Droit d'accès : expliquer les codes et scores internes
Rendre une extraction RGPD lisible : traduire les codes, situer les scores et expliquer leur usage sans réponse abstraite.
Une personne reçoit un fichier contenant « ST_04 », « R=0,72 » et « SEG_B ». L’export est techniquement complet, mais son destinataire ne peut pas savoir ce que ces valeurs disent sur lui. Une copie utile exige souvent un dictionnaire des champs, des dates et une explication de la manière dont les données sont utilisées.
Ce qu’il faut retenir
- Une abréviation ou un score peut constituer une donnée personnelle lorsqu’il se rapporte à la personne.
- La réponse doit permettre de comprendre les valeurs remises, leur contexte et leurs limites.
- Un score n’est pas automatiquement une décision exclusivement automatisée relevant de l’article 22.
- Lorsque l’article 15(1)(h) s’applique, une explication abstraite du fonctionnement général peut être insuffisante.
Distinguer la valeur et sa signification
L’article 15(1) ouvre l’accès aux données personnelles traitées. L’article 12(1) impose des communications compréhensibles, dans des termes clairs. Une restitution fidèle ne consiste donc pas à expédier des noms de colonnes incompréhensibles. RGPD, chapitre III.
Pour chaque champ, demandez au métier et à l’équipe technique ce qu’il décrit, quand il a été calculé et à quoi il sert. Un statut historique n’est pas toujours l’état actuel du dossier. Un nombre peut exprimer une probabilité, une catégorie ordonnée ou un simple identifiant ; il serait trompeur de lui attribuer une signification absente du système.
La copie volumineuse d’un dossier doit intégrer ces explications dans son index ou dans un document de lecture facilement repérable.
Préparer un dictionnaire adapté à la personne
Exemple hypothétique d’un service de traitement de dossiers :
| Champ remis | Explication à préparer | Point à contrôler |
|---|---|---|
ST_04 |
Statut « vérification terminée » | Signification exacte à la date de l’événement |
date_eval |
Date de la dernière évaluation | Fuseau horaire et format |
indice_qualite |
Mesure interne de complétude du dossier | Échelle, direction et limites |
motif_controle |
Raison enregistrée du contrôle | Donnée réellement présente, sans explication inventée |
version_regle |
Version du paramétrage appliqué | Correspondance avec la documentation de l’époque |
Conservez la valeur originale lorsqu’elle est nécessaire pour la fidélité de la copie et ajoutez une explication lisible. Ne remplacez pas une catégorie défavorable par une formule rassurante qui masque son sens. Si la définition du code a changé, recherchez celle applicable au moment du traitement.
Examiner séparément les décisions automatisées
L’article 15(1)(h) vise les informations relatives à l’existence d’une décision automatisée, y compris un profilage, visée à l’article 22(1) et (4), ainsi que, au moins dans ces cas, des informations utiles sur la logique sous-jacente, l’importance et les conséquences prévues du traitement. L’existence d’un calcul ne suffit pas à elle seule à qualifier la décision.
Dans l’affaire C-203/22, jugée le 27 février 2025, la Cour de justice a précisé que l’explication doit permettre de comprendre comment les données ont été utilisées pour la décision automatisée. Présenter une formule complexe ou une description générale ne remplit pas nécessairement cet objectif. Le secret d’affaires ne permet pas une exclusion automatique : les informations prétendument protégées peuvent devoir être soumises à l’autorité ou au juge pour la mise en balance. Présentation officielle de l’arrêt par la Cour.
Dans le dossier de réponse, distinguez les données d’entrée, le résultat individuel, son utilisation et l’explication du processus réellement appliqué. Ce travail est différent d’une présentation commerciale de l’algorithme.
Organiser une revue de lisibilité
Faites relire un exemplaire fictif par une personne qui ne connaît pas le logiciel. Peut-elle dire si la valeur est actuelle, quelle échelle est utilisée et quelle conséquence lui est associée ? Corrigez les zones obscures avec les responsables du système, sans ajouter une interprétation non vérifiée.
Si un tiers ou un secret protégé est concerné, examinez les adaptations possibles : explication, occultation ciblée ou autre présentation fidèle. Notre guide sur les droits des tiers aide à formaliser cette appréciation.
Enfin, prévoyez le traitement d’une contestation après lecture. Si le score repose sur une donnée inexacte, une rectification dans les bases dérivées peut être nécessaire. Le dictionnaire ne corrige pas à lui seul le système qui continue à calculer sur l’erreur.
FAQ
Faut-il remettre tout le code source du logiciel ?
Le droit d’accès ne se résume pas à une obligation générale de remettre le code source. Il faut fournir les données et les informations juridiquement requises sous une forme intelligible ; une formule seule peut d’ailleurs être moins utile qu’une explication adaptée.
Une note interne est-elle exclue parce qu’elle est confidentielle ?
Son caractère interne ne suffit pas à l’exclure. Examinez si elle contient des données concernant la personne et quels droits concurrents doivent être conciliés.
Peut-on expliquer uniquement la version actuelle du score ?
Si la demande porte sur un résultat ancien, l’explication doit correspondre au traitement pertinent. Une nouvelle version ne doit pas être présentée comme celle qui a produit le résultat historique.
Recevez nos analyses pratiques sur la conformité RGPD dans la newsletter.
Thiébaut Devergranne, docteur en droit et fondateur de donneespersonnelles.fr, travaille depuis plus de vingt ans sur le droit des technologies et la protection des données.