Donneespersonnelles.fr

Plateforme de veille en conformite numerique

Samedi 26 septembre 2026
RGPD

Liens de partage : fermer les accès oubliés

Revoir les liens de partage de documents personnels : destinataires, droits, expiration, révocation et copies déjà téléchargées.

Un lien créé pour transmettre un dossier continue de fonctionner après la fin du projet. Son propriétaire a quitté l’équipe et personne ne sait à qui il a été transféré. Une revue des liens doit identifier les documents exposés, fermer les accès inutiles et modifier les réglages qui produisent de nouveaux partages sans suivi.

Ce qu’il faut retenir

  • La possession d’un lien ne doit pas être confondue avec une autorisation adaptée d’accès.
  • Vérifiez les droits effectifs depuis le contexte d’un destinataire ordinaire.
  • Une expiration de lien ne supprime pas les copies déjà téléchargées.
  • Les liens anciens ou sans propriétaire doivent avoir un circuit de traitement défini.

Inventorier les accès, pas seulement les fichiers

Pour chaque espace pertinent, recherchez les partages publics, les accès externes, les invitations nominatives et les permissions héritées d’un dossier parent. Un document apparemment privé peut rester accessible par un autre chemin.

L’article 32(1) du RGPD impose une sécurité adaptée au risque. L’article 25(2) vise notamment la limitation de l’accessibilité des données par défaut. RGPD, chapitre IV.

La CNIL recommande de limiter les habilitations aux besoins et de supprimer les droits devenus inutiles. CNIL, gestion des habilitations. Pour les partages, cette logique doit couvrir les comptes invités et les liens qui donnent accès sans compte.

Tenir une fiche par partage à risque

Élément Vérification
Propriétaire Personne encore responsable du document
Finalité du partage Besoin actuel et périmètre nécessaire
Destinataires Comptes ou groupe autorisés, possibilité de transfert
Droits Lecture, téléchargement, modification et repartage
Durée Expiration prévue et événement de clôture
Contenu Données nécessaires, pièces annexes et versions visibles
Autres chemins Héritages, liens parallèles et accès invités

Exemple hypothétique : un dossier partagé avec un prestataire contient ensuite de nouveaux documents qui n’étaient pas destinés à ce prestataire. Le contrôle doit examiner l’héritage des permissions et l’évolution du contenu, pas seulement la date du lien initial.

La cartographie des applications et traitements aide à trouver les espaces utilisés hors du circuit documentaire principal.

Fermer et remplacer les accès inadaptés

Pour un partage devenu inutile, révoquez le lien et retirez les invitations correspondantes. Pour un besoin actuel, choisissez le périmètre le plus limité permettant l’opération : document ciblé, destinataire identifié et durée adaptée. Vérifiez ensuite le résultat avec un compte dépourvu de droits administrateur.

La CNIL recommande, pour les dépôts temporaires, une durée limitée, des destinataires autorisés et une protection appropriée des fichiers. CNIL, sécuriser les échanges. Le RGPD ne fixe pas une durée universelle d’expiration de tous les liens.

Si le lien sert à transmettre une réponse d’accès, ménagez une possibilité réelle de récupération et un traitement des difficultés. Le guide de remise des copies volumineuses articule sécurité et accessibilité.

Traiter les copies et les expositions déjà survenues

La révocation empêche de nouveaux accès par le lien concerné ; elle ne reprend pas un fichier déjà téléchargé. Vérifiez les destinataires connus et le besoin de demander la suppression ou une restriction d’usage selon les rôles et obligations applicables.

Si des données ont été accessibles à des personnes non autorisées, examinez la qualification de violation et les obligations des articles 33 et 34, selon leurs conditions. Documentez les faits disponibles sans affirmer qu’une absence de trace de téléchargement prouve l’absence de consultation.

Les exports bureautiques doivent suivre la même logique. Pour l’avenir, définissez les réglages par défaut, la revue des invités et la reprise des partages lorsqu’un propriétaire change de fonction.

FAQ

Un lien long et aléatoire est-il forcément suffisant ?

Non. Il peut réduire la possibilité de deviner l’adresse, mais le transfert du lien ou sa présence dans d’autres outils peut exposer le document. Choisissez les garanties selon le risque.

Désactiver le téléchargement empêche-t-il toute copie ?

Cela limite certaines opérations, sans garantir l’impossibilité de recopier ou capturer le contenu visible. Les habilitations et le choix des données restent essentiels.

Peut-on supprimer tous les liens sans revue ?

Une fermeture large peut être appropriée pour protéger rapidement des données, mais elle peut aussi interrompre des opérations nécessaires. Organisez la décision, les priorités et la remise en place d’accès maîtrisés.

Recevez nos analyses pratiques sur la conformité RGPD dans la newsletter.

Thiébaut Devergranne, docteur en droit et fondateur de donneespersonnelles.fr, travaille depuis plus de vingt ans sur le droit des technologies et la protection des données.

Thiébaut Devergranne
Docteur en droit des nouvelles technologies (Paris II)

Docteur en droit, Thiébaut Devergranne travaille en droit des nouvelles technologies et en protection des données personnelles depuis plus de 20 ans. Il a accompagné des centaines d'organisations dans leur mise en conformité RGPD et est le fondateur de Legiscope, logiciel de conformité RGPD.

En savoir plus sur l'auteur →