Export de portabilité : choisir les champs à remettre
Export de portabilité : classez les champs, préparez les relations entre fichiers et justifiez les exclusions pour produire un export réutilisable.
L’équipe technique sait exporter toute la base, mais doit fournir à un utilisateur les données relevant de la portabilité. Le travail consiste à sélectionner les champs juridiquement concernés, conserver leurs relations utiles et documenter les exclusions. Un fichier volumineux n’est pas nécessairement un export conforme ou réutilisable.
Déterminer d’abord les traitements éligibles
L’Art. 20(1) concerne les données relatives à la personne qu’elle a fournies, lorsque le traitement est automatisé et fondé sur le consentement visé par le texte ou sur un contrat au sens de l’Art. 6(1)(b). L’Art. 20(4) protège les droits et libertés d’autrui. Source : RGPD, chapitre III.
La base légale s’apprécie par traitement. Une application peut contenir des données utilisées pour des finalités différentes : ne qualifiez pas l’ensemble de la base à partir du seul contrat d’abonnement.
Le guide de la portabilité des données présente les conditions du droit. La ressource ci-dessous sert à produire la spécification de l’export.
Classer les champs par origine
Les lignes directrices WP242 révisées du G29 incluent les données activement fournies et les données observées dans l’utilisation du service ; elles distinguent les données déduites ou dérivées produites par l’organisme. G29, lignes directrices WP242 rev.01, pages 11–13. La CNIL reprend cette distinction.
| Champ hypothétique | Origine | Décision à examiner |
|---|---|---|
| Nom de profil saisi | Fourni activement | Inclure si les conditions de l’Art. 20 sont réunies |
| Historique d’utilisation | Observé lors de l’activité | Examiner l’inclusion dans les mêmes conditions |
| Mesure brute d’un appareil | Observée | Préserver valeur, date et unité utiles |
| Score créé par un modèle | Déduit ou dérivé | En principe hors de ce périmètre de portabilité ; examiner le droit d’accès séparément |
| Identifiant d’une autre personne | Donnée pouvant concerner plusieurs personnes | Examiner le contexte et les droits d’autrui |
| Secret d’authentification | Élément de sécurité | Ne pas l’ajouter mécaniquement à un export de données d’usage |
Le tableau est une grille de qualification, pas une permission générale d’exclure tout champ technique. Documentez la raison de chaque décision.
Construire le dictionnaire de l’export
Pour chaque champ retenu, indiquez le nom lisible, la source, le type, l’unité, le format des dates et les valeurs possibles. Décrivez les identifiants qui relient les fichiers : un historique sans lien compréhensible avec ses objets peut devenir inutilisable.
Exemple hypothétique. Une application fournit un fichier de mesures et un fichier des appareils. Le dictionnaire précise que appareil_id relie les deux fichiers, que les dates sont exprimées en UTC et que les températures sont en degrés Celsius. Les références sont conservées de manière cohérente sans exposer de secrets du système.
Ces choix répondent à l’exigence d’un format structuré, couramment utilisé et lisible par machine. Le RGPD ne prescrit pas un format unique valable pour tous les contenus.
Examiner les données concernant aussi des tiers
Un carnet de contacts ou une conversation concerne plusieurs personnes. Leur présence n’impose pas automatiquement de supprimer toute la donnée partagée. Il faut examiner le contexte de la remise et les droits des autres personnes, en particulier lors de la transmission à un nouveau responsable.
La portabilité ne permet pas au destinataire de réutiliser librement les données de tiers pour ses propres finalités. La qualification du responsable de traitement reste nécessaire pour les opérations effectuées après réception.
Vérifier la complétude et la lisibilité
Rapprochez le dictionnaire des champs avec les traitements identifiés, puis contrôlez un export : nombre de fichiers, relations, encodage, dates, unités et absence de données étrangères. Distinguez données non détenues, hors périmètre et exclues pour un motif juridique précis.
Une donnée inférée peut rester accessible au titre de l’Art. 15 RGPD, même si elle n’est pas portable. Si la personne demande ses données sans nommer le bon droit, examinez son besoin et facilitez sa démarche au lieu d’opposer une terminologie technique.
Le guide de la gestion des droits aide à articuler qualification, délai et remise sécurisée.
Ce qu’il faut retenir
- Vérifiez la base légale et l’automatisation par traitement avant de choisir les champs.
- Distinguez données fournies ou observées et données dérivées.
- Un dictionnaire et des relations cohérentes rendent l’export exploitable.
- Une exclusion de la portabilité ne règle pas automatiquement le droit d’accès.
FAQ
Le RGPD impose-t-il un fichier JSON ?
Non. Le format doit être structuré, couramment utilisé et lisible par machine ; le choix dépend des données et de leur réutilisation.
Un score interne doit-il être inclus ?
Une donnée dérivée ou inférée ne relève généralement pas des données fournies au sens de la portabilité. Son accessibilité au titre du droit d’accès doit être examinée distinctement.
Recevez nos analyses pratiques sur la conformité RGPD dans la newsletter.
Thiébaut Devergranne, docteur en droit et fondateur de donneespersonnelles.fr, travaille depuis plus de vingt ans sur le droit des technologies et la protection des données.