Télémaintenance : borner l'accès au dossier client
Borner une intervention de télémaintenance : données visibles, accès temporaires, copies de diagnostic et fermeture de session.
Le prestataire doit corriger une anomalie sur un dossier, mais demande un accès administrateur à toute l’application. Une intervention efficace peut souvent être délimitée : environnement, fonctions, données visibles et durée. Cette délimitation doit être préparée avant l’ouverture, puis vérifiée à la fermeture.
Ce qu’il faut retenir
- Définissez l’objectif et le périmètre de l’intervention avant d’accorder les accès.
- La télémaintenance ne justifie pas automatiquement un accès complet ou permanent.
- Les copies de diagnostic et les enregistrements de session ont leur propre exposition.
- Vérifiez la fermeture des accès et le sort des fichiers créés après l’intervention.
Préparer une fiche d’intervention
| Élément | Décision préalable |
|---|---|
| Problème | Symptôme et résultat attendu |
| Intervenant | Identité, employeur et habilitation |
| Environnement | Production ou environnement de reproduction adapté |
| Accès | Fonctions, dossiers et durée nécessaires |
| Supervision | Responsable interne et moyens de suivi |
| Copies | Fichiers autorisés et lieu de dépôt |
| Clôture | Révocation, vérification et compte rendu |
La CNIL recommande d’ouvrir les accès nécessaires pour une durée adaptée, définie à l’avance, puis de les refermer, et déconseille l’accès complet ou permanent de télémaintenance. CNIL, encadrer la maintenance.
Ces mesures déclinent l’exigence de sécurité adaptée de l’article 32(1). Lorsque le prestataire agit comme sous-traitant, les instructions et la confidentialité relèvent notamment de l’article 28(3)(a) et (b). RGPD, chapitre IV.
Réduire les données nécessaires au dépannage
Exemple hypothétique : une erreur peut être reproduite avec un dossier fictif et un profil restreint. Cette option évite d’ouvrir les historiques réels. Si des données de production sont nécessaires, documentez le besoin et les restrictions, sans supposer que l’accès administrateur constitue le seul moyen possible.
La gestion des données de test aide à choisir l’environnement de reproduction. Une capture ou un extrait préparé peut parfois suffire ; vérifiez toutefois qu’il ne révèle pas d’autres dossiers.
Si l’intervenant agit depuis un pays tiers pour une entité distincte, examinez aussi le régime applicable aux transferts. Le support hors UE distingue cette question de la seule localisation du serveur.
Maîtriser la session et les copies
Utilisez des accès individuels et un suivi adapté à la sensibilité de l’opération. La supervision peut prendre différentes formes ; un enregistrement intégral n’est pas une obligation générale et peut lui-même contenir des données ou secrets inutiles.
Définissez les actions autorisées : consultation, modification, téléchargement ou extraction de journaux. Une intervention approuvée pour une consultation ne doit pas ouvrir implicitement un droit de copier toute la base.
La CNIL recommande de conserver une trace des interventions. Choisissez les éléments utiles au contrôle : date, intervenant, nature des opérations et résultat. Les journaux d’erreurs minimisés évitent de transformer le diagnostic en duplication complète des dossiers.
Clore sur une vérification réelle
À la fin, désactivez les comptes ou droits temporaires, vérifiez les accès persistants et examinez les fichiers créés. Un outil de télémaintenance peut conserver des paramètres ou autorisations réutilisables ; faites confirmer leur sort par l’équipe technique.
Le compte rendu identifie l’action réalisée, les éventuelles modifications et les points restant ouverts. Vérifiez le résultat métier ainsi que l’absence d’élargissement involontaire des accès.
Pour les copies détenues par le prestataire, adressez des instructions adaptées à leur nécessité et leur durée. La fin de session ne prouve pas la suppression d’un export transmis pendant l’intervention.
FAQ
Le contrat annuel autorise-t-il un accès ouvert en permanence ?
Pas automatiquement. L’organisation doit justifier et protéger les accès selon le besoin. La CNIL déconseille les accès complets ou permanents de télémaintenance.
Faut-il toujours surveiller visuellement la session ?
Choisissez des mesures adaptées au risque et au contexte. La présence d’un responsable, les habilitations et les traces peuvent se combiner ; un enregistrement ne remplace pas la limitation des accès.
Peut-on partager le compte d’un salarié avec le prestataire ?
Cette pratique dégrade la traçabilité et peut ouvrir des droits excessifs. Prévoyez un accès identifié et maîtrisé correspondant à l’intervention.
Recevez nos analyses pratiques sur la conformité RGPD dans la newsletter.
Thiébaut Devergranne, docteur en droit et fondateur de donneespersonnelles.fr, travaille depuis plus de vingt ans sur le droit des technologies et la protection des données.