Aller au contenu principal
Juridique et conformité

Trouver les données, c'est le travail. Décider ce qu'il faut divulguer ne s'automatise pas

Une demande de la personne concernée, c'est une recherche dans plusieurs systèmes dont personne n'a la carte complète : le CRM, les tickets de support, la plateforme marketing, les sauvegardes, les tableurs et l'historique de messages.

L'échec habituel est de manquer un système, et cela ne devient visible que lorsque quelqu'un le signale plus tard. L'outil qui corrige cela est une checklist couvrant tous les endroits où des données personnelles pourraient être stockées. Créer cette checklist est le vrai travail.

Les données de tiers transforment un processus incomplet en un nouveau problème, parce que les dossiers de la personne qui demande incluent souvent des informations sur d'autres personnes. Lorsque ces informations sont divulguées, cela crée un autre problème alors même que le premier se résout.

Savoir si des éléments sont communiqués, sous quelle forme, et sur quel fondement, est une décision juridique. Le flux rassemble et signale les éléments. Votre avocat ou votre délégué à la protection des données décide ensuite lesquels sont divulgués.

Comment l'ActionFlow s'exécute sur le canevas

L'inventaire des systèmes est stocké dans un nœud Airtable. Il montre tous les endroits où des données personnelles sont conservées, comment on les cherche, et qui en a la charge. Cette table est la substance du flux. Le reste est mécanique.

Un déclencheur Webhook ou un nœud Email reprend la demande. Un nœud Date consigne ensuite la réception, parce que les fenêtres de réponse commencent à ce moment.

Le nœud Loop parcourt l'inventaire. À chaque itération, il contrôle son système, par exemple un nœud PostgreSQL, un nœud HubSpot ou un nœud Salesforce, un nœud HTTP Request pour tout élément qui a une API, ou un nœud Slack lorsque votre politique le couvre.

Un nœud Merge assemble les résultats. Un nœud Validate vérifie que chaque ligne d'inventaire a bien été cherchée. Un dossier fait de quatre systèmes sur six a l'air complet, mais ne l'est pas.

Le nœud Generate Object examine chaque enregistrement et signale deux types de données : des informations sur d'autres personnes identifiables, et tout matériau que votre politique a désigné comme éventuellement exempté. Il les marque pour attention. Il ne les retire pas, parce que le retrait est une décision.

Le nœud Create Excel construit l'index. Le nœud S3 combine les fichiers. Le nœud Slack envoie le paquet au responsable de la protection des données, y compris les deux listes de signalements.

Le flux n'envoie rien au demandeur.

Nœuds utilisés par cet ActionFlow

  • Airtable (Integration) : conserve l'inventaire des systèmes, qui est la substance de ce flux.
  • Date (Util) : consigne la réception, parce que les fenêtres de réponse courent à partir de ce moment.
  • Loop (Control) : parcourt l'inventaire pour qu'aucun système ne soit sauté.
  • PostgreSQL (Data) : cherche dans les stocks internes. Salesforce, HubSpot et HTTP Request couvrent le reste.
  • Validate (Data) : confirme que chaque ligne d'inventaire a été cherchée avant l'assemblage du dossier.
  • Generate Object (AI Core) : signale les données de tiers et le matériau éventuellement exempté, sans retirer ni l'un ni l'autre.
  • Slack (Human in the Loop) : livre le dossier au responsable de la protection des données, qui décide ce qui est divulgué.

Questions fréquentes

Créer des workflows IA

Créez un compte gratuit, ouvrez un modèle ou une toile vide, puis lancez votre premier ActionFlow.

Newsletter

Recevoir les mises à jour produit

Nouveaux nœuds, agents et notes produit. Nous n'envoyons un e-mail que lorsqu'il vaut la peine de l'ouvrir.

Désabonnement à tout moment.