Masquage du dossier d'enquête sur la violation de données avec anonym.plus

Retirez les détails des patients et soignants concernés d'un dossier d'enquête de violation.

Le caviardage de l'enquête de violation retire les données personnelles d'une pièce d'incident constituée après une exposition suspectée. Le RGPD Art. 33 impose une notification à la CNIL dans les 72 heures. anonym.plus s'exécute sur votre appareil, donc les personnes touchées sont retirées pendant que la chronologie reste.

Quand cela s’applique

Une enquête liste patients touchés, soignants impliqués et journal d'accès. Pour informer la direction ou préparer un résumé pour la CNIL, ces informations personnelles sortent d'abord.

Comment anonym.plus s’en charge

  1. Ouvrez le document dans anonym.plus sur votre appareil.
  2. L'OCR local lit notifications et formulaires scannés.
  3. L'outil signale noms touchés, soignants, IP et horodatages.
  4. Confirmez les éléments et gardez les notes de cause racine.
  5. Remplacez chaque élément par une étiquette, ou masquez-le en noir.
  6. Enregistrez le fichier propre. La source reste locale.

Ce que vous devez fournir

Types d'entités de données de santé détectés

CatégorieType d’entité anonym.plusExemple
PatientPERSONtouchés : 412 personnes → [PATIENT_n]
SoignantPERSONIDE impliquée Soto → [SOIGNANT]
IdentifiantORGANIZATIONutilisateur msoto → [IDENTIFIANT]
RéseauIP_ADDRESS203.0.113.7 → [IP]
DatesDATE_TIMEexposé 05/2026 → [DATE] décalée
N° de dossierMEDICAL_RECORD_NUMBERIPP divulgués → [IPP_n]

Conformité atteinte

Anonymisez dossiers d'enquête sur la violation de données hors ligne — voir les offres & commencer gratuitement →

Limites & précautions

Une telle pièce d'enquête est très sensible et doit rester défendable. Ne retirez jamais les faits dont la CNIL a besoin pour la notification à 72 heures. Retirez les informations personnelles, tenez un journal des changements et confirmez le périmètre de caviardage avec votre délégué à la protection des données.

Questions fréquentes

Que contient une pièce d'enquête ?

Elle liste les personnes exposées, les soignants impliqués, les journaux d'accès et la cause. Ces éléments personnels peuvent être retirés pour les briefings tandis que la cause racine est gardée.

Qu'impose le RGPD Art. 33 ?

Il impose une notification à la CNIL dans les 72 heures après la prise de connaissance d'un incident. Caviarder les informations personnelles pour les résumés internes réduit l'exposition pendant la réponse.

Les identifiants et IP sont-ils retirés ?

Oui. Identifiants d'accès, IP et horodatages sont signalés avec les noms de patients et soignants.