GDPR Subject Access Request

Avec la mise en place du nouveau Règlement Général Européen sur la Protection des Données (RGPD), les logiciels d’expurgation de courrier électronique et de documents constituent un investissement plus important que jamais. Dans ce guide, nous expliquerons brièvement comment expurger plus rapidement et plus efficacement des courriers électroniques, des pièces jointes et des documents bureautiques à partir de la messagerie –client Hexamail Flow, qu'avec tout autre logiciel d’expurgation ou de messagerie-client.

La messagerie-client Hexamail Flow est un logiciel avec toutes les fonctionnalités d’une messagerie-client avec en plus, un module GDPR permettant de gérer les demandes d'accès aux données personnelles, module installé sur un ordinateur ou poste de travail. En fonctionnant entièrement hors ligne ou au sein de votre réseau, et loin du cloud, ceci facilite la gestion du GDPR au sein de votre organisation et n’ajoute pas de problèmes de protection des données supplémentaires à un domaine déjà complexe.

Voici un exemple pour voir comment répondre au mieux à une Demande d’accès de données personnelles et ce que nous pouvons fournir au demandeur les informations de courrier électronique, de pièces jointes ou autre document Office.

Importing an email set for redaction

La première étape de tout processus d’une Demande d'accès aux données du personnelles consiste souvent à extraire tous les e-mails pertinents d'une base de données ou d'un ensemble d'e-mails. Cela peut être fait en utilisant :

  • Outils standard de recherche et d'exportation Microsoft Exchange
  • Messagerie- client Outlook
  • Gmail
  • Office 365
  • Un outil d'archivage de courrier électronique tel que Hexamail Vault (qui peut importer tous les courriers électroniques d'Exchange et faciliter la recherche et l'exportation rapides et efficaces de courriers électroniques dans des formats standards).
Une fois que vous avez effectué cette recherche de courriers électroniques en utilisant l'approche de votre choix ci-dessus, vous aurez :
  • Un fichier PST (à partir d'Exchange ou d'Outlook)
  • Un dossier sur disque ou zip contenant plusieurs fichiers MIME eml, fichiers Outlook MSG ou fichiers de courriers électroniques au format texte.
  • Un dossier IMAP sur votre serveur
  • Un dossier Gmail
  • Un dossier Office 365
  • Un dossier de serveur Exchange sur site
Hexamail Flow peut les lire directement ou importer le contenu dans un nouveau dossier sauvegardé localement ou sur le serveur de votre choix. Hexamail Flow avec le module GDPR fournit une fonctionnalité permettant de créer un dossier spécial "Demande d'accès aux données personnelles". Le dossier ‘Demande d'accès aux données personnelles’ est un dossier spécial qui contient également une sauvegarde unique du contact au sujet de cette demande. Les coordonnées du sujet sont utilisées comme "liste blanche" de termes pour ne pas être expurgé automatiquement. Ce type de dossier permet également d'importer ou de copier des documents Office arbitraires tels que Word, Powerpoint, Excel ou Adobe PDF dans le dossier afin de les expurger ultérieurement.

Importing an Exchange or Outlook PST file

Si vous choisissez de créer un dossier de ‘Demande d'accès aux données personnelles’, le contact du sujet sera automatiquement créé et la boîte de dialogue d'importation vous invitera à localiser le fichier PST (ou les autres types de fichiers) que vous souhaitez importer. Une fois que vous avez choisi de l'importer, il vous sera demandé si vous souhaitez créer les dossiers contenus dans le fichier PST ou tout simplement importer tous les courriers électroniques dans le dossier racine. Si vous ne souhaitez rien importer, annulez la requête. Vous pouvez ensuite importer des courriers électroniques dans le dossier en les faisant glisser depuis un autre compte tel que IMAP, Gmail ou Office 365.

Filling out the subject contact details

Localisez la fenêtre d'enregistrement du contact et renseignez les coordonnées du sujet faisant la demande d'accès aux données. Ces détails ne seront pas automatiquement expurgés à partir des courriers électroniques et des pièces jointes devant constituer la Demande d'accès aux données du sujet.

Enregistrez cette nouvelle ‘Demande’.

Filtering the email list (optional)

L'étape suivante consiste à filtrer l’ensemble des mails pour constituer une liste pertinente devant être fournie à la personne faisant la demande. Cela peut être fait de la même manière avec n'importe quelle messagerie-client. Vous pouvez sélectionner plusieurs emails et supprimer, marquer/trier ou masquer les mails. Vous pouvez épingler des courriels en haut de la liste pendant que vous travaillez. Il existe également une puissante fonction "Balayage" intégrée permettant de supprimer tous les courriers électroniques de certains expéditeurs ou de supprimer les chaînes de courrier en double des conversations. En utilisant "Balayage", vous pouvez supprimer en un seul click tous les mails faisant partie d'autres conversations et qui n’ont pas de pièces jointes.

Sweep email content

Une fois que vous avez la liste filtrée finale des e-mails et des pièces jointes nécessaires, vous pouvez commencer à éditer le contenu de chaque e-mail et toutes les pièces jointes. Ce processus est semi-automatisé mais une inspection manuelle rapide est requise pour s'assurer que tous les documents sensibles ont été correctement expurgés.

Redacting the email content

Ouvrez chaque e-mail en double-cliquant pour l'ouvrir dans une nouvelle fenêtre ou, si vous préférez utiliser le volet de visualisation, cliquez ensuite sur chaque e-mail et celui-ci s'affichera automatiquement dans le volet de visualisation. Une fois dans le volet d'aperçu, vous pouvez simplement cliquer avec le bouton droit de la souris sur le contenu et choisir "Redact" ou cliquer sur le bouton "Redact" dans la barre d'outils à droite.

Redact email content

La rédaction automatique expurgera tous les numéros de téléphone, codes postaux, adresses, adresses e-mail, liens Web, noms et prénoms. Dans la page ‘Redact’, vous pourrez toujours lire le texte qui a été expurgé, mais ne vous inquiétez pas : lors de l'impression, le contenu est entièrement masqué. Si un texte ne doit pas être expurgé, cliquez sur le texte expurgé et choisissez "annuler". Si le texte est toujours présent, il faut éditer le bouton droit de la souris, cliquer avec le bouton droit de la souris (ou effectuer une sélection), cliquer sur le mot avec le bouton droit de la souris et choisir "Redact". Vous pouvez également double-cliquer sur n'importe quel mot pour passer au mot expurgé d’après. La fenêtre flottante en bas à droite affiche tous les mots actuellement expurgés ou en liste blanche (à ne pas expurger pour cette demande). La fenêtre peut être déplacée si nécessaire

Une fois le processus d’expurgation terminé, vous pouvez cliquer sur ‘Imprimer’ pour imprimer le contenu expurgé ou simplement passer au courrier électronique suivant. Le contenu expurgé sera automatiquement stocké à côté du courrier électronique d'origine et affiché à chaque fois que vous le ré-ouvrez. Si vous souhaitez supprimer le contenu expurgé, cliquez simplement sur le bouton de fermeture de l'onglet en bas. Vos expurgations pour cet email seront supprimées.

Un mail avec le contenu expurgé s'affiche avec une icône spéciale ‘expurgé’ dans la liste des mails, ce qui vous permet de savoir quel mail vous devez encore traiter et lequel a déjà été expurgé.

Redacted email shown in list

Redacting email attachments

Vous pouvez expurger le contenu de toutes les pièces jointes de la même manière. Cliquez simplement sur un mail pour l'afficher dans l'aperçu (ou double-cliquez pour l'ouvrir dans une nouvelle fenêtre). Sélectionnez la pièce jointe à expurger dans l'onglet ‘Pièces jointes’, cliquez avec le bouton droit de la souris et choisissez "Redact". Une version HTML du document PDF / Word / Excel ou PowerPoint est affichée et peut être expurgée de la même manière que le contenu du courrier électronique. Les versions expurgées des pièces jointes sont présentées sous forme d'onglet d’expurgation additionnel et stockées à côté du courrier électronique pour une visualisation ou une impression ultérieure. Encore une fois, vous pouvez choisir d'imprimer l’expurgation immédiatement ou simplement passer au courrier électronique suivant pour continuer à expurger le contenu.

Redact email attachments

Redacting Office documents

Vous pouvez expurgé le contenu de n'importe quel document Office de la même manière. Il suffit de cliquer sur un fichier / document dans Hexamail pour l’afficher dans l’aperçu (ou double-cliquer pour l’ouvrir dans une nouvelle fenêtre). Faites un clic droit sur le contenu et choisissez "Redact". Une version HTML du document PDF / Word / Excel ou PowerPoint est affichée et peut être expurgée de la même manière que le contenu du courrier électronique. Les versions expurgées sont présentées sous forme d’onglet d’expurgation additionnel et stockées à côté du document pour une visualisation ou une impression ultérieure. Encore une fois, vous pouvez choisir d'imprimer l’expurgation immédiatement ou simplement passer au courrier électronique suivant pour continuer à expurger le contenu.

Redact Office Documents

Printing out redacted content

Une fois que vous avez expurgé tout le contenu requis, vous pouvez sélectionner plusieurs courriers électroniques dans la liste de manière habituelle (maintenez ‘Ctrl’ enfoncé lorsque vous cliquez sur un courrier électronique pour le sélectionner également ou maintenez la touche ‘Shift’ enfoncée pour sélectionner tous les courriers électroniques de la sélection précédente au mail). Une fois la sélection effectuée, cliquez avec le bouton droit de la souris sur le mail sélectionné et choisissez " ‘Print Redacted ". Cela vérifiera que tous les courriels ont des versions expurgées et les imprimera. Vous pouvez éventuellement choisir d’ouvrir tous les courriers électroniques pour lesquels la version expurgée est manquante afin d’effectuer l’expurgation avant l’impression.

Printed redacted content

Saving a Subject Data Access request

Une fois que vous avez rédigé et extrait tout le contenu requis, vous voudrez peut-être enregistrer la ‘Demande d'accès aux données personnelles’ pour une référence ultérieure ou la réémettre si nécessaire. Pour ce faire, cliquez avec le bouton droit de la souris sur le dossier de ‘Demande d'accès aux données personnelles’ et effectuez l'exportation ...