Champs de choix du sujet de confidentialité — types de sujet (avec l'indicateur IA/ADM), catégories de renseignements personnels, catégories de personnes concernées et taxonomies des catégories de destinataires de l'article 30 du GDPR
Last updated: August 06, 2026 by Steve
Champs de choix du sujet de confidentialité
Champs de choix du sujet de confidentialité est le panneau de paramètres regroupé pour chaque taxonomie configurable sur laquelle s'appuie un sujet de confidentialité — son type, ainsi que les listes d'options derrière son registre des activités de traitement (ROPA) de l'article 30 du GDPR. Il remplace l'ancien panneau, plus restreint, « Listes d'options du ROPA » : les types de sujet résident désormais ici aussi, aux côtés des catégories de renseignements personnels, des catégories de personnes concernées et des catégories de destinataires, de sorte que chaque liste offerte par l'onglet Détails d'un sujet se configure en un seul endroit.

Les types de sujet disposaient auparavant de leur propre page de paramètres. Ils résident désormais dans ce panneau regroupé aux côtés des autres taxonomies du sujet, de sorte que les administrateurs configurent le type d'un sujet et ses listes d'options ROPA en un seul endroit plutôt que deux.
Où le trouver
Ouvrez Paramètres dans la barre d'outils de l'application, puis choisissez Champs de choix du sujet de confidentialité dans le groupe Configuration de la confidentialité. Ce groupe n'est visible que pour les utilisateurs qui détiennent la permission de confidentialité configurer pertinente.
Les listes
| Liste | Où elle apparaît |
|---|---|
| Types de sujet | Le champ Type d'un sujet de confidentialité, ainsi que le filtre de type du répertoire des sujets. |
| Catégories de renseignements personnels | Le champ catégories de renseignements personnels du bloc Registre des activités de traitement (ROPA) d'un sujet — la même liste est aussi proposée pour signaler les catégories de renseignements personnels touchées par un incident, afin que les deux restent synchronisées. |
| Catégories de personnes concernées | Le champ catégories de personnes concernées du même bloc ROPA. |
| Catégories de destinataires | Le champ catégories de destinataires du même bloc ROPA. |
Chaque liste ici est réorganisable par glisser-déposer, et chaque entrée prend en charge des noms par langue dans toutes les langues actives de votre locataire, de sorte que les administrateurs peuvent organiser chaque liste selon la façon dont leur bureau parle réellement de ses programmes, et définir l'ordre d'affichage que les utilisateurs voient dans le sélecteur.
Types de sujet
Les types de sujet forment une taxonomie configurable — et non une énumération fixe — préremplie par le paquet Universal Baseline avec un ensemble de départ (Programme, Processus d'affaires, Système TI, Système d'IA, et plus) que vous pouvez renommer, réorganiser ou étendre. Chaque type comporte :
- Nom, traduisible dans vos langues actives.
- Indicateur Système IA/ADM — marquez un type comme système de prise de décision automatisée (ADM) et chaque sujet créé avec ce type déverrouille la section registre des systèmes IA/ADM sur son panneau de détail (responsables technique et de la confidentialité, modèle/service, statut de déploiement, classification du risque et un inventaire des sources de données — voir Détails du sujet de confidentialité). Les types qui ne sont pas des systèmes IA/ADM n'affichent jamais cette section, de sorte que les programmes et systèmes ordinaires restent épurés.
Comme l'indicateur réside sur le type, marquer un type comme système ADM applique le registre à chaque sujet de ce type à l'avenir — vous n'avez pas à le définir sujet par sujet.
Catégories de renseignements personnels, de personnes concernées et de destinataires
Ces trois listes sont les taxonomies de l'article 30 du GDPR derrière le dossier ROPA d'un sujet :
- Catégories de renseignements personnels décrit quel renseignement personnel une activité de traitement implique. Cette liste est partagée : elle alimente aussi le sélecteur de catégories de renseignements personnels lors du signalement d'un incident, afin qu'un incident et les sujets qu'il touche parlent le même vocabulaire.
- Catégories de personnes concernées décrit de qui le renseignement personnel provient (employés, clients, mineurs, etc.).
- Catégories de destinataires décrit à qui le renseignement personnel est communiqué.
Le bloc ROPA que ces listes alimentent se trouve aux côtés des autres détails de l'article 30 d'un sujet — finalité du traitement, fondement légal, durée de conservation, mesures de sécurité (y compris les contrôles liés), lieu d'hébergement et indicateur de transfert international — et le vocabulaire que vous définissez ici alimente le registre Exporter le ROPA produit pour l'ensemble des sujets.
Bonne pratique
Modélisez les listes de catégories de renseignements personnels, de personnes concernées et de destinataires sur le vocabulaire de l'article 30 du GDPR attendu par votre organisme de réglementation, et maintenez-les stables — les sujets sont des dossiers durables réutilisés dans les évaluations et les incidents, de sorte qu'une taxonomie cohérente rend votre registre des activités de traitement exporté beaucoup plus facile à défendre. Pour les types de sujet, veillez à l'exactitude de l'indicateur IA/ADM : c'est lui qui active le signalement de gouvernance de l'IA (le registre et le rapport sur les systèmes d'IA) pour chaque sujet de ce type.