Comment les quatre types de dossiers (demandes, évaluations, incidents, plaintes) partagent un même socle commun — leurs étapes de cycle de vie, qui fait quoi, et où se trouve le travail
Last updated: July 30, 2026 by Steve
Flux de travail des dossiers : processus et acteurs
AccessPoint traite quatre types de travail de dossier — les demandes d'accès, les évaluations de la protection de la vie privée, les incidents de confidentialité, et les plaintes et appels. Ils semblent différents en surface, mais ils reposent tous sur un même socle commun, de sorte qu'un coordonnateur qui en maîtrise un reconnaît les autres.
Cette page est la carte : les étapes que traverse chaque type de dossier, qui fait le travail, et où cela se trouve dans le produit. Utilisez-la pour orienter une nouvelle équipe, et pour comparer AccessPoint à la procédure existante de votre bureau — la plupart des bureaux constatent que leur processus correspond à ces étapes, sous des noms différents, ce à quoi sert précisément la couche de configuration.
Rien ici ne constitue une norme juridique. Les délais légaux, les étapes obligatoires et qui peut donner son aval varient selon la juridiction et se configurent par locataire (types de demandes, autorités juridiques, flux de travail de révision, règles de délai). Les étapes ci-dessous sont le flux de travail qu'AccessPoint applique; les règles vous appartiennent.
Le socle commun
Chaque type de dossier possède la même anatomie sous-jacente :
| Élément | Ce que c'est |
|---|---|
| Étapes du cycle de vie | Un petit ensemble fixe d'étapes, affichées sous forme de rail en haut du dossier. Les statuts à l'intérieur d'une étape sont configurables; les étapes elles-mêmes sont le moteur. |
| Un propriétaire | Une seule personne responsable (agent d'accès, propriétaire de l'évaluation, agent de protection de la vie privée, agent des plaintes). La délégation peut couvrir temporairement son travail sans transférer la propriété. |
| Travail délégué | Le propriétaire répartit le travail : assignations de Custodian et tâches de Contributor (demandes), assignations de section (évaluations), volets de travail (plaintes). Chacun suit son propre cycle de soumission → révision. |
| Documents | Un espace de travail par dossier, avec conversion PDF, étiquetage, détection des doublons, et — lorsque la divulgation s'applique — caviardage et assemblage de la réponse. |
| Correspondance | Communication entrante et sortante rattachée au dossier, avec des modèles et un pare-feu RPI pour les rôles qui ne doivent pas voir l'identité du demandeur. |
| Révisions et approbations | Des flux de travail de révision facultatifs et configurables qui bloquent un dossier (ou une partie du travail) avant qu'il ne progresse. |
| Clôture et rapports | Une étape de clôture qui consigne le résultat, puis alimente les rapports statistiques et de gestion. |
Qui est qui
Les rôles sont décrits dans l'aperçu du Guide de l'utilisateur; voici comment ils se présentent habituellement selon les quatre types de dossiers.
| Rôle | Demandes d'accès | Évaluations | Incidents | Plaintes |
|---|---|---|---|---|
| Administrator | Configure les types, délais, modèles, packs | Configure les modèles et les types | Configure les types et les règles de notification | Configure les types et les horloges |
| Agent d'accès/de protection de la vie privée | Détient la demande de bout en bout | Détient habituellement l'évaluation | Détient habituellement l'incident | Détient le dossier de plainte |
| Reviewer / conseiller juridique | Révise la divulgation proposée et les exemptions | Révise et approuve | Révise les constatations et la décision de notification | Révise les représentations |
| Custodian | Effectue des recherches dans ses fonds documentaires, atteste | — | Fournit les faits pour son secteur | — |
| Contributor | Travaille une tâche sous un Custodian | — | — | — |
| Assignee | — | Complète une section déléguée | — | Complète un volet de travail |
| Reader / Advisor | Lecture seule sur les dossiers associés | Lecture seule | Lecture seule | Lecture seule |
Les Custodian et les Contributor travaillent à partir d'instructions assainies et ne voient jamais l'identité du demandeur — cette frontière de confidentialité tient pour chaque type de dossier.
Les quatre cycles de vie
Chaque type de dossier traverse son propre petit ensemble d'étapes. Les statuts à l'intérieur d'une étape sont les vôtres à configurer.
| Type de dossier | Étapes | Unité de travail délégué | Où cela se trouve |
|---|---|---|---|
| Demande d'accès | Brouillon → Active → En révision → Fermée · En attente met l'horloge en pause | Assignations de Custodian → tâches de Contributor | Demandes |
| Évaluation (PIA/AIA/Sécurité) | Active → En révision → En vigueur → Fermée | Assignations de section à des experts en la matière | Évaluations |
| Incident / atteinte | Actif → En révision → Fermé | Mesures de confinement et de correction | Incidents |
| Plainte / appel | Actif → En révision → Soumis → Fermé | Volets de travail d'enquête | Plaintes |
Les demandes d'accès en pratique. Une demande arrive par courrier, courriel ou portail; l'agent la crée (Nouvelle demande à partir d'un courriel importe directement un courriel). Le demandeur est associé à un contact réutilisable. Le type et la juridiction déterminent les règles de délai, et l'activation démarre l'horloge. L'agent lance des assignations de Custodian accompagnées d'instructions assainies; les Custodian effectuent des recherches, téléversent, marquent la pertinence et attestent; l'agent approuve ou demande des modifications. Les documents sont convertis en PDF et entrent dans l'espace de travail Documents pour la révision des exemptions et le caviardage, avec des consultations de tiers et des prolongations lorsque la loi le permet. Un flux de travail de révision configurable peut bloquer le dossier avant sa publication, et la clôture consigne la décision et alimente les rapports.
Les registres alimentés par les dossiers
Deux registres transversaux aux dossiers recueillent ce que produisent les types de dossiers :
- Risques — une évaluation ou un incident peut faire naître des entrées dans le registre des risques de confidentialité ISO 31000; un risque peut aussi être autonome.
- Engagements — les recommandations issues d'une évaluation ou d'une plainte sont suivies jusqu'à leur réalisation sous forme d'engagements.
Parce que chaque type de dossier partage le socle commun, une fois que vous en avez travaillé un, vous pouvez tous les travailler — et l'assistant Demander à AccessPoint (lorsque l'Assistance IA est déployée) peut répondre à « qu'est-ce qui reste en suspens sur ce dossier? » de la même façon sur n'importe lequel d'entre eux.