Donneespersonnelles.fr

Plateforme de veille en conformite numerique

Lundi 28 septembre 2026
RGPD

Résiliation d'un accès partenaire : fermer les copies

Fin de partenariat : révoquez les accès, recensez les copies et clarifiez les conservations propres de chaque responsable de traitement.

À la fin d’un partenariat, fermez les accès devenus inutiles et examinez séparément le sort des données déjà reçues. Si le partenaire est un responsable de traitement autonome, vous ne pouvez pas appliquer indistinctement la procédure de restitution d’un sous-traitant. Ses obligations propres peuvent justifier certaines conservations ; elles ne lui donnent pas accès à toute votre base ni le droit de réutiliser librement les copies.

La sortie doit produire deux résultats vérifiables : la fin des échanges non nécessaires et une décision documentée sur chaque ensemble conservé. Une attestation générale « comptes supprimés » ne répond pas à la seconde question.

Partir du rôle réel et de la finalité de chaque flux

Un même organisme peut traiter certaines données pour votre compte et d’autres pour ses propres finalités. Reprenez donc les opérations : introduction commerciale, exécution d’une prestation indépendante, facturation, assistance ou partage de résultats. Le titre du contrat ne suffit pas à qualifier l’ensemble.

L’Art. 28(3)(g) organise, au choix du responsable, la suppression ou le retour des données au terme d’une prestation de sous-traitance, sous réserve des conservations légalement requises. Cette règle ne transforme pas tout destinataire autonome en exécutant de vos instructions. La répartition entre responsables distincts aide à reprendre cette qualification avant de demander un effacement. Source : RGPD, Art. 26(1), 28(1) et 28(3)(g).

Pour chaque responsable autonome, les Art. 5(1)(b), 5(1)(e) et 6(1) restent applicables : finalités, nécessité de conservation et fondement doivent être justifiés. La fin d’un contrat entre entreprises n’efface pas automatiquement une obligation envers le client final ; elle ne légitime pas davantage une conservation « au cas où ». Source : RGPD, chapitre II.

Dossier fictif F-12 : arrêter les introductions, finir trois interventions

La société fictive Orme Agencement propose à ses clients une mise en relation facultative avec Pose Claire, installateur indépendant. Les deux entreprises déterminent chacune les conditions de leur propre prestation. Le client qui retient l’installation conclut un contrat distinct avec Pose Claire ; cette hypothèse de fonctionnement, et non la simple étiquette de partenaire, fonde l’analyse des rôles.

Les introductions étaient effectuées à la demande des personnes, sur la base d’un consentement circonscrit à cette transmission. La coopération prend fin au 31 octobre. Le portail commun contient 24 dossiers transmis : 21 interventions sont terminées, trois restent à réaliser. Dates et nombres sont pédagogiques, sans opération réelle alléguée.

Orme ne doit plus envoyer de nouvelles coordonnées après la fin du circuit. Pose Claire peut néanmoins avoir besoin des données nécessaires à ses trois contrats d’installation en cours. Le fondement contractuel de l’Art. 6(1)(b) ne couvre que les données nécessaires à ces contrats avec les personnes concernées, pas la totalité du fichier commercial d’Orme.

Les 21 dossiers clos demandent un autre tri : preuves nécessaires, pièces comptables, coordonnées sans usage résiduel et copies de travail. L’installateur reste responsable de cette analyse pour ses traitements propres. Orme demande les éléments prévus par leur accord et organise la fermeture de son portail ; elle ne prétend pas devenir l’autorité juridique qui décide de toutes les archives de Pose Claire.

Une fiche de sortie remplie par ensemble de données

La fiche suivante donne un résultat attendu, un responsable et une preuve. Elle ne constitue pas une attestation déjà délivrée.

Ensemble dans F-12 Décision retenue Responsable opérationnel et preuve attendue
Nouvelles introductions Arrêt au 31 octobre ; formulaire ne propose plus cette transmission Orme : version du formulaire et état de la connexion
Trois installations ouvertes Canal limité aux pièces nécessaires de ces dossiers jusqu’à leur clôture Les deux référents : liste des trois références et habilitations correspondantes
Dossiers clos dans le portail Orme Fin de l’accès quotidien de Pose Claire ; traitement des archives d’Orme selon ses besoins propres Orme : profils retirés et vérification des accès
Copies chez Pose Claire Tri par finalité : contrats, comptabilité, preuve ou absence de besoin Pose Claire : catégories, motif, durée ou critère, restriction et opérations réalisées
Exports de coordination Suppression lorsqu’ils n’ont plus de nécessité ; recherche des copies secondaires Chaque détenteur : emplacements examinés et réserves restantes

Le dossier de transition nomme un interlocuteur dans chaque entreprise et fixe le 10 novembre comme point de revue des trois interventions. Cette date est un choix d’organisation, pas un délai légal ni une suppression automatique. Si un chantier reste ouvert, la nécessité et le périmètre sont réexaminés avant de prolonger l’accès correspondant.

Cette méthode peut être prévue dans l’accord de partage entre responsables distincts. Il doit préciser ce que chacun peut demander et recevoir comme information de sortie, sans promettre un droit d’audit général qui n’existerait pas.

Fermer les moyens d’accès, pas seulement le compte principal

La carte technique doit recenser comptes nominatifs, invitations secondaires, liens publics ou privés, clés d’API, synchronisations et tâches programmées. Un utilisateur bloqué peut encore disposer d’un export reçu la veille ; une clé d’intégration peut continuer à fonctionner sans lui.

Dans F-12, l’administrateur retire les droits généraux et crée, si nécessaire, un accès limité aux trois dossiers ouverts. Il ne conserve pas un compte partagé dont le mot de passe circule entre les équipes. Le référent métier confirme les pièces nécessaires ; l’administrateur vérifie les droits effectifs et leur échéance de revue.

La réception proposée combine deux contrôles : le partenaire doit pouvoir traiter le dossier ouvert autorisé, tandis qu’un dossier clos ne doit plus être consultable par ce même profil. Examinez recherche, aperçu et export, pas uniquement la page d’accueil. Pour les intégrations, vérifiez la fin des nouveaux échanges et le sort des envois déjà en attente.

Ces mesures répondent aux exigences de sécurité et de limitation de l’accessibilité des Art. 25(2) et 32(1). Leur implémentation dépend de l’environnement ; aucun réglage précis de logiciel n’est présumé disponible. Le guide des liens de partage aide à repérer les accès qui échappent au compte principal. Source : RGPD, chapitre IV.

Examiner les copies sans exiger une déclaration trompeuse

Un destinataire autonome peut devoir conserver certaines pièces. Demandez une réponse séparant les catégories, la finalité résiduelle, le fondement, la durée ou son critère et les personnes autorisées à y accéder. Une réponse « conservation légale » sans identifier les pièces et l’obligation reste trop vague pour expliquer la sortie.

La défense de droits en justice peut justifier une conservation nécessaire et proportionnée. L’exception à l’effacement de l’Art. 17(3)(e) ne dispense pas d’identifier une base de traitement applicable ; lorsque l’intérêt légitime est retenu, nécessité et mise en balance restent à documenter. Une possibilité abstraite de litige ne justifie pas toutes les notes personnelles et pièces jointes. Sources : RGPD, Art. 6(1)(f) et Art. 17(3)(e).

La réponse sur l’effacement doit également borner ce qui a été vérifié : portail, répertoires d’équipe, exports individuels, copies transmises et sauvegardes. Si un emplacement reste inconnu, notez-le comme réserve. Une confirmation sur l’espace principal ne prouve pas la disparition de toutes les copies.

La preuve d’effacement chez un prestataire fournit des questions techniques utiles. Dans une relation entre responsables distincts, adaptez toutefois le droit de demander ces éléments et leur portée au contrat et aux obligations applicables. Ne réclamez pas un accès illimité au système du partenaire pour contrôler quelques fichiers.

Maintenir les droits sans rouvrir la base commune

La fermeture du partenariat ne prive pas les personnes de leurs droits sur les données qui subsistent. Chaque responsable doit pouvoir retrouver ses traitements, expliquer son périmètre et traiter les demandes dans les conditions de l’Art. 12. Un ancien portail inaccessible ne constitue pas, à lui seul, une impossibilité de rechercher une archive.

Pour une rectification, un effacement ou une limitation, l’Art. 19 prévoit l’information des destinataires, sauf impossibilité ou efforts disproportionnés. Préservez un contact de coordination à cette fin, avec des références permettant de retrouver la donnée sans renvoyer toute la base. Source : RGPD, Art. 12(2) à 12(4) et 19.

Si un client retire son consentement à de futures introductions, Orme arrête cette transmission. Ce retrait ne résout pas automatiquement le contrat d’installation déjà conclu avec Pose Claire ni le sort des données nécessaires à son exécution. Il faut expliquer les opérations et fondements concernés, plutôt que répondre indistinctement « tout est effacé ».

L’information des personnes doit aussi correspondre aux changements réels. Si un nouveau responsable ou une nouvelle finalité intervient, examinez les Art. 13 et 14 ; un simple changement de relation commerciale entre entreprises ne permet pas d’inventer une nouvelle utilisation des coordonnées.

Résoudre la sortie et suivre les réserves

Dans F-12, le document de clôture technique distingue trois états. Les nouvelles introductions sont arrêtées ; les accès aux 21 dossiers clos sont révoqués ; les trois interventions demeurent dans le circuit transitoire limité. Le partenariat n’est donc pas décrit comme « toutes données supprimées ».

Pose Claire confirme séparément les catégories conservées pour ses contrats et obligations, ainsi que les copies de coordination supprimées. Un ancien export détenu par une équipe reste à examiner : la ligne correspondante demeure ouverte, avec un interlocuteur et une prochaine action. Cette réserve ne justifie pas de laisser le portail entier accessible.

Si un flux continue sans autorisation, l’administrateur le coupe et conserve les éléments utiles à l’analyse. Il faut déterminer si les faits constituent une violation de sécurité entraînant une atteinte aux données, puis évaluer risques et notifications selon les Art. 33 et 34. Une fin de contrat seule n’impose aucune notification ; une divulgation constatée ne doit pas être écartée parce qu’elle provient d’un ancien partenaire. Source : RGPD, Art. 32(2), 33 et 34.

Ce qu’il faut retenir

  • Fermez les flux et examinez les copies dans deux volets distincts.
  • Une conservation propre doit être justifiée par catégorie, finalité et durée.
  • Limitez la transition aux dossiers réellement ouverts.
  • Gardez les réserves visibles jusqu’à leur résolution documentée.

FAQ

Peut-on imposer une suppression totale dans l’accord ?

Une clause doit être articulée avec les obligations applicables et le rôle réel de chacun. Elle ne doit pas conduire à promettre la destruction de pièces dont une conservation est légalement requise, ni à conserver par défaut tout le fichier.

Une réponse du partenaire suffit-elle pour fermer notre compte de suivi ?

Seulement si elle couvre le point à résoudre. Une attestation limitée au portail ne clôt pas une réserve concernant un export local ; conservez des états séparés plutôt qu’un seul statut « terminé ».

Peut-on réutiliser les anciens contacts pour un nouveau partenariat ?

La nouvelle finalité, le destinataire, la base légale et l’information doivent être examinés. Un accord donné pour une introduction déterminée ne vaut pas permission générale de transmettre les coordonnées à d’autres entreprises.

Recevez nos analyses pratiques sur la conformité RGPD dans la newsletter.

Thiébaut Devergranne, docteur en droit et fondateur de donneespersonnelles.fr, travaille depuis plus de vingt ans sur le droit des technologies et la protection des données.

Thiébaut Devergranne
Docteur en droit des nouvelles technologies (Paris II)

Docteur en droit, Thiébaut Devergranne travaille en droit des nouvelles technologies et en protection des données personnelles depuis plus de 20 ans. Il a accompagné des centaines d'organisations dans leur mise en conformité RGPD et est le fondateur de Legiscope, logiciel de conformité RGPD.

En savoir plus sur l'auteur →