Donneespersonnelles.fr

Plateforme de veille en conformite numerique

Samedi 26 septembre 2026
RGPD

Fusion de comptes : éviter une erreur d'identité

Vérifier deux comptes avant leur fusion, maîtriser les données rapprochées et prévoir une correction en cas d’erreur d’identité.

Deux comptes portent le même nom et semblent appartenir au même client. Les fusionner pourrait simplifier son parcours, mais aussi révéler les commandes d’un homonyme ou réactiver un ancien accès. Le rapprochement doit être fondé sur des éléments fiables, avec un périmètre maîtrisé et une possibilité réelle de corriger une erreur.

Ce qu’il faut retenir

  • Une ressemblance entre deux fiches n’établit pas qu’elles concernent la même personne.
  • Vérifiez les accès autant que les données : une fusion peut ouvrir un historique à un autre utilisateur.
  • Le consentement n’est pas automatiquement la seule base légale possible ; la finalité et le contexte doivent être analysés.
  • Préparez la séparation des dossiers avant d’exécuter une fusion difficile à annuler.

Définir ce que « fusionner » signifie

Rassembler les factures, relier deux identifiants et transférer les droits d’accès sont des opérations différentes. Décrivez lesquelles sont réellement nécessaires au service demandé. Une fusion de compte ne doit pas élargir silencieusement les finalités ou les personnes autorisées à consulter les données.

Les articles 5(1)(b), 5(1)(c) et 5(1)(d) du RGPD imposent limitation des finalités, minimisation et exactitude. L’article 6(1) exige une base légale applicable aux opérations envisagées. Une demande de fusion constitue un élément utile du dossier, mais ne remplace pas cette analyse. Texte du RGPD.

Commencez par une fiche de rapprochement : identifiants, finalité de la fusion, éléments concordants, divergences et données qui deviendront visibles. Le principe d’exactitude s’applique aussi aux liens créés entre les fiches.

Vérifier l’identité sans surcollecter

Exemple hypothétique : une personne a créé un compte professionnel puis un compte personnel. Le nom correspond, mais le premier a été administré par son employeur. La présence du même utilisateur ne suffit pas à lui attribuer tous les dossiers de l’organisation.

Indice Utilité Limite
Même nom Déclenche une vérification Homonymes et noms partagés
Accès aux deux comptes Confirme une maîtrise apparente Compte compromis ou boîte collective
Références connues Aide au rapprochement Informations parfois accessibles à un tiers
Coordonnées anciennes Explique une continuité Adresse ou numéro réattribué
Titulaire contractuel Délimite les droits sur le service Différence entre utilisateur et client contractant

Adaptez les vérifications au risque. Si un compte n’est plus accessible, la méthode de vérification d’une demande avec un compte inaccessible peut aider ; elle ne dispense pas de vérifier les droits spécifiques sur les données à fusionner.

Maîtriser les changements d’accès

Avant exécution, identifiez le compte conservé, les authentifications associées, les délégations, les sessions ouvertes et les moyens de récupération. Un ancien administrateur ou une adresse réattribuée ne doit pas récupérer l’ensemble du nouveau dossier par un mécanisme oublié.

L’article 32(1) exige une sécurité adaptée au risque. L’article 25(2) impose des mesures appropriées pour que seules les données nécessaires à chaque finalité soient traitées par défaut, notamment concernant leur accessibilité. RGPD, chapitre IV.

Préparez une prévisualisation réservée aux personnes habilitées : objets déplacés, accès ajoutés ou retirés et éléments exclus. Faites confirmer la décision par le service compétent lorsque le rapprochement demeure ambigu. Une règle de dédoublonnage automatique doit comporter une voie de traitement des cas incertains.

Prévoir la séparation et les contrôles après fusion

Gardez une correspondance maîtrisée entre anciens et nouveaux identifiants, avec une durée justifiée. Définissez comment séparer les historiques si une erreur est détectée, sans conserver une copie complète indéfiniment « au cas où ».

Après fusion, vérifiez un échantillon pertinent de données et tous les accès sensibles. Recherchez les effets dans les applications connectées : facturation, support et exports. Une correction peut nécessiter une propagation dans les bases dérivées.

Si la fusion a exposé les données d’une autre personne, examinez la qualification de violation de données et les obligations des articles 33 et 34. Annuler le rapprochement ne dispense pas d’évaluer ce qui a été consulté ou communiqué.

FAQ

Peut-on fusionner automatiquement sur la seule adresse électronique ?

Une adresse peut être partagée, réattribuée ou erronée. Évaluez les garanties et les conséquences avant de l’utiliser comme critère unique, surtout si la fusion ouvre des données supplémentaires.

Faut-il demander une pièce d’identité à chaque fois ?

Non. Choisissez des éléments proportionnés au doute et au risque. Une collecte systématique de pièce d’identité peut être inutile et ne démontre pas forcément le droit d’accéder à un dossier professionnel.

Une fusion demandée par le client supprime-t-elle les autres obligations ?

Non. Il faut toujours protéger les tiers, respecter les finalités et bases légales, et vérifier que le demandeur est autorisé à accéder aux données regroupées.

Recevez nos analyses pratiques sur la conformité RGPD dans la newsletter.

Thiébaut Devergranne, docteur en droit et fondateur de donneespersonnelles.fr, travaille depuis plus de vingt ans sur le droit des technologies et la protection des données.

Thiébaut Devergranne
Docteur en droit des nouvelles technologies (Paris II)

Docteur en droit, Thiébaut Devergranne travaille en droit des nouvelles technologies et en protection des données personnelles depuis plus de 20 ans. Il a accompagné des centaines d'organisations dans leur mise en conformité RGPD et est le fondateur de Legiscope, logiciel de conformité RGPD.

En savoir plus sur l'auteur →