DataTamed pour la conformité & le RGPD

Prouvez que vos environnements de test
sont propres. En un clic.

Les scripts manuels de nettoyage des PII sont incohérents, difficiles à auditer et impossibles à prouver. DataTamed masque automatiquement les données personnelles à l'import — et génère les preuves dont vos auditeurs ont réellement besoin.

6 PII
Catégories détectées automatiquement
3 stratégies
Partielle, Rédaction, Nullification
4 formats
Export CSV, Excel, Word, PDF
Auto-hébergé
Les données ne quittent jamais votre réseau
RGPD & UK GDPR prêts
Conforme CCPA
Journal d'audit de masquage exportable
Entièrement auto-hébergé
PII masquées avant la création de tout clone

Trois manières dont les PII de production aboutissent
là où elles ne devraient pas.

Les environnements non-production sont la source d'exposition de données personnelles la plus courante — et la plus difficile à auditer après coup.

⚠️

Le problème du script de nettoyage

Quelqu'un a écrit un script de nettoyage de données en 2019. Il couvre les colonnes qui existaient à l'époque. Depuis, douze nouvelles tables ont été ajoutées — personne n'a mis à jour le script. Votre environnement de test contient des numéros de téléphone et des adresses client en clair.

DataTamed détecte les PII automatiquement à partir du schéma et des données — pas de maintenance manuelle de script
📋

Rien à montrer aux auditeurs

Votre lettre d'audit de la CNIL arrive. L'auditeur veut la preuve que les données personnelles n'ont pas atteint vos environnements de développement et de test. Vous savez qu'elles ont été masquées — mais vous ne pouvez pas le prouver. La connaissance institutionnelle n'est pas une preuve.

Chaque détection et événement de masquage est consigné et exportable en quatre formats
🔓

Accès des développeurs aux vraies données client

L'article 25 du RGPD impose la protection des données dès la conception et par défaut. Copier des données de production vers un environnement de dev sans masquage n'est pas seulement un échec de processus — c'est une violation potentielle de l'article 32. « On a fait confiance aux développeurs » ne convaincra pas un régulateur.

Les PII sont masquées avant le stockage de l'image — avant que les développeurs ne les voient jamais

Détectées. Masquées. Consignées.
Avant qu'aucun clone n'existe.

À chaque import de base, DataTamed inspecte le schéma et les données pour identifier les informations personnelles. Il applique votre stratégie de masquage configurée et enregistre chaque action — avant que l'image de base ne soit sauvegardée.

Noms E-mail Téléphone Adresse Adresse IP Date de naissance
🔤

Masquage partiel

Préserve le format tout en obscurcissant la valeur — par exemple J*** D*** pour les noms. Les données restent structurellement valides pour les tests.

🚫

Rédaction

Remplace entièrement la valeur par un espace réservé [CAVIARDÉ]. Appliqué aux adresses IP et postales.

Nullification

Met la colonne à NULL — l'option la plus conservatrice pour les champs optionnels comme la date de naissance, où même un espace réservé caviardé présente un risque.

Rapport de masquage des données — Export d'audit

Schéma.Table Colonne Type de PII Stratégie Lignes
dbo.CustomersLastNameNomPartiel12 841
dbo.CustomersFirstNameNomPartiel12 841
dbo.CustomersEmailE-mailPartiel12 841
dbo.CustomersPhoneNumberTéléphonePartiel12 841
dbo.CustomersAddressAdresseRédaction12 841
dbo.CustomersDateOfBirthDate de naissanceNullification12 841
dbo.AuditLogIpAddressAdresse IPRédaction284 320

Pas la conformité comme un ajout tardif.
La conformité comme valeur par défaut.

L'article 25 du RGPD impose la protection des données dès la conception et par défaut. DataTamed en fait une fonctionnalité du produit, pas une aspiration de politique.

Détection des PII sans configuration

DataTamed inspecte les métadonnées de schéma et des échantillons de données à chaque import. Il identifie les données personnelles sans qu'un DBA ait à pré-configurer quelles colonnes masquer. Les nouvelles colonnes ajoutées en production sont détectées au prochain import, automatiquement.

Des preuves en quatre formats

Le rapport de masquage des données est votre artefact d'audit. Chaque détection de PII, colonne, stratégie de masquage et nombre de lignes est consigné. Filtrez par base, type de PII ou date — puis exportez en CSV, Excel, Word ou PDF pour remise directe à votre auditeur ou à votre DPO.

Entièrement auto-hébergé

DataTamed tourne sur votre propre infrastructure. Aucun fichier de base, fichier de sauvegarde, métadonnée de schéma ou donnée de rapport n'est jamais transmis à DataTamed ou à un tiers. Vous gardez le contrôle complet — une exigence de l'article 28 du RGPD (sous-traitants).

Masquage avant stockage

Les données personnelles sont détectées et masquées pendant le processus d'import — avant que l'image de base ne soit stockée. Cela signifie qu'aucune fenêtre n'existe où un développeur pourrait accéder à un clone non masqué. L'image masquée est la seule version qui ait jamais existé.

Historique des sauvegardes pour la traçabilité

Le rapport d'historique des sauvegardes consigne chaque tâche de sauvegarde avec l'agent, le serveur, la base, l'horodatage et le statut. Combiné au rapport de masquage des données, vous disposez d'une traçabilité complète depuis la sauvegarde de production jusqu'à l'environnement non-production — documentée et exportable.

Masquage cohérent, à chaque clone

Le masquage se fait au niveau de l'image, pas du clone. Chaque clone créé à partir de cette image hérite du même masquage — aucun risque qu'une équipe obtienne un clone masqué et une autre un non masqué. L'image est la source de vérité.

Conçu pour les réglementations
que votre organisation doit respecter.

DataTamed est conçu autour des exigences de protection des données qui s'appliquent aux organisations traitant des données personnelles au Royaume-Uni, dans l'UE et au-delà.

UK GDPR

Le masquage automatique des PII satisfait aux principes de minimisation des données et de limitation de la conservation. Le journal d'audit de masquage fournit la preuve documentée exigée par la responsabilité de l'article 5(2).

RGPD UE

L'article 25 (protection des données dès la conception) et l'article 32 (mesures techniques appropriées) sont directement adressés. La pseudonymisation est une fonctionnalité automatique du produit, pas un processus manuel.

CCPA

Six catégories de PII sont détectées et masquées. Le journal de masquage exportable fournit la trace écrite démontrant que les informations personnelles des résidents californiens n'ont pas été exposées dans des systèmes non-production.

ISO 27001

DataTamed prend en charge des contrôles de protection des données pertinents pour l'annexe A.8 de l'ISO 27001. L'auto-hébergement signifie aucune relation de sous-traitant tiers à gérer ou à documenter.

Comment DataTamed s'aligne
sur des obligations RGPD spécifiques.

Articles RGPD adressés par DataTamed

Article 5(1)(c) — Minimisation des données : seules les données nécessaires aux tests atteignent les environnements non-production. Les PII sont retirées à la source, pas filtrées en aval.
Article 5(2) — Responsabilité : le rapport de masquage des données est un enregistrement consigné, horodaté et exportable attestant que les données personnelles ont été traitées conformément à votre politique de masquage.
Article 25 — Protection des données dès la conception : le masquage est intégré au pipeline d'import, pas plaqué. L'état par défaut de toute image de base est masqué.
Article 32 — Sécurité du traitement : la pseudonymisation des données personnelles dans les environnements de test est explicitement listée comme mesure technique appropriée à l'article 32(1)(a).

Ce que vous pouvez remettre à un auditeur

Un rapport de masquage des données horodaté montrant chaque colonne PII détectée, la stratégie de masquage appliquée et les lignes affectées — par base, par import.
Un rapport d'historique des sauvegardes montrant la chaîne complète de garde, depuis la sauvegarde de production jusqu'à l'image de base — quel agent, quel serveur, quel type de sauvegarde et quand.
Une preuve documentée que les données personnelles sont masquées avant le stockage — pas après — c'est-à-dire qu'aucun instantané non masqué n'a jamais existé dans l'environnement non-production.
La confirmation que DataTamed est entièrement auto-hébergé : aucune donnée personnelle n'a été transmise à un service tiers pendant le processus de clonage ou de masquage.

Une conformité intégrée,
pas plaquée.

Démarrez un essai gratuit de 14 jours et générez votre premier rapport de masquage des données dans l'heure. Sans carte bancaire. Un membre de notre équipe vous contactera sous un jour ouvré.

  • Essai gratuit de 14 jours, toutes fonctionnalités incluses
  • Rapport de masquage des données généré dès le premier import
  • Export en CSV, Excel, Word ou PDF
  • Auto-hébergé — les données ne quittent jamais votre réseau