✓ Validé

Collectez des données en respectant les normes RGPD

Projet OC N°4 SQL SQLite Power Query RGPD Anonymisation
Contexte

Dev’Immediat, courtier en assurance automobile, sanctionné par la CNIL suite à une plainte client. L’équipe de performance commerciale doit continuer à travailler sans traiter de données personnelles ni accéder aux données tarifaires internes. La mission couvre trois livrables : recommandations RGPD, fichier CSV anonymisé extrait du CRM SQLite, rapport méthodologique documentant toutes les étapes SQL et Power Query.

Stratégie

Approche en entonnoir : minimisation dès la requête SQL, puis pipeline Power Query pour les transformations. Distinction clé maintenue : la base source n’est pas modifiée. Le CSV est un dérivé distinct, anonymisé, limité à la finalité performance commerciale auto. Chaque décision de traitement est justifiée RGPD dans le rapport.

Points forts
  • Minimisation dès la source : la requête SQL sélectionne uniquement les colonnes justifiées par la finalité
  • Distinction anonymisation / pseudonymisation maintenue
  • Préservation de l’utilité analytique : tranches d’âge, département, bandes tarifaires exploitables
  • Documentation justifiée variable par variable
Difficulté 1

Problème : CRM multi-produits — ambiguïté sur le périmètre à traiter.

Résolution : Raisonnement par finalité (performance commerciale auto uniquement) plutôt que par anonymisation globale du CRM entier.

Difficulté 2

Problème : Équilibre entre anonymisation complète et maintien de l’utilité analytique.

Résolution : Approche par transformation (tranches, catégories, agrégats) plutôt que suppression systématique des données.

Difficulté 3

Problème : Distinguer données à exclure pour raison RGPD vs confidentialité métier.

Résolution : Deux logiques séparées dans le rapport — protection des personnes (RGPD) + protection du savoir-faire tarifaire (cloisonnement métier).

Compétences développées

Techniques

  • SQL : requête de sélection minimisante depuis SQLite
  • Power Query : pipeline ETL documenté et rejouable
  • Anonymisation : suppression identifiants, généralisation quasi-identifiants

Soft skills

  • Compréhension des principes RGPD : licité, finalité, minimisation, sécurité
  • Raisonnement par finalité plutôt que traitement global
  • Communication avec une direction non-technicienne
Ce que j’ai aimé dans ce projet

La recherche du bon compromis entre les exigences légales et les besoins métier. Ne pas perdre en performance analytique tout en se conformant à la loi — c’est un équilibre délicat qui nécessite de bien comprendre les deux logiques.

Si je le refaisais aujourd’hui

Plus que refaire les choses autrement, je pense qu’une évolution naturelle de ce projet serait de l’appliquer à un CRM complet — mettre en conformité un CRM entier tout en préservant son utilité analytique serait une mise en situation beaucoup plus réaliste.

Retour en haut