Une adresse email obsolete, un client mort relance par erreur, un credit refuse a tort : la donnee fausse coute cher. Le RGPD en fait meme un principe a part entiere. Voici comment le tenir sans y passer vos journees.
C’est quoi le principe d’exactitude des donnees ?
L’article 5 du RGPD liste six principes. L’exactitude en fait partie, souvent oublie derriere le consentement ou la securite.
La regle tient en une phrase. Les donnees doivent etre exactes et, si necessaire, tenues a jour.
Le texte va plus loin. Toute donnee inexacte doit etre effacee ou rectifiee sans tarder, au regard de la finalite du traitement. Ce n’est donc pas une exactitude absolue et permanente, mais une exactitude utile a l’usage que vous en faites.
Que risque-t-on avec une donnee fausse ou perimee ?
Le premier risque n’est pas la sanction. C’est la mauvaise decision.
Une donnee erronee qui alimente un scoring, une relance ou un dossier prend vite l’apparence d’une verite. Personne ne la remet en cause.
Les consequences sont concretes. Un mauvais destinataire recoit une information confidentielle. Un client solvable se voit refuser un service. Une campagne part sur une base morte a 30 pour cent.
La donnee fausse cree aussi un risque de violation. Envoyer un courrier medical a la mauvaise personne, parce que l’adresse n’a pas ete mise a jour, c’est une divulgation non autorisee. Vous entrez alors dans la logique des violations de donnees a notifier sous 72 heures.
Enfin, l’exactitude conditionne la fiabilite de tout systeme automatise. Une intelligence artificielle nourrie de donnees fausses produit des decisions fausses, a grande echelle.
Comment garder ses donnees a jour concretement ?
Personne ne verifie toutes ses donnees en permanence. L’idee est de cibler celles qui comptent.
Une donnee qui declenche une action a fort enjeu merite un controle serre. Une donnee de confort peut tolerer davantage d’ecart.
Quelques reflexes simples suffisent a couvrir l’essentiel :
- Datez chaque donnee sensible a l’obsolescence : adresse, coordonnees bancaires, situation familiale.
- Fixez une duree de vie et un point de revision, pas seulement une duree de conservation.
- Ouvrez un canal simple pour que la personne signale une erreur.
- Propagez la correction a tous les outils, y compris les exports et les sauvegardes actives.
- Fiabilisez la saisie a la source plutot que de nettoyer apres coup.
Le point faible se cache souvent dans la propagation. Vous corrigez une adresse dans le CRM, mais l’outil d’emailing garde l’ancienne. La qualite se joue donc autant dans les tuyaux que dans la base.
Cartographier les donnees critiques, dater leur peremption et organiser la propagation des corrections demande une methode. Un DPO externalise qui structure votre gouvernance de la donnee transforme cette exigence en routine legere plutot qu’en corvee annuelle.
Rectification : quel delai pour repondre a une demande ?
L’exactitude a un pendant cote personne : le droit de rectification. Toute personne peut demander la correction d’une donnee inexacte ou incomplete.
Le delai est d’un mois a compter de la demande. Il peut etre prolonge de deux mois pour les cas complexes, avec information de la personne.
Un point est souvent neglige. Si vous avez transmis la donnee a des tiers, vous devez leur signaler la rectification, sauf effort disproportionne.
Ce droit se travaille avec le droit d’acces, porte d’entree des demandes des personnes. Les deux vont souvent de pair dans une meme reclamation.
| Situation | Reflexe attendu | Delai |
|---|---|---|
| Donnee reperee inexacte en interne | Rectifier ou effacer | Sans tarder |
| Demande de rectification d’une personne | Corriger et confirmer | 1 mois |
| Cas complexe ou volumineux | Informer du delai prolonge | +2 mois |
| Donnee transmise a des tiers | Notifier la correction | Sans tarder |
Pourquoi l’exactitude sert aussi votre business ?
La conformite rejoint ici l’interet economique. Une base propre coute moins cher et convertit mieux.
Moins de retours courrier, moins d’emails perdus, moins de temps passe a corriger a la main. La qualite de la donnee est un actif, pas une contrainte.
Cette logique irrigue toute la relation client. Elle prolonge naturellement les autres principes du RGPD que tout responsable doit maitriser, du minimisation a la limitation des durees. Elle nourrit aussi un CRM conforme et reellement exploitable au quotidien.
Pour aller a la source, la CNIL rappelle le cadre applicable aux systemes qui exploitent ces donnees dans son dossier intelligence artificielle. Une donnee fausse en entree reste une decision fausse en sortie.
FAQ
Le principe d’exactitude impose-t-il de verifier toutes les donnees en permanence ?
Non. L’exactitude s’apprecie au regard de la finalite. Vous devez tenir a jour ce qui sert une decision ou une action, pas figer une verite absolue. Une donnee de contexte ancienne peut rester licite si elle n’induit aucune consequence pour la personne concernee.
Une donnee fausse peut-elle entrainer une sanction de la CNIL ?
Oui, indirectement. Le defaut d’exactitude est un manquement au RGPD, surtout s’il cause un prejudice ou une violation. En pratique, la sanction vient plus souvent de l’absence de procedure de correction que de l’erreur isolee elle-meme, difficile a eviter totalement.
Qui doit corriger la donnee, le responsable ou le sous-traitant ?
Le responsable de traitement pilote. Le sous-traitant execute la rectification sur instruction et doit la repercuter dans ses propres systemes. Le contrat doit prevoir cette obligation, ainsi que la remontee des erreurs detectees par le prestataire au cours de sa mission.
Que faire si la personne conteste une donnee que je crois exacte ?
Le temps de la verification, vous pouvez limiter le traitement de la donnee contestee. Vous conservez la donnee sans l’utiliser activement, puis tranchez apres controle. Documentez votre decision et informez la personne du resultat, qu’il confirme ou infirme sa demande.



































