Un registre des traitements rédigé sans cartographie préalable des flux de données ressemble à un plan de bâtiment dessiné sans avoir visité les lieux : il paraît complet sur le papier, mais ignore des pièces entières de la réalité. Avant de commencer la rédaction d’un registre pour un site WordPress connecté à plusieurs services tiers, l’étape qui conditionne tout le reste consiste à lister précisément ce qui part, où, et pourquoi.
Cette checklist se concentre sur trois services fréquemment rencontrés ensemble sur un site professionnel : Sentry pour la surveillance des erreurs applicatives, HubSpot pour la gestion de la relation client, et Algolia pour la recherche instantanée. Chacun transmet des catégories de données différentes, avec des implications RGPD distinctes, et chacun mérite une fiche de cartographie propre avant toute tentative de rédaction du registre lui-même.
1. Sentry : ce qui part au-delà du simple message d’erreur
Sentry collecte, par défaut, bien plus que le message d’erreur technique qui a motivé son installation. Selon la configuration retenue, le SDK peut transmettre l’adresse IP du visiteur, les en-têtes de la requête HTTP, le contenu de certains paramètres de formulaire soumis au moment du plantage, et parfois des fragments de code source contenant des données de contexte métier.
- Vérifier la configuration
send_default_piidu SDK, qui détermine si des données personnelles identifiables sont transmises par défaut. - Examiner les intégrations activées (breadcrumbs de requêtes HTTP, capture de variables de session) susceptibles d’inclure des données personnelles dans le contexte d’erreur.
- Vérifier la région d’hébergement choisie pour le projet Sentry, qui détermine la localisation du traitement.
2. HubSpot : distinguer synchronisation de contact et suivi comportemental
HubSpot combine généralement deux flux distincts qu’il convient de cartographier séparément : la synchronisation des fiches contact proprement dites (nom, e-mail, historique d’achats) via l’API ou un plugin de formulaire, et le suivi comportemental du visiteur via son script de tracking, qui enregistre les pages visitées avant même toute identification.

Cette distinction compte particulièrement pour le registre des traitements : le premier flux relève typiquement de l’exécution d’un contrat ou de l’intérêt légitime commercial, tandis que le second, s’il combine profilage et absence de consentement préalable au dépôt du cookie de suivi, peut nécessiter une base légale et une information distinctes.
3. Algolia : les contenus indexés dépassent souvent les attentes initiales
Une configuration de recherche instantanée basée sur Algolia synchronise généralement l’intégralité des champs sélectionnés dans les enregistrements indexés, y compris des métadonnées qui n’apparaissent jamais directement dans les résultats de recherche affichés mais restent stockées côté Algolia : notes internes attachées à une fiche produit, adresse e-mail d’un auteur de témoignage client, ou identifiant utilisateur associé à un commentaire.
// Exemple de configuration d'indexation à auditer
$index->saveObjects( array(
'objectID' => $post->ID,
'titre' => $post->post_title,
'auteur_mail' => get_the_author_meta( 'user_email' ), // à vérifier
'contenu' => $post->post_content,
) );
Un audit de la configuration d’indexation, champ par champ, permet souvent de découvrir des données transmises à Algolia sans nécessité fonctionnelle réelle pour la recherche affichée à l’utilisateur final.
4. Documenter, pour chaque service, la durée de conservation appliquée côté tiers
Une donnée transmise à un service tiers reste soumise à la politique de conservation de ce service, qui diffère souvent de celle appliquée dans la base WordPress elle-même. Sentry conserve généralement les événements pendant une durée limitée configurable par projet ; HubSpot et Algolia appliquent des politiques propres à leurs conditions contractuelles respectives, qu’il convient de vérifier directement dans la documentation de chaque service plutôt que de supposer un alignement automatique avec la politique de conservation du site.
5. Consolider la cartographie dans un tableau de suivi unique
Une fois les trois flux documentés, un tableau récapitulatif unique facilite grandement la rédaction ultérieure du registre des traitements, colonne par colonne : service, catégorie de données transmises, base légale envisagée, durée de conservation côté tiers, localisation du traitement.
- Constituer une ligne par service tiers connecté, sans exception, même pour les intégrations jugées mineures.
- Faire valider chaque ligne par la personne technique ayant configuré l’intégration correspondante.
- Mettre à jour ce tableau à chaque changement de configuration d’un service déjà cartographié.
On ne documente correctement que ce qu’on a vérifié soi-même : copier la fiche RGPD générique d’un service tiers ne dit jamais ce que votre propre configuration lui transmet réellement.
En résumé
La cartographie des flux vers Sentry, HubSpot et Algolia ne remplace pas la rédaction du registre des traitements, mais elle en constitue le préalable indispensable. Sans cette étape, le registre risque de décrire des traitements théoriques déconnectés de la configuration réelle du site, ce qui expose l’organisation en cas de contrôle approfondi. Consacrer quelques heures à cette cartographie avant toute rédaction évite de devoir reprendre le registre entier quelques mois plus tard, une fois la configuration réelle des intégrations enfin comprise.