Commencer par le périmètre, pas par les mots de passe
Listez les demandes à déléguer : tenir un agenda, préparer les pièces du comptable, émettre des factures, suivre des réservations. Pour chaque demande, indiquez quelles données sont indispensables et qui valide l’action finale. Ce tri rend les droits d’accès beaucoup plus simples à attribuer.
Un exemple concret
Pour préparer des pièces comptables, un dossier partagé contenant les justificatifs utiles peut suffire. L’accès à toute la boîte mail du dirigeant, à l’ensemble du stockage et aux comptes bancaires n’est pas une condition normale de cette tâche. Si un outil impose des droits trop larges, convenez d’une autre façon de transmettre les éléments.
Une limite explicite
BrittAssist ne réalise ni tenue comptable, ni déclaration fiscale, ni acte juridique. Les documents sont rassemblés et suivis en lien avec les professionnels compétents. Les décisions et signatures restent à votre main.
Créer des accès que vous pouvez contrôler et retirer
- Créer, quand c’est possible, un compte nominatif distinct pour la prestataire.
- Limiter chaque droit à l’outil, au dossier et à la durée nécessaires.
- Activer l’authentification multifacteur sur les outils qui le proposent.
- Tenir une liste des comptes, dossiers partagés et personnes qui peuvent y accéder.
- Prévoir la suppression ou la révocation de ces droits à la fin de la mission.
Pour l’agenda, la délégation ou le partage d’un calendrier est souvent préférable à l’envoi du mot de passe du compte principal. Pour les documents, un espace partagé réservé à la mission facilite à la fois le suivi et la sortie. Le bon réglage dépend des outils déjà utilisés dans votre entreprise.
Clarifier les données personnelles et la confidentialité
Si la mission implique de traiter des données personnelles pour votre compte, le rôle de chacun et les instructions de traitement doivent être examinés. La CNIL rappelle que la sous-traitance de données personnelles se cadre par contrat et par des garanties de sécurité adaptées. Une clause générale de confidentialité ne règle pas à elle seule tous les sujets de protection des données.
Posez les questions avant de transmettre un fichier : qui y accède, pour quelle tâche, où il est stocké, combien de temps il reste nécessaire et comment il sera restitué ou supprimé ? En cas de données sensibles ou de secteur réglementé, faites valider le dispositif par votre conseil et le responsable de la protection des données, s’il y en a un.
Notre périmètre
Pour un cabinet de santé, BrittAssist intervient sur l’administration de l’entreprise et l’organisation du praticien, sans accès aux dossiers patients ni aux données de santé. Le cadrage initial sert aussi à tracer cette frontière.
Terminer la mission proprement
Une bonne sortie se prépare dès le départ. Réunissez les dossiers et échéances dans un emplacement qui vous appartient. Demandez un état des sujets terminés, en cours et en attente. Révoquez les accès nominatifs, vérifiez les partages de dossiers et décidez du sort des copies de travail selon le contrat.
Le résultat attendu est simple : votre activité doit continuer avec ses documents, ses échéances et ses historiques, même si la personne qui vous accompagne change.