> For the complete documentation index, see [llms.txt](https://cleyrop.gitbook.io/docs/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://cleyrop.gitbook.io/docs/v-4.5/gouvernance-de-donnees/permissions-dacces-aux-donnees.md).

# Permissions d'accès aux données

La gestion des permissions d’accès permet aux **Platform Managers** de contrôler l’accès des projets aux datasets et datasources sensibles ou restreints.

Cette gouvernance garantit que seules les équipes autorisées peuvent exploiter des données potentiellement confidentielles, tout en maintenant la traçabilité et la justification de chaque décision.

***

## Demander un accès

Lorsqu’un utilisateur ou un projet souhaite accéder à une Datasource ou un Dataset classé *sensible* ou *restreint*, une demande d’approbation est automatiquement générée.

Cette action peut être effectuée directement depuis :

* La page Catalogue, en cliquant sur **Ajouter à un projet** depuis la fiche du Dataset.
* La bibliothèque projet (pour un dataset ou une Datasource), en cliquant sur Demander un accès dans la ressource souhaitée.

Cette demande doit être validée par un Platform Manager avant que l’accès ne soit accordé.

Une fois la demande envoyée :

* Elle est automatiquement transmise au propriétaire de la ressource ou au Platform Manager pour validation.
* Une notification est affichée dans le centre de notification du demandeur indiquant que la requête est en cours de traitement.
* Le statut de la demande passe à *En attente d’approbation* jusqu’à décision.

Les demandes d’accès sont centralisées dans un tableau listant :

* Le type de ressource (Dataset / Datasource)
* Le nom de la ressource
* Le projet demandeur
* Le statut (En attente / Acceptée / Refusée)
* La date de demande

## Approuver ou refuser une demande

Lorsqu’une demande d’accès est créée : une **notification** apparaît dans le centre de notifications des Platform Managers.

Seuls les **Platform Managers** peuvent gérer les demandes. Pour approuver ou refuser une demande d’accès :

1. Accédez à Administration → Permissions.
2. Sélectionnez la demande dans la liste.
3. Cliquez sur **Gérer la demande**.
4. Choisissez Accepter ou Refuser.
5. Ajoutez une **justification** expliquant votre décision (facultatif mais recommandé).

{% hint style="warning" %}
Tous les **membres projet** courants futurs auront accès aux datasources et datasets validées
{% endhint %}

Une fois la demande traitée :

* Le demandeur reçoit une notification et un mail de confirmation.
* Le statut de la ressource est mis à jour dans le projet concerné et disponible pour être utilisée par tous les membres.

## Historique et traçabilité

L’ensemble des actions de gouvernance est tracé dans l’onglet Historique de la page *Gestion des approbations*.

Chaque ligne d’historique contient :

| ID de la demande    | Identifiant unique de la demande.                     |
| ------------------- | ----------------------------------------------------- |
| Type de ressource   | Dataset ou Datasource.                                |
| Nom de la ressource | Nom complet de la donnée concernée.                   |
| Projet / demandeur  | Projet à l’origine de la demande.                     |
| Date                | Date de création et de décision.                      |
| Statut              | Acceptée / Refusée.                                   |
| Justification       | Commentaire laissé lors de l’approbation ou du refus. |

En cliquant sur l’icône <i class="fa-circle-info">:circle-info:</i>, il est possible d’afficher les détails complets de la demande, incluant :

* L’objet exact de la demande (nom du projet, ressource ciblée).
* La justification donnée par l’approbateur.
* Le nom du décideur et la date de validation.

***

### Bonnes pratiques de gouvernance

* **Justifiez** systématiquement vos décisions pour assurer une traçabilité complète.
* Surveillez régulièrement les **notifications** pour éviter les blocages de projet.
* Conservez une cohérence entre les **politiques de sensibilité** et les **approbations**.
* Désignez un **approbateur principal par domaine** (RH, Finance, Production, etc.) pour fluidifier la gestion.
