Lundi, Anna, du cabinet comptable de Kielce, consulte les tâches d’une équipe de sept personnes : noms des clients, montants, documents scannés. Avant de choisir un logiciel de gestion de tâches, elle ne s’interroge pas sur la couleur du tableau, mais sur les données : où seront-elles stockées et qui peut les voir ? Pour le RGPD, votre propre serveur change la réponse à la première question, mais ne clôt pas la seconde.

Il s’agit d’une description des mécanismes de Task Manager, pas d’un conseil juridique. L’évaluation de votre situation, la documentation et les décisions concernant les données relèvent de votre entreprise.

Logiciel de gestion de tâches et RGPD : commencez par déterminer où se trouvent les données

Dans Task Manager, les fichiers de l’application et la base MySQL se trouvent sur l’hébergement du client. Les pièces jointes sont enregistrées dans le répertoire uploads/ sur le même serveur, si bien qu’Anna commence par vérifier son propre hébergement, et non par chercher les données sur un compte chez l’éditeur du logiciel.

Pour installer le logiciel, vous n’avez pas besoin d’une infrastructure serveur séparée. Un simple hébergement mutualisé avec PHP 8.1+ et MySQL ou MariaDB suffit ; le logiciel ne nécessite ni Node.js, ni Redis, ni Composer. L’installateur fonctionne dans le navigateur et vous guide à travers cinq écrans : Prérequis, Base de données, Administrateur, Paramètres de l’application et Messagerie. Il crée un fichier de configuration et les tables de la base.

Un fichier joint à une tâche n’est pas simplement une adresse publique dans un répertoire. L’application vérifie les droits d’accès lors du téléchargement d’une pièce jointe, l’accès direct au répertoire uploads/ est bloqué, et les noms des fichiers enregistrés sur le disque sont aléatoires. Anna doit encore déterminer qui a accès au panneau d’hébergement et ce que son équipe devrait, ou non, placer dans les tâches. Les détails techniques sont décrits dans l’installation sur votre hébergement.

Votre propre hébergement change l’emplacement de stockage, il ne supprime pas l’hébergeur

Votre propre hébergement déplace la base et les fichiers de l’infrastructure de l’éditeur du logiciel vers l’hébergement choisi par votre entreprise. Cela ne signifie pas pour autant que les données existent uniquement dans votre bureau : la société d’hébergement continue de stocker les fichiers et la base.

QuestionLogiciel maintenu par l’éditeurTask Manager sur votre propre hébergement
Où se trouvent les fichiers et la base ?Sur l’infrastructure du serviceSur l’hébergement de votre entreprise
Qui gère l’hébergement de l’application ?Le fournisseur du serviceVotre hébergeur ou la personne à qui vous confiez l’administration
Qui organise les sauvegardes des données ?Vous vérifiez les conditions du service du fournisseurVous définissez la méthode de sauvegarde pour votre hébergement
Que vérifiez-vous avant de cesser d’utiliser le logiciel ?La méthode de récupération des données du serviceL’état de votre propre base et de vos fichiers sur l’hébergement

Il s’agit d’une comparaison des modèles de stockage, pas d’une évaluation d’un logiciel cloud en particulier. Mardi, Anna peut demander à la personne qui gère l’hébergement de lui indiquer l’emplacement de la sauvegarde de la base ainsi que du répertoire des pièces jointes. Le simple fait que le serveur soit « le sien » ne signifie pas encore qu’une sauvegarde est créée et qu’elle peut être restaurée.

Le navigateur n’a pas besoin de se connecter à des serveurs tiers

L’interface de Task Manager est récupérée par le navigateur depuis le serveur sur lequel l’application est installée. Cela vaut pour les bibliothèques, les polices, les icônes et les avatars par défaut, y compris sur l’écran de connexion et dans l’installateur.

Il n’y a ici aucun chargement d’éléments d’interface depuis un CDN, c’est-à-dire un serveur tiers fournissant les fichiers du site, ni depuis Google Fonts. Lorsque quelqu’un n’ajoute pas de photo de profil, le navigateur dessine un cercle avec ses initiales. L’application fonctionne aussi sur un réseau sans accès à internet.

Ne confondez pas cela avec la promesse qu’aucune connexion ne sort jamais vers l’extérieur. Le serveur peut se connecter au fournisseur d’IA configuré et à un serveur de messagerie IMAP/SMTP ; il contacte également le panneau de licences lors de la vérification des mises à jour et du statut de la licence. Si vous avez besoin de la liste des bibliothèques incluses, vous la trouverez accompagnée des licences dans le fichier LICENCJE-BIBLIOTEK.md du répertoire de l’application.

Une fois l’IA activée, une partie des données part vers le fournisseur du modèle

Une fois l’IA activée, Task Manager envoie au fournisseur choisi le contenu de la requête ainsi que le contexte nécessaire à la réponse - c’est pourquoi l’affirmation « les données ne quittent jamais le serveur » serait fausse. Lorsque l’IA est désactivée, Task Manager n’envoie aucune requête au fournisseur du modèle.

L’administrateur choisit, dans les Paramètres, onglet IA, le fournisseur, indique sa propre clé API et sélectionne le modèle - la liste des modèles est récupérée par l’application depuis le compte du fournisseur. Vous avez le choix entre OpenAI, Anthropic, Google et xAI. L’entreprise paie directement le fournisseur pour l’utilisation du modèle, sans marge de Task Manager. L’IA peut être activée séparément pour les tâches, les discussions et la fenêtre de l’Assistant IA. L’Assistant ne voit que les contenus auxquels la personne qui l’interroge a accès, et la Messagerie en tant que source de connaissances pour l’IA est désactivée par défaut.

Fenêtre des Paramètres IA avec la clé API masquée et le modèle sélectionné
L’administrateur choisit le fournisseur et le modèle, et indique sa propre clé API

Mercredi, Anna envisage de connecter un modèle, mais vérifie d’abord si les questions de l’équipe risquent de contenir des données clients. Elle peut aussi laisser l’IA désactivée - Task Manager fonctionne sans elle. Le flux détaillé est décrit dans l’article ce qui parvient au fournisseur d’IA.

L’administrateur gère les accès, mais ne lit pas tout

L’administrateur de Task Manager voit et gère les espaces de travail ainsi que les tâches, mais n’a pas accès à l’ensemble des contenus privés des utilisateurs. La Messagerie, les notes non partagées et les fils de discussion avec l’Assistant IA restent privés, même pour lui.

Le programme comporte deux rôles globaux : administrateur et utilisateur, qui voit ses propres espaces. Dans chaque Espace de travail, vous définissez séparément l’administrateur de l’espace ainsi que les droits d’ajout de tâches et de discussions. Des droits distincts concernent, entre autres, l’IA dans les tâches, l’IA dans les discussions, la fenêtre de l’Assistant IA et la Messagerie ; sans l’autorisation correspondante, la fonction disparaît de l’interface. Rattacher une note privée à un Espace de travail n’est qu’une étiquette, pas un partage avec l’équipe. De même, lier un fil de Messagerie à une tâche crée un raccourci de navigation, et non un accès au contenu de l’e-mail.

Fenêtre Utilisateurs avec l’attribution d’une personne aux différents Espaces de travail et droits
Vous définissez séparément l’affectation à un Espace de travail et les droits sur les tâches et les discussions

Vendredi, Anna ajoute une nouvelle comptable à un seul Espace de travail, au lieu de supposer qu’elle devrait voir tous les dossiers de l’équipe de sept personnes. La personne invitée définit elle-même son mot de passe après avoir reçu l’e-mail. Lorsqu’un employé quitte l’entreprise, Anna peut le désactiver : les données restent, et le poste de licence se libère. La manière de répartir les accès est présentée plus en détail dans l’article sur qui voit les tâches et comment fonctionnent les rôles.

Les anciens journaux et les anciennes tâches se suppriment de deux manières différentes

Le nettoyage des journaux techniques supprime les journaux et les sessions expirées, mais ne touche ni aux tâches, ni aux discussions, ni aux messages, ni aux pièces jointes. La suppression définitive des anciens contenus est une opération distincte et manuelle, qui efface les données réelles des utilisateurs et est irréversible.

Par défaut, les journaux sont nettoyés une fois par jour, dès que quelqu’un utilise l’application. Les journaux des tentatives de connexion de plus de 30 jours disparaissent avec les sessions expirées. L’application supprime également le journal des événements n8n de plus de 90 jours ainsi que les entrées traitées de la file d’attente n8n de plus de 30 jours. n8n est un outil permettant de relier des applications en processus automatisés. L’administrateur peut également utiliser le bouton « Nettoyer les anciens journaux maintenant ».

Dans les Paramètres, onglet Avancé, vous pouvez choisir séparément la suppression définitive des tâches archivées, des tâches clôturées ou uniquement des anciens messages. Les seuils disponibles sont 30, 90, 180 et 365 jours. L’application affiche d’abord le nombre d’éléments concernés et l’espace estimé libéré, puis demande de saisir un code aléatoire à 8 caractères. Avant une telle étape, effectuez une sauvegarde de la base de données.

Le lundi suivant, Anna sélectionne les tâches clôturées depuis plus de 365 jours et vérifie d’abord l’aperçu des éléments à supprimer. Elle ne considère pas le bouton de nettoyage des journaux comme un moyen de supprimer les données clients. Ces deux mécanismes sont décrits dans le guide de nettoyage des données.

L’historique d’activité appartient à la personne qui le crée

L’Historique d’activité dans Task Manager est un journal privé appartenant au titulaire du compte, et non une vue destinée à superviser l’équipe. L’administrateur ne peut pas le consulter.

Le journal peut enregistrer, par exemple, la création d’une tâche, un changement de statut, l’ajout d’un fichier, ainsi qu’une session de consultation d’une tâche, d’une discussion ou d’une note. Il conserve des liens et des titres, pas le contenu des messages, des notes ou des e-mails ; il n’enregistre pas non plus les recherches ni les actions d’automatisation. Les entrées de plus de 90 jours disparaissent automatiquement.

Chaque personne peut désactiver l’enregistrement dans son Profil, effacer son historique ou désigner un Espace de travail, une tâche, une discussion ou une note pour lesquels son activité ne doit pas être enregistrée. Les suggestions issues de l’historique sont calculées par l’application elle-même, sans envoi de données au fournisseur d’IA. Une réserve importante s’impose toutefois : lorsque vous utilisez l’Assistant IA, un résumé de l’historique - et non le journal brut - est transmis au fournisseur du modèle configuré dans sa requête.

Un serveur propre ne prendra pas les décisions concernant vos données à votre place

Une installation sur votre propre hébergement ne choisira pas à votre place les données, les personnes ayant accès ni la durée de conservation des contenus. Elle ne remplacera pas non plus la documentation interne de l’entreprise, les accords passés avec votre hébergeur, ni l’évaluation de l’adéquation de votre façon de travailler à votre situation.

Veillez à sauvegarder la base de données et les pièces jointes, et vérifiez régulièrement les mises à jour disponibles. La mise à jour est lancée par l’administrateur dans les Paramètres : d’abord « Télécharger », après un avertissement concernant la sauvegarde de la base de données et du répertoire uploads/, puis « Installer ». Le protocole HTTPS est toujours recommandé et requis pour installer le programme en tant qu’application sur un appareil. Les données sensibles, comme les clés API, les mots de passe SMTP et le contenu des messages, sont chiffrées dans la base de données ; cela ne signifie pas que l’ensemble de la base est chiffré. La version Pro ajoute le chiffrement AES-256.

La licence Task Manager est perpétuelle et comprend 12 mois de mises à jour, après lesquels le renouvellement est facultatif. L’absence de renouvellement des mises à jour ne bloque pas le fonctionnement sur la version déjà possédée. L’application passe en mode lecture seule en l’absence de clé de licence, en cas de clé invalide ou à l’expiration d’une clé temporaire. Les règles sont décrites sur la page de la licence perpétuelle.

Demain, listez quelles données clients doivent figurer dans les tâches, qui doit pouvoir les voir et qui est responsable de la sauvegarde de la base de données et des pièces jointes. Ce n’est qu’avec cette liste en main que vous pourrez vérifier l’organisation des espaces et des droits dans la Demo.

Questions fréquentes

Où sont stockées les données du logiciel de gestion de tâches sur votre propre serveur ?

Les données de Task Manager se trouvent sur l’hébergement de votre entreprise : les tâches dans une base de données MySQL, et les pièces jointes dans le répertoire uploads/. L’hébergeur continue de stocker ces fichiers et cette base de données.

Task Manager fonctionne-t-il sans internet et sans connexions à des services externes ?

Task Manager fonctionne sur un réseau sans accès à internet, et son interface navigateur ne charge pas d’éléments depuis des serveurs tiers. Les services IA et Messagerie configurés nécessitent cependant des connexions sortantes, et le serveur se connecte au panneau de licence lors de la vérification du statut de la licence et des mises à jour ; l’installation sur un hébergement personnel ne détermine pas à elle seule la conformité de l’entreprise au RGPD.

Lorsque j’active l’Assistant IA, mes données quittent-elles mon serveur ?

Oui - le contenu de la requête et le contexte nécessaire à la réponse sont transmis au fournisseur de modèle choisi. Lorsque l’IA est désactivée, Task Manager n’envoie aucune requête au fournisseur de modèle.

L’administrateur de Task Manager voit-il toute l’activité des employés ?

Non - la Messagerie, les Notes non partagées, les fils de discussion de l’Assistant IA et l’Historique d’activité restent privés, même pour l’administrateur. L’administrateur gère en revanche l’accès aux espaces et les droits des utilisateurs.

Votre propre hébergement signifie-t-il que vous n’avez plus à vous soucier du RGPD ?

Non - votre propre hébergement change l’endroit où sont stockées les données, mais ne prend pas pour l’entreprise les décisions concernant l’accès, les sauvegardes, la documentation et la durée de conservation. Ce texte décrit le fonctionnement du logiciel et ne remplace pas une évaluation juridique de votre situation.

Sources

  1. Task Manager, Installation sur votre hébergement
  2. Task Manager, Questions fréquentes
  3. Task Manager, Votre modèle, votre clé
  4. Task Manager, Utilisateurs et rôles
  5. Task Manager, Nettoyage des données
  6. Task Manager, Historique d’activité
  7. Task Manager, Licence perpétuelle

L’équipe Task Manager - nous écrivons sur le travail en équipe, l’IA en entreprise et l’organisation des tâches, à partir d’exemples tirés de Task Manager, un logiciel installé sur votre propre serveur. Task Manager est développé depuis 2013 par Blue Creation Group (Piotr Łącz) ; il est notamment utilisé par Neonet, Wojskowa Akademia Techniczna et Polpharma - consultez les avis de nos clients. Nous vérifions nos contenus à l’aide de la documentation et de la version actuelle du logiciel.