Selon l’article 5 du RGPD, les données personnelles que vous recueillez doivent être limitées à ce qui est nécessaire au traitement et ne doivent être conservées que le temps nécessaire. La mise en place de mesures de sécurité appropriées doit être assurée pendant le traitement des données, y compris la protection contre le traitement non autorisé ou illégal des données et contre la perte, la destruction ou les dommages accidentels des données. Plusieurs fonctionnalités d’Auth0 peuvent vous aider à atteindre ces objectifs, comme la liaison de compte, le cryptage de profil utilisateur, et plus encore.Documentation Index
Fetch the complete documentation index at: https://auth0.generaltranslation.app/llms.txt
Use this file to discover all available pages before exploring further.
Le contenu de ces documents ne constitue pas un avis juridique et ne doit pas être considéré comme un substitut à l’assistance juridique. C’est à vous qu’il incombe en dernier ressort de comprendre et de respecter le RGPD, mais Auth0 vous aidera à satisfaire aux exigences du RGPD dans la mesure du possible.
Restreindre les informations du profil utilisateur
- réduire (ou éviter) la sauvegarde des informations personnelles dans la section métadonnées du profil utilisateur
- Si vous utilisez des répertoires d’entreprise, configurez-les pour renvoyer uniquement les informations minimales nécessaires
- Si vous utilisez des fournisseurs sociaux, configurez-les afin qu’ils renvoient uniquement le minimum d’informations nécessaires
- Refuser les attributs d’utilisateur que vous ne souhaitez pas conserver dans les bases de données Auth0
Chiffrement des informations du profil utilisateur
Utiliser l’association de comptes
- inscription avec courriel/mot de passe
- connexion avec Google
- connexion avec Facebook
- Liaison de compte initiée par l’utilisateur : votre application doit fournir l’interface utilisateur afin qu’un utilisateur authentifié puisse lier ses comptes manuellement.
- Liaison de compte suggérée : dans ce cas, vous configurez toujours une règle qui reliera les comptes avec la même adresse courriel vérifiée. Cependant, au lieu de compléter automatiquement l’association, votre application demandera d’abord à l’utilisateur de lier son identité.
Exporter les journaux
Exporter les journaux avec l’API
Rechercher dans tous les journaux
s). La liste des champs que nous récupérerons par entrée de journal est : date, description, client_id, et log_id.
Obtenir une seule entrée de journal
90020180129170850881585554625888895190928456277777449010.
Exporter vers un service externe
Conserver les informations sensibles des journaux
site-sur-la-santé ou similaire comme nom de domaine au lieu de traitements-contre-le-cancer.
Vous devez également vous assurer d’effectuer les opérations suivantes :
- Analyser ce qui est collecté lors de l’inscription et via les réseaux sociaux et si cela est nécessaire aux fins de votre service.
- Configurer les fournisseurs d’identité de l’entreprise pour contrôler quelles données sont renvoyées à Auth0.
- Spécifier les données que vous souhaitez collecter auprès du fournisseur social et négocier les conditions particulières concernant la connexion sociale avec le fournisseur social concernant l’utilisation des données qu’il obtiendra lors de la connexion de vos utilisateurs.