> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# Protection des données et conformité d’Auth0

Auth0 respecte les exigences de plusieurs cadres de conformité et certifications. Pour télécharger ou demander la documentation de conformité d’Auth0, [consultez le Support Center](https://support.auth0.com/center/s/compliance). Auth0 ajoutera d’autres cadres de conformité et certifications à cette page lorsqu’ils seront disponibles.

| Lire...                                                                                                              | Pour en savoir plus...                                                                                        |
| -------------------------------------------------------------------------------------------------------------------- | ------------------------------------------------------------------------------------------------------------- |
| [Conformité au Règlement général sur la protection des données](/docs/fr-ca/secure/data-privacy-and-compliance/gdpr) | Ce qu’est le Règlement général sur la protection des données (GDPR) et la conformité d’Auth0 à ses exigences. |
| [Traitement des données](/docs/fr-ca/secure/data-privacy-and-compliance/data-processing)                             | Les données qu’Auth0 stocke et la façon dont elles sont utilisées.                                            |

<div id="compliance-certifications">
  ## Conformité & certifications
</div>

<div id="fapi">
  ### FAPI
</div>

Auth0 prend en charge les exigences techniques de [FAPI](https://openid.net/wg/fapi/), un ensemble de profils de sécurité avancés définis par la fondation <Tooltip tip="OpenID : norme ouverte d’authentification qui permet aux applications de vérifier l’identité des utilisateurs sans recueillir ni stocker les informations de connexion." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=OpenID">OpenID</Tooltip>. FAPI introduit des normes de sécurité plus strictes pour les secteurs et les scénarios qui nécessitent un niveau de sécurité supérieur à celui offert par les mises en œuvre habituelles de <Tooltip tip="OAuth 2.0 : framework d’autorisation qui définit les protocoles et les flux d’autorisation." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=OAuth+2.0">OAuth 2.0</Tooltip> et d’OpenID Connect (OIDC).

Auth0 est un OpenID Provider FAPI certifié pour les deux profils suivants :

* FAPI 1 Advanced OP with mTLS, PAR
* FAPI 1 Advanced OP with Private Key <Tooltip tip="JSON Web Token (JWT) : format standard d’ID Token (et souvent d’access token) utilisé pour représenter des claims de façon sécurisée entre deux parties." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=JWT">JWT</Tooltip>, PAR

Pour en savoir plus, consultez [FAPI OpenID Providers (OP) & Profiles](https://openid.net/certification/#FAPI-OP-P).

Pour comprendre comment nous avons intégré les capacités de FAPI à Auth0, consultez [Highly Regulated Identity](/docs/fr-ca/secure/highly-regulated-identity).

<div id="gdpr">
  ### GDPR
</div>

Auth0 est prêt à répondre aux exigences du GDPR. Auth0 fournit à ses clients des renseignements pour les aider à comprendre comment les caractéristiques et les fonctionnalités de la plateforme Auth0 peuvent avoir une incidence sur leurs obligations de conformité au GDPR.

<div id="hipaa-and-hitech">
  ### HIPAA et HITECH
</div>

Auth0 est considéré comme un **Business Associate** au sens des lois américaines HIPAA et HITECH. Pour les clients d’Auth0 qui sont considérés comme une **Covered Entity** en vertu de la loi américaine HIPAA ainsi que des lois et règlements connexes, et qui fournissent à Auth0 des ePHI (electronic Protected Health Information) dans le cadre du profil utilisateur Auth0, Auth0 peut être considéré comme un Business Associate. Auth0 peut vous fournir son **Business Associate Agreement** sur demande. Pour en savoir plus sur la HIPAA, consultez [Health Information Privacy on hhs.gov](https://www.hhs.gov/hipaa/index.html). Pour en savoir plus sur la HITECH, consultez [HITECH Act Enforcement Final Rules on hhs.gov](https://www.hhs.gov/hipaa/for-professionals/special-topics/HITECH-act-enforcement-interim-final-rule/index.html). La conformité à la HIPAA n’est pas offerte pour les déploiements Azure.

<div id="csa-star">
  ### CSA STAR
</div>

Auth0 est certifiée CSA STAR. Vous pouvez consulter le CSA Consensus Assessments Initiative Questionnaire (CAIQ) et voir nos certificats CAIQ et STAR dans le [registre CSA STAR](https://cloudsecurityalliance.org/star/registry/auth0/).

<div id="iso-270012701727018">
  ### ISO 27001/27017/27018
</div>

Auth0 fait l’objet chaque année d’un audit ISO 27001/27017/27018 mené par un auditeur indépendant. Pour demander l’accès à notre certificat ISO 27001/27017/27018, veuillez vous connecter à [Auth0 Support Center](http://support.auth0.com) et sélectionner l’option **Compliance**. Nous pouvons également partager notre Statement of Applicability (SOA) sur demande, à condition qu’une entente de non-divulgation (NDA) soit signée par un dirigeant autorisé à représenter l’entreprise. Pour demander le SOA, veuillez communiquer avec l’équipe responsable de votre compte.

<div id="pci-dss">
  ### PCI DSS
</div>

Auth0 offre des modèles de déploiement d’environnements conformes à la norme PCI. Notre attestation de conformité (AOC) et/ou notre questionnaire d’autoévaluation (SAQ-D) sont disponibles sur demande. Pour obtenir une copie de ces documents, connectez-vous à [Auth0 Support Center](http://support.auth0.com) et sélectionnez l’option **Compliance**.

<div id="payment-services-directive-2-psd2">
  ### Directive sur les services de paiement 2 (PSD2)
</div>

Nous offrons aux clients les capacités nécessaires pour créer un parcours utilisateur de bout en bout qui comprend l’authentification forte du client (SCA) et la liaison dynamique, laquelle affiche dynamiquement les détails de la transaction afin d’obtenir l’approbation explicite de l’utilisateur final. Pour en savoir plus, consultez [Highly Regulated Identity](/docs/fr-ca/secure/highly-regulated-identity).

<div id="soc2">
  ### SOC2
</div>

Auth0 se soumet chaque année à un audit SOC 2 de type 2 réalisé par un auditeur indépendant. L’audit couvre les 5 critères des services de confiance (sécurité, disponibilité, intégrité du traitement, confidentialité et protection de la vie privée). Pour obtenir une copie du rapport SOC 2, connectez-vous à [Auth0 Support Center](http://support.auth0.com) et sélectionnez l’option **Compliance**.

<div id="specifications">
  ## Spécifications
</div>

Pour en savoir plus sur la conformité aux spécifications techniques relatives à l’authentification, veuillez consulter notre documentation sur les [Protocoles](/docs/fr-ca/authenticate/protocols).

<div id="learn-more">
  ## En savoir plus
</div>

* [Conformité d’Auth0 au Règlement général sur la protection des données](/docs/fr-ca/secure/data-privacy-and-compliance/gdpr)
* [Traitement des données d’Auth0](/docs/fr-ca/secure/data-privacy-and-compliance/data-processing)
