> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Décrit les fonctionnalités d’Auth0 qui vous aident à respecter les exigences du GDPR concernant le droit de l’utilisateur d’accéder à ses données personnelles, de les rectifier et de les effacer.

# GDPR: Droit d’accès, de rectification et d’effacement des données

Conformément aux articles 15, 16, 17 et 19 du GDPR, les utilisateurs ont le droit d’obtenir une copie des données personnelles que vous traitez, de demander leur rectification si elles sont inexactes et de vous demander de supprimer leurs données personnelles.

Avec Auth0, vous pouvez accéder aux informations des utilisateurs, les modifier et les supprimer manuellement à l’aide du Dashboard, ou par programmation au moyen de la <Tooltip tip="Management API : Un produit permettant aux clients d’effectuer des tâches administratives." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=Management+API">Management API</Tooltip>.

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Le contenu de ces documents ne constitue pas un avis juridique et ne doit pas non plus être considéré comme un substitut à une assistance juridique. Il vous incombe en dernier ressort de comprendre les exigences du GDPR et de vous y conformer, bien qu’Auth0 vous aide à les respecter lorsque cela est possible.
</Callout>

<div id="manual-process">
  ## Processus manuel
</div>

Vous pouvez consulter, modifier et supprimer les informations des utilisateurs dans [Auth0 Dashboard > User Management > Users](https://manage.auth0.com/#/users). Sélectionnez un utilisateur pour consulter ses informations. Voici les informations que vous pouvez modifier :

| Champ              | Comment modifier                                                                                                                                                                            |
| ------------------ | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Email**          | Cliquez sur Edit. Saisissez la nouvelle adresse courriel.                                                                                                                                   |
| **Email verified** | Cliquez sur **Edit** dans le champ **Εmail**. Cliquez sur le lien **Set email as verified**.                                                                                                |
| **Metadata**       | Les objets `app_metadata` et `user_metadata` peuvent tous deux être modifiés à partir de cet écran. Modifiez le JSON dans la section **Metadata**, puis enregistrez vos modifications.      |
| **Blocked**        | Ne peut pas être modifié directement. Cliquez sur **Actions > Block User** dans le coin supérieur droit de cet écran. Pour débloquer l’utilisateur, cliquez sur **Actions > Unblock User**. |
| **Email**          | Ne peut pas être modifié directement. Cliquez sur **Actions > Change Email** dans le coin supérieur droit de cet écran.                                                                     |
| **Password**       | Ne peut pas être modifié directement. Cliquez sur **Actions > Change Password** dans le coin supérieur droit de cet écran.                                                                  |

Pour supprimer un utilisateur, cliquez sur **Actions > Delete User**.

<div id="programmatic-process">
  ## Processus programmatique
</div>

Vous pouvez récupérer, modifier et supprimer les renseignements d’un utilisateur à l’aide de notre API. Choisissez un endpoint qui correspond à vos besoins :

* Récupérer un utilisateur en utilisant l’ID comme critère de recherche
* Récupérer un utilisateur en utilisant l’adresse courriel comme critère de recherche
* Exporter tous les utilisateurs dans un fichier à l’aide d’une tâche de longue durée
* Mettre à jour un utilisateur. Notez que certains champs ne peuvent pas être modifiés (consultez la section suivante). Gardez à l’esprit que :

  * Les propriétés du nouvel objet remplaceront les anciennes. Les champs `user_metadata` et `app_metadata` font exception à cette règle. Ces propriétés sont fusionnées au lieu d’être remplacées, mais la fusion ne s’effectue qu’au premier niveau.
  * Si vous mettez à jour `email_verified`, `phone_verified`, `username` ou `password`, vous devez définir le paramètre `connection`.
  * Si vous mettez à jour `email` ou `phone_number`, vous devez définir les paramètres `connection` et `client_id`.
* Supprimer un utilisateur en fonction de l’ID

Pour appeler l’un des endpoints de l’API, vous aurez besoin d’un <Tooltip tip="Jeton d’accès : justificatif d’autorisation, sous la forme d’une chaîne opaque ou d’un JWT, utilisé pour accéder à une API." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=access+token">jeton d’accès</Tooltip> valide. Ce jeton doit avoir les permissions requises pour chaque endpoint. Chaque endpoint dans le Management API Explorer comporte une section scopes qui répertorie le ou les scopes que le jeton d’accès doit contenir pour y accéder. Une fois que vous savez à quel endpoint vous voulez accéder et que vous avez un jeton d’accès valide, vous êtes prêt à envoyer votre requête.

<div id="editable-data">
  ## Données modifiables
</div>

Les renseignements suivants sur l’utilisateur peuvent être mis à jour à l’aide de l’API :

* blocked
* email\_verified
* email
* verify\_email
* password
* phone\_number
* phone\_verified
* verify\_password
* user\_metadata
* app\_metadata
* username

Les renseignements suivants sur l’utilisateur ne sont **pas** modifiables :

* given\_name
* family\_name
* name
* nickname
* picture

<div id="searchable-fields">
  ## Champs interrogeables
</div>

Vous pouvez rechercher des utilisateurs à l’aide des éléments suivants :

* Tous les champs du Profil utilisateur normalisé
* Les renseignements du profil figurant dans l’objet `user_metadata` :

  * name
  * nickname
  * given\_name
  * family\_name

Il vous incombe de vous assurer que le client est supprimé ou que les données sont mises à jour dans toute autre base de données à laquelle Auth0 n’est pas connecté.

<div id="learn-more">
  ## En savoir plus
</div>

* [GDPR : conditions du consentement](/docs/fr-ca/secure/data-privacy-and-compliance/gdpr/gdpr-conditions-for-consent)
* [GDPR : minimisation des données](/docs/fr-ca/secure/data-privacy-and-compliance/gdpr/gdpr-data-minimization)
* [GDPR : portabilité des données](/docs/fr-ca/secure/data-privacy-and-compliance/gdpr/gdpr-data-portability)
* [GDPR : protection et sécurisation des données utilisateur](/docs/fr-ca/secure/data-privacy-and-compliance/gdpr/gdpr-protect-and-secure-user-data)
