> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# Protection des données et conformité d’Auth0

Auth0 satisfait aux exigences de plusieurs cadres de conformité et certifications. Pour télécharger ou demander la documentation de conformité d’Auth0, [consultez le Centre d’assistance](https://support.auth0.com/center/s/compliance). Auth0 ajoutera à cette page d’autres cadres de conformité et certifications lorsqu’ils seront disponibles.

| Lisez...                                                                                                             | Pour en savoir plus sur...                                                                                              |
| -------------------------------------------------------------------------------------------------------------------- | ----------------------------------------------------------------------------------------------------------------------- |
| [Conformité au Règlement général sur la protection des données](/fr-CA/docs/secure/data-privacy-and-compliance/gdpr) | Ce qu’est le Règlement général sur la protection des données (RGPD) et la manière dont Auth0 en respecte les exigences. |
| [Traitement des données](/fr-CA/docs/secure/data-privacy-and-compliance/data-processing)                             | Quelles données Auth0 stocke et comment elles sont utilisées.                                                           |

<div id="compliance-certifications">
  ## Conformité et certifications
</div>

<div id="fapi">
  ### FAPI
</div>

Auth0 prend en charge les exigences techniques de la [FAPI](https://openid.net/wg/fapi/), un ensemble de profils de sécurité avancés définis par la <Tooltip tip="OpenID : norme ouverte d’authentification qui permet aux applications de vérifier l’identité des utilisateurs sans recueillir ni stocker les renseignements de connexion." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=OpenID">fondation OpenID</Tooltip>. La FAPI introduit des normes de sécurité plus strictes pour les secteurs et les scénarios qui nécessitent un niveau de sécurité supérieur à celui des implémentations standard de <Tooltip tip="OAuth 2.0 : cadre d’autorisation qui définit les protocoles et les flux de travail d’autorisation." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=OAuth+2.0">OAuth 2.0</Tooltip> et d’OpenID Connect (OIDC).

Auth0 est un fournisseur OpenID certifié FAPI pour les deux profils suivants :

* FAPI 1 Advanced OP with mTLS, PAR
* FAPI 1 Advanced OP with Private Key <Tooltip tip="JSON Web Token (JWT) : format standard d’ID Token (et souvent de Jeton d’accès) utilisé pour représenter des claim de façon sécurisée entre deux parties." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=JWT">JWT</Tooltip>, PAR

Pour en savoir plus, consultez [FAPI OpenID Providers (OP) & Profiles](https://openid.net/certification/#FAPI-OP-P).

Pour comprendre comment nous avons intégré les fonctionnalités de la FAPI dans Auth0, consultez [Highly Regulated Identity](/fr-CA/docs/secure/highly-regulated-identity).

<div id="gdpr">
  ### RGPD
</div>

Auth0 est conforme au RGPD. Auth0 fournit à ses clients des renseignements pour les aider à comprendre comment les fonctionnalités de la plateforme Auth0 peuvent avoir une incidence sur leurs obligations de conformité au RGPD.

<div id="hipaa-and-hitech">
  ### HIPAA et HITECH
</div>

Auth0 est considéré comme un **Business Associate** au sens de la législation américaine HIPAA et HITECH. Pour les clients d’Auth0 qui sont considérés comme une **Covered Entity** en vertu de la législation HIPAA des États-Unis ainsi que des lois et règlements connexes, et qui fournissent à Auth0 des ePHI (electronic Protected Health Information) dans le profil utilisateur Auth0, Auth0 peut être considéré comme un **Business Associate**. Auth0 peut vous fournir son **Business Associate Agreement** sur demande. Pour en savoir plus sur HIPAA, consultez [Health Information Privacy on hhs.gov](https://www.hhs.gov/hipaa/index.html). Pour en savoir plus sur HITECH, consultez [HITECH Act Enforcement Final Rules on hhs.gov](https://www.hhs.gov/hipaa/for-professionals/special-topics/HITECH-act-enforcement-interim-final-rule/index.html). La conformité HIPAA n’est pas offerte pour les déploiements sur Azure.

<div id="csa-star">
  ### CSA STAR
</div>

Auth0 est certifié CSA STAR. Vous pouvez consulter le questionnaire de la CSA, le Consensus Assessments Initiative Questionnaire (CAIQ), ainsi que notre CAIQ et nos certificats STAR dans le [registre CSA STAR](https://cloudsecurityalliance.org/star/registry/auth0/).

<div id="iso-270012701727018">
  ### ISO 27001/27017/27018
</div>

Auth0 fait l’objet chaque année d’un audit ISO 27001/27017/27018 mené par un auditeur indépendant. Pour demander l’accès à notre certificat ISO 27001/27017/27018, connectez-vous au [Auth0 Support Center](http://support.auth0.com) et sélectionnez l’option **Conformité**. Nous pouvons également fournir, sur demande, notre Déclaration d’applicabilité (SOA), sous réserve d’un accord de non-divulgation (NDA) signé par un dirigeant autorisé à représenter l’entreprise. Pour demander le SOA, veuillez communiquer avec l’équipe responsable de votre compte.

<div id="pci-dss">
  ### PCI DSS
</div>

Auth0 propose des modèles de déploiement d’environnements conformes à la norme PCI. Notre attestation de conformité (AOC) et/ou notre questionnaire d’autoévaluation (SAQ-D) sont disponibles sur demande. Pour obtenir une copie de ces documents, connectez-vous au [Auth0 Support Center](http://support.auth0.com) et sélectionnez l’option **Conformité**.

<div id="payment-services-directive-2-psd2">
  ### Directive sur les services de paiement 2 (PSD2)
</div>

Nous offrons aux clients les fonctionnalités nécessaires pour créer un parcours utilisateur de bout en bout qui comprend l’authentification forte du client (SCA) et la liaison dynamique, laquelle affiche dynamiquement les détails de la transaction afin d’obtenir l’approbation explicite de l’utilisateur final. Pour en savoir plus, consultez [Highly Regulated Identity](/fr-CA/docs/secure/highly-regulated-identity).

<div id="soc2">
  ### SOC2
</div>

Auth0 fait l’objet chaque année d’un audit SOC 2 de type 2 réalisé par un auditeur indépendant. L’audit couvre les 5 critères des services de confiance (sécurité, disponibilité, intégrité du traitement, confidentialité et protection de la vie privée). Pour obtenir une copie du rapport SOC 2, connectez-vous à [Auth0 Support Center](http://support.auth0.com) et sélectionnez l’option **conformité**.

<div id="specifications">
  ## Spécifications
</div>

Pour en savoir plus sur la conformité aux spécifications techniques relatives à l’authentification, consultez notre documentation sur les [protocoles](/fr-CA/docs/authenticate/protocols).

<div id="learn-more">
  ## En savoir plus
</div>

* [Conformité d’Auth0 au RGPD](/fr-CA/docs/secure/data-privacy-and-compliance/gdpr)
* [Traitement des données par Auth0](/fr-CA/docs/secure/data-privacy-and-compliance/data-processing)
