> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Décrit comment vous pouvez réduire au minimum les données personnelles que vous recueillez aux fins du traitement et en assurer la sécurité.

# RGPD: Minimisation des données

Conformément à l’article 5 du RGPD, les données personnelles que vous recueillez doivent être limitées à ce qui est nécessaire au traitement et ne doivent être conservées que pendant la durée requise. Un niveau de sécurité approprié doit être assuré pendant le traitement des données, notamment une protection contre tout traitement non autorisé ou illicite, ainsi que contre la perte, la destruction ou les dommages accidentels.

Plusieurs fonctionnalités d’Auth0 peuvent vous aider à atteindre ces objectifs, comme la liaison de comptes, le chiffrement du profil utilisateur, entre autres.

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Le contenu de ces documents ne constitue pas un avis juridique et ne doit pas être considéré comme un remplacement d’une assistance juridique. Il vous incombe ultimement de comprendre le RGPD et de vous y conformer, bien qu’Auth0 vous aide, dans la mesure du possible, à respecter les exigences du RGPD.
</Callout>

<div id="restrict-user-profile-information">
  ## Restreindre les renseignements du profil utilisateur
</div>

Pour limiter la quantité de renseignements personnels dans le profil utilisateur d’Auth0, vous pouvez :

* Réduire au minimum (ou éviter) l’enregistrement de renseignements personnels dans la section des métadonnées du profil utilisateur
* Si vous utilisez des annuaires d’entreprise, configurez-les pour qu’ils ne renvoient que les renseignements strictement nécessaires
* Si vous utilisez des fournisseurs sociaux, configurez-les pour qu’ils ne renvoient que les renseignements strictement nécessaires
* Ajouter à la liste de refus les attributs utilisateur que vous ne voulez pas conserver dans les bases de données d’Auth0

<div id="encrypt-user-profile-information">
  ## Chiffrer les renseignements du profil utilisateur
</div>

Vous pouvez chiffrer les renseignements de l’utilisateur avant de les enregistrer dans son profil. Vous pouvez utiliser le mécanisme de chiffrement de votre choix avant de stocker des données dans les champs de métadonnées. Lorsqu’un utilisateur saisit des renseignements sensibles, appelez le point de terminaison Update a User.

<div id="use-account-linking">
  ## Utiliser la liaison de comptes
</div>

Chaque fois qu’un utilisateur se sert d’une connexion pour ouvrir une session dans votre application, un profil utilisateur est créé s’il n’existe pas déjà. Notez que cela s’applique à chaque connexion.

Pour mieux comprendre, prenons le scénario suivant. Votre application offre trois options d’inscription :

* s’inscrire avec un courriel et un mot de passe
* se connecter avec Google
* se connecter avec Facebook

Si un utilisateur s’inscrit avec Google, cela créera un profil utilisateur dans Auth0. Si ce même utilisateur, à son retour, ne se souvient plus de la méthode utilisée pour s’inscrire et choisit de se connecter avec Facebook, Auth0 créera un autre profil utilisateur pour lui. Vous aurez donc maintenant deux profils pour le même utilisateur.

Vous pouvez résoudre ce problème grâce à la liaison de comptes. Vous pouvez lier plusieurs comptes à un seul profil utilisateur, peu importe le type de connexion (par exemple, nom d’utilisateur/mot de passe, réseau social ou <Tooltip tip="Security Assertion Markup Language (SAML) : protocole normalisé permettant à deux parties d’échanger des informations d’authentification sans mot de passe." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=SAML">SAML</Tooltip>).

Il existe deux façons de mettre cela en œuvre :

* **À l’initiative de l’utilisateur** : votre application doit fournir l’interface utilisateur pour qu’un utilisateur authentifié puisse lier ses comptes manuellement.
* **Liaison de comptes suggérée** : dans ce cas, vous configurez quand même une règle qui liera les comptes ayant la même adresse de courriel vérifiée. Toutefois, au lieu d’effectuer automatiquement la liaison, votre application invitera d’abord l’utilisateur à lier ses identités.

<div id="export-logs">
  ## Exporter les journaux
</div>

Vous pouvez exporter les journaux Auth0 et soit les stocker vous-même, soit les envoyer automatiquement vers un service de journalisation externe dans [Auth0 Marketplace](https://marketplace.auth0.com/features/log-streaming). Cette fonctionnalité peut vous aider à répondre aux exigences de conservation des données et d’analyse des journaux.

<div id="export-logs-with-the-api">
  ### Exporter les journaux avec l’API
</div>

Vous pouvez utiliser la <Tooltip tip="Management API : un produit qui permet aux clients d’effectuer des tâches administratives." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=Management+API">Management API</Tooltip> pour exporter les journaux et les conserver vous-même. Deux points de terminaison sont offerts, chacun fournissant des renseignements légèrement différents.

<div id="search-all-logs">
  #### Rechercher dans tous les journaux
</div>

Le point de terminaison Search Log Events récupère les entrées de journal qui correspondent aux critères de recherche fournis. Si vous ne fournissez aucun critère de recherche, vous obtiendrez la liste de toutes les entrées disponibles.

Vous pouvez définir des critères de recherche à l’aide du paramètre **q** et récupérer des champs précis à l’aide du paramètre **fields**.

Pour accéder à l’API, vous avez besoin d’un jeton de la Management API v2.

Cet exemple de requête récupère toutes les entrées de journal associées à des connexions réussies (l’acronyme d’événement pour une connexion réussie est `s`). La liste des champs récupérés pour chaque entrée de journal est : **date**, **description**, **client\_id** et **log\_id**.

<div id="get-a-single-log-entry">
  #### Obtenir une entrée de journal
</div>

Le point de terminaison Get a Log Event by ID récupère l’entrée de journal correspondant à l’ID fourni.

Cet exemple de requête récupère une entrée de journal dont l’ID est `90020180129170850881585554625888895190928456277777449010`.

<div id="export-to-an-external-service">
  ### Exporter vers un service externe
</div>

Vous pouvez installer et configurer l’une de nos [solutions de diffusion de journaux](https://marketplace.auth0.com/features/log-streaming) dans Auth0 Marketplace afin d’exporter automatiquement les journaux vers un autre fournisseur, comme Sumo Logic ou Loggly. Pour consulter la liste des fournisseurs disponibles et les étapes détaillées de configuration pour chacun d’eux, consultez Exporter les journaux Auth0 vers un service externe.

<div id="keep-sensitive-information-from-logs">
  ## Évitez que des renseignements sensibles se retrouvent dans les journaux
</div>

Vous devriez réduire au minimum tout renseignement sensible contenu dans les URL qui pourrait être consigné dans les fichiers journaux d’Auth0. Par exemple, envisagez d’utiliser `health-site` ou un terme semblable comme nom de domaine plutôt que `cancer-treatments`.

Vous devez également vous assurer de faire ce qui suit :

* Analysez ce que vous recueillez lors de l’inscription et via les médias sociaux, et déterminez si cela est nécessaire au fonctionnement de votre service.
* Configurez les <Tooltip tip="fournisseur d’identité (IdP) : service qui stocke et gère les identités numériques." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=identity+providers">fournisseurs d’identité</Tooltip> d’entreprise afin de contrôler quelles données sont renvoyées à Auth0.
* Précisez quelles données vous souhaitez recueillir auprès du fournisseur social et négociez avec lui toute modalité particulière liée à la connexion sociale et à l’utilisation des données qu’il obtiendra au sujet de la connexion de vos utilisateurs.

<div id="learn-more">
  ## Pour en savoir plus
</div>

* [RGPD : Conditions relatives au consentement](/fr-CA/docs/secure/data-privacy-and-compliance/gdpr/gdpr-conditions-for-consent)
* [RGPD : Portabilité des données](/fr-CA/docs/secure/data-privacy-and-compliance/gdpr/gdpr-data-portability)
* [RGPD : Protéger et sécuriser les données utilisateur](/fr-CA/docs/secure/data-privacy-and-compliance/gdpr/gdpr-protect-and-secure-user-data)
* [RGPD : Droit d’accès, de rectification et d’effacement des données](/fr-CA/docs/secure/data-privacy-and-compliance/gdpr/gdpr-right-to-access-correct-and-erase-data)
