Skip to main content
Il existe plusieurs exigences liées à la protection des renseignements personnels et à la conformité. Auth0 ne peut pas fournir de conseils juridiques concernant vos obligations en matière de protection des renseignements personnels ou d’autres exigences réglementaires, mais nous pouvons vous fournir ci-dessous une liste sélectionnée d’exigences relatives à la protection des renseignements personnels pour lesquelles Auth0 offre des fonctionnalités pouvant vous aider à respecter vos obligations. Avant le lancement, vous devriez vérifier que vous avez respecté toutes vos obligations en matière de protection des renseignements personnels et passer en revue les fonctionnalités décrites ci-dessous afin de vous assurer de tirer pleinement parti de toutes les fonctionnalités offertes par Auth0 pour vous aider à répondre à vos exigences en matière de protection des renseignements personnels et de conformité. Si vous recueillez ou traitez des renseignements personnels concernant les utilisateurs, vous devriez avoir publié une politique de confidentialité et mis en place des procédures pour vous assurer que vos activités respectent le contenu de cette politique. Vous devez aussi obtenir le consentement d’un utilisateur pour la collecte et le traitement des renseignements. Auth0 offre des options pour afficher un lien vers votre politique de confidentialité et enregistrer le consentement de l’utilisateur.

Permettre l’accès à la consultation, à la correction et à l’effacement des données

Les lois sur la protection des renseignements personnels exigent souvent que les utilisateurs aient le droit de consulter et de corriger les données détenues à leur sujet. Si vous êtes un responsable du traitement, vous devriez fournir un moyen de le faire. Les clients d’Auth0 peuvent créer une fonctionnalité libre-service pour accéder aux données et les corriger au moyen de la .

Donnez accès à la portabilité des données

Si vous êtes responsable du traitement, vous pourriez être tenu d’offrir aux utilisateurs un moyen d’exporter leurs données de votre système dans un format portable. Auth0 offre des mécanismes de portabilité des données utilisateur pour vous aider à respecter cette obligation, à la fois grâce à des capacités d’exportation manuelle et à la Management API, qui vous permet de mettre en place une fonctionnalité libre-service pour les utilisateurs.

Prenez des mesures pour minimiser les renseignements personnels

Vous devriez avoir examiné les renseignements personnels que vous recueillez au sujet des utilisateurs afin de vous assurer qu’elles sont bel et bien nécessaires aux fins du traitement visées par la politique de confidentialité et le consentement. Vous devriez également confirmer que vous avez réduit au minimum les données que vous recueillez et établi une politique de conservation des données. Vous pouvez aussi choisir de chiffrer les données que vous stockez dans les métadonnées utilisateur pour une protection accrue.

Application automatisée de la politique de conservation des données

Vous devriez publier une politique de conservation des données et en automatiser l’application. L’Auth0 Management API ou le peuvent servir à faciliter l’effacement de comptes d’utilisateur.

Protéger les renseignements personnels

Que vous soyez un responsable du traitement ou un sous-traitant, vous avez l’obligation de protéger les renseignements personnels que vous détenez sur les utilisateurs. Cela comprend l’utilisation du chiffrement lorsque possible, ainsi que la mise en place de mesures de sécurité raisonnables pour protéger les comptes d’utilisateur. Avant la mise en production, vous devriez vérifier si vous utilisez toutes les fonctionnalités de sécurité offertes par Auth0 pour vous aider à cet égard, comme Brute Force Detection, (pour les utilisateurs comme pour les administrateurs), ainsi qu’une politique de mot de passe robuste si vous utilisez des mots de passe. Vous devriez également vous assurer d’avoir un processus en place pour réagir aux attaques par force brute.

Évaluation des fournisseurs

Une autre obligation courante en matière de conformité consiste à effectuer un contrôle diligent de la sécurité de tout fournisseur tiers auquel vous communiquez des renseignements personnels. Pour Auth0, vous trouverez de l’information pour faciliter cette tâche sur la page Auth0 sécurité et certifications, où vous pouvez consulter les certifications de sécurité qu’Auth0 a obtenues.

Ressources supplémentaires

Voici d’autres ressources qui pourraient vous être utiles pour répondre à vos exigences en matière de conformité :

Guide de planification de projet

Nous offrons un guide de planification au format PDF que vous pouvez télécharger et consulter pour en savoir plus sur nos stratégies recommandées. Guide de planification de projet B2B IAM