ForHosting KIT · Outils pour développeurs

Générez une checklist de réponse aux demandes RGPD

Une demande d’exercice de droits RGPD ne se résume pas à un accusé de réception. Elle exige un responsable, une recherche traçable, une révision attentive, une remise sécurisée et un délai suivi jusqu’à la clôture.

● BetaGratuit · dans votre navigateur
Utilisez-le depuis WebAPIE-mailTelegramApp bientôt

Ce générateur transforme une demande d’accès, d’effacement ou de portabilité en checklist pratique. Il réunit les étapes opérationnelles communes, ajoute les actions propres au droit choisi et rappelle le délai standard ainsi que la prorogation éventuelle à surveiller. Ce résultat facilite la planification, mais ne constitue pas un conseil juridique et ne remplace pas l’analyse des faits ni du droit applicable.

Déclenchez le délai et attribuez la responsabilité

Consignez d’abord la date de réception, le canal, le droit exercé et la personne responsable. L’objectif standard du RGPD est de répondre sans retard injustifié et dans un délai d’un mois calendaire. Une demande peut parvenir par un canal inattendu ou sans vocabulaire juridique : le service client, les ressources humaines et les autres équipes concernées doivent savoir la reconnaître et la transmettre. Vérifiez l’identité de façon proportionnée, surtout lorsqu’une divulgation ou un effacement présente un risque, sans exiger systématiquement des justificatifs superflus. Si un mandataire intervient, contrôlez également son pouvoir. Clarifiez rapidement une portée ambiguë et consignez l’accord. Gardez l’échéance visible pendant ces échanges. Une demande complexe ou un grand nombre de demandes peut justifier jusqu’à deux mois supplémentaires, mais vous devez informer la personne dans le premier mois et motiver ce retard. Suivez cet avis comme une tâche distincte et conservez chaque calcul et décision afin que le calendrier reste vérifiable.

Recherchez, évaluez et appliquez le droit choisi

Établissez un plan couvrant les systèmes, sous-traitants, archives, messageries, équipes et identifiants susceptibles de contenir les données visées. Documentez les résultats ainsi que les emplacements contrôlés sans résultat. Pour l’accès, rassemblez les données et les informations complémentaires requises tout en protégeant les droits et libertés d’autrui. Pour l’effacement, identifiez son fondement et vérifiez si une obligation légale, une action en justice, la liberté d’expression, l’intérêt public ou une autre exception impose de poursuivre le traitement. Si l’effacement s’applique, traitez les systèmes actifs, les flux en aval, les sous-traitants et les copies conservées sous contrôle justifiable. Pour la portabilité, isolez les données fournies par la personne, traitées automatiquement sur la base du consentement ou d’un contrat. Produisez un format structuré, couramment utilisé et lisible par machine, puis envisagez la transmission directe si elle est demandée et techniquement possible. La checklist ne tranche pas automatiquement le droit : les exceptions, règles sectorielles et circonstances peuvent modifier la réponse correcte.

Contrôlez, remettez en sécurité et clôturez

Avant l’envoi, comparez le dossier à la demande initiale et à sa portée documentée. Vérifiez qu’il concerne la bonne personne, écarte les informations inutiles et protège proportionnellement les tiers. La réponse doit exposer clairement les mesures prises, toute limitation ou tout refus, ainsi que les voies de réclamation et de recours judiciaire pertinentes. Une décision de refus ou de facturation fondée sur le caractère manifestement infondé ou excessif doit être revue au niveau approprié et communiquée dans le délai initial applicable. Choisissez un canal adapté à la sensibilité des données. N’envoyez pas des pièces d’identité, des communications ou un historique de compte à une adresse non vérifiée. Validez le destinataire d’un transfert direct de portabilité et conservez la preuve de remise. Consignez enfin la date, l’approbation, le canal, les sources recherchées, les exceptions, les notifications et les engagements restants. Adaptez ce contrôle répétable à votre politique et aux faits. À $0.002 par requête API, il favorise aussi un traitement homogène sans remplacer l’appréciation professionnelle.

Qualifier une demande d’accès

Donnez au responsable vie privée une liste pour vérifier l’identité, rechercher, compléter, réviser et remettre les données en sécurité.

Coordonner un processus d’effacement

Aidez les équipes juridiques, produit, archives et sous-traitants à suivre l’analyse, les exceptions, les actions, les avis et la réponse.

Préparer un export portable

Isolez les données éligibles, retenez un format lisible par machine, validez le destinataire si nécessaire et tracez le transfert sécurisé.

Quels types de demandes sont pris en charge ?

Le générateur accepte l’accès, l’effacement et la portabilité. Tout autre type produit une erreur d’entrée non valide.

Quel délai la checklist suit-elle ?

Elle rappelle la réponse sans retard injustifié dans un délai d’un mois calendaire, ainsi que les règles conditionnelles de prorogation et d’avis.

Calcule-t-elle une date précise ?

Non. Elle indique la règle, sans recevoir de date ni calculer l’échéance. Consignez et vérifiez la date exacte selon les orientations applicables.

Le délai d’un mois peut-il être prorogé ?

Si la complexité ou le nombre de demandes l’exige, deux mois supplémentaires sont possibles. Informez la personne dans le premier mois et justifiez le retard.

S’agit-il d’un conseil juridique ?

Non. C’est un outil de planification opérationnelle. Le droit, les orientations, exceptions, obligations sectorielles et faits exigent une révision professionnelle.

Quel est le prix d’une requête API ?

Chaque requête API coûte $0.002. La capacité repose sur une logique locale déterministe, sans service externe.

Tout sur cette page est disponible par programmation. Cette section s'adresse aux équipes qui veulent l'intégrer à leurs systèmes ; les autres peuvent simplement utiliser l'outil ci-dessus.

POSThttps://api.kit.forhosting.com/legal2/gdpr-dsar-response-checklist

Authentification par jeton Bearer : un seul POST met la tâche en file d’attente, et le résultat vous parvient par webhook ou lien signé.

curl -X POST https://api.kit.forhosting.com/legal2/gdpr-dsar-response-checklist \
  -H "Authorization: Bearer $KIT_KEY" \
  -H "Content-Type: application/json" \
  -d '{"request_type":"access"}'
{
  "request_type": "access"
}
{
  "task_id": "tsk_a1b2c3d4e5f6a1b2c3d4e5f6",
  "type": "legal2.gdpr_dsar_response_checklist",
  "status": "queued",
  "_links": {
    "result": "/tasks/tsk_…/result"
  }
}

L’API est asynchrone : chaque appel renvoie un task_id immédiatement, puis vous interrogez l’état à raison d’une requête par seconde.

par requête$0.002

Le prix est publié, sans tokens ni crédits. Une tâche qui échoue n’est pas facturée.

HTTPCodeSignification
401unauthorizedClé API absente ou invalide : vérifiez l’en-tête Authorization.
402insufficient_balanceSolde insuffisant : rechargez votre compte pour lancer cette tâche.
404unknown_typeType de tâche inconnu : vérifiez le champ type de votre requête.
429rate_limitedTrop de requêtes : ralentissez la cadence, puis réessayez.

Consulter la documentation complète du KIT →