Générez une checklist de réponse aux demandes RGPD
Une demande d’exercice de droits RGPD ne se résume pas à un accusé de réception. Elle exige un responsable, une recherche traçable, une révision attentive, une remise sécurisée et un délai suivi jusqu’à la clôture.
Lancer gratuitement
Ce générateur transforme une demande d’accès, d’effacement ou de portabilité en checklist pratique. Il réunit les étapes opérationnelles communes, ajoute les actions propres au droit choisi et rappelle le délai standard ainsi que la prorogation éventuelle à surveiller. Ce résultat facilite la planification, mais ne constitue pas un conseil juridique et ne remplace pas l’analyse des faits ni du droit applicable.
Déclenchez le délai et attribuez la responsabilité
Consignez d’abord la date de réception, le canal, le droit exercé et la personne responsable. L’objectif standard du RGPD est de répondre sans retard injustifié et dans un délai d’un mois calendaire. Une demande peut parvenir par un canal inattendu ou sans vocabulaire juridique : le service client, les ressources humaines et les autres équipes concernées doivent savoir la reconnaître et la transmettre. Vérifiez l’identité de façon proportionnée, surtout lorsqu’une divulgation ou un effacement présente un risque, sans exiger systématiquement des justificatifs superflus. Si un mandataire intervient, contrôlez également son pouvoir. Clarifiez rapidement une portée ambiguë et consignez l’accord. Gardez l’échéance visible pendant ces échanges. Une demande complexe ou un grand nombre de demandes peut justifier jusqu’à deux mois supplémentaires, mais vous devez informer la personne dans le premier mois et motiver ce retard. Suivez cet avis comme une tâche distincte et conservez chaque calcul et décision afin que le calendrier reste vérifiable.
Recherchez, évaluez et appliquez le droit choisi
Établissez un plan couvrant les systèmes, sous-traitants, archives, messageries, équipes et identifiants susceptibles de contenir les données visées. Documentez les résultats ainsi que les emplacements contrôlés sans résultat. Pour l’accès, rassemblez les données et les informations complémentaires requises tout en protégeant les droits et libertés d’autrui. Pour l’effacement, identifiez son fondement et vérifiez si une obligation légale, une action en justice, la liberté d’expression, l’intérêt public ou une autre exception impose de poursuivre le traitement. Si l’effacement s’applique, traitez les systèmes actifs, les flux en aval, les sous-traitants et les copies conservées sous contrôle justifiable. Pour la portabilité, isolez les données fournies par la personne, traitées automatiquement sur la base du consentement ou d’un contrat. Produisez un format structuré, couramment utilisé et lisible par machine, puis envisagez la transmission directe si elle est demandée et techniquement possible. La checklist ne tranche pas automatiquement le droit : les exceptions, règles sectorielles et circonstances peuvent modifier la réponse correcte.
Contrôlez, remettez en sécurité et clôturez
Avant l’envoi, comparez le dossier à la demande initiale et à sa portée documentée. Vérifiez qu’il concerne la bonne personne, écarte les informations inutiles et protège proportionnellement les tiers. La réponse doit exposer clairement les mesures prises, toute limitation ou tout refus, ainsi que les voies de réclamation et de recours judiciaire pertinentes. Une décision de refus ou de facturation fondée sur le caractère manifestement infondé ou excessif doit être revue au niveau approprié et communiquée dans le délai initial applicable. Choisissez un canal adapté à la sensibilité des données. N’envoyez pas des pièces d’identité, des communications ou un historique de compte à une adresse non vérifiée. Validez le destinataire d’un transfert direct de portabilité et conservez la preuve de remise. Consignez enfin la date, l’approbation, le canal, les sources recherchées, les exceptions, les notifications et les engagements restants. Adaptez ce contrôle répétable à votre politique et aux faits. À $0.002 par requête API, il favorise aussi un traitement homogène sans remplacer l’appréciation professionnelle.
Cas d’usage
Qualifier une demande d’accès
Donnez au responsable vie privée une liste pour vérifier l’identité, rechercher, compléter, réviser et remettre les données en sécurité.
Coordonner un processus d’effacement
Aidez les équipes juridiques, produit, archives et sous-traitants à suivre l’analyse, les exceptions, les actions, les avis et la réponse.
Préparer un export portable
Isolez les données éligibles, retenez un format lisible par machine, validez le destinataire si nécessaire et tracez le transfert sécurisé.
Questions fréquentes
Quels types de demandes sont pris en charge ?
Le générateur accepte l’accès, l’effacement et la portabilité. Tout autre type produit une erreur d’entrée non valide.
Quel délai la checklist suit-elle ?
Elle rappelle la réponse sans retard injustifié dans un délai d’un mois calendaire, ainsi que les règles conditionnelles de prorogation et d’avis.
Calcule-t-elle une date précise ?
Non. Elle indique la règle, sans recevoir de date ni calculer l’échéance. Consignez et vérifiez la date exacte selon les orientations applicables.
Le délai d’un mois peut-il être prorogé ?
Si la complexité ou le nombre de demandes l’exige, deux mois supplémentaires sont possibles. Informez la personne dans le premier mois et justifiez le retard.
S’agit-il d’un conseil juridique ?
Non. C’est un outil de planification opérationnelle. Le droit, les orientations, exceptions, obligations sectorielles et faits exigent une révision professionnelle.
Quel est le prix d’une requête API ?
Chaque requête API coûte $0.002. La capacité repose sur une logique locale déterministe, sans service externe.
Pour les développeurs — accès API
Tout sur cette page est disponible par programmation. Cette section s'adresse aux équipes qui veulent l'intégrer à leurs systèmes ; les autres peuvent simplement utiliser l'outil ci-dessus.
Endpoint
Authentification par jeton Bearer : un seul POST met la tâche en file d’attente, et le résultat vous parvient par webhook ou lien signé.
Appeler depuis votre stack
curl -X POST https://api.kit.forhosting.com/legal2/gdpr-dsar-response-checklist \
-H "Authorization: Bearer $KIT_KEY" \
-H "Content-Type: application/json" \
-d '{"request_type":"access"}'const res = await fetch("https://api.kit.forhosting.com/legal2/gdpr-dsar-response-checklist", {
method: "POST",
headers: {
"Authorization": `Bearer ${process.env.KIT_KEY}`,
"Content-Type": "application/json"
},
body: JSON.stringify({
"request_type": "access"
})
});
const { task_id } = await res.json();import os, requests
res = requests.post(
"https://api.kit.forhosting.com/legal2/gdpr-dsar-response-checklist",
headers={"Authorization": f"Bearer {os.environ['KIT_KEY']}"},
json={
"request_type": "access"
},
)
task_id = res.json()["task_id"]<?php
$res = file_get_contents("https://api.kit.forhosting.com/legal2/gdpr-dsar-response-checklist", false, stream_context_create([
"http" => [
"method" => "POST",
"header" => "Authorization: Bearer " . getenv("KIT_KEY") . "\r\nContent-Type: application/json",
"content" => '{"request_type":"access"}',
],
]));
$task = json_decode($res, true);body := bytes.NewBufferString(`{"request_type":"access"}`)
req, _ := http.NewRequest("POST", "https://api.kit.forhosting.com/legal2/gdpr-dsar-response-checklist", body)
req.Header.Set("Authorization", "Bearer "+os.Getenv("KIT_KEY"))
req.Header.Set("Content-Type", "application/json")
res, _ := http.DefaultClient.Do(req)Exemple de requête
{
"request_type": "access"
}Exemple de réponse
{
"task_id": "tsk_a1b2c3d4e5f6a1b2c3d4e5f6",
"type": "legal2.gdpr_dsar_response_checklist",
"status": "queued",
"_links": {
"result": "/tasks/tsk_…/result"
}
}L’API est asynchrone : chaque appel renvoie un task_id immédiatement, puis vous interrogez l’état à raison d’une requête par seconde.
Tarifs
Le prix est publié, sans tokens ni crédits. Une tâche qui échoue n’est pas facturée.
Erreurs
| HTTP | Code | Signification |
|---|---|---|
401 | unauthorized | Clé API absente ou invalide : vérifiez l’en-tête Authorization. |
402 | insufficient_balance | Solde insuffisant : rechargez votre compte pour lancer cette tâche. |
404 | unknown_type | Type de tâche inconnu : vérifiez le champ type de votre requête. |
429 | rate_limited | Trop de requêtes : ralentissez la cadence, puis réessayez. |