Demande RGPD publique self-service (double opt-in) : vos visiteurs exercent leurs droits, vous gardez la décision
Demande RGPD publique self-service (double opt-in) une fonctionnalité du module Intelligence des erreurs & RGPD de Clustraly. La demande RGPD self-service est un formulaire public qui crée une demande d'export ou d'effacement, validée en double opt-in par email avant toute action.
Ouvrez une page publique où vos visiteurs créent eux-mêmes leur demande d'export ou d'effacement. Un lien de confirmation à usage unique vérifie l'adresse avant qu'aucune donnée ne bouge : le visiteur demande, l'email confirme, vous décidez.
Vos visiteurs demandent leurs données sans passer par vous
Publiez une page dédiée où n'importe quel visiteur crée sa propre demande d'export ou d'effacement. Fini les échanges manuels par email : la personne remplit le formulaire, choisit son droit, et le parcours démarre seul.
Le formulaire est servi sur GET /privacy/data-request avec des en-têtes de sécurité, et la soumission POST est protégée par jeton CSRF et limitation de débit.
- Demande d'export ou d'effacement au choix
- Page publique dédiée, sans compte requis
- Soumission protégée par CSRF et rate limit
Aucune donnée ne bouge tant que l'email n'est pas confirmé
Après la soumission, un lien de confirmation part par email. Tant que la personne ne clique pas, la demande reste inactionnable : vous ne traitez que des demandes dont l'adresse a été prouvée.
Le lien est à usage unique, expire après 48h et seul son hash SHA-256 est stocké. La confirmation passe par GET /privacy/data-request/confirm/{token} avec des réponses neutres.
- Lien de confirmation à usage unique
- Expiration automatique après 48 heures
- Hash SHA-256 stocké, jamais le lien en clair
- Demande inactionnable avant confirmation
Filtrez les soumissions automatisées sans piéger vos visiteurs
Trois protections travaillent en silence pour écarter les robots : un champ piège invisible (honeypot), un contrôle de vitesse de remplissage (time-trap) et un CAPTCHA RGPD optionnel.
Chaque échec renvoie le même message neutre, sans révéler quelle protection a bloqué ni si l'adresse existe.
- Honeypot invisible pour les robots
- Time-trap sur l'âge du formulaire
- CAPTCHA RGPD activable en option
- Message neutre unique en cas de blocage
De la soumission à la confirmation, un parcours clair
Chaque demande suit le même chemin : le visiteur soumet, reçoit son email, confirme, puis la demande devient prête pour votre traitement en console admin. Vous gardez la main sur l'action finale.
Une garde anti-doublon de 24h par adresse évite les demandes répétées, et la confirmation fait basculer la demande à l'état confirmé, seul état actionnable.
- Parcours identique pour export et effacement
- Garde anti-doublon de 24h par email
- Passage en console admin après confirmation
Des réponses neutres qui ne révèlent rien
Le parcours est conçu pour ne divulguer aucune information : que l'adresse existe ou non, qu'une protection anti-spam ait bloqué ou non, le message reste identique. Personne ne peut sonder votre base via ce formulaire.
La soumission comme la confirmation renvoient des réponses neutres, et aucune demande n'ouvre de droit tant que l'email n'est pas prouvé (fail-closed).
- Réponses neutres à chaque étape
- Impossible de tester l'existence d'un email
- Fail-closed avant confirmation
- Anti-doublon 24h par adresse
Le visiteur demande, l'email confirme, vous décidez
La demande RGPD publique self-service automatise l'accueil des demandes d'export et d'effacement sans exposer votre base. Le double opt-in prouve chaque adresse, les protections anti-spam écartent les robots, et vous gardez la décision finale du traitement dans la console admin.
Questions fréquentes
Faut-il un compte pour déposer une demande RGPD ?
Pourquoi une confirmation par email est-elle demandée ?
Comment le formulaire résiste-t-il au spam ?
Que se passe-t-il après la confirmation ?
Fonctionnalités liées
Console d'intelligence des erreurs (liste groupée)
Consulter • Filtrer • Rechercher • Déclencher test
DécouvrirDétail d'un groupe d'erreurs
Afficher pile • Voir contexte • Lire breadcrumbs • Consulter timeline
DécouvrirGestion du cycle de vie (statut)
Changer statut • Résoudre • Détecter régression • Supprimer groupe
DécouvrirOuvrez un guichet RGPD public et sûr
Donnez à vos visiteurs un moyen simple d'exercer leurs droits, avec un double opt-in qui protège votre base et vous laisse la décision finale. Activez la demande RGPD publique self-service dans le module Sécurité Intelligence des erreurs & RGPD.