Le moteur d'export/effacement RGPD (~25 tables) qui répond à chaque demande d'un seul geste
Moteur d'export/effacement RGPD (~25 tables) une fonctionnalité du module Intelligence des erreurs & RGPD de Clustraly. Le moteur d'export/effacement RGPD recense environ 25 sources de données personnelles, les exporte en JSON ou HTML et les efface en une transaction sécurisée.
Un registre déclaratif couvre toute l'empreinte personnelle d'un visiteur ou d'un compte. Vous livrez un dossier complet ou vous effacez en une seule transaction, sans jamais casser l'intégrité de vos données.
Toute l'empreinte personnelle, recensée en un seul endroit
Vous ne courez plus après des données éparpillées. Un registre déclaratif liste environ 25 sources de données personnelles compte, commentaires, soumissions de contact et de formulaires, newsletter, sessions, jetons, e-mails, journaux d'audit, notifications, contenus rédigés et requêtes IA pour qu'une seule opération couvre l'ensemble du périmètre.
Chaque source déclare ses colonnes et sa clé de rattachement, par e-mail ou par identifiant utilisateur, sur un périmètre unique qui sert aussi bien à l'export qu'à l'effacement.
- ~25 sources de données personnelles recensées
- Rattachement par e-mail ou par user-id
- Un même périmètre pour l'export et l'effacement
Livrez un dossier de données complet, en JSON ou en HTML
Répondez à une demande d'accès sans travail manuel. Le moteur produit un export structuré le sujet, les lignes par source et la date de génération soit en JSON indenté pour l'outillage, soit en rapport HTML autonome et échappé, lisible tel quel.
Vous choisissez le format selon le destinataire : un fichier technique pour vos systèmes, ou un document lisible à remettre directement à la personne concernée.
- JSON indenté ou rapport HTML autonome
- Sujet, lignes par source et horodatage de génération
- HTML échappé, prêt à partager
Aucun secret ne quitte votre base dans un export
Vous exportez sans crainte de fuite. La fonction safeColumns() écarte automatiquement toute colonne au nom sensible password_hash, totp_secret, token, payload, stripe_* même si elle a été déclarée ou ajoutée par un plugin, et journalise chaque exclusion.
La protection reste active quand votre schéma évolue : une nouvelle colonne sensible est écartée par défaut, sans configuration à mettre à jour.
- Colonnes sensibles écartées automatiquement
- Résiste aux colonnes ajoutées par plugin
- Chaque exclusion est journalisée
Effacez en une seule transaction, sans casser l'intégrité
Un effacement partiel ne laissera jamais votre base incohérente. Tout s'exécute dans une seule transaction, avec rollback complet à la moindre erreur. Chaque source applique sa stratégie : suppression, anonymisation en place, ou conservation pour l'intégrité référentielle.
La ligne de compte est anonymisée sur place hash de mot de passe rendu inutilisable, PII nettoyée, 2FA effacée tout en gardant son identifiant pour ne rien casser en aval.
- Une seule transaction, rollback sur erreur
- Stratégie par source : supprimer, anonymiser ou conserver
- Compte anonymisé en place, identifiant préservé
Des protections qui gardent la décision entre vos mains
L'IA propose, vous décidez : un compte privilégié apparié par simple e-mail n'est jamais effacé automatiquement. Le moteur saute ses sources rattachées par user-id et le signale pour revue manuelle.
Les fichiers téléversés via des formulaires sont physiquement supprimés avant leur ligne, et l'analytique pseudonymisée IP hachée à sel rotatif, sans e-mail ni identifiant reste hors périmètre et vous est explicitement signalée.
- Comptes privilégiés protégés et signalés pour revue
- Fichiers téléversés physiquement supprimés
- Analytique pseudonymisée tenue hors périmètre
Étendez le moteur à vos propres tables métier
Vos données métier entrent dans le périmètre sans réécrire le moteur. Le hook rgpd.data_sources vous laisse déclarer de nouvelles sources par exemple des commandes de boutique qui héritent aussitôt de l'export, de l'effacement transactionnel et de la protection des secrets.
- Nouvelles sources via le hook rgpd.data_sources
- Export, effacement et safeColumns hérités d'office
- Exemple : commandes de boutique (shop_orders)
L'IA propose, vous décidez
Le moteur automatise le travail fastidieux recensement des sources, export structuré, effacement transactionnel mais protège vos comptes privilégiés et vous rend chaque décision sensible pour revue. Vous répondez au RGPD vite, sans jamais perdre le contrôle.
Questions fréquentes
Combien de sources de données le moteur couvre-t-il ?
Comment les mots de passe et secrets sont-ils protégés dans un export ?
L'effacement peut-il laisser ma base dans un état incohérent ?
Puis-je couvrir mes propres tables métier ?
Fonctionnalités liées
Console d'intelligence des erreurs (liste groupée)
Consulter • Filtrer • Rechercher • Déclencher test
DécouvrirDétail d'un groupe d'erreurs
Afficher pile • Voir contexte • Lire breadcrumbs • Consulter timeline
DécouvrirGestion du cycle de vie (statut)
Changer statut • Résoudre • Détecter régression • Supprimer groupe
DécouvrirRépondez au RGPD sans redouter la moindre demande
Recensez, exportez et effacez les données personnelles depuis un moteur unique, sûr par défaut. Vous couvrez environ 25 sources, protégez vos secrets automatiquement et gardez la main sur chaque effacement sensible.