Clustraly
Intelligence des erreurs & RGPD

Demande RGPD publique self-service (double opt-in) : vos visiteurs exercent leurs droits, vous gardez la décision

Demande RGPD publique self-service (double opt-in) une fonctionnalité du module Intelligence des erreurs & RGPD de Clustraly. La demande RGPD self-service est un formulaire public qui crée une demande d'export ou d'effacement, validée en double opt-in par email avant toute action.

Ouvrez une page publique où vos visiteurs créent eux-mêmes leur demande d'export ou d'effacement. Un lien de confirmation à usage unique vérifie l'adresse avant qu'aucune donnée ne bouge : le visiteur demande, l'email confirme, vous décidez.

Formulaire public

Vos visiteurs demandent leurs données sans passer par vous

Publiez une page dédiée où n'importe quel visiteur crée sa propre demande d'export ou d'effacement. Fini les échanges manuels par email : la personne remplit le formulaire, choisit son droit, et le parcours démarre seul.

Le formulaire est servi sur GET /privacy/data-request avec des en-têtes de sécurité, et la soumission POST est protégée par jeton CSRF et limitation de débit.

  • Demande d'export ou d'effacement au choix
  • Page publique dédiée, sans compte requis
  • Soumission protégée par CSRF et rate limit
Découvrir la page publique
Double opt-in

Aucune donnée ne bouge tant que l'email n'est pas confirmé

Après la soumission, un lien de confirmation part par email. Tant que la personne ne clique pas, la demande reste inactionnable : vous ne traitez que des demandes dont l'adresse a été prouvée.

Le lien est à usage unique, expire après 48h et seul son hash SHA-256 est stocké. La confirmation passe par GET /privacy/data-request/confirm/{token} avec des réponses neutres.

  • Lien de confirmation à usage unique
  • Expiration automatique après 48 heures
  • Hash SHA-256 stocké, jamais le lien en clair
  • Demande inactionnable avant confirmation
Anti-spam

Filtrez les soumissions automatisées sans piéger vos visiteurs

Trois protections travaillent en silence pour écarter les robots : un champ piège invisible (honeypot), un contrôle de vitesse de remplissage (time-trap) et un CAPTCHA RGPD optionnel.

Chaque échec renvoie le même message neutre, sans révéler quelle protection a bloqué ni si l'adresse existe.

  • Honeypot invisible pour les robots
  • Time-trap sur l'âge du formulaire
  • CAPTCHA RGPD activable en option
  • Message neutre unique en cas de blocage
Cycle de la demande

De la soumission à la confirmation, un parcours clair

Chaque demande suit le même chemin : le visiteur soumet, reçoit son email, confirme, puis la demande devient prête pour votre traitement en console admin. Vous gardez la main sur l'action finale.

Une garde anti-doublon de 24h par adresse évite les demandes répétées, et la confirmation fait basculer la demande à l'état confirmé, seul état actionnable.

  • Parcours identique pour export et effacement
  • Garde anti-doublon de 24h par email
  • Passage en console admin après confirmation
Confidentialité par défaut

Des réponses neutres qui ne révèlent rien

Le parcours est conçu pour ne divulguer aucune information : que l'adresse existe ou non, qu'une protection anti-spam ait bloqué ou non, le message reste identique. Personne ne peut sonder votre base via ce formulaire.

La soumission comme la confirmation renvoient des réponses neutres, et aucune demande n'ouvre de droit tant que l'email n'est pas prouvé (fail-closed).

  • Réponses neutres à chaque étape
  • Impossible de tester l'existence d'un email
  • Fail-closed avant confirmation
  • Anti-doublon 24h par adresse
Pourquoi ça compte

Le visiteur demande, l'email confirme, vous décidez

La demande RGPD publique self-service automatise l'accueil des demandes d'export et d'effacement sans exposer votre base. Le double opt-in prouve chaque adresse, les protections anti-spam écartent les robots, et vous gardez la décision finale du traitement dans la console admin.

FAQ

Questions fréquentes

Faut-il un compte pour déposer une demande RGPD ?
Non. La page GET /privacy/data-request est publique et servie avec des en-têtes de sécurité. N'importe quel visiteur y crée une demande d'export ou d'effacement, sans authentification.
Pourquoi une confirmation par email est-elle demandée ?
Le double opt-in prouve que la personne possède bien l'adresse. Tant que le lien de confirmation à usage unique, valable 48h, n'est pas cliqué, la demande reste inactionnable : aucune donnée n'est exportée ni effacée.
Comment le formulaire résiste-t-il au spam ?
Trois protections agissent ensemble : honeypot invisible, time-trap sur l'âge du formulaire et CAPTCHA RGPD optionnel. Toute soumission suspecte reçoit le même message neutre, et un doublon est bloqué 24h par email.
Que se passe-t-il après la confirmation ?
La demande passe à l'état confirmé et devient actionnable dans la console admin des demandes RGPD, où vous décidez de l'export, de l'anonymisation ou de la vérification. Rien ne s'exécute automatiquement.
Prêt à commencer ?

Ouvrez un guichet RGPD public et sûr

Donnez à vos visiteurs un moyen simple d'exercer leurs droits, avec un double opt-in qui protège votre base et vous laisse la décision finale. Activez la demande RGPD publique self-service dans le module Sécurité Intelligence des erreurs & RGPD.