← Bibliothèque / Socle
Conformité RGPD & données personnelles
Écran Données complètement outillé : registres, droits individuels, conservation, journal — repris quasi tel quel entre Aqua Safari et RDC.
Construit à partir de :
tourisme-backoffice /donneesRDC backoffice
Dans le back office
Écran dédié toujours derrière session, gérant only.
Pages & écrans
| Page / zone | Rôle |
|---|---|
/donnees | Registre sous-traitants (Hetzner DE, Supabase SG, OpenRouter US, Cloudflare US, Zernio ES…), registre des traitements (art. 13/14) |
/donnees#droits | Recherche personne → export JSON (RPC exporter_client) / anonymisation (RPC) — art. 15/17/20 |
/donnees#conservation | Durée de rétention + aperçu purge (dry_run purger_donnees_personnelles) + journal privacy_log horodaté |
Patterns UI/UX
- RechercheDroits guidée verb-to-effect (chercher → voir fiche → exporter → anonymiser)
- Conservation montre le nombre de lignes touchées AVANT exécution
Composants clés
- RechercheDroits
- Conservation
- registre sous-traitants versionné
Automatisations
- purge planifiée en base, invocation à la demande (dry_run=true par défaut)
Intelligence artificielle
- Rôle IA
- La donnée santé/personne ne va JAMAIS au modèle.
- Modèles
- —
- Garde-fous
- verrou fail-closed ; levée nominative avec motif
Données
- privacy_log (action, subject, actor, detail jsonb)
- durées de conservation
Invariants & pièges
- Journal append-only nominatif, remis au client fin de contrat (RDC art. 9)
- Un accès distant depuis pays tiers EST un transfert — registres à tenir honnêtes
- Anonymisation ≠ suppression : trace conservée, données perso parties