> ## Documentation Index
> Fetch the complete documentation index at: https://docs-dev-update-anonymous-sessons-ea.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# Préparation à la conformité Business-to-Consumer

> Vérifications de conformité à effectuer avant le lancement de votre mise en œuvre B2C IAM.

Il existe plusieurs exigences liées à la protection des renseignements personnels et à la conformité. Auth0 ne peut pas fournir de conseils juridiques concernant vos obligations en matière de protection des renseignements personnels ou d’autres exigences réglementaires, mais nous pouvons vous proposer ci-dessous une liste sélectionnée d’exigences en matière de protection des renseignements personnels pour lesquelles Auth0 offre des fonctionnalités pouvant vous aider à respecter vos obligations. Avant le lancement, vous devriez vérifier que vous avez rempli toutes vos obligations en matière de protection des renseignements personnels et passer en revue les fonctionnalités décrites ci-dessous afin de vous assurer de tirer pleinement parti de toutes les fonctionnalités offertes par Auth0 pour vous aider à répondre à vos exigences en matière de protection des renseignements personnels et de conformité.

<h2 id="publish-privacy-policy-and-obtain-user-consent">
  Publier la politique de confidentialité et obtenir le consentement de l’utilisateur
</h2>

Si vous recueillez ou traitez des données personnelles sur des utilisateurs, vous devriez déjà avoir publié une politique de confidentialité et mis en place des procédures pour vous assurer que vos activités sont conformes à cette politique. Vous devez également obtenir le consentement de l’utilisateur pour la collecte et le traitement de ces renseignements. Auth0 offre des options pour [afficher un lien vers votre politique de confidentialité et consigner le consentement de l’utilisateur](/docs/fr-ca/secure/data-privacy-and-compliance/gdpr).

<h2 id="provide-access-to-view-correct-and-erase-data">
  Permettre l’accès à la consultation, à la correction et à l’effacement des données
</h2>

Les lois sur la protection des renseignements personnels exigent souvent que les utilisateurs aient le droit de consulter et de corriger toutes les données conservées à leur sujet. Si vous êtes un responsable du traitement des données, vous devriez prévoir un mécanisme à cette fin. Les clients d’Auth0 peuvent créer une fonctionnalité libre-service pour consulter et corriger les données au moyen de la <Tooltip tip="Management API : Un produit qui permet aux clients d’effectuer des tâches administratives." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=management+API">Management API</Tooltip>.

<h2 id="provide-access-to-data-portability">
  Donner accès à la portabilité des données
</h2>

Si vous êtes un responsable du traitement des données, vous pourriez être tenu d’offrir aux utilisateurs un moyen d’exporter leurs données de votre système dans un format portable. Auth0 offre des mécanismes de portabilité des données des utilisateurs pour vous aider à respecter cette obligation grâce à des capacités d’exportation manuelle ainsi qu’à la Management API, qui vous permet de mettre en place une fonctionnalité libre-service pour les utilisateurs.

<h2 id="take-steps-to-minimize-personal-data">
  Prenez des mesures pour minimiser les données personnelles
</h2>

Vous devriez avoir passé en revue les données personnelles que vous recueillez au sujet des utilisateurs afin de vous assurer qu’elles sont réellement nécessaires aux fins du traitement visé par la politique de confidentialité et le consentement. Vous devriez également confirmer que vous avez réduit au minimum les données que vous recueillez et établi une politique de conservation des données. Vous pouvez aussi choisir de chiffrer les données que vous stockez dans les métadonnées utilisateur pour une protection accrue.

<h2 id="data-retention-policy-enforcement-automated">
  Application automatisée de la politique de conservation des données
</h2>

Vous devriez disposer d’une politique de conservation des données publiée et en automatiser l’application. L’Auth0 Management API ou le <Tooltip tip="Auth0 Dashboard : le principal produit d’Auth0 pour configurer vos services." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=Auth0+dashboard">Auth0 Dashboard</Tooltip> peuvent être utilisés pour faciliter l’[effacement des comptes d’utilisateur](/docs/fr-ca/secure/data-privacy-and-compliance/gdpr/gdpr-right-to-access-correct-and-erase-data).

<h2 id="protect-personal-data">
  Protégez les données personnelles
</h2>

Que vous soyez un responsable du traitement des données ou un sous-traitant des données, vous avez l’obligation de protéger les données personnelles que vous détenez sur les utilisateurs. Cela comprend l’utilisation du chiffrement lorsque possible, ainsi que la mise en place de mesures de sécurité appropriées pour protéger les comptes d’utilisateur. Avant la mise en production, vous devriez vérifier si vous utilisez toutes les fonctionnalités de sécurité offertes par Auth0 pour vous aider, comme Brute Force Detection, <Tooltip tip="Authentification multifacteur (MFA) : processus d’authentification de l’utilisateur qui utilise un facteur en plus du nom d’utilisateur et mot de passe, comme un code envoyé par SMS." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=Multi-Factor+Authentication">Authentification multifacteur</Tooltip> (pour les utilisateurs comme pour les administrateurs), ainsi qu’une politique de mot de passe robuste si vous utilisez des mots de passe. Vous devriez également vous assurer d’avoir un processus prêt à réagir aux attaques par force brute.

<h2 id="supplier-evaluation">
  Évaluation des fournisseurs
</h2>

Une autre obligation courante en matière de conformité consiste à mener une vérification diligente de la sécurité de tout fournisseur tiers à qui vous donnez accès à des renseignements personnels. Pour Auth0, vous trouverez de l’information pour faciliter cette tâche sur la page Auth0 [sécurité et certifications](https://auth0.com/security/), où vous pouvez consulter les certifications de sécurité qu’Auth0 a obtenues.

<h2 id="additional-resources">
  Ressources supplémentaires
</h2>

Voici d’autres ressources qui pourraient vous être utiles pour répondre à vos exigences en matière de conformité :

* [Politique de confidentialité d’Auth0](https://auth0.com/privacy)
* [Sécurité et conformité](https://auth0.com/security/)
* [Conformité et certifications d’Auth0](/docs/fr-ca/secure/data-privacy-and-compliance)
* [Conformité d’Auth0 au Règlement général sur la protection des données](/docs/fr-ca/secure/data-privacy-and-compliance/gdpr)

<h2 id="project-planning-guide">
  Guide de planification de projet
</h2>

Nous mettons à votre disposition un guide de planification au format PDF que vous pouvez télécharger et consulter pour en savoir plus sur les stratégies que nous recommandons.

[Guide de planification de projet B2C IAM](https://assets.ctfassets.net/cdy7uua7fh8z/3er1aEQ7Ul0q3c9leJWczR/b1f18b4c16abb7e78b01e4eb2b52bb8e/B2C_Project_Planning.pdf)
