Cette note documente le périmètre de la phase 1 conformité implémentée dans le projet.
- export JSON des données utilisateur depuis
Mon compte - demande de suppression de compte avec revue manuelle
legal holdsadministratifs pour geler une suppression ou une purge- journalisation des divulgations administratives
- purge minimale via
npm run maintenance:purge
sessions: suppression des sessions expiréespassword_reset_tokens: suppression des jetons expirés ou utilisés au-delà de la fenêtre de rétentionuser_search_history: purge basée sur l'anciennetédata_export_requests: purge des exports expirés
Variables d'environnement optionnelles:
PASSWORD_RESET_RETENTION_DAYSSEARCH_HISTORY_RETENTION_DAYSDATA_EXPORT_RETENTION_DAYS
- pas d'accès direct à la base pour une demande d'autorité
- export ciblé et journalisé plutôt qu'extraction ad hoc
- suppression utilisateur bloquée si un
legal holdactif existe - conservation minimale et purge planifiée des données temporaires
- centre admin complet de gestion conformité
- purge automatique des messages
- workflow juridique complet ou validation par conseil externe
- chiffrement applicatif spécifique des messages