Revault Docs
RGPD

RGPD — Droits des personnes

Inventaire des données personnelles, recherche et export (Art. 15 & 20) sur les sauvegardes Okta.

Le module RGPD aide à répondre aux demandes des personnes concernées dont l'identité figure dans vos sauvegardes Okta : droit d'accès (Art. 15) et portabilité (Art. 20). Il s'appuie sur le dernier backup du tenant.

Ce module nécessite un plan Enterprise et le rôle admin du client. Les opérations sont tracées dans le journal d'audit.

Inventaire des données personnelles (Art. 30)

L'analyse parcourt le dernier backup et dresse l'inventaire des champs personnels présents, par ressource, avec pour chacun :

  • la catégorie (identité, contact, professionnel, traçabilité, sécurité…) ;
  • la base légale RGPD ;
  • la couverture (combien d'utilisateurs ont une valeur renseignée).

Elle fournit aussi un registre des traitements (Art. 30) documentant les finalités opérées par Revault (sauvegarde des identités, analyse de conformité, détection de changements, restauration), avec base légale, durée de conservation, destinataires et mesures de sécurité, ainsi que des statistiques (utilisateurs actifs/suspendus/déprovisionnés, groupes, applications).

Champs personnels détectés

Login, e-mail, prénom, nom, nom affiché, téléphones (mobile/principal), e-mail secondaire, titre/fonction, département, manager, matricule, dates (création, dernière connexion, dernière modification), nom de groupe (indirect), type de facteur d'authentification…

Recherche d'une personne

Recherchez une personne par login, e-mail, prénom, nom ou identifiant Okta (minimum 3 caractères, jusqu'à 50 résultats). Chaque résultat affiche les attributs clés (statut, dernière connexion, création…).

Export individuel (Art. 15 & 20)

Exportez l'ensemble des données d'une personne, au format JSON (consultation) ou ZIP (archivage). L'export contient le profil, le statut, les groupes et les applications de la personne tels que capturés dans le dernier backup.

Le périmètre est volontairement limité au dernier backup : la lecture est immédiate et peu coûteuse, y compris sur des sauvegardes chiffrées et stockées en S3 (matérialisées puis déchiffrées le temps de l'export).

Et le droit à l'oubli (Art. 17) ?

La suppression d'une personne s'effectue dans Okta (la source de vérité). Les sauvegardes Revault sont, par conception, des archives immuables : elles ne sont pas réécrites pour en retirer un individu. Elles suivent leur politique de rétention et finissent par être purgées.

On this page