Confidentialité
AM sépare les données personnelles identifiables des données d’authentification, afin de supprimer les PII d’un utilisateur tout en conservant les références nécessaires pour les audits et la conformité légale.
Lorsqu’un utilisateur exerce son droit à l’oubli, supprimez son identité, pas votre capacité à prouver son existence.
Séparation des données
┌─────────────────────────────────────────┐
│ User │
│ ┌─────────────────┐ ┌──────────────┐ │
│ │ Identity │ │ Credentials │ │
│ │ (Deletable) │ │ (Required) │ │
│ │ │ │ │ │
│ │ - given_name │ │ - email │ │
│ │ - family_name │ │ - password │ │
│ │ - display_name │ │ - verified │ │
│ │ - avatar_url │ │ │ │
│ │ - locale │ │ │ │
│ │ - timezone │ │ │ │
│ │ - external_id │ │ │ │
│ └─────────────────┘ └──────────────┘ │
└─────────────────────────────────────────┘
Opérations sur l’identité
| Opération | Endpoint | But |
|---|---|---|
| Obtenir | GET /api/users/:user_id/identity | Récupérer les PII |
| Mettre à jour | PATCH /api/users/:user_id/identity | Modifier les PII |
| Supprimer | DELETE /api/users/:user_id/identity | Supprimer toutes les PII |
| Recréer | POST /api/users/:user_id/identity | Restaurer après suppression |
Droit à l’effacement (RGPD art. 17)
Supprimez l’identité tout en conservant :
- ID utilisateur (pour les journaux d’audit)
- Identifiants (e-mail + hash du mot de passe)
- Historique de paiements (rétention légale)
- Adhésions de compte (contrôle d’accès)
Ce qui est supprimé
| Supprimé | Conservé |
|---|---|
| given_name | user.id |
| family_name | user.application_id |
| display_name | user.status |
| avatar_url | memberships |
| preferred_language | credentials |
| locale | payment records |
| timezone | audit logs |
| external_id |
Minimisation des données
Les champs d’identité sont optionnels. Ne collectez que ce dont vous avez besoin :
- Les utilisateurs peuvent vider les champs à tout moment
- Une identité vide est valide
- Moins de données = moins de risque
Les identifiants sont gérés séparément via les endpoints des identifiants utilisateur.
Liés
- Identité utilisateur - Ressource identité
- Utilisateurs - Gestion des utilisateurs
- Utilisateur - Ressource utilisateur