API RGPDFlow v1

Récupérez votre registre des traitements et vos analyses d'impact en JSON, pour les afficher dans vos propres outils ou les verser à un reporting. L'API est en lecture seule et ne déclenche aucune génération facturée.

Authentification

Créez une clé depuis Paramètres → Accès API, puis envoyez-la dans l'en-tête Authorization. Le secret n'est affiché qu'à sa création : il n'est pas conservé en clair, donc impossible de le réafficher. Perdu, il se révoque et se recrée.

curl -H "Authorization: Bearer VOTRE_CLE" https://rgpdflow.fr/api/v1/registry

Limite de débit : 60 requêtes par minute et par clé. Au-delà, l'API répond 429.

Points d'entrée

Vérifier une clé

GET /api/v1/me

Renvoie l'organisation à laquelle la clé est rattachée. C'est l'appel à faire en premier pour vérifier qu'une clé fonctionne, sans avoir à interpréter une liste vide.

RéponseIdentifiant et nom de l'organisation, plan et statut d'abonnement, limite de débit.

Registre des traitements

GET /api/v1/registry

Le registre au sens de l'article 30 du RGPD, avec son résumé de complétude — c'est la première pièce réclamée lors d'un contrôle.

RéponseListe des traitements, nombre total, taux de complétude et manques priorisés (les mêmes que dans l'application).

Analyses d'impact (AIPD)

GET /api/v1/dpia

Les analyses d'impact de l'organisation (article 35), avec leur caractère obligatoire et leur niveau de risque.

RéponseListe des analyses : nom, état, caractère obligatoire, niveau de risque, dates. Les réponses au questionnaire ne sont pas exposées.

Codes d'erreur

CodeSignification
401Clé absente, mal formée, inconnue ou révoquée.
403Abonnement inactif : l'accès programmatique suit l'abonnement.
429Limite de débit dépassée pour cette clé.
503Service ou module indisponible sur cet environnement.

Ce que l'API ne fait pas

RGPDFlow est un outil d'aide à la conformité et ne se substitue pas à un conseil juridique.