Modèle de document · eu.gdpr.dsar_response
Data Subject Access Request Response
- Rendu vérifié
- Sensible juridiquement
- Version 1.0.0
Response letter sent to a data subject exercising the right of access. Must be supplied without undue delay and in any case within one month of receipt (Art. 12(3)), extensible by two further months where necessary.
JSON Schema
Champs de ce modèle
Les données envoyées à l'API sont validées par le schéma JSON du modèle avant tout rendu. Ce modèle définit 36 champs :
| Champ | Obligatoire | Type | Description |
|---|---|---|---|
| reference | Optionnel | string | |
| response_date | Optionnel | date | |
| controller | Obligatoire | object | |
| controller.name | Obligatoire | string | |
| controller.address | Optionnel | string | |
| controller.contact_email | Obligatoire | string | |
| controller.dpo_email | Optionnel | string | |
| request | Obligatoire | object | |
| request.received_on | Obligatoire | date | |
| request.channel | Obligatoire | string | |
| request.scope_requested | Optionnel | string | |
| request.identity_verified_on | Optionnel | date | |
| request.identity_verification_method | Optionnel | string | |
| data_subject | Obligatoire | object | |
| data_subject.name | Obligatoire | string | |
| data_subject.address | Optionnel | string | |
| data_subject.email | Optionnel | string | |
| data_subject.reference | Optionnel | string | |
| response | Obligatoire | object | |
| response.decision | Obligatoire | enum | |
| response.extension_new_deadline | Optionnel | date | |
| response.refusal_reason | Optionnel | string | |
| response.partial_scope_reason | Optionnel | string | |
| response.delivery_method | Optionnel | string | |
| activities | Obligatoire | array of object | Per Art. 15(1)(a)-(h), the controller must confirm processing and supply the specified information for each activity. |
| activities[].purpose | Obligatoire | string | |
| activities[].data_categories | Optionnel | array of string | |
| activities[].recipients | Optionnel | array of string | |
| activities[].retention | Optionnel | string | |
| activities[].source | Optionnel | string |
+6 champs supplémentaires — le schéma JSON complet est disponible dans le tableau de bord et via l'API.
POST /render
Générez-le
Un seul appel POST /render : envoyez votre JSON, recevez le PDF final. Ou passez-vous du JSON et décrivez le document en langage naturel sur chut.app.
curl -X POST https://api.papii.eu/render \
-H "X-API-Key: YOUR_API_KEY" \
-H "Content-Type: application/json" \
-d '{
"template": "eu.gdpr.dsar_response",
"data": { ... },
"options": {"language": "fr"}
}' -o dsar-response.pdf Questions fréquentes
Qu'est-ce qu'un « Data Subject Access Request Response » ?
Response letter sent to a data subject exercising the right of access. Must be supplied without undue delay and in any case within one month of receipt (Art. 12(3)), extensible by two further months where necessary. Sur papii, ce document est disponible sous forme du modèle eu.gdpr.dsar_response : un schéma JSON associé à un rendu PDF déterministe — les mêmes données produisent toujours le même document.
Puis-je générer un « Data Subject Access Request Response » avec l'IA ?
Oui. chut.app — le back-office IA propulsé par papii — remplit ce modèle à partir d'une description en langage naturel : vous décrivez le document en une phrase, l'IA structure les données, papii les valide contre le schéma et génère le PDF. Les développeurs peuvent aussi appeler directement l'API papii avec du JSON structuré.
Le modèle « Data Subject Access Request Response » est-il conforme juridiquement ?
Ce modèle est au rendu vérifié : son schéma, ses données d'exemple et sa sortie PDF sont testés automatiquement à chaque version. Il est publié avec le statut « ready », ce qui signifie qu'il n'a pas encore passé la revue juridique finale de papii. Lorsqu'il fait référence à une législation précise, celle-ci est indiquée dans la description du modèle — faites toujours vérifier par un professionnel les documents à portée juridique avant de vous y fier.