Demandes publiques et remise protégée
LadVen OS peut proposer un formulaire public et une page protégée distincte pour une réponse préparée. Il s’agit d’un processus configurable, pas d’un service juridique ni d’une preuve d’identité.
La langue de l'enveloppe ne prouve pas que le formulaire et la page de réponse
sont entièrement localisés : le frontend actuel hérite de libellés, d'erreurs et
d'actions russes de complianceIntakeUi pour kk et ky. Gardez les quatre
cibles de demande, de réponse et de récupération en état planned/source-gated
jusqu'à la disponibilité de dictionnaires natifs et d'une revue dans la même
langue. Pour la formation, utilisez seulement une demande et une réponse
synthétiques lisibles, consignées dans le setup ; ne présentez aucun nom comme
un enregistrement déjà injecté. Aucune PII, aucun code, token ou raw ID.
Deux routes distinctes
- Formulaire : /public-data-requests/:profilePublicId. Le profil définit le nom, la description, la langue, les champs et l’avis de confidentialité.
- Réponse : /public-data-responses/:servingSessionId. Le destinataire saisit un code séparé et télécharge le fichier tant que l’accès est valide.
Ne réunissez pas les liens et ne placez jamais le secret dans une URL, un QR code, une capture ou une tâche publique.
Formulaire de demande
- Ouvrez le lien fourni par l’organisation.
- Vérifiez le nom du profil, l’explication, la langue et l’avis de confidentialité avant de saisir des données.
- Remplissez les champs obligatoires. Le profil peut demander un texte, un e-mail ou un téléphone avec une longueur maximale.
- Envoyez le formulaire et corrigez les champs signalés si la validation échoue.
- Conservez le numéro accepté. Il ne vérifie pas l’identité et n’ouvre pas une réponse à lui seul.
Le profil n’accepte que ses champs déclarés : les valeurs facultatives vides sont omises, les clés inconnues sont refusées et un formulaire entièrement vide n’est pas accepté. Chaque champ possède sa propre limite de longueur ; le compteur de caractères correspond à cette limite, pas à un délai légal ni à un quota de traitement.
Une demande acceptée reçoit un horodatage et un identifiant. Une répétition peut être reconnue comme telle; un conflit de contenu exige un nouvel envoi. La clé d’idempotence reste dans la page actuelle et ne doit pas être copiée dans une URL ou une note.
Si le profil exige une vérification, la page redirige vers un fournisseur externe. La réponse n’est considérée comme remise qu’après cette étape.
Ouvrir une réponse
Ouvrez le lien séparé et saisissez le code transmis par un canal sûr. Le code reste seulement en mémoire dans la page ouverte; après rechargement, il doit être saisi à nouveau. Après vérification, la page affiche le nom, l’expiration, la taille, le téléchargement et, si disponible, la somme de contrôle. Vérifiez que le fichier correspond à votre demande. Ne partagez pas le code avec le lien; une session expirée, révoquée ou inconnue ne se récupère pas par répétition.
Erreurs et récupération
Pour un profil indisponible ou désactivé, réessayez ou contactez l’organisation par un canal connu. Si un champ obligatoire est vide ou trop long, corrigez-le et n’y collez aucun secret. Pour un code invalide, vérifiez la disposition du clavier et demandez un nouveau code; ne le partagez pas dans une conversation de groupe. Après expiration ou révocation, seul le responsable peut créer une nouvelle remise. Si le téléchargement échoue après l’ouverture, réessayez dans le même onglet ; s’il échoue encore, contactez le responsable du processus et ne copiez ni ne partagez le fichier dans un emplacement non protégé.
Langue, heure et confidentialité
Le formulaire suit la langue du profil; la page de réponse suit celle du navigateur ou l’indication de locale avant l’ouverture du contenu. Cela ne vaut que pour une langue prise en charge par le portail : un profil peut enregistrer un autre code de langue valide ; son texte et ses champs peuvent alors arriver dans cette langue tandis que l’interface de la page revient à la langue du portail. Ne prenez pas cette combinaison pour une preuve de localisation et ne l’utilisez pas comme screenshot/evidence. Les dates et heures suivent la locale de la page et ne prouvent pas un délai légal. Demandez uniquement les données nécessaires; ne saisissez jamais de mots de passe, jetons ou données de paiement. L’organisation doit définir les champs, le responsable, la vérification d’identité, la conservation et la suppression. Le formulaire public ne crée pas automatiquement de base légale, de registre DSAR complet ni de délai réglementaire garanti.
Pour le responsable
Vérifiez le but et le contact, les champs minimaux et leurs limites, la langue et l’avis, les droits, la vérification d’identité, l’expiration et le canal de remise, ainsi que la révocation et la suppression. Utilisez des données fictives en formation; ne montrez jamais d’identifiants, codes, noms réels ou réponses. Ne promettez pas le respect automatique du RGPD, du droit local ou d’un contrat.