> ## Documentation Index
> Fetch the complete documentation index at: https://developers.marko.fr/llms.txt
> Use this file to discover all available pages before exploring further.

# Lister l'inventaire RGPD du sujet délégué

> Exige une allowlist explicite sur la clé et la capacité `rgpd_inventory`.

**Scope requis :** `users:read`. [Scopes et délégation](/scopes-and-delegation).

**Délégation utilisateur :** exactement un header `X-Marko-Delegated-User-Id` ou `X-Marko-Delegated-User-Email`.

**Accès complémentaire :** allowlist utilisateur explicite sur la clé et capacité `rgpd_inventory`. Le sujet doit être approuvé et appartenir à la même entité.

[Export, inventaire et effacement RGPD](/privacy-guide).



## OpenAPI

````yaml /openapi.json get /users/me/rgpd/inventory
openapi: 3.1.0
info:
  title: MARKO External Partner API
  version: v1
  description: >-
    Stable external API contract for the live environment.


    Authentication flow for partner integrations:

    1. Generate an API key from the MARKO entity admin API section.

    2. Keep the raw API secret server-side and use it only to sign `POST
    /v1/auth/token`.

    3. Build the canonical message
    `MARKO-EXTERNAL-API-TOKEN-V1\n{key_id}\n{timestamp}\n{nonce}`.

    4. Sign that message with HMAC-SHA256 and send the hex signature with
    `key_id`, `timestamp` and `nonce`.

    5. Use the returned short-lived bearer on business endpoints as
    `Authorization: Bearer <access_token>`.

    The raw API secret must never be sent on business endpoints.


    This public contract intentionally excludes beta endpoints.


    Référence enrichie pour les développeurs et les assistants IA. Exemples
    synthétiques; les champs sont extraits des modèles et sérialiseurs de la
    version indiquée dans x-documentation-provenance.
servers:
  - url: https://partner-api.marko.fr/v1
security:
  - BearerAuth: []
tags:
  - name: auth
    x-group: Authentification
  - name: entity
    x-group: Entité
  - name: portfolio
    x-group: Portefeuille
  - name: deals
    x-group: Deals
  - name: fonds
    x-group: Fonds
  - name: spvs
    x-group: SPV
  - name: operations
    x-group: Opérations
  - name: taxonomies
    x-group: Taxonomies
  - name: import-jobs
    x-group: Imports par lot
  - name: comments
    x-group: Commentaires
  - name: documents
    x-group: Documents
  - name: users
    x-group: Utilisateurs
  - name: settings
    x-group: Paramètres
  - name: rcci
    x-group: Conformité RCCI
  - name: field-definitions
    x-group: Champs métier
  - name: search
    x-group: Recherche
  - name: operateurs
    x-group: Opérateurs
  - name: alerts
    x-group: Alertes
  - name: notifications
    x-group: Notifications
  - name: calendar
    x-group: Calendrier
  - name: enrichment
    x-group: Enrichissement SIREN
  - name: reports
    x-group: Exports
  - name: reporting
    x-group: Templates de reporting
  - name: workflows
    x-group: Workflows et extraction IA
  - name: tasks
    x-group: Tâches
externalDocs:
  description: Download the matching Postman collection.
  url: /v1/postman.json
paths:
  /users/me/rgpd/inventory:
    get:
      tags:
        - users
      summary: Lister l'inventaire RGPD du sujet délégué
      description: >-
        Exige une allowlist explicite sur la clé et la capacité
        `rgpd_inventory`.


        **Scope requis :** `users:read`. [Scopes et
        délégation](/scopes-and-delegation).


        **Délégation utilisateur :** exactement un header
        `X-Marko-Delegated-User-Id` ou `X-Marko-Delegated-User-Email`.


        **Accès complémentaire :** allowlist utilisateur explicite sur la clé et
        capacité `rgpd_inventory`. Le sujet doit être approuvé et appartenir à
        la même entité.


        [Export, inventaire et effacement RGPD](/privacy-guide).
      operationId: users_rgpd_inventory
      parameters:
        - in: header
          name: X-Request-ID
          required: false
          description: >-
            Partner-generated correlation identifier echoed in logs and error
            payloads.
          schema:
            type: string
          example: marko-users-rgpd-inventory
        - name: X-Marko-Delegated-User-Id
          in: header
          required: false
          schema:
            type: string
          description: >-
            Fournir exactement un des deux headers de délégation (Id ou Email),
            dans la même entité. Ils sont mutuellement exclusifs. Voir le guide
            Scopes et délégation.
        - name: X-Marko-Delegated-User-Email
          in: header
          required: false
          schema:
            type: string
          description: >-
            Fournir exactement un des deux headers de délégation (Id ou Email),
            dans la même entité. Ils sont mutuellement exclusifs. Voir le guide
            Scopes et délégation.
      responses:
        '200':
          description: Successful response
          content:
            application/json:
              schema:
                $ref: '#/components/schemas/DelegatedDataInventory'
              example:
                user_id: usr_001
                auth_database:
                  user:
                    table: example
                    fields: []
                    pii_fields: []
                    has_data: true
                entity_databases:
                  scope: example
                  entity_slugs: []
                  warnings: []
                  tables_with_user_references: []
                  note: example
                  entities: []
        '400':
          description: >-
            Bad Request — refus déclaré dans le handler ou un helper de cette
            route.
          content:
            application/problem+json:
              schema:
                $ref: '#/components/schemas/ProblemDetails'
        '401':
          description: Authentication required
          content:
            application/problem+json:
              schema:
                $ref: '#/components/schemas/ProblemDetails'
              example:
                type: about:blank
                title: Unauthorized
                status: 401
                detail: A valid bearer token is required.
                request_id: req_example_partner_call
        '403':
          description: Scope, route or IP restriction
          content:
            application/problem+json:
              schema:
                $ref: '#/components/schemas/ProblemDetails'
              example:
                type: about:blank
                title: Forbidden
                status: 403
                detail: The API key does not allow this operation.
                request_id: req_example_partner_call
        '404':
          description: >-
            Not Found — refus déclaré dans le handler ou un helper de cette
            route.
          content:
            application/problem+json:
              schema:
                $ref: '#/components/schemas/ProblemDetails'
        '422':
          description: Validation failed
          content:
            application/problem+json:
              schema:
                $ref: '#/components/schemas/ProblemDetails'
              example:
                type: about:blank
                title: Unprocessable Content
                status: 422
                detail: The request payload or parameters are invalid.
                request_id: req_example_partner_call
        '429':
          description: Rate limit or progressive ban
          headers:
            Retry-After:
              description: Cooldown in seconds before retrying the request.
              schema:
                type: string
          content:
            application/problem+json:
              schema:
                $ref: '#/components/schemas/ProblemDetails'
              example:
                type: about:blank
                title: Too Many Requests
                status: 429
                detail: The request rate limit was exceeded.
                request_id: req_example_partner_call
        '500':
          description: Unexpected server error
          content:
            application/problem+json:
              schema:
                $ref: '#/components/schemas/ProblemDetails'
              example:
                type: about:blank
                title: Internal Server Error
                status: 500
                detail: An unexpected server error occurred.
                request_id: req_example_partner_call
      deprecated: false
      security:
        - BearerAuth: []
components:
  schemas:
    DelegatedDataInventory:
      type: object
      properties:
        user_id:
          type: string
          description: Identifiant utilisateur MARKO; il n'est pas nécessairement un UUID.
        auth_database:
          type: object
          additionalProperties:
            type: object
            properties:
              table:
                type: string
                description: Nom de la source de données personnelles inventoriée.
              fields:
                type: array
                items:
                  type: string
                description: Champs configurables proposés par le preset.
              pii_fields:
                type: array
                items:
                  type: string
                description: >-
                  Champs de la source qui peuvent contenir des données
                  personnelles.
              has_data:
                type: boolean
                description: >-
                  Indique si la source contient des données pour le sujet
                  concerné.
              pseudonymous_fields:
                type: array
                items:
                  type: string
                description: >-
                  Champs de la source qui contiennent des références pseudonymes
                  au sujet.
              excluded_from_export:
                type: array
                items:
                  type: string
                description: Champs ou données exclus de l'export pour cette source.
              retention:
                type: string
                description: Informations sur la conservation des données de cette source.
            required:
              - table
              - fields
              - pii_fields
              - has_data
          description: >-
            Objet JSON extensible. Les types des valeurs sont indiqués par
            additionalProperties lorsque la route les contraint.
        entity_databases:
          type: object
          properties:
            scope:
              type: string
              description: >-
                Périmètre métier ou droit concerné; le modèle de cette réponse
                précise son type.
            entity_slugs:
              type: array
              items:
                type: string
              description: >-
                Entités incluses dans la collecte des données personnelles du
                sujet.
            warnings:
              type: array
              items:
                type: string
              description: Avertissements relevés pendant la collecte des données du sujet.
            tables_with_user_references:
              type: array
              items:
                type: string
              description: >-
                Sources de l'entité contenant des références à l'utilisateur
                concerné.
            note:
              type: string
              description: Commentaire associé à la décision sur la recommandation.
            entities:
              type: array
              items:
                type: object
                properties:
                  entity_slug:
                    type: string
                    description: Entité à laquelle l'intégration est rattachée.
                  data_environment:
                    type: string
                    description: >-
                      Environnement de données auquel ces informations se
                      rapportent.
                  status:
                    type: string
                    description: >-
                      État de collecte ou de traitement de cette source de
                      données personnelles.
                  warnings:
                    type: array
                    items:
                      type: string
                    description: >-
                      Avertissements relevés pendant la collecte des données du
                      sujet.
                  tables:
                    type: object
                    additionalProperties:
                      type: object
                      properties:
                        has_data:
                          anyOf:
                            - type: boolean
                            - type: 'null'
                          description: >-
                            Indique si la source contient des données pour le
                            sujet concerné.
                        count:
                          anyOf:
                            - type: integer
                            - type: 'null'
                          description: Nombre de notifications non lues.
                        warning:
                          anyOf:
                            - type: string
                            - type: 'null'
                          description: >-
                            Limitation ou avertissement de collecte pour cette
                            source.
                      required:
                        - has_data
                        - count
                        - warning
                    description: >-
                      Objet JSON extensible. Les types des valeurs sont indiqués
                      par additionalProperties lorsque la route les contraint.
                required:
                  - entity_slug
                  - data_environment
                  - status
                  - warnings
                  - tables
              description: Résultats de la collecte par entité et environnement.
          required:
            - scope
            - entity_slugs
            - warnings
            - tables_with_user_references
            - note
            - entities
          description: >-
            Résultats des sources de données de l'entité incluses dans
            l'inventaire ou l'export RGPD.
      required:
        - user_id
        - auth_database
        - entity_databases
    ProblemDetails:
      type: object
      required:
        - title
        - status
        - detail
      properties:
        type:
          type: string
          default: about:blank
          description: >-
            URI identifiant le type de problème; about:blank lorsque seul le
            statut HTTP le caractérise.
        title:
          type: string
          description: Titre affiché pour l'événement ou le problème.
        status:
          type: integer
          description: Statut HTTP de la réponse d'erreur.
        detail:
          type: string
          description: Informations détaillées sur le problème ou le dossier.
        request_id:
          type: string
          description: Identifiant de corrélation pour le diagnostic de la requête.
        scope:
          type: string
          description: Scope concerné par le refus d'accès, lorsqu'il est renseigné.
        route_id:
          type: string
          description: Identifiant de la route concernée par le problème.
        reason_code:
          type: string
          description: >-
            Code structuré du motif de refus; préférable au texte du message
            pour le diagnostic.
  securitySchemes:
    BearerAuth:
      type: http
      scheme: bearer
      bearerFormat: MARKO short-lived bearer
      description: >-
        Use the `access_token` returned by `POST /v1/auth/token`. Do not send
        the raw API secret on business endpoints.

````

This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.