How AI is applied across API Evangelist and APIs.io. Read my AI disclosure →
API Evangelist API Evangelist
Discovery
Learnings
Guidance
Toolbox
Alignment
API Evangelist LLC

OneTrust Privacy Automation — Data Subject Request (DSR) Automation

The Privacy Rights Automation are used to manage, process, and fulfill data subject access requests (DSARs), including request creation, subtask management, resolution codes, verification methods, and audit history. (41 operations.)

OneTrust Privacy Automation — Data Subject Request (DSR) Automation is one of 37 APIs that OneTrust publishes on the APIs.io network, described by a machine-readable OpenAPI specification.

Tagged areas include DROP Management, Request Queues, Resolutions, Results Summary, and Subtasks. The published artifact set on APIs.io includes an OpenAPI specification and API documentation.

This API exposes 41 operations across 34 paths, organized into 7 resource areas, and defines 63 schemas. It is described by OpenAPI 3.1.0, at version 1.0.

Requests are made against a single base URL, https://{hostname}.

41 operations 34 paths 63 schemas 1 DELETE14 GET12 POST14 PUT

Metadata

The identity and technical contract details declared by the specification.

Specification
OpenAPI 3.1.0
API Version
1.0
Base URL
https://app.onetrust.com
Authentication
OAuth 2.0, OAuth 2.0
License
Resource Areas
7

Authentication & Security 2

OneTrust Privacy Automation — Data Subject Request (DSR) Automation declares 2 security schemes for authenticating requests. It supports OAuth 2.0 (PrivacyAutomation-DataSubjectRequestDSRAutomation_OAUTH2) using the clientCredentials flow, exposing 3 scopes. It supports OAuth 2.0 (PrivacyAutomation-DROPManagement_OAUTH2) using the clientCredentials flow, exposing 1 scope.

Paths & Operations 41

Across 34 paths, the API surfaces 41 operations — 1 DELETE, 14 GET, 12 POST, 14 PUT. They span 7 resource areas: Targeted Data Discovery, Request Queues, Results Summary, Subtasks, Verification Methods, Resolutions, DROP Management. Each is listed below with its method, path, parameters, and response codes.

Targeted Data Discovery 4

APIs used to add, update, and retrieve structured or unstructured data discovery results linked to privacy requests.

GET
/api/datasubject/v2/datadiscovery/groups/{groupId}/requestqueues/{requestQueueRefId}
Get Targeted Data Discovery Group
getAllGroupAndAttachmentDetailsUsingGET 3 params → 200400401403429500
GET
/api/datasubject/v2/datadiscovery/requestqueues/{requestQueueRefId}
Get List of Targeted Data Discovery Groups
getAllGroupByRequestUsingGET 1 param → 200400401403429500
POST
/api/datasubject/v2/datadiscovery/requestqueues/{requestQueueRefId}
Add Targeted Data Discovery Results Summary to Request
dataDiscoveryUpdatesUsingPOST 1 param body → 200400401403429500
POST
/api/datasubject/v3/datadiscovery/requestqueues/{requestQueueRefId}
Add Data Points to Targeted Data Discovery Results Summary
unstructuredDataDiscoveryUpdatesUsingPOST 1 param body → 200400401403429500
Request Queues 15

APIs used to create, search, update, and manage privacy request queues.

POST
/api/datasubject/v2/requestqueuesdeprecated
Create Request
createRequestQueueFromMessageUsingPOST body → 200400401403429500
PUT
/api/datasubject/v2/requestqueues/bulkdelete/{language}
Delete Requests
bulkDeleteUsingPUT 1 param body → 200400401403429500
GET
/api/datasubject/v2/requestqueues/delete-certificate/{requestRefId}
Get Deletion Certificate
getDeletionCertificateUsingGET 1 param → 200400401403429500
GET
/api/datasubject/v2/requestqueues/id/{requestQueueId}/requesthistory
Get Request Audit History
getRequestHistoryByIdUsingGET 3 params → 200400401403429500
POST
/api/datasubject/v2/requestqueues/search/{language}
Search Requests
searchForRequestUsingPOST 4 params body → 200400401403429500
GET
/api/datasubject/v2/requestqueues/status/{requestTraceId}
Get Request Creation Logs
getRequestCreationLogsUsingGET 1 param → 200400401403429500
GET
/api/datasubject/v2/requestqueues/{language}
Get List of Requests
getAllRequestQueuesV2UsingGET 8 params → 200400401403429500
PUT
/api/datasubject/v2/requestqueues/{requestQueueRefId}/comments
Add Comment to Request
addCommentsUsingPUT 1 param body → 200400401403429500
PUT
/api/datasubject/v2/requestqueues/{requestQueueRefId}/customfields/{language}
Update Request Custom Fields
updateCustomFieldsUsingPUT 3 params body → 200400401403429500
GET
/api/datasubject/v2/requestqueues/{requestQueueRefId}/language/{language}
Get Request
getRequestByIdUsingGET 2 params → 200400401403429500
PUT
/api/datasubject/v2/requestqueues/{requestQueueRefId}/linkrequest
Link Requests
linkRequestsUsingPUT 1 param body → 200400401403429500
PUT
/api/datasubject/v2/requestqueues/{requestQueueRefId}/movestages/{language}
Update Request Stage
moveStatusByRequestRefIdUsingPUT 2 params body → 200400401403429500
PUT
/api/datasubject/v2/requestqueues/{requestQueueRefId}/pausedeadline
Pause Request Deadline
pauseOrResumeDeadlineUsingPUT 1 param body → 200400401403429500
GET
/api/datasubject/v2/requestqueues/{requestQueueRefId}/requesthistory
Get Request Audit History
getRequestHistory 3 params → 200400401403429500
POST
/api/datasubject/v2/requestqueues/{templateId}
Create Request
createRequestQueueV2UsingPOST 1 param body → 201400401403429500
Results Summary 1

APIs used to share results summaries.

POST
/api/datasubject/v2/requestqueues/results-summary/share/{requestQueueRefId}
Share Results Summary
shareResultsSummaryUsingPOST 1 param body → 200400401403429500
Subtasks 11

APIs used to create, update, complete, and reprocess subtasks associated with privacy requests.

GET
/api/datasubject/v2/requestqueues/{requestQueueRefId}/subtasks
Get List of Subtasks by Request
getAllSubTaskByRefIdUsingGET 3 params → 200400401403429500
POST
/api/datasubject/v2/requestqueues/{requestQueueRefId}/subtasks
Add Subtask to Request
createSubTaskUsingPOST 1 param body → 201400401403429500
POST
/api/datasubject/v2/requestqueues/{requestQueueRefId}/subtasks/template
Add Subtask to Request using Subtask Template
createSubTaskFromTemplateUsingPOST 1 param body → 201400401403429500
GET
/api/datasubject/v2/subtasks
Get List of Subtasks
subtasksUsingGET 7 params → 200400401403429500
GET
/api/datasubject/v2/subtasks/{subtaskID}
Get Subtask
getSubtaskByIDUsingGET 2 params → 200400401403429500
PUT
/api/datasubject/v2/subtasks/{subtaskID}
Update Subtask
updateSubTaskUsingPUT 1 param body → 200400401403429500
PUT
/api/datasubject/v2/subtasks/{subtaskID}/add/discovery
Add Targeted Data Discovery Details to Subtask
addDataDiscoveryUsingPUT 1 param body → 200400401403429500
PUT
/api/datasubject/v2/subtasks/{subtaskID}/complete
Complete Subtask
completeSubTaskUsingPUT 1 param body → 200400401403429500
PUT
/api/datasubject/v2/subtasks/{subtaskID}/reprocess
Reprocess System Subtask
reprocessSubtaskUsingPUT 1 param body → 200400401403429500
PUT
/api/datasubject/v2/subtasks/{subtaskId}/status
Update Subtask Status
updateSubtaskStatusUsingPUT 1 param body → 200400401403429500
POST
/api/datasubject/v3/subtasks
Get List of Subtasks by Criteria
getAllSubtasksV3UsingPost 5 params body → 200400401403429500
Verification Methods 4

APIs used to create, update, and retrieve methods for verifying a data subject's identity.

GET
/api/datasubject/v2/requestqueues/{requestQueueRefId}/verificationmethods
Get List of Verification Methods
getAllV2VerificationMethodsUsingGET 5 params → 200400401403429500
PUT
/api/datasubject/v2/requestqueues/{requestQueueRefId}/verificationmethods
Update Verification Method
updateV2VerificationMethodUsingPUT 3 params body → 200400401403429500
POST
/api/datasubject/v2/requestqueues/{requestQueueRefId}/verificationmethods
Create Verification Method
createV2VerificationMethodUsingPOST 3 params body → 201400401403429500
GET
/api/datasubject/v2/requestqueues/{requestQueueRefId}/{methodId}
Get Verification Method
getAllV2VerificationMethodsByIdUsingGET 3 params → 200400401403429500
Resolutions 4

APIs used to create, update, delete, and retrieve resolution codes for privacy requests and subtasks.

GET
/api/datasubject/v2/resolutions
Get List of Resolutions
getAllV2ResolutionsUsingGET 5 params → 200400401403429500
POST
/api/datasubject/v2/resolutions
Create Resolution
addNewResolutionUsingPOST body → 201400401403429500
PUT
/api/datasubject/v2/resolutions/{resolutionId}
Update Resolution
updateResolutionUsingPUT 1 param body → 200400401403429500
DELETE
/api/datasubject/v2/resolutions/{resolutionId}
Delete Resolution
deleteResolutionUsingDELETE 1 param → 200400401403429500
DROP Management 2

APIs for managing DROP records and privacy requests

PUT
/api/drop-manager/v1/drop/{dropId}
Update DROP Record
updateDropUsingPUT 1 param body → 200400401403429500
POST
/api/drop-manager/v2/drop/{dropId}/request
Create Data Subject Request for DROP Record
createDropRequestUsingPOST 1 param body → 201400401403429500

Schemas 63

The contract defines 63 schemas that model the data the API accepts and returns. The most detailed are PrivacyAutomation-DataSubjectRequestDSRAutomation_RequestQueueListDto (55 properties), PrivacyAutomation-DataSubjectRequestDSRAutomation_RequestByIdV2Dto (35 properties), PrivacyAutomation-DataSubjectRequestDSRAutomation_RequestQueueV2Dto (26 properties), PrivacyAutomation-DROPManagement_RequestQueueV2Dto (25 properties). Each schema is shown below with its type and property counts.

PrivacyAutomation-DataSubjectRequestDSRAutomation_UpdateSubtaskStatusRequest
object
3 properties 1 required
PrivacyAutomation-DataSubjectRequestDSRAutomation_SubTaskUpdateV2Dto
object
8 properties 1 required
PrivacyAutomation-DataSubjectRequestDSRAutomation_ReprocessSystemSubtaskDto
object
1 property
PrivacyAutomation-DataSubjectRequestDSRAutomation_AttachmentV2Dto
object
4 properties 2 required
PrivacyAutomation-DataSubjectRequestDSRAutomation_SubTaskCompleteV2Dto
object
4 properties 1 required
PrivacyAutomation-DataSubjectRequestDSRAutomation_SubTaskDataDiscoveryRequest
object
PrivacyAutomation-DataSubjectRequestDSRAutomation_RequestResolutionV2Dto
object
7 properties 3 required
PrivacyAutomation-DataSubjectRequestDSRAutomation_VerificationMethodV2CommentsDto
object
6 properties 3 required
PrivacyAutomation-DataSubjectRequestDSRAutomation_VerificationMethodV2DTO
object
8 properties
PrivacyAutomation-DataSubjectRequestDSRAutomation_PauseDeadlineV2Request
object
3 properties 1 required
PrivacyAutomation-DataSubjectRequestDSRAutomation_RequestV2StageUpdateDto
object
3 properties
PrivacyAutomation-DataSubjectRequestDSRAutomation_RequestV2StageUpdateRequest
object
4 properties 1 required
PrivacyAutomation-DataSubjectRequestDSRAutomation_LinkV2Request
object
3 properties
PrivacyAutomation-DataSubjectRequestDSRAutomation_RequestQueueListDto
object
55 properties
PrivacyAutomation-DataSubjectRequestDSRAutomation_RequestQueueV2Dto
object
26 properties
PrivacyAutomation-DataSubjectRequestDSRAutomation_RequestQueueWorkflowDetailDto
object
4 properties
PrivacyAutomation-DataSubjectRequestDSRAutomation_ResultsSummaryDataCountDto
object
4 properties
PrivacyAutomation-DataSubjectRequestDSRAutomation_CommentV2Request
object
5 properties 2 required
PrivacyAutomation-DataSubjectRequestDSRAutomation_RequestQueueBulkDeleteResponseDto
object
2 properties
PrivacyAutomation-DataSubjectRequestDSRAutomation_DateRangeDto
object
2 properties
PrivacyAutomation-DataSubjectRequestDSRAutomation_RequestQueueBulkDeleteV2Dto
object
11 properties
PrivacyAutomation-DataSubjectRequestDSRAutomation_SubTaskV3Dto
object
24 properties
PrivacyAutomation-DataSubjectRequestDSRAutomation_SubTaskV3RequestDto
object
16 properties
PrivacyAutomation-DataSubjectRequestDSRAutomation_DataDiscoveryAttachmentDto
object
5 properties
PrivacyAutomation-DataSubjectRequestDSRAutomation_DataDiscoveryGroupDto
object
4 properties 1 required
PrivacyAutomation-DataSubjectRequestDSRAutomation_EmlAttachmentMetadata
object
4 properties
PrivacyAutomation-DataSubjectRequestDSRAutomation_UnStructuredData
object
6 properties 3 required
PrivacyAutomation-DataSubjectRequestDSRAutomation_AttachmentResponse
object
10 properties
PrivacyAutomation-DataSubjectRequestDSRAutomation_DSARRequestDto
object
12 properties
PrivacyAutomation-DataSubjectRequestDSRAutomation_UploadDataDto
object
5 properties
PrivacyAutomation-DataSubjectRequestDSRAutomation_CreateRequestQueue
object
10 properties
PrivacyAutomation-DataSubjectRequestDSRAutomation_SubTaskV2Dto
object
17 properties
PrivacyAutomation-DataSubjectRequestDSRAutomation_SubTaskCreateV2Dto
object
15 properties 2 required
PrivacyAutomation-DataSubjectRequestDSRAutomation_SubTaskFromTemplateV2Dto
object
2 properties
PrivacyAutomation-DataSubjectRequestDSRAutomation_PageableObject
object
6 properties
PrivacyAutomation-DataSubjectRequestDSRAutomation_SearchResultPage
object
14 properties
PrivacyAutomation-DataSubjectRequestDSRAutomation_SortObject
object
3 properties
PrivacyAutomation-DataSubjectRequestDSRAutomation_SearchV2Request
object
1 property
PrivacyAutomation-DataSubjectRequestDSRAutomation_AbstractResultsSummaryShareRequest
object
4 properties 2 required
PrivacyAutomation-DataSubjectRequestDSRAutomation_CsvResultsSummaryShareRequest
2 required
PrivacyAutomation-DataSubjectRequestDSRAutomation_PdfResultsSummaryShareRequest
3 required
PrivacyAutomation-DataSubjectRequestDSRAutomation_SubTaskListV2Dto
object
21 properties
PrivacyAutomation-DataSubjectRequestDSRAutomation_SubtaskByIdDto
object
21 properties
PrivacyAutomation-DataSubjectRequestDSRAutomation_SubtaskExposedCommentDto
object
7 properties 3 required
PrivacyAutomation-DataSubjectRequestDSRAutomation_SubtaskExposedFileDto
object
2 properties 2 required
PrivacyAutomation-DataSubjectRequestDSRAutomation_AuditFieldValue
object
1 property
PrivacyAutomation-DataSubjectRequestDSRAutomation_AuditRecordDetail
object
4 properties
PrivacyAutomation-DataSubjectRequestDSRAutomation_BasicTenantUserInfoResponse
object
6 properties
PrivacyAutomation-DataSubjectRequestDSRAutomation_RequestAuditInfoResponse
object
5 properties
PrivacyAutomation-DataSubjectRequestDSRAutomation_RequestByIdV2Dto
object
35 properties
PrivacyAutomation-DataSubjectRequestDSRAutomation_RequestV2AttachmentDto
object
2 properties
PrivacyAutomation-DataSubjectRequestDSRAutomation_RequestV2CommentDto
object
7 properties
PrivacyAutomation-DataSubjectRequestDSRAutomation_CreateRequestLogDto
object
5 properties
PrivacyAutomation-DataSubjectRequestDSRAutomation_DeletionCertificateV2DTO
object
6 properties
PrivacyAutomation-DataSubjectRequestDSRAutomation_DataDiscoveryGroupResultV2Dto
object
3 properties
PrivacyAutomation-DataSubjectRequestDSRAutomation_DataDiscoveryAttachmentListDto
object
7 properties
PrivacyAutomation-DataSubjectRequestDSRAutomation_DataDiscoveryGroupV2Dto
object
4 properties
PrivacyAutomation-DataSubjectRequestDSRAutomation_DataDiscoveryResultsV2Dto
object
4 properties
PrivacyAutomation-DataSubjectRequestDSRAutomation_PageDataDiscoveryResultsV2Dto
object
11 properties
PrivacyAutomation-DROPManagement_DropUpdateRequest
object
2 properties
PrivacyAutomation-DROPManagement_AttachmentV2Dto
object
4 properties 2 required
PrivacyAutomation-DROPManagement_CreateRequestQueue
object
12 properties 3 required
PrivacyAutomation-DROPManagement_RequestQueueV2Dto
object
25 properties

Specification

The full machine-readable OpenAPI contract behind this narrative.

Source

onetrust-privacy-automation-data-subject-request-dsr-automation-openapi.json Raw ↑

Other APIs OneTrust publishes across the network.

OneTrust AI Governance — AI Governance
OneTrust Platform — Global Activity
OneTrust Consent & Preferences — Consent Interfaces
OneTrust Consent & Preferences — Consent Management Platform (CMP)
OneTrust Consent & Preferences — Consent Receipts
OneTrust Consent & Preferences — Cookie Consent
OneTrust Consent & Preferences — Cookie Consent (Swagger)
OneTrust Consent & Preferences — Cookie Domain Data
OneTrust Consent & Preferences — Cross-Device Consent
OneTrust Consent & Preferences — Mobile App Consent
OneTrust Consent & Preferences — Policy & Notice Management
OneTrust Consent & Preferences — Universal Consent & Preference Management (OAS)
Where this information came from

This is an independent, third-party profile of OneTrust Privacy Automation — Data Subject Request (DSR) Automation, published by API Evangelist. We do not operate, host, resell, or support these APIs, and we are not affiliated with or endorsed by the company unless stated above. Everything here is built from publicly available information — the company's own site, developer portal, documentation, public repositories, and the specifications it publishes for public use. Nothing is obtained by breaching a system, defeating an access control, or using credentials.

The Kin Score and Agent Readiness rating are independently calculated assessments of a company's public API artifacts, scored against a published rubric. They are not certifications, endorsements, security assessments, or audits.

Corrections, re-scores, and removal are free — no partnership or purchase required, and you do not need to justify the request. A removed company is recorded as unrated, never scored zero for having asked. Acknowledgement within one business day; removal within two.

info@apievangelist.com · Read the full data-sourcing policy →
On a security or compliance team? Put security in the subject line and you will get a person, not a form — we will tell you exactly which public URLs this profile was built from.