14 jours d'essai gratuit · Aucune carte bancaire · Créer mon compte
Souveraineté & conformité

Vos données restent en Europe.
Votre registre reste intangible.

Registr est édité par Dataperl, opérateur français. Hébergement UE actif-actif, IA française Mistral, chiffrement défense en profondeur. Conforme art. 321-7 du Code pénal et arrêté du 15 mai 2020.

Hébergement

Trois régions UE actif – actif

Aucun service US n'est dans le chemin de la donnée. GeoDNS européen, sous-traitants strictement UE.

OVHcloud
Gravelines (FR)
Région primaire
Scaleway
Paris (FR)
Réplica synchrone
Hetzner
Falkenstein (DE)
Réplica asynchrone
Mistral · IA françaiseScaleway ParisOVHcloud GravelinesHetzner Falkenstein
IA
Mistral, IA française

OCR multimodal et structuration assurés par Mistral, opéré en UE. Vos documents ne quittent jamais le territoire européen et ne sont jamais utilisés pour entraîner un modèle externe.

Cadre légal
Article 321-7 + arrêté 15 mai 2020

Sept colonnes obligatoires, conservation 10 ans, audit log de chaque consultation. Sanctions jusqu'à 30 000 € + 6 mois (R.633-3 pour registre informatisé non conforme).

RGPD socle
Art. 30, 28, 12-14, 35, 15-22, 33-34, 37

Registre des traitements interne, DPA signé par chaque client, AIPD sur l'OCR des CNI, formulaire d'exercice des droits, canal CNIL 72 h pour notification de violation.

Effacement
Concilier RGPD et immuabilité

Les entrées du registre actif sont conservées (exception légale art. 17.3.b). Le compte, le contact, le support et toute donnée hors-loi sont effaçables sur demande. Sauvegardes : disparition progressive sous 35 jours.

Chiffrement

Défense en profondeur

De la couche réseau au stockage froid, chaque couche est chiffrée et auditée.

TLS 1.3

Chiffrement transport partout, certificats EV pour les domaines publics.

LUKS + KMS

Disques chiffrés, clefs scellées par KMS local, rotation documentée.

pgcrypto

PII (n° pièce d'identité, autorité, vendeur) chiffrées en base.

Object Lock WORM

Exports registre verrouillés en écriture, immuables.

PITR 35 jours

Sauvegardes pgBackRest chiffrées, restauration point-in-time.

Workflows réglementaires

Automatisations qui protègent vos clients

RedactCniWorkflow

L'image brute de la carte d'identité est supprimée immédiatement après extraction (RGPD art. 5.1.c).

EraseSubjectWorkflow

Caviardage PII, suppression blobs, propagation aux 3 régions, certificat ed25519 remis à l'utilisateur.

DailyIntegrityCron

Re-vérifie la chaîne SHA-256 chaque nuit, alerte si divergence.

RetentionCron

Purge automatique au-delà de 10 ans, conformément au décret 2013-287.

AuditLog

Append-only. Chaque consultation du registre est journalisée (art. 3 arrêté du 15 mai 2020).

AIPD CNI — résumé public

Analyse d'impact sur la vie privée

L'OCR des cartes d'identité fait l'objet d'une AIPD obligatoire (RGPD art. 35), tenue à jour par Dataperl.

  • Finalité : tenue du livre de police obligatoire (art. 321-7).
  • Base légale : obligation légale de l'exploitant.
  • Minimisation : image brute supprimée post-OCR (RedactCniWorkflow).
  • Sécurité : pgcrypto sur les colonnes PII, audit log de chaque consultation.
  • Droits : formulaire public d'exercice des droits sur /droits.
Trajectoire

Certifications visées

Registr s'aligne dès la V1 sur les exigences NF Z42-013 / ISO 14641-1 (archivage probatoire interne) et ISO 27001 Annexe A.

ISO 27001 — A.5.23, A.8.12, A.8.15, A.8.24NF Z42-013 / ISO 14641-1Horodatage qualifié RFC 3161 (eIDAS)HDS — non requis (pas de données de santé)NF461 Docaposte — V3

Une infrastructure pensée pour la confiance

Hébergement UE actif-actif. IA française. RGPD natif. Essai gratuit 14 jours.

Créer mon compte →