Vos données restent en Europe.
Votre registre reste intangible.
Registr est édité par Dataperl, opérateur français. Hébergement UE actif-actif, IA française Mistral, chiffrement défense en profondeur. Conforme art. 321-7 du Code pénal et arrêté du 15 mai 2020.
Trois régions UE actif – actif
Aucun service US n'est dans le chemin de la donnée. GeoDNS européen, sous-traitants strictement UE.
OCR multimodal et structuration assurés par Mistral, opéré en UE. Vos documents ne quittent jamais le territoire européen et ne sont jamais utilisés pour entraîner un modèle externe.
Sept colonnes obligatoires, conservation 10 ans, audit log de chaque consultation. Sanctions jusqu'à 30 000 € + 6 mois (R.633-3 pour registre informatisé non conforme).
Registre des traitements interne, DPA signé par chaque client, AIPD sur l'OCR des CNI, formulaire d'exercice des droits, canal CNIL 72 h pour notification de violation.
Les entrées du registre actif sont conservées (exception légale art. 17.3.b). Le compte, le contact, le support et toute donnée hors-loi sont effaçables sur demande. Sauvegardes : disparition progressive sous 35 jours.
Défense en profondeur
De la couche réseau au stockage froid, chaque couche est chiffrée et auditée.
Chiffrement transport partout, certificats EV pour les domaines publics.
Disques chiffrés, clefs scellées par KMS local, rotation documentée.
PII (n° pièce d'identité, autorité, vendeur) chiffrées en base.
Exports registre verrouillés en écriture, immuables.
Sauvegardes pgBackRest chiffrées, restauration point-in-time.
Automatisations qui protègent vos clients
L'image brute de la carte d'identité est supprimée immédiatement après extraction (RGPD art. 5.1.c).
Caviardage PII, suppression blobs, propagation aux 3 régions, certificat ed25519 remis à l'utilisateur.
Re-vérifie la chaîne SHA-256 chaque nuit, alerte si divergence.
Purge automatique au-delà de 10 ans, conformément au décret 2013-287.
Append-only. Chaque consultation du registre est journalisée (art. 3 arrêté du 15 mai 2020).
Analyse d'impact sur la vie privée
L'OCR des cartes d'identité fait l'objet d'une AIPD obligatoire (RGPD art. 35), tenue à jour par Dataperl.
- Finalité : tenue du livre de police obligatoire (art. 321-7).
- Base légale : obligation légale de l'exploitant.
- Minimisation : image brute supprimée post-OCR (RedactCniWorkflow).
- Sécurité : pgcrypto sur les colonnes PII, audit log de chaque consultation.
- Droits : formulaire public d'exercice des droits sur /droits.
Certifications visées
Registr s'aligne dès la V1 sur les exigences NF Z42-013 / ISO 14641-1 (archivage probatoire interne) et ISO 27001 Annexe A.
Une infrastructure pensée pour la confiance
Hébergement UE actif-actif. IA française. RGPD natif. Essai gratuit 14 jours.
Créer mon compte →