Politique de confidentialité
Registr respecte le règlement général sur la protection des données (RGPD) et la loi Informatique et Libertés modifiée. Cette politique décrit les données traitées, leurs finalités et vos droits.
Responsable du traitement
Le responsable du traitement du contenu du registre (identité du vendeur, pièce d'identité, transaction) est l'établissement professionnel client de Registr, tenu par la loi (art. 321-7 du Code pénal) de conserver ce registre. Dataperl SAS, éditeur du service Registr, agit comme sous-traitant au sens de l'article 28 du RGPD pour ce contenu, et comme responsable de traitement pour les données de compte et de facturation. Contact DPO : dpo@registr.fr.
Données collectées
- Données de compte : email, mot de passe (hashé), nom de l'établissement, SIRET.
- Données du registre : entrées légalement obligatoires (art. 321-7 Code pénal).
- Pièces justificatives : factures, bordereaux, photos d'objets, pièces d'identité.
- Métadonnées techniques : adresse IP de connexion, journaux d'audit (art. 3 arrêté 15 mai 2020).
Bases légales
Obligation légale (art. 321-7 Code pénal et arrêté du 15 mai 2020) pour les données du registre. Exécution du contrat pour les données de compte. Intérêt légitime pour la sécurité (audit log, détection de doublons).
Sous-traitants
Hébergeurs UE : OVHcloud (FR), Scaleway (FR), Hetzner (DE). IA : Mistral (FR). Tous nos sous-traitants sont soumis à un DPA conforme à l'art. 28 RGPD.
Conservation
Données du registre : 10 ans (obligation légale). Compte utilisateur : durée du contrat + 3 ans. Pièces d'identité (CNI, passeport, carte grise) : l'image est conservée uniquement le temps de la vérification par l'établissement (entre le scan et la validation de l'entrée), puis remplacée automatiquement par un fichier vide (RedactCniWorkflow). Seules les données structurées exigées par l'arrêté du 15 mai 2020 (identité, numéro et autorité de la pièce) restent dans le registre. Sauvegardes : disparition progressive sous 35 jours (PITR).
Sécurité
TLS 1.3 partout, chiffrement disque LUKS, pgcrypto sur les colonnes PII, Object Lock WORM sur les exports, hash SHA-256 chaîné, audit log append-only.
Vos droits
Accès, rectification, effacement (sauf entrées légales), portabilité, opposition, limitation. Vous pouvez les exercer à tout moment via le formulaire dédié /droits ou par email à dpo@registr.fr.
Vous disposez également du droit d'introduire une réclamation auprès de la CNIL (cnil.fr).
Cookies et stockage local
Registr utilise uniquement des cookies et un stockage local strictement nécessaires au fonctionnement du service (authentification, sécurité, préférences d'affichage). Aucun cookie publicitaire, ni traceur, ni mesure d'audience tierce n'est déposé. Aucun consentement n'est donc requis pour ces éléments.
- registr_token — cookie, finalité : authentification et maintien de la session (strictement nécessaire). Sécurisé (HttpOnly, SameSite=Lax). Durée : 7 jours.
- registr_view_mode — stockage local (localStorage), finalité : mémorisation de votre préférence d'affichage (vue mobile / bureau). Durée : jusqu'à effacement par l'utilisateur.
- registr_domain — stockage local (localStorage), finalité : mémorisation du domaine d'activité sélectionné. Durée : jusqu'à effacement par l'utilisateur.
- registr_offline_draft_queue — stockage local (localStorage), finalité : conservation temporaire des brouillons saisis hors ligne pour synchronisation ultérieure. Durée : jusqu'à synchronisation ou effacement par l'utilisateur.
Vous pouvez à tout moment supprimer ces éléments depuis les paramètres de votre navigateur. La suppression du cookie d'authentification entraîne la déconnexion.