Un passeport doit survivre au produit — et au fournisseur.
Vos passeports doivent rester exacts, consultables et interopérables pendant la décennie légale — au fil des audits, des changements de propriété et de la continuité de la plateforme elle-même. Remplir ce devoir en tant que prestataire de services DPP au sens de l’ ESPR Art 2(32) n’est pas à la portée d’un CMS.
Conçu pour la décennie légale, pas pour la démo.
Localisation des données, inaltérabilité, interopérabilité et accès ne sont pas des options ajoutées après coup — c’est ainsi que se bâtit une infrastructure réglementée.
Continuité des données
Système principal hébergé au Royaume-Uni, avec une copie de sauvegarde chiffrée indépendante conservée dans l’UE sur une infrastructure distincte et un stockage immuable hors du fournisseur principal, de sorte que l’enregistrement survit à la perte de n’importe quel système.
Interopérabilité
Conçu selon la norme DPP émergente à deux couches, pour qu’un passeport se lise à l’identique dans tout système conforme.
Scellement
Pensé pour des cachets électroniques qualifiés d’un prestataire de la liste de confiance de l’UE, pour que l’authenticité soit vérifiable.
Divulgation par paliers
Couches publique et restreinte ; chaque divulgation restreinte est consignée comme un acte explicite et imputable.
Identité
Identifiants par article résolus depuis le support de données, rapprochés du registre de l’UE au dépôt.
Niveau de sécurité
Contrôles de sécurité de l’information entretenus en vue d’une certification formelle, à mesure que le régime se met en place.
Trois copies, deux plateformes, une hors de notre propre portée.
Une sauvegarde jamais restaurée est un espoir, pas une sauvegarde. Voici ce qui soutient réellement notre engagement de conservation.
En couches, pas unique
Sauvegardes de la base de données pour une reprise opérationnelle rapide ; un magasin de conservation indépendant, en ajout seul, contenant une copie chiffrée de chaque passeport publié ; et des instantanés chiffrés réguliers confiés à un tout autre fournisseur, dans un compte isolé des systèmes qui les produisent.
Écrit une fois, effaçable par personne
Les copies externes sont écrites avec verrouillage d'objet : les identifiants qui créent les sauvegardes sont techniquement incapables de les supprimer ou de les modifier pendant toute leur durée de rétention. Un système compromis ne peut pas détruire l'historique des sauvegardes.
Chiffré avant de nous quitter
Les données sont chiffrées en transit et au repos à chaque étape. Les copies externes sont en outre chiffrées sur notre propre infrastructure avant l'envoi, avec des clés que l'hébergeur de stockage ne détient jamais.
Une restauration déjà répétée
Des exercices automatisés récupèrent et valident les copies de sauvegarde selon un calendrier, et les procédures de restauration sont versées au contrôle de version afin que la reprise ne dépende jamais de la mémoire d'une seule personne. Les exécutions sont surveillées et une exécution manquante déclenche une alerte.
Conçu pour le cachet électronique qualifié, avant la mise en service du registre.
Dans le règlement d'exécution relatif au registre, le cachet électronique qualifié intervient à la vérification de l'opérateur — l'étape d'enrôlement — et non à chaque dépôt. Une personne morale obtient le statut d'opérateur économique vérifié en attestant son identité au moyen d'un cachet électronique qualifié adossé à un certificat qualifié délivré par un QTSP figurant sur une liste de confiance de l'UE (Article 4(2)) ; ce statut court jusqu'à l'expiration du certificat, sans excéder trois ans. Les contrôles automatiques du registre à la soumission portent sur la conformité sémantique, la cohérence entre les données du registre et le contenu du passeport, la granularité, le code marchandise et le lien de sauvegarde. Dynamic Systems Consulting Limited détient un cachet électronique qualifié et a achevé sa vérification en tant qu'opérateur économique en juillet 2026.
Source : règlement d'exécution (UE) 2026/1778, adopté le 16 juillet 2026 (JO 17.7.2026, en vigueur le 6 août 2026), articles 4 et 8. Vérifié au regard du texte adopté le 27 juillet 2026 — le contrôle du cachet à la soumission, présent dans le projet, a été supprimé avant l'adoption.
Où vit l’enregistrement, dit clairement.
Les achats posent cette question en premier ; la réponse est donc ici plutôt que dans un questionnaire.
Données de passeport principales
La base de données de la plateforme fonctionne au Royaume-Uni (région de Londres). Les enregistrements de passeports, les preuves d’audit et les données de compte y sont conservés au repos, chiffrés.
Copies de sauvegarde indépendantes
Des copies chiffrées de chaque passeport publié sont conservées dans l’Union européenne (région de Francfort) sur une infrastructure distincte sous verrouillage d’objets, dans un compte isolé de la plateforme, de sorte qu’une copie existe dans l’UE indépendamment du système principal.
Conservation
Les enregistrements sont conservés pendant toute la durée exigée par le règlement, dix ans et au-delà, y compris après le retrait d’un passeport et après le départ d’un client.
Accès et sous-traitants
Chaque accès aux données de passeport restreintes est journalisé. Les tiers qui traitent des données pour notre compte figurent dans la politique de confidentialité et sont disponibles sous forme d’annexe sur demande.
Tout ce dont le service achats d’un acheteur a besoin, sur une page.
Les faits qu’un questionnaire fournisseur demande, chacun relié à la page où il est énoncé en entier.
- Entité juridique
- Dynamic Systems Consulting Limited, exerçant sous le nom EU Digital Passport Processor. Company no. 15569270, Angleterre et pays de Galles. Enregistrement ICO ZA00013577864.
- Rôle
- Prestataire de services DPP au sens de l’article 2, point 32, de l’ESPR : nous créons, hébergeons, enregistrons et conservons les passeports pour le compte de l’opérateur économique, qui garde l’obligation réglementaire.
- Conditions commerciales
- Licence de plateforme annuelle par module de groupe de produits, activation et garde par passeport, et service de garde autonome, tels que définis dans les conditions d’utilisation.
- Conditions d’utilisation
- Tarifs
- Publiés en intégralité en EUR et en GBP. Pas de paliers, pas de plafond, pas de devis nécessaire.
- Tarifs
- Résidence des données
- Système principal au Royaume-Uni, copies de sauvegarde indépendantes dans l’Union européenne. Détails ci-dessus.
- RÉSIDENCE DES DONNÉES
- Sauvegarde et continuité
- Architecture à trois couches, stockage immuable, restauration répétée. Détails ci-dessus ; chaque affirmation est liée à un contrôle de notre registre des contrôles.
- Architecture de sauvegarde
- Cachet qualifié
- Cachet électronique qualifié détenu ; vérification en tant qu’opérateur économique achevée au titre du règlement d’exécution (UE) 2026/1778.
- Cachet eIDAS
- Disponibilité
- Objectif de 99,9 % pour la plateforme et la visionneuse publique, inscrit dans les conditions d’utilisation. Aucun chiffre de RTO ou de RPO n’est publié sans base mesurée.
- Conditions d’utilisation
- Confidentialité et sous-traitants
- Bases légales au titre du RGPD britannique, conservation et liste des sous-traitants figurent dans la politique de confidentialité.
- Politique de confidentialité
Questionnaires fournisseurs et questions de sécurité : legal@eudigitalpassportprocessor.com. Nous répondons à partir de cette page ; lorsqu’un fait n’y figure pas, nous le disons.
La vente conclue, l’obligation demeure.
Chaque passeport reste actif, interrogeable et scellé dix ans et au-delà — indépendamment de tout opérateur unique, nous compris.
Dernière révision le 25 août 2026