Pipeline de soumission au registre DPP de l’UE · opérationnel
Confiance et continuité

Un passeport doit survivre au produit — et au fournisseur.

Vos passeports doivent rester exacts, consultables et interopérables pendant la décennie légale — au fil des audits, des changements de propriété et de la continuité de la plateforme elle-même. Remplir ce devoir en tant que prestataire de services DPP au sens de l’ ESPR Art 2(32) n’est pas à la portée d’un CMS.

Posture

Conçu pour la décennie légale, pas pour la démo.

Localisation des données, inaltérabilité, interopérabilité et accès ne sont pas des options ajoutées après coup — c’est ainsi que se bâtit une infrastructure réglementée.

10 yr+ retention

Continuité des données

Système principal hébergé au Royaume-Uni, avec une copie de sauvegarde chiffrée indépendante conservée dans l’UE sur une infrastructure distincte et un stockage immuable hors du fournisseur principal, de sorte que l’enregistrement survit à la perte de n’importe quel système.

EN 18222 / 18223

Interopérabilité

Conçu selon la norme DPP émergente à deux couches, pour qu’un passeport se lise à l’identique dans tout système conforme.

eIDAS

Scellement

Pensé pour des cachets électroniques qualifiés d’un prestataire de la liste de confiance de l’UE, pour que l’authenticité soit vérifiable.

Logged access

Divulgation par paliers

Couches publique et restreinte ; chaque divulgation restreinte est consignée comme un acte explicite et imputable.

Serialisation

Identité

Identifiants par article résolus depuis le support de données, rapprochés du registre de l’UE au dépôt.

Controls framework

Niveau de sécurité

Contrôles de sécurité de l’information entretenus en vue d’une certification formelle, à mesure que le régime se met en place.

Architecture de sauvegarde

Trois copies, deux plateformes, une hors de notre propre portée.

Une sauvegarde jamais restaurée est un espoir, pas une sauvegarde. Voici ce qui soutient réellement notre engagement de conservation.

Three layers

En couches, pas unique

Sauvegardes de la base de données pour une reprise opérationnelle rapide ; un magasin de conservation indépendant, en ajout seul, contenant une copie chiffrée de chaque passeport publié ; et des instantanés chiffrés réguliers confiés à un tout autre fournisseur, dans un compte isolé des systèmes qui les produisent.

Object lock

Écrit une fois, effaçable par personne

Les copies externes sont écrites avec verrouillage d'objet : les identifiants qui créent les sauvegardes sont techniquement incapables de les supprimer ou de les modifier pendant toute leur durée de rétention. Un système compromis ne peut pas détruire l'historique des sauvegardes.

Client-side keys

Chiffré avant de nous quitter

Les données sont chiffrées en transit et au repos à chaque étape. Les copies externes sont en outre chiffrées sur notre propre infrastructure avant l'envoi, avec des clés que l'hébergeur de stockage ne détient jamais.

Rehearsed

Une restauration déjà répétée

Des exercices automatisés récupèrent et valident les copies de sauvegarde selon un calendrier, et les procédures de restauration sont versées au contrôle de version afin que la reprise ne dépende jamais de la mémoire d'une seule personne. Les exécutions sont surveillées et une exécution manquante déclenche une alerte.

Cachet eIDAS

Conçu pour le cachet électronique qualifié, avant la mise en service du registre.

Dans le règlement d'exécution relatif au registre, le cachet électronique qualifié intervient à la vérification de l'opérateur — l'étape d'enrôlement — et non à chaque dépôt. Une personne morale obtient le statut d'opérateur économique vérifié en attestant son identité au moyen d'un cachet électronique qualifié adossé à un certificat qualifié délivré par un QTSP figurant sur une liste de confiance de l'UE (Article 4(2)) ; ce statut court jusqu'à l'expiration du certificat, sans excéder trois ans. Les contrôles automatiques du registre à la soumission portent sur la conformité sémantique, la cohérence entre les données du registre et le contenu du passeport, la granularité, le code marchandise et le lien de sauvegarde. Dynamic Systems Consulting Limited détient un cachet électronique qualifié et a achevé sa vérification en tant qu'opérateur économique en juillet 2026.

Source : règlement d'exécution (UE) 2026/1778, adopté le 16 juillet 2026 (JO 17.7.2026, en vigueur le 6 août 2026), articles 4 et 8. Vérifié au regard du texte adopté le 27 juillet 2026 — le contrôle du cachet à la soumission, présent dans le projet, a été supprimé avant l'adoption.

RÉSIDENCE DES DONNÉES

Où vit l’enregistrement, dit clairement.

Les achats posent cette question en premier ; la réponse est donc ici plutôt que dans un questionnaire.

eu-west-2 · London

Données de passeport principales

La base de données de la plateforme fonctionne au Royaume-Uni (région de Londres). Les enregistrements de passeports, les preuves d’audit et les données de compte y sont conservés au repos, chiffrés.

eu-central-1 · Frankfurt

Copies de sauvegarde indépendantes

Des copies chiffrées de chaque passeport publié sont conservées dans l’Union européenne (région de Francfort) sur une infrastructure distincte sous verrouillage d’objets, dans un compte isolé de la plateforme, de sorte qu’une copie existe dans l’UE indépendamment du système principal.

10 yr+ retention

Conservation

Les enregistrements sont conservés pendant toute la durée exigée par le règlement, dix ans et au-delà, y compris après le retrait d’un passeport et après le départ d’un client.

Logged access

Accès et sous-traitants

Chaque accès aux données de passeport restreintes est journalisé. Les tiers qui traitent des données pour notre compte figurent dans la politique de confidentialité et sont disponibles sous forme d’annexe sur demande.

DOSSIER ACHATS

Tout ce dont le service achats d’un acheteur a besoin, sur une page.

Les faits qu’un questionnaire fournisseur demande, chacun relié à la page où il est énoncé en entier.

Entité juridique
Dynamic Systems Consulting Limited, exerçant sous le nom EU Digital Passport Processor. Company no. 15569270, Angleterre et pays de Galles. Enregistrement ICO ZA00013577864.
Rôle
Prestataire de services DPP au sens de l’article 2, point 32, de l’ESPR : nous créons, hébergeons, enregistrons et conservons les passeports pour le compte de l’opérateur économique, qui garde l’obligation réglementaire.
Conditions commerciales
Licence de plateforme annuelle par module de groupe de produits, activation et garde par passeport, et service de garde autonome, tels que définis dans les conditions d’utilisation.
Conditions d’utilisation
Tarifs
Publiés en intégralité en EUR et en GBP. Pas de paliers, pas de plafond, pas de devis nécessaire.
Tarifs
Résidence des données
Système principal au Royaume-Uni, copies de sauvegarde indépendantes dans l’Union européenne. Détails ci-dessus.
RÉSIDENCE DES DONNÉES
Sauvegarde et continuité
Architecture à trois couches, stockage immuable, restauration répétée. Détails ci-dessus ; chaque affirmation est liée à un contrôle de notre registre des contrôles.
Architecture de sauvegarde
Cachet qualifié
Cachet électronique qualifié détenu ; vérification en tant qu’opérateur économique achevée au titre du règlement d’exécution (UE) 2026/1778.
Cachet eIDAS
Disponibilité
Objectif de 99,9 % pour la plateforme et la visionneuse publique, inscrit dans les conditions d’utilisation. Aucun chiffre de RTO ou de RPO n’est publié sans base mesurée.
Conditions d’utilisation
Confidentialité et sous-traitants
Bases légales au titre du RGPD britannique, conservation et liste des sous-traitants figurent dans la politique de confidentialité.
Politique de confidentialité

Questionnaires fournisseurs et questions de sécurité : legal@eudigitalpassportprocessor.com. Nous répondons à partir de cette page ; lorsqu’un fait n’y figure pas, nous le disons.

Continuité

La vente conclue, l’obligation demeure.

Chaque passeport reste actif, interrogeable et scellé dix ans et au-delà — indépendamment de tout opérateur unique, nous compris.

Dernière révision le 25 août 2026