Retour à l'outil OCR

Sécurité & confidentialité

Ce que nous faisons (et ne faisons pas) avec vos passeports.

Données traitées
Ce que ce widget manipule

Nom, prénom, n° de document, nationalité, sexe, date de naissance, date de délivrance, date d'expiration. Les données sont extraites depuis le passeport uploadé puis exposées sous forme de CSV téléchargeable.

Finalité
Pourquoi ces données sont traitées

Faciliter l'import des passagers dans FL3XX sans re-saisie manuelle. Le widget agit comme sous-traitant au sens RGPD (art. 28) pour le compte de l'opérateur aérien, responsable de traitement.

Base légale
Fondement du traitement

Exécution d'une obligation légale de l'opérateur aérien (transport aérien de passagers — Code des transports, Code des douanes, directives API 2004/82 et PNR 2016/681). Le connecteur vers les autorités (UIP française, UK Border, etc.) reste sous la responsabilité de l'opérateur via ses propres canaux (FL3XX).

Rétention
Durée de conservation

Fichiers source et données extraites : quelques minutes, le temps de la session d'extraction puis du téléchargement CSV. Purge automatique 10 secondes après téléchargement. Aucune conservation permanente côté widget.

Hébergement
Où résident les données

Hébergement application intégralement en Union européenne (Scaleway / OVH / Vercel EU). OCR via Amazon Textract configuré en region EU (eu-west-1, Irlande). Aucun traitement hors UE.

Sous-traitants
Tiers techniques

OCR moteur : Amazon Textract (AnalyzeID), region EU. DPA AWS conforme art. 28 RGPD, Data Privacy Framework signé 10/07/2023. Hébergeur application : fournisseur européen (Scaleway / OVH / Vercel EU), DPA signé. Parsing MRZ et calcul des checksums ICAO effectués localement côté widget — pas de dépendance Textract sur cette couche.

Biométrie
Position sur l'article 9 RGPD

L'image du passeport n'est utilisée ni pour reconnaissance faciale ni pour aucun traitement biométrique. Seules les données textuelles (MRZ + champs visibles) sont extraites. Pas de catégorie particulière de données au sens art. 9.

Droits des personnes
Accès, rectification, effacement, portabilité

Les données étant purgées quelques minutes après extraction, aucune donnée n'est conservée à moyen terme côté widget. Pour toute demande relative à des données transmises à FL3XX, contactez le responsable de traitement (l'opérateur aérien).

Mineurs
Passeports de moins de 18 ans

Le traitement du passeport d'un mineur requiert le consentement écrit du titulaire de l'autorité parentale (art. 371-1 Code civil). Un warning bloquant s'affiche dans l'outil tant que la case de recueil de consentement n'est pas cochée.

Contact DPO
Questions, plaintes, demandes

À définir par l'opérateur aérien déployant le widget. Email générique placeholder : [email protected].

Pour toute question : contactez votre DPO interne ou l'opérateur aérien.

Hébergement UE à configurer en V1 (Scaleway / OVH / Vercel EU). Aucun transfert hors UE des données passeport.

Obligations API (2004/82) et PNR (2016/681) incombent à l'opérateur aérien (responsable de traitement), pas à ce widget (sous-traitant). La transmission aux autorités se fait via FL3XX côté DexFly.