Déclaration de Transparence & Intégrité des Données (Warrant Canary) – VERISTORE

1-Responsable du traitement

Veristore publie la présente Attestation de Transparence afin d’informer ses clients, partenaires et utilisateurs de l’absence d’injonctions ou de réquisitions légales confidentielles qui lui interdiraient d’informer directement les parties concernées.

Ce document fait l’objet d’une révision et d’une réémission trimestrielle. Son absence, son expiration sans renouvellement ou la modification des termes ci-dessous constitue un indicateur qu’une ou plusieurs des conditions énoncées ne sont plus remplies.

En date du : 1er août 2026
Veristore atteste par la présente que, au mieux de sa connaissance :

A. Procédures Légales & Réquisitions

Réquisitions et ordonnances d’accès : Nous n’avons reçu aucune réquisition judiciaire sous scellés, injonction secrète ou ordonnance émanant des parquets, du Pôle Pénal Économique et Financier – PPEF, ou des juges d’instruction nous contraignant à fournir un accès massif ou ciblé aux données de nos clients, à leurs historiques de recherche ou à leurs dossiers d’investigation.

Mesures d’interception (Loi n° 2013-451) : Nous n’avons fait l’objet d’aucune mesure d’interception de trafic ou de demande de conservation forcée de données au titre de la législation sur la cybercriminalité qui nous interdirait d’en notifier les personnes concernées.

Clauses de confidentialité (Gag Orders) : Nous ne sommes soumis à aucune clause de secret ou ordonnance de non-divulgation visant à nous empêcher d’informer nos clients en cas de requête formelle portant sur leurs données.

B. Intégrité des Systèmes & Protection des Données

Portes dérobées (Backdoors) : Nous n’avons installé aucune porte dérobée, mécanisme d’écoute, sonde d’interception ou dispositif de surveillance au sein de nos infrastructures, serveurs ou plateformes d’analyse.

Chiffrement et Sécurité : Nous n’avons altéré ou affaibli aucun de nos standards de chiffrement, protocoles d’authentification ou procédures de gestion des clés sous la contrainte d’un tiers.

Conformité ARTCI (Loi n° 2013-450) : Nous maintenons l’intégralité de nos contrôles de sécurité et de confidentialité conformément à la réglementation sur la protection des données à caractère personnel supervisée par l’ARTCI.

C. Divulgation & Réquisitions de Données

Surveillance de masse : Nous ne participons à aucun programme de collecte massive ou de surveillance automatisée de données pour le compte d’organismes tiers ou étatiques.

Accès API et Identifiants : Nous n’avons divulgué aucune donnée client, aucun identifiant d’accès ni aucune clé API en dehors des procédures légales régulières, contradictoires et formellement notifiées aux parties.

Accès permanent (Standing Access) : Nous n’avons accordé à aucune entité tierce ou agence un accès direct, permanent ou privilégié à notre environnement de production, à nos bases de données ou à nos flux d’information.

Période de validité

Cette attestation est valable pour une durée de 90 jours à compter de la date d’émission ci-dessus. Le défaut de renouvellement à l’échéance, la suppression de ce document ou la modification de son texte indique qu’une ou plusieurs des conditions attestées ne sont plus vérifiées.