Souveraineté · Conformité
La souveraineté ne se déclare pas — elle se prouve. Chaque garantie listée ici est contractualisée, auditable par votre RSSI, vérifiable par l'ANSSI, et opposable devant les juridictions françaises.
Garanties contractuelles
L'intégralité du traitement de vos données opérationnelles s'effectue sur des datacenters certifiés situés dans l'Union européenne. Aucune dépendance vers AWS, Google Cloud ou Microsoft Azure — zéro donnée hors EU à quelque étape du pipeline.
Cloud souverain
OVH SecNumCloud
Qualifié ANSSI · Roubaix-Strasbourg
Cloud souverain
Outscale
Qualifié ANSSI · Paris-Bordeaux
Air-gapped
Votre infrastructure
Mode 02 · vos locaux
Vos clés de chiffrement ne quittent jamais votre Hardware Security Module. Mowibo SAS n'a aucun accès en clair à vos données chiffrées, jamais, sous aucun prétexte. Cela est techniquement impossible par construction architecturale.
ARCHITECTURE CLÉ : flux de chiffrement
Données client → chiffrées AES-256-GCM
avec votre clé HSM
↓
[Mowibo ne voit que du ciphertext]
↓
Déchiffrement → dans votre HSM uniquement
jamais hors de votre périmètre
ATTESTATION HSM : Thales Luna Network HSM 7
STANDARD : FIPS 140-2 Level 3
AUDIT : disponible sur demande RSSI
Nos modèles de reconnaissance faciale et de NLP sont entraînés exclusivement sur des datasets européens avec consentement explicite des contributeurs. Aucun dataset US biaisé. Benchmark passeport EU : 99.7%. Audit de modèle disponible sur demande.
Biométrie
99.7%
Précision benchmark passeport EU
Datasets
100% EU
Consentement RGPD vérifié
Audit modèle
Disponible
Sur demande RSSI / ANSSI
Biais validé
Rapport DPIA
AI Act Art. 9 inclus
Pour tous les clients souverains (Mode 01 et Mode 02), le code source complet, la documentation d'architecture et les procédures d'installation sont déposés chez un séquestre tiers européen indépendant. Accessible dans un délai de 72h si Mowibo SAS cesse son activité.
ESCROW SOUVERAIN : modalités
SÉQUESTRE : Codex Séquestre · Paris
sous contrôle Tribunal de Commerce
CONTENU : code source complet + docs +
procédures déploiement autonome
MISE À JOUR : à chaque release majeure
ACCÈS : < 72h après déclenchement clause
CLAUSE : cessation activité · liquidation ·
défaillance contractuelle persistante
COÛT CLIENT : inclus Mode 01 + Mode 02
OPTION RENFORCÉE : notarié · voir Option E tarifs
Mowibo SAS est une société française (droit commercial, RCS Paris). Aucun actionnaire, aucune filiale, aucune entité liée soumise à la juridiction américaine ou à une juridiction incompatible avec le RGPD. Schrems II safe par construction — pas par déclaration.
Entité juridique
Mowibo SAS
Droit français · RCS Paris
Litiges
Droit commercial EU
Juridiction France · CJUE
CLOUD Act
Non applicable
Aucune entité US liée
FISA 702
Non applicable
Aucune infrastructure US
Réglementation
La reconnaissance faciale à des fins répressives est classée système à haut risque (AI Act Annexe III, catégorie 1). xawio Atlas est conçu pour satisfaire cette exigence strictement — pas pour la contourner.
Étude d'impact sur la protection des données (DPIA) pré-rédigée pour les cas d'usage régaliens standard. Adaptable à votre contexte spécifique. Conforme méthodologie CNIL et exigences EDPB.
Certifications et standards
Infrastructure OVH qualifiée ANSSI SecNumCloud. Accompagnement complet pour qualification de votre déploiement Mode 01.
Architecture satisfaisant les exigences Information Level 5 pour données sensibles non-classifiées des institutions européennes.
Privacy by design. Minimisation des données. Portabilité Art. 20. Droit à l'effacement. Registre de traitement livré avec chaque déploiement.
Signature électronique qualifiée Ed25519 + horodatage RFC 3161. Evidence packs reconnus dans les procédures judiciaires de 23 États membres.
Mesures de sécurité conformes directive NIS 2. Notification incidents 24h. Gestion risques chaîne d'approvisionnement. Plan de réponse incidents inclus.
Tests d'intrusion disponibles par cabinets certifiés PASSI avant et après déploiement. Rapport officiel fourni pour vos audits internes et institutionnels.
PREUVE SCHREMS II — RAISONNEMENT TECHNIQUE
QUESTION : xawio Atlas est-il Schrems II safe ?
ANALYSE JURIDIQUE :
Schrems II (CJUE C-311/18, 2020) invalide le Privacy Shield
et limite les transferts vers les USA si l'entité est soumise
à FISA 702 ou EO 12333.
VÉRIFICATION xawio Atlas :
[1] Entité juridique : Mowibo SAS · droit français · RCS Paris
→ Pas soumise à FISA 702 (loi américaine = non applicable)
[2] Infrastructure : OVH SecNumCloud (France/EU) + Outscale
→ Aucun datacenter US · aucun prestataire US dans la chaîne
[3] Actionnariat : capital français · aucune entité US
→ Pas de "US person" pouvant recevoir injonction CLOUD Act
[4] Données clients : jamais hors EU · HSM client
→ Aucun flux transfrontalier hors EU possible techniquement
CONCLUSION :
SCHREMS II SAFE PAR CONSTRUCTION
Pas par certification ou décision d'adéquation —
par impossibilité technique d'un transfert US.
Entretien technique direct entre votre RSSI et nos architectes sécurité. Toute la documentation de conformité disponible sous NDA.