Privacy by Design

La preuve de consentement, archivée pour de bon.

TrustRGPD est une API qui archive de manière immuable les logs de consentement de vos utilisateurs (Consent Mode V2, IAB TCF v2.2, GPP). En cas de contrôle CNIL, prouvez instantanément le statut du consentement à un instant T.

  • Réponse < 50 ms
  • Agnostique CMP
  • Sans IP en clair
Preuve de consentement Archivé
user_identifiersha256:9f86d0…c3a8
timestamp2026-09-02T14:07:33Z
source_ip92.184.105.0
frameworkTCF v2.2

ad_storagegranted
analytics_storagedenied
ad_user_datagranted
ad_personalizationdenied
Log #4820193 — chiffré au repos (InnoDB)
0
contrôles & plaintes traités par la CNIL en 2023
0
d'amende maximale (ou 4 % du CA mondial)
0
temps de réponse cible de l'API
0
de rétention des preuves (Tier 2)
Le contexte réglementaire

La bannière ne suffit plus. Il faut la preuve.

Les CMP gèrent l'affichage du bandeau, mais l'archivage sécurisé et durable des preuves de consentement est souvent négligé. L'article 7.1 du RGPD impose pourtant au responsable de traitement de démontrer que l'utilisateur a consenti.

Charge de la preuve inversée

En cas de contrôle, c'est à l'entreprise de prouver le consentement, pas à la CNIL de prouver son absence.

Logs volatils

Les CMP conservent rarement l'historique complet et horodaté au-delà de quelques mois.

Éco-système hétérogène

Consent Mode, TCF, GPP : chaque outil a son format. Aucune vue d'audit unifiée.

Comment ça marche

Trois étapes, une intégration en quelques minutes

Une seule requête HTTP depuis votre site, votre tag manager ou votre back-end.

1
L'utilisateur choisit

Votre CMP affiche la bannière. Dès que l'utilisateur valide ses préférences, un évènement est déclenché.

2
Votre site appelle l'API

Un POST /api/v1/log asynchrone envoie l'état du consentement. Aucun impact sur le temps de chargement du front.

3
TrustRGPD archive

Identifiant haché (SHA-256 + sel), IP anonymisée, horodatage serveur, stockage chiffré. Réponse 201 Created.

Envoyer une preuve

curl -X POST https://api.trustrgpd.com/api/v1/log \
  -H "Authorization: Bearer VOTRE_CLE_API" \
  -H "Content-Type: application/json" \
  -d '{
    "user_identifier": "user@example.com",
    "framework": "consent_mode_v2",
    "consent": {
      "ad_storage": "granted",
      "analytics_storage": "denied",
      "ad_user_data": "granted",
      "ad_personalization": "denied"
    },
    "tcf_string": "CQ...AAA"
  }'

Auditer un utilisateur

GET https://api.trustrgpd.com/api/v1/audit/user@example.com
Authorization: Bearer VOTRE_CLE_API

200 OK
{
  "user_identifier": "sha256:9f86d0…c3a8",
  "history": [
    {
      "log_id": 4820193,
      "timestamp": "2026-09-02T14:07:33Z",
      "framework": "consent_mode_v2",
      "consent": { "ad_storage": "granted",
                   "analytics_storage": "denied" }
    }
  ]
}
Fonctionnalités

Conçu pour la conformité et la performance

Anonymisation native

Le dernier octet de l'IP est remis à zéro (192.168.1.0). Aucune IP complète n'est jamais stockée.

Hachage unidirectionnel

Emails et UUID sont hachés en SHA-256 avec sel avant insertion. Impossible de remonter à l'identité.

PHP natif, < 50 ms

PHP 8.2+ orienté objet, sans framework lourd. MariaDB partitionné pour encaisser la charge.

Chiffrement au repos

Chiffrement InnoDB de MariaDB : les données sur disque restent protégées même en cas d'accès physique.

Requêtes préparées

100 % des accès BDD via PDO avec requêtes préparées. Surface d'injection SQL nulle.

Rate limiting

Token bucket applicatif + mod_ratelimit Apache pour absorber les pics et bloquer le flood.

Agnostique CMP

Compatible avec n'importe quelle Consent Management Platform : Consent Mode V2, IAB TCF v2.2, GPP.

Audit instantané

Endpoint GET /api/v1/audit/{id} ou interface web DPO : historique complet en un appel.

Gestion des clés API

Interface admin pour générer et révoquer les clés par organisation, à tout moment.

Conformité

Aligné sur les référentiels du marché

TrustRGPD ne remplace pas votre CMP : il en sécurise la mémoire. L'API stocke la preuve dans un format neutre, exploitable lors d'un contrôle, d'un audit interne ou d'une demande d'accès d'une personne concernée.

Protéger mon organisation
RGPD — Art. 7.1Démontrer que le consentement a été donné
Recommandation CNILCookies & traceurs — preuve du consentement
IAB TCF v2.2Archivage de la TC String
Google Consent Mode V2ad_storage, analytics_storage, ad_user_data…
IAB GPPGlobal Privacy Platform — chaîne multi-cadres
Hébergement UEServeur Debian, données chiffrées au repos
Tarifs

Un abonnement simple, facturé à l'usage

SaaS B2B — sans engagement, résiliable à tout moment.

Tier 1

Pour les sites et agences qui démarrent leur mise en conformité.

49 €/ mois
  • Jusqu'à 100 000 requêtes / mois
  • Rétention des preuves 12 mois
  • Interface admin (clés API)
  • Interface DPO (audit)
  • Consent Mode V2, TCF v2.2, GPP
Commencer
Sur-mesure

Volumes supérieurs, rétention longue durée, contraintes spécifiques.

Sur devis
  • Volume de requêtes personnalisé
  • Rétention > 36 mois
  • Engagement contractuel (DPA)
  • Accompagnement à l'intégration
Nous contacter

Paiement sécurisé par Stripe. Les prix sont indiqués hors taxes.

FAQ

Questions fréquentes

Non. Votre CMP continue de gérer la bannière et le recueil du consentement. TrustRGPD se place en aval pour archiver durablement chaque décision, dans un format d'audit exploitable.

L'identifiant utilisateur haché (SHA-256 + sel), l'état du consentement, le cadre (Consent Mode / TCF / GPP), la TC String éventuelle, un horodatage serveur et une IP anonymisée (dernier octet à zéro). Aucune donnée directement identifiante.

Par un simple appel POST /api/v1/log authentifié par un header Bearer. L'appel peut être déclenché depuis votre site, votre tag manager ou votre back-end, de façon asynchrone.

Le DPO interroge l'endpoint d'audit (ou l'interface web) avec l'identifiant de la personne concernée et obtient l'historique horodaté complet de ses consentements, prêt à être présenté.

Les logs dépassant la durée de rétention de votre offre (12 ou 36 mois) sont purgés automatiquement, conformément au principe de limitation de conservation.

Sécurisez vos preuves de consentement dès aujourd'hui

Un expert conformité étudie votre besoin et vous recontacte sous 24 h ouvrées.