TrustRGPD est une API qui archive de manière immuable les logs de consentement de vos utilisateurs (Consent Mode V2, IAB TCF v2.2, GPP). En cas de contrôle CNIL, prouvez instantanément le statut du consentement à un instant T.
sha256:9f86d0…c3a82026-09-02T14:07:33Z92.184.105.0TCF v2.2Les CMP gèrent l'affichage du bandeau, mais l'archivage sécurisé et durable des preuves de consentement est souvent négligé. L'article 7.1 du RGPD impose pourtant au responsable de traitement de démontrer que l'utilisateur a consenti.
En cas de contrôle, c'est à l'entreprise de prouver le consentement, pas à la CNIL de prouver son absence.
Les CMP conservent rarement l'historique complet et horodaté au-delà de quelques mois.
Consent Mode, TCF, GPP : chaque outil a son format. Aucune vue d'audit unifiée.
Une seule requête HTTP depuis votre site, votre tag manager ou votre back-end.
Votre CMP affiche la bannière. Dès que l'utilisateur valide ses préférences, un évènement est déclenché.
Un POST /api/v1/log asynchrone envoie l'état du consentement. Aucun impact sur le temps de chargement du front.
Identifiant haché (SHA-256 + sel), IP anonymisée, horodatage serveur, stockage chiffré. Réponse 201 Created.
curl -X POST https://api.trustrgpd.com/api/v1/log \
-H "Authorization: Bearer VOTRE_CLE_API" \
-H "Content-Type: application/json" \
-d '{
"user_identifier": "user@example.com",
"framework": "consent_mode_v2",
"consent": {
"ad_storage": "granted",
"analytics_storage": "denied",
"ad_user_data": "granted",
"ad_personalization": "denied"
},
"tcf_string": "CQ...AAA"
}'
GET https://api.trustrgpd.com/api/v1/audit/user@example.com
Authorization: Bearer VOTRE_CLE_API
200 OK
{
"user_identifier": "sha256:9f86d0…c3a8",
"history": [
{
"log_id": 4820193,
"timestamp": "2026-09-02T14:07:33Z",
"framework": "consent_mode_v2",
"consent": { "ad_storage": "granted",
"analytics_storage": "denied" }
}
]
}
Le dernier octet de l'IP est remis à zéro (192.168.1.0). Aucune IP complète n'est jamais stockée.
Emails et UUID sont hachés en SHA-256 avec sel avant insertion. Impossible de remonter à l'identité.
PHP 8.2+ orienté objet, sans framework lourd. MariaDB partitionné pour encaisser la charge.
Chiffrement InnoDB de MariaDB : les données sur disque restent protégées même en cas d'accès physique.
100 % des accès BDD via PDO avec requêtes préparées. Surface d'injection SQL nulle.
Token bucket applicatif + mod_ratelimit Apache pour absorber les pics et bloquer le flood.
Compatible avec n'importe quelle Consent Management Platform : Consent Mode V2, IAB TCF v2.2, GPP.
Endpoint GET /api/v1/audit/{id} ou interface web DPO : historique complet en un appel.
Interface admin pour générer et révoquer les clés par organisation, à tout moment.
TrustRGPD ne remplace pas votre CMP : il en sécurise la mémoire. L'API stocke la preuve dans un format neutre, exploitable lors d'un contrôle, d'un audit interne ou d'une demande d'accès d'une personne concernée.
Protéger mon organisationSaaS B2B — sans engagement, résiliable à tout moment.
Pour les sites et agences qui démarrent leur mise en conformité.
Pour les e-commerçants et plateformes à fort trafic.
Volumes supérieurs, rétention longue durée, contraintes spécifiques.
Paiement sécurisé par Stripe. Les prix sont indiqués hors taxes.
POST /api/v1/log authentifié par un header
Bearer. L'appel peut être déclenché depuis votre site, votre tag
manager ou votre back-end, de façon asynchrone.
Un expert conformité étudie votre besoin et vous recontacte sous 24 h ouvrées.