Texte de prototype, non validé juridiquement.Il décrit fidèlement le fonctionnement technique du système. Les mentions qui dépendent de l’administration exploitante sont signalées et doivent être complétées avant toute mise en service.
Qui traite ces données
Le responsable du traitement est l’administration qui exploite le service : entité, adresse et contact à compléter. Les postes consulaires agissent dans son cadre et ne voient que les dossiers de leur propre poste.
Ce qui est collecté
Le strict nécessaire pour rattacher une demande à un titre et remettre le bon passeport à la bonne personne. Rien de plus.
- Pour vérifier un dossier : un identifiant que vous fournissez — numéro de récépissé, numéro NINA, ou numéro de téléphone donné au dépôt.
- Pour confirmer que c’est vous : le consulat de dépôt et votre date de naissance complète, comparés à ce que porte déjà le dossier. Rien n’est enregistré à cette occasion — ni la date saisie, ni les tentatives infructueuses au-delà de la trace anti-abus décrite plus bas.
- Si vous demandez une alerte : le contact choisi et le dossier concerné, le temps que l’alerte serve.
- Pour tenir le service debout : des traces techniques anti-abus (adresse IP tronquée, horodatage, nature de l’erreur) et des journaux d’exploitation sans donnée d’identité.
Ce qui n’est jamais fait
- Aucune donnée biométrique n’est traitée, ni stockée, ni indexée.
- Aucune vente, aucune location, aucune publicité, aucun profilage commercial.
- Aucune décision automatisée : la clôture d’un dossier suppose un agent.
- Aucun nom, NINA ou numéro de passeport n’est affiché sur l’écran citoyen — un écran consulté dans un lieu public ne doit rien révéler à qui regarde.
Comment ces données sont protégées
- Chiffrement au repos : les identités sont chiffrées avec des clés distinctes de la base ; une copie de la base seule ne les révèle pas.
- Index aveugles : la recherche exacte utilise des empreintes poivrées, si bien qu’aucun NINA en clair n’est stocké.
- Cloisonnement : le périmètre visible est dérivé de la session de l’agent et imposé par la base elle-même, pas par le code appelant.
- Journal chaîné : chaque événement porte l’empreinte du précédent. Une réécriture après coup est détectable par un tiers — c’est l’objet du vérificateur de preuve.
Combien de temps
Les durées ci-dessous sont des valeurs de conception et non une interprétation juridique : elles doivent être validées par l’autorité de protection des données et les archives compétentes avant mise en service.
- État du titre
- Jusqu’à la clôture du dossier, puis métadonnées minimales
- Événements de chaîne de garde
- 1 an en ligne, archivage inaltérable ensuite
- Résultat d’une notification
- 90 jours, puis agrégat non nominatif
- Traces anti-abus
- 90 jours, adresse IP tronquée
- Journaux techniques
- 30 jours
- Laissez-passer d’abonnement à une alerte
- Dix minutes, chiffré, jamais écrit en base
Qui y a accès
Les agents habilités du poste concerné, dans la limite de leur poste ; le service central, pour les expéditions et les anomalies ; l’exploitant technique, pour maintenir le service. Chaque consultation sensible est journalisée, et la consultation des journaux l’est aussi.
Traceurs et services tiers
- Aucune mesure d’audience, aucun cookie publicitaire, aucun traceur tiers sur les pages publiques.
- Un cookie technique pour les agents connectés uniquement, le temps de leur session.
- Votre choix de thème clair ou sombre reste dans votre navigateur ; il n’est pas envoyé au serveur.
- La vidéo d’explication est hébergée par YouTube. Elle n’est chargée qu’après un clic de votre part, en mode sans cookie publicitaire : tant que vous ne lancez pas la lecture, aucune requête ne part vers Google. La lecture implique un transfert vers ce prestataire, hors du Mali.
Vos droits
Vous pouvez demander l’accès à vos données, leur rectification, et vous opposer à certains traitements dans les limites de la loi applicable. La demande se fait auprès du guichet de votre consulat, muni d’une pièce d’identité — c’est le seul moyen de s’assurer qu’une demande de données personnelles vient bien de la personne concernée.
Voie de recours devant l’autorité de protection des données compétente : à compléter. La procédure de notification des violations de données doit également être arrêtée avant mise en service.