Cadre et champ d’application
Cette page constitue le registre public de portabilité et de réversibilité de Dawap. Elle présente les procédures, formats, restrictions et principales contraintes techniques à connaître pour récupérer les données et actifs numériques exportables liés à un service.
Lorsque le service concerné entre dans le champ du chapitre VI du règlement (UE) 2023/2854, dit Data Act, ce registre contribue aux informations prévues notamment par ses articles 25, 26 et 28. Pour les autres prestations, il sert de documentation générale de réversibilité Dawap.
La qualification d’un service au regard du Data Act dépend de ses caractéristiques réelles. Cette page ne transforme pas automatiquement toute prestation Dawap en service relevant du chapitre VI.
Périmètre contractuel
Le contrat du client, ses annexes et l’inventaire du service précisent les données, environnements, durées, responsabilités et modalités opérationnelles effectivement applicables. Ils prévalent sur les informations générales de cette page, sans préjudice des dispositions légales impératives.
Une catégorie ou une technologie mentionnée dans ce registre n’est exportable que si elle existe dans le service concerné, se trouve sous le contrôle de Dawap et appartient au périmètre contractuel ou légal de la réversibilité.
Registre des données et actifs exportables
Le tableau suivant décrit les structures et formats généralement disponibles. Le format définitif est confirmé pour chaque service selon sa nature, son architecture, les droits applicables et le contrat.
| Catégorie | Structures et formats habituels | Conditions principales |
|---|---|---|
| Fichiers et contenus | Arborescence de fichiers conservée dans une archive ZIP ou TAR.GZ ; formats natifs des documents, médias et contenus. | Fichiers présents au moment de l’export et relevant du client ou de son service. |
| Bases de données | Dump SQL logique comprenant les schémas et données ; CSV ou JSON lorsque ce format est convenu et techniquement adapté. | Le moteur, sa version, l’encodage, les extensions et les objets spécifiques sont documentés lorsqu’ils influencent la reprise. |
| Configurations propres au client | Formats natifs, YAML, JSON, XML, INI ou fichiers d’environnement assainis. | Seules les configurations dédiées au service et transmissibles sont incluses ; les valeurs non exportables sont retirées ou remplacées par une référence. |
| Documentation | Markdown, PDF, documents bureautiques ou formats sources disponibles. | Documentation existante relative à l’exploitation, au déploiement, aux interfaces ou aux données du service. |
| Journaux encore disponibles | Texte, JSON, CSV ou format natif du composant qui les produit. | Dans la limite de la durée de conservation, des droits d’accès et des capacités d’extraction du service. |
| Secrets nécessaires au redéploiement | Conteneur chiffré, coffre sécurisé ou transmission par un canal distinct de celui des autres exports. | Uniquement les secrets propres au client, transmissibles et strictement nécessaires à la reprise. |
| Manifestes et inventaires techniques | Manifestes Docker ou OCI, fichiers de composition, inventaires de versions et paramètres documentés lorsque ceux-ci sont exportables. | Les images, scripts et composants appartenant à Dawap ou à un tiers ne sont pas transférés sauf disposition contraire. |
Lorsque le Data Act l’impose et qu’aucune spécification ou norme applicable n’est disponible, Dawap fournit les données exportables dans un format structuré, couramment utilisé et lisible par machine, dans les limites prévues par le règlement.
Éléments non exportables
Ne sont notamment pas inclus dans un export standard :
- les outils internes Dawap, ses méthodes, son savoir-faire, ses bibliothèques, scripts et composants génériques ;
- les secrets, certificats, clés, comptes et paramètres de l’infrastructure propre ou mutualisée de Dawap ;
- les données, configurations, identifiants ou journaux appartenant à d’autres clients ;
- les éléments soumis à des droits de propriété intellectuelle, secrets d’affaires ou licences qui n’autorisent pas leur transfert ;
- les données volatiles, caches, messages transitoires ou journaux qui ne sont plus conservés au moment de la demande ;
- les métriques et données internes utilisées exclusivement pour la sécurité, la capacité, la facturation interne ou l’exploitation globale de Dawap.
Lorsqu’une disposition impérative du Data Act s’applique, ces exclusions sont interprétées de manière à ne pas empêcher ni retarder indûment le changement de fournisseur.
Formats et contraintes d’interopérabilité
Un export facilite la reprise mais ne garantit pas un redéploiement sans adaptation, ni une équivalence automatique entre deux fournisseurs. Les versions, extensions, modules, architectures processeur, services managés et politiques de sécurité peuvent différer.
| Technologie possible | Points à vérifier lors de la reprise |
|---|---|
| Docker / OCI | Architecture processeur, versions, registres, volumes, réseaux, secrets et disponibilité des images. |
| Nginx | Version, modules, fragments inclus, certificats, chemins, proxy et règles propres à l’environnement de destination. |
| PHP | Version, extensions, configuration d’exécution, dépendances système, tâches planifiées et gestion des processus. |
| MySQL / MariaDB | Compatibilité des versions, collations, moteurs, vues, déclencheurs, procédures et volumes à restaurer. |
| Redis | Version, mode de persistance et utilité des données ; un cache ou un état éphémère n’est généralement pas repris. |
| RabbitMQ | Définitions des échanges, files et routages lorsque pertinent ; les messages en transit ne sont pas systématiquement portables. |
Ces technologies sont des exemples et ne constituent pas une description de la stack de tous les clients. La stack, les versions et les contraintes applicables sont celles documentées pour le service concerné.
Procédure de changement de fournisseur
La demande doit être adressée par un représentant autorisé du client à contact@dawap.fr, avec l’objet « Demande de portabilité / changement de fournisseur ». Le client indique le service concerné, l’objectif de la demande, la destination envisagée et le calendrier souhaité.
Selon les besoins du service et lorsque pertinent, la procédure peut comprendre :
- Validation de la demande — contrôle de l’identité, des pouvoirs du demandeur et du périmètre contractuel.
- Cadrage de la reprise — confirmation des catégories, formats, responsabilités et moyens de transmission.
- Inventaire partagé — établissement ou validation contradictoire des éléments à exporter lorsque la complexité le justifie.
- Fenêtre d’export — définition d’un snapshot, d’une période de gel ou de règles de synchronisation si la cohérence des données l’exige.
- Préparation et contrôles — génération des archives et dumps, vérification de leur lisibilité et contrôles d’intégrité adaptés.
- Transmission sécurisée — mise à disposition des exports, informations de reprise et secrets par les canaux convenus.
- Confirmation — accusé de réception, traitement des anomalies signalées et clôture selon le contrat.
Cette liste décrit des modalités possibles. Elle ne rend pas chacune de ces étapes obligatoire pour toute prestation et ne crée pas un engagement supplémentaire lorsque le contrat prévoit un processus plus simple ou différent.
Sécurité des exports
Dawap maintient un niveau de sécurité adapté pendant la préparation et la transmission des exports. Selon la sensibilité, le volume et le support de destination, les mesures comprennent notamment :
- la vérification de l’identité et de l’autorisation du demandeur avant toute mise à disposition ;
- la limitation des accès aux personnes chargées de préparer ou recevoir l’export ;
- le chiffrement des transferts et, lorsque pertinent, des archives elles-mêmes ;
- la transmission séparée des secrets et des moyens permettant d’ouvrir les archives chiffrées ;
- des liens ou accès à durée limitée ainsi que la révocation des accès devenus inutiles ;
- des empreintes ou contrôles d’intégrité lorsque leur usage est pertinent ;
- la rotation des secrets lorsque la transition ou l’architecture de destination le nécessite.
Les secrets ne sont pas communiqués en clair dans un courriel ordinaire. Le canal et les personnes autorisées sont convenus avec le client.
Juridiction de l’infrastructure et accès gouvernementaux internationaux
Lorsque l’article 28 du Data Act s’applique au service, les informations relatives à la juridiction de l’infrastructure et aux mesures protégeant les données non personnelles contre certains accès ou transferts gouvernementaux internationaux sont fournies ci-dessous.
Juridiction applicable
La localisation et la juridiction de l’infrastructure effectivement affectée à un service sont indiquées dans le contrat, ses annexes, l’accord de traitement des données ou l’inventaire technique associé. Lorsqu’un service est exploité sur une infrastructure située en France, celle-ci est soumise au droit français et au droit de l’Union européenne.
Si une autre localisation ou juridiction est utilisée, elle est précisée dans la documentation contractuelle du service. Cette information spécifique détermine la situation du service concerné ; la présente page ne publie aucune information permettant d’identifier l’infrastructure d’un client.
Mesures relatives aux demandes d’accès internationales
Dawap applique des mesures techniques, organisationnelles et contractuelles destinées à prévenir un accès ou un transfert de données non personnelles conservées dans l’Union européenne lorsqu’il entrerait en conflit avec le droit de l’Union ou le droit national applicable :
- sélection et encadrement contractuel des prestataires techniques, régions d’hébergement et accès d’administration ;
- contrôle des habilitations, limitation des privilèges, séparation des environnements et traçabilité des accès lorsque l’architecture le permet ;
- chiffrement des communications et mesures de chiffrement du stockage lorsque celles-ci sont prévues pour le service ;
- examen de la validité, de la portée et du fondement de toute demande d’une autorité étrangère avant communication ;
- refus ou contestation d’une demande irrégulière, disproportionnée ou incompatible avec le droit applicable, dans la mesure permise par la loi ;
- information du client avant toute communication lorsque la loi l’autorise, ou dès que l’interdiction d’information cesse de s’appliquer ;
- minimisation des données communiquées lorsqu’une obligation juridiquement contraignante doit être exécutée.
Dawap ne communique pas volontairement les données confiées par un client à une autorité étrangère en dehors d’une instruction autorisée du client ou d’une obligation juridiquement contraignante et compatible avec le droit applicable.
Délais, récupération et suppression
Les délais de préavis, de transition, de mise à disposition, de récupération et de suppression sont ceux définis par le contrat et les dispositions légales applicables. Toute impossibilité ou contrainte technique connue susceptible d’affecter le calendrier est communiquée au client avec les explications utiles.
Après la période de récupération convenue ou légalement applicable, les données exportables sont supprimées selon le contrat, les obligations de conservation, les cycles de sauvegarde et les exigences de sécurité. Les éventuels coûts de réversibilité sont ceux expressément prévus au contrat et autorisés par la réglementation en vigueur.
Contact, mise à jour et version
- Contact — contact@dawap.fr
- Objet recommandé — Demande de portabilité / changement de fournisseur
- Version du registre — 1.0
- Dernière mise à jour — 10 août 2026
Dawap met ce registre à jour lorsque les catégories, formats, normes, spécifications d’interopérabilité ou modalités générales de réversibilité évoluent de manière significative.