SOLCIA Age Shield®

Charte Age Shield®

Protection des mineurs · Souveraineté · Made in France / UE

Document produit B2B Age Shield® - Version 2026
CGV Mentions Charte Confidentialité Annexe données (DPA) Cookies Accessibilité | Portail

Éditeur : SOLCIA SAS — solcia-ageshield.fr · Mentions · CGV · Annexe de traitement (DPA)

En bref

  • Localisation annoncée — principaux composants hébergés dans l’Union européenne, sous réserve des flux partenaires / support décrits dans la Confidentialité et le contrat.
  • Confirmation fiable — si le service est indisponible, le Client n’ouvre pas l’accès par défaut.
  • Clé API — intégration côté serveur uniquement (Server-to-Server).
  • Minimisation — selon pack / intégration, le Client reçoit le résultat ou l’attribut nécessaire, sans transmission systématique de l’identité civile complète. Journaux et jetons peuvent constituer des données personnelles.
  • Paliers techniques — Kids · Teens · 15+ · et séparément 18+ pour les fonctionnalités réservées aux majeurs.
  • France Identité / eIDAS — parcours selon pack et disponibilité ; non équivalents.
  • Valeur juridique — principes produit ; les obligations contractuelles (dont obligation de moyens) sont régies par les CGV B2B / devis / contrat. La Charte ne crée pas d’obligation de résultat.
  • Voir aussi CGV · DPA · Cookies · Confidentialité

Sommaire

  • 1. Synthèse
  • 2. Souveraineté
  • 3. Boucliers d’âge
  • 3 bis. Profils organisationnels
  • 4. Preuves
  • 5. Conservation & minimisation
  • 6. Cadre RGPD
  • 7. Cookies
  • 8. Contrat
  • 9. Confidentialité
  • 10. Primauté

1. Synthèse

Age Shield® valide un palier d’âge requis (Kids, Teens, 15+, et le cas échéant 18+). L’architecture vise la minimisation : selon le mode d’intégration et le pack souscrit, le Client reçoit uniquement le résultat ou l’attribut nécessaire à la finalité convenue, sans transmission systématique de l’identité civile complète.

  • Localisation annoncée — les principaux composants du service sont hébergés dans l’Union européenne, sous réserve des flux techniques, services partenaires, opérations de support et éventuels transferts décrits dans la Politique de confidentialité et les conditions contractuelles applicables.
  • Confirmation fiable — indisponibilité, erreur ou timeout → le Client n’ouvre pas l’accès sensible.
  • Clé API — exclusivité S2S pour les clés contrat B2B (CSA, CME, CMA, CEN, CPL et variantes plateformes). Exposition dans le navigateur public interdite.
  • Vie privée — interdiction de revente, de croisement publicitaire ou de profilage pub à partir des données de vérification d’âge Age Shield®.
  • France Identité / eIDAS — parcours d’identification ou de vérification d’âge selon pack et disponibilité des services partenaires ; ces dispositifs ne sont pas équivalents.

Réseau Solcia (solcia.fr) et VigiKid® : textes distincts. Cette charte = produit Age Shield®. Elle expose des principes d’architecture et de gouvernance ; elle ne constitue pas une obligation de résultat et ne déroge pas à l’obligation de moyens prévue par les CGV B2B (article 6) ni au devis / contrat signé.

2. Souveraineté & architecture

2.1 Hébergement UE

Localisation annoncée : les principaux composants du service (notamment API et moteurs de décision opérés par SOLCIA SAS) sont hébergés dans l’Union européenne auprès de IONOS SE, sous réserve des flux techniques, services partenaires, opérations de support et éventuels transferts décrits dans la Politique de confidentialité et les conditions contractuelles applicables. Le recours à un hébergeur établi dans l’UE ne suffit pas, à lui seul, à garantir que tous les accès d’administration ou prestataires ultérieurs restent dans l’UE.

2.2 Gamme & décision

Les verdicts sont produits par le moteur Age Shield®, pour les licences SaaS B2B et le Pack Plateformes / Solcia Infrastructure™, selon contrat.

2.3 Confirmation fiable

L’intégration Client doit interdire l’accès aux espaces ou contenus réglementés en cas d’erreur réseau, de jeton invalide ou d’absence de réponse de l’API.

2.4 Minimisation

Jetons à durée limitée ; conservation du strict nécessaire (palier, horodatage, quotas, sécurité, facturation). Détail : Confidentialité · Annexe de traitement des données (DPA).

3. Boucliers d’âge (référentiel interne produit)

Kids

< 13 ans · #3498DA

Teens

13 à moins de 15 ans · #27AE60

15+

15 à moins de 18 ans · #492E1C

18+

18 ans et plus — fonctionnalités réservées aux personnes majeures · seuil de 18 ans

Les catégories Kids, Teens et 15+ (parfois désignées en documentation technique historique) sont des catégories techniques internes. Elles ne constituent pas une définition juridique de la majorité. L’accès à une fonctionnalité réservée aux personnes majeures nécessite un seuil de 18 ans, sauf règle particulière expressément applicable au service concerné. Le seuil de quinze ans concerne principalement le consentement du mineur au traitement de données dans le cadre d’un service de la société de l’information ; il ne transforme pas le mineur en majeur. Les catégories affichées (citoyen, ENT, VOD…) peuvent différer selon le contrat Client.

3 bis. Profils organisationnels

Les attributs d’organisation (SIRET, contacts, contrats, facturation, clé API B2B) ne constituent pas une catégorie d’âge. Ils décrivent le compte Client et le déploiement contractuel.

Organisation

SIRET / org · #E57A2E

4. Canaux de preuve

  • Déclaratif / attestation — avec contrôles anti-fraude / analyse de risque si prévus au contrat.
  • Responsable légal (RL) — parcours dédié d’autorisation parentale / RL pour mineurs, lorsqu’il est activé.
  • France Identité — attestation d’âge via OID4VP selon le parcours et les attributs effectivement disponibles auprès du service partenaire ; la nature exacte de l’attribut transmis est précisée dans la documentation technique du pack. Ce parcours ne vise pas une identité civile complète ni une preuve automatique de majorité par simple authentification.
  • eIDAS / portefeuille européen d’identité numérique — services d’identification électronique ou de confiance relevant du cadre eIDAS, y compris, le cas échéant, un portefeuille européen d’identité numérique, selon les services effectivement disponibles, le niveau de garantie applicable et les options du pack. Le cadre eIDAS ne transforme pas automatiquement toute authentification en preuve de majorité ou d’âge.

4.1 Minimisation identité

Selon le mode d’intégration et le pack souscrit, le Client reçoit uniquement le résultat ou l’attribut nécessaire à la finalité convenue, sans transmission systématique de l’identité civile complète. Age Shield® peut conserver un palier interne et des métadonnées techniques. Les journaux, jetons, adresses IP, identifiants techniques ou références de transaction peuvent constituer des données personnelles — détail dans la Politique de confidentialité et l’Annexe de traitement des données.

4.2 Sortie

ageToken, age_proof S2S ou verdict API — jamais la clé API contrat dans le navigateur usager.

5. Conservation & minimisation

Les durées de conservation sont déterminées par catégorie de données, finalité et environnement contractuel. Les jetons et verdicts éphémères sont supprimés ou désactivés à l’expiration de leur durée technique. Les journaux de sécurité, éléments de preuve, données de facturation et données nécessaires à la gestion des litiges peuvent être conservés pendant les durées justifiées par ces finalités ou par une obligation légale. Voir aussi Confidentialité et DPA.

CatégorieExemplesFinalitéDurée (principe)
Technique APIClés serveur, horodatage, verdict, quotasService, facturation, sécuritéSelon contrat / obligations légales
ÂgePalier, jeton éphémère, références techniquesProtection mineursExpiration technique du jeton / cycle prévu au registre
OrganisationSIRET, contacts, contrats, facturationCompte B2BDurée du compte + obligations comptables / litiges
ModérationContenu / métadonnées selon offreShield IA (selon offre)Temps du traitement, prolongé si nécessaire pour sécurité, preuve, recours ou obligation légale, selon le rôle de Solcia et les instructions du Client

6. Cadre réglementaire et rôles RGPD

Les bases juridiques applicables sont déterminées traitement par traitement, selon les finalités, le rôle respectif du Client et de SOLCIA SAS, les instructions documentées et les obligations légales éventuellement applicables. Elles peuvent notamment inclure l’exécution du contrat, le respect d’une obligation légale, l’intérêt légitime ou le consentement lorsqu’il est requis. Alignement recherché avec le RGPD et les obligations applicables au Client au titre du DSA / Arcom (le Client reste responsable de sa conformité plateforme).

Sauf stipulation contraire résultant du fonctionnement d’un traitement déterminé, le Client demeure responsable de la définition de ses finalités, de ses instructions, de la configuration de ses règles d’accès et de la conformité de son propre service. SOLCIA SAS agit comme sous-traitant lorsque les traitements sont réalisés pour le compte du Client et conformément à ses instructions documentées. Les rôles respectifs peuvent être précisés dans l’accord de traitement des données applicable.

Le Client coopère à la réalisation des analyses d’impact nécessaires et fournit à SOLCIA les informations utiles relatives à son service, à ses utilisateurs, à ses finalités et à ses règles d’accès.

Point de contact relatif à la protection des données : vie-privee@solcia.fr. Les personnes concernées peuvent également introduire une réclamation auprès de la CNIL.

7. Cookies

Traceurs strictement nécessaires uniquement sur solcia-ageshield.fr, sous réserve de l’audit de la politique cookies en vigueur. Aucun cookie pub / analytics tiers n’est annoncé dans le cadre produit Age Shield® sur ce domaine, sauf évolution décrite dans la Politique cookies.

Politique cookies →

8. Cadre contractuel

Conditions commerciales : CGV B2B. Obligations Client : protéger la clé, RGPD, protection des mineurs. Traitements : Annexe de traitement des données.

La présente Charte ne crée pas d’engagements de résultat (disponibilité totale, souveraineté absolue, absence totale d’incident). Les engagements contractuels de Solcia relèvent d’une obligation de moyens, dans les conditions des CGV et du devis / contrat particulier.

Comptes réseau Solcia : textes sur solcia.fr / CGU.

9. Confidentialité

Détail : Politique de confidentialité · Annexe de traitement (DPA) · compte organisation : Confidentialité du compte.

Cookies : Politique cookies.

10. Primauté des textes

En cas de contradiction entre les documents contractuels B2B, l’ordre de priorité suivant s’applique : (i) contrat, devis ou bon de commande accepté ; (ii) annexes contractuelles (dont DPA acceptée) ; (iii) CGV B2B ; (iv) présente Charte Age Shield®. Les politiques de confidentialité et cookies demeurent applicables pour les traitements de données et l’utilisation des traceurs, sous réserve des règles impératives applicables. En cas de tension entre une formule de la Charte et l’obligation de moyens des CGV, les CGV et le devis / contrat priment.

Document produit B2B Age Shield® - Version 2026.

© 2026 SOLCIA SAS · Charte Age Shield® · Document produit B2B Age Shield® - Version 2026

CGV · Annexe données · Mentions · Confidentialité · Cookies

Protection des données et obligations applicablesService conçu pour contribuer au respect des obligations applicables. La conformité dépend également du paramétrage et de l’utilisation du service par le Client.