Jinnove ERM
Portail sécurisé
Vérifier une preuve
Powered by Jinnove

Conditions Générales d'Utilisation

Service Electronic Registered Mail (ERM)

Démonstration — service non qualifié Cette plateforme illustre l'architecture et les parcours d'un recommandé électronique. Datation des preuves : Horodatage RFC 3161 (FreeTSA, non qualifié) ; aucun cachet électronique n'est apposé et aucun ancrage sur registre distribué n'est réalisé. Pour bénéficier des effets juridiques décrits ci-dessous (équivalence à la LRAR papier au sens de l'article L.100 CPCE, présomptions de l'article 43 du règlement eIDAS), un service effectivement qualifié au sens de l'article 44 eIDAS est requis ; l'intégration cible repose sur un prestataire de services de confiance qualifié partenaire.

1. Nature du service

Le service ERM est un service d'envoi recommandé électronique conforme au modèle Store & Notify défini par les normes ETSI EN 319 531 et ETSI EN 319 532. Avant l'accusé de réception, le contenu du recommandé n'est jamais transmis par email : seule une notification est envoyée au destinataire, qui doit s'authentifier sur le portail sécurisé pour accéder au contenu. Une fois l'accusé de réception enregistré, l'email de preuve de remise adressé au destinataire joint le message d'origine au format .eml, pièces jointes comprises.

2. Cadre juridique

Service non qualifié : sans la présomption de l'art. 43(2) eIDAS ; l'art. 43(1) interdit seulement de lui refuser effet juridique et recevabilité au seul motif qu'il est électronique ou non qualifié. Ni QERDS, ni LRE au sens du CPCE L.100.

Modèle d'architecture : ETSI EN 319 531 et ETSI EN 319 532 (Store & Notify). Ces normes décrivent l'architecture suivie ; leur citation n'emporte aucune qualification.

3. Identification et authentification

Expéditeur : identifié par ses identifiants de connexion (email + mot de passe). En service qualifié, une vérification d'identité renforcée est requise (art. R.53-1 Décret 2018-347, ETSI EN 319 521 §5.2.1.1).

Destinataire : authentifié par un code à usage unique (OTP) reçu par email avant toute remise du contenu. Ce code établit l'accès à la boîte aux lettres à laquelle le recommandé est adressé ; il n'identifie pas la personne qui la détient, et le service ne vérifie pas son identité. L'authentification multi-facteurs effective au niveau « élevé » (EUDI Wallet, eID notifiée ou certificat qualifié) est requise pour un service qualifié et constitue l'intégration cible.

4. Consentement préalable

Conformément à l'article L.100 alinéa 3 du CPCE et à l'article R.53-1 du Décret 2018-347, l'envoi d'une LRE à un destinataire non-professionnel (personne physique agissant hors cadre professionnel) requiert son consentement préalable pour recevoir un recommandé électronique en lieu et place d'une LRAR papier.

Par défaut, le service n'accepte que des destinataires professionnels : un envoi que l'expéditeur déclare adressé à un destinataire non-professionnel est refusé. Lorsque ces envois sont ouverts, seul compte le consentement que le destinataire a lui-même exprimé en répondant à la demande de consentement qui lui est adressée par email ; une déclaration de l'expéditeur n'en tient pas lieu. Ce consentement n'est pas requis lorsque le destinataire agit dans un cadre professionnel.

5. Délais

À compter de la notification, le destinataire dispose d'un délai de 15 jours pour accuser réception ou refuser le recommandé. Ce délai est fixé par le service. Passé ce délai, le service enregistre le recommandé comme non réclamé (négligence).

6. Conservation

Pour les nouveaux dépôts, la date de fin de conservation est fixée au dépôt à dix ans au moins (3 653 jours) : c'est la durée minimale appliquée par le service, et l'organisation émettrice ne peut prévoir qu'une durée plus longue. Elle figure sur l'attestation et ne peut plus être modifiée ensuite. Les dépôts antérieurs conservent la date de fin fixée lors de leur dépôt et indiquée sur leur attestation.

À cette date, le service supprime le dossier de preuve figé (ASiC-E) et les liens d'accès au portail du recommandé. Les preuves de dépôt, de notification, de remise, de refus et de négligence, le contenu du recommandé et ses pièces jointes ne font l'objet d'aucune suppression automatique. Jusqu'à cette date, après l'accusé de réception, le contenu reste accessible au destinataire depuis le portail du recommandé, avec un nouveau code d'accès reçu par email.

7. Chaîne de preuves

Chaque étape du parcours génère une preuve. Lorsqu'une autorité d'horodatage est configurée, le service demande un jeton RFC 3161 ; l'attestation indique les jetons effectivement reçus. Le cachet électronique avancé est en intégration cible ; le bandeau de démonstration en haut de page indique si l'horodatage configuré est qualifié :

  • Dépôt — Empreinte SHA-256 du contenu
  • Notification — Preuve d'envoi de la notification
  • Remise — Saisie par le destinataire du code d'accès reçu par email = accusé de réception enregistré
  • Refus — Refus avant consultation du contenu (avec motif optionnel)
  • Négligence — Non-réclamation dans le délai de 15 jours

L'intégrité des données est vérifiable via l'empreinte SHA-256 et l'arbre de Merkle (contenu + pièces jointes).

8. Obligations des parties

Expéditeur : s'assurer de la validité de l'adresse email du destinataire, lorsque les envois à des destinataires non professionnels sont ouverts, leur adresser depuis le service la demande de consentement décrite à l'article 4, ne pas utiliser le service à des fins illicites.

Destinataire : consulter ses emails de notification, s'authentifier dans le délai imparti s'il souhaite prendre connaissance du contenu.

Prestataire : garantir la disponibilité, l'intégrité et la confidentialité du contenu pendant la durée de conservation. Le prestataire est responsable des dommages causés par négligence dans l'exécution du service (eIDAS art. 13).

9. Effets juridiques

Service non qualifié : sans la présomption de l'art. 43(2) eIDAS ; l'art. 43(1) interdit seulement de lui refuser effet juridique et recevabilité au seul motif qu'il est électronique ou non qualifié. Ni QERDS, ni LRE au sens du CPCE L.100.

Dernière mise à jour : septembre 2026. Ces CGU sont susceptibles d'évoluer. La version en vigueur est celle accessible sur cette page.
Configuration
Personnalisez l'interface pour vos démonstrations.
Logo client / prospect
Langue
Revient au français quand la démo est réinitialisée.
Données de démonstration
Supprime toutes les données et recharge le jeu de démo initial.