Aller au contenu
InvestShield

InvestShield / Périmètre

Périmètre du système et cadre juridique

Ce que fait le système et ce qu’il laisse à l’autorité, le cadre juridique où il se situe et la façon dont il traite les données.

Demander l’accès

Engagements

Quatre engagements sur le périmètre du système

  • Documente, et laisse la qualification à l’autorité.

    Chaque détection arrive avec les indicateurs qui l’ont produite, le modèle, la copie datée et sa position dans le registre : la qualification juridique revient à l’organe compétent.

  • Garde confidentiels les domaines détectés.

    Les domaines détectés, seuls les comptes autorisés les voient, dans la console ; dans ces pages, le spécimen a son domaine caviardé.

  • Prépare le signalement, ne le signe pas.

    Demande d’informations, ordre de blocage, signalement aux bureaux d’enregistrement et hébergeurs : le système prépare le dossier sur lequel les fonder et les laisse aux procédures de l’ordre juridique, sans communiquer avec des tiers au nom d’une autorité.

  • Ne traite que du contenu public.

    L’analyse porte sur le contenu public des pages et les données publiques des registres de certificats : c’est tout ce que le système traite.

Cadre juridique

Situation au regard des pouvoirs d’instruction

Les éléments recueillis viennent à l’appui des pouvoirs d’instruction et d’intervention que l’ordre juridique confie à l’autorité pour lutter contre les offres financières illicites. Les références qui suivent situent, à titre indicatif, le contexte dans lequel un dossier se lit.

  • Code monétaire et financier, art. L. 531-10 et L. 573-1

    Monopole des prestataires de services d’investissement, et sanction pénale de la fourniture de services d’investissement sans autorisation.

  • Code monétaire et financier, art. L. 621-13-5

    Mise en demeure, par le président de l’AMF, des opérateurs qui proposent en ligne sans autorisation des services d’investissement ou sur crypto-actifs, et procédure pour empêcher l’accès à leurs sites.

  • MiFID II

    Cadre européen des services d’investissement et des exigences d’agrément des entreprises.

  • MiCA

    Cadre européen des services sur crypto-actifs et des prestataires agréés.

Dans les documents du système, la sévérité est une mesure technique ; le lien entre une détection et une infraction, c’est l’autorité qui le fait.

InvestShield est indépendante : elle n’est ni affiliée ni agréée par une autorité de surveillance, et nommer une autorité dans ces pages désigne un destinataire ou une source publique.

Données

Données traitées et localisation de l’infrastructure

Le pipeline de détection traite le contenu public des pages et les données publiques des registres de certificats. L’infrastructure, les données et l’analyse du texte se trouvent dans l’Union européenne ; la base de données est dans la région de Milan.

Les copies conservées peuvent contenir ce que la page publique montrait à quiconque, y compris des noms ou coordonnées écrits par l’exploitant du site : elles sont conservées pour l’instruction, accessibles aux seuls comptes autorisés, et consultées dans une visionneuse qui exécute le HTML en isolation.

Ce site utilise cookies et statistiques d’usage uniquement avec votre consentement, décrit dans la politique de confidentialité : les polices viennent de notre hôte et la preuve d’intégrité s’exécute dans votre navigateur, en local.