Data Act – Automatic Customs System (ACS)

1. Informations générales

D+TB met l’Automatic Customs System (« ACS ») à la disposition de clients professionnels pour le traitement et l’échange automatisés ou semi-automatisés de données et de messages électroniques en matière douanière, d’accises et dans des domaines connexes.

Dans la mesure où le chapitre VI du règlement (UE) 2023/2854 (« Data Act ») s’applique au service ACS concerné, la présente page contient les informations mises à disposition par D+TB concernant le changement de fournisseur et le portage des données, les formats et structures de données disponibles ainsi que l’infrastructure TIC utilisée pour ACS.

Le texte officiel du Data Act peut être consulté sur EUR-Lex .

2. Changement de fournisseur et portage des données

Un client ACS qui souhaite mettre fin au service concerné, passer à un autre fournisseur de services de traitement de données ou porter ses données exportables et actifs numériques vers sa propre infrastructure TIC peut adresser une demande écrite à D+TB via [email protected].

En cas de passage à un autre fournisseur, le Client communique les informations relatives à l’environnement de destination qui sont raisonnablement nécessaires à l’exécution du processus de changement.

D+TB peut mettre les données ACS exportables à disposition sans devoir réactiver la connexion de production du Client qui a été arrêtée. Le transfert s’effectue au moyen d’une méthode électronique appropriée et sécurisée.

La méthode standard de portabilité des données ACS consiste à mettre à disposition un paquet d’exportation électronique conforme à l’ ACS Data Export Format décrit ci-dessous.

Le Client et, le cas échéant, son fournisseur de destination sont responsables de l’importation, de la configuration et du traitement ultérieur des données exportées dans l’environnement de destination. Des services complémentaires de migration, de conversion ou d’implémentation peuvent être convenus séparément avec D+TB.

3. Catégories de données ACS exportables

En fonction du Module ACS concerné, des fonctionnalités utilisées par le Client et des données effectivement disponibles pour le Client concerné, le paquet d’exportation peut contenir les catégories suivantes :

  • les données et messages électroniques originaux transmis à ACS par le Client ou pour son compte ;
  • les messages générés ou convertis par ACS et transmis à une autorité compétente ;
  • les réponses électroniques et réponses système reçues des autorités compétentes ;
  • les MRN et autres numéros de référence attribués par les autorités compétentes ;
  • les messages d’acceptation et de rejet ;
  • les messages de statut, de mainlevée ou de libération ;
  • les messages et codes d’erreur ;
  • les horodatages pertinents et autres métadonnées techniques relatives au traitement des messages concernés ;
  • les données de base, de référence et de configuration propres au Client qui sont transférables ;
  • les autres actifs numériques transférables introduits par le Client et pour lesquels celui-ci dispose d’un droit d’utilisation indépendamment d’ACS.

4. ACS Data Portability Register

La présente section constitue le Data Portability Register en ligne et à jour de D+TB pour ACS. Elle décrit les structures de données, les formats de données et les spécifications techniques pertinentes dans lesquels les données ACS exportables sont mises à disposition.

4.1. ACS Data Export Format

La norme actuellement utilisée est ACS Data Export Format 1.0.

Une exportation standard des données ACS est mise à disposition sous la forme d’un paquet ZIP électronique unique contenant des fichiers XML structurés encodés en UTF-8.

Élément Contenu
manifest.xml Identification du paquet d’exportation et métadonnées permettant d’identifier les fichiers et messages exportés et de les rattacher aux flux de données concernés.
incoming/ Messages électroniques originaux transmis à ACS par le Client ou pour son compte.
outgoing/ Messages électroniques transmis depuis ACS à une autorité compétente.
responses/ Réponses électroniques reçues des autorités compétentes, y compris les messages d’acceptation, de rejet, de statut, de mainlevée et d’erreur.
customer-data/ Données de base, de référence et de configuration propres au Client qui sont transférables, dans la mesure où elles sont disponibles et ne contiennent pas d’informations internes protégées de D+TB.

4.2. Structure du manifeste

Le fichier manifest.xml peut notamment contenir, dans la mesure où les informations concernées sont disponibles, les métadonnées suivantes :

  • version du format d’exportation ;
  • date et heure de génération du paquet d’exportation ;
  • Module ACS concerné ;
  • période couverte par l’exportation ;
  • identifiant unique du message ;
  • type de message ;
  • direction du message ;
  • horodatage ;
  • référence de l’autorité compétente ;
  • MRN ou autre référence pertinente, si disponible ;
  • statut du message ou du dossier, si disponible ;
  • référence au fichier XML correspondant dans le paquet d’exportation.

4.3. Structure des messages électroniques

Dans la mesure du possible, les messages électroniques sont inclus dans la structure XML dans laquelle ils ont été reçus par ACS, transmis à l’autorité compétente ou reçus de cette autorité.

Lorsqu’une spécification technique, une norme de message ou une structure XML publiée par une autorité compétente est applicable à un message, la structure originale de ce message est conservée dans le paquet d’exportation.

Les traitements, mappings ou conversions internes utilisés par D+TB dans ACS pour communiquer entre différentes structures de messages ou différents systèmes ne font pas partie de cette spécification d’exportation.

4.4. Formats et normes techniques

Élément Format / spécification
Paquet d’exportation ZIP
Données structurées XML
Encodage des caractères UTF-8
Dates et heures ISO 8601, lorsque applicable
Messages douaniers, d’accises et administratifs Spécifications publiques de messages de l’autorité compétente applicables au message original, lorsque pertinentes.

Si des normes harmonisées, spécifications communes ou autres spécifications ouvertes d’interopérabilité deviennent applicables au processus de changement ACS, D+TB mettra le présent registre à jour en conséquence.

4.5. Limitations techniques connues

L’ACS Data Export Format est destiné à mettre les données exportables à disposition dans un format structuré, couramment utilisé et lisible par machine. Il ne garantit pas que les données exportées puissent être importées directement dans le système d’un autre fournisseur sans traitement technique complémentaire.

En fonction de l’environnement de destination, des travaux complémentaires de mapping, conversion, configuration, importation de données ou implémentation peuvent notamment être nécessaires.

Le paquet d’exportation standard constitue un transfert de données et non un transfert du logiciel ACS, de ses fonctionnalités, de sa logique métier ou de son architecture technique.

D+TB n’est pas tenue de développer de nouvelles technologies, fonctionnalités ou prestations uniquement aux fins d’un changement de fournisseur, sauf dans la mesure où le droit impératif applicable l’exige.

5. Informations internes protégées de D+TB

Le portage des données dans le cadre du Data Act ne confère aucun droit d’accès au fonctionnement interne, à la technologie ou à l’architecture de sécurité d’ACS.

Le paquet d’exportation et le présent registre ne contiennent donc pas :

  • le code source d’ACS ou de composants logiciels internes ;
  • les mappings internes ou génériques ;
  • les règles de transformation ou la logique interne de conversion ;
  • les algorithmes ou la logique interne de décision et de traitement ;
  • les structures ou schémas internes de bases de données ;
  • les modèles techniques internes de données qui ne constituent pas eux-mêmes des données du Client ;
  • l’architecture ou les configurations internes de sécurité ;
  • les secrets d’authentification ou clés cryptographiques ;
  • les informations relatives aux vulnérabilités ;
  • les données d’autres clients ;
  • les autres informations dont la divulgation porterait atteinte aux droits de propriété intellectuelle, aux secrets d’affaires, à la confidentialité ou à la sécurité de D+TB ou de tiers.

Ces protections ne sont pas appliquées d’une manière qui empêcherait ou retarderait de manière déraisonnable un transfert auquel le Client a droit en vertu d’une disposition impérative applicable.

6. Infrastructure TIC et juridiction applicable

L’infrastructure TIC utilisée pour le traitement des données ACS est hébergée au sein de l’Union européenne.

Juridiction applicable : l’Union européenne et, le cas échéant, le droit national de l’État membre ou des États membres dont relève l’infrastructure TIC concernée.

7. Protection contre les accès gouvernementaux internationaux

D+TB applique, directement et par l’intermédiaire de ses prestataires de services informatiques, des mesures techniques, organisationnelles et contractuelles destinées à protéger les données à caractère non personnel détenues dans l’Union européenne contre les accès gouvernementaux internationaux ou les transferts qui seraient contraires au droit de l’Union européenne ou au droit national applicable.

Selon les systèmes et services concernés, ces mesures comprennent notamment :

  • l’hébergement de l’infrastructure TIC concernée au sein de l’Union européenne ;
  • des communications électroniques sécurisées ;
  • la gestion des utilisateurs et des accès ;
  • des mesures d’authentification et d’autorisation ;
  • la journalisation et le monitoring ;
  • des dispositifs de sauvegarde ;
  • la sécurité des réseaux, terminaux et systèmes contre les logiciels malveillants ;
  • les mises à jour logicielles et de sécurité ;
  • la limitation de l’accès aux personnes autorisées ;
  • des obligations contractuelles de confidentialité, de protection des données et de sécurité imposées aux prestataires informatiques concernés.

Toute demande d’une autorité publique d’un pays tiers visant à obtenir l’accès à des données à caractère non personnel détenues dans l’Union européenne ou leur transfert est examinée au regard du droit applicable. D+TB ne donne pas accès à ces données et ne les transfère pas dans la mesure où un tel accès ou transfert serait contraire au droit de l’Union européenne ou au droit national applicable.

8. Contact

Toute question relative au portage des données ACS ou à un changement de fournisseur envisagé peut être adressée à :

D+TB
E-mail : [email protected]

9. Mise à jour et statut juridique

D+TB tient à jour la présente page et le Data Portability Register qui y figure. Les informations peuvent être adaptées en cas de modification d’ACS, de l’infrastructure TIC utilisée, du format d’exportation, des normes techniques applicables, des mesures de sécurité ou de la réglementation applicable.

La présente page fournit des informations dans le cadre du Data Act et ne modifie pas, par elle-même, les droits ou obligations contractuels. Les droits et obligations de D+TB et du Client sont déterminés par le contrat applicable, les documents contractuels qui en font partie et les dispositions impératives applicables.

ACS Data Export Format : version 1.0
Dernière mise à jour :