Anonymiser un extrait de casier judiciaire bulletin n° 2 (B2) pour contrôle interne – Anonymisation conforme au RGPD selon CPP art. 776

Le bulletin n° 2 (B2) du casier judiciaire est délivré aux autorités habilitées en vertu de l'article 776 du Code de procédure pénale ; il contient des condamnations non portées au B3 et relève des données pénales protégées par l'article 10 du RGPD. anonym.legal permet aux services habilités de pseudonymiser les noms avant de circuler en interne pour des besoins de conformité. Ce traitement relève de l'article 10 du RGPD (règlement (UE) 2016/679 du 27 avril 2016) et de la loi n° 78-17 du 6 janvier 1978 ; un manquement aux obligations de sécurité posées par l'article 32 du RGPD expose le responsable de traitement à une amende pouvant atteindre 10 millions d'euros ou 2 % du chiffre d'affaires annuel mondial en application de l'article 83(4) du RGPD — le plafond supérieur de 20 millions d'euros ou 4 % (art. 83(5)) étant réservé aux manquements aux principes fondamentaux du traitement ou aux droits des personnes concernées. Depuis la réforme opérée par la loi n° 2017-242 du 27 février 2017, la prescription de l'action publique est fixée à vingt ans pour les crimes (CPP art. 7) et à six ans pour les délits (CPP art. 8), contre dix ans et trois ans auparavant.

Quand cela s'applique

Ce flux s'applique lorsqu'une autorité ou un organisme habilité reçoit un B2 pour vérification d'honorabilité et doit le partager en interne avec plusieurs agents, en limitant la propagation des données pénales identifiantes au strict nécessaire.

  1. Téléversez le B2 reçu de l'autorité habilitée au format PDF.
  2. Définissez quels agents internes sont autorisés à voir les données nominatives et lesquels n'ont accès qu'à une version pseudonymisée.
  3. Le moteur pseudonymise le nom, prénom, date de naissance et numéro de dossier de la personne concernée.
  4. Les mentions de condamnations (nature, quantum, date) sont conservées intactes pour permettre l'appréciation d'honorabilité.
  5. Un journal d'accès traçant qui a consulté quelle version est généré automatiquement.
  6. La correspondance réversible et le journal sont chiffrés et stockés en hébergement UE.

Ce que vous fournissez

  • Bulletin n° 2 au format PDF
  • Liste des agents autorisés à accéder à la version nominative
  • Finalité du traitement (vérification d'honorabilité, procédure disciplinaire)

Limites & précautions

  • La réception et l'utilisation du B2 sont strictement réservées aux autorités habilitées par l'article 776 du CPP ; anonym.legal ne peut traiter un B2 remis à une entité non habilitée.
  • La pseudonymisation ne supprime pas l'obligation pour l'organisme de tenir un registre des traitements pénaux au titre de l'article 10 RGPD.
  • Les données pénales traitées dans ce cadre restent soumises aux obligations de la Loi 78-17, art. 46.

FAQ

Qui est habilité à demander un B2 ?

L'article 776 du CPP dresse la liste des autorités habilitées : administrations de l'État, collectivités territoriales, établissements publics et organismes privés chargés d'une mission de service public, ainsi que certaines professions réglementées. Les employeurs privés ordinaires n'y figurent pas.

La pseudonymisation interne d'un B2 est-elle légale ?

Oui, à condition que l'organisme soit habilité à recevoir le B2 et dispose d'une base légale pour ce traitement interne. La pseudonymisation est une mesure de protection technique recommandée par le RGPD (art. 5(1)(f)) qui réduit le risque en cas d'accès non autorisé.

Combien de temps les données pénales peuvent-elles être conservées ?

La durée de conservation dépend de la finalité du traitement et du cadre légal applicable (art. 10 RGPD, Loi 78-17 art. 46). En l'absence de disposition spécifique, le principe de minimisation impose une durée strictement nécessaire à la finalité — consultez votre DPO. L'article 133-13 du Code pénal fixe par ailleurs à trois, cinq ou dix ans les délais de réhabilitation légale selon la nature de la peine, un repère utile pour apprécier la pertinence de conserver une donnée pénale ancienne.

Droit pénal

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.

Hetzner holds ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.