Défense / USA
NDAA § 848
National Defense Authorization Act — Section 848. Aucun composant provenant de pays à risque.
Défense / USA
Blue UAS
Department of Defense Blue UAS Framework. Conformité by design, certification en cours.
Aviation / EU
EASA UAS
Règ. UE 2019/945 et 2019/947. Plateformes certifiées pour les catégories Open, Specific, Certified.
Export / EU
Règ. UE 2021/821
Contrôle des exportations de produits dual-use. Toutes les exportations soumises à autorisation.
Données / EU
RGPD
Règlement UE 2016/679. Protection des données des utilisateurs et des opérateurs.
Cybersécurité / EU
NIS2
Directive UE 2022/2555. Mise en conformité en cours pour les infrastructures critiques.
Export Control — Règlement UE 2021/821 et L. 185/1990
Les systèmes UAS produits par Sealight Technology relèvent de la catégorie des produits dual-use soumis au Règlement UE 2021/821 relatif au contrôle des exportations. Toute exportation hors de l'Union européenne nécessite une autorisation spécifique délivrée par l'Unità per le Autorizzazioni dei Materiali d'Armamento (UAMA) du Ministère italien des Affaires étrangères et de la Coopération internationale.
Pour les systèmes classables comme matériel d'armement au sens de la Loi du 9 juillet 1990, n° 185, les exigences d'autorisation prévues par la réglementation italienne s'appliquent. Sealight Technology s'appuie sur un conseil juridique spécialisé en matière d'export control pour chaque opération de transfert international.
Principes opérationnels
- Aucune vente à des entités figurant sur les listes de sanctions UE, USA ou ONU.
- Vérification préalable de l'utilisateur final (end-user verification) pour chaque contrat de fourniture.
- Certificats de destination finale (end-user certificate) exigés pour toutes les exportations.
- Enregistrement et conservation documentaire de toutes les opérations d'exportation pendant la période prévue par la réglementation.
EASA — Conformité aux Règlements UE 2019/945 et 2019/947
Les plateformes UAS de Sealight Technology sont conçues et produites en conformité avec le cadre réglementaire EASA pour les systèmes télépilotés :
- Catégorie Open (A1/A3) : plateformes de moins de 900 g conformes à la norme EN 4709-002.
- Catégorie Specific : systèmes opérant selon le scénario SORA (Specific Operations Risk Assessment), avec autorisation ENAC.
- Catégorie Certified : parcours de certification engagé pour les plateformes aux caractéristiques avancées de charge utile et de rayon opérationnel.
La Couche 2 du framework opérationnel — gérée en partenariat avec Avision — garantit la conformité aux exigences U-Space (EASA) pour la gestion du trafic aérien à basse altitude.
NDAA Compliance — National Defense Authorization Act
Sealight Technology est conçue pour être NDAA-compliant by design. La section 848 du NDAA 2020 interdit aux agences gouvernementales américaines l'acquisition d'UAS produits ou assemblés par des entités chinoises spécifiques. Sealight garantit :
- Aucun composant matériel ou logiciel provenant d'entités soumises aux restrictions NDAA.
- Flight OS basé sur AuterionOS (PX4 open-core) — explicitement NDAA-compliant.
- Chaîne d'approvisionnement vérifiable : chaque composant a une origine documentée dans des pays alliés de l'OTAN ou de l'Union européenne.
- Parcours de qualification Blue UAS (DoD) en cours d'achèvement.
RGPD — Protection des données personnelles
Sealight Technology S.r.l. traite les données personnelles en qualité de Responsable du traitement au sens du Règlement UE 2016/679. Les principales mesures adoptées comprennent :
- Registre des activités de traitement conformément à l'art. 30 RGPD.
- Analyse d'impact relative à la protection des données (AIPD) pour les traitements à haut risque.
- Mesures techniques et organisationnelles appropriées garantissant un niveau de sécurité adapté au risque.
- Procédures de notification des violations de données (data breach) à l'Autorité de contrôle dans un délai de 72 heures.
Pour des informations complètes sur le traitement des données, veuillez consulter notre Politique de Confidentialité.
NIS2 — Sécurité des réseaux et des systèmes d'information
En qualité de fournisseur de technologie pour des secteurs inclus dans l'annexe II de la Directive NIS2 (défense, infrastructures critiques, transports), Sealight Technology a engagé son parcours de mise en conformité avec les exigences de la Directive UE 2022/2555, transposée en Italie par le D.Lgs. 138/2024. Le plan de mise en conformité comprend :
- Évaluation de la posture de cybersécurité des systèmes de production et de contrôle.
- Mise en œuvre de mesures de gestion du risque conformément à l'art. 21 NIS2.
- Enregistrement auprès de l'Agenzia per la Cybersicurezza Nazionale (ACN).
- Procédures de signalement d'incidents (incident reporting) à l'ACN pour les incidents significatifs.
Propriété intellectuelle
Sealight Technology protège son patrimoine de propriété intellectuelle par :
- Le dépôt de demandes de brevet pour les technologies propriétaires développées en interne (structures d'impression 3D, batteries Li-Ion, PCB, systèmes de radiocommande).
- L'enregistrement de la marque « Sealight Technology » auprès de l'UIBM et de l'EUIPO (procédure en cours).
- La protection du savoir-faire par des accords de confidentialité (NDA) avec les partenaires, fournisseurs et clients institutionnels.
- La classification interne des documents techniques avec des niveaux d'accès différenciés.
Contact compliance