Retour à l’accueil

Politique de confidentialité

Dernière mise à jour : 13 février 2026

1. Introduction

Chez AuthUser, nous traitons des données personnelles pour fournir des services de vérification d’âge et d’identité, en appliquant les principes de minimisation, de sécurité et de conformité.

2. Responsable et contact

3. Données traitées

Selon le parcours de vérification, nous pouvons traiter :

  • Données de vérification (résultat, horodatage, traces d’audit minimales)
  • Données d’identité et de preuve de vie (si nécessaires)
  • Données biométriques (modèles faciaux pour l’anti-fraude, avec conservation strictement limitée)
  • Données techniques (IP, appareil/navigateur, journaux de sécurité, cookies)
  • Données de contact B2B/support (nom, email, entreprise, message)

4. Finalités

  1. Fournir le service de vérification demandé.
  2. Prévenir la fraude, l’abus et l’usurpation.
  3. Respecter les obligations légales et réglementaires.
  4. Assurer la sécurité et la continuité du service.
  5. Répondre aux demandes commerciales et de support.
  6. Améliorer le service via des analyses proportionnées.

5. Base légale (RGPD)

Selon la finalité, nous nous appuyons sur :

  • Exécution d’un contrat (art. 6(1)(b) RGPD)
  • Obligation légale (art. 6(1)(c) RGPD)
  • Intérêt légitime (art. 6(1)(f) RGPD)
  • Consentement (art. 6(1)(a) RGPD)

Pour les données biométriques (catégorie particulière), nous appliquons également une condition valide de l’art. 9 RGPD et des garanties renforcées.

6. Conservation et suppression

Nous appliquons la minimisation et la limitation de conservation :

  • Preuves biométriques brutes (image/vidéo) : suppression rapide après la vérification, sauf obligation légale ou défense de droits.
  • Résultat de vérification et journaux d’audit minimaux : conservation limitée et proportionnée.
  • Données de contact commercial : conservation pendant la relation active et les délais légaux applicables.

7. Destinataires et sous-traitants

Nous pouvons partager des données avec des sous-traitants (infrastructure, messagerie, analytique, support) sous obligations contractuelles de sécurité et confidentialité. Nous ne vendons pas de données personnelles.

8. Transferts internationaux

En cas de transfert hors EEE/UK, nous mettons en place des garanties appropriées (ex. clauses contractuelles types) et des mesures complémentaires si nécessaire.

9. Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles adaptées au risque : contrôles d’accès, authentification renforcée, chiffrement en transit, gestion des incidents, revues périodiques.

10. Vos droits

Conformément au droit applicable, vous pouvez exercer vos droits d’accès, rectification, effacement, opposition, limitation et portabilité, ainsi que retirer votre consentement lorsqu’il s’applique.

Pour exercer vos droits : [email protected]

11. Mineurs

Le service est conçu pour la vérification d’âge. Lorsque des données de mineurs peuvent être impliquées, nous appliquons des protections renforcées et des durées de conservation minimales.

12. Cookies

Nous utilisons des cookies nécessaires et, le cas échéant, des cookies optionnels gérés via le consentement.

13. Modifications

Nous pouvons mettre à jour cette politique en cas d’évolution légale, technique ou opérationnelle.

14. Contact

Équipe Vie Privée et Protection des Données