Conditions d'utilisation et avis de confidentialité GDPR de l'UE pour iProov ID
Version 1.0 du 7 octobre 2024
iProov Limited ("iProov", "nous" ou "notre") s'engage à protéger la vie privée lorsque nous traitons les données de nos utilisateurs. Ces conditions définissent les informations personnelles que nous collectons et traitons lorsque vous utilisez l'application iProov ID ("iProov ID"), vos droits en matière de données et la manière de les exercer, ainsi que certaines obligations limitées qui vous incombent lorsque vous utilisez iProov ID.
Notre relation avec vous
Nous sommes responsables du traitement des données d'authentification faciale et des données relatives aux documents d'identité (que nous appelons collectivement "justificatifs numériques") que vous fournissez lorsque vous utilisez iProov ID et nous les traitons :
- pour votre contrat avec iProov et l'adhésion à ces Conditions ;
- pour vous identifier de manière unique lorsque vous demandez ou utilisez un service utilisant iProov ID, avec votre consentement ; et
- pour notre intérêt légitime à prévenir la fraude
Vous ne pouvez utiliser iProov ID que si vous acceptez les présentes Conditions et si vous nous donnez votre consentement au traitement de votre image faciale et de votre document d'identité afin de vous identifier - en cliquant sur chacun des boutons situés au bas des présentes Conditions.
Si vous n'êtes pas d'accord avec quelque chose que vous voyez dans ces conditions ou si vous ne vous sentez pas à l'aise à l'idée d'autoriser l'utilisation de votre carte d'identité numérique pour authentifier votre identité, vous ne devez pas cliquer sur ces boutons et vous devez utiliser d'autres moyens pour vous authentifier.
Une fois que vous avez donné votre consentement, vous pouvez le retirer (voir Votre consentement ci-dessous), mais si vous le faites après avoir demandé ou utilisé un service qui utilise l'identifiant iProov (voir Le processus ci-dessous), votre carte d'identité numérique aura déjà été envoyée à iProov avec les informations d'identification que vous avez autorisé l'application à partager avec le service.
Les droits d'auteur et autres propriétés intellectuelles de iProov ID nous appartiennent ou nous sont concédés sous licence. Vous avez certaines obligations destinées à protéger nos droits (voir Vos obligations ci-dessous). Nous vous accordons le droit limité et personnel d'utiliser l'identifiant iProov de la manière et aux fins indiquées dans les présentes Conditions.
Nos responsabilités
iProov est responsable du respect de la législation applicable en matière de protection des données et de la protection de votre vie privée et de vos données conformément aux présentes Conditions.
Votre consentement
Afin d'utiliser iProov ID pour vous identifier, vous devez nous donner votre consentement en cliquant sur le bouton de consentement approprié.
Vous avez la possibilité de consentir à ce qu'iProov traite votre carte d'identité numérique aux fins décrites dans les présentes conditions. Si vous ne souhaitez pas partager vos données ou si vous souhaitez retirer votre consentement, vous pouvez le faire en supprimant votre carte d'identité numérique d'iProov ID en ouvrant iProov ID et en suivant les instructions qui y sont données.
Autres utilisations de vos données personnelles
Lorsque vous vous inscrivez à iProov ID pour créer votre titre numérique, une image de votre code MRZ est prise et la puce NFC de votre passeport ou de votre carte d'identité nationale est scannée par l'application afin de la relier à votre identité légale. Ces vérifications peuvent se poursuivre jusqu'à 30 jours après l'inscription à des fins d'apprentissage et de lutte contre la fraude.
Si vous avez supprimé votre carte d'identité numérique ou si vous souhaitez que ces données soient supprimées des systèmes d'iProov, vous pouvez envoyer un courriel à deletemydata@iproov.com où nous supprimerons vos données si nous pouvons vous identifier.
Le processus
Lorsque vous utilisez iProov ID pour l'inscription et la création de votre carte d'identité numérique
- Nous capturons une image de la page photo de votre passeport et nous scannons la MRZ (Machine Readable Zone), c'est-à-dire les données alphanumériques situées au bas de la page photo de votre passeport. Nous utilisons les informations de la MRZ pour déverrouiller une puce NFC intégrée dans votre passeport afin d'accéder aux données de votre passeport et aux images de la photo de passeport. La puce contient généralement les données suivantes :
- Type de document,
- État d'émission,
- votre nom complet,
- données de naissance,
- le numéro du passeport ou du document,
- la date d'expiration du passeport ou du document,
- votre sexe,
- pays / nationalité de naissance
- fichier image avec photo du titulaire
- nous collectons également ces données afin de pouvoir confirmer l'authenticité de votre passeport et de votre identité.
- Les données suivantes sont également collectées, si elles sont disponibles, à partir de la puce NFC
- Numéro d'identification personnel, numéro d'identification fiscale ou numéro d'identification officiel similaire,
- Fichier image de la signature,
- lieu de naissance,
- adresse,
- numéro de téléphone
- profession,
- titre
- la date d'émission
- iProov scanne ensuite votre visage pour en prendre une image fiable et authentifie cette image par rapport à la photo de votre passeport ou de votre document d'identité national. Les données collectées sont les suivantes :
- photos de votre visage
- données vidéo de votre visage
- les données relatives à la localisation géographique de l'endroit où vous avez scanné votre visage
- Après l'authentification de l'image, iProov crée un profil biométrique de votre visage, qui sera utilisé ultérieurement pour vous identifier.
- Vous capturez ensuite une image selfie à l'aide de l'application iProov ID. Cette image est utilisée à des fins de prévention de la fraude et est comparée à l'image de votre passeport.
- Les données supplémentaires que vous fournissez peuvent également inclure :
- numéro de téléphone mobile
- adresse électronique
- données d'adresse
- Toutes les données ci-dessus sont utilisées pour créer votre carte d'identité numérique - qui est stockée sur votre appareil mobile, mais est supprimée de nos systèmes 30 jours après l'inscription (à l'exception du scan facial pris par iProov et de l'image faciale de votre passeport - voir combien de temps vos données biométriques sont conservéesci-dessous).
Combien de temps vos données biométriques sont-elles conservées ?
- Sur votre appareil mobile : Votre carte d'identité numérique est stockée sur votre appareil mobile dès sa création. Les données stockées sur votre appareil sont contrôlées par vous et vous pouvez les supprimer à tout moment en supprimant l'application iProov ID.
- Sur les systèmes distants d'iProov et de ses sous-traitants : Nous continuons à traiter le scan de votre selfie et l'image faciale de votre passeport jusqu'à 30 jours après votre inscription afin de vérifier qu'il n'y a pas de fraude (comme une tentative de tromperie de nos systèmes), et si une tentative de fraude est raisonnablement suspectée, nous pouvons l'utiliser pour former nos systèmes jusqu'à un an à des fins de prévention de la fraude. Les données extraites de votre puce NFC sont stockées pendant une période de 30 jours dans les systèmes d'iProov, après quoi elles sont supprimées. Vos informations d'identification resteront sur votre appareil mobile même si les données utilisées pour créer les informations d'identification par iProov ont été supprimées après la période de 30 jours.
- Les durées de conservation des services qui utilisent l'identifiant iProov peuvent varier. Il est recommandé de confirmer les durées de conservation et l'utilisation de vos données en consultant l'avis de confidentialité et les conditions du fournisseur de services, qui diffèrent de ceux d'iProov.
Notre base juridique pour le traitement de vos données
Consentement
Nous traitons vos données biométriques et vos documents d'identité utilisés pour vous identifier et pour créer votre identité numérique sur la base de votre consentement. Vous pouvez retirer ce consentement à tout moment en utilisant les informations fournies dans les présentes conditions.
Contrat
Nous traitons certaines de vos données à caractère personnel pour faciliter votre inscription et la vérification de votre identité auprès du service qui utilise iProov ID.
L'acceptation de ces conditions et de l'avis de confidentialité constitue un contrat entre vous et iProov pour l'utilisation de l'identifiant iProov et le transfert de vos données vers le fournisseur de services que vous avez choisi.
Intérêts légitimes
iProov a un intérêt légitime dans la prévention et la détection des fraudes et traite certaines de vos données personnelles à ces fins.
Transfert de données
Vos données ne sont pas transférées en dehors du Royaume-Uni ou de l'UE.
iProov et ses partenaires commerciaux hébergent toutes les données qu'ils collectent au Royaume-Uni et dans les pays de l'Union européenne. Les données ne sont transférées nulle part ailleurs.
Nos obligations et notre soutien
Vous pouvez contacter iProov pour obtenir l'accès à vos données si nous détenons des données vous concernant et que nous sommes en mesure de les associer à vous. Vous pouvez également nous demander de restreindre ou de suspendre tout traitement que nous entreprenons si notre traitement l'emporte sur vos droits et libertés en tant que personne concernée.
Vous pouvez retirer votre consentement, supprimer ou corriger vous-même vos données détenues dans iProov ID en suivant les instructions données dans iProov ID.
La législation sur la protection des données vous confère une série de droits :
- Demander l'accès aux données personnelles qu'iProov détient sur vous. Notez que nous minimisons les données que nous détenons sur vous et que nous les supprimons dès que nous n'avons plus besoin de les traiter ; il se peut donc que nous ayons supprimé ou anonymisé vos données personnelles à ce moment-là.
- Demander la limitation du traitement de vos données personnelles. Vous pouvez ainsi nous demander de suspendre le traitement de vos données à caractère personnel dans les cas suivants : (a) si vous souhaitez que nous vérifiions l'exactitude des données ; (b) si vous estimez que l'utilisation que nous faisons de vos données est illégale mais que vous ne souhaitez pas que nous les effacions ; ou (c) si vous avez besoin que nous conservions les données même si nous n'en avons plus besoin, car vous en avez besoin pour établir, exercer ou défendre des droits en justice.
- Demander la correction des informations personnelles que nous détenons à votre sujet. Cela vous permet de faire corriger les données incomplètes ou inexactes que nous détenons à votre sujet, bien que nous puissions avoir besoin de vérifier l'exactitude des nouvelles données que vous nous fournissez. Remarque : vous pouvez le faire vous-même en supprimant et en réintroduisant vos informations dans iProov ID - voir Corriger les données ci-dessous.
Si vous souhaitez exercer l'un des droits susmentionnés, veuillez nous contacter à l'adresse électronique indiquée ci-dessous. Vous n'aurez pas à payer de frais pour exercer l'un de vos droits légaux tels que spécifiés ci-dessus. Toutefois, nous pouvons facturer des frais raisonnables si votre demande est manifestement infondée, répétitive ou excessive. Dans ce cas, nous pouvons également refuser de donner suite à votre demande.
Il se peut que nous devions vous demander des informations spécifiques pour nous aider à confirmer votre identité et garantir votre droit d'accès aux informations personnelles concernées (ou d'exercer vos autres droits légaux). Il s'agit en partie d'une mesure de sécurité que nous prenons pour éviter que vos informations personnelles ne soient divulguées à une personne qui n'a pas le droit de les recevoir, mais aussi parce que nous détenons très peu d'informations à partir desquelles nous pouvons identifier les utilisateurs. Nous nous efforçons de répondre à toutes les demandes légitimes dans un délai d'un mois. Toutefois, il se peut que nous ayons besoin de plus d'un mois si votre demande est particulièrement complexe ou si vous avez fait plusieurs demandes. Dans ce cas, nous vous en informerons et vous tiendrons au courant.
Notez qu'iProov ID vous donne beaucoup de contrôle sur vos données. Si vous souhaitez exercer les droits suivants, vous pouvez le faire vous-même dans iProov ID :
- Corriger les données. Vous pouvez supprimer et réintroduire vos informations.
- Retirer votre consentement au traitement de vos données personnelles. Vous pouvez le faire en supprimant les données détenues dans iProo ID. Cela n'affectera pas la légalité de tout traitement effectué avant que vous ne retiriez votre consentement. Supprimez vos données stockées sur votre appareil mobile. Vous pouvez supprimer les données contenues dans l'identifiant iProov en suivant les instructions détaillées dans l'identifiant iProov. Si vous supprimez l'identifiant iProov sans suivre les instructions, les données peuvent être conservées sur votre appareil mobile et vous ne pourrez peut-être pas y accéder.
Comment mes données personnelles sont-elles sécurisées ?
Vos données sont stockées en toute sécurité sur votre appareil mobile, si possible dans l'enclave sécurisée de l'appareil, et sont cryptées partout où elles sont transférées ou stockées par iProov.
iProov a mis en œuvre plusieurs politiques, contrôles et mesures clés en matière de sécurité et de confidentialité afin d'adhérer et de répondre aux exigences du GDPR, de la loi britannique sur la protection des données de 2018 et d'autres législations applicables en matière de protection des données et de cybersécurité dans l'ensemble de l'UE. Ces politiques de sécurité et de confidentialité comprennent des tests de sécurité réguliers, une évaluation indépendante et une certification des mesures de sécurité et de confidentialité selon certaines normes internationales de sécurité de l'information qui répondent aux exigences de la loi sur la protection des données.
iProov teste régulièrement la sécurité pour s'assurer que vos données sont toujours protégées.
Partage des données
Vos données sont conservées sur votre appareil mobile et vous pouvez décider des informations que vous partagez avec le fournisseur de services en utilisant le service iProov ID en choisissant les données à partager à partir de l'application.
Aucune donnée n'est partagée avec un tiers par iProov à moins qu'il n'y ait une raison légitime et légale de partager ces données. Les raisons légitimes et légales peuvent inclure une demande des autorités chargées de l'application de la loi ou des autorités gouvernementales en vertu de la loi applicable, à des fins de prévention de la fraude ou pour la préparation et la défense d'une réclamation légale.
Le service d'identification iProov
Le service iProov ID est fourni en l'état et peut être mis à jour de temps à autre. Lorsqu'une mise à jour modifie matériellement ces conditions ou requiert votre acceptation, de nouvelles conditions peuvent être fournies pour votre accord via iProov ID. Si vous n'acceptez pas les conditions, vous pouvez mettre fin au service en supprimant vos données de l'appareil mobile.
Les enfants
Les enfants de moins de 16 ans ne doivent pas essayer d'utiliser iProov ID
Nous contacter
Si vous souhaitez nous contacter au sujet de la protection des données ou de la vie privée, veuillez envoyer un courriel à deletemydata@iproov.com.
Si vous avez des questions concernant les présentes conditions ou si vous souhaitez exercer vos droits légaux, veuillez envoyer un courrier électronique à DPO@iproov.com.
Questions ou plaintes
Si vous souhaitez poser une question ou déposer une plainte, veuillez envoyer un courriel à DPO@iproov.com. Si vous estimez que nous ne pouvons pas vous aider, vous pouvez contacter l'ICO ou une autorité de contrôle de votre pays.
Si vous avez des questions concernant les présentes conditions ou si vous souhaitez exercer vos droits légaux, veuillez envoyer un courrier électronique à cette adresse DPO@iproov.com et nous vous aiderons.
Vous avez également le droit de déposer une plainte à tout moment auprès de l'Information Commissioner's Office (ICO), l'autorité de contrôle britannique pour les questions de protection des données(www.ico.org.uk) si vous êtes basé au Royaume-Uni. Nous apprécierions toutefois de pouvoir répondre à vos préoccupations avant que vous ne vous adressiez à l'ICO et vous demandons donc de nous contacter en premier lieu.
Nous sommes enregistrés auprès de l'ICO sous le numéro ZA441165.
Si vous résidez dans l'UE, le représentant d'iProov dans l'UE peut être contacté à l'adresse suivante :
IProov Netherlands B.V.
Siriusdreef 17 Transpolispa,
Hoofddorp,
213WT
Numéro d'entreprise 74408259
Courriel : eurepresentative@iproov.com
Si vous n'êtes pas satisfait de la manière dont iProov a traité vos données ou vos droits, vous pouvez àtout moment déposer une plainte auprès d'une autorité de contrôle de la protection des données dans votre pays. Une liste des autorités de contrôle de l'UE est disponible ici : https://edpb.europa.eu/about-edpb/about-edpb/members_en
Vos obligations
Afin de protéger nos droits et ceux des tiers sur l'application iProov ID, vous ne devez pas :
- modifier, altérer, dupliquer, trafiquer l'identifiant iProov ;
- faire de l'ingénierie inverse, désassembler ou décompiler iProov ID ou appliquer tout autre processus ou procédure pour dériver le code source de tout logiciel inclus dans l'application iProov ID (sauf dans la mesure où les exigences légales applicables n'autorisent pas cette restriction, et seulement après que vous nous ayez donné un avis et la possibilité de résoudre toutproblème d'interopérabilité) ;
- accéder à tout ou partie de l'identifiant iProov afin de construire ou de faciliter la construction d'un autre produit ou service ;
- introduire dans l'identifiant iProov des données ou du matériel contrefaits, obscènes ou autrement illégaux ;
- introduire dans l'ID d'iProov des images ou d'autres contenus qui ne répondent pas aux directives ou aux exigences d'iProov , qui sont sexuellement explicites ou indécents, ou qui sont susceptibles de causer des dommages ou des blessures à toute personne ou à tout bien ;
- interférer avec ou perturber l'intégrité ou la performance de iProov ID ;
- générer sciemment des transactions d'identification iProov artificielles qui sont empêchées de terminer la vérification ou qui peuvent augmenter la charge de l'application ou du réseau, entraînant une surcharge ou une défaillance des systèmes iProov ;
- tenter de tromper iProov ID ;
- tenter de sonder, pénétrer ou tester la vulnérabilité d'iProov ID ;
- tenter de tester le débit, la performance, la latence, les transactions simultanées, etc.
- la capacité ou d'autres paramètres de performance de iProov ID ;
- publier ou divulguer publiquement l'identifiant iProov ou des informations sur l'identifiant iProov ou ses performances ; ou
- accéder à l'identifiant iProov ou l'utiliser d'une manière autre que celle expressément autorisée par les présentes conditions