Avis de confidentialité Meta
Date d'entrée en vigueur : 2 juin 2025
Introduction
Cet avis décrit les données personnelles qu'iProov ("nous", "notre", "nos") traite spécifiquement lors de l'utilisation de la technologie d'authentification biométrique d'iProov uniquement à des fins de détection de la vivacité. Cette politique s'applique au Meta App ID développé et géré par Meta et concerne explicitement la "boîte de dialogue de connexion et les détails de l'application" fournis par notre intégration avec la plateforme de développement de Meta. Le service iProov soutiendra Meta dans la récupération des comptes, où la technologie de détection de la présence à distance sera utilisée en scannant le visage de l'utilisateur.
Notre relation avec vous
Afin de faciliter la réactivation de votre compte Facebook, la solution iProov vérifie que vous êtes une personne réelle (également appelée "liveness check"). Pour effectuer ces vérifications, nous traitons vos images faciales, telles que des photos et un court flux vidéo de vous, sur la base des instructions fournies par Meta, dans le cadre de notre intégration avec Meta.
Portée et finalité du traitement
Nous utilisons la technologie iProov pour confirmer qu'une personne réelle et en chair et en os tente de réactiver un compte Meta. Ce processus n'implique pas de comparaison faciale et nous ne conservons aucun identifiant biométrique après la fin de la session de vérification. Pendant la session, les images ou les vidéos sont traitées temporairement puis supprimées, sauf en cas de suspicion de fraude. Dans ce cas, des données limitées sont conservées pendant une période déterminée afin d'aider à détecter et à prévenir les fraudes futures.
Les utilisateurs effectuent le contrôle de présence à l'aide d'un appareil mobile ou d'un navigateur de bureau. Aucune donnée biométrique n'est stockée sur l'appareil de l'utilisateur. Toutes les données sont traitées par les systèmes de Meta à des fins de réactivation du compte.
Seules les données liées à une activité frauduleuse présumée (connues sous le nom de "données d'attaque") ainsi que les identifiants pseudonymisés des utilisateurs sont stockés par iProov. Ces données ne sont conservées que pour la durée convenue dans notre accord de traitement des données avec Meta et sont utilisées uniquement pour la prévention de la fraude et l'amélioration des performances du système. Meta intègre et contrôle l'utilisation de la technologie d'iProov et conserve la responsabilité de toutes les données clients collectées.
Données personnelles que nous pouvons collecter
Nous pouvons collecter les catégories de données suivantes :
- Pseudonyme : identifiant unique attribué à un modèle biométrique pour protéger votre identité.
- Imagerie faciale : dans le but explicite de déterminer le caractère vivant uniquement
- Données techniques (telles que l'adresse IP, les informations sur l'appareil) nécessaires au fonctionnement sécurisé du processus de vérification
Base juridique du traitement
Nous traitons vos données personnelles :
- Exécution d'un contrat - Vos données à caractère personnel sont traitées dans le cadre des services d'authentification et de récupération de compte intégrés à Meta. Ce traitement est nécessaire à l'exécution du service demandé par Meta dans le cadre d'un contrat avec iProov.
- Intérêt légitime iProov et ses clients ont un intérêt légitime à prévenir la fraude et à maintenir la sécurité de notre système d'authentification biométrique et des systèmes de nos clients. Si une tentative de fraude est raisonnablement suspectée, nous pouvons conserver et utiliser vos données à caractère personnel pendant la période convenue dans l'accord sur le traitement des données conclu avec Meta.
- Consentement explicite - Vos données seront traitées sur la base de votre consentement explicite fourni à Meta au moment de la capture de votre image. Comme ces données sont utilisées pour vous identifier, il s'agit de données biométriques qui, dans certains pays, nécessitent un traitement spécial.
- Respect d'une obligation légale En cas de détection d'une fraude ou d'autres activités illégales, nous nous réservons le droit d'impliquer les forces de l'ordre, de conserver des informations à titre de preuve ou pour la défense d'une action en justice.
Conservation des données
Chez iProov, nous traitons vos images faciales conformément aux instructions de Meta et veillons à minimiser les données tout au long du processus :
- Élimination de l'imagerie faciale :
Les images faciales capturées au cours du processus de vérification de l'intégrité d'iProov sont traitées et supprimées immédiatement après la fin de la session de vérification. iProov ne conserve pas les images faciales au-delà de cette période de vérification immédiate, sauf en cas de suspicion de fraude.
- Prévention de la fraude et amélioration des systèmes :
Dans les cas où nos contrôles techniques indiquent une suspicion raisonnable d'activité frauduleuse, iProov peut conserver les images faciales pertinentes pendant une période pouvant aller jusqu'à un an. Cette conservation a pour seul but d'améliorer nos systèmes de prévention de la fraude et d'accroître la précision de notre technologie de détection de la vivacité.
- Conservation des données et méta-intégration :
iProov ne conserve pas de modèles biométriques dans le cadre de cette intégration avec Meta. Le cas d'utilisation de Meta ne nécessite pas de comparaison faciale, et par conséquent les modèles biométriques propriétaires d'iProov ne sont ni partagés ni stockés.
Les périodes de conservation des données traitées par les services intégrés de Meta peuvent différer des pratiques standard d'iProov. Nous vous recommandons vivement de consulter l'avis de confidentialité et les conditions d'utilisation de Meta pour comprendre comment ils traitent et stockent vos données, car leurs politiques et leurs périodes de conservation peuvent varier
Partage et transfert de données
Nous ne partageons ni ne transférons de données d'image ou de données biométriques avec des tiers autres que nos sous-traitants et partenaires commerciaux agréés, uniquement pour faciliter les objectifs définis ci-dessus. Tout transfert de données au niveau international est conforme aux exigences de la législation applicable en matière de protection des données, y compris les garanties appropriées telles que l'existence d'un contrat avec le fournisseur, l'obligation de garantir la confidentialité et la mise en place de mesures de sécurité. iProov ne partage des données avec des tiers autres que des fournisseurs ou des partenaires commerciaux qu'en cas d'obligation légale, par exemple en réponse à des demandes d'application de la loi, pour la prévention de la fraude ou pour répondre à des réclamations juridiques.
Mesures de sécurité
Nous mettons en œuvre des mesures de sécurité techniques et organisationnelles robustes conformes aux exigences de la législation mondiale pertinente en matière de protection des données pour protéger les données personnelles, y compris le cryptage, les protocoles de transmission de données sécurisées et le contrôle d'accès.
iProov adhère au GDPR, à la loi britannique sur la protection des données de 2018 et à d'autres lois internationales pertinentes sur la protection des données et la cybersécurité par le biais de politiques, de contrôles et de mesures robustes en matière de sécurité et de confidentialité. Celles-ci comprennent des tests de sécurité réguliers et des évaluations indépendantes menant à des certifications par rapport à des normes internationales de sécurité de l'information qui répondent aux exigences en matière de protection des données. Nous testons continuellement notre sécurité pour nous assurer que vos données restent protégées.
Vos droits sur vos données
Vos droits sur vos données varient d'un pays à l'autre et certains des droits mentionnés ci-dessous peuvent ne pas vous être accordés. Nous vous recommandons de contacter l'autorité de contrôle de la protection des données du pays dans lequel vous vivez pour connaître les droits dont vous disposez.
En vertu de la législation européenne et britannique sur la protection des données, vous avez le droit de.. :
- Accéder aux données personnelles que nous traitons.
- Rectification des données personnelles inexactes lorsque nous utilisons l'intérêt légitime comme base légale du traitement.
- Effacement des données personnelles.
- Restriction du traitement.
- Portabilité des données personnelles.
- Objection au traitement.
Lorsque vous souhaitez exercer l'un des droits susmentionnés, vous devez contacter Meta en premier lieu, car iProov, agissant seul, ne peut pas vous identifier en raison de notre processus de pseudonymisation utilisé pour protéger votre identité. Nous agissons selon les instructions de Meta, qui est en mesure de vous identifier.
- Les données traitées par iProov sont pseudonymisées, ce qui signifie qu'elles sont séparées des identifiants directs et liées par le biais de pseudonymes (une chaîne de caractères) détenus et connus par Meta. iProov ne détient pas d'informations vous concernant qui pourraient vous identifier directement.
- iProov ne peut répondre à aucune demande de la personne concernée sans que Meta ne fournisse la référence du pseudonyme.
- Dans le cas où nous recevons une demande de votre part de la part d'une personne concernée, nous vous dirigerons vers Meta qui peut vous identifier directement et contrôler vos données. Ils sont en mesure de fournir les informations nécessaires.
- Nous prendrons des mesures raisonnables pour aider Meta à répondre à votre demande et nous sommes contractuellement tenus de le faire.
- iProov n'utilise vos données que pour vérifier que vous êtes une personne vivante. Nous ne vendons pas vos données et ne les partageons que dans le cadre d'un contrat avec un fournisseur qui fournit ses produits ou services dans le cadre du contrat qu'iProov a conclu avec Meta.
Nos pratiques en matière de protection de la vie privée sont conformes aux lois applicables dans les régions où nous opérons. Les exigences légales, les autorisations et les restrictions liées au traitement des données varient d'un pays à l'autre. Par conséquent, si vous tentez de réactiver votre compte Facebook dans une juridiction différente, qu'il s'agisse d'un pays, d'un état ou d'une frontière géographique au-delà du Royaume-Uni ou de l'UE, les pratiques de traitement des données décrites dans le présent avis, y compris iProov, peuvent différer. Nous vous recommandons de contacter Meta en premier lieu et votre autorité locale de protection des données si vous avez besoin de plus amples informations.
Plaintes
Pour toute question relative à cette politique, veuillez contacter notre délégué à la protection des données à l'adresse suivante : DPO@iproov.com.
Si vous estimez que vos droits en matière de protection des données ont été violés, vous pouvez déposer une plainte auprès de l'autorité de contrôle de votre juridiction.
Modifications du présent avis de confidentialité
Nous nous réservons le droit de mettre à jour cet avis de confidentialité périodiquement. Les utilisateurs en seront informés par l'intermédiaire de cette page d'avis de confidentialité.