1. Collecte des données d'identité
Nous collectons les données personnelles suivantes dans le cadre de notre service de vérification d'identité biométrique :
- Informations d'identité (nom, prénom, date de naissance)
- Coordonnées (email, téléphone, adresse postale)
- Documents d'identité officiels (carte d'identité française, passeport, permis de conduire)
- Photographies biométriques (selfie pour reconnaissance faciale IA)
- Données de géolocalisation (si autorisées)
2. Utilisation des données par IA
Vos données personnelles sont utilisées exclusivement pour les finalités suivantes :
- Vérifier votre identité par reconnaissance faciale IA
- Analyser la correspondance biométrique entre documents et selfie
- Prévenir la fraude et assurer la sécurité des transactions
- Respecter nos obligations légales KYC (Know Your Customer)
- Vous contacter concernant votre processus de vérification
3. Conservation et suppression automatique
Conformément au RGPD européen, nous appliquons les durées de conservation suivantes :
- Documents d'identité et photos biométriques : supprimés automatiquement après vérification (maximum 30 jours)
- Données de contact : conservées 1 an pour le support client et conformité
- Logs de vérification anonymisés : conservés 3 ans pour conformité réglementaire
- Données de géolocalisation : supprimées immédiatement après utilisation
4. Sécurité niveau bancaire
Nous mettons en œuvre des mesures de sécurité techniques et organisationnelles de niveau bancaire :
- Chiffrement AES-256 pour toutes les communications et stockage
- Serveurs sécurisés hébergés en France (conformité RGPD)
- Accès restreint aux données personnelles (principe du moindre privilège)
- Surveillance et audit de sécurité en continu
- Certification ISO 27001 pour la gestion de la sécurité
- Tests de pénétration réguliers par des experts en cybersécurité
5. Vos droits RGPD européens
Vous disposez des droits suivants concernant vos données personnelles selon le RGPD :
- Droit d'accès à vos données personnelles
- Droit de rectification des données inexactes
- Droit à l'effacement ("droit à l'oubli")
- Droit à la limitation du traitement
- Droit à la portabilité de vos données
- Droit d'opposition au traitement
- Droit de retirer votre consentement à tout moment
Pour exercer ces droits, contactez notre DPO à : privacy@blacksquadd.fr
6. Partage des données et transferts
Nous ne partageons vos données personnelles qu'avec les entités suivantes :
- Nos prestataires techniques certifiés (hébergement sécurisé en France)
- Autorités compétentes si requis par la loi française ou européenne
- Partenaires de vérification d'identité (uniquement données anonymisées)
- Jamais à des fins commerciales ou marketing sans votre consentement explicite
Aucun transfert de données hors Union Européenne sans garanties appropriées RGPD.
7. Intelligence Artificielle et biométrie
Notre système de reconnaissance faciale IA respecte les principes suivants :
- Traitement biométrique uniquement pour vérification d'identité
- Aucun stockage permanent des données biométriques
- Algorithmes IA audités pour éviter les biais discriminatoires
- Transparence sur les critères de décision automatisée
- Droit de contestation des décisions automatisées