Protégez les mineurs, assurez la conformité légale et développez votre activité en toute sécurité
Accord de traitement des données (DPA) entre GO.CAM et le client professionnel
ACCORD DE TRAITEMENT DES DONNÉES (DPA) entre GO.CAM et le Client Professionnel
1. Objet de l’Accord
Le présent Accord définit les conditions dans lesquelles GO.CAM, agissant en qualité de Sous-traitant, traite des Données à Caractère Personnel pour le compte du Client Professionnel (le Responsable du Traitement), dans le cadre du Service de Vérification de l’Âge GO.CAM.
Il complète le Contrat de Service et les Conditions Générales d’Utilisation, et est conforme aux textes suivants :
- Règlement Général sur la Protection des Données (RGPD – UE/Royaume-Uni)
- Loi française n° 2020-936 (Articles 21–24)
- Online Safety Act du Royaume-Uni (2023)
2. Définitions
Se référer aux définitions contenues dans le Contrat de Service et les Conditions Générales d’Utilisation, notamment :
- Utilisateur Final : Personne physique dont l’âge est vérifié via GO.CAM
- Client Professionnel : Personne morale utilisant le service GO.CAM pour son ou ses site(s) web
- Données de l’Utilisateur Final : Toute donnée collectée temporairement à des fins de vérification de l’âge
- Méthodes de Vérification de l’Âge : Les cinq méthodes énumérées à la clause 3 ci-dessous
3. Nature et Finalité du Traitement
GO.CAM traite les données uniquement dans le but de vérifier que l’Utilisateur Final a atteint l’**Âge de la Majorité**.
Durée du Traitement
GO.CAM traite les Données à Caractère Personnel pendant la durée du Contrat de Service et uniquement aussi longtemps que nécessaire pour fournir le Service de Vérification de l’Âge, sauf si une période de conservation plus longue est requise par la législation applicable ou expressément convenue par écrit avec le Client Professionnel.
Méthodes de Vérification disponibles
- Reconnaissance faciale (vérification par selfie en direct avec estimation algorithmique de l’âge)
- Vérification du document d’identité (document d’identité officiel scanné/téléchargé)
- Vérification par carte (4 derniers chiffres d’une carte de crédit/débit)
- Vérification par e-mail + code à usage unique
- Vérification d’un document d’identité électronique sans contact par NFC (passeport électronique ou document d’identité compatible avec lecture de la puce sur l’appareil, vérification de l’âge et comparaison faciale)
Pour la méthode de vérification d’un document d’identité électronique sans contact par NFC, la MRZ et les données pertinentes contenues dans la puce sans contact, notamment DG1 et DG2, sont traitées localement sur l’appareil de l’Utilisateur Final. Lorsqu’une comparaison faciale est utilisée, le selfie de l’Utilisateur Final ainsi que tout modèle ou vecteur biométrique généré pour la comparaison sont également traités localement sur l’appareil de l’Utilisateur Final. Ces données MRZ, données de la puce sans contact, images faciales et modèles ou vecteurs biométriques ne sont ni transmis ni stockés par les serveurs de GO.CAM ou par une infrastructure cloud tierce et sont supprimés de la mémoire volatile de l’appareil à l’issue ou à l’interruption de la session de vérification.
Les images faciales, les données des documents d’identité et l’analyse faciale sont traitées localement sur l’appareil de l’Utilisateur Final. Un traitement technique limité, la transmission du résultat de la vérification et des requêtes externes peuvent avoir lieu lorsque cela est nécessaire pour la méthode de vérification sélectionnée, le fonctionnement du service, la sécurité, la prévention de la fraude ou la conformité. GO.CAM ne stocke ni ne conserve de Données identifiables de l’Utilisateur Final au-delà de la session de vérification, sauf lorsque cela est expressément requis par la législation applicable ou documenté dans le Calendrier de Conservation des Données.
4. Catégories de Personnes Concernées et de Données
- Personnes concernées : Utilisateurs Finaux
- Catégories de Données à Caractère Personnel :
- Image selfie (non stockée)
- Image du document d’identité (utilisée uniquement si la méthode 2 est sélectionnée ; supprimée pendant la session)
- Données du document d’identité électronique NFC (méthode 5 uniquement), notamment les données MRZ et les données pertinentes lues depuis la puce sans contact, notamment DG1 et DG2 ; traitées localement sur l’appareil de l’Utilisateur Final et supprimées à l’issue ou à l’interruption de la session de vérification.
- Données biométriques faciales générées pour la vérification du titulaire du document NFC (méthode 5 uniquement), notamment le portrait facial contenu dans le document d’identité électronique et tout modèle ou vecteur biométrique généré pour la comparaison avec le selfie de l’Utilisateur Final ; traitées localement sur l’appareil de l’Utilisateur Final, non transmises à GO.CAM ni stockées par GO.CAM, et supprimées à l’issue ou à l’interruption de la session de vérification.
- Fragment de 4 chiffres d’une carte de crédit/débit (méthode 3 uniquement)
- Adresse e-mail (utilisée uniquement pour la méthode 4 ; non conservée ; jamais stockée, journalisée ou conservée en clair à quelque étape que ce soit du traitement)
- Métadonnées du navigateur et de l’appareil strictement limitées à ce qui est nécessaire à des fins de sécurité et de prévention de la fraude.
- Les adresses IP ne sont pas stockées par GO.CAM et sont uniquement traitées de manière transitoire au niveau du réseau, sans conservation.
- Résultat de la vérification (résultat booléen ou catégoriel, par exemple éligibilité en fonction de l’âge)
- Jeton de vérification pseudonymisé ou anonymisé (non identifiant)
5. Conservation et Suppression des Données
- Aucune Donnée identifiable de l’Utilisateur Final n’est stockée.
- Seules des données techniques limitées ou non identifiantes, notamment les résultats de vérification et les jetons anonymisés ou pseudonymisés, peuvent être conservées lorsque cela est strictement nécessaire à des fins de sécurité, de prévention de la fraude et de conformité, conformément au Calendrier de Conservation des Données.
- Les images, les données d’identité et les adresses e-mail sont automatiquement supprimées à la fin de la session. Pour la méthode de vérification NFC, les données MRZ, les données de la puce sans contact, les images faciales et tout modèle ou vecteur biométrique généré pour la vérification sont traités uniquement de manière transitoire sur l’appareil de l’Utilisateur Final et sont supprimés à l’issue ou à l’interruption de la session de vérification.
- Seul un jeton de vérification de l’âge signé, anonymisé ou pseudonymisé, qui ne permet pas l’identification de l’Utilisateur Final, peut être conservé.
- Aucune donnée personnelle brute, notamment les images, les documents d’identité, les adresses e-mail, les données MRZ, les données de la puce sans contact, les images faciales ou les modèles ou vecteurs biométriques, n’est conservée par GO.CAM au-delà de la session de vérification. Les données du Client Professionnel sont conservées uniquement à des fins contractuelles ou de conformité, conformément à la Politique de Confidentialité.
- À la résiliation du Contrat de Service, GO.CAM doit, au choix du Client Professionnel, supprimer ou restituer les Données à Caractère Personnel traitées pour son compte, sauf si la législation applicable exige leur conservation. Une confirmation écrite de l’action effectuée doit être fournie dans un délai de 10 jours ouvrables.
6. Rôles et Responsabilités
- Le Client Professionnel demeure le Responsable du Traitement des Données de l’Utilisateur Final.
- GO.CAM agit en qualité de Sous-traitant pour le compte du Client Professionnel pour tous les traitements liés à la vérification de l’âge. Ces traitements n’impliquent pas l’identification des Utilisateurs Finaux et sont limités à ce qui est strictement nécessaire au fonctionnement et à la protection du service.
- GO.CAM agit en qualité de Responsable du Traitement indépendant uniquement pour le traitement strictement limité de données techniques pseudonymisées ou non identifiantes, exclusivement à des fins de sécurité, de prévention de la fraude et d’intégrité du service.
- GO.CAM ne traite pas directement les demandes relatives aux Droits des Personnes Concernées et assistera le Client Professionnel lorsque cela est nécessaire, sauf si la loi exige qu’il agisse autrement.
Le Client Professionnel est responsable de s’assurer qu’il dispose d’une base juridique valable pour le traitement des Données de l’Utilisateur Final et de fournir aux Utilisateurs Finaux les informations appropriées relatives à la confidentialité, conformément aux lois applicables en matière de protection des données.
GO.CAM traite les Données de l’Utilisateur Final uniquement sur instructions documentées du Client Professionnel et exclusivement dans le but de fournir le Service de Vérification de l’Âge.
GO.CAM doit s’assurer que toute personne autorisée à traiter des Données à Caractère Personnel pour son compte, y compris les employés et prestataires, est soumise à une obligation de confidentialité appropriée, qu’elle soit contractuelle ou légale, et ne traite les Données à Caractère Personnel que dans la mesure nécessaire à l’exercice de ses fonctions autorisées.
7. Mesures Techniques et Organisationnelles de Sécurité
GO.CAM garantit que :
- Le traitement de la vérification de l’âge s’effectue principalement localement sur le navigateur/appareil de l’Utilisateur Final.
- Pour la méthode de vérification NFC, l’accès à la puce sans contact et sa lecture, le traitement de la MRZ et des données pertinentes de la puce, ainsi que la comparaison faciale entre le selfie de l’Utilisateur Final et le portrait facial contenu dans le document d’identité électronique sont effectués localement sur l’appareil de l’Utilisateur Final. Les données du document NFC et les données biométriques ne sont ni transmises ni stockées sur l’infrastructure de GO.CAM et sont supprimées de la mémoire volatile de l’appareil à l’issue ou à l’interruption de la session de vérification.
- Les communications sont chiffrées (TLS 1.3 ou supérieur)
- Aucune donnée personnelle identifiable n’est conservée sur l’infrastructure de GO.CAM. Seules des données techniques limitées ou non identifiantes peuvent être traitées et conservées lorsque cela est strictement nécessaire à des fins de sécurité, de prévention de la fraude et de conformité.
- Les centres de données (le cas échéant) sont situés dans l’**EEE** et certifiés ISO 27001
- Les performances du modèle d’estimation de l’âge font l’objet de tests et d’une certification externes indépendants. La précision et les performances de classification sont évaluées de manière externe, tandis que les biais et l’équité ne sont pris en compte que lorsqu’ils sont inclus dans le périmètre de l’évaluation indépendante concernée.
- Les accès internes sont journalisés et restreints
- Les adresses e-mail en clair ne sont jamais stockées, journalisées ou conservées, y compris dans les journaux temporaires ou les systèmes de débogage.
8. Sous-traitance Ultérieure
GO.CAM peut faire appel à des sous-traitants ultérieurs pour exécuter des fonctions techniques spécifiques liées au Service de Vérification de l’Âge. Ces sous-traitants ultérieurs peuvent inclure des prestataires de services tiers ainsi que des sociétés affiliées appartenant au même groupe.
GO.CAM doit s’assurer que :
- tous les sous-traitants ultérieurs sont soumis à des accords écrits de traitement des données imposant des obligations équivalentes à celles prévues dans le présent DPA ;
- les sous-traitants ultérieurs traitent les données personnelles uniquement aux fins de la fourniture du Service et strictement conformément aux instructions de GO.CAM ;
- une liste à jour des sous-traitants ultérieurs est tenue à jour et mise à la disposition du Client Professionnel sur demande.
GO.CAM doit informer à l’avance le Client Professionnel de tout ajout ou remplacement envisagé d’un sous-traitant ultérieur. Le Client Professionnel doit disposer d’une possibilité raisonnable de s’opposer au changement proposé pour des motifs légitimes liés à la protection des données avant que le nouveau sous-traitant ultérieur ou son remplaçant ne soit engagé. Lorsque le Client Professionnel soulève une objection justifiée, les Parties doivent travailler de bonne foi afin de rechercher une solution appropriée.
Ces sous-traitants ultérieurs peuvent inclure :
- des services techniques fournis par des sociétés affiliées appartenant au même groupe ;
- des prestataires de services externes, notamment Superlative Enterprises Pty Ltd (opérateur de HaveIBeenPwned.com), utilisés exclusivement lors de la méthode de vérification E-mail + Code afin d’effectuer une recherche ponctuelle à l’aide d’une adresse e-mail partiellement hachée (modèle de k-anonymat), sans transmettre ni exposer l’adresse e-mail complète.
- GO.CAM ne transmet pas l’adresse e-mail complète au service HIBP et ne stocke ni ne conserve l’adresse e-mail en clair dans le cadre de cette recherche. Seule la représentation partielle hachée requise par le processus de k-anonymat est transmise à HIBP.
GO.CAM garantit que tous les sous-traitants ultérieurs :
- sont soumis à des accords écrits de traitement des données imposant des obligations équivalentes au présent DPA ;
- font l’objet d’une évaluation de leur conformité aux lois applicables en matière de protection des données ;
- traitent les données uniquement dans le périmètre requis pour le Service, et pas plus longtemps que nécessaire ;
- ne conservent, ne stockent ni ne réutilisent aucune donnée personnelle fournie par GO.CAM ou ses Utilisateurs Finaux au-delà de ce qui est strictement nécessaire à l’exécution du service.
9. Transferts Internationaux
Bien que GO.CAM traite toutes les Données de l’Utilisateur Final localement et ne transmette pas de données personnelles en dehors de l’EEE au cours du processus standard de vérification, certains sous-traitants techniques peuvent opérer depuis l’extérieur de l’EEE. Par exemple, lors de la vérification E-mail + Code, une adresse e-mail partiellement hachée est transmise une seule fois selon un modèle de k-anonymat à Superlative Enterprises Pty Ltd (Australie) pour une recherche ponctuelle via leur service HaveIBeenPwned, qui est hébergé aux États-Unis (Microsoft Azure – région Western).
La représentation partielle hachée utilisée pour cette recherche ne permet pas d’identifier directement l’Utilisateur Final et ne divulgue pas l’adresse e-mail complète au service HIBP. GO.CAM ne stocke ni ne conserve l’adresse e-mail en clair dans le cadre de cette recherche.
Ce transfert est limité à une requête ponctuelle et aucune donnée personnelle n’est stockée, conservée ou réutilisée par GO.CAM ou le sous-traitant ultérieur dans le cadre de ce processus.
Dans de tels cas, GO.CAM garantit :
- L’utilisation des Clauses Contractuelles Types (CCT) émises par la Commission européenne,
- Des garanties techniques et organisationnelles supplémentaires (telles que la pseudonymisation, le chiffrement et la transmission uniquement de données pseudonymisées ou hachées),
- Des évaluations préalables des risques afin de valider le niveau de protection,
- Si un transfert supplémentaire de données en dehors de l’EEE devient nécessaire, GO.CAM utilisera :
- Les Clauses Contractuelles Types (CCT)
- Des mesures supplémentaires
- Une notification préalable et l’approbation du Client Professionnel
10. Audit et Assistance
- Le Client Professionnel peut demander un audit annuel avec un préavis de 30 jours.
- GO.CAM accepte de fournir une assistance raisonnable pour :
- Les analyses d’impact relatives à la protection des données (AIPD)
- Démontrer la conformité
- Répondre aux autorités de contrôle
11. Violations de Données à Caractère Personnel
- En cas de Violation de Données à Caractère Personnel, GO.CAM doit notifier le Client Professionnel sans retard injustifié après avoir pris connaissance de la violation et, dans tous les cas, suffisamment rapidement pour permettre au Client Professionnel de respecter ses propres obligations de notification en vertu de la législation applicable en matière de protection des données.
- La notification comprendra : la nature de la violation, les catégories de données concernées, les conséquences probables et les mesures d’atténuation.
12. Résiliation et Restitution ou Suppression des Données
- À la résiliation du Contrat de Service :
- GO.CAM doit, au choix du Client Professionnel, supprimer ou restituer toutes les Données à Caractère Personnel traitées pour son compte après la fin de la fourniture des Services, sauf si la législation applicable exige la conservation continue de ces Données à Caractère Personnel.
- Une confirmation écrite doit être fournie dans un délai de 10 jours ouvrables.
13. Droit Applicable et Juridiction
- Le présent Accord est régi par le droit français.
- La compétence est attribuée aux Tribunaux de Marseille, sauf si des dispositions légales locales impératives s’appliquent.
14. Dispositions Finales
- Le présent DPA fait partie du Contrat de Service.
- En cas de conflit, le présent DPA prévaut sur les autres conditions pour les questions relatives à la protection des données.
- Le présent Accord ne peut être modifié que par écrit, signé par les deux Parties.
Date de dernière mise à jour : 17 sept. 2026
Le présent DPA fait partie intégrante du Contrat de Service mais ne constitue pas un document signé séparément. Il est accepté par référence dans le cadre contractuel entre les Parties.
Simple, sécurisé et sans frais d'installation
Protégez les mineurs, assurez la conformité légale et développez votre activité en toute sécurité