Protégez les mineurs, assurez la conformité légale et développez votre activité en toute sécurité
Politique de confidentialité
La présente Politique de confidentialité explique comment les données à caractère personnel sont traitées dans le cadre de la Solution de Vérification de l’Âge GO.CAM. Elle vise à fournir des informations claires et transparentes conformément aux lois applicables en matière de protection des données, notamment le RGPD de l’UE, le RGPD du Royaume-Uni, l’Online Safety Act britannique (2023) et la loi française n° 2020-936.
La présente politique s’applique aux Utilisateurs Finaux faisant l’objet d’une vérification de l’âge via GO.CAM, ainsi qu’aux Clients Professionnels intégrant la solution. Elle ne s’applique pas aux traitements de données effectués de manière indépendante par le Client Professionnel sur sa propre plateforme.
Aux fins de la protection des données, le Client Professionnel (Service de la Société de l’Information) agit en qualité de Responsable du Traitement, puisqu’il détermine la finalité de l’exigence de vérification de l’âge. GO.CAM agit en qualité de Sous-traitant, traitant les données strictement sur instructions documentées du Client Professionnel. Toutefois, GO.CAM peut agir en qualité de Responsable du Traitement indépendant pour des traitements techniques ou liés à la sécurité strictement limités, lorsque cela est nécessaire pour assurer l’intégrité du service, prévenir la fraude ou respecter des obligations légales.
Lorsque GO.CAM agit en qualité de Responsable du Traitement indépendant, les bases juridiques invoquées au titre de l’article 6 du RGPD britannique sont :
Article 6(1)(f) – Intérêts légitimes, afin d’assurer la sécurité du service, la prévention de la fraude, la gestion des comptes des clients professionnels, la gestion des fournisseurs et sous-traitants ultérieurs, ainsi que certaines activités de support client lorsque cela est approprié.
Article 6(1)(c) – Obligation légale, lorsque le traitement est nécessaire au respect des exigences légales ou réglementaires applicables.
Article 6(1)(a) – Consentement, lorsque l’Utilisateur Final sélectionne volontairement une méthode de vérification impliquant un traitement reposant sur le consentement, y compris la comparaison biométrique faciale le cas échéant.
GO.CAM a été conçu selon une approche de protection des données dès la conception et de minimisation des données. La solution fonctionne principalement grâce à un traitement local sur l’appareil de l’Utilisateur Final et ne crée pas de profils utilisateurs, ne suit pas les individus et ne constitue aucune forme de base de données comportementale. GO.CAM ne stocke ni ne conserve de données à caractère personnel identifiables des Utilisateurs Finaux au-delà de ce qui est strictement nécessaire au fonctionnement, à la sécurité et à la conformité du service.
Selon la méthode de vérification utilisée, certaines données peuvent être traitées temporairement pendant la session. Cela peut inclure une image selfie, une image d’un document d’identité, des informations partielles de carte, une adresse e-mail utilisée pour une vérification unique, ou des données lues localement à partir de la puce sans contact d’un document d’identité électronique compatible lorsque la méthode de vérification NFC est utilisée.
Lorsque la méthode de vérification par e-mail est utilisée, GO.CAM traite l’adresse e-mail uniquement dans le but d’envoyer un code de vérification à usage unique. GO.CAM ne stocke pas les adresses e-mail en clair. Lorsque cela est techniquement nécessaire, seul un hash irréversible peut être traité. Les adresses e-mail en clair ne sont ni stockées ni enregistrées dans les journaux, que ce soit temporairement ou de manière permanente.
Lorsque la méthode de vérification par Document d’Identité Électronique Sans Contact NFC est utilisée, l’Utilisateur Final est invité à scanner la Zone de Lecture Automatique (MRZ) d’un passeport électronique ou d’un document d’identité compatible et à lire sa puce sans contact à l’aide d’un appareil compatible NFC. Les informations MRZ sont utilisées localement afin d’établir un accès sécurisé à la puce. Les données pertinentes de la puce, notamment le Groupe de Données 1 (DG1) et le Groupe de Données 2 (DG2), peuvent ensuite être traitées localement afin de déterminer si l’Utilisateur Final satisfait au seuil d’âge applicable et d’effectuer les contrôles de sécurité du document techniquement pris en charge par la méthode de vérification NFC.
Tous les traitements NFC du document, y compris l’accès à la puce sans contact et sa lecture, le traitement de la MRZ et des données pertinentes de la puce, ainsi que la comparaison de similarité faciale entre le selfie en direct de l’Utilisateur Final et le portrait facial contenu dans DG2, sont effectués localement sur l’appareil de l’Utilisateur Final. Les données MRZ brutes, les images des documents d’identité, les données de la puce, les images faciales ainsi que les modèles ou vecteurs biométriques générés pour cette vérification ne sont ni transmis ni stockés sur les serveurs de GO.CAM ou sur une infrastructure cloud tierce. Ces données sont traitées uniquement de manière transitoire pendant la durée de la vérification et sont supprimées de la mémoire volatile de l’appareil à l’achèvement ou à l’interruption de la session de vérification. La méthode actuelle de vérification NFC ne valide pas le certificat de signature du document par rapport à une liste de confiance CSCA ou à une liste maîtresse. Par conséquent, GO.CAM ne présente pas le résultat de la vérification NFC comme une certification officielle de l’authenticité, de la validité ou du statut de révocation du document électronique.
Lorsque la méthode de vérification NFC implique une comparaison de similarité faciale entre le selfie en direct de l’Utilisateur Final et le portrait facial contenu dans le document d’identité électronique, des données biométriques peuvent être générées et traitées localement sur l’appareil de l’Utilisateur Final uniquement dans le but de confirmer que la personne présentant le document en est le titulaire légitime. Ce traitement biométrique est effectué uniquement dans le cadre de la méthode de vérification NFC volontairement sélectionnée par l’Utilisateur Final. Lorsque la comparaison faciale constitue un traitement de données biométriques aux fins d’identifier ou d’authentifier de manière unique l’Utilisateur Final, GO.CAM s’appuie, le cas échéant, sur le consentement explicite de l’Utilisateur Final conformément à l’article 9(2)(a) du RGPD et du RGPD britannique. Les données biométriques et les modèles ou vecteurs qui en résultent restent sous le contrôle de l’Utilisateur Final sur l’appareil, ne sont pas transmis à GO.CAM ni au Client Professionnel, et sont supprimés à l’achèvement ou à l’interruption de la session de vérification.
À l’issue du processus de vérification NFC, les données du document et les données biométriques utilisées localement ne sont pas transmises au Client Professionnel. Seuls le résultat de la vérification confirmant si l’Utilisateur Final satisfait au seuil d’âge applicable, ainsi que les informations techniques nécessaires pour valider la session de vérification, telles qu’un identifiant de session et un horodatage, peuvent être transmis au Client Professionnel. Le nom de l’Utilisateur Final, le numéro du document, la date de naissance exacte, les données MRZ, l’image faciale et les autres données extraites du document d’identité électronique ne sont pas communiqués au Client Professionnel.
En outre, GO.CAM peut traiter des données techniques limitées et non identifiantes strictement nécessaires au fonctionnement et à la sécurité du service. Cela peut inclure des métadonnées limitées relatives à l’appareil et au navigateur, le résultat de la vérification (tel que la confirmation que l’utilisateur est au-dessus du seuil d’âge requis), ainsi que des journaux techniques anonymisés ou pseudonymisés. Les adresses IP peuvent être traitées de manière transitoire à des fins de sécurité et de fonctionnement, mais ne sont ni stockées ni conservées par GO.CAM.
GO.CAM peut faire appel à un nombre limité de prestataires de services tiers strictement pour des fonctions de support technique. Par exemple, lors de la méthode de vérification E-mail + Code, une représentation partielle hachée d’une adresse e-mail peut être transmise à l’aide d’un modèle de k-anonymat à un service tiers (HaveIBeenPwned) afin d’évaluer son exposition à des violations de données connues. Aucune adresse e-mail complète n’est transmise et aucune donnée à caractère personnel n’est stockée par GO.CAM dans le cadre de ce processus. Lorsque de tels services impliquent des transferts en dehors de l’Espace Économique Européen, des garanties appropriées telles que les Clauses Contractuelles Types (CCT) sont mises en œuvre, et seules des données pseudonymisées ou hachées sont transmises.
Les données à caractère personnel sont traitées uniquement dans le but de vérifier que l’Utilisateur Final satisfait à l’exigence d’âge applicable, de prévenir la fraude ou le contournement du système, et d’assurer la sécurité et la fiabilité du service. GO.CAM n’utilise pas les données à caractère personnel à des fins de marketing, de publicité, d’analyses sans lien avec la sécurité, ni pour aucune forme de profilage des utilisateurs.
GO.CAM applique des principes stricts de minimisation et de conservation des données. Les images et les documents d’identité ne sont pas conservés et sont supprimés immédiatement après leur traitement au sein de la session. Pour la méthode de vérification NFC, les données MRZ, les données extraites de la puce sans contact (y compris DG1 et DG2), les images faciales ainsi que tout modèle ou vecteur biométrique généré pour la vérification sont traités uniquement de manière transitoire sur l’appareil de l’Utilisateur Final et sont supprimés à l’achèvement ou à l’interruption de la session de vérification. Les adresses e-mail utilisées pour la vérification ne sont pas conservées. Le résultat de la vérification de l’âge peut être stocké pendant une période limitée lorsque cela est nécessaire (généralement jusqu’à 30 jours), et les journaux techniques anonymisés peuvent être conservés à des fins de sécurité et d’audit pendant une durée limitée (généralement jusqu’à 12 mois). Toutes les données conservées par GO.CAM sont automatiquement supprimées ou anonymisées conformément aux politiques internes de conservation.
Les Utilisateurs Finaux peuvent exercer leurs droits en matière de protection des données, notamment le droit d’accès, de rectification, d’effacement, de limitation ou d’opposition, soit par l’intermédiaire du Client Professionnel, soit directement en contactant [email protected]. Toutefois, en raison de l’architecture de GO.CAM conçue pour préserver la confidentialité, dans la plupart des cas, aucune donnée à caractère personnel identifiable n’est conservée par GO.CAM et, par conséquent, aucune donnée ne peut être récupérée ou supprimée par GO.CAM.
GO.CAM met en œuvre des mesures techniques et organisationnelles appropriées afin d’assurer un niveau élevé de sécurité, notamment le traitement local en priorité, les communications chiffrées (TLS), des contrôles d’accès stricts et l’absence de tout stockage centralisé de données biométriques. Pour la méthode de vérification NFC, GO.CAM utilise des formats de données et des mécanismes sécurisés d’accès à la puce couramment utilisés par les passeports électroniques et documents d’identité compatibles, notamment MRZ, DG1, DG2, BAC et PACE lorsque ceux-ci sont pris en charge par le document et l’appareil. L’implémentation actuelle n’effectue pas de validation de la liste maîtresse CSCA et ne certifie donc pas de manière indépendante l’authenticité, la validité, le statut de révocation du document électronique ou sa conformité au Doc 9303 de l’OACI.
GO.CAM peut utiliser un cookie technique strictement nécessaire (tel que « isAgeVerified ») afin de mémoriser le résultat d’une session de vérification et d’éviter des contrôles répétés. Ce cookie ne contient aucune donnée à caractère personnel et n’est pas utilisé à des fins de suivi ou de publicité.
Pour toute question ou demande relative à la présente Politique de confidentialité ou à la protection des données, GO.CAM peut être contacté à l’adresse [email protected].
Date de dernière mise à jour : juin 2026
Simple, sécurisé et sans frais d'installation
Protégez les mineurs, assurez la conformité légale et développez votre activité en toute sécurité