Avis de confidentialité d'Incode — Utilisateurs finaux des Services Incode

Dernière modification : 22 juillet 2026

Incode Technologies, Inc., y compris ses filiales et sociétés affiliées, (« Incode », « nous », « notre » et « nos ») respecte la vie privée des personnes. Veuillez lire le présent Avis de confidentialité (l'« Avis ») pour en savoir plus sur qui nous sommes, comment nous collectons et utilisons vos données personnelles, et comment vous pouvez exercer vos droits en matière de confidentialité.

1. Qui sommes-nous.

Incode a son siège aux États-Unis et dispose de bureaux et de sociétés du groupe dans le monde entier. Incode fournit divers services de vérification de l'âge, de vérification d'identité et de prévention de la fraude (le(s) « Service(s) ») à des entreprises, sociétés ou organisations (les « Clients »). Vous pouvez obtenir plus d'informations sur les Services d'Incode ici.

Vous pouvez imprimer une copie du présent Avis de confidentialité directement depuis votre navigateur. Si vous êtes en situation de handicap, vous pouvez demander le présent Avis de confidentialité dans un format alternatif en nous contactant via le Formulaire de demandes relatives à la confidentialité d'Incode. Lorsque la loi applicable l'exige, nous mettons le présent Avis de confidentialité à disposition dans d'autres langues.

2. Quand le présent Avis s'applique.

Le présent Avis décrit la manière dont Incode traite les données personnelles des personnes qui utilisent les Services (les « Utilisateurs finaux ») lorsqu'Incode agit en qualité de responsable du traitement (voir la Section 2.1.) et que vous :

  • utilisez les Services pour soumettre une pièce d'identité officielle et d'autres données personnelles afin de vérifier votre identité ou de prévenir la fraude ;
  • soumettez une photo ou des informations biométriques (telles qu'un scan facial ou une empreinte faciale) via les Services à des fins de vérification de l'âge, de vérification d'identité ou de prévention de la fraude ; ou
  • utilisez les Services dans le cadre de services liés au personnel ou à l'emploi que nous fournissons à nos Clients.

2.1. Responsable du traitement vs Sous-traitant

Selon le Service et notre accord contractuel avec le Client, Incode agit en qualité de responsable du traitement ou de sous-traitant pour le traitement de vos données personnelles. Le présent Avis porte sur le traitement effectué par Incode en qualité de responsable du traitement. Lorsqu'Incode agit en qualité de sous-traitant, c'est l'avis de confidentialité du Client qui s'applique ; veuillez vous adresser à l'organisation qui vous a orienté vers les Services d'Incode.

Les sections ci-dessous expliquent quel rôle s'applique dans quelles circonstances et ce que cela signifie pour vous. Si vous n'êtes toujours pas certain du rôle qui s'applique à vos données, contactez-nous en utilisant les coordonnées figurant dans la section Coordonnées ci-dessous.

2.1.1. Quand Incode est-elle responsable du traitement ?

Incode est responsable du traitement (ou « entreprise », au sens de certaines lois américaines) lorsque nous :

  • offrons des services directement aux Utilisateurs finaux ;
  • fournissons les Services lorsqu'Incode détermine de manière indépendante les finalités et les moyens du traitement de vos données personnelles ;
  • utilisons vos données personnelles, avec votre consentement ou sur une autre base légale licite, pour améliorer nos produits ou services.

2.1.2. Quand Incode est-elle sous-traitant ?

Incode est sous-traitant (ou « prestataire de services », au sens de certaines lois américaines) lorsque nous traitons des données personnelles pour le compte et sur instruction de nos Clients, sans déterminer de manière indépendante les finalités ou les moyens du traitement. Dans ces cas, le Client référent, tel qu'une banque, un employeur, une institution financière ou une plateforme en ligne, est le responsable du traitement de vos données personnelles et il lui incombe de déterminer comment et pourquoi vos données sont traitées.

Lorsqu'Incode agit en qualité de sous-traitant, le présent Avis ne régit pas le traitement de vos données personnelles. Pour comprendre comment vos données sont traitées, y compris les durées de conservation applicables et la manière d'exercer vos droits en matière de confidentialité, veuillez consulter l'avis de confidentialité du Client concerné. Vous pouvez également contacter ce Client directement.

Si vous n'êtes pas un Utilisateur final des Services Incode, veuillez consulter l'un de nos autres Avis de confidentialité susceptibles de s'appliquer à vous selon la manière dont vous interagissez avec Incode : Clients (Entreprises) ou Visiteurs du site web.

3. Quelles données personnelles Incode collecte-t-elle, d'où proviennent-elles et pourquoi ?

Les données personnelles que nous collectons dépendent du produit et des fonctionnalités que vous ou notre Client utilisez, de votre localisation et de la loi applicable. Le tableau ci-dessous détaille nos pratiques actuelles ainsi que nos pratiques au cours des 12 mois précédant la date de Dernière modification du présent Avis.

3.1. Quelles données personnelles Incode collecte-t-elle pour fournir ses Services et pourquoi ?

Catégories de données personnelles
(Le « Quoi »)
Finalités de la collecte, de l'utilisation et de la divulgation
(Le « Pourquoi »)

Identifiants, tels qu'un nom réel, une adresse postale, un identifiant personnel unique, un identifiant en ligne, un numéro de téléphone, une signature ou des initiales, une adresse e-mail, un nom de compte, une adresse IP, des identifiants d'appareil ou d'autres identifiants similaires.

Informations financières, telles que des activités financières frauduleuses signalées par les Clients.

Données démographiques / caractéristiques de catégories protégées, y compris l'âge, la nationalité et le genre.

Informations sur l'activité sur Internet ou d'autres réseaux électroniques, y compris la manière dont vous interagissez avec nos Services ou d'autres informations analytiques.

Données de géolocalisation.

Données sensorielles, y compris des informations audio, électroniques, visuelles ou similaires (p. ex. photos, vidéos, selfies vidéo, enregistrements de vous et de votre environnement, et images de votre document d'identité).

Inférences ou signaux de schémas de risque de fraude dérivés de transactions de vérification d'identité réussies ou suspectes.

Pour fournir des services de vérification d'identité, authentifier vos informations et prévenir la fraude.

Pour exploiter et maintenir nos Services, assurer le service client et fournir une assistance technique.

À des fins de qualité, de sécurité et de recherche interne, y compris l'évaluation des performances de nos Services, la réparation ou l'amélioration de la qualité de nos Services, le suivi et la résolution des problèmes de qualité et de sécurité, et le développement de produits et d'offres de services nouveaux ou améliorés.

Données personnelles sensibles, y compris les informations provenant de pièces d'identité délivrées par les autorités (p. ex. numéro de sécurité sociale, permis de conduire, carte d'identité d'État ou numéro de passeport, y compris les données encodées via NFC ou la zone de lecture automatique) et les identifiants biométriques (p. ex. scans de la rétine ou de l'iris, empreintes faciales, y compris la cartographie faciale et la géométrie du visage ; empreintes vocales ; et empreintes digitales, y compris les scans d'images numérisées).

Pour fournir les Services, y compris les services de vérification d'identité, l'authentification de vos informations et la prévention de la fraude.

3.1.1. Finalités supplémentaires :

3.1.1.1. Conformément aux lois applicables. Nous pouvons également collecter, utiliser ou divulguer toutes les catégories de données personnelles décrites ci-dessus à des fins autorisées par les lois applicables, notamment :

  • Pour aider à prévenir des blessures graves ou protéger la sécurité personnelle du personnel d'Incode, des utilisateurs de nos Services, des visiteurs ou du public ;
  • Pour détecter, enquêter sur, prévenir ou traiter de toute autre manière la fraude ou d'autres problèmes de sécurité et d'intégrité affectant nos Services ou Incode ;
  • Dans le cadre d'une opération ou d'une procédure d'entreprise telle qu'une fusion, un financement, une acquisition, une faillite, une dissolution, un transfert, une cession ou une vente de tout ou partie de notre activité ou de nos actifs ;
  • Pour protéger les droits ou les biens d'Incode, de nos sociétés affiliées ou d'autrui, y compris en faisant appliquer nos accords, conditions et politiques.
  • Lorsque cela est permis, pour créer des données agrégées, dépersonnalisées et dissociées à partir des données personnelles que nous collectons.
  • Lorsque nous avons un motif juridique ou commercial continu (par exemple, pour respecter nos obligations légales, fiscales ou comptables ou résoudre des litiges) permis ou exigé par la loi, la règle ou la réglementation applicable.

3.1.1.2. Entraînement et amélioration de nos modèles. Lorsque nous utilisons des identifiants biométriques ou d'autres données personnelles sensibles pour entraîner ou améliorer les modèles d'IA/ML qui alimentent les Services, nous le faisons dans le respect de la loi applicable et, lorsque cela est requis, sur la base de votre consentement.

3.2. Données personnelles des mineurs

Dans le cadre de la fourniture de certains Services, lorsque cela est requis, Incode peut traiter les données personnelles de personnes âgées de moins de 18 ans (les « Mineurs ») (ou de l'âge défini par les lois applicables de la juridiction concernée) conformément aux instructions des Clients et aux lois applicables. Il incombe au Client de garantir (i) qu'il existe une base légale sur laquelle Incode peut traiter les données personnelles d'un mineur et de communiquer à Incode ces conditions ou exigences avant le début dudit traitement, (ii) la fourniture des avis applicables et le recueil des consentements requis pour ce traitement (p. ex. le consentement d'un tuteur de ce mineur), le cas échéant, et (iii) la définition des instructions appropriées de conservation des données dans les Services applicables aux données personnelles des mineurs.

Incode ne « vend ni ne partage » (au sens donné à ces termes par la loi applicable en matière de protection des données) les données personnelles des Mineurs.

Si vous êtes un parent ou un tuteur et que vous pensez que les données personnelles de votre enfant ont été traitées par Incode sans le consentement ou l'autorisation appropriés, veuillez nous contacter comme indiqué dans la section Coordonnées ; nous enquêterons rapidement et, le cas échéant, supprimerons les données.

3.3. Sources des données personnelles (le « d'où »)

Nous pouvons obtenir vos données personnelles auprès des sources suivantes :

  • Directement auprès de vous, par exemple lorsque vous utilisez ou accédez aux Services de vérification de l'âge, de vérification d'identité ou de prévention de la fraude d'Incode.
  • Nos Clients, par exemple lorsque nos Clients nous demandent de vérifier votre identité ou nous fournissent des informations vous concernant dans le cadre de leur utilisation de nos Services.
  • Nos prestataires de services/fournisseurs, par exemple lorsque nos fournisseurs nous transmettent des données personnelles vous concernant dans le cadre de la fourniture de leurs services.
  • Organismes/bases de données gouvernementaux ou fournisseurs de données tiers, par exemple lorsque nous comparons vos données personnelles aux registres détenus par des entités gouvernementales (p. ex. un Département des véhicules motorisés d'un État ou des organismes équivalents) ou à des bases de données privées ou publiques, directement ou par l'intermédiaire de Prestataires de services.
  • Sources externes, telles que des registres ou bases de données gouvernementaux accessibles au public, pour valider les informations personnelles que vous fournissez lors de la vérification de votre identité.

4. À qui Incode divulgue-t-elle les données personnelles ?

Nous pouvons divulguer vos données personnelles aux catégories de destinataires énumérées ci-dessous et, lorsque la loi applicable l'exige, nous le ferons avec votre consentement :

  • Prestataires de services/Fournisseurs : Ces fournisseurs nous aident à fournir les Services ou à exécuter des fonctions commerciales pour notre compte et ne traiteront vos données personnelles qu'aux fins décrites dans le présent Avis de confidentialité. Ils comprennent :
    • Les fournisseurs d'hébergement, de technologie, de communication et de bases de données ;
    • Les consultants en sécurité et en prévention de la fraude ;
    • Les fournisseurs d'assistance et de service client ;
    • Les bureaux de crédit ; et
    • Les agences de vérification d'identité et de détection de la fraude ;
  • Organismes/Bases de données gouvernementaux : Nous pouvons (selon les exigences du Client et dans la mesure permise par la loi) divulguer les données personnelles figurant sur votre pièce d'identité officielle et vos identifiants biométriques afin de vérifier votre identité auprès de la source gouvernementale officielle qui a délivré votre pièce d'identité. Lorsque la loi le permet et qu'un Client le demande expressément, cela peut inclure la comparaison d'une image fournie par l'utilisateur avec les registres tenus par le Département des véhicules motorisés (DMV) ou un organisme gouvernemental équivalent. Ce processus ne renvoie qu'un résultat de vérification (p. ex. « correspondance / absence de correspondance ») et n'implique aucun partage de données entre clients.
  • Nos Clients : Nous pouvons divulguer vos données personnelles au Client pour le compte duquel nous fournissons les Services. Nos Clients utiliseront et divulgueront les données personnelles conformément à leurs propres pratiques et obligations en matière de confidentialité. Nous vous invitons à contacter ou à consulter le Client concerné si vous avez besoin de plus amples informations sur les pratiques de confidentialité de nos Clients.
  • Partenaires commerciaux : Ces parties collaborent avec nous pour offrir divers services. Elles comprennent des entreprises avec lesquelles vous entretenez une relation et des sociétés avec lesquelles nous nous associons pour proposer des offres ou des opportunités conjointes.
  • Autorités gouvernementales : Nous pouvons divulguer toute donnée personnelle que nous collectons lorsque la loi l'exige ou le permet, par exemple aux organismes chargés de l'application de la loi, aux tribunaux, aux organismes de réglementation et à d'autres, y compris pour nous conformer à une procédure judiciaire valide.
  • Transferts d'entreprise : Vos données personnelles peuvent être transférées à un tiers (ainsi qu'à ses agents et conseillers) si nous faisons l'objet d'une fusion, d'une acquisition, d'une faillite, d'un financement, d'une dissolution, d'un transfert, d'une cession, d'une vente de tout ou partie de notre activité ou de nos actifs, ou de toute autre opération par laquelle ce tiers prend le contrôle de notre activité (en tout ou en partie).

Incode ne « vend » pas vos données personnelles, ne les « partage » pas à des fins de publicité comportementale intercontextuelle et ne les traite pas à des fins de publicité ciblée, au sens donné à ces termes par les lois applicables en matière de protection de la vie privée.

5. Sécurité des données

Nous nous efforçons de protéger vos données personnelles contre tout accès, utilisation et divulgation non autorisés au moyen de mesures de sécurité physiques, techniques, organisationnelles et administratives appropriées, en fonction du type de données personnelles et de la manière dont nous les traitons. Ces mesures comprennent le chiffrement des données personnelles en transit et au repos, des contrôles d'accès et une surveillance continue. Pour certains Services, Incode propose un traitement sur l'appareil, qui permet que la collecte et le traitement des identifiants biométriques s'effectuent sur votre appareil. Bien que nous nous employions à protéger la sécurité des données personnelles que nous conservons dans nos registres, veuillez noter qu'aucune méthode de transmission de données sur Internet ou de stockage de données n'est totalement sûre.

6. Conservation des données

Étant donné que les besoins peuvent varier selon les types de données dans le contexte des différents services que nous fournissons, ou selon que nous agissons en qualité de responsable du traitement ou de sous-traitant, les durées réelles de conservation peuvent varier.

Lorsque nous sommes responsables du traitement des données personnelles, nous conservons vos données personnelles aussi longtemps que nécessaire aux fins pour lesquelles elles ont été collectées et conformément aux lois et réglementations applicables. Dans certains cas, nous conservons les données personnelles plus longtemps lorsque nous avons un motif juridique ou commercial continu (par exemple, pour respecter nos obligations légales, fiscales ou comptables, résoudre des litiges ou recouvrer des sommes dues), ou lorsque cela est autrement permis ou exigé par la loi, la règle ou la réglementation applicable.

Lorsque nous sommes sous-traitants des données personnelles, nos Clients déterminent leurs durées de conservation applicables et nous vous encourageons à consulter l'avis de confidentialité applicable pour plus d'informations.

Pour plus d'informations sur la conservation des données biométriques, veuillez consulter notre Politique et Avis relatifs aux données biométriques.

7. Vos droits concernant vos données

7.1. Marketing :

Vous avez le droit de vous désinscrire à tout moment des communications marketing que nous vous envoyons. Vous pouvez cesser de recevoir des communications marketing en suivant les instructions de désinscription figurant dans les e-mails que vous recevez.

7.2. Droits en matière de confidentialité.

Sous réserve de la loi applicable, vous pouvez disposer de certains droits sur les données personnelles que nous traitons à votre sujet en qualité de responsable du traitement. Certains droits ne s'appliquent que dans certaines circonstances ou à certains types de données, et certains sont soumis à des exemptions légales. Nous n'exercerons aucune discrimination à votre encontre pour avoir exercé l'un des droits énumérés ici.

Les droits les plus courants comprennent :

  • Accès (Savoir et Accéder) : savoir quelles données personnelles nous avons collectées à votre sujet au cours des 12 derniers mois et en obtenir une copie.
  • Correction (Rectification) : nous demander de corriger les données personnelles inexactes que nous détenons à votre sujet.
  • Portabilité des données : vous pouvez avoir le droit de recevoir les données personnelles que vous nous avez fournies dans un format structuré, couramment utilisé et lisible par machine, et de demander que nous les transmettions à un autre responsable du traitement lorsque cela est techniquement possible.
  • Suppression (Effacement) : nous demander de supprimer vos données personnelles. Ce droit peut être limité lorsque la loi nous permet ou nous oblige à conserver certaines informations. (Si vous demandez la suppression, il se peut que vous ne puissiez plus utiliser les Services nécessitant une vérification de l'âge ou de l'identité.)
  • Limitation du traitement (Opposition) : nous demander de limiter la manière dont nous utilisons vos données personnelles dans certaines circonstances.
    • Retrait du consentement : lorsque nous traitons vos données personnelles sur la base de votre consentement, vous pouvez le retirer à tout moment. Le retrait du consentement n'affecte pas le traitement que nous avons effectué avant votre retrait, ni le traitement que nous effectuons sur une base légale autre que le consentement.

Veuillez noter : lorsqu'Incode fournit les Services en qualité de sous-traitant pour le Client, nous ne pouvons pas donner suite directement à vos demandes d'exercice de droits. Pour exercer vos droits dans ce cas, veuillez contacter l'organisation qui vous a demandé d'effectuer le processus de vérification de l'âge ou de l'identité.

7.3. Soumettre une demande :

Pour soumettre une demande d'exercice de droits en matière de confidentialité, vous ou votre agent autorisé pouvez utiliser le Formulaire de demandes relatives à la confidentialité d'Incode.

La loi nous impose de prendre des mesures raisonnables pour vérifier votre identité avant de répondre à votre demande, en vous demandant des informations suffisantes pour confirmer votre identité, sur la base des informations que nous détenons.

Si vous faites appel à un agent autorisé pour soumettre votre demande, vous devez lui fournir une autorisation écrite d'exercer vos droits en votre nom, et nous pouvons demander une copie de cette autorisation écrite lorsqu'il présente une demande en votre nom. Lorsqu'une demande d'accès est présentée par un agent autorisé, nous ne remettrons le dossier qu'à l'Utilisateur final, par souci de confidentialité et de sécurité.

7.4. Procédure d'appel :

Les demandes d'exercice de ces droits peuvent être acceptées en totalité, en partie ou refusées, selon la portée et la nature de la demande et dans la mesure permise par la loi applicable. Si nous rejetons votre demande, nous vous informerons des raisons pour lesquelles nous ne pouvons pas y donner suite et vous fournirons des instructions concernant la procédure d'appel.

7.5. Déposer une plainte :

Vous avez le droit de déposer une plainte concernant les pratiques d'Incode relatives à vos données personnelles auprès d'une autorité de contrôle, en particulier dans la juridiction où vous résidez.

8. Transferts transfrontaliers de données personnelles

Incode a son siège aux États-Unis, avec des prestataires de services et des infrastructures situés aux États-Unis et dans d'autres pays. Vos données personnelles peuvent être transférées vers, et traitées dans, des pays autres que votre pays de résidence, y compris les États-Unis. Ces pays peuvent avoir des lois sur la protection des données différentes de celles de votre juridiction. Lorsque la loi applicable l'exige, Incode veille à ce que les transferts transfrontaliers de données personnelles soient effectués avec des garanties adéquates, y compris le recours à des clauses contractuelles, au consentement ou à d'autres mécanismes légalement reconnus, afin d'assurer un niveau de protection approprié de vos données personnelles.

9. Informations supplémentaires pour les résidents de certaines régions

Les sections suivantes contiennent des informations supplémentaires pour les résidents de certaines régions. En cas de conflit entre une disposition de ces sections et toute autre disposition du présent Avis, la disposition propre à la région prévaudra pour les résidents de cette région.

9.1. Résidents de Californie

Si vous êtes un résident de Californie utilisant les Services, les informations suivantes s'appliquent à vous et complètent les informations contenues dans le présent Avis. En cas de conflit entre la présente section et toute autre disposition du présent Avis, la présente section prévaudra pour les résidents de Californie.

Les références aux « données personnelles » dans la présente section équivalent aux « informations personnelles » telles que définies par la loi californienne.

Veuillez noter que les droits « Shine the Light » et les droits « CCPA » sont accordés par des lois différentes et doivent être exercés séparément.

9.1.1. La loi californienne sur la protection de la vie privée des consommateurs (« CCPA »)

Vos droits en matière de confidentialité. En vertu de la CCPA, les résidents de Californie disposent des droits supplémentaires suivants, en plus de ceux énumérés ci-dessus :

  • Droit de limiter l'utilisation des informations personnelles sensibles : Nous utilisons les informations personnelles sensibles, telles que les informations biométriques et celles des pièces d'identité officielles, uniquement pour fournir les services de vérification d'identité et de prévention de la fraude raisonnablement attendus par un consommateur moyen ayant demandé ces Services, et à d'autres fins permises par la CCPA, et non à des fins qui nécessiteraient de vous offrir un droit de limitation au-delà de ces utilisations permises.
  • Refus de la vente et de certaines pratiques de partage : Nous ne vendons pas, ne partageons pas et ne traitons pas à des fins de publicité ciblée les données personnelles collectées auprès des Utilisateurs finaux.

9.1.2. Loi californienne « Shine the Light »

La loi californienne permet aux clients de Californie de demander certains détails sur la manière dont leurs données personnelles sont partagées avec des tiers et, dans certains cas, avec des sociétés affiliées, si les données personnelles sont partagées à des fins de marketing direct propres à ces tiers ou sociétés affiliées. Nous ne partageons pas de données personnelles avec des tiers ou des sociétés affiliées à des fins de marketing direct propres à ces tiers ou sociétés affiliées ; par conséquent, ces demandes ne sont pas applicables.

9.2. Résidents européens (EEE, Royaume-Uni et Suisse — RGPD)

Si vous vous trouvez dans l'Espace économique européen (« EEE »), au Royaume-Uni (« RU ») ou en Suisse, vous pouvez disposer de droits supplémentaires en vertu du Règlement général sur la protection des données de l'UE (le « RGPD »), du RGPD du RU et d'autres lois européennes sur la protection des données concernant vos données personnelles, comme indiqué ci-dessous. En cas de conflit entre la présente section et toute autre disposition du présent Avis de confidentialité, la présente section prévaudra pour les résidents de l'EEE, du RU et de la Suisse.

Le responsable du traitement de vos données personnelles (pour les finalités de traitement décrites dans le présent Avis, c'est-à-dire à l'exclusion du traitement effectué uniquement pour le compte de nos Clients en qualité de sous-traitant) est Incode Technologies, Inc. Consultez la section Coordonnées ci-dessous pour les coordonnées.

9.2.1. Base légale du traitement des données personnelles

Nous ne traiterons vos données personnelles que si nous disposons d'une base légale pour le faire en vertu de l'article 6 du RGPD. La base légale sur laquelle nous nous appuyons dépend de l'activité de traitement concernée :

  • Nécessité contractuelle (article 6(1)(b)) : Nous traitons vos données personnelles au titre de la « nécessité contractuelle », ce qui signifie que nous devons traiter les données pour exécuter un contrat avec vous, par exemple pour vous fournir les Services via les applications et/ou sites web de nos Clients.
  • Intérêts légitimes (article 6(1)(f)) : Nous pouvons également traiter vos données personnelles lorsque cela est nécessaire à nos intérêts légitimes ou à ceux d'un tiers, à condition que ces intérêts ne soient pas supplantés par vos droits. Les exemples incluent la fourniture, la personnalisation et l'amélioration des Services ; la prévention de la fraude ; la correspondance avec vous ; la promotion des Services ; et le maintien de la sécurité des Services. Vous avez le droit de vous opposer à tout moment au traitement fondé sur les intérêts légitimes.
  • Consentement (article 6(1)(a) et, pour les catégories particulières de données, article 9(2)(a)) : Dans certains cas, nous traitons des données personnelles, y compris des données biométriques constituant des données de catégorie particulière, sur la base de votre consentement explicite. Lorsque nous nous appuyons sur le consentement, cela vous sera expressément indiqué au moment de la collecte. Vous pouvez retirer votre consentement à tout moment sans que cela n'affecte la licéité du traitement effectué avant le retrait.
  • Obligation légale (article 6(1)(c)) : Nous pouvons également devoir traiter des données personnelles lorsque cela est nécessaire pour nous conformer à des obligations légales, protéger les intérêts vitaux de vous-même ou d'autres personnes, ou exécuter une mission d'intérêt public.

Lorsque nous traitons des identifiants biométriques (tels que des empreintes faciales ou la géométrie faciale) aux fins de vous identifier de manière unique, cela constitue des données de catégorie particulière au sens de l'article 9 du RGPD. Nous ne traitons ces données que lorsque nous avons obtenu votre consentement explicite (article 9(2)(a)), ou lorsque le traitement est nécessaire pour des motifs d'intérêt public important sur le fondement de la loi applicable (article 9(2)(g)), selon le cas.

La fourniture de vos données personnelles est une exigence nécessaire pour utiliser les Services (p. ex. la vérification d'identité nécessite la soumission de votre document d'identité et d'une image faciale). Si vous ne fournissez pas les données requises, nous ne pourrons pas effectuer le service de vérification d'identité ou de vérification de l'âge.

9.2.2. Droits des personnes concernées en Europe

Les résidents européens disposent des droits d'accès, de portabilité, de rectification, d'effacement, de limitation du traitement, d'opposition et de retrait du consentement, tels que décrits à la Section 7.2. Pour soumettre une demande, veuillez suivre la procédure décrite à la Section 7.3.

  • Déposer une plainte : Vous avez le droit de déposer une plainte auprès d'une autorité de contrôle si vous estimez que nous n'avons pas respecté les lois applicables en matière de protection des données. Pour les résidents de l'EEE, il peut s'agir de l'autorité de contrôle de l'État membre de votre résidence habituelle, de votre lieu de travail ou du lieu de la violation alléguée. Une liste des autorités de contrôle est disponible ici : https://edpb.europa.eu/about-edpb/board/members_en. Les résidents du RU peuvent contacter l'Information Commissioner's Office du RU, et les résidents suisses peuvent contacter le Préposé fédéral suisse à la protection des données et à la transparence.

9.2.3. Transferts de données personnelles

Incode est une société américaine dont les prestataires de services sont situés aux États-Unis et dans d'autres pays. Cela signifie que vos données personnelles peuvent être transférées vers, et traitées dans, des pays situés en dehors de l'EEE (les « Pays tiers »). Ces pays peuvent avoir des lois sur la protection des données différentes de celles de votre pays (et, dans certains cas, moins protectrices).

Nous appliquons les garanties suivantes pour veiller à ce que la protection de vos données personnelles ne soit pas compromise :

  • Pour les destinataires situés dans des Pays tiers offrant un niveau de protection adéquat (vous pouvez consulter la liste actuelle des Pays tiers adéquats ici), nous nous appuyons sur les décisions d'adéquation de la Commission européenne au titre de l'art. 45 du RGPD.
  • Pour les destinataires situés dans des Pays tiers n'offrant pas un niveau de protection adéquat, nous nous appuyons généralement sur les clauses contractuelles types (vous pouvez consulter le texte des clauses contractuelles types ici) au titre de l'art. 46 du RGPD.

Pour les destinataires situés dans des Pays tiers n'offrant pas un niveau de protection adéquat et en l'absence de clauses contractuelles types, nous nous appuyons sur les dérogations prévues à l'art. 49 du RGPD, par exemple si :

  • vous avez donné votre consentement explicite,
  • cela est nécessaire à la conclusion ou à l'exécution d'un contrat avec vous ou dans votre intérêt, ou
  • cela est nécessaire à la constatation, à l'exercice ou à la défense de droits en justice.

Pour plus de détails sur nos transferts vers des Pays tiers ou pour obtenir des copies de ces garanties, veuillez nous contacter via les coordonnées figurant ci-dessous à la Section 10.

9.3. Résidents australiens

Si vous résidez en Australie ou si vous utilisez nos services ou interagissez avec Incode en Australie, ce qui suit s'applique à vous. La présente section complète, remplace et étend la portée du présent Avis de confidentialité de manière générale. Les autres sections du présent Avis, à l'exception de celles expressément limitées à des juridictions étrangères ou incompatibles avec la présente section, s'appliquent également à vous.

9.3.1. Responsable du traitement vs sous-traitant au regard du droit australien

Certains régimes de protection de la vie privée distinguent la manière dont nous pouvons collecter, utiliser et divulguer vos données personnelles selon que nous sommes qualifiés de « sous-traitant » ou de « responsable du traitement ». Cette distinction n'est pas pertinente pour vous dans la mesure où le droit australien de la protection de la vie privée s'applique et où nous avons des obligations envers vous concernant les données personnelles que nous détenons à votre sujet, indépendamment de cette qualification.

9.3.1. Divulgation de données personnelles en dehors de l'Australie

Voir la Section 8.

9.3.2. Vos droits en vertu du droit australien de la protection de la vie privée

Vous êtes en droit d'accéder aux données personnelles que nous détenons à votre sujet et pouvez demander que nous corrigions toute erreur. Si vous souhaitez accéder à vos données personnelles ou les corriger, veuillez suivre la procédure décrite à la Section 7.3 et/ou nous contacter conformément à la Section 10.

Nous prendrons des mesures raisonnables pour vous permettre d'accéder à vos données personnelles, sauf si des circonstances raisonnables nous en empêchent, et nous corrigerons les données personnelles inexactes, obsolètes, incomplètes, non pertinentes ou trompeuses. Si vous craignez que nous ayons enfreint les Principes australiens de protection de la vie privée (Australian Privacy Principles), veuillez nous contacter et nous procéderons à une évaluation raisonnable et rapide, achevée dès que possible et, en tout état de cause, dans un délai de 30 jours. Si notre réponse ne vous satisfait pas, vous pouvez contacter l'Office of the Australian Information Commissioner à l'adresse www.oaic.gov.au.

9.4. Résidents du Brésil, de la Colombie, du Mexique et d'autres pays d'Amérique latine

Si vous résidez en Amérique latine, y compris au Brésil, en Colombie, au Mexique et dans d'autres pays latino-américains, vous pouvez disposer de droits supplémentaires en vertu des lois applicables en matière de protection de la vie privée. Ces droits peuvent inclure la possibilité d'accéder à vos données personnelles, de les rectifier, de les annuler, de les supprimer ou de vous opposer à leur traitement (parfois appelés droits « ARCO »), comme décrit plus en détail à la Section 7.2.

10. Modifications du présent Avis de confidentialité

Nous pouvons mettre à jour le présent Avis de confidentialité de temps à autre et, dans certains cas, nous pouvons vous fournir un avis supplémentaire à notre discrétion. Vous pouvez voir quand le présent Avis de confidentialité a été mis à jour pour la dernière fois en consultant la date de « Dernière modification » affichée en haut du présent Avis de confidentialité.

11. Coordonnées

Si vous avez des questions ou des commentaires concernant le présent Avis de confidentialité, la manière dont nous collectons et utilisons vos données personnelles, ou vos choix et droits, n'hésitez pas à nous contacter à :

  • Demandes relatives à la confidentialité : Formulaire web
  • Courrier : Incode Technologies, Inc., Attention: Privacy Office, 101 Mission Street, Suite 900, San Francisco, CA 94105