Skip to content
header_banner_triangle

Informations sur la protection des données PXL-Ident/Daego®

Conditions de protection des données PXL Vision SA pour l'utilisation de Daego® Mobile App et de Daego® WebApp

 

1.  Le produit

PXL Vision met à votre disposition le produit Daego®, un moyen d'identification numérique auprès de partenaires de transaction indépendants de PXL, qui permet de vérifier un document d'identité à l'aide de ses caractéristiques de sécurité et des données qu'il contient, ainsi que dans le cadre d'une comparaison entre la photo figurant sur le document d'identité et une vidéo selfie prise par l'utilisateur. Le résultat vérifié peut ensuite être utilisé auprès des partenaires de transaction pour vérifier l'identité au moment d'un contrôle d'identité exigé.
Daego® peut être utilisé de deux manières différentes : Dans le cadre de l'application Daego® Mobile pour une installation à partir d'un smartphone et via l'application Daego® WebApp pour une utilisation via un navigateur Internet.
Dans le cadre de l'application mobile, l'identification n'est nécessaire qu'une seule fois et l'application peut être utilisée pour s'identifier auprès de plusieurs partenaires de transaction, car les données d'identification et le résultat de la validation sont enregistrés dans l'application. Dans le cas de la WebApp, une vérification de l'identité doit être effectuée pour chaque transaction.

2.  Le traitement sécurisé des données

La vérification des documents d'identité est obligatoirement liée à la collecte et au traitement de données à caractère personnel provenant du document scanné et de la vidéo issue du processus d'identification. Dans ce cadre, des données à caractère personnel particulièrement sensibles (données biométriques du visage de l'utilisateur) sont également collectées et traitées pour effectuer la comparaison des photos.
Les processus mis en place par PXL pour le traitement de ces données sont soumis à des mesures strictes en matière de protection des données et sont sécurisés par des mesures techniques et organisationnelles appropriées. Les serveurs de PXL sont situés exclusivement en Suisse, aucune donnée n'est transmise à des tiers ou dans d'autres pays (à l'exception de la transmission aux partenaires de transaction concrètement mentionnés lors de l'identification).

3.  Traitement ultérieur à d'autres fins (fins de développement) conformément à l'article 13, paragraphe 4, du RGPD et à votre consentement séparé conformément à l'article 9, paragraphe 2, du RGPD

Les données collectées et traitées dans le cadre du processus d'identification et de vérification ne sont en principe traitées que pour fournir l'identification dans chaque cas particulier et ne sont pas utilisées à d'autres fins, ni même transmises ou vendues à des tiers.

Le processus de vérification repose toutefois sur des algorithmes d'analyse complexes qui nécessitent une amélioration constante afin de permettre un résultat d'analyse fiable. Le traitement de ces données à cette fin, qui diffère de la simple identification, est soumis au consentement explicite de l'utilisateur concerné, conformément aux lois sur la protection des données. PXL demande donc ce consentement à l'utilisateur avant d'utiliser le produit. En cas d'accord de l'utilisateur, les données collectées sont ensuite stockées sur des serveurs séparés, également situés exclusivement en Suisse, et servent à améliorer les algorithmes ainsi que la technologie PXL sur laquelle ils reposent. Bien entendu, des mesures de protection techniques et organisationnelles strictes s'appliquent ici aussi. Les collaborateurs chargés de l'analyse des données sont tenus séparément au strict respect de la protection des données et de la confidentialité.

Afin de garantir un traitement équitable et transparent, nous vous informons par la présente, conformément à l'article 13, paragraphe 2, du RGPD, du traitement de ces données dans le cadre de cette finalité:

  1. Durée de conservation et critères de conservation
    En principe, l'utilisation efficace des processus d'apprentissage automatique nécessite des algorithmes avec une base de données aussi complète que possible. C'est pourquoi la conservation des données est en principe nécessaire et judicieuse. L'effacement a lieu dans la mesure où vous demandez l'effacement de vos données ou vous opposez à leur utilisation, ce qui entraîne un effacement immédiat.
  2. Droit d'opposition à tout moment
    Vous pouvez demander à tout moment de vous opposer à l'utilisation de vos données pour les processus d'apprentissage automatique à l'adresse privacy@pxl-vision.com. Cela n'affecte pas la légalité du traitement effectué sur la base du consentement jusqu'à la révocation.

  3. Droit de recours auprès d'une autorité de contrôle
    Vous avez le droit d'introduire une réclamation concernant le traitement des données auprès d'une autorité de contrôle ; vous trouverez de plus amples informations au point IV.9.d ci-dessous.

  4. Obligation légale ou contractuelle
    La collecte et le traitement de vos données dans le cadre du Machine Learning se font exclusivement sur la base de votre consentement volontaire.

  5. Prise de décision automatique et profilage
    Les processus d'apprentissage automatique et l'évaluation des données biométriques qui y sont liées dans le but d'améliorer la vérification de l'identité ne servent pas à des fins de profilage ou via un profilage. Aucune évaluation des aspects personnels d'une personne n'est effectuée à l'aide des données biométriques et d'identification de PXL, qui vous analyserait ou vous classerait en tant que personne concernée en fonction de vos caractéristiques personnelles, de votre âge, de vos intérêts, de votre santé, de votre situation économique, de votre lieu de résidence, de vos déplacements ou de votre comportement, ce qui pourrait entraîner des préjudices juridiques pour vous. Les données collectées et traitées avec votre consentement servent exclusivement à la comparaison algorithmique de votre visage avec les données contenues dans le document d'identité ainsi qu'à l'extraction des informations pertinentes pour l'identification en vue de la comparaison des données du document et de la vérification de l'authenticité du document. Dans le cadre d'une vérification d'identité via l'application, une décision automatique de vérification a lieu en cas de comparaison positive, mais vous l'initiez volontairement lors de l'utilisation du processus de vérification pour une utilisation auprès d'un partenaire de transaction que vous avez choisi. C'est précisément pour que cette décision automatique soit aussi fiable que possible que l'utilisation des données biométriques exclusivement à cette fin dans le cadre des processus d'apprentissage automatique est particulièrement importante. Vos données ne sont pas traitées à d'autres fins et la décision automatique lors de la vérification repose exclusivement sur la comparaison algorithmique de vos données faciales biométriques, sans aucune autre évaluation de celles-ci.


    PXL vous remercie d'avoir accepté de contribuer à l'amélioration de la technologie PXL en donnant votre consentement. Vous pouvez bien entendu révoquer votre consentement à tout moment en envoyant un e-mail à privacy@pxl-vision.com. Les données seront alors immédiatement supprimées.

4.  Obligations d'information en matière de protection des données

     1. Organisme de traitement responsable de la protection des données

      PXL Vision AG

      164, rue Mühlebachstrasse

      8008 Zurich, Suisse

     2. Coordonnées du délégué à la protection des données

     privacy@pxl-vision.com

     3. Catégories de données à caractère personnel traitées

       a. Lors de l'appel de l'application mobile, nous collectons et traitons les données d'utilisation suivantes:

  • Le numéro d'identification de votre terminal (UDID),

  • Type de terminal,

  • Système d'exploitation du terminal

  • Version du navigateur

    b. Lors de l'appel de la WebApp, nous collectons et traitons les données d'utilisation suivantes:

  • Le numéro d'identification de votre terminal (UDID),

  • Type de terminal,

  • Système d'exploitation du terminal

  • Version du navigateur

  • Cookie de session (pour l'équilibrage de charge)

    c. Lorsque vous lancez et exécutez une procédure de vérification, nous collectons et traitons les données à caractère personnel suivantes (données d'identification):

    1. Les données de base : Données de la carte d'identité

    Nom de famille, nom de naissance, prénoms, grade de docteur, jour de naissance, lieu de naissance, adresse, nationalité, type de document, dernier jour de validité, code spécifique au service et à la carte, code du pays, indication si l'âge est supérieur ou inférieur à un certain âge, indication si un lieu de résidence correspond au lieu de résidence interrogé, et nom d'ordre, nom d'artiste, numéro de carte d'identité

    2. Fichiers d'images

    Nous collectons une photo des deux côtés de votre pièce d'identité, votre photo personnelle à partir de votre pièce d'identité ou (si applicable et disponible) à partir des données NFC de votre pièce d'identité et la vidéo selfie de votre visage.

    3. Types particuliers de données à caractère personnel

    Données biométriques telles que les données faciales.

    d. Si vous vous adressez à l'adresse de contact indiquée dans l'application mobile/l'application web dans le cadre d'une demande d'utilisateur:

    1. Les données des utilisateurs:

    Votre nom et votre adresse, ainsi que, le cas échéant, votre adresse électronique ou votre numéro de téléphone, que vous indiquez dans le cadre de la demande de l'utilisateur.

    2. Le cas échéant, les données d'identification indiquées ci-dessus,

    si cela est nécessaire pour traiter la demande de l'utilisateur.

    e. Autres

    En cas de dysfonctionnement, l'application prend contact avec un outil de rapport d'erreurs afin de corriger les erreurs et d'améliorer l'expérience utilisateur. Des données relatives au terminal (navigateur, système d'exploitation) peuvent être transmises à cette occasion.

5. Les finalités pour lesquelles les données à caractère personnel doivent être traitées et la base juridique du traitement

a. Dans les cas suivants, nous collectons et traitons des données dans le cadre d'un intérêt légitime conformément à l'article 6, paragraphe 1, point f) du RGPD:

1. données d'utilisation / métadonnées pour améliorer l'expérience d'utilisation de l'app/webapp.

2. données d'utilisation pour corriger des erreurs dans le logiciel ou les processus

3. anonymisation des données utilisateur à des fins statistiques

4. données d'identification et fichiers photo à des fins de vérification des erreurs après une vérification et une transaction terminées. Dans ce contexte, les données sont également enregistrées en cas d'échec de la vérification afin de pouvoir, le cas échéant, remédier aux erreurs ou aux réclamations ultérieures.

b. Dans les cas suivants, nous collectons et traitons des données dans le cadre d'un consentement conformément à l'article 6, paragraphe 1, point a) ou à l'article 9, paragraphe 2, point a) du RGPD:

1. les données d'identification et les données biométriques, telles que la photo de la carte d'identité et la vidéo du selfie, pour l'exécution du processus d'identification et de vérification

2. les données d'identification et les données biométriques, telles que la photo de la carte d'identité et la vidéo du selfie, pour améliorer les procédures d'identification dans le cadre de l'apprentissage automatique et des processus d'intelligence artificielle.

Pour plus d'informations sur le traitement ultérieur à cette fin, veuillez consulter l'explication détaillée au point III ci-dessus.

c. Dans les cas suivants, nous collectons et traitons des données pour fournir la prestation convenue par contrat conformément à l'article 6, paragraphe 1, point b):

1. collecte, traitement et transmission des données d'identification afin de les comparer à l'ensemble des données disponibles chez le partenaire de transaction. Si la vérification est réussie, une transmission au partenaire de transaction a lieu via une connexion sécurisée.

2. Collecte, traitement et transmission des photos et de la vidéo du selfie pour effectuer la comparaison entre la photo de la pièce d'identité et la personne enregistrée lors de l'utilisation, ainsi que pour mettre ces données à la disposition du partenaire de transaction afin qu'il les compare avec ses propres données, ce qu'il doit confirmer lui-même. Une fois le processus d'identification et de vérification terminé, les données sont mises à la disposition du partenaire de transaction via une connexion sécurisée. Cela se produit également dans le cas où la vérification ne s'est pas révélée concluante.

En outre, l'apprentissage automatique et l'utilisation des données nécessaires à son développement sont également nécessaires pour remplir les obligations contractuelles de PXL et à des fins de maintenance et d'assurance qualité.

6. Destinataires ou catégories de destinataires des données à caractère personnel

a. Pas de transmission à des tiers dans le cadre du processus de vérification
Dans le cadre du processus de vérification, les données ne sont pas transmises à des tiers, mais restent exclusivement sur les serveurs de PXL en Suisse jusqu'à ce que la vérification de l'identité soit achevée avec succès.

b. Transmission au partenaire de transaction
Après chaque vérification effectuée avec succès, l'application ou la WebApp vous demandera expressément si le résultat de la vérification ainsi que le transfert des données collectées à des fins de comparaison et, le cas échéant, de stockage et de traitement ultérieur par le partenaire de transaction peuvent être transmis à ce partenaire de transaction que vous connaissez déjà et qui a été expressément et concrètement désigné dans le cadre du processus de vérification. Après avoir obtenu votre consentement, PXL transmettra ces données au partenaire de transaction désigné via une connexion sécurisée. À partir de ce moment, le partenaire de transaction est exclusivement responsable du traitement ultérieur à votre égard. Avant de donner votre consentement, veuillez vous informer sur ses dispositions en matière de protection des données.

7. Lieu de traitement des données / transfert de données à caractère personnel vers un pays tiers

PXL traite vos données personnelles exclusivement sur des serveurs situés en Suisse, protégés par des mesures techniques et organisationnelles conformes à l'état de l'art et répondant à la norme SOC 2.

En principe, PXL Vision ne transmet pas vos données à des pays tiers, à moins que vous n'y ayez expressément consenti dans le cadre d'une transaction, à l'exception des prestataires de services liés à PXL par contrat, comme décrit au paragraphe suivant. Si un partenaire de transaction est situé dans un pays tiers qui ne fait pas partie de l'Espace économique européen ou qui ne respecte pas les dispositions suffisamment reconnues en matière de protection des données, il vous appartient de décider si vous êtes d'accord avec les informations relatives à la protection des données fournies par le partenaire de transaction en question et si vous acceptez le transfert par PXL.

Les prestataires de services qui traitent des données personnelles pour notre compte en dehors de l'Union européenne (pays dits tiers) ne sont utilisés que si une "décision d'adéquation" de la Commission européenne (art. 45 RGPD) existe pour ce pays tiers, si des "garanties appropriées" (art. 46 RGPD) ou des "règles internes de protection des données" (art. 47 RGPD) existent chez le destinataire, si nécessaire en plus de garanties supplémentaires. Pour de plus amples informations, vous pouvez vous adresser à notre délégué à la protection des données. Par ailleurs, vos données personnelles seront traitées dans des pays tiers si cela est nécessaire à l'exécution du contrat, si vous avez donné votre consentement ou s'il existe une obligation légale.

Les collaborateurs de notre entreprise et les prestataires de services qui nous assistent dans le traitement des données dans le cadre du traitement des commandes (prestataires de services pour l'exploitation informatique, le service clientèle) ont accès à vos données personnelles dans la mesure nécessaire à la réalisation des objectifs mentionnés ci-dessous. Les éventuelles différences sont expressément indiquées ci-dessous. Nous sommes légalement tenus, dans certains cas, de transmettre des données à caractère personnel aux autorités (p. ex. demandes de renseignements des autorités d'enquête) ou à des personnes physiques/juridiques (p. ex. pour faire valoir des droits découlant de la loi sur les droits d'auteur).

8. Durée de conservation des données à caractère personnel

a. Système opérationnel

Après la clôture d'une transaction via MobileApp ou WebApp, les données sont immédiatement supprimées dans le système opérationnel de PXL après avoir été consultées par le partenaire de la transaction.

b. Stockage dans l'application mobile

Les données collectées dans le cadre de l'application mobile sont exclusivement stockées sur le terminal de l'utilisateur tant que celui-ci a installé l'application ou qu'il ne l'a pas supprimée lui-même dans l'application. Les données ne sont pas conservées simultanément par PXL, mais sont uniquement présentes sur le terminal.

c. Stockage à des fins de machine learning

En ce qui concerne le stockage des données à des fins d'apprentissage automatique, veuillez lire le point III.

9. Prise de décision automatisée

Si la comparaison des données d'identification et des données biométriques est réussie, une décision automatique est prise quant à l'identité de l'utilisateur avec les documents qu'il a scannés. Cette décision ne repose pas sur les caractéristiques personnelles de l'utilisateur, telles que son âge, son sexe, ses intérêts, ses connaissances, etc., mais uniquement sur la comparaison algorithmique des fichiers d'images et la comparaison des données d'identification. Il n'y a pas de profilage.

10. Vos droits

a. Existence d'un droit de rectification ou de suppression des données à caractère personnel vous concernant.

En ce qui concerne les données à caractère personnel que vous avez accepté de voir utilisées à des fins d'apprentissage automatique, vous disposez d'un droit d'opposition et d'effacement à tout moment, que vous pouvez exercer en envoyant un courriel à privacy@pxl-vision.com. Cela n'affecte pas la légalité du traitement effectué sur la base du consentement jusqu'à la révocation.
Si, dans le cadre du processus de vérification via l'App ou la WebApp, vous constatez une erreur dans les données collectées, vous devez interrompre le processus de vérification et nous en informer via l'adresse e-mail support@pxl-vision.com.
Après une transaction réussie, les données sont effacées des systèmes opérationnels de PXL et aucune correction n'est plus possible. En ce qui concerne les données enregistrées à des fins de révision conformément au point IV.7.b (également en cas d'échec de la vérification ou d'interruption du processus de vérification), veuillez également vous adresser aux coordonnées susmentionnées.
Après la transmission au partenaire de la transaction après votre consentement, veuillez vous adresser directement à ce dernier en ce qui concerne la correction des données qui lui ont été transmises. PXL n'a plus accès à ces données.

b. Existence d'un droit d'accès de la part du responsable aux données à caractère personnel en question

Conformément à l'article 15 du RGPD, vous pouvez à tout moment demander à PXL des informations sur le traitement de vos données personnelles en utilisant les coordonnées indiquées aux points IV.1 et IV.2 ci-dessus. Nous vous prions de comprendre que, dans ce cas, nous prendrons les mesures appropriées pour garantir votre identité en tant que destinataire correct de l'information sur les données.

c. Droit d'opposition au traitement et droit à la portabilité des données

Vous pouvez à tout moment vous opposer au traitement de vos données en contactant PXL aux coordonnées indiquées aux points IV.1 et IV.2 ci-dessus. Une fois la transaction effectuée, il n'y a plus de transmission à des tiers.

d. Droit de recours auprès de l'autorité de contrôle

Vous avez en outre le droit de déposer une plainte auprès d'une autorité de surveillance (article 77 du RGPD). Pour ce faire, vous pouvez vous adresser à l'autorité de surveillance de la protection des données.

e. Extrait des données

Vous avez le droit de recevoir ou de transférer les données à caractère personnel vous concernant (art. 20 RGPD). Pour ce faire, adressez-vous aux coordonnées mentionnées ci-dessus.

11. Communication sécurisée

Pour la transmission d'informations confidentielles, nous vous recommandons d'opter pour une prise de contact par téléphone, par courrier ou par formulaire de contact crypté. Si vous nous contactez par exemple par e-mail, par les médias sociaux, par des services de messagerie (comme WhatsApp) ou par d'autres moyens, la sécurité totale des données ne peut pas être garantie.

12. Modifications de la politique de confidentialité

Étant donné que des modifications de la législation ou des processus internes à notre entreprise peuvent nécessiter une adaptation de ces dispositions relatives à la protection des données, que nous nous réservons en conséquence, vous pouvez consulter la version actuelle ainsi que les anciennes versions des informations relatives à la protection des données sous pxl-vision/privacy.

© PXL-Vision SA, mise à jour février 2022