Notice et Politique relatives aux données biométriques
Version 1.0 · Mis à jour le 2026-08-04
Notice et Politique relatives aux données biométriques
Service iDeal DP — exploité par Dynamic Dating Group, Inc.
Version 1.0 — En vigueur au 4 août 2026
**Document publié en application de l'Illinois Biometric Information Privacy Act (740 ILCS 14/15), du Texas Capture or Use of Biometric Identifier Act (Tex. Bus. & Com. Code § 503.001), du chapitre 19.375 RCW de l'État de Washington, de l'article 9 du Règlement (UE) 2016/679 (RGPD) et des lois de protection des données des États américains applicables.**
1. Pourquoi ce document existe
La Certification d'identité d'iDeal DP repose sur l'analyse de votre visage. C'est une donnée particulièrement sensible : nous vous devons donc une explication complète, et votre accord explicite avant toute collecte.
Cette notice décrit exactement ce que nous collectons, pourquoi, combien de temps nous le gardons, et comment nous le détruisons.
La Certification est entièrement facultative. Vous pouvez utiliser iDeal DP sans jamais y recourir. Vous n'aurez alors pas accès à certaines fonctionnalités — notamment la publication de réels — et vous ne porterez pas le badge de membre certifié.
2. Ce que nous collectons
| Élément | Description | Nature juridique |
|---|---|---|
| Selfies de vivacité | Deux images capturées lors d'un défi : yeux ouverts, puis yeux fermés | Image faciale — donnée biométrique |
| Gabarit facial | Représentation numérique de la géométrie de votre visage, sous forme de vecteur de 512 dimensions | Identifiant biométrique au sens du BIPA et du CUBI ; donnée biométrique au sens de l'art. 9 RGPD |
| Document d'identité (facultatif) | Photographie d'une pièce d'identité officielle, et image faciale qu'elle contient | Donnée d'identité et image faciale |
Le défi de vivacité s'exécute sur votre appareil. La détection de visage et de l'état des yeux est réalisée localement par une bibliothèque embarquée. Seules les images retenues et le gabarit calculé sont transmis à nos serveurs.
3. Pourquoi nous les collectons
Nous utilisons ces données pour deux finalités, et rien d'autre :
- Vérifier que vous êtes une personne réelle et vivante, et que vous correspondez au document présenté. Cela élimine les faux profils constitués à partir de photos volées.
- Détecter les comptes en double — c'est-à-dire empêcher qu'une même personne, notamment après un bannissement, recrée un compte sous une autre identité. C'est le rôle du gabarit facial : il est comparé aux gabarits déjà enregistrés.
4. Ce que nous ne faisons pas
Ces engagements sont contraignants et opposables.
- Nous ne vendons pas, ne louons pas, n'échangeons pas et ne tirons aucun profit de vos données biométriques. (Interdiction expresse du 740 ILCS 14/15(c).)
- Nous ne les utilisons à aucune fin publicitaire, marketing ou de ciblage.
- Nous ne les utilisons pas pour vous identifier hors du Service, ni dans l'espace public, ni sur d'autres plateformes.
- Nous ne les utilisons pas pour déduire votre origine, votre âge, votre santé, vos émotions, votre orientation ou toute autre caractéristique.
- Nous ne les utilisons pas pour entraîner un modèle d'intelligence artificielle généraliste, et nous l'interdisons contractuellement à nos prestataires.
- Nous ne les divulguons pas, sauf dans les cas limitativement énumérés à l'article 6.
5. Votre consentement
5.1 Comment il est recueilli
Avant toute capture, un écran dédié vous présente : la nature des données, les finalités, la durée de conservation, le mode de destruction et vos droits. Vous devez agir positivement pour consentir. Aucune case n'est pré-cochée, et le consentement biométrique est distinct de l'acceptation des Conditions Générales d'Utilisation.
Ce recueil constitue la libération écrite exigée par le 740 ILCS 14/15(b) et le consentement explicite exigé par l'article 9.2.a du RGPD.
5.2 Preuve du consentement
Nous conservons la trace de votre consentement : version de la notice acceptée, date, heure et identifiant de compte. Cette preuve est conservée pendant la durée du traitement, augmentée du délai de prescription applicable.
5.3 Retrait
Vous pouvez retirer votre consentement à tout moment, depuis Paramètres → Confidentialité → Certification, ou en écrivant à privacy@idealdp.com.
Conséquences du retrait : vos données biométriques sont détruites dans les délais de l'article 7, votre statut certifié est révoqué, et le badge disparaît de votre profil. Votre compte reste actif. Le retrait ne vaut pas pour le passé.
6. Qui peut y accéder
En interne : un nombre restreint de membres de l'équipe de vérification, habilités nominativement, dont chaque consultation est journalisée.
À l'extérieur, uniquement :
| Destinataire | Rôle | Encadrement |
|---|---|---|
| IONOS SE (Allemagne) — Hetzner Online GmbH (Allemagne) | Hébergement et stockage chiffré | Accord de sous-traitance ; aucun accès au contenu à d'autres fins |
| Prestataire de vérification d'identité (le cas échéant) | Instruction technique du dossier | Accord de sous-traitance ; interdiction de réutilisation |
Nous ne communiquons vos données biométriques à un tiers que dans les cas suivants, conformément au 740 ILCS 14/15(d) :
- avec votre consentement ;
- lorsque la communication est nécessaire pour finaliser une opération que vous avez demandée ;
- lorsqu'une loi ou un règlement l'impose ;
- en exécution d'une injonction judiciaire valable ou d'un mandat.
Nous ne transmettons pas volontairement de données biométriques aux services de police en dehors de ces cas.
7. Combien de temps nous les gardons — calendrier de conservation et de destruction
Ce calendrier est publié en application de l'obligation du 740 ILCS 14/15(a). Il est contraignant.
| Donnée | Durée de conservation | Événement déclenchant la destruction |
|---|---|---|
| Selfies de vivacité | 30 jours maximum | Décision de certification, qu'elle soit favorable ou défavorable |
| Document d'identité | 90 jours maximum | Décision de certification ; prorogé en cas de litige ou de recours en cours, jusqu'à sa clôture |
| Gabarit facial (512 dimensions) | 1 an après l'expiration de la certification, et en tout état de cause dans l'année suivant la fin de la finalité pour laquelle il a été collecté | Expiration de la certification, retrait du consentement, ou suppression du compte |
| Preuve du consentement | Durée du traitement, augmentée du délai de prescription applicable | — |
Destruction anticipée. En cas de retrait de votre consentement ou de suppression de votre compte, la destruction intervient dans les 30 jours, sauf conservation imposée par une obligation légale ou par une procédure en cours.
Comment nous détruisons. Suppression définitive des fichiers et des enregistrements en base, y compris dans les sauvegardes, selon le cycle de rotation de celles-ci — au plus tard 90 jours après la suppression principale. La destruction est irréversible : aucune récupération n'est possible.
8. Comment nous les protégeons
Nous appliquons aux données biométriques une norme au moins égale, et en pratique supérieure, à celle appliquée à nos autres informations confidentielles — exigence du 740 ILCS 14/15(e).
- Stockage dans des espaces privés, chiffrés au repos, accessibles uniquement par lien signé à durée limitée.
- Serveurs situés en Allemagne, dans des centres de données certifiés ISO/IEC 27001.
- Chiffrement en transit (TLS) sur l'ensemble des échanges.
- Accès restreint par rôle, double authentification obligatoire, journalisation intégrale de chaque consultation.
- Séparation logique des gabarits et des images source.
- Aucune exposition publique : ces données ne sont jamais affichées sur un profil, ni visibles par un autre membre.
9. Vos droits
| Vous pouvez | Comment |
|---|---|
| Savoir si nous détenons des données biométriques vous concernant | privacy@idealdp.com |
| En obtenir une copie ou la description | privacy@idealdp.com |
| Retirer votre consentement | Paramètres → Confidentialité → Certification |
| En demander la suppression | privacy@idealdp.com ou suppression du compte |
| Contester un refus de certification | Formulaire de recours dans l'application |
Illinois. Le BIPA ouvre un droit d'action privé : toute personne lésée par une violation de cette loi peut agir en justice.
Texas et Washington. Ces lois sont mises en œuvre par le procureur général de l'État, auprès duquel vous pouvez déposer plainte.
Union européenne, EEE, Royaume-Uni et Suisse. Vous disposez de l'ensemble des droits décrits à l'article 12 de notre Politique de Confidentialité, et du droit de saisir votre autorité de contrôle.
Canada et Québec. Vous pouvez saisir le Commissariat à la protection de la vie privée du Canada ou la Commission d'accès à l'information du Québec.
10. Décisions concernant votre certification
Une demande de certification est instruite avec l'appui d'outils automatisés de comparaison, mais la décision est toujours prise par une personne. Aucun refus, aucune révocation et aucune sanction ne résulte d'un traitement entièrement automatisé.
Un refus est motivé et peut faire l'objet d'un recours examiné par une personne n'ayant pas pris la décision initiale.
11. Modification de cette notice
Toute modification substantielle est notifiée au moins 30 jours avant son entrée en vigueur. Toute extension des finalités ou allongement des durées de conservation requiert un nouveau consentement explicite : votre consentement antérieur ne s'y étend pas.
12. Nous contacter
Dynamic Dating Group, Inc. 1111B S Governors Ave #3153, Dover, Delaware 19904, États-Unis — +1 415 417-0755
| Objet | Contact |
|---|---|
| Données biométriques, accès, suppression | privacy@idealdp.com |
| Questions juridiques | legal-eu@idealdp.com |
| Représentant dans l'Union européenne | Inga Metra — Lettonie — — contact-us@idealdp.com |
Notice et Politique relatives aux données biométriques — version 1.0, en vigueur au 4 août 2026. Ce document complète les Conditions Générales d'Utilisation et la Politique de Confidentialité.