Politique de confidentialité

La présente politique de confidentialité est applicable à l'application "Identitas" (ci-après "Identitas" ou "l'Application"), éditée par la société JossCorp (ci-après "JossCorp", "la société" ou "nous"), SASU au capital de 1000€, immatriculée au RCS de Rouen sous le numéro 929 341 840, dont le siège social est situé au 3 rue Augustin Guesnier, 76130 Mont-Saint-Aignan, joignable par e-mail adressé à hello [at] identitas [dot] link.

JossCorp s'engage à protéger la vie privée et les données personnelles de ses utilisateurs. Cette politique de confidentialité explique comment nous collectons, utilisons, partageons et protégeons les données personnelles conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi Informatique et Libertés.

Objet du traitement

Identitas propose un service de réalisation de photos d'identité conformes aux normes en vigueur, accessible via une application mobile. À cet effet, des données à caractère personnel sont collectées, traitées et conservées, le cas échéant, par Identitas et par ses prestataires dûment habilités.

Ce traitement est mis en œuvre par le ministère de l’intérieur et l’Agence nationale des titres sécurisés, dans le respect des exigences de la loi n° 78-17 du 6 janvier 1978 modifiée, relative à l’informatique, aux fichiers et aux libertés, et du règlement 2016/679 du parlement européen et du conseil du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données, et abrogeant la directive 95/46/CE (RGPD).

La collecte et l’enregistrement des données à caractère personnel de l’utilisateur dans le cadre du traitement s’opèrent conformément aux dispositions du e) de l’article 6-1. du règlement général sur la protection des données

La collecte et l’enregistrement de ces données sont nécessaires à la mise en œuvre du traitement.

Responsables du traitement

La responsabilité du traitement est assurée par la société JossCorp.

Toute évolution concernant le statut du responsable de traitement identifié supra pourra donner lieu à une actualisation des présentes mentions d’information.

Finalités du traitement

La finalité du traitement est de proposer aux utilisateurs de l'application Identitas la réalisation de photos d'identité conformes aux normes en vigueur.

Les services rendus dans le cadre de l'exécution de la prestation sont les suivants :

  • réalisation de photos d'identité : recadrage, vérification de conformité, suppression du fond de la photo, génération d'aperçu ;
  • génération de grilles de photos imprimables ;
  • impression et expédition par voie postale.

En outre, les données à caractère personnel sont également utilisées pour les finalités suivantes, directement associées à l'exécution de la prestation :

  • facturation et gestion comptable (conservation des données d'identité et de coordonnées pour les obligations légales) ;
  • sécurité et maintenance ;
  • support aux utilisateurs.

En cas de contact via l’adresse hello [at] identitas [dot] link, la donnée à caractère personnel collectée est l’adresse de courrier électronique des utilisateurs concernés. Cette donnée est enregistrée dans un fichier informatisé et sécurisé afin d’assurer une gestion individualisée des demandes des utilisateurs. Sans cette donnée, le responsable du traitement ne peut assurer cette tâche. La gestion des demandes des utilisateurs implique la conservation de la donnée collectée la durée nécessaire à l’accomplissement de sa finalité c’est-à-dire six mois.

Base juridique du traitement de données

Identitas et JossCorp traitent les informations relatives aux utilisateurs dans le cadre des fondements légaux suivants :

  • exécution de la prestation : la plupart des données collectées sont directement nécessaires à l'exécution de la prestation, et peuvent notamment dans ce cadre précis être communiquées à des tiers habilités ;
  • obligations légales : certaines données sont collectées par la société dans le cadre d'obligations légales ;
  • consentement : les utilisateurs peuvent communiquer spontanément et sans obligation certaines données à la société au travers de l'Application ;
  • intérêt légitime : certaines données peuvent être collectées dans l'intérêt légitime poursuivi par la société, étant précisé que, dans ce cadre, la collecte et le traitement de ces données ne peuvent pas porter atteinte aux intérêts ou aux libertés fondamentales des utilisateurs.

Catégories de données obligatoirement collectées et traitées

Les données traitées par l'Application et par la société :

  • nom et prénom ;
  • langue utilisée ;
  • adresse e-mail ;
  • adresse postale complète (uniquement en cas de commande de photos imprimées) ;
  • photographie du visage ;
  • adresse IP et méta-données techniques ;
  • mot de passe (irréversiblement "haché", uniquement en cas d'utilisation de compte).

Ces données sont collectées via l'Application, puis transmises et traitées sur des serveurs et ressources de calcul de la société, hébergées par les sociétés OVHcloud (toutes les données) et Hugging Face (photographies uniquement).

Les données traitées par notre prestataire de services de paiement, Stripe, sont :

  • nom et prénom ;
  • adresse e-mail ;
  • numéro de commande Identitas ;
  • informations de paiement (directement collectées par Stripe via une interface sécurisée).

La politique de confidentalité de Stripe peut être consultée à l'adresse suivante : https://stripe.com/fr/privacy

Les données traitées par notre prestataire de gestion comptable et financière, Pennylane, sont :

  • nom et prénom ;
  • adresse e-mail ;
  • pays de résidence ;
  • adresse postale complète (uniquement en cas de commande de photos imprimées) ;
  • facture de la prestation réalisée avec l'Application ;
  • référence de paiement Stripe ;

La politique de confidentialité de Pennylane peut être consultée à l'adresse suivante : https://www.pennylane.com/fr/legal/privacy

Les données transitant par des intermédiaires techniques, sans traitement ni conservation :

Tout ou partie des données collectées par l'Application et listées précédemment peuvent transiter par différents intermédiaires techniques :

Catégories de personnes concernées

Les personnes concernées sont les utilisateurs de l'Application.

Destinataires des données

L’accès au traitement est exclusivement réservé :

  • aux administrateurs dûment habilités de l'Application et de la société, dans le cadre des bases juridiques prévues aux présentes ;
  • aux utilisateurs eux-mêmes.

Peuvent recevoir les données à caractère personnel des utilisateurs:

  • les fournisseurs, prestataires et sous-traitants identifiés aux présentes ;
  • dans certains cas et avec le consentement des utilisateurs concernés, les autorités gouvernementales chargées de la fabrication des titres d'identité, via transmission électronique sécurisée.

Durée de conservation des données

  • les données associées à la facturation des prestations (incluant, sans s'y limiter, identité, coordonnées, données financières) sont conservées pour la durée requise par les lois applicables en matière comptable et fiscale, sans qu'une suppression anticipée ne puisse être demandée par les utilisateurs ;
  • les données liées à la seule exécution de la prestation sont conservées pendant une durée d'au maximum trois (3) mois après traitement, sans préjudice de la disposition précédente.

Vos droits Informatique et Libertés

Conformément aux exigences de l’article 13 du règlement général sur la protection des données, les personnes concernées sont informées des traitements effectués et peuvent recueillir des informations précises sur ces traitements via la présente politique de confidentialité.

La société met en œuvre les moyens nécessaires pour informer tout utilisateur qui en fait la demande de l’existence de données personnelles qui le concernent et du traitement qui en est fait par l'Application.

Conformément au règlement général sur la protection des données, vous bénéficiez d’un droit d’accès, de rectification des données qui vous concernent ainsi que, dans certains cas, d’un droit de suppression. Le droit à l’opposition n’est pas applicable au présent traitement.

Droit d’accès : Vous avez le droit d’accéder aux données personnelles vous concernant présentes sur les serveurs de la société. Les informations qui vous sont communiquées dans le cadre d’une demande d’accès concernent les seules données personnelles vous concernant sur les serveurs ainsi que les traces d’utilisation de l’Application.

Droit à la rectification : Vous avez le droit d’obtenir la rectification des données à caractère personnel vous concernant qui sont inexactes. Ce droit s’applique aux seules données conservées dans les serveurs de la société.

Pour exercer vos droits, vous pouvez contacter le responsable du traitement en envoyant un e-mail accompagné d’une copie recto-verso d'un document d'identité officiel, en précisant le droit que vous souhaitez exercer, à l’adresse suivante : hello [at] identitas [dot] link.

Seules les demandes précisant expressément l’exercice de droits sur vos données personnelles telles que décrites ci-dessus, seront prises en compte. Toute autre demande ne sera pas traitée.

Le droit à l’effacement et le droit à l’opposition ne sont pas applicables au présent traitement.

Coordonnées du responsable de traitement

Identitas DPO
c/o JossCorp
3 rue Augustin Guesnier
76130 Mont-Saint-Aignan
France
hello [at] identitas [dot] link