perso.social · Juridique
Politique de confidentialité
Comment perso.social collecte, traite et protège vos données.
En vigueur 2026-07-03 · Langue: FR
La version anglaise fait foi : elle constitue la version juridiquement contraignante de ce document. La présente version française est une traduction de courtoisie, fournie pour votre commodité, qui peut ne pas encore refléter les dernières mises à jour. En cas de divergence entre les deux versions, la version anglaise prévaut.
Vérification d'identité
Lorsque vous choisissez de vérifier votre identité, vous effectuez le processus de vérification directement auprès de notre prestataire de vérification. Le prestataire contrôle vos pièces d'identité et réalise des contrôles de présence réelle (« liveness ») et de prévention de la fraude. Nous ne recevons ni ne conservons de copies de vos pièces d'identité ni de modèles biométriques. À partir du résultat de la vérification, nous recevons et conservons uniquement un ensemble limité d'attributs liés à votre compte, par exemple : si votre vérification a réussi et quelle méthode a été utilisée ; votre nom légal vérifié ; un identifiant à sens unique dérivé du numéro de votre document d’identité, que nous utilisons pour empêcher qu’un même document serve à ouvrir plus d’un compte, pour faciliter la récupération de votre compte, et pour refuser la récupération d’un compte banni ; si votre vérification s'est appuyée sur certaines sources de confiance (par exemple, des identités électroniques notifiées) ainsi qu'une référence d'audit ; la confirmation que vous avez au moins 18 ans ; et votre pays de résidence. Notre prestataire de vérification nous transmet une charge utile technique qui peut inclure des données de localisation déduites de l'adresse IP et des métadonnées réseau (par exemple, le pays et la ville déduits de l'adresse IP, ainsi que des signaux de sécurité). Nous ne lisons pas, n'utilisons pas et ne conservons pas ces informations ; elles ne sont utilisées ni pour du profilage, ni pour des décisions d'éligibilité, ni à quelque autre fin que ce soit, et aucune donnée de localisation précise (comme des coordonnées GPS ou une latitude/longitude déduites de l'IP) n'est enregistrée. Si vous utilisez une adresse e-mail de récupération ou si vous disposez d'un compte institutionnel, nous conservons également une adresse e-mail de récupération facultative que vous fournissez et, pour les organisations, des informations de base sur l'organisation (telles que son numéro d'enregistrement) ainsi que le représentant autorisé. Nous utilisons ces informations pour confirmer que chaque compte est détenu par une personne réelle, pour empêcher qu’un même document ne soit utilisé pour ouvrir plus d’un compte, pour déterminer l’éligibilité à certaines fonctionnalités et pour respecter nos obligations légales, de sécurité et d’intégrité de la plateforme. Ils sont conservés séparément de votre contenu public au niveau applicatif et ne sont accessibles qu'au personnel et aux services autorisés qui en ont besoin à des fins d'intégrité des comptes, de sécurité, d'assistance ou de conformité. Nous les protégeons au moyen de mesures techniques et organisationnelles adaptées à leur sensibilité, notamment le chiffrement en transit, le chiffrement au repos assuré par notre hébergeur, des droits d'accès restreints, la gestion des clés pour notre mécanisme de déduplication et la journalisation des accès administratifs. Nous conservons vos attributs de vérification d'identité tant que votre compte est actif. Si vous supprimez votre compte, nous supprimons ou anonymisons de manière irréversible ces attributs, y compris l'identifiant de déduplication, dans le cadre du processus de suppression du compte. Nous ne conservons pas les attributs de vérification d'identité après la suppression du compte, à l'exception d'un enregistrement d'audit limité de la décision de vérification et de son motif, conservé jusqu'à 12 mois à des fins de sécurité et d'audit, avec l'adresse e-mail caviardée.
Vérification de presse
Si vous demandez un badge « journaliste vérifié », nous vous demandons de fournir votre adresse e-mail professionnelle, le nom de votre organisation de presse et un lien facultatif vers un portfolio ou des travaux récents. À ce stade, nous ne collectons ni ne conservons d'images de cartes de presse ou d'autres justificatifs professionnels dans le cadre de ce processus. Nous utilisons ces informations uniquement pour évaluer votre éligibilité au badge « journaliste vérifié » et pour prévenir tout usage abusif de ce statut. Votre adresse e-mail professionnelle est conservée sous forme chiffrée et n'est accessible qu'au personnel et aux services autorisés intervenant dans la vérification et l'audit. Ces données sont conservées séparément de votre contenu public au niveau applicatif. À l'avenir, nous pourrons vous proposer de téléverser une carte de presse ou un justificatif professionnel similaire dans le cadre du processus de vérification. Si nous introduisons cette fonctionnalité, nous mettrons à jour le présent avis avant de commencer à traiter ces images afin d'expliquer ce que nous collectons, la durée de conservation et la manière dont nous les protégeons, y compris les mesures de sécurité applicables aux images que vous choisissez de téléverser.
Sécurité et journaux techniques
À des fins de sécurité, de prévention des abus et d'exploitation, nous créons et conservons des journaux relatifs à l'utilisation de nos services. Ces journaux peuvent inclure des informations telles que votre adresse IP, le type et les paramètres de votre navigateur ou de votre appareil, la date et l'heure de vos requêtes, ainsi que la manière dont vous interagissez avec certaines fonctionnalités (par exemple, la récupération de compte et les outils d'administration). Nous utilisons ces journaux pour détecter et prévenir les activités malveillantes ou abusives, pour enquêter sur les incidents et pour maintenir la stabilité et la sécurité du service. Nous conservons ces informations aussi longtemps que nécessaire à ces fins, puis nous les supprimons ou les anonymisons de manière irréversible.
Infrastructure et hébergement
L'infrastructure applicative et de base de données propre à perso est hébergée sur des serveurs situés dans l'Union européenne. En particulier : les serveurs applicatifs sont situés en France et exploités par un fournisseur d'infrastructure de l'UE (OVHcloud) ; la base de données principale est une base de données PostgreSQL managée fournie par Scaleway (un prestataire de l'UE), dans la région de Paris (fr-par), où toutes les connexions entre l'application et la base de données utilisent le protocole TLS (Transport Layer Security) avec vérification des certificats et où la base de données est chiffrée au repos par le fournisseur cloud au niveau du volume de stockage (ce chiffrement assuré par le fournisseur est distinct du chiffrement applicatif au niveau des champs, que perso n'applique pas aux attributs d'identité) ; l'index de recherche est Meilisearch, auto-hébergé par perso sur son infrastructure applicative située dans l'UE ; l'envoi des e-mails utilise un prestataire de messagerie établi dans l'UE (IONOS) ; et la gestion des clés utilise un service de clés managé fourni par Scaleway, utilisé pour générer et protéger la clé du mécanisme de déduplication des personnes. perso n'utilise pas actuellement de couche de cache distincte (telle que Redis) ni de réseau de diffusion de contenu. Si perso introduit ultérieurement de tels services, la présente section sera mise à jour avant qu'ils ne soient utilisés pour traiter les données personnelles des utilisateurs. Les sous-traitants tiers, y compris tout traitement en dehors de l'UE ou de l'EEE (tels que la vérification d'identité, l'analyse de médias et tout futur service d'analyse), sont décrits dans la section relative aux sous-traitants ci-dessous ainsi que dans la documentation de perso relative aux sous-traitants et aux transferts internationaux.
Médias que vous téléversez
Médias que vous téléversez. Lorsque vous publiez des images ou d'autres médias, nous les stockons sur un stockage objet européen (Scaleway, région de Paris) avec chiffrement au repos. Avant que vos médias ne soient montrés à quiconque, ils sont automatiquement vérifiés à la recherche de contenus connus de violences sexuelles sur mineurs à l'aide du service PhotoDNA de Microsoft, via son point d'accès européen de correspondance d'empreintes. Cette vérification n'envoie qu'une signature mathématique non réversible de votre image ; l'image elle-même n'est jamais transmise à Microsoft. Vos médias sont également soumis automatiquement à un classifieur de détection de nudité. Les médias ne sont pas affichés tant que ces vérifications ne sont pas terminées, et tout média signalé par le classifieur est retenu et non affiché jusqu'à ce qu'un membre de notre équipe l'ait examiné.
Conservation des données
perso ne conserve les données personnelles que le temps nécessaire. Les données de compte sont conservées tant que votre compte est actif et supprimées dans les 30 jours suivant la suppression du compte, au moyen d'une purge en cascade. Les attributs de vérification d'identité sont conservés tant que votre compte est actif et sont supprimés ou anonymisés de manière irréversible, y compris l'identifiant de déduplication, dans le cadre du processus de suppression du compte ; perso ne conserve pas les attributs de vérification d'identité après la suppression du compte, à l'exception d'un enregistrement d'audit limité de la décision de vérification et de son motif, conservé jusqu'à 12 mois à des fins de sécurité et d'audit, avec l'adresse e-mail caviardée. Un enregistrement d'audit de la décision de vérification est conservé pendant 12 mois à compter de la décision, y compris après la suppression du compte, à des fins de sécurité et de responsabilité, les champs identifiant le compte étant caviardés. Les données de contenu sont conservées tant qu'elles sont publiées et supprimées dans les 30 jours suivant leur retrait ou la suppression du compte. Les journaux d'audit de modération sont conservés aussi longtemps que nécessaire à des fins de responsabilité au titre du règlement sur les services numériques (DSA). Les enregistrements des décisions de modération et des recours sont conservés sans échéance de suppression, pour la durée de cette obligation de responsabilité, en tant qu'archive durable au service des décisions de sécurité de la plateforme et de recours ; les autres journaux d'audit de modération sont supprimés ou anonymisés de manière irréversible dès qu'ils ne sont plus nécessaires. Les journaux de sécurité et techniques sont conservés aussi longtemps que nécessaire à des fins de sécurité, de prévention des abus et d'exploitation, puis supprimés ou anonymisés de manière irréversible. Les données des formulaires de contact et des demandes de partenariat sont conservées jusqu'à 12 mois : les identifiants réseau sont retirés après 90 jours et les enregistrements sont supprimés après 12 mois. En cas de refus de la vérification d'une organisation, les données personnelles du représentant autorisé issues de cette demande sont conservées 365 jours à compter du refus, puis supprimées. Les identifiants réseau (adresse IP et informations du navigateur) recueillis lors d'une tentative de récupération de compte sont supprimés après 30 jours ; l'enregistrement de la tentative de récupération est conservé sans eux en tant qu'archive d'audit de sécurité. Preuves de matériel pédopornographique (CSAM) : lorsque nous détectons ou sommes informés de la présence de matériel présumé relevant de la pédopornographie (CSAM), nous retirons ou désactivons immédiatement l'accès à ce contenu sur notre service, mais nous pouvons conserver les empreintes (hachages), les métadonnées et une copie probante minimale associées dans un magasin de preuves cloisonné aussi longtemps que nécessaire pour respecter nos obligations légales, coopérer avec les autorités compétentes et protéger les victimes, puis nous le supprimons de manière sécurisée. Les données analytiques sont pseudonymisées et agrégées et ne sont pas conservées plus longtemps que nécessaire aux finalités décrites dans la présente politique.
Base légale du traitement
- Exécution d'un contrat (RGPD art. 6, §1, b), combinée aux motifs d'intérêt public important (RGPD art. 9, §2, g) applicables aux données biométriques, qui relèvent des catégories particulières de données, pour la vérification d'identité.
- Consentement (RGPD art. 6, §1, a) pour les cookies analytiques.
- Exécution d'un contrat (RGPD art. 6, §1, b) pour le fonctionnement du compte et la fourniture des fonctionnalités.
- Obligation légale (RGPD art. 6, §1, c) pour la prévention de la fraude et la réponse aux réquisitions.
- Intérêt légitime (RGPD art. 6, §1, f) pour la sécurité du Service et la prévention des abus.
Vos droits
En vertu du RGPD, vous disposez de droits d'accès, de rectification, d'effacement, de limitation, de portabilité et d'opposition au traitement de vos données personnelles. L'effacement (« droit à l'oubli », art. 17) et la portabilité (art. 20) sont exposés dans l'application sous Paramètres → Juridique → Exporter mes données et Suppression du compte.
Décision automatisée (RGPD art. 22)
La plupart des traitements chez perso n'impliquent pas de décision exclusivement automatisée produisant des effets juridiques ou vous affectant de manière significative. Il existe une exception, divulguée ici avec les garanties qui s'y appliquent. Pour empêcher qu’un même document d’identité serve à ouvrir plus d’un compte, le résultat de votre vérification d’identité est automatiquement comparé à un identifiant de déduplication non réversible dérivé du numéro de votre document d’identité. S'il correspond à un compte déjà vérifié, votre vérification est automatiquement refusée et aucun second compte n'est créé. Comme il s'agit d'une décision exclusivement automatisée pouvant vous affecter de manière significative (elle peut vous empêcher d'ouvrir un compte), les garanties de l'article 22(3) du RGPD s'appliquent : vous avez le droit de contester la décision, d'obtenir une intervention humaine d'un membre de notre équipe et d'exprimer votre point de vue. Pour exercer ces droits, écrivez à dpo@perso.social depuis l'adresse e-mail liée à votre tentative, en indiquant que vous estimez que la décision de doublon est erronée et pourquoi (par exemple, que vous êtes une personne différente identifiée par erreur). Une personne de notre équipe réexaminera votre cas et, si le refus était incorrect, nous vous laisserons vous vérifier à nouveau. Décision de rapprochement de compte. Lorsque vous vérifiez votre identité, que ce soit pour récupérer un compte ou dans le cadre de l’ouverture d’un nouveau compte, l’identifiant à sens unique dérivé du numéro de votre document est automatiquement comparé aux comptes existants. S’il ne correspond pas à un compte que nous pouvons vous restituer, la vérification n’aboutit pas. C’est le cas lorsqu’aucun compte n’existe pour cette identité, lorsque le compte a été supprimé, et lorsque le compte est un compte que nous avons définitivement fermé. Nous ne vous indiquons pas lequel de ces cas s’applique, car la raison pourrait révéler le statut d’un compte qui n’est pas le vôtre. Comme cette comparaison est automatisée et peut vous affecter de manière significative, les garanties de l’article 22(3) s’appliquent : vous pouvez contester le résultat, obtenir une intervention humaine et exprimer votre point de vue. Écrivez à dpo@perso.social. Une personne vérifiera si la correspondance est correcte. Si votre document a été associé à un compte qui n’est pas le vôtre, nous lèverons ce rapprochement afin que vous puissiez vous vérifier et ouvrir votre propre compte. Nous ne vous donnerons pas accès au compte associé, et cet examen ne reconsidère aucune décision que nous avons prise au sujet de ce compte. Détermination de l'âge. perso est réservé aux adultes. Avant qu'une vérification approuvée ne soit acceptée, un contrôle automatisé confirme que ses éléments d'âge établissent positivement que vous avez 18 ans ou plus. Si ce n'est pas le cas, que ce soit parce que les éléments montrent que vous avez moins de 18 ans ou parce qu'ils n'ont pas pu être lus, votre vérification est automatiquement refusée et aucun compte n'est créé. Ce contrôle est délibérément strict : des éléments d'âge absents ou illisibles sont traités comme un échec plutôt que d'être devinés. Nous ne conservons pas votre date de naissance. La seule exception est étroite et temporaire : si vous contestez un refus lié à l'âge puis vérifiez à nouveau pendant que cette contestation est ouverte, nous conservons la date de naissance lue lors de cette nouvelle tentative, avec la date de naissance que vous nous indiquez, uniquement pour qu'une personne puisse les comparer et déterminer si le contrôle automatisé a mal lu votre document. Nous ne conservons ces deux dates que pendant que votre contestation est ouverte, et nous les supprimons dès qu'elle est résolue, quel qu'en soit le sens ; ce qui subsiste ensuite n'est que la trace qu'une décision a été prise et sa raison. Si votre vérification réussit, nous ne conservons que le fait que le contrôle des 18 ans a été satisfait ; si elle est refusée et non contestée, nous ne conservons que le refus et sa catégorie de motif. Comme il s'agit d'une décision exclusivement automatisée susceptible de vous affecter de manière significative, les garanties de l'article 22(3) s'appliquent : vous pouvez contester le résultat, obtenir une intervention humaine et exprimer votre point de vue. Écrivez à dpo@perso.social et une personne examinera votre cas. Si une personne examine votre cas et confirme à partir des éléments que vous avez plus de 18 ans, nous appliquons cette confirmation afin que votre prochaine vérification soit acceptée sur cette base, et qu'un résultat correct prenne effet sur votre compte plutôt que la même erreur de lecture automatisée ne se répète. Si vous avez moins de 18 ans, vous êtes le bienvenu pour nous rejoindre une fois que vous remplirez la condition d'âge. Aujourd'hui, la modération des contenus sur perso est principalement humaine : les publications et les comptes peuvent être examinés, limités ou supprimés par notre équipe de modération conformément à nos règles et au règlement sur les services numériques (DSA). Lorsqu'une décision de modération repose sur un contrôle automatisé (par exemple pour détecter des comptes en double), vous bénéficiez des garanties prévues à l'article 22, paragraphe 3, du RGPD : vous êtes informé lorsqu'une décision automatisée est prise, vous pouvez la contester et exposer votre point de vue, et vous pouvez demander qu'une personne humaine réexamine la décision. En complément, les images mises en ligne sont vérifiées au moyen d'un outil automatisé de hachage (PhotoDNA) afin de détecter et bloquer les contenus connus de violences sexuelles sur mineurs (CSAM) ; ce contrôle est distinct de la modération ordinaire et n'existe que pour assurer la sécurité du service. Filtrage automatisé des médias téléversés. Les médias que vous téléversez sont automatiquement évalués par un classifieur de détection de nudité avant de pouvoir être montrés à d'autres. Si le classifieur signale votre contenu, celui-ci est retenu et non affiché jusqu'à ce qu'un membre de notre équipe l'ait examiné. Cette étape automatisée n'entraîne pas à elle seule la suspension de votre compte ni de sanctions ; elle conditionne la visibilité dans l'attente d'un examen humain. Vous pouvez contester une décision de modération qui en résulte au moyen de notre procédure de réclamation et d'appel.
Transferts internationaux
perso limite au maximum les transferts de données personnelles en dehors de l'EEE et s'appuie sur des garanties appropriées lorsque un traitement a lieu en dehors de cet espace. Nos prestataires d'infrastructure opèrent au sein de l'Union européenne / EEE. Pour détecter les contenus connus de pédopornographie, nous utilisons le service PhotoDNA de Microsoft, exécuté dans une instance européenne de Microsoft. Ce traitement est conçu de telle sorte que le contenu des images et les signatures mathématiques que nous générons à partir de vos images soient traités au sein de l'Espace économique européen en utilisant le point d'accès européen de correspondance d'empreintes de Microsoft. À titre de garantie contre tout accès accessoire depuis l'extérieur de l'EEE, nous nous appuyons sur la participation de Microsoft à l'EU-U.S. Data Privacy Framework et, à titre subsidiaire, sur les clauses contractuelles types figurant dans les conditions de protection des données de Microsoft.
Sous-traitants
- Didit : vérification d'identité. Agit en qualité de sous-traitant, sur nos instructions documentées, pour la vérification d'identité et la déduplication. Nous ne recevons jamais les images de votre document d'identité, les gabarits biométriques ni la nationalité figurant sur votre document ; Didit traite les données biométriques uniquement de manière transitoire pendant la session de vérification, et nous configurons la session pour une suppression immédiate chez le sous-traitant dès que le résultat de la vérification nous est communiqué. La charge utile de vérification peut également contenir des signaux techniques et de sécurité, y compris des métadonnées de localisation fondées sur l'adresse IP. perso ne lit pas, n'utilise pas et ne conserve pas ces signaux.
- OVHcloud (France) : hébergement des serveurs applicatifs.
- Scaleway (France, région de Paris) : base de données PostgreSQL managée, gestion des clés et futur stockage objet.
- IONOS (UE) : envoi des e-mails.
- Microsoft (PhotoDNA Cloud Service) : détection des contenus connus de pédopornographie par correspondance d'empreintes perceptuelles (« hachage perceptuel »). Données : une empreinte perceptuelle irréversible du média mis en ligne ainsi que des métadonnées opérationnelles de requête ; aucun contenu d'image ni identifiant de compte dans le parcours courant. Lieu : instance UE de Microsoft (traitement au sein de l'EEE). Garantie : traitement au sein de l'EEE ; pour tout accès accessoire depuis l'extérieur de l'EEE, perso s'appuie sur la certification de Microsoft au titre de l'EU-U.S. Data Privacy Framework et, à titre subsidiaire, sur les clauses contractuelles types de 2021 figurant dans le DPA de Microsoft.
Contact protection des données
Pour toute demande relative à la protection des données : dpo@perso.social.
Autorité de contrôle
Les utilisateurs résidant dans l'Espace économique européen ont le droit d'introduire une réclamation auprès de leur autorité de contrôle locale.
Royaume-Uni, dépendances de la Couronne et Gibraltar : Absence de représentant au titre de l’article 27
Le service perso n’est pas destiné aux résidents du Royaume-Uni, des îles Anglo-Normandes, de l’île de Man ou de Gibraltar, ne leur offre pas de services et ne suit pas le comportement des personnes situées dans ces juridictions ; la création d’un compte à partir d’une résidence déclarée dans l’une de ces juridictions est, en conséquence, refusée. Dès lors, perso n’a pas désigné de représentant au titre de l’article 27 du RGPD du Royaume-Uni.
Contact
- Questions relatives à la confidentialité : dpo@perso.social.
- Responsable du traitement : perso.social est exploité par ACGG Rent, S.L., une sociedad limitada espagnole, dont le siège social (domicilio social) est : Calle Francisco Ayala 27, 28522 Rivas-Vaciamadrid, Madrid, Espagne ; CIF B-56240385 ; inscrite au Registro Mercantil de Madrid, Tomo 45565, Folio 30, Hoja M-801410. Représentée par Etienne Gillard. ACGG Rent, S.L. est le responsable de traitement unique, établie en Espagne.
- Vous pouvez nous contacter pour toute question juridique à : legal@perso.social.
- Conformément au règlement sur les services numériques (règlement (UE) 2022/2065), notre point de contact unique pour les autorités et autres parties habilitées est : dsa@perso.social. Nous acceptons les communications dans les 24 langues officielles de l’Union européenne.
- Nous examinons chaque demande des autorités au cas par cas et nous nous réservons le droit de la contester lorsqu’elle est disproportionnée, insuffisamment fondée ou incompatible avec les droits fondamentaux et les lois applicables.
© 2026 perso