Privatlivspolitik
Sidst opdateret: 2026-09-17
Baza er en tjeneste, der udelukkende er forbeholdt voksne (18 år eller derover).
Denne oversættelse er leveret for din bekvemmelighed. Den franske version er den juridisk bindende version. Læs den franske version
Dataansvarlig
Den dataansvarlige er SAS GELMIX (se de juridiske oplysninger). Du kan skrive til bonjour@baza.fr.
Behandlede data
Tjenesten behandler kun de data, der er nødvendige for dens funktion:
- mobiltelefonnummer (kontoens identifikator, bekræftet via SMS) ;
- e-mailadresse (obligatorisk ved registrering — login og gendannelse af kontoen) ;
- adgangskode (lagret udelukkende i hashed form — scrypt-aftryk —, aldrig i klartekst og aldrig i en reversibel form) ;
- fødselsdato (verifikation af myndighedsalder — kun den beregnede alder vises, og denne visning kan deaktiveres) ;
- kaldenavn, profiltype (kvinde, mand, par), præsentationstekst, valgte mødepræferencer ;
- profilfoto, fotos sendt i beskeder og fotos i dine private album ;
- omtrentlig position (kun med dit udtrykkelige samtykke) ;
- private beskeder og beskeder udvekslet i grupper ;
- favoritter, skjulte profiler og blokeringer ;
- afgivne og modtagne anmeldelser samt vedhæftede filer, som du vælger at tilføje til dem ;
- tekniske risikosignaler genereret af forebyggelse af svindel og spam (type, niveau, dato, begrundelseskode) — aldrig indholdet af en besked ;
- irreversible aftryk: aftryk af teksten i en sendt besked (genkendelse af masseafsendelser) og lokalt aftryk af profilfotoet (detektion af det samme foto genbrugt på flere konti). Disse aftryk gør det ikke muligt at rekonstruere hverken beskeden eller billedet, og er ikke biometriske data ;
- certificeringsstatus for din profil (certificeret eller ej, metode og dato) ;
- certificeringsfoto, kun hvis du anmoder om certificering OG hvis den automatiske analyse efterlader tvivl: det opbevares da midlertidigt, i et privat område, for at blive gennemgået af en person i teamet (se « Opbevaringsperioder ») ;
- abonnement på push-notifikationer, kun hvis du aktiverer dem (abonnementsadresse leveret af din browser, tilknyttede offentlige krypteringsnøgler, hashaftryk af browseren og platformtype) ;
- tekniske forbindelsesdata (serverlogs, sessionsidentifikatorer).
Dataminimering
Intet rigtigt for- eller efternavn, ingen postadresse og intet identitetsdokument anmodes der om: kun de data, der er nødvendige for kontosikkerhed og verifikation af myndighedsalder, indsamles.
Formål og retsgrundlag
Behandlingerne bygger på følgende retsgrundlag:
- levering af tjenesten (profiler, beskeder, favoritter) — opfyldelse af kontrakten ;
- visning af profiler i nærheden — samtykke (geolokalisering) ;
- sikkerhed, forebyggelse af misbrug, svindel og masseudsendelser, moderering af profilfotoet, behandling af anmeldelser — legitim interesse og lovmæssige forpligtelser ;
- certificering af profil ved foto — samtykke (du anmoder alene om den ; tjenesten fungerer uden) ;
- push-notifikationer — samtykke (tilladelse givet til din browser, kan til enhver tid tilbagekaldes) ;
- transaktionsmails (gendannelse af konto, sikkerhedsnotifikationer) — opfyldelse af kontrakten.
Geolokalisering
Din position registreres kun med dit udtrykkelige samtykke. Den vises aldrig: ingen præcis koordinat eller adresse vises, hverken for dig eller for andre medlemmer.
De andre medlemmer ser kun en afrundet afstand (multipla af 100 m), beregnet på serversiden. Tilstanden « diskret » skjuler din position fuldstændigt (ingen afstand vises).
Tilbagetrækning af samtykket sletter straks din position: ingen position bevares efter tilbagetrækning.
Private beskeder og private medier
Indholdet af private beskeder læses aldrig af et menneske, videregives aldrig til en ekstern analysetjeneste og opbevares intet andet sted end i samtalen: det er omfattet af korrespondancefortrolighed og er kun tilgængeligt for deltagerne.
En automatisk kontrol kører på vores egne servere på tidspunktet for afsendelse af en tekstbesked, udelukkende med henblik på forebyggelse af svindel og masseafsendelser. Ingen uddrag af en besked gemmes: kun et irreversibelt aftryk af teksten og tekniske data (antal modtagere, afsendelsesfrekvens, kontoens alder) anvendes. Det, der bevares, er et teknisk signal — type, niveau, dato, begrundelseskode — aldrig en sætning.
De fotos, der sendes i beskeder, videregives aldrig til en moderations- eller analysetjeneste. De komprimeres og afvises, hvis de indeholder metadata (EXIF/GPS) — kun tekniske beskyttelser.
Dine private album og de fotos, du lægger i dem, analyseres aldrig automatisk eller videregives til en ekstern analysetjeneste. De serveres kun til de personer, du har autoriseret, via en autentificeret adresse, og er hverken offentlige eller indekserbare.
Gruppemeddelelser er omfattet af den samme forebyggelse af svindel og masseafsendelser som private beskeder, inden for de samme grænser: intet uddrag gemt, intet indhold læst af et menneske, intet indhold videregivet til eksterne parter.
Forebyggelse af svindel og spam
Denne ordning har ét eneste formål: at forhindre, at et medlem bliver snydt, chikaneret med identiske beskeder eller kontaktet kommercielt. Den bygger ALDRIG på landet, nationaliteten, telefonlandekoden, det oplyste køn, orienteringen, et medlems sprog eller fraværet af et verificeret nummer: kun adfærd og kombinationen af flere af dem tages i betragtning.
Hvert registreret signal bærer sin type, sit niveau, sin dato og en teknisk begrundelseskode. En foranstaltning er derfor altid forklarlig, verificerbar og kan bestrides; der træffes ingen uigennemsigtig beslutning.
De automatiske foranstaltninger er graduerede, midlertidige og reversible: teknisk registrering, advarsel, begrænsning af antallet af nye samtaler, afvisning af en bestemt afsendelse. Suspension eller sletning af en konto er aldrig automatisk: den besluttes af et menneske. Du kan anmode om genovervejelse af en foranstaltning vedrørende dig via Kontakt-siden.
Ingen besked, intet uddrag af en besked og intet foto i beskeder videregives til en kunstig intelligens-tjeneste eller til en tredjepart som led i denne ordning.
Profilfoto: automatiseret moderation derefter menneskelig gennemgang
Profilfotoet er OFFENTLIGT: det er det eneste foto, der er underlagt automatiseret moderation, før nogen offentliggørelse. Billedet sendes til OpenAI til analyse — først til en klassificeringstjeneste, derefter, hvis nødvendigt, til en billedanalysemodel. Hvis analysen er utilgængelig, afvises fotoet: intet foto offentliggøres nogensinde som standard.
Når afvisningen vedrører indholdet, offentliggøres fotoet aldrig, men det kan opbevares midlertidigt i et privat område, så en person fra moderationsteamet kan gennemgå det. Hvis det accepteres, bliver det dit profilfoto; hvis det afvises, slettes filen. Uden menneskelig beslutning destrueres det automatisk senest 3 dage efter upload.
Et foto, der afvises, fordi der er tvivl om den afbildede persons mindreårighed, kommer aldrig ind i denne kø: det destrueres straks.
Certificering af profil (valgfrit)
Certificering er en FRIVILLIG proces: kun du kan anmode om den, og tjenesten fungerer fuldt ud uden den. Den består i at tage et foto af dig i samme øjeblik, med telefonens kamera, ved at gengive en kode vist på skærmen i en begrænset periode.
Dette foto sendes til OpenAI med ét eneste spørgsmål: er det et virkeligt ansigt, skarpt, korrekt belyst og korrekt indrammet? Det sammenlignes ALDRIG med dit profilfoto, er IKKE genstand for nogen ansigtsgenkendelse af identitet, giver IKKE anledning til noget identitetsdokument, INGEN video og INGEN lokaliseringsdata (billedets metadata afvises). Certificeringen attesterer et tillidsniveau; den garanterer ikke et medlems civile identitet.
Hvis analysen accepterer fotoet, er din profil certificeret, og fotoet bevares IKKE. Hvis den afviser det, oplyses årsagen til dig, og fotoet bevares IKKE. Hvis den efterlader tvivl, bevares fotoet i et privat område for at blive gennemgået af en bemyndiget person, og destrueres derefter automatisk ved opbevaringsfristen (3 dage som standard, højst 30 dage). Kun resultatet (certificeret eller ej) er synligt for andre medlemmer.
Push-notifikationer
Push-notifikationer er valgfrie og fungerer kun med din tilladelse, givet til din browser. Når du aktiverer dem, registrerer tjenesten abonnementsadressen leveret af din browser, de tilknyttede offentlige krypteringsnøgler, et hashaftryk af browseren og platformtypen — aldrig dit nummer, din e-mail eller din position.
Indholdet af en notifikation er MINIMALT: en hændelsestype, afsenderens kaldenavn, samtale-id'et og, hvis relevant, dit samlede antal ulæste beskeder. Teksten i dine beskeder fremgår ALDRIG, og heller ingen fotos.
Dette indhold krypteres i henhold til standarden Web Push: notifikationstjenesten i din browser (leveret af browserens eller systemets udgiver) videresender beskeden uden at kunne læse den. Du kan til enhver tid deaktivere notifikationer; abonnementet slettes da.
Modtagere og databehandlere
Dine data sælges ikke og bruges ikke til reklameformål. De videregives kun til de tekniske databehandlere, der er strengt nødvendige:
- Hetzner Online GmbH (Tyskland) — hosting af servere, i Den Europæiske Union ;
- Mailjet — videresendelse af transaktionsmails ;
- OpenAI — billedanalyse: automatiseret moderation af profilfotoet alene og, hvis du anmoder om certificering af din profil, analyse af certificeringsfotoet (aldrig dine beskeder, aldrig dine fotos i beskeder, aldrig dine private album, aldrig din position) ;
- Capitol Mobile — afsendelse af verifikationskoder via SMS ;
- notifikationstjenesten fra udgiveren af din browser eller dit system (Apple, Google eller Mozilla afhængigt af enheden) — videresendelse af push-notifikationer, hvis du har aktiveret dem: den modtager abonnementsadressen og et krypteret indhold, som den ikke kan læse.
Overførsler uden for Den Europæiske Union
De servere, der hoster tjenesten og dine data, er placeret i Den Europæiske Union (Tyskland).
To behandlinger involverer en leverandør etableret uden for Den Europæiske Union: moderering af det offentlige profilfoto og, hvis du anmoder om det, analysen af certificeringsfotoet, overdraget til OpenAI, et selskab etableret i USA. Disse overførsler er strengt begrænset til det pågældende billede og dette ene formål: hverken dine beskeder, dine fotos i beskeder, dine private album eller din position overføres.
Videresendelsen af push-notifikationer, hvis du aktiverer dem, går via notifikationstjenesten i din browser eller dit system, som kan være etableret uden for Den Europæiske Union; det overførte indhold er krypteret og kan ikke læses af denne tjeneste.
For ethvert spørgsmål om de garantier, der regulerer disse overførsler, skriv til bonjour@baza.fr.
Opbevaringsperioder
- kontooplysninger: opbevares så længe kontoen er aktiv ;
- sletning af konto: øjeblikkelig sletning af dataene (se siden Sletning af konto) ;
- SMS-verifikationskoder: flygtige, lagret kun i hashed form, til engangsbrug ;
- risikosignaler: slettes automatisk ved deres udløb, senest 90 dage efter registrering (7, 14, 30 eller 90 dage afhængigt af signalets type) ;
- tekstaftryk brugt til at opdage masseafsendelser: 31 dage, derefter slettet ;
- profilfoto afvist af den automatiske moderation og sat på vent til menneskelig gennemgang: destrueres (fil og registrering) senest 3 dage efter upload, hvis der ikke træffes nogen beslutning, og straks ved beslutning ;
- certificeringsfoto, der giver anledning til tvivl: opbevares, mens den menneskelige gennemgang finder sted, og destrueres derefter automatisk ved opbevaringsfristens udløb — 3 dage som standard, højst 30 dage ; accepteret eller afvist af den automatiske analyse, bevares det slet ikke ;
- abonnement på push-notifikationer: opbevares, så længe du lader dem være aktiveret, slettes ved afmelding, ved sletning af kontoen eller når notifikationstjenesten angiver, at abonnementet ikke længere findes ;
- tekniske logs: opbevares højst 12 måneder (lovmæssige forpligtelser), aldrig ud over de gældende lovlige perioder ; sikkerhedskopier: ryddes senest 30 dage efter oprettelsen.
- permanent suspension af en konto: irreversible aftryk (hashes) af telefonen og e-mailen opbevares udelukkende med det formål at forhindre genregistrering (legitim interesse — tjenestens sikkerhed) ; de slettes ved rehabilitering af kontoen.
Dine rettigheder (RGPD)
Du har ret til indsigt, berigtigelse, sletning, begrænsning, indsigelse og dataportabilitet for dine data. Du kan udøve dem via Kontakt-siden.
Du kan også indgive en klage til CNIL (cnil.fr).
Sikkerhed
Udvekslingen med tjenesten er krypteret under overførsel. Sessioner kan tilbagekaldes (log ud ugyldiggør tokenet). Verifikationskoder lagres aldrig i klartekst.
Din adgangskode er ikke krypteret: den er HASHET (scrypt-funktion, med et unikt salt pr. adgangskode). Et hash er ikke reversibelt — ingen, heller ikke os, kan finde din adgangskode ud fra det, der er lagret.
Fotos lagres uden for enhver offentlig mappe og serveres kun til autoriserede personer (dig for dit profilfoto, deltagerne for et foto i beskeder, de autoriserede medlemmer for et privat album).
Cookies og lokal lagring
Tjenesten bruger ikke reklamecookies. Kun en lagring, der er strengt nødvendig for funktionen, anvendes (session, visningsindstillinger).
Hvis der tilføjes værktøjer til trafikanalyse, vil de være genstand for særskilt information og, hvis krævet, et forudgående samtykkebanner.
Mindreårige
Tjenesten er forbudt for mindreårige. Enhver anmeldelse « Formodet mindreårig » behandles prioriteret og medfører sletning af kontoen ved konstateret mindreårighed.