Verantwortlicher für die Datenverarbeitung

Verantwortlicher für die Datenverarbeitung ist SAS GELMIX (siehe die Rechtlichen Hinweise). Sie können an bonjour@baza.fr schreiben.

Verarbeitete Daten

Der Dienst verarbeitet nur die für seinen Betrieb erforderlichen Daten:

Datenminimierung

Es werden kein echter Vor- oder Nachname, keine Postanschrift und kein Identitätsdokument verlangt: Es werden nur die Daten erhoben, die für die Sicherheit des Kontos und die Überprüfung der Volljährigkeit erforderlich sind.

Zwecke und Rechtsgrundlagen

Die Verarbeitungen beruhen auf den folgenden Rechtsgrundlagen:

Geolokalisierung

Ihre Position wird nur mit Ihrer ausdrücklichen Einwilligung gespeichert. Sie wird niemals angezeigt: Es wird weder Ihnen noch den anderen Mitgliedern eine genaue Koordinate oder Adresse angezeigt.

Die anderen Mitglieder sehen nur eine gerundete Entfernung (Vielfaches von 100 m), die serverseitig berechnet wird. Der Modus „discret“ blendet Ihre Position vollständig aus (keine angezeigte Entfernung).

Der Widerruf der Einwilligung löscht Ihre Position sofort: Nach dem Widerruf wird keine Position aufbewahrt.

Private Nachrichten und private Medien

Der Inhalt privater Nachrichten wird niemals von einem Menschen gelesen, niemals an einen externen Analysedienst übermittelt und nirgends sonst als in der Unterhaltung gespeichert: Er unterliegt der Vertraulichkeit der Korrespondenz und ist nur für die Teilnehmer zugänglich.

Beim Senden einer Textnachricht wird auf unseren eigenen Servern eine automatische Prüfung ausschließlich zur Betrugs- und Massenversendungsprävention ausgeführt. Kein Nachrichtenfragment wird gespeichert: Es werden nur ein irreversibler Fingerabdruck des Textes und technische Daten (Anzahl der Empfänger, Versandfrequenz, Alter des Kontos) verwendet. Was gespeichert wird, ist ein technisches Signal — Typ, Stufe, Datum, Grundcode — niemals ein Satz.

Die per Nachricht gesendeten Fotos werden niemals an einen Moderations- oder Analysedienst übermittelt. Sie werden komprimiert und abgelehnt, wenn sie Metadaten (EXIF/GPS) enthalten — ausschließlich technische Schutzmaßnahmen.

Ihre privaten Alben und die dort abgelegten Fotos werden niemals automatisch analysiert oder an einen externen Analysedienst übermittelt. Sie werden ausschließlich den von Ihnen autorisierten Personen über eine authentifizierte Adresse bereitgestellt und sind weder öffentlich noch indexierbar.

Gruppennachrichten unterliegen derselben Betrugs- und Massenversendungsprävention wie private Nachrichten, innerhalb derselben Grenzen: kein gespeichertes Fragment, kein von einem Menschen gelesener Inhalt, kein an Dritte übermittelter Inhalt.

Betrugs- und Spamprävention

Dieses System verfolgt nur einen Zweck: zu verhindern, dass ein Mitglied betrogen, mit identischen Nachrichten belästigt oder kommerziell angesprochen wird. Es beruht NIEMALS auf dem Land, der Nationalität, der Telefonvorwahl, dem angegebenen Geschlecht, der Orientierung, der Sprache eines Mitglieds oder dem Fehlen einer verifizierten Nummer; berücksichtigt werden nur Verhaltensweisen und die Kombination mehrerer davon.

Jedes gespeicherte Signal trägt seinen Typ, seine Stufe, sein Datum und einen technischen Grundcode. Eine Maßnahme ist daher stets erklärbar, überprüfbar und anfechtbar; es wird keine intransparente Entscheidung getroffen.

Die automatischen Maßnahmen sind gestuft, vorübergehend und reversibel: technische Aufzeichnung, Warnung, Begrenzung der Anzahl neuer Unterhaltungen, Zurückweisung einer konkreten Sendung. Eine Sperrung oder Löschung des Kontos erfolgt niemals automatisch: Sie wird von einem Menschen entschieden. Sie können eine Überprüfung einer Sie betreffenden Maßnahme über die Kontaktseite beantragen.

Keine Nachricht, kein Nachrichtenfragment und kein Foto aus der Nachrichtenfunktion wird im Rahmen dieses Systems an einen Dienst für künstliche Intelligenz oder an Dritte übermittelt.

Profilfoto: automatisierte Moderation anschließend menschliche Prüfung

Das Profilfoto ist ÖFFENTLICH: Es ist das einzige Foto, das vor jeder Veröffentlichung einer automatisierten Moderation unterzogen wird. Das Bild wird zur Analyse an OpenAI übermittelt — zunächst an einen Klassifizierungsdienst, dann, falls erforderlich, an ein Bildanalysemodell. Wenn die Analyse nicht verfügbar ist, wird das Foto abgelehnt: Es wird niemals standardmäßig ein Foto veröffentlicht.

Wenn die Ablehnung den Inhalt betrifft, wird das Foto niemals veröffentlicht, kann jedoch vorübergehend in einem privaten Bereich aufbewahrt werden, damit eine Person des Moderationsteams es prüft. Wenn es akzeptiert wird, wird es zu Ihrem Profilfoto; wenn es abgelehnt wird, wird die Datei gelöscht. Ohne menschliche Entscheidung wird es spätestens 3 Tage nach dem Hochladen automatisch vernichtet.

Ein Foto, das wegen eines Zweifels an der Minderjährigkeit der dargestellten Person abgelehnt wurde, gelangt niemals in diese Warteschlange: Es wird sofort vernichtet.

Zertifizierung des Profils (optional)

Die Zertifizierung ist ein FREIWILLIGER Schritt: Nur Sie können sie beantragen, und der Dienst funktioniert vollständig auch ohne sie. Sie besteht darin, im selben Moment ein Foto von Ihnen mit der Kamera Ihres Telefons aufzunehmen und dabei einen auf dem Bildschirm für eine begrenzte Dauer angezeigten Code nachzustellen.

Dieses Foto wird an OpenAI nur zu einer einzigen Frage übermittelt: Handelt es sich um ein reales, klares, korrekt beleuchtetes und korrekt кадriertes Gesicht? Es wird NIEMALS mit Ihrem Profilfoto verglichen, unterliegt KEINER Gesichtserkennung zur Identitätsfeststellung, führt zu KEINEM Identitätsdokument, KEINEM Video und KEINER Standortdatenangabe (die Metadaten des Bildes werden abgelehnt). Die Zertifizierung bescheinigt ein Vertrauensniveau; sie garantiert nicht die zivile Identität eines Mitglieds.

Wenn die Analyse das Foto akzeptiert, ist Ihr Profil zertifiziert und das Foto wird NICHT aufbewahrt. Wenn es abgelehnt wird, wird Ihnen der Grund mitgeteilt und das Foto wird NICHT aufbewahrt. Wenn Zweifel bestehen bleiben, wird das Foto in einem privaten Bereich aufbewahrt, damit eine berechtigte Person es prüft, und anschließend bei Ablauf der Aufbewahrungsfrist automatisch vernichtet — standardmäßig 3 Tage, höchstens 30 Tage. Nur das Ergebnis (zertifiziert oder nicht) ist für andere Mitglieder sichtbar.

Push-Benachrichtigungen

Push-Benachrichtigungen sind optional und funktionieren nur mit Ihrer Erlaubnis, die Sie Ihrem Browser erteilen. Wenn Sie sie aktivieren, speichert der Dienst die von Ihrem Browser bereitgestellte Abonnementadresse, die zugehörigen öffentlichen Verschlüsselungsschlüssel, einen gehashten Browser-Fingerabdruck und den Plattformtyp — niemals Ihre Nummer, Ihre E-Mail oder Ihre Position.

Der Inhalt einer Benachrichtigung ist MINIMAL: ein Ereignistyp, das Pseudonym des Absenders, die Kennung der Unterhaltung und gegebenenfalls Ihre Gesamtzahl ungelesener Nachrichten. Der Text Ihrer Nachrichten erscheint dort NIEMALS, ebenso wenig wie ein Foto.

Dieser Inhalt wird nach dem Web-Push-Standard verschlüsselt: Der Benachrichtigungsdienst Ihres Browsers (bereitgestellt vom Herausgeber Ihres Browsers oder Ihres Systems) leitet die Nachricht weiter, ohne sie lesen zu können. Sie können Benachrichtigungen jederzeit deaktivieren; das Abonnement wird dann gelöscht.

Empfänger und Auftragsverarbeiter

Ihre Daten werden weder verkauft noch zu Werbezwecken verwendet. Sie werden nur an technisch strikt notwendige Auftragsverarbeiter übermittelt:

Übermittlungen außerhalb der Europäischen Union

Die Server, die den Dienst und Ihre Daten hosten, befinden sich in der Europäischen Union (Deutschland).

Zwei Verarbeitungen beziehen einen außerhalb der Europäischen Union ansässigen Anbieter ein: die Moderation des öffentlichen Profilfotos und, wenn Sie sie beantragen, die Analyse des Zertifizierungsfotos, beauftragt an OpenAI, ein in den Vereinigten Staaten ansässiges Unternehmen. Diese Übermittlungen sind streng auf das betreffende Bild und auf diesen einzigen Zweck beschränkt: Weder Ihre Nachrichten noch Ihre Fotos aus der Nachrichtenfunktion, weder Ihre privaten Alben noch Ihre Position werden übermittelt.

Die Weiterleitung der Push-Benachrichtigungen, wenn Sie sie aktivieren, erfolgt über den Benachrichtigungsdienst Ihres Browsers oder Ihres Systems, der außerhalb der Europäischen Union ansässig sein kann; der übermittelte Inhalt ist verschlüsselt und kann von diesem Dienst nicht gelesen werden.

Bei Fragen zu den Garantien für diese Übermittlungen schreiben Sie an bonjour@baza.fr.

Speicherdauern

Ihre Rechte (DSGVO)

Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch und Datenübertragbarkeit hinsichtlich Ihrer Daten. Sie können diese über die Kontaktseite ausüben.

Sie können außerdem eine Beschwerde bei der CNIL (cnil.fr) einreichen.

Sicherheit

Die Verbindungen mit dem Dienst sind während der Übertragung verschlüsselt. Sitzungen sind widerrufbar (die Abmeldung macht das Token ungültig). Verifizierungscodes werden niemals im Klartext gespeichert.

Ihr Passwort ist nicht verschlüsselt: Es ist GEHASHT (scrypt-Funktion, mit einem eindeutigen Salt pro Passwort). Ein Hash ist nicht umkehrbar — niemand, auch wir nicht, kann Ihr Passwort aus dem gespeicherten Wert wiederherstellen.

Fotos werden außerhalb jedes öffentlichen Ordners gespeichert und nur den berechtigten Personen bereitgestellt (Ihnen für Ihr Profilfoto, den Teilnehmern für ein Nachrichtenfoto, den autorisierten Mitgliedern für ein privates Album).

Cookies und lokaler Speicher

Der Dienst verwendet keine Werbe-Cookies. Es wird nur ein für den Betrieb strikt notwendiger Speicher verwendet (Sitzung, Anzeigeeinstellungen).

Sollten Werkzeuge zur Reichweitenmessung hinzugefügt werden, würden sie Gegenstand einer gesonderten Information und, sofern erforderlich, eines vorherigen Einwilligungs-Banners sein.

Minderjährige

Der Dienst ist Minderjährigen untersagt. Jede Meldung „Vermutlich minderjährig“ wird vorrangig bearbeitet und führt zur Löschung des Kontos, wenn die Minderjährigkeit bestätigt wird.