Titolare del trattamento

Il titolare del trattamento dei dati è SAS GELMIX (vedere le Note legali). Potete scrivere a bonjour@baza.fr.

Dati trattati

Il servizio tratta unicamente i dati necessari al suo funzionamento :

Minimizzazione

Non vengono richiesti alcun nome o cognome reali, alcun indirizzo postale e alcun documento d’identità: vengono raccolti solo i dati necessari alla sicurezza dell’account e alla verifica della maggiore età.

Finalità e basi giuridiche

I trattamenti si basano sulle seguenti basi giuridiche :

Geolocalizzazione

La vostra posizione viene registrata solo con il vostro consenso esplicito. Non viene mai mostrata: nessuna coordinata esatta né indirizzo viene visualizzata, né a voi né agli altri membri.

Gli altri membri vedono soltanto una distanza arrotondata (multiplo di 100 m), calcolata lato server. La modalità « discreta » nasconde totalmente la vostra posizione (nessuna distanza visualizzata).

La revoca del consenso elimina immediatamente la vostra posizione: nessuna posizione viene conservata dopo la revoca.

Messaggi privati e media privati

Il contenuto dei messaggi privati non viene mai letto da un umano, mai trasmesso a un servizio di analisi esterno, e non viene conservato altrove che nella conversazione: rientra nella riservatezza della corrispondenza ed è accessibile solo ai partecipanti.

Un controllo automatico viene eseguito sui nostri server al momento dell’invio di un messaggio di testo, per la sola prevenzione delle truffe e degli invii in massa. Nessun estratto del messaggio viene registrato: vengono utilizzate solo un’impronta irreversibile del testo e dati tecnici (numero di destinatari, frequenza di invio, anzianità dell’account). Ciò che viene conservato è un segnale tecnico — tipo, livello, data, codice motivo — mai una frase.

Le foto inviate in messaggistica non vengono mai trasmesse a un servizio di moderazione o di analisi. Vengono compresse e rifiutate se contengono metadati (EXIF/GPS) — solo protezioni tecniche.

I vostri album privati e le foto che vi caricate non vengono mai analizzati automaticamente né trasmessi a un servizio di analisi esterno. Sono serviti soltanto alle persone che avete autorizzato, tramite un indirizzo autenticato, e non sono né pubblici né indicizzabili.

I messaggi di gruppo sono coperti dalla stessa prevenzione delle truffe e degli invii in massa dei messaggi privati, negli stessi limiti: nessun estratto conservato, nessun contenuto letto da un umano, nessun contenuto trasmesso all’esterno.

Prevenzione delle truffe e dello spam

Questo dispositivo ha un’unica finalità: evitare che un membro venga truffato, molestato da messaggi identici o contattato commercialmente. Non si basa MAI sul paese, la nazionalità, il prefisso telefonico, il sesso dichiarato, l’orientamento, la lingua di un membro, né sull’assenza di un numero verificato: vengono presi in considerazione soltanto dei comportamenti, e la combinazione di più di essi.

Ogni segnale registrato riporta il suo tipo, il suo livello, la sua data e un codice motivo tecnico. Una misura è quindi sempre spiegabile, verificabile e contestabile; non viene mai presa alcuna decisione opaca.

Le misure automatiche sono graduate, temporanee e reversibili: registrazione tecnica, avviso, limitazione del numero di nuove conversazioni, rifiuto di un invio preciso. Una sospensione o una cancellazione dell’account non è mai automatica: è decisa da un umano. Potete chiedere il riesame di una misura che vi riguarda tramite la pagina Contatto.

Nessun messaggio, nessun estratto di messaggio e nessuna foto di messaggistica viene trasmesso a un servizio di intelligenza artificiale o a terzi nell’ambito di questo dispositivo.

Foto del profilo: moderazione automatizzata poi revisione umana

La foto del profilo è PUBBLICA : è l’unica foto soggetta a moderazione automatizzata, prima di ogni pubblicazione. L’immagine viene trasmessa a OpenAI per analisi — prima a un servizio di classificazione, poi, se necessario, a un modello di analisi delle immagini. Se l’analisi non è disponibile, la foto viene rifiutata: nessuna foto viene mai pubblicata di default.

Quando il rifiuto riguarda il contenuto, la foto non viene mai pubblicata ma può essere conservata temporaneamente in uno spazio privato, affinché una persona del team di moderazione la esamini. Se viene accettata, diventa la vostra foto del profilo; se viene rifiutata, il file viene eliminato. Senza decisione umana, viene distrutta automaticamente al più tardi 3 giorni dopo il caricamento.

Una foto rifiutata perché esiste un dubbio sulla minore età della persona rappresentata non entra mai in questa coda: viene distrutta immediatamente.

Certificazione del profilo (facoltativa)

La certificazione è un procedimento VOLONTARIO: potete richiederla solo voi, e il servizio funziona completamente senza. Consiste nel scattare una foto di voi nell’istante stesso, con la fotocamera del vostro telefono, riproducendo un codice visualizzato sullo schermo per una durata limitata.

Questa foto viene trasmessa a OpenAI per una sola domanda: si tratta di un volto reale, nitido, correttamente illuminato e correttamente inquadrato? Non viene MAI confrontata con la vostra foto del profilo, non è oggetto di ALCUN riconoscimento facciale dell’identità, non dà luogo ad ALCUN documento d’identità, ALCUN video e ALCUN dato di localizzazione (i metadati dell’immagine vengono rifiutati). La certificazione attesta un livello di affidabilità; non garantisce l’identità civile di un membro.

Se l’analisi accetta la foto, il vostro profilo è certificato e la foto NON viene conservata. Se la rifiuta, il motivo vi viene indicato e la foto NON viene conservata. Se lascia un dubbio, la foto viene conservata in uno spazio privato per essere esaminata da una persona autorizzata, poi distrutta automaticamente alla scadenza della conservazione — 3 giorni di default, al massimo 30 giorni. Solo il risultato (certificato o no) è visibile agli altri membri.

Notifiche push

Le notifiche push sono facoltative e funzionano solo con la vostra autorizzazione, concessa al vostro browser. Quando le attivate, il servizio registra l’indirizzo di abbonamento fornito dal vostro browser, le chiavi pubbliche di cifratura associate, un’impronta hashata del browser e il tipo di piattaforma — mai il vostro numero, la vostra email né la vostra posizione.

Il contenuto di una notifica è MINIMALE : un tipo di evento, lo pseudonimo del mittente, l’identificativo della conversazione e, se del caso, il vostro numero totale di messaggi non letti. Il testo dei vostri messaggi non vi compare MAI, né alcuna foto.

Questo contenuto è cifrato secondo lo standard Web Push : il servizio di notifica del vostro browser (fornito dall’editore del vostro browser o del vostro sistema) inoltra il messaggio senza poterlo leggere. Potete disattivare le notifiche in qualsiasi momento; l’abbonamento viene allora eliminato.

Destinatari e subappaltatori

I vostri dati non sono né venduti né utilizzati a fini pubblicitari. Sono trasmessi solo ai subappaltatori tecnici strettamente necessari :

Trasferimenti al di fuori dell’Unione europea

I server che ospitano il servizio e i vostri dati si trovano nell’Unione europea (Germania).

Due trattamenti coinvolgono un fornitore stabilito al di fuori dell’Unione europea : la moderazione della foto pubblica del profilo e, se la richiedete, l’analisi della foto di certificazione, affidate a OpenAI, società stabilita negli Stati Uniti. Tali trasferimenti sono rigorosamente limitati all’immagine interessata e a tale sola finalità : né i vostri messaggi, né le vostre foto di messaggistica, né i vostri album privati, né la vostra posizione vengono trasmessi.

L’inoltro delle notifiche push, se le attivate, passa attraverso il servizio di notifica del vostro browser o del vostro sistema, che può essere stabilito al di fuori dell’Unione europea ; il contenuto trasmesso è cifrato e non può essere letto da tale servizio.

Per qualsiasi domanda sulle garanzie che disciplinano tali trasferimenti, scrivete a bonjour@baza.fr.

Durate di conservazione

I vostri diritti (RGPD)

Disponete dei diritti di accesso, rettifica, cancellazione, limitazione, opposizione e portabilità sui vostri dati. Potete esercitarli tramite la pagina Contatto.

Potete inoltre proporre un reclamo presso la CNIL (cnil.fr).

Sicurezza

Gli scambi con il servizio sono cifrati in transito. Le sessioni sono revocabili (la disconnessione invalida il token). I codici di verifica non vengono mai memorizzati in chiaro.

La vostra password non è cifrata: è HASHATA (funzione scrypt, con un sale univoco per password). Un hash non è reversibile — nessuno, compresi noi, può risalire alla vostra password a partire da ciò che è memorizzato.

Le foto sono memorizzate fuori da qualsiasi cartella pubblica e vengono servite solo alle persone autorizzate (voi per la vostra foto del profilo, i partecipanti per una foto di messaggistica, i membri autorizzati per un album privato).

Cookie e archiviazione locale

Il servizio non utilizza cookie pubblicitari. Viene utilizzata solo un’archiviazione strettamente necessaria al funzionamento (sessione, preferenze di visualizzazione).

Se venissero aggiunti strumenti di misurazione dell’audience, farebbero oggetto di un’informazione dedicata e, se richiesto, di un banner di consenso preliminare.

Minori

Il servizio è vietato ai minori. Qualsiasi segnalazione « Minore presunto » viene trattata con priorità e comporta la cancellazione dell’account in caso di minore età accertata.