Integritetspolicy
Senast uppdaterad: 2026-09-17
Baza är en tjänst som strikt är reserverad för vuxna (18 år eller äldre).
Denna översättning tillhandahålls för din bekvämlighet. Den franska versionen gäller rättsligt. Läs den franska versionen
Personuppgiftsansvarig
Personuppgiftsansvarig är SAS GELMIX (se de juridiska upplysningarna). Du kan skriva till bonjour@baza.fr.
Behandlade uppgifter
Tjänsten behandlar endast de uppgifter som är nödvändiga för dess funktion:
- mobiltelefonnummer (kontots identifierare, verifieras via SMS) ;
- e-postadress (obligatorisk vid registrering — inloggning och återställning av kontot) ;
- lösenord (lagras uteslutande i hashad form — scrypt-fingerprint —, aldrig i klartext och aldrig i en reversibel form) ;
- födelsedatum (kontroll av myndighetsålder — endast den beräknade åldern visas, och denna visning kan inaktiveras) ;
- smeknamn, profiltyp (femme, homme, couple), presentationsfras, valda mötespreferenser ;
- profilbild, bilder som skickas i meddelanden och bilder i dina privata album ;
- ungefärlig position (endast med ditt uttryckliga samtycke) ;
- privata meddelanden och meddelanden som utväxlas i grupper ;
- favoriter, dolda profiler och blockeringar ;
- rapporter som skickas och tas emot, samt bilagor som du väljer att lägga till ;
- tekniska risksignaler som produceras av bedrägeriförebyggande och spamförebyggande (typ, nivå, datum, orsakskod) — aldrig innehållet i ett meddelande ;
- irreversibla fingeravtryck: fingeravtryck av texten i ett skickat meddelande (igenkänning av massutskick) och lokalt fingeravtryck av profilbilden (upptäckt av samma bild som återanvänds på flera konton). Dessa fingeravtryck gör det inte möjligt att återskapa vare sig meddelandet eller bilden och är inte biometriska uppgifter ;
- status för profilcertifiering (certifierad eller inte, metod och datum) ;
- certifieringsfoto, endast om du begär certifiering OCH om den automatiska analysen lämnar tvivel: det sparas då tillfälligt, i ett privat utrymme, för att granskas av en person i teamet (se « Lagringstider ») ;
- prenumeration på pushnotiser, endast om du aktiverar dem (prenumerationsadress som tillhandahålls av din webbläsare, tillhörande offentliga krypteringsnycklar, hashat fingeravtryck av webbläsaren och plattformstyp) ;
- tekniska anslutningsdata (serverloggar, sessionsidentifierare).
Minimering
Inget verkligt namn eller efternamn, ingen postadress och ingen identitetshandling begärs: endast de uppgifter som är nödvändiga för kontots säkerhet och kontroll av myndighetsålder samlas in.
Ändamål och rättslig grund
Behandlingen grundar sig på följande rättsliga grunder:
- tillhandahållande av tjänsten (profiler, meddelanden, favoriter) — fullgörande av avtal ;
- visning av profiler i närheten — samtycke (geolokalisering) ;
- säkerhet, förebyggande av missbruk, bedrägerier och massutskick, moderering av profilbilden, hantering av rapporter — berättigat intresse och rättsliga förpliktelser ;
- certifiering av profilen via foto — samtycke (endast du begär det; tjänsten fungerar utan) ;
- pushnotiser — samtycke (tillstånd som ges till din webbläsare, kan återkallas när som helst) ;
- transaktionsmejl (återställning av konto, säkerhetsnotiser) — fullgörande av avtal.
Geolokalisering
Din position registreras endast med ditt uttryckliga samtycke. Den visas aldrig: inga exakta koordinater eller någon adress visas, varken för dig eller för andra medlemmar.
Andra medlemmar ser endast ett avrundat avstånd (multipel av 100 m), beräknat på serversidan. Läget « diskret » döljer helt din position (inget avstånd visas).
Återkallande av samtycke raderar omedelbart din position: ingen position sparas efter återkallelse.
Privata meddelanden och privata medier
Innehållet i privata meddelanden läses aldrig av en människa, överförs aldrig till en extern analystjänst och sparas ingen annanstans än i konversationen: det omfattas av korrespondensens konfidentialitet och är endast åtkomligt för deltagarna.
En automatisk kontroll körs på våra egna servrar i samband med att ett textmeddelande skickas, enbart för att förebygga bedrägerier och massutskick. Inget meddelandecitat sparas: endast ett irreversibelt textfingeravtryck och tekniska uppgifter (antal mottagare, sändningsfrekvens, kontots ålder) används. Det som sparas är en teknisk signal — typ, nivå, datum, orsakskod — aldrig en mening.
De bilder som skickas i meddelanden överförs aldrig till någon modererings- eller analystjänst. De komprimeras och nekas om de innehåller metadata (EXIF/GPS) — endast tekniska skydd.
Dina privata album och de bilder du lägger i dem analyseras aldrig automatiskt och överförs aldrig till en extern analystjänst. De visas endast för de personer du har auktoriserat, via en autentiserad adress, och är varken offentliga eller indexerbara.
Gruppmeddelanden omfattas av samma bedrägeriförebyggande och spamförebyggande som privata meddelanden, inom samma gränser: inga utdrag sparas, inget innehåll läses av en människa, inget innehåll överförs utanför tjänsten.
Bedrägeriförebyggande och spamförebyggande
Denna funktion har endast ett syfte: att förhindra att en medlem blir lurad, trakasserad av identiska meddelanden eller kommersiellt uppvaktad. Den bygger ALDRIG på landet, nationaliteten, telefonriktnumret, angivet kön, läggning, en medlems språk, eller avsaknaden av ett verifierat nummer: endast beteenden, och kombinationen av flera av dem, beaktas.
Varje registrerad signal bär sin typ, sin nivå, sitt datum och en teknisk orsakskod. En åtgärd är därför alltid förklarbar, verifierbar och möjlig att bestrida; inget opakt beslut fattas.
De automatiska åtgärderna är graderade, tillfälliga och reversibla: teknisk registrering, varning, begränsning av antalet nya konversationer, avslag på en specifik sändning. Avstängning eller radering av ett konto är aldrig automatisk: den beslutas av en människa. Du kan begära omprövning av en åtgärd som rör dig via sidan Kontakt.
Inget meddelande, inget meddelandeutdrag och ingen bild i meddelanden överförs till en artificiell intelligens-tjänst eller till en tredje part inom ramen för denna funktion.
Profilbild: automatiserad moderering och därefter mänsklig granskning
Profilbilden är OFFENTLIG: den är den enda bilden som omfattas av automatiserad moderering, innan någon publicering. Bilden överförs till OpenAI för analys — först till en klassificeringstjänst, därefter, vid behov, till en bildanalysmodell. Om analysen inte är tillgänglig nekas bilden: ingen bild publiceras någonsin som standard.
När avslag beror på innehållet publiceras bilden aldrig men kan tillfälligt sparas i ett privat utrymme, så att en person i modereringsteamet kan granska den. Om den godkänns blir den din profilbild; om den avslås raderas filen. Utan mänskligt beslut förstörs den automatiskt senast 3 dagar efter uppladdningen.
En bild som avslås därför att det råder tvivel om den avbildade personens minderårighet hamnar aldrig i denna kö: den förstörs omedelbart.
Profilcertifiering (valfri)
Certifieringen är en FRIVILLIG åtgärd: endast du kan begära den, och tjänsten fungerar fullt ut utan den. Den består i att ta ett foto av dig i exakt samma ögonblick, med mobiltelefonens kamera, genom att återge en kod som visas på skärmen under en begränsad tid.
Detta foto överförs till OpenAI för endast en fråga: är det ett verkligt ansikte, tydligt, korrekt belyst och korrekt inramat? Det jämförs ALDRIG med din profilbild, är INTE föremål för någon ansiktsigenkänning av identitet, ger INTE upphov till någon identitetshandling, INGEN video och INGEN platsdata (bildens metadata nekas). Certifieringen intygar en förtroendenivå; den garanterar inte en medlems civila identitet.
Om analysen godkänner bilden certifieras din profil och bilden sparas INTE. Om den avslås anges orsaken för dig och bilden sparas INTE. Om den lämnar tvivel sparas bilden i ett privat utrymme för att granskas av en behörig person, och förstörs därefter automatiskt när lagringstiden löper ut — 3 dagar som standard, högst 30 dagar. Endast resultatet (certifierad eller inte) är synligt för andra medlemmar.
Pushnotiser
Pushnotiser är valfria och fungerar endast med ditt tillstånd, som ges till din webbläsare. När du aktiverar dem registrerar tjänsten prenumerationsadressen som din webbläsare tillhandahåller, tillhörande offentliga krypteringsnycklar, ett hashat fingeravtryck av webbläsaren och plattformstypen — aldrig ditt nummer, din e-postadress eller din position.
Innehållet i en notis är MINIMALT: en händelsetyp, avsändarens smeknamn, konversationsidentifieraren och, i förekommande fall, ditt totala antal olästa meddelanden. Texten i dina meddelanden finns ALDRIG där, inte heller någon bild.
Detta innehåll krypteras enligt standarden Web Push: din webbläsares notistjänst (tillhandahållen av din webbläsar- eller systemleverantör) vidarebefordrar meddelandet utan att kunna läsa det. Du kan när som helst inaktivera notiser; prenumerationen tas då bort.
Mottagare och personuppgiftsbiträden
Dina uppgifter varken säljs eller används i reklamsyfte. De överförs endast till strikt nödvändiga tekniska personuppgiftsbiträden:
- Hetzner Online GmbH (Tyskland) — serverhosting, inom Europeiska unionen ;
- Mailjet — vidarebefordran av transaktionsmejl ;
- OpenAI — bildanalys: endast automatiserad moderering av profilbilden, och, om du begär certifiering av din profil, analys av certifieringsbilden (aldrig dina meddelanden, aldrig dina meddelandebilder, aldrig dina privata album, aldrig din position) ;
- Capitol Mobile — sändning av verifieringskoder via SMS ;
- notistjänsten från utgivaren av din webbläsare eller ditt system (Apple, Google eller Mozilla beroende på enhet) — vidarebefordran av pushnotiser, om du har aktiverat dem: den tar emot prenumerationsadressen och ett krypterat innehåll som den inte kan läsa.
Överföringar utanför Europeiska unionen
Servrarna som är värd för tjänsten och dina uppgifter finns i Europeiska unionen (Tyskland).
Två behandlingar involverar en leverantör etablerad utanför Europeiska unionen: moderering av den offentliga profilbilden och, om du begär det, analysen av certifieringsbilden, som anförtros åt OpenAI, ett företag etablerat i USA. Dessa överföringar är strikt begränsade till den berörda bilden och till detta enda ändamål: varken dina meddelanden, dina meddelandebilder, dina privata album eller din position överförs.
Vid vidarebefordran av pushnotiser, om du aktiverar dem, används notistjänsten från din webbläsare eller ditt system, som kan vara etablerad utanför Europeiska unionen; det överförda innehållet är krypterat och kan inte läsas av denna tjänst.
För frågor om de garantier som ramar in dessa överföringar, skriv till bonjour@baza.fr.
Lagringstider
- kontouppgifter: sparas så länge kontot är aktivt ;
- radering av konto: omedelbar radering av uppgifterna (se sidan Radering av konto) ;
- SMS-verifieringskoder: kortlivade, lagras endast i hashad form, för engångsbruk ;
- risksignaler: raderas automatiskt vid utgången av sin lagringstid, senast 90 dagar efter registrering (7, 14, 30 eller 90 dagar beroende på signaltyp) ;
- textfingeravtryck som används för att upptäcka massutskick: 31 dagar, därefter raderas ;
- profilbild som avvisats av den automatiska modereringen och väntar på mänsklig granskning: förstörs (fil och registrering) senast 3 dagar efter uppladdningen om inget beslut fattas, och omedelbart vid beslut ;
- certifieringsbild som lämnas med tvivel: sparas under tiden för den mänskliga granskningen och förstörs därefter automatiskt när lagringstiden löper ut — 3 dagar som standard, högst 30 dagar ; godkänd eller avvisad av den automatiska analysen, sparas den inte alls ;
- prenumeration på pushnotiser: sparas så länge du låter dem vara aktiverade, raderas vid avprenumeration, vid radering av kontot, eller när notistjänsten anger att prenumerationen inte längre finns ;
- tekniska loggar: sparas högst 12 månader (rättsliga förpliktelser), aldrig utöver tillämpliga lagliga lagringstider ; säkerhetskopior: rensas senast 30 dagar efter att de skapats.
- slutlig avstängning av ett konto: irreversibla fingeravtryck (hashar) av telefonen och e-postadressen sparas endast i syfte att förhindra återregistrering (berättigat intresse — tjänstens säkerhet) ; de raderas om kontot återställs.
Dina rättigheter (GDPR)
Du har rätt till tillgång, rättelse, radering, begränsning, invändning och dataportabilitet avseende dina uppgifter. Du kan utöva dem via sidan Kontakt.
Du kan också lämna in ett klagomål till CNIL (cnil.fr).
Säkerhet
Överföringarna med tjänsten är krypterade under transport. Sessionerna kan återkallas (utloggning ogiltigförklarar tokenen). Verifieringskoder lagras aldrig i klartext.
Ditt lösenord är inte krypterat: det är HASHAT (scrypt-funktion, med ett unikt salt per lösenord). En hash är inte reversibel — ingen, inklusive vi, kan återfinna ditt lösenord utifrån det som lagras.
Bilder lagras utanför alla publika mappar och visas endast för auktoriserade personer (du för din profilbild, deltagarna för en meddelandebild, auktoriserade medlemmar för ett privat album).
Cookies och lokal lagring
Tjänsten använder inga reklamp cookies. Endast lagring som är strikt nödvändig för funktionen används (session, visningsinställningar).
Om verktyg för mätning av besökstrafik skulle läggas till, skulle de omfattas av särskild information och, om så krävs, en förhandsruta för samtycke.
Minderåriga
Tjänsten är förbjuden för minderåriga. Varje anmälan « Minderårig misstänks » behandlas med prioritet och leder till att kontot raderas om minderårighet bekräftas.