Notre approche
PhotoMea traite des contenus personnels et sensibles tels que des photographies d'événements. Protéger ce contenu, et les données de visage qui en découlent, est une exigence essentielle du produit plutôt qu'une fonctionnalité ajoutée par la suite.
Cette page est un instantané d'information, et non un contrat de garantie ou de service distinct. Les mesures techniques et organisationnelles incorporées dans un contrat client sont celles de l'annexe 2 de l'accord de traitement des données.
Les garanties et les fournisseurs peuvent changer au fur et à mesure que le service se développe, sous réserve de l'Accord sur le traitement des données et de la loi applicable.
Mesures techniques et organisationnelles
Le tableau ci-dessous résume les principales mesures de sécurité que nous appliquons.
| Domaine | Mesure appliquée |
|---|---|
| Chiffrement en transit | Toutes les communications client et serveur sont cryptées en utilisant les versions actuelles de TLS; les connexions non cryptées sont refusées |
| Chiffrement au repos | Les photos, les enregistrements de bases de données et les sauvegardes sont stockés cryptés au niveau du fournisseur de cloud |
| Autorisation d'accès | Contrôle d'accès basé sur le rôle, moins de privilèges et authentification multi-facteurs sur les comptes administrateurs |
| Isolation des données faciales | Les vecteurs visage sont conservés dans des espaces de données séparés par événement; une recherche croisée n'est pas possible |
| Exploitation forestière et surveillance | Authentification, accès de l'administrateur et suppression du contenu sont écrits dans un journal de vérification et conservés pendant douze mois |
| Sécurité du réseau | Protection contre les attaques, limitation des taux et détection des abus au niveau du réseau de distribution de contenu |
| Sauvegardes | Sauvegardes automatisées régulières, vérifiées par restauration des tests |
| Minimisation des données | Seules les données nécessaires au service sont collectées; GPS et données de localisation précises ne sont pas collectées |
| Suppression automatique | Périodes obligatoires de suppression automatique au niveau de la plate-forme pour les données de face et le contenu de l'événement |
| Personnel | Obligations de confidentialité, autorisation fondée sur le rôle et suppression immédiate de l'accès au départ |
| Gestion des fournisseurs | Ententes écrites avec les sous-traitants, évaluation de la sécurité et publication d'une liste à jour |
| Gestion du changement | Révision de code, contrôle de version, mises à jour des dépendances et environnements de test séparés |
Protection des données du visage
Un vecteur de visage est une séquence numérique dérivée d'une image de visage. Ce n'est pas une photographie et ne remplace pas la photographie; nos systèmes n'ont aucune fonction pour reconstruire une image à partir du vecteur et il n'est pas utilisé à cette fin.
Un espace de comparaison séparé et isolé est créé pour chaque événement. Les vecteurs générés dans un événement ne peuvent pas être recherchés contre un autre événement; cet isolement est appliqué au niveau de l'application plutôt que par convention.
Les données du visage ne sont jamais utilisées pour former des modèles d'intelligence artificielle, jamais traités pour la publicité, jamais vendus, loués ou échangés.
Les périodes de suppression automatique sont appliquées au niveau de la plate-forme : les vecteurs visage dérivés des photos d'événements sont supprimés six mois après la date de l'événement, et les vecteurs visage compte six mois après la dernière connexion où le compte n'a pas été accédé.
Qui peut accéder aux photos
Les participants ne voient que les photos qui leur sont associées, sauf si la personne qui a créé l'événement a choisi d'ouvrir toutes les photos de l'événement aux participants.
L'organisateur de l'événement, l'hôte et les photographes autorisés peuvent voir le contenu de leur propre événement et les statistiques anonymes pour lui.
Le personnel de PhotoMea n'a pas accès au contenu de l'événement en fonctionnement normal. L'accès ne peut être accordé que pour résoudre une faute, répondre à une demande de soutien, ou mener une enquête de sécurité — sur une base restreinte, pendant la période minimale nécessaire, et avec l'accès enregistré.
Tous les membres du personnel sont soumis à une obligation écrite de confidentialité qui survit à la fin de leur engagement. L'accès est retiré immédiatement lorsque quelqu'un quitte.
Fournisseurs de services
Nous utilisons les fournisseurs ci-dessous pour fournir le service. Les rôles contractuels dépendent de l'activité de traitement. Les sous-processeurs de données client qui forment l'annexe 3 de l'accord de traitement des données sont identifiés séparément dans cet accord.
| Fournisseur | Services | Données traitées | Région de transformation |
|---|---|---|---|
| Google Cloud Platform (Google Cloud EMEA Limited) | Hébergement d'applications, base de données et stockage de photos | Données du compte, données de l'événement, photos et vidéos | Union européenne |
| Google Firebase (Google Cloud EMEA Limited) | Authentification, notifications de poussée et infrastructure de l'application | ID utilisateur, adresse e-mail, numéro de téléphone, jetons de notification | Union européenne et États-Unis |
| Amazon Web Services (AWS) | Analyse du visage, génération de vecteurs du visage, et correspondance | Photos de l'événement, selfies d'inscription, vecteurs visage | Union européenne |
| Stripe | Collecte et traitement des paiements par carte | Nom, adresse e-mail, détails de facturation, données de transaction de paiement | États-Unis et Union européenne |
| Twilio | Livraison des codes de vérification SMS et des notifications | Numéro de téléphone, contenu des messages et dossiers de livraison | États-Unis et Union européenne |
| Cloudflare | Réseau de livraison de contenu, gestion de domaine et protection contre les attaques | Adresse IP, en-têtes de requête, journaux de sécurité | Réseau de bord mondial |
| Vercel | Hébergement et analyse pour le site marketing | Visitez les données provenant de l'adresse IP, les notices d'affichage de page | États-Unis et Union européenne |
| Apple App Store et Google Play | Distribution d'applications mobiles et achats in-app | Détails du compte de magasin, relevés des transactions d'achat | États-Unis et Union européenne |
Transferts internationaux
L'hébergement d'applications, le stockage de photos et l'analyse de visage sont effectués dans l'Union européenne. Certains fournisseurs impliqués dans les paiements, la messagerie, la livraison de contenu et la distribution d'applications traitent également les données aux États-Unis ou sur un réseau mondial.
PhotoMea utilise les garanties contractuelles ou autres de transfert exigées par la loi applicable. Des informations sur les garanties pertinentes pour un client peuvent être demandées à privacy@photomea.com, sous réserve de la sécurité et de la confidentialité commerciale.
Continuité et résilience
La plate-forme fonctionne sur une infrastructure cloud gérée avec redondance dans les zones de disponibilité. Les enregistrements de base de données et le stockage de photos sont sauvegardés automatiquement et régulièrement.
Les sauvegardes sont vérifiées par des tests de restauration de sorte qu'une sauvegarde est connue pour être utilisable plutôt que simplement présente.
Les jours d'événement sont une période de charge concentrée. Nous surveillons la capacité avant et pendant les grands événements et appliquons la limite de vitesse au bord de sorte qu'une source unique ne puisse pas dégrader le service pour d'autres.
Lorsqu'une interruption grave survient un jour d'événement, les modalités de rémunération énoncées dans les Conditions de service s'appliquent.
Incidents liés à la sécurité et intervention en cas de violation
Nous appliquons une procédure documentée d'intervention en cas d'incident, qui comprend la détection, le confinement, l'évaluation, la notification, l'assainissement et l'examen post-incident.
Lorsqu'une violation de données personnelles affecte des données que nous traitons pour le compte d'un client, l'engagement de notification dans l'accord de traitement des données s'applique.
Lorsque nous sommes le responsable du contrôle et qu'une violation risque d'entraîner un risque élevé pour les droits et libertés des individus, nous en avisons les personnes concernées et les autorités de contrôle compétentes dans les délais prescrits par la loi applicable.
Une notification doit décrire la nature de la violation, les catégories et le nombre approximatif de dossiers touchés, les conséquences probables, les mesures prises ou proposées et un point de contact pour obtenir de plus amples renseignements.
Pour signaler une vulnérabilité soupçonnée, écrivez à privacy@photomea.com. Nous répondons dans un délai raisonnable. Nous ne poursuivrons pas une action en justice uniquement pour une recherche de bonne foi qui utilise seulement les tests minimums nécessaires pour confirmer le problème, n'accède pas ou ne conserve pas d'autres données utilisateurs, ne perturbe pas le service, nous donne un temps raisonnable pour réparer avant la divulgation, et se conforme à la loi applicable.
Certification et audit
Nos fournisseurs d'infrastructure cloud détiennent des certifications de sécurité reconnues, notamment ISO/IEC 27001 et SOC 2, pour les services que nous utilisons. Leurs certificats actuels sont publiés sur leurs propres pages de confiance.
Les clients professionnels peuvent demander des informations raisonnablement nécessaires pour démontrer la conformité à l'Accord sur le traitement des données, une fois au cours d'une période de douze mois, en écrivant à privacy@photomea.com.
Lorsque ces informations ne sont pas suffisantes, un audit peut être effectué par un auditeur indépendant lié par la confidentialité, à trente jours d'avis, à un moment convenu entre les parties, sans accès à d'autres données de clients et sans essai intrusif des systèmes de production.