Notice confidentialité MVP
Confidentialité
Event Face Finder est conçu pour la recherche photo limitée à un événement. Cette notice MVP explique la posture actuelle pour les organisateurs, invités, photos, embeddings faciaux, analytics, rétention et suppression.
Ce texte opérationnel MVP est en attente de revue juridique. Ce n'est pas une DPA, DPIA, liste de sous-traitants ou politique juridique finale.
Qui contrôle les données événement
- L'organisateur est normalement responsable des photos, réglages d'accès invité, politique de téléchargement et choix de rétention.
- Event Face Finder agit comme sous-traitant pour les photos et embeddings faciaux d'événement quand il fournit le service hébergé.
- Event Face Finder est responsable de ses propres données de compte, facturation, sécurité, analytics produit et support.
Ce que nous traitons
- Informations de compte organisateur, organisation, rôle équipe, facturation, support et audit.
- Métadonnées événement, accès, rétention, manifestes de source, statut de traitement, originaux, dérivés et embeddings faciaux.
- Entrées de recherche invité, dont vérification code d'accès, état du consentement, traitement transitoire du selfie, métadonnées match/no-match et demandes confidentialité.
- Analytics produit respectueux de la vie privée quand le consentement analytics est accordé.
Base de recherche biométrique
- Les embeddings faciaux utilisés pour retrouver les photos d'événement sont traités comme des données biométriques sensibles.
- Les selfies invités servent uniquement à créer une requête temporaire pour l'événement choisi et ne sont pas stockés par défaut.
- Le produit n'entraîne pas de modèles sur les selfies invités ou les photos privées d'événement.
- Le produit n'est pas destiné à la surveillance publique, l'identification temps réel dans l'espace public, la reconnaissance d'émotions ou le scraping non ciblé pour créer des bases de reconnaissance faciale.
Rétention et suppression
- Photos, dérivés, embeddings faciaux, jetons d'accès et sessions de recherche sont limités à la période de rétention de l'événement.
- À la fin de la rétention, les jobs de suppression retirent médias et données biométriques, puis ne gardent que les enregistrements non biométriques minimaux requis pour facturation, sécurité et audit.
- Les invités peuvent envoyer des demandes confidentialité et suppression depuis chaque événement. La suppression par identité demande une revue manuelle car une même personne peut apparaître dans plusieurs photos.
- Les blocages légaux, facturation, abus ou confidentialité peuvent suspendre la suppression et doivent rester visibles dans l'audit.
Analytics et traceurs
- Les analytics ne doivent jamais capturer selfies invités, photos privées, embeddings faciaux, codes d'accès, URL signées, noms de fichiers privés, secrets de paiement ou identifiants biométriques bruts.
- La capture PostHog côté navigateur est soumise au consentement et peut être refusée dans le bandeau cookies.
- Les surfaces biométriques invité doivent rester masquées ou exclues de l'enregistrement de session avant le lancement production.
Droits et contact
Les invités doivent utiliser le formulaire de demande confidentialité de l'événement pour demander retrait, signalement ou suppression. Les organisateurs doivent utiliser l'inbox support du tableau de bord pour les demandes événement. Le lancement production final nécessite encore un contact support/confidentialité relu et une liste complète de sous-traitants.