SocureNewsletter_August2025_MicrositeHero (1)

Avis de confidentialité des services mondiaux

Date d’entrée en vigueur : 1er octobre 2026

Versions: English | Spanish (Mexico) | French (Canada) | Portuguese (Brazil) | German | Italian

 
Bienvenue. Le présent Avis de confidentialité des services mondiaux (« Avis de confidentialité ») concerne Socure Inc. (collectivement, « Socure », « nous », « notre » ou « nos »), une plateforme qui fournit des produits et services de vérification de l’identité numérique et de prévention de la fraude (les « Services »), et décrit le fonctionnement de Socure, les Renseignements personnels que nous recueillons (et leurs sources), l’Endroit où nous conservons et transférons vos Renseignements personnels, la Façon dont nous utilisons vos Renseignements personnels, la Façon dont nous divulguons vos Renseignements personnels, la Durée de conservation de vos Renseignements personnels, la Façon dont nous protégeons vos Renseignements personnels, nos Fondements juridiques du traitement, vos Droits relatifs aux données, la Façon d’exercer vos Droits relatifs aux données et la Façon de communiquer avec nous. 

Le présent Avis de confidentialité s’applique lorsque nous vérifions votre identité pour le compte d’entreprises et de clients commerciaux potentiels (collectivement, nos « Clients ») ou pour notre propre compte, notamment lorsque nous produisons des analyses et des renseignements sur les risques fondés sur des réseaux ou des graphes, lorsque nous vérifions une Demande relative aux droits sur les données et lorsque vous interagissez directement avec Socure pour vérifier votre identité, y compris au moyen d’une vérification documentaire et biométrique. Socure tient également un Avis de confidentialité du site Web distinct, qui comprend notre Politique en matière de témoins et qui s’applique lorsque nous faisons la promotion de nos Services auprès de vous et vous les vendons, ainsi que lorsque vous visitez nos sites Web et notre contenu numérique et interagissez avec nous en ligne. Si nos Clients utilisent nos Services et que vous interagissez également avec notre contenu de marketing, les deux avis peuvent s’appliquer.

Comment fonctionne Socure

Socure est une plateforme de lutte contre la fraude, de conformité et d’identité qui aide les Clients à vérifier l’identité d’une personne et à détecter la fraude avant qu’elle ne se produise. Lorsque vous tentez d’ouvrir un compte bancaire, de vérifier un paiement ou d’effectuer une autre opération auprès de l’un de nos Clients, ce Client peut nous transmettre des renseignements à votre sujet afin que nous puissions vérifier des éléments tels que :

  • Cette identité existe-t-elle réellement ?
  • Avons-nous déjà vu cette identité auparavant ? 
  • L’identité appartient-elle à la personne qui l’a fournie ?
  • S’agit-il d’une personne réelle, d’un robot automatisé ou d’un agent d’IA?
  • Quels risques de fraude sont associés à l’identité ?

Le Client reçoit un résultat de notre part, qui peut prendre la forme d’une cote, d’un signal ou d’une recommandation, selon le cas d’utilisation. Le Client décide ensuite de ce qu’il doit en faire. Socure n’approuve ni ne refuse votre transaction; cette décision revient à l’entreprise avec laquelle vous faites affaire, sauf indication contraire de notre part pour un produit particulier.

La plupart du temps, vous n’interagirez pas directement avec Socure; nous travaillons en coulisse pour nos Clients. Les exceptions sont DocV (vérification de documents et d’égoportraits), Digital Intelligence (signaux de risque liés aux appareils et aux réseaux) et Socure Pass (un portefeuille d’identité réutilisable payé par votre Client, mais pour lequel vous détenez un compte). Votre utilisation de DocV est également assujettie aux Conditions d’utilisation pour la vérification des documents de Socure.

Certains Clients acheminent également leurs flux de travail par l’intermédiaire d’autres entreprises au moyen de notre plateforme RiskOS®. Le cas échéant, nous pouvons transmettre vos renseignements à ces partenaires ou les recevoir de ceux-ci, selon les directives du Client. Ces partenaires (« Partenaires activés par le Client ») traitent vos données conformément à leurs propres modalités de confidentialité et aux ententes conclues avec notre Client.

Deux rôles, une entreprise. En raison de ce fonctionnement, Socure décide parfois des raisons et de la façon dont vos données sont utilisées (à titre de « Responsable du traitement ») et traite parfois vos données selon les instructions d’un Client (à titre de « Sous-traitant »). Cette distinction est importante, car elle détermine qui contrôle vos données et avec qui vous devez communiquer à leur sujet :

Lorsque Socure est un Sous-traitant Lorsque Socure est un Responsable du traitement
Ce que cela couvre La vérification de votre identité ou la détection de la fraude pour le compte d’un Client, la grande majorité de nos activités Comptes Socure Pass · DocV · création et traitement d’analyses sur la fraude · classification des agents et évaluation de leur fiabilité · vérification des demandes relatives aux droits sur les données
Qui décide des raisons et de la façon dont vos données sont utilisées Le Client Socure
Avec qui communiquer au sujet de ces données Le Client qui vous a dirigé vers nous Socure directement

 

Une brève remarque sur les termes : « Responsable du traitement » et « Sous-traitant » sont les termes employés dans la plupart des lois sur la protection de la vie privée dans le monde, y compris la plupart des lois étatiques américaines en la matière, et ils sont employés dans le présent Avis de confidentialité comme norme mondiale. Si vous résidez en Californie, la loi sur la protection de la vie privée de cet État, la California Consumer Privacy Act, emploie plutôt des termes différents : « Entreprise » et « Fournisseur de services », dont le sens est déterminé par les modalités de votre contrat avec nous plutôt que par l’entité qui décide de la façon dont vos données sont utilisées. Par souci de clarté, nous employons les termes Responsable du traitement et Sous-traitant comme désignations simplifiées dans le présent Avis de confidentialité; lorsqu’une loi particulière qui s’applique à vous vous accorde des droits différents ou nous impose des obligations différentes, nous le précisons expressément.

Lorsqu’elle traite des transactions pour un Client, Socure agit à titre de Sous-traitant pour une transaction donnée et peut, séparément, utiliser certaines des mêmes données à titre de Responsable du traitement afin de produire des analyses de détection de la fraude à l’échelle de sa clientèle (par exemple, pour repérer un stratagème frauduleux touchant de nombreuses entreprises). Nous produisons ces analyses à titre de Responsable du traitement, comme il est expliqué plus en détail ci-dessous.

Vos droits et vos choix

Selon votre lieu de résidence, vous pourriez avoir le droit de :

  • savoir : connaître les renseignements personnels ou les catégories de renseignements personnels que nous détenons à votre sujet;
  • accéder : demander une copie des renseignements personnels que nous détenons à votre sujet;
  • rectifier : faire rectifier les renseignements personnels inexacts que nous détenons à votre sujet;
  • supprimer : demander que nous supprimions les renseignements personnels que nous avons recueillis à votre sujet;
  • limiter le traitement : limiter notre utilisation de vos renseignements personnels dans certaines circonstances limitées;
  • refuser certains traitements ou vous y opposer : vous opposer à certains traitements de vos renseignements personnels, comme la publicité ciblée ou le profilage effectué aux fins de décisions produisant des effets juridiques ou des effets d’importance comparable à votre égard. 
    • Socure ne vend pas et ne partage pas, et n’a pas vendu ni partagé au cours des 12 derniers mois, des renseignements personnels (y compris les données biométriques ou autres renseignements personnels), selon la définition de ces termes par la loi applicable. De plus, Socure n’a pas non plus connaissance réelle du fait qu’elle vend ou partage les renseignements personnels de consommateurs de moins de 16 ans, selon la définition de la loi applicable. Socure ne divulgue pas de renseignements personnels sensibles à des fins autres que celles précisées dans l’article 7027(m) des règlements de la California Consumer Privacy Act.
  • retirer votre consentement : retirer votre consentement en tout temps, sans frais (tout retrait ne vaut que pour l’avenir et n’a aucune incidence sur les traitements déjà effectués sur le fondement de votre consentement antérieur);

Si vous choisissez de ne pas consentir à la vérification biométrique (p. ex., au cours d’une transaction DocV), la transaction pourrait être annulée, car nous pourrions être incapables de mener le processus de vérification à terme. Dans un tel cas, veuillez communiquer avec le Client qui a entrepris la transaction afin de discuter des autres méthodes de vérification qu’il propose.

  • portabilité des données : recevoir vos renseignements personnels dans un format portable et facilement utilisable et, lorsque la loi applicable l’exige, les faire transmettre à une autre partie;
  • interjeter appel : contester auprès de nous notre refus de donner suite à votre demande dans un délai raisonnable après avoir reçu notre décision initiale;
  • ne pas faire l’objet de discrimination : exercer l’un de ces droits sans vous voir refuser des biens ou des services et sans faire autrement l’objet de discrimination; et
  • déposer une plainte : déposer une plainte auprès de l’autorité de protection des données ou de l’autorité de contrôle compétente.

Si vous avez consenti à un traitement, vous pouvez retirer ce consentement en tout temps. Si vous exercez ces droits, vous avez le droit de ne pas faire l’objet d’un traitement discriminatoire ni de recevoir un niveau de service inférieur de la part de Socure. Vous avez également le droit de déposer une plainte auprès de l’organisme de réglementation compétent.

La façon d’exercer ces droits dépend de la question de savoir si votre demande porte sur une transaction particulière ou sur les propres données de Socure :

  • Si votre demande porte sur une transaction particulière, par exemple, une vérification d’identité effectuée lorsque vous avez ouvert un compte auprès de l’un de nos Clients, veuillez communiquer directement avec ce Client. Dans cette situation, Socure agit à titre de Sous-traitant, suit les instructions du Client et ne peut intervenir relativement à ces données sans ses directives.
  • Pour toute autre demande, notamment les analyses sur la fraude propres à Socure, les renseignements sur les risques fondés sur des réseaux ou des graphes, les données inférées sur l’appartenance à des catégories protégées utilisées pour effectuer des tests de biais et d’équité, Socure Pass ainsi que les données relatives à l’emploi, au marketing ou aux fournisseurs—consultez notre Formulaire relatif aux droits sur les données. Dans cette situation, Socure agit à titre de Responsable du traitement. Afin de contribuer à la sécurité de vos données, nous vérifierons votre identité avant de donner suite à votre demande.

Pour exercer vos droits relatifs aux données concernant une transaction particulière ou l’utilisation des Services par nos Clients aux fins de la prise de décision automatisée, veuillez présenter votre demande au Client qui vous a dirigé vers nous. En tant que fournisseur de services pour nos Clients, nous ne pouvons pas prendre de mesures à l’égard des renseignements personnels liés à une transaction précise qui ont été traités pour leur compte sans leurs instructions écrites. Lorsque Socure traite des renseignements personnels pour le compte d’un Client, nous pouvons diriger les personnes vers ce Client ou agir autrement conformément aux instructions du Client, conformément à la loi applicable et aux Principes du Cadre de protection des données.

Il peut arriver que nous ne soyons pas en mesure d’accéder à une demande—par exemple, lorsque la loi nous oblige à conserver un dossier, lorsque le fait d’y accéder compromettrait nos efforts de prévention de la fraude et de sécurité, lorsque cela porterait atteinte à la vie privée d’une autre personne, lorsque la demande est frivole ou déraisonnable, ou lorsque le droit concerné ne vous est tout simplement pas accordé dans votre lieu de résidence.

Nous reconnaissons également les Mécanismes universels de retrait, tels que le signal Global Privacy Control (GPC), comme un moyen valable de refuser la vente ou le partage de vos données, y compris à des fins de publicité ciblée, lorsque la loi l’exige.

Vous pouvez désigner un mandataire autorisé pour présenter une demande en votre nom, sous réserve d’une vérification. Pour toute question, communiquez avec nous à privacy@socure.com.

Renseignements personnels que nous recueillons

Socure recueille des renseignements personnels à votre sujet auprès de Clients ou de clients potentiels, de votre appareil, directement auprès de vous, d’entreprises qui nous fournissent des données à l’appui de la vérification (« Fournisseurs de données ») ou d’entreprises que nous engageons pour nous aider à exploiter nos Services, comme des fournisseurs d’hébergement infonuagique ou de technologies biométriques (« Fournisseurs de services tiers »). Le tableau ci-dessous présente les catégories de renseignements que Socure recueille—que ce soit pour vérifier des identités et prévenir la fraude pour le compte de nos Clients, exploiter des produits comme DocV et Socure Pass ou produire ses propres résultats de vérification et renseignements sur les risques—ainsi que la provenance de ces renseignements :

Catégories de renseignements personnels recueillis Sources des renseignements recueillis
Identifiants, comme le nom légal, le pseudonyme ou surnom, l’adresse postale ou physique, l’adresse courriel, le numéro de téléphone, le numéro de sécurité sociale, le numéro de passeport, de permis de conduire ou de carte d’identité délivrée par un État, le numéro d’identification national, le numéro de dossier de crédit (Canada), le numéro d’assurance sociale (NAS-Canada), le numéro de Pass ou d’un autre document d’identité délivré par un gouvernement, les registres de décès, les adresses de portefeuille ou d’autres identifiants semblables. Les Clients peuvent fournir ces renseignements à Socure dans le cadre d’une transaction précise.

Vous pouvez fournir ces renseignements à Socure dans le cadre d’une transaction DocV ou Socure Pass particulière.

Les fournisseurs de données peuvent fournir ces renseignements à Socure.
Renseignements sur les comptes financiers et les transactions, y compris les codes d’acheminement, les coordonnées bancaires et les renseignements relatifs aux cartes de crédit, l’historique des transactions, les renseignements concernant vos transactions avec nos Clients, y compris les dossiers de gestion des cas, l’historique des litiges et des comptes, le statut de clôture, ainsi que les renseignements liés aux violations de données. Les Clients peuvent fournir ces renseignements à Socure dans le cadre d’une transaction précise.

Vous pouvez fournir ces renseignements à Socure dans le cadre d’une transaction DocV précise.

Les Fournisseurs de données peuvent fournir ces renseignements à Socure.
Documents d’identité et images, y compris les égoportraits (qui peuvent comprendre des captures vidéo) et les documents d’identité délivrés par un gouvernement ou d’autres documents d’identité, les renseignements contenus dans ces documents (p. ex., la date de naissance) et les métadonnées des images, comme les données EXIF ainsi que l’heure de la capture ou du téléversement de l’image. Les Clients peuvent fournir ces renseignements à Socure dans le cadre d’une transaction DocV précise.

Vous fournissez ces renseignements à Socure dans le cadre d’une transaction DocV ou Socure Pass particulière.
Documents supplémentaires que le Client de Socure vous demande à des fins de vérification de l’identité, comme des relevés bancaires ou des factures de services publics. Vous fournissez ces renseignements à Socure en lien avec une transaction précise avec notre Client.
Renseignements biométriques, comme les signatures faciales (coordonnées des coins des yeux et de la bouche ainsi que de la pointe du nez ou du menton) et les encodages faciaux (représentations vectorielles des caractéristiques faciales) dérivés des photographies de votre visage figurant sur votre document d’identité délivré par un gouvernement ou de votre égoportrait. Vous fournissez ces renseignements à Socure dans le cadre d’une transaction DocV particulière, y compris lorsque celle-ci fait partie de l’expérience Socure Pass.

Les Fournisseurs de services tiers employés pour extraire des renseignements biométriques de vos photographies peuvent fournir ces renseignements à Socure.
Renseignements sur l’appareil, le navigateur et le réseau, y compris les Données de géolocalisation, comme les coordonnées du système mondial de localisation (GPS), la géolocalisation précise, l’adresse de protocole Internet (IP), l’identifiant unique de l’appareil, le numéro de série de l’appareil, le type, la marque et le modèle de l’appareil, le système d’exploitation de l’appareil, le fournisseur de services mobiles, l’identifiant en ligne, les activités de permutation de carte SIM, les paramètres de langue et de fuseau horaire, l’URL de provenance et les signaux techniques employés pour évaluer l’intégrité de l’appareil et du navigateur. Vous et Votre appareil pouvez fournir automatiquement ces renseignements à Socure, si vous avez activé cette collecte dans les paramètres de votre appareil, dans le cadre d’une transaction particulière ou lorsque vous interagissez avec les applications ou les sites Web de nos Clients.

Les Fournisseurs de données peuvent fournir ces renseignements à Socure.
Données comportementales et inférences sur la façon dont vous interagissez généralement avec votre appareil pendant une session, y compris l’heure de la session, les composants de notre application ou site Web et de l’application ou du site Web de nos Clients avec lesquels vous interagissez, de même que la rapidité avec laquelle vous capturez vos photos ou cliquez sur soumettre. Vous et Votre appareil pouvez fournir automatiquement ces renseignements à Socure, si vous avez activé cette collecte dans les paramètres de votre appareil, dans le cadre d’une transaction DocV ou Socure Pass particulière ou lorsque vous interagissez avec les applications ou les sites Web de nos Clients.
Caractéristiques protégées, telles que l’âge, le sexe, le genre apparent, le statut d’immigration, la race, la couleur de peau apparente et l’origine nationale. Les Clients peuvent fournir ces renseignements à Socure en lien avec une transaction précise ou pour soutenir l’équité des résultats et les tests de biais.

Vous fournissez ces renseignements à Socure dans le cadre d’une transaction DocV particulière, y compris lorsque celle-ci fait partie de l’expérience Socure Pass.

Socure peut déduire ces informations à votre sujet.
Résultats de vérification et Renseignements sur les risques, comme les renseignements dérivés (y compris les analyses produites à l’échelle de notre consortium de Clients), les résultats de vérification, les cotes de risque, les codes de motif et les recommandations. Socure peut générer ces renseignements en se basant sur le traitement des renseignements personnels décrits dans ce tableau.

Lorsque nos Clients font appel à des Partenaires activés par le Client dans un flux de travail, ces partenaires peuvent renvoyer des renseignements à Socure pour une transaction particulière après avoir traité les renseignements personnels décrits dans le présent tableau.

 

Résidents de Californie : En vertu de la California Consumer Privacy Act (CCPA), nous sommes tenus de vous informer que les renseignements décrits ci-dessus peuvent également appartenir aux catégories suivantes : Catégories de renseignements personnels figurant dans la California Customer Records Statute (Cal. Civ. Code § 1798.80(e)); renseignements sur l’activité Internet ou autre réseau électronique; renseignement audio, électronique, visuel, thermique, olfactif ou renseignement semblable; inférences et renseignement personnel sensible. De plus, la Californie utilise des termes différents pour décrire des concepts équivalents dans d’autres lois. 

Comment nous utilisons vos renseignements personnels

Nous utilisons vos renseignements personnels, conformément à la loi et à nos contrats avec les Clients, pour vérifier les identités, prévenir la fraude, assurer la sécurité de nos Services et améliorer le fonctionnement de nos produits. Plus précisément, nous les utilisons pour :

  • fournir des services de vérification de l’identité et de prévention de la fraude pour le compte de nos Clients, notamment en comparant les identifiants que vous fournissez pendant une transaction avec ceux qui figurent dans les documents que vous nous soumettez;
  • fournir et tenir à jour les données de votre compte Socure Pass et vous permettre de les partager;
  • contribuer à assurer la sécurité et l’intégrité des Services, notamment en détectant les comportements anormaux et le trafic automatisé ou provenant d’agents d’IA (par exemple, une transaction effectuée en une fraction du temps que vous prenez habituellement, à partir d’un appareil ou d’un emplacement inconnu, ou par un robot plutôt que par une personne);
  • repérer et corriger les erreurs qui nuisent au fonctionnement ou au rendement des Services;
  • effectuer des recherches internes afin de développer, d’améliorer, de tester ou de réparer nos Services ou les technologies connexes, notamment en utilisant les renseignements sur l’appareil, le navigateur et le réseau pour vous guider pendant une transaction (p. ex., en adaptant celle-ci à vos paramètres linguistiques) ou signaler les emplacements présentant un risque plus élevé; et
  • créer, tenir à jour et améliorer des analyses dérivées et des renseignements sur les risques fondés sur des réseaux ou des graphes (y compris à l’échelle de notre consortium de Clients) afin de soutenir la prévention de la fraude, la vérification de l’identité et la sécurité.

Renseignements biométriques. Lorsqu’un produit (p. ex., DocV) comprend la vérification d’un document ou d’un égoportrait, nous utilisons des renseignements biométriques, comme les points de repère faciaux et les encodages faciaux dérivés de vos photos, pour vous aider à produire une photo utilisable en temps réel (p. ex., « rapprochez votre téléphone »); pour comparer votre égoportrait avec votre document d’identité; et pour vérifier si nous vous avons déjà vu afin de faciliter une nouvelle vérification. Les documents d’identité et les images peuvent également servir à entraîner et à tester des modèles d’apprentissage automatique ainsi qu’à tenir un registre des images associées à des activités frauduleuses répétées. Lorsque nous développons des fonctionnalités de classification ou d’évaluation de la fiabilité des agents, nous pouvons entraîner ces modèles au moyen des données recueillies.

Signaux d’intégrité de l’appareil et du navigateur. Afin de détecter les comportements anormaux, de contribuer à assurer la sécurité des Services et de déterminer si le trafic provient d’une personne, d’un robot ou d’un agent d’IA, nous pouvons analyser les signaux techniques recueillis à partir de votre appareil, de votre navigateur ou de votre réseau. Lorsque nous détectons des signes d’activité automatisée, nous pouvons également recueillir ces signaux à partir d’onglets ou de fenêtres du navigateur qui ne sont pas utilisés activement afin de déterminer si cette activité est automatisée.

Lorsque la loi le permet ou l’exige, nous pouvons également utiliser vos renseignements personnels pour :

  • respecter des obligations légales, notamment en donnant suite aux demandes relatives aux droits sur les données;
  • répondre à une assignation, à une enquête ou à une demande légitime d’une autorité gouvernementale;
  • collaborer avec les organismes d’application de la loi relativement à des infractions présumées;
  • examiner des réclamations en justice, les faire valoir ou en assurer la défense; et
  • mener des activités internes conformes à vos attentes raisonnables et à notre prestation des Services.

Les renseignements biométriques traités par Socure ne répondent pas à la définition de « Données de santé des consommateurs » prévue par les lois étatiques américaines sur la protection des données de santé, puisqu’ils servent à prévenir et à détecter les incidents de sécurité, le vol d’identité et la fraude ainsi qu’à intervenir en pareil cas.

Fondement juridique du traitement à titre de Responsable du traitement (Personnes hors des États-Unis)

Lorsque Socure agit à titre de Sous-traitant, nos Clients sont responsables d’établir le fondement juridique de ce traitement; celui-ci est décrit dans l’avis de confidentialité du Client et régi par notre entente de traitement des données avec ce dernier. Le tableau ci-dessous présente le fondement juridique invoqué par Socure uniquement aux fins pour lesquelles elle agit à titre de Responsable du traitement :

Objectif Fondement au Royaume-Uni/dans l’EEE Fondement au Canada
Créer et tenir à jour votre compte Socure Pass et vous permettre de partager vos données d’identité vérifiées avec les Clients de votre choix Consentement  Consentement implicite
Créer, tenir à jour, améliorer et fournir des analyses et des renseignements sur les risques fondés sur des réseaux ou des graphes à l’échelle de notre consortium de Clients, afin de détecter et de prévenir la fraude et d’améliorer la vérification de l’identité Intérêts légitimes (pour la prévention de la fraude) Consentement implicite
Déterminer si le trafic provient d’une personne, d’un agent automatisé ou d’un agent d’IA, et établir et tenir à jour une évaluation de la fiabilité de cet agent Intérêts légitimes  Consentement implicite 
Vérifier si nos produits présentent des biais et mesurer l’équité des résultats entre les groupes démographiques (ce qui comprend le traitement des caractéristiques associées aux catégories protégées) Consentement explicite pour les caractéristiques protégées fournies directement;

Intérêt public important pour les caractéristiques protégées inférées.

Consentement exprès 
Effectuer une vérification biométrique de l’identité au moyen de DocV, notamment en comparant votre égoportrait avec votre document d’identité Consentement explicite Consentement exprès
Entraîner et tester des modèles d’apprentissage automatique et tenir un registre des images associées à des activités frauduleuses répétées, y compris aux fins de la classification des agents  Consentement explicite Consentement exprès
Vérification et réponse aux demandes relatives aux droits en matière de données Obligation légale Obligation légale

 

Lorsque Socure invoque ses intérêts légitimes, nous tenons compte de vos attentes raisonnables fondées sur votre relation avec nos Clients et les mettons en balance avec le besoin de Socure de répondre aux demandes de ses Clients visant à valider des identités, à évaluer les risques et à prévenir ou à détecter les incidents de sécurité, le vol d’identité, la fraude, le harcèlement ou les activités malveillantes, trompeuses ou illégales, à s’en protéger ou à intervenir en pareil cas.

Pour savoir comment nous utilisons les renseignements personnels lorsque vous visitez notre site Web ou interagissez avec notre contenu de marketing, consultez notre Avis de confidentialité du site Web.

Comment nous divulguons vos renseignements personnels

Le tableau suivant décrit les destinataires auxquels Socure peut divulguer vos renseignements personnels en lien avec les Services, les objectifs de la divulgation et les catégories de renseignements personnels divulgués.

Destinataires des renseignements personnels et

Finalité(s) de la divulgation

Catégories de renseignements personnels divulgués
Les Clients peuvent recevoir vos renseignements personnels dans le but de vérifier votre identité et de prévenir la fraude. 
  • Identifiants
  • Renseignements sur les comptes financiers et les transactions
  • Caractéristiques protégées
  • Renseignements sur l’appareil, le navigateur et le réseau, y compris les Données de géolocalisation
  • Données comportementales et inférences sur la façon dont vous interagissez habituellement avec votre appareil pendant une session
  • Documents d’identité et images
  • Documents supplémentaires
  • Résultats de vérification et renseignements sur les risques
Les Fournisseurs de services tiers peuvent recevoir vos renseignements personnels dans le but de : (a) soutenir l’offre des Services par Socure; et/ou (b) conserver les renseignements dans le service de stockage infonuagique.
  • Identifiants
  • Renseignements sur les comptes financiers et les transactions
  • Renseignements biométriques (stockage infonuagique uniquement)
  • Caractéristiques protégées (stockage infonuagique uniquement)
  • Renseignements sur l’appareil, le navigateur et le réseau, y compris les Données de géolocalisation (stockage infonuagique uniquement)
  • Données comportementales et inférences sur la façon dont vous interagissez habituellement avec votre appareil pendant une session (stockage infonuagique uniquement)
  • Documents d’identité et images
  • Documents supplémentaires
Les Partenaires activés par le Client peuvent recevoir vos renseignements personnels afin d’exécuter les flux de travail configurés par le Client (qui peuvent comprendre une vérification de l’identité, des mesures de prévention de la fraude ou des contrôles de conformité) et de renvoyer les résultats à notre Client.
  • Identifiants
  • Renseignements sur les comptes financiers et les transactions
  • Caractéristiques protégées
  • Renseignements sur l’appareil, le navigateur et le réseau, y compris les Données de géolocalisation
  • Données comportementales et inférences sur la façon dont vous interagissez habituellement avec votre appareil pendant une session
  • Documents d’identité et images
  • Documents supplémentaires
  • Résultats de vérification et renseignements sur les risques
Nos Filiales et Sociétés affiliées peuvent recevoir vos renseignements personnels : (a) pour soutenir la prestation des Services par Socure; (b) pour la recherche interne, telle que l’étude des tendances en matière de fraude et d’identité au fil du temps; (c) pour effectuer des tests de biais et d’équité; et/ou (d) aux fins de formation, de développement, de validation et/ou d’amélioration des modèles d’apprentissage automatique.
  • Identifiants
  • Renseignements sur les comptes financiers et les transactions
  • Renseignements biométriques
  • Caractéristiques protégées
  • Renseignements sur l’appareil, le navigateur et le réseau, y compris les Données de géolocalisation
  • Données comportementales et inférences sur la façon dont vous interagissez habituellement avec votre appareil pendant une session
  • Documents d’identité et images
  • Documents supplémentaires
  • Résultats de vérification et renseignements sur les risques

 

Pendant combien de temps nous conservons vos renseignements 

Les fraudeurs peuvent réutiliser les mêmes documents d’identité et égoportraits dans le cadre de centaines de tentatives frauduleuses au fil du temps; Socure conserve donc certains renseignements assez longtemps pour détecter ces tendances. Le tableau ci-dessous résume les périodes maximales de conservation des renseignements personnels que nous recueillons et produisons dans le cadre de nos Services, notamment afin de vérifier les identités et de prévenir la fraude pour le compte de nos Clients.

Catégories de renseignements personnels Période de conservation
Identifiants Pas plus de 7 ans à partir de la collecte
Renseignements sur les comptes financiers et les transactions Pas plus de 7 ans à partir de la collecte
Renseignements biométriques Généralement pas plus de 1 an après votre dernière interaction avec Socure (ou 2 ans si l’activité est signalée comme fraude présumée, incident de sécurité ou risque élevé)
Caractéristiques protégées Pas plus de 3 ans à partir de votre dernière interaction avec Socure
Renseignements sur l’appareil, le navigateur et le réseau, y compris les Données de géolocalisation Pas plus de 7 ans à partir de la collecte
Géolocalisation précise Au maximum 3 ans à compter de la collecte; ensuite tronquée, c’est-à-dire que les coordonnées précises sont supprimées, et le calendrier général de conservation de la géolocalisation s’appliquera.
Données comportementales et inférences sur la manière dont vous interagissez habituellement avec votre appareil pendant une session Pas plus de 7 ans à partir de la collecte
Documents d’identité et images Généralement pas plus de 1 an après votre dernière interaction avec Socure (ou 2 ans si l’activité est signalée comme fraude présumée, incident de sécurité ou risque élevé)
Documents supplémentaires Pas plus de 7 ans à partir de la collecte
Résultats de vérification et renseignements sur les risques Pas plus de 7 ans à partir de l’obtention ou de la production

 

Vos renseignements personnels peuvent être conservés pendant une période plus courte que celle indiquée ci-dessus si leur suppression est exigée par la loi ou un contrat, ou si la finalité pour laquelle ils ont été recueillis n’existe plus.

Avis spécial concernant les Demandes relatives aux droits sur les données : Nous supprimons dans les 7 jours suivant la vérification tous les renseignements personnels utilisés pour vérifier votre identité dans le cadre d’une demande relative aux droits sur les données. Les dossiers relatifs à la demande elle-même et aux mesures que nous avons prises pour nous y conformer sont conservés conformément à la loi applicable.

Comment nous protégeons vos renseignements

Socure utilise des mesures de protection physiques, électroniques et procédurales raisonnables sur le plan commercial pour protéger les renseignements contre la perte, le vol, le mauvais usage, l’accès non autorisé, la divulgation, la modification et la destruction, conformément à la loi applicable, et nous exigeons que nos Clients et Fournisseurs de services tiers en fassent autant. Les renseignements biométriques reçoivent les mêmes protections rigoureuses en matière de confidentialité et de sécurité que les autres renseignements personnels sensibles. 

Cela inclut le chiffrement en transit et au repos, des contrôles d’accès stricts, la minimisation des données et des procédures de gouvernance des données. Les pratiques de protection des données de Socure sont auditées de manière récurrente, et nous maintenons en vigueur les certifications ISO 27001 et SOC 2 Type 2. Malgré tous nos efforts, aucune mesure de protection ne peut garantir une protection absolue contre un incident de sécurité.

Où nous conservons et transférons vos renseignements personnels

Socure conserve vos renseignements personnels aux États-Unis. Si vous n’êtes pas situé aux États-Unis, vos renseignements personnels peuvent être transférés et traités aux États-Unis. Lorsque Socure fait appel à des Fournisseurs de services tiers, ceux-ci peuvent traiter des renseignements personnels aux États-Unis et dans d’autres pays, comme les Philippines. Socure compte également des employés situés en Inde, au Royaume-Uni et en Europe qui peuvent accéder à des renseignements personnels dans le cadre de la prestation des Services. Lorsque nous transférons vos renseignements personnels à l’étranger, nous mettons en place des mesures de protection appropriées, comme des engagements contractuels, conformément à la loi applicable, afin de contribuer à protéger vos données.

Lorsque des renseignements personnels sont transférés de l’Espace économique européen aux États-Unis, le transfert est généralement effectué conformément à la décision d’adéquation de la Commission européenne concernant le Cadre de protection des données UE–États-Unis. Lorsque des renseignements personnels sont transférés du Royaume-Uni, le transfert est généralement effectué conformément aux propres règlements d’adéquation du Royaume-Uni reconnaissant l’Extension britannique du Cadre de protection des données UE–États-Unis. Lorsque des renseignements personnels sont transférés de la Suisse, le transfert est généralement effectué conformément à la décision d’adéquation du Conseil fédéral suisse concernant le Cadre de protection des données Suisse–États-Unis.

Lorsqu’un transfert n’est pas visé par une décision d’adéquation applicable, Socure s’appuie sur des mesures de protection appropriées, comme les Clauses contractuelles types de l’UE ou l’Avenant britannique relatif aux transferts internationaux de données, ainsi que sur des mesures supplémentaires lorsqu’il y a lieu.

Cadres de protection des données

Socure respecte le Cadre de protection des données UE–États-Unis (EU-U.S. DPF), son Extension britannique et le Cadre de protection des données Suisse–États-Unis (Swiss-U.S. DPF), établis par le département du Commerce des États-Unis. Socure a certifié auprès du département du Commerce des États-Unis qu’elle adhère aux Principes du Cadre de protection des données UE–États-Unis pour les renseignements personnels reçus de l’UE (et, par l’intermédiaire de l’Extension britannique, du Royaume-Uni et de Gibraltar), ainsi qu’aux Principes du Cadre de protection des données Suisse–États-Unis pour les renseignements personnels reçus de la Suisse. Socure est assujettie aux pouvoirs d’enquête et d’application de la loi de la Federal Trade Commission.

En vertu de ces Cadres, les personnes de l’UE, du Royaume-Uni et de la Suisse ont le droit de confirmer si nous détenons des renseignements personnels les concernant aux États-Unis, d’y accéder et de les rectifier, de les modifier ou de les supprimer. Pour exercer l’un de ces droits ou nous demander de limiter l’utilisation et la divulgation de vos renseignements personnels, présentez une demande au moyen de ce formulaire. Nous répondrons aux demandes de suppression dans un délai raisonnable.

Avant de transmettre vos données à des tiers (autres que nos mandataires) ou de les utiliser à une nouvelle fin incompatible, nous vous donnerons la possibilité de vous opposer à cette communication ou à cette utilisation. Dans le cas de données sensibles, nous vous demanderons d’y consentir.

Dans certaines situations, nous pouvons être tenus de divulguer des données personnelles en réponse à des demandes légitimes d’autorités publiques, notamment à des fins de sécurité nationale ou d’application de la loi.

Socure demeure responsable, en vertu des Principes des Cadres de protection des données, des données personnelles qu’elle reçoit aux États-Unis et transfère ensuite à un tiers—y compris lorsque ce tiers les traite d’une manière incompatible avec les Principes, à moins que Socure ne prouve qu’elle n’était pas responsable de l’événement à l’origine du préjudice.

Si une disposition du présent Avis de confidentialité entre en conflit avec les Principes du Cadre de protection des données UE–États-Unis ou les Principes du Cadre de protection des données Suisse–États-Unis, ces Principes prévalent. Pour en savoir plus sur le programme du Cadre de protection des données UE–États-Unis, cliquez ici, et pour vérifier la certification de Socure, cliquez ici.

Comment nous contacter

Veuillez ne pas nous envoyer par courriel vos documents d’identité, égoportraits ou autres renseignements personnels. Si vous éprouvez de la difficulté à soumettre vos documents ou avez besoin d’aide pour résoudre un problème ou comprendre le résultat d’une transaction particulière, veuillez communiquer avec le Client qui vous a dirigé vers nous.

Pour contacter l’équipe de confidentialité de Socure, y compris notre Responsable de la protection des données (« Data Protection Officer » ou « DPO »), vous pouvez envoyer un courriel à privacy@socure.com ou composer le 1 888 690-3709. Notre DPO est le directeur des affaires juridiques et vice-président des Affaires juridiques de Socure, Aviad Levin-Gur.

Conformément à l’article 27 du Règlement général sur la protection des données (« RGPD »), le représentant RGPD désigné de Socure pour l’UE est le European Data Protection Office ou « EDPO ». Vous pouvez contacter l’EDPO concernant des questions relatives au RGPD : (1) au moyen du formulaire de demande en ligne de l’EDPO ou (2) en écrivant à l’EDPO à l’adresse : Avenue Huart Hamoir 71, 1030 Bruxelles, Belgique.

Conformément à l’article 27 du RGPD du Royaume-Uni, Socure a nommé l’EDPO UK Ltd en qualité de représentant RGPD pour le Royaume-Uni. Vous pouvez communiquer avec EDPO UK concernant toute question relative au RGPD du Royaume-Uni ou toute plainte déposée en vertu de l’article 164A de la Data Protection Act 2018 (« DPA 2018 »), dans sa version modifiée par la Data (Use and Access) Act 2025 (« DUAA ») : (1) en utilisant le formulaire de demande en ligne d’EDPO; ou (2) en écrivant à EDPO UK à l’adresse suivante : Unit 33, Waterside, Schooner Court, 44-48 Wharf Road, Londres, N1 7UX, Royaume-Uni.

Veuillez communiquer avec nous si vous avez une plainte à formuler. Si vous êtes une personne de l’UE ou du Royaume-Uni et que nous ne réglons pas votre plainte dans le délai applicable, vous pouvez communiquer avec l’EDPO au moyen du formulaire de demande en ligne pertinent indiqué ci-dessus. Si votre plainte relevant des Cadres de protection des données UE–États-Unis (y compris l’Extension britannique) et Suisse–États-Unis n’est pas réglée, vous pouvez la soumettre gratuitement aux Data Privacy Framework Services, administrés par BBB National Programs. Consultez ce site Web pour obtenir des précisions. Si elle demeure non réglée, vous pouvez, sous certaines conditions, recourir à l’arbitrage exécutoire pour les réclamations résiduelles. Consultez cette page pour obtenir de plus amples renseignements.