Suivez-nous

Charte biométrique VERITAS

1. Ce qu’est VERITAS

VERITAS n’est pas un moteur. C’est la marque et le cadre qui regroupe, encadre et rend cohérents les services de vérification d’identité du Réseau Underground. VERITAS orchestre ; ce sont ses services qui traitent les données :

  • Cypher : la reconnaissance faciale, pour confirmer l’identité d’une personne sans papier.
  • Optimus : le dépôt chiffré et la gestion de pièces d’identité (permis, passeport et autres).

Chaque service est indépendant, activable et désactivable séparément, et éteint par défaut. Aucune donnée n’est recueillie tant que le membre n’active pas volontairement un service et n’exprime pas son consentement.

2. Principes communs à tous les services VERITAS

Caractère optionnel dans l’usage courant. Dans l’usage courant, aucun service VERITAS n’est obligatoire : le refus d’utiliser la reconnaissance faciale ou le dépôt d’une pièce d’identité n’entraîne aucune pénalité ni perte d’accès, et une méthode de rechange non biométrique demeure disponible. La seule exception vise un nombre limité d’accès à haute sécurité (niveau 1), où la vérification d’identité devient une condition d’accès, décrite à la section 6.

Consentement exprès et distinct. L’utilisation d’un service VERITAS exige un consentement libre, éclairé et donné par un geste distinct, propre à la finalité concernée. Ce consentement n’est jamais pré-coché, jamais dissimulé dans les conditions générales, et chaque finalité fait l’objet de son propre consentement. Même pour un accès à haute sécurité, aucune vérification biométrique n’a lieu sans le consentement de la personne.

Âge minimum. L’utilisation des services de vérification d’identité VERITAS est réservée aux personnes de 18 ans et plus. Le consentement à cet effet est vérifié.

Minimisation. Seules les données strictement nécessaires à la finalité déclarée sont traitées. La reconnaissance faciale ne saisit que la forme du visage. Le dépôt de pièce ne conserve que ce qui est requis pour la vérification.

Traitement sous contrôle, au Québec. Le calcul et le rangement des données sensibles s’effectuent sur une infrastructure dédiée sous le contrôle exclusif de Le Magazine Hip-Hop inc., située au Québec (Canada), jointe par un canal chiffré. Ces services ne sont jamais exposés publiquement sur internet, ni confiés à un tiers, ni hébergés à l’étranger. Aucune donnée biométrique ni aucune pièce d’identité n’est traitée dans l’infonuagique publique.

Conçu et exploité à l’interne. Cypher et Optimus sont conçus, développés, intégrés et exploités à l’interne par Le Magazine Hip-Hop inc., sur sa propre infrastructure au Québec, sans fournisseur commercial tiers ni service infonuagique externe. La reconnaissance faciale s’appuie sur un modèle libre et reconnu de l’industrie, intégré et opéré par l’organisation, et le système est bâti pour permettre l’amélioration du modèle à l’interne à partir de données fournies volontairement, sur consentement distinct. Cette maîtrise complète de la chaîne technologique, rare dans l’industrie où la biométrie est le plus souvent confiée à des services infonuagiques externes, permet de garder les données sensibles sous le contrôle exclusif de l’organisation et au Québec.

Effacement en tout temps. Le membre peut retirer son consentement et effacer ses données à tout moment, de façon granulaire, en libre-service. Le retrait du consentement entraîne la destruction définitive des données concernées.

Coupe-circuits de gouvernance. Chaque service dispose d’un interrupteur administratif indépendant qui permet de le suspendre instantanément et de façon réversible, sans perte de données, en cas de problème ou à la demande d’une autorité compétente.

Journalisation. Les accès aux données sensibles et les opérations d’effacement sont journalisés de façon à démontrer le respect des demandes, sans que ce journal ne serve à réidentifier une personne.

Cloisonnement. Les données de vérification d’identité (gabarits de reconnaissance faciale, pièces d’identité) sont strictement cloisonnées. Elles ne sont jamais utilisées à des fins de mesure d’audience, de profilage, de publicité, de recommandation commerciale ni de commercialisation, et ne sont jamais intégrées aux statistiques d’usage de la plateforme. Elles servent uniquement à la finalité de vérification d’identité pour laquelle la personne a consenti.

3. Cypher : la reconnaissance faciale

Finalité. Cypher confirme qu’une personne qui se présente à l’entrée d’un événement, ou qui demande un accès sécurisé, est bien la personne légitime associée au profil ou au billet. Il sert la gestion de l’accès et la lutte contre la fraude et l’usurpation d’identité. Cypher ne sert jamais de moyen de paiement.

Ce qui est capté et conservé. Lors d’une inscription volontaire, Cypher capte des images du visage et en dérive un gabarit numérique de 512 dimensions : une représentation mathématique irréversible du visage, à partir de laquelle l’image d’origine ne peut pas être reconstituée. Pour le contrôle d’accès, aucune photo n’est conservée : seule cette empreinte mathématique, chiffrée, l’est. Le gabarit est associé à l’identifiant du profil du membre uniquement pour permettre la comparaison ciblée.

Comparaison ciblée, jamais en masse. À l’entrée, le visage présenté est comparé uniquement au gabarit associé au billet ou au profil concerné (comparaison un contre un), jamais à l’ensemble de la base. Cypher ne fait pas de surveillance de foule et n’identifie pas des personnes à leur insu.

Anti-usurpation. Une détection de vivacité empêche qu’une photo ou une vidéo serve à tromper le système.

Don de visage (finalité distincte). Cypher comporte une fonction séparée et facultative de « don de visage », par laquelle un membre peut autoriser la conservation d’images de son visage afin de contribuer à l’amélioration du modèle. Il s’agit d’une finalité différente du contrôle d’accès, soumise à un consentement distinct, à une durée de conservation propre et à un effacement indépendant. Cette fonction est éteinte par défaut.

Sécurité. Les gabarits sont chiffrés au repos ; la clé de chiffrement est conservée séparément des données. La clé du contrôle d’accès et celle du don sont distinctes. L’accès est restreint par rôle et par famille de métier, authentifié et journalisé.

4. Optimus : le dépôt et la gestion de pièces d’identité

Finalité. Optimus permet à un membre de déposer une pièce d’identité (permis de conduire, passeport ou autre) lorsqu’une vérification d’identité par document est requise ou choisie.

Ce qui est conservé, et où. La pièce n’est jamais conservée dans le site web ni dans un dossier accessible par internet. Le navigateur transmet la pièce, qui est relayée à un service de rangement local, chiffré au repos et rangé hors ligne, hors de la racine web, sous le contrôle exclusif de l’organisation. Le site ne conserve qu’une fiche administrative (qui, quand, type de pièce, état de la vérification). Aucun lien direct de téléchargement n’existe.

Consultation encadrée. La seule façon de revoir une pièce est une visionneuse d’administration gardée, et chaque consultation est journalisée.

Vérification automatique optionnelle. Optimus peut, de façon optionnelle et éteinte par défaut, produire des vérifications automatiques (lecture optique, codes de lecture d’un passeport ou d’un permis, concordance du nom, date d’expiration, et, le cas échéant, comparaison du portrait de la pièce avec le visage via Cypher). Seuls des verdicts sont conservés ; les traitements se dégradent proprement en l’absence des composants requis et reviennent alors à une vérification à l’oeil.

Effacement. Le membre peut retirer sa pièce et ses données en tout temps ; la pièce est alors détruite de façon définitive.

5. Méthode de rechange non biométrique

Dans l’usage courant, une personne qui refuse ou ne souhaite pas utiliser Cypher ou Optimus conserve un accès complet par une méthode non biométrique : photo de profil vérifiée visuellement par un agent, avec pièce d’identité présentée en renfort en cas de doute. Cette méthode demeure disponible en tout temps et n’est jamais retirée. Le refus de la vérification d’identité automatisée n’entraîne alors aucune conséquence défavorable. Les seules situations où une vérification d’identité peut être exigée comme condition d’accès sont les accès à haute sécurité décrits à la section 6.

6. Niveaux d’accréditation de sécurité

Le Réseau Underground applique trois niveaux d’accréditation, selon la sensibilité de l’accès demandé. Le niveau requis est indiqué à la personne au moment de l’accès.

Niveau 1 : haute sécurité. Pour un nombre limité d’accès sensibles, la vérification d’identité est une condition d’accès : la personne doit confirmer, au moyen de sa carte d’accréditation et de Cypher, qu’elle détient bien l’accréditation associée à ce privilège au sein du Réseau. Ce niveau vise notamment l’accès aux coulisses (backstage), la remise de prix privés attribués par des concours ou par des commerçants, l’accès à des lieux privés ou sur invitation professionnelle, et l’accès à des renseignements personnels sensibles. Son but est de prévenir la fraude et l’usurpation d’identité là où l’enjeu est le plus élevé. Le consentement à la reconnaissance faciale demeure requis pour utiliser Cypher ; une personne qui n’y consent pas peut se voir refuser cet accès précis de niveau 1, et une vérification manuelle équivalente (carte et pièce d’identité contrôlées par un responsable) est offerte lorsque les circonstances de sécurité le permettent.

Niveau 2 : sécurité par carte. L’accès est validé par la carte d’accréditation du Réseau (code QR, NIP, photo de référence). Cypher peut être proposé en renfort facultatif, mais n’est pas requis.

Niveau 3 : entrée simple. Une entrée normale ou un billet papier suffit, sans accréditation renforcée ni vérification d’identité.

Le recours au niveau 1 est limité, nécessaire et proportionné à l’enjeu de sécurité, et il est signalé dans le processus au moment où il s’applique.

7. Conservation et destruction

Les données de vérification d’identité sont conservées seulement le temps nécessaire à la finalité pour laquelle elles ont été recueillies :

  • Le gabarit facial est détruit immédiatement au retrait du consentement.
  • En l’absence de retrait, le gabarit est détruit automatiquement après 24 mois d’inactivité du profil, ou à la fermeture définitive du compte.
  • Le don de visage suit sa propre durée de conservation et peut être effacé indépendamment.
  • Les pièces d’identité déposées dans Optimus sont détruites au retrait du membre ou selon la durée requise par la finalité, sous réserve des obligations légales de conservation.

Le membre dispose en tout temps d’un effacement en libre-service : son visage seul, son don seul, l’ensemble de sa biométrie, une pièce d’identité, ou tout son compte.

8. Consentement biométrique (formule)

Le consentement à la reconnaissance faciale est recueilli séparément des Conditions d’utilisation, par un geste distinct et non pré-coché. La formule présentée au membre est la suivante :

« Je consens de façon libre et éclairée à ce que Le Magazine Hip-Hop inc. capte des images de mon visage et en produise un gabarit numérique irréversible, aux fins de confirmer mon identité pour l’accès aux événements et aux services du Réseau Underground, et de lutter contre la fraude et l’usurpation d’identité. Je comprends que ce gabarit est chiffré, conservé sur une infrastructure sous le contrôle de l’organisation au Québec, comparé uniquement à mon propre gabarit, et jamais utilisé pour la surveillance ni pour le paiement. Je comprends que ce consentement est optionnel dans l’usage courant, qu’une méthode de rechange non biométrique demeure disponible sans pénalité, et que, pour certains accès à haute sécurité, la vérification d’identité peut être une condition de cet accès précis. Je comprends que je peux retirer mon consentement et faire effacer mon gabarit en tout temps. Je confirme être âgé de 18 ans ou plus. »

Le don de visage et le dépôt de pièce d’identité font l’objet de consentements distincts, propres à chacune de ces finalités.

9. Cadre légal

Les services VERITAS sont exploités conformément aux lois applicables au Québec et au Canada, notamment :

  • La Loi concernant le cadre juridique des technologies de l’information (RLRQ, c. C-1.1), qui exige un consentement exprès pour la vérification d’identité biométrique et la déclaration à la Commission d’accès à l’information (CAI) de toute banque de caractéristiques ou de mesures biométriques, au plus tard 60 jours avant sa mise en service.
  • La Loi sur la protection des renseignements personnels dans le secteur privé (RLRQ, c. P-39.1), modernisée par la Loi 25.
  • La Loi sur la protection des renseignements personnels et les documents électroniques (LPRPDE, Canada), lorsque applicable.

La banque de gabarits biométriques est déclarée à la Commission d’accès à l’information conformément à ces obligations. Le système réellement exploité correspond en tout point à ce qui est déclaré.

10. Responsable de la protection des renseignements personnels

Le Magazine Hip-Hop inc. a désigné un responsable de la protection des renseignements personnels, chargé de veiller au respect de la présente Charte et des lois applicables. Toute demande d’accès, de rectification, de retrait de consentement ou d’effacement, et toute question relative à la vie privée, peut lui être adressée à l’adresse [email protected]. Une réponse est fournie dans les délais prévus par la loi.

11. Incidents de confidentialité

Le Magazine Hip-Hop inc. tient un registre des incidents de confidentialité et applique une procédure de réponse. En cas d’incident présentant un risque de préjudice sérieux, l’organisation avise la Commission d’accès à l’information et les personnes concernées, conformément à la loi.

12. Modification de la Charte

Le Magazine Hip-Hop inc. peut modifier la présente Charte afin de refléter l’évolution légale, technique ou opérationnelle des services. Toute modification est publiée avec sa date de mise en vigueur. Lorsqu’une modification touche une finalité déclarée à la CAI, une déclaration modificative est transmise.

13. Contact

Le Magazine Hip-Hop inc.

Montréal, Québec, Canada

Courriel : [email protected]

Site : www.magazinehiphop.com