RayorConnect

Politique de Confidentialité

Dernière mise à jour : 08/08/2026

1. Préambule

La présente Politique de Confidentialité décrit comment RayorConnect collecte, utilise et protège vos données personnelles lorsque vous utilisez notre service d'authentification unique (SSO). Nous nous engageons à ne jamais vendre, louer ou commercialiser vos données personnelles à des tiers à des fins publicitaires.

2. Données collectées

Dans le cadre de l'utilisation du Service, nous collectons les données suivantes :

  • Données de compte : Adresse email, identifiant unique utilisateur, et le cas échéant vos nom, prénom et avatar.
  • Données techniques (Logs) : Adresse IP, date et heure de connexion, type de navigateur, URL du site demandant la connexion.

3. Vérification d'âge et données biométriques

Rayor Connect propose une vérification d'âge facultative. Si vous y recourez, nous traitons des données biométriques (catégorie particulière — article 9 du RGPD) :

  • Selfie et pièce d'identité : une photo de votre visage (contrôle de vivacité) et, selon le parcours, une photo de votre pièce d'identité (et la lecture de sa bande MRZ).
  • Comparaison faciale : un gabarit facial est calculé, le temps de la vérification, pour confirmer que le selfie correspond à la pièce.

Base légale : votre consentement explicite (article 9.2.a du RGPD), recueilli avant toute capture. Vous pouvez le retirer à tout moment.

Conservation : les médias (selfie, pièce, gabarit facial) sont traités de façon éphémère puis supprimés : automatiquement à l'issue de la vérification instantanée, ou — en cas de vérification manuelle — immédiatement après la revue par une personne autorisée. Nous ne conservons aucune donnée biométrique ; seuls sont conservés le résultat (votre date de naissance, un statut « âge vérifié » et des prédicats d'âge).

Partage du résultat : lorsqu'un site tiers que vous autorisez demande une vérification d'âge, nous ne lui transmettons que le résultat (prédicats « âge supérieur à N », et le cas échéant votre âge / date de naissance) — jamais vos images ni votre gabarit biométrique.

4. Partage des données

Vos données ne sont partagées qu'avec les entités suivantes :

  • Les sites tiers (Clients) : Lorsque vous utilisez RayorConnect pour vous connecter à un site externe, vous consentez à ce que nous transmettions vos informations de profil (Email, ID) à ce site spécifique pour établir votre session.
  • Paiement : pour les services payants de l'écosystème (ex. Rayor Plus), le traitement des paiements est confié à notre prestataire Stripe ; aucune donnée de carte bancaire n'est stockée par Rayor.
  • Hébergement : Nos infrastructures sont hébergées par OVH Cloud. Vos données restent stockées sur le territoire européen.
  • Autorités compétentes : Conformément à la législation, nous pouvons transmettre vos logs de connexion aux autorités administratives ou judiciaires (Gouvernement, Police, Justice) uniquement sur réquisition légale.

5. Durée de conservation

  • Données de compte : Conservées tant que votre compte est actif.
  • Logs de connexion : Conservés pendant une durée légale de 1 an, conformément à l'article L.34-1 du Code des postes et des communications électroniques.

6. Vos droits

Conformément au RGPD, vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité, ainsi que du droit de retirer votre consentement à tout moment (notamment pour la vérification d'âge) et de définir des directives post-mortem. Pour les exercer, contactez notre délégué à la protection des données : dpo@group.rayor.fr. Vous pouvez également introduire une réclamation auprès de la CNIL (www.cnil.fr).

Certains services de l'écosystème Rayor (par exemple RayorFit ou Rayor Transfer) peuvent traiter des données supplémentaires, décrites dans leurs propres informations.

Accueil· Mentions légales· Confidentialité· CGU· Cookies © 2026 Rayor · Développeurs