Légal
Politique de confidentialité
Dernière mise à jour : 2026-07-23
Cette Politique de confidentialité explique comment thibit traite les données personnelles dans l'API, les parcours d'onboarding hébergés, le tableau de bord et ce site web.
1. Qui nous sommes et nos rôles
thibit est exploitée par NM Technology Services & Solutions (Grupo NMTSS), Beira, Sofala, Mozambique, au sein de Xibo Labs.
Pour les données personnelles des personnes vérifiées via le Service (« vérifiés »), notre client — l'organisation qui a demandé la vérification — est le responsable du traitement ; thibit traite ces données selon les instructions documentées du client. Pour les données de compte des intégrateurs et les données du site web, thibit agit en qualité de responsable du traitement.
2. Données que nous traitons
Données de vérification : images de documents d'identité ; photos selfie et images de preuve de vie ; données extraites des documents et saisies dans les formulaires (nom, date de naissance, numéros de document, nationalité) ; résultats d'évaluation et éléments de preuve.
Données techniques : adresse IP, métadonnées de l'appareil et du navigateur, horodatages et journaux de requêtes.
Données de compte : nom de l'intégrateur, e-mail, identité OAuth (Google ou GitHub) et appartenance à une organisation/un projet.
3. Finalités
Nous traitons les données pour délivrer l'évaluation de vérification ; pour l'assurance qualité et le calibrage pendant la phase de pré-lancement ; pour la sécurité et la prévention des abus ; pour le support ; et pour respecter des obligations légales.
Les données des clients ne servent pas à entraîner des modèles tiers et thibit ne vend pas de données personnelles.
4. Stockage et conservation
Les preuves de vérification (images de documents, selfie et images de preuve de vie) sont stockées chiffrées sur AWS (Amazon S3) et supprimées automatiquement après 60 jours.
Les enregistrements d'évaluation et les métadonnées d'audit peuvent être conservés plus longtemps à des fins d'intégrité et de conformité. Les données de compte sont conservées tant que le compte est actif.
5. Sous-traitants
Nous utilisons les sous-traitants suivants : AWS (hébergement, stockage et inférence de modèles via Amazon Bedrock) ; Cloudflare (réseau et diffusion de contenu) ; Vercel (frontends web) ; et AWS SES (envoi d'e-mails). Nous lions les sous-traitants à des obligations de protection des données cohérentes avec cette Politique.
6. Transferts internationaux
Les données sont traitées dans la région AWS us-east-1 (États-Unis). Lorsque des règles de transfert transfrontalier s'appliquent à vous ou à vos vérifiés, nous accompagnons nos clients avec les garanties appropriées.
7. Vos droits
Sous réserve du droit applicable, vous pouvez demander l'accès à vos données personnelles, leur rectification ou leur effacement, ou vous opposer à leur traitement.
Si vous avez été vérifié via thibit, contactez d'abord l'organisation qui vous a demandé de vous vérifier — c'est elle qui contrôle vos données et en décide. Vous pouvez aussi nous joindre à legal@thibit.id et nous appuierons votre demande auprès du responsable du traitement.
8. Sécurité
Les mesures techniques et organisationnelles protégeant ces données sont résumées dans notre page Sécurité sur thibit.id/security.
9. Modifications
Nous pouvons mettre à jour cette Politique périodiquement ; les mises à jour sont publiées sur cette page avec une nouvelle date de « Dernière mise à jour ».
10. Contact
Questions et demandes relatives à la confidentialité : legal@thibit.id.
Dernière mise à jour : 2026-07-23