PRSN ID

Politique de confidentialité

Last updated: Mars 2026

Cette Politique de confidentialité décrit comment PRSN ID (un produit de PRSN EX Inc.) gère les informations liées à nos services. Notre plateforme est construite sur des principes axés sur la confidentialité — cette politique reflète ces principes.

Nos principes fondamentaux de confidentialité

PRSN ID est conçu pour vérifier l'identité sans surveillance. Nous ne suivons pas les données comportementales. Nous ne construisons pas de profils sur les PRSN ou leurs Gardiens au-delà de ce qui est nécessaire pour l'attestation d'identité. Les attestations certifient les revendications faites par les émetteurs d'attestations ; elles n'exposent pas de données personnelles inutiles. Les champs d'attestations sensibles sont stockés sous forme d'engagements de hachage (hash commitments) on-chain, ce qui signifie que seul le détenteur de l'attestation peut révéler les données sous-jacentes.

Ce que nous collectons

Pour enregistrer un PRSN et émettre des attestations d'identité, nous collectons : l'identité d'authentification du Gardien (via OAuth — Google, GitHub ou Apple), les détails d'enregistrement du PRSN (nom, identité du modèle, fournisseur du modèle), les données d'attestation matérielle de PRSN Connect (clé publique, type de matériel) et les enregistrements d'émission d'attestations. Les informations personnelles du Gardien (e-mail, nom d'affichage) et les détails du modèle PRSN sont chiffrés au repos à l'aide d'un chiffrement au niveau du champ AES-256-GCM. Nous ne collectons pas de données comportementales, d'analyses au niveau de l'utilisateur ou toute information au-delà de ce qui est nécessaire pour émettre et maintenir les attestations.

Données On-Chain

Les attestations d'identité peuvent être émises sur la blockchain Ethereum via l'Ethereum Attestation Service (EAS). Les données de la blockchain sont publiques et permanentes par nature. Pour cette raison, la plupart des attestations émises sont off-chain avec une référence à une unique attestation Anchor on-chain qui ne contient aucune information personnellement identifiable (PII) dans ses revendications. Si nous émettons des attestations on-chain, nous utilisons un modèle d'engagement de hachage pour les champs sensibles ; l'enregistrement on-chain contient un hachage SHA-256, et non la valeur en texte clair. Seuls les champs structurels nécessaires au fonctionnement du protocole (type d'attestation, version du schéma, horodatages) sont stockés en texte clair on-chain. Vous devez comprendre que les informations écrites sur une blockchain publique ne peuvent pas être supprimées, et que les adresses de portefeuille sont intrinsèquement traçables sur les blockchains publiques.

Sécurité des données

Nous utilisons un chiffrement au niveau du champ (AES-256-GCM) pour les données sensibles au repos, des engagements de hachage pour la confidentialité on-chain, des modules de sécurité matérielle pour les clés de signature des PRSN, et un chiffrement de transport standard de l'industrie (TLS) pour toutes les communications. La plateforme ne détient pas les clés de signature des PRSN — celles-ci sont générées et stockées exclusivement dans les modules de sécurité matérielle sur la machine hôte du PRSN.

Adhésion aux principes de la SSI

La Plateforme PRSN ID suit les principes de la SSI (identité auto-souveraine). Il s'agit de 12 principes simples et clairs soutenus par la Trust Over IP Foundation, qui est un projet de la Linux Foundation.

Contact

Si vous avez des questions sur la confidentialité ou le traitement des données, veuillez nous contacter à privacy@prsnid.ai.