Instantáneo, certificado y sistema de verificación de edad 100 % gratuito

Proteja a los menores, garantice el cumplimiento legal y haga crecer su negocio de forma segura

Recomendado por

ASACP - Asociación de Lugares que Abogan por la Protección Infantil
MojoHost – proveedor de hosting premium

Auditado

Conforme al RGPD de la UE RGPD
Sistema de verificación de edad 100 % gratuito

Acuerdo de tratamiento de datos (DPA) entre GO.CAM y el cliente empresarial

ACUERDO DE TRATAMIENTO DE DATOS (DPA) entre GO.CAM y el Cliente Empresarial

1. Objeto del Acuerdo

El presente Acuerdo establece las condiciones en las que GO.CAM, actuando como Encargado del Tratamiento, trata Datos Personales por cuenta del Cliente Empresarial (el Responsable del Tratamiento), en el contexto del Servicio de Verificación de Edad de GO.CAM.

Complementa el Acuerdo de Servicio y los Términos y Condiciones de Uso, y cumple con:

  • Reglamento General de Protección de Datos (RGPD – UE/Reino Unido)
  • Ley francesa n.º 2020-936 (Artículos 21–24)
  • UK Online Safety Act (2023)

2. Definiciones

Consulte las definiciones contenidas en el Acuerdo de Servicio y los Términos y Condiciones de Uso, incluyendo:

  • Usuario Final: Persona física cuya edad se verifica mediante GO.CAM
  • Cliente Empresarial: Persona jurídica que utiliza el servicio GO.CAM para su(s) sitio(s) web
  • Datos del Usuario Final: Cualquier dato recopilado temporalmente con fines de verificación de edad
  • Métodos de Verificación de Edad: Los cinco métodos enumerados en la cláusula 3 a continuación

3. Naturaleza y Finalidad del Tratamiento

GO.CAM trata los datos únicamente con el fin de verificar que el Usuario Final ha alcanzado la Mayoría de Edad.

Duración del Tratamiento

GO.CAM tratará los Datos Personales durante la vigencia del Acuerdo de Servicio y únicamente durante el tiempo necesario para prestar el Servicio de Verificación de Edad, salvo que la legislación aplicable exija un período de conservación más largo o que se acuerde expresamente por escrito con el Cliente Empresarial.

Métodos de Verificación disponibles

  1. Reconocimiento facial (comprobación mediante selfie en directo con estimación algorítmica de la edad)
  2. Comprobación del documento de identidad (documento de identidad oficial escaneado/cargado)
  3. Verificación mediante tarjeta (últimos 4 dígitos de una tarjeta de crédito/débito)
  4. Verificación mediante correo electrónico + código de un solo uso
  5. Verificación NFC de documento de identidad electrónico sin contacto (pasaporte electrónico o documento de identidad compatible con lectura del chip en el dispositivo, verificación de edad y comparación facial)

Para el método de verificación NFC de documento de identidad electrónico sin contacto, la MRZ y los datos pertinentes contenidos en el chip sin contacto, incluidos DG1 y DG2, se tratan localmente en el dispositivo del Usuario Final. Cuando se utiliza la comparación facial, el selfie del Usuario Final y cualquier plantilla o vector biométrico generado para la comparación también se tratan localmente en el dispositivo del Usuario Final. Dichos datos MRZ, datos del chip sin contacto, imágenes faciales y plantillas o vectores biométricos no se transmiten ni almacenan en los servidores de GO.CAM ni en infraestructuras en la nube de terceros y se eliminan de la memoria volátil del dispositivo al finalizar o interrumpirse la sesión de verificación.

Las imágenes faciales, los datos de los documentos de identidad y el análisis facial se tratan localmente en el dispositivo del Usuario Final. Puede producirse un tratamiento técnico limitado, la transmisión del resultado de la verificación y consultas externas cuando sea necesario para el método de verificación seleccionado, el funcionamiento del servicio, la seguridad, la prevención del fraude o el cumplimiento normativo. GO.CAM no almacena ni conserva Datos identificables del Usuario Final más allá de la sesión de verificación, salvo cuando lo exija expresamente la legislación aplicable o esté documentado en el Calendario de Conservación de Datos.

4. Categorías de Interesados y Datos

  • Interesados: Usuarios Finales
  • Categorías de Datos Personales:
    • Imagen selfie (no almacenada)
    • Imagen del documento de identidad (utilizada únicamente si se selecciona el método 2; eliminada durante la sesión)
    • Datos del documento de identidad electrónico NFC (solo método 5), incluidos los datos MRZ y los datos pertinentes leídos del chip sin contacto, incluidos DG1 y DG2; tratados localmente en el dispositivo del Usuario Final y eliminados al finalizar o interrumpirse la sesión de verificación.
    • Datos biométricos faciales generados para la verificación NFC del titular del documento (solo método 5), incluido el retrato facial contenido en el documento de identidad electrónico y cualquier plantilla o vector biométrico generado para la comparación con el selfie del Usuario Final; tratados localmente en el dispositivo del Usuario Final, no transmitidos ni almacenados por GO.CAM, y eliminados al finalizar o interrumpirse la sesión de verificación.
    • Fragmento de 4 dígitos de una tarjeta de crédito/débito (solo método 3)
    • Dirección de correo electrónico (utilizada únicamente para el método 4; no conservada; nunca almacenada, registrada ni persistida en texto plano en ninguna fase del tratamiento)
    • Metadatos del navegador y del dispositivo estrictamente limitados a lo necesario para fines de seguridad y prevención del fraude.
    • Las direcciones IP no son almacenadas por GO.CAM y únicamente se tratan de forma transitoria a nivel de red, sin conservación.
    • Resultado de la verificación (resultado booleano o categórico, por ejemplo, elegibilidad por edad)
    • Token de verificación seudonimizado o anonimizado (no identificativo)

5. Conservación y Eliminación de Datos

  • No se almacenan Datos identificables del Usuario Final.
  • Solo podrán conservarse datos técnicos limitados o no identificativos, incluidos los resultados de verificación y los tokens anonimizados o seudonimizados, cuando sea estrictamente necesario para fines de seguridad, prevención del fraude y cumplimiento normativo, de conformidad con el Calendario de Conservación de Datos.
  • Las imágenes, los datos de identidad y las direcciones de correo electrónico se eliminan automáticamente al final de la sesión. Para el método de verificación NFC, los datos MRZ, los datos del chip sin contacto, las imágenes faciales y cualquier plantilla o vector biométrico generado para la verificación se tratan únicamente de forma transitoria en el dispositivo del Usuario Final y se eliminan al finalizar o interrumpirse la sesión de verificación.
  • Solo podrá conservarse un token de verificación de edad firmado, anonimizado o seudonimizado que no permita identificar al Usuario Final.
  • GO.CAM no conserva ningún dato personal sin procesar, incluidas imágenes, documentos de identidad, direcciones de correo electrónico, datos MRZ, datos del chip sin contacto, imágenes faciales o plantillas o vectores biométricos, más allá de la sesión de verificación. Los datos del Cliente Empresarial se conservan únicamente para fines contractuales o de cumplimiento normativo, de conformidad con la Política de Privacidad.
  • Tras la terminación del Acuerdo de Servicio, GO.CAM deberá, a elección del Cliente Empresarial, eliminar o devolver los Datos Personales tratados por cuenta de este, salvo que la legislación aplicable exija su conservación. Se proporcionará una confirmación escrita de la medida adoptada en un plazo de 10 días laborables.

6. Funciones y Responsabilidades

  • El Cliente Empresarial sigue siendo el Responsable del Tratamiento de los Datos del Usuario Final.
  • GO.CAM actúa como Encargado del Tratamiento por cuenta del Cliente Empresarial para todo tratamiento relacionado con la verificación de edad. Dicho tratamiento no implica la identificación de los Usuarios Finales y se limita a lo estrictamente necesario para el funcionamiento y la protección del servicio.
  • GO.CAM actúa como Responsable del Tratamiento independiente únicamente para el tratamiento estrictamente limitado de datos técnicos seudonimizados o no identificativos, exclusivamente con fines de seguridad, prevención del fraude e integridad del servicio.
  • GO.CAM no gestiona directamente las solicitudes relativas a los Derechos de los Interesados y asistirá al Cliente Empresarial cuando sea necesario, salvo que la ley exija actuar de otro modo.

El Cliente Empresarial es responsable de garantizar que dispone de una base jurídica válida para el tratamiento de los Datos del Usuario Final y de proporcionar a los Usuarios Finales la información adecuada sobre privacidad de conformidad con la legislación aplicable en materia de protección de datos.

GO.CAM trata los Datos del Usuario Final únicamente siguiendo instrucciones documentadas del Cliente Empresarial y exclusivamente con el fin de prestar el Servicio de Verificación de Edad.

GO.CAM garantizará que toda persona autorizada a tratar Datos Personales en su nombre, incluidos empleados y contratistas, esté sujeta a una obligación adecuada de confidencialidad, ya sea contractual o legal, y trate los Datos Personales únicamente en la medida necesaria para el desempeño de sus funciones autorizadas.

7. Medidas Técnicas y Organizativas de Seguridad

GO.CAM garantiza:

  • El tratamiento de la verificación de edad se realiza principalmente de forma local en el navegador/dispositivo del Usuario Final.
  • Para el método de verificación NFC, el acceso y la lectura del chip sin contacto, el tratamiento de la MRZ y de los datos pertinentes del chip, y la comparación facial entre el selfie del Usuario Final y el retrato facial contenido en el documento de identidad electrónico se realizan localmente en el dispositivo del Usuario Final. Los datos del documento NFC y los datos biométricos no se transmiten ni almacenan en la infraestructura de GO.CAM y se eliminan de la memoria volátil del dispositivo al finalizar o interrumpirse la sesión de verificación.
  • Las comunicaciones están cifradas (TLS 1.3 o superior)
  • No se conservan datos personales identificables en la infraestructura de GO.CAM. Solo podrán tratarse y conservarse datos técnicos limitados o no identificativos cuando sea estrictamente necesario para fines de seguridad, prevención del fraude y cumplimiento normativo.
  • Los centros de datos (si procede) están ubicados en el EEE y cuentan con certificación ISO 27001
  • El rendimiento del modelo de estimación de edad está sujeto a pruebas y certificación externas independientes. La precisión y el rendimiento de clasificación se evalúan externamente, mientras que los sesgos y la equidad solo se tienen en cuenta cuando están incluidos en el alcance de la evaluación independiente correspondiente.
  • El acceso interno se registra y restringe
  • Las direcciones de correo electrónico en texto plano nunca se almacenan, registran ni conservan, incluidos los registros temporales o los sistemas de depuración.

8. Subtratamiento

GO.CAM puede recurrir a subencargados del tratamiento para realizar funciones técnicas específicas relacionadas con el Servicio de Verificación de Edad. Estos subencargados pueden incluir tanto proveedores de servicios externos como empresas afiliadas pertenecientes al mismo grupo empresarial.

GO.CAM garantizará que:

  • todos los subencargados estén sujetos a acuerdos escritos de tratamiento de datos que impongan obligaciones equivalentes a las establecidas en el presente DPA;
  • los subencargados traten los datos personales únicamente con el fin de prestar el Servicio y estrictamente de acuerdo con las instrucciones de GO.CAM;
  • se mantenga una lista actualizada de subencargados y se ponga a disposición del Cliente Empresarial previa solicitud.

GO.CAM notificará previamente al Cliente Empresarial cualquier incorporación o sustitución prevista de un subencargado. El Cliente Empresarial tendrá una oportunidad razonable de oponerse al cambio propuesto por motivos legítimos relacionados con la protección de datos antes de que se contrate al nuevo subencargado o al subencargado sustituto. Cuando el Cliente Empresarial formule una objeción justificada, las Partes trabajarán de buena fe para buscar una solución adecuada.

Estos subencargados pueden incluir:

  • servicios técnicos prestados por empresas afiliadas pertenecientes al mismo grupo empresarial;
  • proveedores de servicios externos, incluido Superlative Enterprises Pty Ltd (operador de HaveIBeenPwned.com), utilizados exclusivamente durante el método de verificación E-mail + Código para realizar una consulta única utilizando una dirección de correo electrónico parcialmente hasheada (modelo de k-anonimato), sin transmitir ni exponer la dirección de correo electrónico completa.
  • GO.CAM no transmite la dirección de correo electrónico completa al servicio HIBP y no almacena ni conserva la dirección de correo electrónico en texto plano en relación con esta consulta. Solo se transmite a HIBP la representación parcial hasheada requerida por el proceso de k-anonimato.

GO.CAM garantiza que todos los subencargados:

  • estén sujetos a acuerdos escritos de tratamiento de datos que impongan obligaciones equivalentes a las del presente DPA;
  • sean evaluados en cuanto al cumplimiento de la legislación aplicable en materia de protección de datos;
  • traten los datos únicamente dentro del alcance necesario para el Servicio y no durante más tiempo del necesario;
  • no conserven, almacenen ni reutilicen ningún dato personal proporcionado por GO.CAM o sus Usuarios Finales más allá de lo estrictamente necesario para prestar el servicio.

9. Transferencias Internacionales

Aunque GO.CAM trata todos los Datos del Usuario Final localmente y no transmite datos personales fuera del EEE durante el proceso estándar de verificación, determinados subencargados técnicos pueden operar desde fuera del EEE. Por ejemplo, durante la verificación mediante E-mail + Código, una dirección de correo electrónico parcialmente hasheada se transmite una sola vez utilizando un modelo de k-anonimato a Superlative Enterprises Pty Ltd (Australia) para realizar una consulta única a través de su servicio HaveIBeenPwned, alojado en EE. UU. (Microsoft Azure – Western region).

La representación parcial hasheada utilizada para esta consulta no identifica directamente al Usuario Final ni revela la dirección de correo electrónico completa al servicio HIBP. GO.CAM no almacena ni conserva la dirección de correo electrónico en texto plano en relación con esta consulta.

Esta transferencia se limita a una consulta única y GO.CAM o el subencargado no almacenan, conservan ni reutilizan ningún dato personal en relación con este proceso.

En estos casos, GO.CAM garantiza:

  • El uso de Cláusulas Contractuales Tipo (SCCs) emitidas por la Comisión Europea,
  • Garantías técnicas y organizativas adicionales (como seudonimización, cifrado y transmisión únicamente de datos seudonimizados o hasheados),
  • Evaluaciones previas de riesgos para validar el nivel de protección,
  • Si fuera necesaria cualquier transferencia adicional de datos fuera del EEE, GO.CAM utilizará:
    • Cláusulas Contractuales Tipo (SCCs)
    • Medidas adicionales
    • Notificación previa y aprobación del Cliente Empresarial

10. Auditoría y Asistencia

  • El Cliente Empresarial puede solicitar una auditoría anual con 30 días de antelación.
  • GO.CAM se compromete a proporcionar asistencia razonable para:
    • Evaluaciones de impacto relativas a la protección de datos (DPIA)
    • Demostrar el cumplimiento
    • Responder a las autoridades de control

11. Violaciones de Datos Personales

  • En caso de una Violación de Datos Personales, GO.CAM notificará al Cliente Empresarial sin demora indebida después de tener conocimiento de la violación y, en cualquier caso, con la suficiente rapidez para permitir que el Cliente Empresarial cumpla sus propias obligaciones de notificación conforme a la legislación aplicable en materia de protección de datos.
  • La notificación incluirá: naturaleza de la violación, categorías de datos afectados, consecuencias probables y medidas de mitigación.

12. Terminación y Devolución o Eliminación de Datos

  • Tras la terminación del Acuerdo de Servicio:
    • GO.CAM deberá, a elección del Cliente Empresarial, eliminar o devolver todos los Datos Personales tratados por cuenta de este después de finalizar la prestación de los Servicios, salvo que la legislación aplicable exija la conservación continuada de dichos Datos Personales.
    • Se proporcionará una confirmación escrita en un plazo de 10 días laborables.

13. Ley Aplicable y Jurisdicción

  • El presente Acuerdo se regirá por el derecho francés.
  • La jurisdicción corresponde a los Tribunales de Marsella, salvo que sean aplicables disposiciones legales locales imperativas.

14. Disposiciones Finales

  • El presente DPA forma parte del Acuerdo de Servicio.
  • En caso de conflicto, el presente DPA prevalece sobre otras condiciones en materia de protección de datos.
  • El presente Acuerdo solo podrá modificarse por escrito y deberá estar firmado por ambas Partes.

Fecha de última actualización: 17 sept. 2026

El presente DPA forma parte integrante del Acuerdo de Servicio, pero no constituye un documento firmado por separado. Se acepta por referencia como parte del marco contractual entre las Partes.

Simple, seguro y sin costes de configuración

Proteja a los menores, garantice el cumplimiento legal y haga crecer su negocio de forma segura

Demostración en línea

SUPPORT

Para integrar go.cam en tu página web, ponte en contacto con nosotros por correo electrónico en

Para solicitudes de eliminación de datos personales, póngase en contacto con .

Copyright 2025 GSI Développement SaS