Istantaneo, certificato e sistema di verifica dell'età 100% gratuito

Proteggi i minori, garantisci la conformità legale e fai crescere la tua attività in tutta sicurezza

Raccomandato da

ASACP - Associazione dei Siti che Promuovono la Protezione dei Minori
MojoHost – provider di hosting premium

Verificato

Conforme al RGPD dell’UE RGPD
Sistema di verifica dell’età 100% gratuito

Accordo sul trattamento dei dati (DPA) tra GO.CAM e il cliente aziendale

ACCORDO SUL TRATTAMENTO DEI DATI (DPA) tra GO.CAM e il Cliente Aziendale

1. Oggetto dell’Accordo

Il presente Accordo stabilisce le condizioni in base alle quali GO.CAM, in qualità di Responsabile del Trattamento, tratta i Dati Personali per conto del Cliente Aziendale (il Titolare del Trattamento), nell’ambito del Servizio di Verifica dell’Età di GO.CAM.

Il presente Accordo integra il Contratto di Servizio e i Termini e Condizioni d’Uso ed è conforme a:

  • Regolamento Generale sulla Protezione dei Dati (GDPR – UE/Regno Unito);
  • Legge francese n. 2020-936 (articoli 21–24);
  • Online Safety Act del Regno Unito (2023).

2. Definizioni

Si applicano le definizioni contenute nel Contratto di Servizio e nei Termini e Condizioni d’Uso, tra cui:

  • Utente Finale: persona fisica la cui età viene verificata tramite GO.CAM;
  • Cliente Aziendale: persona giuridica che utilizza il servizio GO.CAM per il proprio sito o i propri siti web;
  • Dati dell’Utente Finale: qualsiasi dato raccolto temporaneamente ai fini della verifica dell’età;
  • Metodi di Verifica dell’Età: i quattro metodi indicati al successivo articolo 3.

3. Natura e finalità del trattamento

GO.CAM tratta i dati esclusivamente allo scopo di verificare che l’Utente Finale abbia raggiunto la Maggiore Età.

Durata del trattamento

GO.CAM tratta i Dati Personali per la durata del Contratto di Servizio e soltanto per il tempo necessario a fornire il Servizio di Verifica dell’Età, salvo che un periodo di conservazione più lungo sia richiesto dalla legge applicabile o espressamente concordato per iscritto con il Cliente Aziendale.

Metodi di verifica disponibili

  1. Riconoscimento facciale (controllo tramite selfie in tempo reale con stima algoritmica dell’età)
  2. Verifica del documento d’identità (documento ufficiale scansionato/caricato)
  3. Verifica tramite carta (ultime 4 cifre di una carta di credito/debito)
  4. Verifica tramite e-mail + codice monouso

Tutti i processi di verifica avvengono localmente sul dispositivo dell’Utente Finale. GO.CAM non archivia né conserva Dati identificabili dell’Utente Finale oltre la durata della sessione. Tuttavia, dati tecnici limitati e non identificativi possono essere trattati quando strettamente necessario per il funzionamento, la sicurezza, la prevenzione delle frodi e la conformità del servizio.

4. Categorie di interessati e dati

  • Interessati: Utenti Finali
  • Categorie di Dati Personali:

    • Immagine selfie (non archiviata)
    • Immagine del documento d’identità (utilizzata esclusivamente se viene selezionato il metodo 2; eliminata durante la sessione)
    • Frammento di 4 cifre della carta di credito/debito (solo metodo 3)
    • Indirizzo e-mail (utilizzato esclusivamente per il metodo 4; non conservato; mai archiviato, registrato o mantenuto in chiaro in alcuna fase del trattamento)
    • Metadati del browser e del dispositivo strettamente limitati a quanto necessario per finalità di sicurezza e prevenzione delle frodi
    • Gli indirizzi IP non vengono archiviati da GO.CAM e sono trattati esclusivamente in modo transitorio a livello di rete, senza conservazione
    • Esito della verifica (risultato booleano o categoriale, ad esempio idoneità in base all’età)
    • Token di verifica pseudonimizzato o anonimizzato (non identificativo)

5. Conservazione e cancellazione dei dati

  • Non vengono archiviati Dati identificabili degli Utenti Finali.
  • Possono essere conservati esclusivamente dati tecnici limitati o non identificativi, inclusi gli esiti delle verifiche e i token anonimizzati o pseudonimizzati, quando strettamente necessario per finalità di sicurezza, prevenzione delle frodi e conformità, in conformità al Piano di Conservazione dei Dati.
  • Immagini, dati dei documenti d’identità e indirizzi e-mail vengono automaticamente eliminati al termine della sessione.
  • Può essere conservato esclusivamente un token di verifica dell’età firmato, anonimizzato o pseudonimizzato, che non consenta l’identificazione dell’Utente Finale.
  • Nessun dato personale grezzo (incluse immagini, documenti d’identità o indirizzi e-mail) viene conservato oltre la sessione di verifica.
  • I dati del Cliente Aziendale vengono conservati esclusivamente per finalità contrattuali o di conformità, in conformità all’Informativa sulla Privacy.
  • Alla cessazione del contratto, i dati vengono eliminati entro 24 ore e viene fornita conferma entro 10 giorni lavorativi.

6. Ruoli e responsabilità

  • Il Cliente Aziendale rimane il Titolare del Trattamento dei Dati degli Utenti Finali.
  • GO.CAM agisce in qualità di Responsabile del Trattamento per conto del Cliente Aziendale per tutti i trattamenti relativi alla verifica dell’età. Tale trattamento non comporta l’identificazione degli Utenti Finali ed è limitato a quanto strettamente necessario per il funzionamento e la protezione del servizio.
  • GO.CAM agisce in qualità di Titolare autonomo del Trattamento esclusivamente per il trattamento strettamente limitato di dati tecnici pseudonimizzati o non identificativi, unicamente per finalità di sicurezza, prevenzione delle frodi e integrità del servizio.
  • GO.CAM non gestisce direttamente le richieste degli Interessati relative all’esercizio dei loro diritti e assisterà il Cliente Aziendale ove necessario, salvo che sia legalmente tenuta ad agire diversamente.

Il Cliente Aziendale è responsabile di garantire l’esistenza di una valida base giuridica per il trattamento dei Dati degli Utenti Finali e di fornire agli Utenti Finali informazioni adeguate in materia di privacy, conformemente alla normativa applicabile sulla protezione dei dati.

GO.CAM tratta i Dati degli Utenti Finali esclusivamente sulla base di istruzioni documentate del Cliente Aziendale e unicamente allo scopo di fornire il Servizio di Verifica dell’Età.

GO.CAM garantisce che qualsiasi persona autorizzata a trattare Dati Personali per suo conto, inclusi dipendenti e collaboratori, sia soggetta a un adeguato obbligo di riservatezza, contrattuale o legale, e tratti i Dati Personali esclusivamente nella misura necessaria allo svolgimento delle proprie funzioni autorizzate.

7. Misure tecniche e organizzative di sicurezza

GO.CAM garantisce che:

  • il trattamento relativo alla verifica dell’età avvenga principalmente in locale sul browser/dispositivo dell’Utente Finale;
  • le comunicazioni siano crittografate (TLS 1.3 o superiore);
  • nessun dato personale identificabile venga conservato sull’infrastruttura di GO.CAM. Soltanto dati tecnici limitati o non identificativi possono essere trattati e conservati quando strettamente necessario per finalità di sicurezza, prevenzione delle frodi e conformità;
  • i data center (ove applicabile) siano situati nel SEE e certificati ISO 27001;
  • i modelli di IA siano convalidati e sottoposti a test per individuare eventuali bias;
  • gli accessi interni siano registrati e limitati;
  • gli indirizzi e-mail in chiaro non vengano mai archiviati, registrati o conservati, inclusi i log temporanei o i sistemi di debugging.

8. Sub-responsabili del trattamento

GO.CAM può avvalersi di sub-responsabili del trattamento per svolgere specifiche funzioni tecniche connesse al Servizio di Verifica dell’Età. Tali sub-responsabili possono includere fornitori di servizi terzi e società affiliate appartenenti allo stesso gruppo societario.

GO.CAM garantisce che:

  • tutti i sub-responsabili siano soggetti ad accordi scritti sul trattamento dei dati che impongano obblighi equivalenti a quelli previsti dal presente DPA;
  • i sub-responsabili trattino i dati personali esclusivamente ai fini della fornitura del Servizio e nel rigoroso rispetto delle istruzioni di GO.CAM;
  • venga mantenuto un elenco aggiornato dei sub-responsabili e reso disponibile al Cliente Aziendale su richiesta.

GO.CAM informerà preventivamente il Cliente Aziendale di qualsiasi aggiunta o sostituzione prevista di un sub-responsabile. Il Cliente Aziendale avrà una ragionevole possibilità di opporsi alla modifica proposta per legittimi motivi relativi alla protezione dei dati prima che il nuovo sub-responsabile o il suo sostituto venga incaricato. Qualora il Cliente Aziendale sollevi un’obiezione giustificata, le Parti collaboreranno in buona fede per individuare una soluzione adeguata.

Tali sub-responsabili possono includere:

  • servizi tecnici forniti da società affiliate appartenenti allo stesso gruppo societario;
  • fornitori di servizi esterni, tra cui Superlative Enterprises Pty Ltd (gestore di HaveIBeenPwned.com), utilizzato esclusivamente durante il metodo di verifica E-mail + Codice per effettuare una consultazione una tantum utilizzando un indirizzo e-mail parzialmente sottoposto a hash (modello di k-anonimato), senza trasmettere né esporre l’indirizzo e-mail completo;
  • GO.CAM non ha accesso all’indirizzo e-mail completo durante tale processo e non archivia né conserva alcun dato relativo all’e-mail in relazione a tale consultazione;
  • sono soggetti ad accordi scritti sul trattamento dei dati che impongono obblighi equivalenti a quelli del presente DPA;
  • sono valutati in relazione alla conformità alla normativa applicabile in materia di protezione dei dati;
  • trattano i dati esclusivamente nell’ambito necessario alla fornitura del Servizio e non oltre il tempo necessario;
  • non conservano, archiviano o riutilizzano alcun dato personale fornito da GO.CAM o dai suoi Utenti Finali oltre quanto strettamente necessario per fornire il servizio.

9. Trasferimenti internazionali

Sebbene GO.CAM tratti tutti i Dati degli Utenti Finali localmente e non trasferisca dati personali al di fuori del SEE durante il processo standard di verifica, alcuni sub-responsabili tecnici possono operare al di fuori del SEE. Ad esempio, durante la verifica E-mail + Codice, un indirizzo e-mail parzialmente sottoposto a hash viene trasmesso una tantum, utilizzando un modello di k-anonimato, a Superlative Enterprises Pty Ltd (Australia) per effettuare una singola consultazione tramite il servizio HaveIBeenPwned, ospitato negli Stati Uniti (Microsoft Azure – regione occidentale).

L’indirizzo e-mail sottoposto a hash utilizzato per tale consultazione non consente a GO.CAM o al sub-responsabile di identificare direttamente l’Utente Finale e GO.CAM non ha accesso all’indirizzo e-mail completo in alcuna fase del processo.

Tale trasferimento è limitato a una singola richiesta e nessun dato personale viene archiviato, conservato o riutilizzato da GO.CAM o dal sub-responsabile in relazione a tale processo.

In questi casi, GO.CAM garantisce:

  • l’utilizzo delle Clausole Contrattuali Standard (SCC) adottate dalla Commissione europea;
  • misure tecniche e organizzative supplementari (quali pseudonimizzazione, crittografia e trasmissione esclusiva di dati pseudonimizzati o sottoposti a hash);
  • valutazioni preventive dei rischi per verificare il livello di protezione;
  • qualora si rendesse necessario un ulteriore trasferimento di dati al di fuori del SEE:

    • Clausole Contrattuali Standard (SCC);
    • misure supplementari;
    • previa comunicazione e approvazione del Cliente Aziendale.

10. Audit e assistenza

  • Il Cliente Aziendale può richiedere un audit annuale con un preavviso di 30 giorni.
  • GO.CAM si impegna a fornire un’assistenza ragionevole per:

    • valutazioni d’impatto sulla protezione dei dati (DPIA);
    • dimostrazione della conformità;
    • risposte alle autorità di controllo.

11. Violazioni dei Dati Personali

  • In caso di Violazione dei Dati Personali, GO.CAM informerà il Cliente Aziendale senza ingiustificato ritardo dopo essere venuta a conoscenza della violazione e, in ogni caso, con sufficiente tempestività da consentire al Cliente Aziendale di adempiere ai propri obblighi di notifica previsti dalla normativa applicabile in materia di protezione dei dati.
  • La notifica comprenderà: natura della violazione, categorie di dati interessati, probabili conseguenze e misure di mitigazione adottate.

12. Cessazione e restituzione o cancellazione dei dati

Alla cessazione del Contratto di Servizio:

  • GO.CAM, a scelta del Cliente Aziendale, cancellerà o restituirà tutti i Dati Personali trattati per suo conto dopo la cessazione della fornitura dei Servizi, salvo che la legge applicabile richieda la prosecuzione della conservazione di tali Dati Personali;
  • verrà fornita una conferma scritta entro 10 giorni lavorativi.

13. Legge applicabile e foro competente

  • Il presente Accordo è disciplinato dal diritto francese.
  • La competenza è attribuita ai Tribunali di Marsiglia, salvo l’applicazione di norme locali imperative.

14. Disposizioni finali

  • Il presente DPA costituisce parte integrante del Contratto di Servizio.
  • In caso di conflitto, il presente DPA prevale sulle altre condizioni per le questioni relative alla protezione dei dati.
  • Il presente Accordo può essere modificato esclusivamente per iscritto e con la firma di entrambe le Parti.

Data dell’ultimo aggiornamento: 21 luglio 2026

Il presente DPA costituisce parte integrante del Contratto di Servizio, ma non costituisce un documento sottoscritto separatamente. È accettato mediante rinvio quale parte del quadro contrattuale tra le Parti.

Semplice, sicuro e senza costi di attivazione

Proteggi i minori, garantisci la conformità legale e fai crescere la tua attività in tutta sicurezza

Dimostrazione online

SUPPORT

Per integrare go.cam sulla tua pagina web, contattaci tramite email a

Per le richieste di cancellazione dei dati personali, contatta .

Copyright 2025 GSI Développement SaS