Istantaneo, certificato e sistema di verifica dell'età 100% gratuito

Proteggi i minori, garantisci la conformità legale e fai crescere la tua attività in tutta sicurezza

Raccomandato da

ASACP - Associazione dei Siti che Promuovono la Protezione dei Minori
MojoHost – provider di hosting premium

Verificato

Conforme al RGPD dell’UE RGPD
Sistema di verifica dell’età 100% gratuito

Accordo sul trattamento dei dati (DPA) tra GO.CAM e il cliente aziendale

ACCORDO SUL TRATTAMENTO DEI DATI (DPA) tra GO.CAM e il Cliente Aziendale

1. Oggetto dell'Accordo

Il presente Accordo stabilisce le condizioni in base alle quali GO.CAM, in qualità di Responsabile del Trattamento, tratta i Dati Personali per conto del Cliente Aziendale (il Titolare del Trattamento), nell'ambito del Servizio di Verifica dell'Età GO.CAM.

Esso integra il Contratto di Servizio e i Termini e Condizioni d'Uso ed è conforme a:

  • Regolamento Generale sulla Protezione dei Dati (GDPR – UE/Regno Unito)
  • Legge francese n. 2020-936 (Articoli 21–24)
  • UK Online Safety Act (2023)

2. Definizioni

Si fa riferimento alle definizioni contenute nel Contratto di Servizio e nei Termini e Condizioni d'Uso, tra cui:

  • Utente Finale: Persona fisica la cui età viene verificata tramite GO.CAM
  • Cliente Aziendale: Persona giuridica che utilizza il servizio GO.CAM per il proprio sito o i propri siti web
  • Dati dell'Utente Finale: Qualsiasi dato raccolto temporaneamente ai fini della verifica dell'età
  • Metodi di Verifica dell'Età: I cinque metodi elencati nella clausola 3 di seguito

3. Natura e Finalità del Trattamento

GO.CAM tratta i dati esclusivamente allo scopo di verificare che l'Utente Finale abbia raggiunto la Maggiore Età.

Durata del Trattamento

GO.CAM tratterà i Dati Personali per la durata del Contratto di Servizio e solo per il tempo necessario a fornire il Servizio di Verifica dell'Età, salvo che un periodo di conservazione più lungo sia richiesto dalla legge applicabile o espressamente concordato per iscritto con il Cliente Aziendale.

Metodi di Verifica disponibili

  1. Riconoscimento facciale (controllo tramite selfie in tempo reale con stima algoritmica dell'età)
  2. Controllo del documento d'identità (documento d'identità ufficiale scansionato/caricato)
  3. Verifica tramite carta (ultime 4 cifre di una carta di credito/debito)
  4. Verifica tramite e-mail + codice monouso
  5. Verifica NFC di documento d'identità elettronico contactless (passaporto elettronico o documento d'identità compatibile con lettura del chip sul dispositivo, verifica dell'età e confronto facciale)

Per il metodo di verifica NFC di un documento d'identità elettronico contactless, la MRZ e i dati pertinenti contenuti nel chip contactless, inclusi DG1 e DG2, vengono trattati localmente sul dispositivo dell'Utente Finale. Quando viene utilizzato il confronto facciale, anche il selfie dell'Utente Finale e qualsiasi template o vettore biometrico generato per il confronto vengono trattati localmente sul dispositivo dell'Utente Finale. Tali dati MRZ, dati del chip contactless, immagini facciali e template o vettori biometrici non vengono trasmessi né archiviati sui server di GO.CAM o su infrastrutture cloud di terzi e vengono eliminati dalla memoria volatile del dispositivo al completamento o all'interruzione della sessione di verifica.

Le immagini facciali, i dati dei documenti d'identità e l'analisi facciale vengono trattati localmente sul dispositivo dell'Utente Finale. Possono verificarsi un trattamento tecnico limitato, la trasmissione del risultato della verifica e interrogazioni esterne ove necessario per il metodo di verifica selezionato, il funzionamento del servizio, la sicurezza, la prevenzione delle frodi o la conformità. GO.CAM non archivia né conserva Dati identificabili dell'Utente Finale oltre la sessione di verifica, salvo ove espressamente richiesto dalla legge applicabile o documentato nel Programma di Conservazione dei Dati.

4. Categorie di Interessati e Dati

  • Interessati: Utenti Finali
  • Categorie di Dati Personali:
    • Immagine selfie (non archiviata)
    • Immagine del documento d'identità (utilizzata solo se viene selezionato il metodo 2; eliminata durante la sessione)
    • Dati del documento d'identità elettronico NFC (solo metodo 5), inclusi i dati MRZ e i dati pertinenti letti dal chip contactless, inclusi DG1 e DG2; trattati localmente sul dispositivo dell'Utente Finale ed eliminati al completamento o all'interruzione della sessione di verifica.
    • Dati biometrici facciali generati per la verifica NFC del titolare del documento (solo metodo 5), incluso il ritratto facciale contenuto nel documento d'identità elettronico e qualsiasi template o vettore biometrico generato per il confronto con il selfie dell'Utente Finale; trattati localmente sul dispositivo dell'Utente Finale, non trasmessi né archiviati da GO.CAM ed eliminati al completamento o all'interruzione della sessione di verifica.
    • Frammento di 4 cifre di una carta di credito/debito (solo metodo 3)
    • Indirizzo e-mail (utilizzato solo per il metodo 4; non conservato; mai archiviato, registrato o mantenuto in chiaro in alcuna fase del trattamento)
    • Metadati del browser e del dispositivo strettamente limitati a quanto necessario per finalità di sicurezza e prevenzione delle frodi.
    • Gli indirizzi IP non vengono archiviati da GO.CAM e vengono trattati solo temporaneamente a livello di rete, senza conservazione.
    • Esito della verifica (risultato booleano o categoriale, ad esempio idoneità in base all'età)
    • Token di verifica pseudonimizzato o anonimizzato (non identificativo)

5. Conservazione e Cancellazione dei Dati

  • Nessun Dato identificabile dell'Utente Finale viene archiviato.
  • Solo dati tecnici limitati o non identificativi, inclusi gli esiti delle verifiche e i token anonimizzati o pseudonimizzati, possono essere conservati ove strettamente necessario per finalità di sicurezza, prevenzione delle frodi e conformità, in conformità con il Programma di Conservazione dei Dati.
  • Le immagini, i dati dei documenti d'identità e gli indirizzi e-mail vengono automaticamente eliminati al termine della sessione. Per il metodo di verifica NFC, i dati MRZ, i dati del chip contactless, le immagini facciali e qualsiasi template o vettore biometrico generato per la verifica vengono trattati solo temporaneamente sul dispositivo dell'Utente Finale e vengono eliminati al completamento o all'interruzione della sessione di verifica.
  • Può essere conservato esclusivamente un token di verifica dell'età firmato, anonimizzato o pseudonimizzato, che non consenta l'identificazione dell'Utente Finale.
  • Nessun dato personale grezzo, incluse immagini, documenti d'identità, indirizzi e-mail, dati MRZ, dati del chip contactless, immagini facciali o template o vettori biometrici, viene conservato da GO.CAM oltre la sessione di verifica. I dati del Cliente Aziendale vengono conservati esclusivamente per finalità contrattuali o di conformità, in conformità con l'Informativa sulla Privacy.
  • Alla cessazione del Contratto di Servizio, GO.CAM dovrà, a scelta del Cliente Aziendale, eliminare o restituire i Dati Personali trattati per suo conto, salvo che la legge applicabile ne richieda la conservazione. Una conferma scritta dell'azione intrapresa sarà fornita entro 10 giorni lavorativi.

6. Ruoli e Responsabilità

  • Il Cliente Aziendale rimane il Titolare del Trattamento dei Dati dell'Utente Finale.
  • GO.CAM agisce in qualità di Responsabile del Trattamento per conto del Cliente Aziendale per tutti i trattamenti relativi alla verifica dell'età. Tale trattamento non comporta l'identificazione degli Utenti Finali ed è limitato a quanto strettamente necessario per il funzionamento e la protezione del servizio.
  • GO.CAM agisce in qualità di Titolare del Trattamento autonomo esclusivamente per il trattamento strettamente limitato di dati tecnici pseudonimizzati o non identificativi, esclusivamente per finalità di sicurezza, prevenzione delle frodi e integrità del servizio.
  • GO.CAM non gestisce direttamente le richieste relative ai Diritti degli Interessati e assisterà il Cliente Aziendale ove necessario, salvo che sia legalmente tenuta ad agire diversamente.

Il Cliente Aziendale è responsabile di garantire di disporre di una valida base giuridica per il trattamento dei Dati dell'Utente Finale e di fornire agli Utenti Finali adeguate informazioni sulla privacy in conformità con le leggi applicabili in materia di protezione dei dati.

GO.CAM tratta i Dati dell'Utente Finale esclusivamente sulla base di istruzioni documentate del Cliente Aziendale e unicamente allo scopo di fornire il Servizio di Verifica dell'Età.

GO.CAM garantisce che qualsiasi persona autorizzata a trattare Dati Personali per suo conto, inclusi dipendenti e collaboratori, sia soggetta a un adeguato obbligo di riservatezza, contrattuale o legale, e tratti i Dati Personali solo nella misura necessaria allo svolgimento delle proprie mansioni autorizzate.

7. Misure Tecniche e Organizzative di Sicurezza

GO.CAM garantisce:

  • Il trattamento per la verifica dell'età avviene principalmente in locale sul browser/dispositivo dell'Utente Finale.
  • Per il metodo di verifica NFC, l'accesso e la lettura del chip contactless, il trattamento della MRZ e dei dati pertinenti del chip e il confronto facciale tra il selfie dell'Utente Finale e il ritratto facciale contenuto nel documento d'identità elettronico vengono eseguiti localmente sul dispositivo dell'Utente Finale. I dati del documento NFC e i dati biometrici non vengono trasmessi né archiviati sull'infrastruttura di GO.CAM e vengono eliminati dalla memoria volatile del dispositivo al completamento o all'interruzione della sessione di verifica.
  • Le comunicazioni sono crittografate (TLS 1.3 o superiore)
  • Nessun dato personale identificabile viene conservato sull'infrastruttura di GO.CAM. Solo dati tecnici limitati o non identificativi possono essere trattati e conservati ove strettamente necessario per finalità di sicurezza, prevenzione delle frodi e conformità.
  • I data center (ove applicabile) sono situati nello SEE e certificati ISO 27001
  • Le prestazioni del modello di stima dell'età sono soggette a test e certificazioni esterni indipendenti. L'accuratezza e le prestazioni di classificazione sono valutate esternamente, mentre bias ed equità sono considerati solo ove inclusi nell'ambito della relativa valutazione indipendente.
  • Gli accessi interni vengono registrati e limitati
  • Gli indirizzi e-mail in chiaro non vengono mai archiviati, registrati o conservati, inclusi i log temporanei o i sistemi di debug.

8. Sub-responsabili del Trattamento

GO.CAM può avvalersi di sub-responsabili del trattamento per svolgere specifiche funzioni tecniche in relazione al Servizio di Verifica dell'Età. Tali sub-responsabili possono includere fornitori di servizi terzi nonché società affiliate appartenenti allo stesso gruppo societario.

GO.CAM garantisce che:

  • tutti i sub-responsabili siano soggetti ad accordi scritti sul trattamento dei dati che impongano obblighi equivalenti a quelli stabiliti nel presente DPA;
  • i sub-responsabili trattino i dati personali esclusivamente ai fini della fornitura del Servizio e rigorosamente nell'ambito delle istruzioni di GO.CAM;
  • sia mantenuto un elenco aggiornato dei sub-responsabili e messo a disposizione del Cliente Aziendale su richiesta.

GO.CAM informerà preventivamente il Cliente Aziendale di qualsiasi aggiunta o sostituzione prevista di un sub-responsabile. Il Cliente Aziendale avrà una ragionevole possibilità di opporsi alla modifica proposta per motivi legittimi relativi alla protezione dei dati prima che il nuovo sub-responsabile o il sub-responsabile sostitutivo venga incaricato. Qualora il Cliente Aziendale sollevi un'obiezione giustificata, le Parti collaboreranno in buona fede per individuare una soluzione adeguata.

Tali sub-responsabili possono includere:

  • servizi tecnici forniti da società affiliate appartenenti allo stesso gruppo societario;
  • fornitori di servizi esterni, incluso Superlative Enterprises Pty Ltd (gestore di HaveIBeenPwned.com), utilizzati esclusivamente durante il metodo di verifica E-mail + Codice per effettuare una ricerca una tantum utilizzando un indirizzo e-mail parzialmente sottoposto a hash (modello di k-anonimato), senza trasmettere o esporre l'indirizzo e-mail completo.
  • GO.CAM non trasmette l'indirizzo e-mail completo al servizio HIBP e non archivia né conserva l'indirizzo e-mail in chiaro in relazione a tale ricerca. Solo la rappresentazione parzialmente sottoposta a hash richiesta dal processo di k-anonimato viene trasmessa a HIBP.

GO.CAM garantisce che tutti i sub-responsabili:

  • siano soggetti ad accordi scritti sul trattamento dei dati che impongano obblighi equivalenti a quelli del presente DPA;
  • siano valutati per quanto riguarda la conformità alle leggi applicabili in materia di protezione dei dati;
  • trattino i dati esclusivamente nell'ambito necessario per il Servizio e non più a lungo del necessario;
  • non conservino, archivino o riutilizzino alcun dato personale fornito da GO.CAM o dai suoi Utenti Finali oltre quanto strettamente necessario per l'esecuzione del servizio.

9. Trasferimenti Internazionali

Sebbene GO.CAM tratti tutti i Dati dell'Utente Finale localmente e non trasmetta dati personali al di fuori dello SEE durante il processo di verifica standard, alcuni sub-responsabili tecnici possono operare al di fuori dello SEE. Ad esempio, durante la verifica tramite E-mail + Codice, un indirizzo e-mail parzialmente sottoposto a hash viene trasmesso una sola volta utilizzando un modello di k-anonimato a Superlative Enterprises Pty Ltd (Australia) per una ricerca una tantum tramite il loro servizio HaveIBeenPwned, ospitato negli Stati Uniti (Microsoft Azure – Western region).

La rappresentazione parzialmente sottoposta a hash utilizzata per questa ricerca non identifica direttamente l'Utente Finale e non rivela l'indirizzo e-mail completo al servizio HIBP. GO.CAM non archivia né conserva l'indirizzo e-mail in chiaro in relazione a questa ricerca.

Questo trasferimento è limitato a una richiesta una tantum e nessun dato personale viene archiviato, conservato o riutilizzato da GO.CAM o dal sub-responsabile in relazione a questo processo.

In tali casi, GO.CAM garantisce:

  • L'utilizzo delle Clausole Contrattuali Standard (SCC) emanate dalla Commissione Europea,
  • Misure tecniche e organizzative supplementari (quali pseudonimizzazione, crittografia e trasmissione esclusivamente di dati pseudonimizzati o sottoposti a hash),
  • Valutazioni preventive dei rischi per convalidare il livello di protezione,
  • Qualora si renda necessario un ulteriore trasferimento di dati al di fuori dello SEE, GO.CAM utilizzerà:
    • Clausole Contrattuali Standard (SCC)
    • Misure supplementari
    • Notifica preventiva e approvazione del Cliente Aziendale

10. Audit e Assistenza

  • Il Cliente Aziendale può richiedere un audit annuale con un preavviso di 30 giorni.
  • GO.CAM accetta di fornire un'assistenza ragionevole per:
    • Valutazioni d'impatto sulla protezione dei dati (DPIA)
    • Dimostrare la conformità
    • Rispondere alle autorità di controllo

11. Violazioni dei Dati Personali

  • In caso di Violazione dei Dati Personali, GO.CAM informerà il Cliente Aziendale senza ingiustificato ritardo dopo essere venuta a conoscenza della violazione e, in ogni caso, con sufficiente tempestività da consentire al Cliente Aziendale di adempiere ai propri obblighi di notifica ai sensi della normativa applicabile in materia di protezione dei dati.
  • La notifica includerà: natura della violazione, categorie di dati coinvolti, probabili conseguenze e misure di mitigazione.

12. Cessazione e Restituzione o Cancellazione dei Dati

  • Alla cessazione del Contratto di Servizio:
    • GO.CAM dovrà, a scelta del Cliente Aziendale, eliminare o restituire tutti i Dati Personali trattati per suo conto dopo la cessazione della fornitura dei Servizi, salvo che la legge applicabile richieda la conservazione continuata di tali Dati Personali.
    • Una conferma scritta sarà fornita entro 10 giorni lavorativi.

13. Legge Applicabile e Giurisdizione

  • Il presente Accordo è disciplinato dal diritto francese.
  • La competenza è attribuita ai Tribunali di Marsiglia, salvo l'applicazione di norme locali imperative.

14. Disposizioni Finali

  • Il presente DPA costituisce parte integrante del Contratto di Servizio.
  • In caso di conflitto, il presente DPA prevale sulle altre condizioni per le questioni relative alla protezione dei dati.
  • Il presente Accordo può essere modificato esclusivamente per iscritto, con la firma di entrambe le Parti.

Data dell'ultimo aggiornamento: 17 sett. 2026

Il presente DPA costituisce parte integrante del Contratto di Servizio ma non costituisce un documento firmato separatamente. È accettato mediante riferimento come parte del quadro contrattuale tra le Parti.

Semplice, sicuro e senza costi di attivazione

Proteggi i minori, garantisci la conformità legale e fai crescere la tua attività in tutta sicurezza

Dimostrazione online

SUPPORT

Per integrare go.cam sulla tua pagina web, contattaci tramite email a

Per le richieste di cancellazione dei dati personali, contatta .

Copyright 2025 GSI Développement SaS