Proteggi i minori, garantisci la conformità legale e fai crescere la tua attività in tutta sicurezza
Riservatezza
La presente Informativa sulla Privacy spiega come vengono trattati i dati personali in relazione alla Soluzione di Verifica dell’Età GO.CAM. Ha lo scopo di fornire informazioni chiare e trasparenti in conformità con le leggi applicabili in materia di protezione dei dati, incluso il GDPR dell’UE, l’UK GDPR, l’Online Safety Act del Regno Unito (2023) e la Legge francese n. 2020-936.
La presente informativa si applica agli Utenti Finali sottoposti alla verifica dell’età tramite GO.CAM, nonché ai Clienti Aziendali che integrano la soluzione. Non si applica ad alcun trattamento dei dati effettuato autonomamente dal Cliente Aziendale sulla propria piattaforma.
Ai fini della protezione dei dati, il Cliente Aziendale (Servizio della Società dell’Informazione) agisce in qualità di Titolare del Trattamento, in quanto determina la finalità per la quale è richiesta la verifica dell’età. GO.CAM agisce in qualità di Responsabile del Trattamento, trattando i dati rigorosamente sulla base delle istruzioni documentate del Cliente Aziendale. Tuttavia, GO.CAM può agire in qualità di Titolare del Trattamento indipendente per trattamenti tecnici o relativi alla sicurezza strettamente limitati, ove necessario per garantire l’integrità del servizio, prevenire le frodi o adempiere agli obblighi di legge.
Quando GO.CAM agisce in qualità di Titolare del Trattamento indipendente, le basi giuridiche invocate ai sensi dell’Articolo 6 dell’UK GDPR sono:
Articolo 6(1)(f) – Interessi legittimi, per garantire la sicurezza del servizio, la prevenzione delle frodi, la gestione degli account dei clienti aziendali, la gestione dei fornitori e dei sub-responsabili del trattamento e determinate attività di assistenza clienti, ove appropriato.
Articolo 6(1)(c) – Obbligo legale, quando il trattamento è necessario per adempiere ai requisiti legali o normativi applicabili.
Articolo 6(1)(a) – Consenso, quando l’Utente Finale seleziona volontariamente un metodo di verifica che comporta un trattamento per il quale viene utilizzato il consenso come base giuridica, inclusa la comparazione biometrica facciale, ove applicabile.
GO.CAM è stato progettato secondo un approccio di privacy by design e minimizzazione dei dati. La soluzione opera principalmente attraverso l’elaborazione locale sul dispositivo dell’Utente Finale e non crea profili utente, non traccia gli individui e non crea alcuna forma di database comportamentale. GO.CAM non memorizza né conserva dati personali identificabili degli Utenti Finali oltre quanto strettamente necessario per il funzionamento, la sicurezza e la conformità del servizio.
A seconda del metodo di verifica utilizzato, determinati dati possono essere trattati temporaneamente durante la sessione. Ciò può includere un’immagine selfie, un’immagine di un documento d’identità, informazioni parziali della carta, un indirizzo e-mail utilizzato per una verifica una tantum o dati letti localmente dal chip contactless di un documento d’identità elettronico compatibile quando viene utilizzato il metodo di verifica NFC.
Quando viene utilizzato il metodo di verifica basato sull’e-mail, GO.CAM tratta l’indirizzo e-mail esclusivamente allo scopo di inviare un codice di verifica monouso. GO.CAM non memorizza gli indirizzi e-mail in chiaro. Ove tecnicamente necessario, può essere trattato esclusivamente un hash irreversibile. Gli indirizzi e-mail in chiaro non vengono né memorizzati né registrati, né temporaneamente né permanentemente.
Quando viene utilizzato il metodo di verifica tramite Documento d’Identità Elettronico Contactless NFC, l’Utente Finale è invitato a scansionare la Machine Readable Zone (MRZ) di un passaporto elettronico o documento d’identità compatibile e a leggere il relativo chip contactless utilizzando un dispositivo dotato di funzionalità NFC. Le informazioni MRZ vengono utilizzate localmente per stabilire un accesso sicuro al chip. I dati pertinenti del chip, inclusi Data Group 1 (DG1) e Data Group 2 (DG2), possono quindi essere trattati localmente allo scopo di determinare se l’Utente Finale soddisfa la soglia di età applicabile e di effettuare i controlli di sicurezza del documento tecnicamente supportati dal metodo di verifica NFC.
Tutto il trattamento NFC del documento, incluso l’accesso e la lettura del chip contactless, il trattamento della MRZ e dei dati pertinenti del chip, nonché il confronto di somiglianza facciale tra il selfie dal vivo dell’Utente Finale e il ritratto facciale contenuto in DG2, viene effettuato localmente sul dispositivo dell’Utente Finale. I dati MRZ grezzi, le immagini dei documenti d’identità, i dati del chip, le immagini facciali e i template o vettori biometrici generati per questa verifica non vengono trasmessi né memorizzati sui server di GO.CAM o su infrastrutture cloud di terze parti. Tali dati vengono trattati esclusivamente in modo transitorio per la durata della verifica e vengono eliminati dalla memoria volatile del dispositivo al completamento o alla cessazione della sessione di verifica. L’attuale metodo di verifica NFC non convalida il certificato di firma del documento rispetto a un elenco di fiducia CSCA o a un elenco principale. Di conseguenza, GO.CAM non presenta il risultato della verifica NFC come una certificazione ufficiale dell’autenticità, della validità o dello stato di revoca del documento elettronico.
Quando il metodo di verifica NFC comporta un confronto di somiglianza facciale tra il selfie dal vivo dell’Utente Finale e il ritratto facciale contenuto nel documento d’identità elettronico, i dati biometrici possono essere generati e trattati localmente sul dispositivo dell’Utente Finale esclusivamente allo scopo di confermare che la persona che presenta il documento ne sia il legittimo titolare. Tale trattamento biometrico viene effettuato esclusivamente nell’ambito del metodo di verifica NFC selezionato volontariamente dall’Utente Finale. Qualora il confronto facciale costituisca un trattamento di dati biometrici allo scopo di identificare o autenticare in modo univoco l’Utente Finale, GO.CAM si basa, ove applicabile, sul consenso esplicito dell’Utente Finale ai sensi dell’Articolo 9(2)(a) del GDPR e dell’UK GDPR. I dati biometrici e i relativi template o vettori rimangono sotto il controllo dell’Utente Finale sul dispositivo, non vengono trasmessi a GO.CAM né al Cliente Aziendale e vengono eliminati al completamento o alla cessazione della sessione di verifica.
Al completamento con esito positivo del processo di verifica NFC, i dati del documento e i dati biometrici utilizzati localmente non vengono trasmessi al Cliente Aziendale. Solo l’esito della verifica che conferma se l’Utente Finale soddisfa la soglia di età applicabile, insieme alle informazioni tecniche necessarie per convalidare la sessione di verifica, come un identificativo della sessione e un timestamp, possono essere trasmessi al Cliente Aziendale. Il nome dell’Utente Finale, il numero del documento, la data di nascita esatta, i dati MRZ, l’immagine facciale e gli altri dati estratti dal documento d’identità elettronico non vengono comunicati al Cliente Aziendale.
Inoltre, GO.CAM può trattare dati tecnici limitati e non identificativi strettamente necessari per il funzionamento e la sicurezza del servizio. Ciò può includere metadati limitati relativi al dispositivo e al browser, l’esito della verifica (come la conferma che l’utente supera la soglia di età richiesta) e registri tecnici anonimizzati o pseudonimizzati. Gli indirizzi IP possono essere trattati in modo transitorio per finalità di sicurezza e operative, ma non vengono memorizzati né conservati da GO.CAM.
GO.CAM può avvalersi di un numero limitato di fornitori di servizi terzi esclusivamente per funzioni di supporto tecnico. Ad esempio, durante il metodo di verifica E-mail + Codice, una rappresentazione parziale sottoposta a hashing di un indirizzo e-mail può essere trasmessa utilizzando un modello di k-anonimato a un servizio di terze parti (HaveIBeenPwned) per valutare l’esposizione a violazioni dei dati note. Non viene trasmesso alcun indirizzo e-mail completo e GO.CAM non memorizza alcun dato personale nell’ambito di questo processo. Qualora tali servizi comportino trasferimenti al di fuori dello Spazio Economico Europeo, vengono implementate garanzie adeguate, come le Clausole Contrattuali Standard (SCC), e vengono trasmessi esclusivamente dati pseudonimizzati o sottoposti a hashing.
I dati personali vengono trattati esclusivamente allo scopo di verificare che l’Utente Finale soddisfi il requisito di età applicabile, prevenire frodi o l’elusione del sistema e garantire la sicurezza e l’affidabilità del servizio. GO.CAM non utilizza i dati personali per marketing, pubblicità, analisi non correlate alla sicurezza o qualsiasi forma di profilazione degli utenti.
GO.CAM applica rigorosi principi di minimizzazione e conservazione dei dati. Le immagini e i documenti d’identità non vengono conservati e vengono eliminati immediatamente dopo il trattamento nell’ambito della sessione. Per il metodo di verifica NFC, i dati MRZ, i dati estratti dal chip contactless (inclusi DG1 e DG2), le immagini facciali e qualsiasi template o vettore biometrico generato per la verifica vengono trattati esclusivamente in modo transitorio sul dispositivo dell’Utente Finale e vengono eliminati al completamento o alla cessazione della sessione di verifica. Gli indirizzi e-mail utilizzati per la verifica non vengono conservati. L’esito della verifica dell’età può essere memorizzato per un periodo limitato ove necessario (generalmente fino a 30 giorni), mentre i registri tecnici anonimizzati possono essere conservati per finalità di sicurezza e audit per una durata limitata (generalmente fino a 12 mesi). Tutti i dati conservati da GO.CAM vengono automaticamente eliminati o anonimizzati in conformità con le politiche interne di conservazione.
Gli Utenti Finali possono esercitare i propri diritti in materia di protezione dei dati, incluso il diritto di accesso, rettifica, cancellazione, limitazione o opposizione, tramite il Cliente Aziendale oppure direttamente contattando [email protected]. Tuttavia, a causa dell’architettura di GO.CAM progettata per preservare la privacy, nella maggior parte dei casi GO.CAM non conserva dati personali identificabili e pertanto nessun dato può essere recuperato o eliminato da GO.CAM.
GO.CAM implementa misure tecniche e organizzative adeguate per garantire un elevato livello di sicurezza, tra cui l’elaborazione local-first, le comunicazioni crittografate (TLS), rigorosi controlli degli accessi e l’assenza di qualsiasi archiviazione centralizzata dei dati biometrici. Per il metodo di verifica NFC, GO.CAM utilizza formati di dati e meccanismi sicuri di accesso al chip comunemente utilizzati dai passaporti elettronici e dai documenti d’identità compatibili, inclusi MRZ, DG1, DG2, BAC e PACE, ove supportati dal documento e dal dispositivo. L’attuale implementazione non esegue la convalida della master list CSCA e pertanto non certifica in modo indipendente l’autenticità, la validità, lo stato di revoca o la conformità del documento elettronico all’ICAO Doc 9303.
GO.CAM può utilizzare un cookie tecnico strettamente necessario (come "isAgeVerified") per ricordare l’esito di una sessione di verifica ed evitare controlli ripetuti. Questo cookie non contiene dati personali e non viene utilizzato per finalità di tracciamento o pubblicitarie.
Per qualsiasi domanda o richiesta relativa alla presente Informativa sulla Privacy o alla protezione dei dati, GO.CAM può essere contattato all’indirizzo [email protected].
Fecha de la última actualización: Sept 2026
Semplice, sicuro e senza costi di attivazione
Proteggi i minori, garantisci la conformità legale e fai crescere la tua attività in tutta sicurezza