Bescherm minderjarigen, zorg voor wettelijke naleving en laat uw bedrijf veilig groeien
Verwerkersovereenkomst (DPA) tussen GO.CAM en de zakelijke klant
GEGEVENSVERWERKINGSOVEREENKOMST (DPA) tussen GO.CAM en de Zakelijke Klant
1. Doel van de Overeenkomst
Deze Overeenkomst bepaalt de voorwaarden waaronder GO.CAM, handelend als Verwerker, Persoonsgegevens verwerkt namens de Zakelijke Klant (de Verwerkingsverantwoordelijke), in het kader van de GO.CAM Leeftijdsverificatiedienst.
Deze Overeenkomst vormt een aanvulling op de Dienstenovereenkomst en de Algemene Gebruiksvoorwaarden en voldoet aan:
- Algemene Verordening Gegevensbescherming (AVG – EU/VK)
- Franse Wet nr. 2020-936 (Artikelen 21–24)
- UK Online Safety Act (2023)
2. Definities
Zie de definities in de Dienstenovereenkomst en de Algemene Gebruiksvoorwaarden, waaronder:
- Eindgebruiker: Natuurlijke persoon van wie de leeftijd via GO.CAM wordt geverifieerd
- Zakelijke Klant: Rechtspersoon die de GO.CAM-dienst gebruikt voor zijn website(s)
- Gegevens van de Eindgebruiker: Alle gegevens die tijdelijk worden verzameld ten behoeve van leeftijdsverificatie
- Leeftijdsverificatiemethoden: De vijf methoden vermeld in clausule 3 hieronder
3. Aard en Doel van de Verwerking
GO.CAM verwerkt gegevens uitsluitend met het doel te verifiëren dat de Eindgebruiker de Meerderjarige Leeftijd heeft bereikt.
Duur van de Verwerking
GO.CAM verwerkt Persoonsgegevens gedurende de looptijd van de Dienstenovereenkomst en uitsluitend zolang als nodig is om de Leeftijdsverificatiedienst te leveren, tenzij een langere bewaartermijn vereist is op grond van toepasselijke wetgeving of uitdrukkelijk schriftelijk is overeengekomen met de Zakelijke Klant.
Beschikbare Verificatiemethoden
- Gezichtsherkenning (live selfiecontrole met algoritmische leeftijdsschatting)
- Controle van identiteitsdocument (gescand/geüpload officieel identiteitsdocument)
- Kaartverificatie (laatste 4 cijfers van een creditcard/debetkaart)
- E-mail + eenmalige codeverificatie
- NFC-verificatie van contactloos elektronisch identiteitsdocument (compatibel elektronisch paspoort of identiteitsdocument met uitlezing van de chip op het apparaat, leeftijdsverificatie en gezichtsvergelijking)
Voor de NFC-verificatiemethode van een contactloos elektronisch identiteitsdocument worden de MRZ en relevante gegevens in de contactloze chip, waaronder DG1 en DG2, lokaal verwerkt op het apparaat van de Eindgebruiker. Wanneer gezichtsvergelijking wordt gebruikt, worden de selfie van de Eindgebruiker en eventuele biometrische templates of vectoren die voor de vergelijking worden gegenereerd eveneens lokaal verwerkt op het apparaat van de Eindgebruiker. Dergelijke MRZ-gegevens, gegevens van de contactloze chip, gezichtsafbeeldingen en biometrische templates of vectoren worden niet verzonden naar of opgeslagen door GO.CAM-servers of cloudinfrastructuur van derden en worden uit het vluchtige geheugen van het apparaat verwijderd na voltooiing of beëindiging van de verificatiesessie.
Gezichtsafbeeldingen, gegevens van identiteitsdocumenten en gezichtsanalyse worden lokaal op het apparaat van de Eindgebruiker verwerkt. Beperkte technische verwerking, verzending van verificatieresultaten en externe verzoeken kunnen plaatsvinden wanneer dit noodzakelijk is voor de geselecteerde verificatiemethode, de werking van de dienst, beveiliging, fraudepreventie of naleving. GO.CAM slaat geen identificeerbare Gegevens van Eindgebruikers op en bewaart deze niet langer dan de verificatiesessie, behalve wanneer dit uitdrukkelijk vereist is door toepasselijke wetgeving of gedocumenteerd is in het Gegevensbewaarbeleid.
4. Categorieën van Betrokkenen en Gegevens
- Betrokkenen: Eindgebruikers
- Categorieën Persoonsgegevens:
- Selfie-afbeelding (niet opgeslagen)
- Afbeelding van identiteitsdocument (alleen gebruikt indien methode 2 is geselecteerd; verwijderd binnen de sessie)
- Gegevens van elektronisch NFC-identiteitsdocument (alleen methode 5), waaronder MRZ-gegevens en relevante gegevens die uit de contactloze chip worden gelezen, waaronder DG1 en DG2; lokaal verwerkt op het apparaat van de Eindgebruiker en verwijderd na voltooiing of beëindiging van de verificatiesessie.
- Biometrische gezichtsgegevens gegenereerd voor NFC-verificatie van de documenthouder (alleen methode 5), waaronder het gezichtsportret in het elektronische identiteitsdocument en eventuele biometrische templates of vectoren die worden gegenereerd voor vergelijking met de selfie van de Eindgebruiker; lokaal verwerkt op het apparaat van de Eindgebruiker, niet verzonden naar of opgeslagen door GO.CAM, en verwijderd na voltooiing of beëindiging van de verificatiesessie.
- Fragment van 4 cijfers van een creditcard/debetkaart (alleen methode 3)
- E-mailadres (alleen gebruikt voor methode 4; niet bewaard; in geen enkele fase van de verwerking opgeslagen, gelogd of bewaard als platte tekst)
- Browser- en apparaatmetadata die strikt beperkt zijn tot wat noodzakelijk is voor beveiligings- en fraudepreventiedoeleinden.
- IP-adressen worden niet door GO.CAM opgeslagen en worden uitsluitend tijdelijk op netwerkniveau verwerkt zonder bewaring.
- Resultaat van de verificatie (booleaans of categorisch resultaat, bijvoorbeeld leeftijdsgeschiktheid)
- Gepseudonimiseerd of geanonimiseerd verificatietoken (niet-identificerend)
5. Bewaring en Verwijdering van Gegevens
- Er worden geen identificeerbare Gegevens van Eindgebruikers opgeslagen.
- Alleen beperkte technische of niet-identificerende gegevens, waaronder verificatieresultaten en geanonimiseerde of gepseudonimiseerde tokens, mogen worden bewaard wanneer dit strikt noodzakelijk is voor beveiliging, fraudepreventie en naleving, overeenkomstig het Gegevensbewaarbeleid.
- Afbeeldingen, identiteitsgegevens en e-mailadressen worden automatisch verwijderd aan het einde van de sessie. Voor de NFC-verificatiemethode worden MRZ-gegevens, gegevens van de contactloze chip, gezichtsafbeeldingen en eventuele biometrische templates of vectoren die voor de verificatie worden gegenereerd uitsluitend tijdelijk verwerkt op het apparaat van de Eindgebruiker en verwijderd na voltooiing of beëindiging van de verificatiesessie.
- Alleen een ondertekend, geanonimiseerd of gepseudonimiseerd leeftijdsverificatietoken dat identificatie van de Eindgebruiker niet mogelijk maakt, mag worden bewaard.
- Geen ruwe persoonsgegevens, waaronder afbeeldingen, identiteitsdocumenten, e-mailadressen, MRZ-gegevens, gegevens van de contactloze chip, gezichtsafbeeldingen of biometrische templates of vectoren, worden door GO.CAM bewaard na de verificatiesessie. Gegevens van de Zakelijke Klant worden uitsluitend bewaard voor contractuele of nalevingsdoeleinden, overeenkomstig het Privacybeleid.
- Na beëindiging van de Dienstenovereenkomst zal GO.CAM, naar keuze van de Zakelijke Klant, de namens hem verwerkte Persoonsgegevens verwijderen of retourneren, tenzij toepasselijke wetgeving verdere opslag vereist. Een schriftelijke bevestiging van de uitgevoerde handeling wordt binnen 10 werkdagen verstrekt.
6. Rollen en Verantwoordelijkheden
- De Zakelijke Klant blijft de Verwerkingsverantwoordelijke voor de Gegevens van de Eindgebruiker.
- GO.CAM treedt op als Verwerker namens de Zakelijke Klant voor alle verwerkingen met betrekking tot leeftijdsverificatie. Deze verwerking omvat geen identificatie van Eindgebruikers en is beperkt tot wat strikt noodzakelijk is voor de werking en bescherming van de dienst.
- GO.CAM treedt uitsluitend op als onafhankelijke Verwerkingsverantwoordelijke voor strikt beperkte verwerking van gepseudonimiseerde of niet-identificerende technische gegevens, uitsluitend voor beveiliging, fraudepreventie en integriteit van de dienst.
- GO.CAM behandelt verzoeken inzake Rechten van Betrokkenen niet rechtstreeks en zal de Zakelijke Klant waar nodig bijstaan, tenzij GO.CAM wettelijk verplicht is anders te handelen.
De Zakelijke Klant is verantwoordelijk voor het waarborgen dat hij beschikt over een geldige rechtsgrond voor de verwerking van Gegevens van Eindgebruikers en voor het verstrekken van passende privacy-informatie aan Eindgebruikers overeenkomstig de toepasselijke wetgeving inzake gegevensbescherming.
GO.CAM verwerkt Gegevens van Eindgebruikers uitsluitend op gedocumenteerde instructies van de Zakelijke Klant en uitsluitend met het doel de Leeftijdsverificatiedienst te leveren.
GO.CAM zal ervoor zorgen dat iedere persoon die gemachtigd is om namens GO.CAM Persoonsgegevens te verwerken, waaronder werknemers en opdrachtnemers, onderworpen is aan een passende geheimhoudingsplicht, contractueel of wettelijk, en Persoonsgegevens uitsluitend verwerkt voor zover noodzakelijk voor de uitvoering van zijn of haar geautoriseerde taken.
7. Technische en Organisatorische Beveiligingsmaatregelen
GO.CAM zorgt ervoor dat:
- De verwerking voor leeftijdsverificatie voornamelijk lokaal plaatsvindt in de browser/op het apparaat van de Eindgebruiker.
- Voor de NFC-verificatiemethode worden de toegang tot en het uitlezen van de contactloze chip, de verwerking van de MRZ en relevante chipgegevens en de gezichtsvergelijking tussen de selfie van de Eindgebruiker en het gezichtsportret in het elektronische identiteitsdocument lokaal uitgevoerd op het apparaat van de Eindgebruiker. NFC-documentgegevens en biometrische gegevens worden niet verzonden naar of opgeslagen op de infrastructuur van GO.CAM en worden uit het vluchtige geheugen van het apparaat verwijderd na voltooiing of beëindiging van de verificatiesessie.
- Communicatie is versleuteld (TLS 1.3 of hoger)
- Er worden geen identificeerbare persoonsgegevens bewaard op de infrastructuur van GO.CAM. Alleen beperkte technische of niet-identificerende gegevens mogen worden verwerkt en bewaard wanneer dit strikt noodzakelijk is voor beveiliging, fraudepreventie en naleving.
- Datacenters (indien van toepassing) bevinden zich in de EER en zijn ISO 27001-gecertificeerd
- De prestaties van het leeftijdsschattingmodel worden onderworpen aan onafhankelijke externe tests en certificering. Nauwkeurigheid en classificatieprestaties worden extern beoordeeld, terwijl bias en fairness alleen in aanmerking worden genomen wanneer deze binnen de reikwijdte van de relevante onafhankelijke evaluatie vallen.
- Interne toegang wordt gelogd en beperkt
- E-mailadressen in platte tekst worden nooit opgeslagen, gelogd of bewaard, ook niet in tijdelijke logs of debuggingsystemen.
8. Subverwerking
GO.CAM kan subverwerkers inschakelen om specifieke technische functies uit te voeren in verband met de Leeftijdsverificatiedienst. Deze subverwerkers kunnen zowel externe dienstverleners als gelieerde ondernemingen binnen dezelfde ondernemingsgroep omvatten.
GO.CAM zal ervoor zorgen dat:
- alle subverwerkers onderworpen zijn aan schriftelijke gegevensverwerkingsovereenkomsten die verplichtingen opleggen die gelijkwaardig zijn aan die welke in deze DPA zijn vastgelegd;
- subverwerkers persoonsgegevens uitsluitend verwerken voor het leveren van de Dienst en strikt binnen de instructies van GO.CAM;
- een actuele lijst van subverwerkers wordt bijgehouden en op verzoek beschikbaar wordt gesteld aan de Zakelijke Klant.
GO.CAM zal de Zakelijke Klant vooraf informeren over elke voorgenomen toevoeging of vervanging van een subverwerker. De Zakelijke Klant krijgt een redelijke mogelijkheid om bezwaar te maken tegen de voorgestelde wijziging op legitieme gronden inzake gegevensbescherming voordat de nieuwe of vervangende subverwerker wordt ingeschakeld. Wanneer de Zakelijke Klant een gerechtvaardigd bezwaar maakt, zullen de Partijen te goeder trouw samenwerken om een passende oplossing te zoeken.
Deze subverwerkers kunnen omvatten:
- technische diensten geleverd door gelieerde ondernemingen binnen dezelfde ondernemingsgroep;
- externe dienstverleners, waaronder Superlative Enterprises Pty Ltd (exploitant van HaveIBeenPwned.com), die uitsluitend tijdens de verificatiemethode E-mail + Code worden gebruikt om een eenmalige zoekopdracht uit te voeren met behulp van een gedeeltelijk gehashte representatie van een e-mailadres (k-anonimiteitsmodel), zonder het volledige e-mailadres te verzenden of bloot te stellen.
- GO.CAM verzendt het volledige e-mailadres niet naar de HIBP-dienst en slaat het e-mailadres in platte tekst niet op en bewaart het niet in verband met deze zoekopdracht. Alleen de gedeeltelijk gehashte representatie die vereist is voor het k-anonimiteitsproces wordt naar HIBP verzonden.
GO.CAM zorgt ervoor dat alle subverwerkers:
- onderworpen zijn aan schriftelijke gegevensverwerkingsovereenkomsten die verplichtingen opleggen die gelijkwaardig zijn aan deze DPA;
- worden beoordeeld op naleving van de toepasselijke wetgeving inzake gegevensbescherming;
- gegevens uitsluitend verwerken binnen de reikwijdte die voor de Dienst vereist is, en niet langer dan noodzakelijk;
- geen persoonsgegevens die door GO.CAM of zijn Eindgebruikers worden verstrekt, bewaren, opslaan of hergebruiken buiten wat strikt noodzakelijk is voor het uitvoeren van de dienst.
9. Internationale Doorgiften
Hoewel GO.CAM alle Gegevens van Eindgebruikers lokaal verwerkt en tijdens het standaardverificatieproces geen persoonsgegevens buiten de EER verzendt, kunnen bepaalde technische subverwerkers buiten de EER actief zijn. Tijdens de verificatie via E-mail + Code wordt bijvoorbeeld een gedeeltelijk gehashte representatie van een e-mailadres eenmalig via een k-anonimiteitsmodel verzonden naar Superlative Enterprises Pty Ltd (Australië) voor een eenmalige zoekopdracht via hun HaveIBeenPwned-dienst, die wordt gehost in de VS (Microsoft Azure – Western region).
De gedeeltelijk gehashte representatie die voor deze zoekopdracht wordt gebruikt, identificeert de Eindgebruiker niet rechtstreeks en maakt het volledige e-mailadres niet bekend aan de HIBP-dienst. GO.CAM slaat het e-mailadres in platte tekst niet op en bewaart het niet in verband met deze zoekopdracht.
Deze doorgifte is beperkt tot een eenmalige zoekopdracht en er worden in verband met dit proces geen persoonsgegevens opgeslagen, bewaard of hergebruikt door GO.CAM of de subverwerker.
In dergelijke gevallen zorgt GO.CAM voor:
- Het gebruik van door de Europese Commissie uitgevaardigde Standaardcontractbepalingen (SCC's),
- Aanvullende technische en organisatorische waarborgen (zoals pseudonimisering, versleuteling en verzending van uitsluitend gepseudonimiseerde of gehashte gegevens),
- Voorafgaande risicobeoordelingen om het beschermingsniveau te valideren,
- Indien aanvullende doorgifte van gegevens buiten de EER noodzakelijk wordt, zal GO.CAM gebruikmaken van:
- Standaardcontractbepalingen (SCC's)
- Aanvullende maatregelen
- Voorafgaande kennisgeving en goedkeuring door de Zakelijke Klant
10. Audit en Bijstand
- De Zakelijke Klant kan met een voorafgaande kennisgeving van 30 dagen om een jaarlijkse audit verzoeken.
- GO.CAM stemt ermee in redelijke bijstand te verlenen voor:
- Gegevensbeschermingseffectbeoordelingen (DPIA's)
- Het aantonen van naleving
- Het beantwoorden van verzoeken van toezichthoudende autoriteiten
11. Inbreuken in Verband met Persoonsgegevens
- In geval van een Inbreuk in Verband met Persoonsgegevens zal GO.CAM de Zakelijke Klant zonder onredelijke vertraging op de hoogte stellen nadat GO.CAM kennis heeft genomen van de inbreuk en, in ieder geval, voldoende tijdig om de Zakelijke Klant in staat te stellen aan zijn eigen meldingsverplichtingen krachtens de toepasselijke wetgeving inzake gegevensbescherming te voldoen.
- De kennisgeving omvat: de aard van de inbreuk, de betrokken categorieën gegevens, de waarschijnlijke gevolgen en de beperkende maatregelen.
12. Beëindiging en Teruggave of Verwijdering van Gegevens
- Na beëindiging van de Dienstenovereenkomst:
- zal GO.CAM, naar keuze van de Zakelijke Klant, alle namens hem verwerkte Persoonsgegevens verwijderen of retourneren na het einde van de levering van de Diensten, tenzij toepasselijke wetgeving de verdere opslag van dergelijke Persoonsgegevens vereist.
- wordt binnen 10 werkdagen een schriftelijke bevestiging verstrekt.
13. Toepasselijk Recht en Rechtsbevoegdheid
- Deze Overeenkomst wordt beheerst door Frans recht.
- De Rechtbanken van Marseille zijn bevoegd, tenzij dwingende lokale wetgeving anders bepaalt.
14. Slotbepalingen
- Deze DPA maakt deel uit van de Dienstenovereenkomst.
- In geval van tegenstrijdigheid prevaleert deze DPA boven andere voorwaarden voor aangelegenheden inzake gegevensbescherming.
- Deze Overeenkomst kan uitsluitend schriftelijk worden gewijzigd en moet door beide Partijen worden ondertekend.
Datum van laatste update: 17 sept. 2026
Deze DPA vormt een integraal onderdeel van de Dienstenovereenkomst, maar vormt geen afzonderlijk ondertekend document. Zij wordt door verwijzing aanvaard als onderdeel van het contractuele kader tussen de Partijen.
Eenvoudig, veilig en zonder opstartkosten
Bescherm minderjarigen, zorg voor wettelijke naleving en laat uw bedrijf veilig groeien