Bescherm minderjarigen, zorg voor wettelijke naleving en laat uw bedrijf veilig groeien
Privacybeleid
Deze Privacyverklaring legt uit hoe persoonsgegevens worden verwerkt in verband met de GO.CAM-oplossing voor leeftijdsverificatie. Zij is bedoeld om duidelijke en transparante informatie te verstrekken in overeenstemming met de toepasselijke wetgeving inzake gegevensbescherming, waaronder de EU AVG, de UK GDPR, de Britse Online Safety Act (2023) en de Franse wet nr. 2020-936.
Deze verklaring is van toepassing op Eindgebruikers die een leeftijdsverificatie via GO.CAM ondergaan, evenals op Zakelijke Klanten die de oplossing integreren. Zij is niet van toepassing op gegevensverwerkingen die onafhankelijk door de Zakelijke Klant op zijn eigen platform worden uitgevoerd.
Voor de doeleinden van gegevensbescherming treedt de Zakelijke Klant (Dienst van de Informatiemaatschappij) op als Verwerkingsverantwoordelijke, aangezien hij het doel bepaalt waarvoor leeftijdsverificatie wordt vereist. GO.CAM treedt op als Verwerker en verwerkt gegevens uitsluitend op basis van gedocumenteerde instructies van de Zakelijke Klant. GO.CAM kan echter optreden als onafhankelijke Verwerkingsverantwoordelijke voor strikt beperkte technische of beveiligingsgerelateerde verwerkingen wanneer dit noodzakelijk is om de integriteit van de dienst te waarborgen, fraude te voorkomen of aan wettelijke verplichtingen te voldoen.
Wanneer GO.CAM optreedt als onafhankelijke Verwerkingsverantwoordelijke, zijn de rechtsgronden waarop overeenkomstig artikel 6 UK GDPR een beroep wordt gedaan:
Artikel 6(1)(f) – Gerechtvaardigde belangen, voor het waarborgen van de beveiliging van de dienst, fraudepreventie, het beheer van accounts van zakelijke klanten, het beheer van leveranciers en subverwerkers, en bepaalde klantenserviceactiviteiten waar passend.
Artikel 6(1)(c) – Wettelijke verplichting, wanneer de verwerking noodzakelijk is om te voldoen aan toepasselijke wettelijke of regelgevende vereisten.
Artikel 6(1)(a) – Toestemming, wanneer de Eindgebruiker vrijwillig een verificatiemethode selecteert waarbij verwerking plaatsvindt waarvoor toestemming als rechtsgrond wordt gebruikt, met inbegrip van biometrische gezichtsvergelijking waar van toepassing.
GO.CAM is ontworpen volgens een privacy-by-design- en dataminimalisatiebenadering. De oplossing werkt voornamelijk door middel van lokale verwerking op het apparaat van de Eindgebruiker en creëert geen gebruikersprofielen, volgt geen personen en bouwt geen enkele vorm van gedragsdatabase op. GO.CAM slaat geen identificeerbare persoonsgegevens van Eindgebruikers op en bewaart deze niet langer dan strikt noodzakelijk is voor de werking, beveiliging en naleving van de dienst.
Afhankelijk van de gebruikte verificatiemethode kunnen bepaalde gegevens tijdelijk tijdens de sessie worden verwerkt. Dit kan een selfie-afbeelding, een afbeelding van een identiteitsdocument, gedeeltelijke kaartinformatie, een e-mailadres dat voor een eenmalige verificatie wordt gebruikt, of gegevens die lokaal worden gelezen van de contactloze chip van een compatibel elektronisch identiteitsdocument wanneer de NFC-verificatiemethode wordt gebruikt, omvatten.
Wanneer de verificatiemethode via e-mail wordt gebruikt, verwerkt GO.CAM het e-mailadres uitsluitend met het doel een eenmalige verificatiecode te verzenden. GO.CAM slaat e-mailadressen niet in platte tekst op. Waar dit technisch noodzakelijk is, kan uitsluitend een onomkeerbare hash worden verwerkt. E-mailadressen in platte tekst worden noch opgeslagen noch gelogd, tijdelijk noch permanent.
Wanneer de verificatiemethode via een NFC Contactloos Elektronisch Identiteitsdocument wordt gebruikt, wordt de Eindgebruiker uitgenodigd om de Machine Readable Zone (MRZ) van een compatibel elektronisch paspoort of identiteitsdocument te scannen en de contactloze chip ervan te lezen met behulp van een NFC-compatibel apparaat. De MRZ-informatie wordt lokaal gebruikt om beveiligde toegang tot de chip tot stand te brengen. Relevante chipgegevens, waaronder Data Group 1 (DG1) en Data Group 2 (DG2), kunnen vervolgens lokaal worden verwerkt om te bepalen of de Eindgebruiker voldoet aan de toepasselijke leeftijdsdrempel en om de beveiligingscontroles van het document uit te voeren die technisch worden ondersteund door de NFC-verificatiemethode.
Alle NFC-documentverwerking, met inbegrip van de toegang tot en het uitlezen van de contactloze chip, de verwerking van de MRZ en relevante chipgegevens, en de gezichtsvergelijking tussen de live selfie van de Eindgebruiker en het gezichtsportret in DG2, wordt lokaal uitgevoerd op het apparaat van de Eindgebruiker. Ruwe MRZ-gegevens, afbeeldingen van identiteitsdocumenten, chipgegevens, gezichtsafbeeldingen en biometrische templates of vectoren die voor deze verificatie worden gegenereerd, worden niet verzonden naar of opgeslagen op GO.CAM-servers of cloudinfrastructuur van derden. Dergelijke gegevens worden uitsluitend tijdelijk verwerkt gedurende de verificatie en worden uit het vluchtige geheugen van het apparaat verwijderd na voltooiing of beëindiging van de verificatiesessie. De huidige NFC-verificatiemethode valideert het certificaat voor de ondertekening van het document niet aan de hand van een CSCA-vertrouwenslijst of masterlijst. GO.CAM presenteert het resultaat van de NFC-verificatie daarom niet als een officiële certificering van de authenticiteit, geldigheid of intrekkingsstatus van het elektronische document.
Wanneer de NFC-verificatiemethode een gezichtsvergelijking omvat tussen de live selfie van de Eindgebruiker en het gezichtsportret in het elektronische identiteitsdocument, kunnen biometrische gegevens lokaal op het apparaat van de Eindgebruiker worden gegenereerd en verwerkt, uitsluitend om te bevestigen dat de persoon die het document presenteert de rechtmatige houder ervan is. Een dergelijke biometrische verwerking wordt uitsluitend uitgevoerd als onderdeel van de NFC-verificatiemethode die vrijwillig door de Eindgebruiker is geselecteerd. Wanneer de gezichtsvergelijking verwerking van biometrische gegevens vormt met als doel de Eindgebruiker op unieke wijze te identificeren of te authenticeren, baseert GO.CAM zich, waar van toepassing, op de uitdrukkelijke toestemming van de Eindgebruiker overeenkomstig artikel 9(2)(a) AVG en UK GDPR. De biometrische gegevens en de daaruit voortvloeiende templates of vectoren blijven op het apparaat onder controle van de Eindgebruiker, worden niet verzonden naar GO.CAM of de Zakelijke Klant en worden verwijderd na voltooiing of beëindiging van de verificatiesessie.
Na succesvolle voltooiing van het NFC-verificatieproces worden de lokaal gebruikte documentgegevens en biometrische gegevens niet aan de Zakelijke Klant verzonden. Alleen het verificatieresultaat dat bevestigt of de Eindgebruiker voldoet aan de toepasselijke leeftijdsdrempel, samen met de technische informatie die nodig is om de verificatiesessie te valideren, zoals een sessie-ID en tijdstempel, kan aan de Zakelijke Klant worden verzonden. De naam van de Eindgebruiker, het documentnummer, de exacte geboortedatum, MRZ-gegevens, gezichtsafbeelding en andere gegevens die uit het elektronische identiteitsdocument zijn geëxtraheerd, worden niet aan de Zakelijke Klant verstrekt.
Daarnaast kan GO.CAM beperkte technische en niet-identificerende gegevens verwerken die strikt noodzakelijk zijn voor de werking en beveiliging van de dienst. Dit kan beperkte metadata van apparaten en browsers, het verificatieresultaat (zoals de bevestiging dat de gebruiker boven de vereiste leeftijdsdrempel is) en geanonimiseerde of gepseudonimiseerde technische logs omvatten. IP-adressen kunnen tijdelijk worden verwerkt voor beveiligings- en operationele doeleinden, maar worden niet door GO.CAM opgeslagen of bewaard.
GO.CAM kan een beperkt aantal externe dienstverleners inschakelen, uitsluitend voor technische ondersteuningsfuncties. Tijdens de verificatiemethode E-mail + Code kan bijvoorbeeld een gedeeltelijk gehashte weergave van een e-mailadres via een k-anonimiteitsmodel naar een externe dienst (HaveIBeenPwned) worden verzonden om blootstelling aan bekende datalekken te beoordelen. Er wordt geen volledig e-mailadres verzonden en GO.CAM slaat tijdens dit proces geen persoonsgegevens op. Wanneer dergelijke diensten overdrachten buiten de Europese Economische Ruimte met zich meebrengen, worden passende waarborgen zoals Standaardcontractbepalingen (SCC's) toegepast en worden uitsluitend gepseudonimiseerde of gehashte gegevens verzonden.
Persoonsgegevens worden uitsluitend verwerkt om te verifiëren dat de Eindgebruiker voldoet aan de toepasselijke leeftijdsvereiste, fraude of omzeiling van het systeem te voorkomen en de veiligheid en betrouwbaarheid van de dienst te waarborgen. GO.CAM gebruikt persoonsgegevens niet voor marketing, reclame, analyses die geen verband houden met beveiliging of enige vorm van gebruikersprofilering.
GO.CAM past strikte beginselen van dataminimalisatie en gegevensbewaring toe. Afbeeldingen en identiteitsdocumenten worden niet bewaard en worden onmiddellijk na verwerking binnen de sessie verwijderd. Voor de NFC-verificatiemethode worden MRZ-gegevens, gegevens die uit de contactloze chip zijn geëxtraheerd (waaronder DG1 en DG2), gezichtsafbeeldingen en eventuele biometrische templates of vectoren die voor de verificatie zijn gegenereerd uitsluitend tijdelijk op het apparaat van de Eindgebruiker verwerkt en verwijderd na voltooiing of beëindiging van de verificatiesessie. E-mailadressen die voor verificatie worden gebruikt, worden niet bewaard. Het resultaat van de leeftijdsverificatie kan gedurende een beperkte periode worden opgeslagen wanneer dit noodzakelijk is (doorgaans maximaal 30 dagen), en geanonimiseerde technische logs kunnen gedurende een beperkte periode (doorgaans maximaal 12 maanden) worden bewaard voor beveiligings- en auditdoeleinden. Alle door GO.CAM bewaarde gegevens worden automatisch verwijderd of geanonimiseerd in overeenstemming met het interne bewaarbeleid.
Eindgebruikers kunnen hun rechten inzake gegevensbescherming uitoefenen, waaronder het recht op inzage, rectificatie, wissing, beperking of bezwaar, hetzij via de Zakelijke Klant, hetzij rechtstreeks door contact op te nemen met [email protected]. Vanwege de privacybeschermende architectuur van GO.CAM worden in de meeste gevallen echter geen identificeerbare persoonsgegevens door GO.CAM bewaard en kunnen er daarom geen gegevens door GO.CAM worden opgehaald of verwijderd.
GO.CAM implementeert passende technische en organisatorische maatregelen om een hoog beveiligingsniveau te waarborgen, waaronder local-first-verwerking, versleutelde communicatie (TLS), strikte toegangscontroles en het ontbreken van enige gecentraliseerde opslag van biometrische gegevens. Voor de NFC-verificatiemethode gebruikt GO.CAM gegevensformaten en beveiligde mechanismen voor toegang tot chips die algemeen worden gebruikt door compatibele elektronische paspoorten en identiteitsdocumenten, waaronder MRZ, DG1, DG2, BAC en PACE wanneer deze door het document en het apparaat worden ondersteund. De huidige implementatie voert geen CSCA-masterlijstvalidatie uit en certificeert daarom niet onafhankelijk de authenticiteit, geldigheid, intrekkingsstatus of conformiteit met ICAO Doc 9303 van het elektronische document.
GO.CAM kan een strikt noodzakelijke technische cookie (zoals "isAgeVerified") gebruiken om het resultaat van een verificatiesessie te onthouden en herhaalde controles te voorkomen. Deze cookie bevat geen persoonsgegevens en wordt niet gebruikt voor tracking- of reclamedoeleinden.
Voor vragen of verzoeken met betrekking tot deze Privacyverklaring of gegevensbescherming kan contact worden opgenomen met GO.CAM via [email protected].
Datum laatste update: Sept 2026
Eenvoudig, veilig en zonder opstartkosten
Bescherm minderjarigen, zorg voor wettelijke naleving en laat uw bedrijf veilig groeien