Proteja os menores, garanta a conformidade legal e faça crescer o seu negócio com segurança
Confidencialidade
O presente Aviso de Privacidade explica como os dados pessoais são tratados no âmbito da Solução de Verificação de Idade GO.CAM. Destina-se a fornecer informações claras e transparentes em conformidade com as leis aplicáveis em matéria de proteção de dados, incluindo o RGPD da UE, o UK GDPR, o Online Safety Act do Reino Unido (2023) e a Lei francesa n.º 2020-936.
O presente aviso aplica-se aos Utilizadores Finais submetidos à verificação de idade através da GO.CAM, bem como aos Clientes Empresariais que integram a solução. Não se aplica a qualquer tratamento de dados realizado de forma independente pelo Cliente Empresarial na sua própria plataforma.
Para efeitos de proteção de dados, o Cliente Empresarial (Serviço da Sociedade da Informação) atua como Responsável pelo Tratamento, uma vez que determina a finalidade da exigência de verificação de idade. A GO.CAM atua como Subcontratante, tratando os dados estritamente de acordo com as instruções documentadas do Cliente Empresarial. No entanto, a GO.CAM pode atuar como Responsável pelo Tratamento independente para tratamentos técnicos ou relacionados com a segurança estritamente limitados, quando necessário para garantir a integridade do serviço, prevenir fraudes ou cumprir obrigações legais.
Quando a GO.CAM atua como Responsável pelo Tratamento independente, as bases jurídicas invocadas ao abrigo do Artigo 6 do UK GDPR são:
Artigo 6(1)(f) – Interesses legítimos, para garantir a segurança do serviço, a prevenção de fraudes, a gestão das contas dos clientes empresariais, a gestão de fornecedores e subcontratantes subsequentes e determinadas atividades de apoio ao cliente, quando apropriado.
Artigo 6(1)(c) – Obrigação legal, quando o tratamento for necessário para cumprir os requisitos legais ou regulamentares aplicáveis.
Artigo 6(1)(a) – Consentimento, quando o Utilizador Final seleciona voluntariamente um método de verificação que envolve um tratamento para o qual o consentimento é utilizado como base jurídica, incluindo a comparação biométrica facial, quando aplicável.
A GO.CAM foi concebida segundo uma abordagem de proteção de dados desde a conceção e de minimização dos dados. A solução funciona principalmente através do tratamento local no dispositivo do Utilizador Final e não cria perfis de utilizadores, não rastreia indivíduos nem cria qualquer forma de base de dados comportamental. A GO.CAM não armazena nem conserva dados pessoais identificáveis dos Utilizadores Finais para além do estritamente necessário para o funcionamento, a segurança e a conformidade do serviço.
Dependendo do método de verificação utilizado, determinados dados podem ser tratados temporariamente durante a sessão. Estes podem incluir uma imagem selfie, uma imagem de um documento de identidade, informações parciais de um cartão, um endereço de e-mail utilizado para uma verificação única ou dados lidos localmente a partir do chip sem contacto de um documento de identidade eletrónico compatível quando é utilizado o método de verificação NFC.
Quando é utilizado o método de verificação baseado em e-mail, a GO.CAM trata o endereço de e-mail exclusivamente com a finalidade de enviar um código de verificação de utilização única. A GO.CAM não armazena endereços de e-mail em texto simples. Quando tecnicamente necessário, apenas poderá ser tratado um hash irreversível. Os endereços de e-mail em texto simples não são armazenados nem registados, temporária ou permanentemente.
Quando é utilizado o método de verificação através de Documento de Identidade Eletrónico Sem Contacto NFC, o Utilizador Final é convidado a digitalizar a Zona de Leitura Automática (MRZ) de um passaporte eletrónico ou documento de identidade compatível e a ler o respetivo chip sem contacto utilizando um dispositivo compatível com NFC. As informações da MRZ são utilizadas localmente para estabelecer um acesso seguro ao chip. Os dados relevantes do chip, incluindo o Grupo de Dados 1 (DG1) e o Grupo de Dados 2 (DG2), podem então ser tratados localmente com a finalidade de determinar se o Utilizador Final cumpre o limiar de idade aplicável e de realizar as verificações de segurança do documento tecnicamente suportadas pelo método de verificação NFC.
Todo o tratamento NFC do documento, incluindo o acesso e a leitura do chip sem contacto, o tratamento da MRZ e dos dados relevantes do chip, bem como a comparação de semelhança facial entre a selfie em direto do Utilizador Final e o retrato facial contido no DG2, é realizado localmente no dispositivo do Utilizador Final. Os dados MRZ brutos, as imagens dos documentos de identidade, os dados do chip, as imagens faciais e os modelos ou vetores biométricos gerados para esta verificação não são transmitidos nem armazenados nos servidores da GO.CAM ou em infraestruturas cloud de terceiros. Esses dados são tratados apenas de forma transitória durante a verificação e são eliminados da memória volátil do dispositivo após a conclusão ou o encerramento da sessão de verificação. O atual método de verificação NFC não valida o certificado de assinatura do documento em relação a uma lista de confiança CSCA ou a uma lista principal. Consequentemente, a GO.CAM não apresenta o resultado da verificação NFC como uma certificação oficial da autenticidade, validade ou estado de revogação do documento eletrónico.
Quando o método de verificação NFC envolve uma comparação de semelhança facial entre a selfie em direto do Utilizador Final e o retrato facial contido no documento de identidade eletrónico, podem ser gerados e tratados dados biométricos localmente no dispositivo do Utilizador Final exclusivamente com a finalidade de confirmar que a pessoa que apresenta o documento é o seu legítimo titular. Esse tratamento biométrico é realizado apenas como parte do método de verificação NFC selecionado voluntariamente pelo Utilizador Final. Quando a comparação facial constitui um tratamento de dados biométricos com a finalidade de identificar ou autenticar de forma única o Utilizador Final, a GO.CAM baseia-se, quando aplicável, no consentimento explícito do Utilizador Final, em conformidade com o Artigo 9(2)(a) do RGPD e do UK GDPR. Os dados biométricos e os modelos ou vetores resultantes permanecem sob o controlo do Utilizador Final no dispositivo, não são transmitidos à GO.CAM nem ao Cliente Empresarial e são eliminados após a conclusão ou o encerramento da sessão de verificação.
Após a conclusão bem-sucedida do processo de verificação NFC, os dados do documento e os dados biométricos utilizados localmente não são transmitidos ao Cliente Empresarial. Apenas o resultado da verificação que confirma se o Utilizador Final cumpre o limiar de idade aplicável, juntamente com as informações técnicas necessárias para validar a sessão de verificação, tais como um identificador de sessão e um carimbo de data/hora, podem ser transmitidos ao Cliente Empresarial. O nome do Utilizador Final, o número do documento, a data exata de nascimento, os dados MRZ, a imagem facial e outros dados extraídos do documento de identidade eletrónico não são divulgados ao Cliente Empresarial.
Além disso, a GO.CAM pode tratar dados técnicos limitados e não identificáveis estritamente necessários para o funcionamento e a segurança do serviço. Estes podem incluir metadados limitados do dispositivo e do navegador, o resultado da verificação (como a confirmação de que o utilizador se encontra acima do limiar de idade exigido) e registos técnicos anonimizados ou pseudonimizados. Os endereços IP podem ser tratados de forma transitória para fins de segurança e operacionais, mas não são armazenados nem conservados pela GO.CAM.
A GO.CAM pode recorrer a um número limitado de prestadores de serviços terceiros estritamente para funções de apoio técnico. Por exemplo, durante o método de verificação E-mail + Código, uma representação parcial com hash de um endereço de e-mail pode ser transmitida utilizando um modelo de k-anonimato a um serviço de terceiros (HaveIBeenPwned) para avaliar a exposição a violações de dados conhecidas. Nenhum endereço de e-mail completo é transmitido e nenhum dado pessoal é armazenado pela GO.CAM neste processo. Quando esses serviços envolvem transferências para fora do Espaço Económico Europeu, são implementadas garantias adequadas, tais como Cláusulas Contratuais-Tipo (SCCs), e apenas são transmitidos dados pseudonimizados ou com hash.
Os dados pessoais são tratados exclusivamente com a finalidade de verificar se o Utilizador Final cumpre o requisito de idade aplicável, prevenir fraudes ou a evasão do sistema e garantir a segurança e a fiabilidade do serviço. A GO.CAM não utiliza dados pessoais para marketing, publicidade, análises não relacionadas com a segurança ou qualquer forma de criação de perfis de utilizadores.
A GO.CAM aplica princípios rigorosos de minimização e conservação dos dados. As imagens e os documentos de identidade não são conservados e são eliminados imediatamente após o tratamento no âmbito da sessão. Para o método de verificação NFC, os dados MRZ, os dados extraídos do chip sem contacto (incluindo DG1 e DG2), as imagens faciais e quaisquer modelos ou vetores biométricos gerados para a verificação são tratados apenas de forma transitória no dispositivo do Utilizador Final e são eliminados após a conclusão ou o encerramento da sessão de verificação. Os endereços de e-mail utilizados para a verificação não são conservados. O resultado da verificação de idade pode ser armazenado durante um período limitado quando necessário (normalmente até 30 dias), e os registos técnicos anonimizados podem ser conservados para fins de segurança e auditoria durante um período limitado (normalmente até 12 meses). Todos os dados conservados pela GO.CAM são automaticamente eliminados ou anonimizados em conformidade com as políticas internas de conservação.
Os Utilizadores Finais podem exercer os seus direitos em matéria de proteção de dados, incluindo o direito de acesso, retificação, apagamento, limitação ou oposição, quer através do Cliente Empresarial, quer diretamente através do contacto [email protected]. No entanto, devido à arquitetura da GO.CAM concebida para preservar a privacidade, na maioria dos casos não são conservados pela GO.CAM quaisquer dados pessoais identificáveis e, consequentemente, nenhum dado pode ser recuperado ou eliminado pela GO.CAM.
A GO.CAM implementa medidas técnicas e organizativas adequadas para garantir um elevado nível de segurança, incluindo o tratamento prioritariamente local, comunicações encriptadas (TLS), controlos de acesso rigorosos e a ausência de qualquer armazenamento centralizado de dados biométricos. Para o método de verificação NFC, a GO.CAM utiliza formatos de dados e mecanismos seguros de acesso ao chip habitualmente utilizados por passaportes eletrónicos e documentos de identidade compatíveis, incluindo MRZ, DG1, DG2, BAC e PACE, quando suportados pelo documento e pelo dispositivo. A implementação atual não realiza a validação da lista principal CSCA e, por conseguinte, não certifica de forma independente a autenticidade, validade, estado de revogação ou conformidade do documento eletrónico com o Doc 9303 da ICAO.
A GO.CAM pode utilizar um cookie técnico estritamente necessário (como "isAgeVerified") para memorizar o resultado de uma sessão de verificação e evitar verificações repetidas. Este cookie não contém dados pessoais e não é utilizado para fins de rastreamento ou publicidade.
Para quaisquer questões ou pedidos relacionados com o presente Aviso de Privacidade ou com a proteção de dados, a GO.CAM pode ser contactada através de [email protected].
Data da última atualização: Sept 2026
Simples, seguro e sem custos de configuração
Proteja os menores, garanta a conformidade legal e faça crescer o seu negócio com segurança