Zuletzt aktualisiert: 20/08/2026
1. Einleitung
Diese Datenschutzerklärung erläutert, wie GlobeID Limited („GlobeID“, „wir“, „uns“ oder „unser“) personenbezogene Daten im Zusammenhang mit ihren Lösungen für digitale Identität und Gästeregistrierung erhebt, verwendet, speichert, offenlegt und schützt, einschließlich der PassportScan-Produktfamilie, Websites, APIs und zugehörigen Dienste (zusammen die „Dienste“).
PassportScan ist ein sicheres digitales System, das es Beherbergungsbetrieben (wie Hotels, Serviced Apartments und ähnlichen Einrichtungen) ermöglicht, Identitätsdaten von Gästen im Rahmen des Check-in-Prozesses und der gesetzlichen Meldepflichten zu erfassen, zu verarbeiten und zu verwalten.
Diese Erklärung gilt für alle personenbezogenen Daten, die über die Dienste verarbeitet werden, einschließlich:
- Website-Besucher
- Nutzer der PassportScan-Cloud- und On-Premise-Anwendungen
- Personen, deren Ausweisdokumente gescannt oder deren Daten beim Check-in erhoben werden
- Personen, die GlobeID über die Website kontaktieren oder sich auf Stellen bewerben
2. Rollen im Datenschutz
2.1 GlobeID als Verantwortlicher
GlobeID handelt als Verantwortlicher für personenbezogene Daten, die es für eigene interne Geschäftszwecke verarbeitet, etwa die Bearbeitung von Website-Anfragen und Registrierungen, die Bereitstellung von Benutzerkonten, Abrechnung und Abonnements, Recruiting- und HR-Prozesse sowie direkte Kommunikation im Zusammenhang mit dem Geschäft von GlobeID.
2.2 GlobeID als Auftragsverarbeiter
Wenn PassportScan von Beherbergungsbetrieben genutzt wird, um Identitätsdaten von Gästen zu erfassen und gesetzliche Check-in- und Meldepflichten zu erfüllen, handelt GlobeID als Auftragsverarbeiter im Auftrag des Beherbergungsbetriebs (in diesem Kontext der Verantwortliche). In solchen Fällen verarbeitet PassportScan personenbezogene Daten ausschließlich auf dokumentierte Weisung des Kunden, auf Grundlage des mit dem Kunden geschlossenen Auftragsverarbeitungsvertrags (DPA/AVV).
2.3 Woher die Gästedaten stammen
Personenbezogene Daten von Gästen werden von GlobeID nicht direkt bei der betroffenen Person erhoben: Sie werden vom Beherbergungsbetrieb oder auf dessen Weisung beim Check-in erfasst (Art. 14 DSGVO). Der Beherbergungsbetrieb ist als Verantwortlicher dafür zuständig, die Gäste über die Verarbeitung zu informieren; PassportScan unterstützt dies durch in den Ablauf integrierte Datenschutzhinweise und die Erfassung von Einwilligungen beim Check-in.
3. Erhobene personenbezogene Daten
3.1 Identitäts- und Gästeregistrierungsdaten (Anwendungsfall Beherbergung)
Bei der Nutzung durch Beherbergungsbetriebe erfasst und verarbeitet PassportScan Identitätsdaten von Reisenden im Rahmen des Check-ins, darunter:
- vollständiger Name und Geburtsdatum
- Nationalität und Staatsangehörigkeit
- Angaben zu Ausweisdokumenten (Reisepässe, Personalausweise, Visa, Führerscheine)
- digitale Bilder und Scans von Ausweisdokumenten
- aus Dokumenten extrahierte Daten, einschließlich maschinenlesbarer Zonen (MRZ)
Dies kann Daten aller anwesenden Gäste umfassen, einschließlich Minderjähriger, soweit dies zur Erfüllung gesetzlicher Pflichten erforderlich ist.
3.2 Kontakt- und Kontoinformationen
Wenn sich Personen für die Dienste registrieren, GlobeID kontaktieren oder Informationen anfordern, kann GlobeID Folgendes erheben: Name, E-Mail-Adresse, Telefonnummer, Firmen- oder Organisationsname sowie Abrechnungs- und Abonnementinformationen.
3.3 Technische Daten und Nutzungsdaten
Beim Besuch der Website oder der Nutzung der Dienste kann GlobeID technische Daten und Nutzungsdaten erheben, einschließlich IP-Adressen und Geräteinformationen, Angaben zu Browser und Betriebssystem, Protokoll- und Zugriffsaufzeichnungen sowie Analyse- und Cookie-Daten, soweit vom Nutzer gestattet.
3.4 Einwilligungen und digitale Unterschriften
PassportScan kann digitale Unterschriften und Einwilligungsnachweise erfassen, wenn Personen während des Check-in-Prozesses Datenschutzhinweise, Check-in-Formulare oder Compliance-Dokumente unterzeichnen.
3.5 Besondere Kategorien personenbezogener Daten
PassportScan fordert keine besonderen Kategorien personenbezogener Daten (Art. 9 DSGVO) als solche an und verarbeitet sie nicht als solche. Gescannte Ausweisdokumente können solche Informationen beiläufig enthalten oder offenbaren (zum Beispiel ein Foto oder, bei einigen nationalen Dokumenten, andere Merkmale); Dokumentenbilder werden ausschließlich zur Erfüllung der vom Beherbergungsbetrieb festgelegten Check-in- und gesetzlichen Meldezwecke verarbeitet, durch die in Abschnitt 6 beschriebenen Sicherheitsmaßnahmen geschützt und niemals verwendet, um Merkmale besonderer Kategorien abzuleiten oder zu profilieren.
4. Zwecke und Rechtsgrundlagen
| Zweck | Daten | Rolle | Rechtsgrundlage |
|---|---|---|---|
| Gäste-Check-in, Identitätserfassung und gesetzliche Meldungen (Polizei, Statistik, Grenzkontrolle) | Identitäts- und Gästeregistrierungsdaten (3.1), Unterschriften (3.4) | Auftragsverarbeiter | Rechtliche Verpflichtung des Verantwortlichen (Art. 6 Abs. 1 lit. c DSGVO) und dokumentierte Weisungen des Verantwortlichen |
| Übermittlung von Gästedaten an das Property Management System des Betreibers | Identitäts- und Gästeregistrierungsdaten (3.1) | Auftragsverarbeiter | Vertrag und Weisungen des Verantwortlichen (Art. 6 Abs. 1 lit. b DSGVO) |
| Kundenkonten, Abrechnung und Abonnements | Kontakt- und Kontoinformationen (3.2) | Verantwortlicher | Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) |
| Beantwortung von Anfragen; Dienstkommunikation | Kontaktinformationen (3.2) | Verantwortlicher | Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) oder vorvertragliche Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO) |
| Betrieb der Dienste, Sicherheit, Protokollierung und Missbrauchsprävention | Technische Daten und Nutzungsdaten (3.3) | Verantwortlicher | Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) |
| Analyse-Cookies und Marketingkommunikation | Technische/Nutzungsdaten (3.3), Kontaktdaten (3.2) | Verantwortlicher | Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), jederzeit widerrufbar |
| Recruiting- und HR-Prozesse | Bewerbungsdaten | Verantwortlicher | Vorvertragliche Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO) und rechtliche Verpflichtungen (Art. 6 Abs. 1 lit. c DSGVO) |
5. Weitergabe und Offenlegung von Daten
Verarbeitete Gästedaten können mit den internen Systemen des Kunden (wie Property Management Systemen oder Meldeschnittstellen) geteilt werden; mit staatlichen Stellen und Aufsichtsbehörden, soweit gesetzlich vorgeschrieben (Polizei, Einwanderungsbehörden, nationale Statistikämter oder andere befugte öffentliche Stellen); sowie mit vertrauenswürdigen Drittdienstleistern, die für sicheres Hosting, Infrastruktur, Verschlüsselung und betrieblichen Support beauftragt sind und vertraglichen Datenschutzpflichten unterliegen.
Die aktuelle Liste der an der Verarbeitung von Kundendaten beteiligten Unterauftragsverarbeiter wird unter https://www.passportscan.net/sub-processor/ geführt.
Personenbezogene Daten können außerdem offengelegt werden, um rechtlichen Verpflichtungen nachzukommen, auf rechtmäßige Anfragen zu reagieren oder die Rechte von GlobeID zu schützen. PassportScan verkauft keine personenbezogenen Daten an Dritte.
6. Datensicherheit
GlobeID setzt geeignete technische und organisatorische Maßnahmen ein, um personenbezogene Daten vor unbefugtem Zugriff, Verlust, Veränderung oder Zerstörung zu schützen, darunter: Verschlüsselung bei der Übertragung (TLS 1.2+) und im Ruhezustand (AES-256), mit Verschlüsselung auf Anwendungsebene für sensible Identitätsdaten; rollenbasierte Zugriffskontrolle und Multi-Faktor-Authentifizierung auf allen kritischen Systemen; Protokollierung und Überwachung; sowie regelmäßige unabhängige Penetrationstests. GlobeID betreibt ein Informationssicherheits-Managementsystem, das an ISO/IEC 27001:2022 ausgerichtet ist.
7. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie es für die in dieser Erklärung beschriebenen Zwecke erforderlich ist, nach folgenden Kriterien:
| Datenkategorie | Speicherkriterium |
|---|---|
| Gästeregistrierungsdaten und Dokumentenscans (Rolle als Auftragsverarbeiter) | Gemäß der Konfiguration durch den Beherbergungsbetrieb und für die gesetzliche Aufbewahrungsfrist, die am Standort der Unterkunft gilt; Löschung innerhalb von 30 Tagen nach Vertragsende (gemäß Auftragsverarbeitungsvertrag (DPA/AVV)), außer wenn das Gesetz eine längere Aufbewahrung verlangt |
| Kundenkonto- und Abrechnungsdaten | Vertragslaufzeit, danach gemäß geltendem Steuer- und Handelsrecht |
| Website-Anfragen und Korrespondenz | Bis zu 24 Monate nach der letzten Interaktion |
| Bewerbungen | Bis zu 12 Monate nach Abschluss des Auswahlverfahrens, sofern keine Einwilligung in eine längere Aufbewahrung erteilt wird |
| Technische Protokolle (Zugriff, Anwendung, Netzwerk) | Bis zu 90 Tage |
| Backups | Gelöschte Daten werden durch den planmäßigen Ablauf der Backups aus den Sicherungskopien entfernt |
8. Cookies und ähnliche Technologien
Die Website verwendet Cookies und ähnliche Technologien, wie in der Cookie-Richtlinie beschrieben. Die Einwilligung für alle nicht unbedingt erforderlichen Cookies wird über das Einwilligungsbanner eingeholt, bevor diese gesetzt werden, und die Einstellungen können jederzeit über die Cookie-Einstellungen geändert oder widerrufen werden.
9. Rechte der betroffenen Personen
Betroffene Personen haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Widerspruch, Datenübertragbarkeit sowie das Recht, eine Einwilligung jederzeit zu widerrufen, sofern die Verarbeitung auf einer Einwilligung beruht (Art. 15–22 DSGVO).
Anfragen können an privacy@passportscan.net gerichtet werden. Wir antworten innerhalb eines Monats nach Eingang (bei komplexen Anfragen um zwei weitere Monate verlängerbar, mit entsprechender Mitteilung). Soweit PassportScan Daten im Auftrag eines Beherbergungsbetriebs verarbeitet, leitet GlobeID die Anfrage an diesen Betrieb (den Verantwortlichen) weiter und unterstützt deren Bearbeitung, soweit dies der Auftragsverarbeitungsvertrag (DPA/AVV) verlangt.
10. Daten von Kindern
PassportScan kann personenbezogene Daten Minderjähriger verarbeiten, soweit dies beim Gäste-Check-in gesetzlich vorgeschrieben ist. Solche Daten werden ausschließlich zur Erfüllung gesetzlicher Pflichten verarbeitet.
11. Internationale Datenübermittlungen
Die Dienste werden in der Europäischen Union gehostet (AWS, Region eu-west-1, Irland). Sofern eine untergeordnete Übermittlung personenbezogener Daten außerhalb der EU/des EWR erfolgt (zum Beispiel über die Support-Organisation eines Dienstleisters), wird sie durch geeignete Garantien nach Kapitel V DSGVO geschützt — insbesondere durch die Standardvertragsklauseln der Europäischen Kommission, wie sie in den Auftragsverarbeitungsbedingungen des Anbieters enthalten sind (z. B. das AWS Data Processing Addendum) — zusammen mit den in Abschnitt 6 beschriebenen Verschlüsselungsmaßnahmen.
12. Automatisierte Entscheidungsfindung
GlobeID trifft keine ausschließlich auf einer automatisierten Verarbeitung — einschließlich Profiling — beruhenden Entscheidungen, die gegenüber Personen rechtliche Wirkung entfalten oder sie in ähnlicher Weise erheblich beeinträchtigen (Art. 22 DSGVO). Automatisierte Dokumentenerfassung und Datenextraktion unterstützen den Check-in-Prozess; die daraus resultierende Registrierung und darauf gestützte Entscheidungen verbleiben beim Beherbergungsbetrieb und den zuständigen Behörden.
13. Änderungen dieser Erklärung
Diese Datenschutzerklärung kann von Zeit zu Zeit aktualisiert werden. Aktualisierte Fassungen werden mit einem geänderten Gültigkeitsdatum auf der Website veröffentlicht. Über wesentliche Änderungen wird über die Website oder per E-Mail informiert.
14. Kontakt, Hauptniederlassung und Aufsichtsbehörde
Verantwortlicher: GlobeID Limited, The Black Church, St. Mary’s Place, Dublin 7, D07 P4AX, Irland (CRO 559612).
Datenschutzkontakt: privacy@passportscan.net.
Datenschutzbeauftragter: erreichbar über den oben genannten Datenschutzkontakt.
Für die Zwecke von Art. 4 Nr. 16 und Art. 56 DSGVO hat GlobeID Spanien als Hauptniederlassung für datenschutzrechtliche Entscheidungen innerhalb der Europäischen Union benannt. Die federführende Aufsichtsbehörde für grenzüberschreitende Verarbeitungen ist:
Spanische Datenschutzbehörde (AEPD)
C/ Jorge Juan 6
28001 Madrid
Spanien
www.aepd.es
Betroffene Personen haben außerdem das Recht, bei ihrer örtlichen Aufsichtsbehörde Beschwerde einzulegen (Art. 77 DSGVO).
Für vertragliche Angelegenheiten (einschließlich der Allgemeinen Geschäftsbedingungen, des Auftragsverarbeitungsvertrags (DPA/AVV) und des SLA) gilt irisches Recht, entsprechend dem Gründungssitz von GlobeID.
