Privacy PassportScan

Política de Privacidad

Última actualización: 20/08/2026

 

1. Introducción

La presente Política de Privacidad explica cómo GlobeID Limited («GlobeID», «nosotros» o «nuestro») recopila, utiliza, almacena, comunica y protege los datos personales en relación con sus soluciones de identidad digital y registro de huéspedes, incluida la familia de productos PassportScan, los sitios web, las API y los servicios relacionados (conjuntamente, los «Servicios»).

PassportScan es un sistema digital seguro que permite a los proveedores de alojamiento (como hoteles, apartamentos con servicios y establecimientos similares) capturar, tratar y gestionar la información de identidad de los huéspedes como parte del proceso de check-in y de comunicación a las autoridades.

Esta Política se aplica a todos los datos personales tratados a través de los Servicios, incluidos:

  • los visitantes del sitio web
  • los usuarios de las aplicaciones PassportScan Cloud y on-premise
  • las personas cuyos documentos de identidad se escanean o cuyos datos se recogen durante el check-in
  • las personas que contactan con GlobeID a través del sitio web o que se presentan a ofertas de empleo

 

2. Funciones en la protección de datos

2.1 GlobeID como responsable del tratamiento

GlobeID actúa como responsable del tratamiento respecto de los datos personales que trata para sus propios fines empresariales internos, como la gestión de consultas y registros a través del sitio web, la habilitación de cuentas de usuario, la facturación y las suscripciones, los procesos de selección de personal y recursos humanos, y las comunicaciones directas relacionadas con la actividad de GlobeID.

2.2 GlobeID como encargado del tratamiento

Cuando los proveedores de alojamiento utilizan PassportScan para capturar la información de identidad de los huéspedes y cumplir las obligaciones legales de registro y comunicación a las autoridades, GlobeID actúa como encargado del tratamiento por cuenta del proveedor de alojamiento (el responsable del tratamiento en ese contexto). En tales casos, PassportScan trata los datos personales únicamente siguiendo instrucciones documentadas del cliente, en virtud del Acuerdo de Tratamiento de Datos (DPA) suscrito con el cliente.

2.3 Origen de los datos de los huéspedes

GlobeID no recoge los datos personales de los huéspedes directamente del interesado: los captura el proveedor de alojamiento, o se capturan siguiendo sus instrucciones, durante el check-in (artículo 14 del RGPD). El proveedor de alojamiento, como responsable del tratamiento, es quien debe informar a los huéspedes sobre el tratamiento; PassportScan lo facilita mediante avisos de privacidad integrados en el proceso y la recogida del consentimiento en el momento del check-in.

 

3. Datos personales recopilados

3.1 Datos de identidad y de registro de huéspedes (caso de uso hotelero)

Cuando lo utilizan los proveedores de alojamiento, PassportScan captura y trata información de identidad de los viajeros como parte del check-in, incluidos:

  • nombre completo y fecha de nacimiento
  • nacionalidad y ciudadanía
  • información de documentos de identidad (pasaportes, documentos de identidad, visados, permisos de conducir)
  • imágenes digitales y escaneos de documentos de identidad
  • datos extraídos de los documentos, incluidas las zonas de lectura mecánica (MRZ)

Esto puede incluir datos relativos a todos los huéspedes presentes, incluidos los menores de edad, cuando así lo exija el cumplimiento legal.

3.2 Información de contacto y de cuenta

Cuando las personas se registran en los Servicios, contactan con GlobeID o solicitan información, GlobeID puede recopilar: nombre, dirección de correo electrónico, número de teléfono, nombre de la empresa u organización, e información de facturación y suscripción.

3.3 Datos técnicos y de uso

Al visitar el sitio web o utilizar los Servicios, GlobeID puede recopilar datos técnicos y de uso, incluidas las direcciones IP y la información del dispositivo, los detalles del navegador y del sistema operativo, los registros de acceso y de actividad, y los datos de analítica y de cookies cuando el usuario lo permita.

3.4 Consentimiento y firmas digitales

PassportScan puede recopilar firmas digitales y registros de consentimiento cuando las personas firman avisos de privacidad, formularios de check-in o documentos de cumplimiento durante el proceso de check-in.

3.5 Categorías especiales de datos personales

PassportScan no solicita ni trata categorías especiales de datos personales (artículo 9 del RGPD) como tales. Los documentos de identidad escaneados pueden contener o revelar de forma incidental dicha información (por ejemplo, una fotografía o, en algunos documentos nacionales, otros atributos); las imágenes de los documentos se tratan exclusivamente para cumplir las finalidades de check-in y de comunicación legal a las autoridades definidas por el proveedor de alojamiento, se protegen con las medidas de seguridad descritas en la Sección 6 y nunca se utilizan para inferir o perfilar atributos de categorías especiales.

 

4. Finalidades y bases jurídicas

Finalidad Datos Función Base jurídica
Check-in de huéspedes, captura de identidad y comunicación legal a las autoridades (policía, estadística, control de fronteras) Datos de identidad y de registro de huéspedes (3.1), firmas (3.4) Encargado Obligación legal del responsable (Art. 6(1)(c)) e instrucciones documentadas del responsable
Transferencia de los datos de los huéspedes al Property Management System (sistema de gestión hotelera) del proveedor Datos de identidad y de registro de huéspedes (3.1) Encargado Contrato e instrucciones del responsable (Art. 6(1)(b))
Cuentas de cliente, facturación y suscripciones Información de contacto y de cuenta (3.2) Responsable Ejecución de un contrato (Art. 6(1)(b))
Respuesta a consultas; comunicaciones de servicio Información de contacto (3.2) Responsable Interés legítimo (Art. 6(1)(f)) o medidas precontractuales (Art. 6(1)(b))
Operación del servicio, seguridad, registro de actividad y prevención de abusos Datos técnicos y de uso (3.3) Responsable Interés legítimo (Art. 6(1)(f))
Cookies analíticas y comunicaciones comerciales Datos técnicos/de uso (3.3), datos de contacto (3.2) Responsable Consentimiento (Art. 6(1)(a)), revocable en cualquier momento
Procesos de selección de personal y recursos humanos Datos de candidatura Responsable Medidas precontractuales (Art. 6(1)(b)) y obligaciones legales (Art. 6(1)(c))

 

5. Comunicación y cesión de datos

Los datos de los huéspedes tratados pueden compartirse con los sistemas internos del cliente (como los Property Management Systems o interfaces de comunicación a las autoridades); con organismos gubernamentales y reguladores cuando lo exija la ley (policía, autoridades de inmigración, institutos nacionales de estadística u otros organismos públicos autorizados); y con proveedores de servicios terceros de confianza contratados para el alojamiento seguro, la infraestructura, el cifrado y el soporte operativo, que actúan sujetos a obligaciones contractuales de protección de datos.

La lista actualizada de subencargados que intervienen en el tratamiento de los datos de los clientes se mantiene en https://www.passportscan.net/sub-processor/.

Los datos personales también pueden comunicarse para cumplir obligaciones legales, responder a requerimientos lícitos o proteger los derechos legales de GlobeID. PassportScan no vende datos personales a terceros.

 

6. Seguridad de los datos

GlobeID aplica medidas técnicas y organizativas apropiadas para proteger los datos personales frente al acceso no autorizado, la pérdida, la alteración o la destrucción, entre ellas: cifrado en tránsito (TLS 1.2+) y en reposo (AES-256), con cifrado a nivel de aplicación para los datos de identidad sensibles; control de acceso basado en roles y autenticación multifactor en todos los sistemas críticos; registro de actividad y monitorización; y pruebas de penetración independientes periódicas. GlobeID opera un sistema de gestión de la seguridad de la información alineado con ISO/IEC 27001:2022.

 

7. Conservación de los datos

Los datos personales se conservan únicamente durante el tiempo necesario para las finalidades descritas en esta Política, conforme a los siguientes criterios:

Categoría de datos Criterio de conservación
Datos de registro de huéspedes y escaneos de documentos (función de encargado) Según lo configure el proveedor de alojamiento y durante el plazo de conservación legal aplicable en la jurisdicción del establecimiento; se eliminan en un plazo de 30 días desde la terminación del contrato (conforme al DPA), salvo que la ley exija una conservación más prolongada
Datos de cuenta y facturación de clientes Durante la vigencia del contrato y, posteriormente, según lo exija la legislación fiscal y contable aplicable
Consultas y correspondencia a través del sitio web Hasta 24 meses después de la última interacción
Candidaturas de empleo Hasta 12 meses después de la finalización del proceso de selección, salvo que se otorgue consentimiento para un plazo mayor
Registros técnicos (acceso, aplicación, red) Hasta 90 días
Copias de seguridad Los datos eliminados desaparecen de las copias de seguridad mediante la caducidad programada de dichas copias

 

8. Cookies y tecnologías similares

El sitio web utiliza cookies y tecnologías similares según se describe en la Política de Cookies. El consentimiento se solicita mediante el banner de consentimiento para todas las cookies no esenciales antes de su instalación, y las preferencias pueden modificarse o retirarse en cualquier momento a través de la configuración de cookies.

 

9. Derechos de los interesados

Los interesados tienen los derechos de acceso, rectificación, supresión, limitación del tratamiento, oposición, portabilidad de los datos y el derecho a retirar el consentimiento en cualquier momento cuando el tratamiento se base en el consentimiento (artículos 15 a 22 del RGPD).

Las solicitudes pueden dirigirse a privacy@passportscan.net. Respondemos en el plazo de un mes desde la recepción (prorrogable dos meses más en el caso de solicitudes complejas, previa notificación). Cuando PassportScan trata datos por cuenta de un proveedor de alojamiento, GlobeID remitirá la solicitud a dicho proveedor (el responsable del tratamiento) y colaborará en su gestión conforme a lo exigido por el DPA.

 

10. Datos de menores

PassportScan puede tratar datos personales relativos a menores de edad cuando la ley lo exija durante el check-in de los huéspedes. Dichos datos se tratan únicamente con fines de cumplimiento legal.

 

11. Transferencias internacionales de datos

Los Servicios están alojados en la Unión Europea (AWS, región eu-west-1, Irlanda). Cuando se produce alguna transferencia auxiliar de datos personales fuera de la UE/EEE (por ejemplo, a través de la organización de soporte de un proveedor de servicios), esta se protege mediante garantías adecuadas conforme al Capítulo V del RGPD — en particular las Cláusulas Contractuales Tipo de la Comisión Europea incorporadas en las condiciones de tratamiento de datos del proveedor (p. ej., el AWS Data Processing Addendum) — junto con las medidas de cifrado descritas en la Sección 6.

 

12. Decisiones automatizadas

GlobeID no adopta decisiones basadas únicamente en el tratamiento automatizado, incluida la elaboración de perfiles, que produzcan efectos jurídicos sobre las personas o les afecten significativamente de modo similar (artículo 22 del RGPD). La captura automatizada de documentos y la extracción de datos asisten en el proceso de check-in; el registro resultante y cualquier decisión basada en él corresponden al proveedor de alojamiento y a las autoridades competentes.

 

13. Cambios en esta Política

La presente Política de Privacidad puede actualizarse periódicamente. Las versiones actualizadas se publicarán en el sitio web con una fecha de entrada en vigor revisada. Los cambios sustanciales se comunicarán a través del sitio web o por correo electrónico.

 

14. Contacto, establecimiento principal y autoridad de control

Responsable del tratamiento: GlobeID Limited, The Black Church, St. Mary’s Place, Dublin 7, D07 P4AX, Irlanda (CRO 559612).
Contacto de privacidad: privacy@passportscan.net.
Delegado de Protección de Datos: localizable a través del contacto de privacidad indicado anteriormente.

A los efectos de los artículos 4(16) y 56 del RGPD, GlobeID ha designado España como su establecimiento principal para la toma de decisiones en materia de protección de datos dentro de la Unión Europea. La autoridad de control principal para el tratamiento transfronterizo es:

Agencia Española de Protección de Datos (AEPD)
C/ Jorge Juan 6
28001 Madrid
España
www.aepd.es

Los interesados también tienen derecho a presentar una reclamación ante su autoridad de control local (artículo 77 del RGPD).

En cuestiones contractuales (incluidos los Términos y Condiciones, el DPA y el SLA), la legislación aplicable es la de Irlanda, en consonancia con el lugar de constitución de GlobeID.

 

Passportscan