Privacy PassportScan

Politique de Confidentialité

Dernière mise à jour : 20/08/2026

 

1. Introduction

La présente Politique de Confidentialité explique comment GlobeID Limited (« GlobeID », « nous », « notre » ou « nos ») collecte, utilise, stocke, divulgue et protège les données personnelles dans le cadre de ses solutions d’identité numérique et d’enregistrement des voyageurs, y compris la famille de produits PassportScan, les sites web, les API et les services associés (collectivement, les « Services »).

PassportScan est un système numérique sécurisé qui permet aux prestataires d’hébergement (tels que les hôtels, les appartements avec services et les établissements similaires) de capturer, traiter et gérer les informations d’identité des voyageurs dans le cadre du processus d’enregistrement et de déclaration réglementaire.

La présente Politique s’applique à toutes les données personnelles traitées via les Services, y compris :

  • les visiteurs du site web
  • les utilisateurs des applications PassportScan Cloud et sur site (on-premise)
  • les personnes dont les documents d’identité sont scannés ou dont les données sont collectées lors de l’enregistrement
  • les personnes qui contactent GlobeID via le site web ou postulent à des offres d’emploi

 

2. Rôles en matière de protection des données

2.1 GlobeID en tant que responsable du traitement

GlobeID agit en tant que responsable du traitement pour les données personnelles qu’elle traite à ses propres fins commerciales internes, telles que la gestion des demandes et inscriptions via le site web, la gestion des comptes utilisateurs, la facturation et les abonnements, les processus de recrutement et de ressources humaines, ainsi que les communications directes liées à l’activité de GlobeID.

2.2 GlobeID en tant que sous-traitant

Lorsque PassportScan est utilisé par des prestataires d’hébergement pour capturer les informations d’identité des voyageurs et se conformer aux obligations légales d’enregistrement et de déclaration, GlobeID agit en tant que sous-traitant pour le compte du prestataire d’hébergement (le responsable du traitement dans ce contexte). Dans ce cas, PassportScan traite les données personnelles uniquement sur la base des instructions documentées du client, dans le cadre de l’Accord de Traitement des Données (DPA) conclu avec le client.

2.3 Provenance des données des voyageurs

Les données personnelles des voyageurs ne sont pas collectées par GlobeID directement auprès de la personne concernée : elles sont capturées par le prestataire d’hébergement, ou sur ses instructions, lors de l’enregistrement (Article 14 du RGPD). Le prestataire d’hébergement, en tant que responsable du traitement, est chargé d’informer les voyageurs du traitement ; PassportScan facilite cette information grâce à des mentions d’information intégrées au parcours et au recueil du consentement lors de l’enregistrement.

 

3. Données personnelles collectées

3.1 Données d’identité et d’enregistrement des voyageurs (cas d’usage hôtelier)

Lorsqu’il est utilisé par des prestataires d’hébergement, PassportScan capture et traite les informations d’identité des voyageurs dans le cadre de l’enregistrement, notamment :

  • nom complet et date de naissance
  • nationalité et citoyenneté
  • informations relatives aux documents d’identité (passeports, cartes d’identité, visas, permis de conduire)
  • images numériques et scans des documents d’identité
  • données extraites des documents, y compris les zones de lecture automatique (MRZ)

Cela peut inclure des données relatives à tous les voyageurs présents, y compris les mineurs, lorsque la conformité légale l’exige.

3.2 Coordonnées et informations de compte

Lorsque des personnes s’inscrivent aux Services, contactent GlobeID ou demandent des informations, GlobeID peut collecter : nom, adresse e-mail, numéro de téléphone, nom de la société ou de l’organisation, ainsi que les informations de facturation et d’abonnement.

3.3 Données techniques et d’utilisation

Lors de la visite du site web ou de l’utilisation des Services, GlobeID peut collecter des données techniques et d’utilisation, notamment les adresses IP et les informations sur l’appareil, les détails du navigateur et du système d’exploitation, les journaux et registres d’accès, ainsi que les données d’analyse et de cookies lorsque l’utilisateur l’autorise.

3.4 Consentement et signatures numériques

PassportScan peut collecter des signatures numériques et des preuves de consentement lorsque des personnes signent des mentions d’information, des formulaires d’enregistrement ou des documents de conformité au cours du processus d’enregistrement.

3.5 Catégories particulières de données personnelles

PassportScan ne demande ni ne traite en tant que telles des catégories particulières de données personnelles (Article 9 du RGPD). Les documents d’identité scannés peuvent incidemment contenir ou révéler de telles informations (par exemple une photographie ou, sur certains documents nationaux, d’autres attributs) ; les images de documents sont traitées exclusivement pour répondre aux finalités d’enregistrement et de déclaration légale définies par le prestataire d’hébergement, sont protégées par les mesures de sécurité décrites à la Section 6 et ne sont jamais utilisées pour déduire ou profiler des attributs relevant de catégories particulières.

 

4. Finalités et bases légales

Finalité Données Rôle Base légale
Enregistrement des voyageurs, capture d’identité et déclaration légale (police, statistiques, contrôle aux frontières) Données d’identité et d’enregistrement des voyageurs (3.1), signatures (3.4) Sous-traitant Obligation légale du responsable du traitement (Art. 6(1)(c)) et instructions documentées du responsable du traitement
Transfert des données des voyageurs vers le Property Management System du prestataire Données d’identité et d’enregistrement des voyageurs (3.1) Sous-traitant Contrat et instructions du responsable du traitement (Art. 6(1)(b))
Comptes clients, facturation et abonnements Coordonnées et informations de compte (3.2) Responsable du traitement Exécution du contrat (Art. 6(1)(b))
Réponse aux demandes ; communications de service Coordonnées (3.2) Responsable du traitement Intérêt légitime (Art. 6(1)(f)) ou mesures précontractuelles (Art. 6(1)(b))
Exploitation du service, sécurité, journalisation et prévention des abus Données techniques et d’utilisation (3.3) Responsable du traitement Intérêt légitime (Art. 6(1)(f))
Cookies analytiques et communications marketing Données techniques/d’utilisation (3.3), coordonnées (3.2) Responsable du traitement Consentement (Art. 6(1)(a)), révocable à tout moment
Processus de recrutement et de ressources humaines Données de candidature Responsable du traitement Mesures précontractuelles (Art. 6(1)(b)) et obligations légales (Art. 6(1)(c))

 

5. Partage et divulgation des données

Les données des voyageurs traitées peuvent être partagées avec les systèmes internes du client (tels que les Property Management Systems ou les interfaces de déclaration) ; avec les organismes gouvernementaux et réglementaires lorsque la loi l’exige (police, autorités d’immigration, offices nationaux de statistiques ou autres organismes publics autorisés) ; et avec des prestataires de services tiers de confiance chargés de l’hébergement sécurisé, de l’infrastructure, du chiffrement et du support opérationnel, agissant dans le cadre d’obligations contractuelles de protection des données.

La liste actuelle des sous-traitants ultérieurs engagés dans le traitement des données des clients est tenue à jour à l’adresse https://www.passportscan.net/sub-processor/.

Les données personnelles peuvent également être divulguées pour se conformer à des obligations légales, répondre à des demandes licites ou protéger les droits légaux de GlobeID. PassportScan ne vend pas de données personnelles à des tiers.

 

6. Sécurité des données

GlobeID met en œuvre des mesures techniques et organisationnelles appropriées pour protéger les données personnelles contre tout accès non autorisé, perte, altération ou destruction, notamment : le chiffrement en transit (TLS 1.2+) et au repos (AES-256), avec un chiffrement au niveau applicatif pour les données d’identité sensibles ; le contrôle d’accès basé sur les rôles et l’authentification multifacteur sur tous les systèmes critiques ; la journalisation et la surveillance ; ainsi que des tests d’intrusion indépendants périodiques. GlobeID exploite un système de management de la sécurité de l’information aligné sur la norme ISO/IEC 27001:2022.

 

7. Conservation des données

Les données personnelles ne sont conservées que le temps nécessaire aux finalités décrites dans la présente Politique, selon les critères suivants :

Catégorie de données Critère de conservation
Données d’enregistrement des voyageurs et scans de documents (rôle de sous-traitant) Selon la configuration définie par le prestataire d’hébergement et pendant la durée de conservation légale applicable dans la juridiction de l’établissement ; suppression dans les 30 jours suivant la résiliation du contrat (conformément au DPA), sauf si la loi impose une conservation plus longue
Données de compte client et de facturation Durée du contrat, puis conformément au droit fiscal et comptable applicable
Demandes via le site web et correspondance Jusqu’à 24 mois après la dernière interaction
Candidatures au recrutement Jusqu’à 12 mois après la fin du processus de sélection, sauf consentement à une conservation plus longue
Journaux techniques (accès, application, réseau) Jusqu’à 90 jours
Sauvegardes Les données supprimées disparaissent des copies de sauvegarde selon le cycle programmé d’expiration des sauvegardes

 

8. Cookies et technologies similaires

Le site web utilise des cookies et des technologies similaires tels que décrits dans la Politique relative aux Cookies. Le consentement est demandé via la bannière de consentement pour tous les cookies non essentiels avant leur dépôt, et les préférences peuvent être modifiées ou retirées à tout moment via les paramètres des cookies.

 

9. Droits des personnes concernées

Les personnes concernées disposent des droits d’accès, de rectification, d’effacement, de limitation du traitement, d’opposition et de portabilité des données, ainsi que du droit de retirer leur consentement à tout moment lorsque le traitement est fondé sur le consentement (Articles 15–22 du RGPD).

Les demandes peuvent être adressées à privacy@passportscan.net. Nous répondons dans un délai d’un mois à compter de la réception (prolongeable de deux mois supplémentaires pour les demandes complexes, avec notification). Lorsque PassportScan traite des données pour le compte d’un prestataire d’hébergement, GlobeID transmettra la demande à ce prestataire (le responsable du traitement) et l’assistera dans son traitement conformément au DPA.

 

10. Données des mineurs

PassportScan peut traiter des données personnelles relatives à des mineurs lorsque la loi l’exige lors de l’enregistrement des voyageurs. Ces données sont traitées uniquement à des fins de conformité légale.

 

11. Transferts internationaux de données

Les Services sont hébergés dans l’Union européenne (AWS, région eu-west-1, Irlande). Lorsqu’un transfert accessoire de données personnelles hors de l’UE/EEE a lieu (par exemple via l’organisation de support d’un prestataire de services), il est protégé par des garanties appropriées au titre du Chapitre V du RGPD — en particulier les Clauses Contractuelles Types de la Commission européenne telles qu’intégrées dans les conditions de traitement des données du prestataire (par exemple l’AWS Data Processing Addendum) — ainsi que par les mesures de chiffrement décrites à la Section 6.

 

12. Prise de décision automatisée

GlobeID ne prend pas de décisions fondées exclusivement sur un traitement automatisé, y compris le profilage, produisant des effets juridiques à l’égard des personnes ou les affectant de manière significative de façon similaire (Article 22 du RGPD). La capture automatisée des documents et l’extraction des données facilitent le processus d’enregistrement ; l’enregistrement qui en résulte et toute décision fondée sur celui-ci demeurent de la responsabilité du prestataire d’hébergement et des autorités compétentes.

 

13. Modifications de la présente Politique

La présente Politique de Confidentialité peut être mise à jour de temps à autre. Les versions mises à jour seront publiées sur le site web avec une date d’entrée en vigueur révisée. Les modifications substantielles sont communiquées via le site web ou par e-mail.

 

14. Contact, établissement principal et autorité de contrôle

Responsable du traitement : GlobeID Limited, The Black Church, St. Mary’s Place, Dublin 7, D07 P4AX, Irlande (CRO 559612).
Contact vie privée : privacy@passportscan.net.
Délégué à la protection des données : joignable via le contact vie privée ci-dessus.

Aux fins des Articles 4(16) et 56 du RGPD, GlobeID a désigné l’Espagne comme son établissement principal pour la prise de décision en matière de protection des données au sein de l’Union européenne. L’autorité de contrôle chef de file pour les traitements transfrontaliers est :

Agence espagnole de protection des données (AEPD)
C/ Jorge Juan 6
28001 Madrid
Espagne
www.aepd.es

Les personnes concernées ont également le droit d’introduire une réclamation auprès de leur autorité de contrôle locale (Article 77 du RGPD).

Pour les questions contractuelles (y compris les Conditions Générales, le DPA et le SLA), le droit applicable est celui de l’Irlande, conformément au lieu d’immatriculation de GlobeID.

 

Passportscan