Privacy PassportScan

Informativa sulla Privacy

Ultimo aggiornamento: 20/08/2026

 

1. Introduzione

La presente Informativa sulla Privacy spiega come GlobeID Limited (“GlobeID”, “noi”, “ci” o “nostro”) raccoglie, utilizza, conserva, divulga e protegge i dati personali in relazione alle proprie soluzioni di identità digitale e registrazione ospiti, inclusa la famiglia di prodotti PassportScan, i siti web, le API e i servizi correlati (collettivamente, i “Servizi”).

PassportScan è un sistema digitale sicuro che consente alle strutture ricettive (come hotel, appartamenti serviti e strutture simili) di acquisire, elaborare e gestire le informazioni sull’identità degli ospiti nell’ambito del processo di check-in e degli obblighi di comunicazione alle autorità.

La presente Informativa si applica a tutti i dati personali trattati attraverso i Servizi, inclusi:

  • visitatori del sito web
  • utenti delle applicazioni PassportScan Cloud e on-premise
  • persone i cui documenti di identità vengono scansionati o i cui dati vengono raccolti durante il check-in
  • persone che contattano GlobeID tramite il sito web o si candidano a posizioni lavorative

 

2. Ruoli nella protezione dei dati

2.1 GlobeID come Titolare del trattamento

GlobeID agisce come titolare del trattamento per i dati personali che tratta per le proprie finalità aziendali interne, come la gestione delle richieste e registrazioni dal sito web, l’abilitazione degli account utente, la fatturazione e gli abbonamenti, i processi di selezione del personale e risorse umane, e le comunicazioni dirette relative all’attività di GlobeID.

2.2 GlobeID come Responsabile del trattamento

Quando PassportScan viene utilizzato dalle strutture ricettive per acquisire le informazioni sull’identità degli ospiti e adempiere agli obblighi legali di check-in e comunicazione, GlobeID agisce come responsabile del trattamento per conto della struttura ricettiva (il titolare del trattamento in tale contesto). In questi casi, PassportScan tratta i dati personali esclusivamente sulla base di istruzioni documentate del cliente, ai sensi dell’Accordo sul Trattamento dei Dati (DPA) stipulato con il cliente.

2.3 Origine dei dati degli ospiti

I dati personali degli ospiti non sono raccolti da GlobeID direttamente presso l’interessato: vengono acquisiti dalla struttura ricettiva, o su sue istruzioni, durante il check-in (Articolo 14 GDPR). La struttura ricettiva, in qualità di titolare, è responsabile di informare gli ospiti sul trattamento; PassportScan supporta questo adempimento con informative privacy integrate nel flusso e con la raccolta del consenso al momento del check-in.

 

3. Dati personali raccolti

3.1 Dati di identità e registrazione ospiti (settore ricettivo)

Quando utilizzato dalle strutture ricettive, PassportScan acquisisce ed elabora le informazioni sull’identità dei viaggiatori nell’ambito del check-in, tra cui:

  • nome completo e data di nascita
  • nazionalità e cittadinanza
  • informazioni sui documenti di identità (passaporti, carte d’identità, visti, patenti di guida)
  • immagini digitali e scansioni dei documenti di identità
  • dati estratti dai documenti, incluse le zone a lettura ottica (MRZ)

Ciò può includere dati relativi a tutti gli ospiti presenti, inclusi i minori, ove richiesto per la conformità legale.

3.2 Informazioni di contatto e account

Quando le persone si registrano ai Servizi, contattano GlobeID o richiedono informazioni, GlobeID può raccogliere: nome, indirizzo e-mail, numero di telefono, nome dell’azienda o organizzazione, e informazioni di fatturazione e abbonamento.

3.3 Dati tecnici e di utilizzo

Durante la visita del sito web o l’utilizzo dei Servizi, GlobeID può raccogliere dati tecnici e di utilizzo, inclusi indirizzi IP e informazioni sul dispositivo, dettagli su browser e sistema operativo, registri di log e accesso, e dati di analisi e cookie ove consentito dall’utente.

3.4 Consensi e firme digitali

PassportScan può raccogliere firme digitali e registrazioni di consenso quando le persone firmano informative privacy, moduli di check-in o documenti di conformità durante il processo di check-in.

3.5 Categorie particolari di dati personali

PassportScan non richiede né tratta in quanto tali categorie particolari di dati personali (Articolo 9 GDPR). I documenti di identità scansionati possono incidentalmente contenere o rivelare tali informazioni (ad esempio una fotografia o, su alcuni documenti nazionali, altri attributi); le immagini dei documenti sono trattate esclusivamente per adempiere alle finalità di check-in e di comunicazione obbligatoria definite dalla struttura ricettiva, sono protette con le misure di sicurezza descritte nella Sezione 6 e non vengono mai utilizzate per dedurre o profilare attributi appartenenti a categorie particolari.

 

4. Finalità e basi giuridiche

Finalità Dati Ruolo Base giuridica
Check-in degli ospiti, acquisizione dell’identità e comunicazioni obbligatorie (polizia, statistica, controllo frontiere) Dati di identità e registrazione ospiti (3.1), firme (3.4) Responsabile Obbligo legale del titolare (Art. 6(1)(c)) e istruzioni documentate del titolare
Trasferimento dei dati degli ospiti al Property Management System della struttura Dati di identità e registrazione ospiti (3.1) Responsabile Contratto e istruzioni del titolare (Art. 6(1)(b))
Account cliente, fatturazione e abbonamenti Informazioni di contatto e account (3.2) Titolare Esecuzione del contratto (Art. 6(1)(b))
Risposta alle richieste; comunicazioni di servizio Informazioni di contatto (3.2) Titolare Legittimo interesse (Art. 6(1)(f)) o misure precontrattuali (Art. 6(1)(b))
Funzionamento del servizio, sicurezza, logging e prevenzione degli abusi Dati tecnici e di utilizzo (3.3) Titolare Legittimo interesse (Art. 6(1)(f))
Cookie di analisi e comunicazioni di marketing Dati tecnici/di utilizzo (3.3), dati di contatto (3.2) Titolare Consenso (Art. 6(1)(a)), revocabile in qualsiasi momento
Processi di selezione del personale e risorse umane Dati di candidatura Titolare Misure precontrattuali (Art. 6(1)(b)) e obblighi legali (Art. 6(1)(c))

 

5. Condivisione e comunicazione dei dati

I dati degli ospiti trattati possono essere condivisi con i sistemi interni del cliente (come Property Management System o interfacce di reportistica); con organi governativi e di regolamentazione ove richiesto per legge (polizia, autorità per l’immigrazione, istituti nazionali di statistica o altri enti pubblici autorizzati); e con fornitori di servizi terzi di fiducia incaricati dell’hosting sicuro, dell’infrastruttura, della crittografia e del supporto operativo, che agiscono nel rispetto di obblighi contrattuali di protezione dei dati.

L’elenco aggiornato dei sub-responsabili coinvolti nel trattamento dei dati dei clienti è disponibile all’indirizzo https://www.passportscan.net/sub-processor/.

I dati personali possono inoltre essere comunicati per adempiere a obblighi di legge, rispondere a richieste legittime o tutelare i diritti legali di GlobeID. PassportScan non vende dati personali a terzi.

 

6. Sicurezza dei dati

GlobeID adotta misure tecniche e organizzative adeguate per proteggere i dati personali da accesso non autorizzato, perdita, alterazione o distruzione, tra cui: crittografia in transito (TLS 1.2+) e a riposo (AES-256), con crittografia a livello applicativo per i dati identificativi sensibili; controllo degli accessi basato sui ruoli e autenticazione a più fattori su tutti i sistemi critici; logging e monitoraggio; e penetration test periodici indipendenti. GlobeID gestisce un sistema di gestione della sicurezza delle informazioni allineato allo standard ISO/IEC 27001:2022.

 

7. Conservazione dei dati

I dati personali sono conservati solo per il tempo necessario alle finalità descritte nella presente Informativa, secondo i seguenti criteri:

Categoria di dati Criterio di conservazione
Dati di registrazione ospiti e scansioni dei documenti (ruolo di responsabile) Come configurato dalla struttura ricettiva e per il periodo di conservazione obbligatorio applicabile nella giurisdizione della struttura; cancellati entro 30 giorni dalla cessazione del contratto (come da DPA), salvo che la legge richieda una conservazione più lunga
Dati di account cliente e fatturazione Durata del contratto, poi secondo quanto richiesto dalla normativa fiscale e contabile applicabile
Richieste dal sito web e corrispondenza Fino a 24 mesi dall’ultima interazione
Candidature Fino a 12 mesi dalla conclusione del processo di selezione, salvo consenso a una conservazione più lunga
Log tecnici (accesso, applicazione, rete) Fino a 90 giorni
Backup I dati cancellati escono dalle copie di backup attraverso la scadenza programmata dei backup

 

8. Cookie e tecnologie simili

Il sito web utilizza cookie e tecnologie simili come descritto nella Cookie Policy. Il consenso viene richiesto tramite il banner per tutti i cookie non essenziali prima della loro impostazione, e le preferenze possono essere modificate o revocate in qualsiasi momento tramite le impostazioni dei cookie.

 

9. Diritti degli interessati

Gli interessati hanno il diritto di accesso, rettifica, cancellazione, limitazione del trattamento, opposizione, portabilità dei dati e il diritto di revocare il consenso in qualsiasi momento quando il trattamento si basa sul consenso (Articoli 15–22 GDPR).

Le richieste possono essere indirizzate a privacy@passportscan.net. Rispondiamo entro un mese dal ricevimento (prorogabile di ulteriori due mesi per richieste complesse, con preavviso). Quando PassportScan tratta dati per conto di una struttura ricettiva, GlobeID inoltrerà la richiesta a tale struttura (il titolare) e fornirà assistenza nella sua gestione come previsto dal DPA.

 

10. Dati dei minori

PassportScan può trattare dati personali relativi a minori ove richiesto dalla legge durante il check-in degli ospiti. Tali dati sono trattati esclusivamente per finalità di conformità legale.

 

11. Trasferimenti internazionali di dati

I Servizi sono ospitati nell’Unione Europea (AWS, regione eu-west-1, Irlanda). Qualora si verifichi un trasferimento accessorio di dati personali al di fuori dell’UE/SEE (ad esempio attraverso l’organizzazione di supporto di un fornitore di servizi), esso è protetto da garanzie adeguate ai sensi del Capo V del GDPR — in particolare le Clausole Contrattuali Standard della Commissione Europea come incorporate nei termini di trattamento dei dati del fornitore (ad es. l’AWS Data Processing Addendum) — insieme alle misure di crittografia descritte nella Sezione 6.

 

12. Processi decisionali automatizzati

GlobeID non adotta decisioni basate unicamente su trattamenti automatizzati, compresa la profilazione, che producano effetti giuridici sugli interessati o che incidano in modo analogo significativamente sulle loro persone (Articolo 22 GDPR). L’acquisizione automatica dei documenti e l’estrazione dei dati assistono il processo di check-in; la registrazione risultante e le eventuali decisioni basate su di essa restano di competenza della struttura ricettiva e delle autorità competenti.

 

13. Modifiche alla presente Informativa

La presente Informativa sulla Privacy può essere aggiornata periodicamente. Le versioni aggiornate saranno pubblicate sul sito web con una data di efficacia rivista. Le modifiche sostanziali vengono comunicate tramite il sito web o via e-mail.

 

14. Contatti, stabilimento principale e autorità di controllo

Titolare del trattamento: GlobeID Limited, The Black Church, St. Mary’s Place, Dublino 7, D07 P4AX, Irlanda (CRO 559612).
Contatto privacy: privacy@passportscan.net.
Responsabile della Protezione dei Dati (DPO): raggiungibile al contatto privacy sopra indicato.

Ai sensi degli Articoli 4(16) e 56 del GDPR, GlobeID ha designato la Spagna come proprio stabilimento principale per le decisioni in materia di protezione dei dati all’interno dell’Unione Europea. L’autorità di controllo capofila per i trattamenti transfrontalieri è:

Agenzia Spagnola per la Protezione dei Dati (AEPD)
C/ Jorge Juan 6
28001 Madrid
Spagna
www.aepd.es

Gli interessati hanno inoltre il diritto di proporre reclamo alla propria autorità di controllo locale (Articolo 77 GDPR).

Per le questioni contrattuali (inclusi Termini e Condizioni, DPA e SLA), la legge applicabile è quella irlandese, coerentemente con il luogo di costituzione di GlobeID.

 

Passportscan