Torna alla home

Informativa sulla privacy

Ultimo aggiornamento: 13 febbraio 2026

1. Introduzione

In AuthUser trattiamo dati personali per fornire servizi di verifica dell’età e dell’identità, applicando principi di minimizzazione, sicurezza e conformità normativa.

2. Titolare e contatti

3. Dati trattati

In base al flusso di verifica, possiamo trattare:

  • Dati di verifica (esito, timestamp, tracce minime di audit)
  • Dati di identità e liveness (se richiesti dal flusso)
  • Dati biometrici (pattern facciali per prevenzione frodi, con conservazione limitata)
  • Dati tecnici (IP, dispositivo/browser, log di sicurezza, cookie)
  • Dati di contatto business/supporto (nome, email, azienda, messaggio)

4. Finalità

  1. Erogare il servizio richiesto di verifica età/identità.
  2. Prevenire frodi, abusi e impersonificazione.
  3. Adempiere obblighi legali e regolatori.
  4. Garantire sicurezza operativa e continuità del servizio.
  5. Gestire richieste commerciali e di supporto.
  6. Migliorare il servizio con analisi proporzionate.

5. Base giuridica (GDPR)

A seconda della finalità, ci basiamo su:

  • Esecuzione del contratto (art. 6(1)(b) GDPR)
  • Obbligo legale (art. 6(1)(c) GDPR)
  • Legittimo interesse (art. 6(1)(f) GDPR)
  • Consenso (art. 6(1)(a) GDPR)

Per i dati biometrici come categorie particolari, applichiamo anche una condizione valida dell’art. 9 GDPR e misure di salvaguardia rafforzate.

6. Conservazione e cancellazione

Applichiamo minimizzazione e limitazione della conservazione:

  • Evidenze biometriche grezze (immagine/video): cancellazione anticipata dopo la verifica, salvo obblighi legali o tutela in giudizio.
  • Esito di verifica e log minimi di audit: conservazione limitata e proporzionata.
  • Dati di contatto commerciale: conservazione finché esiste la relazione/necessità legittima e per i termini legali applicabili.

7. Destinatari e responsabili del trattamento

Possiamo condividere dati con fornitori che agiscono come responsabili (infrastruttura, messaggistica, analytics, supporto), con obblighi contrattuali di sicurezza e riservatezza. Non vendiamo dati personali.

8. Trasferimenti internazionali

Se i dati vengono trasferiti fuori da SEE/UK, adottiamo garanzie adeguate (es. clausole contrattuali standard) e misure supplementari ove richiesto.

9. Sicurezza

Adottiamo misure tecniche e organizzative proporzionate al rischio, incluse politiche di accesso, autenticazione rafforzata, cifratura in transito, gestione incidenti e revisioni periodiche.

10. Diritti degli interessati

In base alla normativa applicabile, è possibile esercitare i diritti di accesso, rettifica, cancellazione, opposizione, limitazione e portabilità, nonché revocare il consenso quando applicabile.

Per esercitare i diritti: [email protected]

11. Minori

Il servizio è orientato alla verifica dell’età. Quando i flussi possono coinvolgere dati di minori, applichiamo misure rafforzate e conservazione minima.

12. Cookie

Utilizziamo cookie necessari e, quando applicabile, cookie opzionali gestiti tramite consenso.

13. Aggiornamenti

Possiamo aggiornare questa informativa per modifiche legali, tecniche o operative.

14. Contatti

Team Privacy e Protezione Dati