Skip to content
header_banner_triangle

Informazioni sulla protezione dei dati PXL-Ident/Daego®

Informativa sulla privacy PXL Vision AG per l'utilizzo dell'App mobile Daego® e della WebApp Daego®

 

1.  Il prodotto

Il prodotto Daego® di PXL Vision fornisce un mezzo di identificazione digitale presso i partner di transazione indipendenti da PXL, consentendo la verifica di un documento di identità sulla base delle sue caratteristiche di sicurezza e dei dati in esso contenuti, nonché nel contesto di un confronto tra la foto contenuta nel documento di identità e un video selfie scattato dall'utente. Il risultato verificato può poi essere usato dai partner della transazione per verificare l'identità al momento di un controllo d'identità richiesto.
Daego® può essere utilizzato in due modi diversi: All'interno della Daego® Mobile App per l'installazione da uno smartphone e tramite la Daego® WebApp per l'utilizzo tramite il browser internet.
Nell'applicazione mobile, l'identificazione è necessaria solo una volta e l'applicazione può essere utilizzata per l'identificazione con diversi partner di transazione perché i dati di identificazione e il risultato della convalida sono memorizzati nell'applicazione. Nel caso della WebApp, un confronto della carta d'identità deve essere effettuato per ogni transazione.

2.  Il trattamento sicuro dei dati

La verifica dei documenti d'identità è necessariamente legata alla raccolta e al trattamento dei dati personali del documento scannerizzato e del video del processo di identificazione. Nel processo, dati personali particolarmente sensibili (dati biometrici del viso dell'utente) sono anche raccolti e trattati per effettuare il confronto delle foto.
I processi utilizzati da PXL per l'elaborazione di questi dati sono soggetti a severe norme di protezione dei dati e sono garantiti da misure tecniche e organizzative altrettanto sicure. I server di PXL si trovano esclusivamente in Svizzera; nessun dato viene trasferito a terzi o in altri paesi (ad eccezione del trasferimento ai partner di transazione specificatamente indicati nell'identificazione).

3.  L'ulteriore elaborazione per altri scopi (scopi di sviluppo) ai sensi dell'art. 13 comma 4 DSGVO e il suo consenso separato ai sensi dell'art. 9 comma 2 DSGVO

In linea di principio, i dati raccolti ed elaborati nell'ambito del processo di identificazione e verifica vengono elaborati solo per fornire l'identificazione nel rispettivo caso individuale e non vengono utilizzati per altri scopi e nemmeno trasferiti o venduti a terzi.

Tuttavia, il processo di verifica si basa su algoritmi di analisi complessi che richiedono un miglioramento costante per consentire un risultato di analisi affidabile. Il trattamento di questi dati per questo scopo, che si differenzia dal servizio di identificazione pura, dipende dal consenso espresso dell'utente interessato in conformità con le leggi sulla protezione dei dati. PXL richiede quindi questo consenso all'utente prima di utilizzare il prodotto. In caso di consenso dell'utente, i dati raccolti vengono poi memorizzati su server separati, anch'essi situati esclusivamente in Svizzera, e vengono poi utilizzati per migliorare gli algoritmi e la tecnologia PXL su cui si basano. Anche qui, naturalmente, si applicano severe misure di protezione tecnica e organizzativa. I dipendenti incaricati dell'analisi dei dati si impegnano separatamente a rispettare rigorosamente la protezione dei dati e la riservatezza.

Al fine di garantire un trattamento equo e trasparente, la informiamo ai sensi dell'art. 13 (2) DSGVO sul trattamento di questi dati nell'ambito di questo scopo:

  1. Periodo di stoccaggio e criteri per il periodo di stoccaggio
    In linea di principio, l'uso efficace dei processi di apprendimento automatico richiede algoritmi con un database il più completo possibile. Pertanto, la conservazione dei dati è fondamentalmente necessaria e sensata. La cancellazione avviene se l'utente richiede la cancellazione dei suoi dati o si oppone al loro utilizzo, il che comporta la cancellazione immediata.
  2. Diritto di obiezione in qualsiasi momento
    Potete richiedere la vostra opposizione all'utilizzo dei vostri dati per i processi di apprendimento automatico in qualsiasi momento all'indirizzo privacy@pxl-vision.com. Ciò non pregiudica la liceità del trattamento effettuato sulla base del consenso fino alla revoca.

  3. Diritto di presentare un reclamo a un'autorità di vigilanza
    Lei ha il diritto di presentare un reclamo contro il trattamento dei dati a un'autorità di controllo, per maggiori informazioni vedere sotto il punto IV.9.d.

  4. Richiesto per legge o per contratto
    La raccolta e l'elaborazione dei vostri dati nell'ambito del machine learning si basano esclusivamente sul vostro consenso volontario.

  5. Processo decisionale automatizzato e profilazione
    I processi di apprendimento automatico e l'analisi associata dei dati biometrici allo scopo di migliorare la verifica dell'identità non è a scopo di profilazione o attraverso la profilazione. Con i dati biometrici e di identificazione di PXL non viene effettuata alcuna valutazione degli aspetti personali di un individuo che analizzi o classifichi l'interessato in termini di caratteristiche personali, età, interessi, salute, situazione economica, luogo di residenza, cambiamenti di posizione o comportamento e che possa quindi causare un pregiudizio legale nei suoi confronti. I dati raccolti e trattati con il suo consenso sono utilizzati esclusivamente per l'abbinamento algoritmico del suo viso con i dati contenuti nel documento di identificazione e l'estrazione dal documento delle informazioni rilevanti per l'identificazione per l'abbinamento dei dati e la verifica dell'autenticità del documento. Nel contesto di una verifica dell'identità tramite l'app, una decisione automatica sulla verifica ha luogo in caso di corrispondenza positiva, ma questa viene avviata volontariamente da voi quando utilizzate il processo di verifica per l'utilizzo con un partner di transazione di vostra scelta. È proprio per rendere questa decisione automatica il più affidabile possibile che l'uso di dati biometrici esclusivamente per questo scopo nel quadro dei processi di apprendimento automatico è di particolare importanza. I suoi dati non vengono trattati per nessun altro scopo e la decisione automatica durante la verifica si basa esclusivamente sul confronto algoritmico dei suoi dati biometrici del viso senza nessun'altra valutazione degli stessi.

    PXL vi ringrazia per la vostra disponibilità a sostenere il miglioramento della tecnologia PXL con il vostro consenso. Naturalmente, è possibile revocare il consenso in qualsiasi momento inviando una e-mail a privacy@pxl-vision.com. I dati saranno poi cancellati immediatamente.

4.  Obblighi di informazione secondo la legge sulla protezione dei dati

     1. Entità responsabile del trattamento dei dati secondo la legge sulla protezione dei dati

      PXL Vision AG

      Mühlebachstrasse 164

      8008 Zurigo, Svizzera

     2. Dati di contatto del responsabile della protezione dei dati

     privacy@pxl-vision.com

     3. Categorie di dati personali trattati

       a. Quando l'applicazione mobile viene richiamata, raccogliamo ed elaboriamo i seguenti dati di utilizzo:

  • Il numero di identificazione del suo terminale (UDID),

  • Tipo di terminale,

  • Sistema operativo del dispositivo finale

  • Versione del browser

    b. Quando la WebApp viene richiamata, raccogliamo ed elaboriamo i seguenti dati di utilizzo:

  • Il numero di identificazione del suo terminale (UDID),

  • Tipo di terminale,

  • Sistema operativo del dispositivo finale

  • Versione del browser

  • Cookie di sessione (per il bilanciamento del carico)

    c. Quando lei avvia ed esegue un processo di verifica, noi raccogliamo ed elaboriamo i seguenti dati personali (dati di identificazione):

    1. Dati principali: Dati della carta d'identità

    Cognome, cognome da nubile, nomi, grado di dottorato, data di nascita, luogo di nascita, indirizzo, nazionalità, tipo di documento, ultimo giorno di validità, identificatore specifico del servizio e della carta, codice del paese, indicazione se ha più o meno una certa età, indicazione se un luogo di residenza corrisponde al luogo di residenza interrogato, e nome dell'ordine, nome dell'artista, numero della carta di identità.

    2. File immagine

    Raccogliamo sia una foto di entrambi i lati del tuo documento d'identità, la tua foto personale dal documento d'identità o (se applicabile e disponibile) dai dati NFC del tuo documento d'identità e il video selfie del tuo viso.

    3. Tipi speciali di dati personali

    Dati biometrici come i dati facciali.

    d. Se si contatta l'indirizzo di contatto specificato nella Mobile App/Web App come parte di una richiesta dell'utente:

    1. Dati utente:

    Il tuo nome e indirizzo e, se applicabile, l'indirizzo e-mail o il numero di telefono che fornisci come parte della richiesta dell'utente.

    2. Dati di identificazione indicati sopra, se del caso,

    se questo è necessario per elaborare la richiesta dell'utente.

    e. Altro

    In caso di malfunzionamenti, l'app contatta uno strumento di segnalazione degli errori per correggere gli errori e migliorare l'esperienza dell'utente. I dati del dispositivo finale (browser, sistema operativo) possono essere trasmessi in questo processo.

5. Scopi per cui i dati personali devono essere trattati e la base legale del trattamento

a. Nei seguenti casi, raccogliamo ed elaboriamo i dati nell'ambito di un interesse legittimo ai sensi dell'art. 6 (1) lit. f) DSGVO:

1. uso / metadati per migliorare l'esperienza dell'utente dell'App/WebApp.

2. dati di utilizzo per correggere i bug nel software o nei processi.

3. anonimizzazione dei dati degli utenti a fini statistici

4. dati di identificazione e file di foto per il controllo degli errori dopo una verifica e una transazione completata. I dati vengono conservati anche in caso di verifica non riuscita per poter trattare eventuali errori o reclami successivi.

b. Nei seguenti casi, raccogliamo e trattiamo i dati nell'ambito del consenso ai sensi dell'articolo 6 (1) (a) o dell'articolo 9 (2) (a) del GDPR

1. dati di identificazione e dati biometrici, come la foto d'identità e il video selfie per effettuare il processo di identificazione e verifica

2. dati di identificazione e dati biometrici, come la foto della carta d'identità e il video selfie, per migliorare le procedure di identificazione nel contesto dei processi di apprendimento automatico e di intelligenza artificiale.

Per maggiori informazioni sull'ulteriore trattamento per questo scopo, si prega di fare riferimento alla spiegazione dettagliata di cui sopra nella sezione III.

c. Nei seguenti casi, raccogliamo ed elaboriamo i dati per fornire il servizio concordato contrattualmente in conformità con l'art. 6 comma 1 lettera b)

1. raccolta, elaborazione e trasmissione dei dati di identificazione per il confronto con il record di dati disponibile presso il partner della transazione. Se la verifica ha successo, i dati vengono trasmessi al partner della transazione tramite una connessione protetta.

2. raccolta, elaborazione e trasmissione delle foto e del video selfie per effettuare il confronto tra la foto d'identità e la persona registrata durante l'uso e per mettere questi dati a disposizione del partner della transazione per il confronto con i propri dati da confermare da parte sua. Dopo il completamento del processo di identificazione e verifica, i dati sono resi disponibili al partner della transazione attraverso una connessione sicura. Questo avviene anche nel caso in cui la verifica non abbia avuto successo.

Inoltre, l'apprendimento automatico e l'utilizzo dei dati necessari al suo sviluppo sono necessari anche per adempiere agli obblighi contrattuali di PXL e per scopi di manutenzione e garanzia della qualità.

6. Destinatari o categorie di destinatari dei dati personali

a. Nessuna trasmissione a terzi come parte del processo di verifica

Nell'ambito del processo di verifica, i dati non vengono trasmessi a terzi, ma rimangono esclusivamente sui server di PXL in Svizzera fino a quando la verifica dell'identità è stata completata con successo.

b. Trasmissione ai partner della transazione

Dopo ogni verifica conclusa con successo, l'app o la web app vi chiederà espressamente il vostro consenso a che il risultato della verifica e la trasmissione dei dati raccolti per il confronto e, se necessario, l'ulteriore memorizzazione ed elaborazione da parte del partner di transazione possano essere trasmessi a questo partner di transazione già noto a voi e nuovamente nominato espressamente e specificamente nell'ambito del processo di verifica. Dopo aver dato il consenso, PXL trasmette questi dati al partner di transazione nominato tramite una connessione sicura. Da questo punto in poi, il partner della transazione è esclusivamente responsabile nei vostri confronti per l'ulteriore elaborazione. Vi preghiamo di informarvi sui loro regolamenti sulla protezione dei dati prima di dare il vostro consenso.

7. Luogo di trattamento dei dati / trasferimento dei dati personali in un paese terzo

PXL tratta i vostri dati personali esclusivamente su server in Svizzera, protetti con misure tecniche e organizzative all'avanguardia e conformi allo standard SOC 2.

PXL Vision non trasferisce i vostri dati a paesi terzi a meno che non abbiate espressamente acconsentito a ciò nell'ambito di una transazione, ad eccezione dei fornitori di servizi legati contrattualmente a PXL descritti nel prossimo paragrafo. Se un partner di transazione si trova in un paese terzo che non fa parte dello Spazio economico europeo o non rispetta le norme sulla protezione dei dati sufficientemente riconosciute, spetta all'utente decidere se accettare le informazioni sulla protezione dei dati fornite dallo specifico partner di transazione e acconsentire al trasferimento da parte di PXL.

I fornitori di servizi che elaborano i dati personali per nostro conto al di fuori dell'Unione Europea (i cosiddetti paesi terzi) vengono utilizzati solo se per questo paese terzo esiste una "decisione di adeguatezza" della Commissione Europea (art. 45 DS-GVO), se sono in vigore presso il destinatario "garanzie adeguate" (art. 46 DS-GVO) o "norme interne di protezione dei dati" (art. 47 DS-GVO), se necessario, insieme a garanzie aggiuntive. Per ulteriori informazioni, potete contattare il nostro responsabile della protezione dei dati. Inoltre, i suoi dati personali saranno trattati in paesi terzi se è necessario per l'adempimento del contratto, se lei ha acconsentito o se esiste un obbligo legale.

I dipendenti della nostra azienda e i fornitori di servizi che ci supportano nell'elaborazione dei dati nell'ambito dell'elaborazione commissionata (fornitori di servizi per le operazioni IT, servizio clienti) hanno accesso ai vostri dati personali nella misura necessaria per soddisfare gli scopi indicati di seguito. Tutte le deviazioni esistenti sono espressamente indicate qui di seguito. In singoli casi, siamo obbligati per legge a trasmettere i dati personali alle autorità (ad es. richieste di informazioni da parte delle autorità inquirenti) o a persone fisiche/giuridiche (ad es. per far valere diritti in base al diritto d'autore).

8. Durata della conservazione dei dati personali

a. Sistema operativo

Dopo il completamento di una transazione tramite MobileApp o WebApp, i dati nel sistema operativo di PXL vengono nuovamente cancellati immediatamente dopo il recupero da parte del partner della transazione.

b. Memorizzazione nell'app mobile

I dati raccolti nell'ambito dell'app mobile sono altrimenti memorizzati esclusivamente sul dispositivo finale dell'utente per tutto il tempo in cui l'utente ha installato l'app o non li ha cancellati lui stesso nell'app. I dati non vengono conservati contemporaneamente da PXL, ma sono disponibili solo sul dispositivo finale.

c. Storage per l'apprendimento automatico

Per quanto riguarda l'archiviazione dei dati per scopi di apprendimento automatico, si prega di fare riferimento alla sezione III.

9. Processo decisionale automatizzato

Se i dati identificativi e biometrici vengono abbinati con successo, viene presa una decisione automatica sull'identità dell'utente con i documenti che ha scansionato. Questa decisione non si basa sulle caratteristiche personali dell'utente, come l'età, il sesso, gli interessi, le conoscenze, ecc., ma solo sul confronto algoritmico dei file di immagini e sul confronto dei dati di identificazione. La profilazione non ha luogo.

10. I vostri diritti

a. Esistenza di un diritto di rettifica o cancellazione dei dati personali che la riguardano.

Per quanto riguarda i dati personali che avete acconsentito a utilizzare per scopi di apprendimento automatico, avete il diritto di opporvi e di farli cancellare in qualsiasi momento, che potete esercitare inviando una mail a privacy@pxl-vision.com. Ciò non pregiudica la liceità del trattamento effettuato sulla base del consenso fino alla revoca.

Se durante il processo di verifica tramite l'app o la web app nota un errore nei dati raccolti, deve annullare il processo di verifica e informarci di ciò tramite l'indirizzo e-mail support@pxl-vision.com.

Dopo una transazione andata a buon fine, i dati saranno cancellati dai sistemi operativi di PXL e una correzione non sarà più possibile. Per quanto riguarda i dati memorizzati a scopo di controllo secondo la sezione IV.7.b (anche in caso di verifica non riuscita o di interruzione del processo di verifica), si prega di contattare anche i dati di contatto sopra menzionati.

Dopo la trasmissione al partner della transazione in seguito al vostro consenso, contattatelo direttamente per la correzione dei dati trasmessi. PXL non ha più accesso a questi dati.

b. Esistenza di un diritto di accesso da parte del controllore ai dati personali in questione.

Ai sensi dell'art. 15 DSGVO, potete richiedere in qualsiasi momento informazioni sul trattamento dei vostri dati personali a PXL utilizzando i dati di contatto indicati nelle sezioni IV.1 e IV.2. Vi preghiamo di comprendere che in questo caso prenderemo misure appropriate per garantire la vostra identità come destinatario corretto delle informazioni sui dati.

c. Diritto di opposizione al trattamento e diritto alla portabilità dei dati

Potete opporvi al trattamento dei vostri dati in qualsiasi momento contattando PXL utilizzando i dati di contatto forniti nelle sezioni IV.1 e IV.2 di cui sopra. Dopo che la transazione ha avuto luogo, nessun ulteriore trasferimento a terzi avrà luogo.

d. Diritto di ricorso all'autorità di vigilanza

Avete anche il diritto di presentare un reclamo a un'autorità di vigilanza (art. 77 DS-GVO). A tal fine, potete contattare l'autorità di controllo della protezione dei dati.

e. Estratto di dati

Avete il diritto di ricevere o trasferire i dati personali che vi riguardano (art. 20 DS-GVO). Per farlo, contattateci utilizzando i dettagli di contatto sopra indicati.

11. Comunicazione sicura

Per la trasmissione di informazioni riservate, vi consigliamo di contattarci per telefono, per posta o tramite un modulo di contatto criptato. Se ci contattate via e-mail, social media, servizi di messaggeria (come WhatsApp) o qualsiasi altro mezzo, non è possibile garantire la completa sicurezza dei dati.

12. Modifiche alle disposizioni sulla protezione dei dati

Dal momento che le modifiche di legge o i cambiamenti nei nostri processi interni possono rendere necessario l'adattamento di questa politica di protezione dei dati, che ci riserviamo di fare di conseguenza, è possibile accedere alla versione attuale così come alle versioni precedenti dell'avviso di protezione dei dati su pxl-vision/privacy.

© PXL-Vision AG, da febbraio 2022