In breve
- La verifica parte solo se il mittente la attiva per un documento, e solo dopo il Suo consenso.
- I Suoi dati biometrici sono usati solo per confermare che Lei è la persona indicata nel documento.
- I dati biometrici non sono mai venduti, concessi in locazione né usati per la pubblicità.
- Può rifiutare, chiedere un altro modo di procedere o chiedere una revisione umana del risultato.
Oggetto di questa pagina
I clienti possono aggiungere la verifica dell'identità (KYC) a un documento su qualsiasi piano. In tal caso, al firmante è chiesto di verificare la propria identità prima di firmare. La verifica è eseguita da Didit (didit.me), il nostro fornitore di verifica dell'identità. Questa pagina è anche il nostro avviso sui dati biometrici e la politica di conservazione.
Copertura
Il componente aggiuntivo KYC supporta:
- Più di 230 Paesi e territori.
- Più di 14.000 tipi di documenti di identità, compresi passaporti, carte di identità nazionali, patenti di guida e permessi di soggiorno.
- La verifica senza documento, confrontando i dati che fornisce con registri ufficiali o autorizzati, oggi in 36 Paesi, tra cui la Colombia.
Ruoli
Il cliente che invia il documento decide di usare il KYC ed è il titolare della verifica. Nubesti tratta la verifica per il cliente ai sensi dell'accordo sul trattamento dei dati, e Didit la tratta come nostro subresponsabile. Il cliente riceve il risultato e decide cosa farne.
Cosa viene raccolto
A seconda del metodo, una verifica può trattare:
- Immagini del fronte e del retro di un documento di identità, e i dati stampati o memorizzati nel chip, come nome, data di nascita, nazionalità, numero del documento e data di scadenza.
- Una foto selfie o un breve video.
- Un modello facciale, cioè una rappresentazione matematica dei tratti del volto ricavata dal selfie e dalla foto del documento, usata per confrontarli.
- Segnali di vitalità che mostrano la presenza di una persona reale, e dati di dispositivo e di rete come indirizzo IP e browser.
- Per la verifica senza documento: gli identificativi che inserisce, come un numero di identità nazionale, e la risposta del registro.
- Il risultato, come approvato, rifiutato o da riesaminare, con le motivazioni e l'ora del controllo.
Consenso e base giuridica
Prima di ogni acquisizione, il firmante vede un avviso che spiega la finalità, il fornitore e il periodo di conservazione, e deve accettare in modo attivo. I dati biometrici sono trattati solo sulla base di quel consenso esplicito, come richiesto dall'articolo 9 del GDPR e dalle leggi sulla privacy biometrica come l'Illinois Biometric Information Privacy Act, il Texas Capture or Use of Biometric Identifier Act, la legge del Washington sugli identificativi biometrici e il My Health My Data Act, e il Colorado Privacy Act.
Può rifiutare. Se rifiuta, la verifica non parte e può chiedere al mittente se esiste un altro modo di procedere. Il cliente si fonda su una propria base giuridica, come un contratto, un obbligo legale o un legittimo interesse a prevenire le frodi, per il resto dei dati della verifica.
Come funziona il controllo
Il controllo è automatizzato. Legge il documento, conferma che appaia autentico, confronta il selfie con la foto del documento e controlla la vitalità. Per la verifica senza documento, confronta i Suoi dati con il registro. Il cliente vede il risultato e decide se proseguire. Se il risultato La riguarda, può chiedere al mittente, o a noi, una revisione umana, esporre il Suo punto di vista e contestare la decisione.
I controlli automatizzati possono sbagliare, per esempio con scarsa illuminazione, documenti danneggiati o cambiamenti dell'aspetto. Un controllo rifiutato non è un accertamento di condotta scorretta.
Limiti di uso e di comunicazione
I dati biometrici sono usati solo per verificare che il firmante sia la persona indicata nel documento o nel registro, per quel documento. Nubesti e Didit non vendono, concedono in locazione, scambiano né traggono altrimenti profitto dai dati biometrici. Non li usiamo per pubblicità, profilazione o addestramento di modelli di uso generale. Li comunichiamo solo a Didit per eseguire il controllo, al cliente come risultato della verifica, oppure quando lo richiede un ordine legale valido.
Conservazione e distruzione
I dati della verifica sono conservati solo per il tempo necessario:
| Dati | Conservazione |
|---|---|
| Modello facciale e segnali di vitalità | Cancellati non appena è prodotto il risultato della verifica |
| Immagini del documento e selfie | Il periodo stabilito dal cliente, che per impostazione predefinita è di 30 giorni dopo il controllo, e mai oltre quanto la legge consente |
| Risultato e sintesi della verifica | Conservati con la prova della firma per tutto il tempo in cui il cliente conserva il documento |
| Risposta del controllo sul registro | Conservata con il risultato, senza l'intero record del registro |
In ogni caso, gli identificativi biometrici sono distrutti in modo permanente quando la finalità della verifica è stata raggiunta, oppure entro tre anni dall'ultima interazione del firmante con il cliente, a seconda di quale evento si verifichi prima, salvo che un periodo più lungo sia richiesto dalla legge o da un mandato o da un subpoena validi.
Sicurezza
I dati della verifica sono cifrati in transito e a riposo, l'accesso è limitato alle persone e ai sistemi che ne hanno bisogno ed è registrato. Proteggiamo i dati biometrici con la stessa cura, o maggiore, di quella usata per le altre informazioni riservate.
I Suoi diritti
Può chiedere di accedere, rettificare o cancellare i dati della verifica e di revocare il consenso per un trattamento non ancora avvenuto. Poiché il cliente è il titolare, possiamo trasmettere la Sua richiesta al cliente. Scriva al mittente del documento, oppure a [email protected] con oggetto “KYC request”. La pagina sui diritti regionali in materia di privacy spiega i diritti applicabili nel luogo in cui risiede.
Trasferimenti ed età
Didit e gli altri nostri fornitori possono trattare i dati della verifica fuori dal Suo Paese, secondo le garanzie di trasferimento descritte nell'informativa sulla privacy. La verifica dell'identità non è destinata a persone di età inferiore a 18 anni.