CirculeID

Privacy

Escanear un pasaporte no requiere cuenta

Esa única decisión de diseño hace más por la privacidad aquí que cualquier párrafo de política: sin autenticación en el nivel público, no existe siquiera un registro individual que construir.

Nivel público
Sin cuenta
Perfilado por escaneo
Ninguno
Última actualización
2026-08-22

Definition

¿Qué datos personales trata CirculeID?

Muy pocos. Los registros de pasaporte describen productos, no personas. Tratamos datos de contacto para la comunicación con clientes y posibles clientes, datos de cuenta para usuarios autenticados del producto e información agregada de escaneos que no identifica a nadie. Escanear un pasaporte público no requiere cuenta y no crea ningún perfil.

Where a customer chooses to associate a person with an item — registering ownership, a warranty, or a repair — that is a deliberate act by that customer, who is the controller for it. It is never a by-product of someone scanning something.

Tratamiento

Qué se trata y con qué base

Cada fila indica la finalidad, la base jurídica y cuánto tiempo se conserva. Donde CirculeID es encargado y no responsable, la fila lo dice.
Categorías de datos tratados por CirculeID, con finalidad, base y conservación
DataPurpose and basisRetention
Passport recordsServing the product record. Processed on behalf of the customer, who is controller. Usually not personal data.For the product’s service life, as the customer configures
Account dataAuthenticating users of the authenticated product. Necessary for performance of the contract.For the life of the account, then deleted
Contact detailsResponding to enquiries and account communication. Legitimate interest, or contract.Until you ask us to stop, or the relationship ends
Aggregate scan dataReporting engagement to the brand. Identifies no individual and builds no profile.Aggregated on collection; no individual record exists
Operational logsSecurity, audit and incident investigation. Legitimate interest and legal obligation.A bounded window, then deleted
Ownership registrationsOnly where a customer offers it and a person opts in. Consent, held by that customer.Set by the customer as controller

Sus derechos

Qué puede pedir

Where CirculeID is the controller — enquiries, account data, our own communications — you can ask for access to your data, correction, erasure, restriction of processing, portability, and you can object to processing carried out on the basis of legitimate interest. Write to ceo@fistasolutions.com and we will act on it.

Where we process on behalf of a customer, which covers most passport data, that customer is the controller. We will route your request to them promptly and support them in answering it, but the decision is theirs rather than ours to make.

You can also complain to a supervisory authority. We would rather you raised it with us first so we have a chance to fix it, but that is your choice and not a precondition.

Data residency is selectable per tenant, and EU-resident deployments keep passport records, events and credentials within the EU. Subprocessors are named in the data processing terms attached to the customer agreement, and changes are notified in advance.

Respuestas

Preguntas frecuentes

¿Se rastrea a las personas cuando escanean un producto?

No. El nivel público de un pasaporte se resuelve sin cuenta y sin autenticación, así que no hay identidad a la que asociar comportamiento. Las marcas reciben información agregada de escaneos —recuentos, región aproximada, qué secciones se abrieron— y nunca un registro individual. Es una propiedad de la arquitectura, no un ajuste.

¿Son datos personales los datos del pasaporte?

Normalmente no. Un pasaporte describe un producto: materiales, origen, huella, reparabilidad. Solo se convierte en dato personal cuando un cliente asocia deliberadamente a una persona con un artículo, por ejemplo al registrar la propiedad o una garantía, y por eso eso es siempre una elección explícita y aparte, y no un subproducto del escaneo.

¿Por qué los datos del pasaporte no se guardan en una blockchain?

En parte por eso. Un ledger inmutable no puede atender una corrección ni una solicitud de supresión, así que poner en él un registro que podría contener datos personales convierte una función de cumplimiento en un problema de cumplimiento. Solo se anclan resúmenes criptográficos, y un resumen no revela nada del registro.

¿Cómo ejerzo mis derechos sobre mis datos?

Write to ceo@fistasolutions.com. Where CirculeID is the controller we will act on the request directly. Where we process on behalf of a customer — which is the case for most passport data — we will route it to that customer and support them in responding, because the decision is theirs to make.

¿Quién más trata estos datos?

Los subencargados se nombran en las condiciones de tratamiento adjuntas al contrato del cliente, junto con para qué se usa cada uno y dónde opera. Los cambios se notifican por adelantado en vez de anunciarse después, para que un cliente pueda oponerse antes de que surtan efecto.

Next step

Háganos una pregunta concreta sobre privacidad

Sobre todo si nos evalúa como encargado del tratamiento. Una respuesta genérica sirve de poco en una EIPD, y preferimos darle una concreta.

Index