logo

법률 센터

  • 툴스포휴머니티(Tools for Humanity) 개인정보 처리방침

  • 툴스포휴머니티(Tools for Humanity) 사용자 이용 약관

  • 툴스포휴머니티(Tools for Humanity) 쿠키 정책

  • Law Enforcement Requests

  • Privacy Notice – Research and Development

  • Developer Rewards Terms and Conditions

툴스포휴머니티(Tools for Humanity) 개인정보 처리방침

버전: 4.32시행일 March 06 2025
Tools for Humanity 개인정보 처리방침
Worldcoin 커뮤니티에 가입해 주셔서 감사합니다! Worldcoin은 개발자, 개인 및 기타 기여자로 구성된 글로벌 커뮤니티의 지원을 받는 오픈 소스 프로토콜입니다.
본 개인정보 처리방침은 사용자가 당사 웹사이트, 애플리케이션(이하 “앱”) 및 본 개인정보 처리방침이 링크된 기타 서비스(이하 “서비스”로 총칭함)를 이용하여 당사에 제공하는 데이터에 적용됩니다. 본 개인정보 처리방침은 사용자 이용 약관(이하“사용자 이용 약관”)의 일부를 구성하며 이에 따라 규율됩니다. Tools for Humanity Corporation(이하 “TFH US”)과 독일 자회사 Tools for Humanity GmbH(이하 “TFH Germany”라고 하며, 통칭하여 “TFH” 또는 “당사,” “당사를”이라고 함)는 Worldcoin 프로토콜(이하 “Worldcoin”)의 개발 및 성장에 기여하고 있지만, Orb 관련 데이터 처리를 관리하는 Worldcoin Foundation과는 다른 조직입니다.
1. 컨트롤러
당사는 모든 “World App 데이터”, “자격 인증 데이터” 및 기타 “비즈니스 데이터”의 데이터 컨트롤러입니다. Tools for Humanity Corporation(주소지: 548 Market Street, PMB 49951, San Francisco, CA 94104 USA). TFH는 Tools for Humanity GmbH를 통해 유럽연합(“EU”)에서 설립되었습니다.
  • “World App 데이터”는 아래 5항에 자세히 설명된 바와 같이 World App 이용 시 수집 및 처리된 모든 개인 데이터를 의미하며, Worldcoin 프로토콜 또는 Worldcoin 토큰(예: 당사가 통제하지 않는 가상화폐지갑 주소 및 거래 데이터) 이용과 관련된 개인 데이터는 제외됩니다.
  • 자격 증명 인증 데이터는 자격 증명 확인 시 처리되어 사용자의 자체 보관 World ID에 추가되는 데이터를 의미합니다. 즉, 여권의 NFC 칩을 읽어 기기에 여권 정보를 안전하게 저장하는 것을 의미합니다. 이 데이터는 사용자가 직접 관리하며 자격 증명의 유효성을 확인한 후 TFH는 자격 증명(예: 여권)의 고유한 암호화 서명의 해시 값의 익명화된 조각을 저장하여 각 자격 증명이 World ID에 한 번만 추가될 수 있도록 보장합니다.
  • “비즈니스 데이터”는 이메일, 화상 회의 또는 당사 웹사이트를 통해 당사와 소통하거나 기타 방식으로 업무 또는 상호 작용할 때 당사가 다른 수단을 통해 수집하고 처리하는 모든 개인 데이터를 의미합니다. Orb 앱의 데이터 처리에 관한 자세한 내용은 Orb 앱에 링크된 Orb 앱 개인정보 처리방침을 참조하시기 바랍니다. 전용 데이터 수집 및 테스트와 관련된 데이터 처리는 테스트 앱에 링크된 각 수집 및 테스트 개인정보 처리방침을 참조하십시오. 당사 웹사이트 관련 처리는 당사 웹사이트에 링크된 쿠키 정책을 참조하십시오.
2. 본 개인정보 처리방침 업데이트
당사는 때때로 본 개인정보 처리방침을 업데이트합니다. 개인정보를 사용하는 방식 등 중대한 변경 사항이 있는 경우 이메일 또는 앱 내 메시지를 통해 알려드립니다.
3. 본 개인정보 처리방침에서 다루는 사항
  • 개인정보 및 데이터 보호에 대한 약속
  • 수집하는 정보 및 이유
  • 수집하는 개인 데이터를 이용하는 방법
  • 개인 데이터를 처리하는 장소
  • 개인 데이터를 공유하는 시점
  • 퍼블릭 블록체인에 개인 데이터가 기록되는 방식
  • 쿠키 사용 방법
  • 개인 데이터를 보관하는 기간
  • 어린이와 청소년을 위한 본 개인정보 처리방침의 차이점
  • 데이터 주체의 법적 권리
  • 본 개인정보 처리방침과 관련하여 연락하는 방법
4. 개인정보 및 데이터 보호에 대한 약속
당사는 개인정보를 보호하고 데이터 보안을 유지하기 위해 최선을 다하고 있습니다. 사람들이 신뢰할 때만 가능한 한 많은 사람들에게 디지털 토큰을 공정하게 분배하고자 하는 사명을 달성할 수 있으며, 이를 위해 개인정보 보호와 데이터 보안이 매우 중요함을 잘 알고 있습니다.
개인정보 보호
당사는 개인정보 보호를 염두에 두고 제품과 서비스를 설계했으며, 제품과 서비스를 개선하기 위해 데이터를 수집합니다. 당사는 본 개인정보 처리방침 또는 특정 제품이나 서비스에 대한 데이터 동의서를 통해 당사가 수집하는 데이터 유형과 수집하는 이유, 이를 이용하는 방법을 반드시 알려드립니다.
데이터 보안
데이터를 관리하는 전담 팀을 두고 있으며, 전송 중이거나 보관할 때 데이터를 보호하기 위한 물리적, 전자적 보호 조치를 시행하고 있습니다. 물론, 어떠한 서비스도 완벽하게 안전할 수 없습니다. 계정이나 데이터에 관한 우려 사항이 있는 경우 요청 포털통해 연락하거나 Tools For Humanity Corporation(주소지: 548 Market Street, PMB 49951, San Francisco, CA 94104 USA)으로 서신을 보내주십시오.
5. 수집하는 정보 및 이유
5.1 사용자가 당사에 제공하는 데이터
사용자는 앱에 접속하기 위해 데이터를 제공할 필요가 없습니다. 하지만, 서비스 내에서 기능을 사용하려면 당사에 특정 데이터를 제공해야 할 수 있습니다. 아래의 경우 처리에 대한 법적 근거는 사용자의 동의 및 계약 이행(서비스 제공에 대한 당사의 약속)입니다. 아래는 사용자가 제공할 수 있는 데이터 목록과 당사가 해당 데이터를 사용할 수 있는 용도입니다.
World App:
  • 전화번호.전화번호를 입력하여 계정과 연결하도록 선택할 수 있습니다. 동의하에 다른 사용자가 전화번호를 통해 계정을 찾을 수 있습니다. 당사는 사용자가 데이터 주체로서 요청을 제출할 때 전화번호를 요구할 수 있으며 이 데이터를 처리하는 법적 근거는 사용자 이용 약관에 따른 서비스 이행입니다.
  • 사용자 ID.사용자 ID를 가상화폐지갑 주소에 연결할 수 있으며, 언제든지 사용자 ID를 변경할 수 있습니다.
  • 생년월일.연령 제한 요건을 준수하기 위해 생년월일을 공개할 수 있습니다. 당사는 생년월일 데이터를 저장하지 않고 해당 데이터의 체크섬과 사용자가 18세 이상인지 여부만 저장합니다.
  • 사용자의 피드백 및 서신.여기에는 이메일이나 제3자 소셜 미디어 웹사이트를 통해 당사에 보내는 이메일, 채팅 메시지 또는 기타 커뮤니케이션이 포함됩니다. 이러한 수단을 통해 당사와 소통하고자 하는 경우 이메일 주소 또는 소셜 미디어 프로필 이름 처리도 포함될 수 있습니다. 당사는 제3자 서비스 제공업체를 이용하여 서비스 이용에 대한 설문조사를 진행할 수 있습니다. 이 데이터를 처리하는 법적 근거는 사용자 이용 약관에 따른 서비스 이행입니다.
  • 주소록 연락처.앱에 주소록에 대한 접근 권한을 제공하여 주소록에 있는 다른 사용자를 쉽게 찾고 상호 작용할 수 있는 기능을 활성화할 수 있습니다. 이 데이터를 처리하는 법적 근거는 앱에서 연락처를 찾는 주체의 정당한 이익과 앱에서 연락처를 찾는 공유 사용자의 이익입니다.
참고:사용자는 연락처 정보 공유 시 관련 법률을 준수해야 합니다. 이를 위해 연락처에 있는 사람들의 허가를 받고, 이들의 명시적인 동의 없이 다른 사람의 연락처 정보를 TFH와 공유해서는 안 됩니다. 마음이 바뀌면 언제든지 기기 설정에서 연락처에 대한 접근 권한을 해제할 수 있습니다. 기기의 주소록 연락처를 앱으로 가져와서 연락처 중 당사 서비스를 이용하는 사람을 찾거나 당사 서비스 이용에 참여하도록 초대하는 경우, 당사는 주기적으로 연락처 전화번호를 당사 서버의 다른 사용자가 제공한 번호와 해당 가상화폐지갑 주소와 동기화합니다.
  • 위치 정보. 위치 기반 서비스(예: 가까운 Orb 오퍼레이터를 찾을 수 있는 기능)를 사용하도록 설정할 수 있습니다. 구체적으로 동의한 경우에만 당사는 위치 기반 서비스를 통해 근처에 있는 Orb가 표시되도록 GPS를 통해 사용자의 위치 정보를 수집할 수 있습니다. 기기 설정에서 언제든지 권한을 변경할 수 있습니다. 한국에 거주하지 않는 경우, 당사는 World App 계정과 연결되지 않은 대략적인 위치를 저장할 수도 있습니다. 당사는 특히 Orb 위치 선택을 포함하여 서비스 개선을 위해 이 데이터를 사용합니다.
  • P2P 마켓플레이스. 다른 사용자로부터 디지털 토큰을 구매할 수 있는 P2P 마켓플레이스 서비스(이용 가능한 경우)를 이용하는 경우, 당사는 가상화폐지갑 주소, 연락처 정보(예: 전화번호) 및 거래와 관련된 계정 번호(예: M-PESA 번호)와 같은 추가 정보를 수집할 수 있습니다. 당사는 P2P 마켓플레이스 서비스 제공의 일부로 거래 데이터를 기록하며, 해당 KYC 요건을 준수하기 위해 추가 정보를 수집할 수도 있습니다.
  • 기기 메타데이터.앱을 사용하는 경우 당사는 앱이 정상적으로 작동하고 사용자가 이용 약관을 위반하지 않는지 확인하기 위해 사용자의 기기에서 메타데이터를 수집하며, 여기에는 기기 식별자 및 IP 주소 수집도 포함됩니다.
  • 기기 World ID 데이터.또한 고유한 기기 지문을 계산하기 위해 기기 메타데이터를 처리합니다. 이 지문의 해시는 기기 World ID의 고유성을 증명하는 신호 역할을 합니다.
비즈니스 데이터 처리:
  • 이름 및 성.당사는 사용자와 비즈니스 관계를 유지하고 관리하는 등 정당한 이익을 추구하기 위해 사용자의 이름과 성을 처리할 수 있습니다.
  • 이메일 주소.Worldcoin 프로젝트에 대한 최신 소식을 받아보기 위해 메일링 리스트 가입을 위해 이메일을 제공할 수 있습니다. 데이터 주체 요청을 제출할 때 이메일이 필요할 수 있습니다. 당사는 사용자와 비즈니스 관계를 유지하고 관리하는 등 정당한 이익을 추구하기 위해 사용자의 이메일 주소를 처리할 수 있습니다.
  • 전화번호.당사는 사용자와 비즈니스 관계를 유지하고 관리하는 등 정당한 이익을 추구하기 위해 사용자의 전화번호를 처리할 수 있습니다.
  • 기업 데이터. 당사와 비즈니스 관계를 맺고 있는 경우(예: Orb 오퍼레이터 또는 공급업체인 경우), 비즈니스 관계를 발전시키고 고객 확인 의무를 이행하기 위해 이름, 우편 주소, 이메일, 전화번호, 가상화폐지갑 주소 및 기타 문서(예: 정부 ID)와 같은 정보를 요구할 수 있습니다. 당사는 위의 정보 및 문서를 수집 및 검토하고 고객 확인 의무를 이행하기 위해 Onfido와 같은 제3자 서비스를 이용할 수 있습니다.
  • 지원 데이터. 당사에 입사하려면 자기소개서와 이력서, 공개하고자 하는 개인정보가 포함된 지원서를 제출해야 합니다.
위의 각 데이터 처리 활동에 대한 법적 근거는 본 개인정보 처리방침 마지막에 있는부록 I – Tools for Humanity 데이터 처리 활동에 대한 법적 근거에서확인할 수 있습니다.
5.2 당사가 제3자 출처로부터 수집하는 데이터
당사는 때때로 다음과 같은 제3자 출처로부터 개인정보를 얻을 수 있습니다.
  • 블록체인 데이터. 당사는 서비스를 이용하는 당사자가 사용자 이용 약관에 따라 불법적이거나 금지된 활동에 관여하지 않도록 하고 연구 및 개발 목적으로 거래 동향을 분석하기 위해 퍼블릭 블록체인 데이터를 분석할 수 있습니다.
  • 신원 인증 서비스. 당사는 법률에 명시된 경우(예: 관련 고객 확인 요건) 신원을 확인하기 위해 개인 데이터를 사용하여 제3자 서비스로부터 정보를 얻을 수 있습니다. 좀 더 구체적으로 설명하면 당사는 법에서 요구하는 신원 확인 시 사용자의 생체 데이터를 사용하지않습니다.
  • 인재 데이터베이스. 당사는 다양한 출처에서 데이터를 수집하여 유능한 인재에게 채용 제안을 할 수 있습니다.
5.3 당사가 자동으로 수집하는 데이터
관련 법률에 따라 허용되는 경우, 당사는 서비스와 상호 작용할 때 특정 유형의 데이터를 자동으로 수집할 수 있습니다. 이 정보는 고객 지원 문제를 해결하고, 서비스 성능을 개선하며, 효율적이고 맞춤화된 사용 환경을 제공하고, 계정 자격 증명을 보호하는 데 도움이 됩니다. 자동으로 수집되는 정보는 다음과 같습니다.
  • 온라인 식별자:지리적 위치 및 추적 정보(위 참조), 컴퓨터 또는 휴대폰 운영 체제, 웹 브라우저 이름 및 버전, IP 주소. 매우 드물지만, 이 데이터는 사기 및 불법 금융 흐름을 탐지하는 데에도 사용됩니다. 또한 안정적이고 사기 없는 소프트웨어 경험을 제공하는 역할도 합니다.
  • 사용 데이터:인증 데이터, 보안 질문 및 쿠키와 유사한 기술을 통해 수집된 기타 데이터
  • 쿠키: 당사의 서비스와 사용 경험을 개선하고 서비스 중 인기 있는 영역과 기능을 파악하고, 방문 횟수를 집계하는 데 도움이 되는 하드 드라이브 또는 기기 내 메모리에 저장된 작은 데이터 파일. 이러한 데이터 처리에 대한 법적 근거는 당사가 사용하는 다양한 유형의 쿠키가 설명되어 있는 쿠키 정책참조하십시오.
마찬가지로 앱은 문제 해결 및 개선을 위한 정보를 수집합니다. 당사는 최종 사용자 사용 및 상호 작용에 대한 집계된 정보를 확인하기 위해 Segment.io 또는 PostHog와 같은 제3자 서비스를 이용합니다. 가능한 경우, 당사는 제3자에게 전송되는 정보를 최소화하거나 마스킹하는 조치(예: 데이터 인코딩)를 취합니다.
5.4 익명화 및 집계된 데이터
익명화된 데이터는 더 이상 특정 개인과 연관시킬 수 없으므로 익명화는 개인 데이터의 자격을 박탈하는 데이터 처리 기법이며, 구체적인 예는 다음과 같습니다.
  • 거래 데이터
  • 클릭 스트림 데이터
  • 성과 지표
  • 사기 지표(개인 데이터도 이러한 목적으로 사용됨)
또한 대량의 정보를 결합하여 개인을 더 이상 식별하거나 참조할 수 없도록 데이터를 집계합니다. 당사는 사용자 요구 및 행동을 파악하고, 서비스를 개선하고, 비즈니스 인텔리전스 및 마케팅을 수행하고, 보안 위협을 탐지하고, 알고리즘을 학습시키는 등 비즈니스 목적으로 익명화되거나 집계된 데이터를 사용합니다.
위에 언급된 데이터를 처리하는 법적 근거는 앱 또는 웹사이트의 정상적인 작동, 비즈니스 인사이트 및 사기 방지 등의 정당한 이익입니다.
6. 수집하는 개인 데이터를 이용하는 방법
6.1 일반 설명
당사는 개인정보를 이용하려면 정당한 사유(또는 “처리에 대한 법적 근거”)가 있어야 합니다. 경우에 따라 사전 동의 없이 개인정보를 이용할 수 있으며, 당사는 다음과 같은 목적으로 개인 데이터를 사용합니다.
  • 사용자 이용 약관에 따라 제품 및 서비스를 제공하고 유지하기 위한 목적으로 사용하며, 이러한 서비스에는 다음이 포함됩니다.
    • 사용자가 World ID 및 디지털 토큰을 관리하고 일반적인 암호화폐와 특정 Worldcoin 프로젝트에 대해 알아볼 수 있는 앱
    • Orb 오퍼레이터가 관리 중인 Orb 및 통계를 관리하고 감독할 수 있는 오퍼레이터 앱
    • 당사가 사용자와 에이전트를 연결하는 P2P 마켓플레이스(독일에 설립 또는 거주하거나 독일에 주소 또는 등록 사무소를 둔 사용자에게는 적용되지 않음)
  • 당사 서비스의 오류 디버깅 및 수리를 포함하여 당사 제품 및 서비스를 개선하고 개발
  • 데이터 과학 연구 수행
  • 더 나은 지원을 제공하기 위해 서비스 이용 현황 분석
  • 블록체인에 정보를 게시하여 고유성 증명
  • 가상화폐지갑 주소를 사용하여 당사가 지원하는 디지털 토큰 전송
  • 자금 세탁 방지법 및 제재와 같은 관련 법률을 준수하기 위한 목적으로 사용하며, 여기에는 다음이 수반됩니다.
    • 사용자의 IP 주소를 사용하여 해당 국가에서 서비스 접근을 허용하지 않는 개인을 차단합니다.
    • 접근 또는 삭제 요청과 같은 해당 데이터 보호법에 따른 데이터 주체의 요청에 응답합니다.
    • 블랙리스트에 오른 가상화폐지갑 등 잠재적으로 불법적인 금융 흐름을 모니터링합니다.
  • 불법 콘텐츠에 대한 규정 등 관련 법률 준수
  • 고객 서비스 요청, 불만 및 문의 처리
  • 분쟁 해결, 문제 해결, 본 개인정보 처리방침 및 사용자 이용 약관을 포함한 사용자와의 계약 이행
  • 서비스 업데이트와 관련하여 사용자에게 연락
6.2 자격 증명
TFH를 통해 특정 자격 증명을 기기에 로컬로 저장하여 World ID 프로토콜(“자격 증명”)의 제로 지식 인프라에서 공유할 수 있습니다. 자격 증명과 관련하여 당사는 다음과 같은 방식으로 이 데이터를 처리합니다.
  • 자격 증명의 유효성을 확인합니다(여권의 경우 해당 국가의 루트 인증서를 통해 확인).
  • 자격 증명의 올바른 소유자인지 인증합니다(여권의 경우, 얼굴 사진(셀카)을 통해 기기에서 로컬로 처리되며, 이 사진은 저장되지 않습니다).
  • 자격 증명 데이터를 암호화하고 서명하여 사용자 기기의 안전한 환경에 저장합니다.
    • 당사는 자격 증명에 포함된 개인정보에 접근할 수 없습니다.
    • 이후 World ID 프로토콜의 보호를 통해 이 정보를 신뢰하는 당사자와 선택적으로 공유할 수 있습니다(예: 정확한 나이나 누구인지 공개하지 않고도 18세 이상임을 증명할 수 있습니다).
  • 여권의 경우, TFH는 각 여권을 한 번만 확인할 수 있도록 여권의 고유한 암호화 서명에 해당하는 해시 값의 익명화된 조각만 유지합니다.
이러한 처리는 사용자의 동의를 근거로 하며 당사는 사용자의 기기에 저장된 여권에서 개인 데이터를 확인할 수 없습니다. World App을 삭제하여 휴대폰에서 이 데이터를 삭제할 수 있습니다.
6.3 World ID 데이터
World ID(즉, 이를 사용하는 데 필요한 비밀번호)는 사용자의 기기에만 저장됩니다(백업이 있는 경우 백업에 암호화된 사본이 있음). TFH 또는 다른 누구도 사용자의 World ID에 접근할 수 없으며, World ID는 익명으로 사용할 수 있습니다. 새 애플리케이션에서 World ID를 사용할 때마다 애플리케이션은 World ID가 표시되지 않는 일회용 번호(“널리파이어”)만 받습니다. 이는 영지식 증명(인증된 World ID가 있다는 사실만 증명할 뿐 어떤 아이디인지 증명하지 않음)을 통해 활성화되며, World ID로 모든 애플리케이션에서 사용자를 추적할 수 없습니다. 즉, World ID는 인터넷의 일반적인 사용자 ID가 아닙니다.
World ID 증명은 검증된 World ID 해시의 공개 머클 트리에 액세스하는 개방형 프로토콜을 통해 작동합니다. World ID는 중앙 집중식 서비스가 아니지만 누구나 액세스할 수 있는 프로토콜입니다. 당사는 머클 트리 및 World ID 증명에 쉽게 액세스할 수 있도록 API를 제공하지만, 이와 관련하여 어떠한 개인 데이터도 수신하지 않습니다.
또한 당사는 사용자의 신원을 확인할 수 있는 World ID와 관련된 어떠한 데이터도 처리하지 않습니다. World App에서 처리되는 모든 개인 데이터, 특히 가상화폐지갑 주소와 거래 데이터는 의도적으로 World ID 데이터와 분리되도록 설계되었습니다.
7. 개인 데이터를 처리하는 장소
7.1 데이터 이전.
당사에 개인 데이터를 제공할 때, 해당 데이터는 원래 수집된 장소가 아닌 다른 곳에 이전, 저장 또는 처리될 수 있습니다. 데이터가 이전, 저장 또는 처리되는 국가는 처음에 데이터를 제공한 국가와 동일한 데이터 보호법을 시행하지 않을 수 있습니다.
당사는 개인정보 보호법과 관련하여 각 관할권에 명시된 원칙을 준수하기 위해 최선을 다하고 있습니다. 당사는 데이터 이전이 합법적이고 데이터 프로세서가 관련 법률에 명시된 바에 따라, 나아가 당사의 표준에 따라 사용자의 데이터를 보호할 것이라고 확신하는 경우에만 사용자의 관할권 외부에 있는 데이터 프로세서와 데이터를 공유합니다.
7.2 이전 위험
다음은 당사가 개인 데이터를 미국, 유럽연합 또는 다른 국가로 이전할 때 발생할 수 있는 위험의 목록입니다. 각 위험을 완화하는 방법도 요약되어 있습니다.
  • 당사는 협력업체가 개인 데이터를 적절히 보호할 계약상 의무를 이행하도록 최선을 다하고 있지만, 사용자 거주 국가의 데이터 개인정보 보호법의 적용을 받지 않을 수 있습니다. 협력업체가 승인 없이 사용자의 데이터를 불법적으로 처리하더라도 해당 업체를 상대로 개인정보 보호 권리를 주장하기 어려울 수 있습니다. 당사는 협력업체와 엄격한 데이터 처리 계약을 체결하여 GDPR 수준에서 데이터를 보호하고 데이터 주체의 요청 이행을 의무화하여 이러한 위험을 완화하고 있습니다.
  • 거주 국가의 데이터 개인정보 보호법이 미국 또는 EU의 데이터 개인정보 보호법과 다를 수 있습니다. 당사는 항상 적용되는 가장 엄격한 데이터 보호 표준을 준수하기 위해 노력합니다.
  • 개인 데이터를 정부 공무원과 당국에서 확인할 수도 있습니다. 이러한 경우 당사는 무효이거나 과도하거나 불법적인 정부의 접근 요청에 대해 법원에 이의를 제기할 것을 약속합니다. 또한 고급 암호화를 사용하여 무단 접근을 차단합니다.
이 목록에는 예시가 들어 있으나, 가능한 모든 위험이 포함되어 있지 않습니다.
7.3 미국 데이터 이전에 관한 데이터 개인정보 보호 프레임워크
TFH는 미국 상무부가 규정한 유럽연합-미국 데이터 개인정보 보호 프레임워크(EU-미국 DPF), EU-미국 DPF의 영국 확장판 및 스위스-미국 데이터 개인정보 보호 프레임워크(스위스-미국 DPF)를 준수합니다. TFH는 EU-미국 DPF에 의거하여 유럽연합으로부터 받은 개인 데이터와 EU-미국 DPF 영국 확장판에 의거하여 영국(및 지브롤터)으로부터 받은 개인 데이터 처리와 관련하여 EU-미국 데이터 개인정보 보호 프레임워크 원칙(EU-미국 DPF 원칙)을 준수함을 미국 상무부에 인증했습니다. TFH는 스위스-미국 DPF에 의거하여 스위스로부터 받은 개인 데이터 처리와 관련하여 스위스-미국 데이터 개인정보 보호 프레임워크 원칙(스위스-미국 DPF 원칙)을 준수함을 미국 상무부에 인증했습니다. 본 데이터 개인정보 보호 프레임워크 고지와 EU-미국 DPF 원칙 및/또는 스위스-미국 DPF 원칙이 상충하는 경우 해당 원칙이 우선합니다. 데이터 개인정보 보호 프레임워크(DPF) 프로그램 정보와 당사의 인증에 관한 자세한 내용은 https://www.dataprivacyframework.gov/에서 확인할 수 있습니다.
TFH는 DPF에 따라 수신한 개인 데이터의 처리에 대한 책임이 있으며, 이후 이를 대리하는 제3자에게 이전합니다. TFH는 향후 이전에 따른 책임 조항을 포함하여 EU, 영국 및 스위스로부터 받은 모든 개인 데이터 이전 시 DPF 원칙을 준수합니다.
연방거래위원회는 TFH의 EU-미국 DPF, EU-미국 DPF의 영국 확장판, 스위스-미국 DPF 준수에 대한 관할권을 가지고 있습니다. 특정 상황에서 TFH는 국가 안보 또는 법 집행 요건을 충족하는 등 공공 기관의 합법적인 요청에 따라 개인 데이터를 공개해야 할 수 있습니다.
EU-미국 DPF 및 EU-미국 DPF의 영국 확장판, 스위스-미국 DPF에 따라 TFH는 당사의 개인정보 수집 및 사용 시 적용되는 DPF 원칙 관련 불만 사항을 해결합니다. EU-미국 DPF 및 EU-미국 DPF의 영국 확장판, 스위스-미국 DPF에 따라 수신한 개인 데이터의 처리와 관련하여 문의 또는 불만이 있는 경우 먼저 TFH([email protected])로 문의하시기 바랍니다.
EU-미국 DPF 및 EU-미국 DPF의 영국 확장판, 스위스-미국 DPF을 준수하여 TFH는 EU-미국 DPF 및 EU-미국 DPF의 영국 확장판, 스위스-미국 DPF에 따라 수신한 개인 데이터의 처리와 관련하여 해결되지 않은 불만 사항은 EU 데이터 보호 당국(DPA) 및 영국 정보위원회(ICO), 지브롤터 규제 당국(GRA) 및 스위스 연방 데이터 보호 및 정보위원회(FDPIC)에서 구성한 패널의 조언에 따르고 협조할 것을 약속합니다.
다른 DPF 메커니즘으로 해결되지 않는 DPF 준수 관련 불만 사항의 경우 특정 조건에 따라 구속력 있는 중재를 요청할 수 있습니다. 자세한 정보는 공식 DPF 웹사이트를 참조하십시오.
8. 개인 데이터를 공유하는 시점
당사는 절대 개인 데이터를 판매하지 않습니다.
당사가 개인 데이터를 조직 외부로 공유할 때, 항상 다음을 준수합니다.
  • 합리적이고 안전한 방법으로 공유합니다.
  • 개인정보 보호에 대한 당사의 약속에 부합하는 방식으로 처리되도록 조치를 취합니다.
  • 다른 회사가 자체 목적으로 사용하는 것을 금지합니다.
당사는 다음과 같이 제한적으로 개인 데이터를 공유합니다.
  • Worldcoin Foundation:당사는 Worldcoin을 대신하여 개인 데이터를 수집하는 Worldcoin Foundation 처리자 역할을 할 수 있습니다(자세한 내용은 Worldcoin의 개인정보 처리방침을 확인하십시오).
  • 조직 내:당사는 업무를 수행하기 위해 접근이 필요한 팀원에게만 데이터를 공개하며, 특정 업무를 수행하는 데 필요한 데이터만 공개하고 엄격한 접근 통제 시스템을 갖추고 있습니다.
  • 조직 외부의 벤더 및 서비스 제공업체:당사는 데이터를 처리하고 사용자에게 서비스를 제공하기 위해 이용하는 서비스 제공업체에만 데이터를 공개합니다. 당사는 법률에 명시된 경우(고객 확인 요건)에만 신원 확인 벤더에게 데이터를 공개합니다.
  • 해당하는 서비스 제공업체 범주는 다음과 같습니다.
  • 클라우드 서비스 제공업체(모든 데이터 유형)
  • SaaS 제공업체. 당사는 다음 범주에 해당하는 SaaS 제품을 사용합니다.
    • 데이터베이스 및 인프라 관리
    • 데이터 보안
    • 채용
    • 커뮤니케이션
    • 설문조사
    • KYC/KYB, 즉 공식 문서 확인
    • 데이터 주체 요청 관리
    • 기술 지원
    • 사용자 지원
  • 외부 전문가
    • 전문 소프트웨어 개발자
    • 법률 전문가
    • 세무 자문가
  • 은행
  • 라벨링 서비스 제공업체(특별 보호 조치가 적용되는 경우에만)
  • 지원자 및 Orb 오퍼레이터에 대한 신원 조회 서비스
  • 법 집행 기관, 공무원 또는 기타 제3자:당사는 관련 법률을 준수하고 의무적인 법적 요구에 대응하기 위해 개인 데이터를 공개할 수 있습니다. 당사는 각 요청을 신중하게 검토하여 해당 요청이 법률을 준수하는지 여부를 결정하며, 적절한 경우 무효이거나 과도하거나 불법적인 요청에 대해 이의를 제기할 수 있습니다. 당사는 법률, 규정 또는 기타 법적 절차나 의무를 준수하기 위해 필요하다고 합리적으로 판단되는 경우 경찰 및 기타 정부 당국과 개인 데이터를 공유할 수 있습니다.
  • 사용자의 행위가 사용자 이용 약관을 위반하거나 사용자가 법을 위반했다고 판단되는 경우 또는 당사의 권리, 재산, 안전, 다른 사용자, 일반 대중 또는 기타 관계자를 보호하는 데 필요하다고 판단되는 경우 개인정보를 공유할 수 있습니다.
  • 자문을 구하거나 기타 당사의 사업적 이익을 보호 및 관리하기 위해 필요한 경우 변호사 및 기타 전문 고문과 공유할 수 있습니다.
  • 합병, 회사 자산 매각, 자금 조달 또는 다른 회사에서 당사 사업의 전부 또는 일부를 인수하는 경우 이와 관련하여 또는 협상 과정에서 개인정보를 공유할 수 있습니다.
  • 개인정보를 포함한 데이터는 당사의 현재 및 미래의 모회사, 계열사, 자회사, 공동 경영권 및 소유권을 보유한 다른 회사와 공유할 수 있습니다.
  • 당사는 사용자의 동의 또는 지시에 따라 개인정보를 공유할 수 있습니다.
9. 퍼블릭 블록체인에 개인 데이터가 기록되는 방식
사용자의 서비스 이용과 관련된 거래 정보는 퍼블릭 블록체인에 기록될 수 있습니다.
참고:블록체인은 Worldcoin이 통제하거나 운영하지 않는 제3자가 운영하는 분산형 네트워크에서 유지되는 거래의 공개 장부입니다. 블록체인 원장의 공개적이고 변경 불가능한 특성으로 인해 당사는 블록체인에 업로드 및 저장된 데이터를 수정하거나 삭제 또는 공개를 통제할 수 있다고 보장할 수 없습니다.
10. 쿠키 사용 방법
당사는 서비스가 더 효율적으로 작동하도록 쿠키를 사용합니다. 쿠키 외에도 웹 비콘과 같은 기타 유사한 기술을 사용하여 서비스 이용자를 추적할 수 있습니다. 웹 비콘('클리어 GIF'라고도 함)은 쿠키와 유사한 기능을 하는 고유 식별자를 가진 작은 그래픽입니다. 본 방침에 명시된 쿠키 정책을 참조하십시오.
또한 Google 애널리틱스를 사용합니다. Google이 파트너 웹사이트 및 애플리케이션을 사용할 때 데이터를 사용하는 방법에 대한 자세한 내용은 https://policies.google.com/technologies/partner-sites를 참조하십시오. 서비스를 이용함으로써 당사가 사용자의 컴퓨터 또는 모바일 기기에 쿠키 및 기타 데이터를 저장 및 액세스하고 그러한 활동과 관련하여 Google 애널리틱스를 사용하는 데 동의하는 것으로 간주됩니다. 동의한 구체적인 내용을 숙지할 수 있도록 제공된 링크의 정보를 읽어 보십시오.
11. 개인 데이터를 보관하는 기간
관련 법률에서 달리 규정하지 않는 한, 당사는 서비스를 제공하고 당사의 합법적인 사업 목적을 달성하며 당사의 법적 및 규제 의무를 준수하는 데 합리적으로 필요한 기간 동안 개인 데이터를 보관합니다. 계정을 해지하는 경우 1개월 이내에 계정 데이터를 삭제합니다. 그 외에는 2년 동안 활동이 없으면 계정 데이터를 삭제합니다. 법률에 명시된 경우 당사는 사기 모니터링, 탐지 및 예방, 세금, 회계 및 재무 보고 의무를 포함한 법적 및 규제 의무를 준수하기 위해 필요한 경우 개인 데이터를 계속 보관합니다.
참고:블록체인은 당사가 통제하거나 운영하지 않는 분산형 제3자 네트워크입니다. 블록체인 기술의 공개적 및 변경 불가능한 특성으로 인해 블록체인에 저장된 데이터를 수정하거나 삭제 또는 공개를 통제할 수 없습니다.
12. 어린이와 청소년을 위한 본 개인정보 처리방침의 차이점
만 18세 미만은 서비스를 이용할 수 없으며, 당사는 만 18세 미만으로부터 고의로 데이터를 수집하지 않습니다. 만 18세 미만 자녀가 허락 없이 서비스에 접속했다고 생각되면 당사의 요청 포털을 통해 당사에 연락하여 자녀의 데이터 삭제를 요청하시기 바랍니다.
당사가 만 18세 미만 아동에 대한 데이터를 수집한 사실을 알게 되면 최대한 신속하게 해당 데이터를 삭제합니다. 당사는 자동 연령 감지 AI 모델 구현, 오퍼레이터 지침 및 본인 확인 등의 조치를 통해 만 18세 이상 사용자로 서비스 이용을 제한하고 있습니다. 당사는 어린이를 대상으로 제품이나 서비스를 마케팅하지 않습니다.
13. 본 개인정보 처리방침과 관련하여 연락하는 방법
설정 메뉴의 앱에서 데이터를 삭제할 수 있습니다. 본 개인정보 처리방침과 관련하여 질문이나 우려 사항이 있거나, 데이터 주체로서 권리를 행사하거나 당사의 데이터 보호 책임자(DPO)에게 문의하려면 당사의 요청 포털을 통해 요청을 제출하거나 우편(Tools For Humanity Corporation, 548 Market Street, PMB 49951, San Francisco, CA 94104 USA) 또는이메일( [email protected])로 보내주시기 바랍니다. 당사는 관련 데이터 보호법에 따라 데이터 보호 권리를 행사하고자 하는 개인으로부터 받는 모든 요청에 응답합니다. 사용자가 직접 World App 내에서 데이터를 삭제할 수도 있습니다.
당사가 만족스럽게 해결하지 못한 개인정보 보호 또는 데이터 사용 관련 문제가 있는 경우, 관할 지역의 데이터 보호 규제 기관에 문의하시기 바랍니다. EU에 거주하는 경우, 여기에서 데이터 보호 규제 기관을 찾을 수 있습니다.
14. 데이터 주체의 권리
이러한 권리는 당사의 데이터베이스에서 요청자를 확인할 수 있으며, 요청자가 권리를 행사함으로써 다른 데이터 주체의 권리를 침해하지 않는 경우에 적용됩니다.
  • 언제든지 당사가 처리하는 개인 데이터에 대한 정보를 요청할 권리가 있습니다. 당사로부터 개인 데이터 사본을 받을 권리가 있습니다.
  • 개인 데이터가 부정확한 경우 즉시 이를 정정하도록 요청할 권리가 있습니다.
  • 당사에 개인 데이터 삭제를 요청할 권리가 있습니다. 단, 특히 관련 법률에 삭제 요건이 명시된 경우(예: 여러 관할권의 법률에 따라 당사는 일정 기간 동안 의무적으로 거래 정보를 보관해야 함)에 한하여 개인 데이터가 수집 또는 달리 처리된 목적에 더 이상 필요하지 않은 경우에 삭제를 요청할 수 있는 권리가 부여됩니다.
  • 동의에 근거한 데이터 처리에 대한 동의를 자유롭게 철회하거나 동의에 근거하지 않은 경우 데이터 처리에 이의를 제기할 권리가 있습니다.
15. 부록
아래 부록은 당사가 사업을 운영하는 각 시장에서 법률상 요구되는 정보입니다. 이 정보는 데이터 주체가 거주하는 지역에 따라 동의의 일부를 구성하며 특정 관할권에서 특정 서비스를 차단하기 때문에 이 정보는 사용자의 위치 정보와 다를 수 있습니다. 위 내용과 일치하지 않는 경우 특정 관할권에 대한 설명이 우선합니다.
부록 A: 유럽경제지역(“EEA”) 및 영국(“영국”)
EEA 또는 영국에 거주하는 경우 다음 항목이 적용됩니다. 사용자는 최소한 다음 권리를 가지며, 또한 아래 설명된 대로 일반 데이터 보호 규칙(“GDPR”), 즉 2016년 4월 27일자 EU 규정 2016/679에 따라 추가적인 권리를 가질 수 있습니다. GDPR에 따른 권리를 행사하려면 요청 포털을 통해 당사에 문의하십시오. 예외적인 경우를 제외하고는 법정 기한인 1개월 이내에 요청을 해결합니다. 아래 언급된 GDPR에는 2018년 영국 데이터 보호법에 따라 영국 국내법으로 전환되고, 2018년 유럽연합(탈퇴)법 제3조 및 2019년 데이터 보호, 개인정보 보호 및 전자통신(수정 등)(EU 탈퇴) 규정(SI 2019/419) 1부에의해 수정되어, 잉글랜드 및 웨일즈, 스코틀랜드 및 북아일랜드 법률의 일부로 유지되는 영국-GDPR도 포함됩니다.
A.1 GDPR에 따른 법적 권리
이 조항은 데이터 처리가 GDPR의 적용 범위에 해당하는 경우(예: EEA 또는 영국에 거주하는 경우) 적용됩니다. 아래 설명된 GDPR에 따른 추가 권리를 가질 수 있습니다. GDPR에 따른 권리를 행사하려면 요청 포털을 통해 당사에 문의하십시오.
  • GDPR 제15조의 범위 내에서 당사가 처리하는 개인 데이터에 대한 정보를 언제든지 요청할 권리가 있습니다.
  • 개인 데이터가 부정확한 경우 즉시 이를 정정하도록 요청할 권리가 있습니다.
  • GDPR 제17조에 명시된 조건에 따라 당사에 개인 데이터 삭제를 요청할 권리가 있습니다. 단, 개인 데이터가 수집 또는 달리 처리된 목적에 더 이상 필요하지 않은 경우, 불법적으로 처리된 경우, 유럽 연합 법률 또는 당사에 적용되는 회원국 법률에 따라 삭제할 의무가 있는 경우 삭제를 요청할 수 있는 권리가 부여됩니다.
  • GDPR 제18조에 따라 처리를 제한하도록 당사에 요구할 권리가 있습니다.
  • GDPR 제20조에 따라 당사에 제공한 개인 데이터를 구조화되고 일반적으로 사용되는 기계 판독 가능한 형식으로 제공받을 권리가 있습니다.
  • GDPR 제21조에 따라, 특히 GDPR 제6조(1)항 (1)(f)호에 근거하여 수행되는 개인 데이터 처리에 대해 특정 상황과 관련된 이유로 언제든지 이의를 제기할 권리가 있습니다.
  • 컨트롤러가 수행하는 데이터 처리에 대한 불만이 있는 경우 관할 감독 기관에 연락할 권리가 있습니다. 담당 감독 당국은 바이에른주 데이터 보호 감독청(Bayerisches Landesamt für Datenschutz)입니다.
  • 개인 데이터 처리가 동의에 근거하는 경우, GDPR 제7조에 따라 언제든지 개인 데이터 사용에 대한 동의를 철회할 수 있습니다. 철회는 향후에 적용되며, 철회 절차는 동의와 동일하게 간단합니다. 철회는 향후에 효력이 발생합니다. 철회 전에 발생한 처리에는 영향을 미치지 않습니다.
A.2 데이터 이전
  • 적정성 결정이 없는 국가로 데이터를 이전할 때, 당사는 EU 표준 계약 조항을 활용하며, 현재는 미국으로만 개인 데이터를 이전하고 있습니다.
  • 개인 데이터 처리가 동의에 근거하는 경우, GDPR 제7조에 따라 언제든지 개인 데이터 사용에 대한 동의를 철회할 수 있습니다. 철회는 향후에 적용되며, 철회 절차는 동의와 동일하게 간단합니다. 철회는 향후에 효력이 발생합니다. 철회 전에 발생한 처리에는 영향을 미치지 않습니다. 또한 동의에 근거하지 않은 처리는 동의를 철회해도 영향을 받지 않습니다.
부록 B: 일본
일본에 거주하는 경우 다음 사항이 추가로 적용됩니다.
B1. 일본 규정에 관한 정보
당사는 일본 개인정보 보호법(“APPI”)을 포함한 일본 법률 및 규정을 준수합니다. 이 조항은 생체인식 데이터 동의서의 다른 부분보다 우선하며, APPI에 정의된 “개인정보” 취급에 적용됩니다.
당사는 일본 개인정보 보호법(“APPI”)을 포함한 일본 법률 및 규정을 준수합니다. 이 조항은 본 개인정보 처리방침의 다른 부분보다 우선하며, APPI에 정의된 “개인정보” 취급에 적용됩니다.
B2. 데이터 공유
관련 법률에서 달리 허용하는 경우를 제외하고 당사는 제3자에게 개인정보를 공개, 판매, 제공, 공유 또는 이전하지 않습니다.
B3. 보안 통제 조치
개인정보 취급에 관한 규칙을 정하고, 이에 대한 정기적인 모니터링, 직원 정기 교육, 개인정보 취급 시 사용되는 장비의 도난 또는 분실 방지, 접근 통제를 시행하는 등 취급하는 개인정보의 유출 또는 분실 또는 손상을 방지하고, 보안을 유지하기 위해 필요하고 적절한 조치를 취하고 있습니다. 또한 당사는 개인정보를 취급하는 계약업체와 직원을 적절히 감독합니다. 개인정보 취급과 관련하여 시행 중인 보안 통제 조치에 대한 자세한 내용은 당사의 요청 포털을 통해 당사에 연락하시기 바랍니다.
B4. 외국에서 개인정보 처리에 대한 참고 정보
사용자의 개인정보는 EU와 미국에서 처리됩니다.
B5. APPI에 따른 법적 권리
APPI에 따른 권리를 행사하려면 요청 포털을 통해 당사에 문의하십시오.
부록 C: 아르헨티나
아르헨티나에 거주하는 경우, 법률 제25,326호에 따른 관리 기관의 자격으로 공공 정보 접근 기관에서 개인 데이터 보호와 관련해 시행 규칙의 위반으로 권리가 침해된 당사자가 제기한 불만 및 청구를 심리할 수 있음을 알려드립니다.
해당 기관 연락처입니다.
주소: Av. Pte. Gral. Julio A. Roca 710, 5th floor - Autonomous City of Buenos Aires
우편번호: C1067ABP
전화번호: (54-11) 3988-3968
부록 D: 싱가포르
싱가포르 거주자는 다음 항목이 적용됩니다.
D1. 개인 데이터의 수집, 사용 및 공개
싱가포르 거주자이고 동의한 경우 당사는 당사의 개인정보 처리방침에 명시된 각각의 목적으로 개인 데이터를 수집, 사용 또는 공개합니다. 언제든지 동의를 철회할 수 있지만, 당사는 요청의 성격과 범위에 따라 서비스를 계속 제공하지 못할 수 있습니다. 또한 동의를 철회하더라도 관련 법률에서 동의 없이 개인 데이터를 수집, 사용 및 공개하는 것이 허용되거나 명시되어 있는 경우 개인 데이터를 계속 수집, 사용 및 공개할 수 있는 당사의 권리에는 영향을 미치지 않습니다.[1]
D2. 데이터 주체의 권리 행사
당사가 수집한 개인 데이터를 관리하고 당사의 요청 포털을 통해 연락하여 권리를 행사할 수 있습니다. 당사는 가능한 한 빨리, 보통 30일 이내에 요청에 응답합니다. 당사는 30일 이내에 요청에 응답할 수 없거나 요청을 이행할 수 없는 경우 그 사유를 알려드립니다.[2]
법률이 허용하는 경우, 당사는 요청을 이행하기 위해 관리 수수료를 청구할 수 있습니다.
D3. 다른 국가로의 개인 데이터 이전
싱가포르 거주자이고 당사가 개인 데이터를 수집한 경우, 당사는 또한 때때로 해당 데이터를 싱가포르 외부로 이전할 수 있습니다. 하지만 당사는 아세안 모델 계약 조항을 사용하는 등 개인 데이터가 최소한 2012년 싱가포르 개인정보 보호법에 명시된 것과 유사한 수준의 보호를 받을 수 있도록 하고 있습니다.
부록 E – 한국
한국 데이터 주체를 위한 이 부록에서는 사용자가 한국인인 경우 당사와 관계와 관련하여 당사에서 처리하는 개인정보에 관한 관행을 설명합니다.
E.1 – 개인정보 이전
당사는 아래에 명시된 대로 개인정보를 제3자에게 제공하거나 그 처리를 위탁합니다.
- 제3자에게 개인정보 제공
수탁자 이름
수탁자의 이용 목적
수탁자에게 제공하는 개인정보 항목
수탁자의 보유 기간
Tools for Humanity GmbH
본 방침 위 6항에 설명된 목적.
본 방침 위 5항에 설명된 목적.
본 방침 위 11항에 설명된 보관 기간.
- 제3자에게 개인정보 처리 위탁:
모든 위탁 데이터 처리 및 각 회사 목록은링크( https://www.toolsforhumanity.com/processors)에서 확인할 수 있습니다.
당사는 개인정보 처리를 위탁하거나 보관 목적으로 개인정보를 한국 외 지역에 위치한 제3자에게 이전할 수 있습니다.
개인정보 국외 이전을 원치 않는 경우 개인정보 이전에 동의하지 않거나 국외 이전 중단을 요청하여 거부할 수 있으나, 거부할 경우 당사 서비스를 이용하지 못할 수 있습니다. 위 개인정보 국외 이전의 법적 근거는 “정보 주체와 계약 체결 및 이행을 위해 필요한 개인정보의 처리 또는 보관 위탁”에 해당하는 사실이며, 개인정보 처리방침에 공개된 법적으로 규정된 사항(개인정보보호법 제28-8(1)항 (iii))입니다.
E.2 – 개인정보 파기
보관 기간이 만료되거나 처리 목적을 달성하여 개인정보가 더 이상 필요하지 않은 경우 즉시 파기합니다. 파기 절차 및 방법은 아래와 같습니다.
1) 파기 절차: 당사는 파기할 특정 개인정보 항목을 선택하고 DPO의 승인을 받아 파기합니다.
2) 파기 방법: 당사는 전자 파일 형태로 기록 및 저장된 개인정보는 기록을 재생할 수 없는 기술적 방법(예: 로우 레벨 포맷)을 이용하여 파기하며, 종이 문서 형태로 기록 및 저장된 개인정보는 파쇄 또는 소각합니다.
E.3 – 개인정보 보관
당사가 관련 법률에 따라 개인정보를 보관해야 하는 경우, 다음 목적으로 관련 법률에 명시된 기간 동안 정보를 보관합니다.
E.4 – 정보 주체의 권리
개인정보보호법 등 관련 법률에서 정하는 바에 따라 개인정보 열람, 정정, 삭제 또는 처리 일시 중단을 요청하는 등 당사에 개인정보와 관련된 권리를 행사할 수 있습니다. 또한 개인정보 수집/이용/제공에 대한 동의 철회권, 이동권 및 자동화된 의사 결정과 관련된 권리를 행사할 수 있습니다. 이러한 권리는 또한 법정 대리인 또는 기타 권한을 부여받은 대리인을 통해 행사할 수 있습니다.
위에 설명된 모든 권리는 worldcoin.org/requestportal로 문의하여 행사할 수 있습니다.
E.5 – 보안 조치
당사는 개인정보를 보호하기 위해 아래와 같이 국내 관련 법령에서 규정하는 기술적, 조직적, 물리적 보안 조치를 시행하고 있습니다.
1) 관리 조치: 데이터 보호 책임자 지정, 내부 관리 계획 수립 및 시행, 데이터 보호에 대한 정기적인 직원 교육 등
2) 기술적 조치: 개인정보 처리 시스템에 대한 접근 권한 관리, 접근 통제 시스템 설치, 보안 프로그램 설치 등
3) 물리적 조치: 전산실, 자료 보관실 등 개인정보 보관 시설 및 장비에 대한 출입 제한 등
E.6 – 문의하기
개인정보 및 데이터 보호와 관련된 질문이나 문의는 당사의 데이터보호팀( [email protected])에 연락하십시오.
부록 F – 미국
캘리포니아주 개인정보 보호 권리법으로 개정된 소비자 개인정보 보호법은 현재 당사에는 적용되지 않습니다.

부록 G - 브라질

G.1 관련 법률, 컨트롤러 및 오퍼레이터

브라질에 거주하고, 개인 데이터가 브라질에서 수집된 경우, 또는 브라질에서 서비스를 이용하는 경우, 관련 법률은 법률 번호 13,709/2018(일반 데이터 보호법(“LGPD”))입니다.

G.2 반대할 권리

동의에 근거하지 않은 목적으로 개인 데이터를 사용하는 경우 그 목적이 LGPD와 일치하지 않는 경우 이를 반대할 권리가 있습니다. 반대가 인정되는 경우 당사는 더 이상 서비스 기능 및 환경을 개발 및 개선하기 위해 개인정보를 사용하지 않습니다.

특정 개인정보를 제공하지 않거나 수집 또는 처리를 허용하지 않는 경우, 이는 이용 경험의 질에 영향을 미치거나 당사가 서비스 목적을 달성하지 못하거나 특정 서비스를 제공하지 못할 수 있습니다.

경우에 따라 개인 데이터는 익명화되어 더 이상 당사자를 식별할 수 없게 됩니다. LGPD에 규정된 대로 신원을 확인할 수 없기 때문에 익명화된 데이터의 사용에 반대할 수 없습니다. 당사는 이 익명화된 데이터를 사용하여 제품과 서비스를 개선합니다.

G.3 LGPD에 따른 법적 권리

LGPD에 따라 처리된 데이터를 확인하거나, 열람, 정정 또는 이동을 요청할 권리가 있습니다. 또한 당사가 개인 데이터를 공동으로 사용하는 공공 및 민간 기관의 정보를 요청할 수 있습니다. 또한 동의를 하지 않을 경우 발생할 수 있는 부정적인 결과에 대한 정보를 요청할 수 있으며, 동의하에 처리된 데이터의 삭제를 요청할 수 있습니다. 설정 메뉴의 World App에서 정보를 삭제할 수 있습니다.

특정 상황에서 당사가 개인 데이터를 처리하는 방법을 반대하거나 제한하거나, 사용자가 제공한 정보를 처리하는 근거인 동의를 철회할 권리가 있습니다.

아래 H.4항에 나와 있는 연락처 또는 온라인 요청 포털을 통해 당사 DPO에 요청을 제출하여 LGPD에 따른 권리를 행사할 수 있습니다. 권리가 적절하게 다루어지지 않았다고 생각되면 이 링크( https://www.gov.br/anpd/pt-br/canais_atendimento/cidadao-titular-de-dados)에 있는 양식을 작성하여 개인정보 보호국(Autoridade Nacional de Proteção de Dados Pessoais (ANPD))에 불만을 제기할 수 있습니다.

G.4 개인 데이터의 국외 이전

LGPD가 적용되고 당사에서 개인 데이터를 수집한 경우, 이를 국외로 이전할 수도 있습니다. 하지만 당사는 항상 개인 데이터가 ANPD의 적정성 결정에서 인정한 대로 LGPD에 규정된 수준의 보호를 제공하는 외국 또는 국제 기구로만 이전합니다. 적정성 결정이 없는 경우, 당사는 ANPD 규정에 명시된 표준 계약 조항을 사용하거나 사용자로부터 국외 이전을 강조하는 구체적인 동의를 얻어 LGPD에 규정된 수준과 최소 동등한 수준의 보호 기준을 따를 것입니다.

부록 I – Tools for Humanity 데이터 처리 활동에 대한 법적 근거/목적
사용자
데이터를 처리하는 이유
처리하는 개인 데이터 유형
처리에 대한 법적 근거
보관 기간

World App에서 계정을 생성하는 방법
가상화폐지갑 주소, 메타데이터, 사용자 ID
계약 이행
서비스를 이용하는 동안 또는 데이터 삭제를 요청할 때까지
적합한 연령인지 확인
생년월일
법적 의무
정확한 생년월일은 저장되지 않습니다. 당사는 만 18세인지 여부만 저장합니다. 당사는 서비스를 이용하는 동안 또는 데이터 삭제를 요청할 때까지 이 정보를 저장합니다.
연락처를 이용하여 손쉽게 소통하고 거래할 수 있도록 하기 위해(선택 사항)
전화번호
동의
서비스를 이용하는 동안 또는 데이터 삭제를 요청할 때까지
연락처를 이용하여 손쉽게 소통하고 거래할 수 있도록 하기 위해
주소록 연락처
동의
서비스를 이용하는 동안 또는 데이터 삭제를 요청할 때까지
가까운 Orbs 표시(선택 사항)
위치 정보
동의
최대 24개월
계좌 사기를 방지하기 위해
메타데이터, IP 주소, 기기 ID
정당한 이익, 즉 특정 유형의 사기를 방지하기 위해(유형 목록)
최대 24개월
거주 국가에서 서비스를 제공하기 위해
IP 주소, 위치 정보
법적 의무
최대 24개월
자가 수탁형 가상화폐지갑을 표시하고 가상화폐지갑 거래를 위한 인터페이스 제공
가상화폐지갑 주소, 거래 데이터
계약 이행
이 경우 개인 데이터는 저장되지 않습니다.
자체 보관 World ID를 표시하고 인증을 위한 인터페이스 제공
World ID 정보
계약 이행
이 경우 개인 데이터는 저장되지 않습니다.
자체 보관 자격 증명을 표시하고 자격 증명을 공유하기 위한 인터페이스 제공
자격 증명 정보, 자격 증명 유효성 정보
계약 이행
이 경우 개인 데이터는 저장되지 않습니다.
당사의 서비스를 분석 및 개선하고 데이터 과학 연구 수행
사용 데이터 및 메타데이터, 공개 거래 데이터
동의
최대 24개월
자금 세탁 방지법 및 제재와 같은 관련 법률 준수
거래 데이터, 가상화폐지갑 주소
법적 의무
서비스를 이용하는 기간 동안
불법 콘텐츠과 같은 관련 법률 준수
MiniApp 콘텐츠
법적 의무
서비스를 이용하는 기간 동안
소통 및 마케팅 목적
이메일 주소, 푸시 알림
정당한 이익
최대 24개월
사용자의 서신
정당한 이익
최대 24개월
사용자의 피드백
정당한 이익
최대 24개월
고객 서비스 요청, 불만 및 문의 처리
해당 수단을 통해 당사와 소통하고자 하는 경우, 통신 정보 및 이메일 또는 소셜 미디어 프로필 이름
계약 이행
원활한 앱 실행
메타데이터
계약 이행
최대 24개월
기기 인증
기기 World ID 데이터(기기 지문)
계약 이행
서비스를 이용하는 기간 동안
분쟁 해결, 문제 해결, 본 개인정보 처리방침 및 사용자 이용 약관을 포함한 사용자와의 계약 이행
서비스를 이용하는 기간 동안


사업 파트너
데이터를 처리하는 이유
처리하는 개인 데이터 유형
처리에 대한 법적 근거
보관 기간

커뮤니케이션
전화번호, 이메일 주소, 이름
정당한 이익, 즉 사업 파트너와의 소통
사업 관계를 유지하는 동안 또는 데이터 삭제를 요청할 때까지
사업 관계 유지 및 관리
전화번호, 이메일 주소, 이름, 기업 데이터
정당한 이익, 즉 사업 파트너와의 사업 관계 유지 및 관리
사업 관계를 유지하는 동안 또는 데이터 삭제를 요청할 때까지
KYC 의무 이행
여권 데이터, 기업 데이터
법적 의무
사업 관계를 유지하는 동안 및 관계 종료 후 최대 3년
신청 처리
지원 데이터
계약 체결 전 데이터 주체의 요청에 따른 동의 및 절차
기본적으로 최대 3개월 또는 인재 풀에 등록하는 데 동의한 경우 그 이상
TFHPS20241017