Informacja o ochronie prywatności Tools for Humanity
- “Dane aplikacji World App” oznaczają wszystkie dane osobowe gromadzone i przetwarzane w związku z korzystaniem przez użytkownika z aplikacji World App, zgodnie z definicją w części 5 poniżej, z wyjątkiem wszelkich danych osobowych związanych z korzystaniem przez niego z protokołu Worldcoin lub tokenów Worldcoin (takich jak adres portfela i dane transakcyjne, których nie kontrolujemy).
- Dane weryfikacyjne oznaczają dane przetwarzane podczas weryfikacji metody uwierzytelniania w celu dodania jej do samodzielnego identyfikatora World ID użytkownika. Obejmuje to np. odczytywanie chipa NFC umieszczonego w paszporcie w celu bezpiecznego przechowywania danych paszportu na urządzeniu. Dane te pozostają pod kontrolą użytkownika, a po sprawdzeniu ważności metody uwierzytelniania TFH przechowuje zanonimizowany fragment skrótu unikalnego podpisu kryptograficznego metody uwierzytelnienia (np. paszportu), aby zapewnić, że każda poszczególna metoda uwierzytelniania może zostać dodana do World ID tylko raz.
- „Dane biznesowe” oznaczają wszystkie dane osobowe zgromadzone i przetwarzane przez naszą firmę w inny sposób podczas komunikacji lub w ramach współpracy bądź interakcji pomiędzy nami a użytkownikiem np. za pośrednictwem poczty elektronicznej, wideokonferencji lub naszych witryn internetowych. Informacje na temat przetwarzania danych w kontekście Aplikacji Orb można znaleźć w Informacji o ochronie prywatności aplikacji Orb, do której łącze znajduje się w Aplikacji Orb. Informacje na temat przetwarzania danych w kontekście dedykowanego gromadzenia i testowania danych można znaleźć w odpowiedniej Informacji o ochronie prywatności dotyczącej gromadzenia i testowania, które można znaleźć w aplikacji testowej. Informacje na temat przetwarzania w kontekście naszej witryny internetowej można znaleźć w naszej Polityce dotyczącej plików cookie, do której łącze znajduje się na naszej stronie internetowej.
- Nasze zobowiązanie do ochrony prywatności i danych użytkownika
- Gromadzone przez nas dane i powód ich gromadzenia
- Sposób wykorzystywania gromadzonych przez nas danych
- Miejsce przetwarzania danych użytkownika
- Okoliczności udostępniania danych użytkownika
- Sposób zapisywania danych użytkownika w publicznej sieci blockchain
- Sposób wykorzystywania plików cookie
- Jak długo przechowujemy dane użytkownika
- Czym różni się niniejsza Informacja o ochronie prywatności w przypadku dzieci i młodzieży
- Przysługujące użytkownikowi prawa ustawowe
- Jak skontaktować się z nami w sprawie niniejszej Informacji o ochronie prywatności
- Numer telefonu.Użytkownik może podać swój numer telefonu, aby powiązać go ze swoim kontem. Za zgodą użytkownika inni użytkownicy mogą być w stanie znaleźć jego konto za pomocą numeru telefonu. Możemy wymagać podania numeru telefonu użytkownika, gdy składa on żądanie jako osoba, której dane dotyczą. Podstawą prawną przetwarzania tych danych jest świadczenie Usługi na podstawie Regulaminu świadczenia usług.
- Nazwa użytkownika.Użytkownik może powiązać nazwę użytkownika ze swoim adresem w portfelu i zmienić nazwę użytkownika w dowolnym momencie.
- Data urodzenia.Użytkownik może ujawnić swoją datę urodzenia, aby zapewnić zgodność z wymogami dotyczącymi ograniczeń wiekowych. Nigdy nie będziemy przechowywać danych dotyczących daty urodzenia użytkownika – zamiast tego przechowujemy wyłącznie sumę kontrolną tych danych oraz to, czy użytkownik ma ukończone 18 lat.
- Informacje zwrotne i korespondencja od użytkownika.Obejmuje to wszelkie wiadomości e-mail, wiadomości na czacie lub inne wiadomości, które użytkownik wysyła nam za pośrednictwem poczty elektronicznej lub zewnętrznych serwisów społecznościowych. Może to obejmować przetwarzanie adresów e-mail lub nazw profili w mediach społecznościowych, jeśli użytkownik chce się z nami skontaktować za pośrednictwem jednego z tych kanałów. Możemy korzystać z usług zewnętrznego usługodawcy w celu przeprowadzania ankiet dotyczących korzystania z naszych Usług. Podstawą prawną przetwarzania tych danych jest świadczenie Usługi na podstawie Regulaminu świadczenia usług.
- Kontakty z książki adresowej.Użytkownik może dać Aplikacji dostęp do swojej książki adresowej, aby włączyć funkcję ułatwiającą wyszukiwanie innych użytkowników, którzy mogą znajdować się w książce adresowej użytkownika, i wchodzenie z nimi w interakcje. Podstawą prawną przetwarzania tych danych jest uzasadniony interes osoby, której dane dotyczą, polegający na możliwości odnalezienia go w Aplikacji oraz interes użytkownika udostępniającego dane polegający na możliwości odnalezienia jego kontaktów w Aplikacji.
- Informacje o lokalizacji. Użytkownik może zdecydować się włączyć usługę wykorzystującą dane o lokalizacji (taką jak funkcja umożliwiająca znalezienie operatora Orb w pobliżu). Za wyraźną zgodą użytkownika możemy wówczas gromadzić informacje o lokalizacji użytkownika za pomocą funkcji GPS, aby umożliwić usłudze wykorzystującej lokalizację użytkownika wyświetlenie użytkownikowi listy Orbów w jego okolicy. Użytkownik może w dowolnym momencie dostosować uprawnienia w ustawieniach urządzenia. Pod warunkiem, że użytkownik nie znajduje się na terytorium Korei Południowej, możemy również przechowywać jego przybliżoną lokalizację niepowiązaną z jego kontem w aplikacji World App. Dane te wykorzystujemy w celu ulepszania naszych usług, w szczególności, ale nie wyłącznie, w celu wyboru lokalizacji Orbów.
- Platforma P2P Marketplace. Jeśli użytkownik korzysta z usług platformy P2P Marketplace (jeśli są dostępne), które umożliwiają zakup tokenów cyfrowych od innych użytkowników, możemy gromadzić dodatkowe dane, takie jak adres portfela, dane kontaktowe (np. numer telefonu) i numer konta powiązany z transakcją (np. numer M-PESA). Rejestrujemy dane transakcji w ramach świadczenia Usług P2P Marketplace. Możemy również gromadzić dodatkowe dane w celu spełnienia obowiązujących wymogów ZK.
- Metadane urządzenia.Jeśli użytkownik korzysta z Aplikacji, gromadzimy metadane z jego urządzenia, aby upewnić się, że Aplikacja działa prawidłowo i że nie narusza on naszych Regulaminów. Obejmuje to gromadzenie identyfikatorów urządzeń i adresów IP.
- Dane urządzenia World ID. Przetwarzamy również metadane urządzenia użytkownika w celu obliczenia unikalnego cyfrowego odcisku palca urządzenia. Skrót tego odcisku palca służy jako sygnał potwierdzający unikalność urządzenia użytkownika World ID.
- Imię i nazwisko.Możemy przetwarzać imię i nazwisko użytkownika w celu realizacji uzasadnionego interesu związanego z utrzymywaniem i administrowaniem relacją biznesową z użytkownikiem.
- Adres e-mail.Użytkownik może również podać swój adres e-mail, aby zapisać się na naszą listę mailingową i otrzymywać aktualne informacje na temat projektu Worldcoin. Możemy wymagać podania adresu e-mail użytkownika, gdy składa on żądanie jako osoba, której dane dotyczą. Możemy przetwarzać adres e-mail użytkownika w celu realizacji uzasadnionego interesu związanego z utrzymywaniem i administrowaniem relacją biznesową z użytkownikiem.
- Numer telefonu.Możemy przetwarzać numer telefonu użytkownika w celu realizacji uzasadnionego interesu związanego z utrzymywaniem i administrowaniem relacją biznesową z użytkownikiem.
- Dane przedsiębiorstwa. Jeśli użytkownik utrzymuje z nami relacje biznesowe (np. jeśli jest on operatorem Orb lub usługodawcą), możemy wymagać podania takich informacji, jak imię i nazwisko, adres korespondencyjny, adres e-mail, numer telefonu, adres portfela i inne dokumenty (takie jak dowód tożsamości) w ramach rozwijania tych relacji biznesowych i w celu spełnienia naszych zobowiązań dotyczących znajomości klienta (ZK). Możemy korzystać z usług podmiotów zewnętrznych, takich jak Onfido, które pomagają nam w gromadzeniu i przeglądaniu powyższych danych i dokumentacji w celu wypełnienia obowiązków w zakresie znajomości swoich klientów.
- Dane dotyczące podania o pracę. W przypadku chęci podjęcia pracy dla nas użytkownik zostanie poproszony o przesłanie nam swojego podania o pracę zawierającego list motywacyjny i CV, a także dane osobowe, które pragnie ujawnić.
- Dane sieci blockchain. Możemy uzyskiwać i analizować publiczne dane blockchain, aby się upewnić, że osoby korzystające z naszych Usług nie prowadzą niezgodnej z prawem lub zakazanej działalności zgodnie z Regulaminem świadczenia usług, a także w celu analizy trendów transakcyjnych do celów badawczo-rozwojowych.
- Usługi weryfikacji tożsamości. Możemy uzyskiwać informacje od usługodawców zewnętrznych wykorzystujących dane użytkownika w celu weryfikacji jego tożsamości, jeśli jest to wymagane przez przepisy prawa (np. obowiązujące wymogi dotyczące znajomości klienta). Dla wyjaśnienia, nie wykorzystujemy danych biometrycznych użytkownika podczas weryfikacji jego tożsamości zgodnie z wymogami prawa.
- Bazy danych talentów. Możemy gromadzić dane z różnych źródeł, aby składać oferty pracy utalentowanym osobom.
- Identyfikatory online:Dane dotyczące geolokalizacji i śledzenia (opisane powyżej), systemu operacyjnego komputera lub telefonu komórkowego, nazwy i wersji przeglądarki internetowej oraz adresów IP. W bardzo ograniczonych przypadkach dane te są również wykorzystywane do wykrywania oszustw i niezgodnych z prawem przepływów finansowych. Służą one również zapewnieniu płynnego korzystania z naszego oprogramowania i zapobiegania oszustwom.
- Dane dotyczące użytkowania:Dane uwierzytelniające, pytania zabezpieczające i inne dane gromadzone za pośrednictwem plików cookie i podobnych technologii.
- Pliki cookie: niewielkie pliki danych przechowywane na dysku twardym lub w pamięci urządzenia użytkownika, które pomagają nam ulepszać nasze Usługi i komfort użytkowania, sprawdzać, które obszary i funkcje naszych Usług są popularne oraz jaka jest liczba wizyt na stronie. Aby uzyskać informacje na temat podstawy prawnej przetwarzania tych danych, należy zapoznać się z naszą Polityką plików cookie, w której opisujemy różne rodzaje plików cookie, których używamy.
- dane dotyczące transakcji;
- dane dotyczące sekwencji odwiedzanych stron;
- wskaźniki wydajności; oraz
- wskaźniki oszustw (chociaż dane osobowe również są wykorzystywane w tym celu).
- do zapewniania i obsługi naszych produktów i usług zgodnie z Regulaminem świadczenia usług. Usługi te obejmują:
- Aplikację, w której użytkownicy mogą zarządzać swoimi identyfikatorami World ID i tokenami cyfrowymi, a także dowiedzieć się więcej o kryptowalutach i projekcie Worldcoin;
- aplikację Operator App, za pomocą której operatorzy Orb mogą zarządzać swoimi Orbami i nadzorować je oraz wyświetlać ich statystyki;
- platformę P2P Marketplace, dzięki której łączymy użytkowników z agentami (nie dotyczy użytkowników posiadających główne miejsce zamieszkania lub mieszkających w Niemczech bądź posiadających główny ośrodek życiowy lub siedzibę w Niemczech);
- ulepszanie i rozwijanie naszych produktów i usług, w tym usuwanie i naprawianie błędów w naszych Usługach;
- prowadzenie badań w zakresie nauki o danych;
- analizowanie korzystania przez użytkownika z naszych Usług w celu zapewnienia lepszego wsparcia;
- umożliwienie użytkownikowi publikowania informacji w sieci blockchain w celu udowodnienia swojej unikalności;
- korzystanie z adresu portfela do wysyłania użytkownikowi tokenów cyfrowych, które obsługujemy;
- przestrzeganie obowiązujących przepisów prawa, takich jak przepisy dotyczące przeciwdziałania praniu pieniędzy i sankcje. Obejmuje to:
- używanie adresu IP użytkownika do blokowania osób mieszkających w kraju, który nie zezwala na uzyskiwanie dostępu do Usług;
- udzielanie odpowiedzi na żądania osób, których dane dotyczą, zgodnie z obowiązującymi przepisami o ochronie danych, takie jak żądania dostępu do danych lub ich usunięcia;
- monitorowanie potencjalnie niezgodnych z prawem przepływów finansowych, np. z portfeli wpisanych na czarną listę; oraz
- zachowanie zgodności z obowiązującymi przepisami prawa, np. regulacjami przeciwdziałającymi nielegalnym treściom.
- obsługę żądań, skarg i zapytań użytkownika dotyczących obsługi klienta;
- rozstrzyganie sporów, rozwiązywanie problemów i egzekwowanie postanowień naszych umów z użytkownikiem, w tym niniejszej Informacji o ochronie prywatności i Regulaminu świadczenia usług;
- kontaktowanie się z użytkownikiem w sprawie aktualizacji Usług.
- sprawdzamy ważność Danych uwierzytelniających użytkownika (w przypadku paszportów odbywa się to za pomocą sprawdzenia certyfikatu głównego kraju użytkownika);
- weryfikujemy użytkownika jako uprawnionego posiadacza metody uwierzytelniania (w przypadku paszportów odbywa się to lokalnie na urządzeniu użytkownika, a zdjęcie jego twarzy (selfie) nigdy nie jest zapisywane).
- Szyfrujemy, podpisujemy i przechowujemy Dane uwierzytelniające użytkownika w bezpiecznym środowisku na jego urządzeniu.
- Nigdy nie mamy dostępu do danych osobowych zawartych w Danych uwierzytelniających użytkownika.
- Użytkownik może następnie selektywnie udostępniać te informacje stronom polegającym na tych informacjach za pośrednictwem zabezpieczeń protokołu World ID (np. użytkownik może udowodnić, że ma ukończone 18 lat bez ujawniania swojego dokładnego wieku lub tożsamości).
- W przypadku paszportów TFH zachowuje zanonimizowany fragment skrótu unikalnego podpisu kryptograficznego paszportu, aby zapewnić, że każdy pojedynczy paszport może zostać zweryfikowany tylko raz.
- Robimy, co w naszej mocy, aby zapewnić, że nasi podwykonawcy są umownie zobowiązani do odpowiedniej ochrony danych użytkownika, jednak podwykonawcy ci mogą nie podlegać przepisom o ochronie danych obowiązującym w kraju zamieszkania użytkownika. W przypadku dopuszczenia się przez podwykonawców przetwarzania danych użytkownika bez jego zgody, w sposób niezgodny z przepisami prawa, może być trudno dochodzić praw do prywatności użytkownika wobec tego podwykonawcy. Ograniczamy ryzyko w tym zakresie, zawierając z naszymi podwykonawcami rygorystyczne umowy dotyczące przetwarzania danych, które zobowiązują ich do ochrony danych na poziomie RODO i realizacji wniosków osób, których dane dotyczą.
- Istnieje możliwość, że przepisy dotyczące ochrony prywatności danych w kraju zamieszkania użytkownika są niespójne z przepisami dotyczącymi ochrony prywatności danych obowiązującymi w Stanach Zjednoczonych lub UE. Zawsze staramy się przestrzegać najwyższych standardów w zakresie ochrony danych, którym podlegamy.
- Istnieje możliwość, że do danych użytkownika dostęp będą mieli funkcjonariusze rządowi i urzędnicy. W takich przypadkach zobowiązaliśmy się kwestionować wszelkie nieważne, nadmierne lub niezgodne z prawem wnioski o dostęp w sądzie. Ponadto stosujemy zaawansowane szyfrowanie, aby uniemożliwić uzyskanie dostępu w sposób nieupoważniony.
- udostępniamy je w bezpieczny i odpowiedzialny sposób;
- podejmujemy kroki mające na celu zapewnienie, że są one traktowane w sposób zgodny z naszym zobowiązaniem na rzecz zachowania prywatności; oraz
- zabraniamy innym firmom wykorzystywania ich do celów własnych.
- Fundacji Worldcoin Foundation:możemy działać w charakterze podmiotów przetwarzających fundacji Worldcoin Foundation w celu gromadzenia danych osobowych w imieniu Worldcoin (więcej informacji na ten temat znajduje się w Informacji o ochronie prywatności Worldcoin).
- Wewnątrz naszej organizacji:ujawniamy dane wyłącznie członkom naszego zespołu, którzy potrzebują dostępu do nich w celu wykonywania swoich zadań i obowiązków. Ujawniamy tylko taką ilość danych, jaka jest potrzebna do wykonania określonych zadań i obowiązków oraz posiadamy system ścisłej kontroli dostępu.
- Kontrahentom i usługodawcom spoza naszej organizacji:ujawniamy dane wyłącznie usługodawcom, na których usługach polegamy w celu przetwarzania danych i świadczenia użytkownikowi naszych Usług. Ujawniamy dane podmiotom weryfikującym tożsamość wyłącznie, gdy jest to wymagane przez prawo (np. wymogi dotyczące znajomości klienta).
- Kategorie takich usługodawców to:
- Podmioty świadczące usługi w chmurze
- Dostawcy rozwiązań SaaS; korzystamy z produktów SaaS w ramach następujących działań:
- zarządzanie bazą danych i infrastrukturą;
- bezpieczeństwo danych;
- rekrutacja;
- komunikacja;
- ankiety;
- znajomość klienta/biznesu, czyli weryfikacja oficjalnych dokumentów;
- zarządzanie wniosków od osób, których dane dotyczą;
- wsparcie techniczne;
- wsparcie użytkowników.
- Ekspertom zewnętrznym:
- wyspecjalizowanym programistom;
- specjalistom ds. prawnych;
- doradcom podatkowym;
- bankom;
- dostawcom usług etykietowania (wyłącznie po zastosowaniu szczególnych zabezpieczeń);
- usługodawcom sprawdzającym przeszłość kandydatów i operatorów Orb;
- organom porządkowym, urzędnikom lub innymi podmiotom zewnętrznym:możemy ujawnić dane użytkownika w celu zachowania zgodności z obowiązującymi przepisami prawa i udzielenia odpowiedzi na bezwzględnie obowiązujące żądania prawne. Dokładnie przeanalizujemy każde żądanie, aby ustalić, czy jest ono zgodne z prawem, a w stosownych przypadkach możemy zakwestionować żądania, które będą nieważne, niezgodne z prawem lub których zakres będzie zbyt szeroki. Możemy udostępniać dane osobowe policji i innym organom rządowym, jeśli będziemy mieć uzasadnione przekonanie, że jest to konieczne do przestrzegania przepisów prawa lub innego procesu prawnego lub wywiązania się z obowiązku prawnego.
- Możemy udostępniać dane osobowe użytkownika, jeśli uznamy, że jego działania są niezgodne z naszym Regulaminem świadczenia usług, jeśli uznamy, że naruszył on prawo lub że jest to konieczne w celu ochrony naszych praw, własności i bezpieczeństwa, naszych użytkowników, społeczeństwa lub innych osób.
- Możemy udostępniać dane osobowe użytkownika naszym prawnikom i innym profesjonalnym doradcom, gdy będzie to konieczne w celu uzyskania porady lub ochrony naszych interesów biznesowych i zarządzania nimi.
- Możemy udostępniać dane osobowe użytkownika w związku z dowolną fuzją, sprzedażą aktywów spółki, finansowaniem bądź przejęciem całości lub części naszej działalności na rzecz innego przedsiębiorstwa albo podczas prowadzenia negocjacji w tym zakresie.
- Dane, w tym dane osobowe użytkownika, mogą być udostępniane pomiędzy naszymi obecnymi i przyszłymi spółkami dominującymi, jednostkami stowarzyszonymi i zależnymi oraz innymi spółkami powiązanymi z nami na zasadzie wspólnej własności albo kontroli.
- Możemy udostępniać dane osobowe użytkownika za jego zgodą lub na jego polecenie.
- Użytkownik ma prawo do uzyskania od nas w dowolnym momencie na żądanie informacji o przetwarzanych przez nas danych osobowych, które go dotyczą. Użytkownik ma prawo do otrzymania od nas dotyczących jego danych osobowych.
- Użytkownik ma prawo żądać od nas niezwłocznego sprostowania dotyczących jego danych osobowych, jeżeli są one nieprawidłowe.
- Użytkownik ma prawo zażądać od nas usunięcia dotyczących go danych osobowych. Przesłanki te przewidują w szczególności prawo do usunięcia danych, jeżeli dane osobowe nie są już niezbędne do celów, dla których zostały zgromadzone lub są przetwarzane, pod warunkiem spełnienia wymogów dotyczących usunięcia danych wynikających z obowiązujących przepisów prawa (np. przepisy obowiązujące w niektórych jurysdykcjach zobowiązują nas do przechowywania informacji o transakcjach przez określony czas).
- Użytkownik ma prawo do dobrowolnego wycofania zgody na przetwarzanie danych na podstawie zgody lub do wniesienia sprzeciwu wobec przetwarzania danych, jeśli nie odbywa się ono na podstawie zgody.
- Użytkownik ma prawo do uzyskania od nas informacji na temat danych osobowych, które przetwarzamy na jego temat, na żądanie, w zakresie art. 15 RODO.
- Użytkownik ma prawo żądać od nas niezwłocznego sprostowania dotyczących jego danych osobowych, jeżeli są one nieprawidłowe.
- Zgodnie z warunkami opisanymi w art. 17 RODO użytkownik ma prawo zażądać od nas usunięcia jego danych osobowych. Te warunki wstępne przewidują w szczególności prawo do usunięcia danych osobowych, jeżeli nie są one już potrzebne do celów, dla których zostały zebrane lub w inny sposób przetworzone, a także w przypadku niezgodnego z prawem przetwarzania, istnienia sprzeciwu lub obowiązku usunięcia danych na mocy prawa Unii lub prawa państwa członkowskiego, któremu podlegamy.
- Użytkownik ma prawo zażądać ograniczenia przetwarzania zgodnie z art. 18 RODO.
- Użytkownik ma prawo do otrzymania od nas danych osobowych, które nam przekazał, w ustrukturyzowanym, powszechnie używanym, nadającym się do odczytu maszynowego formacie zgodnie z art. 20 RODO.
- Użytkownik ma prawo w dowolnym momencie wnieść sprzeciw – z przyczyn związanych z jego szczególną sytuacją – wobec przetwarzania dotyczących go danych osobowych, które odbywa się między innymi na podstawie art. 6 ust. 1 zdanie 1 lit. f RODO, zgodnie z art. 21 RODO.
- Użytkownik ma prawo skontaktować się z właściwym organem nadzorczym w przypadku skarg dotyczących przetwarzania danych przez administratora. Odpowiedzialnym organem nadzorczym jest: Bawarskie Państwowe Biuro Nadzoru nad Ochroną Danych (Bayerisches Landesamt für Datenschutz).
- Jeśli przetwarzanie danych osobowych odbywa się na podstawie zgody użytkownika, na mocy art. 7 RODO użytkownik ma prawo wycofać swoją zgodę na wykorzystywanie swoich danych osobowych w dowolnym momencie ze skutkiem na przyszłość, przy czym wycofanie jest równie łatwe, jak samo wyrażenie zgody. Należy pamiętać, że odwołanie wejdzie w życie tylko w przyszłości. Nie ma to wpływu na przetwarzanie, które miało miejsce przed odwołaniem.
- W przypadku przekazywania danych do kraju, w odniesieniu do którego nie wydano decyzji stwierdzającej odpowiedni stopień ochrony, stosujemy standardowe klauzule umowne UE. Obecnie przekazujemy dane osobowe wyłącznie do Stanów Zjednoczonych.
- Jeśli przetwarzanie danych osobowych odbywa się na podstawie zgody użytkownika, na mocy art. 7 RODO użytkownik ma prawo wycofać swoją zgodę na wykorzystywanie swoich danych osobowych w dowolnym momencie ze skutkiem na przyszłość, przy czym wycofanie jest równie łatwe, jak samo wyrażenie zgody. Należy pamiętać, że odwołanie wejdzie w życie tylko w przyszłości. Nie ma to wpływu na przetwarzanie, które miało miejsce przed odwołaniem. Należy pamiętać, że wycofanie zgody nie ma wpływu na przetwarzanie, które nie odbywa się w oparciu o zgodę.
Nazwa odbiorcy | Cele wykorzystywania przez odbiorcę | Dane osobowe przekazywane odbiorcy | Okresy przechowywania danych przez odbiorcę |
Tools for Humanity GmbH | Cele opisane w części 6 niniejszej Informacji powyżej. | Pozycje opisane w części 5 niniejszej Informacji powyżej. | Okresy przechowywania określone w części 11 niniejszej Informacji powyżej. |
DODATEK G – BRAZYLIA
G.1 Obowiązujące przepisy prawa, Administrator danych i Operator
Jeśli użytkownik mieszka w Brazylii, jeśli jego dane osobowe zostały zebrane w Brazylii lub jeśli korzysta z naszych usług w Brazylii, zastosowanie ma ustawa nr 13,709/2018 (Ogólne prawo o ochronie danych, “LGPD”).
G.2 Prawo do sprzeciwu
Jeśli cel przetwarzania jest niezgodny z ustawą LGPD, użytkownik ma prawo wnieść sprzeciw wobec przetwarzania dotyczących go danych osobowych, które są przetwarzane na podstawie innej niż zgoda użytkownika. Jeśli sprzeciw użytkownika zostanie uhonorowany, nie będziemy już wykorzystywać jego danych osobowych do opracowywania i ulepszania funkcji i doświadczeń związanych z naszymi Usługami.
Należy pamiętać, że jeśli użytkownik nie poda określonych danych osobowych ani nie zezwoli na ich gromadzenie lub przetwarzanie, może to wpłynąć na jakość jego doświadczeń, możemy nie być w stanie zrealizować celów naszych Usług lub możemy nie być w stanie świadczyć na rzecz użytkownika określonych Usług.
W niektórych przypadkach dane użytkownika poddawane są anonimizacji, co oznacza, że nie będą one określać tożsamości użytkownika. Wobec wykorzystywania zanonimizowanych danych nie będzie możliwe wniesienie sprzeciwu, ponieważ danego tego rodzaju, zgodnie z ustawą LGPD, nie pozwalają na identyfikację użytkownika. Zanonimizowane dane wykorzystujemy do ulepszania naszych produktów i usług.
G.3 Prawa ustawowe wynikające z ustawy LGPD
Zgodnie z ustawą LGPD użytkownik ma prawo potwierdzić fakt dokonywania przetwarzania, uzyskania dostępu, wprowadzenia sprostowania lub żądania przeniesienia przetwarzanych danych. Ponadto użytkownik może zażądać informacji na temat zarówno publicznych, jak i prywatnych podmiotów, z którymi wspólnie wykorzystujemy jego dane osobowe. Może on również zażądać informacji dotyczących możliwości nieudzielenia zgody i negatywnych konsekwencji takiego działania oraz zażądać usunięcia danych przetwarzanych za zgodą użytkownika. W aplikacji World App w menu Ustawienia można wybrać opcję usunięcia swoich danych.
W określonych okolicznościach użytkownik ma prawo sprzeciwić się przetwarzaniu jego danych osobowych lub ograniczyć sposób ich przetwarzania bądź wycofać swoją zgodę, na której polegamy przy przetwarzaniu przekazanych przez użytkownika informacji.
Użytkownik może skorzystać ze swoich praw wynikających z ustawy LGPD, składając wniosek do naszego IOD, korzystając z danych kontaktowych podanych w części H.4 poniżej lub za pośrednictwem naszego internetowego portalu wniosków. Jeśli użytkownik uważa, że jego prawa nie zostały odpowiednio poszanowane, może wówczas złożyć skargę do Autoridade Nacional de Proteção de Dados Pessoais (ANPD), wypełniając formularz dostępny pod adresem: https://www.gov.br/anpd/pt-br/canais_atendimento/cidadao-titular-de-dados.
G.4 Przekazywanie danych osobowych użytkownika za granicę
Jeśli LGPD ma zastosowanie do użytkownika i zgromadziliśmy jego dane osobowe, możemy również przesłać je poza granice kraju. Zawsze będziemy jednak zapewniać, że dane osobowe użytkownika są przekazywane wyłącznie do innych krajów lub organizacji międzynarodowych, które zapewniają poziom ochrony adekwatny do tego, który przewidziano w LGPD, zgodnie z decyzjami stwierdzającymi odpowiedni stopień ochrony wydanymi przez ANPD. W przypadku braku decyzji stwierdzającej odpowiedni stopień ochrony będziemy nadal przestrzegać standardu ochrony, który jest co najmniej równoważny standardowi przewidzianemu w LGPD, z wykorzystaniem Standardowych klauzul umownych ustanowionych w przepisach ANPD lub po uzyskaniu przez nas wyraźnej i wyróżnionej zgody użytkownika na przekazywanie danych za granicę.
Cel przetwarzania danych | Przetwarzane dane osobowe | Podstawa prawna przetwarzania | Okres przechowywania |
Utworzenie konta w aplikacji World App | Adres portfela, metadane, nazwa użytkownika | Realizacja umowy | Czas korzystania z usług lub do momentu zażądania usunięcia danych. |
Upewnienie się, że użytkownik spełnia wymagania wiekowe | Data urodzenia | Obowiązek prawny | Dokładna data urodzenia użytkownika nigdy nie jest przechowywana. Odnotowujemy jedynie fakt, czy użytkownik ma ukończone 18 lat. Informację tę przechowujemy przez czas korzystania z usług lub do momentu zażądania usunięcia danych. |
Opcjonalne umożliwienie kontaktom łatwej komunikacji i transakcji z użytkownikiem | Numer telefonu | Zgoda | Czas korzystania z usług lub do momentu zażądania usunięcia danych. |
Umożliwienie użytkownikowi łatwej komunikacji i transakcji z jego kontaktami | Kontakty z książki adresowej | Zgoda | Czas korzystania z usług lub do momentu zażądania usunięcia danych. |
Opcjonalne pokazanie użytkownikowi organizacji w jego okolicy | Informacje o lokalizacji | Zgoda | Do 24 miesięcy. |
Zapobieganie oszustwom w kontekście zabezpieczania konta | Metadane, adres IP, identyfikator urządzenia | Uzasadniony interes, a mianowicie interes mający na celu zapobieganie określonym rodzajom oszustw (SPIS RODZAJÓW) | Do 24 miesięcy. |
Aby zapewnić, że usługa jest dozwolona w kraju użytkownika | Adres IP, informacje o lokalizacji | Obowiązek prawny | Do 24 miesięcy. |
Wyświetlenie portfela osobistego i zapewnienie interfejsu do transakcji w ramach portfela | Adres portfela, dane dotyczące transakcji | Realizacja umowy | W tym kontekście nie są przechowywane żadne dane osobowe. |
Wyświetlenie własnego identyfikatora World ID użytkownika i zapewnienie interfejsu do weryfikacji | Informacje o identyfikatorze World ID | Realizacja umowy | W tym kontekście nie są przechowywane żadne dane osobowe. |
Wyświetlenie danych uwierzytelniających do samodzielnego przechowywania danych i zapewnienie interfejsu do udostępniania danych uwierzytelniających | Informacje na temat danych uwierzytelniających, informacje o ważności metody uwierzytelniania | Realizacja umowy | W tym kontekście nie są przechowywane żadne dane osobowe. |
Analizowanie i ulepszanie naszych usług oraz prowadzenie badań w zakresie nauki o danych | Dane dotyczące użytkowania i metadane, dane dotyczące transakcji publicznych | Zgoda | Do 24 miesięcy. |
Przestrzeganie obowiązujących przepisów prawa, takich jak przepisy dotyczące przeciwdziałania praniu pieniędzy i sankcje | Dane dotyczące transakcji, adres portfela | Obowiązek prawny | Czas korzystania z usług. |
Zachowanie zgodności z obowiązującymi przepisami prawa, np. regulacjami przeciwdziałającymi nielegalnym treściom | Treść mini aplikacji | Obowiązek prawny | Czas korzystania z usług. |
Umożliwienie prowadzenia komunikacji i marketingu | Adres e-mail, powiadomienia push | Prawnie uzasadniony interes | Do 24 miesięcy. |
Korespondencja od użytkownika | Prawnie uzasadniony interes | Do 24 miesięcy. | |
Opinie użytkownika | Prawnie uzasadniony interes | Do 24 miesięcy. | |
obsługę żądań, skarg i zapytań użytkownika dotyczących obsługi klienta; | Informacje dotyczące komunikacji oraz adresów e-mail lub nazw profili w mediach społecznościowych, jeśli użytkownik chce się z nami skontaktować za pośrednictwem jednego z tych kanałów | Realizacja umowy | |
Zapewnienie płynnego działania aplikacji | Metadane | Realizacja umowy | Do 24 miesięcy. |
Weryfikacja urządzenia | Dane identyfikatora World ID urządzenia (odcisk palca urządzenia) | Realizacja umowy | Czas korzystania z usług. |
rozstrzyganie sporów, rozwiązywanie problemów i egzekwowanie postanowień naszych umów z użytkownikiem, w tym niniejszej Informacji o ochronie prywatności i Regulaminu świadczenia usług; | Czas korzystania z usług. |
Cel przetwarzania danych | Przetwarzane dane osobowe | Podstawa prawna przetwarzania | Okres przechowywania |
komunikacja; | Numer telefonu, adres e-mail, imię i nazwisko | Uzasadnione interesy, tj. interes polegający na komunikacji z partnerami biznesowymi. | Czas trwania relacji biznesowej lub do momentu zażądania usunięcia danych. |
Utrzymywanie i administrowanie relacjami biznesowymi | Numer telefonu, adres e-mail, imię i nazwisko, dane przedsiębiorstwa | Uzasadnione interesy, tj. interes polegający na utrzymywaniu i administrowaniu relacjami biznesowymi z partnerami biznesowymi. | Czas trwania relacji biznesowej lub do momentu zażądania usunięcia danych. |
Realizacja zobowiązań w zakresie ZK | Dane dotyczące paszportu, dane przedsiębiorstwa | Obowiązek prawny | Czas trwania relacji biznesowej i do 3 lat po rozwiązaniu umowy. |
Rozpatrzenie podania | Dane dotyczące podania o pracę | Zgoda i kroki podejmowane na wniosek osoby, której dane dotyczą, przed zawarciem umowy. | Domyślnie do 3 miesięcy lub dłużej, jeśli użytkownik zgodzi się na włączenie do puli talentów. |