logo

Centro Legal

  • Declaração de Confidencialidade da Tools for Humanity

  • Termos e Condições do Utilizador da Tools For Humanity

  • Política de Cookies da Tools for Humanity

  • Law Enforcement Requests

  • Privacy Notice – Research and Development

  • Developer Rewards Terms and Conditions

Declaração de Confidencialidade da Tools for Humanity

Versão: 4.32Entrado em vigor March 06 2025
Declaração de Confidencialidade da Tools for Humanity
Obrigado por escolher fazer parte da Comunidade Worldcoin! A Worldcoin é um protocolo de código-fonte aberto, apoiado por uma comunidade global de programadores, indivíduos e outros contribuidores.
Esta Declaração de Confidencialidade abrange os dados que nos fornece através da sua utilização dos nossos websites, aplicações (“App”) e outros serviços associados a esta Declaração de Confidencialidade (coletivamente, os “Serviços”). Esta Declaração de Confidencialidade é regida pelos Termos e Condições do Utilizador(“Termos do Utilizador”), dos quais faz parte integrante. A Tools for Humanity Corporation (“TFH US”), juntamente com a sua subsidiária alemã Tools for Humanity GmbH (“TFH Germany”; coletivamente, “TFH” ou “nós,” “nos”), contribui para o desenvolvimento e crescimento do protocolo Worldcoin (“Worldcoin”), mas é diferente da Worldcoin Foundation, que controla o tratamento dos dados relacionados com o Orb.
1. Responsável pelo tratamento
Somos o responsável pelo tratamento de todos os “Dados da World App”, “Dados de Verificação de Credenciais” e outros “Dados Comerciais”: Tools For Humanity Corporation, 548 Market Street, PMB 49951, San Francisco, CA 94104 EUA. A TFH está estabelecida na União Europeia (“UE”) através da Tools for Humanity GmbH.
  • “Dados da World App” refere-se a todos os dados pessoais recolhidos e tratados através da sua utilização da World App, tal como definido na Secção 5 abaixo, exceto quaisquer dados pessoais relacionados com a sua utilização do protocolo Worldcoin ou dos tokens Worldcoin (tais como o endereço da sua wallet e os dados de transações, que não controlamos).
  • Dados de Verificação de Credenciais refere-se aos dados tratados ao verificar uma credencial para a adicionar à sua World ID autodetida. Isto significa, por exemplo, ler o chip NFC do seu passaporte para armazenar com segurança as respetivas informações no seu dispositivo. Estes dados estão sob o seu controlo e, após verificar a validade da sua credencial, o TFH armazena um fragmento anonimizado de um valor hash de uma assinatura criptográfica única da sua credencial (por exemplo, passaporte) para garantir que cada credencial só pode ser adicionada a uma World ID uma vez.
  • “Dados comerciais” refere-se a todos os dados pessoais recolhidos e tratados através de outros meios pela nossa empresa quando comunica ou de qualquer outra forma trabalha ou interage connosco por correio eletrónico, videoconferência ou através dos nossos websites. Relativamente ao tratamento de dados no contexto da Orb App, consulte a Declaração de Confidencialidade da Orb App associada à Orb App. Relativamente ao tratamento de dados no contexto da recolha e teste de dados dedicados, consulte a respetiva Declaração de Confidencialidade de Recolha e Teste associada à sua app de teste. Relativamente ao tratamento no contexto do nosso website, consulte a nossa Política de Cookies associada ao nosso website.
2. Atualizações à presente Declaração de Confidencialidade
Por vezes, atualizamos esta Declaração de Confidencialidade. Se fizermos alterações importantes, tais como a forma como utilizamos as suas informações pessoais, será informado por e-mail ou por uma mensagem na sua App.
3. O que contém esta Declaração de Confidencialidade?
  • O nosso compromisso em proteger a sua privacidade e dados
  • Informações que recolhemos e porquê
  • Como utilizamos os dados que recolhemos
  • Onde é que tratamos os seus dados
  • Quando partilhamos os seus dados
  • Como são registados os seus dados na blockchain pública
  • Como utilizamos cookies
  • Durante quanto tempo conservamos os seus dados
  • Em que difere esta Declaração de Confidencialidade no que toca a crianças e adolescentes
  • Os seus direitos legais
  • Como contactar-nos sobre esta Declaração de Confidencialidade
4. O nosso compromisso em proteger a sua privacidade e dados
Estamos profundamente empenhados na proteção da sua privacidade e na segurança dos seus dados. Reconhecemos que só podemos cumprir a nossa missão de distribuir os nossos tokens digitais de forma justa ao maior número de pessoas possível se as pessoas confiarem em nós, e a privacidade e a segurança dos dados são fundamentais para conquistar a sua confiança.
Privacidade
Concebemos os nossos produtos e serviços tendo em mente a sua privacidade. Recolhemos dados para melhorar os nossos produtos e serviços. Iremos sempre informá-lo, seja aqui nesta Declaração de Confidencialidade ou em formulários de consentimento de dados para produtos ou serviços específicos, sobre os dados que estamos a recolher, porque os recolhemos e o que fazemos com eles.
Segurança de dados
Temos uma equipa dedicada para cuidar dos seus dados e implementámos salvaguardas físicas e eletrónicas que protegem os seus dados em trânsito e inativos (“em repouso”). Em contrapartida, nenhum serviço pode ser completamente seguro. Se tiver alguma preocupação sobre a sua conta ou os seus dados, contacte-nos através do nosso Portal de Pedidosou escreva-nos para Tools For Humanity Corporation, 548 Market Street, PMB 49951, San Francisco, CA 94104 EUA.
5. Informações que recolhemos e porquê
5.1 Dados que nos fornece
Como utilizador, não é obrigado a fornecer quaisquer dados para aceder à App. No entanto, poderá ter de nos fornecer determinados dados para utilizar uma funcionalidade nos Serviços. Os fundamentos jurídicos para o tratamento dos dados, nos casos abaixo indicados, são o consentimento do utilizador e a execução de um contrato (o nosso compromisso de prestar os Serviços). Segue-se uma lista de dados que pode fornecer e dos fins para os quais poderemos utilizar os dados:
No contexto da World App:
  • Número de telefone.Pode optar por introduzir o seu número de telefone para o associar à sua conta. Mediante a sua autorização, é possível que outros utilizadores encontrem a sua conta através do seu número de telefone. Poderemos exigir um número de telefone quando envia um pedido na qualidade titular de dados. O fundamento jurídico para o tratamento destes dados é a execução do Serviço ao abrigo dos Termos do Utilizador.
  • Nome de utilizador.Pode associar um nome de utilizador ao endereço da sua wallet e alterar o nome de utilizador em qualquer momento.
  • Data de nascimento. Pode divulgar a sua data de nascimento para garantir o cumprimento dos requisitos de restrição de idade. Nunca armazenaremos os seus dados de nascimento, mas apenas uma soma de verificação desses dados e se tem mais de 18 anos de idade ou não.
  • Comentários e correspondência recebida de si.Estes incluem quaisquer e-mails, mensagens de chat ou outras comunicações que nos envia por e-mail ou websites de redes sociais de terceiros. Tal pode incluir o tratamento de endereços de e-mail ou nomes de perfil em redes sociais se tentar comunicar connosco por esses meios. Poderemos utilizar um fornecedor de serviços externo para facilitar a realização de inquéritos sobre a sua utilização dos nossos Serviços. O fundamento jurídico para o tratamento destes dados é a execução do Serviço ao abrigo dos Termos do Utilizador.
  • Contactos do livro de endereços.Pode fornecer à App acesso ao seu livro de endereços para ativar a funcionalidade que lhe permite encontrar e interagir facilmente com outros utilizadores que figurem no seu livro de endereços. O fundamento jurídico para o tratamento destes dados é o interesse legítimo do titular em ser encontrado na App e o interesse do utilizador que partilha em encontrar os seus contactos na App.
Nota:cabe-lhe a si garantir que a partilha das informações dos seus contactos está em conformidade com a legislação aplicável. Para tal, poderá ser necessário obter a autorização dos seus contactos, pelo que não deverá partilhar com a TFH quaisquer dados de contacto de outras pessoas sem o consentimento explícito das mesmas. Pode mudar de ideias e desativar o nosso acesso aos seus contactos em qualquer momento, nas definições do seu dispositivo. Se optar por importar os contactos do livro de endereços do seu dispositivo para a App, para saber qual dos seus contactos utiliza os nossos Serviços ou convidá-los a juntar-se a si através dos nossos Serviços, sincronizaremos periodicamente os seus números de telefone de contacto com esses números e endereços de wallet correspondentes, fornecidos por outros utilizadores, nos nossos servidores.
  • Informações de localização. Pode decidir ativar um serviço baseado na localização (tal como uma funcionalidade que lhe permite encontrar um Operador Orb perto de si). Apenas com o seu consentimento específico, poderemos recolher informações sobre a sua localização através de GPS para permitir que o serviço baseado na localização lhe indique um Orb perto de si. Pode alterar as suas permissões, em qualquer momento, nas definições do seu dispositivo. Se o utilizador não estiver sediado na Coreia do Sul, também poderemos armazenar a sua localização aproximada dissociada da sua conta World App. Utilizamos estes dados para melhorar os nossos serviços, nomeadamente, mas sem caráter limitativo, a seleção de locais Orb.
  • P2P Marketplace. Se o utilizar os Serviços do P2P Marketplace (quando disponíveis), que lhe permitem comprar tokens digitais de outros utilizadores, poderemos recolher informações adicionais, tais como o endereço da wallet, as informações de contacto (i.e., o seu número de telefone) e o número de conta associado à transação (tal como, o seu número M-PESA). Registamos os dados da transação como parte da prestação dos Serviços do P2P Marketplace. Também poderemos recolher informações adicionais para cumprir os requisitos de “conhecer o seu cliente” (Know Your Customer, KYC) aplicáveis.
  • Metadados do dispositivo.Se estiver a utilizar a App, recolhemos metadados do seu dispositivo para garantir que a App está a funcionar corretamente e que o utilizador não está a infringir os nossos Termos e Condições. Isto inclui a recolha de identificadores de dispositivos e endereços IP.
  • Dados de World ID do dispositivo.Também tratamos os metadados do seu dispositivo para calcular uma impressão digital única do dispositivo. O hash desta impressão digital serve como sinal que prova a singularidade do seu dispositivo com o World ID.
No contexto do tratamento de Dados Comerciais:
  • Nome próprio e apelido. Poderemos tratar o seu nome próprio e apelido com base no interesse legítimo de manter e gerir uma relação comercial consigo.
  • Endereço de e-mail.Pode também fornecer o seu e-mail para subscrever a nossa lista de distribuição para se manter a par do projeto Worldcoin. Poderemos exigir o seu e-mail quando envia um pedido na qualidade de titular de dados. Poderemos tratar o seu endereço de e-mail com base no interesse legítimo de manter e gerir uma relação comercial consigo.
  • Número de telefone.Poderemos tratar o seu número de telefone com base no interesse legítimo de manter e gerir uma relação comercial consigo.
  • Dados empresariais. Se tiver uma relação comercial connosco (como, por exemplo, se for um Operador Orb ou um fornecedor), poderemos solicitar informações como nomes, endereço postal, e-mail, número de telefone, endereço da wallet e outra documentação (como o seu ID emitido pelo Governo) como parte da promoção dessa relação comercial e para satisfazer as nossas obrigações relativas a “conhecer os seus clientes”. Poderemos recorrer a serviços externos, como o Onfido, para nos ajudar a recolher e analisar as informações e a documentação acima referidas, a fim de cumprir as obrigações relativas a “conhecer os seus clientes”.
  • Dados da candidatura. Se quiser trabalhar connosco, tem de nos enviar a sua candidatura, incluindo a sua carta de apresentação e o seu CV, bem como as informações pessoais que pretende divulgar.
Pode encontrar uma descrição pormenorizada do fundamento jurídico para o tratamento de cada uma das atividades de tratamento de dados referidas anteriormente noANEXO I – Fundamentos jurídicos para as atividades de tratamento de dados da Tools for Humanityno final desta declaração de confidencialidade.
5.2 Dados que recolhemos de fontes terceiras
Ocasionalmente, poderemos obter informações sobre si junto das seguintes fontes terceiras:
  • Dados de blockchain. Poderemos analisar dados de blockchain públicos para garantir que as partes que utilizam os nossos Serviços não estão envolvidas em atividades ilegais ou proibidas ao abrigo dos Termos do Utilizador, e para analisar tendências de transações para fins de investigação e desenvolvimento.
  • Serviços de verificação de identidade. Poderemos obter informações junto de serviços de terceiros que utilizam os seus dados para verificar a sua identidade, quando exigido por lei (tais como requisitos aplicáveis do conhecimento do seu cliente). Para que fique claro, nãoutilizamos os seus dados biométricos quando verificamos a sua identidade, conforme exigido por lei.
  • Bases de dados de talentos. Poderemos recolher dados de várias fontes para fazer ofertas de emprego a indivíduos talentosos.
5.3 Dados que recolhemos automaticamente
Se permitido pela lei aplicável, poderemos recolher automaticamente determinados tipos de dados quando interage com os nossos Serviços. Estas informações ajudam-nos a resolver problemas de apoio ao cliente, melhorar o desempenho dos Serviços, proporcionar-lhe uma experiência simplificada e personalizada e proteger as credenciais da sua Conta. A informação recolhida automaticamente inclui:
  • Identificadores online:Informações de localização geográfica e de monitorização (ver acima), sistema operativo de computador ou telemóvel, nome e versão do navegador de Internet e endereços IP. Em casos muito limitados, estes dados são também introduzidos no nosso sistema de deteção de fraudes e de fluxos financeiros ilícitos. Também servem para proporcionar uma experiência estável e sem fraudes no nosso software.
  • Dados de utilização:Dados de autenticação, perguntas de segurança e outros dados recolhidos através de cookies e tecnologias semelhantes.
  • Cookies: pequenos ficheiros de dados armazenados no seu disco rígido ou na memória do seu dispositivo que nos ajudam a melhorar os nossos Serviços e a sua experiência, ver que áreas e funcionalidades dos nossos Serviços são populares e contar visitas. Para saber qual é o fundamento jurídico para o tratamento desses dados, consulte a nossa Política de Cookies, onde explicamos os diferentes tipos de cookies que utilizamos.
Da mesma forma, a App recolhe informações para fins de resolução de problemas e melhoria. Utilizamos serviços de terceiros, tais como Segment.io ou PostHog, para visualizar informações agregadas sobre a utilização e interações do utilizador final. Sempre que possível, tomamos medidas para minimizar ou mascarar as informações enviadas a terceiros (tal como codificar os dados).
5.4 Dados anonimizados e agregados
A anonimização é uma técnica de tratamento de dados que descaracteriza os dados enquanto dados pessoais, já que, uma vez anonimizados, os dados deixam de poder ser associados a uma pessoa específica. Alguns exemplos de dados anonimizados incluem:
  • Dados de transações
  • Dados de fluxos de cliques
  • Métricas de desempenho
  • Indicadores de fraude (embora os dados pessoais também sejam utilizados para este fim)
Também agregamos dados, combinando grandes quantidades de informação de modo a que esta deixe de identificar ou fazer referência a um indivíduo. Utilizamos dados anónimos ou agregados para as nossas finalidades comerciais, tais como para compreender as necessidades e os comportamentos dos utilizadores, melhorar os nossos Serviços, realizar análises comerciais e de marketing, detetar ameaças à segurança e treinar os nossos algoritmos.
O fundamento jurídico para o tratamento dos dados acima mencionados é o interesse legítimo de manter uma app ou um website em funcionamento, obter perspetivas comerciais e prevenir fraudes.
6. Como utilizamos os dados que recolhemos
6.1 Descrição geral
Temos de ter um motivo válido (ou “fundamento jurídico para o tratamento”) para utilizar as suas informações pessoais. Em alguns casos, a utilização das suas informações pessoais não requer o seu consentimento prévio. Utilizamos os seus dados para as seguintes finalidades:
  • Fornecer e manter os nossos produtos e serviços ao abrigo dos Termos do Utilizador. Estes serviços incluem:
    • a App onde os utilizadores podem gerir o seu World ID e tokens digitais, bem como aprender sobre criptomoedas em geral e o projeto Worldcoin em particular;
    • a Operator App onde os Operadores Orb podem gerir e supervisionar os seus Orbs sob gestão e as suas estatísticas;
    • o Marketplace P2P onde ligamos os utilizadores a agentes (não se aplica a utilizadores sediados ou residentes na Alemanha ou que tenham a sua residência habitual ou sede social na Alemanha);
  • Melhorar e desenvolver os nossos produtos e serviços, incluindo detetar e reparar erros nos nossos Serviços.
  • Realizar investigação no domínio da ciência de dados.
  • Analisar a sua utilização dos nossos Serviços a fim de prestar um melhor apoio ao cliente.
  • Permitir que publique informações numa blockchain para provar a sua singularidade.
  • Utilizar o endereço da sua wallet para lhe enviar tokens digitais que suportamos.
  • Cumprir a legislação aplicável, como a lei de combate ao branqueamento de capitais e sanções. Isto implica:
    • utilizar o seu endereço IP para bloquear indivíduos cujo país não lhes permite aceder aos Serviços;
    • responder a pedidos de titulares de dados ao abrigo das leis de proteção de dados aplicáveis, como pedidos de acesso ou apagamento;
    • monitorizar fluxos financeiros potencialmente ilícitos, por exemplo, de wallets na lista negra; e
  • cumprir a legislação aplicável, como regulamentos contra conteúdos ilegais.
  • Tratar os seus pedidos de assistência ao cliente, reclamações e questões.
  • Resolver litígios, solucionar problemas e fazer cumprir os acordos que temos consigo, incluindo esta Declaração de Confidencialidade e os Termos do Utilizador.
  • Contactá-lo sobre atualizações aos Serviços.
6.2 Credenciais
A TFH permite-lhe armazenar determinadas credenciais localmente no seu dispositivo para as partilhar na infraestrutura “zero knowledge” do protocolo World ID (“Credenciais”). No contexto das Credenciais, tratamos estes dados das seguintes formas:
  • Verificamos a validade da sua credencial (no caso dos passaportes, isto funciona através do certificado raiz do seu país).
  • Autenticamos o utilizador como o titular legítimo da credencial (no caso dos passaportes, isto funciona localmente no seu dispositivo através de uma fotografia do seu rosto (selfie) que nunca é armazenada).
  • Encriptamos, assinamos e armazenamos os dados da sua credencial num ambiente seguro no seu dispositivo.
    • Nunca temos acesso às informações pessoais contidas na sua credencial.
    • Posteriormente, pode partilhar seletivamente estas informações com pessoas de confiança através das proteções do protocolo World ID (por exemplo, pode provar que tem, pelo menos, 18 anos de idade sem revelar a sua idade exata ou quem é).
  • No caso dos passaportes, a TFH apenas mantém um fragmento anonimizado de um valor hash de uma assinatura criptográfica única do seu passaporte, para garantir que cada passaporte só pode ser verificado uma vez.
Este tratamento baseia-se no seu consentimento e nunca obtemos acesso aos seus dados pessoais que constam no seu passaporte, que são armazenados no seu dispositivo. Pode eliminar estes dados do seu telefone eliminando a World App.
6.3 Dados da World ID
A sua World ID (ou seja, o número secreto necessário para a utilizar) é guardada apenas no seu dispositivo (caso tenha uma cópia de segurança, existe uma cópia encriptada na sua cópia de segurança). Nem a TFH nem nenhuma outra entidade tem acesso à sua World ID. Pode utilizar a sua World ID anonimamente. Sempre que utilizar a World ID com uma nova aplicação, a aplicação apenas recebe um número descartável (“Anonimizador”) que não revela a sua World ID. Isto é possibilitado através de Comprovativos “Zero-Knowledge” (apenas comprova que tem uma World ID verificada, mas não qual) e garante que a sua World ID não pode ser utilizada para o localizar em várias aplicações. Tal significa que a World ID não é uma ID de utilizador geral para a Internet.
Os comprovativos World ID funcionam através de um protocolo aberto que acede a uma árvore de Merkle pública dos hashes de World ID verificados. A World ID não é um serviço centralizado, mas sim um protocolo ao qual qualquer pessoa pode aceder. Oferecemos API para facilitar o acesso à árvore de Merkle e a Comprovativos World ID, mas nunca recebemos quaisquer dados pessoais neste contexto.
É importante notar que também não tratamos quaisquer dados relacionados com a sua World ID que nos permitam identificá-lo. Todos os dados pessoais tratados no contexto da World App, nomeadamente o endereço da sua wallet e dados de transações, foram deliberadamente concebidos para serem dissociados dos dados da World ID.
7. Onde é que tratamos os seus dados
7.1 Transferência de dados.
Quando nos fornece os seus dados, estes podem ser transferidos, armazenados ou tratados num local fora daquele em que os seus dados foram originalmente recolhidos. O país para o qual os seus dados são transferidos, ou no qual são armazenados ou tratados, pode não ter as mesmas leis de proteção de dados que o país onde forneceu inicialmente os dados.
Envidamos os melhores esforços para cumprir os princípios declarados em cada jurisdição relativamente às leis de privacidade. Apenas partilhamos dados com responsáveis pelo tratamento de dados fora da sua jurisdição se essa transferência for lícita e se estivermos confiantes de que o subcontratante protegerá os seus dados conforme exigido pelas leis aplicáveis e, além disso, de acordo com as nossas normas.
7.2 Riscos da transferência
Segue-se uma lista de possíveis riscos que podem surgir se transferirmos os seus dados para os Estados Unidos, a União Europeia ou outro país. Em seguida, resumimos também a forma como mitigamos os respetivos riscos.
  • Apesar de fazermos o possível para garantir que os nossos subcontratantes estão contratualmente obrigados a proteger adequadamente os seus dados, estes subcontratantes podem não estar sujeitos à lei de privacidade de dados do seu país. Se os subcontratantes tratarem ilegalmente os seus dados sem autorização, poderá ser difícil invocar os seus direitos de privacidade contra esse subcontratante. Mitigamos este risco ao celebrarmos acordos rigorosos de tratamento de dados com os nossos subcontratantes, que os obrigam a proteger os dados ao nível do RGPD e a satisfazer os pedidos dos participantes.
  • É possível que a legislação em matéria de privacidade de dados no seu país seja incompatível com a dos EUA ou da UE. Tentamos sempre observar as normas mais rigorosas de proteção de dados a que estamos sujeitos.
  • É possível que os seus dados estejam sujeitos a acesso governamental por parte de funcionários e autoridades públicas. Nestes casos, comprometemo-nos a contestar em tribunal qualquer pedido de acesso governamental inválido, excessivo ou ilegal. Utilizamos ainda encriptação avançada para impedir o acesso não autorizado.
De notar que esta lista contém exemplos, mas pode não incluir todos os riscos possíveis para si.
7.3 Quadro de Privacidade de Dados para transferências de dados para os EUA
A TFH cumpre o disposto no Quadro de Privacidade de Dados UE-EUA (QPD UE-EUA), a extensão do Reino Unido ao QPD UE-EUA, e o Quadro de Privacidade de Dados Suíça-EUA (QPD Suíça-EUA), conforme estabelecidos pelo Departamento de Comércio dos EUA. A TFH certificou perante o Departamento de Comércio dos EUA que cumpre os Princípios do Quadro de Privacidade de Dados UE-EUA (Princípios do QPD UE-EUA) no que diz respeito ao tratamento de dados pessoais recebidos da União Europeia com base no QPD UE-EUA e do Reino Unido (e Gibraltar) com base na extensão do Reino Unido ao QPD UE-EUA. A TFH certificou perante o Departamento de Comércio dos EUA que cumpre os Princípios do Quadro de Privacidade de Dados Suíça-EUA (Princípios do QPD Suíça-EUA) no que diz respeito ao tratamento de dados pessoais recebidos da Suíça com base no QPD Suíça-EUA. Em caso de conflito entre os termos da presente Declaração do Quadro de Privacidade de Dados e o Princípios do QPD UE-EUA e/ou os Princípios do QPD Suíça-EUA, regem os Princípios. Para mais informações sobre o programa do Quadro de Privacidade de Dados (QPD) e para ver a nossa certificação, visite https://www.dataprivacyframework.gov/.
A TFH é responsável pelo tratamento de dados pessoais que recebe ao abrigo do QPD e que subsequentemente transfere para um terceiro que atua como agente em seu nome. A TFH cumpre os Princípios do QPD em todas as transferências de dados pessoais com origem na UE, no Reino Unido e na Suíça, incluindo as disposições relativas à responsabilidade por transferências subsequentes.
A Comissão Federal do Comércio tem jurisdição sobre a conformidade da TFH com o QPD UE-EUA, a extensão do Reino Unido ao QPD UE-EUA e o QPD Suíça-EUA. Em determinadas situações, a TFH pode ser obrigada a divulgar dados pessoais em resposta a pedidos legais por parte de autoridades públicas, incluindo para cumprir requisitos de segurança nacional ou de aplicação da lei.
Em conformidade com o QPD UE-EUA, a extensão do Reino Unido ao QPD UE-EUA e o QPD Suíça-EUA, a TFH compromete-se a resolver reclamações sobre a nossa recolha e utilização das suas informações pessoais relacionadas com os Princípios do QPD. As pessoas da UE, do Reino Unido e da Suíça com questões ou queixas relativamente ao nosso tratamento de dados pessoais recebidos com base no QPD UE-EUA, na extensão do Reino Unido ao QPD UE-EUA e no QPD Suíça-EUA devem, numa primeira instância, contactar a TFH através do e-mail [email protected]
Em conformidade com o QPD UE-EUA, a extensão do Reino Unido ao QPD UE-EUA e o QPD Suíça-EUA, a TFH compromete-se a cooperar e cumprir, respetivamente, com as orientações do painel estabelecido pelas autoridades de proteção de dados (APD) da UE, o Gabinete do Comissário de Informação (Information Commissioner’s Office, ICO) do Reino Unido, a Autoridade Reguladora de Gibraltar (Gibraltar Regulatory Authority, GRA) e o Comissário Federal de Proteção de Dados e Informação (Federal Data Protection and Information Commissioner, FDPIC) da Suíça no que diz respeito a reclamações não resolvidas relativas ao nosso tratamento de dados pessoais recebidos com base no QPD UE-EUA, na extensão do Reino Unido ao QPD UE-EUA e no QPD Suíça-EUA.
Para reclamações relativas à conformidade com o QPD que não tenham sido resolvidas por qualquer um dos outros mecanismos do QPD, tem a possibilidade, em determinadas condições, de invocar arbitragem vinculativa. Encontrará mais informações no website oficial do QPD.
8. Quando partilhamos os seus dados
Nunca venderemos os seus dados.
Quando partilhamos os seus dados fora da nossa empresa, iremos sempre:
  • partilhar de forma razoavelmente segura;
  • tomar medidas para garantir que são tratados de forma consistente com o nosso compromisso para com a sua privacidade; e
  • proibir outras empresas de os utilizarem para os seus próprios fins.
Partilhamos os seus dados das seguintes formas limitadas:
  • Com a Worldcoin Foundation:poderemos atuar como subcontratantes da Worldcoin Foundation para a recolha de dados pessoais em nome da Worldcoin (consulte a declaração de confidencialidade da Worldcoin para mais informações).
  • Dentro da nossa organização:apenas divulgamos dados aos membros da nossa equipa que necessitem de acesso para o desempenho das suas tarefas e funções. Apenas divulgamos os dados necessários para fins de cumprimento de tarefas e funções específicas e temos um sistema rigoroso de controlo de acessos.
  • Com fornecedores e prestadores de serviços fora da nossa organização:apenas divulgamos dados a prestadores de serviços em cujos serviços confiamos, para tratar os dados e prestar-lhe os nossos Serviços. Apenas divulgamos dados a operadores de verificação de identidade se tal for exigido por Lei (ou seja, requisitos de “conhecer o seu cliente”).
  • As categorias desses prestadores de serviços são:
  • Prestadores de serviços em nuvem (todos os tipos de dados)
  • Fornecedores SaaS; utilizamos produtos SaaS das seguintes categorias:
    • Gestão de bases de dados e de infraestruturas
    • Segurança de dados
    • Recrutamento
    • Comunicação
    • Inquéritos
    • KYC/KYB, ou seja, verificação de documentos oficiais
    • Gestão de pedidos de titulares de dados
    • Assistência técnica
    • Apoio ao utilizador
  • Especialistas externos
    • Programadores de software especializados
    • Especialistas jurídicos
    • Consultores fiscais
  • Bancos
  • Prestadores de serviços de rotulagem (apenas sob salvaguardas especiais)
  • Serviços de verificação de antecedentes para candidatos e Operadores Orb.
  • Com autoridades policiais, funcionários públicos e outras entidades externas:Poderemos divulgar os seus dados para dar cumprimento às leis aplicáveis e responder a exigências legais obrigatórias. Consideraremos cuidadosamente cada pedido para determinar se está com conformidade com a lei e, sempre que apropriado, podemos contestar pedidos inválidos, excessivos ou ilegais. Poderemos partilhar dados pessoais com a polícia e outras autoridades governamentais quando tivermos motivos razoáveis para acreditar que tal é necessário para dar cumprimento à lei, a um regulamento ou outro processo ou obrigação legal.
  • Poderemos partilhar as suas informações pessoais se tivermos motivos para acreditar que as suas ações contrariam os nossos Termos de Utilizador, que violou a lei ou que tal é necessário para proteger os nossos direitos, propriedade e segurança, os nossos utilizadores, o público ou outrem.
  • Poderemos partilhar as suas informações pessoais com os nossos advogados e outros consultores profissionais sempre que tal for necessário para obter aconselhamento ou de outra forma proteger e gerir os nossos interesses comerciais.
  • Poderemos partilhar as suas informações pessoais no âmbito de ou durante negociações relativas a qualquer fusão, venda de ativos da empresa, financiamento ou aquisição de toda ou parte da nossa atividade por outra empresa.
  • Os dados, incluindo as suas informações pessoais, podem ser partilhados entre as nossas atuais e futuras empresas-mãe, afiliadas e subsidiárias e outras empresas sob controlo e propriedade comuns.
  • Poderemos partilhar as suas informações pessoais com o seu consentimento ou sob as suas instruções.
9. Como são registados os seus dados na blockchain pública
As informações de transação relacionadas com a sua utilização dos nossos Serviços podem ser registadas numa blockchain pública.
Nota:As blockchains são livros-razão públicos de transações que são mantidas em redes descentralizadas operadas por terceiros que não são controladas ou operadas pela Worldcoin. Devido à natureza pública e imutável dos livros-razão da blockchain, não podemos garantir a capacidade de alterar, apagar ou controlar a divulgação dos dados carregados e armazenados numa blockchain
10. Como utilizamos cookies
Utilizamos cookies como forma de melhorar o funcionamento dos nossos Serviços. Para além dos cookies, poderemos utilizar outras tecnologias semelhantes, como web beacons, para rastrear os utilizadores dos nossos Serviços. Os web beacons (também conhecidos como “clear gifs”) são pequenos gráficos com um identificador único, que funcionam de forma idêntica aos cookies. A nossa Política de Cookies, aqui incorporada por referência.
Também utilizamos o Google Analytics. Para mais informações sobre como o Google utiliza os seus dados, quando utilizar os websites e aplicações dos seus parceiros visite: https://policies.google.com/technologies/partner-sites. Ao utilizar os Serviços, está a dar o seu consentimento ao armazenamento e acesso, por nós, a cookies e outros dados no seu computador ou dispositivo móvel, bem como à nossa utilização do Google Analytics, no âmbito dessas atividades. Leia as informações na ligação fornecida para compreender o âmbito do seu consentimento.
11. Durante quanto tempo mantemos os seus dados?
Salvo disposição em contrário na legislação aplicável, conservamos os seus dados durante o tempo razoavelmente necessário para lhe prestar os nossos Serviços, servir os nossos fins comerciais legítimos e cumprir as nossas obrigações legais e regulamentares. Se fechar a sua conta, eliminaremos os respetivos dados no prazo de um mês; caso contrário, fá-lo-emos após 2 anos de inatividade. Se exigido por lei, continuaremos a conservar os seus dados pessoais conforme necessário para cumprir as nossas obrigações legais e regulamentares, incluindo de monitorização, deteção e prevenção de fraudes, bem como obrigações fiscais, contabilísticas e financeiras.
Nota:Blockchains são redes descentralizadas de terceiros que não controlamos ou operamos. Devido à natureza pública e imutável da tecnologia blockchain, não podemos alterar, apagar ou controlar a divulgação de dados armazenados em blockchains.
12. Em que difere esta Declaração de Confidencialidade no que toca a crianças e adolescentes
Os indivíduos com idade inferior a 18 anos não estão autorizados a utilizar os Serviços e não recolhemos intencionalmente dados de indivíduos com idade inferior a 18 anos. Se tiver motivos para acreditar que o seu filho com menos de 18 anos obteve acesso aos Serviços sem a sua autorização, pode solicitar o apagamento dos seus dados contactando-nos através do nosso Portal de Pedidos.
Se tivermos conhecimento de que recolhemos dados sobre uma criança com menos de 18 anos, eliminaremos esses dados o mais rapidamente possível. Tomámos medidas, tais como a implementação de um modelo de IA de deteção de idade automatizado, de instruções para operadores e autoconfirmações, para restringir a utilização dos Serviços a pessoas com, pelo menos, 18 anos de idade. Não publicitamos produtos ou serviços a crianças.
13. Como contactar-nos sobre esta Declaração de Confidencialidade
Pode optar por eliminar os seus dados da App através do menu Definições. Se tiver dúvidas ou preocupações relativamente a esta Declaração de Confidencialidade, se pretender exercer os seus direitos ou contactar o nosso Encarregado da Proteção de Dados (EPD), envie o seu pedido através do nosso Portal de Pedidosou escreva-nos para Tools For Humanity Corporation, 548 Market Street, PMB 49951, San Francisco, CA 94104 EUA ou [email protected]. Respondemos a todos os pedidos que recebemos de indivíduos que desejam exercer os seus direitos de proteção de dados de acordo com as leis de proteção de dados aplicáveis. Também pode eliminar os seus dados da World App.
Se tiver uma questão relativamente à privacidade ou utilização de dados que não tenha sido resolvida de forma satisfatória, contacte a entidade reguladora de proteção de dados da sua jurisdição. Se reside na UE, pode encontrar o seu regulador de proteção de dados aqui.
14. Os seus direitos
Estes direitos aplicam-se contanto que nos seja possível identificar o requerente na nossa base de dados e não violemos os direitos de outros titulares de dados ao exercer os direitos do requerente:
  • Tem o direito de obter da nossa parte, em qualquer momento e mediante pedido, informações sobre os dados pessoais que tratamos e que lhe dizem respeito. Tem o direito de receber da nossa parte os dados pessoais que lhe dizem respeito.
  • Tem o direito de exigir da nossa parte a correção imediata dos dados pessoais que lhe dizem respeito, se estiverem incorretos.
  • Tem o direito de exigir da nossa parte a eliminação dos dados pessoais que lhe dizem respeito. Estes pré-requisitos preveem, nomeadamente, o direito ao apagamento se os dados pessoais deixarem de ser necessários para os efeitos para que foram recolhidos ou tratados, desde que sejam cumpridos os requisitos relativos ao apagamento previstos na legislação aplicável (por exemplo, as leis de várias jurisdições obrigam-nos a conservar as informações sobre transações durante um determinado período de tempo)
  • O utilizador tem o direito de retirar livremente o seu consentimento a qualquer tratamento de dados que dependa do seu consentimento ou de se opor ao tratamento de dados se este não depender do consentimento.
15. ADENDAS
Seguem-se várias adendas que fornecem informações legalmente exigidas para os respetivos mercados em que operamos. Dependendo da região em que o titular de dados reside, esta informação faz parte do consentimento. Estas informações podem diferir das informações disponíveis no seu local de residência, uma vez que bloqueamos o acesso a determinados serviços em certas jurisdições. Em caso de divergência com o acima exposto, prevalece a declaração mais específica sobre a jurisdição em causa:
Adenda A: Espaço Económico Europeu (“EEE”) e Reino Unido (“Reino Unido”)
Se estiver no EEE ou no Reino Unido, o que se segue aplica-se a si: Tem, pelo menos, os seguintes direitos. Pode ter direitos adicionais ao abrigo do Regulamento Geral de Proteção de Dados, Regulamento UE 2016/679 de 27.04.2016 (“RGPD”), conforme abaixo indicado. Para exercer os direitos que lhe assistem ao abrigo do RGPD, contacte-nos através do nosso Portal de Pedidos. Salvo em casos excecionais, daremos resposta ao seu pedido no prazo legal de um mês. A utilização da palavra RGPD na secção que se segue inclui também o RGPD do Reino Unido transposto para a legislação nacional do Reino Unido como Lei de Proteção de Dados do Reino Unido de 2018 e mantido como parte da legislação de Inglaterra e do País de Gales, da Escócia e da Irlanda do Norte em virtude da secção 3da Lei da União Europeia (Retirada) de 2018 e com as alterações introduzidas pelo Anexo 1ao Regulamento sobre Proteção de Dados, Privacidade e Comunicações Eletrónicas (Alterações, etc.) (Saída da UE) de 2019 (SI 2019/419).
A.1 Os direitos estatutários ao abrigo do RGPD
Esta secção aplica-se se o tratamento dos seus dados estiver abrangido pelo âmbito de aplicação do RGPD (por exemplo, se residir no EEE ou no Reino Unido). Pode ter direitos adicionais ao abrigo do RGPD, conforme abaixo se indica. Para exercer os direitos que lhe assistem ao abrigo do RGPD, contacte-nos através do nosso Portal de Pedidos.
  • De acordo com o Art.º 15.º do RGPD, tem o direito de obter da nossa parte, em qualquer momento e mediante pedido, informações sobre os dados pessoais que tratamos e que lhe dizem respeito.
  • Tem o direito de exigir da nossa parte a correção imediata dos dados pessoais que lhe dizem respeito, se estiverem incorretos.
  • Tem o direito, nas condições descritas no Art.º 17.º do RGPD, de exigir da nossa parte a eliminação dos dados pessoais que lhe dizem respeito. Estes pré-requisitos preveem, nomeadamente, o direito ao apagamento se os dados pessoais deixarem de ser necessários para os efeitos para que foram recolhidos ou tratados, bem como em casos de tratamento ilícito, de existência de uma objeção ou de uma obrigação de apagamento nos termos do direito da União ou do direito do Estado-Membro a que estamos sujeitos.
  • Nos termos do Art.º 18.º do RGPD, tem o direito de exigir da nossa parte a limitação do tratamento.
  • Nos termos do Art.º 20.º do RGPD, tem o direito de receber da nossa parte os dados pessoais que nos forneceu num formato estruturado, de uso corrente e de leitura automática.
  • Nos termos do Artigo 21.º do RGPD, tem o direito de se opor em qualquer momento, por motivos relacionados com a sua situação particular, ao tratamento de dados pessoais que lhe digam respeito, com base, inter alia, na alínea f), número 1, Artigo 6.º do RGPD.
  • Tem o direito de contactar a autoridade de controlo competente em caso de reclamações sobre o tratamento de dados realizado pelo responsável pelo tratamento. A autoridade de controlo responsável é a Secretaria de Estado da Baviera para a Supervisão da Proteção de Dados (Bayerisches Landesamt für Datenschutz).
  • Se o tratamento de dados pessoais se basear no seu consentimento, tem o direito, nos termos do Art.º 7.º do RGPD, de revogar o seu consentimento para a utilização dos seus dados pessoais em qualquer altura com efeitos futuros, sendo a revogação tão fácil de declarar como o próprio consentimento. Note-se que a revogação só produz efeitos para o futuro. O tratamento efetuado antes da revogação não é afetado.
A.2 Transferência de dados
  • Quando transferimos dados para um país que não prevê uma decisão de adequação, utilizamos as Cláusulas Contratuais-Tipo da UE. Atualmente, apenas transferimos dados pessoais para os EUA.
  • Se o tratamento de dados pessoais se basear no seu consentimento, tem o direito, nos termos do Art.º 7.º do RGPD, de revogar o seu consentimento para a utilização dos seus dados pessoais em qualquer altura com efeitos futuros, sendo a revogação tão fácil de declarar como o próprio consentimento. Note-se que a revogação só produz efeitos para o futuro. O tratamento efetuado antes da revogação não é afetado. Tenha também em atenção que o tratamento que não dependa de um consentimento não é afetado pela retirada do consentimento.
ADENDA B: JAPÃO
Se reside no Japão, também se lhe aplica o seguinte.
B1. Informações sobre os regulamentos japoneses
Cumprimos legislação e regulamentação japonesa, incluindo a Lei sobre a Proteção de Informações Pessoais do Japão (“APPI”). Esta secção aplica-se ao nosso tratamento de “informações pessoais”, conforme definido na APPI, com precedência sobre as outras partes deste Formulário de Consentimento de Dados Biométricos
Cumprimos legislação e regulamentação japonesa, incluindo a Lei sobre a Proteção de Informações Pessoais do Japão (“APPI”). Esta secção aplica-se ao nosso tratamento de “informações pessoais”, conforme definido na APPI, com precedência sobre as outras partes desta Declaração de Confidencialidade.
B2. Partilha de dados
Exceto quando permitido pela legislação aplicável, não divulgamos, vendemos, fornecemos, partilhamos ou transferimos as informações pessoais do utilizador a terceiros.
B3. Medidas de controlo de segurança
Tomamos as medidas necessárias e apropriadas para evitar qualquer fuga, perda ou danos no que diz respeito às suas informações pessoais que estejam a ser tratadas, e para manter a segurança das informações pessoais, tais como o estabelecimento de regras para o tratamento das informações pessoais, a monitorização regular do tratamento das informações pessoais, a formação regular dos colaboradores em matéria de tratamento das informações pessoais, a prevenção do roubo ou perda de equipamento utilizado para tratar as informações pessoais e a implementação de controlos de acesso. Também supervisionamos de forma adequada os nossos contratantes e colaboradores que lidam com informações pessoais. Poderá obter mais informações sobre as medidas de controlo de segurança em vigor relativamente ao tratamento das suas informações pessoais contactando-nos através do nosso Portal de Pedidos.
B4. Informações de referência sobre o tratamento de dados pessoais em países estrangeiros
Os seus dados pessoais são tratados na UE e nos EUA.
B5. Os direitos estatutários ao abrigo da APPI
Para exercer os seus direitos previstos na APPI, contacte-nos através do nosso Portal de Pedidos.
ADENDA C: ARGENTINA
Se tem domicílio na República Argentina, informamos que a AGÊNCIA DE ACESSO À INFORMAÇÃO PÚBLICA, na sua qualidade de Órgão de Controlo da Lei n.º 25.326, tem competência para receber as queixas e reclamações apresentadas por aqueles cujos direitos sejam lesados pelo incumprimento das normas em vigor em matéria de proteção de dados pessoais.
A Agência pode ser contactada da seguinte forma:
Endereço: Av. Pte. Gral. Julio A. Roca 710, 5.º andar - Cidade Autónoma de Buenos Aires
Código postal: C1067ABP
Número de telemóvel: (54-11) 3988-3968
ADENDA D: SINGAPURA
Se reside em Singapura, o que se segue aplica-se a si:
D1. Recolha, utilização e divulgação dos seus dados pessoais
Se reside em Singapura e mediante o seu consentimento, recolheremos, utilizaremos ou divulgaremos os seus dados pessoais para cada uma das finalidades definidas na nossa declaração de confidencialidade. Pode exercer o seu direito de retirar o seu consentimento em qualquer momento, mas tenha em atenção que poderemos não conseguir continuar a prestar-lhe os nossos serviços, dependendo da natureza e do âmbito do seu pedido. De notar também que a retirada do consentimento não prejudica o nosso direito de continuar a recolher, utilizar e divulgar dados pessoais quando essa recolha, utilização e divulgação sem consentimento for permitida ou exigida pela legislação aplicável.[1]
D2. Exercício dos seus direitos enquanto titular dos dados
Pode controlar os dados pessoais que recolhemos e exercer qualquer um dos direitos contactando-nos através do nosso Portal de Pedidos. Procuramos responder ao seu pedido assim que possível, normalmente no prazo de 30 dias. Será antecipadamente informado, caso não nos seja possível responder ao seu pedido no prazo de 30 dias ou satisfazer o seu pedido, bem como dos motivos.[2]
Nos casos permitidos por lei, poderemos cobrar uma taxa administrativa para satisfazer o seu pedido.
D3. Transferência dos seus dados pessoais para outros países
Se reside em Singapura e tivermos recolhido os seus dados, poderemos também transferi-los ocasionalmente para fora do país. No entanto, garantiremos sempre que os seus dados pessoais continuam a beneficiar de um nível de proteção que seja, pelo menos, comparável ao previsto na Lei de Proteção de Dados Pessoais de Singapura de 2012, por exemplo, através da utilização das Cláusulas Contratuais Normalizadas da ASEAN.
ADENDA E – COREIA SUL
Esta Adenda para Titulares de Dados Coreanos explica as nossas práticas no que diz respeito às informações pessoais que tratamos no âmbito da sua relação connosco, caso seja um titular de dados coreano.
E.1 – Transferência de informações pessoais
Fornecemos informações pessoais ou subcontratamos as operações de tratamento a entidades terceiras, tal como seguidamente se indica:
- Fornecimento de informações pessoais a terceiros
Nome do destinatário
Finalidades de utilização pelo destinatário
Elementos de informação pessoal fornecidos ao destinatário
Períodos de conservação pelo destinatário
Tools for Humanity GmbH
As finalidades descritas no presente aviso na secção 6 supra.
Os pontos descritos no presente aviso na secção 5 supra
Os períodos de armazenamento definidos neste aviso na secção 11 supra.
- Subcontratação do tratamento de informações pessoais a terceiros:
Nesta hiperligação, encontra uma lista de todos os tratamentos de dados subcontratados e as respetivas empresas: https://www.toolsforhumanity.com/processorss:https://www.toolsforhumanity.com/processors
Poderemos subcontratar entidades terceiras localizadas fora da Coreia para o tratamento das suas informações pessoais e/ou transferir-lhes a suas informações pessoais para fins de armazenamento:
Se não pretender transferir as suas informações pessoais para o estrangeiro, pode recusar, não aceitando a transferência de informações pessoais ou solicitando-nos a suspensão de transferências transfronteiriças. Contudo, se o fizer, poderá não conseguir utilizar os nossos serviços. O fundamento jurídico para a transferência transfronteiriça de informações pessoais atrás referida é o facto de constituir “tratamento ou armazenamento externalizado de informações pessoais que são necessários para a celebração e execução de um contrato com o titular de dados”, tendo as matérias prescritas por lei sido divulgadas na política de privacidade (alínea iii) do n.º 1 do artigo 28-8.º da Lei de Proteção de Informações Pessoais).
E.2 – Destruição de informações pessoais
Quando as informações pessoais deixam de ser necessárias por ter expirado o prazo de conservação ou realização da finalidade do tratamento, etc., as informações pessoais devem ser imediatamente destruídas. O tratamento e o método de destruição são indicados a seguir:
1) Processo de Destruição: Selecionamos determinados elementos de informação pessoal que devem ser destruídos e destruímo-los com a aprovação do DPO.
2) Método de Destruição: Destruímos as informações pessoais registadas e armazenadas sob a forma de ficheiros eletrónicos utilizando um método técnico (por exemplo, formatação de baixo nível) para garantir que os registos não podem ser reproduzidos, ao passo que as informações pessoais registadas e armazenadas sob a forma de documentos em papel são trituradas ou incineradas.
E.3 – Armazenamento de informações pessoais
Se formos obrigados a conservar as suas informações pessoais de acordo com a legislação aplicável, fá-lo-emos para os seguintes fins e durante os períodos exigidos pela legislação aplicável.
E.4 – Os seus direitos
Pode exercer os seus direitos relacionados com as informações pessoais junto de nós, incluindo através de um pedido de acesso, modificação ou eliminação ou suspensão do tratamento das suas informações pessoais, tal como previsto na legislação aplicável, incluindo na Lei de Proteção de Informações Pessoais. Pode também exercer o seu direito de retirar o consentimento para a recolha/utilização/fornecimento de informações pessoais, o direito à portabilidade e os direitos relativos à tomada de decisões automatizada. Estes direitos também podem ser exercidos através dos seus representantes legais ou de outras pessoas devidamente autorizadas.
Poderá exercer quaisquer dos direitos aplicáveis acima descritos, contactando-nos através do worldcoin.org/requestportal
E.5 – Medidas de segurança
Por forma a proteger as informações pessoais, implementaremos medidas de segurança técnicas, organizativas e físicas prescritas pela legislação coreana aplicável, como as enumeradas abaixo:
1) Medidas de gestão: Designação de um Encarregado da Proteção de Dados; estabelecimento e implementação de um plano de gestão interno; formação regular dos colaboradores sobre proteção de dados, etc.;
2) Medidas técnicas: Gestão da autorização de acesso ao sistema de tratamento de informações pessoais; instalação de um sistema de controlo de acesso; instalação de programas de segurança, etc.; e
3) Medidas físicas: Restrição do acesso a instalações e equipamentos de armazenamento de informações pessoais, tais como salas de computadores e salas de armazenamento de dados, etc.
E.6 – Contacte-nos
Em caso de dúvidas ou questões relacionadas com a privacidade e a proteção de dados, contacte a nossa Equipa de Proteção de Dados através do e-mail [email protected].
ADENDA F – EUA
A Lei da Privacidade do Consumidor da Califórnia, com as alterações introduzidas pela respetiva Lei de Direitos de Privacidade, de momento não se aplica a nós.

ADENDA G - BRASIL

G.1 Legislação aplicável, Responsável pelo Tratamento e Operador

Se reside no Brasil, se seus dados pessoais foram recolhidos no Brasil, ou se utiliza os nossos Serviços no Brasil, a legislação aplicável é a Lei n.º 13.709/2018 (Lei Geral de Proteção de Dados, ou “LGPD”).

G.2 Direito de oposição

Tem o direito de se opor à utilização dos seus dados pessoais para fins que não dependem do consentimento se a finalidade for incoerente com a LGPD. Se a sua objeção for aceite, deixaremos de utilizar as suas informações pessoais para desenvolver e melhorar as funcionalidades e experiências dos nossos Serviços.

Tenha em atenção que, se não fornecer ou não permitir a recolha ou tratamento de determinados dados pessoais, a qualidade da sua experiência poderá ser afetada, poderemos não conseguir cumprir os objetivos dos nossos Serviços ou poderemos não conseguir prestar-lhe determinados Serviços.

Em alguns casos, os seus dados são anonimizados, o que significa que já não o identificam. Não se pode opor à utilização de dados anonimizados, já que estes não permitem a sua identificação, conforme previsto na LGPD. Utilizamos estes dados anonimizados para melhorar os nossos produtos e serviços.

G.3 Os direitos legais ao abrigo da LGPD

De acordo com a LGPD, tem o direito de confirmar a existência do tratamento, bem como de aceder, retificar ou solicitar a portabilidade dos dados tratados. Além disso, pode solicitar informações junto de entidades públicas e privadas com as quais utilizamos conjuntamente os seus dados pessoais. Também pode solicitar informações sobre a possibilidade de não dar consentimento e as consequências negativas, e solicitar a eliminação dos dados tratados com base num consentimento. Pode optar pela eliminação das suas informações na World App através do menu Definições.

Em determinadas circunstâncias, tem o direito de se opor ao tratamento ou de limitar a forma como tratamos os seus dados pessoais, ou ainda de retirar o seu consentimento em que nos baseamos para tratar as informações que fornece.

Pode exercer os seus direitos ao abrigo da LGPD enviando um pedido para o nosso EPD utilizando os dados de contacto na secção H.4 infra ou através do nosso portal de pedidos online. Se considerar que os seus direitos não foram devidamente acautelados, pode apresentar uma reclamação junto da Autoridade Nacional de Proteção de Dados Pessoais (ANPD) preenchendo o formulário disponível nesta ligação: https://www.gov.br/anpd/pt-br/canais_atendimento/cidadao-titular-de-dados.

G.4 Transferência internacional dos seus dados pessoais

Se a LGPD se aplicar a si e tivermos recolhido os seus dados pessoais, também os poderemos transferir para fora do país. No entanto, iremos sempre garantir que os seus dados pessoais são transferidos apenas para países estrangeiros ou organizações internacionais que oferecem um nível de proteção adequado face ao previsto na LGPD, conforme reconhecido nas decisões de adequação emitidas pela ANPD. Na ausência de uma decisão de adequação, continuaremos a seguir uma norma de proteção que seja, pelo menos, equivalente ao previsto na LGPD utilizando Cláusulas Contratuais-Tipo estabelecidas nos regulamentos da ANPD ou quando obtivermos o seu consentimento específico e destacado para a transferência internacional.

ANEXO I – Fundamentos jurídicos/finalidades das atividades de tratamento de dados da Tools for Humanity por jurisdição
Utilizadores
Por que motivo tratamos os dados
Que dados pessoais são tratados
Fundamento jurídico do tratamento
Prazo de conservação

Para criar a sua conta na World App
Endereço da wallet, metadados, nome de utilizador
Execução do contrato
Enquanto durar a utilização dos serviços ou até solicitar a eliminação dos dados.
Para garantir que tem idade elegível
Data de nascimento
Obrigação legal
A sua data de nascimento exata nunca é armazenada. Apenas armazenamos a indicação de que tem, ou não, 18 anos. Armazenamos esta informação enquanto durar a utilização dos serviços ou até solicitar a eliminação dos dados.
Opcionalmente, para permitir que os seus contactos comuniquem e transacionem consigo facilmente
Número de telemóvel
Consentimento
Enquanto durar a utilização dos serviços ou até solicitar a eliminação dos dados.
Para lhe permitir comunicar e fazer transações facilmente com os seus contactos
Contactos do livro de endereços
Consentimento
Enquanto durar a utilização dos serviços ou até solicitar a eliminação dos dados.
Para mostrar-lhe opcionalmente Orbs perto de si
Informações de localização
Consentimento
Até 24 meses.
Para prevenir fraudes no contexto da prevenção de contas
Metadados, endereço IP, ID do dispositivo
Interesse legítimo, nomeadamente o interesse em prevenir determinados tipos de fraudes (LISTA DE TIPOS)
Até 24 meses.
Para garantir que o serviço é permitido no seu país
Endereço IP, informações de localização
Obrigação legal
Até 24 meses.
Para exibir a sua wallet autodetida e fornecer uma interface para transações da wallet
Endereço da wallet, dados de transações
Execução do contrato
Não são armazenados dados pessoais neste contexto.
Para apresentar a sua World ID autodetida e fornecer uma interface para verificações
Informações da World ID
Execução do contrato
Não são armazenados dados pessoais neste contexto.
Para apresentar as suas Credenciais autodetidas e fornecer uma interface para partilhar as Credenciais
Informações de credenciais, informações de validade de credenciais
Execução do contrato
Não são armazenados dados pessoais neste contexto.
Para analisar e melhorar os nossos serviços e realizar investigação no domínio da ciência de dados
Dados de utilização e metadados, dados de transações públicos
Consentimento
Até 24 meses.
Para cumprir a legislação aplicável, como a lei de combate ao branqueamento de capitais e sanções
Dados da transação, endereço da wallet
Obrigação legal
Enquanto durar a utilização dos serviços.
Para cumprir as leis aplicáveis, tais como regulamentos relativos ao conteúdo
Conteúdo da Miniapp
Obrigação legal
Enquanto durar a utilização dos serviços.
Para permitir a comunicação e o marketing
Endereço de e-mail, notificações push
Interesse legítimo
Até 24 meses.
Correspondência recebida de si
Interesse legítimo
Até 24 meses.
Feedback recebido de si
Interesse legítimo
Até 24 meses.
Tratar os seus pedidos de assistência ao cliente, reclamações e questões.
Informações de comunicação e e-mail ou nome de perfil nas redes sociais se procurar comunicar connosco através desses meios
Execução do contrato
Para garantir que a app está a funcionar sem problemas para si
Metadados
Execução do contrato
Até 24 meses.
Para verificar o seu dispositivo
Dados World ID do dispositivo (impressão digital do dispositivo)
Execução do contrato
Enquanto durar a utilização dos serviços.
Para resolver litígios, solucionar problemas e fazer cumprir os acordos que temos consigo, incluindo esta Declaração de Confidencialidade e os Termos do Utilizador.
Enquanto durar a utilização dos serviços.


Parceiros comerciais
Por que motivo tratamos os dados
Que dados pessoais são tratados
Fundamento jurídico do tratamento
Prazo de conservação

Comunicação
Número de telefone, endereço de e-mail, nome
Interesses legítimos, ou seja, o interesse em comunicar com parceiros comerciais.
Durante a relação comercial ou até solicitar a eliminação dos dados.
Manter e administrar uma relação comercial
Número de telefone, endereço de e-mail, nome, dados empresariais
Interesses legítimos, ou seja, o interesse em manter e administrar uma relação comercial com parceiros comerciais.
Durante a relação comercial ou até solicitar a eliminação dos dados.
Cumprir as obrigações KYC
Dados de passaporte, dados empresariais
Obrigação legal
Durante a relação comercial e até 3 anos após a cessação.
Para tratar a sua candidatura
Dados de candidatura
Consentimento e passos a pedido do titular dos dados antes de celebrar um contrato.
Até 3 meses, por defeito, ou durante mais tempo, se concordar em fazer parte de uma reserva de talentos.
TFHPS20241017