월드코인 재단(World Foundation) 개인정보 처리방침
Effective March 11 2025
World Foundation 개인정보 처리방침
개발자, 개인 및 기타 기여자로 구성된 글로벌 커뮤니티가 지원하는 오픈 소스 프로토콜에 참여해 주셔서 감사합니다.
당사는 World 프로토콜의 개발과 성장을 이끄는 관리자인 World Foundation(이하 “당사”, “당사를”, “당사의” 또는 “Foundation”)입니다. 본 개인정보 처리방침은 사용자가 프로토콜 및 본 개인정보 처리방침이 링크된 기타 서비스(이하 “서비스”로 총칭함)를 이용하여 당사에 제공하는 데이터에 적용됩니다. 본 개인정보 처리방침은 사용자 이용 약관(이하 “사용자 이용 약관”)의 일부를 구성하며 이에 따라 규율됩니다.
당사가 Orb를 통해 수집한 이미지 및 생체인식 데이터(이하 “Orb 데이터”)를 수집, 사용, 저장 및 삭제하는 방법에 대한 정보는 참조로 언급된 데이터 동의서를 읽어 보시기 바랍니다. 당사는 데이터 동의서에 동의하지 않는 경우 Orb에서 생체인식 데이터를 수집하지 않습니다.
1. 컨트롤러
당사는 모든 프로토콜 데이터(아래 정의 참조)와 Orb 데이터의 데이터 컨트롤러입니다. (소재지: Suite 3119 9 Forum Lane, Camana Bay, PO Box 144, George Town, Grand Cayman KY1-9006, Cayman Islands) Foundation은 유럽연합(“EU”)에 위치한 별도의 사업장입니다.
“프로토콜 데이터”는 World 프로토콜 또는 Worldcoin 토큰을 사용하여 수집 및 처리된 모든 개인 데이터를 의미합니다.
2. 본 개인정보 처리방침 업데이트
당사는 때때로 본 개인정보 처리방침을 업데이트합니다. 개인정보를 사용하는 방식 등 중대한 변경 사항이 있는 경우 앱 내 메시지를 통해 알려드립니다.
3. 본 개인정보 처리방침에서 다루는 사항
- 개인정보 및 데이터 보호에 대한 약속
- 수집하는 정보 및 이유
- 수집하는 개인 데이터를 이용하는 방법
- 개인 데이터를 처리하는 장소
- 개인 데이터를 공유하는 시점
- 퍼블릭 블록체인에 개인 데이터가 기록되는 방식
- 쿠키 사용 방법
- 개인 데이터를 보관하는 기간
- 어린이와 청소년에 대한 본 개인정보 처리방침의 차이점
- 데이터 주체의 법적 권리
- 본 개인정보 처리방침과 관련하여 연락하는 방법
4. 개인정보 및 데이터 보호에 대한 약속
당사는 개인정보를 보호하고 데이터 보안을 유지하기 위해 최선을 다하고 있습니다. 사람들이 신뢰할 때만 가능한 한 많은 사람들에게 디지털 토큰을 공정하게 분배하고자 하는 사명을 달성할 수 있으며, 이를 위해 개인정보 보호와 데이터 보안이 매우 중요함을 잘 알고 있습니다.
개인정보 보호
당사는 개인정보 보호를 염두에 두고 제품과 서비스를 설계했으며, 제품과 서비스를 개선하기 위해 데이터를 수집합니다. 당사는 본 개인정보 처리방침 또는 특정 제품이나 서비스에 대한 데이터 동의서를 통해 당사가 수집하는 데이터 유형과 수집하는 이유, 이를 이용하는 방법을 반드시 알려드립니다.
데이터 보안
데이터를 관리하는 전담 팀을 두고 있으며, 전송 중이거나 보관할 때 데이터를 보호하기 위한 물리적, 전자적 보호 조치를 시행하고 있습니다. 물론, 어떠한 서비스도 완벽하게 안전할 수 없습니다. 데이터와 관련하여 우려 사항이 있는 경우, 요청포털( world.org/requestportal)을이용하거나 [email protected]로 당사에 연락하시기 바랍니다.
5. 수집하는 정보 및 이유
5.1 사용자가 당사에 제공하는 데이터
서비스 내에서 기능을 사용하려면 당사에 특정 데이터를 제공해야 할 수 있습니다. 관할권 및 데이터 처리 목적에 따라 아래의 경우 처리의 법적 근거는 사용자 동의, 계약 이행(서비스 제공에 대한 당사의 약속) 및 일부 경우 당사의 정당한 이익입니다. 아래는 사용자가 제공할 수 있는 데이터 목록과 당사가 해당 데이터를 사용할 수 있는 용도입니다.
- POP 서비스 인격증명 인증 서비스(이하 “POP 서비스”)를 통해 다른 개발자는 World ID 프로토콜을 활용하여 자신의 사용자가 고유한 사람인지 확인할 수 있습니다. 이 데이터는 프로토콜 데이터에 해당합니다.
5.2 당사가 제3자 출처로부터 수집하는 데이터
당사는 서비스를 이용하는 당사자가 사용자 이용 약관에 따라 불법적이거나 금지된 활동에 관여하지 않도록 하고 연구 및 개발 목적으로 거래 동향을 분석하기 위해 수시로 퍼블릭 블록체인 데이터를 얻고 분석할 수 있습니다. 이 데이터를 처리하는 법적 근거는 법적 의무 준수이며, 이 데이터는 프로토콜 데이터에 해당합니다.
5.3 생체인식 데이터
당사는 처리하는 생체인식 데이터의 유형과 그 이유가 자세히 설명된 데이터 동의서에 동의한 경우에만 사용자의 생체인식 데이터를 수집하고 사용합니다. 생체인식 데이터는 프로토콜 데이터에 연결되지않습니다.
6. 수집하는 개인 데이터를 이용하는 방법
당사는 개인정보를 이용하려면 정당한 사유(또는 “처리에 대한 법적 근거”)가 있어야 합니다. 당사가 개인정보를 사용할 것으로 합리적으로 예상할 수 있고 해당 정보의 사용이 관련 법률을 준수하는 경우, 당사는 사용자의 명시적인 허가를 요청하지 않습니다. 생체인식 데이터와 관련하여 당사는 사용자의 명시적이고 정보에 입각한 동의를 요청합니다.
당사는 다음과 같은 목적으로 개인 데이터를 사용합니다.
● 사용자 이용 약관에 따라 제품 및 서비스를 제공하고 유지하기 위한 목적으로 사용하며, 이러한 서비스에는 다음이 포함됩니다.
○ World ID – 공개 키와 개인 키의 한 쌍으로 각 개인에게 한 번만 부여되는 개인 정보 보호용 인격증명입니다. 사용자의 재량에 따라 다른 서비스에서 자신의 고유성을 증명하는 데 사용할 수 있습니다.
○ 디지털 토큰 에어드롭
○ 가상화폐지갑 주소를 사용하여 당사가 지원하는 디지털 토큰 전송
● 블록체인에 정보를 게시하여 고유성 증명
● 당사 서비스의 오류 디버깅 및 수리를 포함하여 당사 제품 및 서비스를 개선하고 개발 이 처리의 법적 근거는 정당한 이익입니다.
● 데이터 과학 연구 수행
● 더 나은 지원을 제공하기 위해 서비스 이용 현황 분석
● 자금 세탁 방지법 및 제재와 같은 관련 법률을 준수하기 위한 목적으로 사용하며, 여기에는 다음이 수반됩니다.
○ 사용자의 IP 주소를 사용하여 해당 국가에서 서비스 접근을 허용하지 않는 개인을 차단합니다.
○ 접근 또는 삭제 요청과 같은 해당 데이터 보호법에 따른 데이터 주체의 요청에 응답합니다.
○ 블랙리스트에 오른 가상화폐지갑 등 잠재적으로 불법적인 금융 흐름을 모니터링합니다.
● 고객 서비스 요청, 불만 및 문의 처리
● 분쟁 해결, 문제 해결, 본 개인정보 처리방침 및 사용자 이용 약관을 포함한 사용자와 계약 이행
● 서비스 업데이트와 관련하여 사용자에게 연락
7. 개인 데이터를 처리하는 장소
7.1 데이터 이전
당사에 개인 데이터를 제공할 때, 해당 데이터는 원래 수집된 장소가 아닌 다른 곳에 이전, 저장 또는 처리될 수 있습니다. 데이터가 이전, 저장 또는 처리되는 국가는 처음에 데이터를 제공한 국가와 동일한 데이터 보호법을 시행하지 않을 수 있습니다.
당사는 개인정보 보호법과 관련하여 각 관할권에 명시된 원칙을 준수하기 위해 최선을 다하고 있습니다. 당사는 데이터 이전이 합법적이고 데이터 프로세서가 관련 법률에 명시된 바에 따라, 나아가 당사의 표준에 따라 사용자의 데이터를 보호할 것이라고 확신하는 경우에만 사용자의 관할권 외부에 있는 데이터 프로세서와 데이터를 공유합니다.
7.2 이전 위험
다음은 당사가 데이터(해당 데이터가 개인 데이터로 간주되는 경우)를 미국 및 유럽연합으로 이전할 때 발생할 수 있는 위험의 목록입니다. 각 위험을 완화하는 방법도 요약되어 있습니다. 당사는 개인 데이터를 케이맨 제도로 이전하지 않습니다.
- 당사는 협력업체가 개인 데이터를 적절히 보호할 계약상 의무를 이행하도록 최선을 다하고 있지만, 사용자 거주 국가의 데이터 개인정보 보호법의 적용을 받지 않을 수 있습니다. 협력업체가 승인 없이 사용자의 데이터를 불법적으로 처리하더라도 해당 업체를 상대로 개인정보 보호 권리를 주장하기 어려울 수 있습니다. 당사는 협력업체와 데이터 보호를 의무화하는 엄격한 데이터 처리 계약을 체결하여 이러한 위험을 완화하고 있습니다.
- 거주 국가의 데이터 개인정보 보호법이 미국 또는 EU의 데이터 개인정보 보호법과 다를 수 있습니다. 당사는 항상 적용되는 가장 엄격한 데이터 보호 표준을 준수하기 위해 노력합니다.
- 개인 데이터를 정부 공무원과 당국에서 확인할 수도 있습니다. 이러한 경우 당사는 무효이거나 과도하거나 불법적인 정부의 접근 요청에 대해 법원에 이의를 제기할 것을 약속합니다. 또한 고급 암호화를 사용하여 무단 접근을 차단합니다.
이 목록에는 예시가 들어 있으나, 가능한 모든 위험이 포함되어 있지 않습니다.
8. 개인 데이터를 공유하는 시점
당사는 절대 개인 데이터를 판매하지 않습니다.
당사가 개인 데이터를 조직 외부로 공유할 때, 항상 다음을 준수합니다.
- 합리적이고 안전한 방법으로 공유합니다.
- 개인정보 보호에 대한 당사의 약속에 부합하는 방식으로 처리되도록 조치를 취합니다.
- 다른 회사가 자체 목적으로 사용하는 것을 금지합니다.
당사는 다음과 같이 제한적으로 개인 데이터를 공유합니다.
- Tools for Humanity:기본적으로 World는 프로토콜 데이터 외 개인 데이터에 대한 접근을 요구하지 않습니다. 이러한 데이터는 일반적으로 World 직원 또는 제3자 직원이 접근할 수 없습니다. 위에 설명한 목적을 위해 반드시 필요한 경우, TFH는 업무를 수행하는 데 해당 데이터가 필요한 TFH의 팀원에게만 데이터를 공개합니다. TFH는 특정 업무를 수행하는 데 필요한 데이터만 접근하고, 엄격한 접근 통제 시스템을 갖추고 있습니다.
- 법 집행 기관, 공무원 또는 기타 제3자: 당사는 관련 법률을 준수하고 의무적인 법적 요구에 대응하기 위해 개인 데이터를 공개할 수 있습니다. 당사는 각 요청을 신중하게 검토하여 해당 요청이 법률을 준수하는지 여부를 결정하며, 적절한 경우 무효이거나 과도하거나 불법적인 요청에 대해 이의를 제기할 수 있습니다. 당사는 법률, 규정 또는 기타 법적 절차나 의무를 준수하기 위해 필요하다고 합리적으로 판단되는 경우 경찰 및 기타 정부 당국과 개인 데이터를 공유할 수 있습니다.
- 사용자의 행위가 사용자 이용 약관을 위반하거나 사용자가 법을 위반했다고 판단되는 경우 또는 당사의 권리, 재산, 안전, 다른 사용자, 일반 대중 또는 기타 관계자를 보호하는 데 필요하다고 판단되는 경우 개인정보를 공유할 수 있습니다.
- 자문을 구하거나 기타 당사의 사업적 이익을 보호 및 관리하기 위해 필요한 경우 변호사 및 기타 전문 고문과 공유할 수 있습니다.
- 합병, 회사 자산 매각, 자금 조달 또는 다른 회사에서 당사 사업의 전부 또는 일부를 인수하는 경우 이와 관련하여 또는 협상 과정에서 개인정보를 공유할 수 있습니다.
- 개인정보를 포함한 데이터는 당사의 현재 및 미래의 모회사, 계열사, 자회사, 공동 경영권 및 소유권을 보유한 다른 회사와 공유할 수 있습니다.
- 당사는 사용자의 동의 또는 지시에 따라 개인정보를 공유할 수 있습니다.
9. 퍼블릭 블록체인에 개인 데이터가 기록되는 방식
사용자의 서비스 이용과 관련된 거래 정보는 퍼블릭 블록체인에 기록될 수 있습니다.
참고:블록체인은 Worldcoin이 통제하거나 운영하지 않는 제3자가 운영하는 분산형 네트워크에서 유지되는 거래의 공개 장부입니다. 블록체인 원장의 공개적이고 변경 불가능한 특성으로 인해 당사는 블록체인에 업로드 및 저장된 데이터를 수정하거나 삭제 또는 공개를 통제할 수 있다고 보장할 수 없습니다.
10. 쿠키 사용 방법
당사는 서비스가 더 효율적으로 작동하도록 쿠키를 사용합니다. 쿠키 외에도 웹 비콘과 같은 기타 유사한 기술을 사용하여 서비스 이용자를 추적할 수 있습니다. 웹 비콘('클리어 GIF'라고도 함)은 쿠키와 유사한 기능을 하는 고유 식별자를 가진 작은 그래픽입니다. 본 방침에 명시된 쿠키 정책을 참조하십시오.
또한 Google 애널리틱스를 사용합니다. Google이 파트너 웹사이트 및 애플리케이션을 사용할 때 데이터를 사용하는 방법에 대한 자세한 내용은 https://policies.google.com/technologies/partner-sites를 참조하십시오. 서비스를 이용함으로써 당사가 사용자의 컴퓨터 또는 모바일 기기에 쿠키 및 기타 데이터를 저장 및 액세스하고 그러한 활동과 관련하여 Google 애널리틱스를 사용하는 데 동의하는 것으로 간주됩니다. 동의한 구체적인 내용을 숙지할 수 있도록 제공된 링크의 정보를 읽어 보십시오.
11. 개인 데이터를 보관하는 기간
당사는 서비스를 제공하고 당사의 합법적인 사업 목적을 달성하며 당사의 법적 및 규제 의무를 준수하는 데 합리적으로 필요한 기간 동안 개인 데이터를 보관합니다. 법률에 명시된 경우 당사는 사기 모니터링, 탐지 및 예방, 세금, 회계 및 재무 보고 의무를 포함한 법적 및 규제 의무를 준수하기 위해 필요한 경우 개인 데이터를 계속 보관합니다. 생체인식 정보를 포함한 개인 데이터를 삭제하려면 아래 13항을 참조하십시오.
참고:블록체인은 당사가 통제하거나 운영하지 않는 분산형 제3자 네트워크입니다. 블록체인 기술의 공개적 및 변경 불가능한 특성으로 인해 블록체인에 저장된 데이터를 수정하거나 삭제 또는 공개를 통제할 수 없습니다.
12. 어린이와 청소년을 위한 본 개인정보 처리방침의 차이점
만 18세 미만은 서비스를 이용할 수 없으며, 당사는 만 18세 미만으로부터 고의로 데이터를 수집하지 않습니다. 만 18세 미만 자녀가 허락 없이 서비스에 접속했다고 생각되면 당사의 요청 포털 world.org/requestportal을 통해 당사에 연락하여 자녀의 모든 개인 데이터를 삭제하도록 요청하시기 바랍니다.
당사는 만 18세 이상 사용자로 서비스 이용을 제한하기 위해 상업적으로 합당한 조치를 취하고 있습니다. 당사는 어린이가 구매할 수 있는 제품이나 서비스를 마케팅하지 않습니다.
13. 본 개인정보 처리방침과 관련하여 연락하는 방법
설정 메뉴의 앱에서 데이터를 삭제할 수 있습니다. 본 개인정보 처리방침과 관련하여 질문이나 우려 사항이 있거나 권리를 행사하고자 하는 경우, 또는 당사의 데이터 보호 책임자(DPO)에게 문의하고자 하는 경우, 요청포털( world.org/requestportal)을이용하거나 Worldcoin Foundation(주소: Suite 3119, 9 Forum Lane, Camana Bay, PO Box 144, George Town, Grand Cayman KY1-9006, Cayman Island)으로 요청서를 보내주십시오. 당사는 관련 데이터 보호법에 따라 데이터 보호 권리를 행사하고자 하는 개인으로부터 받는 모든 요청에 응답합니다. 사용자가 직접 앱 내에서 데이터를 삭제할 수도 있습니다.
당사가 만족스럽게 해결하지 못한 개인정보 보호 또는 데이터 사용 관련 문제가 있는 경우, 관할 지역의 데이터 보호 규제 기관에 문의하시기 바랍니다. EU에 거주하는 경우, 여기에서 데이터 보호 규제 기관을 찾을 수 있습니다.
14. 부록
아래 부록은 당사가 사업을 운영하는 각 시장에서 법률상 요구되는 정보입니다. 이 정보는 데이터 주체가 거주하는 지역에 따라 동의의 일부를 구성하며 특정 관할권에서 특정 서비스를 차단하기 때문에 이 정보는 사용자의 위치 정보와 다를 수 있습니다. 위 내용과 일치하지 않는 경우 특정 관할권에 대한 설명이 우선합니다.
부록 A: 유럽경제지역(“EEA”) 및 영국(“영국”)
EEA 또는 영국에 거주하는 경우 다음 항목이 적용됩니다. 사용자는 최소한 다음 권리를 가지며, 또한 아래 설명된 대로 일반 데이터 보호 규칙(“GDPR”), 즉 2016년 4월 27일자 EU 규정 2016/679에 따라 추가적인 권리를 가질 수 있습니다. GDPR에 따른 권리를 행사하려면 요청 포털을 통해 당사에 문의하십시오. 예외적인 경우를 제외하고는 법정 기한인 1개월 이내에 요청을 해결합니다. 아래 언급된 GDPR에는 2018년 영국 데이터 보호법에 따라 영국 국내법으로 전환되고, 2018년 유럽연합(탈퇴)법 제3조 및 2019년 데이터 보호, 개인정보 보호 및 전자통신(수정 등)(EU 탈퇴) 규정(SI 2019/419) 제 1부에의해 수정되어, 잉글랜드 및 웨일즈, 스코틀랜드 및 북아일랜드 법률의 일부로 유지되는 영국-GDPR도 포함됩니다.
A.1 GDPR에 따른 법적 권리
이 조항은 데이터 처리가 GDPR의 적용 범위에 해당하는 경우(예: EEA 또는 영국에 거주하는 경우) 적용됩니다. 아래 설명된 GDPR에 따른 추가 권리를 가질 수 있습니다. GDPR에 따른 권리를 행사하려면 world.org/requestportal을 통해 당사에 문의하십시오.
- GDPR 제15조의 범위 내에서 당사가 처리하는 개인 데이터에 대한 정보를 언제든지 요청할 권리가 있습니다.
- 개인 데이터가 부정확한 경우 즉시 이를 정정하도록 요청할 권리가 있습니다.
- GDPR 제17조에 명시된 조건에 따라 당사에 개인 데이터 삭제를 요청할 권리가 있습니다. 단, 개인 데이터가 수집 또는 달리 처리된 목적에 더 이상 필요하지 않은 경우, 불법적으로 처리된 경우, 유럽 연합 법률 또는 당사에 적용되는 회원국 법률에 따라 삭제할 의무가 있는 경우 삭제를 요청할 수 있는 권리가 부여됩니다.
- GDPR 제18조에 따라 처리를 제한하도록 당사에 요구할 권리가 있습니다.
- GDPR 제20조에 따라 당사에 제공한 개인 데이터를 구조화되고 일반적으로 사용되는 기계 판독 가능한 형식으로 제공받을 권리가 있습니다.
- GDPR 제21조에 따라, 특히 GDPR 제6조(1)항 (1)(f)호에 근거하여 수행되는 개인 데이터 처리에 대해 특정 상황과 관련된 이유로 언제든지 이의를 제기할 권리가 있습니다.
- 컨트롤러가 수행하는 데이터 처리에 대한 불만이 있는 경우 관할 감독 기관에 연락할 권리가 있습니다. 담당 감독 당국은 바이에른주 데이터 보호 감독청(Bayerisches Landesamt für Datenschutz)입니다.
- 개인 데이터 처리가 동의에 근거하는 경우, GDPR 제7조에 따라 언제든지 개인 데이터 사용에 대한 동의를 철회할 수 있습니다. 철회는 향후에 적용되며, 철회 절차는 동의와 동일하게 간단합니다. 철회는 향후에 효력이 발생합니다. 철회 전에 발생한 처리에는 영향을 미치지 않습니다.
A.2 데이터 이전
적정성 결정이 없는 국가로 데이터를 이전할 때, 당사는 EU 표준 계약 조항을 활용하며, 현재 당사는 유럽 연합으로만 개인 데이터를 이전합니다.
부록 B: 일본
일본에 거주하는 경우 다음 사항이 추가로 적용됩니다.
B1. 일본 규정에 관한 정보
당사는 일본 개인정보 보호법(“APPI”)을 포함한 일본 법률 및 규정을 준수합니다.
B2. 데이터 공유
관련 법률에서 달리 허용하는 경우를 제외하고 당사는 제3자에게 개인정보를 공개, 판매, 제공, 공유 또는 이전하지 않습니다.
B3. 보안 통제 조치
개인정보 취급에 관한 규칙을 정하고, 이에 대한 정기적인 모니터링, 직원 정기 교육, 개인정보 취급 시 사용되는 장비의 도난 또는 분실 방지, 접근 통제를 시행하는 등 취급하는 개인정보의 유출 또는 분실 또는 손상을 방지하고, 보안을 유지하기 위해 필요하고 적절한 조치를 취하고 있습니다. 또한 당사는 개인정보를 취급하는 계약업체와 직원을 적절히 감독합니다. 개인정보 취급과 관련하여 시행 중인 보안 통제 조치에 대한 자세한 내용은 당사의 요청 포털을 통해 당사에 연락하시기 바랍니다.
B4. 외국에서 개인정보 처리에 대한 참고 정보
사용자의 개인 데이터는 유럽연합에서만 처리됩니다.
부록 C: 아르헨티나
아르헨티나에 거주하는 경우, 법률 제25,326호에 따른 관리 기관의 자격으로 공공 정보 접근 기관에서 개인 데이터 보호와 관련해 시행 규칙의 위반으로 권리가 침해된 당사자가 제기한 불만 및 청구를 심리할 수 있음을 알려드립니다.
해당 기관 연락처입니다.
주소: Av. Pte. Gral. Julio A. Roca 710, 5th floor - Autonomous City of Buenos Aires
우편번호: C1067ABP
전화번호: (54-11) 3988-3968
이메일: [email protected]
부록 D: 싱가포르
싱가포르 거주자는 다음 항목이 적용됩니다.
D1. 개인 데이터의 수집, 사용 및 공개
싱가포르 거주자이고 동의한 경우 당사는 당사의 개인정보 처리방침에 명시된 각각의 목적으로 개인 데이터를 수집, 사용 또는 공개합니다. 언제든지 동의를 철회할 수 있지만, 당사는 요청의 성격과 범위에 따라 서비스를 계속 제공하지 못할 수 있습니다. 또한 동의를 철회하더라도 관련 법률에서 동의 없이 개인 데이터를 수집, 사용 및 공개하는 것이 허용되거나 명시되어 있는 경우 개인 데이터를 계속 수집, 사용 및 공개할 수 있는 당사의 권리에는 영향을 미치지 않습니다.
D2. 데이터 주체의 권리 행사
당사가 수집한 개인 데이터를 관리하고 당사의 요청 포털을 통해 연락하여 권리를 행사할 수 있습니다. 당사는 가능한 한 빨리, 보통 30일 이내에 요청에 응답합니다. 당사는 30일 이내에 요청에 응답할 수 없거나 요청을 이행할 수 없는 경우 그 사유를 알려드립니다.
법률이 허용하는 경우, 당사는 요청을 이행하기 위해 관리 수수료를 청구할 수 있습니다.
D3. 다른 국가로의 개인 데이터 이전
싱가포르 거주자이고 당사가 개인 데이터를 수집한 경우, 당사는 또한 때때로 해당 데이터를 싱가포르 외부로 이전할 수 있습니다. 하지만 당사는 [아세안 모델 계약 조항을 사용하는 등] 개인 데이터가 최소한 2012년 싱가포르 개인정보 보호법에 명시된 것과 유사한 수준의 보호를 받을 수 있도록 하고 있습니다.
부록 E: 한국
한국 데이터 주체를 위한 이 부록에서는 사용자가 한국인인 경우 당사와 관계와 관련하여 당사에서 처리하는 개인정보에 관한 관행을 설명합니다.
E1. 개인정보 이전
당사는 아래에 명시된 대로 개인정보를 제3자에게 제공하거나 그 처리를 위탁합니다.
- 제3자에게 개인정보 처리 위탁
위탁 처리자 이름 | 위탁한 업무 |
Tools for Humanity Corp. | 수탁자는 사용자에게 POP를 제공하기 위해 World를 대신하여 프로토콜 데이터를 수집하고 추가로 처리합니다. |
당사의 하위 프로세서에 관한 정보는 Tools for Humanity의 개인정보 처리방침( https://worldcoin.pactsafe.io/rkuawsvk5.html)을 참조하십시오.
당사는 개인정보 처리를 위탁하거나 보관 목적으로 개인정보를 한국 외 지역에 위치한 제3자에게 이전할 수 있습니다.
- 개인정보 해외 보관/제3자 위탁
수탁자(수탁자가 법인인 경우 법인의 이름과 연락처 정보) | 수탁자에게 이전하는 개인정보 항목 | 개인정보를 이전할 국가, 이전 날짜, 시간, 방법 | 수탁자의 개인정보 사용 목적 | 수탁자의 보관/사용 기간 |
Tools for Humanity Corp. | 프로토콜 데이터 | 미국 및 EU 수집 시 관련 네트워크를 통해 | 사용자에게 POP 제공 | 5항에 정의된 목적을 달성할 때까지 |
개인정보 국외 이전을 원치 않는 경우 개인정보 이전에 동의하지 않거나 국외 이전 중단을 요청하여 거부할 수 있으나, 거부할 경우 당사 서비스를 이용하지 못할 수 있습니다. 위 개인정보 국외 이전의 법적 근거는 “정보 주체와 계약 체결 및 이행을 위해 필요한 개인정보의 처리 또는 보관 위탁”에 해당하는 사실이며, 개인정보 처리방침에 공개된 법적으로 규정된 사항(개인정보보호법 제28-8(1)항 (iii))입니다.
E.2 개인정보 파기
보관 기간이 만료되거나 처리 목적을 달성하여 개인정보가 더 이상 필요하지 않은 경우 즉시 파기합니다. 파기 절차 및 방법은 아래와 같습니다.
1) 파기 절차: 당사는 파기할 특정 개인정보 항목을 선택하고 DPO의 승인을 받아 파기합니다.
2) 파기 방법: 당사는 전자 파일 형태로 기록 및 저장된 개인정보는 기록을 재생할 수 없는 기술적 방법(예: 덮어쓰기)을 이용하여 파기하며, 종이 문서 형태로 기록 및 저장된 개인정보는 파쇄 또는 소각합니다.
E.3 개인정보 보관
수집한 얼굴 및 홍채 사진은 홍채코드 계산이 완료될 때까지 평균 2분 동안 Orb의 RAM 메모리에 저장됩니다. 그 외 추가 보관은 필요하지 않습니다.
E.4 정보 주체의 권리
개인정보보호법 등 관련 법률에서 정하는 바에 따라 개인정보 열람, 정정, 삭제 또는 처리 일시 중단을 요청하는 등 당사에 개인정보와 관련된 권리를 행사할 수 있습니다. 또한 개인정보 수집/이용/제공에 대한 동의 철회권, 이동권 및 자동화된 의사 결정과 관련된 권리를 행사할 수 있습니다. 이러한 권리는 또한 법정 대리인 또는 기타 권한을 부여받은 대리인을 통해 행사할 수 있습니다.
위에 설명된 모든 권리는 world.org/requestportal로 문의하여 행사할 수 있습니다.
E.5 보안 조치
당사는 개인정보를 보호하기 위해 아래와 같이 국내 관련 법령에서 규정하는 기술적, 조직적, 물리적 보안 조치를 시행하고 있습니다.
1) 관리 조치: 데이터 보호 책임자 지정, 내부 관리 계획 수립 및 시행, 데이터 보호에 대한 정기적인 직원 교육 등
2) 기술적 조치: 개인정보 처리 시스템에 대한 접근 권한 관리, 접근 통제 시스템 설치, 보안 프로그램 설치 등
3) 물리적 조치: 전산실, 자료 보관실 등 개인정보 보관 시설 및 장비에 대한 출입 제한 등
E.6 문의하기
개인정보 및 데이터 보호와 관련된 질문이나 문의는 당사의 데이터보호팀( [email protected])에 연락하십시오.
부록 F - 캘리포니아주
캘리포니아주 개인정보 보호 권리법으로 개정된 소비자 개인정보 보호법은 현재 당사에는 적용되지 않습니다.
부록 G – 케냐
케냐 데이터 주체를 위한 이 부록에서는 사용자가 케냐인인 경우 당사와 관계와 관련하여 당사에서 처리하는 개인정보에 관한 관행을 설명합니다.
G1. 케냐 데이터 보호법 관련 정보
당사는 2019년 데이터 보호법 및 후속 규정을 준수합니다.
G2. 개인 데이터를 저장하는 위치:
데이터 유형 및 컨트롤러 | 위치 |
홍채코드(World Foundation) | EU |
얼굴 및 홍채 이미지(World Foundation) | 일반/기본값: 가입 시점의 지연 시간에 따라 EU(이탈리아) 또는 남아프리카 공화국 임시 학습: EU 및/또는 미국 |
G3.정보 주체의 권리
- 다음과 같은 권리를 갖습니다.
- 개인 데이터가 사용될 용도에 대해 알 권리
- 당사가 보관 중인 개인 데이터에 대한 열람
- 개인 데이터 전체 또는 일부의 처리에 대한 반대
- 허위 또는 오해의 소지가 있는 데이터의 정정
- 허위 또는 오해의 소지가 있는 데이터의 삭제
- 이러한 권리는 법정 대리인 또는 기타 권한을 부여받은 대리인을 통해 행사할 수 있습니다.
- 위에 설명된 모든 권리는 world.org/requestportal로 문의하여 행사할 수 있습니다.
- 당사의 결정이나 절차에 불만이 있는 경우, 2019년 데이터 보호법에 따라 데이터 보호 위원회에 자유롭게 불만을 제기할 수 있습니다.
G.4 수탁자 또는 수탁자가 될 수 있는 자의 신원 정보
사용자의 개인 데이터는 다음 수탁자와 공유될 수 있습니다.
부록 H - 브라질
H.1 관련 법률, 컨트롤러 및 오퍼레이터
브라질에 거주하고, 개인 데이터가 브라질에서 수집된 경우, 또는 브라질에서 서비스를 이용하는 경우, 관련 법률은 법률 번호 13,709/2018(일반 데이터 보호법(“LGPD”))입니다. LGPD에 따라 Tools For Humanity는 오퍼레이터이며 World는 사용자가 당사 서비스를 이용할 때 사용자의 개인 데이터에 대한 책임을 지는 컨트롤러입니다.
H.2 생체인식 데이터
LGPD에 따라, 생체인식 데이터는 민감한 개인정보로 간주됩니다. 당사는 사용자가 명확하게 정의된 목적으로 명시적이고 구체적으로 동의한 경우에만 이 데이터를 처리합니다. 당사는 법률 또는 규제 의무를 준수하거나, 당사의 권리를 행사(계약상 권리 또는 법적 절차 포함)하거나, 사기를 방지하고 데이터 주체의 무결성을 보호하는 등 반드시 필요한 경우 특정 상황에서 동의 없이 생체인식 데이터를 처리할 수 있습니다.
당사는 사용자의 민감한 데이터를 보호하고 경우에 따라 당사자와 연결할 수 없도록 암호화 및 익명화를 포함한 고급 보안 조치와 기술을 사용하여 개인정보를 안전하게 보호합니다.
또한 대규모 데이터 세트를 결합하여 개별 식별자 또는 단일 개인에 대한 참조를 제거하여 데이터를 집계합니다. 당사는 사용자 행동 및 요구를 파악하고, 서비스를 개선하고, 비즈니스 인텔리전스 및 마케팅을 수행하고, 보안 위협을 탐지하고, 알고리즘을 학습시키는 등 상업적 목적으로 익명화되거나 집계된 데이터를 사용합니다. 또한 개인정보 수탁, 인증 및 홍채코드 생성을 위해 생체인식 데이터를 처리합니다.
당사는 사용자가 데이터 동의서를 통해 명시적이고 구체적인 동의한 경우에만 위에 언급된 목적으로 생체인식 데이터를 사용합니다.
생체인식 데이터 동의서에 설명된 대로 자체 관리 또는 데이터 수탁을 선택하면 생체인식 데이터가 사용자의 기기에 저장됩니다. 이 경우, 당사는 World App 외부에서 사용자의 기기 저장 시스템에 접근하거나 제어할 수 없으므로 기기에 저장된 생체인식 데이터의 보안을 유지하기 위해 추가적인 보호 조치를 채택해야 합니다.
H.3 반대할 권리
동의에 근거하지 않은 목적으로 개인 데이터를 사용하는 경우 생체인식 데이터와 관련된 목적을 포함하여 해당 목적이 LGPD와 일치하지 않는 경우 이를 반대할 권리가 있습니다. 반대가 인정되는 경우 당사는 더 이상 서비스 기능 및 환경을 개발 및 개선하기 위해 개인정보를 사용하지 않습니다.
특정 개인정보를 제공하지 않거나 수집 또는 처리를 허용하지 않는 경우, 이는 이용 경험의 질에 영향을 미치거나 당사가 서비스 목적을 달성하지 못하거나 특정 서비스를 제공하지 못할 수 있습니다.
경우에 따라 개인 데이터는 익명화되어 더 이상 당사자를 식별할 수 없게 됩니다. LGPD에 규정된 대로 신원을 확인할 수 없기 때문에 익명화된 데이터의 사용에 반대할 수 없습니다. 당사는 이 익명화된 데이터를 사용하여 제품과 서비스를 개선합니다.
H.4 LGPD에 따른 법적 권리
LGPD에 따라 처리된 데이터를 확인하거나, 열람, 정정 또는 이동을 요청할 권리가 있습니다. 또한 당사가 개인 데이터를 공동으로 사용하는 공공 및 민간 기관의 정보를 요청할 수 있습니다. 또한 동의를 하지 않을 경우 발생할 수 있는 부정적인 결과에 대한 정보를 요청할 수 있으며, 동의하에 처리된 데이터의 삭제를 요청할 수 있습니다. 설정 메뉴의 World App에서 정보를 삭제할 수 있습니다.
특정 상황에서 당사가 개인 데이터를 처리하는 방법을 반대하거나 제한하거나, 사용자가 제공한 정보를 처리하는 근거인 동의를 철회할 권리가 있습니다.
아래 H.5항에 나와 있는 연락처 또는 온라인 요청 포털을 통해 당사 DPO에 요청을 제출하여 LGPD에 따른 권리를 행사할 수 있습니다. 권리가 적절하게 다루어지지 않았다고 생각되면 이 링크( https://www.gov.br/anpd/pt-br/canais_atendimento/cidadao-titular-de-dados)에 있는 양식을 작성하여 개인정보 보호국(Autoridade Nacional de Proteção de Dados Pessoais (ANPD))에 불만을 제기할 수 있습니다.
H.5 데이터 보호 책임자(DPO)
LGPD가 적용되는 경우, 당사의 DPO에 대한 정보는 다음과 같습니다.
DPO: Marcin Czarnecki
연락처 정보: [email protected]
H.6 개인 데이터의 국외 이전
LGPD가 적용되고 당사에서 개인 데이터를 수집한 경우, 이를 국외로 이전할 수도 있습니다. 하지만 당사는 항상 개인 데이터가 ANPD의 적정성 결정에서 인정한 대로 LGPD에 규정된 수준의 보호를 제공하는 외국 또는 국제 기구로만 이전합니다. 적정성 결정이 없는 경우, 당사는 ANPD 규정에 명시된 표준 계약 조항을 사용하거나 사용자로부터 국외 이전을 강조하는 구체적인 동의를 얻어 LGPD에 규정된 수준과 최소 동등한 수준의 보호 기준을 따를 것입니다.
WFPS20241112