Notis Privasi World Foundation
Effective March 11 2025
Notis Privasi World Foundation.
Terima kasih kerana memilih untuk menjadi sebahagian daripada protokol sumber terbuka, disokong oleh komuniti global pembangun, individu dan penyumbang lain.
World Foundation (“kami”, “kita”, “milik kami”, atau “Foundation”), adalah pengurus pembangunan dan perkembangan protokol World. Notis Privasi ini meliputi data yang anda berikan kepada kami melalui penggunaan protokol kami dan perkhidmatan lain yang dikaitkan dengan Notis Privasi ini (secara kolektif, “Perkhidmatan”). Notis Privasi ini digabungkan ke dalam dan ditadbir urus oleh Terma dan Syarat Pengguna(“Terma Pengguna”).
Untuk mendapatkan maklumat tentang cara kami mengumpul, menggunakan, menyimpan dan memadamkan imej dan data biometrik anda yang dikumpul melalui Orb kami (“ Data Orb”), sila semak Borang Persetujuan Data, yang disertakan sebagai rujukan. Kami tidak akan mengumpul data biometrik anda di Orb melainkan anda membenarkan dan bersetuju dengan Borang Persetujuan Data.
1. Pengawal
Kami adalah Pengawal Data semua Data Protokol (ditakrifkan di bawah) dan Data Orb: Suite 3119 9 Forum Lane, Camana Bay, PO Box 144, George Town, Grand Cayman KY1-9006, Cayman Islands. Satu-satunya pangkalan Foundation terletak di Kesatuan Eropah (“EU”).
“Data Protokol” bermaksud semua data peribadi yang dikumpul dan diproses melalui penggunaan protokol Worldcoin atau token World anda.
2. Kemas Kini Notis Privasi ini
Kami kadangkala mengemas kini Notis Privasi ini. Jika kami membuat perubahan besar, seperti cara kami menggunakan maklumat peribadi anda, maka kami akan memberitahu anda melalui mesej dalam Aplikasi anda.
3. Apakah yang terkandung dalam Notis Privasi ini?
- Komitmen kami untuk melindungi privasi dan data anda
- Maklumat yang dikumpul oleh kami dan sebabnya
- Cara kami menggunakan data yang dikumpul oleh kami
- Tempat kami memproses data anda
- Bila kami berkongsi data anda
- Cara data anda direkodkan pada rantaian blok awam
- Cara kami menggunakan kuki
- Berapa lama kami menyimpan data anda
- Bagaimana Notis Privasi ini berbeza untuk kanak-kanak dan remaja
- Hak undang-undang yang anda miliki
- Cara untuk menghubungi kami mengenai Notis Privasi ini
4. Komitmen Kami untuk Melindungi Privasi dan Data anda
Kami amat komited untuk melindungi privasi dan menjaga data anda. Kami memahami bahawa misi untuk mengedarkan token digital kami secara saksama kepada seramai mungkin orang hanya akan dicapai melalui kepercayaan, privasi dan keselamatan data adalah kunci untuk mendapatkan kepercayaan anda.
Privasi
Kami telah merancang produk dan perkhidmatan kami dengan mengambil kira privasi anda. Kami mengumpul data untuk menambah baik produk dan perkhidmatan kami. Kami akan sering memberitahu anda, sama ada di dalam Notis Privasi ini atau dalam borang persetujuan data untuk produk atau perkhidmatan tertentu, mengenai jenis data yang dikumpul oleh kami, tujuan kami mengumpulkan data itu, dan cara kami menggunakannya.
Keselamatan Data
Kami mempunyai pasukan khusus untuk menjaga data anda dan telah melaksanakan perlindungan fizikal dan elektronik yang melindungi data anda semasa transit dan dalam keadaan tidak aktif. Pada masa yang sama, tidak ada perkhidmatan yang boleh dijamin keselamatannya sepenuhnya. Jika anda ada sebarang kebimbangan mengenai data anda, sila hubungi kami melalui Portal Permintaan kami di world.org/requestportalatau tulis kepada kami di [email protected].
5. Maklumat yang Dikumpul oleh Kami dan Sebabnya
5.1 Data yang Anda Berikan Kepada Kami
Anda mungkin perlu memberikan kami data tertentu untuk menggunakan ciri dalam Perkhidmatan. Bergantung kepada bidang kuasa dan tujuan pemprosesan data, alasan undang-undang untuk pemprosesan dalam kes di bawah ialah persetujuan pengguna, pelaksanaan kontrak (komitmen kami untuk menyediakan Perkhidmatan) dan dalam beberapa kes kepentingan sah kami. Di bawah ialah senarai data yang anda mungkin sediakan dan data yang kami boleh gunakan untuk:
- Perkhidmatan POP. Perkhidmatan Pengesahan Bukti Identiti Diri (“Perkhidmatan POP”) membenarkan pembangun lain memanfaatkan protokol World ID untuk mengesahkan bahawa penggunanya adalah manusia unik. Data ini membentuk data Protokol.
5.2 Data Yang Kami Kumpul Daripada Sumber Pihak Ketiga
Dari semasa ke semasa, kami mungkin memperoleh dan menganalisis data rantaian blok awam untuk memastikan pihak yang menggunakan Perkhidmatan kami tidak terlibat dalam aktiviti yang menyalahi undang-undang atau dilarang di bawah Terma Pengguna, dan untuk menganalisis trend transaksi untuk tujuan penyelidikan dan pembangunan. Asas undang-undang untuk memproses data ini adalah pematuhan terhadap kewajipan undang-undang. Data ini membentuk Data Protokol.
5.3 Data Biometrik
Kami hanya akan mengumpul dan menggunakan data biometrik anda selepas anda bersetuju menerima Borang Kebenaran Data, yang memperincikan jenis data biometrik yang kami proses dan sebabnya. Data biometriktidakdipautkan kepada Data Protokol.
6. Cara Kami Menggunakan Data yang Dikumpul oleh Kami
Kami mesti mempunyai sebab yang sah (atau “asas sah untuk memproses”) untuk menggunakan maklumat peribadi anda. Dalam situasi di mana kami dijangka menggunakan maklumat peribadi anda secara munasabah dan penggunaan maklumat tersebut mematuhi undang-undang yang berkenaan, kami tidak perlukan kebenaran nyata anda. Bagi data biometrik anda, kami memerlukan persetujuan anda yang jelas dan dimaklumkan.
Kami menggunakan data anda untuk tujuan berikut:
● Untuk menyediakan dan mengekalkan produk dan perkhidmatan kami di bawah Terma Pengguna. Perkhidmatan ini termasuk:
○ World ID – ialah Memelihara Privasi Bukti Identiti Diri yang hanya diberikan sekali kepada setiap sebagai sepasang kunci umum dan peribadi. World ID boleh digunakan mengikut budi bicara pengguna untuk membuktikan keunikan mereka dalam konteks perkhidmatan lain;
○ Pengedaran token digital melalui ‘airdrop’;
○ Untuk menggunakan alamat dompet anda bagi menghantar token digital yang kami sokong;
● Untuk membolehkan anda menerbitkan maklumat pada rantaian blok untuk membuktikan keunikan anda.
● Untuk menambah baik dan membangunkan produk dan perkhidmatan kami, termasuk untuk menyahpepijat dan membaiki ralat dalam Perkhidmatan kami. Asas undang-undang pemprosesan ini adalah kepentingan yang sah.
● Untuk menjalankan penyelidikan sains data.
● Untuk menganalisis penggunaan Perkhidmatan kami untuk memberikan sokongan yang lebih baik.
● Untuk mematuhi undang-undang yang terpakai seperti undang-undang anti pengubahan wang haram dan sekatan. Ini melibatkan:
○ Menggunakan alamat IP anda untuk menyekat individu yang negaranya tidak membenarkan mereka mengakses Perkhidmatan;
○ Untuk menjawab permintaan subjek data di bawah undang-undang perlindungan data yang berkenaan seperti permintaan untuk akses atau pemadaman;
○ Memantau aliran kewangan yang mungkin melanggar undang-undang seperti dari dompet yang disenarai hitam; dan
● Untuk mengendalikan permintaan perkhidmatan pelanggan, aduan dan pertanyaan anda.
● Untuk menyelesaikan pertikaian, menyelesaikan masalah dan menguatkuasakan perjanjian kami dengan anda, termasuk Notis Privasi ini dan Terma Pengguna.
● Untuk menghubungi anda mengenai kemas kini kepada Perkhidmatan.
7. Tempat Kami Memproses Data Anda
7.1 Pemindahan Data
Apabila anda memberikan kami data anda, ia mungkin dipindahkan, disimpan atau diproses di lokasi luar dari tempat asal data anda dikumpulkan. Negara tempat data anda dipindahkan, disimpan atau diproses mungkin tidak mempunyai undang-undang perlindungan data yang sama seperti negara tempat anda memberikan data pada mulanya.
Kami berusaha sebaik mungkin untuk mematuhi prinsip yang dinyatakan dalam setiap bidang kuasa berkenaan undang-undang privasi. Kami hanya berkongsi data dengan pemproses data di luar bidang kuasa anda jika pemindahan sedemikian adalah sah dan jika kami yakin bahawa pemproses data akan melindungi data anda seperti yang diperlukan di bawah undang-undang yang terpakai dan, seterusnya, mengikut standard kami.
7.2 Risiko Pemindahan
Di bawah ialah senarai risiko yang mungkin timbul jika kami memindahkan data anda (jika data itu dianggap sebagai data peribadi) ke Amerika Syarikat dan Kesatuan Eropah. Di bawah ini kami juga meringkaskan cara kami mengurangkan risiko masing-masing. Kami tidak memindahkan data peribadi anda ke Kepulauan Cayman.
- Walaupun kami melakukan apa yang kami mampu untuk memastikan bahawa subkontraktor diwajibkan secara kontrak untuk melindungi data anda dengan secukupnya, subkontraktor ini mungkin tidak tertakluk kepada undang-undang privasi data negara anda. Jika subkontraktor memproses data anda tanpa kebenaran dan melanggar undang-undang, anda mungkin akan menghadapi kesulitan dalam menuntut hak privasi anda daripada subkontraktor tersebut. Kami mengurangkan risiko ini apabila kami menandatangani perjanjian pemprosesan data yang ketat dengan subkontraktor kami yang mewajibkan mereka untuk melindungi data.
- Terdapat kemungkinan bahawa undang-undang privasi data di negara anda tidak konsisten dengan undang-undang privasi data di Amerika Syarikat atau di Eropah. Kami sentiasa cuba mematuhi standard tertinggi perlindungan data yang perlu kami patuhi.
- Data anda mungkin akan diakses oleh pihak kerajaan seperti pegawai dan pihak berkuasa. Dalam hal tersebut, kami bertekad untuk mencabar sebarang permintaan kerajaan yang tidak sah, melampaui batas atau menyalahi undang-undang untuk mengakses di mahkamah. Kami selanjutnya menggunakan penyulitan lanjutan untuk menghalang akses tanpa kebenaran.
Sila ambil perhatian bahawa senarai ini mengandungi contoh, tetapi mungkin tidak termasuk semua kemungkinan risiko kepada anda.
8. Bila Kami Berkongsi Data Anda
Kami tidak akan menjual data anda.
Apabila kami berkongsi data anda di luar organisasi kami, kami akan sentiasa:
- Berkongsi dengan cara yang selamat;
- Mengambil langkah untuk memastikan ia dikendalikan dengan cara yang konsisten dengan komitmen kami terhadap privasi anda; dan
- Melarang syarikat lain daripada menggunakann data yang dikongsi itu untuk tujuan mereka sendiri.
Kami berkongsi data anda dengan cara terhad ini:
- Dengan Tools for Humanity:Secara lalai, World tidak memerlukan akses kepada mana-mana data anda selain Data Protokol. Data ini biasanya tidak boleh diakses oleh pekerja World atau pekerja pihak ketiga World. Jika benar-benar diperlukan untuk tujuan yang dinyatakan di atas, TFH hanya akan mendedahkan data kepada ahli pasukan di TFH yang memerlukan akses untuk melaksanakan kerja dan tugas mereka. TFH akan hanya mengakses seberapa banyak data yang diperlukan untuk melaksanakan kerja dan tugas tertentu dan mempunyai sistem kawalan akses yang ketat.
- Dengan penguatkuasaan undang-undang, pegawai atau pihak ketiga yang lain: Kami boleh mendedahkan data anda untuk mematuhi undang-undang yang terpakai dan bertindak balas terhadap tuntutan undang-undang mandatori. Kami akan mempertimbangkan dengan teliti setiap permintaan untuk menentukan sama ada permintaan itu mematuhi undang-undang dan, jika sesuai, kami mungkin mencabar permintaan yang tidak sah, melampaui batas atau menyalahi undang-undang. Kami boleh berkongsi data peribadi dengan polis dan pihak berkuasa kerajaan lain di mana kami secara munasabah percaya adalah perlu untuk mematuhi undang-undang, peraturan atau proses atau kewajipan undang-undang lain.
- Kami boleh berkongsi maklumat peribadi anda jika kami percaya bahawa tindakan anda tidak konsisten dengan Terma Pengguna kami, jika kami percaya bahawa anda telah melanggar undang-undang, atau jika kami percaya adalah perlu untuk melindungi hak, harta dan keselamatan kami, pengguna kami, orang awam, atau orang lain.
- Kami boleh berkongsi maklumat peribadi anda dengan peguam kami dan penasihat profesional lain jika perlu untuk mendapatkan nasihat atau sebaliknya melindungi dan mengurus kepentingan perniagaan kami.
- Kami boleh berkongsi maklumat peribadi anda berkaitan dengan, atau semasa rundingan mengenai, sebarang penggabungan, penjualan aset syarikat, pembiayaan, atau pemerolehan semua atau sebahagian perniagaan kami oleh syarikat lain.
- Data, termasuk maklumat peribadi anda, mungkin dikongsi antara dan di kalangan syarikat induk, sekutu dan anak syarikat semasa dan masa depan kami serta syarikat lain di bawah kawalan dan pemilikan bersama.
- Kami mungkin berkongsi maklumat peribadi anda dengan persetujuan anda atau atas arahan anda.
9. Cara Data Anda Direkodkan pada Rantaian Blok Awam
Maklumat transaksi yang berkaitan dengan penggunaan Perkhidmatan kami oleh anda mungkin direkodkan pada rantaian blok awam.
Sila ambil perhatian:Rantaian blok ialah lejar awam transaksi yang dikekalkan pada rangkaian desentralisasi yang dikendalikan oleh pihak ketiga yang tidak dikawal atau dikendalikan oleh World. Disebabkan oleh sifat awam dan sifat tidak berubah bagi lejar rantaian blok, kami tidak dapat menjamin keupayaan untuk meminda, memadam atau mengawal pendedahan data yang dimuat naik dan disimpan pada rantaian blok.
10. Cara Kami Menggunakan Kuki
Kami menggunakan kuki untuk membantu Perkhidmatan kami berfungsi dengan lebih baik. Selain kuki, kami mungkin menggunakan teknologi lain yang serupa, seperti suar web, untuk menjejaki pengguna Perkhidmatan kami. Suar web (juga dikenali sebagai "gif jelas") ialah grafik kecil dengan pengecam unik, fungsi yang serupa dengan kuki. Dasar Kuki kami, digabungkan di sini dengan rujukan.
Kami juga menggunakan Google Analytics. Maklumat lanjut tentang cara Google menggunakan data anda apabila anda menggunakan laman web dan aplikasi: https://policies.google.com/technologies/partner-sites. Dengan menggunakan Perkhidmatan, anda membenarkan kami menyimpan dan mengakses kuki dan data lain pada komputer atau peranti mudah alih anda dan penggunaan Google Analytics berkaitan dengan aktiviti tersebut. Sila baca maklumat di pautan yang diberikan supaya anda memahami perkara yang anda persetujui.
11. Berapa Lama Kami Menyimpan Data Anda?
Kami akan menyimpan maklumat anda hanya untuk tempoh yang diperlukan bagi memberi perkhidmatan kami kepada anda, memenuhi keperluan perniagaan kami yang sah, dan mematuhi undang-undang serta peraturan. Jika dikehendaki oleh undang-undang, kami akan terus mengekalkan data peribadi anda seperti yang diperlukan untuk mematuhi kewajipan undang-undang dan kawal selia kami, termasuk pemantauan, pengesanan dan pencegahan penipuan, serta cukai, perakaunan dan kewajipan pelaporan kewangan. Jika anda ingin kami memadamkan data peribadi anda, termasuk maklumat biometrik anda, sila rujuk Bahagian 13 di bawah.
Sila ambil perhatian:Rantaian blok rangkaian pihak ketiga desentralisasi yang tidak dikawal atau dikendalikan oleh kami. Disebabkan oleh sifat awam dan sifat tidak berubah bagi teknologi rantaian blok, kami tidak boleh meminda, memadam atau mengawal pendedahan data yang disimpan pada rantaian blok.
12. Bagaimana Notis Privasi ini Berbeza untuk Kanak-kanak dan Remaja
Individu di bawah umur 18 tahun tidak dibenarkan menggunakan Perkhidmatan dan kami tidak mengumpul data daripada individu di bawah umur 18 tahun dengan sengaja. Jika anda percaya bahawa anak anda di bawah umur 18 tahun telah mendapat akses kepada Perkhidmatan tanpa kebenaran anda, anda boleh meminta pemadaman semua data peribadi mereka dengan menghubungi kami melalui Portal Permintaan kami di world.org/requestportal.
Kami telah mengambil langkah yang munasabah secara komersial untuk menyekat penggunaan Perkhidmatan kepada mereka yang berumur sekurang-kurangnya 18 tahun. Kami tidak memasarkan produk atau perkhidmatan untuk pembelian oleh kanak-kanak.
13. Cara untuk menghubungi kami mengenai Notis Privasi ini
Anda boleh memilih untuk memadam data anda dari dalam Aplikasi di bawah menu Tetapan. Jika anda mempunyai soalan atau kebimbangan mengenai Notis Privasi ini, ingin menggunakan hak anda, atau menghubungi Pegawai Perlindungan Data (DPO) kami, sila hantarkan permintaan anda melalui Portal Permintaan kami di world.org/requestportalatau tulis kepada kami di Worldcoin Foundation, Suite 3119, 9 Forum Lane, Camana Bay, Peti Surat 144, George Town, Grand Cayman KY1-9006, Pulau Cayman.. Kami menjawab semua permintaan yang kami terima daripada individu yang ingin menggunakan hak perlindungan data mereka mengikut undang-undang perlindungan data yang berkenaan. Anda juga boleh memadam data anda dari dalam Aplikasi.
Jika anda ada kebimbangan tentang privasi atau penggunaan data yang belum kami selesaikan dengan memuaskan, sila hubungi pengawal selia perlindungan data di bidang kuasa anda. Jika anda tinggal di EU, maka anda boleh menghubungi pengawal selia perlindungan data anda di sini.
14. Adendum
Berikut, beberapa adendum yang menyediakan maklumat yang diperlukan oleh undang-undang untuk setiap pasaran di mana kami menjalankan operasi. Maklumat ini membentuk sebahagian daripada persetujuan bergantung kepada wilayah tempat subjek data berada. Maklumat ini mungkin berbeza daripada maklumat lokasi anda kerana kami menyekat perkhidmatan tertentu dalam bidang kuasa tertentu. Jika terdapat percanggahan antara perkara di atas dengan kenyataan yang lebih khusus tentang bidang kuasa tertentu, kenyataan yang lebih khusus itu akan diutamakan:
ADENDUM A: KAWASAN EKONOMI EROPAH (“EEA”) DAN UNITED KINGDOM (“UK”)
Jika anda berada di EEA atau UK, perkara berikut terpakai kepada anda: Sekurang-kurangnya anda berhak ke atas perkara berikut. Anda mungkin mempunyai hak tambahan di bawah Peraturan Perlindungan Data Umum, Peraturan EU 2016/679 pada 27.04.2016 (“GDPR”) seperti yang disenaraikan di bawah. Untuk melaksanakan hak anda yang tersedia di bawah GDPR, sila hubungi kami di Portal Permintaankami. Selain daripada kes luar biasa, kami akan menyelesaikan permintaan anda dalam tarikh akhir berkanun selama sebulan. Penggunaan perkataan GDPR dalam bahagian berikut juga memerlukan UK-GDPR diubah menjadi undang-undang negara UK sebagai Akta Perlindungan Data UK 2018 dan dikekalkan sebagai sebahagian daripada undang-undang England dan Wales, Scotland dan Ireland Utara berdasarkan seksyen 3Akta Kesatuan Eropah (Pengeluaran) 2018 dan sebagaimana yang dipinda oleh Jadual 1kepada Peraturan 2019 Perlindungan Data, Privasi dan Komunikasi Elektronik (Pindaan dan lain-lain) (Pengeluaran EU) (SI 2019/419).
A.1 Hak berkanun di bawah GDPR
Seksyen ini terpakai jika pemprosesan data anda berada di bawah skop penggunaan GDPR (cth, jika anda adalah pemastautin EEA atau di UK). Anda mungkin mempunyai hak tambahan di bawah GDPR seperti yang disenaraikan di bawah. Untuk melaksanakan hak anda yang tersedia di bawah GDPR, sila hubungi kami di world.org/requestportal.
- Anda berhak untuk mendapatkan daripada kami pada bila-bila masa atas permintaan maklumat tentang data peribadi yang kami proses mengenai anda menurut skop Perkara 15 GDPR.
- Anda berhak untuk meminta kami membetulkan data peribadi anda dengan segera jika ia tidak betul.
- Anda berhak, di bawah syarat-syarat yang dihuraikan dalam Perkara 17 GDPR, untuk menuntut kami memadamkan data peribadi berkenaan anda. Prasyarat ini memperuntukkan khususnya hak untuk memadam jika data peribadi tidak lagi diperlukan untuk tujuan ia dikumpul atau diproses sebaliknya, serta dalam kes pemprosesan yang menyalahi undang-undang, kewujudan bantahan atau kewujudan kewajipan untuk memadam di bawah undang-undang Kesatuan atau undang-undang Negara Anggota yang kita perlu mematuhi.
- Anda berhak untuk menuntut kami menyekat pemprosesan menurut Perkara 18 GDPR.
- Anda berhak untuk menerima daripada kami data peribadi berkenaan anda yang telah anda berikan kepada kami dalam format berstruktur, digunakan secara umum, dan boleh dibaca oleh mesin menurut Perkara 20 GDPR.
- Anda berhak untuk membantah pada bila-bila masa, atas sebab berkaitan dengan situasi tertentu anda, terhadap pemprosesan data peribadi anda yang dijalankan, antara lain, berdasarkan Perkara 6 (1) ayat 1 lit. f GDPR, selaras dengan Perkara 21 GDPR.
- Anda berhak untuk menghubungi pihak berkuasa penyeliaan yang berwibawa sekiranya terdapat aduan mengenai pemprosesan data yang dijalankan oleh pengawal. Pihak berkuasa penyeliaan yang bertanggungjawab ialah: Pejabat Penyeliaan Perlindungan Data Negeri Bavaria (Bayerisches Landesamt für Datenschutz).
- Jika pemprosesan data peribadi bergantung kepada persetujuan anda, anda berhak di bawah Perkara 7 GDPR untuk menarik balik persetujuan anda untuk penggunaan data peribadi anda pada bila-bila masa yang akan berkuat kuasa pada masa hadapan, di mana penarikan balik itu sama mudahnya untuk dinyatakan seperti persetujuan itu sendiri. Sila ambil perhatian bahawa pembatalan hanya berkuat kuasa untuk masa hadapan. Pemprosesan yang berlaku sebelum pembatalan tidak terjejas.
A.2 Pemindahan Data
Apabila memindahkan data ke negara yang tidak mempunyai keputusan yang mencukupi, kami menggunakan Klausa Kontrak Standard EU. Pada masa ini, kami hanya memindahkan data peribadi ke Kesatuan Eropah.
ADENDUM B: JEPUN
Jika anda menetap di Jepun, sebagai tambahan, perkara berikut terpakai kepada anda.
B1. Maklumat Berkenaan Peraturan Jepun
Kami mematuhi undang-undang dan peraturan Jepun, termasuk Akta Perlindungan Maklumat Peribadi Jepun (“APPI”).
B2. Perkongsian Data
Kecuali dibenarkan oleh undang-undang yang terpakai, kami tidak mendedahkan, menjual, memberikan, berkongsi atau memindahkan maklumat peribadi anda kepada mana-mana pihak ketiga.
B3. Langkah Kawalan Keselamatan
Kami mengambil langkah-langkah yang diperlukan dan sesuai untuk mengelakkan sebarang kebocoran, kehilangan, atau kerosakan kepada maklumat peribadi anda yang kami uruskan, dan juga untuk mengekalkan keselamatan maklumat peribadi tersebut, seperti menetapkan peraturan untuk pengendalian maklumat peribadi, memantau secara berkala pengendalian maklumat peribadi, memberikan latihan berkala kepada kakitangan dalam pengendalian maklumat peribadi, mengelakkan pencurian atau kehilangan peralatan yang digunakan untuk pengendalian maklumat peribadi, dan melaksanakan kawalan akses. Kami juga mengawasi kontraktor dan pekerja kami yang mengendalikan maklumat peribadi dengan sewajarnya. Anda boleh mendapatkan butiran lanjut tentang langkah-langkah kawalan keselamatan yang dilaksanakan berhubung dengan pengendalian maklumat peribadi anda dengan menghubungi kami di Portal Permintaan kami.
B4. Maklumat Rujukan mengenai Pemprosesan Data Peribadi di Negara Asing
Data peribadi anda hanya diproses di Kesatuan Eropah.
ADENDUM C: ARGENTINA
Jika anda tinggal di Republik Argentina, kami ingin maklumkan bahawa AGENSI AKSES MAKLUMAT AWAM, dalam kapasitinya sebagai Agensi Kawalan bagi Undang-undang No. 25,326, mempunyai kuasa untuk mendengar aduan dan tuntutan yang dikemukakan oleh individu yang merasa hak mereka terjejas akibat ketidakpatuhan terhadap peraturan yang berkuat kuasa berkenaan perlindungan data peribadi.
Agensi boleh dihubungi seperti berikut:
Alamat : Av. Pte. Gral. Julio A. Roca 710, 5th floor - Autonomous City of Buenos Aires
Poskod: C1067ABP
Nombor telefon: (54-11) 3988-3968
E-mel: [email protected]
ADENDUM D: SINGAPURA
Jika anda menetap di Singapura, perkara berikut terpakai kepada anda:
D1. Pengumpulan, penggunaan dan pendedahan data peribadi anda
Jika anda menetap di Singapura dan dengan persetujuan anda, kami akan mengumpul, menggunakan atau sebaliknya mendedahkan data peribadi anda untuk setiap tujuan seperti yang dinyatakan dalam notis privasi kami. Anda boleh menggunakan hak anda untuk menarik balik persetujuan anda pada bila-bila masa, tetapi sila ambil perhatian bahawa kami mungkin tidak dapat meneruskan perkhidmatan kami kepada anda, bergantung kepada jenis dan skop permintaan anda. Sila ambil perhatian bahawa penarikan balik persetujuan tidak menjejaskan hak kami untuk terus mengumpul, menggunakan dan mendedahkan data peribadi di mana pengumpulan, penggunaan dan pendedahan tersebut tanpa kebenaran dibenarkan atau diperlukan di bawah undang-undang yang berkenaan.
D2. Menggunakan hak subjek data anda
Anda boleh mengawal data peribadi yang kami kumpulkan dan menggunakan mana-mana hak dengan menghubungi kami di Portal Permintaan kami. Kami menyasarkan untuk membalas permintaan anda secepat mungkin, biasanya dalam masa 30 hari. Kami akan memaklumkan anda terlebih dahulu jika kami tidak dapat menjawab permintaan anda dalam masa 30 hari, atau jika kami tidak dapat memenuhi permintaan anda dan sebab-sebabnya.
Jika dibenarkan oleh undang-undang, kami mungkin mengenakan bayaran pentadbiran untuk memenuhi permintaan anda.
D3. Pemindahan data peribadi anda ke negara lain
Jika anda menetap di Singapura dan kami telah mengumpul data anda, kami juga mungkin memindahkan data anda ke luar dari Singapura dari semasa ke semasa. Walau bagaimanapun, kami akan sentiasa memastikan data peribadi anda terus menerima standard perlindungan yang sekurang-kurangnya setanding dengan yang disediakan di bawah Akta Perlindungan Data Peribadi Singapura 2012[, seperti melalui penggunaan Klausa Kontrak Model ASEAN]
ADENDUM E: KOREA SELATAN
Tambahan untuk Subjek Data Korea ini menerangkan amalan kami berkenaan dengan maklumat peribadi yang kami proses berkaitan dengan hubungan anda dengan kami di mana anda merupakan subjek data Korea.
E1. Pemindahan Maklumat Peribadi
Kami memberikan maklumat peribadi kepada atau penyumberan luar pemprosesannya kepada pihak ketiga seperti yang dinyatakan di bawah:
- Penyumberan Luar Pemprosesan Maklumat Peribadi kepada Pihak Ketiga
Nama Pemproses Sumber Luar | Tugasan Sumber Luar |
Tools for Humanity Corp. | Penerima mengumpul dan memproses selanjutnya Data Protokol bagi tujuan pihak World untuk menyediakan pengguna dengan POP. |
Untuk mendapatkan maklumat mengenai subpemproses kami, sila rujuk notis privasi Tools for Humanity di pautan berikut: https://worldcoin.pactsafe.io/rkuawsvk5.html
Kami boleh mendapatkan perkhidmatan daripada sumber luar untuk memproses maklumat peribadi anda dan/atau memindahkan maklumat peribadi anda untuk tujuan penyimpanan kepada pihak ketiga yang terletak di luar Korea:
- Penyimpanan Rentas Sempadan/Penyumberan Luar Maklumat Peribadi kepada Pihak Ketiga
Penerima (jika penerima sebuah syarikat maka nama dan maklumat hubungan syarikat itu) | Item Maklumat Peribadi untuk Dipindahkan kepada Penerima | Negara di mana Maklumat Peribadi akan Dipindahkan dan Tarikh, Masa, Kaedah Pemindahan | Tujuan Penggunaan Maklumat Peribadi oleh Penerima | Tempoh Pengekalan/Penggunaan oleh Penerima |
Tools for Humanity Corp. | Data Protokol | AS dan EU Melalui rangkaian yang berkaitan semasa pengumpulan | Untuk menyediakan pengguna dengan POP | Sehingga pemenuhan tujuan yang ditakrifkan dalam seksyen 5. |
Jika anda tidak mahu memindahkan maklumat peribadi anda ke luar negara, anda boleh menolak dengan tidak bersetuju dengan pemindahan maklumat peribadi, atau dengan meminta kami menghentikan pemindahan rentas sempadan, tetapi jika anda menolak, anda mungkin tidak boleh menggunakan perkhidmatan kami. Asas undang-undang bagi pemindahan rentas sempadan maklumat peribadi di atas ialah kerana ia merupakan “pemprosesan atau penyimpanan maklumat peribadi yang diserahkan kepada pihak luar yang diperlukan untuk penyelesaian dan pemenuhan kontrak dengan subjek data” serta perkara-perkara yang ditetapkan secara undang-undang yang telah dinyatakan dalam dasar privasi (Perkara 28-8(1)(iii) Akta Perlindungan Maklumat Peribadi).
E.2 Pemusnahan Maklumat Peribadi
Apabila maklumat peribadi tidak lagi diperlukan kerana tamat tempoh penyimpanan atau pencapaian tujuan pemprosesan, maklumat peribadi tersebut akan dimusnahkan dengan segera. Proses dan kaedah pemusnahan dinyatakan di bawah:
1) Proses Pemusnahan: Kami memilih item tertentu bagi maklumat peribadi untuk dimusnahkan, dan memusnahkannya dengan kelulusan DPO.
2) Kaedah Pemusnahan: Kami memusnahkan maklumat peribadi yang direkodkan dan disimpan dalam bentuk fail elektronik dengan menggunakan kaedah teknikal (cth, ditulis ganti) untuk memastikan rekod tidak boleh diterbitkan semula, manakala maklumat peribadi yang direkodkan dan disimpan dalam bentuk dokumen kertas akan dicincang atau dibakar.
E.3 Penyimpanan Maklumat Peribadi
Pengumpulan foto muka dan iris disimpan dalam memori RAM Orb untuk masa purata 2 minit sehingga selesai pengiraan kod iris. Tiada penyimpanan lanjut diperlukan.
E.4 Hak Anda
Anda boleh menggunakan hak anda yang berkaitan dengan maklumat peribadi terhadap kami, termasuk permintaan untuk akses kepada, pengubahsuaian atau pemadaman, atau penggantungan pemprosesan, maklumat peribadi anda seperti yang diperuntukkan oleh undang-undang terpakai termasuk Akta Perlindungan Maklumat Peribadi. Anda juga boleh menggunakan hak anda untuk menarik balik kebenaran untuk pengumpulan/penggunaan/penyediaan maklumat peribadi, hak untuk mudah alih, dan hak yang berkaitan dengan pembuatan keputusan automatik. Hak tersebut juga boleh dilaksanakan melalui wakil undang-undang anda atau orang lain yang diberi kuasa.
Anda boleh menggunakan mana-mana hak terpakai yang diterangkan di atas dengan menghubungi kami di world.org/requestportal.
E.5 Langkah Keselamatan
Kami akan melaksanakan langkah keselamatan teknikal, organisasi dan fizikal yang ditetapkan oleh undang-undang Korea yang berkenaan untuk melindungi maklumat peribadi, seperti yang disenaraikan di bawah:
1) Langkah pengurusan: Pelantikan Pegawai Perlindungan Data, penubuhan dan pelaksanaan pelan pengurusan dalaman, memberi latihan berkala kepada pekerja tentang perlindungan data, dsb.;
2) Langkah teknikal: Pengurusan autoriti akses kepada sistem pemprosesan maklumat peribadi, pemasangan sistem kawalan akses, pemasangan program keselamatan, dsb.; dan
3) Langkah fizikal: Sekatan akses kepada fasiliti dan peralatan penyimpanan maklumat peribadi seperti bilik komputer dan bilik penyimpanan data, dsb.
E.6 Hubungi Kami
Untuk pertanyaan berkaitan privasi dan perlindungan data, sila hubungi Pasukan Perlindungan Data kami di [email protected].
ADENDUM F - CALIFORNIA
Akta Privasi Pengguna California, sebagaimana yang dipinda oleh Akta Hak Privasi California, tidak terpakai kepada kami pada masa ini.
ADENDUM G – KENYA
Tambahan untuk Subjek Data Kenya ini menerangkan amalan kami berkenaan dengan maklumat peribadi yang kami proses berkaitan dengan hubungan anda dengan kami di mana anda merupakan subjek data Kenya.
G1. Maklumat Berkenaan undang-undang perlindungan data Kenya
Kami mematuhi Akta Perlindungan Data 2019 dan peraturan yang berikutnya.
G2. Tempat data anda disimpan:
Jenis Data dan Pengawal | Lokasi |
Kod Iris (World Foundation) | EU |
Imej Muka dan Iris (World Foundation) | Umum/lalai: Sama ada EU (Itali) atau Afrika Selatan, bergantung kepada kependaman semasa pendaftaran Latihan sementara: EU dan/atau Amerika Syarikat |
G3.Hak Anda
- Anda mempunyai hak untuk;
- dimaklumkan tentang penggunaan data peribadi anda;
- mengakses data peribadi anda dalam penjagaan kami;
- membantah pemprosesan semua atau sebahagian daripada data peribadi anda;
- pembetulan data palsu atau mengelirukan; dan
- pemadaman data palsu atau mengelirukan.
- Hak tersebut boleh digunakan melalui wakil undang-undang anda atau orang lain yang diberi kuasa.
- Anda boleh menggunakan mana-mana hak terpakai yang diterangkan di atas dengan menghubungi kami di world.org/requestportal
- Sekiranya anda tidak berpuas hati dengan mana-mana keputusan atau prosedur kami, anda boleh membuat aduan kepada Pejabat Pesuruhjaya Perlindungan Data di bawah Akta Perlindungan Data 2019.
G.4 Identiti mereka yang merupakan atau mungkin penerima anda
Data peribadi anda mungkin dikongsi dengan penerima berikut:
ADENDUM H - BRAZIL
H.1 Undang-undang Terpakai, Pengawal dan Pengendali
Jika anda menetap di Brazil, jika data peribadi anda dikumpul di Brazil, atau jika anda menggunakan Perkhidmatan kami di Brazil, undang-undang yang terpakai ialah Undang-undang No. 13,709/2018 (Undang-undang Perlindungan Data Umum, atau “LGPD”). Di bawah LGPD, Tools For Humanity ialah pengendali dan World ialah pengawal yang bertanggungjawab ke atas data peribadi anda apabila anda menggunakan Perkhidmatan kami.
H.2 Data Biometrik
Di bawah LGPD, data biometrik dianggap sebagai maklumat peribadi yang sensitif. Kami hanya akan memproses data ini jika anda memberikan kami persetujuan yang jelas dan khusus untuk tujuan yang telah ditetapkan dengan jelas. Dalam keadaan tertentu, kami mungkin memproses data biometrik anda tanpa persetujuan anda apabila ia benar-benar diperlukan, seperti untuk mematuhi kewajipan undang-undang atau peraturan, menjalankan hak kami (termasuk dalam kontrak atau prosiding undang-undang), atau untuk mencegah penipuan dan melindungi integriti subjek data.
Kami menggunakan langkah-langkah dan teknik keselamatan yang canggih untuk melindungi maklumat peribadi anda, termasuk penyulitan dan tanpa nama untuk memastikan data sensitif anda dilindungi dan tidak boleh dikaitkan dengan individu, jika berkenaan.
Kami juga mengagregatkan data, menggabungkan set data yang besar untuk mengalih keluar pengecam individu atau rujukan kepada individu tunggal. Kami menggunakan data tanpa nama atau agregat untuk tujuan perniagaan kami, seperti memahami keperluan dan tingkah laku pengguna, menambah baik Perkhidmatan kami, menjalankan risikan dan pemasaran perniagaan, mengesan ancaman keselamatan dan melatih algoritma kami. Kami juga memproses data biometrik anda untuk menjaga maklumat peribadi anda, pengesahan dan mencipta Kod Iris.
Kami hanya akan menggunakan data biometrik anda untuk tujuan yang dinyatakan di atas jika anda memberikan kami kebenaran yang jelas dan khusus melalui Borang Kebenaran Data.
Dengan memilih Penjagaan Sendiri atau Penjagaan Data, seperti yang digariskan dalam Borang Persetujuan Data Biometrik, data biometrik anda akan disimpan pada peranti anda. Dalam kes ini, anda mesti menggunakan perlindungan tambahan untuk memastikan keselamatan data biometrik anda yang disimpan pada peranti anda, kerana kami tidak mempunyai akses atau kawalan ke atas sistem storan peranti anda di luar World App kami
H.3 Hak untuk membantah
Anda berhak untuk membantah penggunaan data peribadi anda untuk tujuan yang tidak bergantung kepada persetujuan jika tujuan itu tidak konsisten dengan LGPD, termasuk data berkaitan dengan data biometrik. Jika bantahan anda diterima, kami tidak akan lagi menggunakan maklumat peribadi anda untuk membangunkan dan menambah baik ciri serta pengalaman Perkhidmatan kami.
Sila ambil perhatian jika anda tidak memberikan atau tidak membenarkan pengumpulan atau pemprosesan data peribadi tertentu, ia mungkin menjejaskan kualiti pengalaman anda, kami mungkin tidak dapat memenuhi objektif Perkhidmatan kami, atau kami mungkin tidak dapat menyediakan Perkhidmatan tertentu kepada anda.
Dalam sesetengah kes, data anda akan dirahsiakan, bermakna ia tidak lagi mengenal pasti anda. Anda tidak boleh membantah penggunaan data tanpa nama kerana ia tidak mengenal pasti anda, seperti yang diperuntukkan dalam LGPD. Kami menggunakan data tanpa nama ini untuk meningkatkan produk dan perkhidmatan kami.
H.4 Hak berkanun di bawah LGPD
Menurut LGPD, anda berhak untuk mengesahkan kewujudan pemprosesan data, mengakses, membetulkan, atau meminta pemindahan data yang diproses. Selain itu, anda boleh meminta maklumat mengenai entiti awam dan swasta yang kami gunakan bersama data peribadi anda. Anda juga boleh meminta maklumat mengenai kemungkinan untuk tidak memberikan persetujuan dan akibat negatifnya, serta meminta penghapusan data yang diproses dengan persetujuan anda. Anda boleh memilih pemadaman maklumat anda dalam World App dalam menu Tetapan.
Dalam keadaan tertentu, anda mempunyai hak untuk membantah atau menyekat cara kami memproses data peribadi anda, atau untuk menarik balik persetujuan anda, yang kami gunakan untuk memproses maklumat yang anda berikan.
Anda boleh menjalankan hak-hak anda di bawah LGPD dengan menghantar permintaan kepada DPO kami menggunakan butiran hubungan dalam bahagian H.5 di bawah atau melalui portal permintaan dalam talian kami. Jika anda berpendapat bahawa hak anda tidak ditangani dengan sewajarnya, anda boleh memfailkan aduan dengan Autoridade Nacional de Proteção de Dados Pessoais (ANPD) dengan melengkapkan borang yang tersedia di pautan ini: https://www.gov.br/anpd/pt-br/canais_atendimento/cidadao-titular-de-dados.
H.5 Pegawai Perlindungan Data (DPO)
Jika LGPD terpakai kepada anda, maklumat tentang DPO kami adalah seperti berikut:
DPO: Marcin Czarnecki
Maklumat Hubungan: [email protected]
H.6 Pemindahan Antarabangsa Data Peribadi Anda
Jika LGPD terpakai kepada anda, dan kami telah mengumpul data peribadi anda, kami juga mungkin memindahkannya ke luar negara. Namun begitu, kami akan sentiasa memastikan bahawa data peribadi anda hanya dipindahkan ke negara-negara asing atau organisasi antarabangsa yang menyediakan tahap perlindungan yang mencukupi seperti yang ditetapkan dalam LGPD, sebagaimana yang diiktiraf dalam keputusan kecukupan yang dikeluarkan oleh ANPD. Sekiranya tiada keputusan yang mencukupi, kami akan terus mengikuti piawaian perlindungan yang sekurang-kurangnya setara dengan yang diperuntukkan dalam LGPD menggunakan Klausa Kontrak Standard yang ditetapkan dalam peraturan ANPD atau apabila kami mendapatkan persetujuan khusus dan ditekankan oleh anda untuk pemindahan antarabangsa.
WFPS20241112