Phiếu Chấp thuận về Dữ liệu Sinh trắc học của World Foundation
Phiếu Chấp thuận Dữ liệu Sinh trắc học của World Foundation
Bản tóm tắt. Bản tóm tắt này nhằm giúp quý vị nhanh chóng hiểu được những gì quý vị được đề nghị đồng ý khi xác minh tại Orb. Nếu quý vị muốn biết thêm thông tin, vui lòng xem toàn bộ văn bản chấp thuận, được cung cấp dưới đây. Quý vị không bắt buộc phải đồng ý với Phiếu Chấp thuận Dữ liệu Sinh trắc học này để tham gia dự án World. Quý vị có các tùy chọn sau đây: (Một số tùy chọn dưới đây (và đặc biệt là Lưu giữ Dữ liệu) có thể không khả dụng tại khu vực pháp lý của quý vị. Vui lòng kiểm tra Mục 10. Phụ lục để biết thêm thông tin về vấn đề này)
Quý vị có thể rút lại sự chấp thuận của mình đối với Phiếu Chấp thuận Dữ liệu Sinh trắc học này bất kỳ lúc nào thông qua Cổng Yêu cầu của chúng tôi hoặc tab quyền riêng tư trong Ứng dụng World. Xin lưu ý rằng để xóa mã số “bằng chứng về tính duy nhất” của quý vị (mã mống mắt), quý vị cũng sẽ phải xóa World ID của mình trong cổng thông tin này: www.world.org/requestportal. |
Quý vị không thể cung cấp thông tin sinh trắc học của mình tại Orb nếu không đọc toàn bộ thông tin được cung cấp và ký vào phiếu chấp thuận. Quý vị không thể cung cấp thông tin sinh trắc học của mình tại Orb nếu quý vị là cư dân tiểu bang Illinois, Texas hoặc Washington hoặc các thành phố Portland, Oregon hoặc Baltimore, Maryland.
Chúng tôi rất vui mừng khi quý vị quyết định mở rộng sự tham gia của mình vào cộng đồng World! World là giao thức mã nguồn mở, được hậu thuẫn bởi cộng đồng các nhà phát triển, cá nhân và những người đóng góp khác trên toàn cầu. Quyền riêng tư là một phần trong bản sắc của công ty chúng tôi. Chúng tôi cung cấp bằng chứng về tính duy nhất và nhân thân (Bằng chứng Nhân thân), đòi hỏi càng ít dữ liệu càng tốt. Không cần hộ chiếu, không cần giấy tờ chính thức. Chúng tôi thậm chí không muốn biết tên quý vị.
World Foundation (“Nền tảng”, “chúng tôi”, “của chúng tôi”) là đơn vị quản lý giao thức World. Việc chúng tôi xử lý (thu thập, sử dụng, lưu trữ, tiết lộ và xóa) dữ liệu cá nhân của quý vị được điều chỉnh bởi hai tài liệu: Thông báo Quyền riêng tư và Phiếu Chấp thuận Dữ liệu Sinh trắc học này. Thông báo Quyền riêng tư bao gồm dữ liệu được thu thập qua trang web, ứng dụng và các dịch vụ khác của chúng tôi, trong khi Phiếu Chấp thuận Dữ liệu Sinh trắc học này mô tả cách chúng tôi xử lý dữ liệu sinh trắc học của quý vị được thu thập thông qua thiết bị Orb của chúng tôi. Các tài liệu này kết hợp cùng nhau và cả hai đều đóng vai trò quan trọng trong việc hiểu rõ quyền riêng tư của quý vị bị ảnh hưởng như thế nào khi tham gia dự án World. Thông báo Quyền riêng tư và Phiếu Chấp thuận Dữ liệu Sinh trắc học này được kết hợp với và điều chỉnh bởi Điều khoản và Điều kiện Người dùng.
Ngoài ra, chúng tôi có biện pháp bảo mật theo mặc định và theo đặc thù đối với mọi khu vực pháp lý nơi chúng tôi ra mắt World. Chúng tôi tiến hành đánh giá toàn diện trước về luật bảo mật sở tại trước khi ra mắt sản phẩm và nỗ lực hết sức để tuân thủ luật pháp sở tại, cho dù World là dự án toàn cầu. Chúng tôi cũng sẽ chỉ sử dụng dữ liệu của quý vị cho các mục đích nêu dưới đây trong Mục 2.2 (và Mục 3.4 nếu tính năng Lưu giữ Dữ liệu khả dụng tại khu vực pháp lý của quý vị và quý vị bật tính năng này), ngay cả khi luật bảo mật dữ liệu tại quốc gia của quý vị không hạn chế cách chúng tôi sử dụng dữ liệu của quý vị.
Phiếu Chấp thuận Dữ liệu Sinh trắc học này gồm bốn phần:
1. Bối cảnh dự án World;
2. Đồng ý về việc xử lý dữ liệu sinh trắc học;
3. Bật tính năng Lưu giữ Dữ liệu; và
4. Quyền của chủ thể dữ liệu.
1. Bối cảnh.
1.1 Dự án World.
World là một giao thức hoặc hệ thống mã nguồn mở được tạo ra để giúp mọi người có thể tiếp cận nền kinh tế toàn cầu. Giao thức này được thiết kế theo hướng phi tập trung, nghĩa là quyền giám sát và ra quyết định cuối cùng sẽ thuộc về cộng đồng người dùng toàn cầu. Điều quan trọng là World, thông qua World ID, có thể đóng vai trò quan trọng trong việc chứng minh nhân thân trong một thế giới trực tuyến nơi mà trí tuệ nhân tạo ngày càng tiên tiến. Việc xác minh World ID là miễn phí, riêng tư và dành cho mọi người trên 18 tuổi.
1.2 Orb.
Để thực hiện xác minh an toàn, chúng tôi đã phát triển thiết bị độc quyền có tên là Orb. Thiết bị này xác nhận quý vị là một “con người duy nhất” mà không yêu cầu quý vị cung cấp bất kỳ giấy tờ tùy thân hoặc thông tin nào khác về quý vị. Orb sẽ chụp một loạt hình ảnh có độ phân giải cao về mắt (cụ thể là mống mắt) và khuôn mặt (cả đầu và vai) của quý vị.
1.3. Bên kiểm soát.
Chúng tôi là Bên kiểm soát Dữ liệu đối với hình ảnh và dữ liệu sinh trắc học của quý vị được thu thập thông qua Orb: Suite 3119, 9 Forum Lane, Camana Bay, PO Box 144, George Town, Grand Cayman KY1-9006, Quần đảo Cayman. World Foundation duy trì một cơ sở duy nhất tại Liên minh Châu Âu để hỗ trợ việc xử lý dữ liệu này mà không cần chuyển dữ liệu sang Quần đảo Cayman.
1.4 Rủi ro khi xử lý dữ liệu sinh trắc học.
Dữ liệu chúng tôi thu thập (được mô tả trên đây) có thể hoặc không thể được coi là dữ liệu cá nhân hoặc dữ liệu sinh trắc học, tùy thuộc vào luật hiện hành nơi quý vị cư trú. Tuy nhiên, khi xét đến vấn đề bảo mật, chúng tôi coi đó là dữ liệu sinh trắc học và xử lý dữ liệu đó một cách cẩn trọng và bảo mật hơn. Trong bối cảnh này, điều quan trọng là phải hiểu biết về những rủi ro khi xử lý dữ liệu sinh trắc học. Xin lưu ý rằng những thông tin sau đây chỉ là mô tả tổng quan về các rủi ro liên quan đến việc xử lý dữ liệu sinh trắc học chứ không phải là danh sách đầy đủ.
Dữ liệu sinh trắc học là duy nhất đối với quý vị và không thể thay đổi. Điều đó có nghĩa là nếu dữ liệu sinh trắc học được liên kết với dữ liệu khác thì dữ liệu khác đó có thể được liên kết ngược trở lại với quý vị một cách rõ ràng. Để ngăn chặn điều này và giảm thiểu rủi ro này, chúng tôi sử dụng Bằng chứng Không tiết lộ Thông tin (Zero Knowledge Proof) để đảm bảo dữ liệu sinh trắc học của quý vị được xóa khỏi tài khoản Ứng dụng World, việc quý vị sử dụng World ID và ví giao dịch của quý vị.
Những rủi ro cụ thể của sinh trắc học có thể xảy ra trong những trường hợp sau đây, mà chúng tôi cố gắng ngăn chặn theo những cách sau:
Dữ liệu sinh trắc học có thể bị rò rỉ do tấn công mạng. Chúng tôi ngăn chặn điều này bằng các biện pháp an ninh mạng vượt trội so với tiêu chuẩn ngành.
Chính phủ có thể yêu cầu cung cấp dữ liệu sinh trắc học. Chúng tôi ngăn chặn điều này bằng cách cam kết phản đối mọi yêu cầu không tương xứng và không chính đáng của chính phủ.
Bên kiểm soát dữ liệu có thể lạm dụng dữ liệu sinh trắc học. Chúng tôi ngăn chặn điều này bằng cách cam kết rằng Tổ chức sẽ tuân thủ mục đích phi lợi nhuận của dự án World nêu trong điều lệ công ty.
2. Đồng ý với việc xử lý dữ liệu sinh trắc học.
2.1 Dữ liệu chúng tôi thu thập.
Với sự chấp thuận của quý vị, chúng tôi thu thập dữ liệu sinh trắc học và dữ liệu cá nhân sau đây thông qua Orb:
Hình ảnh mống mắt và mắt của quý vị.Những hình ảnh này được thu thập trong phổ khả kiến và hồng ngoại gần. Như mô tả trong Mục 2.3 dưới đây, thuật toán này không hoàn hảo và có thể xảy sai sót, chẳng hạn như xác định nhầm rằng quý vị đã đăng ký tại Orb.
Hình ảnh khuôn mặt của quý vị.Những hình ảnh này cũng được thu thập trong phổ khả kiến, hồng ngoại gần và hồng ngoại xa. Chúng tôi cũng thu thập hình ảnh chiều sâu (3D). Hình ảnh được sử dụng để xác nhận quý vị là con người đang sống, do đó giúp phát hiện và ngăn chặn gian lận, đồng thời đào tạo thuật toán ngăn chặn gian lận (những hình ảnh khuôn mặt và hình ảnh mống mắt này được gọi chung là “Dữ liệu Hình ảnh”).
Dẫn xuất của dữ liệu trên.Chúng tôi sử dụng các thuật toán phức tạp hiện đại và mạng lưới nơ-ron của riêng mình để tạo ra các biểu diễn số (“Dẫn xuất”) của các hình ảnh nêu trên để cho phép máy so sánh và tương tác giữa chúng. Các dẫn xuất này là chuỗi số (ví dụ: “10111011100…”) bao hàm các đặc điểm của hình ảnh. Không thể đảo ngược hoàn toàn các Dẫn xuất thành hình ảnh gốc. Quan trọng nhất, chúng tôi sử dụng phiên bản tùy chỉnh của Thuật toán Daugman để tính toán chuỗi số như vậy từ hình ảnh mống mắt (“Mã mống mắt”). Chúng tôi tiếp tục ẩn danh Mã mống mắt này với các phân đoạn SMPC để đảm bảo rằng người dùng chỉ có thể đăng ký một lần.
Quan trọng!Chúng tôi thu thập Dữ liệu Hình ảnh để xác định xem quý vị có phải là một người duy nhất hay không. Nói cách khác, hệ thống được thiết kế để xác nhận rằng quý vị là người thật (đang sống) và đây là lần đầu tiên quý vị đăng ký trên Orb (tính duy nhất).Chúng tôi không sử dụng Dữ liệu hình ảnh để biết quý vị là ai (nhận dạng).
Chúng tôi ẩn danh mã mống mắt của quý vị bằng cách chia nhỏ thành các mảnh và lưu trữ bởi các bên đáng tin cậy để thực hiện tính toán đa bên. Để tham khảo thêm thông tin về vấn đề này, vui lòng truy cập: https://world.org/blog/announcements/worldcoin-foundation-unveils-new-smpc-system-deletes-old-iris-codes
Dữ liệu chúng tôi thu thập (được mô tả trên đây) có thể hoặc không thể được coi là dữ liệu cá nhân hoặc dữ liệu sinh trắc học, tùy thuộc vào luật hiện hành nơi quý vị cư trú. Tuy nhiên, khi xét đến vấn đề bảo mật, chúng tôi coi đó là dữ liệu sinh trắc học và xử lý dữ liệu đó một cách cẩn trọng và bảo mật hơn. Cơ sở pháp lý để thu thập Dữ liệu Hình ảnh là sự chấp thuận rõ ràng của quý vị. Cơ sở pháp lý để tính toán các dẫn xuất của Dữ liệu Hình ảnh (như Mã mống mắt) và ẩn danh chúng để chủ động so sánh dữ liệu này với cơ sở dữ liệu của chúng tôi là sự chấp thuận rõ ràng của quý vị.
2.2 Chúng tôi làm gì với dữ liệu này.
Với sự chấp thuận của quý vị, chúng tôi chỉ sử dụng dữ liệu nêu trên cho các mục đích sau (trừ khi quý vị bật Lưu giữ Dữ liệu, như mô tả dưới đây):
Tính toán Mã mống mắt;
So sánh Mã mống mắt của quý vị với các Mã mống mắt khác; và
Bảo mật và phòng chống gian lận. Điều này bao gồm:
Phát hiện xem người dùng có phải là một người thật đang sống hay không, bao gồm kiểm tra xem nhiệt độ khuôn mặt được phát hiện có khớp với phạm vi nhiệt độ cơ thể người bình thường hay không;
Phát hiện xem đăng ký có hiển thị mống mắt người tự nhiên, không bị che khuất, không bị thay đổi hay không, bao gồm việc kiểm tra xem khuôn mặt có thay đổi trong quá trình đăng ký hay không; và
Phát hiện xem người đó đã từng xuất hiện trước Orb hay chưa, bao gồm xử lý các Dẫn xuất của hình ảnh khuôn mặt được lưu giữ cục bộ.
Mọi tính toán đối với các dẫn xuất đều được thực hiện cục bộ trên Orb.
Chúng tôi không chia sẻ hình ảnh hoặc dẫn xuất của hình ảnh với bất kỳ ai không làm việc cho dự án World và không vì mục đích nào khác ngoài những mục đích nêu trên.
2.3 Tính chính xác.
Phần mềm của chúng tôi sử dụng xác suất để xác định xem quý vị đã đăng ký tại Orb trước đó hay chưa. Phần mềm này không hoàn hảo. Do đó, nó có thể kết luận nhầm rằng trước đây quý vị đã từng đăng ký tại một Orb. Tại thời điểm này, chúng tôi không có cách nào để người dùng báo cáo lỗi nghi ngờ hoặc phản đối quyết định của thuật toán. Bằng việc đồng ý với Phiếu Chấp thuận Dữ liệu Sinh trắc học này, quý vị đồng ý với việc ra quyết định tự động này.
2.4 Không bắt buộc phải đồng ý với Phiếu Chấp thuận Dữ liệu Sinh trắc học này để tham gia World.
Quý vị không bắt buộc phải đồng ý với Phiếu Chấp thuận Dữ liệu Sinh trắc học này để tham gia World. Quý vị vẫn có thể tạo tài khoản và thiết lập ví World mà không cần đưa ra sự chấp thuận này, mặc dù quý vị vẫn cần phải đồng ý với Điều khoản và Điều kiện Người dùng World và đọc và xác nhận Thông báo Quyền riêng tư của chúng tôi. Ngoài ra, nếu quý vị chọn không đồng ý với Phiếu Chấp thuận Dữ liệu Sinh trắc học này, quý vị sẽ không thể tham gia vào một số khía cạnh nhất định của World, chẳng hạn như thiết lập Bằng chứng Nhân thân duy nhất.
2.5 Rút lại sự chấp thuận của quý vị
Quý vị có thể thực hiện các quyền của chủ thể dữ liệu, có thể bao gồm rút lại sự chấp thuận của quý vị bằng cách liên hệ với chúng tôi theo địa chỉ:
Cổng Yêu cầu của World, hoặc bằng cách gửi thư cho World Foundation, Suite 3119, 9 Forum Lane, Camana Bay, PO Box 144, George Town, Grand Cayman KY1-9006, Quần đảo Cayman.
Nếu quý vị rút lại sự chấp thuận, chúng tôi sẽ không còn sử dụng dữ liệu của quý vị cho các mục đích nêu trên nữa, nhưng mọi hành động trước đó được thực hiện với sự chấp thuận của quý vị trong khi vẫn còn hiệu lực thì sẽ vẫn có hiệu lực. Việc xử lý không dựa trên sự chấp thuận, chẳng hạn như lưu trữ mã mống mắt, sẽ không bị ảnh hưởng bởi việc rút lại sự chấp thuận.
3. Bật tính năng Lưu giữ Dữ liệu.
Xin lưu ý rằng tính năng Lưu giữ Dữ liệu có thể bị vô hiệu hóa ở một số khu vực pháp lý do các yêu cầu theo quy định.Vui lòng xem mục Phụ lục dưới đây để xác nhận xem tùy chọn này có khả dụng với quý vị hay không.
3.1 Hiện trạng Dự án World
Để cải thiện độ chính xác của các quyết định về tính đủ điều kiện của hệ thống, chúng tôi cần tiếp tục đào tạo phần mềm thuật toán của mình. “Đào tạo” có nghĩa là sử dụng hình ảnh từ những người thật như quý vị để giúp phần mềm “học” cách phân biệt con người với những sinh vật không phải con người và phân biệt một người với những người khác. Khi phần mềm được đào tạo và cải tiến hơn, chúng tôi sẽ cập nhật phần mềm theo thời gian. Khi điều đó xảy ra, chúng tôi có thể cần xác minh lại danh tính kỹ thuật số duy nhất của quý vị, điều này đòi hỏi phải sử dụng lại Dữ liệu Hình ảnh của quý vị.
3.2 Lưu giữ Dữ liệu.
Nếu quý vị đồng ý với Phiếu Chấp thuận Dữ liệu Sinh trắc học này, trong Ứng dụng, quý vị sẽ được yêu cầu “Bật Lưu giữ Dữ liệu”. Nếu quý vị chọn tham gia (không bắt buộc) Lưu giữ Dữ liệu, quý vị sẽ cho phép chúng tôi:
Giữ lại Dữ liệu Hình ảnh và các Dẫn xuất do Orb thu thập và tính toán;
Gửi Dữ liệu Hình ảnh cho đội ngũ của chúng tôi tại Liên minh Châu Âu và Hoa Kỳ; và
Sử dụng Dữ liệu Hình ảnh để tiếp tục phát triển và cải thiện phần mềm, như mô tả dưới đây.
Gắn nhãn Dữ liệu Hình ảnh của quý vị theo giới tính, độ tuổi, và màu da cảm nhận và ước tính để đào tạo về sự công bằng của thuật toán dựa trên sự đa dạng trên thế giới.
Điều này có thể giúp quý vị tránh được một số bất tiện vì nếu chúng tôi có Dữ liệu Hình ảnh của quý vị, thì quý vị sẽ không cần phải quay lại Orb để xác minh lại danh tính kỹ thuật số của mình khi chúng tôi cập nhật phần mềm. Điều này cũng sẽ giúp ích cho chúng tôi vì chúng tôi có thể sử dụng Dữ liệu Hình ảnh của quý vị để cải thiện hệ thống và đưa World ra thế giới nhanh hơn. Xin nhắc lại, quý vị không bắt buộc phải Bật Lưu giữ Dữ liệu, nhưng việc này có thể giúp ích cho quý vị và chúng tôi, và chúng tôi rất trân trọng điều đó.
3.3 Dữ liệu chúng tôi thu thập khi quý vị bật Lưu giữ dữ liệu.
Với sự chấp thuận của quý vị đối với Phiếu Chấp thuận Dữ liệu Sinh trắc học, chúng tôi sẽ thu thập hình ảnh Dữ liệu Hình ảnh về mống mắt và hình ảnh khuôn mặt của quý vị, như được mô tả trong Mục II.1 trên đây. Dữ liệu Hình ảnh mà chúng tôi thu thập sẽ không thay đổi nếu quý vị đồng ý với việc Lưu giữ dữ liệu.
3.4 Chúng tôi làm gì với dữ liệu khi quý vị bật Lưu giữ Dữ liệu.
Khi quý vị đồng ý với Phiếu Chấp thuận Dữ liệu Sinh trắc học, chúng tôi sử dụng dữ liệu nêu trên cho các mục đích được mô tả trong Mục 2.2. Khi quý vị bật Lưu giữ Dữ liệu, chúng tôi sẽ sử dụng dữ liệu cho các mục đích bổ sung sau đây:
Tự động nâng cấp Mã mống mắt của quý vị khi chúng tôi cập nhật thuật toán tính toán Mã mống mắt;
Tối ưu hóa và cải thiện tính toán Mã mống mắt và Dẫn xuất;
Gắn nhãn dữ liệu đã thu thập;
Sử dụng dữ liệu để đào tạo và lựa chọn nhân viên gắn nhãn;
Phát triển và đào tạo các thuật toán để nhận dạng, phân đoạn và phân biệt giữa các hình ảnh mống mắt và khuôn mặt của con người;
Kiểm tra các thuật toán so với kết quả được gắn nhãn của con người;
Phát hiện và loại bỏ sự thiên vị khỏi các thuật toán (chẳng hạn như đào tạo về tính công bằng của thuật toán bằng cách gắn nhãn giới tính, độ tuổi và màu da ước tính);
Phát triển, đào tạo và thử nghiệm hệ thống để phát hiện xem người dùng có phải là người thật hay không và liệu việc đăng ký có hợp lệ hay không;
Phát triển, đào tạo và thử nghiệm các mô hình sử dụng hình ảnh mống mắt nhân tạo để đào tạo thêm các thuật toán;
Phát triển, đào tạo và thử nghiệm các mô hình cải thiện hiệu suất Orb và trải nghiệm người dùng; và
Đào tạo và đánh giá nhân viên làm việc trên các hệ thống này.
Chúng tôi sẽ không bao giờ bán dữ liệu của quý vị. Chúng tôi cũng sẽ không sử dụng bất kỳ dữ liệu nào được liệt kê trong tài liệu này để theo dõi quý vị hoặc quảng cáo sản phẩm của bên thứ ba cho quý vị.
4. Chúng tôi chia sẻ dữ liệu với ai
Khi chúng tôi chia sẻ dữ liệu của quý vị ra bên ngoài tổ chức của mình, chúng tôi sẽ luôn:
Chia sẻ theo cách an toàn;
Thực hiện các biện pháp để đảm bảo rằng thông tin được xử lý theo cách phù hợp với cam kết của chúng tôi về quyền riêng tư của quý vị; và
Cấm các công ty khác sử dụng dữ liệu đó cho mục đích riêng của họ.
Chúng tôi chia sẻ dữ liệu của quý vị theo những cách hạn chế sau:
Với Tools for Humanity:Chúng tôi chỉ tiết lộ dữ liệu cho một trong những nhà cung cấp dịch vụ của mình, Tools for Humanity, và các thành viên trong đội ngũ của họ, những người cần có quyền truy cập để thực hiện nhiệm vụ và công việc của mình. Chúng tôi chỉ tiết lộ lượng dữ liệu cần thiết để thực hiện các nhiệm vụ và công việc cụ thể và có hệ thống kiểm soát truy cập chặt chẽ.
5. Chuyển dữ liệu, bao gồm các rủi ro tiềm ẩn.
Khi quý vị bật tính năng Lưu giữ Dữ liệu và do đó đồng ý cho chúng tôi sử dụng dữ liệu của quý vị cho các mục đích được mô tả trong Mục 3.4 trên đây, thông thường chúng tôi sẽ gửi dữ liệu cho các nhóm Nghiên cứu và Phát triển (Research and Development, “R&D”) của mình và điều này có thể dẫn đến việc dữ liệu của quý vị được chuyển ra khỏi quốc gia nơi dữ liệu được thu thập. Các nhóm này hiện đang đặt trụ sở tại Liên minh Châu Âu và Hoa Kỳ. Thông báo Quyền riêng tư của chúng tôi giải thích cách chúng tôi bảo vệ và tuân thủ luật chuyển dữ liệu xuyên biên giới. Mục 6 của Thông báo Quyền riêng tư nêu ra những rủi ro liên quan đến việc chuyển dữ liệu xuyên biên giới này.
Với sự chấp thuận của quý vị, chúng tôi lưu trữ Dữ liệu Hình ảnh tại các kho lưu trữ khu vực ở EU, Hoa Kỳ, Brazil, Ấn Độ, Singapore và Nam Phi. Nếu quý vị đăng ký tại các khu vực pháp lý này, dữ liệu của quý vị sẽ được lưu trữ tại đó. Nếu quý vị đăng ký ở các quốc gia khác, Dữ liệu Hình ảnh của quý vị được lưu trữ tại một trong những kho lưu trữ này, căn cứ vào độ trễ và tính khả dụng của mạng. Ví dụ:
Nếu quý vị đăng ký ở EEA, Thụy Sĩ hoặc Vương quốc Anh, Dữ liệu Hình ảnh của quý vị sẽ được lưu trữ tại EU.
Nếu quý vị đăng ký ở Kenya, Uganda, Ghana hoặc Nigeria, Dữ liệu Hình ảnh của quý vị có thể được lưu trữ tại Nam Phi hoặc EU, tùy thuộc vào độ trễ tại thời điểm quý vị đăng ký.
Nếu quý vị đăng ký tại Indonesia, Dữ liệu Hình ảnh của quý vị có thể được lưu trữ tại Singapore hoặc Ấn Độ, tùy thuộc vào độ trễ tại thời điểm đăng ký.
Nếu quý vị đăng ký tại Mexico, thì Dữ liệu Hình ảnh của quý vị có thể được lưu trữ tại Hoa Kỳ hoặc Brazil, tùy thuộc vào độ trễ tại thời điểm đăng ký.
Nếu quý vị đăng ký tại Chile, Argentina hoặc Columbia, Dữ liệu Hình ảnh của quý vị có thể được lưu trữ tại Brazil.
Vì mục đích Học máy, tất cả Dữ liệu Hình ảnh sau đó sẽ được chuyển và lưu trữ tại Liên minh Châu Âu và Hoa Kỳ.
Dưới đây là danh sách các rủi ro có thể phát sinh nếu chúng tôi chuyển dữ liệu của quý vị đến Hoa Kỳ, Liên minh Châu Âu hoặc một quốc gia khác. Dưới đây chúng tôi cũng tóm tắt cách chúng tôi giảm thiểu các rủi ro tương ứng.
Mặc dù chúng tôi nỗ lực hết sức để đảm bảo rằng bên xử lý (tức là “nhà thầu phụ”) của chúng tôi có nghĩa vụ theo hợp đồng phải bảo vệ dữ liệu của quý vị một cách đầy đủ, nhưng các nhà thầu phụ này có thể không phải tuân theo luật bảo mật dữ liệu tại quốc gia của quý vị. Nếu các nhà thầu phụ xử lý dữ liệu của quý vị một cách bất hợp pháp mà không được phép, thì quý vị có thể gặp khó khăn khi khẳng định quyền riêng tư của mình đối với nhà thầu phụ đó. Chúng tôi giảm thiểu rủi ro này bằng cách ký kết các thỏa thuận xử lý dữ liệu nghiêm ngặt với các nhà thầu phụ, yêu cầu họ phải bảo vệ dữ liệu ở mức tương tự như mức GDPR và đáp ứng các yêu cầu của chủ thể dữ liệu.
Có thể luật bảo mật dữ liệu ở quốc gia của quý vị không nhất quán với luật bảo mật dữ liệu ở Hoa Kỳ hoặc ở EU. Chúng tôi luôn cố gắng tuân thủ tiêu chuẩn bảo vệ dữ liệu cao nhất áp dụng cho chúng tôi. Cho đến nay, chúng tôi nhận thấy đây là GDPR và đang xử lý mọi dữ liệu như thể chúng được quản lý theo GDPR.
Dữ liệu của quý vị có thể được truy cập bởi các viên chức và cơ quan chức năng của chính phủ. Trong những trường hợp đó, chúng tôi cam kết sẽ phản đối mọi yêu cầu truy cập thông tin không hợp lệ, quá rộng hoặc bất hợp pháp của chính phủ tại tòa án. Chúng tôi sử dụng mã hóa nâng cao để ngăn chặn truy cập trái phép.
Xin lưu ý rằng danh sách này chỉ đưa ra ví dụ nhưng không bao gồm tất cả các yếu tố rủi ro có thể xảy ra.
Chúng tôi sẽ không bán, cho thuê, giao dịch hoặc thu lợi nhuận từ dữ liệu sinh trắc học của quý vị.
6. Lưu giữ Dữ liệu.
Nếu quý vị không chọn tham gia Lưu giữ Dữ liệu, chúng tôi sẽ xóa dữ liệu hình ảnh của quý vị ngay sau khi đăng ký. Điều tương tự cũng áp dụng với trường hợp của Gói dữ liệu quý vị có thể tải xuống để Tự lưu giữ. Mã mống mắt chỉ được lưu trữ ẩn danh. Người dùng có thể thực hiện các quyền của chủ thể dữ liệu trong cổng thông tin này: https://world.org/requestportal.Những điều sau đây chỉ áp dụng cho người dùng Lưu giữ Dữ liệu: Chúng tôi sẽ lưu giữ Dữ liệu Hình ảnh trong tính năng Lưu giữ Dữ liệu cho đến khi quá trình phát triển và cải tiến thuật toán kết thúc hoặc theo yêu cầu của luật pháp hoặc quy định. Trong mọi trường hợp, chúng tôi sẽ xóa Dữ liệu Hình ảnh theo yêu cầu của quý vị. Ngoài ra, chúng tôi cam kết xóa toàn bộ Dữ liệu Hình ảnh sau tối đa mười năm kể từ khi thu thập, bất kể quá trình phát triển thuật toán, và việc xóa toàn bộ Dữ liệu Hình ảnh đồng thời rất có thể sẽ kết thúc sớm hơn.
7. Tự lưu giữ và xác thực lại (tùy thuộc vào tính khả dụng tại một số khu vực pháp lý nhất định)
Khi tính năng tự lưu giữ khả dụng, chúng tôi sẽ gửi hình ảnh khuôn mặt và mắt của quý vị và bất kỳ dữ liệu nào được tính toán trên Orb (Gói dữ liệu) đến điện thoại của quý vị theo cách được mã hóa đầu cuối (điều này có nghĩa là chúng tôi không thể đọc dữ liệu).
Chúng tôi sẽ xóa vĩnh viễn Gói dữ liệu (ngoại trừ mã mống mắt) khỏi hệ thống của chúng tôi sau khi gửi Gói dữ liệu đến điện thoại của quý vị (chúng tôi sẽ xóa dữ liệu này sau một tháng trong trường hợp tải xuống không thành công). Đối với tính năng Tự Lưu giữ, chúng tôi đang xử lý dữ liệu sau đây cho các mục đích sau:
Một bức ảnh khuôn mặt của quý vị được chụp bằng điện thoại (ảnh selfie) và được chuyển đổi thành Dẫn xuất (Mẫu khuôn mặt). Mẫu khuôn mặt này được thiết kế để so sánh 1:1, cho phép quý vị chứng minh rằng quý vị là chủ sở hữu hợp pháp của World ID, điều này có thể được yêu cầu trong một số trường hợp sử dụng World ID trong tương lai. Điều này có thể giúp ngăn chặn người khác sử dụng World ID của quý vị. Quý vị sẽ được yêu cầu đưa ra chấp thuận trước mỗi lần xác thực khuôn mặt.
Cho phép quý vị chọn tham gia muộn vào tính năng Lưu giữ Dữ liệu và có thể cả các tính năng khác, trong đó dữ liệu của quý vị sẽ được gửi đến máy chủ hoặc cơ sở dữ liệu nếu quý vị chọn như vậy. Quý vị sẽ được yêu cầu đưa ra chấp thuận trước khi thực hiện lựa chọn Lưu giữ Dữ liệu muộn như vậy.
8. Đánh giá tác động về bảo mật dữ liệu và bảo vệ dữ liệu
Chúng tôi đã tiến hành đánh giá tác động bảo vệ dữ liệu và kết luận rằng việc xử lý dữ liệu là tương xứng và tuân thủ. Những phát hiện chính và bản tóm tắt của tài liệu này đã được phát hành tại đây. Dữ liệu cá nhân được bảo vệ theo các biện pháp sau:
Xác thực nhiều yếu tố cho tất cả các dịch vụ trong cơ sở hạ tầng CNTT nội bộ
Chuyển TLS, mã hóa ở trạng thái nghỉ, lớp mã hóa thứ hai, khóa giải mã được lưu trữ trên phần cứng riêng biệt.
Chúng tôi tách biệt dữ liệu sinh trắc học với dữ liệu người dùng khác, các máy chủ khác nhau (thậm chí là các tài khoản AWS khác nhau), liên kết giữa các cơ sở dữ liệu được chủ động xóa bỏ.
Ghi nhật ký chặt chẽ mọi hoạt động nội bộ trên máy chủ lưu trữ dữ liệu sinh trắc học; bất kỳ hoạt động đáng ngờ nào đều sẽ được gắn cờ ngay lập tức.
Kiểm soát quyền truy cập và xóa quyền truy cập (truy cập trên cơ sở cần biết)
Chính sách xử lý dữ liệu sinh trắc học nội bộ được mô phỏng theo chính sách sinh trắc học của Hội Chữ thập đỏ.
9. Quyền của quý vị
Tùy thuộc vào khu vực pháp lý, thông thường quý vị có một số quyền nhất định liên quan đến dữ liệu của mình. Vui lòng đọc thông tin dưới đây cùng với phần Phụ lục để biết các quyền mà quý vị có trong khu vực pháp lý của mình.
Các quyền này được áp dụng với điều kiện chúng tôi có thể xác định được người yêu cầu trong cơ sở dữ liệu của mình và với điều kiện chúng tôi không vi phạm quyền của chủ thể dữ liệu khác khi thực hiện các quyền của người yêu cầu:
Quý vị có quyền yêu cầu chúng tôi cung cấp thông tin về dữ liệu cá nhân mà chúng tôi xử lý liên quan đến quý vị bất kỳ lúc nào. Quý vị có quyền nhận từ chúng tôi dữ liệu cá nhân liên quan đến quý vị.
Quý vị có quyền yêu cầu chúng tôi ngay lập tức chỉnh sửa dữ liệu cá nhân liên quan đến quý vị nếu dữ liệu đó không chính xác.
Quý vị có quyền yêu cầu chúng tôi xóa dữ liệu cá nhân liên quan đến quý vị. Các điều kiện tiên quyết này quy định cụ thể về quyền xóa nếu dữ liệu cá nhân không còn cần thiết cho mục đích mà chúng được thu thập hoặc xử lý theo cách khác, với điều kiện là yêu cầu xóa tuân theo luật hiện hành được đáp ứng (ví dụ: luật của một số khu vực pháp lý yêu cầu chúng tôi phải lưu giữ thông tin giao dịch trong một khoảng thời gian nhất định)
Quý vị có quyền tự do rút lại sự chấp thuận của mình đối với bất kỳ việc xử lý dữ liệu nào dựa trên sự chấp thuận, hoặc phản đối việc xử lý dữ liệu nếu việc đó không dựa trên sự chấp thuận.
10. Phụ lục
Dưới đây là một số phụ lục cung cấp thông tin bắt buộc theo luật định cho từng thị trường nơi chúng tôi hoạt động. Thông tin này là một phần của sự chấp thuận tùy thuộc vào khu vực cư trú của chủ thể dữ liệu. Thông tin này có thể khác với thông tin tại địa điểm của quý vị vì chúng tôi chặn một số dịch vụ nhất định ở một số khu vực pháp lý nhất định. Trong trường hợp có bất kỳ sự không nhất quán nào với nội dung trên, tuyên bố đặc thù hơn của khu vực pháp lý cụ thể dưới đây sẽ được ưu tiên áp dụng:
Xin lưu ý rằng việc tham chiếu đến một khu vực pháp lý cụ thể không có nghĩa là giao thức World khả dụng tại khu vực pháp lý đó, không có tham chiếu nào đảm bảo rằng giao thức này sẽ sớm khả dụng. Việc bao gồm các khu vực pháp lý cụ thể là một phần trong quá trình đánh giá pháp lý toàn diện đang diễn ra của World về các khu vực pháp lý khác nhau trên toàn thế giới và sẽ được coi là một công việc đang được tiến hành.
PHỤ LỤC A: KHU VỰC KINH TẾ CHÂU ÂU VÀ VƯƠNG QUỐC ANH
Nếu quý vị ở Khu vực Kinh tế Châu Âu hoặc Vương quốc Anh (United Kingdom, “UK”) thì những điều sau đây áp dụng cho quý vị:
Tùy chọn Lưu giữ Dữ liệu:khả dụng
Tính năng Tự lưu giữ:khả dụng khi được công bố và triển khai.
Quý vị có ít nhất các quyền sau đây. Để thực thi các quyền của mình theo GDPR, vui lòng liên hệ với chúng tôi tại Cổng Yêu cầu. Ngoại trừ những trường hợp ngoại lệ, chúng tôi sẽ giải quyết yêu cầu của quý vị trong thời hạn theo luật định là một tháng. Việc sử dụng cụm từ GDPR trong mục sau cũng bao hàm cả GDPR của Vương quốc Anh. Việc sử dụng cụm từ GDPR trong mục sau cũng bao hàm cả GDPR của Vương quốc Anh, được chuyển đổi thành luật quốc gia của Vương quốc Anh theo Đạo luật Bảo vệ Dữ liệu năm 2018 và được giữ lại như một phần của luật pháp tại Anh và xứ Wales, Scotland, và Bắc Ireland theo mục 3của Đạo luật (Rút khỏi) Liên minh Châu Âu năm 2018 và được sửa đổi bởi Phụ biểu 1của Quy định về Bảo vệ Dữ liệu, Quyền riêng tư và Truyền thông Điện tử (Sửa đổi, v.v.) (EU Exit) năm 2019 (SI 2019/419).
Quý vị có quyền yêu cầu chúng tôi cung cấp thông tin về dữ liệu cá nhân mà chúng tôi xử lý liên quan đến quý vị bất kỳ lúc nào trong phạm vi của Điều 15 GDPR.
Quý vị có quyền yêu cầu chúng tôi ngay lập tức chỉnh sửa dữ liệu cá nhân liên quan đến quý vị nếu dữ liệu đó không chính xác.
Theo các điều kiện nêu tại Điều 17 GDPR, quý vị có quyền yêu cầu chúng tôi xóa dữ liệu cá nhân liên quan đến quý vị. Các điều kiện tiên quyết này quy định cụ thể quyền xóa nếu dữ liệu cá nhân không còn cần thiết cho mục đích mà dữ liệu được thu thập hoặc xử lý theo cách khác, cũng như trong trường hợp xử lý bất hợp pháp, có sự phản đối hoặc có nghĩa vụ xóa theo luật Liên minh hoặc luật của Quốc gia Thành viên mà chúng tôi phải tuân thủ.
Quý vị có quyền yêu cầu chúng tôi hạn chế xử lý theo Điều 18 GDPR.
Quý vị có quyền nhận từ chúng tôi dữ liệu cá nhân liên quan đến quý vị mà quý vị đã cung cấp cho chúng tôi theo định dạng có cấu trúc, được sử dụng phổ biến và có thể đọc được bằng máy theo Điều 20 GDPR.
Quý vị có quyền phản đối bất kỳ lúc nào, vì lý do liên quan đến tình huống cụ thể của quý vị, đối với việc xử lý dữ liệu cá nhân liên quan đến quý vị được thực hiện trên cơ sở Điều 6 (1) câu 1 điểm f GDPR, theo Điều 21 GDPR, ngoài những lý do khác.
Quý vị có quyền liên hệ với cơ quan giám sát có thẩm quyền trong trường hợp có khiếu nại về việc xử lý dữ liệu do bên kiểm soát thực hiện. Cơ quan giám sát chịu trách nhiệm là: Văn phòng Giám sát Bảo vệ Dữ liệu Bang Bavaria (Bayerisches Landesamt für Datenschutz). Tại Vương quốc Anh, cơ quan giám sát có thẩm quyền là Văn phòng Ủy viên Thông tin (Information Commissioner’s Office, ICO).
Nếu việc xử lý dữ liệu cá nhân dựa trên sự chấp thuận của quý vị, theo Điều 7 GDPR, quý vị có quyền rút lại chấp thuận cho sử dụng dữ liệu cá nhân của mình bất kỳ lúc nào với hiệu lực trong tương lai, khi đó việc rút lại chấp thuận cũng dễ dàng như việc đưa ra chấp thuận. Xin lưu ý rằng việc rút lại chấp thuận chỉ có hiệu lực trong tương lai. Việc xử lý đã diễn ra trước khi rút lại chấp thuận sẽ không bị ảnh hưởng.
PHỤ LỤC B: NHẬT BẢN
Nếu quý vị cư trú tại Nhật Bản, những điều sau đây cũng áp dụng cho quý vị:
Sau khi xử lý dữ liệu sinh trắc học của quý vị để tạo Mã mống mắt, chúng tôi sẽ không xử lý thêm bất kỳ dữ liệu cá nhân nào từ quá trình xử lý Orb.
Tùy chọn Lưu giữ Dữ liệu:khả dụng
Tính năng Tự lưu giữ:khả dụng.
B1: Thông tin liên quan đến các quy định của Nhật Bản
Chúng tôi tuân thủ luật pháp và quy định của Nhật Bản, bao gồm Đạo luật Bảo vệ Thông tin Cá nhân của Nhật Bản (“APPI”). Mục này áp dụng đối với cách chúng tôi xử lý “thông tin cá nhân” theo định nghĩa tại APPI, có giá trị ưu tiên hơn so với các quy định khác của Phiếu Chấp thuận Dữ liệu Sinh trắc học này
B2: Chia sẻ dữ liệu
Bất kể Mục 4 của Phiếu Chấp thuận Dữ liệu Sinh trắc học này, trừ khi được luật hiện hành cho phép, chúng tôi không tiết lộ, bán, cung cấp, chia sẻ hoặc chuyển thông tin cá nhân của quý vị cho bất kỳ bên thứ ba nào.
B3: Các biện pháp kiểm soát bảo mật
Liên quan đến Mục 6 đến Mục 8 của Phiếu Chấp thuận Dữ liệu Sinh trắc học này, chúng tôi thực hiện các biện pháp cần thiết và phù hợp để ngăn chặn mọi rò rỉ, mất mát hoặc tổn hại đối với thông tin cá nhân của quý vị đang được xử lý và để duy trì tính bảo mật của thông tin cá nhân, chẳng hạn như bằng cách thiết lập các quy tắc xử lý thông tin cá nhân, giám sát thường xuyên việc xử lý thông tin cá nhân, đào tạo thường xuyên cho nhân viên về cách xử lý thông tin cá nhân, ngăn ngừa trộm cắp hoặc mất thiết bị dùng để xử lý thông tin cá nhân và triển khai các biện pháp kiểm soát truy cập. Chúng tôi cũng giám sát chặt chẽ các nhà thầu và nhân viên xử lý thông tin cá nhân. Quý vị có thể tìm hiểu thêm thông tin chi tiết về các biện pháp kiểm soát bảo mật liên quan đến việc xử lý thông tin cá nhân của quý vị bằng cách liên hệ với chúng tôi thông qua Cổng Yêu cầu.
B4: Các quyền theo luật định theo APPI
Để thực thi các quyền của quý vị theo APPI, vui lòng liên hệ với chúng tôi thông qua Cổng Yêu cầu
PHỤ LỤC C: ARGENTINA
Nếu quý vị cư trú tại Cộng hòa Argentina, những điều sau đây áp dụng cho quý vị:
Tùy chọn Lưu giữ Dữ liệu:khả dụng
Tính năng Tự lưu giữ:khả dụng khi được công bố và triển khai.
Chúng tôi thông báo cho quý vị rằng CƠ QUAN TIẾP CẬN THÔNG TIN CÔNG CỘNG, với tư cách là Cơ quan Kiểm soát theo Luật số 25.326, có thẩm quyền giải quyết các khiếu nại và yêu cầu bồi thường do những người có quyền bị ảnh hưởng do việc không tuân thủ các quy tắc hiện hành liên quan đến bảo vệ dữ liệu cá nhân đệ trình.
Quý vị có thể liên hệ với Cơ quan này theo thông tin sau:
Địa chỉ: Av. Pte. Gral. Julio A. Roca 710, 5th floor - Autonomous City of Buenos Aires
Mã bưu chính: C1067ABP
Số điện thoại: (54-11) 3988-3968
E-mail: [email protected]
PHỤ LỤC D: SINGAPORE
Nếu quý vị là cư dân Singapore, những điều sau đây áp dụng cho quý vị:
Tùy chọn Lưu giữ Dữ liệu:khả dụng
Tính năng Tự lưu giữ:khả dụng khi được công bố và triển khai.
D1. Việc thu thập, sử dụng và tiết lộ dữ liệu cá nhân của quý vị
Nếu quý vị là cư dân Singapore và với sự chấp thuận của quý vị, chúng tôi sẽ thu thập, sử dụng hoặc tiết lộ dữ liệu cá nhân của quý vị cho từng mục đích được nêu trong thông báo quyền riêng tư của chúng tôi. Quý vị có thể thực thi quyền rút lại sự chấp thuận của mình bất kỳ lúc nào, nhưng xin lưu ý rằng có thể chúng tôi sẽ không tiếp tục cung cấp dịch vụ được cho quý vị tùy thuộc vào bản chất và phạm vi yêu cầu của quý vị. Xin lưu ý rằng việc rút lại sự chấp thuận không ảnh hưởng đến quyền của chúng tôi trong việc tiếp tục thu thập, sử dụng và tiết lộ dữ liệu cá nhân khi việc thu thập, sử dụng và tiết lộ mà không có sự chấp thuận đó là được phép hoặc yêu cầu theo luật hiện hành.
D2. Thực hiện quyền của chủ thể dữ liệu của quý vị
Quý vị có thể kiểm soát dữ liệu cá nhân mà chúng tôi đã thu thập và thực hiện bất kỳ quyền nào bằng cách liên hệ với chúng tôi thông qua Cổng Yêu cầu. Chúng tôi sẽ cố gắng phản hồi yêu cầu của quý vị sớm nhất có thể, thường là trong vòng 30 ngày. Chúng tôi sẽ thông báo trước cho quý vị nếu chúng tôi không thể phản hồi yêu cầu của quý vị trong vòng 30 ngày hoặc nếu chúng tôi không thể thực hiện yêu cầu của quý vị và nêu rõ lý do.
Theo quy định của pháp luật, chúng tôi có thể thu phí hành chính để thực hiện yêu cầu của quý vị.
D3. Chuyển dữ liệu cá nhân của quý vị sang các quốc gia khác
Nếu quý vị là cư dân Singapore và chúng tôi đã thu thập dữ liệu của quý vị, chúng tôi cũng có thể chuyển dữ liệu của quý vị ra khỏi Singapore theo từng thời điểm. Tuy nhiên, chúng tôi sẽ luôn đảm bảo dữ liệu cá nhân của quý vị tiếp tục nhận được tiêu chuẩn bảo vệ ít nhất phải tương đương với tiêu chuẩn được quy định tại Đạo luật Bảo vệ Dữ liệu Cá nhân Singapore năm 2012, [chẳng hạn như thông qua việc sử dụng Điều khoản Hợp đồng Mẫu ASEAN].
PHỤ LỤC E – HÀN QUỐC
Nếu quý vị là cư dân Hàn Quốc, những điều sau đây áp dụng cho quý vị.
Theo luật pháp Hàn Quốc, Mã mống mắt được coi là dữ liệu ẩn danh. Sau khi xử lý dữ liệu sinh trắc học của quý vị (không rời khỏi Orb) để tạo Mã mống mắt, chúng tôi sẽ không truy cập hoặc xử lý bất kỳ dữ liệu cá nhân nào khác từ Orb.
Tùy chọn Lưu giữ Dữ liệu:không khả dụng
Tính năng Tự lưu giữ:không khả dụng.
PHỤ LỤC F - BRAZIL
Nếu quý vị cư trú tại Brazil, nếu dữ liệu cá nhân của quý vị được thu thập ở Brazil, hoặc nếu quý vị sử dụng dịch vụ của chúng tôi ở Brazil, những điều sau đây áp dụng cho quý vị.
Mã mống mắt được coi là dữ liệu ẩn danh theo Luật số 13.709/2018 (Luật Chung về Bảo vệ Dữ liệu, hay “LGPD”). Sau khi xử lý dữ liệu sinh trắc học của quý vị để tạo Mã mống mắt, chúng tôi sẽ không xử lý thêm bất kỳ dữ liệu cá nhân nào khác từ quá trình đăng ký Orb.
Tùy chọn Lưu giữ Dữ liệu:khả dụng
Tính năng Tự lưu giữ:khả dụng khi được công bố và triển khai.
F1. Dữ liệu sinh trắc học
Theo LGPD, dữ liệu sinh trắc học được coi là thông tin cá nhân nhạy cảm. Chúng tôi sẽ chỉ xử lý dữ liệu này nếu quý vị cung cấp cho chúng tôi sự chấp thuận rõ ràng, cụ thể cho các mục đích được xác định rõ ràng. Trong một số trường hợp nhất định, chúng tôi có thể xử lý dữ liệu sinh trắc học của quý vị mà không cần sự chấp thuận của quý vị khi thực sự cần thiết, chẳng hạn như tuân thủ các nghĩa vụ pháp lý hoặc quy định, thực thi các quyền của chúng tôi (bao gồm trong hợp đồng hoặc thủ tục tố tụng pháp lý), hoặc để ngăn chặn gian lận và bảo vệ tính toàn vẹn của chủ thể dữ liệu.
Chúng tôi sử dụng các biện pháp và kỹ thuật bảo mật nâng cao để bảo vệ thông tin cá nhân của quý vị, bao gồm mã hóa và ẩn danh để đảm bảo dữ liệu nhạy cảm của quý vị được bảo vệ và không thể liên kết với một cá nhân, tùy từng trường hợp.
Chúng tôi cũng tổng hợp dữ liệu, kết hợp các tập dữ liệu lớn để loại bỏ các mã định danh cá nhân hoặc tham chiếu đến một cá nhân duy nhất. Chúng tôi sử dụng dữ liệu ẩn danh hoặc dữ liệu tổng hợp cho mục đích thương mại, chẳng hạn như để hiểu hành vi và nhu cầu của người dùng, cải tiến dịch vụ, thực hiện các hoạt động phân tích kinh doanh và tiếp thị, phát hiện các mối đe dọa bảo mật và đào tạo các thuật toán của chúng tôi. Chúng tôi cũng xử lý dữ liệu sinh trắc học của quý vị để lưu giữ thông tin cá nhân, xác thực và tạo Mã mống mắt.
Chúng tôi sẽ chỉ sử dụng dữ liệu sinh trắc học cho các mục đích nêu trên nếu quý vị cung cấp cho chúng tôi sự chấp thuận rõ ràng, cụ thể thông qua Phiếu Chấp thuận Dữ liệu Sinh trắc học này.
Bằng việc chọn tính năng Tự lưu giữ hoặc Lưu giữ Dữ liệu, như được nêu trong Phiếu Chấp thuận Dữ liệu Sinh trắc học này, dữ liệu sinh trắc học của quý vị sẽ được lưu trữ trên thiết bị của quý vị. Trong trường hợp này, quý vị phải áp dụng các biện pháp bảo vệ bổ sung để đảm bảo tính bảo mật của dữ liệu sinh trắc học được lưu trữ trên thiết bị của quý vị, vì chúng tôi không có quyền truy cập hoặc kiểm soát hệ thống lưu trữ của thiết bị bên ngoài Ứng dụng World của mình
F.2 Chuyển dữ liệu cá nhân trên phạm vi quốc tế
Nếu LGPD áp dụng cho quý vị và chúng tôi đã thu thập dữ liệu cá nhân của quý vị, chúng tôi cũng có thể chuyển dữ liệu đó ra bên ngoài quốc gia. Tuy nhiên, chúng tôi sẽ luôn đảm bảo rằng dữ liệu cá nhân của quý vị chỉ được chuyển đến các nước hoặc các tổ chức quốc tế mà cung cấp mức độ bảo vệ phù hợp với mức độ được quy định trong LGPD, như được công nhận trong các quyết định về mức độ bảo vệ đầy đủ do ANPD ban hành. Trong trường hợp không có quyết định về mức độ bảo vệ đầy đủ, chúng tôi sẽ tiếp tục tuân theo tiêu chuẩn bảo vệ ít nhất tương đương với tiêu chuẩn được quy định trong LGPD bằng các Điều khoản Hợp đồng Tiêu chuẩn được thiết lập trong các quy định của ANPD hoặc khi chúng tôi có được sự chấp thuận cụ thể và rõ ràng của quý vị đối với việc chuyển dữ liệu quốc tế.
WFDCF20241112