Política de Privacidad de Tools for Humanity
Política de Privacidad de Tools for Humanity
Esta Política de Privacidad explica cómo Tools for Humanity Corporation (“Nosotros”, las palabras derivadas de primera persona del plural que correspondan, o “TFH”) trata sus datos cuando usted utiliza World App, nuestros sitios web y servicios (en conjunto, nuestros “Servicios”). Hemos intentado mantener esta política simple, y nunca vendemos su información personal.
Si utiliza World App o un Orb creado por TFH para verificar su World ID, la primera sección de esta Política de Privacidad es pertinente para usted. Otras empresas pueden crear aplicaciones (“Aplicaciones Compatibles”) u Orbs para permitir que las personas creen, almacenen, verifiquen o usen su World ID.
Verificación de World ID y Orb¿Qué es World ID?Internet no es lo que solía ser. Las redes sociales están inundadas de bots. Los videos manipulados por inteligencia artificial (deepfakes) alimentan las noticias falsas. Incluso Wikipedia tiene dificultades para pagar los costos de servidores debido a los millones de bots que acceden a su sitio. Cuando perdemos en juegos en línea contra bots o nos deslizamos hacia la derecha en perfiles de aplicaciones de citas falsas, podemos ver cómo Internet está cambiando con el aumento de la inteligencia artificial: estamos perdiendo el elemento humano en las interacciones en línea. Para abordar este problema, las plataformas en línea obligan a los usuarios a identificarse. Y algunos gobiernos están contemplando la posibilidad de hacer que sea obligatorio que el usuario en línea use sus nombres reales. Creemos que hay una mejor manera de proteger el Internet. Una forma que no requiere que usted se identifique. Es por eso que estamos contribuyendo a una infraestructura de identidad anónima en línea que sea propiedad de todos: World ID. ¿Cómo funciona?Puede crear y almacenar una World ID utilizando una Aplicación Compatible. Una vez que haya creado y almacenado su World ID, puede optar por verificar su World ID. Creación de una World IDComience instalando una Aplicación Compatible en su teléfono. La Aplicación Compatible creará automáticamente un número aleatorio: su World ID Secreta. Vive en su dispositivo móvil y nunca se revela a nadie. Verificación de una World IDPara verificar su World ID, puede programar una cita con un Orb. El Orb: fotografiará su rostro y ojos; analizará las imágenes para confirmar que usted es un ser humano único; generará un código de iris; anonimizará ese código de iris; cifrará las fotos, el código de iris y los datos anonimizados, y los enviará a su teléfono; y eliminará de forma permanente todos esos datos de The Orb. Obtenga más información sobre el Orb. Calidad de humanoEn primer lugar, las redes neuronales en el Orb evalúan las fotos para determinar si la persona en las fotos es un ser humano vivo para bloquear imágenes y fotos manipuladas por inteligencia artificial en una pantalla que intenta estafar al Orb. SingularidadEn segundo lugar, nos cercioramos de que aún no haya verificado una World ID antes, lo que garantiza que sea único. Para ese propósito, el Orb genera abstracciones de las fotos de los ojos para crear un código de iris. Un código de iris es una serie de 12,800 ceros y unos que abstraen los detalles del ojo. Luego, el código de iris se anonimiza utilizando cifrado homomórfico a través de Shamir Secret Sharing en una Computación de múltiples partes. Esto se denomina Computación de Múltiples Partes Anónima o AMPC (Anonymous Multi Party Computation). Obtenga más información sobre AMPC. Después de la anonimización, la singularidad se verifica mediante la comparación criptográfica de los fragmentos de AMPC con grandes bases de datos de otros fragmentos de AMPC, que no pueden vincularse a una persona, para ver si los nuevos fragmentos de AMPC son de hecho únicos. CustodiaLas fotos, el código de iris y los fragmentos de AMPC son criptográficamente firmados y cifrados para que puedan transmitirse y almacenarse de manera segura en su teléfono. Luego, los datos se eliminan permanentemente del Orb. Esto significa que solo usted tiene una copia de sus datos personales. Obtenga más información sobre la custodia personal. Puede usar las fotos de su teléfono para la autenticación facial. La autenticación facial identifica coincidencias entre una selfie de su rostro y las fotos firmadas criptográficamente tomadas por el Orb para garantizar que usted sea el propietario legítimo de la World ID. La autenticación facial también se realiza completamente en su teléfono. Obtenga más información sobre la autenticación facial. ¿Cómo se anonimizan los datos?El cifrado en fragmentos de AMPC es aleatorio, incluso si intenta verificar dos veces, los fragmentos serán completamente diferentes cada vez. El método especial mediante el cual se calculan los fragmentos de AMPC permite que igualmente puedan usarse para determinar si hay singularidad, pero nada más. Almacenar los fragmentos de AMPC en universidades y otras partes que disfrutan de la confianza pública garantiza que los fragmentos de AMPC no se recombinarán ni utilizarán para ningún otro propósito además de la prueba de singularidad. De esta manera, ningún contribuyente o participante del protocolo de World, ni ningún tercero, conserva datos personales ni tiene acceso a los mismos. Uso de World IDSi su verificación de Orb fue exitosa, el hash de su World ID secreta (un número aleatorio) se agrega a la lista pública de hashes de World ID verificados sin saber quién es usted ni qué datos se recopilaron en el Orb. Cuando usa su World ID, demuestra desde su teléfono que tiene la World ID secreta a uno de los hashes en el árbol hash (Hash Tree) sin revelar cuál. Una Prueba de Conocimiento Cero (Zero Knowledge Proof, ZKP) garantiza que no revele en cuál de los hashes se basa. En su lugar, la ZKP crea un hash nullifier para la acción específica que puede describirse mejor como un World ID desechable específico de la acción. Esto le permite usar World ID de forma anónima. Esto significa que si inicia sesión en dos servicios diferentes utilizando su World ID y esos servicios intentan identificarlo al compartir su hash nullifier, no pueden identificarlo. Esto no resuelve ni impide que lo identifiquen a través de otros medios utilizados históricamente por las plataformas en línea, pero con el tiempo podría ayudar a abordar el problema del seguimiento en línea. Obtenga más información sobre las ZKP. |
Datos personales que recopilamos y utilizamos
Recopilamos sus datos personales cuando nos los proporciona y cuando utiliza nuestros Servicios. En casos limitados, también recibimos datos personales de terceros. Como se explica de forma detallada más adelante, puede acceder, corregir o eliminar sus datos personales en cualquier momento.
Los datos personales que nos proporciona
La posibilidad de proporcionar los datos enumerados en esta sección es opcional. Puede cambiar de opinión y modificarla o eliminarla en cualquier momento en la configuración de World App.
- Puede agregar su número de teléfono a su cuenta de World App. Esto ayuda a sus contactos a encontrarlo e interactuar con usted. También puede usar su número de teléfono para restaurar copias de seguridad y hacer uso de nuestro sistema de recomendaciones (consulte nuestras recomendaciones de asociaciones).
- Puede sincronizar sus contactos con World App. Esto le permite ver cuáles de sus contactos han agregado su número de teléfono a World App para que pueda conectarse e interactuar con ellos más fácilmente. No almacenamos sus contactos.
- Puede crear un nombre de usuario, que puede cambiar en cualquier momento. Su nombre de usuario solo está vinculado a su billetera y no a su World ID.
- Cuando le pidamos que ingrese su fecha de nacimiento, no la guardaremos.
- Puede compartir su geolocalización con nosotros para encontrar un Orb cerca de usted y ayudarnos a comprender en qué lugares deberíamos trabajar para que los Orb estén disponibles en el futuro.
- Se le pedirá que ingrese su fecha de nacimiento. Su fecha de nacimiento no se conserva ni almacena y solo se utiliza en su dispositivo para determinar si cumple con los requisitos de edad mínima para usar los Servicios.
- Si se comunica con nosotros, por ejemplo, para obtener ayuda o soporte, trataremos los mensajes y comunicaciones con usted que pueden contener sus datos personales. Si proporciona comentarios a través de encuestas, utilizaremos sus comentarios para mejorar nuestros servicios.
- Si está usando World Chat, no podemos ver ni acceder a sus mensajes de chat. Los mensajes y metadatos relacionados están cifrados de extremo a extremo y no podemos descifrarlos ni acceder a ellos de otro modo. Solo enrutamos los mensajes cifrados a través de nuestro servidor desde el remitente de un mensaje a su destinatario.
- Opcionalmente, puede permitirnos recopilar y analizar información más detallada sobre sus interacciones con World App para ayudarnos a encontrar errores y mejorar nuestros productos.
- Puede optar por proporcionar sus datos para mejorar World ID para todos. Para garantizar que World ID sea segura, confiable e inclusiva, los modelos que la impulsan requieren datos de entrenamiento de una población diversa. Opcionalmente, puede compartir sus fotos de Orb y fotos de Autenticación Facial para ayudar a entrenar esos modelos.
- Puede agregar Credenciales como un pasaporte a su World App. Verificaremos la validez de su credencial, confirmaremos que su rostro coincida con la fotografía de la credencial y luego almacenaremos los datos de su credencial de manera segura en su dispositivo. Nunca tenemos acceso a la información personal que contiene su credencial.
Información que recopilamos cuando utiliza nuestros Servicios
- Cuando utiliza World App, recopilamos información sobre su conexión, como su dirección IP, tipo de navegador y datos relacionados para prestar nuestros Servicios y adaptarlos al país en el que se encuentra. Recopilamos además metadatos del dispositivo, como la resolución de la pantalla, el sistema operativo, el operador, el idioma, la memoria, las aplicaciones instaladas, el nivel de batería y el número de dispositivo para garantizar que su aplicación funcione bien en su dispositivo y cumpla con nuestros Términos y condiciones. También usamos esta información para detectar y prevenir fraudes.
- Recopilamos además información sobre sus interacciones con World App para garantizar que funcione de la manera que usted espera (p. ej., almacenar sus ajustes y su nivel de verificación para mostrarle la interfaz respectiva).
- La primera vez que abre World App en su teléfono, genera aleatoriamente una billetera criptográfica que incluye una dirección de billetera para usted. Procesamos esa dirección de billetera para permitir transacciones que involucren su billetera. La clave privada correspondiente a la billetera solo se almacena en su dispositivo y nunca tendremos acceso a ella.
- Para cumplir con las obligaciones legales y proporcionar una interfaz para las transacciones de blockchain, recopilamos copias actualizadas del estado de las blockchain públicas que pueden contener sus transacciones públicas anteriores.
- Nuestros sitios web utilizan cookies. Las cookies son pequeños archivos de texto almacenados en su dispositivo que los servicios en línea utilizan para identificar su dispositivo o preferencias. Utilizamos cookies funcionales para garantizarle una experiencia en el sitio web funcional y cookies opcionales para analizar y mejorar la forma en que se utilizan nuestros sitios web. Para obtener una lista completa de las cookies y sus opciones de rechazar las cookies no esenciales, consulte nuestra Política de Cookies.
Información que podemos recibir de terceros
- Si necesita usar nuestro portal de soporte para verificar su edad, solicitamos la confirmación de un tercero que haya verificado de manera independiente su edad, es decir, que usted tiene al menos la mayoría de edad en su país. No recibimos ninguna otra información de este tercero.
- Para evitar fraudes y las actividades ilícitas en nuestros Servicios, recibimos información de proveedores externos sobre dispositivos y billeteras de blockchain vinculadas a un posible fraude o actividad ilícita.
Cómo compartimos sus datos personales
Dentro de TFH, solo aquellos miembros del equipo que necesitan tener acceso a los datos personales, o verlos, para realizar sus tareas pueden hacerlo, y contamos con estrictos controles de acceso para garantizar este procedimiento. También compartimos datos con proveedores de confianza y proveedores de servicio que nos prestan sus Servicios. Estos proveedores de servicios incluyen proveedores de servicios en la nube, proveedores de software como servicio y firmas de seguridad de TI. Consulte la lista completa de nuestros procesadores.
Podemos compartir sus datos para cumplir con los requisitos legales o responder a solicitudes legales de las autoridades policiales. Si sus acciones violan nuestros Términos y Condiciones, o representan un riesgo para nuestros derechos o los de otros, podemos proporcionar su información a las autoridades competentes. Compartiremos su información personal con su consentimiento o siguiendo sus instrucciones.
Por cuánto tiempo conservamos los datos personales
En general, conservamos sus datos personales de la siguiente manera:
- respecto a los datos personales que nos proporciona, los conservamos durante el tiempo que utilice nuestros Servicios, o hasta que decida modificarlos o eliminarlos;
- respecto a la información que recopilamos cuando utiliza nuestros Servicios, la conservamos durante máximo dos años; respecto a sus interacciones previas con World App (que requerimos para mantener el funcionamiento de la aplicación), los conservamos durante el tiempo que usted haga uso de los Servicios o hasta que elimine su cuenta;
- los datos de la billetera se publican permanentemente en la blockchain pública, cuya copia actualizada recuperamos con frecuencia; y
- respecto a la información que podemos recibir de terceros (generalmente para prevenir fraudes y mantenerlo a usted y a otros protegidos mientras utilizan nuestros Servicios), la conservamos durante un año, a menos que haya violado nuestros Términos, entonces la conservamos durante cinco años.
Si la ley lo exige, conservaremos sus datos según sea necesario para cumplir con nuestras obligaciones legales y reglamentarias, lo que incluye el monitoreo, la detección y la prevención de fraudes, y las obligaciones fiscales, contables y de presentación de informes financieros.
Para obtener información detallada sobre los fundamentos legales específicos y los propósitos de nuestras actividades de tratamiento de datos, consulte la tabla a continuación, que explica los datos que recopilamos, para qué los usamos y cuánto tiempo los conservamos.
Sus derechos
Sus datos son sus datos y creemos que debería poder ejercer fácilmente sus derechos sobre ellos en cualquier momento. Cuando utiliza nuestros Servicios, siempre puede:
- obtener más información sobre el tratamiento de datos a través de materiales de soporte aquí o comunicarse con nuestra Oficina de Protección de Datos aquí;
- acceder y obtener una copia de sus datos personales aquí;
- corregir sus datos personales aquí;
- eliminar sus datos personales en los ajustes, haciendo clic en Privacidad y Asuntos Legales y seleccionando la opción eliminar datos opcionales o eliminar su cuenta completa; y
- revocar su consentimiento para el tratamiento de datos en función del consentimiento u oponerse al tratamiento en función de intereses legítimos, incluida la demanda de restringir el tratamiento visitando sus ajustes en World App en Privacidad y Asuntos Legales.
Puede ejercer estos derechos en World App haciendo clic en Privacidad y Asuntos Legales en los ajustes; para obtener más información sobre la eliminación, consulte este artículo del Centro de Ayuda.
General
Cumplimos con el Marco de Privacidad de Datos (Data Privacy Framework, DPF) entre la UE y EE. UU. (DPF UE-EE. UU.), la Ampliación del Reino Unido del DPF UE-EE. UU. y el Marco de Privacidad de Datos entre Suiza y EE. UU. (DPF Suiza-EE. UU.) según lo establecido por el Departamento de Comercio de los EE. UU. Hemos certificado ante el Departamento de Comercio de los EE. UU. que cumple con los principios del Marco de Privacidad de Datos entre la UE y EE. UU. (Principios del DPF UE-EE. UU.) con respecto al tratamiento de datos personales recibidos de la Unión Europea sobre la base del DPF UE-EE. UU. y recibidos del Reino Unido (y Gibraltar) sobre la base de la Ampliación del Reino Unido del DPF UE-EE. UU. Hemos certificado ante el Departamento de Comercio de los EE. UU. que cumple con los principios del Marco de Privacidad de Datos entre Suiza y EE. UU. (Principios del DPF Suiza-EE. UU.) con respecto al tratamiento de datos personales recibidos de Suiza sobre la base del DPF Suiza-EE. UU. Si existiera algún conflicto entre los términos de esta Política de Privacidad y los Principios del DPF UE-EE. UU. o los Principios del DPF Suiza-EE UU., regirán los Principios. Para obtener más información sobre el programa del Marco de Privacidad de Datos (DPF) y ver nuestra certificación, visite el sitio web del marco de privacidad de los datos.
Debe tener al menos la mayoría de edad en su país (y un mínimo de 18 años) para usar nuestros Servicios. Nos tomamos en serio la protección de los menores; si cree que alguien menor de 18 años está utilizando nuestros Servicios, comuníquese con nosotros de inmediato a través de nuestro Portal de Privacidad o los canales anteriores.
Podemos actualizar esta Política de Privacidad en cualquier momento, pero si los cambios afectan sus derechos, se lo notificaremos con anticipación. Si utiliza nuestros Servicios después de la introducción de los cambios, usted acepta la Política de Privacidad actualizada.
Cómo comunicarse con nosotros
Si tiene preguntas sobre esta Política de Privacidad u otras preguntas relacionadas con los datos, puede comunicarse con nosotros en cualquier momento. Siempre puede comunicarse con nuestra Oficina de Protección de Datos y el delegado de protección de datos, Jannick Preiwisch, al correo electrónico [email protected] o enviando una carta a: DPO, Tools For Humanity Corporation, 650 7th St, San Francisco, CA 94103, EE. UU.
Si vive en los Estados Unidos o en cualquier otro país fuera de la Unión Europea, los Estados de la AELC o el Reino Unido, el responsable del tratamiento de sus datos personales es Tools for Humanity Corporation, con domicilio en 650 7th St, San Francisco, CA 94103, EE. UU.
Si vive en la Unión Europea, los estados de la AELC o el Reino Unido, el responsable del tratamiento de sus datos personales es Tools for Humanity GmbH, con domicilio en Marcel-Breuer Str. 6, 80807 Múnich.
Si desea plantear una inquietud sobre las prácticas de datos, tiene derecho a hacerlo ante su autoridad supervisora local o ante la autoridad supervisora principal de TFH GmbH, la Autoridad de Protección de Datos de Baviera (Bavarian Data Protection Authority, “BayLDA”) utilizando los datos de contacto que figuran en su sitio web.
TFHPS20250731