logo

Centro Legale

  • Informativa sulla privacy di Tools for Humanity

  • Termini di utilizzo di Tools for Humanity

  • Informativa sui cookie di Tools for Humanity

  • Richieste delle forze dell’ordine

  • Developer Rewards Terms and Conditions

  • Tools for Humanity Arbitration Agreement

  • ALLEGATO – Basi giuridiche/finalità delle attività di trattamento dati di Tools for Humanity

Informativa sulla privacy di Tools for Humanity

Data di entrata in vigore 4 novembre 2025

Informativa sulla privacy di Tools for Humanity

La presente Informativa sulla privacy spiega come Tools for Humanity Corporation (“Noi”, “TFH”) tratta i tuoi dati quando utilizzi World App, i nostri siti web e i nostri servizi (collettivamente, i nostri “Servizi”). Abbiamo cercato di mantenere questa informativa semplice, e inoltre, non vendiamo mai le tue informazioni personali.

Se utilizzi World App o un Orb sviluppato da TFH per verificare il tuo World ID, la prima sezione della presente Informativa sulla privacy è rilevante per te. Altre società possono sviluppare app (“Applicazioni compatibili”) o Orb per consentire alle persone di creare, archiviare, verificare o utilizzare il proprio World ID.

World ID e verifica tramite Orb

Cos’è il World ID?

Internet non è più quella di una volta. I social media sono inondati di bot. I deepfake alimentano le fake news. Perfino Wikipedia fatica a sostenere i costi dei server a causa dei milioni di bot che accedono al suo sito. Quando perdiamo nei giochi online contro i bot o facciamo swipe a destra su profili falsi nelle app di incontri, possiamo vedere come Internet stia cambiando con l’ascesa dell’intelligenza artificiale: stiamo perdendo l’elemento umano nelle interazioni online. Per affrontare questo problema, le piattaforme online stanno costringendo gli utenti a identificarsi. E alcuni governi stanno valutando di rendere obbligatorio l’uso del nome reale da parte degli utenti online. Pensiamo che ci sia un modo migliore per salvare Internet. Un modo che non richiede di identificarsi. Ecco perché stiamo contribuendo a un’infrastruttura di identità online anonima, di proprietà di tutti: World ID.

Come funziona?

Puoi creare e memorizzare un World ID utilizzando una Applicazione compatibile. Una volta creato e memorizzato il tuo World ID, puoi scegliere di verificarlo.

Creazione di un World ID

Si inizia installando un’Applicazione compatibile sul proprio telefono. L’Applicazione compatibile genererà automaticamente un numero casuale, il tuo Segreto del World ID. Questo rimane memorizzato sul tuo dispositivo mobile e non viene mai rivelato a nessuno.

Verifica di un World ID

Per verificare il tuo World ID, puoi quindi prenotare un appuntamento con un Orb. L’Orb: fotograferà il tuo volto e i tuoi occhi; analizzerà le immagini per confermare che sei un essere umano unico; genererà un codice irideo; anonimizzerà tale codice; crittograferà le foto, il codice irideo e i dati anonimizzati e li invierà al tuo telefono; ed eliminerà in modo permanente tutti questi dati dall’Orb.Scopri di più sull’Orb.

Umanità

Innanzitutto, le reti neurali presenti sull’Orb analizzano le foto per determinare se la persona ritratta è un essere umano vivente, in modo da bloccare immagini deepfake e foto su schermo che cercano di ingannare l’Orb.

Unicità

In secondo luogo, controlliamo che tu non abbia già verificato un World ID in precedenza, garantendo così che tu sia una persona unica. A tal fine, l’Orb genera astrazioni delle foto dell’occhio per creare un codice irideo. Un codice irideo è una sequenza di 12.800 zeri e uni che riassume i dettagli dell’occhio. Il codice irideo viene poi anonimizzato mediante crittografia omomorfica attraverso lo Schema di condivisione del segreto di Shamir in un sistema Multi-Party Computation: questo processo è detto Anonymous Multi Party Computation o AMPC. Scopri di più su AMPC. Dopo l’anonimizzazione, l’unicità viene verificata confrontando crittograficamente i frammenti AMPC con grandi database di altri frammenti AMPC, non collegabili a una persona, per verificare se i nuovi frammenti AMPC siano effettivamente unici.

Custodia

Le foto, il codice irideo e i frammenti AMPC sono firmati e crittografati per poter essere trasmessi e memorizzati in modo sicuro sul tuo telefono. I dati vengono quindi eliminati in modo permanente dall’Orb. Questo significa che solo tu possiedi una copia dei tuoi dati personali.Scopri di più sulla Custodia personale. Puoi utilizzare le foto presenti sul tuo telefono per l’autenticazione facciale. L’autenticazione facciale confronta un selfie del tuo volto con le foto firmate crittograficamente scattate dall’Orb per verificare che tu sia il legittimo proprietario del World ID. L’autenticazione facciale avviene anch’essa interamente sul tuo telefono.Scopri di più sull’Autenticazione facciale.

Come vengono anonimizzati i dati?

La crittografia in frammenti AMPC è casuale: anche se tenti la verifica due volte, i frammenti saranno completamente diversi ogni volta. Il metodo speciale con cui i frammenti AMPC vengono calcolati consente di usarli per determinare l’unicità, ma null’altro. La memorizzazione dei frammenti AMPC, presso università e altre entità che godono della fiducia pubblica, garantisce che i frammenti AMPC non possano essere ricombinati né utilizzati per finalità diverse dal test di unicità. In questo modo, nessun dato personale viene conservato o reso accessibile a nessun contributore o partecipante del protocollo World, né a terzi.

Utilizzo del World ID

Se la tua verifica tramite Orb ha avuto esito positivo, l’hash del tuo segreto del World ID (un numero casuale) viene aggiunto all’elenco pubblico degli hash dei World ID verificati, senza che venga mai rilevata la tua identità o i dati raccolti dall’Orb. Quando utilizzi il tuo World ID, dimostri dal tuo telefono di possedere il segreto del World ID corrispondente a uno degli hash presenti nell’Hash Tree, senza rivelare quale. Una Zero Knowledge Proof (ZKP) garantisce che tu non riveli quale degli hash stai utilizzando. Invece, la ZKP genera un hash nullificatore per l’azione specifica, che può essere descritto come un World ID monouso specifico per quell’azione. Questo ti consente di usare il World ID in modo anonimo. Ciò significa che se accedi a due servizi diversi utilizzando il tuo World ID e questi tentano di identificarti condividendo il tuo hash nullificatore, non riusciranno a farlo. Questo non impedisce loro di identificarti con altri mezzi storicamente utilizzati dalle piattaforme online, ma nel tempo potrebbe contribuire ad affrontare il problema del tracciamento online.Scopri di più sulle ZKP.

Dati personali che raccogliamo e utilizziamo

Raccogliamo i tuoi dati personali quando ce li fornisci e quando utilizzi i nostri Servizi. In casi limitati, riceviamo anche dati personali da terze parti. Come illustrato più dettagliatamente di seguito, puoi accedere ai tuoi dati personali, correggerli o eliminarli in qualsiasi momento.

Dati personali che ci fornisci

I dati elencati in questa sezione sono facoltativi. Puoi cambiare idea e modificarli o eliminarli in qualsiasi momento nelle impostazioni di World App.

  • Puoi aggiungere il tuo numero di telefono al tuo account World App. Questo consente ai tuoi contatti di trovarti e interagire con te. Puoi anche usare il tuo numero di telefono per ripristinare i backup e usufruire del nostro sistema di referenze (vedi le nostre referenze tramite partnership).
  • Puoi sincronizzare i tuoi contatti con World App. Questo ti consente di vedere quali dei tuoi contatti hanno aggiunto il loro numero di telefono a World App, in modo da poterti connettere e interagire più facilmente con loro. Non memorizziamo i tuoi contatti.
  • Puoi creare un nome utente, che puoi modificare in qualsiasi momento. Il tuo nome utente è collegato solo al tuo wallet e non al tuo World ID.
  • Quando ti chiediamo di inserire la tua data di nascita, non la memorizzeremo.
  • Puoi condividere la tua geolocalizzazione con noi per trovare un Orb vicino a te e aiutarci a capire dove dovremmo lavorare per rendere disponibili gli Orb in futuro.
  • Ti verrà chiesto di inserire la tua data di nascita. La tua data di nascita non viene conservata né memorizzata ed è utilizzata solo sul tuo dispositivo per determinare se soddisfi i requisiti di età minima per utilizzare i Servizi.
  • Se ci contatti, ad esempio per ricevere aiuto o supporto, tratteremo i messaggi e le comunicazioni con te che possono contenere i tuoi dati personali. Se fornisci un feedback tramite sondaggi, utilizzeremo il tuo feedback per migliorare i nostri servizi.
  • Se utilizzi World Chat non possiamo vedere né accedere ai tuoi messaggi. I messaggi e i metadati correlati sono crittografati end-to-end e non possiamo decrittarli né accedervi in altro modo. Ci limitiamo a instradare i messaggi crittografati attraverso il nostro server dal mittente al destinatario.
  • Puoi scegliere facoltativamente di permetterci di raccogliere e analizzare informazioni più dettagliate sulle tue interazioni con World App per aiutarci a individuare bug e migliorare i nostri prodotti.
  • Puoi scegliere di fornire i tuoi dati per migliorare World ID per tutti. Per garantire che World ID sia sicuro, affidabile e inclusivo, i modelli che lo alimentano richiedono dati di addestramento provenienti da una popolazione diversificata. Puoi scegliere facoltativamente di condividere le tue foto dell’Orb e le foto di Autenticazione facciale per contribuire all’addestramento di tali modelli.
  • Puoi aggiungere Credenziali, come un passaporto, alla tua World App. Verificheremo la validità della tua credenziale, confermeremo che il tuo volto corrisponde alla fotografia sulla credenziale e quindi memorizzeremo i dati della tua credenziale in modo sicuro sul tuo dispositivo. Non abbiamo mai accesso alle informazioni personali contenute nella tua credenziale.

Informazioni che raccogliamo quando utilizzi i nostri Servizi

  • Quando utilizzi World App, raccogliamo informazioni sulla tua connessione, come il tuo indirizzo IP, il tipo di browser e dati correlati, per fornire i nostri Servizi e adattarli al Paese in cui ti trovi. Raccogliamo ulteriori metadati del dispositivo, come la risoluzione dello schermo, il sistema operativo, l’operatore, la lingua, la memoria, le app installate, il livello della batteria e il numero del dispositivo, per garantire che l’app funzioni correttamente sul tuo dispositivo e sia conforme ai nostri Termini e condizioni. Utilizziamo inoltre queste informazioni per rilevare e prevenire frodi.
  • Raccogliamo ulteriori informazioni sulle tue interazioni con World App per garantire che funzioni come previsto (ad es., memorizzare le tue impostazioni e il tuo livello di verifica per mostrarti l’interfaccia corrispondente).
  • La prima volta che apri World App sul tuo telefono, viene generato casualmente un portafoglio di criptovalute corredato da un indirizzo del wallet a tuo nome. Trattiamo tale indirizzo del wallet per consentire le transazioni che riguardano il tuo wallet. La chiave privata corrispondente al wallet è memorizzata solo sul tuo dispositivo e noi non vi abbiamo mai accesso.
  • Per rispettare gli obblighi di legge e fornire un’interfaccia per le transazioni sulla blockchain, raccogliamo copie aggiornate dello stato delle blockchain pubbliche, che possono contenere le tue transazioni pubbliche precedenti.
  • I nostri siti web utilizzano i Cookie. I Cookie sono piccoli file di testo memorizzati sul tuo dispositivo che i servizi online utilizzano per identificare il tuo dispositivo e/o le tue preferenze. Utilizziamo Cookie funzionali per garantire un’esperienza del sito web funzionante, e Cookie facoltativi per analizzare e migliorare il modo in cui i nostri siti web vengono utilizzati. Per l’elenco completo dei Cookie e le tue opzioni per rifiutare i Cookie non essenziali, consulta la nostra Informativa sui Cookie.

Informazioni che potremmo ricevere da terze parti

  • Se hai bisogno di utilizzare il nostro portale di assistenza, per appurare la tua età richiediamo conferma da una terza parte che ha verificato in modo indipendente la tua età, attestando che hai almeno conseguito la maggiore età nel tuo Paese. Non riceviamo alcuna altra informazione da tale terza parte.
  • Per prevenire frodi e attività illecite sui nostri Servizi, riceviamo informazioni da fornitori terzi su dispositivi e wallet blockchain collegati a potenziali frodi e/o attività illecite.

Condivisione dei dati personali

All’interno di TFH, solo i membri del team che necessitano di accedere ai dati personali per svolgere le proprie mansioni possono farlo, per cui effettuiamo rigorosi controlli di accesso per garantire ciò. Condividiamo inoltre i dati con fornitori e prestatori di servizi fidati, dei cui Servizi ci avvaliamo. Questi fornitori di servizi includono provider di servizi cloud, fornitori di software come servizio e società di sicurezza informatica. Consulta l’elenco completo dei nostri responsabili del trattamento.

Potremmo condividere i tuoi dati per adempiere a obblighi di legge o rispondere a richieste legittime da parte di autorità giudiziarie. Se le tue azioni violano i nostri Termini e condizioni, o comportano un rischio per i diritti nostri o altrui, potremmo fornire le tue informazioni alle autorità competenti. Condivideremo le tue informazioni personali con il tuo consenso o su tua indicazione.

Durata della conservazione dei dati personali

In generale, conserviamo i tuoi dati personali come segue:

  • i dati personali che ci fornisci vengono conservati per tutto il periodo in cui utilizzi i nostri Servizi, o fino a quando decidi di modificarli o eliminarli;
  • le informazioni che raccogliamo durante l’utilizzo dei nostri Servizi vengono conservate per un massimo di due anni. Le tue interazioni precedenti con World App (che sono necessarie per il corretto funzionamento dell’app) vengono conservate per tutta la durata dell’utilizzo dei Servizi, o fino alla cancellazione del tuo account;
  • i dati del wallet sono pubblicati in modo permanente sulla blockchain pubblica, di cui recuperiamo frequentemente una copia aggiornata; e
  • le informazioni che potremmo ricevere da terze parti (generalmente per prevenire frodi e garantire la sicurezza tua e degli altri durante l’utilizzo dei nostri Servizi) vengono conservate per un anno, salvo violazione dei nostri Termini, nel qual caso vengono conservate per cinque anni.

Se richiesto dalla legge, conserveremo i tuoi dati personali per il tempo necessario ad adempiere ai nostri obblighi legali e normativi, tra cui il monitoraggio, il rilevamento e la prevenzione delle frodi, nonché obblighi fiscali, contabili e di rendicontazione finanziaria.

Per informazioni dettagliate sulle basi giuridiche e sulle finalità specifiche delle nostre attività di trattamento dei dati, consulta la tabella seguente, che spiega quali dati raccogliamo, per quale scopo li utilizziamo e per quanto tempo vengono conservati.

I tuoi diritti

I tuoi dati sono tuoi, e riteniamo che tu debba poter esercitare facilmente i tuoi diritti in qualsiasi momento. Quando utilizzi i nostri Servizi puoi sempre:

  • approfondire il trattamento dei dati tramite il materiale di supporto disponibile qui oppure contattando il nostro Ufficio per la protezione dei dati qui;
  • accedere ai tuoi dati personali e ottenerne una copia qui;
  • correggere i tuoi dati personali qui;
  • eliminare i tuoi dati personali accedendo alle impostazioni, cliccando su Privacy & Legale e selezionando l’opzione per eliminare i dati facoltativi o per eliminare completamente il tuo account; e
  • revocare il tuo consenso al trattamento dei dati basato sul consenso o opporti al trattamento basato su interessi legittimi, inclusa la richiesta di limitazione del trattamento, accedendo alle impostazioni di World App sotto Privacy & Legale.

Puoi esercitare questi diritti in World App cliccando su Privacy & Legale nelle impostazioni; per maggiori informazioni sull’eliminazione, consulta questo articolo del Centro assistenza.

Disposizioni Generali

Rispettiamo il Data Privacy Framework tra UE e USA (EU-U.S. DPF), l’Estensione del Regno Unito all’EU-U.S. DPF e il Data Privacy Framework tra Svizzera e USA (Swiss-U.S. DPF) come stabilito dal Dipartimento del Commercio degli Stati Uniti. Abbiamo certificato al Dipartimento del Commercio degli Stati Uniti la nostra adesione ai Principi del Data Privacy Framework tra UE e USA (Principi EU-U.S. DPF) in relazione al trattamento dei dati personali ricevuti dall’Unione europea in base all’EU-U.S. DPF e dal Regno Unito (e Gibilterra) in base all’Estensione del Regno Unito all’EU-U.S. DPF. Abbiamo certificato al Dipartimento del Commercio degli Stati Uniti la nostra adesione ai Principi del Data Privacy Framework tra Svizzera e USA (Principi Swiss-U.S. DPF) in relazione al trattamento dei dati personali ricevuti dalla Svizzera in base allo Swiss-U.S. DPF. In caso di conflitto tra i termini della presente informativa sulla privacy e i Principi dell’EU-U.S. DPF e/o dello Swiss-U.S. DPF, prevarranno i Principi. Per ulteriori informazioni sul programma Data Privacy Framework (DPF) e per consultare la nostra certificazione, visita il sito web del Data Privacy Framework.

Devi aver conseguito la maggiore età nel tuo Paese (e comunque compiuto almeno 18 anni) per utilizzare i nostri Servizi. Prendiamo molto seriamente la protezione dei minori: se ritieni che una persona di età inferiore ai 18 anni stia utilizzando i nostri Servizi, ti preghiamo di contattarci immediatamente tramite il nostro Portale per la privacy o tramite i canali sopra indicati.

Possiamo aggiornare la presente Informativa sulla privacy in qualsiasi momento, ma se le modifiche incidono sui tuoi diritti, ti informeremo in anticipo. Se utilizzi i nostri Servizi dopo tale comunicazione, accetti l’Informativa sulla privacy aggiornata.

Come contattarci

Se hai domande sulla presente Informativa sulla privacy o altre domande relative ai dati, puoi contattarci in qualsiasi momento. Puoi sempre contattare il nostro Ufficio per la protezione dei dati e il Responsabile della protezione dei dati, Jannick Preiwisch, scrivendo a [email protected] oppure inviando una lettera a: DPO, Tools For Humanity Corporation, 650 7th St, San Francisco, CA 94103, USA.

Se risiedi negli Stati Uniti o in qualsiasi altro Paese al di fuori dell’Unione europea, degli Stati EFTA o del Regno Unito, il titolare del trattamento dei tuoi dati personali è Tools for Humanity Corporation, con sede in 650 7th St, San Francisco, CA 94103, USA.

Se risiedi nell’Unione europea, negli Stati EFTA o nel Regno Unito, il titolare del trattamento dei tuoi dati personali è Tools for Humanity GmbH, con sede in Marcel-Breuer Str. 6, 80807 Monaco.

Se desideri segnalare una preoccupazione relativa alle pratiche sui dati, hai il diritto di farlo presso la tua autorità di controllo locale oppure presso l’autorità capofila di TFH GmbH, l’Autorità per la protezione dei dati della Baviera (“BayLDA”), utilizzando i dati di contatto indicati sul loro sito web.

ALLEGATO – Basi giuridiche/finalità delle attività di trattamento dati di Tools for Humanity

TFHPS20250731