Überblick
Diese Mitteilung erklärt, wie die von DNIWallet SL (Datenverantwortlicher) betriebenen Human Proof-App Ihre Informationen verarbeitet. Human Proof bestätigt, dass eine echte, lebende Person anwesend ist - kein Foto, kein Video oder ein KI-generiertes Bild. Die Verifizierung läuft ausschließlich auf Ihrem Gerät; Gesichtsdaten werden nie gespeichert, übertragen oder geteilt.
Gesichtsdaten und Lebensdauerprüfung
Wenn Sie eine Verifizierungsfunktion verwenden, erfasst die App Bilder von der Frontkamera Ihres Geräts und auf unterstützten Geräten Tiefeninformationen vom TrueDepth-Sensor. Daraus ergibt sich eine vorübergehende Liveness-Detection-Vorlage und eine 3D-Gesichtsgeometrie, die nur zur Berechnung einer Liveness-Score verwendet wird - d.h. um festzustellen, ob das Gesicht vor der Kamera echt oder gefälscht ist. Diese Gesichts- und Tiefdaten können biometrische Daten (eine spezielle Kategorie gemäß Artikel 9 GDPR) darstellen; da sie auf Gerät verarbeitet und nie gespeichert wird, wird das damit verbundene Risiko minimiert.
Verarbeitung auf dem Gerät - keine Übertragung
Alle Kamerabilder, TrueDepth-Tiefstandskarten und abgeleitete Gesichtsgeometrie werden nur auf Ihrem Gerät verarbeitet. Sie werden während der Prüfung streng im Gedächtnis aufbewahrt und sofort, sobald sie abgeschlossen ist, entsorgt. Diese Daten werden nie an unsere Server oder an Dritte gesendet.
Auf dem iPad kann das Betriebssystem den Kameraausschnitt automatisch anpassen, damit Sie zentriert bleiben. Diese Anpassung erfolgt vollständig auf dem Gerät, und keine Bilder verlassen es.
Überprüfungsergebnis
Wenn eine Website oder eine App Sie auffordert nachzuweisen, dass Sie eine echte Person sind, sendet Human Proof das Ergebnis der Prüfung an diese Website. Ihr Gesicht wird niemals gesendet. Zusammen mit dem Ergebnis werden das Modell Ihres Geräts und ein von Google Play oder von Apple ausgestelltes Sicherheitstoken übermittelt. Unser Verifizierungsdienst signiert dieses Ergebnis und verschlüsselt es, bevor es die Website erreicht.
Die Website erzeugt den Schlüssel in Ihrem Browser, und der Schlüssel verlässt Ihren Browser niemals, sodass nur diese Website das Ergebnis lesen kann. Niemand sonst kann es lesen, und auch wir können es nicht lesen. Das Ergebnis enthält weder einen Namen noch ein Konto noch eine Identität. Es ist zwei Minuten lang gültig. Es wird gelöscht, sobald die Website es abruft, in jedem Fall aber innerhalb von 24 Stunden.
TrueDepth
Auf unterstützten Geräten verwendet die Human Proof-App die TrueDepth API, um die dreidimensionale Form des Gesichts zu lesen und eine echte, live-person von einem Foto, einem Video oder einem KI-generierten Bild zu unterscheiden - das ist der Kern der Lebensprüfung. Ihre Zustimmung wird im Voraus angefordert. Die von TrueDepth erhaltene Daten werden nicht gespeichert oder mit Dritten geteilt. Die Überprüfung erfolgt immer im iPhone.
Wie wir es verwenden
Wir verwenden diese Daten ausschließlich, um Ihnen eine sichere und genaue Überprüfung zu ermöglichen, dass Sie eine echte Person sind. Wir verwenden es nicht für andere Zwecke - insbesondere nicht für Werbung, Marketing, Profilbildung oder Identifizierung.
Speicherung von Gesichtsdaten
Die Gesichtsdaten werden in keiner Weise gespeichert oder gespeichert. Es existiert nur während der Überprüfung im Speicher des Geräts und wird gelöscht, sobald die Überprüfung abgeschlossen ist.
Verteilung und Offenlegung
Wir teilen, verkaufen, mieten oder geben Ihre Gesichtsdaten nicht an Dritte weiter. TrueDepth-Daten werden ausschließlich für die Kern-Lebensfähigkeit-Funktion der App verwendet und werden nicht geteilt, was den Anforderungen von Apple für die Verwendung des TrueDepth API entspricht.
Rechtsgrundlage (DSGVO, soweit anwendbar)
Wenn die GDPR gilt, verarbeiten wir diese Daten auf der Grundlage Ihrer ausdrücklichen Zustimmung (Artikel 6(1)(a) und 9(2)(a) durch die Wahl, die Überprüfung zu nutzen. Sie können sich jederzeit zurückziehen, indem Sie die Funktion nicht verwenden; da keine Gesichtsdaten gespeichert werden, gibt es keine gesichtsdaten, die gespeichert werden müssen.
Kameraerlaubnis
Die App verlangt den Zugriff auf Ihre Kamera nur, um die Verifizierung durchzuführen. Sie können diese Berechtigung in den Geräteinstellungen verwalten; ohne sie kann die Verifizierungsfunktion nicht funktionieren.
Sicherheit
Wir nehmen die Sicherheit und Privatsphäre Ihrer Gesichtsdaten ernst und setzen branchenübliche Sicherheitsmaßnahmen ein, um sie vor unbefugtem Zugriff, Offenlegung, Änderung oder Zerstörung zu schützen.
Ihre Wahlmöglichkeiten
Sie können per E-Mail Auskunft, Berichtigung oder Löschung verlangen: info@dniwallet.com- Ich weiß . Da Human Proof keine Gesichtsdaten speichert, bestätigen Anfragen in Bezug auf diese Daten in der Regel, dass keine solchen Daten gespeichert werden.
Verlag und Kontakt
DNIWallet SL
Plaza de Pablo Ruíz Picasso, Planta 14a, Madrid 28020, Spanien
E-Mail: info@dniwallet.com
Veränderungen
Wir aktualisieren diesen Hinweis mit der Weiterentwicklung des Projekts und seiner Dienste und datieren wesentliche Änderungen eindeutig.