Revisto
Este aviso explica como a aplicación Human Proof, que opera DNIWallet SL (o controlador de datos), trata a súa información. Human Proof verifica que hai unha persoa real e viva presente, non unha foto, vídeo ou imaxe xerada por IA. A verificación funciona inteiramente no seu dispositivo; os datos faciais nunca son almacenados, transmitidos ou compartidos.
Datos faciais e verificación da vida
Cando usa unha función de verificación, a aplicación captura imaxes da cámara frontal do dispositivo e, nos dispositivos compatibles, información de profundidade do sensor TrueDepth. A partir destes deriva un modelo de detección de vida temporal e unha xeometría facial 3D, utilizada só para calcular unha puntuación de vida, isto é, para determinar se a cara diante da cámara é real ou falsificada. Estes datos de superficie e profundidade poden constituír datos biométricos (una categoría especial en conformidade co artigo 9.o de GDPR); xa que son procesados no dispositivo, efemeramente e nunca son almacenados, o risco asociado é minimizado.
Procesamento no dispositivo - non transmisión
Todas as imaxes da cámara, os mapas de profundidade TrueDepth e a xeometría facial derivada son procesados só no seu dispositivo. Os datos son conservados en memoria estritamente durante a duración da verificación e descartados inmediatamente despois da súa realización. Estes datos nunca son enviados aos nosos servidores ou a ningún terceiro.
No iPad, o sistema operativo pode axustar automaticamente o encadre da cámara para manterte centrado. Ese axuste realízao integramente o propio dispositivo e non sae del ningunha imaxe.
Resultado da verificación
Cando un sitio web ou unha aplicación lle pide que demostre que é unha persoa real, Human Proof envía o resultado da comprobación a ese sitio web. A súa cara nunca se envía. Xunto co resultado envíanse o modelo do seu dispositivo e un token de seguranza emitido por Google Play ou por Apple. O noso servizo de verificación asina ese resultado e cífrao antes de que chegue ao sitio web.
O sitio web crea a chave no seu navegador e a chave nunca sae do seu navegador, de xeito que só ese sitio web pode ler o resultado. Ninguén máis o pode ler, e nós tampouco o podemos ler. O resultado non contén ningún nome, ningunha conta nin ningunha identidade. É válido durante dous minutos. Elimínase en canto o sitio web o recolle e, en todo caso, antes de 24 horas.
TrueDepth
Nos dispositivos soportados, a aplicación Human Proof usa o TrueDepth API para ler a forma tridimensional da cara e distinguir unha persoa real e viva dunha foto, un vídeo ou unha imaxe xerada por IA. Este é o núcleo da verificación de vida. O seu consentimento é solicitado previamente. Os datos obtidos a partir de TrueDepth non se almacenan nin comparten con terceiros. O cheque sempre se realiza dentro do iPhone.
Como o usamos
Utilizamos estes datos unicamente para proporcionarlle unha verificación segura e precisa de que é unha persoa real. Non o usamos para ningún outro propósito, en particular para publicidade, marketing, perfil ou identificación.
Conservao de datos faciais
Os datos faciais non se almacenan nin reténen de ningún xeito. Só existe na memoria do dispositivo durante a verificación e é borrada logo que finalice a verificación.
Compartición e divulgación
Non compartimos, vendemos, alugamos nin divulgamos os seus datos faciais a ningún terceiro. Os datos TrueDepth utilizanse exclusivamente para a función de vida útil principal da aplicación e non son compartidos, de acordo cos requisitos de Apple para o uso do TrueDepth API.
Base xurídica (RXPD, cando resulte aplicable)
Cando se aplique o GDPR, tratamos estes datos sobre a base do seu consentimento explícito (artículos 6(1)(a) e 9(2)(a)), dado ao escoller utilizar a función de verificación. Pode retirar en calquera momento non usando a función; xa que non se almacenan datos faciais, non hai datos faciais conservados para borrar.
Permiso de cámara
A aplicación solicita acceso á súa cámara só para realizar a verificación. Pode xestionar esta autorización nas configuracións do dispositivo; sen ela, a función de verificación non pode funcionar.
Seguridade
Levamos a seguridade e privacidade dos seus datos faciais en serio e empregamos medidas de seguridade estándar para protexeros contra o acceso non autorizado, a divulgación, a alteración ou a destrución.
As túas eleccións
Pode solicitar acceso, corrección ou eliminación mediante correo electrónico info@dniwallet.com- Non . Como Human Proof non almacena datos faciais, as solicitudes relativas a estes datos confirmarán normalmente que non se conservan tales datos.
Editores e contacto
DNIWallet SL
Plaza de Pablo Ruíz Picasso, planta 14a, 28020 Madrid, España
E-mail: info@dniwallet.com
cambios
Actualizamos este aviso como o proxecto e os seus servizos evolucionan, con cambios materiais claramente datados.