1. Geltungsbereich und Verantwortlicher
Diese Richtlinie gilt für die Website iamhuman.group, die Android APP I AM HUMAN und die von beiden genutzten IAMHUMAN-Dienste. Die nachstehend genannte Organisation ist Verantwortliche für die Verarbeitung personenbezogener Daten und Betreiberin des Dienstes. Übermitteln Sie keine Ausweisdokumente, Finanzkontonummern, Gesundheitsdaten oder sonstigen sensiblen Informationen, die nicht mit den Produktfunktionen zusammenhängen.
- Name des Betreibers auf Chinesisch: 南京定义未来科技有限公司
- Name des Betreibers auf Englisch: Nanjing Define the Future Technology Co., Ltd
- Geschäfts- und Kontaktanschrift: Building T2, Tianji Industrial Park, No. 2 Huachuang Road, Jiangbei New Area
- Kontakt-E-Mail: panda@deffuture.com
2. Informationen, die wir verarbeiten
- Menschliche Herausforderung und Human ID: der von Ihnen eingegebene Anzeigename sowie Auswahl, Text, Reaktionszeit und Zeichenkoordinaten aus den Aufgaben. Die ursprünglichen Antworten werden unmittelbar ausgewertet; die Produktionsdatenbank speichert Human ID, Anzeigename, Ausstellungszeitpunkt, abgeleitete Bewertung und Merkmale, Status sowie einen Digest zur Wiederholungs- und Bestandsprüfung, nicht jedoch den privaten Inhabernachweis der APP.
- Community-Konto: Benutzername, Anzeigename, Profiltext, Passwort-Salt und irreversibler Prüfwert, Verknüpfung zwischen Konto und Human ID sowie Sitzungs-Digest und Gültigkeitsdauer. Wir speichern keine Passwörter im Klartext.
- Community und Kommunikation: Ihre proaktiven Beiträge, Kommentare, „Gefällt mir“-Angaben, Freundschaftsbeziehungen, gemeldeten Inhalte, Eins-zu-eins-Nachrichten, Nachrichtenlesezeit und damit verbundene Bearbeitungszeit. Private Chat-Inhalte werden im Klartext in der Serverdatenbank gespeichert und stellen derzeit keine Ende-zu-Ende-verschlüsselte Kommunikation dar.
- Betriebs- und Sicherheitsinformationen: IP-Adresse, Anfragezeit, Anfragepfad und -parameter, Antwortstatus, Referrer, User-Agent, aktueller Status der Anfragelimitierung und Fehlerprotokoll. Der einmalige Kopplungscode dient nur dazu, Human ID und Community-Konto kurzfristig zu verknüpfen.
3. Öffentlicher Bereich und sichtbare Objekte
- Die Prüfung einer Human ID ist öffentlich. Jede Person und jedes Drittsystem, der bzw. dem eine Human ID bekannt ist, kann Human ID, Anzeigename, Ausstellungsdatum, Bewertung, abgeleitete Merkmale und aktuellen Status abrufen. Verwenden Sie als Anzeigenamen weder Ihren echten Namen noch andere vertrauliche Angaben, die nicht veröffentlicht werden sollen.
- Beiträge, Kommentare, Anzeigenamen und Interaktionsstatus sind für angemeldete Community-Mitglieder sichtbar; Meldungen werden ausschließlich zur Moderation verarbeitet.
- Freundschaftsbeziehungen und Eins-zu-eins-Nachrichten werden relevanten Teilnehmern nur über die Benutzeroberfläche des angemeldeten Kontos zur Verfügung gestellt, der Server kann diese Informationen jedoch zur Übertragung, Speicherung, Fehlerbehandlung und rechtlichen Steuerung verarbeiten. Senden Sie im Chat keine Passwörter, Zahlungsinformationen, Ausweise oder andere hochsensible Informationen.
4. Zweck der Verarbeitung
- Die Aufgaben auswerten, eine Human ID ausstellen und öffentlich prüfen sowie den Inhabernachweis in der APP bestätigen.
- Erstellen Sie ein Community-Konto, melden Sie sich mit Benutzername und Passwort an, behalten Sie die Sitzung bei und verhindern Sie Kontobetrug.
- Bereitstellung von Community-, Freunde-, Privatnachrichten-, Lesestatus- und Meldefunktionen; Community-Inhalte werden chronologisch angezeigt.
- Begrenzen Sie Automatisierungsmissbrauch, stellen Sie die Stabilität des Dienstes sicher, beheben Sie Fehler, bearbeiten Sie Streitigkeiten und halten Sie geltende gesetzliche Verpflichtungen ein.
5. Cookies, lokaler Speicher und Geräteberechtigungen
Die Website verwendet das notwendige sichere HttpOnly-Sitzungscookie, um den Anmeldestatus aufrechtzuerhalten; Der lokale Speicher des Browsers kann den vollständigen öffentlichen lokalen Human ID-Datensatz und den Cross-Tab-Anmeldestatus speichern, der SessionStorage kann die Teilnehmer der zu sendenden Nachricht, den Nachrichten-Digest und die Client-Nachrichtennummer speichern und der Servicemitarbeiter speichert nur öffentliche statische Ressourcen zwischen. Die APP nutzt den sicheren Speicher des Geräts zum Speichern von Human ID-Anmeldeinformationen, Anmeldesitzungen, zu widerrufenden Sitzungen und zu sendenden Nachrichtenzusammenfassungen und speichert öffentliche Identitätsdatensätze im normalen lokalen Speicher. Die Kameraberechtigung der APP wird nur zum Scannen von QR-Codes verwendet; Aufgrund der QR-Code-Scanfunktion werden die Kamerabilder nicht auf den Server hochgeladen. Wenn erforderlicher Speicher oder Berechtigungen deaktiviert sind, ist die entsprechende Funktionalität möglicherweise nicht verfügbar.
Die Website verwendet außerdem ein ein Jahr gültiges, nicht als HttpOnly gesetztes IAMHUMAN_LOCALE-Cookie mit SameSite=Lax, um die Sprachwahl zu speichern; die App speichert diese Auswahl in AsyncStorage. Beim Wechsel zu einer von rechts nach links geschriebenen Sprache oder zurück kann die App ihre Oberfläche neu laden, löscht dadurch aber keine Konto-, Identitäts- oder Nachrichtendaten.
6. Dienstleistungen Dritter, Verarbeitungsorte und grenzüberschreitende Übermittlungen
Die Website und die Datenbank werden derzeit in der Region Amazon Web Services (AWS) Sydney, Australien, bereitgestellt, wo Konten, Human IDs, Community-Inhalte, Nachrichten und Betriebsinformationen verarbeitet und gespeichert werden. Sie können die AWS-Datenschutzerklärung einsehen. ↗
Webfonts werden von Google Fonts bereitgestellt; Beim Surfen im Internet sendet der Browser möglicherweise Netzwerkanforderungsinformationen wie IP-Adresse, User-Agent, Referrer usw. an diesen Dienst. Bitte lesen Sie die Datenschutzerklärung von Google. Google ist nicht an der IAMHUMAN-Kontoverifizierung beteiligt. ↗
Wenn Benutzer in China Registrierungs-, Identitäts-, Community- oder Chatfunktionen nutzen, können relevante personenbezogene Daten im Ausland bereitgestellt werden. Bitte lesen Sie diesen Abschnitt vollständig durch, bevor Sie Ihre Informationen übermitteln. Wenn Sie mit dem jeweiligen Verarbeitungsort und den Übertragungsvereinbarungen nicht einverstanden sind, registrieren Sie sich bitte nicht und nutzen Sie diese Funktionen bitte nicht. Die Anzeige dieser Richtlinie hindert den Betreiber nicht daran, gemäß den geltenden Gesetzen eine gesonderte Benachrichtigung, eine gesonderte Einwilligung, eine Folgenabschätzung oder andere Datenexportverfahren durchzuführen.
7. Aufbewahrungsfristen
- Die Login-Sitzung ist standardmäßig bis zu 30 Tage gültig; Der einmalige Kopplungscode läuft standardmäßig nach 5 Minuten ab und der ungültige Datensatz wird im anschließenden Bereinigungsprozess gelöscht.
- Human IDs, Konten, Beiträge, Kommentare, Freundschaftsbeziehungen, Berichte und Nachrichten werden derzeit für den Zeitraum gespeichert, der für die Erbringung von Dienstleistungen, die Bearbeitung von Streitigkeiten und die Erfüllung gesetzlicher Verpflichtungen erforderlich ist; Die aktuelle Version bietet noch kein Self-Service-Kontokündigungsportal. Durch das Löschen der lokalen Identität der APP werden nur die Gerätedaten gelöscht und nicht automatisch die Server-Human ID widerrufen oder das Community-Konto gelöscht.
- Zugriffs- und Fehlerprotokolle werden gemäß der Richtlinie zur Serverprotokollrotation kurzfristig gespeichert. Protokolle mit eingeschränktem Zugriff können vollständige Anforderungspfade und Abfrageparameter enthalten und werden nur für Betrieb und Wartung, Fehlerbehebung und rechtliche Governance verwendet.
- Backups werden so lange aufbewahrt, wie es für die Notfallwiederherstellung erforderlich ist. Nachdem die Produktionsdaten gelöscht wurden, können Kopien im Backup weiterhin vorhanden sein, bis die Backup-Rotation abgeschlossen ist.
8. Sicherheitsmaßnahmen
Wir verwenden Maßnahmen wie HTTPS, Datenbank-TLS, Passwort- und Anmeldeinformations-Digests, Datenbankkonten mit den geringsten Berechtigungen, Zugriffskontrolle, Anforderungsdrosselung sowie eingeschränkte Betriebs- und Wartungsprotokolle. Kein Netzwerkdienst kann absolute Sicherheit garantieren; Sollte es zu Leckagen, Manipulationen oder Verlusten kommen oder kommen, ergreifen wir Abhilfemaßnahmen, bewerten und erfüllen die entsprechenden Meldepflichten gemäß den geltenden Gesetzen.
9. Ihre Rechte
Soweit gesetzlich vorgesehen, können Sie Zugang zu personenbezogenen Daten, eine Kopie, Berichtigung oder Löschung verlangen, eine widerrufliche Einwilligung widerrufen und Fragen zu unseren Verarbeitungsregeln stellen. Sie können sich über die Kontoseite abmelden. Die Löschung eines Kontos oder früherer Inhalte und andere Rechteanfragen erfordern derzeit eine manuelle Prüfung. Senden Sie solche Anfragen an die in Abschnitt 1 veröffentlichte Kontakt-E-Mail: panda@deffuture.com →
10. Minderjährige
Der Dienst richtet sich nicht an Kinder unter 14 Jahren; sie dürfen sich nicht selbst registrieren. Personen unter 18 Jahren dürfen den Dienst nur nutzen, nachdem ihr Erziehungsberechtigter diese Richtlinie und die Nutzungsbedingungen gelesen und akzeptiert hat. Hat ein Kind ohne Einwilligung personenbezogene Daten übermittelt, ist der Löschantrag an die in Abschnitt 1 veröffentlichte Kontakt-E-Mail zu senden: panda@deffuture.com
11. Richtlinienaktualisierungen
Bei wesentlichen Änderungen der Funktionen, Verarbeitungszwecke, Datentypen, Verarbeitungsorte oder Dienste Dritter werden wir diese Richtlinie aktualisieren und Sie in angemessener Weise auf der Website oder APP darauf hinweisen. Bei Verarbeitungen, für die nach dem Gesetz eine erneute Einwilligung erforderlich ist, wird die entsprechende Vorgehensweise nicht durch eine bloße Aktualisierung der Seite ersetzt.