1. Escopo e controlador das informações
Esta política se aplica ao site iamhuman.group, ao Android APP I AM HUMAN e aos serviços IAMHUMAN utilizados por ambos. A entidade indicada abaixo é a controladora das informações pessoais e operadora do serviço. Não envie documentos de identidade, números de contas financeiras, dados de saúde ou outras informações sensíveis sem relação com as funções do produto.
- Nome da entidade operadora em chinês: 南京定义未来科技有限公司
- Nome da entidade operadora em inglês: Nanjing Define the Future Technology Co., Ltd
- Endereço registrado e de contato: Building T2, Tianji Industrial Park, No. 2 Huachuang Road, Jiangbei New Area
- E-mail de contato: panda@deffuture.com
2. Informações que processamos
- Desafios humanos e Human ID: o nome de exibição informado, além das escolhas, do texto, dos tempos de reação e das coordenadas do desenho enviados durante o desafio. As respostas originais são usadas para pontuação imediata. O banco de dados armazena Human ID, nome de exibição, data de emissão, pontuação e traços derivados, status e resumos usados para impedir repetições e verificar o titular; ele não armazena em texto simples a credencial privada do titular no APP.
- Conta da comunidade: nome de usuário, nome de exibição, biografia, salt e verificador irreversível da senha, vínculo entre a conta e o Human ID, resumos de sessão e prazos de validade. Não armazenamos senhas em texto simples.
- Comunidade e comunicação: suas postagens proativas, comentários, curtidas, relacionamentos com amigos, conteúdo denunciado, mensagens individuais, tempo de leitura de mensagens e tempo de operação relacionado. O conteúdo do bate-papo privado é armazenado no banco de dados do servidor em texto não criptografado e atualmente não é uma comunicação criptografada de ponta a ponta.
- Informações operacionais e de segurança: endereço IP, horário, caminho e parâmetros da solicitação, status da resposta, Referer, User-Agent, status da limitação de solicitações e logs de erro. O código de pareamento único é usado apenas durante o breve processo de vincular um Human ID a uma conta da comunidade.
3. Âmbito público e objetos visíveis
- A verificação de Human ID é pública. Qualquer pessoa ou sistema externo que conheça um Human ID pode consultar o ID, o nome de exibição, a data de emissão, a pontuação, os traços derivados e o status atual. Não use seu nome real nem informações sensíveis como nome de exibição se não quiser torná-los públicos.
- Publicações, comentários, nomes de exibição e status de interação são mostrados aos membros conectados; as informações das denúncias são usadas apenas para governança da comunidade.
- Relacionamentos de amizade e mensagens individuais são fornecidos apenas aos participantes relevantes por meio da interface da conta conectada, mas o servidor pode processar essas informações para transmissão, armazenamento, tratamento de falhas e governança legal. Não envie senhas, informações de pagamento, ID ou outras informações altamente confidenciais no chat.
4. Finalidade do processamento
- Conclua a pontuação do desafio, emita e verifique publicamente a Human ID e verifique a relação de propriedade do APP.
- Crie uma conta na comunidade, complete o login com nome de usuário e senha, mantenha a sessão e evite fraudes na conta.
- Oferecer recursos de comunidade, amigos, conversa privada, status de leitura e denúncia de conteúdo, exibindo o conteúdo da comunidade em ordem cronológica.
- Limite o abuso de automação, garanta a estabilidade do serviço, solucione falhas, lide com disputas e cumpra as obrigações legais aplicáveis.
5. Cookies, armazenamento local e permissões de dispositivos
O site usa o cookie de sessão segura HttpOnly necessário para manter o estado de login; o armazenamento local do navegador pode salvar o registro público local completo do Human ID e o status de login entre tabelas, o sessionStorage pode salvar os participantes da mensagem a ser enviada, o resumo da mensagem e o número da mensagem do cliente, e o service worker apenas armazena em cache recursos estáticos públicos. O APP usa o armazenamento seguro do dispositivo para salvar credenciais de Human ID, sessões de login, sessões a serem revogadas e resumos de mensagens a serem enviadas, e salva registros de identidade pública em armazenamento local normal. A permissão da câmera do APP é usada apenas para escanear códigos QR; as imagens da câmera não serão carregadas no servidor devido à função de leitura do código QR. Quando o armazenamento ou as permissões necessárias são desativados, a funcionalidade correspondente pode não estar disponível.
O site também usa um cookie IAMHUMAN_LOCALE com duração de um ano, não HttpOnly e SameSite=Lax, para lembrar a preferência de idioma; o aplicativo salva essa preferência no AsyncStorage. Ao alternar para ou de um idioma escrito da direita para a esquerda, o aplicativo pode recarregar a interface, mas isso não apaga dados da conta, da identidade nem das mensagens.
6. Serviços de terceiros, locais de processamento e transferências transfronteiriças
O site e o banco de dados estão atualmente implantados na Amazon Web Services (AWS) em Sydney, região da Austrália, onde contas, Human ID, conteúdo da comunidade, mensagens e informações operacionais são processados e armazenados. Você pode revisar a Declaração de privacidade da AWS. ↗
As fontes da Web são fornecidas pelo Google Fonts; ao navegar na web, o navegador pode enviar informações de solicitação de rede, como endereço IP, agente do usuário, referenciador, etc. Revise a Política de Privacidade do Google. O Google não está envolvido na verificação da conta IAMHUMAN. ↗
Quando os utilizadores na China utilizam funções de registo, identidade, comunidade ou chat, informações pessoais relevantes podem ser fornecidas no estrangeiro. Por favor, leia esta seção completamente antes de enviar suas informações; se você não concordar com o local de processamento relevante e com os acordos de transferência, não se registre nem use esses recursos. A exibição desta política não impede o operador de realizar notificação separada, consentimento separado, avaliação de impacto ou outros procedimentos de exportação de dados de acordo com as leis aplicáveis.
7. Prazos de retenção
- A sessão de login é válida por até 30 dias por padrão; o código de emparelhamento único expira em 5 minutos por padrão e o registro inválido será excluído no processo de limpeza subsequente.
- Human ID, contas, postagens, comentários, relacionamentos de amizade, relatórios e mensagens são atualmente salvos pelo período necessário para fornecer serviços, lidar com disputas e cumprir obrigações legais; a versão atual ainda não oferece um portal de cancelamento de conta de autoatendimento. Limpar a identidade local do APP excluirá apenas os dados do dispositivo e não revogará automaticamente o Human ID do servidor ou excluirá a conta da comunidade.
- Os logs de acesso e erros são mantidos por curto prazo de acordo com a política de rotação de logs do servidor. Os logs de acesso restrito podem conter caminhos de solicitação completos e parâmetros de consulta e são usados apenas para operação e manutenção, solução de problemas e governança legal.
- Os backups são retidos pelo tempo necessário para recuperação de desastres; após a exclusão dos dados de produção, as cópias no backup poderão continuar a existir até que a rotação do backup seja concluída.
8. Medidas de segurança
Usamos medidas como HTTPS, TLS de banco de dados, resumos de senhas e credenciais, contas de banco de dados com privilégios mínimos, controle de acesso, limitação de solicitações e registros restritos de operação e manutenção. Nenhum serviço de rede pode garantir segurança absoluta; se ocorrer ou puder ocorrer vazamento, adulteração ou perda, tomaremos medidas corretivas, avaliaremos e cumpriremos as obrigações de notificação correspondentes de acordo com as leis aplicáveis.
9. Seus direitos
Quando previsto em lei, você pode solicitar acesso, cópia, correção ou exclusão de informações pessoais, retirar consentimento revogável e consultar as regras de tratamento. É possível encerrar a sessão pela página da conta. A exclusão da conta ou de conteúdo histórico e outros pedidos de direitos exigem atualmente verificação manual. Envie esses pedidos ao e-mail de contato publicado na Seção 1: panda@deffuture.com →
10. Menores
O serviço não se destina a menores de 14 anos, que não devem se cadastrar por conta própria. Menores de 18 anos devem usá-lo somente depois que um responsável tiver lido e aceitado esta política e os Termos de Serviço. Se um responsável descobrir que uma criança enviou dados pessoais sem consentimento, deverá enviar o pedido de exclusão ao e-mail de contato publicado na Seção 1: panda@deffuture.com
11. Atualizações de políticas
Quando houver grandes alterações nas funções, finalidades de processamento, tipos de dados, locais de processamento ou serviços de terceiros, atualizaremos esta política e avisaremos você de maneira razoável no site ou APP. Para tratamentos que exijam a reobtenção do consentimento nos termos da lei, o procedimento correspondente não será substituído pela simples atualização da página.