Solidarita s Ukrajinou. Služba nabízena ukrajinským firmám po dobu trvání války. Požádat o bezplatný přístup
Soukromí · Nativní GDPR

Zásady ochrany osobních údajů

Navrženo ARDNTECH zero-knowledge: nemůžeme číst vaše tajné údaje, ani kdybychom chtěli.

Aktualizováno 01/08/2026 Nativní GDPR Hosting ve Francii AGPL-3.0
01 / Obsah

Dvanáct sekcí, čtyři témata.

Přímý přístup ke každé kapitole zásad. Úplné znění je čitelné níže; odkazy ukotvují přímo sekci, která vás zajímá.

Práva

Přečtěte si nejprve

Architektura zero-knowledge

ARDNTECH šifruje vaše tajemství ve vašem prohlížeči před jakýmkoli odesláním. Technicky nemáme přístup k jejich obsahu v plaintextu. Tyto zásady ochrany osobních údajů popisují pouze data, která skutečně zpracováváme (e-mail, hash hesla, technická metadata) a související právní základy.

02 / Pro DPO a CISO

Co vidíme, co nevidíme.

Tři názorná políčka pro vymezení technické hranice soukromí ARDNTECH. Tato mapa viditelnosti je technicky vymahatelná: vyplývá přímo z kryptografické architektury, nikoli ze smluvního závazku.

Co NIKDY nevidíme

Nepřístupné z principu konstrukce

  • Vaše hlavní heslo v otevřené podobě
  • Obsah dešifrovaný obsah vašich tajných údajů (hesla, API klíče, poznámky)
  • Váš soukromý klíč OpenPGP , který nikdy neopustí váš prohlížeč

Žádné soudní vyžádání nás nemůže přinutit vydat tyto prvky: nedisponujeme jimi.

Co vidíme, aniž bychom mohli číst

Uloženo šifrovaně pro vás

  • Bloby šifrované bloby OpenPGP vašich tajných údajů, zapečetěné pouze pro váš veřejný klíč
  • Bloby sdílené šifrované bloby , zapečetěné pro veřejný klíč každého příjemce

Úplný výpis naší databáze neodhalí žádný tajný údaj v otevřené podobě: bloby jsou AES-256-GCM SEIPDv2 podle RFC 9580.

Co vidíme v otevřené podobě

Technická metadata

  • Vaše e-mailová adresa účtu
  • Název název tajného údaje (pro vyhledávání) a jeho typ
  • Hierarchie hierarchie složek a seznam příjemců sdílení
  • Data data vytvoření, úpravy, posledního přístupu

Nezbytně nutné pro organizaci služby. Uchovávané v souladu s dobami podrobně uvedenými v sekci 7.

03 / Sekce 1

Správce zpracování.

Právní subjekt odpovědný za zpracování vašich osobních údajů a kontaktní místo jeho pověřence pro ochranu osobních údajů.

Správcem zpracování je Vydavatel (ARDNTECH), jehož kontaktní údaje jsou uvedeny na stránce Právní informace.

Pověřenec pro ochranu osobních údajů (DPO): dpo@aegirex.eu.

04 / Sekce 2

Architektura zero-knowledge: co nemůžeme číst.

ARDNTECH šifruje vaše tajné údaje ve vašem prohlížeči před jakýmkoli odesláním. Naše servery ukládají pouze neprůhledné bloby OpenPGP, šifrované pouze pro váš veřejný klíč.

Technické důsledky architektury

V důsledku toho nemáme žádný technický přístup:

  • k obsah v otevřené podobě vašich tajných údajů,
  • k vašemu hlavní heslo,
  • k vašemu soukromý klíč OpenPGP (stažené vámi při registraci, nikdy nepřenášené).

Tato tvrzení můžete ověřit nahlédnutím do veřejného zdrojového kódu v našem repozitáři GitHub. stránka architektura bezpečnosti podrobně popisuje kryptografický stack RFC po RFC.

05 / Sekce 3

Zpracovávané údaje.

Pro fungování Služby zpracováváme následující kategorie údajů, seskupené podle účelu.

3.1 · Údaje účtu

Autentizace a kryptografická identita

  • E-mailová adresa: autentizace, transakční komunikace, obnovení relace.
  • Hlavní heslo (pouze hash Argon2id): ověření identity při přihlášení. Heslo v otevřené podobě se nikdy neukládá.
  • Veřejný klíč OpenPGP: umožňuje ostatním uživatelům sdílet s vámi tajné údaje.
  • Otisk veřejného klíče (SHA-256 truncated): kontroly konzistence.
3.2 · Technické údaje

Fungování a bezpečnost

  • IP adresa připojení: bezpečnost (rate limiting, detekce anomálií). Uchovávána 30 dní.
  • User-Agent prohlížeče: diagnostika a audit.
  • Relační cookies: nezbytně nutné pro fungování Služby (HttpOnly, Secure, SameSite Strict v produkci).
3.3 · Opt-in

Sken HIBP (deaktivovatelný)

Pokud je aktivován, vypočítáme částečný hash vaší e-mailové adresy (k-anonymity) k ověření, zda se objevuje ve veřejném úniku. HIBP nikdy neobdrží váš e-mail v otevřené podobě. Lze deaktivovat v nastavení soukromí (GDPR čl. 21).

3.4 · Metadata

Metadata tajných údajů viditelná na straně serveru

Ačkoli je obsah tajných údajů šifrovaný a pro Vydavatele nepřístupný, některá technická metadata jsou nezbytná pro organizaci a zůstávají viditelná na straně serveru:

  • Název tajného údaje (zadaný v otevřené podobě pro vyhledávání),
  • Typ (heslo / API klíč / poznámka / certifikát),
  • Hierarchie složek,
  • Seznam příjemců sdílení (podle otisku jejich veřejného klíče),
  • Data vytvoření, úpravy, posledního přístupu.

Obsah (heslo, hodnota API klíče atd.) je šifrovaný a pro Vydavatele nepřístupný.

06 / Sekce 4

Účely a právní základy.

Pro každé zpracování odpovídající právní základ podle článku 6 GDPR. Žádné údaje nejsou zpracovávány bez výslovného základu.

Účel Právní základ (GDPR čl. 6)
Poskytování služby šifrovaného úložištěPlnění smlouvy (VOP)
Autentizace a bezpečnost (rate limiting, audit chain)Oprávněný zájem + povinnost zabezpečení (GDPR čl. 32)
Transakční komunikace (signup, sdílení, upozornění)Plnění smlouvy
Sken HIBP (opt-in)Výslovný souhlas
Uchovávání auditních záznamůOprávněný zájem + právní povinnost (sledovatelnost)
07 / Sekce 5

Příjemci údajů.

Vaše údaje jsou sdělovány pouze technickým zpracovatelům nezbytně nutným pro fungování Služby.

Techničtí zpracovatelé

  • Hostitel: francouzský provozovatel infrastruktury usilující o kvalifikaci SecNumCloud (viz Právní informace pro přesnou identitu).
  • Brevo (Francie): odesílání transakčních e-mailů.
  • Stancer (Francie): zpracování plateb (pouze platící uživatelé).
  • HIBP (Austrálie, opt-in): sken přes API k-anonymity (e-mail se nikdy nepřenáší v otevřené podobě).
  • DB-IP (Belgie, databáze stažená lokálně): IP geolokalizace nových připojení ("zjištěno nové město"). Databáze se stahuje měsíčně a dotazuje se offline: žádná uživatelská IP neopouští naše servery . Licence CC-BY 4.0.

Žádný další prodej, žádné profilování. Žádné údaje nejsou dále prodávány, vyměňovány ani předávány pro marketingové účely nebo reklamní profilování.

08 / Sekce 6

Předávání mimo EU.

ARDNTECH upřednostňuje francouzské nebo evropské zpracovatele. Existuje jediný odchozí tok mimo EU a je kryptograficky chráněn.

Jediným odchozím tokem mimo EU je sken HIBP (Austrálie), který používá kryptografický mechanismus (k-anonymity) zaručující, že žádné identifikovatelné osobní údaje neopouštějí EU. Technické podrobnosti jsou k nahlédnutí ve veřejné bezpečnostní dokumentaci.

Sken HIBP lze deaktivovat individuálně (uživatelské nastavení) i globálně na straně administrátora self-hostované instance.

09 / Sekce 7

Doba uchovávání.

Každá kategorie údajů je uchovávána po minimální dobu nezbytnou pro její účel, v souladu se zásadou minimalizace GDPR čl. 5.

Kategorie Doba
Aktivní účetPo celou dobu používání Služby
Neaktivní účet (žádné přihlášení 24 měsíců)Oznámení + smazání po 30 dnech
Účet smazaný na žádostOkamžité smazání identifikačních údajů
Auditní záznam (jednosměrný hash)3 roky (povinnost sledovatelnosti)
IP adresa připojení30 dní
Aplikační serverové logy30 dní
10 / Sekce 8

Vašich šest práv GDPR s nástroji.

Práva otevřená podle GDPR lze uplatnit přímo u našeho DPO. Několik z nich je rovněž k dispozici v self-service režimu v nastavení vašeho účtu.

Právo na přístup

Získat kopii všech údajů, které se vás týkají. K dispozici přímo v nastavení: Export GDPR (okamžitý export JSON).

Právo na opravu

Upravit vaše osobní údaje kdykoli (e-mail, veřejný klíč OpenPGP) z vašeho prostoru nastavení nebo na žádost u DPO.

Právo na výmaz

Smazat svůj účet a veškeré identifikační údaje. K dispozici v self-service režimu přes Smazat můj účet v nastavení.

Právo na přenositelnost

Získat vaše údaje ve strukturovaném formátu (JSON), znovu importovatelném do jakékoli kompatibilní instance. Žádný proprietární zámek.

Právo vznést námitku

Odmítnout některá volitelná zpracování (například: opt-out skenu HIBP, produktová upozornění). Nominální fungování trezoru na nich nezávisí.

Právo na stížnost u CNIL

Obrátit se na francouzský dozorový úřad: cnil.fr/fr/plaintes. Není vyžadován žádný předchozí krok u Vydavatele.

11 / Sekce 9

Opatření zabezpečení.

Sedm kategorií technických a organizačních opatření zavedených k ochraně vašich údajů v souladu s článkem 32 GDPR.

Podrobná technická opatření

  • End-to-end šifrování OpenPGP (AES-256-GCM přes SEIPDv2, RFC 9580).
  • Hash hesel Argon2id (5 průchodů, 256 MiB paměti, parallelism 4).
  • Audit chain HMAC-SHA-256 zřetězená (detekce pozměnění v O(1)).
  • Dvoufaktorová autentizace (e-mail + volitelný TOTP).
  • Povinné HTTPS (HSTS), striktní CSP (no inline scripts, Trusted Types).
  • Rate limitery na citlivých trasách (signup, login, export).
  • Hosting u francouzského provozovatele usilujícího o kvalifikaci SecNumCloud.

Audit a ověření. Podrobnosti o kryptografickém stacku RFC po RFC, formalizovaný model hrozeb a postup ověření audit chain jsou zveřejněny na stránce architektura bezpečnosti.

12 / Sekce 10

Cookies nezbytně nutné.

ARDNTECH používá pouze cookies nezbytně nutné pro fungování Služby. Žádné cookies třetích stran, žádné sledovací pixely, žádný analytický nástroj.

Tři cookies, všechny funkční

  • Relační cookie (HttpOnly, Secure, SameSite Strict v produkci): autentizace přihlášeného uživatele.
  • CSRF cookie: ochrana proti útokům typu Cross-Site Request Forgery.
  • Onboarding cookie (platnost 1 rok): zapamatuje si zavření úvodního průvodce, aby se znovu nezobrazoval.

Souhlas není vyžadován. Žádné cookies třetích stran, žádné sledovací pixely, žádný analytický nástroj se neukládá. Předchozí souhlas tedy není vyžadován ve smyslu CNIL (rozhodnutí 2020-091).

13 / Sekce 11

Změna zásad.

Podmínky a lhůty, ve kterých se tyto zásady mohou měnit, a závazky k oznámení uživatelům.

Vydavatel může tyto zásady kdykoli změnit. Uživatelé jsou o podstatných změnách informováni e-mailem s předstihem patnáct (15) dní.

Aktuální verze je vždy datována v záhlaví stránky. Historie změn je archivována a k nahlédnutí na žádost u DPO.

14 / Sekce 12

Kontakt DPO.

Kontaktní údaje pověřence pro ochranu osobních údajů pro jakýkoli dotaz týkající se vašich osobních údajů nebo uplatnění vašich práv.

15 / Začít

Dotaz ohledně vašich údajů?
DPO odpovídá.

ARDNTECH byl navržen tak, aby soukromí nezáviselo na dobré víře vydavatele. Pokud zůstává jakýkoli dotaz ohledně zpracování, doby uchovávání nebo práva, kontaktujte přímo našeho pověřence pro ochranu osobních údajů. Pro podniky je k dispozici standardizovaná smlouva o zpracování údajů.

Zero-knowledge OpenPGP, šifrované bloby nepoužitelné bez soukromého klíče
Nativní GDPR, šest práv s nástroji v self-service režimu
Hosting ve Francii, francouzská jurisdikce
Audit chain HMAC-SHA-256 nezávisle ověřitelný
Kód AGPL-3.0, plně veřejný a auditovatelný