Solidaarsus Ukrainaga. Teenus on pakutud tasuta Ukraina ettevõtetele kogu sõja kestuse ajal. Taotle tasuta juurdepääsu
Privaatsus · Natiivne GDPR

Privaatsuspoliitika

Loodud ARDNTECH zero-knowledge: me ei saa teie saladusi lugeda, isegi kui tahaksime.

Uuendatud 01/08/2026 Natiivne GDPR Majutus Prantsusmaal AGPL-3.0
01 / Sisukord

Kaksteist jaotist, neli teemat.

Otsejuurdepääs igale poliitika peatükile. Täistekst on loetav allpool; lingid ankurdavad otse teid huvitava jaotise.

Õigused

Loe esimesena

Nullteadmise arhitektuur

ARDNTECH krüptib teie saladused teie brauseris enne mis tahes edastamist. Meil pole tehnilist juurdepääsu nende selgeteksti sisule. See privaatsuspoliitika kirjeldab andmeid, mida me tegelikult töötleme (e-post, parool hash, tehnilised metaandmed) ja seotud õiguslikke aluseid.

02 / DPO-le ja CISO-le

Mida me näeme, mida me ei näe.

Kolm pedagoogilist lahtrit privaatsuse tehnilise piiri kvalifitseerimiseks ARDNTECH. See nähtavuse kaart on tehniliselt vaieldamatu: see tuleneb otse krüptograafilisest arhitektuurist, mitte lepingulisest kohustusest.

Mida me ei näe KUNAGI

Ligipääsmatu oma olemuselt

  • Teie peaparool avatekstina
  • Teie dekrüpteeritud sisu teie saladuste (paroolid, API võtmed, märkmed)
  • Teie OpenPGP privaatvõti , mis ei lahku kunagi teie brauserist

Ükski kohtulik rekvireerimine ei saa meid sundida neid elemente väljastama: me ei valda neid.

Mida me näeme ilma lugeda saamata

Salvestatud krüpteerituna teie jaoks

  • Blobid krüpteeritud OpenPGP blobid teie saladustest, pitseeritud ainult teie avaliku võtme jaoks
  • Jagatud blobid jagatud krüpteeritud blobid , pitseeritud iga saaja avaliku võtme jaoks

Meie andmebaasi täielik dump ei paljasta ühtegi saladust avatekstina: blobid on AES-256-GCM SEIPDv2 vastavalt RFC 9580-le.

Mida me näeme avatekstina

Tehnilised metaandmed

  • Teie e-posti aadress konto
  • Saladuse saladuse nimi (otsingu jaoks) ja selle tüüp
  • Kaustade kaustade hierarhia ja jagamise saajate loend
  • Kuupäevad kuupäevad loomise, muutmise, viimase juurdepääsu

Rangelt vajalikud teenuse korraldamiseks. Säilitatakse vastavalt 7. jaotises üksikasjalikele kestustele.

03 / Jaotis 1

Vastutav töötlemise.

Teie isikuandmete töötlemise eest vastutav juriidiline isik ja tema andmekaitseametniku kontaktpunkt.

04 / Jaotis 2

Zero-knowledge arhitektuur: mida me ei saa lugeda.

ARDNTECH krüpteerib teie saladused teie brauseris enne igasugust saatmist. Meie serverid salvestavad ainult läbipaistmatuid OpenPGP blobe, krüpteeritud ainult teie avaliku võtme jaoks.

Arhitektuuri tehnilised tagajärjed

Selle tulemusena puudub meil igasugune tehniline juurdepääs:

  • sisule sisu avatekstina teie saladuste,
  • teie peaparool,
  • teie OpenPGP privaatvõti (teie poolt registreerumisel alla laaditud, kunagi edastamata).

Te saate neid väiteid kontrollida, vaadates avalikku lähtekoodi meie GitHubi hoidlas. Leht turvaarhitektuuri leht kirjeldab üksikasjalikult krüptograafilist stacki RFC haaval.

05 / Jaotis 3

Andmed töödeldud.

Teenuse toimimiseks töötleme järgmisi andmekategooriaid, rühmitatuna eesmärgi kaupa.

3.1 · Konto andmed

Autentimine ja krüptograafiline identiteet

  • E-posti aadress : autentimine, tehingulised teated, seansi taastamine.
  • Peaparool (ainult Argon2id räsi): identiteedi kontrollimine sisselogimisel. Avateksti parooli ei salvestata kunagi.
  • OpenPGP avalik võti : võimaldab teistel kasutajatel teiega saladusi jagada.
  • Avaliku võtme sõrmejälg (SHA-256 truncated): kooskõlakontrollid.
3.2 · Tehnilised andmed

Toimimine ja turvalisus

  • Ühenduse IP-aadress : turvalisus (rate limiting, anomaaliate tuvastamine). Säilitatakse 30 päeva.
  • User-Agent brauserist: diagnostika ja audit.
  • Seansiküpsised : rangelt vajalikud Teenuse toimimiseks (HttpOnly, Secure, SameSite Strict tootmises).
3.3 · Opt-in

HIBP skannimine (keelatav)

Kui aktiveeritud, arvutame teie e-posti aadressi osalise räsi (k-anonymity), et kontrollida, kas see ilmub avalikus lekkes. HIBP ei saa kunagi teie e-posti avatekstina. Keelatav teie privaatsusseadetest (GDPR art. 21).

3.4 · Metaandmed

Serveri poolel nähtavad saladuste metaandmed

Kuigi saladuste sisu on krüpteeritud ja Väljaandjale ligipääsmatu, on teatud tehnilised metaandmed organisatsiooni jaoks vajalikud ja jäävad serveri poolel nähtavaks:

  • Saladuse nimi (sisestatud avatekstina otsingu jaoks),
  • Tüüp (parool / API võti / märkus / sertifikaat),
  • Kaustade hierarhia,
  • Jagamise saajate loend (nende avaliku võtme sõrmejälje järgi),
  • Loomise, muutmise, viimase juurdepääsu kuupäevad.

Sisu (parool, API võtme väärtus jne) on krüpteeritud ja Väljaandjale ligipääsmatu.

06 / Jaotis 4

Eesmärgid ja õiguslikud alused.

Iga töötluse jaoks vastav GDPR artikkel 6 õiguslik alus. Ühtegi andmet ei töödelda ilma selgesõnalise aluseta.

Eesmärk Õiguslik alus (GDPR art. 6)
Krüpteeritud salvestusteenuse pakkumineLepingu täitmine (kasutustingimused)
Autentimine ja turvalisus (rate limiting, auditahel)Õigustatud huvi + turvakohustus (GDPR art. 32)
Tehingulised teated (signup, jagamine, hoiatused)Lepingu täitmine
HIBP skannimine (opt-in)Selgesõnaline nõusolek
Auditlogide säilitamineÕigustatud huvi + juriidiline kohustus (jälitatavus)
07 / Jaotis 5

Saajad andmete.

Teie andmeid edastatakse ainult tehnilistele alltöövõtjatele, kes on rangelt vajalikud Teenuse toimimiseks.

Tehnilised alltöövõtjad

  • Majutaja : Prantsuse taristuoperaator, kes seab sihiks SecNumCloud kvalifikatsiooni (vt Juriidiline teave täpse identiteedi jaoks).
  • Brevo (Prantsusmaa): tehinguliste e-kirjade saatmine.
  • Stancer (Prantsusmaa): maksete töötlemine (ainult tasulised kasutajad).
  • HIBP (Austraalia, opt-in): skannimine API kaudu k-anonymity (e-posti ei edastata kunagi avatekstina).
  • DB-IP (Belgia, andmebaas alla laaditud kohalikult): uute ühenduste IP geolokatsioon ("uus linn tuvastatud"). Andmebaas laaditakse alla igakuiselt ja päritakse võrguühenduseta: ükski kasutaja IP ei lahku meie serveritest . Litsents CC-BY 4.0.

Ei mingit edasimüüki, ei mingit profileerimist. Ühtegi andmet ei müüda edasi, ei vahetata ega edastata turunduslikel või reklaami profileerimise eesmärkidel.

08 / Jaotis 6

Edastamine väljapoole EL-i.

ARDNTECH eelistab Prantsuse või Euroopa alltöövõtjaid. Eksisteerib ainult üks väljuv voog väljapoole EL-i ja see on krüptograafiliselt kaitstud.

Ainus väljuv voog väljapoole EL-i on HIBP skannimine (Austraalia), mis kasutab krüptograafilist mehhanismi (k-anonymity), mis tagab, et ükski tuvastatav isikuandmete element ei lahku EL-ist. Tehnilised üksikasjad on kättesaadavad avalikus turvadokumentatsioonis.

HIBP skannimine on keelatav individuaalselt (kasutajaseaded) ja globaalselt iseseisvalt majutatud eksemplari administraatori poolel.

09 / Jaotis 7

Kestus säilitamise.

Iga andmekategooriat säilitatakse oma eesmärgiks vajaliku minimaalse aja jooksul, vastavalt GDPR art. 5 minimeerimise põhimõttele.

Kategooria Kestus
Aktiivne kontoKogu Teenuse kasutamise kestus
Mitteaktiivne konto (ei mingit ühendust 24 kuud)Teavitus + kustutamine pärast 30 päeva
Taotluse alusel kustutatud kontoTuvastavate andmete kohene kustutamine
Auditlogi (one-way räsi)3 aastat (jälitatavuse kohustus)
Ühenduse IP-aadress30 päeva
Rakenduse serverilogid30 päeva
10 / Jaotis 8

Teie kuus õigust GDPR tööriistastatud.

GDPR-i avatud õigused on teostatavad otse meie DPO juures. Mitu on samuti tööriistastatud iseteeninduses teie konto seadetest.

Juurdepääsuõigus

Hangi koopia kõigist teid puudutavatest andmetest. Saadaval otse teie seadetest: GDPR eksport (kohene JSON eksport).

Parandamise õigus

Muuda oma isikuandmeid igal ajal (e-post, OpenPGP avalik võti) oma seadete ruumist või DPO-le esitatud taotlusega.

Kustutamise õigus

Kustuta oma konto ja kõik teid tuvastavad andmed. Saadaval iseteeninduses jaotisest Kustuta minu konto seadetes.

Ülekantavuse õigus

Hangi oma andmed struktureeritud vormingus (JSON), uuesti imporditavad igasse ühilduvasse eksemplari. Ei mingit varalist lukku.

Vastuväite õigus

Keeldu teatud valikulistest töötlustest (näiteks: HIBP skannimine opt-out, tooteteated). Hoidla nominaalne toimimine sellest ei sõltu.

CNIL kaebuse esitamise õigus

Pöördu Prantsuse järelevalveasutuse poole: cnil.fr/fr/plaintes. Eelnev pöördumine Väljaandja poole ei ole nõutav.

11 / Jaotis 9

Meetmed turva.

Seitse tehniliste ja organisatsiooniliste meetmete kategooriat, mis on rakendatud teie andmete kaitsmiseks vastavalt GDPR artiklile 32.

Üksikasjalikud tehnilised meetmed

  • OpenPGP otsast lõpuni krüpteerimine (AES-256-GCM via SEIPDv2, RFC 9580).
  • Paroolide räsi Argon2id (5 läbimist, 256 MiB mälu, parallelism 4).
  • HMAC-SHA-256 auditahel aheldatud (muutmise tuvastamine O(1)).
  • Kaheastmeline autentimine (e-post + valikuline TOTP).
  • Kohustuslik HTTPS (HSTS), range CSP (no inline scripts, Trusted Types).
  • Rate limiterid tundlikel marsruutidel (signup, login, eksport).
  • Majutus Prantsuse operaatori juures, kes seab sihiks SecNumCloud kvalifikatsiooni.

Audit ja kontrollimine. Krüptograafilise stacki üksikasjad RFC haaval, vormistatud ohumudel ja auditahela kontrollimise protseduur avaldatakse turvaarhitektuuri lehel.

12 / Jaotis 10

Küpsised rangelt vajalikud.

ARDNTECH kasutab ainult küpsiseid, mis on rangelt vajalikud Teenuse toimimiseks. Ei mingeid kolmandate osapoolte küpsiseid, ei mingit jälgimispikslit, ei mingit analüütikatööriista.

Kolm küpsist, kõik funktsionaalsed

  • Seansiküpsis (HttpOnly, Secure, SameSite Strict tootmises): sisselogitud kasutaja autentimine.
  • CSRF küpsis : kaitse Cross-Site Request Forgery tüüpi rünnakute vastu.
  • Sissejuhatuse küpsis (kestus 1 aasta): jätab meelde tervitusviisardi sulgemise, et seda mitte uuesti kuvada.

Nõusolekut pole vaja. Ei mingeid kolmandate osapoolte küpsiseid, ei mingit jälgimispikslit, ei mingit analüütikatööriista ei paigaldata. Eelnev nõusolek ei ole seega CNIL-i mõttes nõutav (Otsus 2020-091).

13 / Jaotis 11

Muutmine poliitika.

Tingimused ja tähtajad, mille jooksul see poliitika võib muutuda, ja kasutajate teavitamise kohustused.

Väljaandja võib seda poliitikat igal ajal muuta. Kasutajaid teavitatakse e-posti teel olulistest muudatustest etteteatamisega viisteist (15) päeva.

Kehtiv versioon on alati lehe alguses kuupäevastatud. Muudatuste ajalugu arhiveeritakse ja on DPO-le esitatud taotluse alusel kättesaadav.

14 / Jaotis 12

Kontakt DPO.

Andmekaitseametniku kontaktandmed kõigi teie isikuandmeid või teie õiguste teostamist puudutavate küsimuste jaoks.

15 / Alusta

Küsimus teie andmete kohta?
DPO vastab.

ARDNTECH on loodud nii, et privaatsus ei sõltuks väljaandja heausksusest. Kui mõni küsimus jääb mõne töötluse, säilitamistähtaja või õiguse kohta, võtke otse ühendust meie andmekaitseametnikuga. Ettevõtetele on saadaval standardiseeritud andmetöötlusleping.

Zero-knowledge OpenPGP, krüpteeritud blobid kasutuskõlbmatud ilma privaatvõtmeta
Natiivne GDPR, kuus iseteeninduses tööriistastatud õigust
Majutus Prantsusmaal, Prantsuse jurisdiktsioon
Sõltumatult kontrollitav HMAC-SHA-256 auditahel
AGPL-3.0 kood, täielikult avalik ja auditeeritav