Solidaarisuus Ukrainan kanssa. Palvelu tarjotaan ilmaiseksi ukrainalaisille yrityksille sodan keston ajan. Pyydä ilmaista käyttöoikeutta
Tietosuoja · Natiivi GDPR

Tietosuojaseloste

Suunniteltu ARDNTECH zero-knowledge: emme voi lukea salaisuuksiasi, vaikka haluaisimme.

Päivitetty 01/08/2026 Natiivi GDPR Ranskalainen palvelinympäristö AGPL-3.0
01 / Sisällys

Kaksitoista osiota, neljä teemaa.

Suora pääsy jokaiseen käytännön lukuun. Koko teksti on luettavissa alla; linkit ankkuroivat suoraan sinua kiinnostavaan osioon.

Oikeudet

Lue ensin

Zero-knowledge-arkkitehtuuri

ARDNTECH salaa salaisuutesi selaimessasi ennen kuin ne lähetetään. Meillä ei ole teknistä pääsyä niiden selkokieliseen sisältöön. Tämä tietosuojaseloste kuvaa ainoat tiedot, joita todella käsittelemme (sähköposti, salasanan hash, tekniset metatiedot), ja niihin liittyvät oikeusperusteet.

02 / DPO:lle ja CISO:lle

Mitä näemme, mitä emme näe.

Kolme pedagogista ruutua tietosuojan teknisen rajan määrittämiseksi ARDNTECH. Tämä näkyvyyskartta on teknisesti vastustettavissa: se johtuu suoraan kryptografisesta arkkitehtuurista, ei sopimusperusteisesta sitoumuksesta.

Mitä emme NÄE KOSKAAN

Saavuttamaton rakenteeltaan

  • Sinun pääsalasana selkokielisenä
  • Sinun puretun salauksen sisältö salaisuuksiesi (salasanat, API-avaimet, muistiinpanot)
  • Sinun OpenPGP-yksityinen avain , joka ei koskaan poistu selaimestasi

Mikään oikeudellinen pakkokeino ei voi pakottaa meitä luovuttamaan näitä elementtejä: emme hallitse niitä.

Mitä näemme voimatta lukea

Tallennettu salattuna sinulle

  • Salatut blobit salatut OpenPGP-blobit salaisuuksistasi, sinetöity vain julkista avaintasi varten
  • Jaetut salatut blobit jaetut salatut blobit , sinetöity kunkin vastaanottajan julkista avainta varten

Tietokantamme täydellinen dump ei paljasta yhtäkään salaisuutta selkokielisenä: blobit ovat AES-256-GCM SEIPDv2 RFC 9580:n mukaisesti.

Mitä näemme selkokielisenä

Tekniset metatiedot

  • Sinun sähköpostiosoite tilisi
  • Salaisuuden salaisuuden nimi (hakua varten) ja sen tyyppi
  • Kansio kansiohierarkia ja jaon vastaanottajien luettelo
  • Päivämäärät päivämäärät luonti, muokkaus, viimeinen käyttö

Ehdottoman välttämättömät palvelun organisoinnille. Säilytetään osiossa 7 yksityiskohtaisesti kuvattujen kestojen mukaisesti.

03 / Osio 1

Vastuullinen käsittelystä.

Henkilötietojesi käsittelystä vastaava oikeushenkilö ja sen tietosuojavastaavan yhteyspiste.

04 / Osio 2

Zero-knowledge-arkkitehtuuri: mitä emme voi lukea.

ARDNTECH salaa salaisuutesi selaimessasi ennen kuin mitään lähetetään. Palvelimemme tallentavat vain läpinäkymättömiä OpenPGP-blobeja, salattu vain julkista avaintasi varten.

Arkkitehtuurin tekniset seuraukset

Tämän seurauksena meillä ei ole mitään teknistä pääsyä:

  • sisältöön selkokielinen sisältö salaisuuksiisi,
  • pääsalasanaasi pääsalasana,
  • yksityiseen avaimeesi OpenPGP-yksityinen avain (lataamasi rekisteröitymisen yhteydessä, ei koskaan välitetty).

Voit tarkistaa nämä väitteet tutustumalla julkiseen lähdekoodiin GitHub-repositoriossamme. tietoturva-arkkitehtuurin sivu kuvaa kryptografisen pinon RFC RFC:ltä.

05 / Osio 3

Tiedot käsitellyt.

Palvelun toiminnan mahdollistamiseksi käsittelemme seuraavia tietoluokkia, ryhmiteltyinä tarkoituksen mukaan.

3.1 · Tilitiedot

Todennus ja kryptografinen identiteetti

  • Sähköpostiosoite: todennus, transaktioviestintä, istunnon palautus.
  • Pääsalasana (vain Argon2id-tiiviste): identiteetin tarkistus kirjautumisessa. Selkokielistä salasanaa ei koskaan tallenneta.
  • OpenPGP-julkinen avain: mahdollistaa, että muut käyttäjät voivat jakaa kanssasi salaisuuksia.
  • Julkisen avaimen sormenjälki (SHA-256 truncated): eheystarkistukset.
3.2 · Tekniset tiedot

Toiminta ja tietoturva

  • Kirjautumisen IP-osoite: tietoturva (rate limiting, poikkeamien havaitseminen). Säilytetään 30 päivää.
  • User-Agent selaimesta: diagnostiikka ja auditointi.
  • Istuntoevästeet: ehdottoman välttämättömät Palvelun toiminnalle (HttpOnly, Secure, SameSite Strict tuotannossa).
3.3 · Opt-in

HIBP-skannaus (poistettavissa käytöstä)

Jos käytössä, laskemme sähköpostiosoitteesi osittaisen tiivisteen (k-anonymity) tarkistaaksemme, esiintyykö se julkisessa vuodossa. HIBP ei koskaan saa sähköpostiasi selkokielisenä. Poistettavissa käytöstä tietosuoja-asetuksistasi (GDPR 21 art.).

3.4 · Metatiedot

Salaisuuksien metatiedot näkyvissä palvelimen puolella

Vaikka salaisuuksien sisältö on salattu ja Julkaisijan saavuttamattomissa, tietyt tekniset metatiedot ovat välttämättömiä organisoinnille ja pysyvät näkyvinä palvelimen puolella:

  • Salaisuuden nimi (syötetty selkokielisenä hakua varten),
  • Tyyppi (salasana / API-avain / muistiinpano / varmenne),
  • Kansiohierarkia,
  • Jaon vastaanottajien luettelo (julkisen avaimen sormenjäljen mukaan),
  • Luonti-, muokkaus- ja viimeisen käytön päivämäärät.

Sisältö (salasana, API-avaimen arvo jne.) on salattu ja Julkaisijan saavuttamattomissa.

06 / Osio 4

Tarkoitukset ja oikeusperusteet.

Jokaiselle käsittelylle vastaava GDPR:n 6 artiklan oikeusperuste. Yhtäkään tietoa ei käsitellä ilman nimenomaista perustetta.

Tarkoitus Oikeusperuste (GDPR 6 art.)
Salatun tallennuspalvelun tarjoaminenSopimuksen täyttäminen (käyttöehdot)
Todennus ja tietoturva (rate limiting, auditointiketju)Oikeutettu etu + tietoturvavelvoite (GDPR 32 art.)
Transaktioviestintä (rekisteröityminen, jakaminen, hälytykset)Sopimuksen täyttäminen
HIBP-skannaus (opt-in)Nimenomainen suostumus
Auditointilokien säilytysOikeutettu etu + lakisääteinen velvoite (jäljitettävyys)
07 / Osio 5

Vastaanottajat tietojen.

Tietosi luovutetaan vain teknisille alihankkijoille, jotka ovat ehdottoman välttämättömiä Palvelun toiminnalle.

Tekniset alihankkijat

  • Palveluntarjoaja: SecNumCloud-kvalifiointia tavoitteleva ranskalainen infrastruktuurioperaattori (katso Oikeudelliset tiedot tarkan identiteetin osalta).
  • Brevo (Ranska): transaktiosähköpostien lähetys.
  • Stancer (Ranska): maksujen käsittely (vain maksavat käyttäjät).
  • HIBP (Australia, opt-in): skannaus API:n kautta k-anonymity (sähköpostia ei koskaan välitetä selkokielisenä).
  • DB-IP (Belgia, paikallisesti ladattu tietokanta): uusien kirjautumisten IP-paikannus ("uusi kaupunki havaittu"). Tietokanta ladataan kuukausittain ja sitä kysellään offline-tilassa: yhtäkään käyttäjän IP-osoitetta ei poistu palvelimiltamme . Lisenssi CC-BY 4.0.

Ei jälleenmyyntiä, ei profilointia. Yhtäkään tietoa ei myydä, vaihdeta tai välitetä markkinointi- tai mainosprofilointitarkoituksiin.

08 / Osio 6

Siirrot EU:n ulkopuolelle.

ARDNTECH suosii ranskalaisia tai eurooppalaisia alihankkijoita. Vain yksi EU:n ulkopuolelle lähtevä virta on olemassa, ja se on kryptografisesti suojattu.

Ainoa EU:n ulkopuolelle lähtevä virta on HIBP-skannaus (Australia), joka käyttää kryptografista mekanismia (k-anonymity), joka takaa, ettei yhtäkään tunnistettavaa henkilötietoa poistu EU:sta. Tekniset yksityiskohdat ovat luettavissa julkisessa tietoturvadokumentaatiossa.

HIBP-skannaus on poistettavissa käytöstä yksilöllisesti (käyttäjäasetukset) ja globaalisti itsenäisesti isännöidyn instanssin järjestelmänvalvojan puolella.

09 / Osio 7

Kesto säilytys.

Jokainen tietoluokka säilytetään tarkoituksensa kannalta vähimmäisajan GDPR:n 5 artiklan minimointiperiaatteen mukaisesti.

Luokka Kesto
Aktiivinen tiliKoko Palvelun käytön ajan
Passiivinen tili (ei kirjautumista 24 kuukauteen)Ilmoitus + poisto 30 päivän kuluttua
Pyynnöstä poistettu tiliYksilöivien tietojen välitön poisto
Auditointiloki (one-way-tiiviste)3 vuotta (jäljitettävyysvelvoite)
Kirjautumisen IP-osoite30 päivää
Sovelluspalvelimen lokit30 päivää
10 / Osio 8

Kuusi oikeuttasi GDPR työkaluina.

GDPR:n avaamia oikeuksia voi käyttää suoraan DPO:mme kautta. Useita on myös saatavilla työkaluina self-servicenä tilisi asetuksista.

Oikeus tutustua tietoihin

Saa kopio kaikista sinua koskevista tiedoista. Saatavilla suoraan asetuksistasi: GDPR-vienti (välitön JSON-vienti).

Oikeus oikaisuun

Muokkaa henkilötietojasi milloin tahansa (sähköposti, OpenPGP-julkinen avain) asetustilastasi tai pyynnöllä DPO:lle.

Oikeus tietojen poistamiseen

Poista tilisi ja kaikki yksilöivät tietosi. Saatavilla self-servicenä kohdasta Poista tilini asetuksissa.

Oikeus tietojen siirtämiseen

Hae tietosi jäsennellyssä muodossa (JSON), uudelleen tuotavissa mihin tahansa yhteensopivaan instanssiin. Ei valmistajakohtaista lukitusta.

Oikeus vastustaa

Kieltäydy tietyistä valinnaisista käsittelyistä (esimerkiksi: HIBP-skannaus opt-out, tuoteilmoitukset). Holvin nimellinen toiminta ei riipu niistä.

Oikeus tehdä CNIL-valitus

Ota yhteyttä ranskalaiseen valvontaviranomaiseen: cnil.fr/fr/plaintes. Mitään ennakkotoimenpidettä Julkaisijan luona ei vaadita.

11 / Osio 9

Toimenpiteet tietoturvasta.

Seitsemän luokkaa teknisiä ja organisatorisia toimenpiteitä, jotka on toteutettu tietojesi suojaamiseksi GDPR:n 32 artiklan mukaisesti.

Yksityiskohtaiset tekniset toimenpiteet

  • OpenPGP päästä päähän -salaus (AES-256-GCM SEIPDv2:n kautta, RFC 9580).
  • Salasanojen Argon2id-tiivistys (5 kierrosta, 256 MiB muisti, parallelismi 4).
  • HMAC-SHA-256-auditointiketju ketjutettu (muuntelun havaitseminen O(1):ssä).
  • Kaksivaiheinen todennus (sähköposti + valinnainen TOTP).
  • Pakollinen HTTPS (HSTS), tiukka CSP (ei inline-skriptejä, Trusted Types).
  • Rate limiterit arkaluonteisilla reiteillä (rekisteröityminen, kirjautuminen, vienti).
  • Palvelinympäristö SecNumCloud-kvalifiointia tavoittelevan ranskalaisen operaattorin luona.

Auditointi ja tarkistus. Kryptografisen pinon yksityiskohdat RFC RFC:ltä, virallistettu uhkamalli ja auditointiketjun tarkistusmenettely julkaistaan sivulla tietoturva-arkkitehtuurin sivu.

12 / Osio 10

Evästeet ehdottoman välttämättömät.

ARDNTECH käyttää vain Palvelun toiminnan kannalta ehdottoman välttämättömiä evästeitä. Ei kolmannen osapuolen evästeitä, ei seurantapikseleitä, ei analytiikkatyökaluja.

Kolme evästettä, kaikki toiminnallisia

  • Istuntoeväste (HttpOnly, Secure, SameSite Strict tuotannossa): kirjautuneen käyttäjän todennus.
  • CSRF-eväste : suojaus Cross-Site Request Forgery -tyyppisiä hyökkäyksiä vastaan.
  • Käyttöönottoeväste (kesto 1 vuosi): muistaa tervetuloavustajan sulkemisen, jotta sitä ei näytetä uudelleen.

Suostumusta ei vaadita. Yhtäkään kolmannen osapuolen evästettä, seurantapikseliä tai analytiikkatyökalua ei aseteta. Ennakkosuostumusta ei siten vaadita CNIL:n tarkoittamalla tavalla (päätös 2020-091).

13 / Osio 11

Muutos käytäntöön.

Ehdot ja määräajat, joiden puitteissa tämä käytäntö voi muuttua, sekä käyttäjille ilmoittamista koskevat sitoumukset.

Julkaisija voi muuttaa tätä käytäntöä milloin tahansa. Käyttäjille ilmoitetaan olennaisista muutoksista sähköpostitse ennakkoilmoituksella, jonka kesto on viisitoista (15) päivää.

Voimassa oleva versio on aina päivätty sivun yläosassa. Muutoshistoria arkistoidaan ja se on saatavilla pyynnöstä DPO:lta.

14 / Osio 12

Yhteystiedot DPO.

Tietosuojavastaavan yhteystiedot kaikkiin henkilötietojasi tai oikeuksiesi käyttöä koskeviin kysymyksiin.

15 / Aloita

Kysymys tiedoistasi?
DPO vastaa.

ARDNTECH on suunniteltu niin, ettei tietosuoja riipu julkaisijan hyvästä tahdosta. Jos jokin kysymys käsittelystä, säilytysajasta tai oikeudesta jää avoimeksi, ota suoraan yhteyttä tietosuojavastaavaamme. Yrityksille on saatavilla vakioitu tietojenkäsittelysopimus.

Zero-knowledge OpenPGP, salatut blobit käyttökelvottomia ilman yksityistä avainta
Natiivi GDPR, kuusi oikeutta työkaluina self-servicenä
Ranskalainen palvelinympäristö, Ranskan lainkäyttöalue
HMAC-SHA-256-auditointiketju riippumattomasti tarkistettavissa
AGPL-3.0-koodi, täysin julkinen ja auditoitavissa