Solidarnost s Ukrajinom. Usluga se nudi besplatno ukrajinskim tvrtkama za vrijeme trajanja rata. Zatražite besplatan pristup
Privatnost · Izvorni GDPR

Politika privatnosti

Osmišljen ARDNTECH zero-knowledge: ne možemo čitati vaše tajne, čak ni kad bismo to htjeli.

Ažurirano 01/08/2026 Izvorni GDPR Hosting u Francuskoj AGPL-3.0
01 / Sadržaj

Dvanaest odjeljaka, četiri teme.

Izravan pristup svakom poglavlju politike. Cjeloviti tekst čitljiv je u nastavku; poveznice izravno sidre odjeljak koji vas zanima.

Prava

Pročitati prvo

Arhitektura zero-knowledge

ARDNTECH šifrira vaše tajne u vašem pregledniku prije bilo kojeg slanja. Tehnički nemamo pristup njihovom plaintext sadržaju. Ova politika privatnosti opisuje samo podatke koje stvarno obrađujemo (e-mail, hash lozinke, tehnički metapodaci) i pripadajuće pravne osnove.

02 / Za DPO i CISO

Ono što vidimo, ono što ne vidimo.

Tri pedagoška polja za kvalifikaciju tehničke granice privatnosti ARDNTECH. Ova karta vidljivosti tehnički je protustavljiva: proizlazi izravno iz kriptografske arhitekture, ne iz ugovorne obveze.

Ono što NIKAD ne vidimo

Nedostupno po konstrukciji

  • Vaša glavna lozinka u čistom obliku
  • Onaj dešifrirani sadržaj vaših tajni (lozinke, API ključevi, bilješke)
  • Vaš privatni OpenPGP ključ , koji nikad ne napušta vaš preglednik

Nikakva sudska rekvizicija ne može nas prisiliti da predamo ove elemente: ne posjedujemo ih.

Ono što vidimo bez mogućnosti čitanja

Pohranjeno šifrirano za vas

  • Oni šifrirani OpenPGP blobovi vaših tajni, zapečaćeni samo za vaš javni ključ
  • Oni dijeljeni šifrirani blobovi , zapečaćeni za javni ključ svakog primatelja

Potpuni dump naše baze ne otkriva nijednu tajnu u čistom obliku: blobovi su AES-256-GCM SEIPDv2 prema RFC 9580.

Ono što vidimo u čistom obliku

Tehnički metapodaci

  • Vaša e-mail adresa računa
  • Onaj naziv tajne (za pretraživanje) i njezin tip
  • Ona hijerarhija mapa i popis primatelja dijeljenja
  • Oni datumi stvaranja, izmjene, posljednjeg pristupa

Strogo nužni za organizaciju usluge. Čuvani u skladu s razdobljima detaljno opisanima u odjeljku 7.

03 / Odjeljak 1

Voditelj obrade.

Pravni subjekt voditelj obrade vaših osobnih podataka i kontaktna točka njegovog službenika za zaštitu podataka.

Voditelj obrade je Izdavač (ARDNTECH), čiji se kontakt podaci nalaze na stranici Pravne napomene.

Službenik za zaštitu podataka (DPO): dpo@aegirex.eu.

04 / Odjeljak 2

Zero-knowledge arhitektura: ono što ne možemo čitati.

ARDNTECH šifrira vaše tajne u vašem pregledniku prije svakog slanja. Naši poslužitelji pohranjuju samo neprozirne OpenPGP blobove, šifrirane samo za vaš javni ključ.

Tehničke posljedice arhitekture

Posljedično, nemamo nikakav tehnički pristup:

  • do sadržaj u čistom obliku vaših tajni,
  • do vaše glavna lozinka,
  • do vašeg privatni OpenPGP ključ (koji ste preuzeli vi pri registraciji, nikad prenesen).

Možete provjeriti ove tvrdnje pregledom javnog izvornog koda na našem GitHub repozitoriju. Stranica stranica sigurnosne arhitekture detaljno opisuje kriptografski stog RFC po RFC.

05 / Odjeljak 3

Podaci obrađeni.

Za rad Usluge obrađujemo sljedeće kategorije podataka, grupirane po svrsi.

3.1 · Podaci računa

Autentifikacija i kriptografski identitet

  • E-mail adresa : autentifikacija, transakcijske komunikacije, oporavak sesije.
  • Glavna lozinka (samo Argon2id hash): provjera identiteta pri prijavi. Lozinka u čistom obliku nikad se ne pohranjuje.
  • Javni OpenPGP ključ : omogućuje drugim korisnicima da vam dijele tajne.
  • Otisak javnog ključa (SHA-256 truncated): provjere dosljednosti.
3.2 · Tehnički podaci

Rad i sigurnost

  • IP adresa prijave : sigurnost (rate limiting, otkrivanje anomalija). Čuva se 30 dana.
  • User-Agent preglednika: dijagnostika i revizija.
  • Kolačići sesije : strogo nužni za rad Usluge (HttpOnly, Secure, SameSite Strict u produkciji).
3.3 · Opt-in

HIBP skeniranje (onemogućivo)

Ako je aktivirano, izračunavamo djelomični hash vaše e-mail adrese (k-anonymity) kako bismo provjerili pojavljuje li se u javnom curenju. HIBP nikad ne prima vaš e-mail u čistom obliku. Onemogućivo iz vaših postavki privatnosti (GDPR Čl. 21).

3.4 · Metapodaci

Metapodaci tajni vidljivi na strani poslužitelja

Iako je sadržaj tajni šifriran i nedostupan Izdavaču, određeni tehnički metapodaci nužni su za organizaciju i ostaju vidljivi na strani poslužitelja:

  • Naziv tajne (upisan u čistom obliku za pretraživanje),
  • Tip (lozinka / API ključ / bilješka / certifikat),
  • Hijerarhija mapa,
  • Popis primatelja dijeljenja (po otisku njihovog javnog ključa),
  • Datumi stvaranja, izmjene, posljednjeg pristupa.

Sadržaj (lozinka, vrijednost API ključa itd.) je šifriran i nedostupan Izdavaču.

06 / Odjeljak 4

Svrhe i pravne osnove.

Za svaku obradu, odgovarajuća pravna osnova GDPR Članak 6. Nijedan podatak se ne obrađuje bez izričite osnove.

Svrha Pravna osnova (GDPR Čl. 6)
Pružanje usluge šifrirane pohraneIzvršenje ugovora (Uvjeti korištenja)
Autentifikacija i sigurnost (rate limiting, revizijski lanac)Legitiman interes + obveza sigurnosti (GDPR Čl. 32)
Transakcijske komunikacije (signup, dijeljenje, upozorenja)Izvršenje ugovora
HIBP skeniranje (opt-in)Izričita privola
Čuvanje revizijskih zapisaLegitiman interes + zakonska obveza (sljedivost)
07 / Odjeljak 5

Primatelji podataka.

Vaši podaci priopćavaju se samo tehničkim izvršiteljima obrade strogo nužnima za rad Usluge.

Tehnički izvršitelji obrade

  • Hosting pružatelj : francuski operater infrastrukture koji cilja SecNumCloud kvalifikaciju (vidi Pravne napomene za točan identitet).
  • Brevo (Francuska): slanje transakcijskih e-mailova.
  • Stancer (Francuska): obrada plaćanja (samo plaćeni korisnici).
  • HIBP (Australija, opt-in): skeniranje putem API-ja k-anonymity (e-mail se nikad ne prenosi u čistom obliku).
  • DB-IP (Belgija, baza preuzeta lokalno): IP geolokacija novih prijava ("otkriven novi grad"). Baza se preuzima mjesečno i pretražuje izvan mreže: nijedna korisnička IP ne napušta naše poslužitelje . Licenca CC-BY 4.0.

Bez preprodaje, bez profiliranja. Nijedan podatak se ne preprodaje, razmjenjuje ni prenosi u marketinške svrhe ili svrhe oglašivačkog profiliranja.

08 / Odjeljak 6

Prijenosi izvan EU.

ARDNTECH daje prednost francuskim ili europskim izvršiteljima obrade. Postoji samo jedan izlazni tok izvan EU, i on je kriptografski zaštićen.

Jedini izlazni tok izvan EU je HIBP skeniranje (Australija), koje koristi kriptografski mehanizam (k-anonymity) koji jamči da nijedan identifikacijski osobni podatak ne napušta EU. Tehnički detalj dostupan je u javnoj sigurnosnoj dokumentaciji.

HIBP skeniranje može se onemogućiti pojedinačno (korisničke postavke) i globalno na strani administratora samostalno hostirane instance.

09 / Odjeljak 7

Razdoblje čuvanja.

Svaka kategorija podataka čuva se najkraće potrebno razdoblje za svoju svrhu, u skladu s načelom minimizacije GDPR Čl. 5.

Kategorija Razdoblje
Aktivan računCijelo razdoblje korištenja Usluge
Neaktivan račun (bez prijave 24 mjeseca)Obavijest + brisanje nakon 30 dana
Račun izbrisan na zahtjevTrenutno brisanje identifikacijskih podataka
Revizijski zapis (one-way hash)3 godine (obveza sljedivosti)
IP adresa prijave30 dana
Aplikativni zapisi poslužitelja30 dana
10 / Odjeljak 8

Vaših šest prava GDPR alatima podržana.

Prava koja otvara GDPR mogu se ostvariti izravno kod našeg DPO-a. Nekoliko je također alatima podržano u samoposluživanju iz vaših postavki računa.

Pravo na pristup

Dobivanje kopije svih podataka koji se odnose na vas. Dostupno izravno iz vaših postavki: GDPR izvoz (trenutni JSON izvoz).

Pravo na ispravak

Izmjena vaših osobnih podataka u bilo kojem trenutku (e-mail, javni OpenPGP ključ) iz vašeg prostora postavki ili na zahtjev DPO-u.

Pravo na brisanje

Brisanje vašeg računa i svih vaših identifikacijskih podataka. Dostupno u samoposluživanju iz Izbriši moj račun u postavkama.

Pravo na prenosivost

Preuzimanje vaših podataka u strukturiranom formatu (JSON), ponovno uvozivom u svaku kompatibilnu instancu. Bez vlasničkog zaključavanja.

Pravo na prigovor

Odbijanje određenih opcionalnih obrada (na primjer: HIBP skeniranje opt-out, obavijesti o proizvodu). Nominalni rad trezora o tome ne ovisi.

Pravo na pritužbu CNIL-u

Obratite se francuskom nadzornom tijelu: cnil.fr/fr/plaintes. Nije potreban nikakav prethodni postupak kod Izdavača.

11 / Odjeljak 9

Mjere sigurnosti.

Sedam kategorija tehničkih i organizacijskih mjera provedenih za zaštitu vaših podataka u skladu s Člankom 32 GDPR-a.

Detaljne tehničke mjere

  • OpenPGP enkripcija od kraja do kraja (AES-256-GCM putem SEIPDv2, RFC 9580).
  • Hash lozinki Argon2id (5 prolaza, 256 MiB memorije, parallelism 4).
  • HMAC-SHA-256 revizijski lanac ulančan (otkrivanje izmjene u O(1)).
  • Dvofaktorska autentifikacija (e-mail + opcionalni TOTP).
  • HTTPS obavezan (HSTS), stroga CSP (no inline scripts, Trusted Types).
  • Rate limiteri na osjetljivim rutama (signup, login, izvoz).
  • Hosting kod francuskog operatera koji cilja SecNumCloud kvalifikaciju.

Revizija i provjera. Detalji kriptografskog stoga RFC po RFC, formalizirani model prijetnji i postupak provjere revizijskog lanca objavljeni su na stranici sigurnosne arhitekture.

12 / Odjeljak 10

Kolačići strogo nužni.

ARDNTECH koristi samo kolačiće strogo nužne za rad Usluge. Bez kolačića trećih strana, bez piksela za praćenje, bez analitičkih alata.

Tri kolačića, svi funkcionalni

  • Kolačić sesije (HttpOnly, Secure, SameSite Strict u produkciji): autentifikacija prijavljenog korisnika.
  • CSRF kolačić : zaštita od napada tipa Cross-Site Request Forgery.
  • Onboarding kolačić (trajanje 1 godina): pamti zatvaranje uvodnog wizarda kako ga ne bi ponovno prikazivao.

Privola nije potrebna. Ne postavlja se nijedan kolačić treće strane, nijedan piksel za praćenje, nijedan analitički alat. Prethodna privola stoga nije potrebna u smislu CNIL-a (Odluka 2020-091).

13 / Odjeljak 11

Izmjena politike.

Uvjeti i rokovi u kojima se ova politika može mijenjati te obveze obavještavanja korisnika.

Izdavač može izmijeniti ovu politiku u bilo kojem trenutku. Korisnici se e-mailom obavještavaju o bitnim izmjenama uz otkazni rok od petnaest (15) dana.

Trenutna verzija uvijek je datirana na vrhu stranice. Povijest izmjena arhivirana je i dostupna na zahtjev DPO-u.

14 / Odjeljak 12

Kontakt DPO.

Kontakt podaci Službenika za zaštitu podataka za svako pitanje o vašim osobnim podacima ili ostvarivanju vaših prava.

Poštanska adresa

Pogledajte Pravne napomene.

Rok odgovora

Najviše mjesec dana, u skladu s Člankom 12 GDPR-a.

Za poduzeća

Ugovor o obradi podataka (DPA) dostupan.

15 / Započnite

Pitanje o vašim podacima?
DPO odgovara.

ARDNTECH osmišljen je tako da privatnost ne ovisi o dobroj vjeri izdavača. Ako ostane pitanje o nekoj obradi, razdoblju čuvanja ili pravu, kontaktirajte izravno našeg Službenika za zaštitu podataka. Za poduzeća je dostupan standardizirani ugovor o obradi podataka.

Zero-knowledge OpenPGP, šifrirani blobovi neupotrebljivi bez privatnog ključa
Izvorni GDPR, šest prava alatima podržanih u samoposluživanju
Hosting u Francuskoj, francuska nadležnost
HMAC-SHA-256 revizijski lanac neovisno provjerljiv
AGPL-3.0 kod, u cijelosti javan i provjerljiv