Solidarita s Ukrajinou. Služba ponúkaná bezplatne ukrajinským firmám počas trvania vojny. Požiadať o bezplatný prístup
Ochrana súkromia · Natívne GDPR

Zásady ochrany osobných údajov

Navrhnuté ARDNTECH zero-knowledge: nemôžeme čítať vaše tajomstvá, ani keby sme chceli.

Aktualizované 01/08/2026 Natívne GDPR Hosting vo Francúzsku AGPL-3.0
01 / Obsah

Dvanásť sekcií, štyri témy.

Priamy prístup ku každej kapitole politiky. Úplný text je čitateľný nižšie; odkazy ukotvujú priamo sekciu, ktorá vás zaujíma.

Práva

Prečítať ako prvé

Architektúra zero-knowledge

ARDNTECH šifruje vaše tajomstvá vo vašom prehliadači pred akýmkoľvek odoslaním. Technicky nemáme prístup k ich obsahu v plaintexte. Tieto zásady ochrany osobných údajov popisujú iba dáta, ktoré skutočne spracovávame (e-mail, hash hesla, technické metadáta) a súvisiace právne základy.

02 / Pre DPO a CISO

Čo vidíme, čo nevidíme.

Tri pedagogické políčka na kvalifikáciu technickej hranice ochrany súkromia ARDNTECH. Táto mapa viditeľnosti je technicky opozná: vyplýva priamo z kryptografickej architektúry, nie zo zmluvného záväzku.

Čo NIKDY nevidíme

Neprístupné z princípu

  • Vaše hlavné heslo v čistom texte
  • dešifrovaný obsah vašich tajomstiev (heslá, API kľúče, poznámky)
  • Váš súkromný kľúč OpenPGP , ktorý nikdy neopúšťa váš prehliadač

Žiadna súdna rekvizícia nás nemôže prinútiť vydať tieto prvky: nevlastníme ich.

Čo vidíme bez možnosti čítať

Uložené šifrované pre vás

  • šifrované bloby OpenPGP vašich tajomstiev, zapečatené len pre váš verejný kľúč
  • zdieľané šifrované bloby , zapečatené pre verejný kľúč každého príjemcu

Úplný dump našej databázy neodhalí žiadne tajomstvo v čistom texte: bloby sú AES-256-GCM SEIPDv2 podľa RFC 9580.

Čo vidíme v čistom texte

Technické metadáta

  • Vaša e-mailová adresa účtu
  • názov tajomstva (na vyhľadávanie) a jeho typ
  • hierarchia priečinkov a zoznam príjemcov zdieľania
  • Dátumy dátumy vytvorenia, úpravy, posledného prístupu

Striktne nevyhnutné na organizáciu služby. Uchovávané v súlade s dobami uvedenými v sekcii 7.

03 / Sekcia 1

Prevádzkovateľ spracovania.

Právna entita zodpovedná za spracovanie vašich osobných údajov a kontaktný bod jej zodpovednej osoby za ochranu údajov.

Prevádzkovateľom spracovania je Vydavateľ (ARDNTECH), ktorého kontaktné údaje sú uvedené na stránke Právne informácie.

Zodpovedná osoba za ochranu osobných údajov (DPO): dpo@aegirex.eu.

04 / Sekcia 2

Architektúra zero-knowledge: čo nemôžeme čítať.

ARDNTECH šifruje vaše tajomstvá vo vašom prehliadači pred akýmkoľvek odoslaním. Naše servery ukladajú len nepriehľadné bloby OpenPGP, šifrované len pre váš verejný kľúč.

Technické dôsledky architektúry

V dôsledku toho nemáme žiadny technický prístup:

  • k obsah v čistom texte vašich tajomstiev,
  • k vášmu hlavné heslo,
  • k vášmu súkromný kľúč OpenPGP (stiahnutý vami pri registrácii, nikdy neprenášaný).

Tieto tvrdenia môžete overiť konzultáciou verejného zdrojového kódu v našom repozitári GitHub. stránka architektúra bezpečnosti podrobne opisuje kryptografický zásobník RFC po RFC.

05 / Sekcia 3

Spracúvané údaje.

Pre fungovanie Služby spracúvame nasledujúce kategórie údajov, zoskupené podľa účelu.

3.1 · Údaje účtu

Autentifikácia a kryptografická identita

  • E-mailová adresa: autentifikácia, transakčná komunikácia, obnovenie relácie.
  • Hlavné heslo (len hash Argon2id): overenie identity pri prihlásení. Heslo v čistom texte sa nikdy neukladá.
  • Verejný kľúč OpenPGP: umožňuje iným používateľom zdieľať s vami tajomstvá.
  • Odtlačok verejného kľúča (SHA-256 truncated): kontroly konzistentnosti.
3.2 · Technické údaje

Fungovanie a bezpečnosť

  • IP adresa pripojenia: bezpečnosť (rate limiting, detekcia anomálií). Uchovávaná 30 dní.
  • User-Agent prehliadača: diagnostika a audit.
  • Cookies relácie: striktne nevyhnutné na fungovanie Služby (HttpOnly, Secure, SameSite Strict v produkcii).
3.3 · Opt-in

Sken HIBP (vypnuteľný)

Ak je aktivovaný, vypočítame čiastočný hash vašej e-mailovej adresy (k-anonymity) na overenie, či sa objavuje vo verejnom úniku. HIBP nikdy nedostane váš e-mail v čistom texte. Vypnuteľné z vašich nastavení súkromia (GDPR čl. 21).

3.4 · Metadáta

Metadáta tajomstiev viditeľné na strane servera

Hoci je obsah tajomstiev šifrovaný a neprístupný Vydavateľovi, niektoré technické metadáta sú nevyhnutné pre organizáciu a zostávajú viditeľné na strane servera:

  • Názov tajomstva (zadaný v čistom texte pre vyhľadávanie),
  • Typ (heslo / API kľúč / poznámka / certifikát),
  • Hierarchia priečinkov,
  • Zoznam príjemcov zdieľania (podľa ich odtlačku verejného kľúča),
  • Dátumy vytvorenia, úpravy, posledného prístupu.

Obsah (heslo, hodnota API kľúča atď.) je šifrovaný a neprístupný Vydavateľovi.

06 / Sekcia 4

Účely a právne základy.

Pre každé spracovanie zodpovedajúci právny základ GDPR článok 6. Žiadne údaje sa nespracúvajú bez výslovného základu.

Účel Právny základ (GDPR čl. 6)
Poskytovať službu šifrovaného úložiskaPlnenie zmluvy (VOP)
Autentifikácia a bezpečnosť (rate limiting, audit chain)Oprávnený záujem + bezpečnostná povinnosť (GDPR čl. 32)
Transakčná komunikácia (signup, zdieľanie, upozornenia)Plnenie zmluvy
Sken HIBP (opt-in)Výslovný súhlas
Uchovávanie auditných žurnálovOprávnený záujem + zákonná povinnosť (sledovateľnosť)
07 / Sekcia 5

Príjemcovia údajov.

Vaše údaje sa oznamujú len technickým sprostredkovateľom striktne nevyhnutným na fungovanie Služby.

Technickí sprostredkovatelia

  • Hostiteľ: francúzsky operátor infraštruktúry smerujúci ku kvalifikácii SecNumCloud (pozri Právne informácie pre presnú identitu).
  • Brevo (Francúzsko): odosielanie transakčných e-mailov.
  • Stancer (Francúzsko): spracovanie platieb (len platiaci používatelia).
  • HIBP (Austrália, opt-in): sken cez API k-anonymity (e-mail sa nikdy neprenáša v čistom texte).
  • DB-IP (Belgicko, databáza stiahnutá lokálne): IP geolokalizácia nových pripojení ("detegované nové mesto"). Databáza sa sťahuje mesačne a dopytuje offline: žiadna IP používateľa neopúšťa naše servery . Licencia CC-BY 4.0.

Žiadny ďalší predaj, žiadne profilovanie. Žiadne údaje sa ďalej nepredávajú, nevymieňajú ani neprenášajú na marketingové účely alebo účely reklamného profilovania.

08 / Sekcia 6

Prenosy mimo EÚ.

ARDNTECH uprednostňuje francúzskych alebo európskych sprostredkovateľov. Existuje jediný odchádzajúci tok mimo EÚ a je kryptograficky chránený.

Jediný odchádzajúci tok mimo EÚ je sken HIBP (Austrália), ktorý používa kryptografický mechanizmus (k-anonymity) zaručujúci, že žiadne identifikovateľné osobné údaje neopúšťajú EÚ. Technický detail je dostupný vo verejnej bezpečnostnej dokumentácii.

Sken HIBP je vypnuteľný individuálne (používateľské nastavenia) aj globálne na strane administrátora self-hostovanej inštancie.

09 / Sekcia 7

Doba uchovávania.

Každá kategória údajov je uchovávaná po minimálnu dobu nevyhnutnú pre jej účel, v súlade so zásadou minimalizácie GDPR čl. 5.

Kategória Doba
Aktívny účetCelé trvanie používania Služby
Neaktívny účet (žiadne prihlásenie 24 mesiacov)Notifikácia + zmazanie po 30 dňoch
Účet zmazaný na žiadosťOkamžité zmazanie identifikačných údajov
Auditný žurnál (one-way hash)3 roky (povinnosť sledovateľnosti)
IP adresa pripojenia30 dní
Aplikačné serverové logy30 dní
10 / Sekcia 8

Vašich šesť práv GDPR vybavené nástrojmi.

Práva otvorené GDPR sú vykonateľné priamo u našej DPO. Viaceré sú tiež vybavené v self-service z vašich nastavení účtu.

Právo na prístup

Získať kópiu všetkých údajov, ktoré sa vás týkajú. Dostupné priamo z vašich nastavení: Export GDPR (okamžitý JSON export).

Právo na opravu

Upraviť vaše osobné údaje kedykoľvek (e-mail, verejný kľúč OpenPGP) z vášho priestoru nastavení alebo na žiadosť u DPO.

Právo na vymazanie

Zmazať váš účet a všetky vaše identifikačné údaje. Dostupné v self-service cez Zmazať môj účet v nastaveniach.

Právo na prenosnosť

Získať vaše údaje v štruktúrovanom formáte (JSON), opätovne importovateľné do akejkoľvek kompatibilnej inštancie. Žiadny proprietárny zámok.

Právo na námietku

Odmietnuť niektoré voliteľné spracovania (napríklad: sken HIBP opt-out, produktové notifikácie). Nominálne fungovanie trezora od toho nezávisí.

Právo na sťažnosť CNIL

Obrátiť sa na francúzsky dozorný orgán: cnil.fr/fr/plaintes. Žiadny predchádzajúci postup u Vydavateľa sa nevyžaduje.

11 / Sekcia 9

Opatrenia bezpečnosti.

Sedem kategórií technických a organizačných opatrení zavedených na ochranu vašich údajov v súlade s článkom 32 GDPR.

Podrobné technické opatrenia

  • Šifrovanie end-to-end OpenPGP (AES-256-GCM cez SEIPDv2, RFC 9580).
  • Hash hesiel Argon2id (5 prechodov, 256 MiB memory, parallelism 4).
  • Reťazec auditu HMAC-SHA-256 zreťazený (detekcia narušenia v O(1)).
  • Dvojfaktorová autentifikácia (e-mail + voliteľné TOTP).
  • Povinné HTTPS (HSTS), striktné CSP (no inline scripts, Trusted Types).
  • Rate limitery na citlivých cestách (signup, login, export).
  • Hosting u francúzskeho operátora smerujúceho ku kvalifikácii SecNumCloud.

Audit a overenie. Detail kryptografického zásobníka RFC po RFC, formalizovaný model hrozieb a procedúra overenia audit chain sú publikované na stránke architektúra bezpečnosti.

12 / Sekcia 10

Cookies striktne nevyhnutné.

ARDNTECH používa len cookies striktne nevyhnutné na fungovanie Služby. Žiadne cookies tretích strán, žiadny tracking pixel, žiadny analytický nástroj.

Tri cookies, všetky funkčné

  • Cookie relácie (HttpOnly, Secure, SameSite Strict v produkcii): autentifikácia prihláseného používateľa.
  • Cookie CSRF: ochrana proti útokom typu Cross-Site Request Forgery.
  • Cookie onboardingu (trvanie 1 rok): zapamätá si zatvorenie uvítacieho sprievodcu, aby sa znova nezobrazoval.

Súhlas sa nevyžaduje. Žiadne cookies tretích strán, žiadny tracking pixel, žiadny analytický nástroj sa neukladá. Predchádzajúci súhlas teda nie je vyžadovaný v zmysle CNIL (rozhodnutie 2020-091).

13 / Sekcia 11

Zmena politiky.

Podmienky a lehoty, v ktorých sa táto politika môže vyvíjať, a záväzky notifikácie používateľom.

Vydavateľ môže túto politiku kedykoľvek zmeniť. Používatelia sú o podstatných zmenách informovaní e-mailom s výpovednou lehotou pätnásť (15) dní.

Aktuálna verzia je vždy datovaná v hlavičke stránky. História zmien je archivovaná a dostupná na žiadosť u DPO.

14 / Sekcia 12

Kontakt DPO.

Kontaktné údaje Zodpovednej osoby za ochranu osobných údajov pri akejkoľvek otázke týkajúcej sa vašich osobných údajov alebo výkonu vašich práv.

15 / Začať

Otázka o vašich údajoch?
DPO odpovedá.

ARDNTECH bol navrhnutý tak, aby ochrana súkromia nezávisela od dobrej viery vydavateľa. Ak zostáva otázka o spracovaní, dobe uchovávania alebo práve, kontaktujte priamo našu Zodpovednú osobu za ochranu osobných údajov. Pre podniky je dostupná štandardizovaná zmluva o spracovaní údajov.

Zero-knowledge OpenPGP, šifrované bloby nepoužiteľné bez súkromného kľúča
Natívne GDPR, šesť práv vybavených v self-service
Hosting vo Francúzsku, francúzska jurisdikcia
Audit chain HMAC-SHA-256 nezávisle overiteľný
Kód AGPL-3.0, úplne verejný a auditovateľný