Solidarnost z Ukrajino. Storitev je brezplačno na voljo ukrajinskim podjetjem, dokler traja vojna. Zahtevajte brezplačen dostop
Zasebnost · Domorodni GDPR

Pravilnik o zasebnosti

Zasnovan ARDNTECH zero-knowledge: vaših skrivnosti ne moremo brati, tudi če bi želeli.

Posodobljeno 01/08/2026 Domorodni GDPR Gostovanje v Franciji AGPL-3.0
01 / Kazalo

Dvanajst razdelkov, štiri teme.

Neposreden dostop do vsakega poglavja politike. Celotno besedilo je berljivo spodaj; povezave neposredno zasidrajo razdelek, ki vas zanima.

Pravice

Preberite najprej

Arhitektura zero-knowledge

ARDNTECH šifrira vaše skrivnosti v vašem brskalniku pred vsakim pošiljanjem. Tehnično nimamo dostopa do njihove vsebine v čistopisu. Ta pravilnik o zasebnosti opisuje samo podatke, ki jih dejansko obdelujemo (e-naslov, zgostitev gesla, tehnične metapodatke) in pripadajoče pravne podlage.

02 / Za DPO in CISO

Kar vidimo, kar ne vidimo.

Tri pedagoške škatle za opredelitev tehnične meje zasebnosti ARDNTECH. Ta zemljevid vidljivosti je tehnično dokazljiv: izhaja neposredno iz kriptografske arhitekture, ne iz pogodbene zaveze.

Kar NIKOLI ne vidimo

Nedostopno po zasnovi

  • Vaše glavno geslo v jasnem
  • Vsebina dešifrirana vsebina vaših skrivnosti (gesla, ključi API, opombe)
  • Vaš zasebni ključ OpenPGP , ki nikoli ne zapusti vašega brskalnika

Nobena sodna rekvizicija nas ne more prisiliti, da izročimo te elemente: ne posedujemo jih.

Kar vidimo, ne da bi lahko brali

Shranjeno šifrirano za vas

  • Vsebine šifrirani blobi OpenPGP vaših skrivnosti, zapečateni samo za vaš javni ključ
  • Deljenja deljeni šifrirani blobi , zapečateni za javni ključ vsakega prejemnika

Celoten izvoz naše baze ne razkrije nobene skrivnosti v jasnem: blobi so AES-256-GCM SEIPDv2 po RFC 9580.

Kar vidimo v jasnem

Tehnični metapodatki

  • Vaš e-poštni naslov računa
  • Ime ime skrivnosti (za iskanje) in njegov tip
  • Hierarhija hierarhija map in seznam prejemnikov deljenja
  • Datumi datumi ustvarjanja, spremembe, zadnjega dostopa

Strogo nujni za organizacijo storitve. Hranjeni v skladu z dobami, podrobno opisanimi v razdelku 7.

03 / Razdelek 1

Upravljavec za obdelavo.

Pravna entiteta, odgovorna za obdelavo vaših osebnih podatkov, in kontaktna točka njene pooblaščene osebe za varstvo podatkov.

Upravljavec za obdelavo je Izdajatelj (ARDNTECH), čigar kontaktni podatki so na strani Pravno obvestilo.

Pooblaščena oseba za varstvo podatkov (DPO): dpo@aegirex.eu.

04 / Razdelek 2

Arhitektura zero-knowledge : kar ne moremo brati.

ARDNTECH šifrira vaše skrivnosti v vašem brskalniku pred vsakim pošiljanjem. Naši strežniki hranijo le neprozorne blobe OpenPGP, šifrirane samo za vaš javni ključ.

Tehnične posledice arhitekture

Posledično nimamo nobenega tehničnega dostopa:

  • do vsebine vsebina v jasnem vaših skrivnosti,
  • do vašega glavno geslo,
  • do vašega zasebni ključ OpenPGP (ki ga prenesete sami ob registraciji, nikoli prenesen).

Te trditve lahko preverite z vpogledom v javno izvorno kodo v našem repozitoriju GitHub. The strani varnostne arhitekture podrobno opisuje kriptografski sklad RFC po RFC.

05 / Razdelek 3

Podatki obdelani.

Za delovanje Storitve obdelujemo naslednje kategorije podatkov, združene po namenu.

3.1 · Podatki računa

Avtentikacija in kriptografska identiteta

  • E-poštni naslov : avtentikacija, transakcijske komunikacije, obnovitev seje.
  • Glavno geslo (samo zgoščena vrednost Argon2id): preverjanje identitete ob prijavi. Geslo v jasnem se nikoli ne shrani.
  • Javni ključ OpenPGP : omogoča drugim uporabnikom, da z vami delijo skrivnosti.
  • Prstni odtis javnega ključa (SHA-256 truncated): preverjanja skladnosti.
3.2 · Tehnični podatki

Delovanje in varnost

  • Povezovalni naslov IP : varnost (omejevanje hitrosti, zaznavanje anomalij). Hranjeno 30 dni.
  • User-Agent brskalnika: diagnostika in revizija.
  • Sejni piškotki : strogo nujni za delovanje Storitve (HttpOnly, Secure, SameSite Strict v produkciji).
3.3 · Opt-in

Pregled HIBP (onemogočljiv)

Če je vklopljeno, izračunamo delno zgoščeno vrednost vašega e-poštnega naslova (k-anonymity), da preverimo, ali se pojavi v javnem uhajanju. HIBP nikoli ne prejme vašega e-poštnega naslova v jasnem. Onemogočljivo v vaših nastavitvah zasebnosti (GDPR čl. 21).

3.4 · Metapodatki

Metapodatki skrivnosti, vidni na strani strežnika

Čeprav je vsebina skrivnosti šifrirana in nedostopna Izdajatelju, so nekateri tehnični metapodatki nujni za organizacijo in ostanejo vidni na strani strežnika:

  • Ime skrivnosti (vneseno v jasnem za iskanje),
  • Tip (geslo / ključ API / opomba / certifikat),
  • Hierarhija map,
  • Seznam prejemnikov deljenja (po njihovem prstnem odtisu javnega ključa),
  • Datumi ustvarjanja, spremembe, zadnjega dostopa.

Vsebina (geslo, vrednost ključa API itd.) je šifrirana in nedostopna Izdajatelju.

06 / Razdelek 4

Nameni in pravne podlage.

Za vsako obdelavo ustrezna pravna podlaga GDPR člen 6. Noben podatek se ne obdeluje brez izrecne podlage.

Namen Pravna podlaga (GDPR čl. 6)
Zagotoviti storitev šifrirane hrambeIzvajanje pogodbe (pogoji uporabe)
Avtentikacija in varnost (omejevanje hitrosti, revizijska veriga)Zakoniti interes + obveznost varnosti (GDPR čl. 32)
Transakcijske komunikacije (registracija, deljenje, opozorila)Izvajanje pogodbe
Pregled HIBP (opt-in)Izrecno soglasje
Hramba revizijskih dnevnikovZakoniti interes + pravna obveznost (sledljivost)
07 / Razdelek 5

Prejemniki podatkov.

Vaši podatki se sporočajo le tehničnim podizvajalcem, strogo nujnim za delovanje Storitve.

Tehnični podizvajalci

  • Gostitelj: francoski infrastrukturni operater, ki cilja na kvalifikacijo SecNumCloud (glejte Pravno obvestilo za natančno identiteto).
  • Brevo (Francija): pošiljanje transakcijskih e-poštnih sporočil.
  • Stancer (Francija): obdelava plačil (samo plačljivi uporabniki).
  • HIBP (Avstralija, opt-in): pregled prek API k-anonymity (e-pošta se nikoli ne prenese v jasnem).
  • DB-IP (Belgija, baza prenesena lokalno): geolokacija IP novih povezav ("zaznano novo mesto"). Baza se prenese mesečno in poizveduje brez povezave: noben uporabnikov IP ne zapusti naših strežnikov . Licenca CC-BY 4.0.

Brez nadaljnje prodaje, brez profiliranja. Noben podatek se ne preprodaja, izmenjuje ali prenaša za trženjske namene ali oglaševalsko profiliranje.

08 / Razdelek 6

Prenosi zunaj EU.

ARDNTECH daje prednost francoskim ali evropskim podizvajalcem. Obstaja en sam izhodni tok zunaj EU, ki je kriptografsko zaščiten.

Edini izhodni tok zunaj EU je pregled HIBP (Avstralija), ki uporablja kriptografski mehanizem (k-anonymity), ki zagotavlja, da noben prepoznavni osebni podatek ne zapusti EU. Tehnične podrobnosti so na vpogled v javni varnostni dokumentaciji.

Pregled HIBP je mogoče onemogočiti posamično (uporabniške nastavitve) in globalno na strani skrbnika samostojno gostujoče instance.

09 / Razdelek 7

Doba hrambe.

Vsaka kategorija podatkov se hrani najmanjšo dobo, nujno za njen namen, v skladu z načelom minimizacije GDPR čl. 5.

Kategorija Doba
Dejaven računCelotna doba uporabe Storitve
Nedejaven račun (brez prijave 24 mesecev)Obvestilo + izbris po 30 dneh
Račun izbrisan na zahtevoTakojšen izbris identifikacijskih podatkov
Revizijski dnevnik (enosmerna zgoščena vrednost)3 leta (obveznost sledljivosti)
Povezovalni naslov IP30 dni
Aplikacijski strežniški dnevniki30 dni
10 / Razdelek 8

Vaših šest pravic GDPR orodjene.

Pravice, ki jih odpira GDPR, je mogoče uveljavljati neposredno pri naši pooblaščeni osebi za varstvo podatkov. Več jih je tudi orodjenih v samopostrežbi v nastavitvah vašega računa.

Pravica do dostopa

Pridobiti kopijo vseh podatkov, ki se nanašajo na vas. Na voljo neposredno v vaših nastavitvah: Izvoz GDPR (takojšen izvoz JSON).

Pravica do popravka

Spremeniti svoje osebne podatke kadar koli (e-pošta, javni ključ OpenPGP) v svojem prostoru nastavitev ali z zahtevo DPO.

Pravica do izbrisa

Izbrisati svoj račun in vse svoje identifikacijske podatke. Na voljo v samopostrežbi prek Izbriši moj račun v nastavitvah.

Pravica do prenosljivosti

Pridobiti svoje podatke v strukturirani obliki (JSON), ponovno uvozljivi v vsako združljivo instanco. Brez lastniške zaklenitve.

Pravica do ugovora

Zavrniti nekatere izbirne obdelave (na primer: pregled HIBP opt-out, produktna obvestila). Nominalno delovanje trezorja od tega ni odvisno.

Pravica do pritožbe CNIL

Obrnite se na francoski nadzorni organ: cnil.fr/fr/plaintes. Noben predhoden korak pri Izdajatelju ni potreben.

11 / Razdelek 9

Ukrepi varnosti.

Sedem kategorij tehničnih in organizacijskih ukrepov, izvedenih za zaščito vaših podatkov v skladu s členom 32 GDPR.

Podrobni tehnični ukrepi

  • Šifriranje od konca do konca OpenPGP (AES-256-GCM prek SEIPDv2, RFC 9580).
  • Zgoščevanje gesel Argon2id (5 prehodov, 256 MiB pomnilnika, paralelizem 4).
  • Revizijska veriga HMAC-SHA-256 veriženo (zaznavanje sprememb v O(1)).
  • Dvofaktorska avtentikacija (e-pošta + neobvezni TOTP).
  • Obvezen HTTPS (HSTS), stroga CSP (no inline scripts, Trusted Types).
  • Omejevalniki hitrosti na občutljivih poteh (registracija, prijava, izvoz).
  • Gostovanje pri francoskem operaterju, ki cilja na kvalifikacijo SecNumCloud.

Revizija in preverjanje. Podrobnosti kriptografskega sklada RFC po RFC, formaliziran model groženj in postopek preverjanja revizijske verige so objavljeni na strani varnostne arhitekture.

12 / Razdelek 10

Piškotki strogo nujni.

ARDNTECH uporablja le piškotke, strogo nujne za delovanje Storitve. Brez piškotkov tretjih oseb, brez sledilnih pikslov, brez orodij za analitiko.

Trije piškotki, vsi funkcionalni

  • Sejni piškotek (HttpOnly, Secure, SameSite Strict v produkciji): avtentikacija prijavljenega uporabnika.
  • Piškotek CSRF : zaščita pred napadi vrste Cross-Site Request Forgery.
  • Piškotek onboardinga (trajanje 1 leto): zapomni si zaprtje uvodnega čarovnika, da se ne prikaže znova.

Soglasje ni potrebno. Noben piškotek tretjih oseb, noben sledilni piksel, nobeno orodje za analitiko ni nameščeno. Predhodno soglasje torej ni potrebno v smislu CNIL (Sklep 2020-091).

13 / Razdelek 11

Sprememba politike.

Pogoji in roki, v katerih se ta politika lahko spreminja, ter zaveze glede obveščanja uporabnikov.

Izdajatelj lahko to politiko spremeni kadar koli. Uporabniki so o bistvenih spremembah obveščeni po e-pošti s predhodnim obvestilom petnajst (15) dni.

Trenutna različica je vedno datirana na vrhu strani. Zgodovina sprememb je arhivirana in na vpogled na zahtevo pri DPO.

14 / Razdelek 12

Stik DPO.

Kontaktni podatki pooblaščene osebe za varstvo podatkov za vsako vprašanje glede vaših osebnih podatkov ali uveljavljanja vaših pravic.

15 / Začetek

Vprašanje o vaših podatkih?
DPO odgovori.

ARDNTECH je bil zasnovan tako, da zasebnost ni odvisna od dobre vere izdajatelja. Če ostaja kakšno vprašanje glede obdelave, dobe hrambe ali pravice, kontaktirajte neposredno našo pooblaščeno osebo za varstvo podatkov. Za podjetja je na voljo standardizirana pogodba o obdelavi podatkov.

Zero-knowledge OpenPGP, šifrirani blobi neuporabni brez zasebnega ključa
Domorodni GDPR, šest pravic orodjenih v samopostrežbi
Gostovanje v Franciji, francoska jurisdikcija
Revizijska veriga HMAC-SHA-256, neodvisno preverljiva
Koda AGPL-3.0, v celoti javna in preverljiva