Zásady Soukromí
Překlad pouze informativní. Právně závaznou verzí je španělský originál na /legal/privacidad.html.
- Filozofie soukromí
- Správce údajů
- Pověřenec pro ochranu osobních údajů
- Jaká data zpracováváme
- Jaká data NEzpracováváme
- Účely a právní základy
- Doby uchovávání
- Příjemci a zpracovatelé
- Mezinárodní přenosy
- Práva subjektu údajů
- Nezletilí
- Bezpečnostní opatření
- Porušení bezpečnosti
- Spolupráce s orgány
- Ustanovení podle regionu
- Změny těchto Zásad
- Kontakt a stížnosti
1. Filozofie soukromí
ULOX je navržen se soukromím od návrhu a ve výchozím nastavení (privacy by design and by default). Server, který EDS provozuje, je technicky slepý k obsahu komunikace i k obsahu uloženému uživatelem: nedisponuje kryptografickými klíči potřebnými k dešifrování těchto údajů, nemůže číst zprávy, soubory, poznámky, uložená hesla ani jakoukoli jinou informaci uživatele.
Tato vlastnost není rétorikou: je strukturální. Projevuje se end-to-end šifrováním v komunikaci, kryptografickým odvozováním pseudonymů, které rozbíjí vazbu mezi základním účtem a vesmíry, a ukládáním na serveru výhradně ve formě neprůhledných blobů šifrovaných v klientovi.
2. Správce údajů
| Správce | EUROPEAN DIGITAL STORES, S.L. |
|---|---|
| DIČ | B-70983770 |
| Adresa | Calle José Echegaray, 8, Edificio Alvia 3, oficinas 7 y 8, 28232 Las Rozas (Madrid), Španělsko |
| Obecný e-mail | privacy@ulox.org |
| Web | ulox.org · ulox.app |
3. Pověřenec pro ochranu osobních údajů (DPO)
Pokud bude jmenování DPO povinné podle článku 37 GDPR, nebo pokud se EDS rozhodne jej jmenovat dobrovolně, budou jeho kontaktní údaje následující:
| Kontakt DPO | dpo@ulox.org |
|---|
4. Jaká data zpracováváme
Soubor osobních údajů, které EDS může v souvislosti se Službou zpracovávat, je záměrně minimální:
4.1. Údaje účtu
- ULOX ID: alfanumerický identifikátor zvolený uživatelem. Nevyžaduje se, aby byl identifikovatelný ani aby obsahoval skutečné údaje.
- E-mail: je povinný pro registraci účtu a ověřuje se jednorázovým kódem (OTP) zaslaným na tuto adresu. Ukládá se s jedinečným indexem a používá se výhradně k: ověření vlastnictví účtu, obnovení hesla a umožnění změny e-mailu. Nepoužívá se pro marketing, nekříží se se šifrovanou aktivitou uživatele uvnitř LOX a nepostupuje se třetím stranám s výjimkou právní povinnosti.
- Hlavní klíč (hash): EDS ukládá pouze kryptografický hash (Argon2id) klíče, nikoli klíč samotný.
- Kryptografické veřejné klíče generované v klientovi.
- Odvozené pseudonymy: neprůhledné identifikátory v každém LOX, generované kryptograficky. Serveru neprozrazují, jakému základnímu účtu náleží.
4.2. Technické a uživatelské údaje
- IP adresy přijaté při připojeních, přítomné v technických logech po krátké období pro účely bezpečnosti a diagnostiky.
- Časové značky poslední aktivity a přítomnosti (last seen, online_until) spojené s účtem nebo pseudonymem. Tyto údaje jsou nezbytným minimem pro funkci přítomnosti.
- Informace user agent (prohlížeč, operační systém) v logech připojení, s výhradně technickým účelem.
- Odběry push notifikací, pokud je uživatel aktivuje, ve formě neprůhledného endpointu poskytnutého prohlížečem/systémem.
4.3. Šifrované údaje
- Šifrované zprávy a soubory při přenosu i v klidu, uložené jako neprůhledné byty.
- Šifrovaná metadata (meta_blob) prvků soukromého vesmíru.
- Šifrované binární soubory uložené v objektovém úložišti.
EDS uznává, že tyto šifrované údaje mohou obsahovat osobní informace uživatele, ale nedisponuje klíči k jejich dešifrování. Neprovádí tedy zpracování jejich obsahu nad rámec uložení, přenosu a doručení legitimnímu příjemci v souladu s protokolem Služby.
4.4. Kryptopeněženka (wallet)
ULOX obsahuje nekustodiální kryptopeněženku (síť Polygon; nativní kryptoměna POL a token USDT). „Nekustodiální" znamená, že EDS nevlastní, nespravuje ani nemá přístup k prostředkům, soukromým klíčům ani obnovovací frázi (seed) uživatele:
- Seed peněženky se generuje na zařízení uživatele a ukládá se zapečetěný (šifrovaný v klientovi) jako další šifrovaný údaj; EDS vidí pouze neprůhledný blob, který nemůže dešifrovat.
- Odvození adres a podepisování transakcí probíhá v klientovi. Zůstatky a transakce se dotazují a šíří přímo mezi zařízením uživatele a veřejnými uzly blockchainu, bez průchodu servery EDS.
- EDS neshromažďuje adresy, zůstatky, historii transakcí ani žádné finanční údaje peněženky a neprovádí žádné ověření totožnosti (KYC) s ní spojené.
- Peněženka může pracovat také s hardwarovými peněženkami (Ledger/Trezor) nebo externími; ani v takovém případě EDS neobdrží žádný klíč.
4.5. Platební údaje (předplatné úložiště)
Aktivace dodatečné kapacity úložiště (LoxPods) je placené předplatné sjednávané výhradně z webu. Platba se zpracovává přes Stripe, poskytovatele plateb, který jedná jako zpracovatel:
- Údaje karty se zadávají a zpracovávají v zabezpečeném prostředí Stripe. EDS neukládá úplné číslo karty.
- EDS uchovává nezbytné fakturační záznamy (částka, datum, identifikátor účtu a případně daňové údaje) pro splnění svých účetních a daňových povinností. Tyto záznamy jsou odpojené od konkrétního LOX či LoxPodu, který platba financuje: server eviduje „účet X dobíjí určitou částku" a nic víc.
5. Jaká data NEzpracováváme
Z principu návrhu EDS neshromažďuje ani neukládá v čitelné podobě následující údaje:
- Skutečné jméno, příjmení, datum narození, pohlaví, národnost ani jakýkoli občanský identifikátor. Při registraci se pouze zaškrtnutím políčka potvrzuje dosažení minimálního zákonného věku; nevyžaduje se datum ani přesný věk.
- Telefonní číslo uživatele.
- Kontaktní seznam zařízení.
- Přesná geolokace.
- Obsah zpráv, souborů, fotek, videí, audia, poznámek nebo hesel uložených uživatelem.
- Soukromé klíče, obnovovací frázi (seed), zůstatky ani transakce kryptopeněženky: peněženka je nekustodiální a pracuje proti blockchainu bez průchodu EDS.
- LOX řetězce v čistém textu, ani na serveru, ani na zařízení. Klíče se dynamicky odvozují z LOX v klientovi.
- Asociace mezi základním účtem a pseudonymy, které uživatel přijímá uvnitř každého LOX.
6. Účely a právní základy zpracování
| Účel | Údaje | Právní základ (GDPR) |
|---|---|---|
| Poskytování Služby (registrace, ověření účtu, autentizace, doručení šifrovaných zpráv, synchronizace) | ULOX ID, e-mail, hash klíče, veřejné klíče, pseudonymy, šifrované bloby | Plnění smlouvy (čl. 6.1.b) |
| Ověření e-mailu, obnovení hesla a změna e-mailu | E-mail, jednorázové kódy (OTP) | Plnění smlouvy (čl. 6.1.b) |
| Správa platby předplatného úložiště (LoxPods) a daňové/účetní povinnosti | Fakturační záznamy (částka, datum, identifikátor účtu, daňové údaje); platbu zpracovává Stripe | Plnění smlouvy (čl. 6.1.b) a právní povinnost (čl. 6.1.c) |
| Technická bezpečnost Služby, prevence zneužití, detekce útoků | IP adresy, časové značky, user agent, čítače připojení | Oprávněný zájem (čl. 6.1.f) — ochrana Služby a uživatelů |
| Plnění právních povinností (soudní žádosti, účetní uchovávání, oznámení dle DSA) | Nezbytné minimum pro odpověď na žádost | Právní povinnost (čl. 6.1.c) |
| Push notifikace (pokud je uživatel aktivuje) | Endpoint odběru prohlížeče/systému | Souhlas (čl. 6.1.a) — kdykoli odvolatelný |
| Vyřizování dotazů a podpora | Údaje, které uživatel sám v dotazu poskytne | Oprávněný zájem / plnění smlouvy |
7. Doby uchovávání
- Údaje účtu: dokud je účet aktivní. Po zrušení se mažou nejpozději do 30 kalendářních dnů, s výjimkou právní povinnosti uchovávání.
- Šifrované zprávy: do jejich doručení příjemci a případně po dobu retence, kterou si uživatel sám nastaví ve svém klientovi. Technická politika serveru počítá s automatickým mazáním po uplynutí rozumných lhůt od doručení.
- Bezpečnostní a připojovací logy (IP, časová značka, user agent): až devadesát (90) kalendářních dnů. Tato lhůta umožňuje spolupracovat s legitimními právními žádostmi orgánů v obvyklých časech řízení (soudní příkaz, policejní vyžádání) a považuje se za přiměřenou sledovanému účelu. Po uplynutí této doby se logy automaticky mažou, kromě případu řádně formalizovaného otevřeného vyšetřování, kdy se uchovávají pouze údaje přímo související s vyšetřováním.
- Údaje podléhající právní povinnosti: odpovídající zákonná doba (například účetní údaje až 6 let u platících zákazníků, údaje týkající se soudních oznámení až do skončení řízení).
8. Příjemci a zpracovatelé
EDS nesdílí ani nepostupuje osobní údaje třetím stranám pro reklamní nebo komerční účely. EDS neprovádí profilování uživatele, nesegmentuje pro inzerenty a neúčastní se reklamních sítí.
Jedinými třetími stranami, které mohou mít technický přístup k údajům Služby, jsou zpracovatelé poskytující nezbytnou infrastrukturu, vázaní smlouvou o zpracování podle článku 28 GDPR:
- Poskytovatelé hostingu: servery, na nichž běží Služba. Přístupné údaje: neprůhledné šifrované bloby, identifikátory účtů, technické logy. Bez přístupu k čitelnému obsahu.
- Poskytovatelé DNS a sítě pro doručování obsahu (CDN): pro překlad názvů a doručení webové aplikace. Přístupné údaje: metadata připojení.
- Poskytovatelé push notifikací: služby výrobců operačního systému nebo prohlížeče (Apple, Google, Mozilla, Microsoft), které doručují notifikace do zařízení. Přístupné údaje: endpoint a neprůhledná šifrovaná zátěž nebo bez citlivého obsahu.
- Poskytovatelé e-mailu pro kanály
*@ulox.orga pro zasílání ověřovacích kódů (OTP): v současnosti vlastní poštovní server (Mailcow) provozovaný EDS, umístěný v Evropské unii. - Poskytovatel plateb (Stripe): zpracovává platbu předplatného úložiště (LoxPods) sjednaného z webu. Přístupné údaje: údaje karty (které zpracovává Stripe, nikoli EDS), částka a identifikátor operace. Stripe odpovídá za soulad s PCI-DSS při zpracování karty.
Úplný a aktuální seznam zpracovatelů je k dispozici každému subjektu údajů na privacy@ulox.org.
9. Mezinárodní přenosy údajů
Hlavní infrastruktura Služby se nachází v Evropské unii. EDS usiluje o to, aby veškeré zpracování probíhalo v Evropském hospodářském prostoru.
Pokud nastanou mezinárodní přenosy osobních údajů do zemí mimo EHP (například k poskytovatelům push notifikací Apple nebo Google), EDS zajistí, aby se tyto přenosy uskutečnily na základě některé ze záruk stanovených v GDPR (články 44 a následující): rozhodnutí o odpovídající úrovni ochrany, standardní smluvní doložky (SCC) nebo závazná podniková pravidla (BCR), podle případu.
10. Práva subjektu údajů
Jako vlastník osobních údajů má uživatel následující práva, uplatnitelná kdykoli:
- Přístup: dozvědět se, jaké jeho osobní údaje EDS zpracovává.
- Oprava: opravit nepřesné nebo neúplné údaje.
- Výmaz („právo být zapomenut"): dosáhnout výmazu svých údajů, s výjimkou právní povinnosti uchovávání.
- Námitka: vznést námitku proti zpracováním založeným na oprávněném zájmu.
- Omezení: požádat o pozastavení zpracování po dobu ověřování sporu.
- Přenositelnost: obdržet údaje ve strukturovaném, běžně používaném a strojově čitelném formátu, je-li to technicky možné.
- Odvolání souhlasu: odvolat dříve udělené souhlasy (například push notifikace).
- Nebýt předmětem individuálního automatizovaného rozhodování: EDS nepřijímá automatizovaná rozhodnutí s významnými právními účinky na uživatele.
Uplatnění se provádí zasláním žádosti na privacy@ulox.org s případným přiložením minimálních údajů nezbytných k identifikaci vlastníka a žádosti. EDS odpoví nejpozději do jednoho (1) měsíce, s možností prodloužení až o další dva (2) měsíce ve složitých případech.
11. Nezletilí
Služba není zaměřena na nezletilé pod minimálním věkem stanoveným v Zásadách pro Nezletilé. EDS vědomě neshromažďuje osobní údaje nezletilých pod tímto věkem. Pokud by takové shromáždění bylo zjištěno, přistoupí se k okamžitému výmazu údajů a zrušení účtu.
12. Bezpečnostní opatření
EDS uplatňuje vhodná technická a organizační opatření k zajištění úrovně bezpečnosti odpovídající riziku (čl. 32 GDPR), mezi nimiž vynikají:
- End-to-end šifrování uživatelské komunikace (XSalsa20-Poly1305, X25519).
- Šifrování obsahu uloženého v soukromých vesmírech na straně klienta.
- Kryptografické odvozování klíčů z hesel pomocí Argon2id (parametry MODERATE: 256 MiB, 3 iterace).
- Výhradně komunikace HTTPS/TLS.
- Izolace služeb v kontejnerech a segmentované sítě.
- Šifrované zálohy s klíčem, který se neuchovává na stejném místě jako data.
- Evidence administrativních přístupů a řízení přístupu podle rolí.
- Pravidelné audity a interní revizní procesy.
13. Porušení bezpečnosti
V případě porušení bezpečnosti, které může představovat riziko pro práva a svobody uživatele, EDS splní povinnosti oznámení dozorovému orgánu nejpozději do 72 hodin (čl. 33 GDPR) a v odůvodněných případech sdělí porušení dotčeným uživatelům (čl. 34 GDPR) dostupnými kanály.
14. Spolupráce s orgány
EDS spolupracuje se soudními, správními orgány a se zákonně příslušnými bezpečnostními sbory a silami v rámci platné legislativy a mezinárodních smluv o spolupráci.
Při závazné právní žádosti EDS předává údaje, kterými skutečně disponuje, v požadovaných lhůtách a s náležitou péčí, a poskytuje orgánům technickou součinnost, která je rozumně možná. EDS nemá technickou schopnost dešifrovat šifrovaný obsah uživatele, neboť kryptografické klíče nejsou v jeho moci; toto omezení vyplývá z modelu soukromí od návrhu a uvádí se v dobré víře v každé odpovědi na žádosti, aniž by v jakémkoli případě představovalo odmítnutí spolupráce.
Kanálem pro spolupráci s orgány je law-enforcement@ulox.org.
15. Specifická ustanovení podle regionu
15.1. Evropská unie a EHP
Uživatelé s bydlištěm v EU/EHP mohou podat stížnost u příslušného dozorového orgánu. V České republice je orgánem Úřad pro ochranu osobních údajů (ÚOOÚ), dostupný na www.uoou.cz. Ve Španělsku je orgánem Agencia Española de Protección de Datos (AEPD), dostupná na www.aepd.es.
15.2. Spojené království
Uživatelé s bydlištěm ve Spojeném království mohou podat stížnost u Information Commissioner's Office (ICO) na ico.org.uk. Uplatňuje se UK GDPR a Data Protection Act 2018.
15.3. Spojené státy — Kalifornie (CCPA/CPRA)
Obyvatelé Kalifornie mají obdobná práva: právo vědět, vymazat, opravit a vznést námitku proti prodeji nebo sdílení osobních údajů. EDS neprodává ani nesdílí osobní údaje podle definic CCPA/CPRA. Žádosti na privacy@ulox.org.
15.4. Spojené státy — ostatní státy
Obyvatelé jiných států s platnou legislativou o ochraně soukromí (Virginie, Colorado, Connecticut, Utah, Texas atd.) mohou uplatnit práva stanovená jejich legislativou zasláním žádosti na privacy@ulox.org.
15.5. Brazílie (LGPD)
Obyvatelé Brazílie mohou uplatnit práva stanovená zákonem Lei Geral de Proteção de Dados Pessoais (Lei 13.709/2018), včetně potvrzení, přístupu, opravy, anonymizace, přenositelnosti, výmazu a odvolání souhlasu. Dozorovým orgánem je Autoridade Nacional de Proteção de Dados (ANPD).
15.6. Kanada (PIPEDA/provinční)
Obyvatelé Kanady mohou uplatnit práva stanovená zákonem PIPEDA a platnými provinčními předpisy. Federálním orgánem je Office of the Privacy Commissioner of Canada (OPC).
15.7. Zbytek světa
EDS uplatňuje zásady a práva GDPR jako minimální standard vůči všem uživatelům. Jakoukoli stížnost lze směřovat na privacy@ulox.org.
16. Změny těchto Zásad
EDS může tyto Zásady Soukromí aktualizovat, aby zohlednil právní, technické nebo provozní změny. Aktualizace se zveřejní na této téže stránce s uvedením data revize. Pokud budou změny podstatné, bude o nich uživatel informován prostřednictvím Služby s přiměřeným předstihem.
17. Kontakt a stížnosti
Pro jakýkoli dotaz nebo uplatnění práv:
- Obecné soukromí:
privacy@ulox.org - Pověřenec pro ochranu osobních údajů:
dpo@ulox.org - Poštou: EUROPEAN DIGITAL STORES, S.L. — „Oddělení soukromí", Calle José Echegaray, 8, Edificio Alvia 3, oficinas 7 y 8, 28232 Las Rozas (Madrid), Španělsko.
Bez ohledu na výše uvedené má uživatel právo podat stížnost u příslušného dozorového orgánu ve své jurisdikci, pokud se domnívá, že zpracování jeho osobních údajů porušuje platné předpisy.
