Adatvédelmi Szabályzat
Csak tájékoztató jellegű fordítás. A jogilag kötelező erejű verzió a spanyol eredeti: /legal/privacidad.html.
1. Adatvédelmi filozófia
Az ULOX-ot beépített és alapértelmezett adatvédelemmel tervezték. Az ITRION által üzemeltetett szerver technikailag vak a kommunikáció tartalmára és a felhasználó által tárolt tartalomra.
2. Adatkezelő
| Adatkezelő | ITRION SOFTWARE, S.L. |
|---|---|
| Adószám | B19913797 |
| Cím | Calle Francisco Silvela, 110, 2. emelet, 28028 Madrid, Spanyolország |
| Általános e-mail | privacy@ulox.org |
3. Adatvédelmi tisztviselő (DPO)
Kapcsolat: dpo@ulox.org.
4. Milyen adatokat kezelünk
4.1. Fiókadatok
- ULOX ID, mesterkulcs hash (Argon2id), kriptográfiai nyilvános kulcsok, származtatott álnevek.
4.2. Technikai és felhasználói adatok
- IP-címek technikai naplókban rövid ideig.
- Utolsó tevékenység időbélyegei.
- User agent információk.
- Push előfizetések.
4.3. Titkosított adatok
- Titkosított üzenetek és fájlok átláthatatlan bájtokként.
- Privát univerzum elemeinek titkosított metaadatai.
5. Milyen adatokat NEM kezelünk
- Valódi név, vezetéknév, születési dátum, nem, nemzetiség.
- A felhasználó e-mail-címe vagy telefonszáma.
- Az eszköz kapcsolatlistája.
- Pontos földrajzi hely.
- Üzenetek, fájlok, fényképek, hangok, jegyzetek vagy jelszavak tartalma.
- LOX karakterláncok nyílt szövegben.
- Az alapfiók és az álnevek közötti összerendelés.
6. Adatkezelés céljai és jogalapjai
| Cél | Adatok | Jogalap (GDPR) |
|---|---|---|
| Szolgáltatás nyújtása | ULOX ID, hash, nyilvános kulcsok | Szerződés teljesítése (6.1.b. cikk) |
| Technikai biztonság | IP, időbélyegek | Jogos érdek (6.1.f. cikk) |
| Jogi kötelezettségek teljesítése | Szükséges minimum | Jogi kötelezettség (6.1.c. cikk) |
| Push értesítések | Előfizetési végpont | Hozzájárulás (6.1.a. cikk) |
7. Megőrzési idők
- Fiókadatok: ameddig a fiók aktív. Törlés legfeljebb 30 naptári napon belül.
- Titkosított üzenetek: a címzettnek való kézbesítésig.
- Biztonsági naplók: legfeljebb kilencven (90) naptári nap.
- Jogi kötelezettség alá eső adatok: a megfelelő törvényi időszak.
8. Címzettek és adatfeldolgozók
Az ITRION nem oszt meg személyes adatokat harmadik felekkel reklám vagy kereskedelmi célokra. Az egyetlen technikai hozzáféréssel rendelkező harmadik felek a GDPR 28. cikke szerinti adatfeldolgozók: tárhely, DNS/CDN, push szolgáltatók, e-mail szolgáltató (Mailcow az EU-ban).
9. Nemzetközi adattovábbítások
A fő infrastruktúra az Európai Unióban található. Az EGT-n kívüli adattovábbítások esetén a GDPR garanciái érvényesülnek (SCC, BCR).
10. Az érintett jogai
Hozzáférés, helyesbítés, törlés, tiltakozás, korlátozás, hordozhatóság, hozzájárulás visszavonása és nem automatizált döntéshozatal. Gyakorlás a privacy@ulox.org címen. Az ITRION legfeljebb egy (1) hónapon belül válaszol.
11. Kiskorúak
A Szolgáltatás nem a Kiskorúakra vonatkozó szabályzatban meghatározott korhatár alatti kiskorúakra irányul.
12. Biztonsági intézkedések
- End-to-end titkosítás (XSalsa20-Poly1305, X25519).
- Kliensoldali tartalomtitkosítás privát univerzumokban.
- Kulcsleképezés jelszóból Argon2id-vel.
- Kizárólag HTTPS/TLS.
- Titkosított biztonsági mentések.
13. Biztonsági incidensek
Az ITRION legfeljebb 72 órán belül értesíti a felügyeleti hatóságot (GDPR 33. cikk).
14. Együttműködés a hatóságokkal
Az ITRION a law-enforcement@ulox.org címen működik együtt, az általa ténylegesen birtokolt adatokat szolgáltatva. Az ITRION-nak nincs technikai képessége a titkosított felhasználói tartalom dekódolására.
15. Specifikus regionális rendelkezések
15.1. EU/EGT
Magyarországon az illetékes hatóság a Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) (naih.hu). Spanyolországban az AEPD.
15.2. Egyesült Királyság
ICO.
15.3. USA — Kalifornia (CCPA/CPRA)
Kalifornia lakosai hasonló jogokkal rendelkeznek.
15.4. USA — egyéb államok
Kérelmek a privacy@ulox.org címen.
15.5. Brazília (LGPD)
Hatóság: ANPD.
15.6. Kanada (PIPEDA)
OPC.
15.7. Világ többi része
GDPR-elvek és -jogok minimumként.
16. A jelen Szabályzat módosításai
Az ITRION frissítheti a jelen Szabályzatot.
17. Kapcsolat és panaszok
- Általános adatvédelem:
privacy@ulox.org - DPO:
dpo@ulox.org - Postai úton: ITRION SOFTWARE, S.L. — „Adatvédelmi Osztály", Calle Francisco Silvela, 110, 2. emelet, 28028 Madrid, Spanyolország.
