Adatvédelmi Szabályzat
- Adatvédelmi filozófia
- Az adatkezelő
- Adatvédelmi tisztviselő
- Milyen adatokat kezelünk
- Milyen adatokat NEM kezelünk
- Adatkezelési célok és jogalapok
- Adatmegőrzési idők
- Címzettek és adatfeldolgozók
- Nemzetközi adattovábbítások
- Az érintett jogai
- Kiskorúak
- Biztonsági intézkedések
- Adatvédelmi incidensek
- Együttműködés a hatóságokkal
- Régiónkénti rendelkezések
- A Szabályzat módosításai
- Kapcsolat és panaszok
1. Adatvédelmi filozófia
Az ULOX-ot beépített és alapértelmezett adatvédelemmel (privacy by design and by default) tervezték. Az EDS által üzemeltetett szerver technikailag vak a kommunikáció tartalmára és a felhasználó által tárolt tartalomra: nem rendelkezik az ezen adatok visszafejtéséhez szükséges kriptográfiai kulcsokkal, nem tud üzeneteket, fájlokat, jegyzeteket, mentett jelszavakat vagy bármilyen más felhasználói információt olvasni.
Ez a tulajdonság nem retorika: strukturális. A végpontok közötti titkosításban valósul meg az üzenetküldésnél, az alapfiók és a univerzumok közötti kapcsolatot megszakító álnevek kriptográfiai levezetésében, valamint abban, hogy a szerver tárolása kizárólag a kliensen titkosított, átlátszatlan bloboknak ad helyet.
2. Az adatkezelő
| Adatkezelő | EUROPEAN DIGITAL STORES, S.L. |
|---|---|
| Adószám (NIF) | B-70983770 |
| Székhely | Calle José Echegaray, 8, Edificio Alvia 3, oficinas 7 y 8, 28232 Las Rozas (Madrid), Spanyolország |
| Általános e-mail | privacy@ulox.org |
| Web | ulox.org · ulox.app |
3. Adatvédelmi tisztviselő (DPO)
Amennyiben a DPO kijelölése a GDPR 37. cikke szerint kötelező, vagy amennyiben az EDS önként dönt a kijelöléséről, kapcsolattartási adatai a következők lesznek:
| DPO kapcsolat | dpo@ulox.org |
|---|
4. Milyen adatokat kezelünk
A személyes adatok azon köre, amelyet az EDS a Szolgáltatással kapcsolatban kezelhet, szándékosan minimális:
4.1. Fiókadatok
- ULOX ID: a felhasználó által választott alfanumerikus azonosító. Nem követelmény, hogy azonosítható legyen, sem hogy valós adatokat tartalmazzon.
- E-mail cím: a fiók regisztrációjához kötelező, és az erre a címre küldött egyszer használatos kóddal (OTP) ellenőrzésre kerül. Egyedi indexszel tárolódik, és kizárólag a következőkre szolgál: a fiók tulajdonjogának ellenőrzése, a jelszó helyreállítása és az e-mail-cím módosításának lehetővé tétele. Nem kerül felhasználásra marketing célokra, nem kerül összevetésre a felhasználó LOX-okon belüli titkosított tevékenységével, és jogi kötelezettség kivételével nem kerül átadásra harmadik feleknek.
- Mesterkulcs (hash): az EDS kizárólag a kulcs kriptográfiai hash-ét (Argon2id) tárolja, nem magát a kulcsot.
- Kriptográfiai nyilvános kulcsok, amelyek a kliensen jönnek létre.
- Származtatott álnevek: minden egyes LOX-ban átlátszatlan, kriptográfiailag generált azonosítók. Nem árulják el a szervernek, hogy melyik alapfiókhoz tartoznak.
4.2. Technikai és használati adatok
- IP-címek, amelyek a kapcsolatokban érkeznek, és rövid ideig technikai naplókban jelen vannak biztonsági és diagnosztikai célból.
- Időbélyegek az utolsó tevékenységről és a jelenlétről (last seen, online_until), amelyek a fiókhoz vagy az álnévhez kapcsolódnak. Ezek az adatok a jelenléti funkcióhoz nélkülözhetetlen minimumot képezik.
- Felhasználói ügynök (user agent) információ (böngésző, operációs rendszer) a kapcsolati naplókban, kizárólag technikai célból.
- Push-értesítési feliratkozások, amennyiben a felhasználó aktiválja azokat, a böngésző/rendszer által biztosított átlátszatlan végpont formájában.
4.3. Titkosított adatok
- Titkosított üzenetek és fájlok átvitel közben és nyugalmi állapotban, átlátszatlan bájtokként tárolva.
- Titkosított metaadatok (meta_blob) a privát univerzum elemeiről.
- Titkosított binárisok, objektumtárolóban elhelyezve.
Az EDS elismeri, hogy ezek a titkosított adatok tartalmazhatnak a felhasználó személyes adatait, de nem rendelkezik a visszafejtésükhöz szükséges kulcsokkal. Ezért nem végzi azok tartalmának kezelését a Szolgáltatás protokollja szerinti tároláson, továbbításon és a jogszerű címzettnek való átadáson túl.
4.4. Kriptovaluta-tárca (wallet)
Az ULOX nem letétkezelő kriptovaluta-tárcát tartalmaz (Polygon hálózat; natív POL kriptovaluta és USDT token). A „nem letétkezelő” azt jelenti, hogy az EDS nem birtokolja, nem kezeli és nem fér hozzá a felhasználó pénzeszközeihez, privát kulcsaihoz és helyreállítási kifejezéséhez (seed):
- A tárca seed-je a felhasználó eszközén jön létre, és lezárva (a kliensen titkosítva) tárolódik, mint egy további titkosított adat; az EDS csak egy átlátszatlan blobot lát, amelyet nem tud visszafejteni.
- A címek levezetése és a tranzakciók aláírása a kliensen történik. Az egyenlegeket és a tranzakciókat közvetlenül a felhasználó eszköze és a blokklánc nyilvános csomópontjai között kérdezik le és terjesztik, anélkül, hogy áthaladnának az EDS szerverein.
- Az EDS nem gyűjt címeket, egyenlegeket, tranzakciós előzményeket vagy bármilyen pénzügyi adatot a tárcáról, és nem végez semmilyen, hozzá kapcsolódó személyazonosság-ellenőrzési (KYC) folyamatot.
- A tárca hardveres (Ledger/Trezor) vagy külső pénztárcákkal is működhet; ebben az esetben az EDS sem kap semmilyen kulcsot.
4.5. Fizetési adatok (tárolási előfizetések)
A további tárhelykapacitás (LoxPods) aktiválása fizetős előfizetés, amely kizárólag a weben keresztül köthető meg. A fizetést a Stripe dolgozza fel, amely fizetési szolgáltatóként adatfeldolgozóként jár el:
- A kártyaadatokat a Stripe biztonságos környezetében adják meg és dolgozzák fel. Az EDS nem tárolja a teljes kártyaszámot.
- Az EDS megőrzi a számviteli és adózási kötelezettségei teljesítéséhez nélkülözhetetlen számlázási nyilvántartásokat (összeg, dátum, fiókazonosító és adott esetben adózási adatok). Ezek a nyilvántartások el vannak választva attól a konkrét LOX-tól vagy LoxPod-tól, amelyet a fizetés finanszíroz: a szerver csupán annyit rögzít, hogy „az X fiók feltölt egy összeget”, és semmi mást.
5. Milyen adatokat NEM kezelünk
Tervezésénél fogva az EDS nem gyűjti és nem tárolja nyílt formában a következő adatokat:
- Valódi név, családi név, születési dátum, nem, állampolgárság vagy bármilyen polgári azonosító. A regisztráció során egy jelölőnégyzettel csupán a törvényes minimumkor elérése kerül megerősítésre; nem kérik sem a dátumot, sem a pontos életkort.
- A felhasználó telefonszáma.
- Az eszköz névjegyzéke.
- Pontos földrajzi helymeghatározás.
- A felhasználó által mentett üzenetek, fájlok, fotók, videók, hangfelvételek, jegyzetek vagy jelszavak tartalma.
- A kriptovaluta-tárca privát kulcsai, helyreállítási kifejezése (seed), egyenlegei vagy tranzakciói: a tárca nem letétkezelő, és az EDS-en kívül, közvetlenül a blokklánccal szemben működik.
- A LOX-láncok nyílt szövegben, sem a szerveren, sem az eszközön. A kulcsok dinamikusan, a LOX-ból, a kliensen kerülnek levezetésre.
- Az alapfiók és a felhasználó által az egyes LOX-okon belül felvett álnevek közötti kapcsolat.
6. Az adatkezelés céljai és jogalapjai
| Cél | Adatok | Jogalap (GDPR) |
|---|---|---|
| A Szolgáltatás nyújtása (regisztráció, fiókellenőrzés, hitelesítés, titkosított üzenetek kézbesítése, szinkronizálás) | ULOX ID, e-mail cím, kulcs hash, nyilvános kulcsok, álnevek, titkosított blobok | Szerződés teljesítése (6. cikk (1) b)) |
| E-mail ellenőrzése, jelszó-helyreállítás és e-mail-cím módosítása | E-mail cím, egyszer használatos kódok (OTP) | Szerződés teljesítése (6. cikk (1) b)) |
| A tárolási előfizetések (LoxPods) díjbeszedésének kezelése és adózási/számviteli kötelezettségek | Számlázási nyilvántartások (összeg, dátum, fiókazonosító, adózási adatok); a fizetést a Stripe dolgozza fel | Szerződés teljesítése (6. cikk (1) b)) és jogi kötelezettség (6. cikk (1) c)) |
| A Szolgáltatás technikai biztonsága, a visszaélés megelőzése, a támadások észlelése | IP-címek, időbélyegek, felhasználói ügynök, kapcsolatszámlálók | Jogos érdek (6. cikk (1) f)) — a Szolgáltatás és a felhasználók védelme |
| Jogi kötelezettségek teljesítése (bírósági kérelmek, számviteli megőrzés, DSA-bejelentések) | A kérelem megválaszolásához nélkülözhetetlen minimum | Jogi kötelezettség (6. cikk (1) c)) |
| Push-értesítések (ha a felhasználó aktiválja) | A böngésző/rendszer feliratkozási végpontja | Hozzájárulás (6. cikk (1) a)) — bármikor visszavonható |
| Megkeresések és támogatás kezelése | A felhasználó által a megkeresésben megadott adatok | Jogos érdek / szerződés teljesítése |
7. Adatmegőrzési idők
- Fiókadatok: amíg a fiók aktív. A megszüntetést követően legfeljebb 30 naptári napon belül törlésre kerülnek, kivéve a jogi megőrzési kötelezettséget.
- Titkosított üzenetek: a címzettnek való kézbesítésükig, és adott esetben azon megőrzési időszak alatt, amelyet a felhasználó maga állít be a kliensében. A szerver technikai szabályzata a kézbesítést követő ésszerű idő elteltével automatikus törlést ír elő.
- Biztonsági és kapcsolati naplók (IP, időbélyeg, felhasználói ügynök): legfeljebb kilencven (90) naptári napig. Ez az időszak lehetővé teszi a hatóságok jogszerű jogi kérelmeivel való együttműködést az eljárás szokásos időkeretein belül (bírósági végzés, rendőrségi megkeresés), és arányosnak tekinthető a kitűzött céllal. Ezen időszak elteltével a naplók automatikusan törlésre kerülnek, kivéve, ha megfelelően formalizált, folyamatban lévő nyomozás áll fenn, amely esetben kizárólag a nyomozással közvetlenül összefüggő adatok kerülnek megőrzésre.
- Jogi kötelezettség hatálya alá tartozó adatok: a megfelelő törvényes idő (például számviteli adatok a fizető ügyfelek esetében legfeljebb 6 évig, a bírósági bejelentésekkel kapcsolatos adatok az eljárás lezárásáig).
8. Címzettek és adatfeldolgozók
Az EDS nem osztja meg és nem adja át a személyes adatokat harmadik feleknek reklám- vagy kereskedelmi célból. Az EDS nem készít a felhasználóról profilt, nem szegmentál hirdetők számára, és nem vesz részt reklámhálózatokban.
Az egyetlen harmadik felek, akik technikai hozzáféréssel rendelkezhetnek a Szolgáltatás adataihoz, azok az adatfeldolgozók, amelyek nélkülözhetetlen infrastruktúrát biztosítanak, és a GDPR 28. cikke szerinti adatfeldolgozói szerződéssel kötődnek:
- Tárhelyszolgáltatók (hosting): azok a szerverek, amelyeken a Szolgáltatás fut. Hozzáférhető adatok: átlátszatlan titkosított blobok, fiókazonosítók, technikai naplók. Nincs hozzáférés a nyílt tartalomhoz.
- DNS- és tartalomszolgáltató hálózat (CDN) szolgáltatók: a névfeloldáshoz és a webalkalmazás kézbesítéséhez. Hozzáférhető adatok: kapcsolati metaadatok.
- Push-értesítési szolgáltatók: az operációs rendszer vagy a böngésző gyártóinak szolgáltatásai (Apple, Google, Mozilla, Microsoft), amelyek az értesítéseket kézbesítik az eszközre. Hozzáférhető adatok: végpont és átlátszatlan, titkosított vagy érzékeny tartalmat nem tartalmazó hasznos teher.
- E-mail szolgáltatók a
*@ulox.orgcsatornákhoz és az ellenőrző kódok (OTP) küldéséhez: jelenleg egy saját, az EDS által üzemeltetett, az Európai Unióban található levelezőszerver (Mailcow). - Fizetési szolgáltató (Stripe): a weben megkötött tárolási előfizetések (LoxPods) díjának beszedését dolgozza fel. Hozzáférhető adatok: kártyaadatok (amelyeket a Stripe, nem az EDS kezel), összeg és a tranzakció azonosítója. A Stripe felel a kártyakezelés PCI-DSS megfeleléséért.
Az adatfeldolgozók teljes és naprakész listája bármely érintett számára elérhető a privacy@ulox.org címen.
9. Nemzetközi adattovábbítások
A Szolgáltatás fő infrastruktúrája az Európai Unióban található. Az EDS törekszik arra, hogy a teljes adatkezelést az Európai Gazdasági Térségen belül tartsa.
Amennyiben a személyes adatok az EGT-n kívüli országokba történő nemzetközi továbbítása szükségessé válik (például az Apple vagy a Google push-értesítési szolgáltatói felé), az EDS garantálja, hogy az ilyen továbbítások a GDPR-ban előírt garanciák valamelyike alapján történnek (44. és azt követő cikkek): megfelelőségi határozatok, általános szerződési feltételek (SCC) vagy kötelező erejű vállalati szabályok (BCR), az esettől függően.
10. Az érintett jogai
A személyes adatok jogosultjaként a felhasználó a következő, bármikor gyakorolható jogokkal rendelkezik:
- Hozzáférés: megismerni, hogy az EDS milyen személyes adatait kezeli.
- Helyesbítés: a pontatlan vagy hiányos adatok kijavítása.
- Törlés („elfeledtetéshez való jog”): adatainak törlése, kivéve a jogi megőrzési kötelezettséget.
- Tiltakozás: tiltakozás a jogos érdeken alapuló adatkezelések ellen.
- Korlátozás: az adatkezelés felfüggesztésének kérése, amíg egy vita tisztázódik.
- Hordozhatóság: az adatok tagolt, széles körben használt, géppel olvasható formátumban való megkapása, amennyiben technikailag lehetséges.
- A hozzájárulás visszavonása: a korábban megadott hozzájárulások visszavonása (például push-értesítések).
- Mentesség az egyedi automatizált döntéshozataltól: az EDS nem hoz automatizált döntéseket, amelyek a felhasználóra jelentős joghatást gyakorolnának.
A gyakorlás a privacy@ulox.org címre küldött kérelemmel történik, adott esetben mellékelve a jogosult és a kérelem azonosításához szükséges minimális adatokat. Az EDS legfeljebb egy (1) hónapon belül válaszol, amely összetett esetekben további két (2) hónappal meghosszabbítható.
11. Kiskorúak
A Szolgáltatás nem a Kiskorúakra vonatkozó szabályzatban meghatározott minimumkor alatti kiskorúaknak szól. Az EDS nem gyűjti tudatosan az ezen kor alatti kiskorúak személyes adatait. Ha ilyen gyűjtést észlelnének, az adatok azonnali törlésére és a fiók megszüntetésére kerül sor.
12. Biztonsági intézkedések
Az EDS megfelelő technikai és szervezési intézkedéseket alkalmaz a kockázatnak megfelelő szintű biztonság garantálása érdekében (GDPR 32. cikk), amelyek között kiemelendők:
- A felhasználói kommunikáció végpontok közötti titkosítása (XSalsa20-Poly1305, X25519).
- A privát univerzumokban tárolt tartalmak kliensoldali titkosítása.
- A kulcsok kriptográfiai levezetése jelszavakból Argon2id segítségével (MODERATE paraméterek: 256 MiB, 3 iteráció).
- Kizárólag HTTPS/TLS kommunikáció.
- A szolgáltatások konténerekben és szegmentált hálózatokban való elkülönítése.
- Titkosított biztonsági mentések olyan kulccsal, amelyet nem ugyanazon a helyen tárolnak, mint az adatokat.
- Az adminisztrációs hozzáférések naplózása és szerepkör-alapú hozzáférés-szabályozás.
- Időszakos auditok és belső felülvizsgálati folyamatok.
13. Adatvédelmi incidensek
Olyan biztonsági incidens esetén, amely kockázatot jelenthet a felhasználó jogaira és szabadságaira nézve, az EDS teljesíti a felügyeleti hatóság felé történő, legfeljebb 72 órán belüli értesítési kötelezettségeket (GDPR 33. cikk), és adott esetben az elérhető csatornákon keresztül tájékoztatja az érintett felhasználókat az incidensről (GDPR 34. cikk).
14. Együttműködés a hatóságokkal
Az EDS együttműködik a jogszerűen illetékes bírósági, közigazgatási hatóságokkal, valamint a rendvédelmi szervekkel az alkalmazandó jogszabályok és a nemzetközi együttműködési egyezmények keretében.
Kötelező erejű jogi kérelem esetén az EDS átadja azokat az adatokat, amelyekkel ténylegesen rendelkezik, a megkövetelt határidőn belül és gondossággal, és a hatóságoknak az ésszerűen lehetséges technikai segítséget nyújtja. Az EDS technikailag nem képes a felhasználó titkosított tartalmának visszafejtésére, mivel a kriptográfiai kulcsok nincsenek a birtokában; ez a korlátozás a szolgáltatás beépített adatvédelmi modelljéből ered, és minden kérelemre adott válaszban jóhiszeműen feltüntetésre kerül, anélkül, hogy bármely esetben az együttműködés megtagadását jelentené.
A hatóságokkal való együttműködés csatornája a law-enforcement@ulox.org.
15. Régiónkénti különös rendelkezések
15.1. Európai Unió és EGT
Az EU-ban/EGT-ben lakó felhasználók panaszt nyújthatnak be az illetékes felügyeleti hatóságnál. Spanyolországban a hatóság a Spanyol Adatvédelmi Ügynökség (AEPD), amely a www.aepd.es címen érhető el.
15.2. Egyesült Királyság
Az Egyesült Királyságban lakó felhasználók panaszt nyújthatnak be az Information Commissioner's Office (ICO) hivatalnál a ico.org.uk címen. Az UK GDPR és a Data Protection Act 2018 alkalmazandó.
15.3. Egyesült Államok — Kalifornia (CCPA/CPRA)
A kaliforniai lakosok hasonló jogokkal rendelkeznek: a megismeréshez, a törléshez, a helyesbítéshez, valamint a személyes adatok értékesítése vagy megosztása elleni tiltakozáshoz való jog. Az EDS nem értékesít és nem oszt meg személyes adatokat a CCPA/CPRA definíciói szerint. Kérelmek a privacy@ulox.org címen.
15.4. Egyesült Államok — Többi állam
Az egyéb, alkalmazandó adatvédelmi szabályozással rendelkező államokban (Virginia, Colorado, Connecticut, Utah, Texas stb.) lakó személyek a jogszabályaikban előírt jogokat a privacy@ulox.org címre küldött kérelemmel gyakorolhatják.
15.5. Brazília (LGPD)
A Brazíliában lakó személyek gyakorolhatják a Lei Geral de Proteção de Dados Pessoais (Lei 13.709/2018) törvényben előírt jogokat, beleértve a megerősítést, a hozzáférést, a helyesbítést, az anonimizálást, a hordozhatóságot, a törlést és a hozzájárulás visszavonását. A felügyeleti hatóság az Autoridade Nacional de Proteção de Dados (ANPD).
15.6. Kanada (PIPEDA/Tartományi)
A Kanadában lakó személyek gyakorolhatják a PIPEDA-ban és az alkalmazandó tartományi szabályozásokban előírt jogokat. A szövetségi hatóság az Office of the Privacy Commissioner of Canada (OPC).
15.7. A világ többi része
Az EDS a GDPR elveit és jogait minimumszabványként alkalmazza minden felhasználóra. Bármely panasz a privacy@ulox.org címre irányítható.
16. A jelen Szabályzat módosításai
Az EDS frissítheti a jelen Adatvédelmi Szabályzatot a jogi, technikai vagy szolgáltatási változások tükrözése érdekében. A frissítések ezen az oldalon kerülnek közzétételre a felülvizsgálat dátumának feltüntetésével. Amennyiben a változások lényegesek, a felhasználót a Szolgáltatáson keresztül, ésszerű előrelátással tájékoztatjuk.
17. Kapcsolat és panaszok
Bármilyen megkeresés vagy jogok gyakorlása esetén:
- Általános adatvédelem:
privacy@ulox.org - Adatvédelmi tisztviselő:
dpo@ulox.org - Postacím: EUROPEAN DIGITAL STORES, S.L. — „Adatvédelmi Osztály”, Calle José Echegaray, 8, Edificio Alvia 3, oficinas 7 y 8, 28232 Las Rozas (Madrid), Spanyolország.
A fentiek sérelme nélkül a felhasználónak joga van panaszt benyújtani a joghatósága szerinti illetékes felügyeleti hatóságnál, ha úgy ítéli meg, hogy személyes adatainak kezelése sérti az alkalmazandó szabályozást.
