Polityka Prywatności
Tłumaczenie wyłącznie informacyjne. Prawnie wiążącą wersją jest hiszpański oryginał na /legal/privacidad.html.
- Filozofia prywatności
- Administrator danych
- Inspektor Ochrony Danych
- Jakie dane przetwarzamy
- Jakich danych NIE przetwarzamy
- Cele i podstawy prawne
- Okresy przechowywania
- Odbiorcy i podmioty przetwarzające
- Międzynarodowe przekazywanie danych
- Prawa osoby, której dane dotyczą
- Małoletni
- Środki bezpieczeństwa
- Naruszenia bezpieczeństwa
- Współpraca z organami
- Postanowienia regionalne
- Zmiany Polityki
- Kontakt i skargi
1. Filozofia prywatności
ULOX jest zaprojektowany z prywatnością już w fazie projektowania i domyślnie (privacy by design and by default). Serwer obsługiwany przez EDS jest technicznie ślepy na zawartość komunikacji oraz na treści przechowywane przez użytkownika: nie posiada kluczy kryptograficznych niezbędnych do odszyfrowania tych danych, nie może odczytać wiadomości, plików, notatek, zapisanych haseł ani jakichkolwiek innych informacji użytkownika.
Ta cecha nie jest retoryką: jest strukturalna. Realizuje się ona poprzez szyfrowanie end-to-end w komunikacji, kryptograficzne wyprowadzanie pseudonimów, które zrywają powiązanie między kontem bazowym a uniwersami, oraz przechowywanie na serwerze wyłącznie nieprzejrzystych blobów zaszyfrowanych po stronie klienta.
2. Administrator danych
| Administrator | EUROPEAN DIGITAL STORES, S.L. |
|---|---|
| NIP | B-70983770 |
| Siedziba | Calle José Echegaray, 8, Edificio Alvia 3, oficinas 7 y 8, 28232 Las Rozas (Madryt), Hiszpania |
| E-mail ogólny | privacy@ulox.org |
| Strona internetowa | ulox.org · ulox.app |
3. Inspektor Ochrony Danych (IOD)
W przypadku gdy wyznaczenie IOD będzie obowiązkowe zgodnie z artykułem 37 RODO lub gdy EDS zdecyduje się wyznaczyć go dobrowolnie, jego dane kontaktowe będą następujące:
| Kontakt IOD | dpo@ulox.org |
|---|
4. Jakie dane przetwarzamy
Zbiór danych osobowych, które EDS może przetwarzać w związku z Usługą, jest celowo minimalny:
4.1. Dane konta
- ULOX ID: identyfikator alfanumeryczny wybrany przez użytkownika. Nie wymaga się, aby był on identyfikowalny ani aby zawierał prawdziwe dane.
- Adres e-mail: jest obowiązkowy do zarejestrowania konta i jest weryfikowany za pomocą jednorazowego kodu (OTP) wysyłanego na ten adres. Jest przechowywany z unikalnym indeksem i wykorzystywany wyłącznie do: weryfikacji tożsamości konta, odzyskania hasła i umożliwienia zmiany adresu e-mail. Nie jest wykorzystywany do marketingu, nie jest powiązywany z zaszyfrowaną aktywnością użytkownika w obrębie LOX i nie jest udostępniany osobom trzecim, z wyjątkiem obowiązku prawnego.
- Klucz główny (hash): EDS przechowuje wyłącznie hash kryptograficzny (Argon2id) klucza, a nie sam klucz.
- Publiczne klucze kryptograficzne generowane po stronie klienta.
- Wyprowadzone pseudonimy: nieprzejrzyste identyfikatory w każdym LOX, generowane kryptograficznie. Nie ujawniają serwerowi, do którego konta bazowego należą.
4.2. Dane techniczne i dane o korzystaniu
- Adresy IP otrzymywane przy połączeniach, obecne w logach technicznych przez krótkie okresy w celach bezpieczeństwa i diagnostyki.
- Znaczniki czasu ostatniej aktywności i obecności (last seen, online_until) powiązane z kontem lub pseudonimem. Dane te są niezbędnym minimum dla funkcjonalności obecności.
- Informacje o agencie użytkownika (przeglądarka, system operacyjny) w logach połączeń, w celu wyłącznie technicznym.
- Subskrypcje powiadomień push, jeśli użytkownik je aktywuje, w postaci nieprzejrzystego endpointu dostarczanego przez przeglądarkę/system.
4.3. Dane zaszyfrowane
- Wiadomości i pliki zaszyfrowane w tranzycie i w spoczynku, przechowywane jako nieprzejrzyste bajty.
- Zaszyfrowane metadane (meta_blob) elementów prywatnego uniwersum.
- Zaszyfrowane pliki binarne przechowywane w pamięci obiektowej.
EDS przyznaje, że te zaszyfrowane dane mogą zawierać dane osobowe użytkownika, lecz nie posiada kluczy do ich odszyfrowania. W związku z tym nie przetwarza ich treści poza przechowywaniem, transmisją i dostarczeniem prawowitemu odbiorcy zgodnie z protokołem Usługi.
4.4. Portfel kryptowalut (wallet)
ULOX zawiera niepowierniczy portfel kryptowalut (sieć Polygon; natywna kryptowaluta POL oraz token USDT). „Niepowierniczy" oznacza, że EDS nie posiada, nie zarządza ani nie ma dostępu do środków, kluczy prywatnych ani frazy odzyskiwania (seed) użytkownika:
- Seed portfela jest generowany na urządzeniu użytkownika i przechowywany w postaci zapieczętowanej (zaszyfrowanej po stronie klienta) jako kolejny zaszyfrowany element; EDS widzi jedynie nieprzejrzysty blob, którego nie może odszyfrować.
- Wyprowadzanie adresów oraz podpisywanie transakcji odbywa się po stronie klienta. Salda i transakcje są odpytywane i rozgłaszane bezpośrednio między urządzeniem użytkownika a publicznymi węzłami łańcucha bloków, bez przechodzenia przez serwery EDS.
- EDS nie zbiera adresów, sald, historii transakcji ani żadnych danych finansowych portfela i nie przeprowadza żadnego procesu weryfikacji tożsamości (KYC) z nim związanego.
- Portfel może działać również z portfelami sprzętowymi (Ledger/Trezor) lub zewnętrznymi; w takim przypadku EDS również nie otrzymuje żadnego klucza.
4.5. Dane płatnicze (subskrypcje przestrzeni dyskowej)
Aktywacja dodatkowej pojemności przestrzeni dyskowej (LoxPody) to płatna subskrypcja, którą zamawia się wyłącznie ze strony internetowej. Płatność jest przetwarzana za pośrednictwem Stripe, dostawcy płatności działającego jako podmiot przetwarzający:
- Dane karty są wprowadzane i przetwarzane w bezpiecznym środowisku Stripe. EDS nie przechowuje pełnego numeru karty.
- EDS przechowuje niezbędne zapisy rozliczeniowe (kwota, data, identyfikator konta oraz, w odpowiednim przypadku, dane podatkowe) w celu wypełnienia swoich obowiązków księgowych i podatkowych. Zapisy te są odłączone od konkretnego LOX lub LoxPoda, który finansuje płatność: serwer rejestruje „konto X dokonuje doładowania na pewną kwotę" i nic więcej.
5. Jakich danych NIE przetwarzamy
Z założenia EDS nie zbiera ani nie przechowuje w postaci jawnej następujących danych:
- Imienia i nazwiska, daty urodzenia, płci, narodowości ani żadnego identyfikatora cywilnego. Przy rejestracji potwierdza się jedynie, za pomocą pola wyboru, ukończenie minimalnego wieku prawnego; nie pyta się o datę ani dokładny wiek.
- Numeru telefonu użytkownika.
- Książki kontaktów urządzenia.
- Dokładnej geolokalizacji.
- Treści wiadomości, plików, zdjęć, filmów, nagrań audio, notatek ani haseł zapisanych przez użytkownika.
- Kluczy prywatnych, frazy odzyskiwania (seed), sald ani transakcji portfela kryptowalut: portfel jest niepowierniczy i działa wobec łańcucha bloków bez przechodzenia przez EDS.
- Łańcuchów LOX w postaci jawnej, ani na serwerze, ani na urządzeniu. Klucze są dynamicznie wyprowadzane z LOX po stronie klienta.
- Powiązania między kontem bazowym a pseudonimami, które użytkownik przyjmuje w obrębie każdego LOX.
6. Cele i podstawy prawne przetwarzania
| Cel | Dane | Podstawa prawna (RODO) |
|---|---|---|
| Świadczenie Usługi (rejestracja, weryfikacja konta, uwierzytelnianie, dostarczanie zaszyfrowanych wiadomości, synchronizacja) | ULOX ID, adres e-mail, hash klucza, klucze publiczne, pseudonimy, zaszyfrowane bloby | Wykonanie umowy (Art. 6 ust. 1 lit. b) |
| Weryfikacja adresu e-mail, odzyskiwanie hasła i zmiana adresu e-mail | Adres e-mail, kody jednorazowe (OTP) | Wykonanie umowy (Art. 6 ust. 1 lit. b) |
| Obsługa pobierania opłat za subskrypcje przestrzeni dyskowej (LoxPody) oraz obowiązki podatkowe/księgowe | Zapisy rozliczeniowe (kwota, data, identyfikator konta, dane podatkowe); płatność przetwarza Stripe | Wykonanie umowy (Art. 6 ust. 1 lit. b) i obowiązek prawny (Art. 6 ust. 1 lit. c) |
| Bezpieczeństwo techniczne Usługi, zapobieganie nadużyciom, wykrywanie ataków | Adresy IP, znaczniki czasu, agent użytkownika, liczniki połączeń | Prawnie uzasadniony interes (Art. 6 ust. 1 lit. f) — ochrona Usługi i użytkowników |
| Wypełnianie obowiązków prawnych (wnioski sądowe, przechowywanie księgowe, zgłoszenia DSA) | Niezbędne minimum do odpowiedzi na wniosek | Obowiązek prawny (Art. 6 ust. 1 lit. c) |
| Powiadomienia push (jeśli użytkownik je aktywuje) | Endpoint subskrypcji przeglądarki/systemu | Zgoda (Art. 6 ust. 1 lit. a) — odwoływalna w każdej chwili |
| Obsługa zapytań i wsparcie | Dane, które sam użytkownik podaje w zapytaniu | Prawnie uzasadniony interes / wykonanie umowy |
7. Okresy przechowywania
- Dane konta: dopóki konto jest aktywne. Po jego likwidacji są usuwane w terminie maksymalnie 30 dni kalendarzowych, z wyjątkiem prawnego obowiązku przechowywania.
- Zaszyfrowane wiadomości: do czasu ich dostarczenia odbiorcy oraz, w odpowiednim przypadku, przez okres przechowywania, który sam użytkownik skonfiguruje w swoim kliencie. Polityka techniczna serwera przewiduje automatyczne usuwanie po upływie rozsądnych terminów od dostarczenia.
- Logi bezpieczeństwa i połączeń (IP, znacznik czasu, agent użytkownika): do dziewięćdziesięciu (90) dni kalendarzowych. Okres ten pozwala współpracować z legalnymi wnioskami prawnymi organów w zwyczajowych ramach czasowych postępowania (nakaz sądowy, pismo policyjne) i jest uznawany za proporcjonalny do zamierzonego celu. Po upływie tego okresu logi są automatycznie usuwane, z wyjątkiem przypadku otwartego, należycie sformalizowanego śledztwa, w którym to przypadku przechowywane są wyłącznie dane bezpośrednio związane ze śledztwem.
- Dane objęte obowiązkiem prawnym: przez odpowiedni termin prawny (na przykład dane księgowe do 6 lat dla klientów płacących, dane dotyczące zawiadomień sądowych do zamknięcia postępowania).
8. Odbiorcy i podmioty przetwarzające
EDS nie udostępnia ani nie przekazuje danych osobowych osobom trzecim w celach reklamowych ani handlowych. EDS nie profiluje użytkownika, nie segmentuje dla reklamodawców i nie uczestniczy w sieciach reklamowych.
Jedynymi osobami trzecimi, które mogą mieć techniczny dostęp do danych Usługi, są podmioty przetwarzające świadczące niezbędną infrastrukturę, związane umową powierzenia zgodnie z artykułem 28 RODO:
- Dostawcy hostingu: serwery, na których działa Usługa. Dostępne dane: nieprzejrzyste zaszyfrowane bloby, identyfikatory kont, logi techniczne. Bez dostępu do treści w postaci jawnej.
- Dostawcy DNS i sieci dostarczania treści (CDN): do rozwiązywania nazw i dostarczania aplikacji webowej. Dostępne dane: metadane połączeń.
- Dostawcy powiadomień push: usługi producentów systemu operacyjnego lub przeglądarki (Apple, Google, Mozilla, Microsoft), które dostarczają powiadomienia na urządzenie. Dostępne dane: endpoint oraz nieprzejrzysty zaszyfrowany ładunek lub ładunek bez wrażliwej treści.
- Dostawcy poczty elektronicznej dla kanałów
*@ulox.orgoraz do wysyłania kodów weryfikacyjnych (OTP): obecnie własny serwer pocztowy (Mailcow) obsługiwany przez EDS, zlokalizowany w Unii Europejskiej. - Dostawca płatności (Stripe): przetwarza pobieranie opłat za subskrypcje przestrzeni dyskowej (LoxPody) zamawiane ze strony internetowej. Dostępne dane: dane karty (które przetwarza Stripe, a nie EDS), kwota i identyfikator operacji. Stripe odpowiada za zgodność z PCI-DSS w zakresie przetwarzania karty.
Pełna i aktualna lista podmiotów przetwarzających jest dostępna dla każdej zainteresowanej osoby pod adresem privacy@ulox.org.
9. Międzynarodowe przekazywanie danych
Główna infrastruktura Usługi znajduje się w Unii Europejskiej. EDS dąży do utrzymania całości przetwarzania w obrębie Europejskiego Obszaru Gospodarczego.
W przypadku gdy zaistnieje międzynarodowe przekazywanie danych osobowych do krajów spoza EOG (na przykład do dostawców powiadomień push Apple lub Google), EDS zapewni, aby takie przekazywanie odbywało się na podstawie którejś z gwarancji przewidzianych w RODO (artykuły 44 i następne): decyzji stwierdzających odpowiedni stopień ochrony, standardowych klauzul umownych (SCC) lub wiążących reguł korporacyjnych (BCR), zależnie od przypadku.
10. Prawa osoby, której dane dotyczą
Jako podmiotowi danych osobowych użytkownikowi przysługują następujące prawa, możliwe do wykonania w każdej chwili:
- Dostęp: uzyskanie informacji, jakie dane osobowe go dotyczące przetwarza EDS.
- Sprostowanie: poprawienie danych nieprawidłowych lub niekompletnych.
- Usunięcie („prawo do bycia zapomnianym"): uzyskanie usunięcia swoich danych, z wyjątkiem prawnego obowiązku przechowywania.
- Sprzeciw: wniesienie sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie.
- Ograniczenie: żądanie zawieszenia przetwarzania na czas weryfikacji sporu.
- Przenoszenie: otrzymanie danych w ustrukturyzowanym, powszechnie używanym i nadającym się do odczytu maszynowego formacie, gdy jest to technicznie możliwe.
- Wycofanie zgody: odwołanie wcześniej udzielonych zgód (na przykład na powiadomienia push).
- Niepodleganie zautomatyzowanym decyzjom indywidualnym: EDS nie podejmuje zautomatyzowanych decyzji wywołujących istotne skutki prawne wobec użytkownika.
Wykonanie praw odbywa się poprzez wysłanie wniosku na adres privacy@ulox.org, dołączając, w odpowiednim przypadku, minimalne dane niezbędne do identyfikacji podmiotu i wniosku. EDS odpowie w terminie maksymalnie jednego (1) miesiąca, który można przedłużyć o kolejne dwa (2) miesiące w przypadkach złożonych.
11. Małoletni
Usługa nie jest skierowana do osób małoletnich poniżej minimalnego wieku określonego w Polityce Dotyczącej Małoletnich. EDS świadomie nie zbiera danych osobowych osób małoletnich poniżej tego wieku. W razie wykrycia takiego zbierania nastąpi natychmiastowe usunięcie danych i zamknięcie konta.
12. Środki bezpieczeństwa
EDS stosuje odpowiednie środki techniczne i organizacyjne w celu zapewnienia poziomu bezpieczeństwa adekwatnego do ryzyka (Art. 32 RODO), wśród których wyróżniają się:
- Szyfrowanie end-to-end komunikacji użytkownika (XSalsa20-Poly1305, X25519).
- Szyfrowanie po stronie klienta treści przechowywanych w prywatnych uniwersach.
- Kryptograficzne wyprowadzanie kluczy z haseł za pomocą Argon2id (parametry MODERATE: 256 MiB, 3 iteracje).
- Komunikacja wyłącznie przez HTTPS/TLS.
- Izolacja usług w kontenerach i segmentowane sieci.
- Kopie zapasowe szyfrowane kluczem, który nie jest przechowywany w tej samej lokalizacji co dane.
- Rejestrowanie dostępów administracyjnych i kontrola dostępu oparta na rolach.
- Okresowe audyty i wewnętrzne procesy przeglądu.
13. Naruszenia bezpieczeństwa
W przypadku naruszenia bezpieczeństwa, które może powodować ryzyko dla praw i wolności użytkownika, EDS wypełni obowiązki zgłoszenia organowi nadzorczemu w terminie maksymalnie 72 godzin (Art. 33 RODO) oraz, gdy to konieczne, poinformuje o naruszeniu dotkniętych użytkowników (Art. 34 RODO) dostępnymi kanałami.
14. Współpraca z organami
EDS współpracuje z organami sądowymi, administracyjnymi oraz służbami i siłami bezpieczeństwa prawnie właściwymi w ramach obowiązującego prawa i międzynarodowych traktatów o współpracy.
W odpowiedzi na wiążący wniosek prawny EDS przekazuje dane, którymi faktycznie dysponuje, w wymaganych terminach i z należytą starannością, oraz udziela organom pomocy technicznej, jaka jest racjonalnie możliwa. EDS nie posiada możliwości technicznej odszyfrowania zaszyfrowanej treści użytkownika, ponieważ klucze kryptograficzne nie znajdują się w jego posiadaniu; ograniczenie to wynika z modelu prywatności już w fazie projektowania danej usługi i jest wskazywane w dobrej wierze w każdej odpowiedzi na wnioski, przy czym w żadnym przypadku nie stanowi odmowy współpracy.
Kanałem współpracy z organami jest law-enforcement@ulox.org.
15. Postanowienia szczególne dla poszczególnych regionów
15.1. Unia Europejska i EOG
Użytkownicy zamieszkali w UE/EOG mogą wnieść skargę do właściwego organu nadzorczego. W Hiszpanii organem jest Hiszpańska Agencja Ochrony Danych (AEPD), dostępna pod adresem www.aepd.es. W Polsce organem nadzorczym jest Prezes Urzędu Ochrony Danych Osobowych (UODO), dostępny pod adresem uodo.gov.pl.
15.2. Zjednoczone Królestwo
Użytkownicy zamieszkali w Zjednoczonym Królestwie mogą wnieść skargę do Information Commissioner's Office (ICO) pod adresem ico.org.uk. Zastosowanie ma UK GDPR oraz Data Protection Act 2018.
15.3. Stany Zjednoczone — Kalifornia (CCPA/CPRA)
Mieszkańcy Kalifornii dysponują analogicznymi prawami: prawem do wiedzy, do usunięcia, do sprostowania oraz do sprzeciwu wobec sprzedaży lub udostępniania danych osobowych. EDS nie sprzedaje ani nie udostępnia danych osobowych zgodnie z definicjami CCPA/CPRA. Wnioski na adres privacy@ulox.org.
15.4. Stany Zjednoczone — Pozostałe stany
Mieszkańcy innych stanów z obowiązującymi przepisami o prywatności (Wirginia, Kolorado, Connecticut, Utah, Teksas itd.) będą mogli wykonać prawa przewidziane w ich ustawodawstwie, kierując wniosek na adres privacy@ulox.org.
15.5. Brazylia (LGPD)
Mieszkańcy Brazylii będą mogli wykonać prawa przewidziane w Lei Geral de Proteção de Dados Pessoais (Lei 13.709/2018), w tym potwierdzenie, dostęp, sprostowanie, anonimizację, przenoszenie, usunięcie oraz wycofanie zgody. Organem nadzorczym jest Autoridade Nacional de Proteção de Dados (ANPD).
15.6. Kanada (PIPEDA/przepisy prowincjonalne)
Mieszkańcy Kanady będą mogli wykonać prawa przewidziane w PIPEDA oraz obowiązujących przepisach prowincjonalnych. Organem federalnym jest Office of the Privacy Commissioner of Canada (OPC).
15.7. Pozostała część świata
EDS będzie stosować zasady i prawa RODO jako minimalny standard wobec wszystkich użytkowników. Wszelkie skargi można kierować na adres privacy@ulox.org.
16. Zmiany niniejszej Polityki
EDS może aktualizować niniejszą Politykę Prywatności w celu odzwierciedlenia zmian prawnych, technicznych lub dotyczących usługi. Aktualizacje będą publikowane na tej samej stronie ze wskazaniem daty rewizji. Gdy zmiany będą istotne, użytkownik zostanie poinformowany za pośrednictwem Usługi z rozsądnym wyprzedzeniem.
17. Kontakt i skargi
W przypadku jakiegokolwiek zapytania lub wykonania praw:
- Prywatność ogólna:
privacy@ulox.org - Inspektor Ochrony Danych:
dpo@ulox.org - Korespondencyjnie: EUROPEAN DIGITAL STORES, S.L. — „Departament Prywatności", Calle José Echegaray, 8, Edificio Alvia 3, oficinas 7 y 8, 28232 Las Rozas (Madryt), Hiszpania.
Niezależnie od powyższego użytkownik ma prawo wnieść skargę do właściwego organu nadzorczego w swojej jurysdykcji, gdy uzna, że przetwarzanie jego danych osobowych narusza obowiązujące przepisy.
