Politica de Confidențialitate
Traducere doar cu titlu informativ. Versiunea juridic obligatorie este originalul spaniol la /legal/privacidad.html.
1. Filosofia confidențialității
ULOX este conceput cu confidențialitate prin design și implicit. Serverul operat de ITRION este orb din punct de vedere tehnic la conținutul comunicațiilor și conținutul stocat de utilizator.
2. Operator de date
| Operator | ITRION SOFTWARE, S.L. |
|---|---|
| NIF | B19913797 |
| Adresă | Calle Francisco Silvela, 110, etaj 2, 28028 Madrid, Spania |
| E-mail general | privacy@ulox.org |
3. Responsabil cu protecția datelor (DPO)
Contact: dpo@ulox.org.
4. Ce date prelucrăm
4.1. Date de cont
- ULOX ID, hash cheie principală (Argon2id), chei publice criptografice, pseudonime derivate.
4.2. Date tehnice și de utilizator
- Adrese IP în jurnale tehnice pentru perioade scurte.
- Marcaje de timp ale ultimei activități.
- Informații user agent.
- Abonamente push.
4.3. Date criptate
- Mesaje și fișiere criptate ca octeți opaci.
- Metadate criptate ale elementelor universului privat.
5. Ce date NU prelucrăm
- Nume real, prenume, data nașterii, sex, naționalitate.
- E-mailul sau numărul de telefon al utilizatorului.
- Lista de contacte a dispozitivului.
- Geolocalizare precisă.
- Conținutul mesajelor, fișierelor, fotografiilor, audio, notelor sau parolelor.
- Șiruri LOX în text simplu.
- Asocieri între contul de bază și pseudonime.
6. Scopuri și temeiuri legale de prelucrare
| Scop | Date | Temei legal (GDPR) |
|---|---|---|
| Furnizarea Serviciului | ULOX ID, hash, chei publice | Executarea contractului (Art. 6.1.b) |
| Securitate tehnică | IP, marcaje de timp | Interes legitim (Art. 6.1.f) |
| Îndeplinirea obligațiilor legale | Minim necesar | Obligație legală (Art. 6.1.c) |
| Notificări push | Endpoint de abonare | Consimțământ (Art. 6.1.a) |
7. Perioade de păstrare
- Date de cont: cât timp contul este activ. Ștergere în maximum 30 de zile calendaristice.
- Mesaje criptate: până la livrarea către destinatar.
- Jurnale de securitate: până la nouăzeci (90) de zile calendaristice.
- Date supuse obligației legale: perioada legală corespunzătoare.
8. Destinatari și împuterniciți
ITRION nu împărtășește date cu caracter personal cu terți în scopuri publicitare sau comerciale. Singurii terți cu acces tehnic sunt împuterniciții conform Art. 28 GDPR: găzduire, DNS/CDN, furnizori push, furnizor de e-mail (Mailcow în UE).
9. Transferuri internaționale de date
Infrastructura principală se află în Uniunea Europeană. Pentru transferurile în afara SEE, se aplică garanțiile GDPR (SCC, BCR).
10. Drepturile persoanei vizate
Acces, rectificare, ștergere, opoziție, restricție, portabilitate, retragerea consimțământului și decizii neautomate. Exercitare prin privacy@ulox.org. ITRION va răspunde în maximum o (1) lună.
11. Minori
Serviciul nu este destinat minorilor sub vârsta stabilită în Politica pentru Minori.
12. Măsuri de securitate
- Criptare end-to-end (XSalsa20-Poly1305, X25519).
- Criptare client-side a conținutului în universuri private.
- Derivarea cheilor din parolă cu Argon2id.
- Exclusiv HTTPS/TLS.
- Copii de rezervă criptate.
13. Încălcări de securitate
ITRION va notifica autoritatea de supraveghere în maximum 72 de ore (Art. 33 GDPR).
14. Cooperarea cu autoritățile
ITRION cooperează prin law-enforcement@ulox.org, furnizând datele pe care le deține efectiv. ITRION nu are capacitatea tehnică de a decripta conținutul criptat al utilizatorului.
15. Prevederi regionale specifice
15.1. UE/SEE
În România, autoritatea competentă este Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) (dataprotection.ro). În Spania, AEPD.
15.2. Regatul Unit
ICO.
15.3. SUA — California (CCPA/CPRA)
Rezidenții din California au drepturi analoge.
15.4. SUA — alte state
Cereri la privacy@ulox.org.
15.5. Brazilia (LGPD)
Autoritate: ANPD.
15.6. Canada (PIPEDA)
OPC.
15.7. Restul lumii
Principiile și drepturile GDPR ca minim.
16. Modificări ale acestei Politici
ITRION poate actualiza prezenta Politică.
17. Contact și reclamații
- Confidențialitate generală:
privacy@ulox.org - DPO:
dpo@ulox.org - Prin poștă: ITRION SOFTWARE, S.L. — „Departamentul de Confidențialitate", Calle Francisco Silvela, 110, etaj 2, 28028 Madrid, Spania.
