ULOX← Centru Juridic
Document juridic

Politica de Confidențialitate

Versiune: 1.0În vigoare de la: 13 mai 2026Operator: ITRION SOFTWARE, S.L.

Traducere doar cu titlu informativ. Versiunea juridic obligatorie este originalul spaniol la /legal/privacidad.html.

1. Filosofia confidențialității

ULOX este conceput cu confidențialitate prin design și implicit. Serverul operat de ITRION este orb din punct de vedere tehnic la conținutul comunicațiilor și conținutul stocat de utilizator.

Consecință tehnică. ITRION nu are cheile criptografice necesare pentru a decripta conținutul utilizatorului. Este o limitare care rezultă din designul serviciului (GDPR Art. 25), nu o decizie de a împiedica investigațiile legitime. ITRION cooperează pe deplin cu autoritățile competente în cererile legale obligatorii.

2. Operator de date

OperatorITRION SOFTWARE, S.L.
NIFB19913797
AdresăCalle Francisco Silvela, 110, etaj 2, 28028 Madrid, Spania
E-mail generalprivacy@ulox.org

3. Responsabil cu protecția datelor (DPO)

Contact: dpo@ulox.org.

4. Ce date prelucrăm

4.1. Date de cont

  • ULOX ID, hash cheie principală (Argon2id), chei publice criptografice, pseudonime derivate.

4.2. Date tehnice și de utilizator

  • Adrese IP în jurnale tehnice pentru perioade scurte.
  • Marcaje de timp ale ultimei activități.
  • Informații user agent.
  • Abonamente push.

4.3. Date criptate

  • Mesaje și fișiere criptate ca octeți opaci.
  • Metadate criptate ale elementelor universului privat.

5. Ce date NU prelucrăm

  • Nume real, prenume, data nașterii, sex, naționalitate.
  • E-mailul sau numărul de telefon al utilizatorului.
  • Lista de contacte a dispozitivului.
  • Geolocalizare precisă.
  • Conținutul mesajelor, fișierelor, fotografiilor, audio, notelor sau parolelor.
  • Șiruri LOX în text simplu.
  • Asocieri între contul de bază și pseudonime.

6. Scopuri și temeiuri legale de prelucrare

ScopDateTemei legal (GDPR)
Furnizarea ServiciuluiULOX ID, hash, chei publiceExecutarea contractului (Art. 6.1.b)
Securitate tehnicăIP, marcaje de timpInteres legitim (Art. 6.1.f)
Îndeplinirea obligațiilor legaleMinim necesarObligație legală (Art. 6.1.c)
Notificări pushEndpoint de abonareConsimțământ (Art. 6.1.a)

7. Perioade de păstrare

  • Date de cont: cât timp contul este activ. Ștergere în maximum 30 de zile calendaristice.
  • Mesaje criptate: până la livrarea către destinatar.
  • Jurnale de securitate: până la nouăzeci (90) de zile calendaristice.
  • Date supuse obligației legale: perioada legală corespunzătoare.

8. Destinatari și împuterniciți

ITRION nu împărtășește date cu caracter personal cu terți în scopuri publicitare sau comerciale. Singurii terți cu acces tehnic sunt împuterniciții conform Art. 28 GDPR: găzduire, DNS/CDN, furnizori push, furnizor de e-mail (Mailcow în UE).

9. Transferuri internaționale de date

Infrastructura principală se află în Uniunea Europeană. Pentru transferurile în afara SEE, se aplică garanțiile GDPR (SCC, BCR).

10. Drepturile persoanei vizate

Acces, rectificare, ștergere, opoziție, restricție, portabilitate, retragerea consimțământului și decizii neautomate. Exercitare prin privacy@ulox.org. ITRION va răspunde în maximum o (1) lună.

11. Minori

Serviciul nu este destinat minorilor sub vârsta stabilită în Politica pentru Minori.

12. Măsuri de securitate

  • Criptare end-to-end (XSalsa20-Poly1305, X25519).
  • Criptare client-side a conținutului în universuri private.
  • Derivarea cheilor din parolă cu Argon2id.
  • Exclusiv HTTPS/TLS.
  • Copii de rezervă criptate.

13. Încălcări de securitate

ITRION va notifica autoritatea de supraveghere în maximum 72 de ore (Art. 33 GDPR).

14. Cooperarea cu autoritățile

ITRION cooperează prin law-enforcement@ulox.org, furnizând datele pe care le deține efectiv. ITRION nu are capacitatea tehnică de a decripta conținutul criptat al utilizatorului.

15. Prevederi regionale specifice

15.1. UE/SEE

În România, autoritatea competentă este Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) (dataprotection.ro). În Spania, AEPD.

15.2. Regatul Unit

ICO.

15.3. SUA — California (CCPA/CPRA)

Rezidenții din California au drepturi analoge.

15.4. SUA — alte state

Cereri la privacy@ulox.org.

15.5. Brazilia (LGPD)

Autoritate: ANPD.

15.6. Canada (PIPEDA)

OPC.

15.7. Restul lumii

Principiile și drepturile GDPR ca minim.

16. Modificări ale acestei Politici

ITRION poate actualiza prezenta Politică.

17. Contact și reclamații

  • Confidențialitate generală: privacy@ulox.org
  • DPO: dpo@ulox.org
  • Prin poștă: ITRION SOFTWARE, S.L. — „Departamentul de Confidențialitate", Calle Francisco Silvela, 110, etaj 2, 28028 Madrid, Spania.
← Centru Juridic Ultima revizuire: 13 mai 2026