ULOX ← Юридичний центр
Юридичний документ

Політика Конфіденційності

Версія: 1.1 Чинна з: 13 травня 2026 Останнє оновлення: 30 червня 2026 Контролер: EUROPEAN DIGITAL STORES, S.L.

Переклад має лише інформаційний характер. Юридично обов'язковою версією є іспанський оригінал за адресою /legal/privacidad.html.

Зміст
  1. Філософія конфіденційності
  2. Контролер даних
  3. Уповноважений із захисту даних
  4. Які дані ми обробляємо
  5. Які дані ми НЕ обробляємо
  6. Цілі та правові підстави
  7. Терміни зберігання
  8. Одержувачі та обробники
  9. Міжнародні передачі даних
  10. Права суб'єкта даних
  11. Неповнолітні
  12. Заходи безпеки
  13. Порушення безпеки
  14. Співпраця з органами
  15. Положення за регіонами
  16. Зміни до Політики
  17. Контакт та скарги

1. Філософія конфіденційності

ULOX розроблено за принципом конфіденційності при проектуванні та за замовчуванням (privacy by design and by default). Сервер, яким керує EDS, є технічно сліпим до вмісту комунікацій та до контенту, що зберігається користувачем: він не володіє криптографічними ключами, необхідними для розшифрування цих даних, не може читати повідомлення, файли, нотатки, збережені паролі чи будь-яку іншу інформацію користувача.

Ця характеристика не є риторикою: вона структурна. Вона реалізована в наскрізному шифруванні (end-to-end) у месенджері, у криптографічному виведенні псевдонімів, які розривають зв'язок між базовим обліковим записом та всесвітами, а також у зберіганні на сервері виключно у вигляді непрозорих blob-об'єктів, зашифрованих на клієнті.

Технічний наслідок. Як архітектурний наслідок наскрізного шифрування та шифрування на клієнті, EDS не володіє криптографічними ключами, необхідними для розшифрування контенту користувача. Це обмеження, властиве дизайну сервісу відповідно до принципу конфіденційності при проектуванні та за замовчуванням (GDPR, Ст. 25), а не рішення, спрямоване на перешкоджання законним розслідуванням. EDS повністю співпрацює з компетентними органами щодо обов'язкових юридичних запитів, передаючи дані, перелічені в розділі «Які дані ми обробляємо», та надаючи технічну допомогу, наскільки це розумно можливо в межах її моделі.

2. Контролер даних

КонтролерEUROPEAN DIGITAL STORES, S.L.
NIFB-70983770
АдресаCalle José Echegaray, 8, Edificio Alvia 3, oficinas 7 y 8, 28232 Las Rozas (Madrid), Іспанія
Загальний emailprivacy@ulox.org
Вебсайтulox.org · ulox.app

3. Уповноважений із захисту даних (DPO)

Коли призначення DPO є обов'язковим згідно зі статтею 37 GDPR, або коли EDS вирішує призначити його добровільно, його контактні дані будуть такими:

Контакт DPOdpo@ulox.org

4. Які дані ми обробляємо

Набір персональних даних, які EDS може обробляти у зв'язку із Сервісом, є навмисно мінімальним:

4.1. Дані облікового запису

  • ULOX ID: буквено-цифровий ідентифікатор, обраний користувачем. Не вимагається, щоб він був ідентифікованим чи містив справжні дані.
  • Електронна пошта: є обов'язковою для реєстрації облікового запису та перевіряється за допомогою одноразового коду (OTP), надісланого на цю адресу. Зберігається з унікальним індексом і використовується виключно для: перевірки володіння обліковим записом, відновлення пароля та надання можливості зміни електронної пошти. Не використовується для маркетингу, не зіставляється із зашифрованою активністю користувача всередині LOX і не передається третім особам, окрім як за юридичним зобов'язанням.
  • Головний ключ (хеш): EDS зберігає лише криптографічний хеш (Argon2id) ключа, а не сам ключ.
  • Криптографічні відкриті ключі, згенеровані на клієнті.
  • Похідні псевдоніми: непрозорі ідентифікатори в кожному LOX, згенеровані криптографічно. Вони не розкривають серверу, до якого базового облікового запису належать.

4.2. Технічні та користувацькі дані

  • IP-адреси, отримані під час з'єднань, присутні в технічних журналах протягом коротких періодів для цілей безпеки та діагностики.
  • Часові мітки останньої активності та присутності (last seen, online_until), пов'язані з обліковим записом або псевдонімом. Ці дані є мінімально необхідними для функціональності присутності.
  • Інформація про агента користувача (браузер, операційна система) у журналах з'єднань, виключно з технічною метою.
  • Підписки на push-сповіщення, якщо користувач їх активує, у формі непрозорого endpoint, наданого браузером/системою.

4.3. Зашифровані дані

  • Зашифровані повідомлення та файли під час передачі та у спокої, що зберігаються як непрозорі байти.
  • Зашифровані метадані (meta_blob) елементів приватного всесвіту.
  • Зашифровані бінарні файли, що зберігаються в об'єктному сховищі.

EDS визнає, що ці зашифровані дані можуть містити персональну інформацію користувача, але не має ключів для їх розшифрування. Тому вона не здійснює обробку їх вмісту, окрім зберігання, передачі та доставки законному одержувачу відповідно до протоколу Сервісу.

4.4. Криптовалютний гаманець (wallet)

ULOX містить некастодіальний криптовалютний гаманець (мережа Polygon; нативна криптовалюта POL і токен USDT). «Некастодіальний» означає, що EDS не володіє, не керує і не має доступу до коштів, приватних ключів чи фрази відновлення (сід) користувача:

  • Сід гаманця генерується на пристрої користувача і зберігається запечатаним (зашифрованим на клієнті) як іще один зашифрований елемент; EDS бачить лише непрозорий blob, який не може розшифрувати.
  • Виведення адрес та підпис транзакцій відбуваються на клієнті. Баланси і транзакції запитуються та поширюються безпосередньо між пристроєм користувача та публічними вузлами блокчейну, не проходячи через сервери EDS.
  • EDS не збирає адреси, баланси, історію транзакцій чи будь-які фінансові дані гаманця і не здійснює жодного процесу перевірки особи (KYC), пов'язаного з ним.
  • Гаманець може також працювати з апаратними (hardware) гаманцями (Ledger/Trezor) чи зовнішніми; у такому разі EDS також не отримує жодного ключа.

4.5. Платіжні дані (підписки на сховище)

Активація додаткової ємності сховища (LoxPods) є платною підпискою, яка оформлюється лише з вебсайту. Платіж обробляється через Stripe, постачальника платежів, що діє як обробник даних:

  • Дані картки вводяться та обробляються в захищеному середовищі Stripe. EDS не зберігає повний номер картки.
  • EDS зберігає необхідні записи виставлення рахунків (сума, дата, ідентифікатор облікового запису та, за потреби, податкові дані) для виконання своїх бухгалтерських і податкових обов'язків. Ці записи відв'язані від конкретного LOX чи LoxPod, який оплачує платіж: сервер фіксує «обліковий запис X поповнює певну суму» — і нічого більше.

5. Які дані ми НЕ обробляємо

За дизайном EDS не збирає і не зберігає у відкритому вигляді такі дані:

  • Справжнє ім'я, прізвище, дату народження, стать, національність чи будь-який цивільний ідентифікатор. Під час реєстрації лише підтверджується, за допомогою позначки, досягнення мінімального законного віку; не запитується ні дата, ні точний вік.
  • Номер телефону користувача.
  • Список контактів пристрою.
  • Точну геолокацію.
  • Вміст повідомлень, файлів, фотографій, відео, аудіо, нотаток або паролів, збережених користувачем.
  • Приватні ключі, фразу відновлення (сід), баланси чи транзакції криптовалютного гаманця: гаманець є некастодіальним і працює з блокчейном, не проходячи через EDS.
  • Рядки LOX у відкритому вигляді — ні на сервері, ні на пристрої. Ключі динамічно виводяться з LOX на клієнті.
  • Зв'язок між базовим обліковим записом та псевдонімами, які користувач приймає всередині кожного LOX.

6. Цілі та правові підстави обробки

ЦільДаніПравова підстава (GDPR)
Надання Сервісу (реєстрація, перевірка облікового запису, автентифікація, доставка зашифрованих повідомлень, синхронізація) ULOX ID, електронна пошта, хеш ключа, відкриті ключі, псевдоніми, зашифровані blob-об'єкти Виконання договору (Ст. 6.1.b)
Перевірка електронної пошти, відновлення пароля та зміна пошти Електронна пошта, одноразові коди (OTP) Виконання договору (Ст. 6.1.b)
Управління стягненням плати за підписки на сховище (LoxPods) і податкові/бухгалтерські обов'язки Записи виставлення рахунків (сума, дата, ідентифікатор облікового запису, податкові дані); платіж обробляє Stripe Виконання договору (Ст. 6.1.b) і юридичне зобов'язання (Ст. 6.1.c)
Технічна безпека Сервісу, запобігання зловживанням, виявлення атак IP-адреси, часові мітки, агент користувача, лічильники з'єднань Законний інтерес (Ст. 6.1.f) — захист Сервісу та користувачів
Виконання юридичних обов'язків (судові запити, бухгалтерське зберігання, скарги DSA) Мінімум, необхідний для відповіді на запит Юридичне зобов'язання (Ст. 6.1.c)
Push-сповіщення (якщо користувач їх активує) Endpoint підписки браузера/системи Згода (Ст. 6.1.a) — може бути відкликана в будь-який момент
Обробка запитів та підтримка Дані, які користувач сам надає у запиті Законний інтерес / виконання договору

7. Терміни зберігання

  • Дані облікового запису: поки обліковий запис активний. Після закриття вони видаляються максимум протягом 30 календарних днів, окрім випадків юридичного зобов'язання щодо зберігання.
  • Зашифровані повідомлення: до їх доставки одержувачу та, за потреби, протягом періоду зберігання, який сам користувач налаштовує у своєму клієнті. Технічна політика сервера передбачає автоматичне видалення після спливу розумних строків після доставки.
  • Журнали безпеки та з'єднань (IP, часова мітка, агент користувача): до дев'яноста (90) календарних днів. Цей строк дозволяє співпрацювати щодо законних юридичних запитів органів у звичайні строки процесу (судовий наказ, поліцейський запит) і вважається пропорційним переслідуваній меті. Після спливу цього періоду журнали автоматично видаляються, окрім випадків, коли існує належним чином оформлене відкрите розслідування, — у такому разі зберігаються лише дані, безпосередньо пов'язані з розслідуванням.
  • Дані, що підлягають юридичному зобов'язанню: відповідний законодавчий строк (наприклад, бухгалтерські дані до 6 років для клієнтів, що платять; дані, що стосуються судових скарг, — до закриття провадження).

8. Одержувачі та обробники даних

EDS не передає і не поступається персональними даними третім особам для рекламних чи комерційних цілей. EDS не здійснює профілювання користувача, не сегментує для рекламодавців і не бере участі в рекламних мережах.

Єдині треті особи, які можуть мати технічний доступ до даних Сервісу, — це обробники даних, що надають необхідну інфраструктуру та пов'язані договором про обробку відповідно до статті 28 GDPR:

  • Постачальники хостингу: сервери, на яких виконується Сервіс. Доступні дані: непрозорі зашифровані blob-об'єкти, ідентифікатори облікових записів, технічні журнали. Без доступу до контенту у відкритому вигляді.
  • Постачальники DNS та мережі доставки контенту (CDN): для розв'язання імен та доставки вебзастосунку. Доступні дані: метадані з'єднання.
  • Постачальники push-сповіщень: сервіси виробників операційної системи чи браузера (Apple, Google, Mozilla, Microsoft), які доставляють сповіщення на пристрій. Доступні дані: endpoint та непрозоре зашифроване корисне навантаження або без чутливого вмісту.
  • Постачальники електронної пошти для каналів *@ulox.org та для надсилання кодів перевірки (OTP): наразі власний поштовий сервер (Mailcow), яким керує EDS, розташований у Європейському Союзі.
  • Постачальник платежів (Stripe): обробляє стягнення плати за підписки на сховище (LoxPods), оформлені з вебсайту. Доступні дані: дані картки (які обробляє Stripe, а не EDS), сума та ідентифікатор операції. Stripe відповідає за дотримання PCI-DSS при обробці картки.

Повний та актуальний перелік обробників доступний для будь-якого зацікавленого суб'єкта за адресою privacy@ulox.org.

9. Міжнародні передачі даних

Основна інфраструктура Сервісу розташована в Європейському Союзі. EDS прагне зберігати всю обробку в межах Європейської економічної зони.

Коли мають місце міжнародні передачі персональних даних до країн за межами ЄЕЗ (наприклад, до постачальників push-сповіщень Apple чи Google), EDS гарантуватиме, що такі передачі здійснюються під захистом однієї з гарантій, передбачених GDPR (статті 44 і наступні): рішення про адекватність, стандартні договірні положення (SCC) або обов'язкові корпоративні правила (BCR), залежно від випадку.

10. Права суб'єкта даних

Як суб'єкт персональних даних, користувач має такі права, які може реалізувати в будь-який момент:

  • Доступ: знати, які його персональні дані обробляє EDS.
  • Виправлення: виправити неточні чи неповні дані.
  • Видалення («право бути забутим»): отримати видалення своїх даних, окрім випадків юридичного зобов'язання щодо зберігання.
  • Заперечення: заперечувати проти обробки, що ґрунтується на законному інтересі.
  • Обмеження: вимагати призупинення обробки, поки перевіряється спір.
  • Переносимість: отримати дані у структурованому, загальновживаному та машинозчитуваному форматі, коли це технічно можливо.
  • Відкликання згоди: відкликати раніше надані згоди (наприклад, на push-сповіщення).
  • Не бути об'єктом індивідуальних автоматизованих рішень: EDS не ухвалює автоматизованих рішень із суттєвими юридичними наслідками для користувача.

Реалізація здійснюється шляхом надсилання запиту на privacy@ulox.org із наданням, за потреби, мінімально необхідних даних для ідентифікації суб'єкта та запиту. EDS відповість максимум протягом одного (1) місяця з можливістю продовження ще до двох (2) місяців у складних випадках.

Важливе технічне обмеження. З огляду на наскрізне шифрування та модель псевдонімів, EDS може бути не в змозі знайти всі дані, пов'язані з конкретним користувачем, якщо заявник не надає відповідні ідентифікатори. EDS співпрацюватиме в межах того, що є технічно можливим.

11. Неповнолітні

Сервіс не призначений для неповнолітніх віком нижче мінімального, встановленого в Політиці для Неповнолітніх. EDS свідомо не збирає персональні дані неповнолітніх віком нижче цього порогу. У разі виявлення такого збору буде здійснено негайне видалення даних та закриття облікового запису.

12. Заходи безпеки

EDS застосовує відповідні технічні та організаційні заходи для забезпечення рівня безпеки, адекватного ризику (Ст. 32 GDPR), серед яких виділяються:

  • Наскрізне шифрування комунікацій користувача (XSalsa20-Poly1305, X25519).
  • Клієнтське шифрування контенту, що зберігається у приватних всесвітах.
  • Криптографічне виведення ключів із паролів за допомогою Argon2id (параметри MODERATE: 256 МіБ, 3 ітерації).
  • Виключно HTTPS/TLS-комунікації.
  • Ізоляція сервісів у контейнерах та сегментованих мережах.
  • Зашифровані резервні копії з ключем, який не зберігається в тому ж місці, що й дані.
  • Журналювання адміністративних доступів та контроль доступу за ролями.
  • Періодичні аудити та внутрішні процеси перевірки.

13. Порушення безпеки

У разі порушення безпеки, яке може становити ризик для прав і свобод користувача, EDS виконає обов'язки щодо повідомлення наглядового органу максимум протягом 72 годин (Ст. 33 GDPR) та, коли це доречно, повідомить про порушення постраждалих користувачів (Ст. 34 GDPR) доступними каналами.

14. Співпраця з органами

EDS співпрацює із судовими, адміністративними органами та законно компетентними правоохоронними органами в рамках застосовного законодавства та міжнародних договорів про співпрацю.

Перед обов'язковим юридичним запитом EDS передає дані, якими фактично володіє, у належні строки та з належною сумлінністю, і надає органам технічну допомогу, наскільки це розумно можливо. EDS не має технічної можливості розшифрувати зашифрований контент користувача, оскільки криптографічні ключі не перебувають у її розпорядженні; це обмеження випливає з моделі конфіденційності при проектуванні сервісу та сумлінно зазначається у кожній відповіді на запити, без того, щоб у будь-якому разі означати відмову від співпраці.

Канал співпраці з органами — law-enforcement@ulox.org.

15. Специфічні положення за регіонами

15.1. Європейський Союз та ЄЕЗ

Користувачі-резиденти ЄС/ЄЕЗ можуть подати скаргу до компетентного наглядового органу. В Іспанії таким органом є Іспанське агентство із захисту даних (AEPD), доступне за адресою www.aepd.es.

15.2. Велика Британія

Користувачі-резиденти Великої Британії можуть подати скаргу до Information Commissioner's Office (ICO) за адресою ico.org.uk. Застосовуються UK GDPR та Data Protection Act 2018.

15.3. США — Каліфорнія (CCPA/CPRA)

Резиденти Каліфорнії мають аналогічні права: право знати, видаляти, виправляти та заперечувати проти продажу чи поширення персональних даних. EDS не продає і не поширює персональні дані відповідно до визначень CCPA/CPRA. Запити на privacy@ulox.org.

15.4. США — інші штати

Резиденти інших штатів із застосовним законодавством про конфіденційність (Вірджинія, Колорадо, Коннектикут, Юта, Техас тощо) можуть реалізувати права, передбачені їхнім законодавством, направивши запит на privacy@ulox.org.

15.5. Бразилія (LGPD)

Резиденти Бразилії можуть реалізувати права, передбачені Lei Geral de Proteção de Dados Pessoais (Lei 13.709/2018), зокрема підтвердження, доступ, виправлення, анонімізацію, переносимість, видалення та відкликання згоди. Наглядовим органом є Autoridade Nacional de Proteção de Dados (ANPD).

15.6. Канада (PIPEDA/провінційні закони)

Резиденти Канади можуть реалізувати права, передбачені PIPEDA та застосовними провінційними нормами. Федеральним органом є Office of the Privacy Commissioner of Canada (OPC).

15.7. Решта світу

EDS застосовуватиме принципи та права GDPR як мінімальний стандарт до всіх користувачів. Будь-яка скарга може бути направлена на privacy@ulox.org.

16. Зміни до цієї Політики

EDS може оновлювати цю Політику Конфіденційності, щоб відобразити юридичні, технічні чи сервісні зміни. Оновлення публікуватимуться на цій самій сторінці із зазначенням дати перегляду. Коли зміни є суттєвими, користувача буде поінформовано через Сервіс із розумним випередженням.

17. Контакт та скарги

Для будь-яких запитів чи реалізації прав:

  • Загальна конфіденційність: privacy@ulox.org
  • Уповноважений із захисту даних: dpo@ulox.org
  • Поштою: EUROPEAN DIGITAL STORES, S.L. — «Відділ Конфіденційності», Calle José Echegaray, 8, Edificio Alvia 3, oficinas 7 y 8, 28232 Las Rozas (Madrid), Іспанія.

Без шкоди для вищезазначеного, користувач має право подати скаргу до компетентного наглядового органу у своїй юрисдикції, якщо вважає, що обробка його персональних даних порушує застосовне законодавство.

← Юридичний центр Останній перегляд: 13 травня 2026