Cine prelucrează datele tale
Operatorul este Asociația Educație în Securitate Cibernetică, cu sediul în strada Linia de Centură 50, Ștefăneștii de Jos, județul Ilfov, România, CUI 48106635. Ne poți scrie la gdpr@amprentadigitala.ro pentru orice întrebare legată de datele tale.
Principiul din care decurge tot restul
Fișierele tale se criptează pe dispozitivul tău, cu o cheie calculată din parola ta, înainte să ne fie transmise. Noi primim blocuri de date fără înțeles. Nu deținem cheia și nu o putem reconstitui.
De aceea, cea mai mare parte a acestei politici vorbește despre metadate, nu despre conținut: conținutul nu ne este accesibil.
Ce date prelucrăm
- Adresa de email. Ca să îți putem crea contul, să îți trimitem notificările despre spațiu și facturile. Bază legală: executarea contractului. Păstrare: cât timp ai contul, plus 30 de zile.
- Verificatorul parolei. Nu parola. O valoare derivată din ea, pe care o hash-uim din nou pe server cu Argon2id. Din ea nu se poate obține parola și nu se poate deschide seiful. Bază legală: executarea contractului.
- Cheia împachetată. Cheia seifului tău, criptată cu parola ta și cu codul tău de rezervă. Fără una dintre ele, este un șir inutil. Bază legală: executarea contractului.
- Date de facturare. Nume, adresă, țară, opțional codul fiscal. Le colectează Stripe direct de la tine; noi vedem doar ce apare pe factură. Bază legală: obligație legală, contabilitate. Păstrare: 10 ani, cât cere legea.
- Metadatele fișierelor. Dimensiunea, data conținutului, categoria generală (imagine, video, document), forma arborelui de foldere și numărul de fișiere. Numele fișierelor, tag-urile și notele sunt criptate și nu ne sunt accesibile. Bază legală: executarea contractului, pentru a putea măsura spațiul și afișa lista.
- Jurnale de acces. Adresa IP, țara, momentul, tipul dispozitivului și acțiunea efectuată. Bază legală: interes legitim, securitatea serviciului. Păstrare: 12 luni.
- Corespondența cu noi. Ce ne scrii pe email. Bază legală: interes legitim. Păstrare: 24 de luni.
Ce nu putem vedea
Parola ta. Cheia seifului. Conținutul fișierelor. Numele fișierelor și al folderelor. Tag-urile, notele și datele EXIF ale fotografiilor. Miniaturile în clar. Codul tău de rezervă.
Nu e o promisiune de politică internă, este o consecință a criptării. Detaliile tehnice sunt pe pagina de securitate.
Ce vede totuși serverul
Preferăm să scriem asta explicit decât să lăsăm impresia că nu vedem nimic. Serverul vede adresa de email, datele de facturare, adresa IP și țara, momentul fiecărei acțiuni, numărul de fișiere și de foldere, forma arborelui, dimensiunea fiecărui fișier, categoria generală de tip, data ultimei modificări și dispozitivele conectate.
Aceste informații sunt necesare ca să putem măsura spațiul cumpărat, să îți afișăm lista de fișiere fără a le descărca pe toate și să detectăm abuzurile.
Cine altcineva atinge datele
Îi numim, ca să știi exact:
- Chroot Network SRL, România. Găzduirea aplicației și a blocurilor criptate.
- Cloudflare, Inc., Statele Unite. Protecție și livrare de conținut. Cloudflare încheie conexiunea securizată, deci vede traficul HTTP, dar nu vede cheia seifului și nu poate decripta blocurile.
- Stripe Payments Europe, Ltd., Irlanda. Procesarea plăților și emiterea facturilor. Datele cardului nu trec prin serverele noastre.
- Google Ireland Ltd. Emailurile tranzacționale, prin Google Workspace.
Nu vindem, nu închiriem și nu facem schimb de date cu nimeni. Nu avem parteneri de publicitate.
Transferuri în afara Spațiului Economic European
Cloudflare și Stripe pot prelucra date pe servere din Statele Unite. Transferurile se fac pe baza clauzelor contractuale standard aprobate de Comisia Europeană și, unde e aplicabil, în temeiul Cadrului de protecție a datelor UE și SUA. Blocurile criptate rămân ilizibile oriunde ajung.
Cum protejăm datele
- Criptare pe dispozitivul tău cu AES-256-GCM, înainte de transmitere.
- Chei derivate cu Argon2id, cu 64 MiB de memorie și 3 iterații.
- Conexiuni TLS 1.3, cu HSTS activat.
- Verificarea integrității fiecărui bloc cu SHA-256, la fiecare descărcare.
- Blocurile stocate în afara zonei publice a serverului, cu acces prin aplicație.
- Jurnal de audit înlănțuit criptografic, în care o modificare retroactivă e detectabilă.
- Acces administrativ limitat la metadate, imposibil la conținut, cu notificare pe email către tine dacă un administrator îți accesează contul pentru suport.
Nu avem certificări ISO sau SOC și nu pretindem că avem. Dacă vom obține una, o vom publica împreună cu documentul care o atestă.
Fără urmărire
Nu folosim Google Analytics, nu avem pixeli de urmărire, nu avem cookie-uri de publicitate și nu construim profiluri. Respectăm semnalul Global Privacy Control. Detaliile despre cookie-urile strict necesare sunt în secțiunea 16, despre cookie-uri.
Cât păstrăm datele
Datele contului, cât timp ai contul. La ștergere, distrugem prima cheia împachetată, ceea ce face conținutul irecuperabil instantaneu, iar blocurile se șterg fizic în 7 zile. Documentele contabile se păstrează 10 ani, conform legii. Jurnalele de acces, 12 luni.
Drepturile tale, pe scurt
Ai drepturile prevăzute de Regulamentul general privind protecția datelor. Sunt detaliate, împreună cu felul în care le exerciți, în secțiunea 15, de mai jos.
Minori
Serviciul este destinat persoanelor de peste 18 ani. Nu creăm conturi pentru minori și nu colectăm intenționat date despre ei.
Modificări
Dacă schimbăm această politică într-un mod care te afectează, te anunțăm pe email cu 30 de zile înainte. Versiunea în vigoare are întotdeauna data actualizării afișată sus.
Contact
Pentru orice întrebare despre datele tale:
gdpr@amprentadigitala.ro.
Nu avem obligația legală de a numi un responsabil cu protecția datelor și nu am numit unul.
Cererile sunt tratate direct de conducerea asociației.
Drepturile tale conform GDPR
Trimite cererea la gdpr@amprentadigitala.ro, de pe adresa de email a contului. Răspundem în maximum 30 de zile, dar țintim 5 zile lucrătoare. Nu percepem taxe. Dacă cererea vine de pe altă adresă, îți cerem o confirmare de pe adresa contului, ca să nu dăm date cuiva care nu ești tu.
Dreptul de a fi informat
Ce date prelucrăm, de ce, pe ce bază legală și cât le păstrăm. Este scris mai sus, în această politică, fără trimiteri circulare.
Dreptul de acces
Îți trimitem o copie a tot ce deținem despre tine: datele contului, abonamentele, jurnalul de activitate, sesiunile și lista de fișiere cu dimensiuni și date.
Dreptul la rectificare
Poți corecta adresa de email și datele de facturare. Numele fișierelor, tag-urile și notele le poți corecta doar tu, din cont, pentru că sunt criptate și nu le putem citi.
Dreptul la ștergere
Ștergem contul la cerere. Distrugem prima cheia împachetată, ceea ce face conținutul matematic irecuperabil pe loc, inclusiv pentru tine. Primești un certificat de ștergere. Blocurile criptate dispar fizic de pe disc în maximum 7 zile.
Excepții impuse de lege: documentele contabile aferente plăților se păstrează 10 ani, iar jurnalul de audit rămâne, dar conține numai identificatori și momente, nu conținut.
Dreptul la restricționarea prelucrării
Poți cere să înghețăm prelucrarea cât timp se clarifică o contestație. În practică, asta înseamnă că suspendăm contul fără să ștergem nimic.
Dreptul la portabilitate
Îți dăm o arhivă cu toate datele tale, într-un format deschis. Trebuie să știi de la început o particularitate a arhitecturii: fișierele îți sunt livrate criptate, exact așa cum le deținem, împreună cu documentația necesară pentru a le decripta cu parola ta. Nu putem livra conținut în clar, pentru că nu îl avem în clar.
Dreptul de a te opune prelucrării
Te poți opune prelucrărilor bazate pe interesul nostru legitim, adică jurnalelor de acces păstrate pentru securitate. Dacă te opui, nu mai putem asigura serviciul în condiții de siguranță, deci opoziția echivalează cu închiderea contului.
Dreptul de a nu fi supus unor decizii automatizate
Nu luăm decizii automatizate cu efect juridic asupra ta și nu facem profilare. Singurul proces automat care îți afectează datele este ștergerea fișierelor la depășirea spațiului cumpărat, descrisă cu cifre în termeni, secțiunea 8, precedată de cinci notificări.
Ce nu putem face, oricât ai insista
Nu putem recupera parola. Nu putem deschide seiful fără parola sau codul tău de rezervă. Nu putem citi, verifica sau restaura conținut. Nu putem da acces unui terț la seiful tău, nici unui moștenitor, nici unei autorități. Nu este o alegere de politică, e o imposibilitate matematică.
Dacă nu ești mulțumit de răspunsul nostru
Te poți adresa Autorității Naționale de Supraveghere a Prelucrării Datelor cu Caracter Personal, cu sediul în B-dul General Gheorghe Magheru 28-30, sector 1, București, sau prin www.dataprotection.ro. Ai și dreptul de a te adresa instanței.
Cookie-uri și stocare locală
De ce nu vezi un banner de cookie-uri
Pentru că nu avem nevoie de consimțământul tău. Nu folosim cookie-uri de urmărire, nu avem analytics de la terți, nu avem pixeli de publicitate și nu construim profiluri. Cookie-urile strict necesare pentru funcționarea serviciului nu cer acord, conform legii.
Un banner care îți cere permisiunea pentru ceva ce nu facem ar fi doar o fereastră inutilă în plus.
Ce folosim, exact
- Cookie de sesiune. Te ține conectat între pagini. Se șterge când închizi browserul sau când te deconectezi. Strict necesar.
- Cod de protecție a formularelor. Împiedică trimiterea de cereri în numele tău de pe alte site-uri. Durează cât sesiunea. Strict necesar.
- Preferința de limbă. Ține minte dacă ai ales româna sau engleza, ca să nu te trimitem după țară la fiecare vizită. Durează 12 luni. Strict necesar.
Toate sunt cookie-uri proprii, marcate HttpOnly, Secure și
SameSite=Strict unde e aplicabil. Niciunul nu conține date personale în clar și
niciunul nu conține parola sau cheia seifului.
Ce ținem în memoria browserului tău
Dincolo de cookie-uri, aplicația folosește spațiul de stocare local al browserului pentru două lucruri:
- Indexul de căutare, criptat. Pentru că serverul nu poate căuta în datele tale, căutarea se face pe dispozitivul tău. Indexul e criptat cu cheia seifului.
- Starea încărcărilor neterminate. Ca să poți relua un fișier întrerupt, fără să reîncepi.
Cheia seifului nu se salvează niciodată în cookie-uri, în stocarea locală sau oriunde altundeva. Trăiește doar în memoria paginii, cât timp e deschisă. De aceea, la reîncărcarea paginii îți cerem din nou parola. Este intenționat.
Cum le controlezi
Poți șterge sau bloca cookie-urile din setările browserului. Dacă blochezi cookie-ul de sesiune, nu te poți conecta, pentru că nu avem altă cale de a ține minte că ești tu. Dacă ștergi stocarea locală, pierzi doar indexul de căutare și încărcările neterminate, nu datele din seif.
Respectăm semnalul Global Privacy Control trimis de browserul tău, deși, nefolosind urmărire, nu avem ce să oprim.