Politika zasebnosti — OSA Chat

OSNUTEK. To ni pravni nasvet. Pred javno objavo in oddajo v App Store / Google Play mora to besedilo pregledati odvetnik, specializiran za GDPR in pravo varstva podatkov v tvoji jurisdikciji. Osnutek temelji izključno na tehnični zasnovi iz brief-a (sekcije 3–4) — če se implementacija spremeni, je treba besedilo uskladiti.

Zadnja posodobitev: [DOPOLNI OB OBJAVI] Upravljavec podatkov: [TVOJE IME / IME PODJETJA], [NASLOV], [KONTAKT E-POŠTA]


1. Kdo smo

OSA Chat je komunikacijska aplikacija za varno izmenjavo sporočil, slik, videov, glasovnih sporočil in video/avdio klicev. Aplikacija teče na lastni infrastrukturi (homeserver na osachat.com), zgrajeni na odprtokodnem protokolu Matrix. Federacija z drugimi Matrix strežniki je izklopljena — tvoji podatki ostanejo izključno na naši infrastrukturi, ne na tisočih drugih Matrix strežnikov po svetu.

2. Katere podatke zbiramo

2.1 Podatki ob registraciji

2.2 Vsebina sporočil

Vsa besedilna sporočila, slike, video- in glasovna sporočila so od-konca-do-konca šifrirana (E2E) privzeto, za vse pogovore, brez možnosti izklopa. To pomeni: - Strežnik vidi le šifrirano besedilo (ciphertext), nikoli vsebine sporočil - Ključe za dešifriranje imajo samo udeleženci pogovora, na svojih napravah - Preverjanje naprav (device/cross-signing verifikacija) prepreči, da bi nepooblaščena naprava dostopala do šifriranih pogovorov

2.3 Metapodatki

Za delovanje storitve nujno obdelujemo določene metapodatke: - IP naslov ob prijavi — hranimo največ 3 dni (skrajšano iz privzetih 14 dni), nato se izbriše - Časovni žigi pošiljanja/prejemanja (kdaj je bilo sporočilo poslano, ne vsebina) - Podatki o napravi za push notifikacije (glej 2.4) - Pri video/avdio klicih naš TURN strežnik (za povezljivost preko NAT/ požarnih zidov) vidi IP naslove udeležencev klica — to je tehnično nujno za delovanje klicev in ni izbirno pri nobeni podobni storitvi

2.4 Push notifikacije

Za obveščanje o novih sporočilih, ko je aplikacija zaprta, uporabljamo: - Firebase Cloud Messaging (Google) za Android - Apple Push Notification service za iOS

Ta sistema prejmeta le podatek "prispelo je novo sporočilo" in identifikator naprave — ne vsebine sporočila (ta ostaja šifrirana). Google/Apple v tem kontekstu delujeta kot pogodbena obdelovalca podatkov.

Prehodno obdobje: Dokler ni postavljen lasten Sygnal push gateway (brief 3C.1), aplikacija za usmerjanje push notifikacij uporablja javni Sygnal gateway ponudnika Element (matrix.org) — ta vidi metapodatke o tem, kdaj in komu je treba dostaviti notifikacijo (ne vsebino sporočila). To besedilo je treba posodobiti, ko je lasten Sygnal v produkciji.

2.5 Registracija — captcha

Ob registraciji uporabljamo captcha storitev (za preprečevanje avtomatiziranih lažnih registracij), ki obdela IP naslov v trenutku registracije. [DOPOLNI: ime ponudnika captche, npr. hCaptcha/reCAPTCHA, in povezavo do njihove politike zasebnosti].

3. Samodejno izbrisljiva sporočila

Sporočila imajo privzeto omejeno obdobje hrambe (retention policy) — po poteku nastavljenega obdobja se sporočila trajno izbrišejo s strežnika. Uporabniki lahko za posamezne pogovore nastavijo krajše obdobje hrambe (izginjajoča sporočila).

4. Česa NE počnemo

5. Tvoje pravice (GDPR)

Če si v EU, imaš pravico do: - Dostopa do svojih osebnih podatkov - Popravka netočnih podatkov - Izbrisa računa in vseh povezanih podatkov ("pravica do pozabe") - Prenosljivosti podatkov (izvoz v strojno berljivi obliki) - Ugovora obdelavi podatkov - Vložitve pritožbe pri pristojnem nadzornem organu (v Sloveniji: Informacijski pooblaščenec, ip-rs.si)

Zahtevo za uveljavljanje pravic pošlji na [KONTAKT E-POŠTA]. Odgovorimo v zakonsko določenem roku (praviloma 30 dni).

6. Varnostni ukrepi

7. Hramba in izbris podatkov

Ob izbrisu računa v [X dneh — DOPOLNI] trajno izbrišemo tvoje osebne podatke (e-pošta, uporabniško ime) in vso vsebino sporočil, ki jo hrani strežnik. Ker so sporočila E2E šifrirana, jih tudi pred izbrisom nihče razen udeležencev pogovora ni mogel prebrati.

8. Spremembe te politike

O pomembnih spremembah te politike te obvestimo v aplikaciji vsaj [X dni — DOPOLNI] pred uveljavitvijo.

9. Kontakt

Za vprašanja o zasebnosti: [KONTAKT E-POŠTA] Pooblaščena oseba za varstvo podatkov (če je imenovana): [DOPOLNI]


Manjkajoči podatki, ki jih moraš dopolniti pred objavo


← Nazaj