OSNUTEK. To ni pravni nasvet. Pred javno objavo in oddajo v App Store / Google Play mora to besedilo pregledati odvetnik, specializiran za GDPR in pravo varstva podatkov v tvoji jurisdikciji. Osnutek temelji izključno na tehnični zasnovi iz brief-a (sekcije 3–4) — če se implementacija spremeni, je treba besedilo uskladiti.
Zadnja posodobitev: [DOPOLNI OB OBJAVI] Upravljavec podatkov: [TVOJE IME / IME PODJETJA], [NASLOV], [KONTAKT E-POŠTA]
OSA Chat je komunikacijska aplikacija za varno izmenjavo sporočil, slik,
videov, glasovnih sporočil in video/avdio klicev. Aplikacija teče na lastni
infrastrukturi (homeserver na osachat.com), zgrajeni na odprtokodnem
protokolu Matrix. Federacija z drugimi Matrix strežniki je izklopljena —
tvoji podatki ostanejo izključno na naši infrastrukturi, ne na tisočih drugih
Matrix strežnikov po svetu.
Vsa besedilna sporočila, slike, video- in glasovna sporočila so od-konca-do-konca šifrirana (E2E) privzeto, za vse pogovore, brez možnosti izklopa. To pomeni: - Strežnik vidi le šifrirano besedilo (ciphertext), nikoli vsebine sporočil - Ključe za dešifriranje imajo samo udeleženci pogovora, na svojih napravah - Preverjanje naprav (device/cross-signing verifikacija) prepreči, da bi nepooblaščena naprava dostopala do šifriranih pogovorov
Za delovanje storitve nujno obdelujemo določene metapodatke: - IP naslov ob prijavi — hranimo največ 3 dni (skrajšano iz privzetih 14 dni), nato se izbriše - Časovni žigi pošiljanja/prejemanja (kdaj je bilo sporočilo poslano, ne vsebina) - Podatki o napravi za push notifikacije (glej 2.4) - Pri video/avdio klicih naš TURN strežnik (za povezljivost preko NAT/ požarnih zidov) vidi IP naslove udeležencev klica — to je tehnično nujno za delovanje klicev in ni izbirno pri nobeni podobni storitvi
Za obveščanje o novih sporočilih, ko je aplikacija zaprta, uporabljamo: - Firebase Cloud Messaging (Google) za Android - Apple Push Notification service za iOS
Ta sistema prejmeta le podatek "prispelo je novo sporočilo" in identifikator naprave — ne vsebine sporočila (ta ostaja šifrirana). Google/Apple v tem kontekstu delujeta kot pogodbena obdelovalca podatkov.
Prehodno obdobje: Dokler ni postavljen lasten Sygnal push gateway (brief 3C.1), aplikacija za usmerjanje push notifikacij uporablja javni Sygnal gateway ponudnika Element (matrix.org) — ta vidi metapodatke o tem, kdaj in komu je treba dostaviti notifikacijo (ne vsebino sporočila). To besedilo je treba posodobiti, ko je lasten Sygnal v produkciji.
Ob registraciji uporabljamo captcha storitev (za preprečevanje avtomatiziranih lažnih registracij), ki obdela IP naslov v trenutku registracije. [DOPOLNI: ime ponudnika captche, npr. hCaptcha/reCAPTCHA, in povezavo do njihove politike zasebnosti].
Sporočila imajo privzeto omejeno obdobje hrambe (retention policy) — po poteku nastavljenega obdobja se sporočila trajno izbrišejo s strežnika. Uporabniki lahko za posamezne pogovore nastavijo krajše obdobje hrambe (izginjajoča sporočila).
Če si v EU, imaš pravico do: - Dostopa do svojih osebnih podatkov - Popravka netočnih podatkov - Izbrisa računa in vseh povezanih podatkov ("pravica do pozabe") - Prenosljivosti podatkov (izvoz v strojno berljivi obliki) - Ugovora obdelavi podatkov - Vložitve pritožbe pri pristojnem nadzornem organu (v Sloveniji: Informacijski pooblaščenec, ip-rs.si)
Zahtevo za uveljavljanje pravic pošlji na [KONTAKT E-POŠTA]. Odgovorimo v zakonsko določenem roku (praviloma 30 dni).
Ob izbrisu računa v [X dneh — DOPOLNI] trajno izbrišemo tvoje osebne podatke (e-pošta, uporabniško ime) in vso vsebino sporočil, ki jo hrani strežnik. Ker so sporočila E2E šifrirana, jih tudi pred izbrisom nihče razen udeležencev pogovora ni mogel prebrati.
O pomembnih spremembah te politike te obvestimo v aplikaciji vsaj [X dni — DOPOLNI] pred uveljavitvijo.
Za vprašanja o zasebnosti: [KONTAKT E-POŠTA] Pooblaščena oseba za varstvo podatkov (če je imenovana): [DOPOLNI]