00 Sicurezza

conformità GDPR

Infrastrutture solo UE. GDPR-conforme al design.

01 Overview

Come UltimaOS è compatibile con GDPR dal design.

01

Dati crittografati, infrastruttura unica UE

Tutti i dati sono crittografati end-to-end sui dispositivi degli utenti prima di raggiungere i server dell'UE. Il server non può decifrare il contenuto. I backup sono cifrati. Non c'è una copia in chiaro per il server da perdere.

02

Infrastrutture UE

UltimaOS è costruito e gestito nell'Unione Europea, ospitato nei data center UE, con il suo team primario nell'UE. Il CLOUD Act non si applica. Non c'è trasferimento alle giurisdizioni non UE.

03

Nessuna pubblicità, nessuna profilazione

UltimaOS non visualizza pubblicità, non profila utenti, non vende o condivide dati personali. La base di interesse legittimo di GDPR per la pubblicità non si applica perché la pubblicità non esiste.

02 Details

I tuoi diritti GDPR su UltimaOS.

Ai sensi della GDPR, i residenti dell'UE hanno diritti specifici sui loro dati personali. ZQXX7 L'architettura a conoscenza zero di QZ rende la maggior parte di questi diritti trivialmente facile da onorare. Di seguito è come ogni diritto è implementato.

01

Diritto di accesso (articolo 15)

Email patrick@UltimaOS.com con una richiesta. Forneremo una copia di tutti i dati personali che teniamo su di te — in genere il tuo identificativo account, le chiavi pubbliche, il nome del display e i metadati operativi.

02

Diritto di cancellazione (articolo 17)

Elimina il tuo account dal client. I tuoi blobs crittografati vengono eliminati dalla memoria attiva entro 30 giorni e dai backup entro 90 giorni. Il testo cifrato rimanente non è decifrabile senza le chiavi.

03

Diritto alla portabilità (articolo 20)

Esporta i dati del tuo account dal client in un formato JSON portatile. Questo include le chiavi (in forma crittografata), la cronologia crittografata (decrittografabile con il passphrase), e il tuo profilo.

04

Diritto di opposizione (articolo 21)

Email patrick@UltimaOS.com per opporsi a qualsiasi trattamento basato su interesse legittimo. L'unico trattamento di questo tipo è la sicurezza operativa (limitamento dei tassi, prevenzione degli abusi); si può optare e ci si può accontentare.

03 Key points

Documentazione di conformità.

  1. 01

    Residenza di dati solo UE

    Tutti i dati rimangono sui server solo UE senza trasferimenti al di fuori dell'UE. L'architettura a conoscenza zero significa che non possiamo leggere i tuoi contenuti in ogni caso.

  2. 02

    Valutazione dell'impatto del trasferimento

    Non strettamente necessario perché non ci sono trasferimenti al di fuori dell'UE. Documentato internamente per la trasparenza e fornito ai clienti aziendali su richiesta.

  3. 03

    Registrazione delle attività di trasformazione (articolo 30)

    Mantenere internamente e divulgare alle autorità di controllo su richiesta. Copre tutti i flussi di dati tra cui processori di terze parti.

  4. 04

    Responsabile della protezione dei dati

    Raggiungere il DPO a patrick@UltimaOS.com per qualsiasi preoccupazione di privacy, indagine dell'autorità di controllo, o l'articolo 37 notifica.

04b References

Standards and references.

05 Frequently asked

Domande sulla conformità GDPR.

UltimaOS è conforme GDPR?

Short answer

Si'. UltimaOS è costruito e gestito nell'UE, ospitato sulle infrastrutture dell'UE e progettato con crittografia a zero-knowledge. L'architettura è conforme a GDPR dal design — dati crittografati, nessuna pubblicità, nessuna profilazione, nessun trasferimento al di fuori dell'UE. (EDPB · GDPR)

Dove sono memorizzati i miei dati?

Short answer

Tutti i dati vengono memorizzati nei data center dell'UE gestiti da UltimaOS o da fornitori di infrastrutture con sede nell'UE accuratamente selezionati. Non c'è replica fuori dall'UE e nessun CDN statunitense.

La legge US CLOUD si applica a UltimaOS?

Short answer

No. La US CLOUD Act si applica alle società controllate dagli Stati Uniti e ai loro dati. UltimaOS è costruito e gestito in Europa, non sotto il controllo degli Stati Uniti, e la sua infrastruttura è in Europa. Anche se un'autorità degli Stati Uniti servisse un ordine CLOUD Act, non avrebbe alcuna giurisdizione.

UltimaOS vende i miei dati personali?

Short answer

No. UltimaOS non vende, affitta, condivide o commercia dati personali con terzi. Non c'è un modello di business pubblicitario che creerebbe un incentivo a farlo.

Come faccio a esercitare il mio diritto di essere dimenticato?

Short answer

Elimina il tuo account dal client. Le chiavi di crittografia sono distrutte e i blobs crittografati lato server diventano indecrittabili. Lo storage attivo viene eliminato entro 30 giorni, i backup entro 90 giorni.

Si utilizzano cookie o tracker sul sito di marketing?

Short answer

No. Il sito di marketing UltimaOS imposta zero cookie, utilizza zero tracker di terze parti e viene servito interamente dall'infrastruttura UE. Consulta la pagina informativa sui cookie per l'impegno esplicito di zero-cookie.

Dove vengono trattati i miei dati?

Short answer

Tutti i dati vengono elaborati e memorizzati su server UE, senza trasferimenti al di fuori dell'UE. Poiché l'architettura è zero-knowledge, UltimaOS non può leggere i tuoi contenuti in ogni caso.

Chi è il vostro responsabile della protezione dei dati?

Short answer

Il DPO può essere raggiunto a patrick@UltimaOS.com. Essi gestiscono tutte le preoccupazioni sulla privacy, le richieste dell'autorità di controllo e le notifiche dell'articolo 37.

Gratis per sempre

Gratuito per individui e famiglie. Per sempre.

Nessun annuncio, nessun data mining, nessun orologio di prova. I conti individuali e familiari sono liberi — permanentemente. Le organizzazioni pagano per posto di lavoro, e questo è ciò che la finanzia.

Richiedi il tuo account Invitare solo mentre ridimensioniamo