Przejdź do treści
00 Bezpieczeństwo

Zgodność z GDPR

Wyłącznie infrastruktura w UE. Zgodność z GDPR z założenia.

01 Overview

Jak UltimaOS jest zgodny z GDPR z założenia.

01

Szyfrowane dane, wyłącznie infrastruktura w UE

Wszystkie dane są szyfrowane end-to-end na urządzeniach użytkowników, zanim trafią na serwery w UE. Serwer nie może odszyfrować treści. Kopie zapasowe są szyfrowane. Nie ma niezaszyfrowanej kopii, którą serwer mógłby ujawnić.

02

Zespół i infrastruktura w UE

UltimaOS jest zbudowany i obsługiwany w Unii Europejskiej, hostowany w centrach danych w UE, z głównym zespołem w UE. Amerykańska ustawa CLOUD Act nie ma zastosowania. Nie ma transferów do jurysdykcji poza UE.

03

Brak reklam, brak profilowania

UltimaOS nie wyświetla reklam, nie profiluje użytkowników, nie sprzedaje ani nie udostępnia danych osobowych. Podstawa prawna uzasadnionego interesu GDPR dla reklam nie ma zastosowania, ponieważ reklamy nie istnieją.

02 Details

Twoje prawa wynikające z GDPR na UltimaOS.

Zgodnie z GDPR mieszkańcy UE mają określone prawa dotyczące swoich danych osobowych. Architektura zero-knowledge UltimaOS sprawia, że większość tych praw jest trywialnie łatwa do spełnienia. Poniżej opisano, jak każde prawo jest wdrażane.

01

Prawo dostępu (artykuł 15)

Wyślij e-mail na adres patrick@UltimaOS.com z prośbą. Dostarczymy kopię wszystkich danych osobowych, które przechowujemy na Twój temat — zazwyczaj identyfikator konta, klucze publiczne, nazwę wyświetlaną i metadane operacyjne.

02

Prawo do usunięcia (artykuł 17)

Usuń konto z poziomu klienta. Zaszyfrowane bloby są usuwane z aktywnego magazynu w ciągu 30 dni, a z kopii zapasowych w ciągu 90 dni. Pozostały szyfrogram jest nieodszyfrowywalny bez Twoich kluczy.

03

Prawo do przenoszenia (artykuł 20)

Wyeksportuj dane konta z poziomu klienta w przenośnym formacie JSON. Obejmuje to Twoje klucze (w formie zaszyfrowanej), zaszyfrowaną historię (możliwą do odszyfrowania za pomocą hasła) oraz profil.

04

Prawo do sprzeciwu (artykuł 21)

Wyślij e-mail na adres patrick@UltimaOS.com, aby sprzeciwić się jakiemukolwiek przetwarzaniu opartemu na uzasadnionym interesie. Jedynym takim przetwarzaniem jest bezpieczeństwo operacyjne (ograniczanie szybkości, zapobieganie nadużyciom); możesz zrezygnować, a my to uwzględnimy.

03 Key points

Dokumentacja zgodności.

  1. 01

    Przechowywanie danych wyłącznie w UE

    Wszystkie dane pozostają na serwerach tylko w UE, bez transferów poza UE. Architektura zero-knowledge oznacza, że w żadnym przypadku nie możemy odczytać Twoich treści.

  2. 02

    Ocena skutków transferu

    Nie jest ściśle wymagana, ponieważ nie ma transferów poza UE. Udokumentowana wewnętrznie dla przejrzystości i udostępniana klientom korporacyjnym na żądanie.

  3. 03

    Rejestr czynności przetwarzania (artykuł 30)

    Prowadzony wewnętrznie i udostępniany organom nadzorczym na żądanie. Obejmuje wszystkie przepływy danych, w tym podmioty przetwarzające.

  4. 04

    Inspektor ochrony danych

    Skontaktuj się z inspektorem ochrony danych pod adresem patrick@UltimaOS.com w sprawie wszelkich wątpliwości dotyczących prywatności, zapytań organów nadzorczych lub powiadomień zgodnie z artykułem 37.

04b References

Standards and references.

05 Frequently asked

Pytania dotyczące zgodności z GDPR.

Czy UltimaOS jest zgodny z GDPR?

Short answer

Tak. UltimaOS jest zbudowany i obsługiwany w UE, hostowany na infrastrukturze w UE i zaprojektowany z szyfrowaniem zero-knowledge. Architektura jest zgodna z GDPR z założenia — szyfrowane dane, brak reklam, brak profilowania, brak transferów poza UE. (EDPB · GDPR)

Gdzie przechowywane są moje dane?

Short answer

Wszystkie dane są przechowywane w centrach danych w UE obsługiwanych przez UltimaOS lub przez starannie wybranych dostawców infrastruktury z UE. Nie ma replikacji poza UE ani amerykańskiej sieci CDN.

Czy amerykańska ustawa CLOUD Act ma zastosowanie do UltimaOS?

Short answer

Nie. Amerykańska ustawa CLOUD Act ma zastosowanie do firm kontrolowanych przez USA i ich danych. UltimaOS jest zbudowany i obsługiwany w Europie, nie jest pod kontrolą USA, a jego infrastruktura znajduje się w Europie. Nawet gdyby amerykański organ wydał nakaz na podstawie CLOUD Act, nie miałby jurysdykcji.

Czy UltimaOS sprzedaje moje dane osobowe?

Short answer

Nie. UltimaOS nie sprzedaje, nie wynajmuje, nie udostępnia ani nie handluje danymi osobowymi żadnej stronie trzeciej. Nie ma modelu biznesowego opartego na reklamach, który tworzyłby taką motywację.

Jak mogę skorzystać z prawa do bycia zapomnianym?

Short answer

Usuń konto z poziomu klienta. Twoje klucze szyfrujące są niszczone, a zaszyfrowane bloby po stronie serwera stają się nieodszyfrowywalne. Aktywne magazyny są czyszczone w ciągu 30 dni, kopie zapasowe w ciągu 90 dni.

Czy używasz plików cookie lub trackerów na stronie marketingowej?

Short answer

Nie. Strona marketingowa UltimaOS nie ustawia żadnych plików cookie, nie używa żadnych zewnętrznych trackerów i jest serwowana w całości z infrastruktury w UE. Zobacz stronę polityki plików cookie, aby uzyskać wyraźne zobowiązanie do zerowej liczby plików cookie.

Gdzie przetwarzane są moje dane?

Short answer

Wszystkie dane są przetwarzane i przechowywane na serwerach tylko w UE, bez transferów poza UE. Ponieważ architektura jest zero-knowledge, UltimaOS w żadnym przypadku nie może odczytać Twoich treści.

Kto jest Twoim inspektorem ochrony danych?

Short answer

Z inspektorem ochrony danych można skontaktować się pod adresem patrick@UltimaOS.com. Zajmuje się on wszystkimi kwestiami prywatności, zapytaniami organów nadzorczych i powiadomieniami zgodnie z artykułem 37.

Wolny na zawsze

Wolny dla osób i rodzin. Na zawsze.

Żadnych reklam, danych, czasu próbnego. Konta indywidualne i rodzinne są bezpłatne - na stałe. Organizacje płacą za miejsce i to je finansuje.

Poproś o konto Invite - tylko podczas skalowania