Sari la conținut
00 Securitate

Conformitate GDPR

Infrastructură doar în UE. Conform cu GDPR prin concepție.

01 Overview

Cum UltimaOS este conform cu GDPR prin concepție.

01

Date criptate, infrastructură doar în UE

Toate datele sunt criptate cap-la-cap pe dispozitivele utilizatorilor înainte de a ajunge pe serverele UE. Serverul nu poate decripta conținutul. Backup-urile sunt criptate. Nu există o copie în text clar pe care serverul să o poată scurge.

02

Bazat în UE, infrastructură UE

UltimaOS este construit și operat în Uniunea Europeană, găzduit în centre de date UE, cu echipa principală în UE. US CLOUD Act nu se aplică. Nu există transfer către jurisdicții non-UE.

03

Fără publicitate, fără profilare

UltimaOS nu afișează publicitate, nu profilează utilizatorii, nu vinde sau partajează date personale. Baza de interes legitim a GDPR pentru publicitate nu se aplică deoarece publicitatea nu există.

02 Details

Drepturile dumneavoastră conform GDPR pe UltimaOS.

Conform GDPR, rezidenții UE au drepturi specifice asupra datelor lor personale. Arhitectura zero-knowledge a UltimaOS face ca majoritatea acestor drepturi să fie ușor de onorat. Mai jos este modul în care este implementat fiecare drept.

01

Dreptul de acces (Articolul 15)

Trimiteți un e-mail la patrick@UltimaOS.com cu o cerere. Vom furniza o copie a tuturor datelor personale pe care le deținem despre dumneavoastră — de obicei identificatorul contului, cheile publice, numele afișat și metadatele operaționale.

02

Dreptul la ștergere (Articolul 17)

Ștergeți-vă contul din client. Blob-urile criptate sunt șterse din stocarea activă în 30 de zile și din backup-uri în 90 de zile. Textul cifrat rămas este indecriptabil fără cheile dumneavoastră.

03

Dreptul la portabilitate (Articolul 20)

Exportați datele contului din client într-un format JSON portabil. Acestea includ cheile (în formă criptată), istoricul criptat (decriptabil cu fraza de acces) și profilul.

04

Dreptul la opoziție (Articolul 21)

Trimiteți un e-mail la patrick@UltimaOS.com pentru a vă opune oricărei prelucrări bazate pe interes legitim. Singura astfel de prelucrare este securitatea operațională (limitarea ratei, prevenirea abuzurilor); vă puteți opune și vom acomoda.

03 Key points

Documentație de conformitate.

  1. 01

    Rezidența datelor doar în UE

    Toate datele rămân pe servere doar în UE, fără transferuri în afara UE. Arhitectura zero-knowledge înseamnă că nu vă putem citi conținutul în niciun caz.

  2. 02

    Evaluarea impactului transferului

    Nu este strict necesară deoarece nu există transferuri în afara UE. Documentată intern pentru transparență și furnizată clienților enterprise la cerere.

  3. 03

    Registrele activităților de prelucrare (Articolul 30)

    Menținute intern și dezvăluite autorităților de supraveghere la cerere. Acoperă toate fluxurile de date, inclusiv procesatorii terți.

  4. 04

    Ofițer pentru protecția datelor

    Contactați DPO la patrick@UltimaOS.com pentru orice problemă de confidențialitate, anchetă a autorității de supraveghere sau notificare conform Articolului 37.

04b References

Standards and references.

05 Frequently asked

Întrebări despre conformitatea GDPR.

UltimaOS este conform cu GDPR?

Short answer

Da. UltimaOS este construit și operat în UE, găzduit pe infrastructură UE și proiectat cu criptare zero-knowledge. Arhitectura este conformă cu GDPR prin concepție — date criptate, fără publicitate, fără profilare, fără transfer în afara UE. (EDPB · GDPR)

Unde sunt stocate datele mele?

Short answer

Toate datele sunt stocate în centre de date UE operate de UltimaOS sau de furnizori de infrastructură selectați cu atenție, bazați în UE. Nu există replicare în afara UE și niciun CDN cu sediul în SUA.

Se aplică US CLOUD Act pentru UltimaOS?

Short answer

Nu. US CLOUD Act se aplică companiilor controlate de SUA și datelor lor. UltimaOS este construit și operat în Europa, nu sub control american, iar infrastructura sa este în Europa. Chiar dacă o autoritate americană ar emite un ordin CLOUD Act, nu ar avea jurisdicție.

UltimaOS vinde datele mele personale?

Short answer

Nu. UltimaOS nu vinde, închiriază, partajează sau tranzacționează date personale cu nicio terță parte. Nu există un model de afaceri bazat pe publicitate care ar crea un stimulent pentru a face acest lucru.

Cum îmi exercit dreptul de a fi uitat?

Short answer

Ștergeți-vă contul din client. Cheile de criptare sunt distruse, iar blob-urile criptate de pe server devin indecriptabile. Stocarea activă este epurată în 30 de zile, backup-urile în 90 de zile.

Folosiți cookie-uri sau trackere pe site-ul de marketing?

Short answer

Nu. Site-ul de marketing UltimaOS setează zero cookie-uri, folosește zero trackere terțe și este servit integral din infrastructură UE. Consultați pagina politicii de cookie-uri pentru angajamentul explicit de zero cookie-uri.

Unde sunt procesate datele mele?

Short answer

Toate datele sunt procesate și stocate pe servere doar în UE, fără transferuri în afara UE. Deoarece arhitectura este zero-knowledge, UltimaOS nu vă poate citi conținutul în niciun caz.

Cine este Ofițerul dumneavoastră pentru protecția datelor?

Short answer

DPO poate fi contactat la patrick@UltimaOS.com. Se ocupă de toate problemele de confidențialitate, anchetele autorităților de supraveghere și notificările conform Articolului 37.

Gratuit pentru totdeauna

Gratuit pentru persoane fizice și familii. Pentru totdeauna.

Fără reclame, fără extragere de date, fără cronometru de încercare. Conturile individuale și de familie sunt gratuite — permanent. Organizațiile plătesc pe loc, și asta finanțează totul.

Solicitați contul Doar pe invitație în timp ce ne extindem