Privaatsus
Amphora Mass-Allkirjastamise Laiendi Privaatsuspoliitika
Viimati uuendatud: 5. mai 2025
See privaatsuspoliitika kirjeldab, kuidas Amphora („me”, „meie”) kogub, kasutab, jagab ja kaitseb teavet Amphora mass-allkirjastamise brauserilaiendi („Laiend”), Amphora veebirakenduse ja natiivhosti komponentide (koos „Teenuse”) vahel. See poliitika kehtib ainult Laiendi kaudu algatatud või kontrollitud andmete kogumisele ja ei hõlma muid Amphora tooteid ega teenuseid, kui pole sätestatud teisiti.
1. Andmete Kogumine
1.1 Laiendi Algatatud Andmed
- Dokumendihäshid: Kui valite Amphora veebirakenduses dokumente allkirjastamiseks, edastab Laiend nende dokumentide krüptograafilised SHA-256 häshid. Dokumendi sisu ega failinimesid ei edastata Laiendi ega natiivhosti.
- Sertifikaadi Identifikaator: Laiend saab Amphora veebirakenduses valitud sertifikaadi unikaalse sarjanumbri. Seda identifikaatorit kasutab natiivhost nutikaardi võtme paiknemise tuvastamiseks.
- Laiendi Versioon ja Brauseri Metaandmed: Probleemide tõrkeotsinguks ja ühilduvuseks võib Laiend saata natiivhostile oma versiooninumbrit ja põhilisi brauseri metaandmeid (brauseri nimi, versioon, platvorm). Sirvimisajaloo ega isikuandmeid ei koguta.
1.2 Natiivhosti Andmed
- PIN-kood (PIN2): Natiivhost palub teil sisestada nutikaardi PIN2. See PIN hoitakse kogu allkirjastamise sessiooni ajal turvalises mälupiirkonnas ja kustutatakse viivitamatult pärast kasutamist.
- Allkirjastatud Häshid: Natiivhost tagastab turvalise lokaalse kanali kaudu Laiendile allkirjastatud dokumendihäshid. Need allkirjad on teie nutikaardi võtme ja häshide põhjal genereeritud krüptograafilised väärtused ning need ei ole isikut tuvastavad.
- Vealogid: Allkirjastamise nurjumisel võib Laiendile tagastada minimaalseid veakoode või sõnumeid (nt „kaart puudub”, „PIN vale”).
Ühtegi muud isikuandmeid (nt dokumendi sisu, isiklikud andmed, analüütika) ei koguta ei Laiendi ega natiivhosti poolt.
2. Andmete Kasutamine
- Allkirjastamisprotsess: Kõiki Laiendi (häshid, sertifikaadi identifikaatorid) ja natiivhosti (PIN, allkirjastatud häshid) kogutud andmeid kasutatakse ainult dokumendi allkirjastamise toiminguks.
- Aja jooksul mälu töötlemine: PIN ja dokumendihäshid töödeldakse ainult mälus ega kirjutata kunagi kettale ega edastata väljaspool teie masinat.
- Andmete mittehoidmine: Me ei salvesta ühtegi häshi, PINi ega allkirjastatud häshi püsivalt meie serveritesse ega brauserisse. Kõik andmevood on ajutised, vastavad kasutaja sessioonile.
3. Andmete Jagamine
- Tagakülje edastus: Kui natiivhost tagastab allkirjastatud häshid Laiendile, edastab Laiend need HTTPS-i kaudu Amphora veebirakendusele, kus luuakse lõplik allkirjakonteiner.
- Kolmanda osapoole teenused: Me ei jaga isiku- ega krüptograafilisi andmeid kolmandate osapooltega ning ei kasuta Laiendis ega natiivhostis analüütika- ega tõrkearuandlusteenuseid.
4. Turvameetmed
- Krüpteerimine andmete saatmisel: Kõik Laiendi, natiivhosti ja Amphora veebiserverite vahelised suhtlused toimuvad TLS-iga (HTTPS) kaasaegsete krüptosuvanditega.
- Mälukaitse: PIN hoitakse natiivhosti protsessis turvalises mälupuhvris ja kustutatakse kohe pärast allkirjastamissessiooni lõppu.
- Vähemate õiguste põhimõte: Laiend nõuab ainult minimaalset
nativeMessagingõigust. Natiivhost viib läbi üksnes allkirjastamistoiminguid ega pääse juurde failidele väljaspool häshimiseks valitud faile.
5. Andmete Säilitamine ja Kustutamine
Ühtegi Laiendi ega natiivhosti poolt kogutud andmeid ei säilitata pärast allkirjastamissessiooni lõppu. Kui usute, et teie masinas on jäänud mingeid andmeid, saate kõik komponendid eemaldada, desinstallides natiivhosti ja brauserilaiendi.
6. Teie Õigused ja Valikud
- Laiendi desinstallimine: Laiendi saate igal ajal desinstallida Chrome’i laienduste lehel.
- Natiivhosti eemaldamine: Natiivhosti eemaldamiseks käivitage OS-i installeri pakutav desinstaller (nt Windowsi juhtpaneelil või macOS/Linuxi pakihalduri kaudu).
- Andmepääsu taotlused: Kuna me ei salvesta isikuandmeid, pole andmepääsu või kustutamisnõudeid vaja esitada.
7. Vastavus ja Õiguslik Alus
- GDPR ja EAA kasutajad: Kui viibite Euroopa Majanduspiirkonnas, põhineb meie andmetöötlus teie selgel nõusolekul, kui kasutate Laiendit ja natiivhosti allkirjastamiseks.
- CCPA ja California kasutajad: Kuna isikuandmeid ei koguta, me ei töödelda ega müü isikuandmeid California seaduste alusel.
8. Laste Privaatsus
Laiend ei ole mõeldud alla 18-aastastele isikutele. Me ei kogu teadlikult andmeid lastelt.
9. Poliitika Muudatused
Võime seda poliitikat ajakohastada Laiendi või natiivhosti funktsioonide muutumise korral. Iga muudatus kannab kuupäeva ja avaldatakse samal URL-il. Soovitame poliitikat aeg-ajalt üle vaadata.
10. Võtke Meiega Ühendust
Privaatsusküsimuste või -muredega pöörduge palun:
Amphora Tugimeeskond Email: help@amphora.ee URL: https://www.amphora.ee/helpdesk
Policy lõpp