1. Finalidad y ámbito de aplicación
Esta política explica cómo está diseñado el SDK de Qstamp para facilitar el cumplimiento del RGPD, del RGPD del Reino Unido y de legislación comparable en otras jurisdicciones, y qué responsabilidades siguen correspondiendo a la organización que lo utiliza. Está dirigida a las organizaciones que sellan registros con el SDK.
La Política de Privacidad describe cómo trata Quantova Inc los datos personales de los visitantes de su sitio web y de los sistemas que utilizan sus puntos de acceso a la red. Esta política constituye información general y no asesoramiento jurídico. Cada organización debe obtener su propio asesoramiento sobre su tratamiento.
2. Funciones
La organización que sella registros con el SDK determina los fines y los medios de dicho tratamiento y es la responsable del tratamiento de sus registros, huellas digitales y recibos. Quantova Inc proporciona el SDK como software que se ejecuta en los propios sistemas del responsable del tratamiento. No recibe registros, huellas digitales ni recibos, no tiene acceso a ellos y no los trata por cuenta del responsable del tratamiento.
Según nuestra valoración, Quantova Inc no es, por tanto, ni responsable ni encargado del tratamiento del contenido de los registros, y el uso del SDK como tal no requiere un contrato de encargo del tratamiento con Quantova Inc. Cuando el SDK envía solicitudes a un punto de acceso a la red operado por Quantova Inc, Quantova Inc actúa como responsable independiente del tratamiento de los datos técnicos de la solicitud, como la dirección IP del sistema que realiza la llamada, tal como se describe en la Política de Privacidad.
El responsable del tratamiento decide lo que escribe en la red de Quantova y es responsable de esa decisión. Los datos escritos en la red pasan a ser públicos y la red los conserva de forma permanente.
3. Flujos de datos
- Los registros se leen y se calcula su huella digital en los propios sistemas del responsable del tratamiento.
- Las huellas digitales se combinan con sales aleatorias y se agrupan en un árbol de hashes en los propios sistemas del responsable del tratamiento.
- Por cada lote, se escriben en la red de Quantova un compromiso de 32 bytes con sal y el tipo de registro, en una transacción firmada por la cuenta del responsable del tratamiento. La transacción contiene también la dirección de la cuenta firmante, el contrato, el bloque, la hora y la comisión.
- Las transacciones se envían a través de un punto de acceso a la red. Cuando el punto de acceso es operado por Quantova Inc, la solicitud contiene la dirección IP del sistema que realiza la llamada y se registra en nuestros registros del servidor.
- Los recibos que contienen el resumen, la sal y la ruta de inclusión de cada registro se devuelven al responsable del tratamiento, que los conserva.
- Los registros, las huellas digitales y los recibos nunca se envían a Quantova Inc. Solo salen de los sistemas del responsable del tratamiento si este decide compartirlos, por ejemplo con un verificador.
4. Datos publicados en la red
El compromiso se calcula mediante una función unidireccional sobre entradas con sal, y el contenido de un registro no puede deducirse de él. El tipo de registro, la dirección de la cuenta firmante y los demás datos de la transacción son públicos y permanentes.
Los responsables del tratamiento deben asegurarse de que los tipos de registro que utilizan no contengan datos personales ni información confidencial. Los responsables del tratamiento deben también firmar con cuentas de titularidad de la organización y no con cuentas asociadas a una persona física, ya que una dirección de cuenta puede constituir un dato personal cuando pueda vincularse con una persona.
5. Minimización de datos y privacidad desde el diseño
El diseño publica únicamente el valor mínimo necesario para demostrar que un registro existía en una forma exacta a más tardar en un momento determinado, en consonancia con el principio de minimización de datos del artículo 5, apartado 1, letra c), del RGPD y con la obligación de protección de datos desde el diseño y por defecto del artículo 25. Los registros y las huellas digitales permanecen en poder del responsable del tratamiento, y se publica un único compromiso por lote, con independencia del número de registros que contenga el lote.
6. Naturaleza de los compromisos publicados
Un compromiso no revela nada sobre el contenido de un registro. No obstante, mientras el responsable del tratamiento conserve un registro y su recibo, el compromiso puede seguir vinculándose con dicho registro. Cuando un registro se refiera a una persona identificable, los responsables del tratamiento deben tratar el compromiso como un dato personal seudonimizado, y no como un dato anónimo, mientras exista dicho vínculo.
Al valorar si publicar compromisos relativos a datos personales y de qué modo hacerlo, deben tenerse en cuenta las orientaciones de las autoridades de protección de datos sobre las tecnologías de cadena de bloques, incluidas las directrices del Comité Europeo de Protección de Datos.
7. Supresión y registros inmutables
La red de Quantova no permite modificar ni suprimir los datos publicados, y Quantova Inc no puede eliminarlos. Dado que solo se publica un compromiso con sal, un responsable del tratamiento que suprime un registro junto con todas las copias de su recibo deja en la red un valor que ya no puede vincularse con ninguna persona ni con ningún contenido.
Los responsables del tratamiento deben incluir este paso en sus procedimientos de supresión y explicar el carácter permanente de los compromisos publicados en la información que faciliten a los interesados.
8. Recibos
Los recibos contienen el resumen y la sal del registro correspondiente. Quien posea un recibo puede comprobar conjeturas sobre un registro de baja variabilidad, como un código corto o un importe. Los responsables del tratamiento deben conservar los recibos con la misma protección que los registros que describen, aplicarles el mismo plazo de conservación y suprimirlos al mismo tiempo que dichos registros.
9. Claves de firma
Las semillas de firma se utilizan únicamente en los sistemas del responsable del tratamiento. El SDK solo acepta semillas como búferes de bytes, firma a partir de una copia privada y sobrescribe esa copia tras la firma. Los responsables del tratamiento siguen siendo responsables de la generación, el almacenamiento y la rotación de sus claves, incluso en módulos de seguridad de hardware cuando proceda.
10. Responsabilidades del responsable del tratamiento
La organización que utiliza el SDK sigue siendo responsable de su propio cumplimiento, en particular de lo siguiente.
- determinar una base jurídica para sellar cada categoría de registro
- informar a los interesados, también sobre la publicación de compromisos en una red pública y permanente
- consignar el tratamiento en su registro de las actividades de tratamiento
- valorar si se requiere una evaluación de impacto relativa a la protección de datos y realizarla cuando así sea
- fijar plazos de conservación para los registros y los recibos, y suprimirlos conjuntamente
- proteger los registros, los recibos y las claves de firma con medidas de seguridad apropiadas
- atender las solicitudes de las personas para el ejercicio de sus derechos
- garantizar que sus propias transferencias de registros y recibos, y las realizadas por sus proveedores de servicios, sean conformes con la ley
- cumplir la normativa sobre conservación de registros y la normativa sobre sistemas SI, incluida la normativa sobre inteligencia artificial, que le sea aplicable
11. Evaluaciones de impacto relativas a la protección de datos
El sellado suele formar parte de una actividad de tratamiento más amplia, como el registro de las acciones de un sistema SI. Cuando dicha actividad requiera una evaluación de impacto relativa a la protección de datos con arreglo al artículo 35 del RGPD o a una legislación comparable, la evaluación debe abordar los puntos siguientes.
- qué registros se sellan y si contienen datos personales
- la publicación de compromisos con sal, tipos de registro y direcciones de cuentas firmantes en una red pública y permanente
- el almacenamiento, el control de acceso y la conservación de los recibos
- el riesgo de que quien posea un recibo compruebe conjeturas sobre registros de baja variabilidad, y las medidas utilizadas para reducir dicho riesgo
- el procedimiento de supresión, incluida la supresión de los registros junto con sus recibos
- el punto de acceso a la red utilizado para enviar las transacciones y los datos que recibe
Quantova Inc facilitará, previa solicitud, documentación técnica del SDK para respaldar una evaluación.
12. Aspectos internacionales
El SDK en sí no envía registros a través de las fronteras, ya que se ejecuta en los propios sistemas del responsable del tratamiento. Los datos escritos en la red de Quantova son públicos y pueden leerse desde cualquier país. Los responsables del tratamiento deben tener en cuenta que la publicación hace que el compromiso, el tipo de registro y la dirección de la cuenta firmante sean accesibles en todo el mundo.
Las solicitudes dirigidas a los puntos de acceso a la red operados por Quantova Inc se gestionan en servidores operados por Quantova y protegidos por Cloudflare, y pueden tratarse fuera del país del responsable del tratamiento, incluso en los Estados Unidos, tal como se describe en la Política de Privacidad.