1. Objet et champ d’application
La présente politique explique comment le SDK Qstamp est conçu pour faciliter le respect du RGPD, du RGPD britannique et des législations comparables d’autres juridictions, et quelles responsabilités demeurent celles de l’organisation qui l’utilise. Elle s’adresse aux organisations qui horodatent des enregistrements au moyen du SDK.
La Politique de confidentialité décrit la manière dont Quantova Inc traite les données à caractère personnel relatives aux visiteurs de son site et aux systèmes qui utilisent ses points d’accès réseau. La présente politique constitue une information générale et non un conseil juridique. Chaque organisation devrait obtenir ses propres conseils sur ses traitements.
2. Rôles
Une organisation qui horodate des enregistrements au moyen du SDK détermine les finalités et les moyens de ce traitement et est le responsable du traitement de ses enregistrements, empreintes et reçus. Quantova Inc fournit le SDK sous la forme d’un logiciel qui s’exécute sur les propres systèmes du responsable du traitement. Elle ne reçoit ni enregistrements, ni empreintes, ni reçus, n’y a pas accès et ne les traite pas pour le compte du responsable du traitement.
Selon notre analyse, Quantova Inc n’est donc ni responsable du traitement ni sous-traitant du contenu des enregistrements, et l’utilisation du SDK en tant que telle ne nécessite pas d’accord de traitement des données avec Quantova Inc. Lorsque le SDK adresse des requêtes à un point d’accès réseau exploité par Quantova Inc, Quantova Inc agit en qualité de responsable du traitement indépendant pour les données techniques des requêtes, telles que l’adresse IP du système à l’origine de l’appel, ainsi que le décrit la Politique de confidentialité.
Le responsable du traitement décide de ce qu’il inscrit sur le réseau Quantova et répond de cette décision. Les données inscrites sur le réseau deviennent publiques et sont conservées de manière permanente par le réseau.
3. Flux de données
- Les enregistrements sont lus et leurs empreintes calculées sur les propres systèmes du responsable du traitement.
- Les empreintes sont combinées à des sels aléatoires et assemblées en un arbre de hachage sur les propres systèmes du responsable du traitement.
- Pour chaque lot, un engagement cryptographique salé de 32 octets et le type d’enregistrement sont inscrits sur le réseau Quantova dans une transaction signée par le compte du responsable du traitement. La transaction porte également l’adresse du compte signataire, le contrat, le bloc, l’heure et les frais.
- Les transactions sont soumises par l’intermédiaire d’un point d’accès réseau. Lorsque le point d’accès est exploité par Quantova Inc, la requête porte l’adresse IP du système à l’origine de l’appel et est consignée dans les journaux de nos serveurs.
- Les reçus contenant le condensat, le sel et le chemin d’inclusion de chaque enregistrement sont restitués au responsable du traitement, qui les conserve.
- Les enregistrements, les empreintes et les reçus ne sont jamais transmis à Quantova Inc. Ils ne quittent les systèmes du responsable du traitement que si celui-ci choisit de les communiquer, par exemple à un vérificateur.
4. Données publiées sur le réseau
L’engagement cryptographique est calculé au moyen d’une fonction à sens unique appliquée à des entrées salées, et le contenu d’un enregistrement ne peut pas en être déduit. Le type d’enregistrement, l’adresse du compte signataire et les autres données de transaction sont publics et permanents.
Les responsables du traitement devraient s’assurer que les types d’enregistrement qu’ils utilisent ne contiennent aucune donnée à caractère personnel ni aucune information confidentielle. Les responsables du traitement devraient également signer avec des comptes détenus par l’organisation plutôt qu’avec des comptes associés à une personne physique, car une adresse de compte peut constituer une donnée à caractère personnel lorsqu’elle peut être rattachée à une personne.
5. Minimisation des données et protection des données dès la conception
La conception ne publie que la valeur minimale nécessaire pour prouver qu’un enregistrement existait sous une forme exacte au plus tard à un instant donné, conformément au principe de minimisation des données énoncé à l’article 5, paragraphe 1, point c), du RGPD et à l’obligation de protection des données dès la conception et par défaut prévue à l’article 25. Les enregistrements et les empreintes restent chez le responsable du traitement, et un seul engagement cryptographique est publié pour chaque lot, quel que soit le nombre d’enregistrements qu’il contient.
6. Statut des engagements cryptographiques publiés
Un engagement cryptographique ne révèle rien du contenu d’un enregistrement. Toutefois, tant que le responsable du traitement détient un enregistrement et son reçu, l’engagement peut encore être rattaché à cet enregistrement. Lorsqu’un enregistrement se rapporte à une personne identifiable, les responsables du traitement devraient traiter l’engagement comme une donnée à caractère personnel pseudonymisée, et non comme une donnée anonyme, aussi longtemps que ce lien existe.
Les orientations des autorités de protection des données relatives aux technologies de chaîne de blocs, y compris les lignes directrices du comité européen de la protection des données, devraient être prises en compte pour déterminer si et comment publier des engagements cryptographiques se rapportant à des données à caractère personnel.
7. Effacement et enregistrements immuables
Le réseau Quantova ne permet ni la modification ni la suppression des données publiées, et Quantova Inc ne peut pas les retirer. Comme seul un engagement cryptographique salé est publié, un responsable du traitement qui supprime un enregistrement ainsi que toutes les copies de son reçu laisse sur le réseau une valeur qui ne peut plus être rattachée à aucune personne ni à aucun contenu.
Les responsables du traitement devraient intégrer cette étape à leurs procédures d’effacement et expliquer le caractère permanent des engagements cryptographiques publiés dans les informations qu’ils fournissent aux personnes concernées.
8. Reçus
Les reçus contiennent le condensat et le sel de l’enregistrement correspondant. Une partie qui détient un reçu peut tester des hypothèses sur un enregistrement de faible variabilité, tel qu’un code court ou un montant. Les responsables du traitement devraient conserver les reçus avec le même niveau de protection que les enregistrements qu’ils décrivent, leur appliquer la même durée de conservation et les supprimer en même temps que ces enregistrements.
9. Clés de signature
Les graines de signature ne sont utilisées que sur les systèmes du responsable du traitement. Le SDK n’accepte les graines que sous forme de tampons d’octets, signe à partir d’une copie privée et écrase cette copie après la signature. Les responsables du traitement demeurent responsables de la génération, du stockage et de la rotation de leurs clés, y compris dans des modules matériels de sécurité le cas échéant.
10. Responsabilités du responsable du traitement
L’organisation qui utilise le SDK demeure responsable de sa propre conformité, notamment en ce qui concerne les points suivants.
- déterminer une base juridique pour l’horodatage de chaque catégorie d’enregistrement
- informer les personnes concernées, y compris de la publication d’engagements cryptographiques sur un réseau public et permanent
- inscrire le traitement dans son registre des activités de traitement
- évaluer si une analyse d’impact relative à la protection des données est requise, et la réaliser le cas échéant
- fixer les durées de conservation des enregistrements et des reçus, et les supprimer ensemble
- protéger les enregistrements, les reçus et les clés de signature au moyen de mesures de sécurité appropriées
- traiter les demandes des personnes qui exercent leurs droits
- veiller à ce que ses propres transferts d’enregistrements et de reçus, ainsi que ceux effectués par ses prestataires de services, soient conformes à la loi
- respecter les lois relatives à la tenue des enregistrements et les lois relatives aux systèmes SI, y compris les lois relatives à l’intelligence artificielle, qui lui sont applicables
11. Analyses d’impact relatives à la protection des données
L’horodatage s’inscrit généralement dans une activité de traitement plus large, telle que la journalisation des actions d’un système SI. Lorsque cette activité nécessite une analyse d’impact relative à la protection des données au titre de l’article 35 du RGPD ou d’une législation comparable, l’analyse devrait traiter les points ci-dessous.
- les enregistrements horodatés et le fait qu’ils contiennent ou non des données à caractère personnel
- la publication d’engagements cryptographiques salés, de types d’enregistrement et d’adresses de comptes signataires sur un réseau public et permanent
- le stockage des reçus, le contrôle de l’accès à ceux-ci et leur conservation
- le risque qu’une partie détenant un reçu teste des hypothèses sur des enregistrements de faible variabilité, et les mesures prises pour réduire ce risque
- la procédure d’effacement, y compris la suppression des enregistrements en même temps que leurs reçus
- le point d’accès réseau utilisé pour soumettre les transactions et les données qu’il reçoit
Quantova Inc fournira sur demande une documentation technique du SDK à l’appui d’une analyse.
12. Aspects internationaux
Le SDK lui-même ne transmet aucun enregistrement au-delà des frontières, car il s’exécute sur les propres systèmes du responsable du traitement. Les données inscrites sur le réseau Quantova sont publiques et peuvent être lues depuis n’importe quel pays. Les responsables du traitement devraient tenir compte du fait que la publication rend l’engagement cryptographique, le type d’enregistrement et l’adresse du compte signataire accessibles dans le monde entier.
Les requêtes adressées aux points d’accès réseau exploités par Quantova Inc sont prises en charge sur des serveurs exploités par Quantova et protégés par Cloudflare, et peuvent être traitées en dehors du pays du responsable du traitement, y compris aux États-Unis, ainsi que le décrit la Politique de confidentialité.
13. Contact
Les questions relatives à la présente politique peuvent être adressées à [email protected].