Qstamp / Політика захисту даних
Захист даних

Політика захисту даних

Ролі, потоки даних і гарантії для організацій, які використовують Qstamp SDK для обробки записів, що можуть містити персональні дані.

1. Мета та сфера застосування

Ця політика пояснює, як Qstamp SDK розроблено для сприяння дотриманню GDPR (Загальний регламент захисту даних), UK GDPR та аналогічного законодавства інших юрисдикцій, а також які обов'язки залишаються за організацією, що його використовує. Вона призначена для організацій, які засвідчують записи за допомогою SDK.

Політика конфіденційності описує, як Quantova Inc обробляє персональні дані відвідувачів свого вебсайту та дані про системи, що використовують її кінцеві точки мережі. Ця політика має характер загальної інформації і не є юридичною консультацією. Кожній організації слід отримати власну консультацію щодо здійснюваної нею обробки.

2. Ролі

Організація, яка засвідчує записи за допомогою SDK, визначає цілі та засоби такої обробки і є контролером своїх записів, цифрових відбитків і квитанцій. Quantova Inc надає SDK як програмне забезпечення, що працює у власних системах контролера. Вона не отримує записів, цифрових відбитків чи квитанцій, не має до них доступу і не обробляє їх від імені контролера.

За нашою оцінкою, Quantova Inc тому не є ні контролером, ні розпорядником змісту записів, і використання SDK як такого не потребує укладення договору про обробку даних із Quantova Inc. Якщо SDK надсилає запити до кінцевої точки мережі, якою керує Quantova Inc, Quantova Inc діє як незалежний контролер технічних даних запиту, таких як IP-адреса системи, що надсилає запит, як описано в Політиці конфіденційності.

Контролер вирішує, що він записує до мережі Quantova, і несе відповідальність за це рішення. Дані, записані до мережі, стають публічними і зберігаються мережею безстроково.

3. Потоки даних

  • Записи зчитуються, і для них обчислюються цифрові відбитки у власних системах контролера.
  • Цифрові відбитки поєднуються з випадковими значеннями солі та збираються в хеш-дерево у власних системах контролера.
  • Для кожного пакета одне 32-байтове криптографічне зобов'язання із сіллю та вид запису записуються до мережі Quantova в транзакції, підписаній акаунтом контролера. Транзакція також містить адресу акаунта, що підписує, контракт, блок, час і комісію.
  • Транзакції подаються через кінцеву точку мережі. Якщо кінцевою точкою керує Quantova Inc, запит містить IP-адресу системи, що надсилає запит, і фіксується в журналах нашого сервера.
  • Квитанції, що містять дайджест, сіль і шлях включення кожного запису, повертаються контролеру та зберігаються ним.
  • Записи, цифрові відбитки та квитанції ніколи не надсилаються Quantova Inc. Вони залишають системи контролера лише тоді, коли контролер вирішить ними поділитися, наприклад із верифікатором.

4. Дані, що публікуються в мережі

Криптографічне зобов'язання обчислюється за допомогою односторонньої функції над вхідними даними із сіллю, і зміст запису неможливо отримати з нього. Вид запису, адреса акаунта, що підписує, та інші дані транзакції є публічними і безстроковими.

Контролерам слід забезпечити, щоб види записів, які вони використовують, не містили персональних даних або конфіденційної інформації. Контролерам також слід підписувати за допомогою акаунтів, що належать організації, а не акаунтами, пов'язаними з фізичною особою, оскільки адреса акаунта може бути персональними даними, якщо її можна пов'язати з особою.

5. Мінімізація даних і захист даних за задумом

Конструкція передбачає публікацію лише мінімального значення, необхідного для доведення того, що запис існував у точній формі не пізніше певного часу, відповідно до принципу мінімізації даних, закріпленого в статті 5(1)(c) GDPR, та обов'язку забезпечувати захист даних за задумом і за замовчуванням, закріпленого в статті 25. Записи та цифрові відбитки залишаються в контролера, і для кожного пакета публікується одне криптографічне зобов'язання, незалежно від того, скільки записів містить пакет.

6. Статус опублікованих криптографічних зобов'язань

Криптографічне зобов'язання нічого не розкриває про зміст запису. Проте поки контролер зберігає запис і його квитанцію, криптографічне зобов'язання все ще можна пов'язати з цим записом. Якщо запис стосується фізичної особи, яку можна ідентифікувати, контролерам слід розглядати криптографічне зобов'язання як псевдонімізовані персональні дані, а не як анонімні дані, доки такий зв'язок існує.

Під час оцінювання того, чи публікувати і як публікувати криптографічні зобов'язання, що стосуються персональних даних, слід враховувати настанови органів із захисту даних щодо технологій блокчейну, зокрема настанови Європейської ради із захисту даних.

7. Видалення та незмінні записи

Мережа Quantova не дозволяє змінювати або видаляти опубліковані дані, і Quantova Inc не може їх видалити. Оскільки публікується лише криптографічне зобов'язання із сіллю, контролер, який видаляє запис разом з усіма копіями його квитанції, залишає в мережі значення, яке більше неможливо пов'язати з жодною особою чи змістом.

Контролерам слід включити цей крок до своїх процедур видалення, а також пояснювати безстроковий характер опублікованих криптографічних зобов'язань в інформації, яку вони надають відповідним фізичним особам.

8. Квитанції

Квитанції містять дайджест і сіль відповідного запису. Сторона, яка володіє квитанцією, може перевіряти припущення щодо запису з низькою варіативністю, наприклад короткого коду або суми. Контролерам слід зберігати квитанції з тим самим рівнем захисту, що й записи, які вони описують, застосовувати той самий строк зберігання і видаляти квитанції одночасно з цими записами.

9. Ключі підпису

Сіди для підпису використовуються лише в системах контролера. SDK приймає сіди лише у вигляді байтових буферів, здійснює підписання з приватної копії та перезаписує цю копію після підписання. Контролери залишаються відповідальними за генерування, зберігання та ротацію своїх ключів, зокрема в апаратних модулях безпеки, де це доречно.

10. Обов'язки контролера

Організація, яка використовує SDK, залишається відповідальною за власне дотримання вимог, зокрема за наведене нижче.

  • визначення правової підстави для засвідчення кожної категорії записів
  • інформування відповідних фізичних осіб, зокрема про публікацію криптографічних зобов'язань у публічній і безстроковій мережі
  • відображення обробки у своїх записах про діяльність з обробки
  • оцінювання того, чи потрібна оцінка впливу на захист даних, і її проведення, якщо вона потрібна
  • встановлення строків зберігання записів і квитанцій та їх спільне видалення
  • захист записів, квитанцій і ключів підпису за допомогою належних заходів безпеки
  • розгляд запитів фізичних осіб щодо реалізації їхніх прав
  • забезпечення відповідності законодавству власних передач записів і квитанцій, а також передач, здійснюваних її постачальниками послуг
  • дотримання законодавства про ведення записів і законодавства про SI-системи, зокрема законодавства про штучний інтелект, яке до неї застосовується

11. Оцінки впливу на захист даних

Засвідчення зазвичай є частиною ширшої діяльності з обробки, наприклад ведення журналу дій SI-системи. Якщо така діяльність потребує оцінки впливу на захист даних відповідно до статті 35 GDPR або аналогічного законодавства, в оцінці слід розглянути наведені нижче питання.

  • які записи засвідчуються і чи містять вони персональні дані
  • публікація криптографічних зобов'язань із сіллю, видів записів і адрес акаунтів, що підписують, у публічній і безстроковій мережі
  • зберігання квитанцій, контроль доступу до них і строки їх зберігання
  • ризик того, що сторона, яка володіє квитанцією, перевірятиме припущення щодо записів із низькою варіативністю, і заходи, що застосовуються для зменшення цього ризику
  • процес видалення, зокрема видалення записів разом з їхніми квитанціями
  • кінцева точка мережі, що використовується для подання транзакцій, і дані, які вона отримує

Quantova Inc на запит надасть технічну документацію SDK для сприяння проведенню оцінки.

12. Міжнародні аспекти

Сам SDK не передає жодних записів за кордон, оскільки працює у власних системах контролера. Дані, записані до мережі Quantova, є публічними, і їх можна прочитати з будь-якої країни. Контролерам слід враховувати, що публікація робить криптографічне зобов'язання, вид запису та адресу акаунта, що підписує, доступними в усьому світі.

Запити до кінцевих точок мережі, якими керує Quantova Inc, обробляються на серверах, якими керує Quantova і які захищає Cloudflare, і можуть оброблятися за межами власної країни контролера, зокрема в Сполучених Штатах, як описано в Політиці конфіденційності.

13. Контактна інформація

Запитання щодо цієї політики можна надсилати на адресу [email protected].