Aceasta este o traducere de curtoazie. Versiunile în engleză și în franceză sunt cele care se aplică. English · Français
Ce vede serverul și pentru cât timp
Versiunea 2.1 · Ultima actualizare: 25 septembrie 2026
Această notă este scurtă pentru că sunt puține de descris și precisă pentru că o notă de confidențialitate vagă nu valorează nimic. Tot ce urmează poate fi verificat în codul sursă și în fila de rețea a propriului browser.
Pe scurt. Nu există cont, bază de date sau instrumente de analiză. Serverul de semnalizare vede un cod de cameră, un identificator aleatoriu de conexiune și — inevitabil, pentru că așa funcționează internetul — adresa ta IP cât timp conexiunea ta e deschisă. Nu vede niciodată fișierele, mesajele, desenele, vocea, ecranul, porecla, parola camerei sau secretul din linkul de invitație. Serverul nu scrie nimic despre tine pe disc; singurul lucru pe care îl păstrează este un număr zilnic care arată cât de solicitat a fost. Tot ce ține de o cameră încetează să existe odată cu camera. Nici browserul tău nu scrie nimic, decât dacă bifezi „permite reluarea chiar dacă fila se închide” la un transfer — vezi secțiunea 6.5.
Un rezumat nu este nota. Ce se aplică sunt detaliile de mai jos.
1. Cine este responsabil
Operatorul pentru prelucrarea descrisă aici este [OPERATOR LEGAL NAME], [REGISTERED ADDRESS], care poate fi contactat la [PRIVACY CONTACT EMAIL]. [DATA PROTECTION OFFICER]. [EU UK REPRESENTATIVE].
Conform Act respecting the protection of personal information in the private sector (Legea privind protecția informațiilor personale în sectorul privat) din Quebec, persoana responsabilă de protecția informațiilor personale este [PRIVACY OFFICER NAME AND TITLE], care poate fi contactată la aceeași adresă. Dacă această persoană nu este desemnată în scris, rolul revine prin lege persoanei cu cea mai înaltă autoritate din întreprindere.
Această notă acoperă serviciul de semnalizare de la [SERVICE URL]. Nu acoperă ce fac ceilalți participanți cu ce le trimiți, lucru care rămâne între tine și ei.
2. De ce sunt atât de puține de descris
Singura sarcină a serverului este să facă cunoștință între două browsere și apoi să se dea la o parte. Transmite blocuri de date de conexiune opace între socketurile din aceeași cameră; odată ce browserele au un canal direct criptat, totul circulă între ele și niciodată prin server. Nu există bază de date, stocare de obiecte sau coadă de mesaje: toată starea se află în memoria unui singur proces și se pierde când procesul repornește.
Acesta este motivul pentru care listele de mai jos sunt scurte. Este o proprietate a proiectării, nu o promisiune despre intențiile noastre, și nu trebuie să ne crezi pe cuvânt în niciuna dintre privințe — codul sursă este disponibil, iar traficul de rețea poate fi inspectat în instrumentele pentru dezvoltatori ale propriului browser.
3. Ce prelucrează serverul
| Date | De ce | Cât timp |
|---|---|---|
| Adresa IP | Inerentă oricărei conexiuni TCP. Folosită pentru livrarea WebSocketului și pentru nimic altceva. Nu este înregistrată, nu este stocată și nu este folosită ca să te identifice sau să te numere. | În memorie, pe durata de viață a socketului |
| Codul camerei | Pentru a pune browserele potrivite în aceeași cameră. | Durata de viață a camerei, care se încheie în momentul în care pleacă ultima persoană. O cameră în care n-a intrat încă nimeni este păstrată două minute |
| Identificatorul conexiunii | Un șir aleatoriu care identifică un socket într-o cameră, ca semnalizarea să poată fi direcționată. Nu este derivat din nimic legat de tine și se schimbă la fiecare sesiune. | Durata de viață a socketului |
| Blocurile de semnalizare | Descrieri de sesiune și candidați de rețea, transmise necitite între două socketuri. Conțin adresele de rețea pe care le vor folosi browserele. | Nu sunt păstrate — sunt transmise și aruncate |
| Setările camerei | Modul de intrare, dacă e strictă, dacă arde, când expiră, câte persoane primește și care dintre fișiere, partajarea ecranului, voce și tablă sunt permise. Necesare pentru a le aplica — sau, pentru ultimele patru, pentru a le da tuturor membrilor aceleași reguli, pe care apoi le aplică fiecare browser. | Durata de viață a camerei |
| Saltul și verificatorul parolei | Pentru camerele cu parolă. Parola în sine nu ajunge niciodată la server; se compară doar o derivare PBKDF2-SHA256 a ei, calculată în browserul tău. | Durata de viață a camerei |
| Provocarea de tip dovadă de lucru | Un puzzle emis pentru fiecare încercare de intrare, ca intrările să poată fi limitate fără să se știe cine intră. Este semnat, nu memorat: serverul păstrează doar puzzle-urile deja rezolvate, ca niciunul să nu poată fi folosit de două ori. | Nu este păstrată la emitere; odată rezolvată, până la expirarea celor două minute |
| Tokenul de reintrare | Un șir aleatoriu care îți permite să îți recuperezi locul după o scurtă întrerupere a rețelei, fără să bați la ușă sau să tastezi din nou o parolă. Folosirea lui îți dă unul nou, iar el nu mai funcționează odată ce este folosit cel nou. Valabil pentru o singură cameră. | Până când este folosit înlocuitorul lui sau până când locul tău este eliberat: pleci, camera se închide sau conexiunea ta rămâne întreruptă după scurta perioadă de grație |
| Tichetul de cerere de intrare | Pentru camerele cu aprobare: un identificator aleatoriu pentru o cerere în așteptare. Eticheta afișată gazdei este criptată cu secretul camerei, pe care serverul nu îl are. | Nouăzeci de secunde |
| Contoarele zilnice de activitate | Cât de solicitat a fost serverul, pe zi UTC: conexiunile deschise în minutul cel mai aglomerat, minutele de conexiune, camerele deschise, locurile ocupate și cea mai mare întârziere a buclei de evenimente. Doar cifre — nicio adresă, niciun cod de cameră, niciun identificator și nicio unitate de timp mai fină decât ziua. O zi este publicată doar după ce s-a încheiat, așa că cifrele ei nu pot spune când s-a întâmplat ceva în acea zi. Afișate pe pagina de stare sub formă de calendar, iar totalul lor cumulat pe pagina principală. Acolo unde operatorul configurează acest lucru, sunt păstrate într-un depozit Cloudflare KV, ca o repornire să nu le reseteze. | Până la 371 de zile |
Nimic din acest tabel nu este scris pe disc, cu excepția contoarelor zilnice din ultimul rând, care arată cât de solicitat a fost serverul și niciodată cine l-a solicitat. Nu există instrumente de analiză, telemetrie, serviciu de raportare a erorilor, publicitate sau amprentare a browserului. [ACCESS LOGGING]
4. Ce nu primește niciodată serverul
- octeții fișierelor, numele fișierelor, structura folderelor și dimensiunile fișierelor;
- mesajele din chat;
- trăsăturile de pe tablă și adnotările de pe ecran;
- sunetul vocii și imaginea ecranului partajat;
- poreclele — acestea circulă prin canalul criptat dintre browsere;
- parolele camerelor;
- secretele din linkurile de invitație;
- cuvintele de siguranță pe care două persoane le compară ca să se verifice reciproc.
5. Linkul de invitație
Un link de invitație arată așa: https://example/#12345-SECRET. Tot ce urmează după # este un fragment de URL, iar fragmentele sunt rezolvate în întregime în browser: nu apar în linia cererii, iar Referrer-Policy este setată astfel încât să nu apară nici într-un antet Referer. Secretul conținut acolo este ceea ce le permite celor doi participanți să se verifice automat reciproc și este ceva ce serverul nu a văzut niciodată.
Aplicația elimină fragmentul din bara de adrese imediat ce ai intrat în cameră, ca să nu stea la vedere în timpul unei partajări de ecran, și păstrează în schimb secretul în memorie. Oriunde lipești linkul, desigur, secretul pleacă odată cu el.
6. Ce se stochează în browserul tău
6.1 Cookie-uri: niciunul. Aplicația nu setează niciun cookie, iar biblioteca de semnalizare este configurată să nu o facă. Nu există banner de consimțământ pentru că nu există nimic la care să consimți.
6.2 Stocarea de sesiune. O singură cheie, gd-agreed, care conține versiunea Termenilor pe care i-ai acceptat. Dispare odată cu fila. Nu este trimisă niciodată serverului.
6.3 Stocarea locală: nimic. Intenționat. Alegerea temei este păstrată doar în memorie, pentru că o preferință memorată este ea însăși o dovadă că acest browser a deschis Obleevo.
6.4 Memoria cache a service workerului. Fișierele statice ale aplicației — HTML, foaia de stil, scripturile, fonturile — sunt păstrate în cache ca aplicația să funcționeze offline. Niciun conținut al utilizatorilor nu este pus vreodată în cache. Arderea unei camere golește acest cache și dezînregistrează workerul.
6.5 Reluarea unui transfer, dacă o ceri. O descărcare mare supraviețuiește în mod normal unei scurte întreruperi a rețelei, dar nu închiderii filei, pentru că evidența blocurilor sosite se află în memorie. Dacă bifezi permite reluarea chiar dacă fila se închide când accepți un fișier, această evidență este scrisă într-o bază de date IndexedDB numită ghostdrop-resume din browserul tău. Ea conține numele și dimensiunea fișierului, blocurile verificate, hash-urile necesare pentru verificarea restului și referința pe care browserul a dat-o aplicației când ai ales unde să salvezi. Nu conține conținutul fișierului — acesta se află deja în fișierul ales de tine. Nu este trimisă niciodată serverului sau vreunui alt participant. Este ștearsă când transferul se încheie, când îl anulezi, când ieși din cameră sau o arzi și, în orice caz, după șapte zile. Ieșirea din cameră șterge toată baza de date în loc să o golească, astfel încât numele ei nu mai apare în lista de stocare a propriului browser. Acesta este singurul lucru pe care Obleevo îl scrie vreodată pe discul tău și este dezactivat dacă nu îl ceri, pentru fiecare transfer în parte.
6.6 Fișierele pe care le salvezi. Un fișier primit este scris acolo unde i-ai spus browserului să-l pună. Din acel moment este al tău și nimic din aplicație nu mai poate ajunge la el.
7. Ce primește sistemul tău de operare
Notificările sunt dezactivate până le activezi, iar permisiunea este cerută doar atunci. Ce spun ele provine dintr-o listă fixă de șase propoziții, alese în funcție de evenimentul produs — un fișier așteaptă, cineva vrea să intre și așa mai departe. Nu conțin niciodată un nume de fișier, o poreclă, un mesaj, un cod de cameră sau alt conținut, pentru că aplicația alege o intrare din listă în loc să compună text. Acest lucru contează: o notificare este scrisă într-un centru de notificări de un software pe care aplicația nu îl controlează, așa că orice ar spune o notificare ar fi părăsit camera. Sunt afișate doar cât timp fila este în fundal și le poți dezactiva din nou oricând.
Ecranul este ținut activ cât timp rulează un transfer, un apel sau o partajare de ecran și este eliberat imediat ce nu se mai întâmplă nimic. Asta nu trimite date nicăieri; doar îi cere browserului să nu lase dispozitivul să intre în repaus.
Butonul de partajare predă linkul de invitație meniului de partajare al sistemului de operare și apoi aplicației pe care o alegi din el. Linkul conține secretul care permite cuiva să intre în cameră, așa că tratează partajarea lui exact cum ai trata trimiterea lui pe orice altă cale: cine îl primește poate intra, iar aplicația prin care partajezi va avea o copie. Nimic altceva nu este transmis meniului de partajare — nu sunt citite fișiere, mesaje sau contacte.
Dictarea este dezactivată dacă nu o permiți. Transformarea vorbirii în text este făcută de serviciul de recunoaștere vocală al browserului, nu de Obleevo. Acolo unde browserul o poate face pe dispozitiv, o face, și nu pleacă nimic. Acolo unde nu poate, sunetul vocii tale este trimis producătorului browserului — Google pentru Chrome, Microsoft pentru Edge, Apple pentru Safari — conform termenilor acestuia, iar aplicația îți spune asta și te întreabă înainte de prima dată. Mesajele vocale sunt diferite: sunt înregistrate în browserul tău și trimise în cameră prin același canal criptat peer-to-peer ca un mesaj de chat și nu trec niciodată prin server sau prin altcineva.
Titlul filei din browser arată numărul mesajelor pe care nu le-ai văzut și, în timpul unui transfer, un procent. Nu arată niciodată un nume sau vreun conținut și se golește când revii în filă.
8. Temeiuri juridice și consimțământ
Acolo unde se aplică Regulamentul general privind protecția datelor (RGPD) al Regatului Unit sau al UE, ne bazăm pe:
- Articolul 6 alineatul (1) litera (b), executarea unui contract — pentru datele de conexiune necesare ca să te punem într-o cameră în care ai cerut să intri;
- Articolul 6 alineatul (1) litera (f), interese legitime — pentru provocările de tip dovadă de lucru și limitările de frecvență care mențin serviciul utilizabil și rezistent la abuzuri. Evaluarea noastră este că acest lucru este minim intruziv: scopul întregii proiectări este limitarea fără identificarea cuiva, ceea ce este mai puțin intruziv decât limitarea bazată pe IP pe care o înlocuiește;
- Articolul 6 alineatul (1) litera (c), obligație legală — acolo unde suntem obligați să păstrăm sau să divulgăm ceva, ceea ce, având în vedere ce deținem, ar fi foarte puțin.
Quebec. Conform Act respecting the protection of personal information in the private sector (Legea privind protecția informațiilor personale în sectorul privat), colectăm doar informațiile necesare pentru a furniza serviciul pe care l-ai cerut și le colectăm direct de la tine. Scopurile sunt cele stabilite în secțiunea 3 și niciunul altul. Nu se folosește nicio tehnologie de identificare, localizare sau profilare; dacă s-ar folosi, articolul 8.1 din Lege ne-ar obliga să te informăm și să îți dăm mijloacele de a o dezactiva, iar aici nu există nimic de dezactivat. Setările de confidențialitate sunt la nivelul maxim în mod implicit, pentru că nu există setări care să poată fi coborâte.
9. Păstrarea datelor
Perioadele de păstrare sunt în tabelul din secțiunea 3. Regula generală este că starea unei camere este distrusă când camera este distrusă — când gazda o arde, când atinge limita de timp, în momentul în care pleacă ultimul participant sau când procesul repornește. Nu există backup, pentru că nu există nimic de salvat.
Arderea unei camere le cere în plus browserelor tuturor participanților să golească stocarea, memoria cache și service workerul originii, astfel încât aplicația să nu lase nimic în urmă nici pe dispozitivele lor. Fișierele deja salvate pe discul lor le aparțin și rămân neatinse.
Pe propriul dispozitiv. O notă de reluare pe care ai ales-o (secțiunea 6.5) este păstrată până când transferul se încheie, până când îl anulezi, până când ieși din cameră sau o arzi ori timp de șapte zile, oricare dintre acestea survine prima. Nimic altceva nu este păstrat nicăieri.
10. Destinatari și persoane împuternicite
9.1 Găzduire. [HOSTING PROVIDER, LOCATION] operează mașina pe care rulează procesul de semnalizare și, prin urmare, poate observa metadatele conexiunilor la nivel de rețea. Acționează ca persoană împuternicită conform [DATA PROCESSING AGREEMENT].
9.2 STUN. Browserele contactează un server STUN ca să-și afle propria adresă publică. [STUN PROVIDER] îți vede, prin urmare, adresa IP. Dacă asta contează pentru tine, rulează propriul server — este o modificare de configurare de un singur rând.
9.3 Releul TURN. [TURN OPERATOR]. Când Ascunde-mi IP-ul este activat, fluxurile tale media criptate trec prin acest releu, care vede adresa ta IP și pe cele ale celorlalți participanți, dar nu poate decripta nimic. Datele de autentificare pentru releu identifică acest serviciu în fața releului, nu pe tine. Nu sunt create pentru fiecare persoană: toți cei care cer în același moment primesc aceleași date, iar cu releul Cloudflare un singur set de date de autentificare, valabil implicit 12 ore, este dat fiecărui vizitator până la reînnoire, pentru mai puțin timp pe măsură ce cota lunară a releului se apropie de epuizare. Secretul pe termen lung sau tokenul API al releului nu părăsește niciodată serverul. Releul are o cotă lunară: serverul citește de la Cloudflare doar numărul total de octeți transportați de releu pe zi - nimic despre cine - iar când cota este epuizată sau nu poate fi citită, încetează să mai emită date de autentificare pentru el și le anulează pe cele deja emise. Acolo unde este configurat un releu de rezervă - administrat de The House of Brendrof pe un server închiriat de la OVHcloud în Beauharnois, Quebec - acesta preia în acel moment; vede aceleași lucruri, adresa ta IP și pe cele ale celorlalți participanți, dar niciodată conținutul, iar software-ul lui este setat să nu păstreze jurnale. Fără un releu de rezervă, sau dacă și acesta este indisponibil, conexiunile sunt directe până când cota se eliberează; Ascunde-mi IP-ul spune atunci că este în pauză în loc să te conecteze fără el.
9.4 Nimeni altcineva. Niciun furnizor de analiză, nicio rețea de publicitate, niciun CDN, niciun serviciu de fonturi, niciun sistem de urmărire a erorilor. Content-Security-Policy a aplicației interzice încărcarea a orice de la o origine străină, ceea ce constituie o garanție tehnică a acestui lucru, nu o simplă asigurare.
9.5 Autoritățile de aplicare a legii. Vom răspunde unui ordin legal valabil. Ce s-ar putea furniza se limitează la ce există în acel moment: dacă un anumit cod de cameră este activ și socketurile atașate în prezent la el. Nu putem furniza conținut, istoric sau ceva despre o cameră care s-a închis, pentru că nimic din toate acestea nu există.
11. Transferuri internaționale
Serviciul de semnalizare este găzduit în [COUNTRY/REGION]. Acolo unde datele de conexiune părăsesc Regatul Unit sau SEE, transferul se bazează pe [TRANSFER MECHANISM]. Conținutul tău nu tranzitează deloc infrastructura noastră; merge oriunde se află cele două browsere, lucru care îi privește pe participanți.
Acolo unde informațiile personale sunt comunicate în afara Quebecului, articolul 17 din Legea din Quebec cere mai întâi o evaluare a impactului asupra vieții private. O astfel de evaluare a fost realizată pentru aranjamentul de găzduire descris în secțiunea 9.1, iar concluzia ei este că informațiile în cauză — o adresă IP păstrată pe durata de viață a unui socket și un cod de cameră — sunt protejate adecvat în jurisdicția de destinație. Este disponibilă la cerere.
12. Microfonul tău și difuzoarele tale
Microfonul tău este pornit doar când apeși butonul de apel și niciodată ca răspuns la ceva trimis de un alt participant. Ieșirea din apel oprește pistele microfonului, ceea ce stinge indicatorul de înregistrare al browserului. Oprirea microfonului întrerupe trimiterea sunetului, dar lasă apelul deschis; ieșirea din apel este cea care eliberează dispozitivul.
Sunetul de la ceilalți participanți nu este redat până nu intri în apel. Oricine e conectat la tine poate începe oricând să trimită sunet — aceasta este o proprietate a conexiunii peer-to-peer, nu o alegere a aplicației — așa că sunetul nesolicitat este reținut în loc să fie redat, iar vizualizarea apelului îți spune câte persoane vorbesc. Începe să fie redat când intri și se oprește când ieși.
Fișierele nu sunt niciodată scrise fără acceptul tău. Un fișier pe care nu l-ai acceptat nu are locație de salvare, fișier parțial sau evidență; datele trimise pentru el sunt aruncate necitite.
Camera dispozitivului este folosită pentru un singur lucru: citirea codului QR al unei camere, și doar după ce apeși butonul de scanare de pe ecranul de intrare. Este pornită fără microfon, imaginea este citită de browserul tău pe dispozitivul tău ca să găsească linkul și nimic din ce vede nu este înregistrat sau trimis nicăieri. Este eliberată în momentul în care se găsește un cod, se închide scanerul sau părăsești pagina.
O imagine sau un videoclip primit poate fi afișat în pagină. Este citit din propria ta copie — fișierul salvat sau cel ținut în memorie — niciodată descărcat din rețea și niciodată dintr-un fișier pe care verificarea browserului tău l-a marcat ca periculos. Nimic legat de el nu este păstrat după ce ieși din cameră.
13. Ce pot vedea ceilalți participanți
11.1 O conexiune directă peer-to-peer dezvăluie adresa ta IP celorlalți participanți. Așa funcționează WebRTC. Ascunde-mi IP-ul, acolo unde este configurat un releu, înlocuiește adresa ta cu cea a releului — schimbând cine o vede, nu eliminând-o.
11.2 Participanții văd porecla aleasă de tine, tot ce trimiți și — dacă partajezi un ecran — tot ce apare pe el, inclusiv notificările care sosesc în timp ce partajezi.
11.3 Tot ce primește un participant poate păstra. Garanțiile noastre de ștergere privesc sistemele noastre și memoria browserului. Nu sunt și nu pot fi o garanție privind alte persoane.
14. Securitate
Niciun sistem nu este perfect sigur, iar acesta nu face excepție. Ce putem spune este concret: operatorul nu este în poziția de a-ți citi conținutul, iar acest lucru ține de structură, nu de încredere.
- Conținutul este criptat integral între browsere prin DTLS-SRTP, obligatoriu în WebRTC. Serverul nu deține nicio cheie și nu ar putea decripta nimic nici dacă ar deține textul cifrat, ceea ce nu se întâmplă.
- Pe deasupra, conținutul este criptat a doua oară cu chei post-cuantice - un hibrid între X25519 și ML-KEM-768, combinat cu secretul camerei acolo unde există unul, rotit cel puțin o dată pe minut și reînnoit la fiecare jumătate de oră - astfel încât traficul înregistrat azi nu poate fi deschis mai târziu de un calculator cuantic. Mesajele și fișierele poartă întotdeauna acest strat; apelurile și partajarea ecranului îl poartă acolo unde ambele browsere pot sigila cadrele media. Odată ce două persoane sunt conectate, renegocierile ulterioare ale conexiunii lor circulă tot prin acest canal criptat, nu prin server.
- Participanții se pot verifica reciproc criptografic. Într-o cameră cu parolă sau cu secret în linkul de invitație, acest lucru se întâmplă automat; altfel sunt afișate cinci cuvinte pe care să le compari cu voce tare, ceea ce detectează o conexiune interpusă.
- Fiecare bloc transferat este trecut prin hash de expeditor și din nou de destinatar, astfel încât coruperea sau înlocuirea este detectată înainte ca ceva să ajungă pe discul tău.
- Content-Security-Policy interzice scripturile inline, stilurile inline și orice origine străină și cere Trusted Types, astfel încât niciun text nu poate ajunge într-un loc din pagină care l-ar rula ca pe cod sau l-ar citi ca pe HTML. Pagina este izolată între origini: nu încarcă nimic ce alt site nu a acceptat să partajeze și nicio fereastră de pe alt site nu păstrează vreo legătură cu ea.
- Intrarea costă un calcul de tip dovadă de lucru, ceea ce face scumpă căutarea codurilor de cameră active, fără ca serverul să trebuiască să știe cine caută.
- Fiecare mesaj pe care îl poate trimite un participant este limitat ca dimensiune și frecvență, astfel încât un participant ostil nu poate epuiza memoria altui participant.
- Fotografiile pe care le trimiți pleacă fără locul în care au fost făcute: înainte ca o imagine JPEG, PNG sau WebP să fie verificată sau trimisă, browserul tău elimină poziția GPS, detaliile camerei foto, textul încorporat și orice e atașat după imagine, fără să atingă imaginea în sine. Formatele pe care nu le poate curăța în siguranță (HEIC, video, raw) pleacă neschimbate, iar fereastra de trimitere spune asta.
- O imagine primită este afișată doar ca o copie redesenată din pixelii ei într-o parte separată și de unică folosință a browserului, astfel încât o imagine construită să atace browserul sau cu ceva ascuns în ea nu ajunge niciodată în pagină așa cum este. Fișierul salvat nu este modificat.
- Linkurile din mesaje sunt verificate pe dispozitivul tău - nu se descarcă nimic pentru asta - iar deschiderea unuia arată mai întâi site-ul la care duce de fapt, cu literele asemănătoare, mărcile imitate și destinațiile ascunse explicate clar. Numele dintr-o cameră care ar putea fi confundate între ele sunt semnalate în același fel.
- O voce sau o față dintr-un apel pot fi imitate. Fiecare persoană dintr-un apel este marcată ca verificată sau nu, iar cuvintele de siguranță pot fi comparate cu voce tare sau prin scanarea reciprocă a codurilor cu camera, care este folosită doar cât timp acea fereastră este deschisă.
- Dacă apeși Escape de trei ori într-o secundă, ieși imediat din cameră (dacă ești gazda, camera arde), se șterg copia aplicației din acest browser și stocarea ei, iar în urmă rămâne o pagină goală.
15. Încălcări ale securității datelor personale și incidente de confidențialitate
În cazul unei încălcări care poate genera un risc pentru drepturile și libertățile tale, vom notifica [SUPERVISORY AUTHORITY] în termen de 72 de ore de la momentul în care aflăm de ea și vom notifica persoanele afectate acolo unde riscul este ridicat. Pentru că nu deținem datele de contact ale nimănui, notificarea individuală ar lua în mod necesar forma unui anunț public vizibil pe serviciu.
În Quebec, un incident de confidențialitate care prezintă un risc de prejudiciu grav este raportat prompt către Commission d’accès à l’information (Comisia pentru accesul la informații) și către persoanele vizate și este trecut în registrul incidentelor de confidențialitate pe care Legea ne obligă să îl ținem. Registrul este pus la dispoziția Comisiei la cerere.
16. Drepturile tale
Acolo unde se aplică RGPD al Regatului Unit sau al UE, ai dreptul de acces, de rectificare, de ștergere, de restricționare, de portabilitate și de opoziție la prelucrarea bazată pe interese legitime. Scrie la [PRIVACY CONTACT EMAIL].
În Quebec ai dreptul de acces și de rectificare conform articolelor 27 și 28 din Lege, dreptul de a-ți retrage consimțământul, dreptul de a opri difuzarea și de a cere dezindexarea și — din 22 septembrie 2024 — dreptul la portabilitate: de a primi informațiile personale computerizate pe care le-ai furnizat, într-un format tehnologic structurat și utilizat în mod curent. Răspundem în 30 de zile.
Trebuie să fim onești despre ce îți aduc aici aceste drepturi. Nu deținem niciun identificator care să ne permită să găsim date legate de tine — niciun cont, niciun cookie, nicio adresă IP stocată. Conform articolului 11 din RGPD, un operator care nu poate identifica o persoană vizată nu este obligat să obțină informații suplimentare pentru a o face, iar Legea din Quebec are, în practică, același efect. O cerere de acces va primi un răspuns sincer, dar neajutorat: nu există nimic despre tine care să poată fi furnizat, iar o cerere de portabilitate nu are nimic de exportat. Ștergerea are loc de la sine, continuu, pe măsură ce camerele se închid.
Poți depune o plângere la o autoritate de supraveghere. În Quebec, aceasta este Commission d’accès à l’information du Québec (Comisia pentru accesul la informații din Quebec); în Regatul Unit, Information Commissioner’s Office; în UE, autoritatea din țara ta de reședință. [LEAD AUTHORITY]
17. California și alte state din SUA
15.1 În cele douăsprezece luni care preced această notă, categoriile de informații personale prelucrate se limitează la identificatori, sub forma unei adrese IP păstrate temporar pe durata de viață a unei conexiuni de rețea, și la activitatea pe internet, sub forma metadatelor de conexiune descrise în secțiunea 3. Ambele sunt colectate direct de pe dispozitivul tău și folosite exclusiv pentru a furniza serviciul pe care l-ai cerut.
15.2 Nu vindem informații personale și nu le partajăm pentru publicitate comportamentală între contexte, în sensul în care acești termeni sunt definiți de California Consumer Privacy Act (Legea privind confidențialitatea consumatorilor din California), cu modificările ulterioare. Nu am făcut-o niciodată. Nu există niciun program de stimulente financiare și nu discriminăm pe nimeni pentru exercitarea unui drept privind confidențialitatea.
15.3 Nu colectăm informații personale sensibile și, prin urmare, nu avem nimic a cărui utilizare să fie limitată.
15.4 Drepturile de a afla, de a șterge, de a corecta și de a refuza pot fi exercitate la [PRIVACY CONTACT EMAIL], sub rezerva aceleiași limitări practice descrise în secțiunea 14: nu deținem niciun identificator care să ne permită să legăm o cerere de vreo dată. Rezidenții altor state cu legi comparabile — Colorado, Connecticut, Virginia, Utah, Texas, Oregon, Montana și altele — pot exercita drepturile echivalente în același mod.
18. Copiii
Serviciul nu se adresează copiilor și nu prelucrăm cu bună știință datele lor personale. Pentru că nu colectăm informații despre vârstă și nu avem conturi, nu putem detecta utilizarea de către un copil. Dacă crezi că un copil a folosit serviciul într-un mod care te îngrijorează, contactează-ne — deși e bine să știi de la început că nu vor exista date stocate pe care să le ștergem.
19. Decizii automatizate
Nu există niciuna în sensul articolului 22 din RGPD sau al articolului 12.1 din Legea din Quebec. Limitatorul de frecvență și bariera de tip dovadă de lucru sunt praguri mecanice aplicate unei conexiuni, nu decizii despre o persoană, și nu produc niciun efect juridic sau un efect similar semnificativ. Nicio decizie despre cineva nu este luată exclusiv prin prelucrare automatizată, așa că nu avem nimic despre care să te informăm și tu nu ai nimic asupra căruia să prezinți observații.
20. Modificări ale acestei note
Putem actualiza această notă. Versiunea și data din partea de sus se vor schimba, iar modificările importante vor fi anunțate chiar pe serviciu. Nu îți putem trimite un e-mail despre asta, din motivul pe care îl descrie tot acest document.
21. Contact
[OPERATOR LEGAL NAME]
[POSTAL ADDRESS]
Confidențialitate: [PRIVACY CONTACT EMAIL]
Persoana responsabilă de protecția informațiilor personale (Quebec): [PRIVACY OFFICER NAME AND TITLE]
Responsabilul cu protecția datelor: [DATA PROTECTION OFFICER]
Ultima revizuire:
Despre · De ce asta · Întrebări frecvente · Termeni · Accesibilitate · Cookie-uri · Noutăți
Obleevo este dezvoltat de The House of Brendrof. Software proprietar, gratuit de utilizat.