MaksIT.IdentityHub

Δήλωση απορρήτου

Ενημερώθηκε: 2026-09-24

Η δήλωση περιγράφει πώς το MaksIT.IdentityHub (MaksIT) επεξεργάζεται δεδομένα προσωπικού χαρακτήρα όταν συνδέεστε με Google ή Microsoft ή όταν χειριστής χρησιμοποιεί το διαχειριστικό WebUI. Η MaksIT λειτουργεί το Identity Hub από την Ιταλία, στην Ευρωπαϊκή Ένωση. Εφαρμόζονται ο ΓΚΠΔ της ΕΕ και ο ιταλικός κώδικας ιδιωτικότητας (νομοθετικό διάταγμα 196/2003, όπως τροποποιήθηκε), επειδή ο υπεύθυνος επεξεργασίας είναι εγκατεστημένος στην ΕΕ, και όταν συνδέεστε εκτός ΕΟΧ.

Ποιοι είμαστε

Υπεύθυνος επεξεργασίας: Maksym Sadovnychyy, που λειτουργεί το Identity Hub ως MaksIT. privacy@maks-it.com.

Το Identity Hub είναι εμπιστευτικός πελάτης OAuth και αξιόπιστο ενδιάμεσο λογισμικό για προϊόντα MaksIT στο maks-it.com. Τα προϊόντα λαμβάνουν JWT του Hub, όχι διακριτικά του IdP. Το όνομα της καλυπτόμενης εφαρμογής που χρησιμοποιεί το Postclient είναι MaksIT.PostClient.

Νομικές βάσεις

  • Σύμβαση (άρθρο 6 παράγραφος 1 στοιχείο β ΓΚΠΔ): ολοκλήρωση της σύνδεσης ή της συγκατάθεσης γραμματοκιβωτίου που ζητάτε, έκδοση JWT του Hub και φύλαξη διακριτικού ανανέωσης γραμματοκιβωτίου σε θησαυροφυλάκιο όταν χρησιμοποιείται αυτή η ροή.
  • Έννομα συμφέροντα (άρθρο 6 παράγραφος 1 στοιχείο στ): ασφάλεια της υπηρεσίας, εντοπισμός κατάχρησης και απάτης, διερεύνηση αποτυχημένων ή μη εξουσιοδοτημένων συνδέσεων και λογοδοσία. Για τον σκοπό αυτό καταγράφουμε τον λογαριασμό Google ή Microsoft με τον οποίο ελέγχεται η ταυτότητά σας (email και subject IdP), μαζί με χρόνο, πάροχο, αποτέλεσμα, κεντρικό υπολογιστή προορισμού, IP πελάτη και user agent. Τα διακριτικά πρόσβασης, ανανέωσης και ID δεν αποθηκεύονται στα αρχεία ελέγχου. Τα συμφέροντα σταθμίζονται με τα δικαιώματά σας μέσω περιορισμένων πεδίων, πρόσβασης μόνο χειριστών και διαγραφής σε προθεσμία. Μπορείτε να αντιταχθείτε κατά το άρθρο 21· τα αρχεία ασφαλείας μπορεί να συνεχιστούν όταν υπάρχουν επιτακτικοί λόγοι (για παράδειγμα συμβάν σε εξέλιξη ή θεμελίωση, άσκηση ή υπεράσπιση νομικών αξιώσεων).
  • Cookie γλώσσας (maksit_ui_locale): cookie πρώτου μέρους που αποθηκεύει τη γλώσσα που επιλέγετε σε αυτές τις σελίδες, έως ένα έτος. Έννομο συμφέρον διατήρησης της σελίδας στην επιλεγμένη γλώσσα — άρθρο 6 παράγραφος 1 στοιχείο στ.

Οι ισχυρισμοί ταυτότητας απαιτούνται για να ολοκληρωθεί η σύνδεση που ξεκινάτε. Τα αρχεία ασφαλείας δεν είναι προαιρετικά για το αίτημα αυτό. Το μήνυμα στο privacy@maks-it.com είναι προαιρετικό· χωρίς διεύθυνση δεν μπορούμε να απαντήσουμε.

Δεδομένα που επεξεργαζόμαστε

  • Ισχυρισμοί ταυτότητας από τον IdP (subject, email, όνομα / προφίλ) που χρειάζονται για τη σύνδεση. Οι εξωτερικές ταυτότητες αποθηκεύονται χωριστά από τους διαχειριστές.
  • Διακριτικά ανανέωσης γραμματοκιβωτίου κρυπτογραφημένα σε θησαυροφυλάκιο Hub όταν καλυπτόμενη εφαρμογή ξεκινά ροή αλληλογραφίας. Το Hub εκδίδει βραχύβιο διακριτικό πρόσβασης γραμματοκιβωτίου (XOAUTH2) έναντι JWT του Hub. Τα διακριτικά IdP δεν επιστρέφονται στο προϊόν κατά την εξαργύρωση.
  • Έλεγχος σύνδεσης: χρόνος, πάροχος, αποτέλεσμα, αναγνωριστικά λογαριασμού (email, subject), κεντρικός υπολογιστής προορισμού, IP, user agent και κωδικοί σφάλματος. Τα διακριτικά πρόσβασης, ανανέωσης και ID δεν περιλαμβάνονται.
  • Εκκρεμείς κωδικοί μίας χρήσης: βραχύβιος κωδικός μεταβίβασης μετά το callback, διαγράφεται κατά την εξαργύρωση ή τη λήξη.
  • Διαχειριστικό WebUI (μόνο χειριστές): τοπικό όνομα χρήστη, κατακερματισμός κωδικού και JWT συνεδρίας στο local storage του προγράμματος περιήγησης.

Δεδομένα χρηστών Google και Microsoft

Για τη σύνδεση το hub ζητά τα πεδία OpenID openid, email και profile. Όταν καλυπτόμενο προϊόν ξεκινά ροή αλληλογραφίας, το hub μπορεί επίσης να ζητήσει τα πεδία Gmail ή Outlook IMAP/POP/SMTP που έχουν ρυθμιστεί για αυτή την ανάπτυξη. Το Identity Hub δεν διαβάζει τα μηνύματά σας για δικές του λειτουργίες, δεν πωλεί δεδομένα χρηστών και δεν χρησιμοποιεί δεδομένα Google ή Microsoft για διαφήμιση. Δεν υπάρχει pixel διαφήμισης, cookie κατάρτισης προφίλ ούτε αναλυτική. Δεν χρησιμοποιούμε τα δεδομένα σας για αυτοματοποιημένες αποφάσεις με έννομα ή παρόμοια αποτελέσματα.

Η Google και η Microsoft είναι ανεξάρτητοι υπεύθυνοι για τη σύνδεση και τα API γραμματοκιβωτίου. Μπορούν να επεξεργάζονται τα δεδομένα εκτός ΕΟΧ με τους δικούς τους όρους.

Cookies

Σε εξωτερική σύνδεση το hub θέτει βραχύβια cookies HTTP-only (ext_csrf, ext_pkce, ext_nonce) για να προστατεύσει τον κύκλο OAuth Hub↔IdP. Διαγράφονται μετά το callback. Η εξαργύρωση από επιφάνεια εργασίας χρησιμοποιεί PKCE από αυτή την προέλευση, όχι κλειδί API. Το cookie γλώσσας περιγράφεται παραπάνω.

Κοινοποίηση και διεθνής χρήση

Τα JWT του Hub εκδίδονται μόνο σε καλυπτόμενες εφαρμογές MaksIT σε επιτρεπόμενους κεντρικούς υπολογιστές HTTPS. Η Google και η Microsoft λαμβάνουν το αίτημα OAuth ως πάροχοι ταυτότητας. Δεν πωλούμε δεδομένα προσωπικού χαρακτήρα. Τα δεδομένα του Hub υποβάλλονται σε επεξεργασία σε διακομιστές στην Ιταλία. Αν συνδέεστε από άλλη χώρα, στέλνετε δεδομένα στον ΕΟΧ· η εισερχόμενη σύνδεση δεν είναι διαβίβαση δεδομένων Hub εκτός ΕΟΧ. Ο ΓΚΠΔ εξακολουθεί να εφαρμόζεται. Η επεξεργασία από τον IdP εκτός ΕΟΧ είναι ίδια επεξεργασία των παρόχων, με τους όρους τους.

Διατήρηση

Οι κωδικοί μίας χρήσης μπορούν να εξαργυρωθούν για περίπου 1 λεπτό και διαγράφονται κατά την εξαργύρωση ή μετά τη λήξη. Τα διακριτικά ανανέωσης γραμματοκιβωτίου στο θησαυροφυλάκιο παραμένουν έως την αντικατάσταση ή την αφαίρεση της ταυτότητας. Τα συμβάντα ελέγχου σύνδεσης, συμπεριλαμβανομένου του λογαριασμού ελέγχου ταυτότητας, διατηρούνται 180 ημέρες (προεπιλογή 180 ημέρες, σύμφωνα με την ιταλική καθοδήγηση για αρχεία πρόσβασης) και έπειτα διαγράφονται αυτόματα. Οι χειριστές μπορούν να ορίσουν τις περιόδους στις ρυθμίσεις του Hub.

Τα δικαιώματά σας

Μπορείτε να ανακαλέσετε τη συγκατάθεση στη Google ή τη Microsoft και να ανακαλέσετε την εφαρμογή στις ρυθμίσεις του λογαριασμού. Για δεδομένα Hub μπορείτε να ζητήσετε πρόσβαση, διόρθωση, διαγραφή, περιορισμό ή φορητότητα, να αντιταχθείτε σε επεξεργασία βάσει έννομου συμφέροντος και να ανακαλέσετε τη συγκατάθεση όταν η επεξεργασία βασίζεται σε συγκατάθεση. privacy@maks-it.com. Καταγγελία στην ιταλική αρχή προστασίας δεδομένων ή σε άλλη εποπτική αρχή του ΕΟΧ.