MaksIT.IdentityHubPrivaatsusavaldus
Uuendatud: 2026-09-24
See avaldus kirjeldab, kuidas MaksIT.IdentityHub (MaksIT) töötleb isikuandmeid, kui logite sisse Google'i või Microsoftiga või kui operaator kasutab halduse WebUI-d. MaksIT käitab Identity Hubi Itaaliast, Euroopa Liidust. Kohaldatakse EL-i isikuandmete kaitse üldmäärust (GDPR) ja Itaalia privaatsusseadust (seadusandlik dekreet 196/2003 koos muudatustega), sest vastutav töötleja on asutatud EL-is, ka siis, kui ühendute väljastpoolt EMP-d.
Kes me oleme
Vastutav töötleja: Maksym Sadovnychyy, kes käitab Identity Hubi nime all MaksIT. privacy@maks-it.com.
Identity Hub on konfidentsiaalne OAuth-klient ja usaldusväärne vahevara MaksIT toodetele aadressil maks-it.com. Tooted saavad Hubi JWT, mitte IdP žetoone. Postclienti kasutatava kaetud rakenduse nimi on MaksIT.PostClient.
Õiguslikud alused
- Leping (GDPR artikkel 6 lõike 1 punkt b): teie taotletud sisselogimise või postkasti nõusoleku lõpuleviimine, Hubi JWT väljastamine ja postkasti värskendusžetoni hoidmine seifis, kui seda voogu kasutatakse.
- Õigustatud huvid (artikkel 6 lõike 1 punkt f): teenuse turvalisus, väärkasutuse ja pettuse avastamine, ebaõnnestunud või loata sisselogimiste uurimine ja vastutus. Selleks logime Google'i või Microsofti konto, millega end tuvastate (e-post ja IdP subject), koos aja, teenusepakkuja, tulemuse, sihthosti, kliendi IP ja user agentiga. Juurdepääsu-, värskendus- ja ID-žetoone auditikirjetes ei salvestata. Huvid tasakaalustatakse teie õigustega piiratud väljade, ainult operaatorite juurdepääsu ja tähtajalise kustutamise kaudu. Võite esitada vastuväite artikli 21 alusel; turvalogisid võib jätkata mõjuvatel õigustatud põhjustel (näiteks käimasolev intsident või õigusnõuete esitamine, teostamine või kaitsmine).
- Keeleküpsis (
maksit_ui_locale): esimese osapoole küpsis, mis salvestab nendel lehtedel valitud keele kuni üheks aastaks. Õigustatud huvi hoida leht valitud keeles — artikkel 6 lõike 1 punkt f.
Identiteediandmed on vajalikud teie alustatud sisselogimise lõpuleviimiseks. Turvalogid ei ole selle taotluse puhul vabatahtlikud. Kiri aadressile privacy@maks-it.com on vabatahtlik; ilma aadressita ei saa me vastata.
Andmed, mida töötleme
- Identiteediandmed IdP-lt (subject, e-post, nimi / profiil), mida sisselogimiseks vaja on. Välised identiteedid salvestatakse administraatoritest eraldi.
- Postkasti värskendusžetoonid krüpteeritult Hubi seifis, kui kaetud rakendus käivitab postivoo. Hub väljastab lühiajalise postkasti juurdepääsužetooni (XOAUTH2) Hubi JWT vastu. IdP žetoone ei tagastata tootele lunastamisel.
- Sisselogimise audit: aeg, teenusepakkuja, tulemus, konto identifikaatorid (e-post, subject), sihthost, IP, user agent ja veakoodid. Juurdepääsu-, värskendus- ja ID-žetoone neis kirjetes ei ole.
- Ootel ühekordsed koodid: lühike edastuskood pärast tagasikutset, kustutatakse lunastamisel või aegumisel.
- Halduse WebUI (ainult operaatorid): kohalik kasutajanimi, parooliräsi ja seansi JWT brauseri local storage'is.
Google'i ja Microsofti kasutajaandmed
Sisselogimiseks küsib hub OpenID ulatusi openid, email ja profile. Kui kaetud toode käivitab postivoo, võib hub küsida ka selle juurutuse jaoks seadistatud Gmaili või Outlooki IMAP/POP/SMTP ulatusi. Identity Hub ei loe teie sõnumeid oma funktsioonide jaoks, ei müü kasutajaandmeid ega kasuta Google'i või Microsofti andmeid reklaamiks. Reklaamipikslit, profiiliküpsist ega analüütikat ei ole. Me ei kasuta teie andmeid automatiseeritud otsusteks, millel on õiguslikud või sarnased tagajärjed.
Google ja Microsoft on oma sisselogimise ja postkasti API-de sõltumatud vastutavad töötlejad. Nad võivad andmeid töödelda väljaspool EMP-d oma tingimuste kohaselt.
Küpsised
Välisel sisselogimisel seab hub lühiajalised HTTP-only küpsised (ext_csrf, ext_pkce, ext_nonce), et kaitsta OAuth-ringi Hub↔IdP. Need kustutatakse pärast tagasikutset. Töölaua lunastus kasutab PKCE-d sellest päritolust, mitte API-võtit. Keeleküpsis on kirjeldatud eespool.
Jagamine ja rahvusvaheline kasutamine
Hubi JWT-d väljastatakse ainult kaetud MaksIT rakendustele lubatud HTTPS-hostidel. Google ja Microsoft saavad OAuth-päringu identiteedipakkujatena. Me ei müü isikuandmeid. Hubi andmeid töödeldakse serverites Itaalias. Kui ühendute teisest riigist, saadate andmeid EMP-sse; sissetulev ühendus ei ole Hubi andmete edastamine väljapoole EMP-d. GDPR kehtib ikkagi. IdP töötlemine väljaspool EMP-d on pakkujate enda töötlemine nende tingimuste kohaselt.
Säilitamine
Ühekordseid koode saab lunastada umbes 1 minut ja need kustutatakse lunastamisel või pärast aegumist. Seifis olevad postkasti värskendusžetoonid jäävad alles, kuni need asendatakse või identiteet eemaldatakse. Sisselogimise auditisündmused, sealhulgas autentimiseks kasutatud konto, säilitatakse 180 päeva (vaikimisi 180 päeva, kooskõlas Itaalia juurdepääsulogide juhistega) ja seejärel kustutatakse automaatselt. Operaatorid saavad perioodid seada Hubi seadetes.
Teie õigused
Saate nõusoleku Google'is või Microsoftis tagasi võtta ja rakenduse konto seadetes tühistada. Hubi andmete kohta saate taotleda juurdepääsu, parandamist, kustutamist, piiramist või ülekandmist, esitada vastuväite õigustatud huvil põhinevale töötlemisele ja võtta nõusoleku tagasi, kui töötlemine põhineb nõusolekul. privacy@maks-it.com. Kaebus Itaalia andmekaitseasutusele või muule EMP järelevalveasutusele.