MaksIT.IdentityHubTietosuojaseloste
Päivitetty: 2026-09-24
Tämä seloste kuvaa, miten MaksIT.IdentityHub (MaksIT) käsittelee henkilötietoja, kun kirjaudut Googlella tai Microsoftilla tai kun operaattori käyttää hallinnan WebUI:ta. MaksIT ylläpitää Identity Hubia Italiasta, Euroopan unionista. EU:n yleistä tietosuoja-asetusta (GDPR) ja Italian yksityisyyden suojaa koskevaa lakia (asetus 196/2003 muutoksineen) sovelletaan, koska rekisterinpitäjä on sijoittautunut EU:hun, myös silloin kun yhdistät ETA:n ulkopuolelta.
Keitä olemme
Rekisterinpitäjä: Maksym Sadovnychyy, joka ylläpitää Identity Hubia nimellä MaksIT. privacy@maks-it.com.
Identity Hub on luottamuksellinen OAuth-asiakas ja luotettu väliohjelmisto MaksIT-tuotteille osoitteessa maks-it.com. Tuotteet saavat Hub-JWT:n, eivät IdP-tunnuksia. Postclientin käyttämän sovelluksen nimi on MaksIT.PostClient.
Oikeusperusteet
- Sopimus (GDPR 6 artiklan 1 kohdan b alakohta): pyytämäsi kirjautumisen tai postilaatikon suostumuksen viimeistely, Hub-JWT:n myöntäminen ja postilaatikon päivitystunnuksen säilyttäminen holvissa, kun tätä kulkua käytetään.
- Oikeutettu etu (6 artiklan 1 kohdan f alakohta): palvelun turvallisuus, väärinkäytösten ja petosten havaitseminen, epäonnistuneiden tai luvattomien kirjautumisten tutkinta ja osoitusvelvollisuus. Tätä varten kirjaamme Google- tai Microsoft-tilin, jolla tunnistaudut (sähköposti ja IdP-subject), sekä ajan, palveluntarjoajan, tuloksen, kohdeisännän, asiakkaan IP-osoitteen ja user agentin. Käyttö-, päivitys- ja ID-tunnuksia ei tallenneta auditointitietueisiin. Edut tasapainotetaan oikeuksiasi vastaan rajatuilla kentillä, vain operaattoreiden pääsyllä ja määräaikaisella poistolla. Voit vastustaa käsittelyä 21 artiklan nojalla; turvallisuuslokeja voidaan jatkaa, jos on pakottava oikeutettu peruste (esimerkiksi käynnissä oleva häiriö tai oikeudellisten vaatimusten laatiminen, esittäminen tai puolustaminen).
- Kielieväste (
maksit_ui_locale): ensimmäisen osapuolen eväste, joka tallentaa näillä sivuilla valitsemasi kielen enintään vuodeksi. Oikeutettu etu pitää sivu valitulla kielellä — 6 artiklan 1 kohdan f alakohta.
Tunnistetiedot tarvitaan aloittamasi kirjautumisen viimeistelyyn. Turvallisuuslokit eivät ole kyseisessä pyynnössä vapaaehtoisia. Viesti osoitteeseen privacy@maks-it.com on vapaaehtoinen; ilman osoitetta emme voi vastata siihen.
Käsittelemämme tiedot
- Tunnistetiedot IdP:ltä (subject, sähköposti, nimi / profiili), joita kirjautumiseen tarvitaan. Ulkoiset identiteetit tallennetaan erillään ylläpitäjistä.
- Postilaatikon päivitystunnukset salattuina Hub-holvissa, kun katettu sovellus käynnistää postikulun. Hub myöntää lyhytikäisen postilaatikon käyttöoikeustunnuksen (XOAUTH2) Hub-JWT:tä vastaan. IdP-tunnuksia ei palauteta tuotteelle lunastuksessa.
- Kirjautumisen auditointi: aika, palveluntarjoaja, tulos, tilin tunnisteet (sähköposti, subject), kohdeisäntä, IP, user agent ja virhekoodit. Käyttö-, päivitys- ja ID-tunnuksia ei ole näissä tietueissa.
- Odottavat kertakoodit: lyhyt välityskoodi callbackin jälkeen, poistetaan lunastuksessa tai vanhentuessa.
- Hallinnan WebUI (vain operaattorit): paikallinen käyttäjätunnus, salasanan tiiviste ja istunnon JWT:t selaimen local storagessa.
Googlen ja Microsoftin käyttäjätiedot
Kirjautumista varten hub pyytää OpenID-alueet openid, email ja profile. Kun katettu tuote käynnistää postikulun, hub voi pyytää myös tälle käyttöönotolle määritetyt Gmail- tai Outlook-IMAP/POP/SMTP-alueet. Identity Hub ei lue viestejäsi omiin toimintoihinsa, ei myy käyttäjätietoja eikä käytä Googlen tai Microsoftin tietoja mainontaan. Mainospikseliä, profilointievästettä tai analytiikkaa ei ole. Emme käytä tietojasi automaattisiin päätöksiin, joilla on oikeudellisia tai vastaavia vaikutuksia.
Google ja Microsoft ovat itsenäisiä rekisterinpitäjiä kirjautumiselleen ja postilaatikon rajapinnoille. Ne voivat käsitellä tietoja ETA:n ulkopuolella omilla ehdoillaan.
Evästeet
Ulkoisessa kirjautumisessa hub asettaa lyhytikäiset HTTP-only-evästeet (ext_csrf, ext_pkce, ext_nonce) suojatakseen Hub↔IdP-OAuth-kierroksen. Ne poistetaan callbackin jälkeen. Työpöydän lunastus käyttää PKCE:tä tästä alkuperästä, ei API-avainta. Kielieväste on kuvattu yllä.
Luovutus ja kansainvälinen käyttö
Hub-JWT:t myönnetään vain katetuille MaksIT-sovelluksille sallituilla HTTPS-isännillä. Google ja Microsoft saavat OAuth-pyynnön tunnistuspalveluina. Emme myy henkilötietoja. Hubin tiedot käsitellään palvelimilla Italiassa. Jos yhdistät toisesta maasta, lähetät tietoja ETA:an; saapuva yhteys ei ole Hubin tietojen siirto ETA:n ulkopuolelle. GDPR:ää sovelletaan silti. IdP:n käsittely ETA:n ulkopuolella on palveluntarjoajien omaa käsittelyä niiden ehdoilla.
Säilytys
Kertakoodeja voi lunastaa noin 1 minuutti; ne poistetaan lunastuksessa tai vanhentuessa. Holvissa olevat postilaatikon päivitystunnukset säilyvät, kunnes ne korvataan tai identiteetti poistetaan. Kirjautumisen auditointitapahtumat, mukaan lukien tunnistautumiseen käytetty tili, säilytetään 180 päivää (oletus 180 päivää, Italian käyttöoikeuslokiohjeiden mukaisesti) ja poistetaan sitten automaattisesti. Operaattorit voivat määrittää ajat Hubin asetuksissa.
Oikeutesi
Voit peruuttaa suostumuksen Googlella tai Microsoftilla ja poistaa sovelluksen kyseisen tilin asetuksista. Hubin tietojen osalta voit pyytää pääsyä, oikaisua, poistoa, rajoitusta tai siirtoa, vastustaa oikeutettuun etuun perustuvaa käsittelyä ja peruuttaa suostumuksen, kun käsittely perustuu suostumukseen. privacy@maks-it.com. Valitus Italian tietosuojaviranomaiselle tai muulle ETA:n valvontaviranomaiselle.