MaksIT.IdentityHubPersónuverndaryfirlýsing
Uppfært: 2026-09-24
Þessi yfirlýsing lýsir því hvernig MaksIT.IdentityHub (MaksIT) vinnur persónuupplýsingar þegar þú skráir þig inn með Google eða Microsoft, eða þegar rekstraraðili notar stjórnunar-WebUI. MaksIT rekur Identity Hub frá Ítalíu, í Evrópusambandinu. Almenna persónuverndarreglugerð ESB (GDPR) og ítalskur persónuverndarlöggjöf (lagafrumvarp 196/2003, með síðari breytingum) gilda vegna þess að ábyrgðaraðilinn er staðsettur í ESB, einnig þegar þú tengist utan EES.
Hver við erum
Ábyrgðaraðili: Maksym Sadovnychyy, sem rekur Identity Hub sem MaksIT. privacy@maks-it.com.
Identity Hub er trúnaðar-OAuth-biðlari og traustur millihugbúnaður fyrir vörur MaksIT á maks-it.com. Vörur fá JWT frá Hub, ekki auðkenni frá IdP. Nafn þeirrar umfjölluðu forrits sem Postclient notar er MaksIT.PostClient.
Lagagrundvöllur
- Samningur (6. gr. 1. mgr. b-liður GDPR): að ljúka innskráningu eða samþykki fyrir pósthólfi sem þú biður um, gefa út JWT frá Hub og geyma endurnýjunarauðkenni pósthólfs í hirslu þegar sá flæði er notaður.
- Lögmætir hagsmunir (6. gr. 1. mgr. f-liður): að halda þjónustunni öruggri, greina misnotkun og svik, rannsaka misheppnaðar eða óheimilar innskráningar og sýna ábyrgð. Í því skyni skráum við Google- eða Microsoft-reikninginn sem þú auðkennir þig með (netfang og subject IdP), ásamt tíma, þjónustuveitanda, niðurstöðu, áfangahýsli, IP viðskiptavinar og user agent. Aðgangs-, endurnýjunar- og ID-auðkenni eru ekki geymd í endurskoðunarfærslum. Hagsmunirnir eru vegnir á móti réttindum þínum með takmörkuðum reitum, aðgangi aðeins fyrir rekstraraðila og tímasettri eyðingu. Þú getur andmælt samkvæmt 21. gr.; öryggisskrár geta haldið áfram þegar brýnir lögmætir hagsmunir eru fyrir hendi (til dæmis atvik í gangi eða að koma fram, beita eða verja lagalegum kröfum).
- Tungumálakaka (
maksit_ui_locale): fyrsta aðila kaka sem geymir tungumálið sem þú velur á þessum síðum, í allt að eitt ár. Lögmætir hagsmunir af því að halda síðunni á völdu tungumáli — 6. gr. 1. mgr. f-liður.
Auðkennisupplýsingar eru nauðsynlegar til að ljúka innskráningunni sem þú byrjar. Öryggisskrár eru ekki valkvæðar fyrir þá beiðni. Skilaboð á privacy@maks-it.com eru valkvæð; án heimilisfangs getum við ekki svarað.
Gögn sem við vinnum
- Auðkennisupplýsingar frá IdP (subject, netfang, nafn / prófíll) sem þarf til innskráningar. Ytri auðkenni eru geymd aðskilin frá stjórnendum.
- Endurnýjunarauðkenni pósthólfs, dulkóðuð í hirslu Hub þegar umfjallað forrit byrjar póstflæði. Hub gefur út skammlíft aðgangsauðkenni pósthólfs (XOAUTH2) gegn JWT frá Hub. Auðkenni IdP eru ekki skilað til vörunnar við innlausn.
- Endurskoðun innskráningar: tími, þjónustuveitandi, niðurstaða, auðkenni reiknings (netfang, subject), áfangahýsill, IP, user agent og villukóðar. Aðgangs-, endurnýjunar- og ID-auðkenni eru ekki í þessum færslum.
- Einnota kóðar í bið: stuttur framsendingarkóði eftir callback, eyddur við innlausn eða þegar hann rennur út.
- Stjórnunar-WebUI (aðeins rekstraraðilar): staðbundið notandanafn, lykilorðsbræði og JWT lotu í local storage vafrans.
Notandagögn Google og Microsoft
Við innskráningu biður hub um OpenID-umfang openid, email og profile. Þegar umfjölluð vara byrjar póstflæði getur hub einnig beðið um Gmail- eða Outlook-IMAP/POP/SMTP-umfang sem stillt er fyrir þessa uppsetningu. Identity Hub les ekki skilaboðin þín fyrir eigin eiginleika, selur ekki notandagögn og notar ekki gögn Google eða Microsoft til auglýsinga. Enginn auglýsingapixill, engin prófílkaka og engin greining. Við notum ekki gögnin þín til sjálfvirkra ákvarðana sem hafa réttaráhrif eða sambærileg áhrif.
Google og Microsoft eru sjálfstæðir ábyrgðaraðilar fyrir innskráningu sína og API pósthólfs. Þeir geta unnið gögnin utan EES samkvæmt eigin skilmálum.
Köku
Við ytri innskráningu setur hub skammlífar HTTP-only kökur (ext_csrf, ext_pkce, ext_nonce) til að vernda OAuth-hringinn Hub↔IdP. Þær eru hreinsaðar eftir callback. Innlausn af skjáborði notar PKCE frá þessum uppruna, ekki API-lykil. Tungumálakakan er lýst hér að ofan.
Miðlun og alþjóðleg notkun
JWT frá Hub eru aðeins gefin út til umfjallaðra forrita MaksIT á leyfðum HTTPS-hýslum. Google og Microsoft fá OAuth-beiðnina sem auðkennisveitendur. Við seljum ekki persónuupplýsingar. Gögn Hub eru unnin á netþjónum á Ítalíu. Ef þú tengist frá öðru landi sendir þú gögn inn á EES; sú innkomandi tenging er ekki flutningur gagna Hub út úr EES. GDPR gildir samt. Vinnsla IdP utan EES er eigin vinnsla veitendanna samkvæmt skilmálum þeirra.
Varðveisla
Einnota kóða má innleysa í um 1 mínúta og þeim er eytt við innlausn eða eftir að þeir renna út. Endurnýjunarauðkenni pósthólfs í hirslunni haldast þar til þeim er skipt út eða auðkennið er fjarlægt. Endurskoðunaratburðir innskráningar, þar á meðal reikningurinn sem notaður var til auðkenningar, eru geymdir í 180 dagar (sjálfgefið 180 dagar, í samræmi við ítalskar leiðbeiningar um aðgangsskrár) og þeim er síðan eytt sjálfkrafa. Rekstraraðilar geta stillt tímabilin í stillingum Hub.
Réttindi þín
Þú getur afturkallað samþykki hjá Google eða Microsoft og afturkallað forritið í stillingum reikningsins. Fyrir gögn Hub geturðu óskað eftir aðgangi, leiðréttingu, eyðingu, takmörkun eða flutningi, andmælt vinnslu sem byggist á lögmætum hagsmunum og afturkallað samþykki þegar vinnslan byggist á samþykki. privacy@maks-it.com. Kvörtun til ítalsku persónuverndarstofnunarinnar eða annarrar eftirlitsstofnunar á EES.