MaksIT.IdentityHubDeclarație de confidențialitate
Actualizat: 2026-09-24
Această declarație descrie cum MaksIT.IdentityHub (MaksIT) prelucrează datele cu caracter personal când vă autentificați cu Google sau Microsoft sau când un operator folosește WebUI-ul de administrare. MaksIT operează Identity Hub din Italia, în Uniunea Europeană. Regulamentul UE privind protecția datelor (GDPR) și legea italiană privind confidențialitatea (decretul legislativ 196/2003, cu modificările ulterioare) se aplică deoarece operatorul este stabilit în UE, chiar dacă vă conectați din afara SEE.
Cine suntem
Operator: Maksym Sadovnychyy, care operează Identity Hub ca MaksIT. privacy@maks-it.com.
Identity Hub este un client OAuth confidențial și un middleware de încredere pentru produsele MaksIT de pe maks-it.com. Produsele primesc un JWT al Hub-ului, nu tokenuri IdP. Numele aplicației acoperite pe care o folosește Postclient este MaksIT.PostClient.
Temeiuri juridice
- Contract (art. 6 alin. (1) lit. b GDPR): finalizarea autentificării sau a consimțământului pentru căsuța poștală pe care îl solicitați, emiterea unui JWT al Hub-ului și păstrarea unui token de reîmprospătare al căsuței într-un seif când se folosește acest flux.
- Interese legitime (art. 6 alin. (1) lit. f): menținerea securității serviciului, detectarea abuzului și a fraudei, investigarea autentificărilor eșuate sau neautorizate și răspunderea. În acest scop înregistrăm contul Google sau Microsoft cu care vă autentificați (e-mail și subject IdP), împreună cu ora, furnizorul, rezultatul, gazda de destinație, IP-ul clientului și user agent. Tokenurile de acces, de reîmprospătare și ID nu sunt stocate în înregistrările de audit. Interesele sunt puse în balanță cu drepturile dumneavoastră prin câmpuri limitate, acces doar pentru operatori și ștergere la termen. Puteți vă opune în temeiul art. 21; jurnalele de securitate pot continua din motive legitime imperioase (de exemplu un incident în curs sau constatarea, exercitarea ori apărarea unui drept în justiție).
- Cookie de limbă (
maksit_ui_locale): cookie primar care stochează limba aleasă pe aceste pagini, până la un an. Interes legitim de a păstra pagina în limba aleasă — art. 6 alin. (1) lit. f.
Datele de identitate sunt necesare pentru a finaliza autentificarea pe care o începeți. Jurnalele de securitate nu sunt opționale pentru această cerere. Mesajul către privacy@maks-it.com este opțional; fără adresă nu putem răspunde.
Date pe care le prelucrăm
- Date de identitate de la IdP (subject, e-mail, nume / profil) necesare autentificării. Identitățile externe sunt stocate separat de administratori.
- Tokenuri de reîmprospătare ale căsuței, criptate într-un seif Hub când o aplicație acoperită pornește un flux de poștă. Hub emite un token de acces de scurtă durată pentru căsuță (XOAUTH2) contra unui JWT al Hub-ului. Tokenurile IdP nu sunt returnate produsului la răscumpărare.
- Audit de autentificare: oră, furnizor, rezultat, identificatori de cont (e-mail, subject), gazdă de destinație, IP, user agent și coduri de eroare. Tokenurile de acces, de reîmprospătare și ID nu sunt în aceste înregistrări.
- Coduri unice în așteptare: un cod scurt de predare după callback, șters la răscumpărare sau la expirare.
- WebUI de administrare (doar operatori): nume de utilizator local, hash de parolă și JWT de sesiune în local storage al browserului.
Date de utilizator Google și Microsoft
Pentru autentificare, hub solicită domeniile OpenID openid, email și profile. Când un produs acoperit pornește un flux de poștă, hub poate solicita și domeniile Gmail sau Outlook IMAP/POP/SMTP configurate pentru această instalare. Identity Hub nu vă citește mesajele pentru funcții proprii, nu vinde date de utilizator și nu folosește date Google sau Microsoft pentru publicitate. Nu există pixel publicitar, cookie de profilare și nici analiză. Nu folosim datele dumneavoastră pentru decizii automatizate cu efecte juridice sau similare.
Google și Microsoft sunt operatori independenți pentru autentificarea lor și API-urile de căsuță. Pot prelucra datele în afara SEE conform propriilor termeni.
Cookie-uri
La o autentificare externă, hub setează cookie-uri HTTP-only de scurtă durată (ext_csrf, ext_pkce, ext_nonce) pentru a proteja runda OAuth Hub↔IdP. Sunt șterse după callback. Răscumpărarea de pe desktop folosește PKCE din această origine, nu o cheie API. Cookie-ul de limbă este descris mai sus.
Partajare și utilizare internațională
JWT-urile Hub sunt emise doar aplicațiilor MaksIT acoperite, pe gazde HTTPS permise. Google și Microsoft primesc cererea OAuth ca furnizori de identitate. Nu vindem date cu caracter personal. Datele Hub sunt prelucrate pe servere din Italia. Dacă vă conectați din altă țară, trimiteți date în SEE; conexiunea de intrare nu este un transfer de date Hub în afara SEE. GDPR se aplică în continuare. Prelucrarea IdP în afara SEE este prelucrarea proprie a furnizorilor, conform termenilor lor.
Păstrare
Codurile unice pot fi răscumpărate aproximativ 1 minut și sunt șterse la răscumpărare sau după expirare. Tokenurile de reîmprospătare ale căsuței din seif rămân până sunt înlocuite sau identitatea este eliminată. Evenimentele de audit ale autentificării, inclusiv contul folosit pentru autentificare, sunt păstrate 180 de zile (implicit 180 de zile, în linie cu îndrumarea italiană privind jurnalele de acces) și apoi sunt șterse automat. Operatorii pot seta perioadele în setările Hub.
Drepturile dumneavoastră
Puteți retrage consimțământul la Google sau Microsoft și puteți revoca aplicația din setările contului. Pentru datele Hub puteți cere acces, rectificare, ștergere, restricționare sau portabilitate, vă puteți opune prelucrării bazate pe interes legitim și puteți retrage consimțământul când prelucrarea se bazează pe consimțământ. privacy@maks-it.com. Plângere la autoritatea italiană pentru protecția datelor sau la o altă autoritate de supraveghere din SEE.