MaksIT.IdentityHub

Vyhlásenie o ochrane súkromia

Aktualizované: 2026-09-24

Toto vyhlásenie opisuje, ako MaksIT.IdentityHub (MaksIT) spracúva osobné údaje, keď sa prihlásite cez Google alebo Microsoft, alebo keď operátor používa správcovské WebUI. MaksIT prevádzkuje Identity Hub z Talianska v Európskej únii. Nariadenie EÚ o ochrane údajov (GDPR) a taliansky zákon o súkromí (legislatívny dekrét 196/2003 v znení neskorších predpisov) sa uplatňujú, pretože prevádzkovateľ je usadený v EÚ, aj keď sa pripájate mimo EHP.

Kto sme

Prevádzkovateľ: Maksym Sadovnychyy, ktorý prevádzkuje Identity Hub ako MaksIT. privacy@maks-it.com.

Identity Hub je dôverný klient OAuth a dôveryhodný middleware pre produkty MaksIT na maks-it.com. Produkty dostanú JWT hubu, nie tokeny IdP. Názov pokrytej aplikácie, ktorú používa Postclient, je MaksIT.PostClient.

Právne základy

  • Zmluva (čl. 6 ods. 1 písm. b GDPR): dokončenie prihlásenia alebo súhlasu so schránkou, o ktoré žiadate, vydanie JWT hubu a uloženie obnovovacieho tokenu schránky v trezore, ak sa tento tok použije.
  • Oprávnené záujmy (čl. 6 ods. 1 písm. f): bezpečnosť služby, odhaľovanie zneužitia a podvodov, šetrenie neúspešných alebo neoprávnených prihlásení a preukazovanie zodpovednosti. Na tento účel zaznamenávame účet Google alebo Microsoft, ktorým sa overujete (e-mail a subject IdP), spolu s časom, poskytovateľom, výsledkom, cieľovým hostiteľom, IP klienta a user agentom. Prístupové, obnovovacie a ID tokeny sa v auditných záznamoch neukladajú. Záujmy sa vyvažujú s vašimi právami obmedzenými poľami, prístupom len pre operátorov a vymazaním po lehote. Môžete namietať podľa čl. 21; bezpečnostné záznamy môžu pokračovať pri závažných oprávnených dôvodoch (napríklad prebiehajúci incident alebo určenie, výkon alebo obhajoba právnych nárokov).
  • Jazykové cookie (maksit_ui_locale): cookie prvej strany, ktoré uloží jazyk zvolený na týchto stránkach, až na jeden rok. Oprávnený záujem ponechať stránku vo zvolenom jazyku — čl. 6 ods. 1 písm. f.

Údaje o totožnosti sú potrebné na dokončenie prihlásenia, ktoré začnete. Bezpečnostné záznamy pri tejto žiadosti nie sú voliteľné. Správa na privacy@maks-it.com je voliteľná; bez adresy na ňu nevieme odpovedať.

Údaje, ktoré spracúvame

  • Údaje o totožnosti od IdP (subject, e-mail, meno / profil) potrebné na prihlásenie. Externé identity sa ukladajú oddelene od správcov.
  • Obnovovacie tokeny schránky šifrované v trezore hubu, keď pokrytá aplikácia spustí poštový tok. Hub vydá krátkodobý prístupový token schránky (XOAUTH2) proti JWT hubu. Tokeny IdP sa pri uplatnení produktu nevracajú.
  • Audit prihlásenia: čas, poskytovateľ, výsledok, identifikátory účtu (e-mail, subject), cieľový hostiteľ, IP, user agent a chybové kódy. Prístupové, obnovovacie a ID tokeny v týchto záznamoch nie sú.
  • Čakajúce jednorazové kódy: krátky odovzdávací kód po callbacku, zmazaný pri uplatnení alebo uplynutí.
  • Správcovské WebUI (len operátori): miestne používateľské meno, hash hesla a JWT relácie v local storage prehliadača.

Používateľské údaje Google a Microsoft

Na prihlásenie hub žiada rozsahy OpenID openid, email a profile. Keď pokrytý produkt spustí poštový tok, hub môže požiadať aj o rozsahy Gmail alebo Outlook IMAP/POP/SMTP nastavené pre toto nasadenie. Identity Hub nečíta vaše správy pre vlastné funkcie, nepredáva používateľské údaje a nepoužíva údaje Google ani Microsoft na reklamu. Nie je reklamný pixel, profilovacie cookie ani analytika. Vaše údaje nepoužívame na automatizované rozhodovanie s právnymi alebo obdobnými účinkami.

Google a Microsoft sú samostatní prevádzkovatelia svojho prihlásenia a API schránky. Údaje môžu spracúvať mimo EHP podľa vlastných podmienok.

Cookies

Pri externom prihlásení hub nastaví krátkodobé cookie HTTP-only (ext_csrf, ext_pkce, ext_nonce), aby chránil kolo OAuth Hub↔IdP. Po callbacku sa zmažú. Uplatnenie z plochy používa PKCE z tohto pôvodu, nie kľúč API. Jazykové cookie je opísané vyššie.

Zdieľanie a medzinárodné použitie

JWT hubu sa vydávajú len pokrytým aplikáciám MaksIT na povolených hostiteľoch HTTPS. Google a Microsoft dostanú požiadavku OAuth ako poskytovatelia identity. Osobné údaje nepredávame. Údaje hubu sa spracúvajú na serveroch v Taliansku. Ak sa pripájate z inej krajiny, posielate údaje do EHP; prichádzajúce spojenie nie je prenos údajov hubu mimo EHP. GDPR sa aj tak uplatňuje. Spracúvanie IdP mimo EHP je vlastné spracúvanie poskytovateľov podľa ich podmienok.

Uchovávanie

Jednorazové kódy možno uplatniť približne 1 minúta a zmažú sa pri uplatnení alebo po uplynutí. Obnovovacie tokeny schránky v trezore zostanú, kým nie sú nahradené alebo identita odstránená. Udalosti auditu prihlásenia vrátane účtu použitého na overenie sa uchovávajú 180 dní (predvolene 180 dní, v súlade s talianskym usmernením k záznamom prístupu) a potom sa automaticky zmažú. Operátori môžu lehoty nastaviť v nastaveniach hubu.

Vaše práva

Súhlas u Google alebo Microsoft môžete odvolať a aplikáciu v nastaveniach účtu zrušiť. Pri údajoch hubu môžete požiadať o prístup, opravu, vymazanie, obmedzenie alebo prenosnosť, namietať proti spracúvaniu založenému na oprávnenom záujme a odvolať súhlas, ak je spracúvanie založené na súhlase. privacy@maks-it.com. Sťažnosť na taliansky úrad na ochranu údajov alebo iný dozorný orgán v EHP.