Privātuma politika
Pēdējoreiz atjaunināts: 2026. gada jūlijs · Hoken Tech S.r.l.
1. Pārzinis
Hoken Tech S.r.l.
Via Ippolito Nievo, 25
70056 Molfetta (BA), Italy
E-pasts: support@hokenpass.com
PVN / Nodokļu numurs: IT086677120720
REA: BA 642341
PEC: hokentech@pec.it
2. Datu aizsardzības speciālists (DAS)
Kontakti: support@hokenpass.com
3. Apstrādāto Personas Datu Veidi
Mēs apstrādājam šādas personas datu kategorijas:
- Konta dati: vārds, e-pasta adrese, parole (hešēta)
- Organizācijas dati: uzņēmuma nosaukums, PVN numurs, valsts, loma (administrators/redaktors/skatītājs)
- DPP dati: informācija par produktu, pases saturs, digitālie paraksti
- Blokķēdes dati: darījumu ID, kravas heši (SHA-256), laika zīmogi
- Lietošanas dati: IP adrese, pārlūkprogrammas veids, apmeklētās lapas, veiktās darbības
- Maksājumu dati: norēķinu informācija (apstrādā Stripe — skatiet viņu konfidencialitātes politiku)
- Piekrišanas reģistri: sīkfailu piekrišana, mārketinga piekrišana, laika zīmogi
4. Apstrādes Tiesiskais Pamats
Apstrāde pamatojas uz:
- VDAR 6. panta 1. punkta b) apakšpunkts — Līguma izpilde (pakalpojumu sniegšana)
- VDAR 6. panta 1. punkta a) apakšpunkts — Piekrišana (mārketings, analītiskie sīkfaili)
- VDAR 6. panta 1. punkta c) apakšpunkts — Juridisks pienākums (nodokļi, grāmatvedība, noziedzīgi iegūtu līdzekļu legalizācijas novēršana)
- VDAR 6. panta 1. punkta f) apakšpunkts — Leģitīmā interese (drošība, krāpšanas novēršana, pakalpojuma uzlabošana)
5. Apstrādes Mērķis
- Hoken Pass SaaS platformas nodrošināšana
- Digitālo produktu pasu izveide un pārvaldība
- Blokķēdes notariāla apstiprināšana un laika zīmogošana EOS/Vaulta
- QR kodu, digitālo saišu, PDF/JSON eksportu ģenerēšana
- Komandas pārvaldība un lomās balstīta piekļuves kontrole
- Maksājumu apstrāde un abonementu pārvaldība
- Transakciju e-pastu sūtīšana (sveiciens, paroles atiestatīšana, komandas uzaicinājumi)
- Analītika un pakalpojuma uzlabošana (ar piekrišanu)
- ES regulu ievērošana (ESPR, CAD, eIDAS)
- Drošības uzraudzība un krāpšanas novēršana
6. Datu Saņēmēji
Jūsu dati var tikt kopīgoti ar:
- Supabase — datubāzes mitināšana (ES bāzēta, VDAR atbilstoša)
- Cloudflare — failu glabātuve (R2) un CDN
- Stripe — maksājumu apstrāde (PCI DSS 1. līmenis)
- Brevo — transakciju e-pastu piegāde
- InfoCert / Openapi — kvalificēta laika zīmogošana (QTSP, eIDAS atbilstoša)
- EOS/Vaulta (Jungle4) — blokķēdes notariāla apstiprināšana (tikai hešs, bez personas datiem)
7. Starptautiskie Datu Pārsūtījumi
Visa primārā datu apstrāde notiek ES/EEZ. Ja dati tiek pārsūtīti ārpus ES (piem., blokķēdes mezgliem), mēs nodrošinām atbilstošas aizsardzības garantijas:
- Standarta līguma klauzulas (SCC) saskaņā ar VDAR 46. panta 2. punkta c) apakšpunktu
- Pietiekamības lēmumi, ja tādi ir pieejami
- Tiek pārsūtīti tikai minimāli nepieciešamie dati (blokķēdē tikai hešs)
8. Datu Glabāšana
- Konta dati: konta darbības laiks + 30 dienas pēc dzēšanas
- DPP dati: abonementa darbības laiks + 90 dienas dublējumam
- Blokķēdes dati: pastāvīgi (pēc būtības nemaināmi, bet pēc dzēšanas ārpus ķēdes nesaistāmi)
- Maksājumu ieraksti: 10 gadi (Itālijas nodokļu likums)
- Lietošanas žurnāli: 12 mēneši
- Piekrišanas reģistri: 3 gadi no pēdējās mijiedarbības
- Mārketinga dati: līdz piekrišanas atsaukšanai
9. Jūsu Tiesības (VDAR 15.–22. pants)
Jums ir tiesības:
- Piekļūt (15. pants) — Pieprasīt savu personas datu kopiju
- Panākt labošanu (16. pants) — Labot neprecīzus datus
- Panākt dzēšanu (17. pants) — Pieprasīt savu datu dzēšanu
- Ierobežot apstrādi (18. pants) — Ierobežot apstrādi noteiktos gadījumos
- Pārnesamību (20. pants) — Saņemt savus datus mašīnlasāmā formātā
- Iebildumus (21. pants) — Iebilst pret apstrādi, kas pamatota ar leģitīmu interesi
- Atsaukt piekrišanu — Jebkurā laikā, neietekmējot iepriekšējās apstrādes likumību
Lai īstenotu savas tiesības, sazinieties: support@hokenpass.com
10. Blokķēde un Tiesības uz Dzēšanu (EDPB 02/2025)
Saskaņā ar EDPB vadlīnijām 02/2025 par blokķēdi un personas datiem:
- Ķēdē tiek glabāti tikai atslēgoti heši (HMAC-SHA256) — bez personas datiem
- Visi personas dati tiek glabāti ārpus ķēdes mūsu šifrētajā datubāzē
- Saņemot dzēšanas pieprasījumu, mēs dzēšam visus datus ārpus ķēdes un iznīcinām HMAC atslēgu, padarot ķēdē esošos hešus nesaistāmus (efektīva dzēšana)
- Visa blokķēdes apstrāde ir veikta datu aizsardzības ietekmes novērtējums (DPIA)
- Mēs uzturam apstrādes darbību reģistru (ROPA) saskaņā ar VDAR 30. pantu
11. eIDAS Atbilstība
Kvalificētiem laika zīmogiem un elektroniskajiem zīmogiem:
- Laika zīmogus nodrošina InfoCert S.p.A., kvalificēts uzticamības pakalpojumu sniedzējs (QTSP) ES uzticamības sarakstā
- Laika zīmogi atbilst eIDAS regulai (ES) 910/2014, 42. pantam
- Katrs laika zīmogs saista UTC datumu/laiku ar dokumenta hešu, izmantojot QTSP parakstītu RFC 3161 tokenu
12. CAD Atbilstība
Saskaņā ar Itālijas Digitālās administrācijas kodeksu (D.Lgs. 82/2005):
- Visi dokumenti saglabā integritāti, izmantojot SHA-256 hešēšanu
- Sertificēti laika zīmogi sniedz juridisku pierādījumu par pastāvēšanas datumu
- Dokumentu metadati atbilst AgID vadlīnijām
- Visi pases darbību audita žurnāli tiek uzturēti
13. Drošības Pasākumi
- TLS 1.3 šifrēšana visiem pārsūtītajiem datiem
- AES-256 šifrēšana sensitīviem datiem miera stāvoklī
- Lomās balstīta piekļuves kontrole (RBAC) ar administratora/redaktora/skatītāja lomām
- Regulāri drošības novērtējumi un ievainojamību skenēšana
- Incidentu reaģēšanas procedūras saskaņā ar ACN (Nacionālās kiberdrošības aģentūras) vadlīnijām
14. Sūdzības
Ja uzskatāt, ka jūsu datu aizsardzības tiesības ir pārkāptas, varat iesniegt sūdzību:
Garante per la protezione dei dati personali
Piazza Venezia 11, 00187 Roma, Italy
www.garanteprivacy.it
15. Šīs Politikas Grozījumi
Mēs varam atjaunināt šo konfidencialitātes politiku. Būtiskas izmaiņas tiks paziņotas e-pastā vai platformas reklāmkarogā. Jaunākā versija vienmēr ir pieejama šajā URL.