Privātuma politika

Pēdējoreiz atjaunināts: 2026. gada jūlijs · Hoken Tech S.r.l.

1. Pārzinis

Hoken Tech S.r.l.
Via Ippolito Nievo, 25
70056 Molfetta (BA), Italy
E-pasts: support@hokenpass.com
PVN / Nodokļu numurs: IT086677120720
REA: BA 642341
PEC: hokentech@pec.it

2. Datu aizsardzības speciālists (DAS)

Kontakti: support@hokenpass.com

3. Apstrādāto Personas Datu Veidi

Mēs apstrādājam šādas personas datu kategorijas:

  • Konta dati: vārds, e-pasta adrese, parole (hešēta)
  • Organizācijas dati: uzņēmuma nosaukums, PVN numurs, valsts, loma (administrators/redaktors/skatītājs)
  • DPP dati: informācija par produktu, pases saturs, digitālie paraksti
  • Blokķēdes dati: darījumu ID, kravas heši (SHA-256), laika zīmogi
  • Lietošanas dati: IP adrese, pārlūkprogrammas veids, apmeklētās lapas, veiktās darbības
  • Maksājumu dati: norēķinu informācija (apstrādā Stripe — skatiet viņu konfidencialitātes politiku)
  • Piekrišanas reģistri: sīkfailu piekrišana, mārketinga piekrišana, laika zīmogi

4. Apstrādes Tiesiskais Pamats

Apstrāde pamatojas uz:

  • VDAR 6. panta 1. punkta b) apakšpunkts — Līguma izpilde (pakalpojumu sniegšana)
  • VDAR 6. panta 1. punkta a) apakšpunkts — Piekrišana (mārketings, analītiskie sīkfaili)
  • VDAR 6. panta 1. punkta c) apakšpunkts — Juridisks pienākums (nodokļi, grāmatvedība, noziedzīgi iegūtu līdzekļu legalizācijas novēršana)
  • VDAR 6. panta 1. punkta f) apakšpunkts — Leģitīmā interese (drošība, krāpšanas novēršana, pakalpojuma uzlabošana)

5. Apstrādes Mērķis

  • Hoken Pass SaaS platformas nodrošināšana
  • Digitālo produktu pasu izveide un pārvaldība
  • Blokķēdes notariāla apstiprināšana un laika zīmogošana EOS/Vaulta
  • QR kodu, digitālo saišu, PDF/JSON eksportu ģenerēšana
  • Komandas pārvaldība un lomās balstīta piekļuves kontrole
  • Maksājumu apstrāde un abonementu pārvaldība
  • Transakciju e-pastu sūtīšana (sveiciens, paroles atiestatīšana, komandas uzaicinājumi)
  • Analītika un pakalpojuma uzlabošana (ar piekrišanu)
  • ES regulu ievērošana (ESPR, CAD, eIDAS)
  • Drošības uzraudzība un krāpšanas novēršana

6. Datu Saņēmēji

Jūsu dati var tikt kopīgoti ar:

  • Supabase — datubāzes mitināšana (ES bāzēta, VDAR atbilstoša)
  • Cloudflare — failu glabātuve (R2) un CDN
  • Stripe — maksājumu apstrāde (PCI DSS 1. līmenis)
  • Brevo — transakciju e-pastu piegāde
  • InfoCert / Openapi — kvalificēta laika zīmogošana (QTSP, eIDAS atbilstoša)
  • EOS/Vaulta (Jungle4) — blokķēdes notariāla apstiprināšana (tikai hešs, bez personas datiem)

7. Starptautiskie Datu Pārsūtījumi

Visa primārā datu apstrāde notiek ES/EEZ. Ja dati tiek pārsūtīti ārpus ES (piem., blokķēdes mezgliem), mēs nodrošinām atbilstošas aizsardzības garantijas:

  • Standarta līguma klauzulas (SCC) saskaņā ar VDAR 46. panta 2. punkta c) apakšpunktu
  • Pietiekamības lēmumi, ja tādi ir pieejami
  • Tiek pārsūtīti tikai minimāli nepieciešamie dati (blokķēdē tikai hešs)

8. Datu Glabāšana

  • Konta dati: konta darbības laiks + 30 dienas pēc dzēšanas
  • DPP dati: abonementa darbības laiks + 90 dienas dublējumam
  • Blokķēdes dati: pastāvīgi (pēc būtības nemaināmi, bet pēc dzēšanas ārpus ķēdes nesaistāmi)
  • Maksājumu ieraksti: 10 gadi (Itālijas nodokļu likums)
  • Lietošanas žurnāli: 12 mēneši
  • Piekrišanas reģistri: 3 gadi no pēdējās mijiedarbības
  • Mārketinga dati: līdz piekrišanas atsaukšanai

9. Jūsu Tiesības (VDAR 15.–22. pants)

Jums ir tiesības:

  • Piekļūt (15. pants) — Pieprasīt savu personas datu kopiju
  • Panākt labošanu (16. pants) — Labot neprecīzus datus
  • Panākt dzēšanu (17. pants) — Pieprasīt savu datu dzēšanu
  • Ierobežot apstrādi (18. pants) — Ierobežot apstrādi noteiktos gadījumos
  • Pārnesamību (20. pants) — Saņemt savus datus mašīnlasāmā formātā
  • Iebildumus (21. pants) — Iebilst pret apstrādi, kas pamatota ar leģitīmu interesi
  • Atsaukt piekrišanu — Jebkurā laikā, neietekmējot iepriekšējās apstrādes likumību

Lai īstenotu savas tiesības, sazinieties: support@hokenpass.com

10. Blokķēde un Tiesības uz Dzēšanu (EDPB 02/2025)

Saskaņā ar EDPB vadlīnijām 02/2025 par blokķēdi un personas datiem:

  • Ķēdē tiek glabāti tikai atslēgoti heši (HMAC-SHA256) — bez personas datiem
  • Visi personas dati tiek glabāti ārpus ķēdes mūsu šifrētajā datubāzē
  • Saņemot dzēšanas pieprasījumu, mēs dzēšam visus datus ārpus ķēdes un iznīcinām HMAC atslēgu, padarot ķēdē esošos hešus nesaistāmus (efektīva dzēšana)
  • Visa blokķēdes apstrāde ir veikta datu aizsardzības ietekmes novērtējums (DPIA)
  • Mēs uzturam apstrādes darbību reģistru (ROPA) saskaņā ar VDAR 30. pantu

11. eIDAS Atbilstība

Kvalificētiem laika zīmogiem un elektroniskajiem zīmogiem:

  • Laika zīmogus nodrošina InfoCert S.p.A., kvalificēts uzticamības pakalpojumu sniedzējs (QTSP) ES uzticamības sarakstā
  • Laika zīmogi atbilst eIDAS regulai (ES) 910/2014, 42. pantam
  • Katrs laika zīmogs saista UTC datumu/laiku ar dokumenta hešu, izmantojot QTSP parakstītu RFC 3161 tokenu

12. CAD Atbilstība

Saskaņā ar Itālijas Digitālās administrācijas kodeksu (D.Lgs. 82/2005):

  • Visi dokumenti saglabā integritāti, izmantojot SHA-256 hešēšanu
  • Sertificēti laika zīmogi sniedz juridisku pierādījumu par pastāvēšanas datumu
  • Dokumentu metadati atbilst AgID vadlīnijām
  • Visi pases darbību audita žurnāli tiek uzturēti

13. Drošības Pasākumi

  • TLS 1.3 šifrēšana visiem pārsūtītajiem datiem
  • AES-256 šifrēšana sensitīviem datiem miera stāvoklī
  • Lomās balstīta piekļuves kontrole (RBAC) ar administratora/redaktora/skatītāja lomām
  • Regulāri drošības novērtējumi un ievainojamību skenēšana
  • Incidentu reaģēšanas procedūras saskaņā ar ACN (Nacionālās kiberdrošības aģentūras) vadlīnijām

14. Sūdzības

Ja uzskatāt, ka jūsu datu aizsardzības tiesības ir pārkāptas, varat iesniegt sūdzību:

Garante per la protezione dei dati personali
Piazza Venezia 11, 00187 Roma, Italy
www.garanteprivacy.it

15. Šīs Politikas Grozījumi

Mēs varam atjaunināt šo konfidencialitātes politiku. Būtiskas izmaiņas tiks paziņotas e-pastā vai platformas reklāmkarogā. Jaunākā versija vienmēr ir pieejama šajā URL.