Politika dwar il-Privatezza

L-aħħar aġġornament: Lulju 2026 · Hoken Tech S.r.l.

1. Kontrollur tad-Data

Hoken Tech S.r.l.
Via Ippolito Nievo, 25
70056 Molfetta (BA), Italy
Email: support@hokenpass.com
VAT / Kodiċi tat-Taxxa: IT086677120720
REA: BA 642341
PEC: hokentech@pec.it

2. Uffiċjal għall-Protezzjoni tad-Data (DPO)

Kuntatt: support@hokenpass.com

3. Tipi ta' Dejta Personali Pproċessata

Aħna nipproċessaw il-kategoriji li ġejjin ta' dejta personali:

  • Dejta tal-kont: isem, indirizz tal-email, password (hashing)
  • Dejta tal-organizzazzjoni: isem il-kumpanija, numru tal-VAT, pajjiż, rwol (amministratur/editur/telespettatur)
  • Dejta DPP: informazzjoni dwar il-prodott, kontenut tal-passaport, firem diġitali
  • Dejta tal-blockchain: IDs tat-tranżazzjonijiet, hashes tal-payload (SHA-256), timestamps
  • Dejta tal-użu: indirizz IP, tip ta' browser, paġni miżjura, azzjonijiet imwettqa
  • Dejta tal-ħlas: informazzjoni tal-kontijiet (ipproċessata minn Stripe — ara l-politika tal-privatezza tagħhom)
  • Reġistri tal-kunsens: kunsens għall-cookies, kunsens għall-marketing, timestamps

4. Bażi Legali għall-Ipproċessar

L-ipproċessar huwa bbażat fuq:

  • Art. 6(1)(b) GDPR — Eżekuzzjoni ta' kuntratt (forniment ta' servizzi)
  • Art. 6(1)(a) GDPR — Kunsens (marketing, cookies analitiċi)
  • Art. 6(1)(c) GDPR — Obbligu legali (taxxi, kontabilità, kontra l-ħasil tal-flus)
  • Art. 6(1)(f) GDPR — Interess leġittimu (sigurtà, prevenzjoni tal-frodi, titjib tas-servizz)

5. Skop tal-Ipproċessar

  • Forniment tal-pjattaforma SaaS Hoken Pass
  • Ħolqien u ġestjoni ta' Passaporti Diġitali tal-Prodott
  • Notarizzazzjoni blockchain u stampar ta' żmien fuq EOS/Vaulta
  • Ġenerazzjoni ta' kodiċijiet QR, links diġitali, esportazzjonijiet PDF/JSON
  • Ġestjoni tat-tim u kontroll tal-aċċess ibbażat fuq ir-rwoli
  • Ipproċessar tal-ħlasijiet u ġestjoni tal-abbonamenti
  • Tibgħit ta' emails transazzjonali (merħba, reset tal-password, stediniet tat-tim)
  • Analitika u titjib tas-servizz (bil-kunsens)
  • Konformità mar-regolamenti tal-UE (ESPR, CAD, eIDAS)
  • Monitoraġġ tas-sigurtà u prevenzjoni tal-frodi

6. Min Jirċievi d-Data

Id-dejta tiegħek tista' tinqasam ma':

  • Supabase — hosting tad-database (ibbażata fl-UE, konformi mal-GDPR)
  • Cloudflare — ħażna ta' fajls (R2) u CDN
  • Stripe — ipproċessar tal-ħlasijiet (PCI DSS Livell 1)
  • Brevo — konsenja ta' emails transazzjonali
  • InfoCert / Openapi — stampar ta' żmien kwalifikat (QTSP, konformi mal-eIDAS)
  • EOS/Vaulta (Jungle4) — notarizzazzjoni blockchain (biss hash, l-ebda dejta personali)

7. Trasferimenti Internazzjonali tad-Data

Kull ipproċessar primarju tad-dejta jseħħ fi ħdan l-UE/ŻEE. Meta d-dejta tiġi trasferita barra mill-UE (eż. nodi tal-blockchain), niżguraw li jeżistu salvagwardji xierqa:

  • Klawsoli Kuntrattwali Standard (SCC) skont l-Art. 46(2)(c) GDPR
  • Deċiżjonijiet ta' adegwatezza fejn disponibbli
  • Tiġi trasferita biss id-dejta minima meħtieġa (biss hash fuq il-blockchain)

8. Żamma tad-Data

  • Dejta tal-kont: tul tal-kont + 30 jum wara l-kanċellazzjoni
  • Dejta DPP: tul tal-abbonament + 90 jum għal backup
  • Dejta tal-blockchain: permanenti (immutabbli mid-disinn, iżda mhux assoċjabbli wara kanċellazzjoni off-chain)
  • Reġistri tal-ħlas: 10 snin (liġi tat-taxxa Taljana)
  • Loġs tal-użu: 12-il xahar
  • Reġistri tal-kunsens: 3 snin mill-aħħar interazzjoni
  • Dejta tal-marketing: sakemm jitneħħa l-kunsens

9. Drittijiet Tiegħek (Art. 15-22 GDPR)

Għandek id-dritt:

  • Aċċess (Art. 15) — Titlob kopja tad-dejta personali tiegħek
  • Rettifika (Art. 16) — Tikkoreġi dejta mhux preċiża
  • Kanċellazzjoni (Art. 17) — Titlob il-kanċellazzjoni tad-dejta tiegħek
  • Restrizzjoni (Art. 18) — Tillimita l-ipproċessar f'ċerti każijiet
  • Portabilità (Art. 20) — Tirċievi d-dejta tiegħek f'format li jinqara mill-magna
  • Oppożizzjoni (Art. 21) — Topponi pproċessar ibbażat fuq interess leġittimu
  • Tneħħija tal-kunsens — Fi kwalunkwe ħin, mingħajr ma taffettwa l-legalità tal-ipproċessar preċedenti

Biex teżerċita d-drittijiet tiegħek, ikkuntattja: support@hokenpass.com

10. Blockchain u Dritt għall-Kanċellazzjoni (EDPB 02/2025)

F'konformità mal-Linji Gwida EDPB 02/2025 dwar il-blockchain u d-dejta personali:

  • Biss hashes bil-ċavetta (HMAC-SHA256) jinħażnu on-chain — l-ebda dejta personali
  • Id-dejta personali kollha tinħażen off-chain fid-database kriptata tagħna
  • Fuq talba ta' kanċellazzjoni, inħassru d-dejta kollha off-chain u neqirdu ċ-ċavetta HMAC, u b'hekk il-hashes on-chain ma jkunux assoċjabbli (kanċellazzjoni effettiva)
  • Twettqet Valutazzjoni tal-Impatt fuq il-Protezzjoni tad-Data (DPIA) għal kull ipproċessar blockchain
  • Inżommu Reġistru tal-Attivitajiet ta' Ipproċessar (ROPA) skont l-Art. 30 GDPR

11. Konformità mal-eIDAS

Għal timestamps kwalifikati u siġilli elettroniċi:

  • It-timestamps huma pprovduti minn InfoCert S.p.A., Fornitur Kwalifikat ta' Servizzi ta' Fiduċja (QTSP) fuq il-lista ta' fiduċja tal-UE
  • It-timestamps huma konformi mar-Regolament eIDAS (UE) 910/2014, Art. 42
  • Kull timestamp jorbot data/ħin UTC mal-hash tad-dokument permezz ta' token RFC 3161 iffirmat mill-QTSP

12. Konformità mal-CAD

F'konformità mal-Kodiċi tal-Amministrazzjoni Diġitali Taljan (D.Lgs. 82/2005):

  • Id-dokumenti kollha jżommu l-integrità permezz ta' hashing SHA-256
  • It-timestamps ċertifikati jipprovdu prova legali tad-data tal-eżistenza
  • Il-metadata tad-dokumenti ssegwi l-linji gwida AgID
  • Jiżżammu traċċi ta' awditjar għall-operazzjonijiet kollha tal-passaporti

13. Miżuri ta' Sigurtà

  • Kriptaġġ TLS 1.3 għad-dejta kollha fi tranżitu
  • Kriptaġġ AES-256 għal dejta sensittiva waqt il-mistrieħ
  • Kontroll tal-aċċess ibbażat fuq ir-rwoli (RBAC) b'rwoli amministratur/editur/telespettatur
  • Valutazzjonijiet regolari tas-sigurtà u skannjar tal-vulnerabbiltajiet
  • Proċeduri ta' rispons għall-inċidenti allinjati mal-linji gwida tal-ACN (Aġenzija Nazzjonali taċ-Ċibersigurtà)

14. Ilmenti

Jekk temmen li d-drittijiet tiegħek għall-protezzjoni tad-dejta ġew miksura, tista' tressaq ilment ma':

Garante per la protezione dei dati personali
Piazza Venezia 11, 00187 Roma, Italy
www.garanteprivacy.it

15. Bidliet f'Din il-Politika

Nistgħu naġġornaw din il-Politika tal-Privatezza. Bidliet sostanzjali se jitħabbru permezz ta' email jew banner fuq il-pjattaforma. L-aħħar verżjoni hija dejjem disponibbli f'dan l-URL.