Zásady ochrany osobných údajov
Posledná aktualizácia: júl 2026 · Hoken Tech S.r.l.
1. Prevádzkovateľ
Hoken Tech S.r.l.
Via Ippolito Nievo, 25
70056 Molfetta (BA), Italy
E-mail: support@hokenpass.com
IČ DPH / Daňové číslo: IT086677120720
REA: BA 642341
PEC: hokentech@pec.it
2. Zodpovedná osoba za ochranu údajov (DPO)
Kontakt: support@hokenpass.com
3. Kategórie spracúvaných osobných údajov
Spracúvame nasledujúce kategórie osobných údajov:
- Údaje o účte: meno, e-mailová adresa, heslo (hašované)
- Údaje o organizácii: názov spoločnosti, IČ DPH, krajina, rola (správca/editor/čitateľ)
- Údaje DPP: informácie o výrobku, obsah pasu, digitálne podpisy
- Údaje blockchainu: ID transakcií, haše dátového obsahu (SHA-256), časové pečiatky
- Údaje o používaní: IP adresa, typ prehliadača, navštívené stránky, vykonané akcie
- Platobné údaje: fakturačné informácie (spracúva Stripe — pozri ich zásady ochrany osobných údajov)
- Evidencia súhlasov: súhlas s cookies, marketingový súhlas, časové pečiatky
4. Právny základ spracúvania
Spracúvanie je založené na:
- čl. 6 ods. 1 písm. b) GDPR — Plnenie zmluvy (poskytovanie služieb)
- čl. 6 ods. 1 písm. a) GDPR — Súhlas (marketing, analytické cookies)
- čl. 6 ods. 1 písm. c) GDPR — Zákonná povinnosť (dane, účtovníctvo, boj proti praniu špinavých peňazí)
- čl. 6 ods. 1 písm. f) GDPR — Oprávnený záujem (bezpečnosť, prevencia podvodov, zlepšovanie služby)
5. Účel spracúvania
- Poskytovanie platformy SaaS Hoken Pass
- Vytváranie a správa digitálnych pasov výrobku
- Notárske overenie v blockchainu a časové pečiatkovanie na EOS/Vaulta
- Generovanie QR kódov, digitálnych odkazov, exportov PDF/JSON
- Správa tímu a riadenie prístupu na základe rolí
- Spracúvanie platieb a správa predplatného
- Odosielanie transakčných e-mailov (privítanie, obnova hesla, pozvánky tímu)
- Analytika a zlepšovanie služby (so súhlasom)
- Súlad s predpismi EÚ (ESPR, CAD, eIDAS)
- Monitorovanie bezpečnosti a prevencia podvodov
6. Príjemcovia údajov
Vaše údaje môžu byť zdieľané s:
- Supabase — hosting databázy (v EÚ, v súlade s GDPR)
- Cloudflare — ukladanie súborov (R2) a CDN
- Stripe — spracúvanie platieb (PCI DSS úroveň 1)
- Brevo — doručovanie transakčných e-mailov
- InfoCert / Openapi — kvalifikované časové pečiatky (QTSP, v súlade s eIDAS)
- EOS/Vaulta (Jungle4) — notárske overenie v blockchainu (iba haš, bez osobných údajov)
7. Medzinárodné prenosy údajov
Všetko primárne spracúvanie údajov prebieha v rámci EÚ/EHP. Ak sa údaje prenášajú mimo EÚ (napr. uzly blockchainu), zabezpečíme primerané záruky:
- Štandardné zmluvné doložky (SCC) podľa čl. 46 ods. 2 písm. c) GDPR
- Rozhodnutia o primeranosti, ak sú k dispozícii
- Prenášajú sa iba minimálne potrebné údaje (v blockchainu iba haš)
8. Uchovávanie údajov
- Údaje o účte: trvanie účtu + 30 dní po vymazaní
- Údaje DPP: trvanie predplatného + 90 dní na zálohu
- Údaje blockchainu: trvalé (z podstaty nemenné, ale po vymazaní mimo reťazca nepriraditeľné)
- Platobné záznamy: 10 rokov (taliansky daňový zákon)
- Protokoly o používaní: 12 mesiacov
- Evidencia súhlasov: 3 roky od poslednej interakcie
- Marketingové údaje: do odvolania súhlasu
9. Vaše práva (čl. 15–22 GDPR)
Máte právo na:
- Prístup (čl. 15) — Požiadať o kópiu svojich osobných údajov
- Opravu (čl. 16) — Opraviť nepresné údaje
- Vymazanie (čl. 17) — Požiadať o vymazanie svojich údajov
- Obmedzenie (čl. 18) — Obmedziť spracúvanie v určitých prípadoch
- Prenosnosť (čl. 20) — Získať svoje údaje v strojovo čitateľnom formáte
- Námietku (čl. 21) — Namietať proti spracúvaniu založenému na oprávnenom záujme
- Odvolať súhlas — Kedykoľvek, bez vplyvu na zákonnosť predchádzajúceho spracúvania
Ak chcete uplatniť svoje práva, kontaktujte: support@hokenpass.com
10. Blockchain a právo na vymazanie (EDPB 02/2025)
V súlade s usmerneniami EDPB 02/2025 o blockchainu a osobných údajoch:
- V reťazci sa ukladajú iba kľúčované haše (HMAC-SHA256) — bez osobných údajov
- Všetky osobné údaje sú ukladané mimo reťazca v našej šifrovanej databáze
- Na žiadosť o vymazanie odstránime všetky údaje mimo reťazca a zničíme kľúč HMAC, čím sa haše v reťazci stanú nepriraditeľnými (účinné vymazanie)
- Pre všetko spracúvanie v blockchainu sa vykonalo posúdenie vplyvu na ochranu údajov (DPIA)
- Vedieme záznam o činnostiach spracúvania (ROPA) podľa čl. 30 GDPR
11. Súlad s eIDAS
Pre kvalifikované časové pečiatky a elektronické pečate:
- Časové pečiatky poskytuje InfoCert S.p.A., kvalifikovaný poskytovateľ dôveryhodných služieb (QTSP) na zozname dôveryhodnosti EÚ
- Časové pečiatky sú v súlade s nariadením eIDAS (EÚ) 910/2014, čl. 42
- Každá časová pečiatka spája dátum/čas UTC s hašom dokumentu pomocou tokenu RFC 3161 podpísaného QTSP
12. Súlad s CAD
V súlade s talianskym zákonníkom o digitálnej správe (D.Lgs. 82/2005):
- Všetky dokumenty si zachovávajú integritu prostredníctvom hašovania SHA-256
- Certifikované časové pečiatky poskytujú právny dôkaz dátumu existencie
- Metadáta dokumentov sa riadia usmerneniami AgID
- Pre všetky operácie s pasmi sa vedú audítorské záznamy
13. Bezpečnostné opatrenia
- Šifrovanie TLS 1.3 pre všetky údaje pri prenose
- Šifrovanie AES-256 pre citlivé údaje v pokoji
- Riadenie prístupu na základe rolí (RBAC) s rolami správca/editor/čitateľ
- Pravidelné hodnotenie bezpečnosti a skenovanie zraniteľností
- Postupy reakcie na incidenty v súlade s usmerneniami ACN (Národná agentúra pre kybernetickú bezpečnosť)
14. Sťažnosti
Ak sa domnievate, že boli porušené vaše práva na ochranu údajov, môžete podať sťažnosť na:
Garante per la protezione dei dati personali
Piazza Venezia 11, 00187 Roma, Italy
www.garanteprivacy.it
15. Zmeny týchto zásad
Tieto zásady ochrany osobných údajov môžeme aktualizovať. O podstatných zmenách vás budeme informovať e-mailom alebo bannerom na platforme. Najnovšia verzia je vždy dostupná na tejto adrese URL.