Zásady ochrany osobných údajov

Posledná aktualizácia: júl 2026 · Hoken Tech S.r.l.

1. Prevádzkovateľ

Hoken Tech S.r.l.
Via Ippolito Nievo, 25
70056 Molfetta (BA), Italy
E-mail: support@hokenpass.com
IČ DPH / Daňové číslo: IT086677120720
REA: BA 642341
PEC: hokentech@pec.it

2. Zodpovedná osoba za ochranu údajov (DPO)

Kontakt: support@hokenpass.com

3. Kategórie spracúvaných osobných údajov

Spracúvame nasledujúce kategórie osobných údajov:

  • Údaje o účte: meno, e-mailová adresa, heslo (hašované)
  • Údaje o organizácii: názov spoločnosti, IČ DPH, krajina, rola (správca/editor/čitateľ)
  • Údaje DPP: informácie o výrobku, obsah pasu, digitálne podpisy
  • Údaje blockchainu: ID transakcií, haše dátového obsahu (SHA-256), časové pečiatky
  • Údaje o používaní: IP adresa, typ prehliadača, navštívené stránky, vykonané akcie
  • Platobné údaje: fakturačné informácie (spracúva Stripe — pozri ich zásady ochrany osobných údajov)
  • Evidencia súhlasov: súhlas s cookies, marketingový súhlas, časové pečiatky

4. Právny základ spracúvania

Spracúvanie je založené na:

  • čl. 6 ods. 1 písm. b) GDPR — Plnenie zmluvy (poskytovanie služieb)
  • čl. 6 ods. 1 písm. a) GDPR — Súhlas (marketing, analytické cookies)
  • čl. 6 ods. 1 písm. c) GDPR — Zákonná povinnosť (dane, účtovníctvo, boj proti praniu špinavých peňazí)
  • čl. 6 ods. 1 písm. f) GDPR — Oprávnený záujem (bezpečnosť, prevencia podvodov, zlepšovanie služby)

5. Účel spracúvania

  • Poskytovanie platformy SaaS Hoken Pass
  • Vytváranie a správa digitálnych pasov výrobku
  • Notárske overenie v blockchainu a časové pečiatkovanie na EOS/Vaulta
  • Generovanie QR kódov, digitálnych odkazov, exportov PDF/JSON
  • Správa tímu a riadenie prístupu na základe rolí
  • Spracúvanie platieb a správa predplatného
  • Odosielanie transakčných e-mailov (privítanie, obnova hesla, pozvánky tímu)
  • Analytika a zlepšovanie služby (so súhlasom)
  • Súlad s predpismi EÚ (ESPR, CAD, eIDAS)
  • Monitorovanie bezpečnosti a prevencia podvodov

6. Príjemcovia údajov

Vaše údaje môžu byť zdieľané s:

  • Supabase — hosting databázy (v EÚ, v súlade s GDPR)
  • Cloudflare — ukladanie súborov (R2) a CDN
  • Stripe — spracúvanie platieb (PCI DSS úroveň 1)
  • Brevo — doručovanie transakčných e-mailov
  • InfoCert / Openapi — kvalifikované časové pečiatky (QTSP, v súlade s eIDAS)
  • EOS/Vaulta (Jungle4) — notárske overenie v blockchainu (iba haš, bez osobných údajov)

7. Medzinárodné prenosy údajov

Všetko primárne spracúvanie údajov prebieha v rámci EÚ/EHP. Ak sa údaje prenášajú mimo EÚ (napr. uzly blockchainu), zabezpečíme primerané záruky:

  • Štandardné zmluvné doložky (SCC) podľa čl. 46 ods. 2 písm. c) GDPR
  • Rozhodnutia o primeranosti, ak sú k dispozícii
  • Prenášajú sa iba minimálne potrebné údaje (v blockchainu iba haš)

8. Uchovávanie údajov

  • Údaje o účte: trvanie účtu + 30 dní po vymazaní
  • Údaje DPP: trvanie predplatného + 90 dní na zálohu
  • Údaje blockchainu: trvalé (z podstaty nemenné, ale po vymazaní mimo reťazca nepriraditeľné)
  • Platobné záznamy: 10 rokov (taliansky daňový zákon)
  • Protokoly o používaní: 12 mesiacov
  • Evidencia súhlasov: 3 roky od poslednej interakcie
  • Marketingové údaje: do odvolania súhlasu

9. Vaše práva (čl. 15–22 GDPR)

Máte právo na:

  • Prístup (čl. 15) — Požiadať o kópiu svojich osobných údajov
  • Opravu (čl. 16) — Opraviť nepresné údaje
  • Vymazanie (čl. 17) — Požiadať o vymazanie svojich údajov
  • Obmedzenie (čl. 18) — Obmedziť spracúvanie v určitých prípadoch
  • Prenosnosť (čl. 20) — Získať svoje údaje v strojovo čitateľnom formáte
  • Námietku (čl. 21) — Namietať proti spracúvaniu založenému na oprávnenom záujme
  • Odvolať súhlas — Kedykoľvek, bez vplyvu na zákonnosť predchádzajúceho spracúvania

Ak chcete uplatniť svoje práva, kontaktujte: support@hokenpass.com

10. Blockchain a právo na vymazanie (EDPB 02/2025)

V súlade s usmerneniami EDPB 02/2025 o blockchainu a osobných údajoch:

  • V reťazci sa ukladajú iba kľúčované haše (HMAC-SHA256) — bez osobných údajov
  • Všetky osobné údaje sú ukladané mimo reťazca v našej šifrovanej databáze
  • Na žiadosť o vymazanie odstránime všetky údaje mimo reťazca a zničíme kľúč HMAC, čím sa haše v reťazci stanú nepriraditeľnými (účinné vymazanie)
  • Pre všetko spracúvanie v blockchainu sa vykonalo posúdenie vplyvu na ochranu údajov (DPIA)
  • Vedieme záznam o činnostiach spracúvania (ROPA) podľa čl. 30 GDPR

11. Súlad s eIDAS

Pre kvalifikované časové pečiatky a elektronické pečate:

  • Časové pečiatky poskytuje InfoCert S.p.A., kvalifikovaný poskytovateľ dôveryhodných služieb (QTSP) na zozname dôveryhodnosti EÚ
  • Časové pečiatky sú v súlade s nariadením eIDAS (EÚ) 910/2014, čl. 42
  • Každá časová pečiatka spája dátum/čas UTC s hašom dokumentu pomocou tokenu RFC 3161 podpísaného QTSP

12. Súlad s CAD

V súlade s talianskym zákonníkom o digitálnej správe (D.Lgs. 82/2005):

  • Všetky dokumenty si zachovávajú integritu prostredníctvom hašovania SHA-256
  • Certifikované časové pečiatky poskytujú právny dôkaz dátumu existencie
  • Metadáta dokumentov sa riadia usmerneniami AgID
  • Pre všetky operácie s pasmi sa vedú audítorské záznamy

13. Bezpečnostné opatrenia

  • Šifrovanie TLS 1.3 pre všetky údaje pri prenose
  • Šifrovanie AES-256 pre citlivé údaje v pokoji
  • Riadenie prístupu na základe rolí (RBAC) s rolami správca/editor/čitateľ
  • Pravidelné hodnotenie bezpečnosti a skenovanie zraniteľností
  • Postupy reakcie na incidenty v súlade s usmerneniami ACN (Národná agentúra pre kybernetickú bezpečnosť)

14. Sťažnosti

Ak sa domnievate, že boli porušené vaše práva na ochranu údajov, môžete podať sťažnosť na:

Garante per la protezione dei dati personali
Piazza Venezia 11, 00187 Roma, Italy
www.garanteprivacy.it

15. Zmeny týchto zásad

Tieto zásady ochrany osobných údajov môžeme aktualizovať. O podstatných zmenách vás budeme informovať e-mailom alebo bannerom na platforme. Najnovšia verzia je vždy dostupná na tejto adrese URL.