Confidențialitate

Politica de confidențialitate

Steek livrează documente confidențiale. Această politică explică ce știm despre tine, ce nu putem ști, cât timp păstrăm datele și ce ne poți cere să facem cu ele.

Citește mai întâi asta

  • Nu putem citi documentele tale. Sunt criptate pe dispozitivul tău înainte să ajungă la noi, cu chei pe care nu le deținem niciodată. Nu este o promisiune despre comportamentul nostru, ci un fapt despre arhitectura noastră: nu le-am putea citi nici dacă ni s-ar ordona.
  • Dar putem vedea cine ce a trimis și cui. Numele fișierelor, titlurile, expeditorul, destinatarii, dimensiunile și momentele de timp ne sunt toate vizibile. Nu pune informații confidențiale într-un nume de fișier sau într-un titlu.
  • Trimiterea unui document dezvăluie permanent identitatea ta către destinatar. Numele, e-mailul și organizația ta sunt înregistrate pe copia lui în momentul trimiterii. Ștergerea contului nu le elimină. Secțiunea 8.3 explică asta în întregime și este cel mai important lucru din acest document.
  • Și funcționează în ambele sensuri: primirea unui document dezvăluie permanent adresa ta către expeditor. Adresa către care a fost trimis un document rămâne pe evidența livrării deținută de expeditor, iar expeditorul și organizația lui o pot vedea. Este adevărat chiar dacă nu ai avut niciodată un cont și rămâne adevărat după ce ștergi unul.
  • Dacă citești asta pentru că cineva ți-a trimis un document și nu ai cont, secțiunile 1, 2.5, 3, 5.2 și 8.3 sunt cele scrise pentru tine. Nu ești clientul nostru și nu ai acceptat nimic, așa că acele secțiuni spun ce deținem despre tine, de ce avem dreptul și cum ne poți cere să ne oprim.
1

Cine suntem și pe cine acoperă această politică

Steek este operat de Morrive LLC, o societate cu răspundere limitată înființată în Florida, Statele Unite, cu sediul social la 7901 4th St N, Ste 300, St. Petersburg, FL 33702, SUA. Pentru contul tău, Morrive LLC este operatorul de date: decide ce se colectează și de ce. Ne poți contacta despre orice din această politică și despre oricare dintre drepturile din secțiunea 10 la legal@steek.io.

Cui îi răspundem. Morrive LLC este condusă din România, așa că, în scopul protecției datelor la nivel european, suntem stabiliți în Uniunea Europeană, iar autoritatea noastră de supraveghere principală este Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP). Asta nu îți restrânge opțiunile: secțiunea 10 explică faptul că poți depune plângere la autoritatea din locul unde locuiești sau lucrezi, oricare îți este mai la îndemână.

Nu am desemnat un responsabil cu protecția datelor (DPO) și preferăm să spunem asta decât să te lăsăm să ghicești. Legea cere unul pentru autorități publice, pentru monitorizare pe scară largă și pentru prelucrarea pe scară largă a datelor din categorii speciale. Niciuna nu ne descrie — Steek nu poate citi documentele pe care le transportă. legal@steek.io ajunge la persoanele efectiv responsabile, iar dacă acest lucru se schimbă vreodată vom desemna un DPO și îl vom numi aici.

O notă despre roluri. Când un client de business folosește Steek pentru a trimite documente clienților sau angajaților lui, acel business este operatorul de date pentru conținutul respectiv, iar noi acționăm în numele lui.

Această politică acoperă trei grupuri de persoane, iar al treilea este cel de obicei omis. O spunem literal: dacă un expeditor ți-a tastat adresa în Steek, deținem date personale despre tine chiar dacă nu ne-ai vizitat niciodată, nu te-ai înregistrat și nu ai acceptat nimic. Nu tu ne-ai dat adresa aceea, ci expeditorul. O păstrăm și o arătăm expeditorului și organizației lui. Secțiunea 2.5 spune ce deținem, secțiunea 3 spune de ce avem dreptul, iar secțiunea 10 spune cum te poți opune. Nimic din toate acestea nu depinde de existența unui cont.

  • Persoane cu cont: expeditori, destinatari, membri și administratori ai organizațiilor.
  • Persoane fără cont care deschid un document printr-un link sau un cod QR.
  • Persoane a căror adresă de e-mail a fost introdusă de altcineva ca destinatar, chiar dacă nu deschid nimic niciodată.
2.1

Ce ne dai tu

Acestea sunt datele pe care ni le dai chiar tu, folosind Steek.

  • Contul tău: adresa de e-mail, numele (opțional), credențialele fără parolă (passkey) pe care le înregistrezi și etichetele pe care le dai dispozitivelor tale.
  • Setările tale: preferințele de notificare, limba, tema și preferințele de securitate, cum ar fi cât timp rămâne un document deblocat într-o filă deschisă.
  • Ce trimiți: documentul criptat, titlul lui, numele original al fișierului și dimensiunea fișierului criptat. Titlul și numele fișierului sunt stocate necriptate. Vezi secțiunea 4.
  • Cui trimiți: adresa de e-mail pe care ai tastat-o, stocată în clar pe evidența livrării, alături de contul destinatarului dacă are unul. Păstrăm și un hash unidirecțional al ei, care este ceea ce folosește sistemul pentru potrivire. Adresa este păstrată indiferent dacă destinatarul se înregistrează vreodată și îți este arătată ție și organizației tale. Vezi secțiunile 5.2 și 8.3.
  • O excepție istorică: accesele acordate înainte de a începe să stocăm adresa poartă doar hash-ul ireversibil. Acelea nu pot fi decodificate și rămân mascate permanent. Acolo unde produsul nu îți poate arăta o adresă, îți spune care dintre cele două motive se aplică.
  • Detalii de facturare: adresa de facturare și, pentru achiziții de business, un cod de TVA sau fiscal.
  • Ce ne scrii: mesaje de suport, feedback și contestații.
2.2

Ce înregistrăm automat

Nu colectăm date de localizare. Nu există geolocalizare nicăieri în Steek: nicio țară, niciun oraș, nicio coordonată și niciun serviciu care transformă o adresă de rețea într-un loc. Înregistrăm adresa de la care a venit conexiunea ta; nu căutăm niciodată unde se află aceasta. Nu îți amprentăm dispozitivul dincolo de șirul user-agent descris mai jos.

Se aplică două reguli diferite, în mod deliberat. Autentificările tale înregistrează adresa de rețea în clar, pentru că doar așa un jurnal de securitate îți este util: „cineva s-a autentificat în contul tău de la o adresă pe care nu ai folosit-o niciodată” nu este ceva ce un hash îți poate spune clar. Oricine deschide un link partajat de tine este înregistrat doar ca hash unidirecțional. Putem spune că două deschideri au venit din același loc, dar nu putem citi care este acel loc. Partajarea unui document cu cineva nu ne permite nici nouă, nici ție, să aflăm adresa lui de rețea.

Cine îți poate vedea jurnalul de autentificări. Tu, întotdeauna. Dacă ești membru al unei organizații, administratorii și ofițerii ei de securitate îl pot vedea și ei. Citește secțiunea 5.2, pentru că istoricul tău de autentificări este la nivel de cont și nu se limitează la momentele în care lucrai pentru acea organizație.

Iată ce înregistrează serviciul în timp ce funcționează.

  • Sesiuni de autentificare. Pentru fiecare autentificare înregistrăm ora, dispozitivul passkey folosit, cum te-ai autentificat, adresa ta de rețea (IP) și șirul user-agent al browserului, precum și cum s-a încheiat sesiunea. Poți vedea totul singur în contul tău, așa cum descrie secțiunea 10. Se șterge la 90 de zile după expirarea sesiunii.
  • Activitatea documentelor. Când un document este deschis sau descărcat: care document, care acces, cum a fost deschis, ce dispozitiv și ce sesiune, plus numărul și momentul descărcărilor.
  • Deschideri de link și QR. Când cineva deschide un link de partajare, înregistrăm suplimentar un hash al adresei lui de rețea, un hash al user-agentului, ce link a fost folosit și dacă a fost o scanare QR sau un link copiat.
  • Evenimente de audit. O evidență structurată a acțiunilor semnificative: autentificări, schimbări de chei, partajare, revocare, acțiuni administrative, blocare.
2.3

Ce nu colectăm deloc

Am verificat asta în propriul nostru cod și o spunem clar. Singurul cookie pe care îl setăm este cel care te ține autentificat, descris în secțiunea 9.

  • Fără analytics. Fără Google Analytics, fără analytics de produs, fără înregistrarea sesiunilor, fără hărți de căldură.
  • Fără publicitate și fără cookie-uri de urmărire. Niciunul.
  • Fără trackere sau pixeli de la terți.
  • Fără serviciu de raportare a erorilor care ar primi datele tale.
  • Fără colectare de SMS sau numere de telefon.
  • Fără date de localizare.
2.4

Verificarea identității (opțională)

Dacă alegi să îți verifici identitatea sau afacerea, acea verificare este realizată de un furnizor specializat prin serviciul nostru de identitate.

Verificarea este opțională. Poți folosi Steek fără ea, la un nivel de încredere mai scăzut.

  • Identitate personală: actul tău de identitate și un selfie merg direct din browserul tău către furnizorul de verificare. Nu trec prin serverele noastre. Primim doar rezultatul.
  • Verificarea afacerii: denumirea legală a companiei, codul fiscal, adresa, site-ul web și numele persoanelor asociate sunt trimise unui furnizor de verificare a afacerilor.
2.5

Dacă nu ai cont și cineva ți-a trimis un document

Această secțiune este pentru persoana care nu s-a înregistrat niciodată. Tot restul acestei politici este scris pentru persoane cu cont; această parte nu.

Cum am ajuns la adresa ta. Nu ne-ai dat-o tu. Un expeditor a tastat-o pentru a-ți trimite ceva. Aceasta este singura sursă. Nu am cumpărat-o, nu am căutat-o și nu am colectat-o de altundeva.

Cine o vede și o spunem clar: expeditorul. Îi arătăm adresa ta persoanei care ți-a trimis documentul și administratorilor organizației în numele căreia l-a trimis. Este afișată ca text lizibil, lângă acel document, atât timp cât îl păstrează. Este deliberat. Un expeditor care nu poate vedea cine deține documentul lui confidențial nu poate verifica dacă l-a trimis persoanei corecte și nu poate retrage accesul. Nimeni altcineva nu o vede: nici alți utilizatori, nici alte organizații, nici publicul și nici agenții de publicitate. Secțiunea 5.2 conține lista completă.

Cât timp. Atât timp cât există evidența livrării deținută de expeditor. Acea evidență îi aparține expeditorului. Este dovada lui că ți-a trimis ceva, deci nu se termină când se termină implicarea ta. Dacă mai târziu îți deschizi un cont la acea adresă și apoi îl ștergi, evidența expeditorului arată în continuare adresa, așa cum explică secțiunea 8.3.

De ce avem dreptul. Interese legitime, nu consimțământ. Nu ai dat niciodată consimțământul și nu ne vom preface că ai făcut-o. Secțiunea 3 prezintă interesul, îl cântărește față de drepturile tale și spune cum te poți opune.

Ce poți face. Fiecare drept din secțiunea 10 îți aparține și niciunul nu necesită un cont. Întreabă-ne ce deținem despre adresa ta. Cere-ne să o corectăm. Opune-te să o deținem deloc, iar noi îți vom răspunde ca lumea, nu citându-ți regula înapoi.

Un singur lucru nu vom face: să ne prefacem. O opoziție nu șterge evidența unei livrări care chiar a avut loc. Putem înceta să îți trimitem e-mailuri și o vom face dacă ne ceri. Nu putem rescrie evidența unei persoane despre ce a trimis, astfel încât să arate că nu a trimis nimănui. Dacă vreodată refuzăm o opoziție, îți vom spune că am refuzat-o și de ce, ca să te poți plânge unei autorități. Secțiunea 10 explică cum.

Ce nu deținem. Niciun profil, niciun nume dacă un expeditor nu l-a scris, nicio locație, nicio urmărire între site-uri, nicio listă de marketing. Nu îți trimitem niciodată vreun e-mail în afară de notificarea despre documentul care ți-a fost trimis. Adresa ta nu este folosită pentru altceva și nu este niciodată vândută sau partajată pentru publicitate. În întregime, iată ce deținem despre tine:

  • Adresa de e-mail tastată de expeditor, în clar, pe evidența acelei livrări, plus un hash unidirecțional al ei folosit pentru potrivire.
  • Faptul că un anumit document a fost adresat acelei adrese și când.
  • Dacă îl deschizi: ora, dacă a fost un link sau un cod QR și un hash al adresei tale de rețea și al browserului. Niciodată adresa în formă lizibilă, așa cum explică secțiunea 2.2.
3

De ce prelucrăm datele și pe ce temei legal

Nu ne bazăm pe consimțământ pentru serviciul de bază. Este deliberat. Dacă ne-am baza pe consimțământ, l-ai putea retrage și ar trebui să încetăm livrarea documentelor tale. Contractul și interesele legitime sunt temeiurile oneste și sunt și cele care ne permit să păstrăm evidențele de securitate și de audit care protejează pe toată lumea.

Acolo unde ne bazăm pe interese legitime, te poți opune. Secțiunea 10 spune cum. Iată ce prelucrăm, de ce și pe ce temei.

  • Cont, credențiale și setări, ca să îți oferim serviciul pe care l-ai cerut. Temei: executarea unui contract.
  • Documente criptate și livrare, ca să livrăm documente destinatarilor tăi. Temei: executarea unui contract.
  • Adresa unui destinatar care are cont, ca să adresăm și să controlăm accesul și ca să îi arătăm expeditorului cine deține documentul. Temei: executarea unui contract, cu expeditorul pentru livrare și cu destinatarul, ai cărui termeni de cont acoperă acest lucru.
  • Adresa unui destinatar care nu are cont. Același scop, dar această persoană nu a acceptat nimic, deci contractul nu poate fi temeiul. Temei: interese legitime, respectiv nevoia expeditorului de a ști și de a dovedi cui a livrat un document confidențial. Secțiunea 3.1 prezintă testul de echilibru.
  • Adresa unui destinatar păstrată după ce acea persoană își șterge contul, pentru ca expeditorul să păstreze o evidență completă a unei livrări care chiar a avut loc și să o poată dovedi. Temei: interese legitime și constatarea, exercitarea sau apărarea unui drept în instanță. Vezi secțiunea 8.3.
  • Identitatea expeditorului înregistrată pe copia destinatarului, ca un destinatar să poată dovedi cine i-a trimis un document confidențial. Temei: interese legitime, respectiv nevoia destinatarului de proveniență de încredere și a noastră de un serviciu demn de încredere. Vezi secțiunea 8.3.
  • Evidențele de autentificare (adresă de rețea, browser, dispozitiv, momente de timp) și evidențele de acces (adresă în hash pentru deschiderile de link), pentru securitate, investigarea fraudei și a abuzurilor și ca dovadă că un document a fost livrat și deschis. Temei: interese legitime.
  • Jurnalele de audit, pentru responsabilitate, securitate și dovada că serviciul a funcționat corect. Temei: interese legitime și obligație legală acolo unde păstrarea este cerută.
  • Rapoartele de abuz și dovezile atașate, pentru investigarea abuzurilor și protejarea utilizatorilor. Temei: interese legitime.
  • Evidențele de facturare și facturile, pentru încasarea plății și pentru păstrarea evidențelor cerute de legislația fiscală. Temei: executarea unui contract și obligație legală.
  • Evidența acceptării termenilor, pentru a dovedi contractul dintre noi. Temei: executarea unui contract și interese legitime.
  • Dovezile semnăturii electronice, pentru a produce o dovadă de încredere a semnăturii pentru fiecare semnatar. Temei: executarea unui contract și interesele legitime ale celorlalți semnatari.
  • Verificarea identității, pentru stabilirea nivelului de încredere, atunci când o ceri. Temei: consimțământ și executarea unui contract.
  • E-mailurile de serviciu, ca să îți spunem despre documentele, contul și securitatea ta. Temei: executarea unui contract și interese legitime.
3.1

Testul de echilibru pentru un destinatar care nu s-a înregistrat niciodată

Două persoane diferite sunt menționate în fiecare livrare și doar una dintre ele a acceptat vreodată ceva. Prezentăm asta separat, în loc să o ascundem într-un rând de tabel, pentru că este singurul loc în care prelucrăm date despre cineva care nu este clientul nostru.

Interesul pe care îl urmărim. Un expeditor trebuie să știe cui a trimis un document. Nu un hash. Nu „un destinatar”. Adresa reală. Fără ea, un expeditor nu poate verifica dacă a adresat corect, nu poate decide cui să îi retragă accesul, nu îi poate spune propriului auditor unde a ajuns un fișier confidențial și nu poate dovedi că l-a livrat dacă cineva susține mai târziu că nu.

Este același interes, în sens invers, care ne face să păstrăm identitatea expeditorului pe copia destinatarului. Nu credem că un serviciu de livrare de documente poate funcționa dacă vreunul dintre capete este un mister pentru celălalt.

De ce nu îți încalcă drepturile, dacă tu ești acel destinatar. Nu se dezvăluie nimic nou: adresa îi este arătată persoanei care o avea deja, pentru că a tastat-o ca să ajungă la tine. Nu te prezentăm nimănui, nu construim un profil și nu extindem audiența dincolo de expeditor și organizația în numele căreia a trimis.

Este minimul necesar. O adresă, pe o evidență de livrare. Niciun nume inventat de noi, nicio îmbogățire a datelor, nicio locație, niciun fel de date comportamentale.

Te-ai aștepta la asta. Cine îți trimite un document pe e-mail îți cunoaște adresa după aceea. Un curier păstrează adresa de livrare. Este greu de descris un serviciu de livrare de documente în care expeditorului nu i se spune cui a livrat.

Nu este folosită împotriva ta. Fără marketing, fără vânzare, fără partajare pentru publicitate, fără urmărire între contexte și fără nicio notificare către tine în afară de cea despre documentul în sine.

Și acolo unde nu iese în favoarea noastră. Opune-te conform secțiunii 10 și ne vom uita la situația ta reală, în loc să repetăm paragrafele de mai sus. Cere-ne să încetăm să îți trimitem e-mailuri și o vom face. Ce nu putem face este să ștergem evidența unei livrări care chiar a avut loc. Acea evidență îi aparține expeditorului, nu este a noastră ca să o ștergem, iar a spune altfel ar fi o promisiune pe care nu am putea-o ține.

Cum îți spunem asta la momentul potrivit. Nu vei fi citit această politică înainte ca adresa ta să fie înregistrată; nimeni nu o face. Singurul mesaj pe care ți-l trimitem vreodată este notificarea despre documentul în sine și conține un link către acești termeni. Acea notificare este singurul loc în care putem ajunge la tine, deci acolo îți spunem.

3.2

Decizii automate

Două reguli automate funcționează fără intervenție umană: un link de partajare deschis din mai mult de cinci locuri diferite într-o oră este revocat, iar un document raportat de suficienți dintre destinatarii lui este blocat, ceea ce poate duce la suspendarea contului.

Acestea sunt reguli fixe, publicate, aplicate unor evenimente. Nu sunt creare de profiluri și nu sunt o evaluare a ta ca persoană. Fiecare dintre ele poate fi revizuită și anulată de un om. Cere-ne, așa cum descrie secțiunea 10 și secțiunea 7.5 din Termeni și condiții.

4.1

Ce nu putem vedea

Cele mai multe servicii sunt vagi aici. Noi nu vom fi. Din cauza elementelor de mai jos există cereri pe care nu le putem satisface, de la tine, de la angajatorul tău sau de la un guvern. Nu putem produce text în clar pe care nu îl deținem.

  • Conținutul documentelor tale. Criptarea și decriptarea au loc în browserul tău. Nicio parte a serviciului nostru nu le decriptează. Nu există niciun endpoint, niciun instrument de administrare și niciun proces de suport care să poată.
  • Cheile. Cheile de fișier, cheile private ale contului tău, cheile dispozitivelor tale și cheia ta privată de recuperare nu părăsesc niciodată dispozitivele tale într-o formă pe care o putem folosi.
  • Conținutul conversațiilor dintr-un pachet de documente. Stocăm text cifrat, ilizibil.
  • Tipul real al fișierului. Tipul de conținut pe care îl stocăm este o etichetă fixă de ambalaj. Tipul real al fișierului tău se află în interiorul pachetului criptat.
4.2

Ce putem vedea

Oricine deține un link de partajare valid poate vedea și titlul și numele fișierului înainte de a deschide documentul.

Sfat practic: tratează numele fișierului și titlul ca fiind publice pentru noi și pentru oricine are linkul. Nu pune nimic confidențial în ele. În întregime, iată ce ne este vizibil.

  • Titlul documentului, stocat necriptat.
  • Numele original al fișierului, stocat necriptat.
  • Dimensiunea fișierului criptat și fiecare moment de timp.
  • Cine l-a trimis și adresa de e-mail către care a fost trimis, în clar, indiferent dacă acea persoană are sau nu cont. Vezi secțiunea 2.1.
  • Organizația și subdomeniul implicate.
  • Fiecare deschidere și descărcare, plus confirmările de livrare.
  • Conținutul notificărilor, care include titlul documentului.
4.3

Singura dată când putem citi un mesaj

Nu putem citi conversațiile dintr-un pachet de documente. Așa că, atunci când cineva raportează un mesaj pentru abuz, atașează el însuși un fragment decriptat. Raportorul este informat înainte de trimitere că moderatorii îl vor vedea.

Acel fragment este singurul conținut lizibil de mesaj pe care îl deținem vreodată. Îl păstrăm ca dovadă de abuz, iar administratorii noștri îl pot citi pentru moderare. Nu este returnat într-un export de date și nu este eliminat printr-o cerere de ștergere, pentru că este o dovadă despre o conduită, nu o evidență pe care o deținem în numele raportorului.

4.4

Un singur lucru pe care serverele noastre îl pot face

Serverele noastre pot cripta, niciodată decripta, pentru numărul mic de documente pe care Steek însuși le creează și ți le trimite, cum ar fi un raport de integritate. Acelea sunt sigilate către cheia ta publică, ceea ce înseamnă că producem un pachet pe care nici noi nu îl putem deschide. Acest lucru nu se aplică niciodată unui document încărcat de un utilizator.

5.1

Furnizorii noștri de servicii

Nu vindem datele tale personale. Nu am făcut-o niciodată. Nu le partajăm pentru publicitate și nu permitem nimănui cu care lucrăm să le folosească în scopuri proprii.

Aceștia sunt furnizorii care prelucrează date în numele nostru și ce primește fiecare.

  • Stripe, pentru plăți și abonamente: adresa ta de e-mail, adresa de facturare și detaliile planului. Datele cardului tău merg direct la Stripe și nu ajung niciodată la noi.
  • Stripe Identity, pentru verificarea opțională a identității personale: actul tău de identitate și selfie-ul, trimise direct din browserul tău. Noi transmitem doar o referință anonimă.
  • Middesk, pentru verificarea opțională a afacerii: denumirea legală a companiei, codul fiscal, adresa, site-ul web și numele persoanelor asociate.
  • Mailgun, pentru trimiterea e-mailurilor de serviciu: adresa de e-mail a destinatarului, plus subiectul și conținutul notificării. Niciodată conținutul documentelor.
  • Cloudflare R2, pentru stocarea fișierelor criptate, arhivarea jurnalelor de audit și copiile de siguranță ale bazei de date: fișiere de documente criptate, ilizibile pentru furnizor și pentru noi.
  • Mitome, propriul nostru serviciu de identitate: e-mail, nume, statut de verificare și nivel de încredere.
5.2

Alte persoane care folosesc Steek

Destinatarii tăi văd numele, e-mailul, organizația și nivelul tău de încredere, permanent. Secțiunea 8.3 explică de ce.

Expeditorii tăi văd adresa către care au trimis, permanent și după ce îți ștergi contul. Secțiunea 8.3 explică de ce. Dacă ți s-a trimis ceva la o adresă pe care nu o mai folosești, evidența expeditorului arată în continuare acea adresă.

Administratorii de organizație văd adresele către care au fost trimise documente din organizația lor și adresele care au trimis documente către ea. Astfel știe o organizație unde au ajuns documentele ei și de unde au venit. Nu se limitează la membrul care a făcut trimiterea.

Administratorii noștri, când analizează o cerere pentru un subdomeniu privat, văd adresa de e-mail a persoanei care l-a cerut, ca un om să poată judeca cine solicită înainte ca subdomeniul să fie creat.

Administratorii organizației tale văd activitatea, componența și facturarea organizației. Nu văd activitatea ta personală cu documente.

Administratorii noștri pot vedea evidențele conturilor, evenimentele de audit, rapoartele de abuz și identitatea raportorilor acolo unde moderarea o cere. Nu pot vedea conținutul documentelor.

Administratorii și ofițerii de securitate ai organizației tale îți văd și jurnalul de autentificări. Acest lucru trebuie spus în întregime, pentru că este mai larg decât pare. O autentificare aparține contului tău, nu unei organizații, iar Steek nu are cum să știe la care dintre organizațiile tale te gândeai când te-ai autentificat. Așa că un administrator al oricărei organizații din care faci parte poate vedea întregul tău istoric de autentificări din fereastra de 90 de zile: orele la care te-ai autentificat, dispozitivul passkey, adresa ta de rețea, browserul și cum s-a încheiat fiecare sesiune. Asta include autentificări din zile în care nu ai făcut nimic pentru acea organizație.

  • Doar administratorii și ofițerii de securitate îl pot vedea. Membrii obișnuiți și auditorii nu pot.
  • Se oprește când pleci. Odată ce calitatea ta de membru este retrasă, administratorii acelei organizații nu îți mai pot vedea autentificările, inclusiv pe cele din perioada în care erai membru.
  • Este același istoric pe care îl poți vedea și tu, conform secțiunii 10, niciodată mai mult.
  • Dacă preferi ca o organizație să nu aibă această vizibilitate, soluția este să nu te alături cu un cont pe care îl folosești și personal.
5.4

Dacă afacerea își schimbă proprietarul

Dacă Steek este fuzionat, achiziționat sau vândut, datele pot fi transferate cumpărătorului, care rămâne obligat de această politică sau anunță o schimbare. Conținutul criptat rămâne criptat, iar un cumpărător nu dobândește nicio capacitate de a-l citi.

6

Unde se află datele tale

Unii dintre furnizorii din secțiunea 5.1 operează în afara SEE și a Regatului Unit, deci o parte din datele tale sunt prelucrate în afara acestor teritorii.

Această versiune a politicii nu precizează țara de găzduire a fiecărui sistem și nici garanția specifică aplicată fiecăruia dintre acele transferuri. Aceste detalii vor fi publicate în această secțiune. Până atunci, întreabă-ne la legal@steek.io și îți vom spune.

7

Cât timp păstrăm datele

O notă onestă înainte de listă: unele intrări spun „nelimitat” pentru că asta face sistemul, nu pentru că am ales un număr elegant.

De ce unele linkuri de partajare sunt păstrate mai mult. Un link de partajare folosit sau revocat este cu adevărat încheiat, deci dispare. Două tipuri rămân: un link care pur și simplu a expirat nefolosit, pentru că „acest acces a expirat” este o intrare din istoricul de activitate al documentului pe care proprietarul o poate vedea; și un link care susține o campanie de partajare reutilizabilă, pentru că ștergerea lui ar lua cu el campania și istoricul ei.

Suspendare legală. Putem îngheța ștergerea unor date acolo unde un litigiu, o investigație sau o obligație legală o cere. O suspendare are prioritate față de fiecare regulă de păstrare de mai jos, inclusiv față de purjarea documentelor semnate. Acestea sunt perioadele.

  • Contul tău: până când îl ștergi, iar apoi anonimizat, nu eliminat. Secțiunea 8.2 explică ce înseamnă asta.
  • Documentele criptate: până când sunt șterse de proprietarul lor sau de limitele din Termeni. Ștergerea distruge și cheile, deci este permanentă.
  • Documentele după încheierea unui cont sau a unei organizații: 30 de zile, apoi șterse. Descarcă ce ai nevoie în acea fereastră.
  • Documentele care au fost semnate: fișierul este purjat doar după ce fiecare deținător și-a eliminat propria copie. Dovada semnării este păstrată permanent.
  • Notificările din aplicație: 30 de zile.
  • Încărcările care nu s-au finalizat niciodată: 7 zile.
  • Jurnalele de audit de pe platforma principală: păstrate active 3 luni, apoi mutate în arhivă pe termen lung. Arhivate, nu șterse.
  • Evenimentele de audit legate de documente: păstrate nelimitat. Nu sunt șterse niciodată nici din tabelul activ, nici din arhivă.
  • Jurnalele de audit de pe subdomeniile private: păstrate nelimitat, cu copii de siguranță lunare.
  • Evidențele sesiunilor de autentificare: 90 de zile după expirarea sesiunii. Includ adresa de rețea și browserul acelei autentificări, așa cum descrie secțiunea 2.2. Dacă îți ștergi contul, sunt șterse imediat, nu după 90 de zile.
  • Provocările de verificare la autentificare și codurile trimise pe e-mail: 7 zile după expirare. Sunt refuzate din momentul expirării; săptămâna este doar marjă operațională.
  • Linkurile de partajare, odată folosite sau revocate: 90 de zile după expirare.
  • Linkurile de partajare care au expirat nefolosite sau care susțin o campanie de partajare: păstrate cât timp există documentul.
  • Rapoartele de abuz și dovezile atașate: păstrate nelimitat, ca dovadă. Supraviețuiesc ștergerii documentului și a ambelor conturi.
  • Dovezile semnăturii electronice: păstrate nelimitat. Acesta este rostul semnării, așa cum explică secțiunea 9 din Termeni.
  • Facturile și evidențele de plată: atât timp cât cere legislația fiscală și contabilă.
  • Evidența acceptării termenilor: păstrată atât timp cât am putea avea nevoie să dovedim contractul.
  • Identitatea expeditorului pe un document trimis: permanent. Citește secțiunea 8.3.
  • Adresa de e-mail a unui destinatar pe o evidență de livrare: atât timp cât expeditorul păstrează acea evidență. Secțiunea 8.3 explică faptul că aceasta supraviețuiește ștergerii contului destinatarului și se aplică și destinatarilor care nu au avut niciodată un cont.
  • Copiile de siguranță ale bazei de date: 5 zile.
8.1

Ștergerea contului: cum

Aceasta este secțiunea pe care oamenii au cea mai mare nevoie să o citească și este cea de obicei îngropată. Aici nu este îngropată.

Șterge-ți contul din setări și confirmă cu passkey-ul tău. Nu poți șterge cât timp contul tău este blocat, cât timp ești singurul administrator al unei organizații active sau cât timp contul tău este găzduit pe un subdomeniu privat.

8.2

Ce face ștergerea

Ștergerea este reală, iar cea mai mare parte a ei este ireversibilă. Iată exact ce se întâmplă.

  • Adresa ta de e-mail este înlocuită cu un substituent care nu poate primi mesaje pe evidența contului tău, iar numele tău este eliminat. Nu este eliminată din evidențele de livrare ale documentelor pe care alții ți le-au trimis, nici din documentele pe care le-ai trimis. Secțiunea 8.3 explică asta.
  • Cheile sunt distruse. Cheile contului tău, plicurile cheilor de dispozitiv și învelișurile de recuperare sunt șterse definitiv. Orice era criptat exclusiv pentru tine devine permanent ilizibil, inclusiv pentru noi. Aceasta este ștergere criptografică reală, nu un simplu marcaj într-o bază de date.
  • Corespondența dintre adresa ta de e-mail și identitatea ta este ștearsă.
  • Conexiunile tale sunt șterse.
  • Accesul tău la documentele pe care alții ți le-au trimis este revocat.
  • Documentele pe care le deții personal sunt șterse după 30 de zile, iar cheile lor distruse.
  • Nu te poți reînregistra cu aceeași adresă de e-mail timp de 30 de zile.
8.3

Ce nu elimină ștergerea

Cea care contează: destinatarii tăi îți păstrează identitatea, permanent.

Când trimiți un document, înregistrăm numele tău, adresa ta de e-mail, numele organizației tale, statutul ei de verificare, subdomeniul de pe care ai trimis și nivelul tău de încredere verificat pe acel document, în acel moment, permanent.

Destinatarul continuă să vadă acea evidență. O vede în continuare după ce îți ștergi contul, după ce organizația ta este ștearsă și după ce subdomeniul tău este desființat. Este capturată o singură dată și nu se schimbă niciodată. Nu există nicio setare care să o dezactiveze și nicio cerere care să o elimine.

De ce. Destinatarul unui document confidențial trebuie să poată dovedi cine l-a trimis. Dacă un expeditor s-ar putea șterge pe sine din copia destinatarului, atunci orice document ar putea fi ulterior renegat, iar destinatarul ar rămâne cu ceva ce nu ar putea atribui nimănui. Interesul lui pentru o proveniență de încredere, și interesul tuturor într-un serviciu în care un expeditor nu poate renega ce a trimis, cântăresc mai mult decât interesul unui expeditor de a fi uitat de persoana pe care chiar el a ales să o contacteze.

În termeni simpli: trimiterea unui document cuiva dezvăluie permanent numele, e-mailul și organizația ta acelei persoane. Nu poți da înapoi. Ștergerea contului nu dă înapoi. Dacă nu accepți ca destinatarul să dețină permanent acea evidență, nu îi trimite un document. Îți spunem asta aici, și nu într-un articol de suport, pentru că singurul moment în care poți acționa este înainte de a trimite.

Cealaltă: persoanele care ți-au trimis documente îți păstrează adresa. Aceeași regulă, în sens invers, și prinde oamenii pe picior greșit mai des, pentru că se aplică și dacă nu ai trimis niciodată nimic.

Când cineva îți trimite un document, adresa către care l-a trimis este scrisă pe evidența acelei livrări. Ștergerea contului nu o elimină. Evidența contului tău este anonimizată; evidența lui de livrare nu. Expeditorul și administratorii organizației în numele căreia a trimis continuă să vadă adresa către care au trimis.

De ce. Este evidența lui despre ceva ce a făcut, nu o evidență pe care o ținem despre tine în numele tău. Un expeditor trebuie să poată spune unde a ajuns un document confidențial, ca să îl verifice, ca să retragă accesul, ca să răspundă propriului auditor sau ca să dovedească livrarea într-un litigiu. Dacă ștergerea unui cont ar rescrie istoricul fiecărui expeditor astfel încât documentele lui să pară că nu au ajuns nicăieri, am distruge dovezile altor oameni ca să facem ordine în ale tale.

Acest lucru se aplică indiferent dacă ai avut vreodată un cont. Dacă un expeditor ți-a tastat adresa și nu te-ai înregistrat niciodată, nu există niciun cont de șters, iar evidența tot există. Secțiunea 2.5 este scrisă pentru tine.

În termeni simpli: primirea unui document la adresa ta îi spune permanent expeditorului că a trimis la acea adresă. Ștergerea contului nu dă asta înapoi. Nu există nicio setare care să o dezactiveze.

Ce reușește totuși ștergerea contului: contul, numele, cheile, conexiunile și accesul tău dispar; orice era criptat doar pentru tine devine permanent ilizibil; și nimeni nu mai poate ajunge la tine la acea adresă prin Steek. Ce nu reușește este să editeze evidențele altor oameni despre ce ți-au trimis. Restul a ceea ce supraviețuiește, și de ce, este acesta.

  • Jurnalele de audit și de securitate, inclusiv o evidență că respectivul cont a fost șters și adresa pe care o avea. De ce: dovada că serviciul a fost operat corect și că ștergerea a avut loc.
  • Evidența acceptării termenilor, adică versiunea și momentul. De ce: dovada că a existat un contract.
  • Dovezile semnăturii electronice: confirmări, plicuri, evidențe de consimțământ. De ce: dovada celorlalți semnatari nu poate fi distrusă prin plecarea unei singure părți.
  • Facturile și evidențele de plată. De ce: legislația fiscală și contabilă.
  • Rapoartele de abuz despre documentele tale și dovezile atașate. De ce: dovezi despre o conduită. Ștergerea lor ar permite ca abuzul să fie șters prin ștergerea unui cont.
  • Accesul pe care l-ai acordat altora. De ce: ca accesul lor să nu se rupă în tăcere.
  • Documentele pe care le-ai trimis, deținute de destinatarii lor. De ce: sunt copia destinatarului, cu identitatea ta pe ele, ca mai sus.
9

Cookie-uri și ce se stochează în browserul tău

Setăm un singur cookie: cel care te ține autentificat. Este restricționat la site-ul nostru, nu poate fi citit de scripturi, este trimis doar pe o conexiune criptată în producție și durează 7 zile.

Nu setăm niciun cookie de analytics, niciun cookie de publicitate și niciun cookie de urmărire. Nu există niciun banner de consimțământ pentru că nu există nimic la care să consimți.

Browserul tău păstrează și date de lucru cât timp folosești Steek: material decriptat pentru documentele pe care le ai deschise și preferințele tale de interfață. Materialul decriptat rămâne doar în memorie. Nu este scris niciodată pe disc și nu ne este trimis niciodată. Este șters când fila este ascunsă sau închisă, după o scurtă perioadă de inactivitate și când expiră fereastra de deblocare aleasă de tine.

10

Drepturile tale

Oriunde ai locui, le vom respecta. Sub GDPR și UK GDPR, ele sunt drepturi legale.

Cum le folosești. Scrie la legal@steek.io sau folosește setările din produs. Vom răspunde în termen de o lună, prelungibil cu încă două luni pentru cereri complexe, și îți vom spune dacă prelungim. Nu percepem taxe, decât dacă o cerere este vădit nefondată sau excesivă.

S-ar putea să fie nevoie să îți verificăm identitatea, de obicei cerându-ți să acționezi din contul tău cu passkey-ul. Drepturile tale sunt acestea.

  • Acces: obține o copie a ceea ce deținem despre tine.
  • Portabilitate: obține-o într-o formă citibilă de mașină, așa cum descrie secțiunea 11.
  • Rectificare: corectează ce este greșit. Reține că o evidență a identității expeditorului deja scrisă pe copia unui destinatar este o consemnare istorică a unui eveniment trecut și nu se corectează retroactiv.
  • Ștergere: șterge-ți contul, sub rezerva secțiunii 8.3.
  • Restricționare: cere-ne să oprim prelucrarea cât timp se rezolvă o dispută.
  • Opoziție: opune-te oricărei prelucrări bazate pe interese legitime, inclusiv telemetriei de securitate din secțiunea 2.2. Ne vom opri, cu excepția cazului în care avem motive imperioase care primează asupra intereselor tale, și îți vom explica exact care.
  • Retragerea consimțământului, acolo unde ne bazăm pe consimțământ, cum ar fi verificarea identității.
  • Revizuire umană: cere ca un om să revizuiască orice blocare, revocare sau suspendare automată.
  • Plângere la o autoritate de supraveghere a protecției datelor: cea din locul unde locuiești, unde lucrezi sau unde crezi că a apărut problema.
11

Cum obții o copie a datelor tale

Exportă-ți datele din setări; vei confirma cu passkey-ul tău. Poți face asta de până la 5 ori pe oră și o poți face inclusiv cât timp contul tău este blocat.

Exportul include detaliile contului, setările, conexiunile, cele mai recente 500 de acțiuni de audit și evidențele de identitate a expeditorului pentru cele mai recente 500 de documente trimise de tine, ca să vezi exact ce văd destinatarii tăi despre tine.

Exportul nu include conținutul documentelor tale. Documentele rămân listabile și descărcabile individual prin aplicație atât timp cât le deții, iar acesta este modul în care le recuperezi astăzi.

12

Securitate

Îți protejăm datele prin criptare în tranzit și în repaus, criptare pe dispozitivul tău înainte de încărcare, autentificare fără parolă cu reverificare pentru acțiuni sensibile, politică strictă de securitate în browser, limitare a ratei, detectare a abuzurilor, jurnalizare de audit și protecție la marginea rețelei.

Criptarea noastră este concepută să reziste unui viitor atac cuantic: fiecare operațiune asimetrică folosește împreună un algoritm clasic și unul post-cuantic, astfel încât spargerea unuia nu este suficientă. Fiecare obiect criptat înregistrează ce algoritmi l-au produs, ca să putem adopta alții noi fără să pierdem accesul la documentele vechi.

Nu putem garanta o securitate perfectă. Nimeni nu poate.

Dacă are loc o breșă care îți afectează datele personale, vom investiga, o vom limita și vom notifica autoritatea de supraveghere relevantă în termen de 72 de ore acolo unde legea o cere, și te vom notifica direct fără întârziere nejustificată acolo unde riscul pentru tine este ridicat.

13

Copii

Steek nu este pentru copii. Nu colectăm cu bună știință date de la copii. Dacă aflăm că am făcut-o, le ștergem. Dacă crezi că un copil ne-a dat date, contactează-ne.

14

Modificări ale acestei politici

Vom actualiza această politică pe măsură ce serviciul se schimbă. Modificările substanțiale sunt anunțate în produs, iar utilizarea în continuare după intrarea lor în vigoare înseamnă că le accepți. Modificările minore sunt publicate fără o notificare separată. Fiecare versiune este păstrată, ca să poți vedea ce s-a schimbat.

Contact

Steek este operat de Morrive LLC. Întrebările despre această politică și orice cerere de exercitare a drepturilor din secțiunea 10 ajung la noi la adresa de mai jos. Include suficient context pentru a identifica contul, adresa sau livrarea despre care întrebi. Nu ai nevoie de cont ca să ne scrii.

legal@steek.io

Nu trimite documente confidențiale în text simplu la această adresă. Dacă ai nevoie să ne trimiți ceva sensibil, cere-ne un canal securizat de primire. La urma urmei, operăm un serviciu de livrare de documente.