Adatvédelem a qubnál

Hatálybalépés dátuma: 2026. május 1. Verzió: 1.0 — első közzététel


Röviden: A tartalmadat az eszközödön titkosítjuk. Nem olvassuk, nem tárolunk nyílt szöveget, nem adunk el adatokat, és nem tanítunk rajta MI-t. Az e-mail-címedet és a felhasználónevedet csak az általad bekapcsolt funkciókhoz használjuk. A lepecsételt tartalom tartósan tárolódik, és nem törölhető — ha egyszer ott van, még mi sem tudjuk eltávolítani. Pecsételés előtt figyelmesen olvasd el az 5. §-t.


Kik vagyunk

A qub.social üzemeltetője a VSPRY AUSTRALIA PTY LIMITED (ABN 41 631 026 330), Level 38, 71 Eagle Street, Brisbane QLD 4000, Ausztrália. A „qub", „mi", „minket" és „miénk" hivatkozások erre a jogi személyre vonatkoznak, amely adatkezelőként (GDPR / UK GDPR), APP-szervezetként (Privacy Act 1988 (Cth)) és „vállalkozásként" (CCPA / CPRA) jár el a Szolgáltatáson keresztül feldolgozott személyes adatok tekintetében.

Adatvédelmi elérhetőség: Mark Harper — support@qub.social, [PRIVACY] tárgyelőtaggal.


1. Mi a qub

A qub egy időzített elköteleződési és közzétételi platform. Megírsz egy qubot, kiválasztasz egy jövőbeli feltárási dátumot, és a böngésződ egy nyilvános idő-kibocsátási szolgáltatás segítségével zárolja azt, így addig nem nyitható meg, amíg az a dátum el nem érkezik. A lepecsételt másolat egy decentralizált tartós tárolórétegbe kerül, amelyet nem mi üzemeltetünk. A feltárási dátum után bárki, akinek megvan a hivatkozás, visszafejtheti és elolvashatja a tartalmat.

A platformot úgy építettük, hogy ne legyünk a bizalmi láncban. A zárolás és a feloldás az eszközödön történik. Mire egy qub elér minket, már lepecsételt csomag, és a megnyitásához szükséges apró rész a hivatkozásból tervezés szerint a böngésződben marad — a felhasználási feltételeink 13.3. §-ában feltárt kriptográfiai feltevéseknek és a lent a 2.3. §-ban leírt szűk helyreállítási csatorna opcionális választásának fenntartásával. Ahogy az internet egyre nagyobb hányada gépi úton előállítottá válik, az a képesség, hogy rá tudsz mutatni egy lepecsételt üzenetre, és bizonyítani tudod, hogy „ez pontosan abban a pillanatban létezett", egyre fontosabbá válik, nem kevésbé — és ez a bizonyíték akkor is működik, ha a szervereink offline-ban vannak, akkor is, ha megszűnünk létezni.

Ez az adatvédelmi irányelv elmagyarázza, milyen adatokat gyűjtünk, milyeneket nem, és a tartós nyilvános tárolás használatának adatvédelmi következményeit.


2. Milyen adatokat gyűjtünk

2.1 A tartalom, amelyet lepecsételsz

Amikor a böngészőben lepecsételsz egy qubot, a tartalmadat az eszközödön titkosítjuk, mielőtt elhagyná a böngésződet. Szervereink nem kapják meg a nyílt szövegű tartalmadat a böngészős pecsételési folyamatban. A titkosított adat tartós tárolóba kerül, nem az általunk vezérelt szerverekre. Két kifejezett kivétel van: (1) a Builder /api/v1/seal API, ahol egy API-kliens szándékosan nyílt szöveget és egy hívó által generált burkolókulcsot küld a memórián belüli, szerveroldali pecsételéshez (egyik értéket sem őrizzük meg, és nem naplózzuk); és (2) az ebben a szakaszban később leírt helyreállítási csatorna opcionális választása, ahol a qubonkénti burkolókulcs egy már titkosított feltöltést kísér, hogy a pecsételés-megerősítő e-mailbe egy működő kézbesítési hivatkozást foglalhassunk. Azok az API-kliensek, amelyeknek a böngészős folyamat bájtvaksága szükséges, helyben lepecsételhetnek, és a /api/v1/upload-ot használhatják.

A feltárási dátum után a tartalmat bárki nyilvánosan visszafejtheti, akinek megvan a tárolási tranzakcióazonosító (amely beágyazódik az általad megosztott qub-hivatkozásba).

2.2 Eszközazonosító

Az első használatkor a qub generál egy véletlenszerű eszközazonosítót, és a böngésződ helyi tárolójában (IndexedDB) tárolja. Ez az azonosító az ingyenes szintű használati kvótád követésére és a fizetős jogosultságok az eszközödhöz kötésére szolgál. Nem hardveres ujjlenyomatból vagy webhelyek közötti követésből származik.

Az eszközazonosító elveszhet, ha törlöd a böngészőadatokat, eszközt váltasz, vagy privát böngészést használsz. Nem állandó identitás — kényelmi kötés.

2.3 E-mail-cím

Az e-mail-címedet csak akkor gyűjtjük, amikor olyan funkciót használsz, amely megköveteli. Minden felhasználás a megadott célra korlátozódik. Nem küldünk marketinges e-maileket, és nem építünk profilokat e-mail-címekből.

Funkció Mikor gyűjtjük Mit küldünk Megőrzés
Fizetős szint vásárlása A Stripe fizetésnél Vásárlási visszaigazolás (a Stripe-on keresztül) A jogosultság élettartamáig megőrizve, plusz az ausztrál adó- / számviteli jog által megkövetelt időszak (jelenleg 7 év az Income Tax Assessment Act 1997 §262A alapján)
Magic-link bejelentkezés Amikor bejelentkezési hivatkozást kérsz Egy egyszer használatos bejelentkezési hivatkozás Az identitásrekordodon megőrizve, amíg az a rekord létezik; kérésre törölve a 6.2. § alapján
Identitás-igazolás Amikor egy aláíró kulccsal szemben ellenőrzöd az e-mail-címedet Egy 6 jegyű ellenőrzőkód Az igazolásrekordodon megőrizve, amíg vissza nem vonod az /alairas oldalról, vagy nem kéred a törlést a 6.2. § alapján
Értesíts-engem Amikor feliratkozol egy qub feltárására Egyetlen értesítés a feltárás napján Tárolva, amíg az értesítést kézbesítjük, majd törölve
Paktum másik fél meghívása Amikor egy paktumot egy másik fél e-mail-címe ellen állítasz be Egy egyszer használatos paktum-áttekintési / aláírási hivatkozás Az előkészített paktumrekord (beleértve a másik fél e-mail-címét) törlődik, amikor a paktumot lepecsételik, visszavonják, vagy az előkészítés után 7 nappal — amelyik előbb. A 30 napos tárolási életciklus csak akkor törlési tartalék, ha a napi söprés nem érhető el. Miután a paktumot társaláírták és lepecsételték, a másik fél e-mail-címe a tartós tárolási test része, és nem távolítható el (lásd 5. §). Sebességkorlát: tíz meghívás címenként UTC-naponként
Paktum-társaláírás e-mail-kötés Amikor egy másik fél követi a paktummeghívót, és ellenőrzi az e-mail-címét Egy egyszer használatos bejelentkezési hivatkozás paktumkötéssel Egy rövid életű (15 perces) ellenőrzési jelölő az előkészített paktumhoz kötve; nincs további e-mail-megőrzés a 2.3. § magic-link során túl

E-mail-címeket csak a Stripe-pal (vásárlásokhoz) és a tranzakciós e-mail-szolgáltatónkkal osztunk meg (a fent felsorolt minden más e-mailhez — lásd a 8. §-t az aktuális szolgáltatóért). Egyik fél sem kapja meg a másik által gyűjtött címeket.

A fent felsorolt összes e-mail tranzakciós vagy szolgáltatással kapcsolatos kommunikáció, amelyet egy konkrét felhasználói cselekvésre válaszul küldünk. Nem kereskedelmi elektronikus üzenetek a Spam Act 2003 (Cth) értelmében, és nem kereskedelmi üzenetek az amerikai CAN-SPAM Act szerint. Nem küldünk marketinges e-maileket, ezért nincs marketinglista, amelyről le lehetne iratkozni. Minden e-mail-típus letiltható a forrásánál: a magic-link úgy, hogy nem kérsz bejelentkezést; az értesíts-engem az értesítő e-mailben lévő leiratkozási hivatkozással; az életciklus- / pecsételés-megerősítő e-mailek úgy, hogy pecsételéskor nem választod ki őket.

Amikor először végzed el a magic-link bejelentkezést, a qub automatikusan kioszt egy nyilvános felhasználónevet az identitásrekordodon. A felhasználónév az e-mail-címedtől különálló azonosító — nyilvánosan látható és visszakereshető, de nem fedi fel a hozzá kötött e-mail-címet. Lásd 2.12. §.

Helyreállítási URL-ek és életciklus-e-mail opcionális választása. Minden lepecsételt qub egy qubonkénti kulccsal van zárolva, amely a megosztási hivatkozás # szimbólum utáni részében él (https://qub.social/c/<id>#<key>). A böngészők nem továbbítják ezt a részt egyetlen szervernek sem, így alapból sosem látjuk a kulcsot — ami azt jelenti, hogy nem tudjuk helyreállítani a qubodat, ha elveszíted a hivatkozást.

Választhatod a helyreállítási csatornát: amikor bekapcsolod az alkotói életciklus-e-maileket egy konkrét qubhoz és az általad megadott e-mail egyezik az ellenőrzött identitásoddal, elfogadjuk a kulcsot a feltöltéssel, eltároljuk a teljes kézbesítési hivatkozást az identitásod lepecsételt-előzmény rekordján, és belerakjuk a pecsételés-megerősítő e-mailedbe, hogy a postaládádban lévő URL valóban megnyissa a qubot. Ez egy kompromisszum — egy biztonsági mentési csatorna a végpontok közötti tisztaság egy részéért cserébe — és csak akkor lép működésbe, ha kiválasztod, csak ahhoz a qubhoz, amelyhez kiválasztottad. Kiválasztás nélkül (vagy egy nem ellenőrizhető e-maillel) a kulcs a böngésződben marad, és sosem éri el a szervereinket.

2.4 Aláíró kulcsok

Ha generálsz egy aláíró kulcsot, a kulcspár teljes egészében az eszközödön jön létre és tárolódik. Csak a nyilvános kulcsod kerül a szerverünkre — amikor aláírsz egy qubot, vagy e-mailes igazolással ellenőrzöd az identitásodat. A privát kulcsod sosem hagyja el a böngésződet. A nyilvános kulcsokat és igazolásrekordokat a metaadat-tárolónkban tároljuk.

2.5 Fizetési információk

A fizetéseket teljes egészében a Stripe dolgozza fel. Nem kapjuk meg és nem tároljuk a hitelkártyaszámodat, lejárati dátumodat vagy CVC-kódodat. A Stripe a fizetés során további információkat gyűjthet, beleértve a nevedet, számlázási címedet és eszközinformációidat, csalásmegelőzés és fizetésfeldolgozás céljából. A fizetési adataid kezelését a Stripe adatvédelmi irányelve szabályozza: https://stripe.com/privacy

A Stripe már azelőtt megkezdheti az információgyűjtést (például a fizetési űrlapba beírt adatokét), mielőtt befejeznéd a vásárlást. Ez a Stripe szabványos viselkedése a csalásmegelőzéshez, és a Stripe adatvédelmi irányelve szabályozza, nem a miénk.

2.6 Telemetria

A qub minimális, anonim termék-telemetriát gyűjt annak megértésére, hogyan használják a terméket, és a hibák diagnosztizálására. A telemetriai események olyan cselekvéseket tartalmaznak, mint a „pecsételés befejezve", „megtekintő betöltve" és „visszafejtés sikeres", időzítési adatokkal együtt.

Amit a telemetria nem tartalmaz:

Mivel a telemetriai események nem tartalmaznak olyan információt, amely azonosít téged, és olyan információt sem, amelyet a birtokunkban lévő egyéb adatokkal kombinálva azonosíthatnánk, anonim információként kezeljük őket, amely kívül esik a GDPR 4. cikk (1) bekezdése és (26) preambulumbekezdése szerinti „személyes adat" hatókörén (valamint a Privacy Act 1988 (Cth) és a CCPA / CPRA egyenértékű definícióin). Az adatvédelmi rendszer — beleértve a GDPR 21. cikke szerinti tiltakozási jogot — nem vonatkozik az anonim információkra, és nem kínálunk külön leiratkozást a telemetriához.

Ha egy rád joghatósággal rendelkező szabályozó eltérően ítéli meg ezt a besorolást, a telemetriát személyes adatként fogjuk kezelni jogos érdek alapon a GDPR 6. cikk (1) bekezdés f) pontja alapján a fent leírt működési célokra. Az alkalmazandó jogalap ekkor a 4. § mellé kerülne; a többi jogodat nem érinti a besorolási döntés.

A telemetriai események a memóriában pufferelődnek, és időszakosan ürülnek. Ha egy ürítés meghiúsul, az eseményeket eldobjuk — a telemetria sosem próbálkozik újra, és nem tárolódik helyi tárolóba. A telemetria sosem zavarhatja a termékélményt.

A qub beágyazott iframe ugyanilyen jellegű anonim eseményeket küld vissza a qub.socialnak — viewer_arrival, amikor a beágyazás betöltődik, és share_clicked, amikor egy olvasó megérinti a beágyazás láblécének CTA-ját. Ezeknek az eseményeknek ugyanaz az alakja, mint a fenti alkalmazáson belüli telemetriának: nincs IP, nincs eszközazonosító, nincs tartalom-előnézet, és nincs harmadik féltől származó követő.

2.7 Botészlelés

A qub egy adatvédelmet megőrző CAPTCHA-alternatívát használ a pecsételési folyamat automatizált visszaélésének megakadályozására. A kihívás nem használ sütiket követésre, és nem készít ujjlenyomatot az eszközödről reklámcélokból. A felsőbb szolgáltató és annak adatvédelmi irányelve a 8. §-ban van felsorolva.

2.8 Visszaélési bejelentések

Ha bejelentesz egy qubot, gyűjtjük a bejelentés okát és az általad megadott opcionális magyarázó szöveget. Az IP-címed egyirányú hash-ét tároljuk a bejelentéssel — nem az IP-címedet nyíltan. Ezt a hash-t kizárólag a bejelentési visszaélés sebességkorlátozására használjuk.

2.9 Szervernaplók

Az infrastruktúra-szolgáltatónk (Cloudflare) a szabványos szolgáltatásüzemeltetés részeként naplózhat kérés-metaadatokat (IP-címek, kérési útvonalak, időbélyegek). Ezeket a naplókat a Cloudflare adatvédelmi irányelve szabályozza, és az ő megőrzési időszakaik vonatkoznak rájuk, amelyek jellemzően rövidek — napok-hetek nagyságrendűek. Nem exportáljuk és nem archiváljuk a Cloudflare teljes forgalmi naplóit, és nem gazdagítjuk őket más birtokunkban lévő adatokkal. A hálózatból származó jelek szűk halmazát, amelyet szankciók és visszaélések szortírozásához megőrzünk, a 2.13. § írja le külön.

2.10 Beágyazott qubok

A közzétevők lepecsételt qubokat ágyazhatnak be harmadik fél oldalaira (blogok, Notion-oldalak, Substack-bejegyzések és így tovább) a qub beágyazási kódrészletével. A beágyazás egy iframe-en belül jelenik meg, amely azonos forrásból (qub.social) töltődik be, így ugyanazt a titkosítást, ugyanazokat a tároló- és drand-lekéréseket és ugyanazt a fent leírt anonim telemetriát használja. A gazdaoldal nem tudja olvasni a beágyazott iframe DOM-ját — a böngésző sandbox-izolációja ezt kikényszeríti — és a beágyazás nem vezet be új gyűjtést vagy harmadik fél feldolgozót.

2.11 Válaszlánc-metaadatok

Amikor egy másik qub feltárási oldaláról válasz-qubot írsz, a szülő qub tárolási tranzakcióazonosítója nyilvános címkeként (Parent-Tx-Id) az új qub feltöltéséhez csatolódik. Ez a címke teszi lehetővé, hogy a feltárási oldal egy „Válasz erre: {parent}" visszahivatkozást jelenítsen meg anélkül, hogy qub-vezérelt szervereknek fordított indexet kellene karbantartaniuk. A címke nyilvános tárolási tulajdonság, és ugyanazon okokból végleges, mint amit a 3. és 5. § leír. A szülő qub_id-je (amely az a kriptográfiai azonosító, amelyhez a titkosított boríték kötődik) egy különálló mező, amely a titkosított borítékon belül él, és csak azután válik láthatóvá, hogy maga a válasz-qub feloldódik.

Írhatsz válasz-qubot anélkül is, hogy valaha is használnád a qub válasz felületét — de ha egy feltárási oldal „Válasz pecsételése →" CTA-ján keresztül érkezel a szerkesztőképernyőre, a szülőhivatkozás automatikusan beállítódik. A válaszkörnyezet egy érintéssel törölhető a szerkesztőképernyőről pecsételés előtt.

2.11a Nyilvános hozzárendelés (Author címke) — opcionális

Amikor lepecsételsz egy qubot, a feltöltés tartalmaz egy opcionális Author tárolási címkét, amely az aláíró kulcsod ujjlenyomatát hordozza. A referencia alkotói alkalmazás ezt a címkét csak akkor csatolja, amikor pecsételéskor kifejezetten engedélyezed a „Nyilvános hozzárendelést" a dátumválasztó lépésnél. Amikor a kapcsolót kikapcsolva hagyod, a feltöltés kihagyja az ujjlenyomatodat, nem íródik Author címke, és a qub hozzárendelés nélküli a tartós tárolóban.

Amikor engedélyezed a nyilvános hozzárendelést, az ujjlenyomat az ellenőrzött @handle-edre (és a 2.12. § szerinti bármely kapcsolódó nyilvános profilmezőre) oldódik fel a megtekintői megjelenítéskor. A hozzárendelésről qubonként döntesz — egyes qubjaidat hozzárendelheted, másokat nem, és a választás véglegesen rögzítődik magával a qubbal együtt.

A lepecsételt qub nyílt szövegű cím mezője (az opcionális egysoros felirat, amelyet a dátumválasztó lépésnél állíthatsz be, alapértelmezetten a szándékfelirat) nem identitás-metaadat, de nyílt szöveg a tárolt műtárgyon, és látható a megtekintői visszaszámláláson a feltárás előtt. Kezeld ennek megfelelően — válassz olyan címet, amellyel kényelmesen érzed magad, ha végleges és nyilvános lesz.

2.12 Személyes felhasználónevek és nyilvános profiloldalak

Amikor elvégzed a magic-link bejelentkezést, a qub automatikusan kioszt egy személyes felhasználónevet az identitásrekordodon @melleknev_fonev_NNN formában (pl. @orange_fox_612). A felhasználónév az alapértelmezett nyilvános aláírás, amely a kifejezetten nyilvánosan hozzárendelni választott qubjaidon jelenik meg (2.11a. §), a nyers kriptográfiai ujjlenyomatot egy emberbarát felirattal helyettesítve. A felhasználónév nyilvánosan látható és visszakereshető a GET /api/v1/handle/{handle} segítségével, amely a tulajdonló nyilvános kulcs ujjlenyomatát adja vissza (60 másodperces peremgyorsítótár). A visszakeresés nem adja vissza az adott identitáshoz kötött e-mail-címet — egy olvasó, aki követi a felhasználónevet, nem tudja meg az e-mail-címedet. A visszakereső végpont hitelesítés nélküli, és a peremen sebességkorlátozott; ez szándékos (ez a nyilvánosan elérhető identitás-ellenőrzési felület), de azt jelenti, hogy bármely fél, aki ismeri a felhasználónevedet, megerősítheti a mögöttes nyilvános kulcs ujjlenyomatát.

A felhasználónevet bármikor átnevezheted az /alairas oldalról. Az átnevezési kérést a privát kulcsodból származó kriptográfiai aláírás hitelesíti (az ML-DSA-65 posztkvantum aláírási sémát használva), 30 naponta egy átnevezésre korlátozva. Az átnevezés a korábbi felhasználónevet visszaengedi a névtér-medencébe a szabványos foglalási szabályok mellett.

Minden igényelt felhasználónévnek van nyilvános profiloldala a /u/{handle} címen (és a /@{handle} címen, amely 302-átirányítással ugyanarra az oldalra mutat). A profil egy tiszta ellenőrzött-identitás kártya — ez látható rajta:

A profil szándékosan identitáskártya. Nem sorolja fel az általad megírt qubokat. A nyilvános hozzárendelés qubonként opcionális (2.11a. §) — csak azok a qubok hordozzák egyáltalán az ujjlenyomatodat a tartós tárolóban, amelyeket kifejezetten hozzárendelni választottál, és a profiloldal nem sorolja fel őket. Ha a látogatókat egy konkrét qubhoz akarod irányítani, oszd meg a qub kézbesítési URL-jét (a hivatkozást, amelyet pecsételéskor kapsz).

Amikor egy keresőmotor-keresőrobot vagy közösségimédia-előnézet-generáló lekér egy profiloldalt, a qub egy kis szerveroldali választ jelenít meg, amely tartalmazza az oldalcímet és egy JSON-LD Person sémát. A böngészők ugyanarra az egyoldalas alkalmazás-keretrendszerre esnek vissza, mint a megtekintő többi része. A bot felé adott válasz nem hordoz olyan információt, amely ne lenne már nyilvános magán az oldalon.

A megjelenítendő neved vagy profil-URL-ed törlése eltávolítja ezeket a mezőket a profilod következő megjelenítéséből. A nyilvánosan hozzárendelt qubok nem törölhetők a tartós tárolóból — kérésre tiltólistára teszünk egy qubot, ami eltávolítja a qub megtekintőjéből; a mögöttes tárolt adat az 5. §-ban leírtak szerint megmarad.

2.13 Hálózati jelek szankciók és visszaélések szortírozásához

Érdemi hitelesített vagy fiókot érintő cselekvésekhez (bejelentkezés, API-kulcs létrehozása és használata, pecsételés, fiókkezelési kérések) rögzíthetünk és megőrizhetünk a Cloudflare által a háttérrendszerünknek feltárt, hálózatból származó jelek kis halmazát: a kérés hozzávetőleges országát, a hálózati üzemeltetőt (ASN), a Cloudflare kérésazonosítót (CF-Ray) és a kérés IP-jének és user-agent karakterláncának sózott egyirányú hash-ét. A nyers IP-címet nem őrizzük meg felhasználói rekordon vagy az alkalmazásoldali eseménynaplónkban.

Ezeket a jeleket a szankciókra és korlátozott felhasználásra vonatkozó irányelvünk alapján használjuk kockázatkezelésre, visszaélés-megelőzésre, és hogy lehetővé tegyük a korlátozott hozzáféréssel kapcsolatos megkeresésekre való válaszadást. Az IP-ből származtatott ország hozzávetőleges, és nem tekintjük perdöntő személyazonossági bizonyítéknak.

A legfrissebb értékeket az identitásrekordodon tároljuk a gyors szortírozáshoz; egy csak hozzáfűzhető eseményrekord is íródik a belső naplóinkba minden alkalommal, amikor egy érdemi cselekvést észlelünk, és ez az eseménynapló — nem a felhasználói rekord — a mérvadó bizonyítási réteg, ha valaha is meg kell magyaráznunk egy döntést. A belső dokumentáció, amely pontosan leírja, mely mezőket tartjuk meg, hol tároljuk őket, és a megőrzési időszakot, a nyílt forráskódú tárolónkban a docs/sanctions-geo-triage.md helyen él.


3. Adatok, amelyeket nem gyűjtünk


4. A feldolgozás jogalapja

Ahol az adatvédelmi jog jogalapot követel meg a személyes adatok feldolgozásához, a mieink a következők:

Adat Jogalap Cél
Titkosított tartalom (tartós tárolási adat) A kifejezett cselekvésed (egy qub lepecsételése) Az alapszolgáltatás nyújtása
Eszközazonosító Jogos érdek Az ingyenes szintű kvóták és fizetős jogosultságok kezelése
E-mail-cím (vásárlás a Stripe-on keresztül) Szerződéses szükségesség A vásárlásod teljesítése és a jogosultság-helyreállítás lehetővé tétele
E-mail-cím (magic-link bejelentkezés) Szerződéses szükségesség A hitelesítésed és az eszközöd identitásodhoz kötése
E-mail-cím (identitás-igazolás) A kifejezett cselekvésed Az e-mail-címed az aláíró kulcsoddal szembeni ellenőrzése a kérésedre
E-mail-cím (értesíts-engem) A kifejezett cselekvésed Egyszeri feltárási értesítés küldése a kérésedre
Másik fél e-mail-címe (paktummeghívó) A kifejezett cselekvésed (egy paktum az adott cím ellen történő előkészítése) A paktum-áttekintési / aláírási hivatkozás kézbesítése
Nyilvános aláíró kulcs A kifejezett cselekvésed A szerzőség-ellenőrzés lehetővé tétele a qubjaidon
Személyes felhasználónév (automatikusan kiosztott) Szerződéses szükségesség Stabil, emberbarát nyilvános aláírás biztosítása a kifejezetten hozzárendelni választott qubjaidon (2.11a. §) és navigálható identitáshorgony az olvasók számára
Személyes felhasználónév (személyre szabott), profil megjelenítendő név, profil-URL A kifejezett cselekvésed Annak megválasztása, hogyan jelensz meg a nyilvános profilodon
IP-hash (visszaélési bejelentések) Jogos érdek A bejelentési visszaélés sebességkorlátozása és platformbiztonság
Botészlelési jelek Jogos érdek Az automatizált visszaélés megakadályozása

A telemetriai események (2.6. §) anonimak, ezért nem személyes adatok a GDPR 4. cikk (1) bekezdése értelmében — nincs szükség jogalapra, és nem jelennek meg ebben a táblázatban.


5. Tartós tárolás — fontos közlemény

Ez az irányelv legfontosabb szakasza. Kérjük, figyelmesen olvasd el.

Egy paktum véglegesen közzéteszi mindkét fél e-mail-címét. Amikor egy paktumot társaláírnak és lepecsételnek, mindkét fél neve és a mindegyik által megadott e-mail-cím a titkosított testbe íródik. A feltárási dátum után az a test nyilvánosan visszafejthető, és a címek véglegessé és nyilvánossá válnak. Ne állíts be paktumot olyan e-mail-cím ellen, amelynek tulajdonosa nem egyezett bele kifejezetten abba a közzétételbe. Ez visszafordíthatatlan.

A qub a lepecsételt tartalmat tartós, manipulációbiztos nyilvános tárolóban tárolja. Az a tároló tervezésénél fogva tartós és megváltoztathatatlan. Ha egyszer a tartalmad a tartós tárolóba íródott, nem törölhető, módosítható vagy visszahívható — sem általad, sem általunk, sem bárki más által.

Mit jelent ez a gyakorlatban:

A tiltólista-modell gyakorlati eltávolítást biztosít a qub termékfelületéről. Nem biztosít törlést az internetről.

Csak olyan tartalmat pecsételj le, amellyel kényelmesen érzed magad, ha véglegesen és nyilvánosan elérhető lesz a feltárási dátum után. Gondold át alaposan, mielőtt olyan tartalmat pecsételsz le, amely személyes információkat tartalmaz rólad vagy másokról.

Paktumok (technikai részlet). Egy paktumtest mindkét fél nevét és kapcsolattartási adatait (beleértve az e-mail-címeket) az aláírt CBOR-testen belül rögzíti. Ha egyszer mindkét fél társaláírja, és a lepecsételt paktum a tartós tárolóba íródik, ezek az azonosítók a végleges rekord részévé válnak, és a feltárási dátum után nyilvánosan visszafejthetők. Lásd a szakasz tetején lévő félkövér figyelmeztetést.

Nyilvános profiloldalak. A /u/{handle} címen lévő profiloldal a 2.12. §-ban leírt ellenőrzött-identitás kártya — felhasználónév, opcionális megjelenítendő név, opcionális URL, „ellenőrzött e-mail" jelvény, ujjlenyomat rövid formája. Nem sorolja fel az általad megírt qubokat. A felhasználóneved átnevezése azonnal lecseréli a nyilvános kötést. Az egy korábbi felhasználónév alatt nyilvánosan hozzárendelt qubok továbbra is ugyanahhoz a nyilvános kulcs ujjlenyomathoz rendelhetők, amely most az igazolási láncon keresztül az új felhasználónévre oldódik fel.

5.1 Harmadik felek a tartalmadban

Amikor egy másik személy személyes információját egy lepecsételt qubba vagy paktumba foglalod (például megnevezed őket, az e-mail-címüket paktum-másikfélként megadod, vagy idézed a levelezésüket), te vagy felelős annak biztosításáért, hogy a joghatóságod joga szerint legyen jogalapod erre. Azt az információt kizárólag az utasításaidra dolgozzuk fel, a számodra nyújtott szolgáltató minőségünkben. Nincs közvetlen kapcsolatunk a harmadik féllel, és rád támaszkodunk abban, hogy megadj nekik bármely tájékoztatást, amelyet az alkalmazandó adatvédelmi joguk megkövetel. Ezt a felelősséget megerősíti a felhasználási feltételeink 15. §-a (kártalanítás) és a felhasználók által létrehozott tartalomra vonatkozó irányelv.


6. A jogaid és választásaid

6.1 Hozzáférés és hordozhatóság

A lepecsételt qubjaid tartós nyilvános tárolóban tárolódnak. Már most közvetlen hozzáférésed van hozzájuk a qub-hivatkozásaidban lévő tranzakcióazonosítókon keresztül. Nincs szükség hozzánk intézett adathozzáférési kérésre.

6.2 Törlés és eltörlés

A tartós tárolás tartós, így nem tudjuk törölni a lepecsételt tartalmat. Ha arra kérsz minket, hogy töröljünk egy qubot, áttekintjük a kérést a felhasználók által létrehozott tartalomra vonatkozó irányelvünk 6. §-ában leírt eljárás szerint. Ha jóváhagyjuk, hozzáadjuk a qubot a tiltólistánkhoz — a qub megtekintője és gyorsítótára abbahagyja a kiszolgálását. A mögöttes adat a tartós tárolóban a helyén marad; ez a legtöbb, amit az architektúránk lehetővé tesz.

A közvetlenül birtokunkban lévő adatokhoz (e-mail-cím, eszközazonosító, jogosultságrekordok, identitás- és igazolásrekordok, személyes felhasználónév, profil megjelenítendő név és URL) törlést kérhetsz a support@qub.social címre küldött, [PRIVACY] tárgyelőtagú e-maillel. Ezeket a kéréseket törvényes határidőkön belül intézzük — általában 30 napon belül, hosszabbításokkal, ahol a kérés összetett vagy számos, az alkalmazandó jog által megengedett mértékben (GDPR 12. cikk (3); APP 12.4; CCPA §1798.130(a)(2)).

6.3 Helyesbítés

Ha bármely rólad tartott információ helytelen (például a vásárlásodhoz társított e-mail), lépj kapcsolatba velünk, és helyesbítjük.

6.4 Tiltakozás a feldolgozás ellen

Tiltakozhatsz a jogos érdek alapú feldolgozásunk ellen a GDPR 21. cikk (1) bekezdése alapján. Az ezen az alapon végzett feldolgozások a 4. §-ban vannak felsorolva, és a következőkre korlátozódnak: (a) az eszközazonosító-kötés, amely az ingyenes szintű kvótádat és fizetős jogosultságodat alátámasztja, (b) a visszaélési bejelentésekhez csatolt egyirányú IP-hash, és (c) a botészlelési jelek a pecsételési folyamaton. Mindegyik szükséges vagy ahhoz, hogy a Szolgáltatást nyújtsuk neked, vagy hogy megvédjük a platform integritását más felhasználók számára. Egy érdemben teljes tiltakozásra értékeljük azt érdemben, és vagy abbahagyjuk a feldolgozást, vagy — ahol a 21. cikk (1) megengedi — bemutatjuk a kényszerítő erejű jogos indokokat, amelyek felülírják az érdekeidet, vagy a 21. cikk (1) bekezdés jogi igények megállapításához, érvényesítéséhez vagy védelméhez szükséges feldolgozásra vonatkozó kivételére támaszkodunk. A tiltakozáshoz küldj e-mailt a support@qub.social címre [PRIVACY] tárgyelőtaggal.

A telemetria (2.6. §) nem tartozik e jog hatálya alá, mert nem személyes adat — lásd a magyarázatot a 2.6. § végén.


7. Sütik és helyi tárolás

7.1 A qub által beállított sütik

A qub nem állít be sütiket — sem követéshez, sem reklámhoz, sem munkamenet-kezeléshez, sem semmilyen más célból. Nem bocsátunk ki Set-Cookie fejléceket az alkalmazásunkból. A hitelesítés HMAC-aláírt magic-link tokeneket használ, amelyeket az e-mail-címedre kézbesítünk, és egyszer fogyasztunk el; a telemetria anonim beaconöket használ; a jogosultság-kötés egy eszközazonosítót használ a böngésző helyi tárolójában (7.3. §). Egyik mechanizmus sem igényel sütit. Mivel a qub nem állít be saját sütiket, nem jelenítünk meg sütihozzájárulási sávot.

7.2 Harmadik fél infrastruktúra által beállított sütik

Két infrastruktúra-szolgáltató, amelyre támaszkodunk, kapcsolatba léphet a böngésződ sütitárolójával a szolgáltatásaik szokásos működésének részeként. Nem vezéreljük ezeket a sütiket, és nem nyerünk belőlük követési képességet:

Nem használunk harmadik féltől származó reklám- vagy analitikai sütiket. Nincsenek Google Analytics címkék, nincsenek Meta-pixelek, és nincsenek reklám-SDK-k sehol a qub.social-on.

7.3 Helyi tárolás (IndexedDB)

A qub böngésző-helyitárolót (IndexedDB) használ a következők tárolására:

Ez az adat az eszközödön marad, és nem továbbítjuk hozzánk, kivéve az ebben az irányelvben leírtak szerint. Az eszközazonosítót a pecsételési és feltöltési kérésekkel küldjük a jogosultság ellenőrzéséhez.


8. Harmadik fél szolgáltatások

Szolgáltatás Cél Megosztott adat Adatvédelmi irányelvük
Tartós tárolóhálózat A lepecsételt tartalom tartós tárolása Csak titkosított qub-adatok https://www.arweave.org/legal-policies
Cloudflare Tárhely, CDN, botészlelés (Turnstile), Workers Kérés-metaadatok, Turnstile-jelek https://www.cloudflare.com/privacypolicy/ és Turnstile-kiegészítés
Stripe Fizetésfeldolgozás E-mail, fizetési adatok (velünk nem osztva meg) https://stripe.com/privacy
SendGrid (Twilio) Tranzakciós e-mail-kézbesítés E-mail-cím, üzenettartalom https://www.twilio.com/legal/privacy
drand Nyilvános időzáras beacon (véletlenszám-hálózat) Semmi — csak nyilvános beacon-aláírásokat kérünk le Nyilvános hálózat; nem gyűjtünk személyes adatot — lásd https://drand.love

9. Gyermekek és a hozzájárulás korhatára

A qub nem 13 év alatti gyermekeknek szól. Tudatosan nem gyűjtünk személyes információkat 13 év alatti gyermekektől, összhangban az Egyesült Államok gyermekek online adatvédelmét védő törvényével (COPPA, 15 U.S.C. §6501 és köv.). Ha a joghatóságod helyi joga magasabb minimális kort követel meg a digitális hozzájáruláshoz (például 16 év a GDPR alapján egyes EU-tagállamokban), azt a magasabb kort kell elérned a qub használatához.

Ha megtudjuk, hogy az alkalmazandó minimális kor alatti gyermektől gyűjtöttünk személyes információt, ésszerű időn belül töröljük azt az információt a rendszereinkből. A tartós tárolóban már lévő lepecsételt tartalom nem törölhető; az 5. § tiltólista-korlátja vonatkozik rá. Ha úgy véled, hogy az alkalmazandó minimális kor alatti gyermek használta a qubot, lépj kapcsolatba velünk a support@qub.social címen [PRIVACY] tárgyelőtaggal, és megtesszük a megfelelő lépéseket.


10. Adatbiztonság

A qubon keresztül lepecsételt tartalom az eszközödön titkosítódik időzáras titkosítással és egy további külső burkolóval az átvitel előtt, így a szervereink nem tartanak nyílt szöveget (a 2.1. és 2.3. §-ban feltárt szűk kivételek fenntartásával). A működési infrastruktúra csak metaadatokat kezel — jogosultságrekordok, tiltólista-bejegyzések, telemetriai számlálók, visszaélési bejelentések, identitásrekordok és igazolási adatok.

A feldolgozás kockázatának megfelelő technikai és szervezési intézkedéseket alkalmazunk (GDPR 32. cikk; APP 11.1):

Egyetlen rendszer biztonsága sem garantálható. Ha tudomást szerzünk egy személyesadat-incidensről, amely valószínűleg kockázatot jelent a jogaidra és szabadságaidra, 72 órán belül értesítjük az érintett felügyeleti hatóságot, ahol szükséges (GDPR 33. cikk; UK GDPR), és értesítjük az OAIC-t és az érintett egyéneket, amint az kivitelezhető, ahol a Privacy Act 1988 (Cth) IIIC. rész bejelentésköteles adatvédelmi incidensekre vonatkozó rendszere alkalmazandó.

Biztonsági aggályokhoz, vagy egy sérülékenység bejelentéséhez lásd a biztonsági irányelvünket a https://qub.social/security címen, vagy küldj e-mailt a support@qub.social címre [SECURITY] tárgyelőtaggal.


11. Nemzetközi felhasználók és regionális adatvédelmi jogok

11.1 Határokon átnyúló adattovábbítások

A qub Ausztráliából működik. A titkosított tartalmad egy globális, tartós nyilvános tárolóhálózatban él, a metaadatokat pedig a Cloudflare, a Stripe és a Twilio / SendGrid dolgozza fel (mindegyik az Egyesült Államokban).

Amikor személyes adatot Ausztrálián vagy az EGT-n / Egyesült Királyságon kívülre, megfelelőségi határozat nélküli országba (nevezetesen az Egyesült Államokba) továbbítunk, ezen mechanizmusok egyikére támaszkodunk:

Annak megtudásához, hogy melyik mechanizmus vonatkozik az adataidra, küldj e-mailt a support@qub.social címre [PRIVACY] tárgyelőtaggal.

11.2 Európai felhasználók (GDPR és UK GDPR)

Ha az EGT-ben vagy az Egyesült Királyságban vagy, jogod van hozzáférni, helyesbíteni, törölni, korlátozni vagy hordozni a személyes adataidat, és tiltakozni a jogos érdeken alapuló feldolgozás ellen. E jogok bármelyikének gyakorlásához küldj e-mailt a support@qub.social címre [PRIVACY] tárgyelőtaggal.

A tartós tárolóban lévő lepecsételt tartalom esetében a tárolási rétegen való törlés technikailag lehetetlen. Ez a GDPR 17. cikk (3) bekezdése szerinti elismert korlátozások körébe esik — nevezetesen a 17. cikk (3) bekezdés a) pontja (a véleménynyilvánítás és tájékozódás szabadsága) és a 17. cikk (3) bekezdés e) pontja (ahol a törlés technikailag kivitelezhetetlen). Az érintettől érkező érdemben teljes törlési kérésre a kérést a felhasználók által létrehozott tartalomra vonatkozó irányelvünk 6. §-ában leírt eljárás szerint értékeljük, és ahol jóváhagyásra kerül, tiltólistára tesszük a qubot a qub megtekintőjéből és beágyazott iframe-jéből. Elutasíthatunk vagy elhalaszthatunk olyan kéréseket, amelyek nyilvánvalóan megalapozatlanok vagy túlzóak, amelyek egy másik fél jogaival ütköznek (például egy lepecsételt paktum másik felével), vagy amelyeket jogi visszatartás akadályoz. A mögöttes tárolt adat más módon elérhető marad.

27. cikk szerinti képviselő. Felmértük az EGT-s személyes adatok feldolgozását, és jelenleg a GDPR 27. cikk (2) bekezdés szerinti mentességre támaszkodunk: a feldolgozásunk alkalmi jellegű, nem foglal magában különleges adatkategóriákat nagy léptékben, és nem valószínű, hogy kockázatot jelentene a természetes személyek jogaira és szabadságaira. Akkor nevezünk ki 27. cikk szerinti képviselőt az EGT-ben, és egy külön UK GDPR 27. cikk szerinti képviselőt az Egyesült Királyság számára, amikor (a) nem alkalmi jelleggel kezdünk fizetős csomagokat kínálni bármelyik piacra, (b) az identitásrekordunkon szereplő EGT- / Egyesült Királyság-i felhasználók aránya meghaladja azt a szintet, amelyen a 27. cikk (2) bekezdés szerinti mentesség ésszerűen megvédhető, vagy (c) egy illetékes felügyeleti hatóság kéri. Addig a 27. cikk (2) bekezdés szerinti mentességre támaszkodunk, és minden lényeges termék- vagy mennyiségváltozásnál újraértékeljük.

Ha úgy véled, hogy nem foglalkoztunk megfelelően az aggályaiddal, panaszt tehetsz a szokásos tartózkodási helyed adatvédelmi hatóságánál — például az Egyesült Királyság Information Commissioner's Office-ánál (ico.org.uk) az Egyesült Királyság-i felhasználók esetében, vagy a tagállami felügyeleti hatóságodnál az EGT-s felhasználók esetében.

11.3 Kaliforniai felhasználók (CCPA / CPRA)

Ha kaliforniai lakos vagy, a CCPA / CPRA konkrét jogokat biztosít a személyes információiddal kapcsolatban. Az elmúlt 12 hónapban a személyes információk következő kategóriáit gyűjtöttük:

A személyes információkat a 2.3. és 6. §-ban meghatározott időszakokra őrizzük meg, általában nem tovább, mint amennyi szükséges ahhoz a célhoz, amelyhez gyűjtöttük. Nem gyűjtünk és nem dolgozunk fel érzékeny személyes információt olyan célokra, amelyek a CPRA §1798.121 szerinti felhasználáskorlátozási jogot kiváltanák.

Nem adjuk el és nem osztjuk meg a személyes információidat. Nem használunk és nem hozunk nyilvánosságra érzékeny személyes információt a CCPA által megengedetteken túli célokra. Jogod van hozzáférést, törlést, helyesbítést kérni, valamint információt kérni a gyűjtött személyes információkról, és felhatalmazott ügynököt kijelölni, hogy a nevedben kérést tegyen. Nem fogunk megkülönböztetni téged a CCPA-jogaid gyakorlásáért.

E jogok gyakorlásához küldj e-mailt a support@qub.social címre [PRIVACY] tárgyelőtaggal. A kéréseknek ellenőrizhetőeknek kell lenniük — meg fogjuk kérni, hogy bizonyítsd a rekordon lévő e-mail-cím vagy eszközazonosító tulajdonjogát. Ha felhatalmazott ügynököt jelölsz ki, megkövetelhetjük, hogy ellenőrizd az ügynök felhatalmazását, és közvetlenül megerősítsd a kérést.

11.4 Ausztrál felhasználók (Privacy Act 1988)

A qubot kötik az ausztrál adatvédelmi alapelvek (APP-k) a Privacy Act 1988 (Cth) alapján. Kérheted a rólad tartott személyes információkhoz való hozzáférést vagy azok helyesbítését az APP 12 / APP 13 alapján, a support@qub.social címre küldött, [PRIVACY] tárgyelőtagú e-maillel. Ésszerű időn belül (rendszerint 30 nap) visszaigazoljuk a kérésedet. Az APP 7 szerinti közvetlenmarketing-jogok nem lépnek életbe, mert nem küldünk marketinges e-maileket (lásd 2.3. §).

Tengerentúli közlések (APP 8.1). Személyes információ közölhető az Egyesült Államokban található fogadó felekkel (Cloudflare, Stripe, Twilio / SendGrid) és a globális tartós tárolási átjáró-hálózattal. Ahol az APP 8.2 kivételei nem alkalmazandók, a Szolgáltatás használatával hozzájárulsz azokhoz a tengerentúli közlésekhez, és tudomásul veszed, hogy a tengerentúli fogadó fél cselekményéért vagy gyakorlatáért fennálló APP 8.1 elszámoltathatóság ennyiben módosul.

Panaszok. Ha nem vagy elégedett az adatvédelmi panaszodra adott válaszunkkal, panaszt tehetsz az Office of the Australian Information Commissioner (OAIC)-nál az oaic.gov.au címen.


12. Az irányelv módosításai

Időről időre frissíthetjük ezt az irányelvet. Az aktuális verziószám és hatálybalépési dátum az oldal tetején jelenik meg.

A jogaidat csökkentő lényeges változások 30 nappal azután lépnek hatályba, hogy közzétesszük a felülvizsgált irányelvet, és alkalmazáson belüli értesítést adunk. Az egyéb változások a felülvizsgált hatálybalépési dátumon lépnek hatályba.

A lényeges módosítások összefoglalóját a lenti 13. § tartja fenn.


13. Változásnapló

A stabil szakaszba beillesztett alszakaszok betűs utótagot kapnak (például 2.11a. §), hogy a környező szakaszokra mutató kereszthivatkozások a revíziók során érvényesek maradjanak.

Verzió Hatálybalépés dátuma Összefoglaló
1.0 2026. május 1. Első közzététel.