Απόρρητο στο qub
Ημερομηνία ισχύος: 1 Μαΐου 2026 Έκδοση: 1.0 — αρχική δημοσίευση
Εν συντομία: Κρυπτογραφούμε το περιεχόμενό σας στη συσκευή σας. Δεν το διαβάζουμε, δεν αποθηκεύουμε απλό κείμενο, δεν πουλάμε δεδομένα, και δεν εκπαιδεύουμε AI σε αυτό. Το email και το handle σας χρησιμοποιούνται μόνο για τα χαρακτηριστικά που ενεργοποιείτε. Το σφραγισμένο περιεχόμενο αποθηκεύεται μόνιμα και δεν μπορεί να διαγραφεί — μόλις βρίσκεται εκεί, ακόμη και εμείς δεν μπορούμε να το αφαιρέσουμε. Διαβάστε το §5 προσεκτικά πριν τη σφράγιση.
Ποιοι είμαστε
Το qub.social λειτουργεί από την VSPRY AUSTRALIA PTY LIMITED (ABN 41 631 026 330), Level 38, 71 Eagle Street, Brisbane QLD 4000, Αυστραλία. Οι αναφορές σε «qub», «εμείς», «μας» και «μας» σημαίνουν αυτή την οντότητα, η οποία ενεργεί ως υπεύθυνος επεξεργασίας δεδομένων (GDPR / UK GDPR), ως οντότητα APP (Privacy Act 1988 (Cth)), και ως «επιχείρηση» (CCPA / CPRA) για προσωπικές πληροφορίες που υφίστανται επεξεργασία μέσω της Υπηρεσίας.
Επικοινωνία απορρήτου: Mark Harper — support@qub.social με το πρόθεμα θέματος [PRIVACY].
1. Τι Είναι το qub
Το qub είναι μια πλατφόρμα χρονικής δέσμευσης και δημοσίευσης. Γράφετε ένα qub, επιλέγετε μια μελλοντική ημερομηνία αποκάλυψης, και το πρόγραμμα περιήγησής σας το κλειδώνει χρησιμοποιώντας μια δημόσια υπηρεσία χρονικής απελευθέρωσης ώστε να μην μπορεί να ανοιχτεί μέχρι να φτάσει εκείνη η ημερομηνία. Το σφραγισμένο αντίγραφο αποθηκεύεται σε ένα αποκεντρωμένο μόνιμο επίπεδο αποθήκευσης που δεν λειτουργούμε εμείς. Μετά την ημερομηνία αποκάλυψης, οποιοσδήποτε διαθέτει τον σύνδεσμο μπορεί να αποκρυπτογραφήσει και να διαβάσει το περιεχόμενο.
Η πλατφόρμα είναι χτισμένη ώστε να μην είμαστε στην αλυσίδα εμπιστοσύνης. Το κλείδωμα και ξεκλείδωμα συμβαίνουν στη συσκευή σας. Όταν ένα qub φτάνει σε εμάς είναι ήδη ένα σφραγισμένο πακέτο, και το μικρό κομμάτι του συνδέσμου που χρειάζεται για να ανοιχτεί παραμένει στο πρόγραμμα περιήγησής σας από σχεδιασμού — με την επιφύλαξη των κρυπτογραφικών παραδοχών που αποκαλύπτονται στους Όρους Χρήσης μας §13.3, και στη στενή ενεργοποίηση καναλιού ανάκτησης που περιγράφεται στο §2.3 παρακάτω. Καθώς περισσότερο από το διαδίκτυο γίνεται μηχανογεννημένο, η ικανότητα να δείξει κανείς ένα σφραγισμένο μήνυμα και να αποδείξει «αυτό υπήρχε σε εκείνη την ακριβή στιγμή» έχει περισσότερη σημασία, όχι λιγότερη — και αυτή η απόδειξη λειτουργεί ακόμη και αν οι διακομιστές μας είναι εκτός σύνδεσης, ακόμη και αν παύσουμε να υπάρχουμε.
Αυτή η πολιτική απορρήτου εξηγεί ποια δεδομένα συλλέγουμε, ποια δεν συλλέγουμε, και τις επιπτώσεις απορρήτου της χρήσης μόνιμης δημόσιας αποθήκευσης.
2. Δεδομένα που Συλλέγουμε
2.1 Περιεχόμενο που Σφραγίζετε
Όταν σφραγίζετε ένα qub στο πρόγραμμα περιήγησης, το περιεχόμενό σας κρυπτογραφείται στη συσκευή σας πριν φύγει από το πρόγραμμα περιήγησής σας. Οι διακομιστές μας δεν λαμβάνουν το απλό κείμενο περιεχόμενό σας στη ροή σφράγισης του προγράμματος περιήγησης. Το κρυπτογραφημένο payload εγγράφεται σε μόνιμη αποθήκευση, όχι σε διακομιστές που ελέγχουμε. Υπάρχουν δύο ρητές εξαιρέσεις: (1) το API /api/v1/seal του Builder, όπου ένας πελάτης API στέλνει σκόπιμα απλό κείμενο και ένα κλειδί φακέλου παραγόμενο από τον καλούντα για σφράγιση στη μνήμη από την πλευρά διακομιστή (δεν διατηρούμε ούτε καταγράφουμε καμία από τις δύο τιμές)· και (2) η ενεργοποίηση καναλιού ανάκτησης που περιγράφεται αργότερα σε αυτή την ενότητα, όπου το ανά-qub κλειδί φακέλου συνοδεύει ένα ήδη κρυπτογραφημένο ανέβασμα ώστε να μπορούμε να συμπεριλάβουμε λειτουργικό σύνδεσμο παράδοσης στο email επιβεβαίωσης σφραγίδας σας. Πελάτες API που απαιτούν την τυφλότητα ως προς τα bytes της ροής στο πρόγραμμα περιήγησης μπορούν να σφραγίζουν τοπικά και να χρησιμοποιούν το /api/v1/upload.
Μετά την ημερομηνία αποκάλυψης, το περιεχόμενο γίνεται δημοσίως αποκρυπτογραφήσιμο από οποιονδήποτε διαθέτει το αναγνωριστικό συναλλαγής αποθήκευσης (που είναι ενσωματωμένο στον σύνδεσμο qub που μοιράζεστε).
2.2 Αναγνωριστικό Συσκευής
Στην πρώτη χρήση, το qub δημιουργεί τυχαίο αναγνωριστικό συσκευής και το αποθηκεύει στην τοπική αποθήκευση του προγράμματος περιήγησής σας (IndexedDB). Αυτό το αναγνωριστικό χρησιμοποιείται για την παρακολούθηση της ποσότητας χρήσης δωρεάν πακέτου σας και τη σύνδεση πληρωμένων δικαιωμάτων στη συσκευή σας. Δεν προέρχεται από αποτύπωση hardware ή cross-site παρακολούθηση.
Το αναγνωριστικό συσκευής μπορεί να χαθεί αν καθαρίσετε δεδομένα προγράμματος περιήγησης, αλλάξετε συσκευές, ή χρησιμοποιήσετε ιδιωτική περιήγηση. Δεν είναι μόνιμη ταυτότητα — είναι δέσμευση ευκολίας.
2.3 Διεύθυνση Email
Συλλέγουμε τη διεύθυνση email σας μόνο όταν χρησιμοποιείτε χαρακτηριστικό που την απαιτεί. Κάθε χρήση περιορίζεται στον δηλωμένο σκοπό. Δεν στέλνουμε emails μάρκετινγκ και δεν δημιουργούμε προφίλ από διευθύνσεις email.
| Χαρακτηριστικό | Πότε συλλέγεται | Τι στέλνουμε | Διατήρηση |
|---|---|---|---|
| Αγορά πληρωμένου πακέτου | Στο checkout Stripe | Επιβεβαίωση αγοράς (μέσω Stripe) | Διατηρείται για τη διάρκεια ζωής του δικαιώματος συν την περίοδο που απαιτείται από το Αυστραλιανό δίκαιο φόρου / λογιστικής (επί του παρόντος 7 χρόνια σύμφωνα με τον Income Tax Assessment Act 1997 §262A) |
| Σύνδεση magic-link | Όταν ζητάτε σύνδεσμο σύνδεσης | Μονόχρηστος σύνδεσμος σύνδεσης | Διατηρείται στην εγγραφή ταυτότητάς σας ενόσω υπάρχει αυτή η εγγραφή· διαγράφεται κατόπιν αιτήματος σύμφωνα με §6.2 |
| Πιστοποίηση ταυτότητας | Όταν επαληθεύετε το email σας έναντι κλειδιού υπογραφής | 6ψήφιος κωδικός επαλήθευσης | Διατηρείται στην εγγραφή πιστοποίησης μέχρι να την ανακαλέσετε από /ypografi ή ζητήσετε διαγραφή σύμφωνα με §6.2 |
| Notify-me | Όταν εγγράφεστε στην αποκάλυψη ενός qub | Μία ειδοποίηση την ημέρα αποκάλυψης | Αποθηκεύεται μέχρι να παραδοθεί η ειδοποίηση, στη συνέχεια διαγράφεται |
| Πρόσκληση αντισυμβαλλόμενου συμφώνου | Όταν προετοιμάζετε σύμφωνο έναντι της διεύθυνσης email ενός αντισυμβαλλόμενου | Μονόχρηστος σύνδεσμος αναθεώρησης / συν-υπογραφής συμφώνου | Η προετοιμασμένη εγγραφή συμφώνου (συμπεριλαμβανομένου του email αντισυμβαλλόμενου) διαγράφεται όταν σφραγιστεί, ανακληθεί, ή 7 ημέρες μετά την προετοιμασία — όποιο προηγηθεί. Ένας κύκλος ζωής αποθήκευσης 30 ημερών είναι απλώς ένα δίχτυ ασφαλείας διαγραφής σε περίπτωση που η ημερήσια εκκαθάριση δεν είναι διαθέσιμη. Μόλις συν-υπογραφεί και σφραγιστεί το σύμφωνο, το email αντισυμβαλλόμενου είναι μέρος του σώματος μόνιμης αποθήκευσης και δεν μπορεί να αφαιρεθεί (δείτε §5). Όριο ρυθμού: δέκα προσκλήσεις ανά διεύθυνση ανά ημέρα UTC |
| Δέσμευση email συν-υπογραφής συμφώνου | Όταν ένας αντισυμβαλλόμενος ακολουθεί πρόσκληση συμφώνου και επαληθεύει το email του | Μονόχρηστος σύνδεσμος σύνδεσης με δέσμευση συμφώνου | Σύντομος (15 λεπτών) δείκτης επαλήθευσης κλειδωμένος στο προετοιμασμένο σύμφωνο· καμία επιπλέον διατήρηση email πέρα από τη σειρά magic-link του §2.3 |
Μοιραζόμαστε διευθύνσεις email μόνο με το Stripe (για αγορές) και τον πάροχο συναλλακτικού email μας (για κάθε άλλο email που αναφέρεται παραπάνω — δείτε §8 για τον τρέχοντα πάροχο). Κανένα μέρος δεν λαμβάνει διευθύνσεις που συλλέχθηκαν από το άλλο.
Όλα τα emails που αναφέρονται παραπάνω είναι συναλλακτικές ή σχετικές με την υπηρεσία επικοινωνίες που αποστέλλονται σε απόκριση συγκεκριμένης ενέργειας χρήστη. Δεν είναι εμπορικά ηλεκτρονικά μηνύματα εντός της έννοιας του Spam Act 2003 (Cth), και δεν είναι εμπορικά μηνύματα σύμφωνα με τον US CAN-SPAM Act. Δεν στέλνουμε emails μάρκετινγκ, και επομένως δεν υπάρχει λίστα μάρκετινγκ από την οποία να απεγγραφείτε. Κάθε τύπος email μπορεί να απενεργοποιηθεί στην πηγή του: magic-link χωρίς να ζητήσετε σύνδεση· notify-me μέσω του συνδέσμου απεγγραφής στο email ειδοποίησης· lifecycle / emails επιβεβαίωσης σφραγίδας χωρίς να ενεργοποιήσετε τη στιγμή της σφράγισης.
Όταν ολοκληρώνετε τη σύνδεση magic-link για πρώτη φορά, το qub εκχωρεί επίσης αυτόματα ένα δημόσιο handle στην εγγραφή ταυτότητάς σας. Το handle είναι ξεχωριστό αναγνωριστικό από το email σας — είναι δημοσίως ορατό και αντιστρέψιμα αναζητήσιμο, αλλά δεν εκθέτει τη διεύθυνση email στην οποία είναι συνδεδεμένο. Δείτε §2.12.
URLs ανάκτησης και ενεργοποίηση email κύκλου ζωής. Κάθε σφραγισμένο qub κλειδώνεται με ένα ανά-qub κλειδί που ζει στο μέρος του συνδέσμου κοινοποίησης μετά το σύμβολο # (https://qub.social/c/<id>#<key>). Τα προγράμματα περιήγησης δεν μεταδίδουν αυτό το μέρος σε κανέναν διακομιστή, οπότε από προεπιλογή δεν βλέπουμε ποτέ το κλειδί — που σημαίνει ότι δεν μπορούμε να ανακτήσουμε το qub σας αν χάσετε τον σύνδεσμο.
Μπορείτε να ενεργοποιήσετε ένα κανάλι ανάκτησης: όταν ενεργοποιείτε τα emails κύκλου ζωής δημιουργού για συγκεκριμένο qub και το email που παρέχετε ταιριάζει με την επαληθευμένη σας ταυτότητα, αποδεχόμαστε το κλειδί με το ανέβασμα, αποθηκεύουμε τον πλήρη σύνδεσμο παράδοσης στην εγγραφή σφραγισμένης ιστορίας της ταυτότητάς σας, και το βάζουμε στο email επιβεβαίωσης σφραγίδας σας ώστε η URL στα εισερχόμενά σας να ανοίγει πραγματικά το qub. Αυτή είναι μια ανταλλαγή — ένα κανάλι αντιγράφου ασφαλείας με αντάλλαγμα κάποια καθαρότητα από άκρο σε άκρο — και εμπλέκεται μόνο όταν ενεργοποιήσετε, μόνο για το qub για το οποίο ενεργοποιήσατε. Χωρίς ενεργοποίηση (ή με email που δεν μπορούμε να επαληθεύσουμε), το κλειδί παραμένει στο πρόγραμμα περιήγησής σας και δεν φτάνει ποτέ στους διακομιστές μας.
2.4 Κλειδιά Υπογραφής
Αν δημιουργήσετε κλειδί υπογραφής, το ζεύγος κλειδιών δημιουργείται και αποθηκεύεται εξ ολοκλήρου στη συσκευή σας. Μόνο το δημόσιο κλειδί σας μεταδίδεται στον διακομιστή μας — όταν υπογράφετε qub ή επαληθεύετε την ταυτότητά σας μέσω πιστοποίησης email. Το ιδιωτικό κλειδί σας δεν φεύγει ποτέ από το πρόγραμμα περιήγησής σας. Τα δημόσια κλειδιά και τα αρχεία πιστοποίησης αποθηκεύονται στο κατάστημα μεταδεδομένων μας.
2.5 Πληροφορίες Πληρωμής
Οι πληρωμές υφίστανται επεξεργασία εξ ολοκλήρου από το Stripe. Δεν λαμβάνουμε ή αποθηκεύουμε τον αριθμό πιστωτικής κάρτας σας, την ημερομηνία λήξης, ή το CVC. Το Stripe μπορεί να συλλέξει επιπλέον πληροφορίες κατά το checkout, συμπεριλαμβανομένου του ονόματός σας, της διεύθυνσης χρέωσης, και πληροφοριών συσκευής, για τους σκοπούς πρόληψης απάτης και επεξεργασίας πληρωμών. Η πολιτική απορρήτου του Stripe διέπει τον χειρισμό των στοιχείων πληρωμής σας: https://stripe.com/privacy
Το Stripe μπορεί να αρχίσει να συλλέγει πληροφορίες (όπως δεδομένα που εισάγονται στη φόρμα checkout) πριν ολοκληρώσετε αγορά. Αυτή είναι τυπική συμπεριφορά Stripe για πρόληψη απάτης και διέπεται από την πολιτική απορρήτου του Stripe, όχι τη δική μας.
2.6 Telemetry
Το qub συλλέγει ελάχιστη, ανώνυμη τηλεμετρία προϊόντος για να κατανοήσει πώς χρησιμοποιείται το προϊόν και για διάγνωση σφαλμάτων. Τα γεγονότα τηλεμετρίας περιλαμβάνουν ενέργειες όπως «σφραγίδα ολοκληρώθηκε», «θεατής φορτώθηκε», και «αποκρυπτογράφηση πέτυχε», μαζί με δεδομένα χρονισμού.
Τι δεν περιλαμβάνει η τηλεμετρία:
- Το αναγνωριστικό συσκευής σας
- Τη διεύθυνση IP σας — το qub δεν καταγράφει διευθύνσεις IP πελάτη έναντι γεγονότων τηλεμετρίας στο επίπεδο εφαρμογής· η μεταβατική καταγραφή request-metadata από τον πάροχο υποδομής μας (δείτε §2.9) διέπεται από την πολιτική απορρήτου τους και δεν συνδέεται με την τηλεμετρία
- Το περιεχόμενό σας ή οποιαδήποτε προεπισκόπηση του περιεχομένου σας
- Οποιαδήποτε πληροφορία που σας ταυτοποιεί προσωπικά
Επειδή τα γεγονότα τηλεμετρίας δεν περιέχουν πληροφορίες που σας ταυτοποιούν και καμία πληροφορία που θα μπορούσαμε να συνδυάσουμε με άλλα δεδομένα που έχουμε για να σας ταυτοποιήσουμε, τα αντιμετωπίζουμε ως ανώνυμες πληροφορίες που εμπίπτουν εκτός του πεδίου εφαρμογής των «προσωπικών δεδομένων» σύμφωνα με το GDPR Art. 4(1) και Recital 26 (και τους ισοδύναμους ορισμούς σύμφωνα με τον Privacy Act 1988 (Cth) και CCPA / CPRA). Το καθεστώς προστασίας δεδομένων — συμπεριλαμβανομένου του δικαιώματος αντίρρησης σύμφωνα με το GDPR Art. 21 — δεν εφαρμόζεται σε ανώνυμες πληροφορίες, και δεν προσφέρουμε ξεχωριστή απεγγραφή για τηλεμετρία.
Αν ένας ρυθμιστής με δικαιοδοσία επί εσάς λάβει διαφορετική θέση σχετικά με αυτή την ταξινόμηση, θα αντιμετωπίσουμε την τηλεμετρία ως προσωπικά δεδομένα σε βάση έννομου συμφέροντος σύμφωνα με το GDPR Art. 6(1)(f) για τους λειτουργικούς σκοπούς που περιγράφονται παραπάνω. Η ισχύουσα νομική βάση θα βρίσκεται τότε δίπλα στο §4· τα άλλα σας δικαιώματα είναι ανεπηρέαστα από την επιλογή ταξινόμησης.
Τα γεγονότα τηλεμετρίας αποθηκεύονται σε buffer στη μνήμη και ξεπλένονται περιοδικά. Αν μια ξέπλυμα αποτύχει, τα γεγονότα απορρίπτονται — η τηλεμετρία δεν επαναλαμβάνει ποτέ ή δεν επιμένει σε τοπική αποθήκευση. Η τηλεμετρία δεν πρέπει ποτέ να παρεμβαίνει στην εμπειρία προϊόντος.
Το iframe embed qub πυροδοτεί τον ίδιο είδος ανώνυμων γεγονότων πίσω στο qub.social — viewer_arrival όταν φορτώνεται το embed, και share_clicked όταν ένας θεατής πατά το CTA υποσέλιδου του embed. Αυτά τα γεγονότα έχουν το ίδιο σχήμα με την τηλεμετρία εντός εφαρμογής παραπάνω: χωρίς IP, χωρίς αναγνωριστικό συσκευής, χωρίς προεπισκόπηση περιεχομένου, και κανένας ιχνηλάτης τρίτου δεν εμπλέκεται.
2.7 Ανίχνευση Bot
Το qub χρησιμοποιεί εναλλακτική CAPTCHA που σέβεται το απόρρητο για να αποτρέψει την αυτοματοποιημένη κατάχρηση της ροής σφράγισης. Η πρόκληση δεν χρησιμοποιεί cookies για παρακολούθηση και δεν δημιουργεί αποτύπωμα της συσκευής σας για διαφημιστικούς σκοπούς. Ο upstream πάροχος και η πολιτική απορρήτου του παρατίθενται στο §8.
2.8 Αναφορές Κατάχρησης
Αν αναφέρετε ένα qub, συλλέγουμε τον λόγο αναφοράς και προαιρετικό εξηγηματικό κείμενο που παρέχετε. Αποθηκεύουμε μια μονόδρομη σύνοψη της διεύθυνσης IP σας με την αναφορά — όχι τη διεύθυνση IP σας σε καθαρή μορφή. Αυτή η σύνοψη χρησιμοποιείται μόνο για περιορισμό ρυθμού κατάχρησης αναφορών.
2.9 Logs Διακομιστή
Ο πάροχος υποδομής μας (Cloudflare) μπορεί να καταγράψει μεταδεδομένα αιτημάτων (διευθύνσεις IP, διαδρομές αιτημάτων, χρονοσφραγίδες) ως μέρος της τυπικής λειτουργίας υπηρεσίας. Αυτά τα logs διέπονται από την πολιτική απορρήτου του Cloudflare και υπόκεινται στις περιόδους διατήρησής τους, οι οποίες είναι τυπικά σύντομες — στην τάξη ημερών έως εβδομάδων. Δεν εξάγουμε ή αρχειοθετούμε τα πλήρη logs κίνησης του Cloudflare, και δεν τα εμπλουτίζουμε με κανένα άλλο δεδομένο που κρατάμε. Το στενό σύνολο σημάτων που προέρχονται από το δίκτυο που διατηρούμε για κυρώσεις και κατάχρηση διαλογή περιγράφεται ξεχωριστά στο §2.13.
2.10 Ενσωματωμένα qubs
Οι εκδότες μπορούν να ενσωματώνουν σφραγισμένα qubs σε σελίδες τρίτων (blogs, σελίδες Notion, αναρτήσεις Substack, και ούτω καθεξής) χρησιμοποιώντας το απόσπασμα embed qub. Το embed εμφανίζεται μέσα σε iframe που φορτώνεται same-origin από το qub.social, οπότε χρησιμοποιεί την ίδια κρυπτογράφηση, τις ίδιες ανακτήσεις αποθήκευσης και drand, και την ίδια ανώνυμη τηλεμετρία που περιγράφεται παραπάνω. Η σελίδα κεντρικού υπολογιστή δεν μπορεί να διαβάσει το DOM του iframe embed — η απομόνωση sandbox του προγράμματος περιήγησης το επιβάλλει — και το embed δεν εισάγει νέα συλλογή ή επεξεργαστή τρίτου.
2.11 Μεταδεδομένα Αλυσίδας Απάντησης
Όταν συντάσσετε ένα qub απάντησης από τη σελίδα αποκάλυψης ενός άλλου qub, το αναγνωριστικό συναλλαγής αποθήκευσης του γονικού qub συνδέεται στο ανέβασμα του νέου qub ως δημόσια ετικέτα (Parent-Tx-Id). Αυτή η ετικέτα είναι αυτό που επιτρέπει στη σελίδα αποκάλυψης να εμφανίσει σύνδεσμο πίσω «Απάντησε σε {parent}» χωρίς να απαιτεί διακομιστές που ελέγχονται από το qub για να διατηρήσει αντίστροφο ευρετήριο. Η ετικέτα είναι δημόσια ιδιότητα αποθήκευσης και είναι μόνιμη για τους ίδιους λόγους που περιγράφουν τα §3 και §5. Το qub_id του γονέα (το οποίο είναι το κρυπτογραφικό αναγνωριστικό στο οποίο δεσμεύεται ο κρυπτογραφημένος φάκελος) είναι ξεχωριστό πεδίο που ζει μέσα στον κρυπτογραφημένο φάκελο και γίνεται ορατό μόνο αφού ξεκλειδώσει το ίδιο το qub απάντησης.
Μπορείτε να συντάξετε qub απάντησης χωρίς ποτέ να χρησιμοποιήσετε το UI απάντησης του qub — αλλά αν φτάσετε στην οθόνη σύνθεσης μέσω του CTA «Σφραγίστε μια απάντηση →» σε σελίδα αποκάλυψης, η αναφορά γονέα ορίζεται αυτόματα. Το πλαίσιο απάντησης μπορεί να καθαριστεί από την οθόνη σύνθεσης με ένα πάτημα πριν τη σφράγιση.
2.11a Δημόσια Απόδοση (Ετικέτα Author) — Προαιρετική
Όταν σφραγίζετε ένα qub, το ανέβασμα περιλαμβάνει μια προαιρετική ετικέτα αποθήκευσης Author που φέρει το αποτύπωμα του κλειδιού υπογραφής σας. Η εφαρμογή δημιουργού αναφοράς συνδέει αυτή την ετικέτα μόνο όταν ενεργοποιείτε ρητά τη «Δημόσια απόδοση» στο βήμα επιλογής ημερομηνίας τη στιγμή της σφραγίδας. Όταν αφήνετε τον διακόπτη απενεργοποιημένο, το ανέβασμα παραλείπει το αποτύπωμά σας, καμία ετικέτα Author δεν γράφεται, και το qub δεν αποδίδεται στη μόνιμη αποθήκευση.
Όταν ενεργοποιείτε τη δημόσια απόδοση, το αποτύπωμα μεταφράζεται στο επαληθευμένο @handle σας (και σε οποιαδήποτε συνδεδεμένα δημόσια πεδία προφίλ σύμφωνα με §2.12) τη στιγμή εμφάνισης στον θεατή. Η απόδοση αποφασίζεται ανά qub — μπορείτε να αποδίδετε ορισμένα από τα qubs σας και όχι άλλα, και η επιλογή καταγράφεται μόνιμα μαζί με το ίδιο το qub.
Το πεδίο τίτλος σε απλό κείμενο σε ένα σφραγισμένο qub (η προαιρετική ετικέτα μιας γραμμής που μπορείτε να ορίσετε στο βήμα επιλογής ημερομηνίας, με προεπιλογή την ετικέτα intent) δεν είναι μεταδεδομένα ταυτότητας, αλλά είναι απλό κείμενο στο αποθηκευμένο τεκμήριο και ορατό στην αντίστροφη μέτρηση θεατή πριν την αποκάλυψη. Αντιμετωπίστε το ανάλογα — επιλέξτε τίτλο με τον οποίο είστε άνετοι να είναι μόνιμος και δημόσιος.
2.12 Προσωπικά Handles και Δημόσιες Σελίδες Προφίλ
Όταν ολοκληρώνετε σύνδεση magic-link, το qub εκχωρεί αυτόματα προσωπικό handle στην εγγραφή ταυτότητάς σας στη μορφή @adjective_noun_NNN (π.χ. @orange_fox_612). Το handle είναι η προεπιλεγμένη δημόσια υπογραφή που εμφανίζεται σε qubs που έχετε επιλέξει ρητά να αποδώσετε δημόσια (§2.11a), αντικαθιστώντας το ακατέργαστο κρυπτογραφικό αποτύπωμα με φιλική προς ανθρώπους ετικέτα. Το handle είναι δημοσίως ορατό και αντιστρέψιμα αναζητήσιμο μέσω GET /api/v1/handle/{handle}, που επιστρέφει το αποτύπωμα δημόσιου κλειδιού που κατέχει (cache edge 60 δευτερολέπτων). Η αντίστροφη αναζήτηση δεν επιστρέφει τη διεύθυνση email που είναι συνδεδεμένη με αυτή την ταυτότητα — ένας θεατής που ακολουθεί το handle δεν μαθαίνει το email σας. Το τελικό σημείο αντίστροφης αναζήτησης είναι μη πιστοποιημένο και περιορίζεται σε ρυθμό στο edge· αυτό είναι σκόπιμο (είναι η δημόσια επιφάνεια επαλήθευσης ταυτότητας), αλλά σημαίνει ότι οποιοδήποτε μέρος γνωρίζει το handle σας μπορεί να επιβεβαιώσει το υποκείμενο αποτύπωμα δημόσιου κλειδιού.
Μπορείτε να μετονομάσετε το handle οποτεδήποτε από /ypografi. Το αίτημα μετονομασίας πιστοποιείται με κρυπτογραφική υπογραφή από το ιδιωτικό σας κλειδί (χρησιμοποιώντας το σχήμα μετα-κβαντικής υπογραφής ML-DSA-65), με ανώτατο όριο μία μετονομασία κάθε 30 ημέρες. Η μετονομασία απελευθερώνει το προηγούμενο handle πίσω στη δεξαμενή namespace με την επιφύλαξη των τυπικών κανόνων δέσμευσης.
Κάθε διεκδικημένο handle έχει δημόσια σελίδα προφίλ στο /u/{handle} (και /@{handle}, που ανακατευθύνει 302 στην ίδια σελίδα). Το προφίλ είναι μια καθαρή κάρτα επαληθευμένης ταυτότητας — εμφανίζει:
- Το handle σας.
- Ένα προαιρετικό εμφανιζόμενο όνομα και προαιρετική URL προφίλ που παρέχετε εσείς. Και τα δύο πεδία είναι κενά μέχρι να τα ορίσετε και δημοσίως ορατά μόλις το κάνετε. Ο ορισμός τους πιστοποιείται με ξεχωριστό υπογεγραμμένο αίτημα με προστασία επανάληψης. Το εμφανιζόμενο όνομα κανονικοποιείται σε NFC, περιορίζεται σε 50 σημεία κώδικα, και απαλείφονται οι χαρακτήρες ελέγχου· η URL πρέπει να είναι
http://ήhttps://και περιορίζεται σε 512 χαρακτήρες. - Ένα σήμα «Επαληθευμένο email» όταν υπάρχει πιστοποίηση email στην εγγραφή. Η ίδια η διεύθυνση email δεν εμφανίζεται ποτέ — μόνο μια δυαδική ένδειξη που επιβεβαιώνει ότι υπάρχει πιστοποίηση.
- Το σύντομο κρυπτογραφικό αποτύπωμα (
qub:abcd…1234) ως άγκυρα ταυτότητας στο επίπεδο πρωτοκόλλου.
Το προφίλ είναι σκόπιμα κάρτα ταυτότητας. Δεν παραθέτει τα qubs που έχετε δημιουργήσει. Η δημόσια απόδοση είναι προαιρετική ανά qub (§2.11a) — μόνο τα qubs που επιλέξατε ρητά να αποδώσετε φέρουν καθόλου το αποτύπωμά σας στη μόνιμη αποθήκευση, και η σελίδα προφίλ δεν τα απαριθμεί. Για να κατευθύνετε επισκέπτες σε συγκεκριμένο qub, μοιραστείτε την URL παράδοσης του qub (τον σύνδεσμο που λαμβάνετε τη στιγμή της σφραγίδας).
Όταν ένας crawler μηχανής αναζήτησης ή unfurler κοινωνικών μέσων ανακτά μια σελίδα προφίλ, το qub αποδίδει μια μικρή απόκριση από την πλευρά διακομιστή που περιέχει τον τίτλο σελίδας και ένα σχήμα JSON-LD Person. Τα προγράμματα περιήγησης πέφτουν στο ίδιο κέλυφος single-page-app όπως ο υπόλοιπος θεατής. Η απόκριση πλευράς bot δεν φέρει πληροφορίες που δεν είναι ήδη δημόσιες στην ίδια τη σελίδα.
Το καθάρισμα του εμφανιζόμενου ονόματος ή της URL προφίλ αφαιρεί αυτά τα πεδία από την επόμενη εμφάνιση του προφίλ σας. Τα qubs που έχετε αποδώσει δημόσια δεν μπορούν να διαγραφούν από τη μόνιμη αποθήκευση — κατόπιν αιτήματος θα προσθέσουμε ένα qub στη denylist, που το αφαιρεί από τον θεατή του qub· τα υποκείμενα αποθηκευμένα δεδομένα παραμένουν όπως περιγράφεται στο §5.
2.13 Σήματα Δικτύου για Κυρώσεις και Διαλογή Κατάχρησης
Για σημαντικές πιστοποιημένες ή ενέργειες που επηρεάζουν τον λογαριασμό (σύνδεση, δημιουργία και χρήση κλειδιού API, σφράγιση, αιτήματα διαχείρισης λογαριασμού), μπορεί να συλλάβουμε και να διατηρήσουμε ένα μικρό σύνολο σημάτων που προέρχονται από το δίκτυο και εκτίθενται στο backend μας από το Cloudflare: τη κατά προσέγγιση χώρα του αιτήματος, τον φορέα εκμετάλλευσης δικτύου (ASN), το αναγνωριστικό αιτήματος Cloudflare (CF-Ray), και μια αλατισμένη μονόδρομη σύνοψη της IP αιτήματος και της συμβολοσειράς user-agent. Δεν διατηρούμε την ακατέργαστη διεύθυνση IP σε εγγραφή χρήστη ή στο log γεγονότων εφαρμογής μας.
Αυτά τα σήματα χρησιμοποιούνται σύμφωνα με την Πολιτική Κυρώσεων & Περιορισμένης Χρήσης μας για διαχείριση κινδύνου, πρόληψη κατάχρησης, και για να μας επιτρέψουν να ανταποκριθούμε σε ερωτήματα σχετικά με περιορισμένη πρόσβαση. Η χώρα που προκύπτει από IP είναι κατά προσέγγιση και δεν αντιμετωπίζεται ως οριστική απόδειξη ταυτότητας.
Οι τελευταίες τιμές αποθηκεύονται στην εγγραφή ταυτότητάς σας για γρήγορη διαλογή· μια εγγραφή γεγονότων μόνο για προσθήκη γράφεται επίσης στα εσωτερικά μας logs κάθε φορά που παρατηρείται σημαντική ενέργεια, και αυτό το log γεγονότων — όχι η εγγραφή χρήστη — είναι το αυθεντικό αποδεικτικό επίπεδο αν χρειαστεί ποτέ να εξηγήσουμε μια απόφαση. Εσωτερική τεκμηρίωση που περιγράφει ακριβώς ποια πεδία κρατάμε, πού αποθηκεύονται, και την περίοδο διατήρησης ζει στο docs/sanctions-geo-triage.md στο open-source αποθετήριό μας.
3. Δεδομένα που Δεν Συλλέγουμε
- Δεν διαβάζουμε, δεν σαρώνουμε, ή δεν μετριάζουμε το περιεχόμενό σας πριν τη σφράγιση· η κρυπτογράφηση συμβαίνει στη συσκευή σας. Η στενή ενεργοποίηση καναλιού ανάκτησης που περιγράφεται στο §2.3 είναι η μόνη διαδρομή στην οποία το ανά-qub κλειδί φακέλου φτάνει στους διακομιστές μας, και ακόμη και τότε το απλό κείμενο περιεχόμενο σας δεν φτάνει.
- Δεν χρησιμοποιούμε διαφημιστικούς ιχνηλάτες, pixel αναλυτικών, ή scripts μάρκετινγκ τρίτων.
- Δεν πουλάμε, ενοικιάζουμε, ή ανταλλάσσουμε κανένα δεδομένο σε τρίτους. Σύμφωνα με τον California Consumer Privacy Act (CCPA), δεν «πουλάμε» ή «μοιραζόμαστε» τις προσωπικές σας πληροφορίες για cross-context συμπεριφορική διαφήμιση.
- Δεν χρησιμοποιούμε τα δεδομένα σας για να εκπαιδεύσουμε μοντέλα μηχανικής μάθησης.
- Δεν χτίζουμε προφίλ χρηστών ή συμπεριφορικά γραφήματα.
4. Νομική Βάση Επεξεργασίας
Όπου το δίκαιο προστασίας δεδομένων απαιτεί νομική βάση για την επεξεργασία προσωπικών δεδομένων, οι δικές μας είναι ως εξής:
| Δεδομένα | Νομική βάση | Σκοπός |
|---|---|---|
| Κρυπτογραφημένο περιεχόμενο (payload μόνιμης αποθήκευσης) | Η ρητή σας ενέργεια (σφράγιση qub) | Παράδοση της βασικής υπηρεσίας |
| Αναγνωριστικό συσκευής | Έννομο συμφέρον | Διαχείριση ποσοτήτων δωρεάν πακέτου και πληρωμένων δικαιωμάτων |
| Διεύθυνση email (αγορά μέσω Stripe) | Συμβατική αναγκαιότητα | Εκπλήρωση της αγοράς σας και ενεργοποίηση αποκατάστασης δικαιώματος |
| Διεύθυνση email (σύνδεση magic-link) | Συμβατική αναγκαιότητα | Πιστοποίηση και σύνδεση συσκευής σας με την ταυτότητά σας |
| Διεύθυνση email (πιστοποίηση ταυτότητας) | Η ρητή σας ενέργεια | Επαλήθευση του email σας έναντι του κλειδιού υπογραφής σας κατόπιν αιτήματός σας |
| Διεύθυνση email (notify-me) | Η ρητή σας ενέργεια | Αποστολή μοναδικής ειδοποίησης αποκάλυψης κατόπιν αιτήματός σας |
| Διεύθυνση email αντισυμβαλλόμενου (πρόσκληση συμφώνου) | Η ρητή σας ενέργεια (προετοιμασία συμφώνου έναντι αυτής της διεύθυνσης) | Παράδοση του συνδέσμου αναθεώρησης / συν-υπογραφής συμφώνου |
| Δημόσιο κλειδί υπογραφής | Η ρητή σας ενέργεια | Ενεργοποίηση επαλήθευσης συγγραφής στα qubs σας |
| Προσωπικό handle (αυτόματα εκχωρημένο) | Συμβατική αναγκαιότητα | Παροχή σταθερής, φιλικής προς ανθρώπους δημόσιας υπογραφής σε qubs που έχετε επιλέξει ρητά να αποδώσετε (§2.11a) και πλοηγήσιμης άγκυρας ταυτότητας για θεατές |
| Προσωπικό handle (εξατομικευμένο), εμφανιζόμενο όνομα προφίλ, URL προφίλ | Η ρητή σας ενέργεια | Σας επιτρέπει να επιλέξετε πώς εμφανίζεστε στο δημόσιο προφίλ σας |
| Σύνοψη IP (αναφορές κατάχρησης) | Έννομο συμφέρον | Περιορισμός ρυθμού κατάχρησης αναφορών και ασφάλεια πλατφόρμας |
| Σήματα ανίχνευσης bot | Έννομο συμφέρον | Πρόληψη αυτοματοποιημένης κατάχρησης |
Τα γεγονότα τηλεμετρίας (§2.6) είναι ανώνυμα και επομένως δεν είναι προσωπικά δεδομένα εντός της έννοιας του GDPR Art. 4(1) — δεν απαιτείται νομική βάση και δεν εμφανίζονται σε αυτόν τον πίνακα.
5. Μόνιμη Αποθήκευση — Σημαντική Αποκάλυψη
Αυτή είναι η πιο σημαντική ενότητα αυτής της πολιτικής. Παρακαλούμε διαβάστε την προσεκτικά.
Ένα σύμφωνο δημοσιεύει μόνιμα τις διευθύνσεις email και των δύο μερών. Όταν ένα σύμφωνο συν-υπογράφεται και σφραγίζεται, τα ονόματα και των δύο μερών και οι διευθύνσεις email που παρείχε καθένα γράφονται στο κρυπτογραφημένο σώμα. Μετά την ημερομηνία αποκάλυψης, αυτό το σώμα είναι δημοσίως αποκρυπτογραφήσιμο και οι διευθύνσεις γίνονται μόνιμες και δημόσιες. Μην προετοιμάζετε σύμφωνο έναντι διεύθυνσης email της οποίας ο κάτοχος δεν έχει συμφωνήσει ρητά σε αυτή τη δημοσίευση. Αυτό είναι μη αναστρέψιμο.
Το qub αποθηκεύει σφραγισμένο περιεχόμενο σε μόνιμη, ανθεκτική σε παραποίηση δημόσια αποθήκευση. Αυτή η αποθήκευση είναι σχεδιασμένη να είναι μόνιμη και αμετάβλητη. Μόλις το περιεχόμενό σας εγγραφεί στη μόνιμη αποθήκευση, δεν μπορεί να διαγραφεί, να τροποποιηθεί, ή να ανακληθεί — από εσάς, από εμάς, ή από οποιονδήποτε.
Τι σημαίνει αυτό στην πράξη:
- Πριν την ημερομηνία αποκάλυψης: Το περιεχόμενό σας είναι κρυπτογραφημένο και αδιάβαστο (με την επιφύλαξη των κρυπτογραφικών παραδοχών που αποκαλύπτονται στους Όρους Χρήσης §13.3).
- Μετά την ημερομηνία αποκάλυψης: Το περιεχόμενό σας γίνεται δημοσίως αποκρυπτογραφήσιμο. Οποιοσδήποτε διαθέτει το αναγνωριστικό συναλλαγής αποθήκευσης (που περιέχεται στον σύνδεσμο qub) μπορεί να το αποκρυπτογραφήσει και να το διαβάσει.
- Αν αλλάξετε γνώμη: Δεν μπορούμε να διαγράψουμε ή να αλλοιώσουμε περιεχόμενο που διατηρείται στη μόνιμη αποθήκευση. Μπορούμε να προσθέσουμε το qub σε denylist ώστε ο θεατής του qub να αρνείται να το εμφανίσει, αλλά τα υποκείμενα δεδομένα παραμένουν στη μόνιμη αποθήκευση και μπορεί να είναι προσβάσιμα μέσω άλλων μέσων.
Το μοντέλο denylist παρέχει πρακτική αφαίρεση από την επιφάνεια προϊόντος του qub. Δεν παρέχει διαγραφή από το διαδίκτυο.
Πρέπει να σφραγίζετε μόνο περιεχόμενο που είστε άνετοι να είναι μόνιμα και δημόσια διαθέσιμο μετά την ημερομηνία αποκάλυψης. Σκεφτείτε προσεκτικά πριν σφραγίσετε περιεχόμενο που περιλαμβάνει προσωπικές πληροφορίες για εσάς ή άλλους.
Σύμφωνα (τεχνική λεπτομέρεια). Ένα σώμα συμφώνου καταγράφει ονόματα και στοιχεία επαφής και των δύο μερών (συμπεριλαμβανομένων διευθύνσεων email) μέσα στο υπογεγραμμένο σώμα CBOR. Μόλις και τα δύο μέρη συν-υπογράψουν και το σφραγισμένο σύμφωνο εγγραφεί στη μόνιμη αποθήκευση, αυτά τα αναγνωριστικά γίνονται μέρος του μόνιμου αρχείου και είναι δημοσίως αποκρυπτογραφήσιμα μετά την ημερομηνία αποκάλυψης. Δείτε την έντονη προειδοποίηση στο επάνω μέρος αυτής της ενότητας.
Δημόσιες σελίδες προφίλ. Η σελίδα προφίλ στο /u/{handle} είναι η κάρτα επαληθευμένης ταυτότητας που περιγράφεται στο §2.12 — handle, προαιρετικό εμφανιζόμενο όνομα, προαιρετική URL, σήμα «Επαληθευμένο email», σύντομη μορφή αποτυπώματος. Δεν απαριθμεί τα qubs που έχετε δημιουργήσει. Η μετονομασία του handle σας αντικαθιστά τη δημόσια δέσμευση άμεσα. Τα qubs που αποδώσατε δημόσια υπό προηγούμενο handle συνεχίζουν να αποδίδονται στο ίδιο αποτύπωμα δημόσιου κλειδιού, το οποίο τώρα μεταφράζεται στο νέο handle μέσω της αλυσίδας πιστοποίησης.
5.1 Τρίτοι στο Περιεχόμενό σας
Όταν συμπεριλαμβάνετε προσωπικές πληροφορίες άλλου ατόμου σε σφραγισμένο qub ή σύμφωνο (για παράδειγμα, ονομάζοντάς το, συμπεριλαμβάνοντας τη διεύθυνση email του ως αντισυμβαλλόμενο συμφώνου, ή παραθέτοντας την αλληλογραφία του), είστε υπεύθυνοι να διασφαλίσετε ότι έχετε τη νομική βάση να το κάνετε σύμφωνα με το δίκαιο της δικαιοδοσίας σας. Επεξεργαζόμαστε αυτές τις πληροφορίες αποκλειστικά κατόπιν εντολών σας, με την ιδιότητά μας ως πάροχου υπηρεσιών προς εσάς. Δεν έχουμε άμεση σχέση με το τρίτο μέρος και βασιζόμαστε σε εσάς για να τους παρέχετε οποιαδήποτε ειδοποίηση απαιτεί το ισχύον δίκαιο απορρήτου τους. Αυτή η ευθύνη ενισχύεται στους Όρους Χρήσης §15 (αποζημίωση) και την Πολιτική Περιεχομένου από Χρήστες.
6. Τα Δικαιώματα και οι Επιλογές σας
6.1 Πρόσβαση και Φορητότητα
Τα σφραγισμένα qubs σας αποθηκεύονται σε μόνιμη δημόσια αποθήκευση. Έχετε ήδη άμεση πρόσβαση σε αυτά μέσω των αναγνωριστικών συναλλαγής στους συνδέσμους qub σας. Δεν χρειάζεται αίτημα πρόσβασης δεδομένων σε εμάς.
6.2 Διαγραφή και Σβήσιμο
Η μόνιμη αποθήκευση είναι μόνιμη, οπότε δεν μπορούμε να διαγράψουμε σφραγισμένο περιεχόμενο. Αν μας ζητήσετε να σβήσουμε ένα qub, θα εξετάσουμε το αίτημα σύμφωνα με τη διαδικασία στην Πολιτική Περιεχομένου από Χρήστες §6. Αν το παραχωρήσουμε, προσθέτουμε το qub στη denylist μας — ο θεατής και το cache του qub σταματούν να το εξυπηρετούν. Τα υποκείμενα δεδομένα στη μόνιμη αποθήκευση παραμένουν στη θέση τους· αυτό είναι το μέγιστο που επιτρέπει η αρχιτεκτονική μας.
Για δεδομένα που κρατάμε άμεσα (διεύθυνση email, αναγνωριστικό συσκευής, εγγραφές δικαιωμάτων, εγγραφές ταυτότητας και πιστοποίησης, προσωπικό handle, εμφανιζόμενο όνομα προφίλ και URL), μπορείτε να ζητήσετε διαγραφή στέλνοντας email στο support@qub.social με το πρόθεμα θέματος [PRIVACY]. Θα ενεργήσουμε σε αυτά τα αιτήματα εντός θεσμικών χρονοδιαγραμμάτων — συνήθως εντός 30 ημερών, με επεκτάσεις όπου το αίτημα είναι πολύπλοκο ή πολυάριθμο, όπως επιτρέπεται από το ισχύον δίκαιο (GDPR Art. 12(3)· APP 12.4· CCPA §1798.130(a)(2)).
6.3 Διόρθωση
Αν οποιαδήποτε πληροφορία κρατάμε για εσάς είναι λανθασμένη (για παράδειγμα, το email που σχετίζεται με την αγορά σας), επικοινωνήστε μαζί μας και θα τη διορθώσουμε.
6.4 Αντίρρηση στην Επεξεργασία
Μπορείτε να αντιταχθείτε στην επεξεργασία βασισμένη σε έννομο συμφέρον μας σύμφωνα με το GDPR Art. 21(1). Οι επεξεργασίες που πραγματοποιούνται σε αυτή τη βάση παρατίθενται στο §4 και περιορίζονται σε (α) τη δέσμευση αναγνωριστικού συσκευής που υποστηρίζει την ποσότητα δωρεάν πακέτου και το πληρωμένο δικαίωμα, (β) τη μονόδρομη σύνοψη IP που συνδέεται με αναφορές κατάχρησης, και (γ) σήματα ανίχνευσης bot στη ροή σφράγισης. Κάθε ένα είναι απαραίτητο είτε για να παραδώσουμε την Υπηρεσία σε εσάς είτε για να προστατεύσουμε την ακεραιότητα της πλατφόρμας για άλλους χρήστες. Σε ουσιωδώς πλήρη αντίρρηση, θα την αξιολογήσουμε στην ουσία και είτε θα παύσουμε την επεξεργασία είτε, όπου το επιτρέπει το Art. 21(1), θα αποδείξουμε τους ζητούμενους έννομους λόγους που υπερισχύουν των συμφερόντων σας, ή θα βασιστούμε στην εξαίρεση Art. 21(1) για επεξεργασία απαραίτητη για τη θεμελίωση, άσκηση ή υπεράσπιση νομικών αξιώσεων. Για να αντιταχθείτε, στείλτε email στο support@qub.social με το πρόθεμα θέματος [PRIVACY].
Η τηλεμετρία (§2.6) δεν υπόκειται σε αυτό το δικαίωμα επειδή δεν είναι προσωπικά δεδομένα — δείτε την εξήγηση στο τέλος του §2.6.
7. Cookies και Τοπική Αποθήκευση
7.1 Cookies που Ορίζει το qub
Το qub δεν ορίζει cookies — όχι για παρακολούθηση, όχι για διαφήμιση, όχι για διαχείριση συνεδρίας, όχι για οποιονδήποτε άλλο σκοπό. Δεν εκπέμπουμε κεφαλίδες Set-Cookie από την εφαρμογή μας. Η πιστοποίηση χρησιμοποιεί διακριτικά magic-link HMAC-υπογεγραμμένα που παραδίδονται στο email σας και καταναλώνονται μία φορά· η τηλεμετρία χρησιμοποιεί ανώνυμα beacons· η δέσμευση δικαιώματος χρησιμοποιεί αναγνωριστικό συσκευής στην τοπική αποθήκευση προγράμματος περιήγησης (§7.3). Κανένας από αυτούς τους μηχανισμούς δεν απαιτεί cookie. Επειδή το qub δεν ορίζει δικά του cookies, δεν εμφανίζουμε banner συγκατάθεσης cookies.
7.2 Cookies που Ορίζονται από Υποδομή Τρίτων
Δύο πάροχοι υποδομής στους οποίους εξαρτώμαστε μπορεί να αλληλεπιδρούν με το cookie store του προγράμματος περιήγησής σας ως μέρος της κανονικής λειτουργίας των υπηρεσιών τους. Δεν ελέγχουμε αυτά τα cookies και δεν αποκτούμε ικανότητα παρακολούθησης από αυτά:
- Το Cloudflare, το CDN και runtime edge μας (§8), μπορεί να ορίζει σύντομα αυστηρά απαραίτητα cookies στον τομέα
qub.social(για παράδειγμα__cf_bm) για διαχείριση bot και επιβολή ορίου ρυθμού. Αυτά τα cookies δεν χρησιμοποιούνται για παρακολούθηση σε όλους τους ιστότοπους ή συμπεριφορική διαφήμιση. Η πολιτική απορρήτου του Cloudflare και το πρόσθετο Turnstile τα διέπουν. - Το Stripe τρέχει τη ροή checkout πληρωμής μέσα σε iframe που φορτώνεται από το
checkout.stripe.com. Τα cookies που ορίζονται εκεί ανήκουν στον δικό του τομέα του Stripe, διέπονται από την πολιτική απορρήτου του Stripe, και δεν είναι αναγνώσιμα από το qub. Υπάρχουν μόνο όταν επισκέπτεστε τη ροή checkout.
Δεν χρησιμοποιούμε cookies διαφήμισης ή αναλυτικών τρίτων. Δεν υπάρχουν ετικέτες Google Analytics, ούτε pixel Meta, ούτε SDKs διαφήμισης οπουδήποτε στο qub.social.
7.3 Τοπική Αποθήκευση (IndexedDB)
Το qub χρησιμοποιεί τοπική αποθήκευση προγράμματος περιήγησης (IndexedDB) για να αποθηκεύσει:
- Το αναγνωριστικό συσκευής σας (για δέσμευση δικαιώματος).
- Περιεχόμενο προσχεδίου (αποθηκεύεται τοπικά στη συσκευή σας, δεν μεταδίδεται ποτέ εκτός αν το σφραγίσετε).
- Τοπικό cache της συνδεδεμένης εγγραφής ταυτότητας και του ευρετηρίου σφραγισμένης ιστορίας σας, ώστε μια επιστρέφουσα συσκευή να εμφανίζει χωρίς round-trip στον διακομιστή.
- Δείκτες ανά-
tx_id(για παράδειγμα «έχετε ήδη δει αυτό το qub», «έχετε ήδη αντιδράσει») που χρησιμοποιούνται από τον θεατή για να καταστείλει διπλές αυξήσεις μετρητή. - Κατάσταση εφαρμογής.
Αυτά τα δεδομένα παραμένουν στη συσκευή σας και δεν μεταδίδονται σε εμάς εκτός όπως περιγράφεται σε αυτή την πολιτική. Το αναγνωριστικό συσκευής αποστέλλεται με αιτήματα σφραγίδας και ανεβάσματος για επαλήθευση δικαιώματος.
8. Υπηρεσίες Τρίτων
| Υπηρεσία | Σκοπός | Δεδομένα που μοιράζονται | Πολιτική απορρήτου τους |
|---|---|---|---|
| Δίκτυο μόνιμης αποθήκευσης | Μόνιμη αποθήκευση σφραγισμένου περιεχομένου | Κρυπτογραφημένα payloads qub μόνο | https://www.arweave.org/legal-policies |
| Cloudflare | Φιλοξενία, CDN, ανίχνευση bot (Turnstile), Workers | Μεταδεδομένα αιτημάτων, σήματα Turnstile | https://www.cloudflare.com/privacypolicy/ και Πρόσθετο Turnstile |
| Stripe | Επεξεργασία πληρωμών | Email, στοιχεία πληρωμής (δεν μοιράζονται με εμάς) | https://stripe.com/privacy |
| SendGrid (Twilio) | Παράδοση συναλλακτικού email | Διεύθυνση email, περιεχόμενο μηνύματος | https://www.twilio.com/legal/privacy |
| drand | Δημόσιο beacon timelock (δίκτυο τυχαιότητας) | Κανένα — αντλούμε μόνο δημόσιες υπογραφές beacon | Δημόσιο δίκτυο· δεν συλλέγονται προσωπικά δεδομένα — δείτε https://drand.love |
9. Παιδιά και Ηλικία Συναίνεσης
Το qub δεν απευθύνεται σε παιδιά κάτω των 13. Δεν συλλέγουμε εν γνώσει μας προσωπικές πληροφορίες από παιδιά κάτω των 13, σύμφωνα με τον United States Children's Online Privacy Protection Act (COPPA, 15 U.S.C. §6501 et seq.). Αν το τοπικό δίκαιο στη δικαιοδοσία σας απαιτεί υψηλότερη ελάχιστη ηλικία για ψηφιακή συναίνεση (για παράδειγμα, 16 σύμφωνα με το GDPR σε ορισμένα κράτη μέλη της ΕΕ), πρέπει να συναντάτε αυτή την υψηλότερη ηλικία για να χρησιμοποιήσετε το qub.
Αν μάθουμε ότι έχουμε συλλέξει προσωπικές πληροφορίες από παιδί κάτω της ισχύουσας ελάχιστης ηλικίας, θα διαγράψουμε αυτές τις πληροφορίες από τα συστήματά μας εντός εύλογου χρόνου. Σφραγισμένο περιεχόμενο που βρίσκεται ήδη στη μόνιμη αποθήκευση δεν μπορεί να διαγραφεί· εφαρμόζεται ο περιορισμός denylist στο §5. Αν πιστεύετε ότι παιδί κάτω της ισχύουσας ελάχιστης ηλικίας έχει χρησιμοποιήσει το qub, επικοινωνήστε μαζί μας στο support@qub.social με το πρόθεμα θέματος [PRIVACY] και θα λάβουμε κατάλληλη δράση.
10. Ασφάλεια Δεδομένων
Το περιεχόμενο που σφραγίζεται μέσω του qub κρυπτογραφείται στη συσκευή σας με κρυπτογράφηση timelock και έναν επιπλέον εξωτερικό φάκελο πριν τη μετάδοση, ώστε οι διακομιστές μας να μην κρατούν απλό κείμενο (με την επιφύλαξη των στενών εξαιρέσεων που αποκαλύπτονται στο §2.1 και §2.3). Η λειτουργική υποδομή χειρίζεται μόνο μεταδεδομένα — εγγραφές δικαιωμάτων, καταχωρήσεις denylist, μετρητές τηλεμετρίας, αναφορές κατάχρησης, εγγραφές ταυτότητας, και δεδομένα πιστοποίησης.
Εφαρμόζουμε τεχνικά και οργανωτικά μέτρα κατάλληλα για τον κίνδυνο της επεξεργασίας (GDPR Art. 32· APP 11.1):
- Ασφάλεια μεταφοράς (TLS) σε κάθε σύνδεση.
- Κρυπτογράφηση σε ηρεμία στα καταστήματα key-value και αντικειμένων μας, που παρέχεται από την πλατφόρμα υποδομής μας.
- Περιορισμένη σε ρόλους λειτουργική πρόσβαση σε διοικητικά τελικά σημεία, προστατευμένη από υπογεγραμμένα διακριτικά bearer.
- Καταγραφή ελέγχου σε λειτουργίες υπογραφής, έκδοση δικαιωμάτων, και αλλαγές denylist.
- Έλεγχοι ορίου ρυθμού και ανίχνευσης bot (Cloudflare Turnstile) σε δημόσια τελικά σημεία.
- Περιοδικοί έλεγχοι εξαρτήσεων και ρουτίνα επιδιόρθωσης toolchains κατασκευής και runtime.
Κανένα σύστημα δεν μπορεί να εγγυηθεί ασφάλεια. Αν αντιληφθούμε παραβίαση προσωπικών δεδομένων που είναι πιθανό να οδηγήσει σε κίνδυνο για τα δικαιώματα και τις ελευθερίες σας, θα ειδοποιήσουμε τη σχετική εποπτική αρχή εντός 72 ωρών όπου απαιτείται (GDPR Art. 33· UK GDPR), και θα ειδοποιήσουμε το OAIC και τα επηρεαζόμενα άτομα το συντομότερο δυνατό όπου εφαρμόζεται το σχήμα Notifiable Data Breaches του Part IIIC του Privacy Act 1988 (Cth).
Για ανησυχίες ασφαλείας ή για να αναφέρετε ευπάθεια, δείτε την πολιτική ασφαλείας μας στο https://qub.social/security ή στείλτε email στο support@qub.social με το πρόθεμα θέματος [SECURITY].
11. Διεθνείς Χρήστες και Περιφερειακά Δικαιώματα Απορρήτου
11.1 Διασυνοριακές Μεταφορές Δεδομένων
Το qub λειτουργεί από την Αυστραλία. Το κρυπτογραφημένο σας περιεχόμενο ζει σε ένα παγκόσμιο δίκτυο μόνιμης δημόσιας αποθήκευσης, και τα μεταδεδομένα υφίστανται επεξεργασία από Cloudflare, Stripe, και Twilio / SendGrid (όλα στις Ηνωμένες Πολιτείες).
Όταν μεταφέρουμε προσωπικά δεδομένα εκτός Αυστραλίας ή ΕΟΧ / ΗΒ σε χώρα χωρίς απόφαση επάρκειας (κυρίως στις Ηνωμένες Πολιτείες), βασιζόμαστε σε έναν από αυτούς τους μηχανισμούς:
- το EU–US Data Privacy Framework (και την UK Extension) όπου ο παραλήπτης είναι αυτο-πιστοποιημένος·
- τις 2021 Standard Contractual Clauses της Ευρωπαϊκής Επιτροπής, ή το International Data Transfer Addendum του ICO του ΗΒ, όπως ενσωματώνονται στις συμφωνίες επεξεργασίας δεδομένων με κάθε επεξεργαστή που ονομάζεται στο §8· ή
- τη ρητή σας συναίνεση σύμφωνα με το GDPR Art. 49(1)(a) / APP 8.2(b) όπου κανένας άλλος μηχανισμός δεν είναι διαθέσιμος.
Για να μάθετε ποιος μηχανισμός εφαρμόζεται στα δεδομένα σας, στείλτε email στο support@qub.social με το πρόθεμα θέματος [PRIVACY].
11.2 Ευρωπαίοι Χρήστες (GDPR και UK GDPR)
Αν βρίσκεστε στον ΕΟΧ ή το ΗΒ, έχετε το δικαίωμα πρόσβασης, διόρθωσης, διαγραφής, περιορισμού, ή φορητότητας των προσωπικών σας δεδομένων, και αντίρρησης σε επεξεργασία βασισμένη σε έννομο συμφέρον. Για να ασκήσετε οποιοδήποτε από αυτά τα δικαιώματα, στείλτε email στο support@qub.social με το πρόθεμα θέματος [PRIVACY].
Για σφραγισμένο περιεχόμενο στη μόνιμη αποθήκευση, η διαγραφή στο επίπεδο αποθήκευσης είναι τεχνικά αδύνατη. Αυτό εμπίπτει εντός των αναγνωρισμένων περιορισμών σύμφωνα με το Άρθρο 17(3) του GDPR — ιδίως 17(3)(a) (ελευθερία έκφρασης και πληροφορίας) και 17(3)(e) (όπου το σβήσιμο είναι τεχνικά ανέφικτο). Σε ουσιωδώς πλήρες αίτημα σβησίματος από το υποκείμενο των δεδομένων, θα εξετάσουμε το αίτημα σύμφωνα με τη διαδικασία που περιγράφεται στην Πολιτική Περιεχομένου από Χρήστες §6 και, όπου το παραχωρήσουμε, θα προσθέσουμε το qub στη denylist από τον θεατή και το iframe embed του qub. Μπορούμε να αρνηθούμε ή να αναβάλουμε αιτήματα που είναι προφανώς αβάσιμα ή υπερβολικά, που έρχονται σε σύγκρουση με τα δικαιώματα άλλου μέρους (για παράδειγμα, αντισυμβαλλόμενου σε σφραγισμένο σύμφωνο), ή που αποκλείονται από νομική κράτηση. Τα υποκείμενα αποθηκευμένα δεδομένα παραμένουν προσβάσιμα μέσω άλλων μέσων.
Εκπρόσωπος Άρθρου 27. Έχουμε αξιολογήσει την επεξεργασία μας προσωπικών δεδομένων ΕΟΧ και επί του παρόντος βασιζόμαστε στην εξαίρεση GDPR Art. 27(2): η επεξεργασία μας είναι περιστασιακή, δεν περιλαμβάνει ειδικές κατηγορίες δεδομένων σε μεγάλη κλίμακα, και είναι απίθανο να οδηγήσει σε κίνδυνο για τα δικαιώματα και τις ελευθερίες φυσικών προσώπων. Θα διορίσουμε εκπρόσωπο Art. 27 στον ΕΟΧ, και ξεχωριστό εκπρόσωπο UK GDPR Art. 27 για το Ηνωμένο Βασίλειο, όταν (α) αρχίσουμε να προσφέρουμε πληρωμένα πακέτα σε οποιαδήποτε από τις δύο αγορές σε μη περιστασιακή βάση, (β) η αναλογία χρηστών ΕΟΧ / ΗΒ στην εγγραφή ταυτότητάς μας ξεπεράσει το επίπεδο στο οποίο η εξαίρεση Art. 27(2) μπορεί να υπερασπιστεί εύλογα, ή (γ) μια αρμόδια εποπτική αρχή το ζητήσει. Μέχρι τότε, βασιζόμαστε στην εξαίρεση Art. 27(2) και επανεκτιμούμε σε κάθε σημαντική αλλαγή προϊόντος ή όγκου.
Αν πιστεύετε ότι δεν έχουμε αντιμετωπίσει επαρκώς τις ανησυχίες σας, μπορείτε να παραπονεθείτε στην αρχή προστασίας δεδομένων της συνήθους κατοικίας σας — για παράδειγμα, στο UK Information Commissioner's Office (ico.org.uk) για χρήστες ΗΒ, ή στην εποπτική αρχή του κράτους μέλους σας για χρήστες ΕΟΧ.
11.3 Χρήστες Καλιφόρνιας (CCPA / CPRA)
Αν είστε κάτοικος Καλιφόρνιας, ο CCPA / CPRA σας παρέχει συγκεκριμένα δικαιώματα σχετικά με τις προσωπικές σας πληροφορίες. Τους προηγούμενους 12 μήνες, έχουμε συλλέξει τις ακόλουθες κατηγορίες προσωπικών πληροφοριών:
- Αναγνωριστικά: διεύθυνση email (συλλέγεται κατά τις αγορές, σύνδεση, πιστοποίηση ταυτότητας, ή εγγραφές notify-me)· αναγνωριστικό συσκευής (τυχαία δημιουργημένο, αποθηκευμένο τοπικά)· αυτόματα εκχωρημένο προσωπικό handle και οποιοδήποτε εξατομικευμένο handle, εμφανιζόμενο όνομα, ή URL προφίλ που ορίζετε στο δημόσιο προφίλ σας (§2.12).
- Εμπορικές πληροφορίες: ιστορικό αγορών και εγγραφές δικαιωμάτων.
- Πληροφορίες δραστηριότητας στο διαδίκτυο ή άλλου ηλεκτρονικού δικτύου: μεταδεδομένα αιτημάτων που καταγράφονται από τον πάροχο υποδομής μας (§2.9), μονόδρομη σύνοψη διεύθυνσης IP συνδεδεμένη με αναφορές κατάχρησης (§2.8), και κεφαλίδες αιτημάτων που παρέχονται από το πρόγραμμα περιήγησης απαραίτητες για παράδοση υπηρεσίας.
Διατηρούμε προσωπικές πληροφορίες για τις περιόδους που ορίζονται στο §2.3 και §6, γενικά όχι περισσότερο από όσο είναι απαραίτητο για τον σκοπό για τον οποίο συλλέχθηκαν. Δεν συλλέγουμε ή επεξεργαζόμαστε ευαίσθητες προσωπικές πληροφορίες για σκοπούς που θα ενεργοποιούσαν το δικαίωμα περιορισμού χρήσης σύμφωνα με το CPRA §1798.121.
Δεν πουλάμε ή μοιραζόμαστε τις προσωπικές σας πληροφορίες. Δεν χρησιμοποιούμε ή αποκαλύπτουμε ευαίσθητες προσωπικές πληροφορίες για σκοπούς πέρα από αυτούς που επιτρέπει ο CCPA. Έχετε το δικαίωμα να ζητήσετε πρόσβαση, διαγραφή, διόρθωση, και πληροφορίες σχετικά με τις προσωπικές πληροφορίες που συλλέγουμε, και να ορίσετε εξουσιοδοτημένο πράκτορα να υποβάλει αίτημα εκ μέρους σας. Δεν θα σας κάνουμε διακρίσεις για την άσκηση των δικαιωμάτων σας CCPA.
Για να ασκήσετε αυτά τα δικαιώματα, στείλτε email στο support@qub.social με το πρόθεμα θέματος [PRIVACY]. Τα αιτήματα πρέπει να είναι επαληθεύσιμα — θα σας ζητήσουμε να αποδείξετε την ιδιοκτησία της διεύθυνσης email ή του αναγνωριστικού συσκευής στην εγγραφή. Αν ορίσετε εξουσιοδοτημένο πράκτορα, μπορεί να σας ζητήσουμε να επαληθεύσετε την εξουσιοδότηση του πράκτορα και να επιβεβαιώσετε το αίτημα απευθείας.
11.4 Αυστραλοί Χρήστες (Privacy Act 1988)
Το qub δεσμεύεται από τις Australian Privacy Principles (APPs) σύμφωνα με τον Privacy Act 1988 (Cth). Μπορείτε να ζητήσετε πρόσβαση σε ή διόρθωση προσωπικών πληροφοριών που κρατάμε για εσάς σύμφωνα με APP 12 / APP 13 στέλνοντας email στο support@qub.social με το πρόθεμα θέματος [PRIVACY]. Θα επιβεβαιώσουμε το αίτημά σας εντός εύλογου χρόνου (συνήθως 30 ημέρες). Τα δικαιώματα άμεσου μάρκετινγκ σύμφωνα με APP 7 δεν εμπλέκονται επειδή δεν στέλνουμε emails μάρκετινγκ (δείτε §2.3).
Αποκαλύψεις στο εξωτερικό (APP 8.1). Προσωπικές πληροφορίες μπορεί να αποκαλύπτονται σε παραλήπτες που βρίσκονται στις Ηνωμένες Πολιτείες (Cloudflare, Stripe, Twilio / SendGrid) και στο παγκόσμιο δίκτυο πυλών μόνιμης αποθήκευσης. Όπου οι εξαιρέσεις APP 8.2 δεν εφαρμόζονται, χρησιμοποιώντας την Υπηρεσία συναινείτε σε αυτές τις αποκαλύψεις στο εξωτερικό και αναγνωρίζετε ότι η ευθύνη APP 8.1 για την πράξη ή πρακτική του παραλήπτη στο εξωτερικό είναι, στον βαθμό αυτό, τροποποιημένη.
Παράπονα. Αν δεν είστε ικανοποιημένοι με την απόκρισή μας σε παράπονο απορρήτου, μπορείτε να παραπονεθείτε στο Office of the Australian Information Commissioner (OAIC) στο oaic.gov.au.
12. Αλλαγές σε αυτήν την Πολιτική
Μπορεί να ενημερώσουμε αυτή την πολιτική κατά καιρούς. Ο τρέχων αριθμός έκδοσης και η ημερομηνία ισχύος εμφανίζονται στο επάνω μέρος αυτής της σελίδας.
Σημαντικές αλλαγές που μειώνουν τα δικαιώματά σας τίθενται σε ισχύ 30 ημέρες αφότου αναρτήσουμε την αναθεωρημένη πολιτική και παρέχουμε ειδοποίηση εντός εφαρμογής. Άλλες αλλαγές τίθενται σε ισχύ στην αναθεωρημένη ημερομηνία ισχύος.
Σύνοψη σημαντικών τροποποιήσεων διατηρείται στο §13 παρακάτω.
13. Αρχείο Αλλαγών
Οι υποενότητες που εισάγονται σε σταθερή ενότητα διατηρούν επίθεμα γράμματος (για παράδειγμα §2.11a) ώστε οι σταυρωτές αναφορές στις γύρω ενότητες να παραμένουν έγκυρες σε όλες τις αναθεωρήσεις.
| Έκδοση | Ημερομηνία ισχύος | Σύνοψη |
|---|---|---|
| 1.0 | 1 Μαΐου 2026 | Αρχική δημοσίευση. |