Privacy sa qub
Epektibong petsa: 1 Mayo 2026 Bersyon: 1.0 — inisyal na paglalathala
Sa madaling salita: Ina-encrypt namin ang iyong nilalaman sa iyong device. Hindi namin ito binabasa, hindi namin iniimbak ang plaintext, hindi namin ibinebenta ang data, at hindi namin tinuturuan ang AI dito. Ang iyong email at handle ay ginagamit lamang para sa mga feature na ino-on mo. Ang isinelyong nilalaman ay iniimbak nang permanente at hindi maaaring tanggalin — sa sandaling andoon na, kahit kami ay hindi ito mabubura. Basahin nang maingat ang §5 bago mag-selyo.
Sino Kami
Ang qub.social ay pinapatakbo ng VSPRY AUSTRALIA PTY LIMITED (ABN 41 631 026 330), Level 38, 71 Eagle Street, Brisbane QLD 4000, Australia. Ang mga tukoy sa "qub", "kami", "amin", at "atin" ay tumutukoy sa entity na iyon, na gumagana bilang data controller (GDPR / UK GDPR), ang APP entity (Privacy Act 1988 (Cth)), at ang "business" (CCPA / CPRA) para sa personal information na pinoproseso sa pamamagitan ng Service.
Privacy contact: Mark Harper — support@qub.social gamit ang subject prefix na [PRIVACY].
1. Ano ang qub
Ang qub ay isang timed commitment at publication platform. Nagsusulat ka ng qub, pumipili ng petsang ihahayag sa hinaharap, at ikina-lock ito ng iyong browser gamit ang pampublikong time-release service kaya hindi ito mabubuksan hanggang dumating ang petsa. Naka-imbak ang isinelyong kopya sa isang decentralised permanent storage layer na hindi namin pinapatakbo. Pagkatapos ng reveal date, sinumang may link ang makakapag-decrypt at makakabasa ng nilalaman.
Ang platform ay binuo upang hindi kami nasa trust chain. Nangyayari sa iyong device ang pag-lock at pag-unlock. Sa oras na umabot ang qub sa amin, ito ay isang sealed package na, at ang maliit na bahagi ng link na kailangan para buksan ito ay nananatili sa iyong browser sa design — napapailalim sa mga cryptographic assumption na ipinahayag sa aming Mga Tuntunin ng Paggamit §13.3, at sa makitid na recovery-channel opt-in na inilarawan sa §2.3 sa ibaba. Habang mas marami sa internet ang nagiging machine-generated, ang kakayahang ituro ang isinelyong mensahe at patunayan na "umiiral ito sa eksaktong sandaling iyon" ay nagiging mas mahalaga, hindi gaano — at gumagana ang patunay kahit offline ang aming mga server, kahit huminto kaming umiral.
Ipinapaliwanag ng patakaran sa pagkapribado na ito kung anong data ang kinokolekta namin, kung ano ang hindi namin kinokolekta, at ang mga implikasyon sa pagkapribado ng paggamit ng permanenteng public storage.
2. Data na Kinokolekta Namin
2.1 Nilalamang sineselyuhan mo
Kapag nag-selyo ka ng qub sa browser, ang iyong nilalaman ay naka-encrypt sa iyong device bago ito umalis sa iyong browser. Hindi tumatanggap ang aming mga server ng iyong plaintext content sa browser sealing flow. Ang naka-encrypt na payload ay isinusulat sa permanenteng storage, hindi sa mga server na kontrolado namin. May dalawang malinaw na exception: (1) ang Builder /api/v1/seal API, kung saan ang isang API client ay sadyang nagpapadala ng plaintext at isang caller-generated wrapper key para sa in-memory server-side sealing (hindi namin pinapanatili o nila-log ang alinman sa dalawang value); at (2) ang recovery-channel opt-in na inilarawan sa huli ng seksyong ito, kung saan ang per-qub wrapper key ay kasabay ng isang naka-encrypt na upload upang makapaglagay kami ng gumaganang delivery link sa iyong seal-confirmation email. Ang mga API client na nangangailangan ng byte-blindness ng browser flow ay maaaring mag-selyo nang lokal at gamitin ang /api/v1/upload.
Pagkatapos ng reveal date, ang nilalaman ay nagiging pampubliko na ma-decrypt ng sinumang may storage transaction ID (na nakapaloob sa qub link na ibinabahagi mo).
2.2 Device Identifier
Sa unang paggamit, ang qub ay bumubuo ng random na device identifier at iniimbak ito sa local storage ng iyong browser (IndexedDB). Ang identifier na ito ay ginagamit upang masubaybayan ang iyong free-tier usage quota at upang i-link ang mga paid entitlement sa iyong device. Hindi ito hinango mula sa hardware fingerprinting o cross-site tracking.
Maaaring mawala ang device identifier kung lilinisin mo ang data ng browser, magpapalit ng device, o gagamit ng private browsing. Hindi ito persistent identity — ito ay convenience binding.
2.3 Email Address
Kinokolekta lang namin ang iyong email address kapag gumamit ka ng feature na nangangailangan nito. Ang bawat paggamit ay limitado sa nakasaad na layunin. Hindi kami nagpapadala ng marketing emails at hindi kami gumagawa ng profile mula sa mga email address.
| Feature | Kailan kinokolekta | Anong ipinapadala namin | Pagpapanatili |
|---|---|---|---|
| Pagbili ng paid tier | Sa Stripe checkout | Pagkumpirma ng pagbili (sa pamamagitan ng Stripe) | Pinananatili sa buong buhay ng entitlement plus ang period na hinihingi ng Australian tax / accounting law (kasalukuyang 7 taon sa ilalim ng Income Tax Assessment Act 1997 §262A) |
| Magic-link sign-in | Kapag humiling ka ng sign-in link | Isang beses na sign-in link | Pinananatili sa iyong identity record habang umiiral ang record na iyon; tatanggalin sa pamamagitan ng kahilingan sa ilalim ng §6.2 |
| Identity attestation | Kapag ve-verify mo ang iyong email laban sa signing key | Isang 6-digit verification code | Pinananatili sa iyong attestation record hanggang sa bawiin mo mula sa /lagda o humiling ng pagtanggal sa ilalim ng §6.2 |
| Notify-me | Kapag nag-subscribe ka sa reveal ng isang qub | Isang notification sa araw ng reveal | Iniimbak hanggang sa maihatid ang notification, pagkatapos ay tatanggalin |
| Pact counter-party invite | Kapag nag-stage ka ng kasunduan laban sa email address ng counter-party | Isang beses na pact review / co-sign link | Ang naka-stage na pact record (kabilang ang counter-party email) ay tatanggalin kapag isinelyo ang kasunduan, binawi, o 7 araw pagkatapos ng staging — alinman ang mas mauna. Ang 30-araw na storage lifecycle ay isang deletion backstop lamang kung hindi available ang pang-araw-araw na sweep. Kapag na-cosign at naseselyuhan na ang kasunduan, ang counter-party email ay bahagi na ng permanenteng storage body at hindi maaalis (tingnan ang §5). Rate limit: sampung invite kada address kada UTC day |
| Pact co-sign email binding | Kapag sinunod ng counter-party ang isang pact invite at vine-verify ang kanilang email | Isang beses na sign-in link na may pact binding | Isang maikling-buhay (15-minutong) verification marker na nakatali sa naka-stage na kasunduan; walang karagdagang pagpapanatili ng email lampas sa §2.3 magic-link row |
Ibinabahagi lang namin ang mga email address sa Stripe (para sa pagbili) at sa aming transactional email provider (para sa bawat ibang email sa itaas — tingnan ang §8 para sa kasalukuyang provider). Walang panig na tumatanggap ng mga address na kinolekta ng isa.
Ang lahat ng mga email na nakatala sa itaas ay transactional o service-related communications na ipinapadala bilang tugon sa partikular na aksyon ng user. Hindi ito mga commercial electronic message sa kahulugan ng Spam Act 2003 (Cth), at hindi sila commercial messages sa ilalim ng US CAN-SPAM Act. Hindi kami nagpapadala ng marketing emails, at samakatuwid walang marketing list na ma-unsubscribe. Ang bawat uri ng email ay maaaring i-disable sa pinagmulan nito: magic-link sa pamamagitan ng hindi paghingi ng sign-in; notify-me sa pamamagitan ng unsubscribe link sa notification email; lifecycle / seal-confirmation emails sa pamamagitan ng hindi pag-opt-in sa oras ng pag-selyo.
Kapag natapos mo ang magic-link sign-in sa unang pagkakataon, awtomatiko ring naglalaan ang qub ng pampublikong handle sa iyong identity record. Hiwalay na identifier ang handle mula sa iyong email — pampubliko itong nakikita at reverse-lookupable, ngunit hindi inilalantad ang email address na nakakabit dito. Tingnan ang §2.12.
Recovery URL at lifecycle email opt-in. Ang bawat isinelyong qub ay naka-lock gamit ang per-qub key na nasa bahagi ng share link pagkatapos ng # symbol (https://qub.social/c/<id>#<key>). Hindi pinapadala ng mga browser ang bahaging iyon sa anumang server, kaya bilang default, hindi namin nakikita ang key — na nangangahulugang hindi namin maaalis ang iyong qub kung mawawala ang link mo.
Maaari kang mag-opt-in sa recovery channel: kapag ina-on mo ang creator lifecycle emails para sa partikular na qub at ang email na ibinibigay mo ay tumutugma sa iyong verified identity, tinatanggap namin ang key kasama ng upload, iniimbak ang buong delivery link sa sealed-history record ng iyong identity, at inilalagay ito sa iyong seal-confirmation email kaya ang URL sa iyong inbox ay talagang nagbubukas ng qub. Ito ay isang trade-off — backup channel kapalit ng ilang end-to-end purity — at lumalabas lang ito kapag nag-opt-in ka, para lang sa qub na pinili mong i-opt-in. Kung walang opt-in (o sa email na hindi namin ma-verify), nananatili sa iyong browser ang key at hindi umaabot sa aming mga server.
2.4 Signing Keys
Kung bumuo ka ng signing key, ang key pair ay ginagawa at iniimbak nang buo sa iyong device. Ang iyong public key lamang ang ipinapadala sa aming server — kapag pumirma ka ng qub o nag-verify ng iyong identity sa pamamagitan ng email attestation. Ang iyong private key ay hindi umaalis sa iyong browser. Ang mga public key at attestation record ay iniimbak sa aming metadata store.
2.5 Payment Information
Ang mga pagbabayad ay buong pinoproseso ng Stripe. Hindi kami tumatanggap o nag-iimbak ng iyong credit card number, expiry date, o CVC. Maaaring kumolekta ang Stripe ng karagdagang impormasyon sa checkout, kabilang ang iyong pangalan, billing address, at device information, para sa mga layunin ng fraud prevention at payment processing. Ang privacy policy ng Stripe ang namamahala sa paghawak ng iyong mga detalye sa pagbabayad: https://stripe.com/privacy
Maaaring magsimulang mangolekta ang Stripe ng impormasyon (tulad ng data na inilagay sa checkout form) bago mo makumpleto ang pagbili. Ito ay karaniwang gawi ng Stripe para sa fraud prevention at pinamamahalaan ng privacy policy ng Stripe, hindi namin.
2.6 Telemetry
Ang qub ay nangongolekta ng minimal, anonymous na product telemetry upang maunawaan kung paano ginagamit ang produkto at upang masuri ang mga error. Kabilang sa mga telemetry event ang mga aksyon tulad ng "seal completed", "viewer loaded", at "decryption succeeded", kasama ng timing data.
Hindi kasama sa telemetry:
- Ang iyong device identifier
- Ang iyong IP address — hindi nila-log ng qub ang client IP addresses laban sa telemetry events sa layer ng application; ang panandaliang request-metadata logging ng aming infrastructure provider (tingnan ang §2.9) ay pinamamahalaan ng kanilang privacy policy at hindi sumasali sa telemetry
- Ang iyong nilalaman o anumang preview ng iyong nilalaman
- Anumang impormasyong nagpapakilala sa iyo nang personal
Dahil walang impormasyon ang mga telemetry event na nagpapakilala sa iyo at walang impormasyong maaari naming pagsamahin sa iba pang data na hawak namin upang makilala ka, itinuturing namin silang anonymous information na nasa labas ng saklaw ng "personal data" sa ilalim ng GDPR Art. 4(1) at Recital 26 (at ang katumbas na mga kahulugan sa ilalim ng Privacy Act 1988 (Cth) at CCPA / CPRA). Ang data protection regime — kabilang ang karapatang tumutol sa ilalim ng GDPR Art. 21 — ay hindi naaangkop sa anonymous information, at hindi kami nag-aalok ng hiwalay na opt-out para sa telemetry.
Kung ang isang regulator na may jurisdiction sa iyo ay may ibang pananaw tungkol sa classification na ito, ituturing namin ang telemetry bilang personal data sa legitimate-interest basis sa ilalim ng GDPR Art. 6(1)(f) para sa mga operational purpose na inilarawan sa itaas. Ang naaangkop na lawful basis ay susundo sa tabi ng §4; ang iyong iba pang karapatan ay hindi apektado ng pagpili ng classification.
Ang mga telemetry event ay naka-buffer sa memory at iniisahod paminsan-minsan. Kung mabigo ang isang flush, itinatapon ang mga event — hindi muling sinusubukan o pinapanatili ng telemetry sa local storage. Hindi dapat makapanghimasok ang telemetry sa karanasan ng produkto.
Pinapaputok ng qub embed iframe ang parehong uri ng anonymous events pabalik sa qub.social — viewer_arrival kapag nag-load ang embed, at share_clicked kapag pinatatap ng mambabasa ang footer CTA ng embed. Ang mga event na ito ay may parehong hugis ng in-app telemetry sa itaas: walang IP, walang device identifier, walang content preview, at walang sangkot na third-party tracker.
2.7 Bot Detection
Gumagamit ang qub ng privacy-preserving CAPTCHA alternative upang maiwasan ang automated abuse ng seal flow. Hindi gumagamit ng cookies ang challenge para sa pagsubaybay at hindi nagfi-fingerprint ng iyong device para sa mga layunin ng advertising. Ang upstream provider at ang kanilang privacy policy ay nakalista sa §8.
2.8 Mga Ulat ng Pang-aabuso
Kung mag-ulat ka ng qub, kinokolekta namin ang dahilan ng ulat at opsyonal na nagpapaliwanag na teksto na ibinibigay mo. Iniimbak namin ang isang one-way hash ng iyong IP address sa ulat — hindi ang iyong IP address sa clear. Ang hash na ito ay ginagamit lamang para sa rate-limiting ng abuso sa pag-uulat.
2.9 Mga Server Log
Maaaring i-log ng aming infrastructure provider (Cloudflare) ang request metadata (IP address, request path, timestamps) bilang bahagi ng karaniwang operasyon ng serbisyo. Ang mga log na ito ay pinamamahalaan ng privacy policy ng Cloudflare at napapailalim sa kanilang mga retention period, na karaniwang maikli — sa order na araw hanggang linggo. Hindi namin ina-export o iniaarkibo ang buong traffic logs ng Cloudflare, at hindi namin pinapayaman ang mga ito ng anumang iba pang data na hawak namin. Ang makitid na set ng network-derived signals na iniimbak namin para sa sanctions at abuse triage ay inilarawan nang hiwalay sa §2.13.
2.10 Naka-embed na qubs
Maaaring i-embed ng mga publisher ang isinelyong qubs sa mga third-party page (mga blog, Notion page, Substack post, at iba pa) gamit ang qub embed snippet. Nire-render ng embed sa loob ng iframe na naka-load same-origin mula sa qub.social, kaya gumagamit ito ng parehong encryption, parehong storage at drand fetch, at parehong anonymous telemetry na inilarawan sa itaas. Hindi mababasa ng host page ang DOM ng embed iframe — ipinapatupad ito ng browser sandbox isolation — at hindi nagdaragdag ang embed ng bagong koleksyon o third-party processor.
2.11 Reply-Chain Metadata
Kapag sumulat ka ng reply qub mula sa reveal page ng ibang qub, ang storage transaction ID ng parent qub ay ikinakabit sa upload ng bagong qub bilang public tag (Parent-Tx-Id). Ang tag na ito ang nagpapahintulot sa reveal page na mag-render ng "Tumugon sa {parent}" back-link nang hindi nangangailangan ng qub-controlled servers na magpanatili ng reverse index. Ang tag ay pampublikong storage property at permanente sa parehong dahilang inilarawan ng §3 at §5. Ang qub_id ng parent (na siyang cryptographic identifier na itinatali ng encrypted envelope) ay hiwalay na field na nasa loob ng encrypted envelope at nagiging nakikita lamang pagkatapos ma-unlock ang reply qub mismo.
Maaari kang sumulat ng reply qub nang hindi gumagamit ng reply UI ng qub — ngunit kung dumating ka sa compose screen sa pamamagitan ng "Sumagot ng qub →" CTA sa reveal page, awtomatikong itinakda ang parent reference. Maaaring i-clear ang reply context mula sa compose screen sa isang tap bago mag-selyo.
2.11a Public Attribution (Author Tag) — Opt-In
Kapag nag-selyo ka ng qub, kasama sa upload ang opsyonal na Author storage tag na nagdadala ng iyong signing-key fingerprint. Ikinakabit lamang ng reference creator app ang tag na ito kapag malinaw mong na-enable ang "Public attribution" sa date-picker step sa oras ng pag-selyo. Kapag iniwan mong off ang toggle, hindi isinasama ng upload ang iyong fingerprint, walang Author tag na isinulat, at ang qub ay hindi attributed sa permanenteng storage.
Kapag ina-enable mo ang public attribution, ang fingerprint ay tumutugma sa iyong verified na @handle (at anumang nauugnay na pampublikong profile field sa ilalim ng §2.12) sa oras ng viewer render. Kada qub ang desisyon ng attribution — maaari mong i-attribute ang ilang qub mo at hindi ang iba, at ang pagpili ay permanenteng naitatala kasama ng qub mismo.
Ang plaintext title field sa isinelyong qub (ang opsyonal na one-line label na maaari mong i-set sa date-picker step, default sa intent label) ay hindi identity metadata, ngunit ito ay plaintext sa nakaimbak na artefact at nakikita sa viewer countdown bago mag-reveal. Tratuhin nang naaayon — pumili ng pamagat na komportable ka sa pagiging permanente at pampubliko.
2.12 Personal Handles at Public Profile Pages
Kapag natapos mo ang magic-link sign-in, awtomatikong inilalaan ng qub ang isang personal handle sa iyong identity record sa anyo na @adjective_noun_NNN (hal., @orange_fox_612). Ang handle ay ang default na pampublikong byline na ipinapakita sa mga qub na malinaw mong pinili na pampublikong i-attribute (§2.11a), pinapalitan ang raw cryptographic fingerprint ng human-friendly label. Pampublikong nakikita ang handle at reverse-lookupable sa pamamagitan ng GET /api/v1/handle/{handle}, na nagbabalik ng nagmamay-ari na public-key fingerprint (60-segundo edge cache). Ang reverse lookup ay hindi nagbabalik ng email address na naka-link sa identity na iyon — ang isang mambabasang sumusunod sa handle ay hindi nalalaman ang iyong email. Ang reverse-lookup endpoint ay unauthenticated at rate-limited sa edge; sinasadya ito (ito ang public-facing identity-verification surface), ngunit nangangahulugan ito na sinumang nakaalam ng iyong handle ay maaaring kumpirmahin ang pinagbabatayang public-key fingerprint.
Maaari mong palitan ang handle anumang oras mula sa /lagda. Ang kahilingan sa pagpapalit ng pangalan ay authenticated sa pamamagitan ng cryptographic signature mula sa iyong private key (gamit ang ML-DSA-65 post-quantum signature scheme), na limitado sa isang pagpapalit kada 30 araw. Ang pagpapalit ng pangalan ay nagpapalaya sa naunang handle pabalik sa namespace pool napapailalim sa karaniwang reservation rules.
Ang bawat na-claim na handle ay may pampublikong profile page sa /u/{handle} (at /@{handle}, na 302-redirect sa parehong page). Ang profile ay isang purong verified-identity card — ipinapakita nito:
- Ang iyong handle.
- Isang opsyonal na display name at opsyonal na profile URL na ibibigay mo mismo. Ang parehong field ay blangko hanggang sa i-set mo at pampublikong nakikita kapag ginawa mo. Ang pag-set sa kanila ay authenticated sa pamamagitan ng hiwalay na signed request na may replay protection. Ang display name ay na-normalize sa NFC, limitado sa 50 code points, at tinatanggalan ng mga control character; ang URL ay dapat na
http://ohttps://at limitado sa 512 character. - Isang "verified email" pill kapag ang email attestation ay nasa record. Ang email address mismo ay hindi kailanman ipinapakita — isang boolean badge lang na kumukumpirma na umiiral ang attestation.
- Ang maikling cryptographic fingerprint (
qub:abcd…1234) bilang protocol-level identity anchor.
Sadyang identity card ang profile. Hindi nito inililista ang mga qub na isinulat mo. Opt-in ang public attribution kada qub (§2.11a) — ang mga qub lamang na malinaw mong pinili na i-attribute ang may iyong fingerprint sa permanenteng storage, at hindi inihahayag ng profile page ang mga ito. Para idirekta ang mga bisita sa isang partikular na qub, ibahagi ang delivery URL ng qub (ang link na natanggap mo sa oras ng pag-selyo).
Kapag ang isang search-engine crawler o social-media unfurler ay kumukuha ng profile page, ang qub ay nagre-render ng maliit na server-side response na naglalaman ng page title at isang JSON-LD Person schema. Bumababa ang mga browser sa parehong single-page-app shell tulad ng iba pa sa mambabasa. Ang bot-side response ay hindi nagdadala ng impormasyong hindi na pampubliko sa pahina mismo.
Ang pag-clear ng iyong display name o profile URL ay tinatanggal ang mga field na iyon mula sa susunod na render ng iyong profile. Ang mga qub na pampublikong na-attribute mo ay hindi maaaring tanggalin mula sa permanenteng storage — sa kahilingan, idedenylist namin ang qub, na nagtatanggal nito mula sa mambabasa ng qub; nananatili ang pinagbabatayang nakaimbak na data tulad ng inilarawan ng §5.
2.13 Network Signals para sa Sanctions at Abuse Triage
Para sa mga makabuluhang authenticated o account-affecting na aksyon (sign-in, paggawa ng API key at paggamit, pag-selyo, mga kahilingan sa pamamahala ng account), maaari kaming kumuha at magpanatili ng maliit na set ng network-derived signals na inilantad sa aming backend ng Cloudflare: ang tinatayang bansa ng request, ang network operator (ASN), ang Cloudflare request identifier (CF-Ray), at isang salted one-way hash ng request IP at user-agent string. Hindi namin pinapanatili ang raw IP address sa user record o sa aming application-side event log.
Ang mga signal na ito ay ginagamit sa ilalim ng aming Sanctions & Restricted Use Policy para sa risk management, abuse prevention, at upang matugunan namin ang mga katanungan tungkol sa restricted access. Ang IP-derived na bansa ay tinatayang at hindi tinitingnan bilang konklusibong identity evidence.
Ang pinakabagong values ay iniimbak sa iyong identity record para sa mabilisang triage; ang append-only event record ay isinusulat din sa aming internal logs sa bawat oras na ang isang makabuluhang aksyon ay napansin, at ang event log na iyon — hindi ang user record — ang siyang authoritative evidence layer kung kailangan naming ipaliwanag ang isang desisyon. Ang internal documentation na naglalarawan eksakto kung anong field ang pinananatili namin, kung saan iniimbak, at ang retention period ay nasa docs/sanctions-geo-triage.md sa aming open-source repository.
3. Data na Hindi Namin Kinokolekta
- Hindi namin binabasa, ini-scan, o moinodereyt ang iyong nilalaman bago ito maselyuhan; nangyayari ang encryption sa iyong device. Ang makitid na recovery-channel opt-in na inilarawan sa §2.3 ang tanging landas kung saan ang per-qub wrapper key ay umaabot sa aming mga server, at kahit pa nga, hindi umaabot ang iyong plaintext content.
- Hindi kami gumagamit ng advertising tracker, analytics pixel, o third-party marketing script.
- Hindi kami nagbebenta, nagrerenta, o nakikipag-trade ng anumang data sa mga third party. Sa ilalim ng California Consumer Privacy Act (CCPA), hindi kami "nagbebenta" o "nakikibahagi" ng iyong personal information para sa cross-context behavioural advertising.
- Hindi namin ginagamit ang iyong data upang turuan ang mga machine learning model.
- Hindi kami gumagawa ng user profile o behavioural graph.
4. Lawful Basis para sa Pagproseso
Kung saan kinakailangan ng batas sa data protection ang isang lawful basis para sa pagproseso ng personal data, ang aming mga ito ay tulad ng sumusunod:
| Data | Lawful basis | Layunin |
|---|---|---|
| Naka-encrypt na nilalaman (permanenteng storage payload) | Ang iyong malinaw na aksyon (pag-selyo ng qub) | Paghahatid ng core service |
| Device identifier | Legitimate interest | Pamamahala ng free-tier quota at paid entitlement |
| Email address (pagbili sa pamamagitan ng Stripe) | Contractual necessity | Pagtupad ng iyong pagbili at pagpapahintulot ng entitlement restoration |
| Email address (magic-link sign-in) | Contractual necessity | Pag-authenticate sa iyo at pag-link ng iyong device sa iyong identity |
| Email address (identity attestation) | Ang iyong malinaw na aksyon | Pag-verify ng iyong email laban sa iyong signing key sa iyong kahilingan |
| Email address (notify-me) | Ang iyong malinaw na aksyon | Pagpapadala ng isang beses na reveal notification sa iyong kahilingan |
| Counter-party email address (pact invite) | Ang iyong malinaw na aksyon (pag-stage ng kasunduan laban sa address na iyon) | Paghahatid ng pact review / co-sign link |
| Public signing key | Ang iyong malinaw na aksyon | Pagpapahintulot ng authorship verification sa iyong mga qub |
| Personal handle (auto-allocated) | Contractual necessity | Pagbibigay ng matatag, human-friendly na pampublikong byline sa mga qub na malinaw mong pinili na i-attribute (§2.11a) at isang navigable identity anchor para sa mga mambabasa |
| Personal handle (personalised), profile display name, profile URL | Ang iyong malinaw na aksyon | Pagpapahintulot sa iyo na piliin kung paano ka magmumukha sa iyong pampublikong profile |
| IP hash (mga ulat ng pang-aabuso) | Legitimate interest | Rate-limiting ng abuso sa pag-uulat at platform security |
| Bot-detection signals | Legitimate interest | Pag-iwas sa automated abuse |
Ang mga telemetry event (§2.6) ay anonymous at samakatuwid ay hindi personal data sa kahulugan ng GDPR Art. 4(1) — walang kinakailangang lawful basis at hindi sila lumalabas sa talahanayang ito.
5. Permanenteng Storage — Mahalagang Pagsisiwalat
Ito ang pinakamahalagang seksyon ng patakarang ito. Mangyaring basahin nang maingat.
Ang kasunduan ay permanenteng naglalathala ng email address ng dalawang panig. Kapag na-cosign at naseselyuhan na ang kasunduan, ang pangalan ng dalawang panig at ang email address na ibinigay ng bawat isa ay isinulat sa loob ng encrypted body. Pagkatapos ng reveal date, ang body na iyon ay pampublikong nadi-decrypt at ang mga address ay nagiging permanente at pampubliko. Huwag mag-stage ng kasunduan laban sa email address na ang may-ari ay hindi malinaw na sumang-ayon sa publikasyong iyon. Hindi ito mababawi.
Ang qub ay nag-iimbak ng isinelyong nilalaman sa permanente, tamper-proof na pampublikong storage. Ang storage na iyon ay dinisenyo upang maging permanente at hindi nababago. Sa sandaling ang iyong nilalaman ay naisulat sa permanenteng storage, hindi ito maaaring tanggalin, baguhin, o bawiin — ng iyo, ng amin, o ng sinuman.
Ang ibig sabihin nito sa praktis:
- Bago ang reveal date: Ang iyong nilalaman ay naka-encrypt at hindi mababasa (napapailalim sa mga cryptographic assumption na inilarawan sa Mga Tuntunin ng Paggamit §13.3).
- Pagkatapos ng reveal date: Ang iyong nilalaman ay nagiging pampubliko na ma-decrypt. Sinumang may storage transaction ID (nakapaloob sa qub link) ay maaaring mag-decrypt at magbasa nito.
- Kung magbabago ang iyong isip: Hindi namin maaaring tanggalin o baguhin ang nilalamang naka-imbak sa permanenteng storage. Maaari naming idagdag ang qub sa isang denylist kaya ang mambabasa ng qub ay tatanggi na ipakita ito, ngunit ang pinagbabatayang data ay nananatili sa permanenteng storage at maaaring ma-access sa pamamagitan ng iba pang paraan.
Ang modelo ng denylist ay nagbibigay ng praktikal na pagtanggal mula sa product surface ng qub. Hindi ito nagbibigay ng pagtanggal mula sa internet.
Dapat mong selyuhan lamang ang nilalamang komportable ka sa pagiging permanente at pampublikong available pagkatapos ng reveal date. Pag-isipang mabuti bago mag-selyo ng nilalamang naglalaman ng personal information tungkol sa iyong sarili o sa iba.
Mga kasunduan (teknikal na detalye). Ang katawan ng kasunduan ay nagre-record ng pangalan ng dalawang panig at mga detalye sa pakikipag-ugnayan (kabilang ang mga email address) sa loob ng signed CBOR body. Sa sandaling magpirma kasama ang dalawang panig at naisulat sa permanenteng storage ang isinelyong kasunduan, ang mga identifier na iyon ay nagiging bahagi ng permanenteng record at pampublikong nadi-decrypt pagkatapos ng reveal date. Tingnan ang bolded na babala sa itaas ng seksyong ito.
Mga pampublikong profile page. Ang profile page sa /u/{handle} ay ang verified-identity card na inilarawan sa §2.12 — handle, opsyonal na display name, opsyonal na URL, "verified email" pill, maikling form ng fingerprint. Hindi nito inililista ang mga qub na isinulat mo. Ang pagpapalit ng iyong handle ay pinapalitan kaagad ang pampublikong binding. Ang mga qub na pampublikong na-attribute mo sa ilalim ng naunang handle ay patuloy na maa-attribute sa parehong public-key fingerprint, na ngayon ay tumutugma sa bagong handle sa pamamagitan ng attestation chain.
5.1 Mga Third Party sa Iyong Nilalaman
Kapag isinama mo ang personal information ng ibang tao sa isang isinelyong qub o kasunduan (halimbawa, sa pamamagitan ng pagpapangalan sa kanila, paglalakip ng kanilang email address bilang counter-party ng kasunduan, o pagbanggit ng kanilang sulat), responsibilidad mong tiyaking mayroon kang lawful basis na gawin ito sa ilalim ng batas ng iyong hurisdiksyon. Pinoproseso namin ang impormasyong iyon batay lamang sa iyong mga tagubilin, sa aming kakayahan bilang isang service provider sa iyo. Walang direktang ugnayan kami sa third party at umaasa kami sa iyo na bigyan sila ng anumang abiso na hinihingi ng kanilang naaangkop na privacy law. Ang responsibilidad na ito ay pinatibay sa aming Mga Tuntunin ng Paggamit §15 (indemnification) at Patakaran sa User-Generated Content.
6. Iyong mga Karapatan at Pagpipilian
6.1 Access at Portability
Ang iyong isinelyong qubs ay naka-imbak sa permanenteng pampublikong storage. Mayroon ka nang direktang access sa kanila sa pamamagitan ng mga transaction ID sa iyong qub links. Walang kahilingan sa pag-access ng data sa amin ang kailangan.
6.2 Pagtanggal at Pagbubura
Permanente ang permanenteng storage, kaya hindi namin matatanggal ang isinelyong nilalaman. Kung hihilingin mong burahin namin ang isang qub, susuriin namin ang kahilingan sa ilalim ng pamamaraan sa aming Patakaran sa User-Generated Content §6. Kung pagbibigyan namin, idadagdag namin ang qub sa aming denylist — hihinto ang mambabasa ng qub at ang cache sa paghahatid nito. Mananatili ang pinagbabatayang data sa permanenteng storage; ito ang pinakamalaking pinapayagan ng aming arkitektura.
Para sa data na direkta naming hawak (email address, device identifier, mga entitlement record, mga identity at attestation record, personal handle, profile display name at URL), maaari kang humiling ng pagtanggal sa pamamagitan ng email sa support@qub.social gamit ang subject prefix na [PRIVACY]. Aaksyunan namin ang mga kahilingang ito sa loob ng statutory timeframes — karaniwang sa loob ng 30 araw, na may mga extension kung saan ang kahilingan ay kumplikado o marami, gaya ng pinapayagan ng naaangkop na batas (GDPR Art. 12(3); APP 12.4; CCPA §1798.130(a)(2)).
6.3 Pagwawasto
Kung anumang impormasyong hawak namin tungkol sa iyo ay mali (halimbawa, ang email na nauugnay sa iyong pagbili), makipag-ugnayan sa amin at iwawasto namin ito.
6.4 Pagtutol sa Pagproseso
Maaari kang tumutol sa aming legitimate-interest na pagproseso sa ilalim ng GDPR Art. 21(1). Ang mga pagprosesong isinasagawa sa basehang ito ay nakalista sa §4 at limitado sa (a) ang device-identifier binding na sumusuporta sa iyong free-tier quota at paid entitlement, (b) ang one-way IP hash na nakakabit sa mga ulat ng pang-aabuso, at (c) ang mga bot-detection signal sa seal flow. Ang bawat isa ay kinakailangan upang ihatid ang Service sa iyo o protektahan ang integridad ng platform para sa iba pang user. Sa isang substantively complete na pagtutol, susuriin namin ito sa merits at hihinto sa pagproseso o, kung saan pinapayagan ng Art. 21(1), ipapakita ang nakakahimok na lehitimong batayan na pumipigil sa iyong mga interes, o aasahan sa Art. 21(1) carve-out para sa pagprosesong kinakailangan para sa pagtatatag, paggamit o pagtatanggol ng legal claims. Para tumutol, mag-email sa support@qub.social gamit ang subject prefix na [PRIVACY].
Ang telemetry (§2.6) ay hindi napapailalim sa karapatang ito dahil hindi ito personal data — tingnan ang paliwanag sa dulo ng §2.6.
7. Cookies at Local Storage
7.1 Mga Cookies na Itinatakda ng qub
Walang itinatakda ang qub na mga cookies — hindi para sa tracking, hindi para sa advertising, hindi para sa session management, hindi para sa anumang ibang layunin. Hindi kami nagpapalabas ng Set-Cookie header mula sa aming application. Ang authentication ay gumagamit ng HMAC-signed magic-link tokens na inihahatid sa iyong email at minsan lang ginagamit; ang telemetry ay gumagamit ng anonymous beacons; ang entitlement binding ay gumagamit ng device identifier sa browser local storage (§7.3). Wala sa mga mekanismong ito ang nangangailangan ng cookie. Dahil walang itinatakdang sariling cookies ang qub, hindi kami nagpapakita ng cookie consent banner.
7.2 Mga Cookies na Itinatakda ng Third-Party Infrastructure
Dalawang infrastructure provider na inaasahan namin ang maaaring makipag-ugnayan sa cookie store ng iyong browser bilang bahagi ng normal na operasyon ng kanilang mga serbisyo. Hindi namin kinokontrol ang mga cookies na ito at hindi kami nakakakuha ng tracking capability mula sa kanila:
- Cloudflare, ang aming CDN at edge runtime (§8), ay maaaring magtakda ng maikling-buhay strictly-necessary cookies sa
qub.socialdomain (halimbawa__cf_bm) para sa bot management at rate-limit enforcement. Hindi ginagamit ang mga cookies na ito para sa cross-site tracking o behavioural advertising. Pinamamahalaan ng privacy policy ng Cloudflare at ng Turnstile addendum ang mga ito. - Stripe ay nagpapatakbo ng payment checkout flow sa loob ng iframe na naka-load mula sa
checkout.stripe.com. Ang mga cookies na itinakda doon ay pag-aari ng sariling domain ng Stripe, pinamamahalaan ng privacy policy ng Stripe, at hindi mababasa ng qub. Umiiral lamang sila kapag binisita mo ang checkout flow.
Hindi kami gumagamit ng third-party advertising o analytics cookies. Walang Google Analytics tag, walang Meta pixel, at walang advertising SDK kahit saan sa qub.social.
7.3 Local Storage (IndexedDB)
Ginagamit ng qub ang browser local storage (IndexedDB) upang mag-imbak ng:
- Ang iyong device identifier (para sa entitlement binding).
- Draft content (sine-save lokal sa iyong device, hindi kailanman ipinapadala maliban kung iselyuhan mo).
- Isang lokal na cache ng iyong nakalink na identity record at sealed-history index, kaya ang isang bumabalik na device ay nire-render nang walang server round-trip.
- Mga per-
tx_idmarker (halimbawa "natingnan mo na ang qub na ito", "nag-react ka na") na ginagamit ng mambabasa upang sugpuin ang duplicate counter increments. - Application state.
Ang data na ito ay nananatili sa iyong device at hindi ipinapadala sa amin maliban kung inilarawan sa patakarang ito. Ang device identifier ay ipinapadala kasama ng mga seal at upload request para sa entitlement verification.
8. Mga Third-Party Service
| Serbisyo | Layunin | Data na binabahagi | Kanilang privacy policy |
|---|---|---|---|
| Permanenteng storage network | Permanenteng storage ng isinelyong nilalaman | Mga encrypted qub payload lamang | https://www.arweave.org/legal-policies |
| Cloudflare | Hosting, CDN, bot detection (Turnstile), Workers | Request metadata, Turnstile signals | https://www.cloudflare.com/privacypolicy/ at Turnstile Addendum |
| Stripe | Payment processing | Email, payment details (hindi ibinabahagi sa amin) | https://stripe.com/privacy |
| SendGrid (Twilio) | Transactional email delivery | Email address, message content | https://www.twilio.com/legal/privacy |
| drand | Public timelock beacon (randomness network) | Wala — kumukuha lang kami ng public beacon signatures | Pampublikong network; walang nakokolektang personal data — tingnan ang https://drand.love |
9. Mga Bata at Edad ng Pahintulot
Hindi nakadirekta ang qub sa mga batang wala pang 13. Hindi namin sadyang kinokolekta ang personal information mula sa mga batang wala pang 13, alinsunod sa United States Children's Online Privacy Protection Act (COPPA, 15 U.S.C. §6501 et seq.). Kung ang lokal na batas sa iyong hurisdiksyon ay nangangailangan ng mas mataas na minimum na edad para sa digital consent (halimbawa, 16 sa ilalim ng GDPR sa ilang member state ng EU), dapat mong matugunan ang mas mataas na edad na iyon upang gamitin ang qub.
Kung malalaman naming nakolekta namin ang personal information mula sa isang bata sa ibaba ng naaangkop na minimum na edad, tatanggalin namin ang impormasyong iyon mula sa aming mga sistema sa loob ng makatwirang panahon. Ang isinelyong nilalamang nasa permanenteng storage na ay hindi maaaring tanggalin; naaangkop ang limitasyon ng denylist sa §5. Kung naniniwala kang may batang nasa ibaba ng naaangkop na minimum na edad na gumamit ng qub, makipag-ugnayan sa amin sa support@qub.social gamit ang subject prefix na [PRIVACY] at magsasagawa kami ng angkop na aksyon.
10. Seguridad ng Data
Ang nilalamang sineselyuhan sa pamamagitan ng qub ay naka-encrypt sa iyong device gamit ang timelock encryption at isang karagdagang outer wrapper bago ipadala, kaya hindi humahawak ang aming mga server ng plaintext (napapailalim sa mga makitid na exception na inilarawan sa §2.1 at §2.3). Ang operational infrastructure ay humahawak lamang ng metadata — mga entitlement record, denylist entry, telemetry counter, ulat ng pang-aabuso, identity record, at attestation data.
Inilalapat namin ang mga teknikal at organizational na hakbang na angkop sa panganib ng pagproseso (GDPR Art. 32; APP 11.1):
- Transport security (TLS) sa bawat koneksyon.
- Encryption at rest sa aming key-value at object stores, na ibinibigay ng aming infrastructure platform.
- Role-restricted operational access sa administrative endpoints, na-gate ng signed bearer tokens.
- Audit logging sa mga signing operation, paglalabas ng entitlement, at mga pagbabago sa denylist.
- Rate-limit at bot-detection (Cloudflare Turnstile) controls sa pampublikong endpoint.
- Periodic dependency audits at routine patching ng build at runtime toolchains.
Walang sistemang ginagarantiyang secure. Kung malaman naming may personal-data breach na malamang ay magreresulta sa panganib sa iyong mga karapatan at kalayaan, aabisuhan namin ang nauugnay na supervisory authority sa loob ng 72 oras kung kinakailangan (GDPR Art. 33; UK GDPR), at aabisuhan ang OAIC at mga apektadong indibidwal sa lalong madaling panahon kung saan naaangkop ang Privacy Act 1988 (Cth) Part IIIC Notifiable Data Breaches scheme.
Para sa security concerns o upang mag-ulat ng vulnerability, tingnan ang aming security policy sa https://qub.social/security o mag-email sa support@qub.social gamit ang subject prefix na [SECURITY].
11. Mga International na User at Karapatan sa Pagkapribado ng Rehiyon
11.1 Cross-Border Data Transfers
Ang qub ay nagpapatakbo mula sa Australia. Ang iyong naka-encrypt na nilalaman ay namumuhay sa pandaigdigang permanenteng pampublikong storage network, at ang metadata ay pinoproseso ng Cloudflare, Stripe, at Twilio / SendGrid (lahat ay nasa United States).
Kapag nag-transfer kami ng personal data sa labas ng Australia o ng EEA / UK sa isang bansang walang adequacy decision (lalo na sa United States), umaasa kami sa isa sa mga mekanismong ito:
- ang EU–US Data Privacy Framework (at ang UK Extension) kung saan ang tatanggap ay self-certified;
- ang 2021 Standard Contractual Clauses ng European Commission, o ang International Data Transfer Addendum ng UK ICO, gaya ng pinagsama sa data processing agreements sa bawat processor na pinangalanan sa §8; o
- ang iyong malinaw na pahintulot sa ilalim ng GDPR Art. 49(1)(a) / APP 8.2(b) kung saan walang ibang mekanismo na available.
Upang malaman kung aling mekanismo ang naaangkop sa iyong data, mag-email sa support@qub.social gamit ang subject prefix na [PRIVACY].
11.2 Mga European na User (GDPR at UK GDPR)
Kung ikaw ay nasa EEA o UK, may karapatan kang mag-access, mag-correct, magtanggal, mag-restrict, o mag-port ng iyong personal data, at tumutol sa pagprosesong nakabatay sa legitimate interest. Upang gamitin ang alinman sa mga karapatang ito, mag-email sa support@qub.social gamit ang subject prefix na [PRIVACY].
Para sa isinelyong nilalaman sa permanenteng storage, ang pagtanggal sa storage layer ay teknikal na imposible. Ito ay nasa loob ng mga kinikilalang limitasyon sa ilalim ng Article 17(3) ng GDPR — lalo na 17(3)(a) (kalayaan sa pagpapahayag at impormasyon) at 17(3)(e) (kung saan ang pagbubura ay teknikal na hindi makakaya). Sa isang substantively complete erasure request mula sa data subject, susuriin namin ang kahilingan sa ilalim ng pamamaraan na inilarawan sa aming Patakaran sa User-Generated Content §6 at, kung saan ito ipinagbigyan, idedenylist ang qub mula sa mambabasa ng qub at embed iframe. Maaari kaming tumanggi o magpaliban ng mga kahilingan na malinaw na walang basehan o labis, na lumalabag sa mga karapatan ng ibang panig (halimbawa, ang counter-party sa isinelyong kasunduan), o pinipigilan ng legal hold. Mananatiling maa-access ang pinagbabatayang nakaimbak na data sa pamamagitan ng iba pang paraan.
Article 27 representative. Sinuri namin ang aming pagproseso ng EEA personal data at sa kasalukuyan ay umaasa kami sa GDPR Art. 27(2) exemption: ang aming pagproseso ay paminsan-minsan, hindi kasama ang mga special na kategorya ng data sa malawak na sukat, at malamang ay hindi magreresulta sa panganib sa mga karapatan at kalayaan ng mga natural person. Magtatalaga kami ng Art. 27 representative sa EEA, at hiwalay na UK GDPR Art. 27 representative para sa United Kingdom, kapag (a) nagsisimula kaming mag-alok ng paid plans sa alinmang market sa non-occasional basis, (b) ang proporsyon ng EEA / UK users sa aming identity record ay lumampas sa antas kung saan ang Art. 27(2) exemption ay maaaring makatwirang ipagtanggol, o (c) hinihiling ito ng isang competent supervisory authority. Hanggang doon, umaasa kami sa Art. 27(2) exemption at muling sinusuri sa bawat materyal na pagbabago sa produkto o volume.
Kung naniniwala kang hindi namin sapat na tinugunan ang iyong mga alalahanin, maaari kang magreklamo sa data protection authority ng iyong habitual residence — halimbawa, ang UK Information Commissioner's Office (ico.org.uk) para sa UK users, o ang iyong member-state supervisory authority para sa EEA users.
11.3 California Users (CCPA / CPRA)
Kung ikaw ay isang residente ng California, ang CCPA / CPRA ay nagbibigay sa iyo ng mga partikular na karapatan tungkol sa iyong personal information. Sa nakaraang 12 buwan, nakolekta namin ang mga sumusunod na kategorya ng personal information:
- Identifiers: email address (nakolekta sa panahon ng pagbili, sign-in, identity attestation, o notify-me subscriptions); device identifier (random na nabuo, lokal na naka-imbak); awtomatikong inilaan na personal handle at anumang personalised handle, display name, o profile URL na itinakda mo sa iyong pampublikong profile (§2.12).
- Commercial information: kasaysayan ng pagbili at mga entitlement record.
- Internet o iba pang electronic network activity information: request metadata na nila-log ng aming infrastructure provider (§2.9), one-way hash ng IP address na nakakabit sa mga ulat ng pang-aabuso (§2.8), at mga browser-supplied request header na kinakailangan para sa paghahatid ng serbisyo.
Pinananatili namin ang personal information para sa mga panahong nakatakda sa §2.3 at §6, sa pangkalahatan ay hindi mas matagal kaysa sa kinakailangan para sa layunin kung saan ito nakolekta. Hindi kami nangongolekta o nagpoproseso ng sensitive personal information para sa mga layuning magti-trigger ng karapatang limitahan ang paggamit sa ilalim ng CPRA §1798.121.
Hindi namin ibinebenta o ibinabahagi ang iyong personal information. Hindi namin ginagamit o ibinubunyag ang sensitive personal information para sa mga layuning lampas sa pinapahintulutan ng CCPA. May karapatan kang humiling ng access sa, pagtanggal ng, pagwawasto ng, at impormasyon tungkol sa personal information na kinokolekta namin, at magtalaga ng authorized agent upang gumawa ng kahilingan sa iyong ngalan. Hindi ka namin susuyuin para sa paggamit ng iyong mga karapatan sa CCPA.
Upang gamitin ang mga karapatang ito, mag-email sa support@qub.social gamit ang subject prefix na [PRIVACY]. Ang mga kahilingan ay dapat na mapapatunayan — hihilingin namin sa iyo na ipakita ang pagmamay-ari ng email address o device identifier sa record. Kung magtatalaga ka ng authorized agent, maaaring hilingin namin sa iyo na i-verify ang awtoridad ng agent at kumpirmahin ang kahilingan nang direkta.
11.4 Mga Australian na User (Privacy Act 1988)
Ang qub ay nakatali sa Australian Privacy Principles (APPs) sa ilalim ng Privacy Act 1988 (Cth). Maaari kang humiling ng access sa o pagwawasto ng personal information na hawak namin tungkol sa iyo sa ilalim ng APP 12 / APP 13 sa pamamagitan ng email sa support@qub.social gamit ang subject prefix na [PRIVACY]. Kikilalanin namin ang iyong kahilingan sa loob ng makatwirang panahon (karaniwang 30 araw). Ang direct-marketing rights sa ilalim ng APP 7 ay hindi nakabukol dahil hindi kami nagpapadala ng marketing emails (tingnan ang §2.3).
Overseas disclosures (APP 8.1). Ang personal information ay maaaring ibunyag sa mga tatanggap na nasa United States (Cloudflare, Stripe, Twilio / SendGrid) at sa pandaigdigang permanenteng storage gateway network. Kung saan hindi naaangkop ang APP 8.2 exceptions, sa paggamit mo ng Service ay pumapayag ka sa mga overseas disclosure at kinikilala mong ang APP 8.1 accountability para sa kilos o gawi ng overseas recipient ay, sa lawak na iyon, baguhin.
Mga reklamo. Kung hindi ka nasiyahan sa aming tugon sa isang privacy complaint, maaari kang magreklamo sa Office of the Australian Information Commissioner (OAIC) sa oaic.gov.au.
12. Mga Pagbabago sa Patakarang Ito
Maaari naming i-update ang patakarang ito paminsan-minsan. Lumalabas ang kasalukuyang bersyon at epektibong petsa sa itaas ng pahinang ito.
Ang mga materyal na pagbabagong nagbabawas ng iyong mga karapatan ay magkakabisa 30 araw pagkatapos naming i-post ang nirebisang patakaran at magbigay ng in-app na abiso. Ang ibang pagbabago ay magkakabisa sa nirebisang epektibong petsa.
Pinapanatili ang buod ng mga materyal na pagbabago sa §13 sa ibaba.
13. Change Log
Ang mga subseksyon na ipinasok sa isang matatag na seksyon ay nagpapanatili ng letter suffix (halimbawa §2.11a) kaya ang cross-reference sa mga nakapaligid na seksyon ay nananatiling balido sa mga rebisyon.
| Bersyon | Epektibong petsa | Buod |
|---|---|---|
| 1.0 | 1 Mayo 2026 | Inisyal na paglalathala. |