Persónuvernd hjá qub
Gildistökudagur: 1. maí 2026 Útgáfa: 1.0 — fyrsta útgáfa
Í stuttu máli: Við dulkóðum efni þitt á tækinu þínu. Við lesum það ekki, geymum ekki hreinan texta, seljum ekki gögn og þjálfum ekki AI á því. Netfangið þitt og auðkennanlegt nafn eru notuð aðeins fyrir þá eiginleika sem þú kveikir á. Innsiglað efni lifir að eilífu í varanlegri geymslu — þegar það er komið þangað getum við ekki einu sinni eytt því. Lestu §5 vandlega áður en þú innsiglar.
Hver erum við
qub.social er rekið af VSPRY AUSTRALIA PTY LIMITED (ABN 41 631 026 330), Level 38, 71 Eagle Street, Brisbane QLD 4000, Ástralíu. Tilvísanir í „qub", „við", „okkur" og „okkar" þýða þá aðila, sem starfa sem gagnastjórnandi (GDPR / UK GDPR), APP-aðili (Privacy Act 1988 (Cth)) og „fyrirtækið" (CCPA / CPRA) fyrir persónuupplýsingar sem unnar eru í gegnum Þjónustuna.
Persónuverndarsamband: Mark Harper — support@qub.social með viðfangsforskeyti [PRIVACY].
1. Hvað qub er
qub er vettvangur fyrir tímabundnar skuldbindingar og birtingar. Þú skrifar qub, velur framtíðar birtingardag og vafri þinn læsir því með opinberri tímalausnar-þjónustu þannig að ekki er hægt að opna það fyrr en sá dagur kemur. Innsiglaða eintakið er geymt í dreifðu varanlegu geymslulagi sem við rekum ekki. Eftir birtingardaginn getur hver sem hefur tengilinn afkóðað og lesið efnið.
Vettvangurinn er byggður þannig að við erum ekki í traust-keðjunni. Læsing og opnun á sér stað á tækinu þínu. Þegar qub nær okkur er það þegar innsiglaður pakki og lítill hluti tengilsins sem þarf til að opna hann helst í vafranum þínum með hönnun — háð dulritunarforsendum sem birtar eru í Notkunarskilmálum okkar §13.3 og þröngum endurheimtarrásar valkosti sem lýst er í §2.3 hér að neðan. Eftir því sem stærri hluti netsins verður vélbúinn skiptir meira máli, ekki minna, að geta bent á innsiglaða skilaboð og sannað „þetta var til á þessari nákvæmu stund" — og sú sönnun virkar jafnvel þótt þjónar okkar séu offline, jafnvel þótt við hættum að vera til.
Þessi persónuverndarstefna útskýrir hvaða gögn við söfnum, hvaða gögn við söfnum ekki og persónuverndaráhrif þess að nota varanlega opinbera geymslu.
2. Gögn sem við söfnum
2.1 Efni sem þú innsiglar
Þegar þú innsiglar qub í vafranum er efnið þitt dulkóðað á tækinu þínu áður en það yfirgefur vafrann. Þjónar okkar fá ekki hreina texta efnið þitt í innsiglunarflæði vafrans. Dulkóðaði greiðslupakkinn er skrifaður í varanlega geymslu, ekki á þjóna sem við stjórnum. Það eru tvær skýrar undantekningar: (1) Builder /api/v1/seal API-ið, þar sem API-biðlari sendir vísvitandi hreinan texta og umlykjulykil framleiddan af kallanda fyrir innsiglun miðlara-megin í minni (við hvorki varðveitum né skráum hvorugt gildið); og (2) endurheimtarrásar-valkosturinn sem lýst er síðar í þessum kafla, þar sem per-qub-umlykjulykillinn fylgir þegar-dulkóðaðri uppfærslu svo við getum tekið virkan afhendingartengil með í innsiglunar-staðfestingar tölvupóstinum þínum. API-biðlarar sem krefjast bæta-blindu vafraflæðisins geta innsiglað staðbundið og notað /api/v1/upload.
Eftir birtingardaginn verður efnið opinberlega afkóðanlegt af hverjum sem hefur geymslu-viðskipta-auðkennið (sem er innfellt í qub-tengilinn sem þú deilir).
2.2 Tækisauðkenni
Við fyrstu notkun býr qub til handahófskennt tækisauðkenni og geymir það í staðbundnu geymslu vafrans (IndexedDB). Þetta auðkenni er notað til að rekja kvóta fyrir notkun á fríu þrepi og til að tengja greidd réttindi við tækið þitt. Það er ekki leitt af vélbúnaðar-fingrafarssíu eða rakningu yfir síður.
Tækisauðkennið getur tapast ef þú hreinsar vafragögn, skiptir um tæki eða notar einkavafrun. Það er ekki varanlegt auðkenni — það er þægindabinding.
2.3 Netfang
Við söfnum netfanginu þínu aðeins þegar þú notar eiginleika sem krefst þess. Hver notkun er takmörkuð við tilgreindan tilgang. Við sendum ekki markaðs-tölvupósta og byggjum ekki prófíla úr netföngum.
| Eiginleiki | Hvenær safnað | Hvað við sendum | Varðveisla |
|---|---|---|---|
| Kaup á greiddu þrepi | Á Stripe-útrétt | Kaup-staðfesting (í gegnum Stripe) | Varðveitt í líftíma réttindanna að viðbættu tímabili sem áströlsk skatta- / bókhaldslög krefjast (núna 7 ár samkvæmt Income Tax Assessment Act 1997 §262A) |
| Töfratengla-innskráning | Þegar þú biður um innskráningar-tengil | Einnota innskráningar-tengill | Varðveitt á auðkennisgögnum þínum meðan sú skrá er til; eytt á beiðni samkvæmt §6.2 |
| Auðkennisvottun | Þegar þú staðfestir tölvupóstinn þinn gegn undirritunarlykli | 6-stafa staðfestingar-kóði | Varðveitt á vottunar-skrá þinni þar til þú afturkallar hana frá /undirskrift eða biður um eyðingu samkvæmt §6.2 |
| Tilkynna-mér | Þegar þú áskrifar þér að birtingu qub | Ein tilkynning á birtingardegi | Geymt þar til tilkynningin er afhent, þá eytt |
| Sáttmála-meðundirritunaraðila-boð | Þegar þú undirbýrð sáttmála gegn netfangi meðundirritunaraðila | Einnota sáttmála-yfirferðar- / meðundirritunar-tengill | Undirbúna sáttmála-skráin (þar á meðal netfang meðundirritunaraðila) er eytt þegar sáttmálinn er innsiglaður, afturkallaður eða 7 dögum eftir undirbúning — hvort sem er fyrst. 30-daga geymslu-lífsferill er aðeins eyðingar-öryggisnet ef daglega sópunin er ekki tiltæk. Þegar sáttmálinn er meðundirritaður og innsiglaður er netfang meðundirritunaraðila hluti af texta í varanlegri geymslu og ekki hægt að fjarlægja (sjá §5). Hraðamörk: tíu boð á netfang á UTC-dag |
| Sáttmála-meðundirritunar-tölvupóstbinding | Þegar meðundirritunaraðili fylgir sáttmálaboði og staðfestir tölvupóst sinn | Einnota innskráningar-tengill með sáttmála-bindingu | Skammlif (15 mínútna) staðfestingar-merki læst við undirbúna sáttmálann; engin viðbótar tölvupóst-varðveisla umfram §2.3 töfratengla-röðina |
Við deilum netföngum aðeins með Stripe (fyrir kaup) og viðskiptaglegum tölvupóst-veitanda okkar (fyrir hvern annan tölvupóst sem talinn er upp hér að ofan — sjá §8 fyrir núverandi veitanda). Hvorki aðilinn fær netföng sem hinn safnaði.
Allir tölvupóstar sem taldir eru upp hér að ofan eru viðskiptaglegar eða þjónustu-tengdar samskipti sendar sem svar við sérstakri notenda-aðgerð. Þeir eru ekki viðskiptaglegir rafrænir skilaboð í skilningi Spam Act 2003 (Cth), og þeir eru ekki viðskiptaglegir skilaboð samkvæmt bandarísku CAN-SPAM-lögunum. Við sendum ekki markaðs-tölvupósta og því er engin markaðslisti til að afskráðast af. Hver tölvupóst-gerð er hægt að slökkva á henni við upptök: töfratengla með því að biðja ekki um innskráningu; tilkynna-mér í gegnum afskráðar-tengil í tilkynningar-tölvupósti; lífsferil- / innsiglunar-staðfestingar tölvupóst með því að kveikja ekki á því við innsiglunartíma.
Þegar þú lýkur töfratengla-innskráningu í fyrsta sinn úthlutar qub einnig sjálfkrafa opinberu auðkenni á auðkennisgögnum þínum. Auðkenni er aðskilið auðkenni frá tölvupósti þínum — það er opinberlega sýnilegt og afturuppflettanlegt, en birtir ekki netfangið sem það er tengt við. Sjá §2.12.
Endurheimtar-URL og lífsferil tölvupóst-valkostur. Hver innsiglaður qub er læstur með per-qub lykli sem býr í hlutanum eftir #-tákninu í deilingar-tenglinum (https://qub.social/c/<id>#<key>). Vafrar senda þann hluta ekki á neinn þjón, þannig að sjálfgefið sjáum við aldrei lykilinn — sem þýðir að við getum ekki endurheimt qub-inn þinn ef þú missir tengilinn.
Þú getur kosið inn í endurheimtarrás: þegar þú kveikir á höfundar lífsferil tölvupóstum fyrir tiltekið qub og netfangið sem þú leggur fram passar við staðfest auðkenni þitt, samþykkjum við lykilinn með uppfærslunni, geymum fullan afhendingartengil á innsiglaðs-sögu-skrá auðkennis þíns og setjum hann í innsiglunar-staðfestingar tölvupóstinn þinn svo URL-ið í pósthólfinu þínu opni í raun qub-inn. Þetta er viðskipti — varabúnaðarrás í skiptum fyrir nokkurn enda-til-enda hreinleika — og virkjar aðeins þegar þú kýst inn, aðeins fyrir qub-inn sem þú valdir inn fyrir. Án valkosts (eða með tölvupósti sem við getum ekki staðfest) helst lykillinn í vafranum þínum og nær aldrei á þjóna okkar.
2.4 Undirritunarlyklar
Ef þú býrð til undirritunarlykil er lyklaparið búið til og geymt alfarið á tækinu þínu. Aðeins opinberi lykillinn þinn er sendur á þjón okkar — þegar þú undirritar qub eða staðfestir auðkenni þitt í gegnum tölvupóstvottun. Einkalykillinn þinn yfirgefur aldrei vafrann þinn. Opinberir lyklar og vottunar-skrár eru geymd í gagnasafni okkar.
2.5 Greiðsluupplýsingar
Greiðslur eru meðhöndlaðar alfarið af Stripe. Við fáum eða geymum ekki kreditkortanúmer þitt, gildistími eða CVC. Stripe kann að safna viðbótarupplýsingum við útrétt, þar á meðal nafni þínu, reikningsfærsluheimilisfangi og tækisupplýsingum, í tilgangi svikavarna og greiðslumiðlunar. Persónuverndarstefna Stripe stjórnar meðferð greiðslu-upplýsinga þinna: https://stripe.com/privacy
Stripe kann að byrja að safna upplýsingum (eins og gögnum slegnum inn í útréttarsniðmátið) áður en þú lýkur kaupum. Þetta er staðlað hegðun Stripe fyrir svikavarnir og er stjórnað af persónuverndarstefnu Stripe, ekki okkar.
2.6 Fjarmæling
qub safnar lágmarks, nafnlausum vörufjarmælingum til að skilja hvernig varan er notuð og til að greina villur. Fjarmælingaratburðir fela í sér aðgerðir eins og „innsiglun lokið", „lesandi hlaðin" og „afkóðun tókst", ásamt tímasetningargögnum.
Hvað fjarmæling felur ekki í sér:
- Tækisauðkenni þitt
- IP-tölu þína — qub skráir ekki IP-tölu viðskiptavinar gegn fjarmælingar-atburðum á forrits-laginu; tímabundin beiðna-gagna-skráning innviðar-veitanda okkar (sjá §2.9) er stjórnað af persónuverndarstefnu þeirra og er ekki sameinað við fjarmælingu
- Efni þitt eða nokkra forskoðun á efni þínu
- Hvaða upplýsingar sem auðkenna þig persónulega
Vegna þess að fjarmælingar-atburðir innihalda engar upplýsingar sem auðkenna þig og engar upplýsingar sem við gætum sameinað við önnur gögn sem við höldum til að auðkenna þig, meðhöndlum við þær sem nafnlausar upplýsingar sem falla utan gildissviðs „persónugagna" samkvæmt GDPR gr. 4(1) og bókun 26 (og samsvarandi skilgreiningum samkvæmt Privacy Act 1988 (Cth) og CCPA / CPRA). Gagnaverndarregla — þar á meðal rétturinn til að mótmæla samkvæmt GDPR gr. 21 — gildir ekki um nafnlausar upplýsingar og við bjóðum ekki upp á sérstakan valkost-frávísun fyrir fjarmælingu.
Ef eftirlitsaðili með lögsögu yfir þér tekur aðra sýn á þessa flokkun, munum við meðhöndla fjarmælinguna sem persónugögn á lögmætis-hagsmuna grundvelli samkvæmt GDPR gr. 6(1)(f) fyrir rekstrartilgangina sem lýst er hér að ofan. Gildandi lögmæti grundvöllurinn myndi þá sitja við hlið §4; önnur réttindi þín eru óáhrifað af flokkunarvalinu.
Fjarmælingar-atburðir eru biðmataðir í minni og skolaðir reglulega. Ef skolun mistekst eru atburðir fargaðir — fjarmæling endurreynir aldrei eða viðheldur á staðbundinni geymslu. Fjarmæling má aldrei trufla vörupplifunina.
qub-innfellingar iframe-inn skýtur sömu tegund nafnlausra atburða aftur á qub.social — viewer_arrival þegar innfellingin hleður og share_clicked þegar lesandi snertir CTA fótar innfellingarinnar. Þessir atburðir hafa sömu lögun og fjarmæling í appinu hér að ofan: engin IP, engin tækisauðkenni, engin efnisforskoðun og enginn þriðja-aðila rekjari er innifalinn.
2.7 Bot-uppgötvun
qub notar persónuverndar-háðan CAPTCHA-valkost til að koma í veg fyrir sjálfvirka misnotkun innsiglunarflæðisins. Áskorunin notar ekki vafrakökur fyrir rakningu og fingrafar ekki tækið þitt fyrir auglýsingar. Uppstreymis-veitandinn og persónuverndarstefna hans eru talin í §8.
2.8 Misnotkunarskýrslur
Ef þú tilkynnir qub, söfnum við tilkynningar-ástæðunni og valfrjálsum útskýringartexta sem þú leggur fram. Við geymum einátta tæti af IP-tölu þinni með tilkynningunni — ekki IP-töluna þína í tærum stöfum. Þetta tæti er notað aðeins til hraðatakmörkunar á tilkynningar-misnotkun.
2.9 Þjóns-skrár
Innviða-veitandi okkar (Cloudflare) kann að skrá beiðna-gögn (IP-tölur, beiðna-slóðir, tímastimpla) sem hluti af staðlaðri þjónustu-rekstri. Þessar skrár eru stjórnaðar af persónuverndarstefnu Cloudflare og eru háðar varðveislutímabilum þeirra, sem eru venjulega stutt — á reikningi daga eða vikna. Við útflytjum ekki eða gripum fullar umferðar-skrár Cloudflare og við auðgum þær ekki með öðrum gögnum sem við höldum. Þröngu samdrátt af net-leiddum vísbendingum sem við viðheldum fyrir refsiaðgerða- og misnotkunar-tröllgreiningu er lýst sérstaklega í §2.13.
2.10 Innfelld qub
Útgefendur mega fella innsiglaða qub inn á síður þriðja aðila (blogg, Notion-síður, Substack-færslur og svo framvegis) með qub-innfellingar-pakka. Innfellingin birtist innan iframe sem er hlaðinn samuppruna frá qub.social, þannig að hún notar sömu dulkóðunina, sömu geymslu- og drand-sókn og sömu nafnlausu fjarmælinguna sem lýst er hér að ofan. Hýsingarsíðan getur ekki lesið DOM iframe-innfellingarinnar — vafra-sandkassa-einangrun framfylgir þessu — og innfellingin innleiðir enga nýja söfnun eða þriðja-aðila vinnslu.
2.11 Svarakeðju-gögn
Þegar þú skrifar svar-qub frá birtingar-síðu annars qub, er geymslu-viðskipta-auðkenni foreldris-qub fest við geymslu-uppfærslu nýja qub sem opinbert merki (Parent-Tx-Id). Þetta merki er það sem leyfir birtingar-síðunni að birta „Svaraði {parent}" baktengil án þess að krefjast qub-stýrðra þjóna til að viðhalda andstæðri vísitölu. Merkið er opinber geymslu-eiginleiki og er varanlegt af sömu ástæðum og §3 og §5 lýsa. qub_id foreldrisins (sem er dulritunar-auðkenni sem dulkóðaða umslagið bindur sig við) er sérstakur reitur sem lifir innan dulkóðaða umslagsins og verður aðeins sýnilegt eftir að svar-qub-inn sjálfur opnast.
Þú getur skrifað svar-qub án þess að nota svar-viðmót qub — en ef þú kemur á skrifsíðuna í gegnum „Innsigla svar →" CTA á birtingar-síðu, er foreldris-tilvísunin sett sjálfkrafa. Hægt er að hreinsa svar-samhengi frá skrifsíðunni með einum snerti áður en innsiglun fer fram.
2.11a Opinber tilvísun (Author geymslumerki) — valkostur
Þegar þú innsiglar qub inniheldur uppfærslan valfrjálst Author geymslumerki sem ber undirritunarlykla-fingrafarið þitt. Tilvísunar-höfundarappið festir þetta merki aðeins þegar þú virkjar beinlínis „Opinber tilvísun" á dagsetningar-velur skrefinu við innsiglunartíma. Þegar þú skilur rofann eftir á, sleppir uppfærslan fingrafari þínu, ekkert Author-merki er skrifað og qub-inn er ótilvísaður í varanlegri geymslu.
Þegar þú virkjar opinbera tilvísun leysist fingrafarið í staðfest @handle þitt (og hvaða tengda opinbera prófíl-reiti undir §2.12) á lesanda-birtingar-tíma. Tilvísun er ákveðin per qub — þú mátt tilvísa suma qub þinna og ekki aðra, og valið er skráð varanlega ásamt qub-num sjálfum.
Hreini-texta titil-reiturinn á innsigluðu qub (valfrjálsa einnar línu merkimiðinn sem þú getur stillt á dagsetningar-velur skrefinu, sjálfgefið á ásetnings-merkimiðanum) er ekki auðkennis-gögn, en það er hreinn texti á gripi í varanlegri geymslu og sýnilegt á niðurtalningu lesanda fyrir birtingu. Meðhöndlaðu hann samkvæmt því — veldu titil sem þú ert sátt(ur) við að sé varanlegur og opinber.
2.12 Persónuleg auðkenni og opinberar prófíl-síður
Þegar þú lýkur töfratengla-innskráningu úthlutar qub sjálfkrafa persónulegu auðkenni á auðkennisgögn þín á forminu @adjective_noun_NNN (t.d. @orange_fox_612). Auðkennið er sjálfgefið opinbert byline sýnt á qub sem þú hefur beinlínis valið að tilvísa opinberlega (§2.11a), sem kemur í stað hráa dulritunar-fingrafars með manneskjuvænum merkimiða. Auðkennið er opinberlega sýnilegt og afturuppflettanlegt í gegnum GET /api/v1/handle/{handle}, sem skilar eignaraðilanum opinbera-lykla fingrafari (60 sekúndna jaðar-safn). Afturuppflettingin skilar ekki netfanginu sem tengt er við það auðkenni — lesandi sem fylgir auðkenninu lærir ekki tölvupóst þinn. Afturuppflettingar-endapunkturinn er ó-auðkenndur og hraðatakmarkaður á jaðri; þetta er vísvitandi (það er opinber-frammi auðkennis-staðfestingar-yfirborðið), en það þýðir að hvaða aðili sem þekkir auðkenni þitt getur staðfest undirliggjandi opinbera-lykla fingrafar.
Þú mátt endurnefna auðkennið hvenær sem er frá /undirskrift. Endurnefningar-beiðnin er auðkennd með dulritunar-undirskrift frá einkalykli þínum (með ML-DSA-65 eftir-skammtafræði undirskriftakerfinu), takmörkuð við eina endurnefningu á 30 daga. Endurnefning sleppir fyrra auðkenninu aftur til nafnasafnsins háð stöðluðum áskilnaðar-reglum.
Sérhvert kallað auðkenni hefur opinbera prófíl-síðu á /u/{handle} (og /@{handle}, sem 302-tilvísar á sömu síðu). Prófíllinn er hreint staðfest-auðkennis-kort — hann sýnir:
- Auðkenni þitt.
- Valfrjálst birtingarnafn og valfrjálst prófíl-URL sem þú leggur fram sjálf(ur). Báðir reitirnir eru auðir þar til þú setur þá og opinberlega sýnilegir þegar þú gerir það. Að setja þá er auðkennt með sérstakri undirritaðri beiðni með endur-leik-vörn. Birtingarnafnið er eðlilegt í NFC, takmarkað við 50 kóðapunkta og strípað af stjórnstöfum; URL-ið verður að vera
http://eðahttps://og er takmarkað við 512 stafi. - „Staðfestur tölvupóstur"-pilla þegar tölvupóstvottun er á skránni. Tölvupóst-fangið sjálft er aldrei birt — aðeins boolean-merki sem staðfestir að vottun sé til.
- Stutta dulritunar-fingrafar (
qub:abcd…1234) sem samskiptaregla-stigs auðkennis-akkeri.
Prófíllinn er vísvitandi auðkenniskort. Hann listar ekki qub sem þú hefur skrifað. Opinber tilvísun er valkostur per qub (§2.11a) — aðeins qub sem þú valdir beinlínis að tilvísa bera fingrafar þitt í varanlegri geymslu yfirleitt, og prófíl-síðan upplistar þá ekki. Til að beina gestum á tiltekið qub, deildu afhendingar-URL qub-sins (tengillinn sem þú færð á innsiglunartíma).
Þegar leitarvéla-skriðdreki eða samfélagsmiðla-uppspjall sækir prófíl-síðu, birtir qub lítið þjónsmegin svar sem inniheldur síðutitil og JSON-LD Person schema. Vafrar falla í gegnum á sömu einnar-síðu-appa-skel og afgang lesandans. Bot-megin svar ber engar upplýsingar sem ekki eru þegar opinberar á síðunni sjálfri.
Að hreinsa birtingarnafn þitt eða prófíl-URL fjarlægir þá reiti úr næstu birtingu prófílsins þíns. qub sem þú hefur tilvísað opinberlega er ekki hægt að eyða úr varanlegri geymslu — á beiðni blokklistum við qub, sem fjarlægir hann frá lesanda qub; undirliggjandi geymslugögn lifa eins og §5 lýsir.
2.13 Net-vísbendingar fyrir refsiaðgerða- og misnotkunar-tröllgreiningu
Fyrir merkingar-fullar auðkenndar eða reikning-áhrifa aðgerðir (innskráning, API-lykla-stofnun og notkun, innsiglun, reikning-stjórnunar-beiðnir), kunnum við að fanga og viðhalda litlu setti af net-leiddum vísbendingum sem Cloudflare birtir bakhliðinni okkar: áætlað land beiðninnar, net-rekanda (ASN), Cloudflare-beiðna-auðkenni (CF-Ray) og saltað einátta tæti af IP beiðninnar og notenda-agent strenginum. Við viðheldum ekki hráu IP-tölunni á notenda-skrá eða í forrits-megin atburða-skrá okkar.
Þessar vísbendingar eru notaðar samkvæmt Stefnu okkar um refsiaðgerðir og takmarkaða notkun fyrir áhættustjórnun, misnotkunarforvarnir og til að gera okkur kleift að svara fyrirspurnum um takmarkaðan aðgang. IP-leitt land er áætlað og er ekki meðhöndlað sem endanleg auðkennis-gögn.
Nýjustu gildin eru geymd á auðkennisgögnum þínum fyrir fljóta tröllgreiningu; aðeins-viðbætandi atburða-skrá er einnig skrifuð í innri skrár okkar í hvert skipti sem merkingar-full aðgerð er athuguð, og sú atburða-skrá — ekki notenda-skráin — er heimildar-sönnunarlagið ef við þurfum nokkurn tíma að útskýra ákvörðun. Innri skjöl sem lýsa nákvæmlega hvaða reitum við höldum, hvar þau eru geymd og varðveislutímabilið býr á docs/sanctions-geo-triage.md í opinni-frumkóða geymslu okkar.
3. Gögn sem við söfnum ekki
- Við lesum, skönnum eða stjórnum ekki efni þínu áður en það er innsiglað; dulkóðun á sér stað á tækinu þínu. Þrönga endurheimtarrásar valkosturinn sem lýst er í §2.3 er eina leiðin þar sem per-qub-umlykjulykilinn nær á þjóna okkar og jafnvel þá nær hreinn texta efnið þitt ekki.
- Við notum ekki auglýsinga-rekjara, greiningar-pixla eða þriðja-aðila markaðs-skriftur.
- Við seljum, leigjum eða verslum ekki nein gögn til þriðja aðila. Samkvæmt California Consumer Privacy Act (CCPA) „seljum" eða „deilum" við ekki persónuupplýsingum þínum fyrir samhengis-yfir hegðunar-auglýsingar.
- Við notum ekki gögn þín til að þjálfa vélanámslíkön.
- Við byggjum ekki notenda-prófíla eða hegðunar-graf.
4. Lögmætis-grundvöllur fyrir vinnslu
Þar sem persónuvernd-lögin krefjast lögmætis-grundvallar fyrir vinnslu persónuupplýsinga eru okkar sem hér segir:
| Gögn | Lögmætis-grundvöllur | Tilgangur |
|---|---|---|
| Dulkóðað efni (greiðslupakki í varanlegri geymslu) | Skýr aðgerð þín (að innsigla qub) | Afhending kjarna-þjónustunnar |
| Tækisauðkenni | Lögmæt hagsmunir | Stjórnun frí-þreps kvóta og greidd réttindi |
| Netfang (kaup í gegnum Stripe) | Samningsbundin nauðsyn | Uppfylling kaupa þinna og að virkja endurheimt réttinda |
| Netfang (töfratengla-innskráning) | Samningsbundin nauðsyn | Auðkenning þín og tenging tækis þíns við auðkenni þitt |
| Netfang (auðkennis-vottun) | Skýr aðgerð þín | Staðfesting netfangs þíns gegn undirritunarlykli þínum að beiðni þinni |
| Netfang (tilkynna-mér) | Skýr aðgerð þín | Sending einnota birtingar-tilkynningar að beiðni þinni |
| Netfang meðundirritunaraðila (sáttmála-boð) | Skýr aðgerð þín (að undirbúa sáttmála gegn því fangi) | Afhending sáttmála-yfirferðar- / meðundirritunar-tengils |
| Opinber undirritunarlykill | Skýr aðgerð þín | Að virkja höfundar-staðfestingu á qub þínum |
| Persónulegt auðkenni (sjálfkrafa úthlutað) | Samningsbundin nauðsyn | Að veita stöðugt, manneskjuvænt opinbert byline á qub sem þú hefur beinlínis valið að tilvísa (§2.11a) og siglanlegt auðkennis-akkeri fyrir lesendur |
| Persónulegt auðkenni (persónumiðað), prófíl birtingarnafn, prófíl-URL | Skýr aðgerð þín | Að leyfa þér að velja hvernig þú birtist á opinberu prófíl-síðunni þinni |
| IP-tæti (misnotkunarskýrslur) | Lögmæt hagsmunir | Hraðatakmörkun á tilkynningar-misnotkun og vettvangs-öryggi |
| Bot-uppgötvunar-vísbendingar | Lögmæt hagsmunir | Forvarnir gegn sjálfvirkri misnotkun |
Fjarmælingar-atburðir (§2.6) eru nafnlausir og eru því ekki persónugögn í skilningi GDPR gr. 4(1) — engin lögmætis-grundvöllur er krafist og þeir birtast ekki í þessari töflu.
5. Varanleg geymsla — mikilvæg yfirlýsing
Þetta er mikilvægasti kafli þessarar stefnu. Vinsamlegast lestu hann vandlega.
Sáttmáli birtir varanlega netföng beggja aðila. Þegar sáttmáli er meðundirritaður og innsiglaður eru nöfn beggja aðila og netföngin sem hver lagði fram skrifuð inn í dulkóðaða textann. Eftir birtingardaginn er sá texti opinberlega afkóðanlegur og fangin verða varanleg og opinber. Undirbúðu ekki sáttmála gegn netfangi þar sem eigandinn hefur ekki skýrt samþykkt þá birtingu. Þetta er óafturkræft.
qub geymir innsiglað efni í varanlegri, breytingarþolinni opinberri geymslu. Sú geymsla er hönnuð til að vera varanleg og óbreytanleg. Þegar efni þitt er skrifað í varanlega geymslu er ekki hægt að eyða því, breyta eða kalla það aftur — af þér, okkur eða nokkrum.
Hvað þetta þýðir í reynd:
- Fyrir birtingardaginn: Efnið þitt er dulkóðað og ólesanlegt (háð dulritunarforsendum sem birtar eru í Notkunarskilmálum §13.3).
- Eftir birtingardaginn: Efnið þitt verður opinberlega afkóðanlegt. Hver sem hefur geymslu-viðskipta-auðkennið (innifalið í qub-tenglinum) getur afkóðað og lesið það.
- Ef þú skiptir um skoðun: Við getum ekki eytt eða breytt efni geymdu í varanlegri geymslu. Við getum bætt qub á blokklista þannig að lesandi qub neitar að birta það, en undirliggjandi gögn lifa í varanlegri geymslu og kunna að vera aðgengileg með öðrum leiðum.
Blokklista-líkanið veitir hagnýta fjarlægingu frá vöru-yfirborði qub. Það veitir ekki eyðingu af netinu.
Þú ættir aðeins að innsigla efni sem þú ert sátt(ur) við að sé varanlega og opinberlega aðgengilegt eftir birtingardaginn. Íhugaðu vandlega áður en þú innsiglar efni sem inniheldur persónuupplýsingar um þig eða aðra.
Sáttmálar (tæknileg smáatriði). Sáttmála-texti skráir nöfn beggja aðila og samskiptaupplýsingar (þar á meðal netföng) innan undirritaðs CBOR-texta. Þegar báðir aðilar meðundirrita og innsiglaður sáttmáli er skrifaður í varanlega geymslu verða þessi auðkenni hluti af varanlegu skránni og eru opinberlega afkóðanleg eftir birtingardaginn. Sjá feitletraða viðvörun efst í þessum kafla.
Opinberar prófíl-síður. Prófíl-síðan á /u/{handle} er staðfesta-auðkennis-kortið sem lýst er í §2.12 — auðkenni, valfrjálst birtingarnafn, valfrjálst URL, „staðfestur tölvupóstur"-pilla, fingrafar í stuttu formi. Hún listar ekki qub sem þú hefur skrifað. Endurnefning auðkennis þíns kemur strax í stað opinberu bindingarinnar. qub sem þú tilvísaðir opinberlega undir fyrra auðkenni halda áfram að vera rekjanlegir að sama opinbera-lykla fingrafari, sem nú leysist í nýja auðkennið í gegnum vottunarkeðjuna.
5.1 Þriðju aðilar í efni þínu
Þegar þú inniheldur persónuupplýsingar annars einstaklings í innsigluðu qub eða sáttmála (til dæmis með því að nefna þá, taka með netfang þeirra sem sáttmála-meðundirritunaraðila eða vitna í bréfaskipti þeirra), berð þú ábyrgð á að tryggja að þú hafir lögmætan grundvöll til þess samkvæmt lögum lögsögu þinnar. Við vinnum þá upplýsingar eingöngu samkvæmt leiðbeiningum þínum, í okkar getu sem þjónustuaðili fyrir þig. Við höfum ekki bein tengsl við þriðja aðilann og við reiðum okkur á þig til að veita þeim hvaða tilkynningu sem gildandi persónuverndar-lög þeirra krefjast. Þessi ábyrgð er styrkt í Notkunarskilmálum okkar §15 (skaðabætur) og Stefnu um notendaframleitt efni.
6. Réttindi þín og valkostir
6.1 Aðgangur og flytjanleiki
Innsiglaðir qub þínir eru geymdir í opinberri varanlegri geymslu. Þú hefur þegar beinan aðgang að þeim í gegnum viðskipta-auðkennin í qub-tenglunum þínum. Engin gagna-aðgangs-beiðni til okkar er nauðsynleg.
6.2 Eyðing
Varanleg geymsla er varanleg, þannig að við getum ekki eytt innsigluðu efni. Ef þú biður okkur um að eyða qub, munum við yfirfara beiðnina samkvæmt ferlinu í Stefnu okkar um notendaframleitt efni §6. Ef við samþykkjum hana, bætum við qub á blokklistann okkar — lesandi og safn qub hætta að þjónusta það. Undirliggjandi gögnin í varanlegri geymslu lifa; þetta er það mesta sem byggingin okkar leyfir.
Fyrir gögn sem við höldum beint (netfang, tækisauðkenni, réttinda-skrár, auðkennis- og vottunar-skrár, persónulegt auðkenni, prófíl birtingarnafn og URL), getur þú beðið um eyðingu með því að senda tölvupóst á support@qub.social með viðfangsforskeyti [PRIVACY]. Við munum framkvæma þessar beiðnir innan lögbundinna tímaramma — venjulega innan 30 daga, með framlengingum þar sem beiðnin er flókin eða margvísleg, eins og gildandi lög heimila (GDPR gr. 12(3); APP 12.4; CCPA §1798.130(a)(2)).
6.3 Leiðrétting
Ef einhverjar upplýsingar sem við höldum um þig eru rangar (til dæmis netfangið tengt kaupum þínum), hafðu samband við okkur og við leiðréttum það.
6.4 Mótmæli við vinnslu
Þú mátt mótmæla lögmætis-hagsmuna-vinnslu okkar samkvæmt GDPR gr. 21(1). Vinnslurnar sem framkvæmdar eru á þessum grundvelli eru taldar í §4 og eru takmarkaðar við (a) tækisauðkennis-bindinguna sem styður frí-þreps kvóta þinn og greidd réttindi, (b) einátta IP-tætið fest við misnotkunarskýrslur og (c) bot-uppgötvunar-vísbendingar á innsiglunarflæði. Hvert er nauðsynlegt annaðhvort til að afhenda Þjónustuna fyrir þig eða til að vernda heilleika vettvangsins fyrir aðra notendur. Á efnislega fullnaðri mótmælabeiðni munum við meta hana á efnislegum grunni og annaðhvort hætta vinnslunni eða, þar sem gr. 21(1) heimilar, sýna fram á sannfærandi lögmæta ástæðu sem víkur til hagsmuna þinna, eða treysta á gr. 21(1) undantekninguna fyrir vinnslu sem nauðsynleg er fyrir stofnun, beitingu eða vörn lagalegra krafna. Til að mótmæla, sendu tölvupóst á support@qub.social með viðfangsforskeyti [PRIVACY].
Fjarmæling (§2.6) er ekki háð þessum rétti því hún er ekki persónugögn — sjá útskýringuna í lok §2.6.
7. Vafrakökur og staðbundin geymsla
7.1 Vafrakökur sem qub setur
qub setur engar vafrakökur — ekki fyrir rakningu, ekki fyrir auglýsingar, ekki fyrir setu-stjórnun, ekki fyrir neinn annan tilgang. Við gefum ekki út Set-Cookie-hausa frá forritinu okkar. Auðkenning notar HMAC-undirrituð töfratengla-tákn afhent á tölvupósthólfið þitt og notuð einu sinni; fjarmæling notar nafnlausa vita; réttinda-binding notar tækisauðkenni í staðbundinni geymslu vafra (§7.3). Engin þessara aðferða krefst vafrakökku. Vegna þess að qub setur engar eigin vafrakökur, sýnum við ekki vafrakökku-samþykkis-borða.
7.2 Vafrakökur sem þriðja-aðila innviðir setja
Tveir innviða-veitendur sem við reiðum okkur á kunna að hafa samskipti við vafrakökku-geymslu vafrans þíns sem hluta af venjulegri rekstri þjónusta þeirra. Við stjórnum ekki þessum vafrakökum og fáum enga rakningar-getu frá þeim:
- Cloudflare, CDN okkar og jaðar-keyrsla (§8), kann að setja stuttar strangt-nauðsynlegar vafrakökur á
qub.social-lénið (til dæmis__cf_bm) fyrir bot-stjórnun og hraðatakmörkunar-framfylgd. Þessar vafrakökur eru ekki notaðar fyrir rakningu yfir síður eða hegðunar-auglýsingar. Persónuverndarstefna Cloudflare og Turnstile-viðauki stjórna þeim. - Stripe keyrir greiðslu-útréttar-flæði innan iframe hlaðinnar frá
checkout.stripe.com. Vafrakökur settar þar tilheyra Stripe-eigin léni, eru stjórnaðar af persónuverndarstefnu Stripe og eru ekki læsanlegar af qub. Þær eru til aðeins þegar þú heimsækir útrétt-flæðið.
Við notum engar þriðja-aðila auglýsinga- eða greiningar-vafrakökur. Það eru engin Google Analytics-merki, engir Meta-pixlar og engin auglýsinga-SDK neins staðar á qub.social.
7.3 Staðbundin geymsla (IndexedDB)
qub notar staðbundna geymslu vafra (IndexedDB) til að geyma:
- Tækisauðkenni þitt (fyrir réttinda-bindingu).
- Drög efni (vistað staðbundið á tækinu þínu, aldrei sent nema þú innsiglir það).
- Staðbundið safn af tengdum auðkennisgögnum þínum og innsiglaðs-sögu-vísitölu, þannig að endurkomandi tæki birti án þjóns-fram-og-til-baka.
- Per-
tx_idmerki (til dæmis „þú hefur þegar skoðað þennan qub", „þú hefur þegar brugðist við") notuð af lesandanum til að bæla niður tvöfaldar teljara-aukningar. - Forrits-ástand.
Þessi gögn lifa á tækinu þínu og eru ekki send til okkar nema eins og lýst er í þessari stefnu. Tækisauðkenni er sent með innsiglunar- og uppfærsla-beiðnum fyrir réttinda-staðfestingu.
8. Þriðju-aðila þjónustur
| Þjónusta | Tilgangur | Gögn deilt | Persónuverndarstefna þeirra |
|---|---|---|---|
| Varanlegt geymslunet | Varanleg geymsla innsiglaðs efnis | Aðeins dulkóðaðir qub-greiðslupakkar | https://www.arweave.org/legal-policies |
| Cloudflare | Hýsing, CDN, bot-uppgötvun (Turnstile), Workers | Beiðna-gögn, Turnstile-vísbendingar | https://www.cloudflare.com/privacypolicy/ og Turnstile-viðauki |
| Stripe | Greiðslumiðlun | Tölvupóstur, greiðsluupplýsingar (ekki deilt með okkur) | https://stripe.com/privacy |
| SendGrid (Twilio) | Afhending viðskiptaglegra tölvupósta | Netfang, innihald skilaboða | https://www.twilio.com/legal/privacy |
| drand | Opinber tímalás-viti (slembna-net) | Engin — við sækjum aðeins opinber viti-undirskriftir | Opinbert net; engin persónugögn söfnuð — sjá https://drand.love |
9. Börn og samþykkisaldur
qub er ekki beint að börnum yngri en 13 ára. Við söfnum ekki vísvitandi persónuupplýsingum frá börnum yngri en 13 ára, í samræmi við bandarísku Children's Online Privacy Protection Act (COPPA, 15 U.S.C. §6501 og áfram). Ef staðbundin lög í lögsögu þinni krefjast hærri lágmarksaldurs fyrir stafrænt samþykki (til dæmis 16 samkvæmt GDPR í sumum ESB-aðildarríkjum), verður þú að uppfylla þann hærri aldur til að nota qub.
Ef við lærum að við höfum safnað persónuupplýsingum frá barni yngra en gildandi lágmarksaldri, munum við eyða þeim upplýsingum úr kerfum okkar innan sanngjarns tíma. Innsiglað efni þegar í varanlegri geymslu er ekki hægt að eyða; blokklista-takmörkunin í §5 á við. Ef þú telur að barn yngra en gildandi lágmarksaldri hafi notað qub, hafðu samband við okkur á support@qub.social með viðfangsforskeyti [PRIVACY] og við munum gera viðeigandi aðgerðir.
10. Gagnaöryggi
Efni innsiglað í gegnum qub er dulkóðað á tækinu þínu með tímalás-dulkóðun og viðbótar ytri umlykju áður en flutt er, þannig að þjónar okkar halda ekki hreinum texta (háð þröngum undantekningum sem birtar eru í §2.1 og §2.3). Rekstrar-innviðir meðhöndla aðeins gögn — réttinda-skrár, blokklista-færslur, fjarmælingar-teljara, misnotkunarskýrslur, auðkennis-skrár og vottunar-gögn.
Við beitum tæknilegum og skipulagslegum aðgerðum sem hæfa áhættu vinnslunnar (GDPR gr. 32; APP 11.1):
- Flutnings-öryggi (TLS) á hverri tengingu.
- Dulkóðun í kyrrstöðu í lykilgildi- og hlutar-geymslum okkar, veitt af innviða-vettvangi okkar.
- Hlutverk-takmörkuð rekstrar-aðgangur að stjórnenda-endapunktum, gátt af undirrituðum berum tákni.
- Auðkenningar-skráning á undirritunaraðgerðum, réttinda-útgáfu og blokklista-breytingum.
- Hraðamörkun og bot-uppgötvun (Cloudflare Turnstile) stýring á opinberum endapunktum.
- Reglulegar háða-úttektir og venjuleg lagfæring á byggingar- og keyrslu-verkfærakeðjum.
Engin kerfi er hægt að ábyrgjast öruggt. Ef við verðum vör við persónugagna-brot sem er líklegt að valdi áhættu fyrir réttindi þín og frelsi, munum við tilkynna viðeigandi eftirlitsyfirvaldi innan 72 klst. þar sem þess er krafist (GDPR gr. 33; UK GDPR) og tilkynna OAIC og viðkomandi einstaklingum eins fljótt og hægt er þar sem Privacy Act 1988 (Cth) Part IIIC Notifiable Data Breaches-kerfið á við.
Fyrir öryggis-áhyggjur eða til að tilkynna veikleika, sjá öryggisstefnu okkar á https://qub.social/security eða sendu tölvupóst á support@qub.social með viðfangsforskeyti [SECURITY].
11. Alþjóðlegir notendur og svæðisbundin persónuverndar-réttindi
11.1 Gagnaflutningar yfir landamæri
qub starfar frá Ástralíu. Dulkóðað efni þitt lifir í heimsvíðu varanlegu opinberu geymsluneti og gögn eru unnin af Cloudflare, Stripe og Twilio / SendGrid (öll í Bandaríkjunum).
Þegar við flytjum persónugögn utan Ástralíu eða EES / Bretlands til lands án viðunandi ákvörðunar (sérstaklega Bandaríkjanna), reiðum við okkur á eina af þessum aðferðum:
- EU–US Data Privacy Framework (og UK Extension) þar sem viðtakandinn er sjálf-vottaður;
- Evrópusambandsins 2021 Standard Contractual Clauses, eða UK ICO International Data Transfer Addendum, eins og innfellt í gagnavinnslusamningana með hverjum vinnsluaðila sem nefndur er í §8; eða
- skýrt samþykki þitt samkvæmt GDPR gr. 49(1)(a) / APP 8.2(b) þar sem engin önnur aðferð er tiltæk.
Til að komast að því hvaða aðferð gildir um gögn þín, sendu tölvupóst á support@qub.social með viðfangsforskeyti [PRIVACY].
11.2 Evrópskir notendur (GDPR og UK GDPR)
Ef þú ert í EES eða Bretlandi, hefur þú rétt til að nálgast, leiðrétta, eyða, takmarka eða flytja persónugögn þín, og til að mótmæla vinnslu byggðri á lögmætis-hagsmunum. Til að beita einhverjum þessara réttinda, sendu tölvupóst á support@qub.social með viðfangsforskeyti [PRIVACY].
Fyrir innsiglað efni í varanlegri geymslu er eyðing á geymslu-laginu tæknilega ómöguleg. Þetta fellur innan viðurkenndra takmarkana samkvæmt grein 17(3) GDPR — sérstaklega 17(3)(a) (tjáningar- og upplýsingafrelsi) og 17(3)(e) (þar sem eyðing er tæknilega óframkvæmanleg). Á efnislega fullnaðri eyðingar-beiðni frá gagnaviðfangi munum við meta beiðnina samkvæmt ferlinu sem lýst er í Stefnu okkar um notendaframleitt efni §6 og, þar sem hún er samþykkt, blokklista qub frá lesanda qub og innfellingar-iframe. Við kunnum að hafna eða fresta beiðnum sem eru augljóslega ástæðulausar eða óhóflegar, sem brjóta gegn réttindum annars aðila (til dæmis meðundirritunaraðila innsiglaðs sáttmála), eða sem eru útilokaðar af lagalegri haldi. Undirliggjandi geymslugögn lifa aðgengileg með öðrum leiðum.
Grein 27 fulltrúi. Við höfum metið vinnslu okkar á EES persónugögnum og reiðum okkur núna á GDPR gr. 27(2) undantekninguna: vinnsla okkar er einstæð, felur ekki í sér sérstaka flokka gagna í stórum stíl og er ólíkleg til að valda áhættu fyrir réttindi og frelsi einstaklinga. Við munum skipa gr. 27 fulltrúa í EES, og sérstakan UK GDPR gr. 27 fulltrúa fyrir Bretland, þegar (a) við byrjum að bjóða greiddar áætlanir á annaðhvort markaðinn á ekki-einstæðum grundvelli, (b) hlutfall EES / UK notenda á auðkennisgögnum okkar fer yfir stig þar sem gr. 27(2) undantekninguna er hægt að verja með sanngjörnum hætti, eða (c) hæft eftirlitsyfirvald biður um það. Þar til þá reiðum við okkur á gr. 27(2) undantekninguna og endurmetum við hverja efnislega vöru- eða magn-breytingu.
Ef þú telur að við höfum ekki tekið viðeigandi á áhyggjum þínum, getur þú kvartað til gagnaverndar-yfirvalds búsetu þinnar — til dæmis Information Commissioner's Office í Bretlandi (ico.org.uk) fyrir UK-notendur, eða aðildarríkis-eftirlitsyfirvalds þíns fyrir EES-notendur.
11.3 Notendur í Kaliforníu (CCPA / CPRA)
Ef þú ert búsettur í Kaliforníu, veitir CCPA / CPRA þér sérstök réttindi varðandi persónuupplýsingar þínar. Á undanfarandi 12 mánaða tímabili höfum við safnað eftirfarandi flokkum persónuupplýsinga:
- Auðkenni: netfang (safnað við kaup, innskráningu, auðkennis-vottun eða tilkynna-mér áskriftir); tækisauðkenni (handahófskennt myndað, geymt staðbundið); sjálfkrafa úthlutað persónulegt auðkenni og hvaða persónumiðað auðkenni, birtingarnafn eða prófíl-URL sem þú stillir á opinberum prófíl þínum (§2.12).
- Viðskiptaupplýsingar: kaupasaga og réttinda-skrár.
- Netvirkni-upplýsingar: beiðna-gögn skráð af innviða-veitanda okkar (§2.9), einátta tæti af IP-tölu fest við misnotkunarskýrslur (§2.8), og vafri-borinn beiðna-hausa nauðsynlegir fyrir þjónustu-afhendingu.
Við höldum persónuupplýsingum fyrir tímabilin sem sett eru í §2.3 og §6, almennt ekki lengur en nauðsynlegt er fyrir tilganginn sem þeim var safnað fyrir. Við söfnum eða vinnum ekki viðkvæmar persónuupplýsingar í tilgangi sem myndi kveikja á réttinum til að takmarka notkun samkvæmt CPRA §1798.121.
Við seljum ekki eða deilum persónuupplýsingum þínum. Við notum eða gefum ekki upp viðkvæmar persónuupplýsingar í tilgangi umfram það sem CCPA leyfir. Þú hefur rétt til að óska eftir aðgangi, eyðingu, leiðréttingu og upplýsingum um persónuupplýsingar sem við söfnum, og til að tilnefna heimilaðan umboðsmann til að gera beiðni fyrir þína hönd. Við munum ekki mismuna þér fyrir að beita CCPA-réttindum þínum.
Til að beita þessum réttindum, sendu tölvupóst á support@qub.social með viðfangsforskeyti [PRIVACY]. Beiðnir verða að vera staðfestanlegar — við biðjum þig um að sýna fram á eign á netfanginu eða tækisauðkenninu á skránni. Ef þú tilnefnir heimilaðan umboðsmann, kunnum við að krefja þig að staðfesta heimild umboðsmannsins og að staðfesta beiðnina beint.
11.4 Áströlskir notendur (Privacy Act 1988)
qub er bundið áströlsku persónuverndarreglunum (APP) samkvæmt Privacy Act 1988 (Cth). Þú mátt óska eftir aðgangi að eða leiðréttingu á persónuupplýsingum sem við höldum um þig samkvæmt APP 12 / APP 13 með því að senda tölvupóst á support@qub.social með viðfangsforskeyti [PRIVACY]. Við viðurkennum beiðni þína innan sanngjarns tímabils (venjulega 30 daga). Markaðs-réttindi samkvæmt APP 7 eru ekki virkjuð því við sendum ekki markaðs-tölvupósta (sjá §2.3).
Birting á erlendis (APP 8.1). Persónuupplýsingar kunna að vera gefnar viðtakendum staðsettum í Bandaríkjunum (Cloudflare, Stripe, Twilio / SendGrid) og hnattrænu varanlegu geymslugátta-neti. Þar sem APP 8.2 undantekningar gilda ekki, samþykkir þú með notkun Þjónustunnar þessar erlendis birtingar og viðurkennir að APP 8.1 ábyrgð fyrir aðgerð eða venju erlenda viðtakandans er, að því marki, breytt.
Kvartanir. Ef þú ert ekki sátt(ur) við svar okkar við persónuverndar-kvörtun, getur þú kvartað til Office of the Australian Information Commissioner (OAIC) á oaic.gov.au.
12. Breytingar á þessari stefnu
Við kunnum að uppfæra þessa stefnu af og til. Núverandi útgáfunúmer og gildistökudagur birtast efst á þessari síðu.
Efnislegar breytingar sem draga úr réttindum þínum taka gildi 30 dögum eftir að við birtum endurskoðuðu stefnuna og veitum tilkynningu í appinu. Aðrar breytingar taka gildi á endurskoðuðum gildistökudegi.
Samantekt á efnislegum breytingum er viðhaldin í §13 hér að neðan.
13. Breytingaskrá
Undirkaflar settir inn í stöðugum kafla halda bókstaf-eftirnafni (til dæmis §2.11a) þannig að krossvísanir í nærliggjandi kafla halda gildi yfir endurskoðanir.
| Útgáfa | Gildistökudagur | Samantekt |
|---|---|---|
| 1.0 | 1. maí 2026 | Fyrsta útgáfa. |