פרטיות ב-qub

תאריך תחילה: 1 במאי 2026 גרסה: 1.0 — פרסום ראשוני


בקצרה: אנחנו מצפינים את התוכן שלך במכשיר שלך. אנחנו לא קוראים אותו, לא מאחסנים טקסט גלוי, לא מוכרים נתונים, ולא מאמנים בינה מלאכותית עליו. כתובת הדוא"ל והכינוי שלך משמשים אך ורק לתכונות שאתה מפעיל. תוכן חתום מאוחסן לצמיתות ולא ניתן למחיקה — ברגע שהוא שם, אפילו אנחנו לא יכולים להסיר אותו. קרא בעיון את §5 לפני החתימה.


מי אנחנו

qub.social מופעל על ידי VSPRY AUSTRALIA PTY LIMITED (ABN 41 631 026 330), Level 38, 71 Eagle Street, Brisbane QLD 4000, Australia. אזכורים של "qub", "אנחנו", "אותנו" ו"שלנו" מתייחסים לגוף זה, הפועל כבקר הנתונים (GDPR / UK GDPR), גוף ה-APP (Privacy Act 1988 (Cth)), וה"עסק" (CCPA / CPRA) עבור מידע אישי המעובד דרך השירות.

איש קשר לפרטיות: Mark Harper — support@qub.social עם קידומת הנושא [PRIVACY].


1. מה זה qub

qub היא פלטפורמת התחייבות ופרסום מתוזמן. אתה כותב qub, בוחר תאריך חשיפה עתידי, והדפדפן שלך נועל אותו באמצעות שירות שחרור מתוזמן ציבורי כך שלא ניתן לפתוח אותו עד שמגיע אותו תאריך. העותק החתום מאוחסן בשכבת אחסון קבועה ומבוזרת שאנחנו לא מפעילים. לאחר תאריך החשיפה, כל מי שיש לו את הקישור יכול לפענח ולקרוא את התוכן.

הפלטפורמה בנויה כך שאנחנו לא חלק משרשרת האמון. הנעילה והפתיחה מתרחשות במכשיר שלך. עד שה-qub מגיע אלינו הוא כבר חבילה חתומה, והחלק הקטן של הקישור הדרוש לפתיחתו נשאר בדפדפן שלך בתכנון — בכפוף להנחות הקריפטוגרפיות שנחשפות בתנאי השימוש שלנו §13.3, ולהצטרפות הצרה לערוץ השחזור המתוארת ב§2.3 להלן. ככל שיותר מהאינטרנט הופך למיוצר על ידי מכונות, היכולת להצביע על הודעה חתומה ולהוכיח "זה היה קיים ברגע המדויק הזה" חשובה יותר, לא פחות — וההוכחה הזו עובדת גם אם השרתים שלנו מנותקים, גם אם נחדל להתקיים.

מדיניות פרטיות זו מסבירה אילו נתונים אנו אוספים, אילו נתונים איננו אוספים, ואת השלכות הפרטיות של שימוש באחסון ציבורי קבוע.


2. נתונים שאנו אוספים

2.1 תוכן שאתה חותם

כשאתה חותם qub בדפדפן, התוכן שלך מוצפן במכשיר שלך לפני שהוא עוזב את הדפדפן. השרתים שלנו אינם מקבלים את התוכן הגלוי שלך בזרימת החתימה בדפדפן. המטען המוצפן נכתב לאחסון קבוע, לא לשרתים בשליטתנו. ישנם שני חריגים מפורשים: (1) ה-API /api/v1/seal של Builder, שבו לקוח API שולח במכוון טקסט גלוי ומפתח עטיפה שיצר הקורא לצורך חתימה בצד-השרת בזיכרון (איננו שומרים או רושמים אף אחד מהערכים); ו-(2) ההצטרפות לערוץ השחזור המתוארת בהמשך סעיף זה, שבה מפתח העטיפה הספציפי לכל qub מלווה העלאה שכבר הוצפנה כך שנוכל לכלול קישור משלוח פעיל בדוא"ל אישור החתימה שלך. לקוחות API הזקוקים לעיוורון-הבתים של זרימת הדפדפן יכולים לחתום מקומית ולהשתמש ב-/api/v1/upload.

לאחר תאריך החשיפה, התוכן הופך לניתן לפענוח ציבורי על ידי כל מי שיש לו את מזהה עסקת האחסון (המוטמע בקישור ה-qub שאתה משתף).

2.2 מזהה מכשיר

בשימוש הראשון, qub מייצר מזהה מכשיר אקראי ומאחסן אותו באחסון המקומי של הדפדפן שלך (IndexedDB). מזהה זה משמש למעקב אחר מכסת השימוש שלך בשכבה החינמית ולקישור זכאויות בתשלום למכשיר שלך. הוא אינו נגזר מטביעת אצבע של חומרה או ממעקב חוצה אתרים.

מזהה המכשיר עלול להיאבד אם תנקה נתוני דפדפן, תחליף מכשירים, או תשתמש בגלישה פרטית. הוא אינו זהות קבועה — הוא קישור נוחות.

2.3 כתובת דוא"ל

אנו אוספים את כתובת הדוא"ל שלך רק כשאתה משתמש בתכונה הדורשת זאת. כל שימוש מוגבל למטרה המוצהרת. איננו שולחים דוא"ל שיווקי ואיננו בונים פרופילים מכתובות דוא"ל.

תכונה מתי נאסף מה אנו שולחים שמירה
רכישת שכבה בתשלום בקופת Stripe אישור רכישה (דרך Stripe) נשמר למשך חיי הזכאות בתוספת התקופה הנדרשת על פי דיני המס / חשבונאות האוסטרליים (כיום 7 שנים לפי Income Tax Assessment Act 1997 §262A)
כניסה בקישור קסם כשאתה מבקש קישור כניסה קישור כניסה חד-פעמי נשמר ברשומת הזהות שלך כל עוד אותה רשומה קיימת; נמחק לפי בקשה תחת §6.2
אימות זהות כשאתה מאמת את הדוא"ל שלך מול מפתח חתימה קוד אימות בן 6 ספרות נשמר ברשומת האימות שלך עד שתבטל אותו מ-/chatima או תבקש מחיקה תחת §6.2
הודיעו לי כשאתה נרשם לחשיפה של qub התראה יחידה ביום החשיפה מאוחסן עד שההתראה נמסרת, ואז נמחק
הזמנת צד-נגדי לפקט כשאתה מכין פקט מול כתובת דוא"ל של צד-נגדי קישור חד-פעמי לסקירת / חתימה משותפת של פקט רשומת הפקט המוכן (כולל דוא"ל הצד-הנגדי) נמחקת כשהפקט נחתם, נמשך, או 7 יום לאחר ההכנה — לפי המוקדם. מחזור חיים של אחסון בן 30 יום הוא רק רשת-ביטחון למחיקה למקרה שהסריקה היומית אינה זמינה. לאחר שהפקט נחתם במשותף ונחתם, דוא"ל הצד-הנגדי הוא חלק מגוף האחסון הקבוע ולא ניתן להסרה (ראה §5). מגבלת קצב: עשר הזמנות לכל כתובת ביום UTC
קישור דוא"ל לחתימה משותפת של פקט כשצד-נגדי עוקב אחר הזמנת פקט ומאמת את הדוא"ל שלו קישור כניסה חד-פעמי עם קישור פקט סמן אימות קצר-מועד (15 דקות) מקושר לפקט המוכן; אין שמירת דוא"ל נוספת מעבר לשורת קישור הקסם של §2.3

אנו משתפים כתובות דוא"ל רק עם Stripe (לרכישות) ועם ספק הדוא"ל הטרנזקציוני שלנו (עבור כל דוא"ל אחר המפורט לעיל — ראה §8 לספק הנוכחי). אף אחד מהצדדים אינו מקבל כתובות שנאספו על ידי האחר.

כל הדואלים המפורטים לעיל הם תקשורת טרנזקציונית או הקשורה לשירות הנשלחת בתגובה לפעולת משתמש ספציפית. הם אינם מסרים אלקטרוניים מסחריים במשמעות Spam Act 2003 (Cth), והם אינם מסרים מסחריים תחת חוק CAN-SPAM האמריקני. איננו שולחים דוא"ל שיווקי, ולכן אין רשימת שיווק להסרה ממנה. כל סוג דוא"ל ניתן להשבתה במקור: קישור קסם על ידי אי-בקשת כניסה; הודיעו לי דרך קישור ההסרה בדוא"ל ההתראה; דואלי מחזור חיים / אישור חתימה על ידי אי-הצטרפות בזמן החתימה.

כשאתה משלים כניסה בקישור קסם בפעם הראשונה, qub גם מקצה אוטומטית כינוי ציבורי ברשומת הזהות שלך. הכינוי הוא מזהה נפרד מהדוא"ל שלך — הוא נראה לציבור וניתן לחיפוש הפוך, אך אינו חושף את כתובת הדוא"ל המקושרת אליו. ראה §2.12.

כתובות שחזור והצטרפות לדוא"ל מחזור חיים. כל qub חתום נעול במפתח ספציפי לכל qub הנמצא בחלק קישור השיתוף שאחרי הסימן # (https://qub.social/c/<id>#<key>). דפדפנים אינם משדרים את החלק הזה לאף שרת, כך שכברירת מחדל לעולם איננו רואים את המפתח — מה שאומר שלא נוכל לשחזר את ה-qub שלך אם תאבד את הקישור.

באפשרותך להצטרף לערוץ שחזור: כשאתה מפעיל דואלי מחזור חיים ליוצר עבור qub מסוים וגם הדוא"ל שאתה מספק תואם את זהותך המאומתת, אנו מקבלים את המפתח עם ההעלאה, מאחסנים את קישור המשלוח המלא ברשומת ההיסטוריה החתומה של זהותך, ושמים אותו בדוא"ל אישור החתימה שלך כך שה-URL בתיבת הדואר שלך באמת פותח את ה-qub. זוהי החלפת תמורה — ערוץ גיבוי בתמורה לפגיעה מסוימת בטוהר מקצה-לקצה — והיא פועלת רק כשאתה מצטרף, רק עבור ה-qub שעבורו הצטרפת. ללא הצטרפות (או עם דוא"ל שאיננו יכולים לאמת), המפתח נשאר בדפדפן שלך ולעולם אינו מגיע לשרתים שלנו.

2.4 מפתחות חתימה

אם אתה מייצר מפתח חתימה, זוג המפתחות נוצר ומאוחסן כולו במכשיר שלך. רק המפתח הציבורי שלך משודר לשרת שלנו — כשאתה חותם qub או מאמת את זהותך דרך אימות דוא"ל. המפתח הפרטי שלך לעולם אינו עוזב את הדפדפן. מפתחות ציבוריים ורשומות אימות מאוחסנים במאגר המטא-נתונים שלנו.

2.5 פרטי תשלום

תשלומים מעובדים כולם על ידי Stripe. איננו מקבלים או מאחסנים את מספר כרטיס האשראי, תאריך התפוגה או ה-CVC שלך. Stripe עשויה לאסוף מידע נוסף במהלך הקופה, כולל שמך, כתובת החיוב ומידע על המכשיר, לצורכי מניעת הונאה ועיבוד תשלומים. מדיניות הפרטיות של Stripe חלה על הטיפול בפרטי התשלום שלך: https://stripe.com/privacy

Stripe עשויה להתחיל לאסוף מידע (כגון נתונים שהוזנו בטופס הקופה) לפני שאתה משלים רכישה. זוהי התנהגות סטנדרטית של Stripe למניעת הונאה והיא נשלטת על ידי מדיניות הפרטיות של Stripe, לא שלנו.

2.6 טלמטריה

qub אוסף טלמטריית מוצר מינימלית ואנונימית כדי להבין כיצד המוצר נמצא בשימוש ולאבחן שגיאות. אירועי טלמטריה כוללים פעולות כגון "חתימה הושלמה", "צופה נטען", ו"פענוח הצליח", יחד עם נתוני תזמון.

מה הטלמטריה אינה כוללת:

מאחר שאירועי טלמטריה אינם מכילים מידע המזהה אותך ואין מידע שנוכל לשלב עם נתונים אחרים שברשותנו כדי לזהות אותך, אנו מתייחסים אליהם כמידע אנונימי הנמצא מחוץ לתחום "נתונים אישיים" תחת GDPR סעיף 4(1) ופסקה 26 (וההגדרות המקבילות תחת Privacy Act 1988 (Cth) ו-CCPA / CPRA). משטר הגנת הנתונים — כולל הזכות להתנגד תחת GDPR סעיף 21 — אינו חל על מידע אנונימי, ואיננו מציעים אפשרות נפרדת לביטול הסכמה לטלמטריה.

אם רגולטור בעל סמכות שיפוט עליך נוקט בעמדה שונה לגבי סיווג זה, נתייחס לטלמטריה כנתונים אישיים על בסיס אינטרס לגיטימי תחת GDPR סעיף 6(1)(f) למטרות התפעוליות המתוארות לעיל. הבסיס החוקי החל יישב אז לצד §4; שאר זכויותיך אינן מושפעות מבחירת הסיווג.

אירועי טלמטריה מאוחסנים זמנית בזיכרון ומועברים מעת לעת. אם העברה נכשלת, האירועים מושמטים — טלמטריה לעולם אינה מנסה שוב או נשמרת לאחסון מקומי. טלמטריה לעולם אסור שתפריע לחוויית המוצר.

ה-iframe המוטמע של qub יורה את אותו סוג של אירועים אנונימיים בחזרה ל-qub.social — viewer_arrival כשההטמעה נטענת, ו-share_clicked כשצופה לוחץ על קריאה לפעולה בכותרת התחתונה של ההטמעה. לאירועים אלה יש אותו מבנה כמו לטלמטריה בתוך היישום לעיל: ללא IP, ללא מזהה מכשיר, ללא תצוגה מקדימה של תוכן, ואין מעקב צד-שלישי מעורב.

2.7 זיהוי בוטים

qub משתמש בחלופת CAPTCHA שומרת-פרטיות כדי למנוע ניצול לרעה אוטומטי של זרימת החתימה. האתגר אינו משתמש בעוגיות למעקב ואינו לוקח טביעת אצבע של המכשיר שלך למטרות פרסום. ספק המקור ומדיניות הפרטיות שלו מפורטים ב§8.

2.8 דיווחי ניצול לרעה

אם אתה מדווח על qub, אנו אוספים את סיבת הדיווח וטקסט הסבר אופציונלי שאתה מספק. אנו מאחסנים גיבוב חד-כיווני של כתובת ה-IP שלך עם הדיווח — לא את כתובת ה-IP שלך בגלוי. גיבוב זה משמש רק להגבלת קצב של ניצול לרעה של דיווחים.

2.9 יומני שרת

ספק התשתית שלנו (Cloudflare) עשוי לרשום מטא-נתונים של בקשות (כתובות IP, נתיבי בקשות, חותמות זמן) כחלק מתפעול שירות סטנדרטי. יומנים אלה נשלטים על ידי מדיניות הפרטיות של Cloudflare וכפופים לתקופות השמירה שלהם, שהן בדרך כלל קצרות — בסדר גודל של ימים עד שבועות. איננו מייצאים או מארכיבים את יומני התעבורה המלאים של Cloudflare, ואיננו מעשירים אותם בכל נתון אחר שברשותנו. הסט הצר של אותות שמקורם ברשת שאנו כן שומרים לטריאז' של סנקציות וניצול לרעה מתואר בנפרד ב§2.13.

2.10 qubs מוטמעים

מפרסמים עשויים להטמיע qubs חתומים בדפי צד-שלישי (בלוגים, דפי Notion, פוסטים ב-Substack וכן הלאה) באמצעות קטע ההטמעה של qub. ההטמעה מעובדת בתוך iframe הנטען מאותו מקור מ-qub.social, כך שהיא משתמשת באותה הצפנה, באותו אחסון ובאותן שליפות drand, ובאותה טלמטריה אנונימית המתוארת לעיל. דף המארח אינו יכול לקרוא את ה-DOM של iframe ההטמעה — בידוד ארגז החול של הדפדפן אוכף זאת — וההטמעה אינה מכניסה איסוף חדש או מעבד צד-שלישי.

2.11 מטא-נתונים של שרשרת תגובות

כשאתה כותב qub תגובה מדף החשיפה של qub אחר, מזהה עסקת האחסון של ה-qub ההורה מצורף להעלאת ה-qub החדש כתג ציבורי (Parent-Tx-Id). תג זה הוא מה שמאפשר לדף החשיפה להציג קישור חזרה "הגיב ל-{parent}" מבלי לדרוש משרתים בשליטת qub לתחזק אינדקס הפוך. התג הוא מאפיין אחסון ציבורי והוא קבוע מאותן סיבות ש§3 ו-§5 מתארים. ה-qub_id של ההורה (שהוא המזהה הקריפטוגרפי שאליו המעטפה המוצפנת נכבלת) הוא שדה נפרד החי בתוך המעטפה המוצפנת והופך גלוי רק לאחר ש-qub התגובה עצמו נפתח.

באפשרותך לכתוב qub תגובה מבלי להשתמש כלל בממשק התגובה של qub — אך אם אתה מגיע למסך החיבור דרך הקריאה לפעולה "חתום תגובה ←" בדף חשיפה, הפניית ההורה נקבעת אוטומטית. ניתן לנקות את הקשר התגובה ממסך החיבור בלחיצה אחת לפני החתימה.

2.11a ייחוס ציבורי (תג Author) — בהצטרפות

כשאתה חותם qub, ההעלאה כוללת תג אחסון Author אופציונלי הנושא את טביעת האצבע של מפתח החתימה שלך. יישום היוצר הייחוסי מצרף תג זה רק כשאתה מפעיל במפורש "ייחוס ציבורי" בשלב בוחר התאריך בזמן החתימה. כשאתה משאיר את המתג כבוי, ההעלאה משמיטה את טביעת האצבע שלך, לא נכתב תג Author, וה-qub אינו מיוחס באחסון הקבוע.

כשאתה כן מפעיל ייחוס ציבורי, טביעת האצבע נפתרת ל-@handle המאומת שלך (וכל שדות פרופיל ציבורי נלווים תחת §2.12) בזמן עיבוד הצופה. הייחוס מוכרע לכל qub — באפשרותך לייחס חלק מה-qubs שלך ולא אחרים, והבחירה נרשמת לצמיתות יחד עם ה-qub עצמו.

שדה הכותרת הגלוי על qub חתום (התווית האופציונלית בת השורה האחת שניתן להגדיר בשלב בוחר התאריך, ברירת המחדל שלה היא תווית הכוונה) אינו מטא-נתון זהות, אך הוא טקסט גלוי על החפץ המאוחסן ונראה על ספירה לאחור של הצופה לפני החשיפה. התייחס אליו בהתאם — בחר כותרת שנוח לך שתהיה קבועה וציבורית.

2.12 כינויים אישיים ודפי פרופיל ציבוריים

כשאתה משלים כניסה בקישור קסם, qub מקצה אוטומטית כינוי אישי ברשומת הזהות שלך בצורה @adjective_noun_NNN (לדוגמה @orange_fox_612). הכינוי הוא חתימת הכותב הציבורית כברירת מחדל המוצגת על qubs שבחרת במפורש לייחס באופן ציבורי (§2.11a), המחליפה את טביעת האצבע הקריפטוגרפית הגולמית בתווית ידידותית לאדם. הכינוי נראה לציבור וניתן לחיפוש הפוך דרך GET /api/v1/handle/{handle}, המחזיר את טביעת האצבע של המפתח הציבורי הבעלים (מטמון קצה של 60 שניות). החיפוש ההפוך אינו מחזיר את כתובת הדוא"ל המקושרת לאותה זהות — צופה העוקב אחר הכינוי אינו לומד את הדוא"ל שלך. נקודת הקצה לחיפוש הפוך אינה מאומתת ומוגבלת בקצב בקצה; זה מכוון (זהו משטח אימות הזהות הפונה לציבור), אך זה כן אומר שכל צד היודע את הכינוי שלך יכול לאשר את טביעת האצבע של המפתח הציבורי הבסיסי.

באפשרותך לשנות את שם הכינוי בכל עת מ-/chatima. בקשת השינוי מאומתת על ידי חתימה קריפטוגרפית מהמפתח הפרטי שלך (באמצעות סכמת החתימה הפוסט-קוונטית ML-DSA-65), מוגבלת לשינוי שם אחד כל 30 יום. שינוי שם משחרר את הכינוי הקודם בחזרה למאגר מרחב השמות בכפוף לכללי שמירה סטנדרטיים.

לכל כינוי שנתבע יש דף פרופיל ציבורי ב-/u/{handle} (ו-/@{handle}, המבצע הפניית 302 לאותו דף). הפרופיל הוא כרטיס זהות מאומתת טהור — הוא מציג:

הפרופיל הוא בכוונה כרטיס זהות. הוא אינו מפרט את ה-qubs שכתבת. ייחוס ציבורי הוא בהצטרפות לכל qub (§2.11a) — רק ה-qubs שבחרת במפורש לייחס נושאים את טביעת האצבע שלך באחסון הקבוע בכלל, ודף הפרופיל אינו מונה אותם. כדי להפנות מבקרים ל-qub מסוים, שתף את כתובת ה-URL למשלוח של ה-qub (הקישור שאתה מקבל בזמן החתימה).

כשסורק מנוע חיפוש או פותח קישורים של מדיה חברתית שולף דף פרופיל, qub מעבד תגובה קטנה בצד השרת המכילה את כותרת הדף וסכמת JSON-LD Person. דפדפנים נופלים לאותה מעטפת יישום-עמוד-יחיד כמו שאר הצופה. התגובה בצד הבוט אינה נושאת מידע שאינו כבר ציבורי על הדף עצמו.

ניקוי שם התצוגה או כתובת ה-URL של הפרופיל מסיר שדות אלה מהעיבוד הבא של הפרופיל שלך. qubs שייחסת באופן ציבורי לא ניתנים למחיקה מאחסון קבוע — לפי בקשה נכניס qub לרשימת חסימה, מה שמסיר אותו מהצופה של qub; הנתונים המאוחסנים הבסיסיים נשארים כמתואר ב§5.

2.13 אותות רשת לטריאז' של סנקציות וניצול לרעה

עבור פעולות מאומתות משמעותיות או פעולות המשפיעות על חשבון (כניסה, יצירת ושימוש במפתח API, חתימה, בקשות ניהול חשבון), אנו עשויים ללכוד ולשמור סט קטן של אותות שמקורם ברשת החשופים לקצה האחורי שלנו על ידי Cloudflare: המדינה המשוערת של הבקשה, מפעיל הרשת (ASN), מזהה הבקשה של Cloudflare (CF-Ray), וגיבוב חד-כיווני עם מלח של ה-IP של הבקשה ומחרוזת סוכן המשתמש. אנו לא שומרים את כתובת ה-IP הגולמית על רשומת משתמש או ביומן האירועים בצד היישום שלנו.

אותות אלה משמשים תחת מדיניות סנקציות ושימוש מוגבל שלנו לניהול סיכונים, מניעת ניצול לרעה, וכדי לאפשר לנו להגיב לפניות לגבי גישה מוגבלת. המדינה הנגזרת מ-IP היא משוערת ואינה מטופלת כראיית זהות חד-משמעית.

הערכים העדכניים מאוחסנים ברשומת הזהות שלך לטריאז' מהיר; רשומת אירוע להוספה-בלבד נכתבת גם ליומנים הפנימיים שלנו בכל פעם שפעולה משמעותית נצפית, ויומן אירוע זה — לא רשומת המשתמש — הוא שכבת הראיות הסמכותית אם אי פעם נצטרך להסביר החלטה. תיעוד פנימי המתאר בדיוק אילו שדות אנו שומרים, היכן הם מאוחסנים, ותקופת השמירה נמצא ב-docs/sanctions-geo-triage.md במאגר הקוד הפתוח שלנו.


3. נתונים שאיננו אוספים


4. בסיס חוקי לעיבוד

היכן שחוק הגנת הנתונים דורש בסיס חוקי לעיבוד נתונים אישיים, שלנו הם כדלקמן:

נתון בסיס חוקי מטרה
תוכן מוצפן (מטען אחסון קבוע) פעולתך המפורשת (חתימת qub) אספקת השירות המרכזי
מזהה מכשיר אינטרס לגיטימי ניהול מכסות שכבה חינמית וזכאויות בתשלום
כתובת דוא"ל (רכישה דרך Stripe) הכרח חוזי מילוי הרכישה שלך ואפשור שחזור זכאות
כתובת דוא"ל (כניסה בקישור קסם) הכרח חוזי אימותך וקישור המכשיר שלך לזהותך
כתובת דוא"ל (אימות זהות) פעולתך המפורשת אימות הדוא"ל שלך מול מפתח החתימה שלך לבקשתך
כתובת דוא"ל (הודיעו לי) פעולתך המפורשת שליחת התראת חשיפה חד-פעמית לבקשתך
כתובת דוא"ל של צד-נגדי (הזמנת פקט) פעולתך המפורשת (הכנת פקט מול אותה כתובת) אספקת קישור הסקירה / החתימה המשותפת של הפקט
מפתח חתימה ציבורי פעולתך המפורשת אפשור אימות כתיבה על ה-qubs שלך
כינוי אישי (מוקצה אוטומטית) הכרח חוזי אספקת חתימת כותב ציבורית יציבה וידידותית לאדם על qubs שבחרת במפורש לייחס (§2.11a) ועוגן זהות נווט לצופים
כינוי אישי (מותאם אישית), שם תצוגת פרופיל, כתובת URL של פרופיל פעולתך המפורשת מאפשר לך לבחור כיצד תופיע בפרופיל הציבורי שלך
גיבוב IP (דיווחי ניצול לרעה) אינטרס לגיטימי הגבלת קצב של ניצול לרעה של דיווחים ואבטחת פלטפורמה
אותות זיהוי בוטים אינטרס לגיטימי מניעת ניצול לרעה אוטומטי

אירועי טלמטריה (§2.6) הם אנונימיים ולכן אינם נתונים אישיים במשמעות GDPR סעיף 4(1) — לא נדרש בסיס חוקי והם אינם מופיעים בטבלה זו.


5. אחסון קבוע — גילוי חשוב

זהו הסעיף החשוב ביותר במדיניות זו. אנא קרא אותו בעיון.

פקט מפרסם לצמיתות את כתובות הדוא"ל של שני הצדדים. כשפקט נחתם במשותף ונחתם, שמות שני הצדדים וכתובות הדוא"ל שכל אחד סיפק נכתבים לגוף המוצפן. לאחר תאריך החשיפה, גוף זה ניתן לפענוח ציבורי והכתובות הופכות קבועות וציבוריות. אל תכין פקט מול כתובת דוא"ל שבעליה לא הסכים במפורש לפרסום זה. זה בלתי הפיך.

qub מאחסן תוכן חתום באחסון ציבורי קבוע ועמיד-בפני-שיבושים. אחסון זה מתוכנן להיות קבוע ובלתי משתנה. ברגע שהתוכן שלך נכתב לאחסון קבוע, לא ניתן למחוק, לשנות או לבטל אותו — על ידך, על ידינו, או על ידי כל אחד.

מה זה אומר בפועל:

מודל רשימת החסימה מספק הסרה מעשית ממשטח המוצר של qub. הוא אינו מספק מחיקה מהאינטרנט.

עליך לחתום רק תוכן שנוח לך שיהיה זמין לצמיתות ובאופן ציבורי לאחר תאריך החשיפה. שקול בזהירות לפני חתימת תוכן הכולל מידע אישי על עצמך או על אחרים.

פקטים (פרט טכני). גוף פקט רושם את שמות שני הצדדים ופרטי הקשר שלהם (כולל כתובות דוא"ל) בתוך גוף ה-CBOR החתום. ברגע ששני הצדדים חותמים במשותף והפקט החתום נכתב לאחסון קבוע, מזהים אלה הופכים לחלק מהרשומה הקבועה וניתנים לפענוח ציבורי לאחר תאריך החשיפה. ראה את האזהרה המודגשת בראש סעיף זה.

דפי פרופיל ציבוריים. דף הפרופיל ב-/u/{handle} הוא כרטיס הזהות המאומתת המתואר ב§2.12 — כינוי, שם תצוגה אופציונלי, כתובת URL אופציונלית, תווית "דוא"ל מאומת", צורה קצרה של טביעת אצבע. הוא אינו מפרט את ה-qubs שכתבת. שינוי שם הכינוי שלך מחליף את הקישור הציבורי באופן מיידי. qubs שייחסת באופן ציבורי תחת כינוי קודם ממשיכים להיות ניתנים לייחוס לאותה טביעת אצבע של מפתח ציבורי, הנפתרת כעת לכינוי החדש דרך שרשרת האימות.

5.1 צדדים שלישיים בתוכן שלך

כשאתה כולל מידע אישי של אדם אחר ב-qub או פקט חתום (לדוגמה, על ידי שמו, כולל כתובת הדוא"ל שלו כצד-נגדי לפקט, או ציטוט תכתובתו), אתה אחראי להבטיח שיש לך את הבסיס החוקי לעשות זאת תחת חוק תחום השיפוט שלך. אנו מעבדים מידע זה אך ורק על פי הוראותיך, בתפקידנו כספק שירות לך. אין לנו קשר ישיר עם הצד השלישי ואנו מסתמכים עליך לספק לו כל הודעה שחוק הפרטיות החל עליו דורש. אחריות זו מחוזקת בתנאי השימוש שלנו §15 (שיפוי) ובמדיניות תוכן שנוצר על ידי משתמשים.


6. זכויותיך ובחירותיך

6.1 גישה וניידות

ה-qubs החתומים שלך מאוחסנים באחסון ציבורי קבוע. כבר יש לך גישה ישירה אליהם דרך מזהי העסקה בקישורי ה-qub שלך. אין צורך בבקשת גישה לנתונים אלינו.

6.2 מחיקה ומחיקת נתונים

אחסון קבוע הוא קבוע, ולכן איננו יכולים למחוק תוכן חתום. אם תבקש מאיתנו למחוק qub, נסקור את הבקשה תחת ההליך במדיניות תוכן שנוצר על ידי משתמשים §6. אם נאשר אותה, נוסיף את ה-qub לרשימת החסימה שלנו — הצופה והמטמון של qub מפסיקים לשרת אותו. הנתונים הבסיסיים באחסון קבוע נשארים במקומם; זהו המקסימום שהארכיטקטורה שלנו מאפשרת.

עבור נתונים שאנו מחזיקים ישירות (כתובת דוא"ל, מזהה מכשיר, רשומות זכאות, רשומות זהות ואימות, כינוי אישי, שם תצוגת פרופיל וכתובת URL), באפשרותך לבקש מחיקה על ידי שליחת דוא"ל ל-support@qub.social עם קידומת הנושא [PRIVACY]. נטפל בבקשות אלה במסגרות הזמן החוקיות — בדרך כלל תוך 30 יום, עם הארכות היכן שהבקשה מורכבת או מרובה, כפי שמותר על פי החוק החל (GDPR סעיף 12(3); APP 12.4; CCPA §1798.130(a)(2)).

6.3 תיקון

אם מידע כלשהו שאנו מחזיקים אודותיך שגוי (לדוגמה, הדוא"ל המשויך לרכישתך), צור איתנו קשר ונתקן אותו.

6.4 התנגדות לעיבוד

באפשרותך להתנגד לעיבוד שלנו על בסיס אינטרס לגיטימי תחת GDPR סעיף 21(1). העיבודים המבוצעים על בסיס זה מפורטים ב§4 ומוגבלים ל(א) קישור מזהה המכשיר התומך במכסת השכבה החינמית והזכאות בתשלום שלך, (ב) גיבוב ה-IP החד-כיווני המצורף לדיווחי ניצול לרעה, ו(ג) אותות זיהוי בוטים בזרימת החתימה. כל אחד הכרחי או לאספקת השירות לך או להגנה על שלמות הפלטפורמה עבור משתמשים אחרים. בהתנגדות שלמה מהותית, נעריך אותה לגופה ונחדל מהעיבוד או, היכן שסעיף 21(1) מתיר, נדגים את העילות הלגיטימיות המשכנעות הגוברות על האינטרסים שלך, או נסתמך על החריג של סעיף 21(1) לעיבוד הכרחי לביסוס, מימוש או הגנה של תביעות משפטיות. כדי להתנגד, שלח דוא"ל ל-support@qub.social עם קידומת הנושא [PRIVACY].

טלמטריה (§2.6) אינה כפופה לזכות זו מאחר שאינה נתונים אישיים — ראה את ההסבר בסוף §2.6.


7. עוגיות ואחסון מקומי

7.1 עוגיות שנקבעות על ידי qub

qub אינו קובע עוגיות — לא למעקב, לא לפרסום, לא לניהול הפעלה, ולא לכל מטרה אחרת. איננו פולטים כותרות Set-Cookie מהיישום שלנו. אימות משתמש באסימוני קישור קסם החתומים ב-HMAC הנמסרים לדוא"ל שלך ונצרכים פעם אחת; טלמטריה משתמשת במשואות אנונימיות; קישור זכאות משתמש במזהה מכשיר באחסון המקומי של הדפדפן (§7.3). אף אחד מהמנגנונים הללו אינו דורש עוגייה. מאחר ש-qub אינו קובע עוגיות משלו, איננו מציגים באנר הסכמה לעוגיות.

7.2 עוגיות שנקבעות על ידי תשתית צד-שלישי

שני ספקי תשתית שאנו תלויים בהם עשויים לתקשר עם אחסון העוגיות של הדפדפן שלך כחלק מהתפעול הרגיל של שירותיהם. איננו שולטים בעוגיות אלה ואיננו מקבלים מהן יכולת מעקב:

איננו משתמשים בעוגיות פרסום או ניתוח של צד-שלישי. אין תגי Google Analytics, אין פיקסלים של Meta, ואין SDKs לפרסום בשום מקום ב-qub.social.

7.3 אחסון מקומי (IndexedDB)

qub משתמש באחסון מקומי של הדפדפן (IndexedDB) כדי לאחסן:

נתונים אלה נשארים במכשיר שלך ואינם משודרים אלינו אלא כמתואר במדיניות זו. מזהה המכשיר נשלח עם בקשות חתימה והעלאה לאימות זכאות.


8. שירותי צד-שלישי

שירות מטרה נתונים משותפים מדיניות הפרטיות שלהם
רשת אחסון קבוע אחסון קבוע של תוכן חתום מטעני qub מוצפנים בלבד https://www.arweave.org/legal-policies
Cloudflare אירוח, CDN, זיהוי בוטים (Turnstile), Workers מטא-נתונים של בקשות, אותות Turnstile https://www.cloudflare.com/privacypolicy/ ונספח Turnstile
Stripe עיבוד תשלומים דוא"ל, פרטי תשלום (לא משותפים איתנו) https://stripe.com/privacy
SendGrid (Twilio) מסירת דוא"ל טרנזקציוני כתובת דוא"ל, תוכן הודעה https://www.twilio.com/legal/privacy
drand משואת timelock ציבורית (רשת אקראיות) אין — אנו רק שולפים חתימות משואה ציבוריות רשת ציבורית; לא נאספים נתונים אישיים — ראה https://drand.love

9. ילדים וגיל הסכמה

qub אינו מכוון לילדים מתחת לגיל 13. איננו אוספים ביודעין מידע אישי מילדים מתחת לגיל 13, בהתאם לחוק האמריקני Children's Online Privacy Protection Act (COPPA, 15 U.S.C. §6501 ואילך). אם החוק המקומי בתחום השיפוט שלך דורש גיל מינימום גבוה יותר להסכמה דיגיטלית (לדוגמה, 16 תחת ה-GDPR בחלק ממדינות האיחוד האירופי), עליך לעמוד באותו גיל גבוה יותר כדי להשתמש ב-qub.

אם נלמד שאספנו מידע אישי מילד מתחת לגיל המינימום החל, נמחק מידע זה ממערכותינו בתוך זמן סביר. תוכן חתום שכבר נמצא באחסון קבוע אינו ניתן למחיקה; מגבלת רשימת החסימה ב§5 חלה. אם אתה מאמין שילד מתחת לגיל המינימום החל השתמש ב-qub, צור איתנו קשר ב-support@qub.social עם קידומת הנושא [PRIVACY] ונקטה בפעולה מתאימה.


10. אבטחת נתונים

תוכן חתום דרך qub מוצפן במכשיר שלך עם הצפנת timelock ועטיפה חיצונית נוספת לפני השידור, כך שהשרתים שלנו אינם מחזיקים טקסט גלוי (בכפוף לחריגים הצרים שנחשפים ב§2.1 וב§2.3). תשתית תפעולית מטפלת במטא-נתונים בלבד — רשומות זכאות, רשומות רשימת חסימה, מוני טלמטריה, דיווחי ניצול לרעה, רשומות זהות, ונתוני אימות.

אנו מיישמים אמצעים טכניים וארגוניים המתאימים לסיכון העיבוד (GDPR סעיף 32; APP 11.1):

לא ניתן להבטיח שמערכת כלשהי תהיה מאובטחת. אם נהיה מודעים להפרת נתונים אישיים העלולה לגרום לסיכון לזכויותיך וחירויותיך, נודיע לרשות הפיקוח הרלוונטית תוך 72 שעות היכן שנדרש (GDPR סעיף 33; UK GDPR), ונודיע ל-OAIC ולאנשים המושפעים בהקדם האפשרי היכן שתוכנית הפרת הנתונים הניתנת לדיווח של Privacy Act 1988 (Cth) חלק IIIC חלה.

לחששות אבטחה או לדיווח על פגיעות, ראה את מדיניות האבטחה שלנו ב-https://qub.social/security או שלח דוא"ל ל-support@qub.social עם קידומת הנושא [SECURITY].


11. משתמשים בינלאומיים וזכויות פרטיות אזוריות

11.1 העברות נתונים חוצות-גבולות

qub פועל מאוסטרליה. התוכן המוצפן שלך חי ברשת אחסון ציבורי קבוע גלובלית, והמטא-נתונים מעובדים על ידי Cloudflare, Stripe, ו-Twilio / SendGrid (כולם בארצות הברית).

כשאנו מעבירים נתונים אישיים מחוץ לאוסטרליה או ל-EEA / בריטניה למדינה ללא החלטת התאמה (בעיקר ארצות הברית), אנו מסתמכים על אחד מהמנגנונים הללו:

כדי לברר איזה מנגנון חל על הנתונים שלך, שלח דוא"ל ל-support@qub.social עם קידומת הנושא [PRIVACY].

11.2 משתמשים אירופיים (GDPR ו-UK GDPR)

אם אתה ב-EEA או בבריטניה, יש לך זכות לגשת, לתקן, למחוק, להגביל, או להעביר את הנתונים האישיים שלך, ולהתנגד לעיבוד המבוסס על אינטרס לגיטימי. כדי לממש כל אחת מזכויות אלה, שלח דוא"ל ל-support@qub.social עם קידומת הנושא [PRIVACY].

עבור תוכן חתום באחסון קבוע, מחיקה בשכבת האחסון אינה אפשרית טכנית. זה נופל בתוך המגבלות המוכרות תחת סעיף 17(3) של ה-GDPR — בעיקר 17(3)(a) (חופש ביטוי ומידע) ו-17(3)(e) (היכן שמחיקה אינה ניתנת לביצוע טכנית). בבקשת מחיקה שלמה מהותית מנושא הנתונים, נעריך את הבקשה תחת ההליך המתואר במדיניות תוכן שנוצר על ידי משתמשים §6 ו, היכן שהיא מאושרת, נכניס את ה-qub לרשימת חסימה מהצופה וה-iframe המוטמע של qub. אנו עשויים לדחות או לעכב בקשות שהן בלתי מבוססות או מוגזמות באופן ברור, שמתנגשות עם זכויות צד אחר (לדוגמה, צד-נגדי לפקט חתום), או שמונעות על ידי עיכוב משפטי. הנתונים המאוחסנים הבסיסיים נשארים נגישים באמצעים אחרים.

נציג סעיף 27. הערכנו את העיבוד שלנו של נתונים אישיים של ה-EEA וכרגע אנו מסתמכים על הפטור של GDPR סעיף 27(2): העיבוד שלנו מזדמן, אינו כולל קטגוריות מיוחדות של נתונים בקנה מידה גדול, ואינו צפוי לגרום לסיכון לזכויותיהם וחירויותיהם של אנשים טבעיים. נמנה נציג סעיף 27 ב-EEA, ונציג נפרד לסעיף 27 של UK GDPR עבור הממלכה המאוחדת, כש(א) נתחיל להציע תוכניות בתשלום לאחד מהשווקים על בסיס לא-מזדמן, (ב) שיעור משתמשי ה-EEA / בריטניה ברשומת הזהות שלנו עולה על הרמה שבה ניתן להגן באופן סביר על פטור סעיף 27(2), או (ג) רשות פיקוח מוסמכת מבקשת זאת. עד אז, אנו מסתמכים על פטור סעיף 27(2) ומעריכים מחדש בכל שינוי מהותי במוצר או בנפח.

אם אתה מאמין שלא טיפלנו כראוי בחששותיך, באפשרותך להתלונן לרשות הגנת הנתונים של מקום מגוריך הרגיל — לדוגמה, משרד נציב המידע הבריטי (ico.org.uk) למשתמשים בבריטניה, או רשות הפיקוח של מדינת החברות שלך למשתמשי EEA.

11.3 משתמשים בקליפורניה (CCPA / CPRA)

אם אתה תושב קליפורניה, ה-CCPA / CPRA מספק לך זכויות ספציפיות לגבי המידע האישי שלך. ב-12 החודשים שקדמו, אספנו את הקטגוריות הבאות של מידע אישי:

אנו שומרים מידע אישי לתקופות המפורטות ב§2.3 וב§6, בדרך כלל לא יותר מהנדרש למטרה שלשמה נאסף. איננו אוספים או מעבדים מידע אישי רגיש למטרות שיפעילו את הזכות להגביל שימוש תחת CPRA §1798.121.

איננו מוכרים או משתפים את המידע האישי שלך. איננו משתמשים או חושפים מידע אישי רגיש למטרות מעבר לאלה המותרות על ידי ה-CCPA. יש לך זכות לבקש גישה, מחיקה, תיקון, ומידע על המידע האישי שאנו אוספים, ולמנות סוכן מורשה להגיש בקשה בשמך. לא נפלה אותך לרעה בגין מימוש זכויות ה-CCPA שלך.

כדי לממש זכויות אלה, שלח דוא"ל ל-support@qub.social עם קידומת הנושא [PRIVACY]. בקשות חייבות להיות ניתנות לאימות — נבקש ממך להוכיח בעלות על כתובת הדוא"ל או מזהה המכשיר ברשומה. אם תמנה סוכן מורשה, אנו עשויים לדרוש ממך לאמת את סמכות הסוכן ולאשר את הבקשה ישירות.

11.4 משתמשים אוסטרליים (Privacy Act 1988)

qub מחויב לעקרונות הפרטיות האוסטרליים (APPs) תחת Privacy Act 1988 (Cth). באפשרותך לבקש גישה או תיקון של מידע אישי שאנו מחזיקים אודותיך תחת APP 12 / APP 13 על ידי שליחת דוא"ל ל-support@qub.social עם קידומת הנושא [PRIVACY]. נאשר את בקשתך בתוך תקופה סבירה (בדרך כלל 30 יום). זכויות שיווק ישיר תחת APP 7 אינן מופעלות מאחר שאיננו שולחים דואלי שיווק (ראה §2.3).

חשיפות מעבר לים (APP 8.1). מידע אישי עשוי להיחשף למקבלים הממוקמים בארצות הברית (Cloudflare, Stripe, Twilio / SendGrid) ולרשת שערי האחסון הציבורי הקבוע הגלובלית. היכן שחריגי APP 8.2 אינם חלים, על ידי שימוש בשירות אתה מסכים לחשיפות מעבר לים אלה ומכיר שאחריות APP 8.1 לפעולה או נוהג של המקבל מעבר לים, במידה זו, משתנה.

תלונות. אם אינך מרוצה מתגובתנו לתלונת פרטיות, באפשרותך להתלונן למשרד נציב המידע האוסטרלי (OAIC) ב-oaic.gov.au.


12. שינויים במדיניות זו

אנו עשויים לעדכן מדיניות זו מעת לעת. מספר הגרסה הנוכחי ותאריך התחילה מופיעים בראש דף זה.

שינויים מהותיים המצמצמים את זכויותיך נכנסים לתוקף 30 יום לאחר שאנו מפרסמים את המדיניות המתוקנת ומספקים הודעה בתוך היישום. שינויים אחרים נכנסים לתוקף בתאריך התחילה המתוקן.

סיכום תיקונים מהותיים מתוחזק ב§13 להלן.


13. יומן שינויים

תת-סעיפים המוכנסים לסעיף יציב שומרים סיומת אות (לדוגמה §2.11a) כך שהפניות צולבות לסעיפים סובבים נשארות תקפות לאורך גרסאות.

גרסה תאריך תחילה סיכום
1.0 1 במאי 2026 פרסום ראשוני.