Soukromí u qub

Datum účinnosti: 1. května 2026 Verze: 1.0 — první zveřejnění


Stručně: Šifrujeme váš obsah na vašem zařízení. Nečteme jej, neukládáme prostý text, neprodáváme data a netrénujeme na něm AI. Váš e-mail a přezdívka se používají pouze pro funkce, které zapnete. Zapečetěný obsah je uložen trvale a nelze jej smazat — jakmile je tam, ani my jej nemůžeme odstranit. Před pečetěním si pozorně přečtěte §5.


Kdo jsme

qub.social provozuje společnost VSPRY AUSTRALIA PTY LIMITED (ABN 41 631 026 330), Level 38, 71 Eagle Street, Brisbane QLD 4000, Austrálie. Odkazy na „qub“, „my“, „nás“ a „naše“ znamenají tento subjekt, který vystupuje jako správce dat (GDPR / britský GDPR), subjekt APP (Privacy Act 1988 (Cth)) a „podnik“ (CCPA / CPRA) pro osobní informace zpracovávané prostřednictvím Služby.

Kontakt pro soukromí: Mark Harper — support@qub.social s předponou předmětu [PRIVACY].


1. Čím qub je

qub je platforma pro časované závazky a publikování. Napíšete qub, zvolíte budoucí datum odhalení a váš prohlížeč jej zamkne pomocí veřejné služby časovaného uvolnění, takže jej nelze otevřít, dokud to datum nenastane. Zapečetěná kopie je uložena v decentralizované vrstvě trvalého úložiště, kterou neprovozujeme. Po datu odhalení může kdokoli s odkazem obsah dešifrovat a přečíst.

Platforma je postavena tak, abychom nebyli v řetězci důvěry. Zamykání a odemykání probíhá na vašem zařízení. Než qub dorazí k nám, je už zapečetěným balíčkem, a malý kousek odkazu potřebný k jeho otevření zůstává záměrně ve vašem prohlížeči — s výhradou kryptografických předpokladů zveřejněných v našich Podmínkách použití §13.3 a úzkého přihlášení ke kanálu obnovy popsaného v §2.3 níže. Jak se stále větší část internetu stává strojově generovanou, schopnost ukázat na zapečetěnou zprávu a prokázat „toto existovalo v tom přesném okamžiku“ má větší, nikoli menší význam — a ten důkaz funguje, i když jsou naše servery offline, i když přestaneme existovat.

Tyto zásady ochrany soukromí vysvětlují, jaká data shromažďujeme, jaká data neshromažďujeme, a důsledky používání trvalého veřejného úložiště pro soukromí.


2. Data, která shromažďujeme

2.1 Obsah, který pečetíte

Když zapečetíte qub v prohlížeči, váš obsah je zašifrován na vašem zařízení dříve, než opustí váš prohlížeč. Naše servery v toku pečetění v prohlížeči neobdrží váš obsah v prostém textu. Zašifrovaná datová úloha je zapsána do trvalého úložiště, nikoli na servery, které ovládáme. Existují dvě výslovné výjimky: (1) API /api/v1/seal produktu Builder, kde klient API záměrně zasílá prostý text a obalovací klíč generovaný volajícím pro zapečetění na straně serveru v paměti (ani jednu z těchto hodnot trvale neuchováváme ani nezaznamenáváme do logu); a (2) přihlášení ke kanálu obnovy popsané dále v tomto oddílu, kde obalovací klíč pro daný qub doprovází již zašifrované nahrání, abychom mohli do e-mailu o potvrzení pečetění zahrnout funkční odkaz na doručení. Klienti API, kteří vyžadují, aby byl tok v prohlížeči slepý vůči bajtům, mohou zapečetit lokálně a použít /api/v1/upload.

Po datu odhalení se obsah stane veřejně dešifrovatelným kýmkoli, kdo má úložištní ID transakce (které je vloženo do odkazu na qub, který sdílíte).

2.2 Identifikátor zařízení

Při prvním použití qub vygeneruje náhodný identifikátor zařízení a uloží jej do lokálního úložiště vašeho prohlížeče (IndexedDB). Tento identifikátor se používá ke sledování vaší kvóty používání bezplatné úrovně a k propojení placených nároků s vaším zařízením. Není odvozen z hardwarového snímání otisků ani z mezi-webového sledování.

Identifikátor zařízení může být ztracen, pokud vymažete data prohlížeče, přepnete zařízení nebo použijete soukromé prohlížení. Není to trvalá identita — je to praktické svázání.

2.3 E-mailová adresa

Vaši e-mailovou adresu shromažďujeme pouze tehdy, když použijete funkci, která ji vyžaduje. Každé použití je omezeno na stanovený účel. Nezasíláme marketingové e-maily a nevytváříme profily z e-mailových adres.

Funkce Kdy shromážděno Co zasíláme Uchovávání
Nákup placené úrovně Při placení Stripe Potvrzení nákupu (prostřednictvím Stripe) Uchováváno po dobu života nároku plus po dobu vyžadovanou australským daňovým / účetním právem (aktuálně 7 let podle Income Tax Assessment Act 1997 §262A)
Přihlášení přihlašovacím odkazem Když požádáte o přihlašovací odkaz Jednorázový přihlašovací odkaz Uchováváno na vašem záznamu identity, dokud tento záznam existuje; smazáno na žádost podle §6.2
Atestace identity Když ověříte svůj e-mail oproti podpisovému klíči 6místný ověřovací kód Uchováváno na vašem záznamu o atestaci, dokud jej neodvoláte z /podpis nebo nepožádáte o smazání podle §6.2
Notify-me Když se přihlásíte k odhalení qubu Jediné upozornění v den odhalení Uloženo, dokud není upozornění doručeno, poté smazáno
Pozvánka protistraně paktu Když připravíte pakt oproti e-mailové adrese protistrany Jednorázový odkaz na přezkum / spolupodpis paktu Záznam připraveného paktu (včetně e-mailu protistrany) je smazán, když je pakt zapečetěn, odvolán, nebo 7 dnů po přípravě — podle toho, co nastane první. 30denní životní cyklus úložiště je záložní pojistkou pro smazání pouze v případě, že denní úklid není dostupný. Jakmile je pakt spolupodepsán a zapečetěn, e-mail protistrany je součástí těla trvalého úložiště a nelze jej odstranit (viz §5). Omezení rychlosti: deset pozvánek na adresu za UTC den
Svázání e-mailu při spolupodpisu paktu Když protistrana sleduje pozvánku k paktu a ověří svůj e-mail Jednorázový přihlašovací odkaz se svázáním paktu Krátkodobá (15minutová) ověřovací značka klíčovaná k připravenému paktu; žádné další uchovávání e-mailu nad rámec řádku přihlašovacího odkazu v §2.3

E-mailové adresy sdílíme pouze se Stripe (pro nákupy) a naším poskytovatelem transakčních e-mailů (pro každý další e-mail uvedený výše — viz §8 pro aktuálního poskytovatele). Ani jedna strana neobdrží adresy shromážděné tou druhou.

Všechny e-maily uvedené výše jsou transakční nebo se službou související komunikace zaslaná v reakci na konkrétní akci uživatele. Nejsou komerčními elektronickými zprávami ve smyslu zákona Spam Act 2003 (Cth) a nejsou komerčními zprávami podle amerického zákona CAN-SPAM. Nezasíláme marketingové e-maily, a neexistuje proto žádný marketingový seznam, z nějž by bylo možné se odhlásit. Každý typ e-mailu lze zakázat u jeho zdroje: přihlašovací odkaz tím, že nepožádáte o přihlášení; notify-me prostřednictvím odkazu pro odhlášení v e-mailu s upozorněním; e-maily o životním cyklu / potvrzení pečetění tím, že se při pečetění nepřihlásíte.

Když poprvé dokončíte přihlášení přihlašovacím odkazem, qub vám také automaticky přidělí veřejnou přezdívku na vašem záznamu identity. Přezdívka je samostatný identifikátor od vašeho e-mailu — je veřejně viditelná a zpětně vyhledatelná, ale neodhaluje e-mailovou adresu, s níž je propojena. Viz §2.12.

URL pro obnovu a přihlášení k e-mailům o životním cyklu. Každý zapečetěný qub je zamčen klíčem pro daný qub, který žije v části sdíleného odkazu za symbolem # (https://qub.social/c/<id>#<key>). Prohlížeče tuto část nepřenášejí na žádný server, takže ve výchozím stavu klíč nikdy nevidíme — což znamená, že váš qub nemůžeme obnovit, pokud ztratíte odkaz.

Můžete se přihlásit ke kanálu obnovy: když zapnete e-maily o životním cyklu tvůrce pro konkrétní qub a e-mail, který dodáte, odpovídá vaší ověřené identitě, přijmeme klíč s nahráním, uložíme úplný odkaz na doručení na záznam zapečetěné historie vaší identity a vložíme jej do vašeho e-mailu o potvrzení pečetění, takže URL ve vaší schránce skutečně otevře qub. To je výměna — záložní kanál výměnou za část end-to-end čistoty — a zapojí se pouze tehdy, když se přihlásíte, pouze pro qub, ke kterému jste se přihlásili. Bez přihlášení (nebo s e-mailem, který nemůžeme ověřit) zůstává klíč ve vašem prohlížeči a nikdy se na naše servery nedostane.

2.4 Podpisové klíče

Pokud vygenerujete podpisový klíč, pár klíčů je vytvořen a uložen zcela na vašem zařízení. Na náš server je přenesen pouze váš veřejný klíč — když podepíšete qub nebo ověříte svou identitu prostřednictvím atestace e-mailu. Váš soukromý klíč nikdy neopustí váš prohlížeč. Veřejné klíče a záznamy o atestaci jsou uloženy v našem úložišti metadat.

2.5 Platební informace

Platby jsou zpracovávány zcela společností Stripe. Neobdržíme ani neukládáme číslo vaší kreditní karty, datum vypršení ani CVC. Stripe může během placení shromáždit další informace, včetně vašeho jména, fakturační adresy a informací o zařízení, pro účely prevence podvodů a zpracování plateb. Zásady ochrany soukromí Stripe upravují nakládání s vašimi platebními údaji: https://stripe.com/privacy

Stripe může začít shromažďovat informace (jako data zadaná do formuláře placení) dříve, než dokončíte nákup. To je standardní chování Stripe pro prevenci podvodů a řídí se zásadami ochrany soukromí Stripe, nikoli našimi.

2.6 Telemetrie

qub shromažďuje minimální, anonymní produktovou telemetrii, aby pochopil, jak je produkt používán, a diagnostikoval chyby. Telemetrické události zahrnují akce jako „pečetění dokončeno“, „divák načten“ a „dešifrování uspělo“, spolu s daty o načasování.

Co telemetrie nezahrnuje:

Protože telemetrické události neobsahují žádné informace, které vás identifikují, ani žádné informace, které bychom mohli kombinovat s jinými daty, jež držíme, abychom vás identifikovali, zacházíme s nimi jako s anonymními informacemi, které spadají mimo rozsah „osobních údajů“ podle GDPR čl. 4(1) a recitálu 26 (a rovnocenných definic podle zákona Privacy Act 1988 (Cth) a CCPA / CPRA). Režim ochrany dat — včetně práva vznést námitku podle GDPR čl. 21 — se na anonymní informace nevztahuje a neposkytujeme samostatnou možnost odhlášení pro telemetrii.

Pokud regulátor s jurisdikcí nad vámi zaujme jiný názor na tuto klasifikaci, budeme s telemetrií zacházet jako s osobními údaji na základě oprávněného zájmu podle GDPR čl. 6(1)(f) pro provozní účely popsané výše. Platný zákonný základ by pak stál vedle §4; vaše ostatní práva nejsou volbou klasifikace dotčena.

Telemetrické události jsou bufferovány v paměti a pravidelně vyprazdňovány. Pokud vyprázdnění selže, události jsou zahozeny — telemetrie nikdy neopakuje ani neuchovává do lokálního úložiště. Telemetrie nesmí nikdy zasahovat do zážitku z produktu.

Iframe embedu qub posílá zpět na qub.social stejný druh anonymních událostí — viewer_arrival, když se embed načte, a share_clicked, když divák ťukne na CTA v zápatí embedu. Tyto události mají stejný tvar jako telemetrie v aplikaci výše: žádná IP, žádný identifikátor zařízení, žádný náhled obsahu a není zapojen žádný sledovač třetí strany.

2.7 Detekce botů

qub používá alternativu CAPTCHA chránící soukromí, aby zabránil automatizovanému zneužití toku pečetění. Výzva nepoužívá cookies ke sledování a nesnímá otisky vašeho zařízení pro reklamní účely. Nadřazený poskytovatel a jeho zásady ochrany soukromí jsou uvedeny v §8.

2.8 Hlášení o zneužití

Pokud nahlásíte qub, shromáždíme důvod hlášení a volitelný vysvětlující text, který poskytnete. S hlášením ukládáme jednosměrný hash vaší IP adresy — nikoli vaši IP adresu v čitelné podobě. Tento hash se používá pouze k omezování rychlosti zneužití hlášení.

2.9 Serverové protokoly

Náš poskytovatel infrastruktury (Cloudflare) může protokolovat metadata požadavku (IP adresy, cesty požadavku, časová razítka) jako součást standardního provozu služby. Tyto protokoly se řídí zásadami ochrany soukromí Cloudflare a podléhají jejich obdobím uchovávání, která jsou obvykle krátká — řádově dny až týdny. Plné protokoly provozu Cloudflare neexportujeme ani nearchivujeme a neobohacujeme je o žádná jiná data, která držíme. Úzká sada signálů odvozených ze sítě, kterou uchováváme pro třídění sankcí a zneužití, je popsána samostatně v §2.13.

2.10 Vložené quby

Vydavatelé mohou vkládat zapečetěné quby na stránky třetích stran (blogy, stránky Notion, příspěvky Substack a tak dále) pomocí úryvku embedu qub. Embed se vykreslí uvnitř iframe, který je načítán ze stejného původu z qub.social, takže používá stejné šifrování, stejná úložištní a drand načtení a stejnou anonymní telemetrii popsanou výše. Hostitelská stránka nemůže přečíst DOM iframe embedu — vynucuje to izolace sandboxu prohlížeče — a embed nezavádí žádné nové shromažďování ani zpracovatele třetí strany.

2.11 Metadata řetězce odpovědí

Když vytvoříte qub odpovědi ze stránky odhalení jiného qubu, úložištní ID transakce rodičovského qubu je připojeno k nahrání nového qubu jako veřejná značka (Parent-Tx-Id). Tato značka je to, co umožňuje stránce odhalení vykreslit zpětný odkaz „Odpovězeno na {parent}“, aniž by byly vyžadovány servery ovládané qubem k udržování reverzního indexu. Značka je veřejnou vlastností úložiště a je trvalá ze stejných důvodů, jaké popisují §3 a §5. qub_id rodiče (což je kryptografický identifikátor, k němuž se zašifrovaná obálka váže) je samostatné pole, které žije uvnitř zašifrované obálky a stane se viditelným až poté, co se sám qub odpovědi odemkne.

Můžete vytvořit qub odpovědi, aniž byste kdy použili UI odpovědí qubu — ale pokud na obrazovku skládání přijdete prostřednictvím CTA „Zapečetit odpověď →“ na stránce odhalení, rodičovský odkaz je nastaven automaticky. Kontext odpovědi lze z obrazovky skládání před pečetěním vymazat jedním ťuknutím.

2.11a Veřejné přiznání autorství (značka Author) — dobrovolné

Když zapečetíte qub, nahrání zahrnuje volitelnou úložištní značku Author, která nese otisk vašeho podpisového klíče. Referenční aplikace tvůrce připojí tuto značku pouze tehdy, když výslovně povolíte „Veřejné přiznání autorství“ v kroku výběru data při pečetění. Když ponecháte přepínač vypnutý, nahrání vynechá váš otisk, nezapíše se žádná značka Author a qub je v trvalém úložišti nepřiznaný.

Když veřejné přiznání autorství povolíte, otisk se v okamžiku vykreslení pro diváka přeloží na vaši ověřenou @přezdívku (a jakákoli související pole veřejného profilu podle §2.12). Přiznání autorství se rozhoduje pro každý qub — některé své quby můžete přiznat a jiné ne, a tato volba je zaznamenána trvale spolu se samotným qubem.

Pole názvu v prostém textu na zapečetěném qubu (volitelný jednořádkový popisek, který můžete nastavit v kroku výběru data, s výchozí hodnotou popisku záměru) není identitní metadata, ale je to prostý text na uloženém artefaktu a viditelný na odpočítávání pro diváka před odhalením. Zacházejte s ním odpovídajícím způsobem — vyberte název, s nímž jste smířeni, že bude trvalý a veřejný.

2.12 Osobní přezdívky a veřejné profilové stránky

Když dokončíte přihlášení přihlašovacím odkazem, qub automaticky přidělí osobní přezdívku na vašem záznamu identity ve formě @adjective_noun_NNN (např. @orange_fox_612). Přezdívka je výchozí veřejný popisek autora zobrazovaný na qubech, které jste výslovně rozhodli veřejně přiznat (§2.11a), nahrazující surový kryptografický otisk lidsky přívětivým popiskem. Přezdívka je veřejně viditelná a zpětně vyhledatelná prostřednictvím GET /api/v1/handle/{handle}, který vrací otisk vlastnícího veřejného klíče (60sekundová okrajová cache). Reverzní vyhledání nevrací e-mailovou adresu propojenou s touto identitou — divák, který sleduje přezdívku, se nedozví váš e-mail. Koncový bod reverzního vyhledání je neověřený a omezený rychlostí na okraji; to je záměrné (je to veřejně orientovaný povrch ověření identity), ale znamená to, že jakákoli strana, která zná vaši přezdívku, může potvrdit podkladový otisk veřejného klíče.

Přezdívku můžete kdykoli přejmenovat z /podpis. Žádost o přejmenování je ověřena kryptografickým podpisem z vašeho soukromého klíče (pomocí schématu postkvantového podpisu ML-DSA-65), omezena na jedno přejmenování každých 30 dnů. Přejmenování uvolní předchozí přezdívku zpět do fondu jmenného prostoru s výhradou standardních pravidel rezervace.

Každá nárokovaná přezdívka má veřejnou profilovou stránku na /u/{handle} (a /@{handle}, která se přesměrovává s kódem 302 na stejnou stránku). Profil je čistá karta ověřené identity — zobrazuje:

Profil je záměrně kartou identity. Neuvádí quby, které jste vytvořili. Veřejné přiznání autorství je dobrovolné pro každý qub (§2.11a) — pouze quby, které jste výslovně rozhodli přiznat, vůbec nesou váš otisk v trvalém úložišti, a profilová stránka je nevyjmenovává. Chcete-li nasměrovat návštěvníky na konkrétní qub, sdílejte URL doručení qubu (odkaz, který obdržíte při pečetění).

Když crawler vyhledávače nebo rozbalovač sociálních médií načte profilovou stránku, qub vykreslí malou serverovou odpověď obsahující název stránky a JSON-LD schéma Person. Prohlížeče propadnou na stejnou skořápku jednostránkové aplikace jako zbytek diváka. Odpověď na straně botů nenese žádné informace, které již nejsou veřejné na stránce samotné.

Vymazání vašeho zobrazovaného jména nebo URL profilu odstraní tato pole z následujícího vykreslení vašeho profilu. Ty quby, které jste veřejně přiznali, nelze smazat z trvalého úložiště — na žádost qub zařadíme na seznam zakázaných, což jej odstraní z diváka qubu; podkladová uložená data zůstávají, jak je popsáno v §5.

2.13 Síťové signály pro třídění sankcí a zneužití

Pro smysluplné ověřené akce nebo akce ovlivňující účet (přihlášení, vytvoření a použití API klíče, pečetění, požadavky na správu účtu) můžeme zachytit a uchovat malou sadu signálů odvozených ze sítě, které našemu backendu zpřístupní Cloudflare: přibližnou zemi požadavku, provozovatele sítě (ASN), identifikátor požadavku Cloudflare (CF-Ray) a osolený jednosměrný hash IP požadavku a řetězce user-agent. Neuchováváme surovou IP adresu na záznamu uživatele ani v našem protokolu událostí na straně aplikace.

Tyto signály se používají podle našich Zásad sankcí a omezeného použití pro řízení rizik, prevenci zneužití a aby nám umožnily reagovat na dotazy ohledně omezeného přístupu. Země odvozená z IP je přibližná a není považována za průkazný důkaz totožnosti.

Nejnovější hodnoty jsou uloženy na vašem záznamu identity pro rychlé třídění; záznam událostí pouze pro připojování je rovněž zapsán do našich interních protokolů pokaždé, když je pozorována smysluplná akce, a tento protokol událostí — nikoli záznam uživatele — je autoritativní důkazní vrstvou, pokud bychom někdy potřebovali vysvětlit rozhodnutí. Interní dokumentace popisující přesně, která pole uchováváme, kde jsou uložena a období uchovávání, žije v docs/sanctions-geo-triage.md v našem open-source repozitáři.


3. Data, která neshromažďujeme


4. Zákonný základ pro zpracování

Tam, kde právo o ochraně dat vyžaduje zákonný základ pro zpracování osobních údajů, jsou naše následující:

Data Zákonný základ Účel
Zašifrovaný obsah (datová úloha trvalého úložiště) Vaše výslovná akce (zapečetění qubu) Poskytování základní služby
Identifikátor zařízení Oprávněný zájem Správa kvót bezplatné úrovně a placených nároků
E-mailová adresa (nákup prostřednictvím Stripe) Smluvní nezbytnost Plnění vašeho nákupu a umožnění obnovení nároku
E-mailová adresa (přihlášení přihlašovacím odkazem) Smluvní nezbytnost Ověření vás a propojení vašeho zařízení s vaší identitou
E-mailová adresa (atestace identity) Vaše výslovná akce Ověření vašeho e-mailu oproti vašemu podpisovému klíči na vaši žádost
E-mailová adresa (notify-me) Vaše výslovná akce Zaslání jednorázového upozornění na odhalení na vaši žádost
E-mailová adresa protistrany (pozvánka k paktu) Vaše výslovná akce (příprava paktu oproti té adrese) Doručení odkazu na přezkum / spolupodpis paktu
Veřejný podpisový klíč Vaše výslovná akce Umožnění ověření autorství na vašich qubech
Osobní přezdívka (automaticky přidělená) Smluvní nezbytnost Poskytnutí stabilního, lidsky přívětivého veřejného popisku autora na qubech, které jste výslovně rozhodli přiznat (§2.11a), a navigovatelné kotvy identity pro diváky
Osobní přezdívka (personalizovaná), zobrazované jméno profilu, URL profilu Vaše výslovná akce Umožnění vám zvolit, jak se objevíte na svém veřejném profilu
Hash IP (hlášení o zneužití) Oprávněný zájem Omezování rychlosti zneužití hlášení a zabezpečení platformy
Signály detekce botů Oprávněný zájem Prevence automatizovaného zneužití

Telemetrické události (§2.6) jsou anonymní, a proto nejsou osobními údaji ve smyslu GDPR čl. 4(1) — není vyžadován žádný zákonný základ a v této tabulce se neobjevují.


5. Trvalé úložiště — důležité sdělení

Toto je nejdůležitější oddíl těchto zásad. Prosím, přečtěte si jej pozorně.

Pakt trvale publikuje e-mailové adresy obou stran. Když je pakt spolupodepsán a zapečetěn, jména obou stran a e-mailové adresy, které každá poskytla, jsou zapsány do zašifrovaného těla. Po datu odhalení je toto tělo veřejně dešifrovatelné a adresy se stávají trvalými a veřejnými. Nepřipravujte pakt oproti e-mailové adrese, jejíž vlastník s tímto publikováním výslovně nesouhlasil. To je nevratné.

qub ukládá zapečetěný obsah v trvalém, proti manipulaci odolném veřejném úložišti. Toto úložiště je navrženo tak, aby bylo trvalé a neměnné. Jakmile je váš obsah zapsán do trvalého úložiště, nelze jej smazat, upravit ani odvolat — vámi, námi ani nikým.

Co to znamená v praxi:

Model seznamu zakázaných poskytuje praktické odstranění z produktového povrchu qubu. Neposkytuje smazání z internetu.

Měli byste pečetit pouze obsah, s nímž jste smířeni, že bude trvale a veřejně dostupný po datu odhalení. Pečlivě zvažte, než zapečetíte obsah, který zahrnuje osobní informace o vás nebo ostatních.

Pakty (technický detail). Tělo paktu zaznamenává jména obou stran a kontaktní údaje (včetně e-mailových adres) uvnitř podepsaného těla CBOR. Jakmile obě strany spolupodepíšou a zapečetěný pakt je zapsán do trvalého úložiště, tyto identifikátory se stanou součástí trvalého záznamu a jsou veřejně dešifrovatelné po datu odhalení. Viz tučné varování v horní části tohoto oddílu.

Veřejné profilové stránky. Profilová stránka na /u/{handle} je karta ověřené identity popsaná v §2.12 — přezdívka, volitelné zobrazované jméno, volitelná URL, odznak „ověřený e-mail“, krátká forma otisku. Neuvádí quby, které jste vytvořili. Přejmenování vaší přezdívky nahradí veřejné svázání okamžitě. Ty quby, které jste veřejně přiznali pod předchozí přezdívkou, jsou nadále přiřaditelné stejnému otisku veřejného klíče, který se nyní prostřednictvím atestačního řetězce přeloží na novou přezdívku.

5.1 Třetí strany ve vašem obsahu

Když do zapečetěného qubu nebo paktu zahrnete osobní informace jiné osoby (například jejím jmenováním, zahrnutím její e-mailové adresy jako protistrany paktu nebo citováním její korespondence), jste odpovědni za zajištění, že k tomu máte zákonný základ podle práva vaší jurisdikce. Tyto informace zpracováváme výhradně na vaše pokyny, ve své roli poskytovatele služby vám. Nemáme přímý vztah s třetí stranou a spoléháme na vás, že jí poskytnete jakékoli oznámení, které vyžaduje její platné právo o soukromí. Tato odpovědnost je posílena v našich Podmínkách použití §15 (odškodnění) a Zásadách uživatelského obsahu.


6. Vaše práva a volby

6.1 Přístup a přenositelnost

Vaše zapečetěné quby jsou uloženy v trvalém veřejném úložišti. Již k nim máte přímý přístup prostřednictvím ID transakcí ve vašich odkazech na qub. Není potřeba žádná žádost o přístup k datům vůči nám.

6.2 Smazání a výmaz

Trvalé úložiště je trvalé, takže nemůžeme smazat zapečetěný obsah. Pokud nás požádáte o výmaz qubu, žádost přezkoumáme podle postupu v našich Zásadách uživatelského obsahu §6. Pokud ji schválíme, qub přidáme na náš seznam zakázaných — divák a cache qubu jej přestanou obsluhovat. Podkladová data v trvalém úložišti zůstávají na místě; to je nejvíce, co naše architektura umožňuje.

Pro data, která držíme přímo (e-mailová adresa, identifikátor zařízení, záznamy o nárocích, záznamy o identitě a atestaci, osobní přezdívka, zobrazované jméno profilu a URL), můžete požádat o smazání napsáním na support@qub.social s předponou předmětu [PRIVACY]. Tyto žádosti vyřídíme v zákonných lhůtách — obvykle do 30 dnů, s prodloužením tam, kde je žádost složitá nebo početná, jak povoluje platné právo (GDPR čl. 12(3); APP 12.4; CCPA §1798.130(a)(2)).

6.3 Oprava

Pokud jsou jakékoli informace, které o vás držíme, nesprávné (například e-mail spojený s vaším nákupem), kontaktujte nás a opravíme je.

6.4 Námitka proti zpracování

Můžete vznést námitku proti našemu zpracování na základě oprávněného zájmu podle GDPR čl. 21(1). Zpracování prováděná na tomto základě jsou uvedena v §4 a jsou omezena na (a) svázání identifikátoru zařízení, které podpírá vaši kvótu bezplatné úrovně a placený nárok, (b) jednosměrný hash IP připojený k hlášením o zneužití a (c) signály detekce botů na toku pečetění. Každé z nich je nezbytné buď k poskytování Služby vám, nebo k ochraně integrity platformy pro ostatní uživatele. Při věcně úplné námitce ji posoudíme po věcné stránce a buď zpracování ukončíme, nebo, kde to čl. 21(1) povoluje, prokážeme přesvědčivé oprávněné důvody, které převažují nad vašimi zájmy, nebo se opřeme o výjimku čl. 21(1) pro zpracování nezbytné pro určení, výkon nebo obhajobu právních nároků. Chcete-li vznést námitku, napište na support@qub.social s předponou předmětu [PRIVACY].

Telemetrie (§2.6) nepodléhá tomuto právu, protože není osobními údaji — viz vysvětlení na konci §2.6.


7. Cookies a lokální úložiště

7.1 Cookies nastavené qubem

qub nenastavuje žádné cookies — ne pro sledování, ne pro reklamu, ne pro správu relace, ne pro žádný jiný účel. Z naší aplikace nevysíláme hlavičky Set-Cookie. Ověřování používá tokeny přihlašovacího odkazu podepsané HMAC doručené na váš e-mail a spotřebované jednou; telemetrie používá anonymní majáky; svázání nároku používá identifikátor zařízení v lokálním úložišti prohlížeče (§7.3). Žádný z těchto mechanismů nevyžaduje cookie. Protože qub nenastavuje žádné vlastní cookies, nezobrazujeme žádný banner souhlasu s cookies.

7.2 Cookies nastavené infrastrukturou třetích stran

Dva poskytovatelé infrastruktury, na kterých závisíme, mohou interagovat s úložištěm cookies vašeho prohlížeče jako součást běžného provozu svých služeb. Tyto cookies neovládáme a nezískáváme z nich žádnou schopnost sledování:

Nepoužíváme žádné reklamní ani analytické cookies třetích stran. Nikde na qub.social nejsou žádné značky Google Analytics, žádné pixely Meta a žádné reklamní SDK.

7.3 Lokální úložiště (IndexedDB)

qub používá lokální úložiště prohlížeče (IndexedDB) k ukládání:

Tato data zůstávají na vašem zařízení a nejsou nám přenášena s výjimkou toho, co je popsáno v těchto zásadách. Identifikátor zařízení je zasílán s požadavky na pečetění a nahrání pro ověření nároku.


8. Služby třetích stran

Služba Účel Sdílená data Jejich zásady ochrany soukromí
Síť trvalého úložiště Trvalé úložiště zapečetěného obsahu Pouze zašifrované datové úlohy qubu https://www.arweave.org/legal-policies
Cloudflare Hosting, CDN, detekce botů (Turnstile), Workers Metadata požadavku, signály Turnstile https://www.cloudflare.com/privacypolicy/ a dodatek Turnstile
Stripe Zpracování plateb E-mail, platební údaje (nesdílené s námi) https://stripe.com/privacy
SendGrid (Twilio) Doručování transakčních e-mailů E-mailová adresa, obsah zprávy https://www.twilio.com/legal/privacy
drand Veřejný maják časového zámku (síť náhodnosti) Žádná — pouze načítáme veřejné podpisy majáku Veřejná síť; žádné osobní údaje shromážděny — viz https://drand.love

9. Děti a věk souhlasu

qub není zaměřen na děti mladší 13 let. Vědomě neshromažďujeme osobní informace od dětí mladších 13 let, v souladu s americkým zákonem o ochraně soukromí dětí online (COPPA, 15 U.S.C. §6501 a násl.). Pokud místní právo ve vaší jurisdikci vyžaduje vyšší minimální věk pro digitální souhlas (například 16 podle GDPR v některých členských státech EU), musíte tento vyšší věk splnit, abyste mohli qub používat.

Pokud zjistíme, že jsme shromáždili osobní informace od dítěte mladšího platného minimálního věku, tyto informace v přiměřené době smažeme z našich systémů. Zapečetěný obsah již v trvalém úložišti nelze smazat; uplatní se omezení seznamu zakázaných v §5. Pokud se domníváte, že dítě mladší platného minimálního věku použilo qub, kontaktujte nás na support@qub.social s předponou předmětu [PRIVACY] a podnikneme vhodné kroky.


10. Zabezpečení dat

Obsah zapečetěný prostřednictvím qubu je zašifrován na vašem zařízení šifrováním s časovým zámkem a dodatečným vnějším obalem před přenosem, takže naše servery nedrží prostý text (s výhradou úzkých výjimek zveřejněných v §2.1 a §2.3). Provozní infrastruktura zpracovává pouze metadata — záznamy o nárocích, položky seznamu zakázaných, počitadla telemetrie, hlášení o zneužití, záznamy o identitě a data o atestaci.

Uplatňujeme technická a organizační opatření přiměřená riziku zpracování (GDPR čl. 32; APP 11.1):

Žádný systém nelze zaručit jako bezpečný. Pokud se dozvíme o narušení osobních údajů, které pravděpodobně povede k riziku pro vaše práva a svobody, uvědomíme příslušný dozorový orgán do 72 hodin tam, kde je to vyžadováno (GDPR čl. 33; britský GDPR), a uvědomíme OAIC a dotčené jednotlivce co nejdříve tam, kde se uplatní schéma oznamovatelných narušení dat podle části IIIC zákona Privacy Act 1988 (Cth).

Pro bezpečnostní obavy nebo nahlášení zranitelnosti viz naše zásady zabezpečení na https://qub.social/security nebo napište na support@qub.social s předponou předmětu [SECURITY].


11. Mezinárodní uživatelé a regionální práva na soukromí

11.1 Přeshraniční přenosy dat

qub funguje z Austrálie. Váš zašifrovaný obsah žije v globální síti trvalého veřejného úložiště a metadata jsou zpracovávána společnostmi Cloudflare, Stripe a Twilio / SendGrid (všechny ve Spojených státech).

Když přenášíme osobní údaje mimo Austrálii nebo EHP / Spojené království do země bez rozhodnutí o přiměřenosti (zejména do Spojených států), spoléháme na jeden z těchto mechanismů:

Chcete-li zjistit, který mechanismus se vztahuje na vaše data, napište na support@qub.social s předponou předmětu [PRIVACY].

11.2 Evropští uživatelé (GDPR a britský GDPR)

Pokud jste v EHP nebo Spojeném království, máte právo na přístup, opravu, smazání, omezení nebo přenos vašich osobních údajů a na vznesení námitky proti zpracování na základě oprávněného zájmu. Chcete-li uplatnit kterékoli z těchto práv, napište na support@qub.social s předponou předmětu [PRIVACY].

U zapečetěného obsahu v trvalém úložišti je smazání na úložištní vrstvě technicky nemožné. To spadá do uznávaných omezení podle článku 17(3) GDPR — zejména 17(3)(a) (svoboda projevu a informací) a 17(3)(e) (kde je výmaz technicky neproveditelný). Při věcně úplné žádosti o výmaz od subjektu údajů žádost posoudíme podle postupu popsaného v našich Zásadách uživatelského obsahu §6 a, kde je schválena, zařadíme qub na seznam zakázaných z diváka a iframe embedu qubu. Můžeme odmítnout nebo odložit žádosti, které jsou zjevně neopodstatněné nebo nadměrné, které jsou v rozporu s právy jiné strany (například protistrany zapečetěného paktu) nebo jimž brání právní povinnost uchování. Podkladová uložená data zůstávají přístupná jinými prostředky.

Zástupce podle článku 27. Posoudili jsme naše zpracování osobních údajů z EHP a aktuálně se spoléháme na výjimku podle GDPR čl. 27(2): naše zpracování je příležitostné, nezahrnuje zvláštní kategorie dat ve velkém rozsahu a je nepravděpodobné, že by vedlo k riziku pro práva a svobody fyzických osob. Jmenujeme zástupce podle čl. 27 v EHP a samostatného zástupce podle čl. 27 britského GDPR pro Spojené království, když (a) začneme nabízet placené plány na kterýkoli z trhů na nepříležitostném základě, (b) podíl uživatelů z EHP / Spojeného království na našem záznamu identity překročí úroveň, na níž lze výjimku podle čl. 27(2) rozumně obhájit, nebo (c) o to požádá příslušný dozorový orgán. Do té doby se spoléháme na výjimku podle čl. 27(2) a přehodnocujeme při každé závažné změně produktu nebo objemu.

Pokud se domníváte, že jsme vaše obavy adekvátně neřešili, můžete si stěžovat u orgánu pro ochranu dat vašeho obvyklého bydliště — například u britského úřadu komisaře pro informace (Information Commissioner's Office) (ico.org.uk) pro uživatele ze Spojeného království, nebo u dozorového orgánu vašeho členského státu pro uživatele z EHP.

11.3 Uživatelé z Kalifornie (CCPA / CPRA)

Pokud jste rezidentem Kalifornie, CCPA / CPRA vám poskytuje konkrétní práva ohledně vašich osobních informací. V předchozích 12 měsících jsme shromáždili následující kategorie osobních informací:

Osobní informace uchováváme po období uvedená v §2.3 a §6, obecně ne déle, než je nezbytné pro účel, pro který byly shromážděny. Neshromažďujeme ani nezpracováváme citlivé osobní informace pro účely, které by spustily právo na omezení použití podle CPRA §1798.121.

Neprodáváme ani nesdílíme vaše osobní informace. Nepoužíváme ani nezveřejňujeme citlivé osobní informace pro účely nad rámec těch, které povoluje CCPA. Máte právo požádat o přístup k osobním informacím, které shromažďujeme, jejich smazání, opravu a informace o nich, a určit zmocněného zástupce, který podá žádost vaším jménem. Nebudeme vás diskriminovat za uplatnění vašich práv podle CCPA.

Chcete-li uplatnit tato práva, napište na support@qub.social s předponou předmětu [PRIVACY]. Žádosti musí být ověřitelné — požádáme vás, abyste prokázali vlastnictví e-mailové adresy nebo identifikátoru zařízení na záznamu. Pokud určíte zmocněného zástupce, můžeme od vás vyžadovat ověření pravomoci zástupce a přímé potvrzení žádosti.

11.4 Australští uživatelé (Privacy Act 1988)

qub je vázán australskými principy ochrany soukromí (APP) podle zákona Privacy Act 1988 (Cth). Můžete požádat o přístup k osobním informacím, které o vás držíme, nebo jejich opravu podle APP 12 / APP 13 napsáním na support@qub.social s předponou předmětu [PRIVACY]. Vaši žádost potvrdíme v přiměřené době (obvykle 30 dnů). Práva na přímý marketing podle APP 7 nejsou zapojena, protože nezasíláme marketingové e-maily (viz §2.3).

Zámořská zveřejnění (APP 8.1). Osobní informace mohou být zveřejněny příjemcům umístěným ve Spojených státech (Cloudflare, Stripe, Twilio / SendGrid) a globální síti bran trvalého úložiště. Tam, kde se výjimky podle APP 8.2 neuplatní, používáním Služby souhlasíte s těmito zámořskými zveřejněními a berete na vědomí, že odpovědnost podle APP 8.1 za jednání nebo praktiku zámořského příjemce je v tomto rozsahu upravena.

Stížnosti. Pokud nejste spokojeni s naší reakcí na stížnost ohledně soukromí, můžete si stěžovat u úřadu australského komisaře pro informace (Office of the Australian Information Commissioner, OAIC) na oaic.gov.au.


12. Změny těchto zásad

Tyto zásady můžeme čas od času aktualizovat. Aktuální číslo verze a datum účinnosti se objevují v horní části této stránky.

Závažné změny, které snižují vaše práva, nabývají účinnosti 30 dnů poté, co zveřejníme revidované zásady a poskytneme oznámení v aplikaci. Ostatní změny nabývají účinnosti k revidovanému datu účinnosti.

Shrnutí závažných úprav je vedeno v §13 níže.


13. Protokol změn

Pododdíly vložené do stabilního oddílu si ponechávají písmennou příponu (například §2.11a), aby křížové odkazy na okolní oddíly zůstaly platné napříč revizemi.

Verze Datum účinnosti Shrnutí
1.0 1. května 2026 První zveřejnění.