Zásady ochrany osobních údajů
Poslední revize: 14. července 2026
1. Kdo jsme
AuthenSeal je služba pro vytváření a ověřování technických záznamů k digitálním souborům, včetně kryptografických hashů, veřejných ověřovacích stránek a PDF certifikátů generovaných z uložených metadat pečetí.
Tyto zásady vysvětlují, jak AuthenSeal zpracovává osobní údaje v aktuální webové aplikaci, včetně registrace, přihlášení, Google OAuth, pečetění souborů, ověřování, plateb, cookies a mazání účtu.
2. Jaké údaje zpracováváme
Podle způsobu používání AuthenSeal zpracováváme tyto kategorie údajů:
- Údaje o účtu: e-mailová adresa, zobrazované jméno, volitelný název společnosti, plán účtu, čas vytvoření účtu, čas posledního přihlášení, hash hesla u účtů s heslem a identifikátory externího přihlášení u OAuth účtů.
- Údaje z Google OAuth: při přihlášení přes Google AuthenSeal žádá o e-mail a profilové informace potřebné k vytvoření nebo propojení účtu a přihlášení.
- Údaje z nahraných souborů: soubory odeslané k pečetění, ověření, AI označení, nástrojům pro obrázky nebo PDF nástrojům jsou serverem čteny za účelem provedení požadované operace.
- Údaje o pečetích a certifikátech: původní název souboru, velikost, MIME typ, SHA-256/SHA-512 hash, veřejný ověřovací token, text prohlášení, C2PA metadata, pokud jsou dostupná, RFC 3161 časové razítko, AI signály, pokud vzniknou, a data generovaných certifikátů.
- Platební údaje: identifikátory zákazníka/předplatného ve Stripe a změny plánu přijaté ze Stripe. AuthenSeal neukládá celá čísla platebních karet.
- Bezpečnostní a provozní údaje: autentizační cookies, jazykové cookies, preview cookies, údaje o používání API, rate-limiting data, aplikační logy a bezpečnostní události.
3. Proč údaje zpracováváme
Osobní údaje zpracováváme pro poskytování a ochranu služby AuthenSeal. Hlavní účely jsou:
- Vytváření, správa a zabezpečení uživatelských účtů.
- Přihlášení uživatelů heslem nebo nakonfigurovanými OAuth poskytovateli, například Google.
- Zpracování nahraných souborů pro výpočet hashů, detekci schopností souboru, kontrolu nebo vložení C2PA dat, časové razítkování, označení a vytvoření výstupů vyžádaných uživatelem.
- Vytváření veřejných ověřovacích záznamů a PDF certifikátů z metadat pečetí.
- Vynucování limitů plánů, limitů používání a rate limitů.
- Zpracování placených plánů a platebních událostí přes Stripe.
- Reakce na podporu, požadavky na soukromí, bezpečnost a mazání účtu.
4. Nahrané soubory a generované certifikáty
Když nahrajete soubor, AuthenSeal jej čte za účelem provedení požadované operace. Při pečetění služba vypočítá kryptografické hashe a uloží metadata pečeti do PostgreSQL. Při ověřování může služba vypočítat hash a porovnat jej s uloženými záznamy. U nástrojů pro obrázky a PDF služba soubor zpracuje a vrátí vám upravený výstup.
Certifikáty se generují z uložených metadat pečetí, jako jsou název souboru, hashe, veřejný token, časová razítka, text prohlášení a C2PA informace, pokud jsou dostupné. Veřejné ověřovací stránky mohou zobrazovat vybraná metadata pečeti.
5. Hosting a poskytovatelé služeb
Aktuální kód a nasazení používají nebo podporují tyto poskytovatele:
- Railway pro hosting aplikace a PostgreSQL v aktuálním produkčním prostředí.
- PostgreSQL pro účty, pečetě, usage data, předplatná a data protection klíče.
- Google OAuth pro volitelné přihlášení pomocí scope e-mailu a profilu.
- Stripe pro checkout, předplatné, billing portal a změny plánů přes webhooky.
- Resend pro odesílání e-mailů, pokud je nakonfigurován, například welcome, verification, reset a notifikační e-maily.
- Nakonfigurované RFC 3161 časové autority pro požadavky na časová razítka založené na hashi souboru, nikoli na celém souboru.
- Cloudflare R2 úložiště, pokud je nakonfigurováno; jinak aplikace umí použít lokální fallback úložiště pro vývojová nebo ne-R2 prostředí.
6. Cookies
AuthenSeal používá cookies a podobné serverové mechanismy potřebné pro provoz služby:
- Autentizační cookie `sealit.auth`, která udržuje přihlášené uživatele přihlášené.
- Interní analytická cookie `sealit.visit`, která slouží k počítání unikátních návštěv hlavní stránky v neveřejném admin přehledu.
- Preview cookie `sealit.preview`, která umožňuje preview přístup při zapnutém Coming Soon režimu.
- Jazyková cookie používaná ASP.NET Core lokalizací pro zapamatování vybraného jazyka.
- Bezpečnostní a framework cookies nebo tokeny používané ASP.NET Core pro autentizaci, antiforgery a bezpečný provoz.
7. Platby
Placené plány zpracovává Stripe. AuthenSeal vytváří Stripe checkout sessions a může vás přesměrovat na Stripe checkout nebo billing portal. Stripe posílá webhook události, aby aplikace mohla aktualizovat váš plán.
Údaje platební karty zpracovává Stripe a AuthenSeal je neukládá. AuthenSeal ukládá pouze billing identifikátory a informace o plánu potřebné k propojení účtu se stavem předplatného.
8. Práva podle GDPR
Pokud se na vás vztahuje GDPR, můžete mít právo požadovat přístup, opravu, výmaz, omezení zpracování, přenositelnost a námitku proti zpracování osobních údajů. Můžete mít také právo podat stížnost u příslušného dozorového úřadu.
Pro uplatnění práv nás kontaktujte na níže uvedeném kontaktu. Před vyřízením požadavku můžeme potřebovat ověřit vaši totožnost.
9. Smazání účtu a dat
Přihlášení uživatelé mohou požádat o smazání účtu v Nastavení. Aktuální aplikace účet soft-delete smaže a změní uloženou e-mailovou hodnotu tak, aby již nebyla používána jako aktivní e-mail účtu.
Protože pečetě a veřejné ověřovací stránky mohou souviset s certifikáty, hashi, prohlášeními, platební historií nebo bezpečnostními záznamy, požadavky na mazání se posuzují a vyřizují podle povahy dat a příslušných povinností. Pro požadavky na smazání účtu nebo dat nás kontaktujte na níže uvedeném e-mailu.
10. Změny těchto zásad
Tyto zásady můžeme aktualizovat při změně služby, poskytovatelů, konfigurace nebo právních požadavků. Verze zobrazená na této stránce je aktuální veřejná verze pro AuthenSeal.
Kontakt
Pro dotazy k soukromí, žádosti podle GDPR a požadavky na smazání účtu nebo dat kontaktujte AuthenSeal na: