Soukromí

Zásady ochrany osobních údajů

Poslední revize: 14. července 2026

1. Kdo jsme

AuthenSeal je služba pro vytváření a ověřování technických záznamů k digitálním souborům, včetně kryptografických hashů, veřejných ověřovacích stránek a PDF certifikátů generovaných z uložených metadat pečetí.

Tyto zásady vysvětlují, jak AuthenSeal zpracovává osobní údaje v aktuální webové aplikaci, včetně registrace, přihlášení, Google OAuth, pečetění souborů, ověřování, plateb, cookies a mazání účtu.

2. Jaké údaje zpracováváme

Podle způsobu používání AuthenSeal zpracováváme tyto kategorie údajů:

  • Údaje o účtu: e-mailová adresa, zobrazované jméno, volitelný název společnosti, plán účtu, čas vytvoření účtu, čas posledního přihlášení, hash hesla u účtů s heslem a identifikátory externího přihlášení u OAuth účtů.
  • Údaje z Google OAuth: při přihlášení přes Google AuthenSeal žádá o e-mail a profilové informace potřebné k vytvoření nebo propojení účtu a přihlášení.
  • Údaje z nahraných souborů: soubory odeslané k pečetění, ověření, AI označení, nástrojům pro obrázky nebo PDF nástrojům jsou serverem čteny za účelem provedení požadované operace.
  • Údaje o pečetích a certifikátech: původní název souboru, velikost, MIME typ, SHA-256/SHA-512 hash, veřejný ověřovací token, text prohlášení, C2PA metadata, pokud jsou dostupná, RFC 3161 časové razítko, AI signály, pokud vzniknou, a data generovaných certifikátů.
  • Platební údaje: identifikátory zákazníka/předplatného ve Stripe a změny plánu přijaté ze Stripe. AuthenSeal neukládá celá čísla platebních karet.
  • Bezpečnostní a provozní údaje: autentizační cookies, jazykové cookies, preview cookies, údaje o používání API, rate-limiting data, aplikační logy a bezpečnostní události.

3. Proč údaje zpracováváme

Osobní údaje zpracováváme pro poskytování a ochranu služby AuthenSeal. Hlavní účely jsou:

  • Vytváření, správa a zabezpečení uživatelských účtů.
  • Přihlášení uživatelů heslem nebo nakonfigurovanými OAuth poskytovateli, například Google.
  • Zpracování nahraných souborů pro výpočet hashů, detekci schopností souboru, kontrolu nebo vložení C2PA dat, časové razítkování, označení a vytvoření výstupů vyžádaných uživatelem.
  • Vytváření veřejných ověřovacích záznamů a PDF certifikátů z metadat pečetí.
  • Vynucování limitů plánů, limitů používání a rate limitů.
  • Zpracování placených plánů a platebních událostí přes Stripe.
  • Reakce na podporu, požadavky na soukromí, bezpečnost a mazání účtu.

4. Nahrané soubory a generované certifikáty

Když nahrajete soubor, AuthenSeal jej čte za účelem provedení požadované operace. Při pečetění služba vypočítá kryptografické hashe a uloží metadata pečeti do PostgreSQL. Při ověřování může služba vypočítat hash a porovnat jej s uloženými záznamy. U nástrojů pro obrázky a PDF služba soubor zpracuje a vrátí vám upravený výstup.

Certifikáty se generují z uložených metadat pečetí, jako jsou název souboru, hashe, veřejný token, časová razítka, text prohlášení a C2PA informace, pokud jsou dostupné. Veřejné ověřovací stránky mohou zobrazovat vybraná metadata pečeti.

5. Hosting a poskytovatelé služeb

Aktuální kód a nasazení používají nebo podporují tyto poskytovatele:

  • Railway pro hosting aplikace a PostgreSQL v aktuálním produkčním prostředí.
  • PostgreSQL pro účty, pečetě, usage data, předplatná a data protection klíče.
  • Google OAuth pro volitelné přihlášení pomocí scope e-mailu a profilu.
  • Stripe pro checkout, předplatné, billing portal a změny plánů přes webhooky.
  • Resend pro odesílání e-mailů, pokud je nakonfigurován, například welcome, verification, reset a notifikační e-maily.
  • Nakonfigurované RFC 3161 časové autority pro požadavky na časová razítka založené na hashi souboru, nikoli na celém souboru.
  • Cloudflare R2 úložiště, pokud je nakonfigurováno; jinak aplikace umí použít lokální fallback úložiště pro vývojová nebo ne-R2 prostředí.

6. Cookies

AuthenSeal používá cookies a podobné serverové mechanismy potřebné pro provoz služby:

  • Autentizační cookie `sealit.auth`, která udržuje přihlášené uživatele přihlášené.
  • Interní analytická cookie `sealit.visit`, která slouží k počítání unikátních návštěv hlavní stránky v neveřejném admin přehledu.
  • Preview cookie `sealit.preview`, která umožňuje preview přístup při zapnutém Coming Soon režimu.
  • Jazyková cookie používaná ASP.NET Core lokalizací pro zapamatování vybraného jazyka.
  • Bezpečnostní a framework cookies nebo tokeny používané ASP.NET Core pro autentizaci, antiforgery a bezpečný provoz.

7. Platby

Placené plány zpracovává Stripe. AuthenSeal vytváří Stripe checkout sessions a může vás přesměrovat na Stripe checkout nebo billing portal. Stripe posílá webhook události, aby aplikace mohla aktualizovat váš plán.

Údaje platební karty zpracovává Stripe a AuthenSeal je neukládá. AuthenSeal ukládá pouze billing identifikátory a informace o plánu potřebné k propojení účtu se stavem předplatného.

8. Práva podle GDPR

Pokud se na vás vztahuje GDPR, můžete mít právo požadovat přístup, opravu, výmaz, omezení zpracování, přenositelnost a námitku proti zpracování osobních údajů. Můžete mít také právo podat stížnost u příslušného dozorového úřadu.

Pro uplatnění práv nás kontaktujte na níže uvedeném kontaktu. Před vyřízením požadavku můžeme potřebovat ověřit vaši totožnost.

9. Smazání účtu a dat

Přihlášení uživatelé mohou požádat o smazání účtu v Nastavení. Aktuální aplikace účet soft-delete smaže a změní uloženou e-mailovou hodnotu tak, aby již nebyla používána jako aktivní e-mail účtu.

Protože pečetě a veřejné ověřovací stránky mohou souviset s certifikáty, hashi, prohlášeními, platební historií nebo bezpečnostními záznamy, požadavky na mazání se posuzují a vyřizují podle povahy dat a příslušných povinností. Pro požadavky na smazání účtu nebo dat nás kontaktujte na níže uvedeném e-mailu.

10. Změny těchto zásad

Tyto zásady můžeme aktualizovat při změně služby, poskytovatelů, konfigurace nebo právních požadavků. Verze zobrazená na této stránce je aktuální veřejná verze pro AuthenSeal.

Kontakt

Pro dotazy k soukromí, žádosti podle GDPR a požadavky na smazání účtu nebo dat kontaktujte AuthenSeal na:

privacy@authenseal.com

Rejoining the server...

Rejoin failed... trying again in seconds.

Failed to rejoin.
Please retry or reload the page.

The session has been paused by the server.

Failed to resume the session.
Please retry or reload the page.