Политика конфиденциальности

Наша политика конфиденциальности основана на условиях, которые европейский хаконодатель использовал для принятия Общего регламента по защите персональных данных (GDPR)

Основная информация

  • Весь процесс генерации файла сертификата проходит в вашем браузере. Во время шага подписания на наш сервер отправляется только зашифрованное представление хеш-функции данных.
  • Ваши данные не хранятся вне активной сессии браузера и портал не использует Cookies.
  • Данные не передаются третьим сторонам.
  • Мы пересылаем данные только безопасным способом, используя протокол https.
  • Наш сервер находится в Нюрберге, Германия.
  • Исходный код этого портала находится на портале GitHub.
  • Сертификаты Apple Wallet по умолчанию доступны с блокировочного экрана. Это можно изменить настройки.
  • Содержатель сервера обрабатывает данные для работы этого портала. Чтобы лучше понять, какие мероприятия осуществляются для защиты ваших данных, прочитайте его политику конфиденциальности и FAQ политики конфиденциальности.

Контакты

Донатус Вольф и Филипп Тренц
Kiepenheuerallee 5
14469 Потсдам
Германия
Э-почта: info@covidpass.eu

Упрощенное объяснение процесса

Процесс будет начат после утверждения его политики и нажатия кнопки Add to Wallet
Во-первых, следующие шаги будут осуществлены локально в вашем браузере:

  • Сканирование и получение QR-кода из выбранного вами сертификата при помощи камеры вашего устройства
  • Раскодирование вашей личной и связанной со здоровьем информации в QR-коде
  • Неполное создание файла сертификата из ваших данных
    *Создание хеш-функций из данных, хранящихся в файле сертификата
  • ОТправка хеш-функций на наш сервер

Во-вторых, следующие шаги будут осуществлены на нашем сервере:

  • Получение и проверка локально созданных хеш-функций
  • Проверка содержащего хеш-функции файла
  • Возврат подписи

В-третьих, следующие шаги будут осуществлены локально в вашем браузере:

  • Создание подписанного файла сертификата из неполного файла, созданного локально, и подписание
  • Сохранение файла на вашем устройстве

Локально обрабатываемые данные

Для создания сертификата в вашем браузере локально обрабатываются следующие данные.
Личные данные. содержащиеся в QR-коде

  • Имя и фамилия
  • Дата рождения

Для каждого включенного в QR-код вакцинационного сертификата обрабатываются следующие данные:

  • Болезнь, против которой была осуществлена вакцинация
  • Медицинский продукт вакцины
  • Производитель/владелец лицензии на распространение
  • Номер дозы
  • Общее количество доз
  • Дата вакцинации
  • Страна вакцинации
  • Издатель сертификата
  • Уникальный идентификатор сертификата (UVCI)

Для каждого включенного в QR-код сертификата тестирования обрабатываются следующие данные

  • Тестируемая болезнь
  • Вид теста
  • Название теста
  • Название и производитель теста
  • Дата/время получения образца
  • Результат теста
  • Центр тестирования
  • Страна-тестировщик
  • Издатель сертификата
  • Уникальный идентификатор сертификата (UVCI)

Для каждого включенного в QR-код сертификата о перенесенной болезни обрабатываются следующие данные:

  • Перенесенная болезнь
  • Дата первого положительного теста
  • Страна-тестировщик
  • Издатель сертификата
  • Сертификат годен с
  • Сертификат годен до
  • Уникальный идентификатор сертификата (UVCI)

Цифровая схема Covid-сертификата содержит детальный список данных, которые может содержать QR-код.

Содержатель сервера

Содержатель нашего сервера - Hetzner Online GmbH. В журналах сервера может собираться и храниться следующая информация:

  • Вид и версия используемого браузера
  • Используемая для доступа операционная система
  • Портал, с которого система доступа достигла нашего портала
  • Дата и время доступа
  • Псевдонимные IP-адреса

Ваши права

Согласно GDPR, у вас есть следующие права:

  • Право доступа к вашим данным: вы имеете право знать, какие данные о вас были собраны и как они были обработаны.
  • Право быть забытым: удаление ваших личных данных
  • Право на исправление: у вас есть право исправить неправильные данные
  • Право на перенос данных: у вас есть право перенести данные из одной системы обработки в другую.

Вовлеченные третьи стороны

Отзывы

Политику конфиденциальности подготовил Марвин Секстро (смотреть здесь)
С использованием информации из: https://www.e-recht24.de/impressum-generator.html