Политика за поверителност
Политика за поверителност на FSS MCP Hub
Дата на влизане в сила:
Последна актуализация:
Този текст е превод на български език. Авторитетна е английската версия на документа.
1. За тази политика
FSS MCP Hub е споделената услуга за потребителски профили, удостоверяване и упълномощаване, управлявана от ФИНИТ Софтуер Системс ЕООД. Тя се използва за вход на потребители в приложения, управлявани или поддържани от FSS, и за издаване на идентификационните данни и данните за достъп, от които тези приложения се нуждаят.
Първият публичен продукт, който използва Hub като доставчик на идентичност, е brainattic. С течение на времето и други приложения на FSS могат да използват Hub.
Тази политика обяснява как Hub обработва лични данни. Тя не замества политиката за поверителност на приложение, до което получавате достъп чрез Hub. Например обработването от brainattic на документи, прикачени файлове, търсения и друго съдържание в базата знания се урежда от Политиката за поверителност на brainattic, а не от тази политика само защото brainattic използва Hub за вход.
2. Администратор на лични данни и контакти
Администраторът на обработването, описано в тази политика, е:
ФИНИТ Софтуер Системс ЕООД
Наименование на английски: Finite Software Systems Ltd.
ЕИК: 175276896
ДДС номер: BG175276896
- Адрес на регистрация: ул. „Гороцвет“ № 4, 1421 София, България
- Адрес за контакт: бул. „Витоша“ № 180, 1408 София, България
- Имейл: info@finite-soft.com
- Телефон: +359 2 439 21 00
Не сме определили длъжностно лице по защита на данните. Исканията, свързани с поверителността, се обработват чрез посочените по-горе данни за контакт.
3. Какво прави Hub
Понастоящем Hub предоставя:
- потребителски профил във FSS и сесия за вход;
- вход с парола и възстановяване на парола;
- вход с Google по избор;
- потвърждаване на имейл при саморегистрация с парола;
- упълномощаване чрез OAuth 2.0 и OpenID Connect;
- издаване на токени за достъп и токени за обновяване;
- идентификационна информация за регистрирани приложения;
- обхвати, роли, обвързвания с организация или работно пространство и специфични за ресурса атрибути за конкретен потребител и приложение;
- запомнени одобрения за приложения, които влезлият потребител може да оттегли за бъдещи заявки за упълномощаване;
- поддръжка на покани и саморегистрация, инициирани от регистрирано приложение на FSS;
- регистрация на съвместими OAuth и MCP клиенти, когато е активирана; и
- записи за сигурност, експлоатация и административен одит.
4. Лични данни, обработвани от Hub
4.1 Данни за профила и потребителския акаунт
В зависимост от начина, по който профилът е създаден и използван, Hub съхранява или обработва:
- име;
- имейл адрес;
- дали имейл адресът е потвърден и източника на потвърждението;
- еднопосочен хеш на паролата, ако е зададена парола;
- предпочитан език;
- профилно изображение, хоствано от FSS, ако е качено от администратор;
- вътрешен, неповторно използван идентификатор на субекта по OpenID Connect;
- вид на профила, например клиент или служител;
- администраторски статус и статус активен/неактивен;
- времеви отметки за създаване на профила, задаване на парола, потвърждение и последен вход;
- обвързвания с приложения, resource server-и, организации или работни пространства;
- предоставени и оттеглени обхвати, роли и специфични за ресурса атрибути; и
- запомнени одобрения за OAuth клиенти и състоянието на тяхното оттегляне.
Понастоящем страницата на удостоверения потребител позволява промяна на показваното име и паролата, повторно изпращане на връзка за потвърждение на имейл, когато е приложимо, промяна на езика, изход и оттегляне на запомнени одобрения за приложения. Имейл адресът е само за четене на тази страница и се управлява административно.
4.2 Данни, получавани при вход с Google
Когато изберете Продължи с Google, Hub заявява стандартните обхвати на OpenID Connect:
openid;email; иprofile.
Текущата имплементация на Hub прочита следните твърдения от подписания от Google ID token:
- стабилния идентификатор на Google за съответния профил;
- имейл адреса;
- стойността на Google за
email_verified; и - показваното име, когато Google го предоставя.
Hub използва тези стойности, за да ви удостовери, да намери или създаде съответния локален профил в Hub, да провери твърдението за имейл и да свърже идентичността в Google с този профил.
За връзката с доставчика на идентичност Hub съхранява:
- името на доставчика (
google); - стабилния идентификатор на Google;
- имейл адреса, заявен при създаването на връзката;
- заявения при свързването статус на потвърждение; и
- времевата отметка на свързването.
При създаване на нов профил показваното име може да бъде копирано в локалния профил в Hub.
Hub не получава паролата ви за Google. Отговорът на Google с токени се обработва по време на заявката за вход, но текущата имплементация не съхранява токени за достъп на Google или токени за обновяване на Google. Тя валидира Google ID token и запазва само описаните по-горе данни за локалния профил и връзката с доставчика на идентичност.
Текущата имплементация не използва входа с Google за достъп до Gmail, Google Drive, Google Calendar, Google Contacts, Google Photos, рекламни данни, платежни данни или съдържанието на друга услуга на Google.
4.3 Данни за OAuth, OpenID Connect и клиенти
Когато приложение или клиент заяви достъп, Hub може да обработва:
- идентификатор и име на клиента, URI адреси за пренасочване, вид на клиента и метод за удостоверяване;
- заявени, предоставени, отказани и оттеглени обхвати;
- целевото приложение или resource server;
- стойности за организация, работно пространство или други специфични за ресурса атрибути, зададени на профила;
- кодове за упълномощаване, PKCE стойности и стойности
stateиnonce; - записи за токени за достъп и токени за обновяване, включително еднопосочни хешове, срокове на валидност и статус на ротация;
- аудитория, ресурс, вид на grant-а и връзка с клиента;
- състояние на съгласието или запомненото одобрение;
- метаданни за регистрацията на клиента;
- времеви отметки за издаване, използване, обновяване, оттегляне и изтичане;
- IP адрес и информация за user agent, свързани със сесии или издаване на токени; и
- идентификатори на заявки и одитен контекст, необходими за разследване на събитие.
Клиентските тайни се показват само при създаване или ротация и се съхраняват като еднопосочни хешове. OAuth токените за достъп и обновяване също се представят чрез записи и хешове, когато протоколният поток изисква съхранение от страна на сървъра.
4.4 Данни, споделяни с регистрирани приложения
Hub споделя данни само чрез регистриран OAuth или OpenID Connect поток и съобразно конфигурацията на заявяващия клиент, предоставените за заявката обхвати, разрешенията на потребителския профил и целевия resource server.
В зависимост от предоставените обхвати и конфигурацията на приложението Hub може да предостави:
- стабилния потребителски идентификатор на субекта в Hub;
- показвано име;
- предпочитано потребителско име, извлечено от частта на имейл адреса преди
@; - имейл адрес и статус на потвърждение на имейла;
- URL адрес на профилно изображение, хоствано от FSS;
- предпочитан език;
- роля на профила, представена понастоящем чрез стойности за клиент, служител или администратор;
- разрешени обхвати;
- целевото приложение или аудитория; и
- namespaced атрибути за организация, работно пространство или други атрибути, регистрирани за приложението.
Hub не изпраща всички полета до всяко приложение. Обхватът profile управлява групата профилни твърдения, а обхватът email управлява твърденията за имейл и потвърждение. Специфичната за ресурса информация е ограничена от регистрацията и предоставените права за достъп на съответния resource server.
След като приложение получи информация от Hub, последващото обработване от това приложение се урежда от неговата собствена политика за поверителност.
4.5 Регистрация, покани и потвърждение
Регистрирано приложение на FSS може да инициира покана или заявка за саморегистрация към Hub. Hub може да обработва:
- целевото приложение;
- идентификатор на организация или работно пространство;
- имейл адрес, когато е предоставен от иницииращото приложение;
- еднократен токен за регистрация или покана, представен чрез хеш;
- еднократна стойност за връщане (
nonce); - времеви отметки за издаване, използване, отказ и изтичане; и
- токен и статус за потвърждение на имейл при регистрация с парола.
Hub изпраща съобщения за възстановяване на парола, покана, сигурност на профила и потвърждение на имейл чрез конфигурираната имейл инфраструктура на FSS.
4.6 Данни за уебсайта, сесиите и сигурността
Когато посещавате или използвате Hub, той може да обработва:
- IP адрес;
- user agent на браузъра или клиента;
- заявения маршрут и резултата от отговора;
- времеви отметки и идентификатори на заявки;
- идентификатор и активност на сесията;
- неуспешни опити за вход и състояние на временно блокиране;
- информация за грешки в сигурността и приложението; и
- избрания език.
Hub използва функционални бисквитки, необходими за удостоверяване на сесията, защита на формуляри и непрекъснатост на OAuth потока, както и бисквитка за предпочитан език. Текущата имплементация на публичния Hub и входа не включва код за реклама или поведенческо проследяване. Когато бъдете пренасочени към Google, собствените бисквитки и технологии на Google се уреждат от политиките на Google.
5. Цели и правни основания
| Цел | Правно основание по ОРЗД |
|---|---|
| Създаване и поддържане на профил в Hub | Изпълнение на договор или действия по ваше искане преди сключване на договор; когато достъпът се предоставя от организация — легитимният интерес на FSS да предостави поисканата услуга за идентичност |
| Удостоверяване с парола или Google | Изпълнение на договор и вашето искане да използвате избрания начин за вход |
| Свързване на потвърдена идентичност в Google с профил в Hub | Изпълнение на договор и легитимният интерес на FSS от сигурно и удобно удостоверяване и защита на целостта на профила |
| Издаване на идентификационни данни и данни за достъп към регистрирани приложения | Изпълнение на договор и легитимният интерес на FSS да управлява споделена услуга за идентичност и управление на достъпа |
| Съхраняване на обхвати, обвързвания с организация и специфични за ресурса атрибути | Изпълнение на договор и легитимният интерес на FSS да налага разрешения, специфични за приложението |
| Поддържане на сесии, ротация и оттегляне на токени и клиентски записи | Изпълнение на договор и легитимният интерес на FSS от сигурна експлоатация на услугата |
| Предотвратяване на измами, превземане на профили и злоупотреба | Легитимните интереси на FSS да защитава потребителите, приложенията и инфраструктурата |
| Поддържане на експлоатационни и одитни записи | Легитимните интереси на FSS от отчетност, отстраняване на проблеми, цялост на услугата и разследване на инциденти по сигурността |
| Изпращане на съобщения за профила и сигурността | Изпълнение на договор и легитимният интерес на FSS от сигурността на профила |
| Отговор на заявки за поддръжка, правни въпроси и поверителност | Изпълнение на договор, действия по ваше искане, легитимни интереси и спазване на законови задължения |
| Установяване, упражняване или защита на правни претенции | Легитимните интереси на FSS |
Hub не използва идентификационна информация от Google за реклама, търговия с данни, несвързано профилиране или обучение на модел с изкуствен интелект с общо предназначение.
6. Разкриване относно потребителските данни от Google
Hub заявява само openid, email и profile за описаните в тази политика цели, видими за потребителя.
Информацията, получена от Google, се използва за:
- удостоверяване на потребителя;
- проверка на подписаното твърдение за идентичност;
- намиране, създаване или защита на съответния профил в Hub;
- свързване на Google идентификатора с този профил в Hub; и
- предоставяне на получената идентичност в Hub и разрешения достъп до регистрирани приложения.
Hub не продава потребителски данни от Google и не ги разкрива на несвързани трети лица. Той споделя получените идентификационни твърдения в Hub само с регистрирани приложения чрез разрешен поток за вход или достъп, както е описано в раздел 4.4.
Използването и предаването от FSS на информация, получена от Google APIs, е ограничено до тези разкрити практики и е предназначено да съответства на Google API Services User Data Policy, включително изискванията за Limited Use.
Google самостоятелно обработва информация при предоставяне на Google Account и услугите за вход. За това обработване се прилагат собствените условия и политика за поверителност на Google.
7. Получатели
Лични данни могат да бъдат получавани от:
- регистрирани приложения и клиенти на FSS, ограничено до твърденията, обхватите и специфичната за ресурса информация, разрешени за съответния поток за вход или достъп;
- Google, когато изберете вход с Google;
- упълномощен персонал на FSS, когато това е необходимо за администриране на профили, поддръжка, внедряване, разследване на инциденти по сигурността или спазване на закона;
- доставчици на хостинг, свързаност и имейл инфраструктура на FSS, доколкото това е необходимо за работата на услугата и предаването на криптиран трафик или съобщения за профила;
- професионални консултанти, одитори, застрахователи, съдилища, регулатори или публични органи, когато това е разрешено или изискано от закона.
Текущото продукционно приложение на Hub се хоства върху инфраструктура под контрола на FSS в България. FSS не продава лични данни.
8. Международни трансфери
Текущата продукционна инфраструктура на Hub се намира в България, в рамките на Европейския съюз.
Google може да обработва информацията за вход в ЕИП и в други държави, в които Google или неговите доставчици на услуги извършват дейност. За обработването от Google се прилагат механизмите за трансфер на Google.
Когато FSS ангажира обработващ лични данни, който прехвърля лични данни извън ЕИП, FSS изисква приложим законосъобразен механизъм за трансфер и подходящи гаранции.
9. Срокове за съхранение
Hub съхранява записи съобразно тяхната цел, конфигурираните срокове на валидност, оперативните задачи за почистване и законовите изисквания.
Стойностите по подразбиране в имплементацията към датата на тази политика са посочени по-долу. Конкретното внедряване може да използва различни конфигурирани стойности; публикуваните стойности трябва да съответстват на продукционната среда.
| Данни | Текущо поведение и стойност по подразбиране в имплементацията |
|---|---|
| OAuth кодове за упълномощаване | Еднократни; валидност по подразбиране 5 минути |
| Токени за достъп | Краткотрайни; валидност по подразбиране 1 час |
| OpenID Connect ID tokens | Валидност по подразбиране 1 час |
| Токени за обновяване | Валидност по подразбиране 30 дни и ротация при успешно използване, когато е активирана |
| Записи за изтекли токени за достъп/обновяване | Допустими за почистване след конфигурирания период след изтичане; стойност по подразбиране в кода 7 дни |
| Браузърни сесии | До изход, административно обезсилване или конфигурирано изтичане на сесията; стойност по подразбиране в кода 120 минути |
| Намерения за саморегистрация | Еднократни; валидност по подразбиране 30 минути |
| Връзки за потвърждение на имейл | Еднократни; валидност по подразбиране 24 часа |
| Изтекли или използвани записи за намерения за регистрация | Праг за почистване по подразбиране 7 дни |
| Изтекли или използвани записи за потвърждение на имейл | Праг за почистване по подразбиране 7 дни |
| Изоставени, непотвърдени профили от регистрация с парола | Планираната проверка идентифицира профили след конфигурирания праг, по подразбиране 30 дни, но работи само в режим на отчет. Премахването изисква изрично действие от администратор. |
| Динамично регистрирани клиенти без собственик | Стават кандидати за почистване след конфигурирания период на неактивност, по подразбиране 30 дни; обичайното действие по почистване ги деактивира, вместо да обещава незабавно изтриване |
| Данни за профила и връзката с Google | Съхраняват се, докато профилът в Hub съществува, освен ако администратор не премахне връзката или профила, или законът изисква по-дълго съхранение |
| Запомнени одобрения за приложения | Съхраняват се до оттегляне или друго административно премахване; оттеглянето влияе на бъдещите екрани за одобрение и само по себе си не оттегля вече издадени токени |
| Одитни записи на Hub от типа на repository audit | Стойност по подразбиране в кода 7 дни, в зависимост от конфигурацията на внедряването и от активно разследване или правно задържане |
Експлоатационните логове на уеб сървъра, системата, имейла и сигурността могат да следват отделни графици за съхранение на FSS. Можем да съхраняваме ограничени записи по-дълго, когато това се изисква от закона или е необходимо за разследване на злоупотреба или за установяване, упражняване или защита на правни претенции.
10. Сигурност
Понастоящем Hub използва мерки, включително:
- HTTPS пренос;
- еднопосочни хешове на пароли, клиентски тайни, токени за достъп и токени за обновяване, когато се съхраняват;
- краткотрайни кодове за упълномощаване и данни за достъп;
- PKCE за поддържаните потоци на публични клиенти;
- валидиране на OAuth
stateи OpenID Connectnonce; - валидиране на подпис, издател, аудитория, срок на валидност и
nonceза Google ID tokens; - ротация на токени за обновяване и механизми за оттегляне;
- подписани ID tokens и токени за достъп от Hub, когато целевият resource server ги изисква;
- контрол на обхватите за конкретен клиент, потребител и resource server;
- обвързвания с организация и специфични ресурси;
- ограничаване на опитите за вход и временно блокиране;
- ограничени административни функции; и
- одитни записи за сигурност и упълномощаване.
Никоя онлайн услуга не може да гарантира абсолютна сигурност. Потребителите трябва да защитават имейл профила, паролите, устройствата и клиентските си данни за достъп и незабавно да уведомят FSS при съмнение за злоупотреба.
11. Вашите възможности за контрол и права
В зависимост от обстоятелствата и приложимото право може да имате право да:
- получите достъп до личните данни, които се съхраняват за вас;
- коригирате неточни или непълни данни;
- поискате изтриване;
- ограничите обработването;
- получите данните си в преносим формат, когато е приложимо;
- възразите срещу обработване, основано на легитимен интерес;
- оттеглите съгласие, когато съгласието е правното основание; и
- подадете жалба до надзорен орган.
Понастоящем страницата на профила в Hub ви позволява да оттеглите запомнени одобрения за бъдещи заявки за упълномощаване. Това не оттегля автоматично токени за достъп или обновяване, които вече са издадени на съответния клиент. Свържете се с FSS, когато е необходима незабавна намеса по отношение на токен или профил.
Понастоящем Hub не предоставя бутон за самостоятелно изтриване на профила или прекъсване на връзката с Google. За да поискате изтриване на профила, прекъсване на връзката с доставчик на идентичност, корекция на имейла на профила, който е само за четене, или друго действие, свързано с поверителността, пишете на info@finite-soft.com. Може да се наложи да потвърдим самоличността ви и да координираме ефекта върху всяко свързано приложение.
Можете също да оттеглите достъпа на FSS MCP Hub от настройките на своя Google Account. Оттеглянето в Google предотвратява бъдещ вход с Google, докато достъпът не бъде разрешен отново, но само по себе си не изтрива локалния профил в Hub или историческия локален запис за връзката с доставчика на идентичност. Свържете се с FSS, за да поискате локално изтриване или прекъсване на връзката.
Ако организация управлява вашия достъп, може да се наложи FSS да координира промяната с тази организация. Данни, специфични за приложение, трябва да бъдат поискани от администратора, посочен в собствената политика за поверителност на приложението.
12. Деца
Hub е предназначен за бизнес и организационна употреба. Той не е насочен към деца и FSS съзнателно не кани деца да създават профили в Hub.
13. Промени в тази политика
Можем да актуализираме тази политика, когато се променят Hub, свързаните приложения, доставчиците на идентичност, конфигурацията или законовите ни задължения. Текущата версия ще показва датата на последната актуализация. Когато е необходимо, ще предоставим допълнително уведомление или ще поискаме ново упълномощаване.
14. Жалби
Можете да подадете жалба до българския надзорен орган:
Комисия за защита на личните данни
бул. „Проф. Цветан Лазаров“ № 2
1592 София, България
Можете също да се свържете с надзорния орган в държавата от ЕС или ЕИП, в която живеете или работите.
15. Контакт
ФИНИТ Софтуер Системс ЕООД
Адрес за контакт: бул. „Витоша“ № 180, 1408 София, България
Адрес на регистрация: ул. „Гороцвет“ № 4, 1421 София, България
Имейл: info@finite-soft.com
Телефон: +359 2 439 21 00