1.Sfera de aplicare și operator
Această Politică de confidențialitate se aplică:
- Aplicației iOS NoSignal, distribuită prin Apple App Store — un client de control la distanță pentru daemonul NoSignal;
- Daemonului NoSignal (software pentru Linux) și infrastructurii de licențiere aferente;
- Site-ului de marketing nosignal.ro.
Operatorul de date este:
- Cloud Craft SRL, societate cu răspundere limitată din România;
- Email: [email protected].
2.Aplicația iOS NoSignal
Aplicația iOS NoSignal este un client subțire. Se conectează direct de pe dispozitivul dumneavoastră la un daemon NoSignal pe care îl dețineți și îl rulați pe propriul server. Cloud Craft nu operează niciun backend în cloud pentru aplicația iOS și nu primește nicio dată de la aceasta.
2.1 Ce colectăm din aplicația iOS: nimic
Aplicația nu conține niciun framework de analytics, niciun framework de publicitate, niciun serviciu de raportare a erorilor operat de noi, niciun serviciu de configurare la distanță, nicio colectare a identificatorului de publicitate și niciun fingerprinting. Binarul comunică exclusiv cu URL-ul daemonului NoSignal pe care îl introduceți la configurare.
Declarațiile noastre privind confidențialitatea în Apple App Store indică „date neculese” pentru fiecare categorie listată de Apple, inclusiv:
| Categorie Apple | Colectată? |
|---|---|
| Date de contact, nume, email | Neculese |
| Locație (precisă sau aproximativă) | Neculese |
| Sănătate, fitness, date sensibile | Neculese |
| Contacte, fotografii, istoric navigare | Neculese |
| Identificatori (publicitate, ID dispozitiv) | Neculese |
| Date de utilizare, diagnosticare, log-uri de erori | Neculese |
| Achiziții, date financiare | Neculese |
| Urmărire între alte aplicații sau site-uri | Neutilizată |
2.2 Ce stochează aplicația pe dispozitivul dumneavoastră
Aplicația stochează următoarele date doar local, pe iPhone sau iPad:
- URL-ul, numele afișat și culoarea de accent pentru fiecare daemon NoSignal pe care îl înregistrați;
- Credențiale opționale salvate pentru fiecare instanță înregistrată (utilizator și parolă de operator sau token JWT de sesiune), păstrate în iOS Keychain, sub protecția standard a sistemului — doar dacă activați „Ține-mă minte” pentru acea instanță;
- Răspunsuri în cache de la daemon (listă de canale, contoare dashboard, rezultate scanner, payload-uri EPG), pentru a reduce utilizarea rețelei și pentru a îmbunătăți reactivitatea.
Aceste date nu sunt transmise niciodată către Cloud Craft. Se șterg la dezinstalarea aplicației, la ștergerea instanței respective din aplicație sau la dezactivarea opțiunii „Ține-mă minte” pentru acea instanță.
2.3 Ce transmite aplicația în rețea
Când sunteți autentificat, aplicația trimite cereri API prin TLS direct către daemonul NoSignal înregistrat. Aceste cereri conțin:
- Credențialele dumneavoastră de operator, JWT-ul sau refresh token-ul, după cum este necesar pentru autentificare;
- Comenzile și interogările pe care le emiteți din aplicație (listare canale, vizualizare telemetrie, editare configurare, repornire canal, rulare scanner, descărcare log-uri etc.);
- Răspunsurile pe care le returnează daemonul — telemetria transport stream-ului, starea canalelor, datele de licență, payload-urile EPG.
Acest trafic circulă exclusiv între dispozitivul dumneavoastră și serverul dumneavoastră. Cloud Craft nu operează niciun proxy, niciun relay și nu are nicio vizibilitate asupra acestui canal. Identitatea criptografică a daemonului este stabilită de certificatul TLS pe care dumneavoastră (operatorul) îl instalați pe propriul server.
2.4 Permisiuni solicitate de aplicație
Aplicația nu solicită locație, cameră, microfon, contacte, calendar, fotografii, mișcare, notificări push, Bluetooth, descoperire în rețeaua locală sau orice altă permisiune sensibilă din punct de vedere al confidențialității. Aplicația necesită doar acces de rețea de ieșire, standard, pentru a ajunge la URL-ul daemonului NoSignal introdus de dumneavoastră.
2.5 Criptare
Toată comunicarea între aplicație și daemon folosește HTTPS / TLS oferit de stiva de rețea integrată Apple. Aplicația folosește exclusiv criptarea standard a sistemului pentru securitatea transportului și protecția Keychain; nu implementează, nu livrează și nu expune nicio criptare proprietară. În scopul conformării cu reglementările de export ale SUA, aplicația este, prin urmare, exceptată și declară ITSAppUsesNonExemptEncryption = NO.
3.Daemonul NoSignal (Linux)
Daemonul NoSignal rulează pe infrastructura dumneavoastră. Cloud Craft nu primește conținutul transport stream-ului, configurarea canalelor, telemetria, log-urile, rezultatele scannerului, datele EPG sau acreditările operatorului de la o instanță în execuție.
Licențele de tip abonament trimit periodic un mic heartbeat de licențiere prin TLS către serverul nostru de licențe (de regulă o dată la ~1 oră). Heartbeat-ul conține:
- Un Instance ID (emis de noi la momentul licențierii);
- Șirul de versiune a software-ului instalat;
- O amprentă soft a mașinii (amprente criptografice ale
/etc/machine-id, adresa MAC primară, hostname).
Heartbeat-ul este utilizat strict pentru aplicarea licențelor și pentru integritatea produsului; nu este analizat pentru analytics de produs sau pentru marketing. A se vedea Termenii & Condițiile, §6.1 și §8.
Licențele perpetue nu contactează niciodată Cloud Craft după instalare. Licența este validată integral offline, pe baza unui bloc de cheie semnat criptografic.
4.Procesare comenzi și date de licențiere
Când achiziționați, evaluați sau dobândiți în alt mod o licență NoSignal, prelucrăm următoarele date cu caracter personal în calitate de operator:
- Date de contact — nume, e-mail de serviciu, telefon, rol în companie;
- Date de facturare — denumire legală, adresă fiscală, cod TVA, referință de plată;
- Identificatorii Mașinii furnizați pentru emiterea licenței — amprente criptografice ale
/etc/machine-id, adresei MAC, hostname-ului (pentru licențele perpetue); sau un identificator de instanță (pentru licențele de tip abonament).
Temeiul legal: executarea contractului de licențiere (art. 6(1)(b) GDPR) și îndeplinirea obligațiilor legale fiscale și contabile din România (art. 6(1)(c) GDPR).
Destinatari: contabilii noștri externi, procesatorul de plăți și autoritățile fiscale române, atunci când legea impune acest lucru. Nu vindem și nu partajăm date cu caracter personal în scopuri de publicitate sau marketing.
5.Site-ul web și cookie-urile
Site-ul de marketing nosignal.ro folosește doar două cookie-uri first-party și doar după ce apăsați „Acceptă” în bannerul de cookie-uri:
nosignal_lang— limba dumneavoastră preferată (EN sau RO);nosignal_theme— tema dumneavoastră preferată (deschisă sau închisă).
Dacă refuzați, este setat doar un marker minim de consimțământ (nosignal_consent=declined) pentru a nu vă mai întreba în același browser. Pe acest site nu există cookie-uri de analytics, niciun tracker terț, niciun pixel publicitar, niciun buton de social-network care urmărește și niciun fingerprinting.
Log-urile de acces ale serverului (adresă IP, calea cererii, user agent, timestamp) sunt păstrate de furnizorul de găzduire pentru o perioadă scurtă, în scopuri de securitate și diagnoză operațională, în temeiul interesului legitim (art. 6(1)(f) GDPR). Nu sunt agregate, profilate sau folosite pentru marketing.
6.Terți și SDK-uri
Aplicația iOS NoSignal nu conține niciun SDK terț, în afara framework-urilor proprii ale platformei Apple. Daemonul NoSignal include dependențe Rust open-source, dar comunică doar cu infrastructura proprie a operatorului și (pentru licențele de tip abonament) cu serverul nostru de licențe.
Pentru procesarea comenzilor și administrarea licențelor utilizăm:
- Un contabil extern (România) — prelucrează datele de facturare în baza unui acord scris de prelucrare;
- Un procesator de plăți pentru achitarea facturilor — prelucrează datele de plată în temeiul propriei politici de confidențialitate.
În niciun caz nu partajăm date cu caracter personal cu rețele de publicitate sau cu brokeri de date.
7.Drepturile dumneavoastră conform GDPR
În temeiul Regulamentului UE 2016/679 (GDPR), aveți dreptul:
- Să solicitați accesul la datele cu caracter personal pe care le deținem despre dumneavoastră;
- Să solicitați rectificarea datelor inexacte;
- Să solicitați ștergerea („dreptul de a fi uitat”), sub rezerva obligațiilor de păstrare prevăzute de legislația fiscală și contabilă din România;
- Să restricționați prelucrarea sau să vă opuneți acesteia, în cazurile prevăzute de lege;
- Să solicitați portabilitatea datelor într-un format care poate fi citit automat;
- Să depuneți o plângere la autoritatea română de supraveghere — ANSPDCP (Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal, www.dataprotection.ro).
Pentru exercitarea oricăruia dintre aceste drepturi, contactați-ne la adresa de e-mail din §13. Răspundem în termen de treizeci (30) de zile de la verificarea cererii.
8.Perioade de păstrare
Datele cu caracter personal păstrate pentru procesarea comenzilor și administrarea licențelor sunt reținute pe durata relației comerciale, plus perioadele cerute de legislația fiscală și contabilă din România — de regulă zece (10) ani pentru documentele contabile.
Log-urile de heartbeat al licențelor sunt păstrate până la douăsprezece (12) luni în scopul aplicării licențelor și al detectării abuzurilor, după care sunt șterse.
Datele stocate pe dispozitivul dumneavoastră de aplicația iOS sunt păstrate atât timp cât doriți. Dezinstalarea aplicației le elimină. Dezactivarea opțiunii „Ține-mă minte” pentru o instanță șterge credențialele salvate ale acelei instanțe din iOS Keychain.
9.Transferuri internaționale
Datele de procesare a comenzilor și de licențiere sunt stocate pe infrastructură situată în Uniunea Europeană sau în Spațiul Economic European. Nu transferăm date cu caracter personal în afara SEE. În cazul în care acest lucru se va schimba vreodată, vom publica în această politică garanțiile corespunzătoare (Clauze Contractuale Standard sau un mecanism echivalent prevăzut de Capitolul V GDPR), înainte de a se realiza vreun astfel de transfer.
10.Securitate
Aplicăm măsuri tehnice și organizatorice adecvate riscului, inclusiv transport criptat TLS pentru toate comunicările de licențiere și de cont, control al accesului pe sistemele interne, criptare în repaus pentru bazele de date de licențiere și manipularea sigură a cheilor criptografice utilizate la semnarea licențelor. Niciun sistem nu este perfect sigur; nu putem garanta o securitate absolută, însă vom notifica persoanele vizate și autoritatea de supraveghere în caz de încălcare a securității datelor cu caracter personal, conform art. 33–34 GDPR.
11.Copii
NoSignal este un instrument profesional pentru operatori de broadcast și IPTV. Nici aplicația iOS, nici daemonul nu se adresează copiilor sub 16 ani și nu prelucrăm conștient date cu caracter personal ale copiilor.
12.Modificări ale acestei politici
Putem actualiza periodic această Politică de confidențialitate pentru a reflecta modificări ale produsului, ale legii sau ale practicilor de prelucrare. Versiunea curentă este publicată permanent la nosignal.ro/ro/privacy.html, cu data „Ultima actualizare” afișată mai sus. Modificările materiale vor fi anunțate pe site și, dacă este cazul, prin e-mail direct către licențiați.
13.Contact
Pentru întrebări de confidențialitate, cereri ale persoanelor vizate sau pentru exercitarea oricăruia dintre drepturile descrise la §7:
- Cloud Craft SRL
- Email: [email protected]