trasimene.com

Privātuma politika

Pēdējoreiz atjaunināts: 2026. gada 24. jūlijā


— 01 —

Datu pārzinis

TRASIMENE SAS, 61 Rue de Lyon, 75012 Parīze — contact@trasimene.com. Saskaņā ar Regulu (ES) 2016/679 (GDPR) un Francijas Datu aizsardzības likumu (loi Informatique et Libertés) jums ir tiesības uz saviem personas datiem. Ar datu aizsardzības kontaktpersonu var sazināties tajā pašā e-pasta adresē.

— 02 —

Savāktie dati

Lietotāja konts: e-pasta adrese, vārds un uzvārds, jaukta parole (bcrypt, Trasimènei nav nolasāma), reģistrācijas datums, unikāls identifikators.

Pakalpojuma lietošana: piekļuves žurnāli (IP, lietotāja aģents, laika zīmogs — 30 dienas), anonimizēti skenēšanas notikumi (pseidonimizēts ierīces ID, apkopoti rezultāti), push paziņojumu marķieri (Firebase marķieris — atsaucams).

Digitālā glabātuve: jūsu faili, piezīmes un paroles tiek šifrēti glabāšanā ar AES-256-GCM. Šifrēšanas atslēga ir unikāla katram kontam un tiek pārvaldīta servera pusē Google Secret Manager ar stingru piekļuves kontroli. Mēs nekad nepārdodam un nekopīgojam jūsu glabātuves saturu.

Maksājumi: Trasimène neglabā kartes datus. Visus darījumus apstrādā tikai mūsu PCI-DSS sertificētais maksājumu pakalpojumu sniedzējs.

— VPN —

VPN un trafika dati

Trasimène ietver drošu VPN (šifrēts WireGuard protokols) kā drošības funkciju. Kad to iespējojat:

Bez žurnāliem: mēs neierakstām, nepārbaudām un neglabājam jūsu trafika saturu. Pakalpojuma darbībai tiek reģistrēts tikai savienojuma statuss (savienots/atvienots).

Drošības DNS filtrēšana: kā drošības funkcija DNS pieprasījumi, kas tiek veikti tunelī, tiek atrisināti mūsu pašu serveros un salīdzināti ar kategorizētu draudu sarakstu (ļaunprogrammatūra, pikšķerēšana, command-and-control, izsekotāji). Tikai tad, kad domēns atbilst šim sarakstam, mēs ierakstām šo domēnu un tā kategoriju, kas uz 48 stundām tiek piesaistīti jūsu kontam, vienīgi lai lietotnē parādītu attiecīgo drošības brīdinājumu. Labdabīgi domēni nekad netiek ierakstīti, un netiek glabāta nekāda pārlūkošanas vēsture. Augšupējo atrisināšanu veic Quad9 — uz privātumu vērsts atrisinātājs.

Savi serveri: trafiks iet tikai caur Trasimène pārvaldītiem serveriem (WireGuard), nekad caur trešajām pusēm.

Bez monetizācijas: mēs nekad nepārdodam, nekoplietojam un nepārvirzām jūsu trafiku reklāmas vai komerciāliem nolūkiem.

Piekļuve ierīcē: lai nodrošinātu antivīrusa aizsardzību, lietotne var vietēji piekļūt — instalēto lietotņu sarakstam, paziņojumiem (aizsardzība pret pikšķerēšanu), Wi-Fi, SIM statusam, kontaktiem/kalendāram (anomāliju noteikšana, tikai skaits), kamerai (QR skenēšana) un atrašanās vietai (Android 12 un vecākās versijās, tikai Wi-Fi skenēšanai). Šie dati tiek apstrādāti jūsu ierīcē un nekad netiek pārdoti.

— 03 —

Apstrādes juridiskais pamats

Līguma izpilde (GDPR 6.1.b pants): lietotāja konta pārvaldība, drošības pakalpojuma sniegšana, abonēšanas pārvaldība.

Piekrišana (GDPR 6.1.a pants): jaunumu vēstuļu izsūtīšana, analītikas un mārketinga sīkfaili.

Leģitīmas intereses (GDPR 6.1.f pants): platformas drošība, krāpšanas novēršana, tehniskā uzraudzība (Sentry).

Juridisks pienākums (GDPR 6.1.c pants): savienojuma žurnālu glabāšana (Francijas juridiska prasība — 1 gads).

— 04 —

Glabāšanas periodi

Aktīvs konts: dati tiek glabāti visu abonēšanas laiku un vēl 12 mēnešus pēc atcelšanas (pārsūdzības periods).


Piekļuves žurnāli: pēdējās 30 dienas.


Jaunumu vēstule: līdz atteikumam, pēc tam dzēsta 30 dienu laikā.


Glabātuve: dati dzēsti 7 dienu laikā pēc konta slēgšanas.

— 05 —

Apakšapstrādātāji

TRASIMENE SAS izmanto šādus apakšapstrādātājus, kuri visi ir saistīti ar GDPR atbilstošu datu apstrādes līgumu:

Google Cloud (Google LLC) — datu hostings, reģions europe-west1 (ES) — https://cloud.google.com/security/compliance/gdpr

PostHog Inc. — produkta analītika, ES serveri — https://posthog.com/privacy

Sentry (Functional Software Inc.) — kļūdu uzraudzība — https://sentry.io/privacy

Have I Been Pwned (Troy Hunt) — tumšā tīmekļa uzraudzības API — netiek pārsūtīti personas dati (tikai daļējs SHA-1 jaucējkods)

RevenueCat Inc. — abonēšanas pārvaldība lietotnē — https://www.revenuecat.com/privacy

VirusTotal (Google LLC) — APK un URL antivīrusa analīze — https://support.virustotal.com/hc/en-us/articles/115002168385-Privacy-Policy

Google Safe Browsing (Google LLC) — ļaunprātīgu URL pārbaude — https://safebrowsing.google.com/

Resend Inc. — transakciju e-pastu piegāde — https://resend.com/legal/privacy-policy

— 06 —

Sīkfaili

Būtiskie sīkfaili (piekrišana nav nepieciešama): autentifikācijas sesija (NextAuth.js), valodas iestatījumi.

Analītikas sīkfaili (nepieciešama piekrišana): PostHog, Google Analytics — anonimizēta auditorijas mērīšana, pakalpojuma uzlabošana.

Mārketinga sīkfaili (nepieciešama piekrišana): Meta Pixel, TikTok, LinkedIn, X — mērķēta reklāma un kampaņu mērīšana.

Jūs jebkurā laikā varat pārvaldīt savus sīkfailu iestatījumus, izmantojot pogu Pārvaldīt sīkfailus lapas apakšā.

— 07 —

Jūsu GDPR tiesības

Saskaņā ar GDPR 15. līdz 22. pantu jums ir šādas tiesības:

Tiesības piekļūt (15. pants) · Tiesības uz labošanu (16. pants) · Tiesības uz dzēšanu (17. pants) · Tiesības uz datu pārnesamību (20. pants) · Tiesības iebilst (21. pants) · Tiesības ierobežot apstrādi (18. pants) · Tiesības jebkurā laikā atsaukt piekrišanu.

Lai izmantotu savas tiesības: contact@trasimene.com — atbilde 30 dienu laikā. Var tikt pieprasīts identitātes apliecinājums.

— 08 —

Sūdzības uzraudzības iestādei

Ja uzskatāt, ka jūsu personas datu apstrāde neatbilst piemērojamiem noteikumiem, jums ir tiesības iesniegt sūdzību attiecīgajai uzraudzības iestādei. Francijā: Commission Nationale de l'Informatique et des Libertés (CNIL), 3 place de Fontenoy — TSA 80715 — 75334 Paris Cedex 07 — https://www.cnil.fr.

— 09 —

Starptautiska datu nodošana

Daži apakšapstrādātāji (Sentry, Have I Been Pwned) var apstrādāt datus ārpus Eiropas Savienības. Šādu nodošanu regulē Eiropas Komisijas apstiprinātās standarta līgumu klauzulas (SCC) vai līdzvērtīgi aizsardzības pasākumi.

— 10 —

Nepilngadīgie

Piekļuve pakalpojumam ir atļauta tikai pilngadīgām personām; nepilngadīgajiem jāsaņem vecāku atbildības turētāja skaidra piekrišana (skatīt Lietošanas noteikumus). Saskaņā ar Francijas Datu aizsardzības likuma (loi Informatique et Libertés) 45. pantu nepilngadīgais, kas jaunāks par 15 gadiem, nevar viens pats piekrist savu personas datu apstrādei: nepieciešama gan nepilngadīgā, gan vecāku atbildības turētāja kopīga piekrišana. Vecāku atbildības turētājs var izmantot GDPR tiesības nepilngadīgā vārdā, rakstot uz contact@trasimene.com.

— 11 —

Rīkojumi pēc nāves

Saskaņā ar Francijas Datu aizsardzības likuma (loi Informatique et Libertés) 85. pantu jūs varat noteikt rīkojumus par savu personas datu glabāšanu, dzēšanu un izpaušanu pēc jūsu nāves un jebkurā laikā tos mainīt, rakstot uz contact@trasimene.com. Ja rīkojumu nav, jūsu mantinieki var izmantot noteiktas tiesības likumā paredzētajā kārtībā.