Juriidiline · Voltaire Reader
Privaatsuse kaitse (Isikuandmete töötlemise põhimõtted)
Viimati uuendatud: juuli 2026Mobiilirakendus Voltaire Reader (edaspidi „rakendus“) on loodud eesmärgiga maksimeerida privaatsust, rakendades nullteadmise (Zero-Knowledge) põhimõtet kasutajaandmete osas ja minimeerides töödeldavate andmete mahtu. Rakendus toimib peamiselt lokaalselt kasutaja seadmes.
- Ärinimi
- Simon Štefanka
- Asukoht
- Štúrova 16/12, 811 02 Bratislava-Staré Mesto
- Registrikood
- 36 925 144
- Maksu-ID
- 1024962433
- KMKR-reg. nr
- Käibemaksukohustuslane ei ole
- D-U-N-S
- 524963738
- Registreering
- Slovakkia Vabariigi ettevõtjate register, Bratislava ringkonnavalitsus, nr 104-18315
- Kontakt-e-posti aadress
- [email protected]
1. Identiteet, kasutajakontod ja Google OAuth andmete töötlemine
Rakendus eristab kahte töörežiimi sõltuvalt tellimuse tasemest:
- A. Põhirežiim (tasuta versioon): Ei nõua registreerimist ega kasutajakonto loomist. Kõik kanalite tellimused, seaded ja lugemisajalugu salvestatakse eranditult lokaalselt vastava seadme mällu. Selles režiimis ei ole saadaval pilvetõlked ega pilvevarunduse funktsioonid. Kasutajal on võimalik ainult OPML-vormingus loendeid lokaalselt seadme mällu eksportida.
-
B. Voltaire Pro režiim (tellimus ja prooviversioon): Täiustatud funktsioonide (sünkroonimiskiht, pilvetõlked) kasutamiseks on rakendusse integreeritud sisselogimine Google Sign-In (Google OAuth) teenuse abil.
Identiteedi kontrollimisel Google OAuth kaudu saab rakendus juurdepääsu eranditult järgmistele põhiandmetele (Non-sensitive Scopes):
- E-posti aadress (
userinfo.email) - Ees- ja perekonnanimi / Avalik profiil (
userinfo.profile) - Unikaalne kasutaja identifikaator (
openid/ Google ID)
Neid andmeid töödeldakse eranditult järgmistel eesmärkidel:
- Tellimuse kinnitamine ja haldamine (Google Play Billing): Aktiivse litsentsi või käimasoleva 7-päevase prooviperioodi oleku kontrollimine, mis on seotud konkreetse Google'i kontoga.
- Voltaire Cloud & Tõlked: Juurdepääsu verifitseerimine ja autoriseerimine tõlkemoodulile (Gemini 2.5 Flash Lite) ning API tokenite tarbimise jälgimine, et vältida infrastruktuuri tehnilist kuritarvitamist.
- Seadmetevaheline sünkroonimine (otsast lõpuni krüpteerimine): Kasutaja seadmete vahel tellitud voogude, loetud ja salvestatud artiklite, siltide, taskuhäälingusaadete positsioonide ja valitud seadete sünkroonimine toimub Cloudflare'i platvormi pilveinfrastruktuuri kaudu (EL-i andmekeskused). Protsess kasutab täielikku otsast lõpuni krüpteerimist (E2EE, AES-256-GCM). Krüpteerimisvõti genereeritakse ja salvestatakse eranditult kasutaja seadmetes ning seda ei saadeta kunagi serverisse; see edastatakse otse seadmete vahel (QR-kood). Ei operaatoril, pilveinfrastruktuuri pakkujal ega ühelgi kolmandal osapoolel ei ole juurdepääsu sünkroonitud andmete sisule ega ole tehniliselt võimeline seda dekrüpteerima. Tagajärg, mida peaksite ette teadma: kui kasutaja kaotab kõik oma seadmed ja tal puudub võtme varukoopia, ei saa serveris olevaid sünkroonitud andmeid enam lugeda – isegi mitte operaator. Taastamine ei ole võimalik. Rakendus märgib seda sünkroonimise sisselülitamisel selgesõnaliselt ja pakub võtme eksportimise võimalust.
- Sünkroonimise metaandmed (mida operaator näeb): Kuigi sisu on loetamatu, töötleb server paratamatult tehnilisi ümbriku metaandmeid: konto identifikaatorit (tuletatud Google'i kontost), pseudonüümset seadme identifikaatorit, iga sünkroonimise aega ning krüpteeritud paketi järjekorranumbrit ja suurust. Operaator ei tea seega, milliseid vooge kasutaja loeb või mida ta salvestas, kuid teab et ja millal sünkroonimine toimus ja mitmest seadmest. Need metaandmed on teenuse toimimiseks vajalikud (muudatuste järjestamine, kuritarvitamise kaitse) ja neid ei kasutata profileerimiseks ega analüütikaks.
- Säilitamisaeg: Krüpteeritud sünkroonimisandmeid hoitakse serveris maksimaalselt 90 päeva alates vastuvõtmisest ja seejärel kustutatakse need automaatselt (rakendus laadib perioodiliselt üles uue täieliku hetktõmmise, nii et funktsionaalsus jääb puutumata). Konto kirje (identifikaator ja viimase sünkroonimise aeg) säilib seni, kuni kasutaja taotleb selle kustutamist – ilma selleta käsitleks rakendus pärast andmete aegumist seadet valesti esimesena ja genereeriks teise võtme. Kustutamine järgmise jaotise alusel eemaldab kõik koheselt.
- E-posti aadress (
Andmete piiratud kasutamise avaldus (Google API Limited Use Policy)
Vastutav töötleja järgib rangelt Google'i teenuste kasutajaandmete eeskirju (Google API Services User Data Policy). Me ei edasta, müü, anna üle ega jaga Google API liideste kaudu saadud andmeid kolmandate osapooltega (sh reklaamiplatvormid, andmevahendajad või muud infovõrgud). Neid andmeid ei kasutata turunduse eesmärkidel, kasutajate profileerimiseks ega isikupärastatud reklaamide kuvamiseks.
Vastutava töötleja serverites ei salvestata kunagi kasutaja Google'i konto juurdepääsuparooli.
2. Diagnostika, analüütika ja kolmandad osapooled
Rakendus ei kogu passiivselt andmeid taustal. Tehniliste andmete töötlemine toimub eranditult stabiilsuse optimeerimise eesmärgil.
- Analüütilised vahendid: Rakendusse ei ole integreeritud ühtegi kolmanda osapoole analüütilist ega turundusvahendit (nt Google Analytics, Firebase Analytics, Sentry, Facebook SDK) kasutajate käitumise, eelistuste või rakenduse kasutusaja jälgimiseks.
- Vabatahtlik vigade ja ettepanekute aruandlus: Kasutajal on võimalus käsitsi (seadetes) või seadme raputamise funktsiooni aktiveerides saata veateade. Teade sisaldab kasutaja sisestatud tekstilist kirjeldust ja ekraanipilti. Koos sellega saadetakse eranditult tehnilised, anonümiseeritud andmed: seadme tüüp, Android SDK versioon, operatsioonisüsteemi liidese versioon ja käiviti tüüp (launcher).
- Tõlgete infrastruktuur: Tõlketeenused on tagatud Voltaire Cloud'i liidese kaudu (kaitstud Cloudflare'i poolt). Artiklite pealkirjade ja lühikokkuvõtete tekstid saadetakse ühekordseks töötlemiseks Gemini 2.5 Flash Lite mudelile ja kustutatakse kohe pärast tõlke genereerimist. Ühtegi teksti meie serverites ei salvestata ega arhiveerita.
- Süsteemsed krahhilogid (Crash logs): Rakenduse kriitilise tõrke korral võidakse vastutavale töötlejale Google Play Console'i platvormi kaudu teha kättesaadavaks anonüümne tehniline veakirje, ja seda ainult juhul, kui kasutaja on Androidi operatsioonisüsteemis andnud üldise nõusoleku diagnostikaandmete jagamiseks arendajatega.
3. Õiguslik alus ja andmesubjektide õigused (GDPR)
Isikuandmete töötlemine toimub vastavalt Euroopa Parlamendi ja Nõukogu määrusele (EL) 2016/679 (GDPR) järgmistel õiguslikel alustel:
- Lepingu täitmine (GDPR artikli 6 lõike 1 punkt b): Autentimine Google'i kaudu ja konto identifikaatori töötlemine Voltaire Pro versioonis on vajalikud lepinguliselt kokkulepitud teenuse (tõlked, litsentsi haldamine, pilvesünkroonimine) pakkumiseks.
- Õigustatud huvi (GDPR artikli 6 lõike 1 punkt f): Vabatahtlikult saadetud veateadete töötlemine rakenduse stabiilsuse ja turvalisuse suurendamiseks.
Kasutajate (andmesubjektide) õigused:
-
Õigus andmete kustutamisele (õigus olla unustatud):
- Lokaalsed andmed: Neid on võimalik igal ajal eemaldada rakenduse desinstallimisega või rakenduse andmete kustutamisega Androidi süsteemi seadetes.
- Pilveandmed: Voltaire Pro kasutajad saavad oma serveriandmeid (konto kirje, krüpteeritud sünkroonimisandmed ja märgi tarbimise ajalugu) igal ajal püsivalt ja pöördumatult kustutada otse rakenduses – Seaded → Sünkroonimine → Minu andmed → „Kustuta minu serveriandmed“ – või operaatori kontaktmeilile saadetud taotluse alusel. Kustutamine jõustub koheselt ja seda ei saa tagasi võtta; kasutaja seadmes olevad andmed jäävad puutumata.
- Õigus andmete ülekantavusele: Kasutaja võib igal ajal eksportida oma tellitud voogude loendid standardvormingusse OPML. Serveripoolsed sünkroonimisandmed saab rakendusest alla laadida (Seaded → Sünkroonimine → Minu andmed → „Laadi minu andmed alla“) JSON-vormingus; kuna need on krüpteeritud, saab neid lugeda ainult kasutaja oma võtmega, mida saab samalt ekraanilt eksportida.
- Õigus andmetele juurdepääsuks: Töödeldavate andmete ulatus on täielikult läbipaistev ja rakenduse kasutajaliidesest otse ligipääsetav.
4. Geograafiline ulatus ja territoriaalne piirang
Rakendus Voltaire Reader on arendatud, lokaliseeritud ja levitatud eranditult kasutajatele, kelle elukoht või asukoht on Euroopa Liidu (EL), Ühendkuningriigi (UK) ja Ukraina territooriumil.
Rakendus ei ole mõeldud turgudele väljaspool eelnevalt määratletud piirkondi (nt USA, Kanada, Hiina) ega paku seal sihipäraselt oma teenuseid. Vastutav töötleja ei garanteeri vastavust isikuandmete kaitse õigusaktidele, mis kehtivad teistes kolmandates riikides (nt California Consumer Privacy Act – CCPA).
5. Alaealiste privaatsuskaitse
Rakendus ei ole mõeldud alla 13-aastastele isikutele. Vastutav töötleja ei töötle teadlikult alaealiste isikuandmeid. Juhul, kui saame teadlikuks alaealise isikuandmete tahtmatust kogumisest ilma tõendatava seadusliku esindaja nõusolekuta, kustutatakse need andmed viivitamatult.
6. Androidi operatsioonisüsteemi load
Funktsioonide nõuetekohaseks toimimiseks vajab rakendus järgmiste süsteemilubade andmist, mille kasutaja saab igal ajal süsteemi seadetes tühistada:
- Juurdepääs salvestusruumile (Salvestusruum / Ketas): Nõutav eranditult OPML-vormingus kanaliloendite lokaalseks importimiseks ja eksportimiseks seadme mälust/mällu. Rakendus ei pääse ligi ühelegi teisele failile, fotole ega multimeediale.
- Teavituste saatmine (Notifikatsioonid): Kasutatakse teavituste edastamiseks sisuvärskenduste, oluliste süsteemiteadete või tellimuse ja prooviperioodi staatuse kohta.
Rakendus ei nõua ega kasuta mingeid muid tundlikke riistvara- ega süsteemilube (asukoha määramine, kaamera, mikrofon, kontaktid).