SV_REMOTE / ПРИВАТНІСТЬ
Повідомлення про приватність sv_remote
Продуктова GDPR-інформація для контрольованого B2B-пілота. Доповнює загальну політику приватності Service IT.
Version 2026-08-23-pilot · 23.08.2026
1. Контролер і ролі
Для onboarding пілота, договорів, власної безпеки та прямої підтримки контролером є Service IT, Einzelunternehmen, власник Serhii Yanov, Paul-Gossen-Str. 89, 91052 Erlangen, Germany; s@st-in.eu; +49 9131 9185513.
Коли бізнес-клієнт визначає цілі та учасників підтримки, він зазвичай є controller, а Service IT обробляє метадані за документованими інструкціями як processor. До production-обробки потрібен окремий DPA. Ролі визначаються фактами.
2. Дані
Можливі ділові контакти; випадковий публічний ID; публічний ключ, назва й платформа; зв'язки, папки та alias; heartbeat, presence і last-seen; IP, часові мітки, rate-limit і relay-метадані; запит/рішення/завершення сесії, вибір користувача, audit, support та incident records.
ID — адреса, не пароль і не доказ повноважень. Приватні ключі лишаються у Windows DPAPI або Android Keystore-backed storage.
3. Вміст екрана
Після локального підтвердження й системного capture-дозволу target шифрує кадри між endpoints до прямого чи relay-транспорту. Control plane, STUN і TURN/relay не отримують ключ контенту й не мають розшифровувати екран.
Endpoints неминуче обробляють відкрите зображення в пам'яті. Серверний запис вимкнений; у пілоті немає вводу, clipboard, файлів, аудіо та unattended access.
4. Цілі та правові підстави
Цілі: ідентичність, pairing, presence, короткі сесії, зашифрований relay, протидія зловживанням, support, audit, юридичні обов'язки й пілот. Service IT застосовує за ситуацією Art. 6(1)(b), (c), (f) GDPR та (a) лише для справді опційної згоди.
Для підтримки під контролем клієнта підставу та інформування визначає клієнт. Continue — технічний дозвіл однієї сесії, не загальна GDPR-згода й не дозвіл на моніторинг працівників.
5. Одержувачі й передачі
Уповноважені працівники Service IT бачать лише потрібні метадані. Ізольований VPS у Німеччині надає Contabo GmbH. Інтернет-провайдери передають зашифровані пакети та IP-метадані. У клієнтах немає реклами, behavioral analytics SDK чи data broker.
Передача за межі EEA не планується. Перед майбутньою передачею будуть документовані механізм і оцінка.
6. Зберігання
Pairing code діє 5 хвилин; зберігається лише hash і видаляється приблизно за 24 години. Запит без рішення спливає за 120 секунд. Ticket/relay credential — максимум 15 хвилин; Redis presence/signalling короткочасні.
Метадані сесій, IP та audit — до 180 днів. Дані пристроїв/дерева — до видалення, відкликання чи кінця відносин; залишки encrypted backup цільово перезаписуються ще максимум за 30 днів. Договірні записи — за німецьким законом.
7. Права, безпека й контакт
Суб'єкт може мати права доступу, виправлення, видалення, обмеження, переносимості, заперечення й скарги регулятору. Контакт: s@st-in.eu. Якщо Service IT — processor, запит передається клієнту-controller і супроводжується за DPA.
Заходи: підписані пристрої, захищені ключі, одноразовий pairing, короткі tickets, rate limits, transport/E2E encryption, local consent, постійний indicator/Stop, ізоляція й audit. Немає рішень за Art. 22 чи AI-профілювання.