1. Šta aplikacija radi sa vašom karticom
insta ID putem NFC tehnologije čita podatke sa čipa vaše crnogorske elektronske lične karte (eLK). Pročitani podaci — ime, prezime, datum rođenja, JMBG, podaci o kartici i kriptografski sertifikati — ostaju u memoriji uređaja i ne šalju se na naše servere. Vi sami biraju kada i s kim te podatke dijelite (npr. prilikom prijave na portal koji izaberete ili dijeljenjem potpisanog QR identiteta).
2. Elektronski potpis i privatni ključ
Privatni ključ za potpis ne napušta čip kartice. insta ID na uređaju izračuna kriptografski sažetak (hash) dokumenta, taj hash šalje čipu, čip ga potpisuje, i potpis se vraća aplikaciji. Ni mi ni bilo ko drugi nema pristup vašem privatnom ključu. Sadržaj dokumenta ne napušta uređaj osim ako ga vi ne pošaljete primaocu po svom izboru.
3. Prijava na portale
Kada aplikaciju koristite za prijavu na portal državnih e-servisa, TLS klijent sertifikat predstavlja se izabranom portalu, a čip potpisuje izazov (challenge) koji portal pošalje. Komunikacija ide direktno između vašeg uređaja (ili uparenog browsera) i portala. Bitsync ne posreduje u sadržaju te sesije i ne čuva njen sadržaj.
4. Skeniranje dokumenata
Skenirani PDF-ovi i fotografije čuvaju se lokalno u sandboxu aplikacije na uređaju. Dijele se isključivo na vašu inicijativu (npr. dijeljenjem ka drugoj aplikaciji ili slanjem mejlom). Mi im nemamo pristup.
5. PIN, PUK i CAN
PIN, PUK i CAN unose se samo u trenutku kada su potrebni za radnju na čipu kartice. Ne čuvaju se na disku, ne sinhronizuju sa cloud-om i brišu se iz memorije po završetku sesije. Nikada se ne prenose na naše servere.
6. Tokeni i sesije
Za uparivanje sa desktop browserom (insta ID Bridge) i pristup portalima koji koriste OAuth/Keycloak, sigurnosni tokeni čuvaju se isključivo na vašem uređaju u sistemskom Keychain-u. Ne šalju se na naše servere niti se kopiraju u oblak.
7. Koordinacioni relej
Da bismo omogućili uparivanje uređaja preko različitih mreža, koristimo koordinacioni relej koji prenosi šifrovane (end-to-end) poruke između vašeg telefona i uparenog računara. Sadržaj ovih poruka je neprozriv za nas — vidimo samo metapodatke neophodne za rutiranje (identifikator uparivanja, vremenske oznake) i kratkotrajno (do 60 sekundi) bafer ako je peer privremeno odsutan. Nakon dostave ili isteka bafera, podatak se uklanja.
8. Analitika i SDK trećih lica
Aplikacija ne sadrži treću analitičku biblioteku, ne sadrži reklamne SDK-ove i ne koristi IDFA. Ne pratimo vašu upotrebu aplikacije u marketinške svrhe. Ako u budućnosti omogućimo dijagnostiku rušenja (crash reporting), to ćemo raditi isključivo putem Apple MetricKit mehanizma — anonimizovani dijagnostički paketi šalju se na našu sopstvenu krajnju tačku, bez korisničkih identifikatora, isključivo radi otklanjanja grešaka. Ova klauzula će biti dopunjena kada (i ako) ta funkcija bude aktivirana.
9. Video identifikacija sa bankom
Ako koristite funkciju video identifikacije sa službenikom banke, video i audio tok ide direktno između vašeg uređaja i sistema banke. Bitsync ne snima, ne čuva i ne ima pristup sadržaju tog poziva. Pravila obrade tog razgovora određuje banka kao samostalan rukovalac obrade.
10. Djeca
Aplikacija je namijenjena punoljetnim držaocima lične karte. Ne obraćamo se djeci niti svjesno prikupljamo podatke djece. Ako saznate da je dijete koristilo aplikaciju, kontaktirajte nas radi brisanja.
11. Pravni osnov obrade
Obradu sprovodimo na osnovu vašeg pristanka i radi izvršenja ugovora o korišćenju aplikacije, kao i na osnovu legitimnog interesa za bezbjedan rad usluge (npr. zaštita od zloupotrebe releja). Tamo gdje je obrada nužna radi ispunjenja pravne obaveze, pozivamo se na taj osnov.
12. Rok čuvanja
Lične podatke sa čipa i sadržaj dokumenata ne čuvamo. Operativni metapodaci releja brišu se nakon dostave ili po isteku roka od 60 sekundi. Kontakt poruke poslate sa stranice instaid.me čuvaju se onoliko koliko je potrebno da odgovorimo, a najduže 24 mjeseca.
13. Prenos van Crne Gore
Naša infrastruktura nalazi se u Evropi. Ne prodajemo i ne dijelimo lične podatke sa trećim licima u marketinške svrhe. Prenos podataka portalima i bankama koje vi odaberete vrši se direktno između vašeg uređaja i njihovog sistema.
14. Vaša prava
Imate pravo na pristup, ispravku, brisanje, ograničenje obrade, prigovor i prenos podataka. Ova prava ostvarujete pisanjem na privacy@instaid.me. Imate pravo da podnesete pritužbu Agenciji za zaštitu ličnih podataka i slobodan pristup informacijama Crne Gore.
15. Bezbjednost
Koristimo industrijske standarde za zaštitu komunikacije (TLS), kriptografski potvrđena uparivanja uređaja i izolaciju ključeva na čipu. Detaljniji opis principa nalazi se na stranici „Sigurnost i privatnost“.
16. Izmjene politike
Ovu politiku možemo ažurirati. Materijalne izmjene najavljujemo putem aplikacije i stranice instaid.me. Datum „Posljednje ažurirano“ na vrhu strane uvijek odgovara aktuelnoj verziji.