Megfelelőség

Az adatvédelem mindennek az alapja, amit az Aerzeit tesz – strukturális, nem ígéreten alapuló.

A legtöbb adatvédelmi állítás ígéreten alapul: „megígérjük, hogy nem követünk.” Ehhez bízni kell a kiadóban – ma és minden jövőbeli tulajdonosváltás után is. A strukturális állítás más – a rendszernek nincs mivel megszegnie. Az Aerzeit jelenleg két strukturális állítást tesz, és mindkettő pontosan egy helyen ellenőrizhető.

Üres Privacy Manifest

Az iOS 17 bevezette a required-reason API-kat – a gyakran visszaélésre használt hívások konkrét listáját (UserDefaults, fájl-időbélyegek, rendszerindítási idő, lemezterület, aktív billentyűzet), amelyeket deklarálni kell egy Privacy Manifestben. Az Aerzeit manifestje tartalmaz egy NSPrivacyAccessedAPITypes nevű tömböt. Ez a tömb üres.

Az audit túlmegy azon, amit az Apple megkövetel – kiterjed három olyan hívásra is, amely nem szerepel az Apple required-reason listáján, de a háttérben közvetve olvassa a UserDefaults-ot: Calendar.current, Locale.current és NSLocalizedString. Az Aerzeit mindhárom helyett kifejezett, a felhasználó döntésén alapuló megfelelőket használ.

Csak megfelelőségi frissítések

Az Aerzeit egyszer jelenik meg, teljes funkcionalitással. A további frissítések kizárólag az iOS-kompatibilitási karbantartásra korlátozódnak – nincsenek új funkciók, nincs új adatgyűjtés, nincsenek meglepetésszerű változások.

GDPR-adattakarékosság (5. cikk (1) bekezdés c) pont)

A szerver kizárólag egy H3 rácscella-indexet kap (kb. 3 km-es felbontás) – soha nem nyers GPS-koordinátákat, a célhőmérsékletedet, a csapadékküszöbödet vagy bármilyen azonosításra alkalmas értéket. A Cloudflare hálózata átmeneti IP-metaadatokat kezel a sebességkorlátozáshoz; az Aerzeit semmit nem ír alkalmazásnaplókba vagy adatbázisokba. A beépített adatexport (Beállítások → Adataim exportálása) a GDPR 15. cikke szerinti hozzáférési jogod, az első naptól kezdve megvalósítva.

Amit nem csinálunk

Ez az oldal fordítás. Eltérés esetén az angol nyelvű változat az irányadó. Angol változat