Pravno
Politika zasebnosti — LutraID Wallet
LutraID Wallet je denarnica digitalne identitete, ki deluje lokalno. Vaša dokazila, ključi in osebni podatki ostanejo na vaši napravi — ne na naših strežnikih.
Datum veljavnosti: 2026-08-06 · Ponudnik: Lutra Labs (info@lutralabs.io) · Aplikacija: LutraID Wallet (iOS + Android)
Ta politika velja za mobilno aplikacijo LutraID Wallet; za spletno stran id.lutralabs.io, ki analitiko samostojno gostuje, glejte obvestilo o zasebnosti spletne strani.
1. Kaj zbiramo na naših strežnikih
Nič.
Lutra Labs ne upravlja nobenega zaledja, ki bi prejemalo, shranjevalo ali obdelovalo podatke iz aplikacije LutraID Wallet. Ne izvajamo analitike, telemetrije za poročanje o sesutjih, oglaševalskih SDK-jev ali oddaljenega beleženja. Aplikacija se nam ne javlja nazaj.
2. Kaj aplikacija shrani na vašo napravo
Vsi podatki so v šifrirani shrambi na napravi in je ne zapustijo, dokler postopka izdaje ali predložitve dokazila izrecno ne sprožite vi.
| Kaj | Kje | Šifrira |
|---|---|---|
| Preverljiva dokazila (SD-JWT VC, mdoc) | Šifrirana zbirka podatkov SQLite (Askar) | Ključ Askar, izpeljan iz skrivnosti naprave |
| Kriptografski ključi (pari ključev za izdajo in predložitev) | iOS Secure Enclave / Android Keystore (strojno podprto, kjer je na voljo) | Shramba ključev operacijskega sistema |
| Nastavitve aplikacije (jezik, lokalizacija) | Nastavitve v peskovniku aplikacije | Izolacija peskovnika aplikacije |
| Stanje odklenjenosti denarnice | Ključavnica operacijskega sistema (keychain) | Ključavnica operacijskega sistema (keychain) |
Vse to lahko kadar koli izbrišete tako, da aplikacijo odstranite. Zahteve za »izbris mojih podatkov« pri nas ni treba vložiti, saj vaših podatkov nikoli nismo imeli.
3. Kamera
Aplikacija uporablja kamero naprave izključno za branje kod QR pri postopkih OpenID for Verifiable Credentials (OID4VC) — ponudbe dokazil izdajateljev, zahteve za predložitev preveriteljev in podobno.
- Slikovni medpomnilnik kamere se obdela samo na napravi.
- Posnetkov ne snemamo, ne nalagamo in ne hranimo dlje od trenutka dekodiranja.
- Do kamere ne dostopamo v ozadju.
- Dekodirani niz iz kode QR (naslov URL, kot je
openid-credential-offer://...) nato prevzame postopek OID4VC. Glejte § 5.
Dovoljenje za kamero lahko kadar koli prekličete v sistemskih nastavitvah naprave; aplikacija vas bo ob naslednjem branju preprosto znova vprašala.
4. Biometrija (Face ID / Touch ID / prstni odtis)
Aplikacija za odklepanje denarnice uporablja biometrično overjanje. Biometrične podatke obdeluje v celoti operacijski sistem (iOS Face ID / Touch ID, Android BiometricPrompt). Aplikacija nikoli ne vidi, ne prejme in ne shrani odtisov prstov ali predlog obraza — od operacijskega sistema prejme le potrditev, ali je overjanje uspelo.
5. Omrežna komunikacija med postopki OID4VC
Ko se odločite prejeti ali predložiti dokazilo, aplikacija komunicira neposredno z izdajateljem ali preveriteljem, ki ste ga izbrali — ne z Lutra Labs. Nismo posrednik.
Te postopke urejajo odprti standardi:
- OpenID for Verifiable Credential Issuance (OID4VCI) — pri prejemu dokazila.
- OpenID for Verifiable Presentations (OID4VP) — pri predložitvi dokazila.
- SD-JWT VC in ISO mdoc — zapisa dokazil.
- Self-Issued OpenID Provider v2 (SIOPv2) — pri nekaterih postopkih overjanja.
Kaj se med temi postopki dogaja:
- Aplikacija pošilja in prejema podatke samo z naslovom URL, ki je vsebovan v kodi QR ali globoki povezavi, ki ste jo prebrali oziroma odprli. Ta naslov vidite, preden se izmenja kateri koli podatek.
- Izmenjajo se vsebina dokazila, kriptografski dokazi in metapodatki protokola, ki jih zahtevajo zgoraj navedeni standardi. Gre za tisto, kar je izdajatelj oziroma preveritelj zahteval in ste vi odobrili.
- Lutra Labs v te zahteve in odgovore nima vpogleda.
Vsak izdajatelj in preveritelj ima svojo politiko zasebnosti, ki jo ureja njegova jurisdikcija. Vi ste posameznik, na katerega se podatki nanašajo, in nadzirate, katere podatke odobrite pred pošiljanjem.
6. Omrežna komunikacija zunaj postopkov OID4VC
Aplikacija izvaja tudi naslednje omrežne zahteve zunaj postopkov:
- Pridobivanje seznamov zaupanja in metapodatkov — za preverjanje, ali je izdajatelj oziroma preveritelj na priznanem seznamu zaupanja. Te zahteve gredo neposredno na naslov sidrišča zaupanja, nastavljen v aplikaciji, in ne k Lutra Labs.
- Zahteve operacijskega sistema — registracija potisnih obvestil, preverjanje posodobitev aplikacije in podobno — izvaja jih operacijski sistem, ne aplikacija.
Aplikacija ne pošilja zahtev oglaševalskim omrežjem, ponudnikom analitike ali SDK-jem tretjih oseb.
7. Storitve tretjih oseb
Aplikacija ne vključuje nobenih analitičnih SDK-jev tretjih oseb, SDK-jev za poročanje o sesutjih ali oglaševalskih SDK-jev. Edine »tretje osebe«, s katerimi imate opravka, so izdajatelji in preveritelji, ki jih izberete sami z branjem njihove kode QR ali odprtjem njihove globoke povezave.
Odprtokodne komponente, na katerih aplikacija temelji, so programske knjižnice in ne obdelovalci podatkov.
8. Otroci
LutraID Wallet ni namenjen otrokom, mlajšim od 13 let (oziroma ustrezni najnižji starosti v vaši jurisdikciji). Podatkov otrok zavestno ne zbiramo. Ker ne zbiramo prav nobenih podatkov, je ta razdelek večinoma formalnost, a je aplikacija namenjena uporabnikom, ki so dovolj stari, da upravljajo svojo digitalno identiteto.
9. Vaše pravice
Ker vaših osebnih podatkov na naših strežnikih ne zbiramo in ne obdelujemo, večine pravic po GDPR, CCPA in podobnih predpisih (dostop, popravek, izbris, prenosljivost, ugovor) tehnično ni mogoče uveljaviti — pri Lutra Labs ni podatkov, zoper katere bi jih uveljavljali.
Za podatke na vaši napravi velja:
- Dostop in prenosljivost — svoja dokazila lahko izvozite prek vmesnika aplikacije (kjer izdajatelji to dopuščajo).
- Izbris — z odstranitvijo aplikacije se odstranijo vsi lokalno shranjeni podatki. Kopije v oblaku pri nas ni.
- Popravek — vsebino dokazil izdajo izdajatelji; popravke je treba zahtevati pri ustreznem izdajatelju.
Za uveljavljanje pravic zoper izdajatelja ali preveritelja, s katerim ste imeli opravka, se obrnite neposredno nanj — v njegovem imenu z njegovimi podatki ne moremo ravnati.
10. Varnost
Aplikacija uporablja:
- strojno podprto kriptografijo (Secure Enclave na iOS, StrongBox / TEE na Androidu, kjer je na voljo) za ključe za podpisovanje dokazil;
- šifrirano lokalno shrambo (Askar) za dokazila;
- biometrično odklepanje (izbirno) nad odklepanjem naprave na ravni operacijskega sistema;
- TLS za vse odhodne povezave HTTPS do izdajateljev in preveriteljev.
Sledimo sodobnim specifikacijam OpenID Foundation in IETF za OID4VC, vključno z overjanjem izdajatelja, vezavo na imetnika ter DPoP oziroma dokazovanjem posesti, kjer je to zahtevano.
Noben sistem ni popolnoma varen in ne moremo jamčiti, da so vaša naprava, operacijski sistem ali izdajatelji in preveritelji, s katerimi se odločite sodelovati, brez ranljivosti.
11. Spremembe te politike
To politiko lahko posodobimo, ko se aplikacija razvija (nove funkcionalnosti, novi zapisi dokazil, nove integracije s platformami). Bistvene spremembe se odrazijo v polju Datum veljavnosti na vrhu, po potrebi pa jih objavimo tudi v dnevniku sprememb v aplikaciji. Veljavna različica je vedno na voljo na naslovu, navedenem v objavah v trgovinah Play Store in App Store.
12. Kontakt
Vprašanja, pomisleki ali zahteve za uveljavljanje pravic:
Lutra Labs
E-pošta: info@lutralabs.io
Odgovoriti si prizadevamo v 30 dneh.