Adatvédelem
A tulajdonosok minden lakóhoz és meghívóhoz kapcsolattartási e-mail-címet mentenek. A mentett címek az alkalmazásban csak olvashatók. A tulajdonosok lakásonként egy lakót választhatnak a rezsi e-mailes küldéséhez. Az e-mail nem bejelentkezési adat. A függő meghívó visszavonása, lejárata, visszaállítása vagy mentés-visszatöltés miatti érvénytelenítése törli a kapcsolattartási címet. Elfogadáskor a cím a lakói fiókba kerül, és a meghívóból törlődik. A lakó törlése eltávolítja a címet és a rezsi e-mailes címzettjének kijelölését. A címek nem kerülnek lakói válaszokba, Asszisztens-eszközadatokba, naplókba vagy auditrészletekbe. A Rezsi küldése e-mailben közzéteszi a teljes mentett számlát az alkalmazásban, majd névvel ellátott, védett ideiglenes Excel-fájlt és üzenetadatokat ad át az iOS megosztásnak a kiválasztott jogosult lakó számára. Az alkalmazás saját ideiglenes fájlját a megosztás vagy a fiókállapot törlése után eltávolítja; megszakítás után a következő indításkor. Nem ment termékadat-gyorsítótárat lemezre. A tulajdonos Gmailt vagy más megfelelő alkalmazást választ, ellenőrzi a mezőket, és az ott választott fiókból küld. Kézi bevitelre szükség lehet. Az e-mail-alkalmazás megszakítása nem vonja vissza a közzétett számlát; a megosztás nem bizonyít kézbesítést és nem módosít fizetési állapotot. A Gabor Villa nem fér hozzá az e-mail-jelszóhoz, és nem küld automatikusan. A választott alkalmazás és szolgáltató saját szabályai szerint kezeli az üzenetet és mellékletet. Másolataik a Gabor Villán kívül vannak, és a hozzáférés megszűnésekor nem törlődnek.
Az átmeneti kézi rezsiellenőrzés megőrizheti a tényleges halmozott kezdő és záró leolvasást, valamint dátumukat egy lezárt részidőszak megváltoztathatatlan számlaadataiként. A tulajdonos és a jogosult lakók egy javított számlán osztoznak. Az eredeti naptári mérőállások megmaradnak. Ez nem hosszabbítja meg a hozzáférést és nem hoz létre lakónként külön tartozást.
A Gabor Villa az épület működtetéséhez és a lakáshozzáférés biztosításához szükséges adatokat kezeli: a fiók- és lakáshozzárendelést, a lakói megjelenítési neveket, a jelkulcsok nyilvános kulcsait, az eszközintegritási adatokat, a hozzáférés kezdő- és záródátumát, valamint a biztonsági naplókat. A lakó kizárólag a meghívó ellenőrzésekor küldi el születési dátumát. A szerver a nyers dátumot soha nem tárolja: a függő meghívó csak a meghívások éles titkos kulcsával képzett, tartományelkülönített HMAC-SHA256 ellenőrzőértéket őrzi a meghívott személy ellenőrzéséhez. Az ellenőrzőérték a meghívó felhasználásakor, visszavonásakor, lejáratakor, alaphelyzetbe állításakor vagy visszaállítás miatti érvénytelenítésekor törlődik.
A működési adatok közé tartozik a szobahőmérséklet, páratartalom, harmatpont és hőmérséklet-előzmény, a célhőmérséklet, az árnyékolók helyzete, az időjárás, a kumulatív mérőállások, valamint a biztonsági és műszaki riasztások állapota és előzménye. A költségeket a hiteles mérőállások és beállítások alapján a szerver számítja ki; az alkalmazás nem számolja újra helyben a pénzösszegeket.
A pénzügyi adatok közé tartoznak a dátumhoz kötött közmű- és villamosenergia-tarifák, az internet-, bérleti, közös költség-, garázs- és tárolódíjak, az állandó aktív átutalási célok és pénznemeik, a lezárt elszámolások, a pontos számítási ujjlenyomathoz kötött tulajdonosi közüzemi jóváhagyások, a javítási verziók, a fizetés elküldésének jelzése, az ellenőrzési vagy elutasítási döntés és a fizetési állapot előzménye. A csak tulajdonos számára elérhető pénzügyi adatok közé tartoznak továbbá a HUF-ban vezetett liftköltség-ütemezések, valamint az üzemeltetési költségek tulajdonosi összehasonlításai. Ezek az ütemezések és jelentések nem hoznak létre lakói díjat, elszámolást vagy fizetést, és nem kapcsolódnak az épületvezérlőhöz (PLC). Jóváhagyásig a lakó a Közüzemeknél csak a Hiányzik feliratot látja, közüzemi értékek és fizetési adatok nélkül; a Bérleti díj és költségek ettől független. Az átutalási adatok kizárólag kézi másolásra jelennek meg; a Gabor Villa nem indít banki átutalást, és nem kér netbanki hitelesítő adatot. A közüzemi javításokat, egyeztetéseket és számítási eredetadatokat a tulajdonosi nézet és a belső napló megőrzi, de a lakó nem kapja meg ezeket. A jóváhagyott közüzemi értékeket a rendszer zárolja a későbbi, közüzemi számítást érintő módosításokkal szemben.
Ha az értesítések engedélyezettek, a szerver az APNs-eszköztokent, telepítési hozzárendelését és az értesítési nyelvet csak addig tárolja, amíg az adott telepítés regisztrált. A push értesítés szövege általános, lokalizációs kulcsokra épül; egyedi adatai kizárólag az eseménytípust és a kapcsolódó lakás-, elszámolás- vagy fizetésazonosítót tartalmazzák — nevet, születési dátumot, IBAN-t, összeget, mérőállást, banki hitelesítő adatot vagy jelkulcsot soha. Az APNs érvénytelen token válaszára a regisztráció és a sorban álló kézbesítés törlődik; a lakói hozzáférés visszavonása, valamint a fiók vagy épület törlése is eltávolítja a kapcsolódó regisztrációt.
Egy lakáshoz több lakó is hozzáférhet, de minden lakói fiók egy lakáshoz tartozik. A hozzáférés kizárólag a beállított érvényességi időn belül használható, és a záródátum után automatikusan megszűnik. A személyes lakás- és szobanevek csak az adott lakóhoz tartoznak. Egy lakó eltávolítása nem érinti a többieket vagy a lakás pénzügyi előzményeit. A mérőállások, elszámolásverziók és fizetési előzmények lakásadatként megmaradnak lakóváltás után; a korábbi lakó személyes kapcsolata megszűnik.
Az opcionális kísérleti Asszisztens iOS 27 vagy újabb rendszert használó tulajdonosok számára érhető el, és alapértelmezés szerint ki van kapcsolva. Angol és német nyelvű, kizárólag olvasásra szolgáló szöveges csevegés. Saját súgóadatbázist használ; a nyilvános kézikönyv teljes tartalék megoldásként megmarad. Engedélyezett eszközei kiválasztott lakásállapotot, diagnosztikát, riasztásokat, hozzáférési darabszámokat vagy dátumokat, tárolt elszámolási részleteket, díjakat és fizetési állapotot olvashatnak. Egy pénzügyi lekérdezés legfeljebb tizenkét lezárt hónapra terjedhet ki. Az eszközeredmények a modell feldolgozása előtt elhagyják a lakók nevét, a teljes bankadatokat, a belső azonosítókat, a revíziókat, a származási adatokat és a hitelesítő adatokat. Az Asszisztens nem módosíthat fiókokat, vezérléseket, pénzügyi beállításokat, elszámolásokat vagy fizetéseket. Nem olvashat auditnaplót, és nem használhat elszámolást létrehozó számlázási lekérdezést.
A modell által létrehozott válaszokhoz az Asszisztens először az Apple Private Cloud Compute szolgáltatását használja, ha az elérhető. A pontosító kérdéseket és a kizárólag lakószámot közlő válaszokat az alkalmazás saját logikája kezeli. Ezek kérdéseit és hozzáférési adatait nem küldi nyelvi modellnek. A feladatösszesítők és havi összehasonlítások is az alkalmazás saját logikáját használják, nyelvi modell nélkül. A saját kérdések és válaszok nem kerülnek a modell későbbi környezetébe. A forráshivatkozások az alkalmazás által meghatározott képernyőt vagy ellenőrzött kézikönyvtémát nyitnak meg módosítás küldése nélkül. Az Apple Private Cloud Compute feldolgozhatja a kérdést és a válaszhoz szükséges, személyes részletektől megtisztított, csak olvasható villaadatokat. Ehhez hálózati kapcsolat szükséges, és személyenként napi használati korlát érvényes. Dokumentált elérhetőségi, hálózati, kvóta-, időtúllépési, sebességkorlátozási vagy nyelvi hiba esetén az alkalmazás használhatja a készüléken futó Apple-modellt. Elutasítás vagy biztonsági hiba nem indít ilyen tartalék feldolgozást. A Gabor Villa nem tárolja tartósan a beszélgetés szövegét. Az Asszisztens nem használ mikrofonbevitelt, hangfelvételt vagy beszédkimenetet.
A biometrikus adatok nem hagyják el a készüléket. A Gabor Villa nem értékesít adatot, és nem használ hirdetési nyomkövetést. Az élő adatok törlésére az alkalmazás fiók- és épülettörlési szabályai vonatkoznak. A Railway azonos kötetén kézzel készített SQLite-mentés a később törölt adatot a mentés eltávolításáig vagy cseréjéig megőrizheti; az éles rendszerhez nem tartozik szolgáltató által kezelt vagy köteten kívüli mentés. A szokásos szerveroldali auditnaplók megőrzési ideje gördülő 180 nap. Az érzékeny tulajdonosi pénzügyi és adminisztratív módosításoknál a felelős fiókot, a műveletet, az UTC-időpontot és tömör, biztonságos értékeket vagy verzióhivatkozásokat rögzítünk, de nyers kéréseket, neveket, titkokat vagy banki adatokat nem. A személyhez köthető kapcsolatokat és metaadatokat szükség esetén anonimizáljuk. Az anonimizált rekordok az eredeti létrehozástól, nem a törléstől számított 90 nap után járnak le. A lejárt rekordokat indításkor és naponta töröljük; a törlés a kapcsolódó, 90 napnál régebbi rekordokat azonnal eltávolítja. Az alkalmazásban és az Asszisztensben nincs auditnapló-megjelenítő.
Kapcsolat: support@altotech.eu.