Merge pull request 'Update 'Dokumenti/Pogoji uporabe in zasebnosti.md'' (#1) from urosp/kompot:master into master

Reviewed-on: #1
master
Jurij Podgoršek 2022-03-24 17:34:23 +01:00
commit e110b07ec2
1 changed files with 16 additions and 16 deletions

View File

@ -1,6 +1,6 @@
## UVOD
\- če se ne strinjaš s pogoji uporabe, ne smeš uporabljati (mogoče ni treba poudarjati, sej TOS so točno to)
\- če se ne strinjaš s pogoji uporabe, ne smeš uporabljati (mogoče ni treba poudarjati, saj so TOS točno to)
\- če zaznaš nepravilnosti, kršitve pravil moraš prijaviti. (to se da lepše spraviti v paragraf, npr. VEČ NAS JE PREJ BOMO NA CILJU: skupnostni cilji so prioriteta)
@ -24,7 +24,7 @@ Besedila, slike, videi, programi; vse, kar je hranjeno na strežnikih. Podatke n
1\.3 Poverilnica (Dostopna šifra, "ono ko se vpišeš")
Uporabniški ime in geslo, ko omogoča dostop do storitve. Dodelijo ga administratorji storitvev, obstajajo pa tudi storitve, do katerih lahko dostopamo brez poverilnic. Pri [padih] je "poverilnica" potem URI/URL (link).
Uporabniški ime in geslo, ko omogoča dostop do storitve. Dodelijo ga administratorji storitev, obstajajo pa tudi storitve, do katerih lahko dostopamo brez poverilnic. Pri [padih] je "poverilnica" potem URI/URL (link).
1\.4 Uporabnik
@ -44,7 +44,7 @@ Internetna storitev, ki teče na strežnikih kompot.si in uporabnikom omogoča d
1\.8 Platforma
Skupek storitev, ki je združen za lažji dostop/upravljanje ali boljšo združjivost.
Skupek storitev, ki je združen za lažji dostop/upravljanje ali boljšo združljivost.
1\.9 Enkripcija (tudi 1do1 enkripcija)
@ -58,7 +58,7 @@ Glej 1.3
Internetne storitve, ki so del decentralizirane mreže, kar pomeni, da niso pod nadzorom ene same entitete, se pa podatki izmenjujejo med različnimi instancami oz. primerki gostiteljev. Centraliziran je recimo Facebook ali pa razne Googlove storitve, decentralizirana pa je recimo e-pošta, XMPP chat ali Mastodon (za primer lepo ilustriran primer skupka razvijajočih se storitev glej Fediverzo (<https://fediverse.party/>).
Kompot iniciativa trenutno nudi naslednje federirane storitve: email, XMPP klepet in matrix klepet (v predpostopku vzpostavitve sta še peertube - video sharing service in mobilizon, federirana storitev za objavljanje dogodkov). Te storitve podatke pošiljajo tudi izven naših strežnikov na tretje strežnike. Za email tako pomeni, da če pošlješ e-pošto na gmail naslov, bodo metapodatki in samo sporočilo shranjeni tudi na googlevoih strežnikih. Podobno je z matrix klepetom. Če obiščete sobo na tretjem strežniku bo vaš obisk tam zabeležen.
Kompot iniciativa trenutno nudi naslednje federirane storitve: email, XMPP klepet in matrix klepet (v predpostopku vzpostavitve sta še peertube - video sharing service in mobilizon, federirana storitev za objavljanje dogodkov). Te storitve podatke pošiljajo tudi izven naših strežnikov na tretje strežnike. Za email tako pomeni, da če pošlješ e-pošto na gmail naslov, bodo metapodatki in samo sporočilo shranjeni tudi na googlevih strežnikih. Podobno je z matrix klepetom. Če obiščete sobo na tretjem strežniku bo vaš obisk tam zabeležen.
1\.12 Administrator (Gizmo, Mrak, Lio - na zaupanje.. kontakti)
@ -70,7 +70,7 @@ Začetni so bili pač določeni, sicer pa jih izbira skupnost **(še za določit
1\.13 LDAP
LDAP (**Lightweight Directory Access Protocol**) je protokol za upravljanje z imeniki oz. direktoriji ter poizvedovanje v njih. Imeniki so podatkovne baze lahkejšega tipa, iz katerih se veliko več bere kot pa vanje zapisuje. Primer imenika je seznam uporabnikov s pripadajočimi (gesli) ter drugimi podatki ali nastavitvami, recimo email naslov, kvota uporabe, kaj drugega...
LDAP (**Lightweight Directory Access Protocol**) je protokol za upravljanje z imeniki oz. direktoriji ter poizvedovanje v njih. Imeniki so podatkovne baze lažjega tipa, iz katerih se veliko več bere kot pa vanje zapisuje. Primer imenika je seznam uporabnikov s pripadajočimi (gesli) ter drugimi podatki ali nastavitvami, recimo email naslov, kvota uporabe, kaj drugega...
1\.14 Yunohost
@ -78,7 +78,7 @@ Programska oprema za Debian Yunohost (<https://yunohost.org/#/> - WHY U NO HOST)
1\.15 Nextcloud
Prostoprogramska "oblačna" proramska oprema - omogoča hranjenje in deljenje podatkov. Vključuje tudi uporabne razširitve ko so predvajalniki zvočnih posnetkov in urejevalniki tekstov.
Prostoprogramska "oblačna" programska oprema - omogoča hranjenje in deljenje podatkov. Vključuje tudi uporabne razširitve ko so predvajalniki zvočnih posnetkov in urejevalniki tekstov.
### 2. Katere podatke hranimo in zakaj?
@ -90,7 +90,7 @@ Pogoji uporabe (/pravilnik o zasebnosti), ki jih bereš, veljajo za vse vrste [p
2\.2.1 Na mailing listi (zaenkrat na RŠ strežniku):
* email (naslov elektronske pošte) ter opcionalno ime
* email (naslov elektronske pošte) ter opcijsko ime
* arhiv sporočil posredovanih preko mailing liste
2\.2.2 Na yunohostu (v LDAP direktoriju):
@ -105,12 +105,12 @@ Pogoji uporabe (/pravilnik o zasebnosti), ki jih bereš, veljajo za vse vrste [p
* Za vsak dostop (pošiljanje ali prejemanje mailov) IP naslov in up. ime v diagnostičnih poročilih, ki jih hranimo 5 tednov
* Vsebine sporočil
* Imena in e-poštni naslovi pošiljteljev ter prejemnikov
* Imena in e-poštni naslovi pošiljateljev ter prejemnikov
2\.2.3.2 Matrix chat
* (ko je uporabnik povezan) IP naslov in uporabniško ime v diagnostičnih poročilih (logih), hranimo 15 dni
* samovnešeno ime, e-poštni naslov in/ali telefonska številka
* samo vnešeno ime, e-poštni naslov in/ali telefonska številka
* sporočila uporabnika ter poslane slike/datoteke
* gre za [federirano storitev]
@ -121,7 +121,7 @@ Pogoji uporabe (/pravilnik o zasebnosti), ki jih bereš, veljajo za vse vrste [p
2\.2.3.5 nextcloud: obzorje.kompot.si
* naložene datoteke in direktoriji
* ostali podatki vnešeni v aplikacije (stiki, beležnični vpisi, koledarski vnosi, ...)
* ostali podatki vnešeni v aplikacije (stiki, vpisi v beležnico, koledarski vnosi, ...)
* diagnostični podatki - IP naslov dostopa, hranimo 15 dni
2\.2.3.6 todo - kanban deska: todo.kompot.si
@ -161,12 +161,12 @@ Podatkov po **nekem času** niti ne hranimo, razen kadar uporabnik to hoče (rec
* Z uporabo kompot storitev se strinjaš s pogoji uporabe.
* Kdo in kako lahko pride do uporabniškega računa?
* trenutno samo preko veze, preko skupnosti (prijavi se na mailing listo, pošlji mail na info@kompot.si, začni slediti kompotu na socialnih omrežjih [še ne obstaja])
* Če imaš račun si soodgovoren za kompot - tovrstna praksa se še ni povsem izkristalizirala, radi pa bi ustvarili bolj ali manj samoupravno skupnost. To ne pomeni, da moraš nujno sodelovati pri sistemski administraciji, bi pa radi premostili prepad med uporabniki in ponudniki storitev in s tem navzkrižje interesov teh dveh skupin. Kompot zato uporabnikov ne zasipa z reklamami, niti jih ne poskuša ujeti v dopaminske zanke, al kaj so te fore, ki jih delajo komercialna socialna omrežja.
* Če imaš račun si soodgovoren za kompot - tovrstna praksa se še ni povsem izkristalizirala, radi pa bi ustvarili bolj ali manj samoupravno skupnost. To ne pomeni, da moraš nujno sodelovati pri sistemski administraciji, bi pa radi premostili prepad med uporabniki in ponudniki storitev in s tem navzkrižje interesov teh dveh skupin. Kompot zato uporabnikov ne zasipa z reklamami, niti jih ne poskuša ujeti v dopaminske zanke, ali kaj so te fore, ki jih delajo komercialna socialna omrežja.
* Najbrž rabimo omejitev starosti?
* Pravice in dolžnosti uporabnikov
* glasovanje o organizacijskih zadevah
* glasovanje o sistemskih zadevah, se pravi o storitvah
* izpoljnevanje wikija
* izpolnjevanje wikija
* kompot storitve se lahko uporabljajo le v namene, ki ne ogrožajo skupnosti, razen kadar se skupnost odloči drugače
* kompot skupnost se trudi pomagati manj veščim uporabnikom
@ -191,14 +191,14 @@ Podatkov po **nekem času** niti ne hranimo, razen kadar uporabnik to hoče (rec
6\. Lastništvo in odgovornost za vsebine
* Kompot.si ni odgovoren za nobeno vsebino, ki jo uporabniki naložite na katerokoli našo storitev.
* vsak uporabnik je odgovoren za vsebine, kar pomeni, da v primeru nelegalnih dejavnosti, tud sam odgovarja, razen če skupnost ne presodi drugače (razsodišče?).
* vsak uporabnik je odgovoren za vsebine, kar pomeni, da v primeru nelegalnih dejavnosti, tudi sam odgovarja, razen če skupnost ne presodi drugače (razsodišče?).
* administratorji lahko vsebine, ki jasno kršijo pravilnik, odstranijo sami. Pri tem predhodno - v izrednih primerih (treba definirat: mladoletna pornografija, zavajanje, promocija neumnosti in sovražnosti, etc.)  pa naknadno - obvestijo uporabnika. V primeru, da kršitev ni jasno definirana, se o sankcijah odloča skupnost (treba definirat mehanizme)
7\. Zagotavljanje delovanja storitve
* Ob izpadu obvestimo mailing listo, status objavimo na mastodon (toot.si), v načrtu pa je tudi spletna stran s trenutnim statusom delovanja storitev, ki je gostovana na tretjih strežnikih.
* Kompot skupnost se trudi zagotavljati čim bolj nemoteno delovanje storitev. Ker vzdrževanje poteka na prostovljni ravni, prosimo za razumevanje.
* V načrtu je vzpostavitev sistema, za ustvarjanje varnostinih kopij podatkov in kopij podatkov posameznih uporabnikov, ki bi si jih lahko prenesli na svoje računalnike.
* Kompot skupnost se trudi zagotavljati čim bolj nemoteno delovanje storitev. Ker vzdrževanje poteka na prostovoljni ravni, prosimo za razumevanje.
* V načrtu je vzpostavitev sistema, za ustvarjanje varnostnih kopij podatkov in kopij podatkov posameznih uporabnikov, ki bi si jih lahko prenesli na svoje računalnike.
8\. No warrranty
@ -224,7 +224,7 @@ Pripravimo 2 dokumenta:
\* predstavimo na sestanku, potrdimo/ovržemo
\* pošljemu Zupanu u wpogled
\* pošljemu županu v upogled
---