← Georgi Encryption

Privacy Policy

Georgi Encryption — Zero-knowledge file encryption

Effective date: 15 May 2026  ·  Last updated: 16 August 2026

Summary — the essentials

  • We collect no personal data through our applications.
  • Your files never leave your device. All encryption is local.
  • We have no way to access, decrypt or recover your encrypted files.
  • The website uses no cookies, no JavaScript trackers, no third-party analytics.
  • Server logs are anonymised at the source (IP truncated), kept 7 days only, then securely erased (DoD 5220.22-M ECE, 7 passes).

1. Who we are

This Privacy Policy applies to the Georgi Encryption service ("the Service"), operated by:

Georgi Invest SRL
A Romanian limited liability company (Societate cu Răspundere Limitată) — registered office in Romania.
Email: contact@georgi-encryption.com
Website: www.georgi-encryption.com

Within the meaning of the General Data Protection Regulation (GDPR) and Romanian Law no. 190/2018 implementing the GDPR, Georgi Invest SRL is the data controller for any personal data processed in connection with the Service.

2. The Service

Georgi Encryption is a file encryption application available on three platforms:

All platforms use the same encryption standards (AES-256-GCM with Argon2id 1 GB key derivation) and operate on a strict zero-knowledge principle: we cannot see, access or recover the content of the files you encrypt.

The Service is currently not offered to users located in France.

3. Data we do NOT collect

We want to be explicit about what we do not collect, because most encryption services collect at least some data:

Zero-knowledge architecture. Even if compelled by law enforcement or a government authority, we are technically unable to access your encrypted files, because we never receive them and hold no decryption keys. Your password is the only means of decryption.

4. Data we do collect (limited and necessary)

4.1 Website server logs

When you visit www.georgi-encryption.com, our web server automatically records the following minimal technical information for security and operations:

Legal basis (Art. 6(1)(f) GDPR): our legitimate interest in maintaining the security and operational integrity of the Service (abuse detection, denial-of-service attacks, debugging).

Retention: 7 days, after which logs are automatically and securely deleted.

Secure deletion: logs are not removed with a standard rm command. They are overwritten using the DoD 5220.22-M ECE 7-pass standard (zeros, ones, random patterns, with verification) before the filesystem reference is removed. On modern SSD storage this remains best-effort due to wear leveling, but it goes far beyond the deletion practices of nearly all comparable services.

Internal analytics: we use GoAccess, an open-source, self-hosted log analyser running on our own server, to view aggregate visit statistics (page views, countries via anonymised IPs, referrers). GoAccess collects no new data — it only produces a report from the logs above. No JavaScript runs in your browser, no cookie is set, and no data is sent to any third party.

Recipients: these logs are accessible only to our system administrators. They are not shared with any third party, except under a binding judicial order from a competent EU jurisdiction.

4.2 Anonymous usage counter (web only)

When a file is successfully encrypted or decrypted in your browser, the page sends a single empty signal (an HTTP request with no content) to our server, used exclusively to count the total number of operations performed. This signal contains no file content, no filename, no size, no password and no personal data. It is tied to no identifier and cannot be linked to you or your files.

This request appears in the standard server logs described in section 4.1 and follows the same anonymisation, retention and secure-deletion rules. Only aggregate totals (e.g. "N files encrypted") are kept beyond the log retention period; these totals are plain numbers containing no personal data. Legal basis: legitimate interest (Art. 6(1)(f) GDPR) in understanding overall service usage.

4.3 Mobile and desktop applications

Our iOS and macOS applications transmit no data to our servers. They work fully offline once installed.

Apple may collect aggregated, anonymised usage statistics and crash reports if you have opted in on your device (Settings → Privacy & Security → Analytics & Improvements). That data goes directly to Apple, not to us. We may receive anonymised diagnostic reports through App Store Connect to fix bugs; these contain no personal data and cannot be attributed to you. See Apple's Privacy Policy for details.

5. Third-party services

5.1 Argon2 WebAssembly library (web only)

The web application loads the Argon2id key-derivation library from the public CDN jsDelivr (jsdelivr.net), operated with Cloudflare. When this library is loaded, your IP address is briefly visible to jsDelivr/Cloudflare for file delivery. jsDelivr privacy practices: jsdelivr.com/terms/privacy-policy.

This is a one-time load when you encrypt or decrypt a file in your browser. No data about your encryption activity is transmitted.

5.2 App Store distribution

The iOS and macOS applications are distributed through Apple's App Store. When you purchase or download the app, Apple may collect data about your transaction (purchase history, download date, device identifier) under its own privacy policy. We receive only aggregated, anonymised sales data with no personally identifying information.

6. Cookies and tracking technologies

The Georgi Encryption website uses no cookies, local-storage tracking, fingerprinting, web beacons, pixel tags or any similar tracking technology. We use localStorage only temporarily during an encryption operation, and it is cleared when you leave the page.

7. Your rights under the GDPR

If you reside in the European Union, the European Economic Area or the United Kingdom, you have the following rights regarding personal data we may hold about you (in our case limited to server logs containing your anonymised IP address for at most 7 days):

To exercise any of these rights, contact us at contact@georgi-encryption.com. We will respond within the one-month period provided by the GDPR.

8. International data transfers

The data controller (Georgi Invest SRL) is established in Romania. Our hosting infrastructure is located in Germany (Hetzner Online GmbH). As Romania and Germany are both EU member states subject to the GDPR, all website data remains within the European Economic Area at all times.

For App Store purchases, Apple may process payment data outside the EEA under Apple's Standard Contractual Clauses. See Apple's Privacy Policy.

9. Data security

All website traffic is encrypted in transit with TLS 1.3. Files are encrypted client-side using AES-256-GCM with keys derived via Argon2id (1 GB of memory, 16 passes, 4 threads) — the strongest password-based key-derivation function available, also used by Signal, 1Password and Bitwarden.

Important — your responsibility. Because the Service is zero-knowledge, we cannot recover your password if you lose it. If you forget the password used to encrypt a file, that file becomes permanently and irretrievably inaccessible. Always keep your password safe and keep an unencrypted backup of irreplaceable files. Georgi Invest SRL cannot be held liable for any loss of access to files resulting from a lost or forgotten password — no recovery mechanism exists, by design.

10. Children's privacy

Our Service is not directed at children under 13 (or 16 in some EU countries). We do not knowingly collect personal data from children. If you believe a child has provided us with personal data, contact us and we will delete it promptly.

11. Changes to this policy

We may update this Privacy Policy from time to time. The "Effective date" at the top of this page reflects the latest version. Material changes will be announced on the www.georgi-encryption.com homepage. Continued use of the Service after changes take effect constitutes acceptance of the revised policy.

12. Contact

For any question about this Privacy Policy or our handling of personal data:

Email: contact@georgi-encryption.com — Subject: "Privacy request"

You also have the right to lodge a complaint with the Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), the Romanian data protection authority, at www.dataprotection.ro, or with the supervisory authority of your EU country of residence.

Politique de Confidentialité

Georgi Encryption — Chiffrement de fichiers à connaissance zéro

Date d'effet : 15 mai 2026  ·  Dernière mise à jour : 16 août 2026

Résumé — l'essentiel

  • Nous ne collectons aucune donnée personnelle via nos applications.
  • Vos fichiers ne quittent jamais votre appareil. Tout le chiffrement est local.
  • Nous n'avons aucun moyen d'accéder, de déchiffrer ou de récupérer vos fichiers chiffrés.
  • Le site web n'utilise aucun cookie, aucun traceur JavaScript, aucun outil d'analyse tiers.
  • Les journaux serveur sont anonymisés à la source (IP tronquée), conservés 7 jours seulement, puis supprimés de manière sécurisée (DoD 5220.22-M ECE, 7 passes).

1. Qui sommes-nous

La présente Politique de Confidentialité s'applique au service Georgi Encryption (« le Service »), exploité par :

Georgi Invest SRL
Société à responsabilité limitée roumaine (Societate cu Răspundere Limitată) — siège social en Roumanie.
Email : contact@georgi-encryption.com
Site web : www.georgi-encryption.com

Au sens du Règlement Général sur la Protection des Données (RGPD) et de la loi roumaine nº 190/2018 portant application du RGPD, Georgi Invest SRL est le responsable du traitement pour toute donnée personnelle traitée dans le cadre du Service.

2. Le Service

Georgi Encryption est une application de chiffrement de fichiers disponible sur trois plateformes :

Les trois plateformes utilisent les mêmes standards de chiffrement (AES-256-GCM avec dérivation de clé Argon2id 1 Go) et fonctionnent selon un principe strict de connaissance zéro : nous ne pouvons pas voir, accéder ou récupérer le contenu des fichiers que vous chiffrez.

Le Service n'est actuellement pas proposé aux utilisateurs situés en France.

3. Données que nous NE collectons PAS

Nous tenons à être explicites sur ce que nous ne collectons pas, parce que la plupart des services de chiffrement collectent au moins quelques données :

Architecture à connaissance zéro. Même contraints par les forces de l'ordre ou une autorité gouvernementale, nous ne pouvons techniquement pas accéder à vos fichiers chiffrés car nous ne les recevons jamais et ne détenons aucune clé de déchiffrement. Votre mot de passe est l'unique moyen de déchiffrement.

4. Données que nous collectons (limitées et nécessaires)

4.1 Journaux serveur du site web

Lorsque vous visitez www.georgi-encryption.com, notre serveur web enregistre automatiquement les informations techniques minimales suivantes à des fins de sécurité et d'exploitation :

Base légale (Art. 6(1)(f) RGPD) : notre intérêt légitime à maintenir la sécurité et l'intégrité opérationnelle du Service (détection d'abus, attaques par déni de service, débogage).

Durée de conservation : 7 jours, après quoi les journaux sont automatiquement et de manière sécurisée supprimés.

Suppression sécurisée : les journaux ne sont pas supprimés via une commande rm standard. Ils sont au contraire écrasés via la norme DoD 5220.22-M ECE en 7 passes (zéros, uns, motifs aléatoires, avec vérification) avant l'effacement de la référence dans le système de fichiers. Sur stockage SSD moderne, cette approche reste « best-effort » à cause du wear leveling, mais elle dépasse largement les pratiques de suppression de la quasi-totalité des services comparables.

Analyse interne : nous utilisons GoAccess, un analyseur de logs open source auto-hébergé sur notre propre serveur, pour consulter des statistiques agrégées de visite (pages vues, pays d'origine via IPs anonymisées, référents). GoAccess ne collecte aucune nouvelle donnée — il produit uniquement un rapport à partir des journaux ci-dessus. Aucun JavaScript n'est exécuté dans votre navigateur, aucun cookie n'est posé, et aucune donnée n'est transmise à un tiers.

Destinataires : ces journaux ne sont accessibles qu'à nos administrateurs système. Ils ne sont partagés avec aucun tiers, sauf en cas de réquisition judiciaire contraignante émanant d'une juridiction compétente de l'UE.

4.2 Compteur d'utilisation anonyme (web uniquement)

Lorsqu'un fichier est chiffré ou déchiffré avec succès dans votre navigateur, la page envoie un unique signal vide (une requête HTTP sans contenu) à notre serveur, servant exclusivement à compter le nombre total d'opérations effectuées. Ce signal ne contient ni contenu de fichier, ni nom de fichier, ni taille, ni mot de passe, ni aucune donnée personnelle. Il n'est lié à aucun identifiant et ne peut être associé ni à vous ni à vos fichiers.

Cette requête apparaît dans les journaux serveur standards décrits en section 4.1 et suit les mêmes règles d'anonymisation, de conservation et de suppression sécurisée. Seuls les totaux agrégés (ex. « N fichiers chiffrés ») sont conservés au-delà de la durée de rétention des journaux ; ces totaux sont de simples nombres ne contenant aucune donnée personnelle. Base légale : intérêt légitime (art. 6(1)(f) RGPD) de connaître l'utilisation globale du service.

4.3 Applications mobile et desktop

Nos applications iOS et macOS ne transmettent aucune donnée à nos serveurs. Elles fonctionnent entièrement hors ligne une fois installées.

Apple peut collecter des statistiques d'utilisation agrégées et anonymisées ainsi que des rapports de plantage si vous y avez consenti dans les paramètres système de votre appareil (Réglages → Confidentialité et sécurité → Analyse et améliorations). Ces données sont envoyées directement à Apple, pas à nous. Nous pouvons recevoir des rapports de diagnostic anonymisés via App Store Connect pour corriger des bugs. Ces rapports ne contiennent aucune donnée personnelle et ne peuvent vous être attribués. Voir la Politique de Confidentialité d'Apple.

5. Services tiers

5.1 Bibliothèque WebAssembly Argon2 (web uniquement)

L'application web charge la bibliothèque de dérivation de clé Argon2id depuis le CDN public jsDelivr (jsdelivr.net), exploité avec Cloudflare. Lors du chargement de cette bibliothèque, votre adresse IP est brièvement visible par jsDelivr/Cloudflare pour la livraison du fichier. Pratiques de confidentialité de jsDelivr : jsdelivr.com/terms/privacy-policy.

Il s'agit d'un chargement unique lorsque vous chiffrez ou déchiffrez un fichier dans votre navigateur. Aucune donnée concernant votre activité de chiffrement n'est transmise.

5.2 Distribution App Store

Les applications iOS et macOS sont distribuées via l'App Store d'Apple. Lorsque vous achetez ou téléchargez l'application, Apple peut collecter des données sur votre transaction (historique d'achat, date de téléchargement, identifiant de l'appareil) selon sa propre politique de confidentialité. Nous ne recevons que des données de vente agrégées et anonymisées, sans information d'identification personnelle.

6. Cookies et technologies de suivi

Le site Georgi Encryption n'utilise aucun cookie, suivi via stockage local, empreinte numérique, balise web, pixel tag, ni aucune technologie de suivi similaire. Nous utilisons localStorage uniquement de manière temporaire pendant une opération de chiffrement, et celui-ci est effacé lorsque vous quittez la page.

7. Vos droits au titre du RGPD

Si vous résidez dans l'Union européenne, l'Espace économique européen ou au Royaume-Uni, vous disposez des droits suivants concernant les données personnelles que nous pourrions détenir vous concernant (limitées dans notre cas aux journaux serveur contenant votre adresse IP anonymisée pour 7 jours maximum) :

Pour exercer l'un de ces droits, contactez-nous à contact@georgi-encryption.com. Nous répondrons dans le délai d'un mois prévu par le RGPD.

8. Transferts internationaux de données

Le responsable du traitement (Georgi Invest SRL) est établi en Roumanie. Notre infrastructure d'hébergement est localisée en Allemagne (Hetzner Online GmbH). La Roumanie et l'Allemagne étant deux États membres de l'UE soumis au RGPD, toutes les données du site web restent à tout moment dans l'Espace économique européen.

Pour les achats App Store, Apple peut traiter les données de paiement en dehors de l'EEE selon les Clauses Contractuelles Types d'Apple. Voir la Politique de Confidentialité d'Apple.

9. Sécurité des données

Tout le trafic du site web est chiffré en transit via TLS 1.3. Les fichiers sont chiffrés côté client à l'aide d'AES-256-GCM avec des clés dérivées via Argon2id (1 Go de mémoire, 16 passes, 4 threads) — la fonction de dérivation de clé par mot de passe la plus robuste disponible, utilisée par Signal, 1Password et Bitwarden.

Important — votre responsabilité. Comme le Service fonctionne selon un principe de connaissance zéro, nous ne pouvons pas récupérer votre mot de passe si vous le perdez. Si vous oubliez le mot de passe utilisé pour chiffrer un fichier, ce fichier devient définitivement et irrémédiablement inaccessible. Conservez toujours votre mot de passe en sécurité et gardez une sauvegarde non chiffrée des fichiers irremplaçables. Georgi Invest SRL ne peut être tenue responsable d'aucune perte d'accès à des fichiers résultant d'un mot de passe perdu ou oublié — aucun mécanisme de récupération n'existe, par conception.

10. Confidentialité des enfants

Notre Service n'est pas destiné aux enfants de moins de 13 ans (ou 16 ans dans certains pays de l'UE). Nous ne collectons pas sciemment de données personnelles d'enfants. Si vous pensez qu'un enfant nous a fourni des données personnelles, contactez-nous et nous les supprimerons rapidement.

11. Modifications de cette politique

Nous pouvons mettre à jour cette Politique de Confidentialité de temps à autre. La « Date d'effet » en haut de cette page reflète la dernière version. Les modifications substantielles seront annoncées sur la page d'accueil de www.georgi-encryption.com. L'utilisation continue du Service après l'entrée en vigueur des modifications constitue l'acceptation de la politique révisée.

12. Contact

Pour toute question concernant cette Politique de Confidentialité ou notre traitement des données personnelles :

Email : contact@georgi-encryption.com — Objet : « Demande confidentialité »

Vous avez également le droit d'introduire une réclamation auprès de l'Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), l'autorité roumaine de protection des données, à l'adresse www.dataprotection.ro, ou auprès de l'autorité de contrôle de votre pays de résidence dans l'UE.

Politica de Confidențialitate

Georgi Encryption — Criptare de fișiere cu cunoaștere zero

Data intrării în vigoare: 15 mai 2026  ·  Ultima actualizare: 16 august 2026

Rezumat — pe scurt

  • Nu colectăm nicio dată cu caracter personal prin aplicațiile noastre.
  • Fișierele dumneavoastră nu părăsesc niciodată dispozitivul. Toată criptarea se realizează local.
  • Nu avem nicio modalitate de a accesa, decripta sau recupera fișierele dumneavoastră criptate.
  • Site-ul web nu folosește cookie-uri, trackere JavaScript sau instrumente de analiză terțe.
  • Jurnalele serverului sunt anonimizate la sursă (IP trunchiat), păstrate doar 7 zile, apoi șterse în mod securizat (DoD 5220.22-M ECE, 7 treceri).

1. Cine suntem

Prezenta Politică de Confidențialitate se aplică serviciului Georgi Encryption („Serviciul"), operat de:

Georgi Invest SRL
Societate cu Răspundere Limitată — sediu social în România.
Email: contact@georgi-encryption.com
Site web: www.georgi-encryption.com

În sensul Regulamentului (UE) 2016/679 (RGPD) și al Legii nr. 190/2018 privind aplicarea RGPD, Georgi Invest SRL este operatorul de date pentru orice dată cu caracter personal prelucrată în cadrul Serviciului.

2. Serviciul

Georgi Encryption este o aplicație de criptare a fișierelor disponibilă pe trei platforme:

Toate platformele folosesc aceleași standarde de criptare (AES-256-GCM cu derivare de cheie Argon2id 1 GB) și funcționează pe principiul strict de cunoaștere zero: nu putem vedea, accesa sau recupera conținutul fișierelor pe care le criptați.

Serviciul nu este oferit în prezent utilizatorilor aflați în Franța.

3. Date pe care NU le colectăm

Ținem să fim expliciți cu privire la ceea ce nu colectăm, pentru că majoritatea serviciilor de criptare colectează cel puțin unele date:

Arhitectură cu cunoaștere zero. Chiar și constrânși de forțele de ordine sau de o autoritate guvernamentală, nu putem accesa din punct de vedere tehnic fișierele dumneavoastră criptate, pentru că nu le primim niciodată și nu deținem nicio cheie de decriptare. Parola dumneavoastră este singurul mijloc de decriptare.

4. Date pe care le colectăm (limitate și necesare)

4.1 Jurnale ale serverului web

Când vizitați www.georgi-encryption.com, serverul nostru web înregistrează automat următoarele informații tehnice minime, în scopuri de securitate și operare:

Temei juridic (Art. 6(1)(f) RGPD): interesul nostru legitim de a menține securitatea și integritatea operațională a Serviciului (detectarea abuzurilor, atacuri de tip denial-of-service, depanare).

Durata de păstrare: 7 zile, după care jurnalele sunt șterse automat și în mod securizat.

Ștergere securizată: jurnalele nu sunt șterse printr-o comandă rm standard. Ele sunt suprascrise folosind standardul DoD 5220.22-M ECE în 7 treceri (zerouri, unu, modele aleatorii, cu verificare) înainte de ștergerea referinței din sistemul de fișiere. Pe stocarea SSD modernă, această abordare rămâne „best-effort" din cauza wear leveling-ului, dar depășește cu mult practicile de ștergere ale aproape tuturor serviciilor comparabile.

Analiză internă: folosim GoAccess, un analizor de jurnale open source auto-găzduit pe propriul nostru server, pentru statistici agregate de vizită (pagini vizualizate, țări prin IP-uri anonimizate, referer-i). GoAccess nu colectează date noi — produce doar un raport pe baza jurnalelor de mai sus. Niciun JavaScript nu rulează în browserul dumneavoastră, niciun cookie nu este setat și nicio dată nu este transmisă vreunui terț.

Destinatari: aceste jurnale sunt accesibile doar administratorilor noștri de sistem. Nu sunt partajate cu niciun terț, cu excepția unei solicitări judiciare obligatorii emise de o jurisdicție competentă din UE.

4.2 Contor de utilizare anonim (doar web)

Când un fișier este criptat sau decriptat cu succes în browserul dumneavoastră, pagina trimite un singur semnal gol (o cerere HTTP fără conținut) către serverul nostru, folosit exclusiv pentru a număra totalul operațiunilor efectuate. Acest semnal nu conține niciun conținut de fișier, niciun nume de fișier, nicio dimensiune, nicio parolă și nicio dată personală. Nu este legat de niciun identificator și nu poate fi asociat cu dumneavoastră sau cu fișierele dumneavoastră.

Această cerere apare în jurnalele standard descrise în secțiunea 4.1 și urmează aceleași reguli de anonimizare, păstrare și ștergere securizată. Doar totalurile agregate (ex. „N fișiere criptate") sunt păstrate dincolo de perioada de retenție a jurnalelor; aceste totaluri sunt simple numere fără date personale. Temei juridic: interes legitim (art. 6(1)(f) RGPD).

4.3 Aplicațiile mobile și desktop

Aplicațiile noastre iOS și macOS nu transmit nicio dată către serverele noastre. Funcționează în întregime offline odată instalate.

Apple poate colecta statistici de utilizare agregate și anonimizate și rapoarte de blocare dacă ați consimțit în setările dispozitivului (Configurări → Confidențialitate și securitate → Analiză și îmbunătățiri). Aceste date merg direct la Apple, nu la noi. Putem primi rapoarte de diagnostic anonimizate prin App Store Connect pentru a corecta erori; acestea nu conțin date personale și nu vă pot fi atribuite. Vedeți Politica de Confidențialitate Apple.

5. Servicii terțe

5.1 Biblioteca WebAssembly Argon2 (doar web)

Aplicația web încarcă biblioteca de derivare de cheie Argon2id de la CDN-ul public jsDelivr (jsdelivr.net), operat cu Cloudflare. La încărcarea acestei biblioteci, adresa dumneavoastră IP este vizibilă pentru scurt timp pentru jsDelivr/Cloudflare, în scopul livrării fișierului. Practicile de confidențialitate jsDelivr: jsdelivr.com/terms/privacy-policy.

Este o încărcare unică atunci când criptați sau decriptați un fișier în browser. Nu se transmite nicio dată despre activitatea dumneavoastră de criptare.

5.2 Distribuție prin App Store

Aplicațiile iOS și macOS sunt distribuite prin App Store-ul Apple. Când achiziționați sau descărcați aplicația, Apple poate colecta date despre tranzacția dumneavoastră (istoric de achiziții, data descărcării, identificatorul dispozitivului) conform propriei politici de confidențialitate. Primim doar date de vânzare agregate și anonimizate, fără informații de identificare personală.

6. Cookie-uri și tehnologii de urmărire

Site-ul Georgi Encryption nu folosește niciun cookie, urmărire prin stocare locală, amprentare digitală, beacon-uri web, pixel tag-uri sau orice tehnologie similară de urmărire. Folosim localStorage doar temporar în timpul unei operațiuni de criptare, iar acesta este șters când părăsiți pagina.

7. Drepturile dumneavoastră conform RGPD

Dacă locuiți în Uniunea Europeană, Spațiul Economic European sau Regatul Unit, aveți următoarele drepturi privind datele personale pe care le-am putea deține despre dumneavoastră (în cazul nostru, limitate la jurnalele serverului cu adresa IP anonimizată, păstrate cel mult 7 zile):

Pentru a exercita oricare dintre aceste drepturi, contactați-ne la contact@georgi-encryption.com. Vom răspunde în termenul de o lună prevăzut de RGPD.

8. Transferuri internaționale de date

Operatorul de date (Georgi Invest SRL) este stabilit în România. Infrastructura noastră de găzduire este localizată în Germania (Hetzner Online GmbH). România și Germania fiind două state membre ale UE supuse RGPD, toate datele site-ului web rămân în permanență în Spațiul Economic European.

Pentru achizițiile din App Store, Apple poate prelucra datele de plată în afara SEE conform Clauzelor Contractuale Standard ale Apple. Vedeți Politica de Confidențialitate Apple.

9. Securitatea datelor

Tot traficul site-ului este criptat în tranzit cu TLS 1.3. Fișierele sunt criptate pe partea clientului folosind AES-256-GCM cu chei derivate prin Argon2id (1 GB memorie, 16 treceri, 4 fire) — cea mai robustă funcție de derivare de cheie pe bază de parolă disponibilă, folosită și de Signal, 1Password și Bitwarden.

Important — responsabilitatea dumneavoastră. Deoarece Serviciul funcționează pe principiul cunoașterii zero, nu vă putem recupera parola dacă o pierdeți. Dacă uitați parola folosită pentru a cripta un fișier, acel fișier devine permanent și irevocabil inaccesibil. Păstrați întotdeauna parola în siguranță și păstrați o copie de rezervă necriptată a fișierelor de neînlocuit. Georgi Invest SRL nu poate fi trasă la răspundere pentru nicio pierdere a accesului la fișiere rezultată dintr-o parolă pierdută sau uitată — niciun mecanism de recuperare nu există, prin concepție.

10. Confidențialitatea copiilor

Serviciul nostru nu este destinat copiilor sub 13 ani (sau 16 ani în unele jurisdicții din UE). Nu colectăm cu bună-știință date cu caracter personal de la copii. Dacă credeți că un copil ne-a furnizat date cu caracter personal, contactați-ne și le vom șterge prompt.

11. Modificări ale acestei politici

Putem actualiza această Politică de Confidențialitate din când în când. „Data intrării în vigoare" din partea de sus a acestei pagini reflectă cea mai recentă versiune. Modificările substanțiale vor fi anunțate pe pagina principală www.georgi-encryption.com. Utilizarea continuă a Serviciului după intrarea în vigoare a modificărilor constituie acceptarea politicii revizuite.

12. Contact

Pentru orice întrebare privind această Politică de Confidențialitate sau prelucrarea datelor cu caracter personal:

Email: contact@georgi-encryption.com — Subiect: „Solicitare confidențialitate"

Aveți, de asemenea, dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), la www.dataprotection.ro, sau la autoritatea de supraveghere din țara dumneavoastră de reședință din UE.

Datenschutzerklärung

Georgi Encryption — Zero-Knowledge-Dateiverschlüsselung

Gültig ab: 15. Mai 2026  ·  Zuletzt aktualisiert: 16. August 2026

Zusammenfassung — das Wesentliche

  • Wir erheben über unsere Anwendungen keinerlei personenbezogene Daten.
  • Ihre Dateien verlassen niemals Ihr Gerät. Die gesamte Verschlüsselung erfolgt lokal.
  • Wir haben keine Möglichkeit, Ihre verschlüsselten Dateien einzusehen, zu entschlüsseln oder wiederherzustellen.
  • Die Website verwendet keine Cookies, keine JavaScript-Tracker, keine Drittanbieter-Analysen.
  • Server-Logs werden an der Quelle anonymisiert (IP gekürzt), nur 7 Tage aufbewahrt und dann sicher gelöscht (DoD 5220.22-M ECE, 7 Durchgänge).

1. Wer wir sind

Diese Datenschutzerklärung gilt für den Dienst Georgi Encryption („der Dienst"), betrieben von Georgi Invest SRL, einer rumänischen Gesellschaft mit beschränkter Haftung (Societate cu Răspundere Limitată) mit Sitz in Rumänien. E-Mail: contact@georgi-encryption.com · Website: www.georgi-encryption.com. Im Sinne der Datenschutz-Grundverordnung (DSGVO) und des rumänischen Gesetzes Nr. 190/2018 ist Georgi Invest SRL der Verantwortliche für alle im Rahmen des Dienstes verarbeiteten personenbezogenen Daten.

2. Der Dienst

Georgi Encryption ist eine Dateiverschlüsselungs-App auf drei Plattformen:

Alle Plattformen nutzen dieselben Verschlüsselungsstandards (AES-256-GCM mit Argon2id-Schlüsselableitung, 1 GB) und arbeiten strikt nach dem Zero-Knowledge-Prinzip: Wir können den Inhalt der von Ihnen verschlüsselten Dateien weder sehen noch abrufen oder wiederherstellen.

Der Dienst wird Nutzern in Frankreich derzeit nicht angeboten.

3. Daten, die wir NICHT erheben

Zero-Knowledge-Architektur. Selbst auf behördliche Anordnung können wir technisch nicht auf Ihre verschlüsselten Dateien zugreifen: Wir erhalten sie nie und besitzen keine Entschlüsselungsschlüssel. Ihr Passwort ist das einzige Mittel zur Entschlüsselung.

4. Daten, die wir erheben (begrenzt und erforderlich)

4.1 Server-Logs der Website

Beim Besuch von www.georgi-encryption.com zeichnet unser Webserver automatisch minimale technische Angaben auf: Ihre IP-Adresse — an der Quelle anonymisiert durch Kürzung des letzten Oktetts (z. B. 203.0.113.42 → 203.0.113.0; bei IPv6 werden die letzten 80 Bit genullt — nach dem EuGH-Urteil Breyer (C-582/14) und Erwägungsgrund 26 DSGVO gilt eine so gekürzte IP nicht mehr als personenbezogen), Datum und Uhrzeit, die angeforderte Seite, den User-Agent des Browsers und den HTTP-Referrer.

Rechtsgrundlage (Art. 6 Abs. 1 lit. f DSGVO): unser berechtigtes Interesse an Sicherheit und Betrieb des Dienstes. Aufbewahrung: 7 Tage, danach automatische sichere Löschung — die Logs werden nicht einfach gelöscht, sondern nach DoD 5220.22-M ECE in 7 Durchgängen überschrieben (auf SSDs wegen Wear-Leveling „best effort"). Zur internen Auswertung nutzen wir GoAccess, einen selbst gehosteten Open-Source-Log-Analyzer: kein JavaScript in Ihrem Browser, keine Cookies, keine Datenübermittlung an Dritte. Zugriff haben nur unsere Systemadministratoren; eine Weitergabe erfolgt nur bei bindender richterlicher Anordnung aus der EU.

4.2 Anonymer Nutzungszähler (nur Web)

Nach einer erfolgreichen Ver- oder Entschlüsselung im Browser sendet die Seite ein einzelnes leeres Signal (HTTP-Anfrage ohne Inhalt) an unseren Server, ausschließlich zum Zählen der Gesamtoperationen. Es enthält weder Dateiinhalt noch Dateinamen, Größe, Passwort oder personenbezogene Daten und kann Ihnen nicht zugeordnet werden. Es unterliegt denselben Log-Regeln wie in 4.1; nur aggregierte Summen bleiben darüber hinaus erhalten. Rechtsgrundlage: berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO).

4.3 Mobile- und Desktop-Apps

Unsere iOS- und macOS-Apps übertragen keinerlei Daten an unsere Server und funktionieren nach der Installation vollständig offline. Apple kann — sofern Sie auf Ihrem Gerät eingewilligt haben — aggregierte, anonymisierte Nutzungsstatistiken und Absturzberichte erheben; diese gehen direkt an Apple. Über App Store Connect erhalten wir allenfalls anonymisierte Diagnoseberichte ohne Personenbezug. Siehe die Datenschutzrichtlinie von Apple.

5. Drittanbieter

5.1 Argon2-WebAssembly-Bibliothek (nur Web)

Die Web-App lädt die Argon2id-Bibliothek vom öffentlichen CDN jsDelivr (jsdelivr.net, betrieben mit Cloudflare). Dabei ist Ihre IP-Adresse kurzzeitig für jsDelivr/Cloudflare sichtbar. Es handelt sich um einen einmaligen Ladevorgang; über Ihre Verschlüsselungsaktivität werden keine Daten übertragen. Datenschutz von jsDelivr: jsdelivr.com/terms/privacy-policy.

5.2 App-Store-Vertrieb

Beim Kauf oder Download über Apples App Store kann Apple Transaktionsdaten gemäß eigener Datenschutzrichtlinie erheben. Wir erhalten nur aggregierte, anonymisierte Verkaufsdaten ohne Personenbezug.

6. Cookies und Tracking

Die Website verwendet keinerlei Cookies, Local-Storage-Tracking, Fingerprinting, Web-Beacons oder ähnliche Techniken. localStorage wird nur vorübergehend während einer Verschlüsselungsoperation genutzt und beim Verlassen der Seite geleert.

7. Ihre Rechte nach der DSGVO

Wohnen Sie in der EU, im EWR oder im Vereinigten Königreich, stehen Ihnen bezüglich der (bei uns auf 7-Tage-Logs mit anonymisierter IP beschränkten) Daten folgende Rechte zu: Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20), Widerspruch (Art. 21) sowie das Recht auf Beschwerde bei der rumänischen Datenschutzbehörde ANSPDCP (www.dataprotection.ro) oder jeder anderen EU-Aufsichtsbehörde Ihrer Wahl (z. B. BfDI in Deutschland). Kontakt: contact@georgi-encryption.com — wir antworten innerhalb der DSGVO-Frist von einem Monat.

8. Internationale Datenübermittlung

Der Verantwortliche sitzt in Rumänien, das Hosting erfolgt in Deutschland (Hetzner Online GmbH) — sämtliche Website-Daten verbleiben damit jederzeit im EWR. Bei App-Store-Käufen kann Apple Zahlungsdaten gemäß seinen Standardvertragsklauseln außerhalb des EWR verarbeiten.

9. Datensicherheit

Der gesamte Website-Verkehr ist mit TLS 1.3 verschlüsselt. Dateien werden clientseitig mit AES-256-GCM verschlüsselt, die Schlüssel per Argon2id abgeleitet (1 GB Speicher, 16 Durchgänge, 4 Threads) — die stärkste verfügbare passwortbasierte Schlüsselableitung, ebenfalls genutzt von Signal, 1Password und Bitwarden.

Wichtig — Ihre Verantwortung. Da der Dienst Zero-Knowledge ist, können wir Ihr Passwort nicht wiederherstellen. Vergessen Sie das Passwort einer verschlüsselten Datei, ist diese dauerhaft und unwiederbringlich unzugänglich. Georgi Invest SRL haftet nicht für den Verlust des Zugriffs auf Dateien infolge eines verlorenen oder vergessenen Passworts — ein Wiederherstellungsmechanismus existiert konstruktionsbedingt nicht.

10. Datenschutz von Kindern

Unser Dienst richtet sich nicht an Kinder unter 13 Jahren (bzw. 16 in einigen EU-Ländern). Wir erheben wissentlich keine Daten von Kindern; sollten Sie glauben, dass ein Kind uns Daten übermittelt hat, kontaktieren Sie uns — wir löschen sie umgehend.

11. Änderungen dieser Erklärung

Wir können diese Datenschutzerklärung gelegentlich aktualisieren; das Datum oben spiegelt die aktuelle Fassung wider. Wesentliche Änderungen werden auf der Startseite angekündigt. Die weitere Nutzung des Dienstes gilt als Zustimmung zur überarbeiteten Fassung.

12. Kontakt

E-Mail: contact@georgi-encryption.com — Betreff: „Datenschutzanfrage". Beschwerden richten Sie an die ANSPDCP (www.dataprotection.ro) oder die Aufsichtsbehörde Ihres EU-Wohnsitzlandes.

Política de Privacidad

Georgi Encryption — Cifrado de archivos de conocimiento cero

Fecha de entrada en vigor: 15 de mayo de 2026  ·  Última actualización: 16 de agosto de 2026

Resumen — lo esencial

  • No recopilamos ningún dato personal a través de nuestras aplicaciones.
  • Tus archivos nunca salen de tu dispositivo. Todo el cifrado es local.
  • No tenemos ninguna forma de acceder, descifrar o recuperar tus archivos cifrados.
  • El sitio web no usa cookies, rastreadores JavaScript ni analítica de terceros.
  • Los registros del servidor se anonimizan en origen (IP truncada), se conservan solo 7 días y luego se borran de forma segura (DoD 5220.22-M ECE, 7 pasadas).

1. Quiénes somos

Esta Política de Privacidad se aplica al servicio Georgi Encryption («el Servicio»), operado por Georgi Invest SRL, sociedad de responsabilidad limitada rumana (Societate cu Răspundere Limitată) con domicilio social en Rumanía. Email: contact@georgi-encryption.com · Web: www.georgi-encryption.com. A los efectos del Reglamento General de Protección de Datos (RGPD) y de la Ley rumana n.º 190/2018, Georgi Invest SRL es el responsable del tratamiento de cualquier dato personal tratado en el marco del Servicio.

2. El Servicio

Georgi Encryption es una aplicación de cifrado de archivos disponible en tres plataformas:

Las tres plataformas usan los mismos estándares de cifrado (AES-256-GCM con derivación de clave Argon2id de 1 GB) y funcionan bajo un estricto principio de conocimiento cero: no podemos ver, acceder ni recuperar el contenido de los archivos que cifras.

El Servicio no se ofrece actualmente a usuarios situados en Francia.

3. Datos que NO recopilamos

Arquitectura de conocimiento cero. Incluso obligados por las fuerzas del orden o una autoridad gubernamental, técnicamente no podemos acceder a tus archivos cifrados: nunca los recibimos y no poseemos ninguna clave de descifrado. Tu contraseña es el único medio de descifrado.

4. Datos que sí recopilamos (limitados y necesarios)

4.1 Registros del servidor web

Al visitar www.georgi-encryption.com, nuestro servidor registra automáticamente información técnica mínima: tu dirección IP — anonimizada en origen truncando el último octeto (p. ej. 203.0.113.42 → 203.0.113.0; en IPv6 se ponen a cero los últimos 80 bits — según la sentencia del TJUE Breyer (C-582/14) y el Considerando 26 del RGPD, una IP así truncada deja de ser dato personal), la fecha y hora, la página solicitada, el User-Agent del navegador y el referente HTTP.

Base jurídica (art. 6.1.f RGPD): nuestro interés legítimo en la seguridad y el funcionamiento del Servicio. Conservación: 7 días, tras los cuales los registros se eliminan de forma automática y segura — no con un simple rm, sino sobrescritos según DoD 5220.22-M ECE en 7 pasadas (en SSD, «best effort» por el wear leveling). Para la analítica interna usamos GoAccess, un analizador de logs open source autoalojado: ningún JavaScript en tu navegador, ninguna cookie, ningún dato enviado a terceros. Solo acceden nuestros administradores; no se comparten salvo requerimiento judicial vinculante de una jurisdicción competente de la UE.

4.2 Contador de uso anónimo (solo web)

Cuando un archivo se cifra o descifra con éxito en tu navegador, la página envía una única señal vacía (petición HTTP sin contenido) a nuestro servidor, usada exclusivamente para contar el total de operaciones. No contiene ni contenido, ni nombre, ni tamaño de archivo, ni contraseña, ni dato personal alguno, y no puede vincularse contigo. Sigue las mismas reglas de la sección 4.1; solo se conservan totales agregados. Base jurídica: interés legítimo (art. 6.1.f RGPD).

4.3 Aplicaciones móvil y de escritorio

Nuestras apps iOS y macOS no transmiten ningún dato a nuestros servidores y funcionan totalmente sin conexión una vez instaladas. Apple puede recopilar estadísticas agregadas y anonimizadas e informes de fallos si lo consentiste en tu dispositivo; esos datos van directamente a Apple. Podemos recibir informes de diagnóstico anonimizados vía App Store Connect, sin datos personales. Consulta la Política de Privacidad de Apple.

5. Servicios de terceros

5.1 Biblioteca WebAssembly Argon2 (solo web)

La aplicación web carga la biblioteca Argon2id desde el CDN público jsDelivr (jsdelivr.net, operado con Cloudflare); durante esa carga tu IP es brevemente visible para jsDelivr/Cloudflare. Es una carga puntual; no se transmite ningún dato sobre tu actividad de cifrado. Privacidad de jsDelivr: jsdelivr.com/terms/privacy-policy.

5.2 Distribución por App Store

Al comprar o descargar la app en el App Store, Apple puede recopilar datos de tu transacción conforme a su propia política. Nosotros solo recibimos datos de ventas agregados y anonimizados.

6. Cookies y tecnologías de seguimiento

El sitio no usa ninguna cookie, seguimiento por almacenamiento local, huella digital, balizas web ni tecnología similar. localStorage se usa solo temporalmente durante una operación de cifrado y se borra al salir de la página.

7. Tus derechos según el RGPD

Si resides en la UE, el EEE o el Reino Unido, dispones de estos derechos sobre los datos que podamos tener (en nuestro caso, limitados a registros con IP anonimizada durante un máximo de 7 días): acceso (art. 15), rectificación (art. 16), supresión (art. 17), limitación (art. 18), portabilidad (art. 20), oposición (art. 21) y reclamación ante la autoridad rumana ANSPDCP (www.dataprotection.ro) o cualquier otra autoridad de control de la UE (AEPD en España, etc.). Escríbenos a contact@georgi-encryption.com; responderemos en el plazo de un mes previsto por el RGPD.

8. Transferencias internacionales de datos

El responsable (Georgi Invest SRL) está establecido en Rumanía y nuestra infraestructura de alojamiento en Alemania (Hetzner Online GmbH): todos los datos del sitio permanecen en todo momento en el EEE. En las compras del App Store, Apple puede tratar datos de pago fuera del EEE conforme a sus Cláusulas Contractuales Tipo.

9. Seguridad de los datos

Todo el tráfico del sitio va cifrado en tránsito con TLS 1.3. Los archivos se cifran en el cliente con AES-256-GCM y claves derivadas con Argon2id (1 GB de memoria, 16 pasadas, 4 hilos), la función de derivación de clave por contraseña más robusta disponible, usada también por Signal, 1Password y Bitwarden.

Importante — tu responsabilidad. Al ser un servicio de conocimiento cero, no podemos recuperar tu contraseña si la pierdes. Si olvidas la contraseña de un archivo cifrado, ese archivo queda permanente e irremediablemente inaccesible. Georgi Invest SRL no puede ser considerada responsable de ninguna pérdida de acceso a archivos por una contraseña perdida u olvidada: no existe mecanismo de recuperación, por diseño.

10. Privacidad de los menores

El Servicio no está dirigido a menores de 13 años (o 16 en algunos países de la UE). No recopilamos conscientemente datos de menores; si crees que un menor nos ha facilitado datos, contáctanos y los eliminaremos con prontitud.

11. Cambios en esta política

Podemos actualizar esta Política ocasionalmente; la fecha del encabezado refleja la versión vigente. Los cambios sustanciales se anunciarán en la página de inicio. El uso continuado del Servicio tras su entrada en vigor constituye la aceptación de la política revisada.

12. Contacto

Email: contact@georgi-encryption.com — Asunto: «Solicitud de privacidad». También puedes reclamar ante la ANSPDCP (www.dataprotection.ro) o la autoridad de control de tu país de residencia en la UE.

Informativa sulla Privacy

Georgi Encryption — Crittografia di file a conoscenza zero

Data di efficacia: 15 maggio 2026  ·  Ultimo aggiornamento: 16 agosto 2026

In sintesi — l'essenziale

  • Non raccogliamo alcun dato personale tramite le nostre applicazioni.
  • I tuoi file non lasciano mai il tuo dispositivo. Tutta la crittografia è locale.
  • Non abbiamo alcun modo di accedere, decifrare o recuperare i tuoi file crittografati.
  • Il sito web non usa cookie, tracker JavaScript né analisi di terze parti.
  • I log del server sono anonimizzati all'origine (IP troncato), conservati solo 7 giorni, poi cancellati in modo sicuro (DoD 5220.22-M ECE, 7 passaggi).

1. Chi siamo

La presente Informativa si applica al servizio Georgi Encryption («il Servizio»), gestito da Georgi Invest SRL, società a responsabilità limitata rumena (Societate cu Răspundere Limitată) con sede in Romania. Email: contact@georgi-encryption.com · Sito: www.georgi-encryption.com. Ai sensi del Regolamento Generale sulla Protezione dei Dati (GDPR) e della legge rumena n. 190/2018, Georgi Invest SRL è il titolare del trattamento per ogni dato personale trattato nell'ambito del Servizio.

2. Il Servizio

Georgi Encryption è un'applicazione di crittografia dei file disponibile su tre piattaforme:

Tutte le piattaforme usano gli stessi standard (AES-256-GCM con derivazione della chiave Argon2id da 1 GB) e operano secondo un rigoroso principio di conoscenza zero: non possiamo vedere, accedere o recuperare il contenuto dei file che cifri.

Il Servizio non è attualmente offerto agli utenti situati in Francia.

3. Dati che NON raccogliamo

Architettura a conoscenza zero. Anche se obbligati dalle forze dell'ordine o da un'autorità governativa, non possiamo tecnicamente accedere ai tuoi file cifrati: non li riceviamo mai e non deteniamo alcuna chiave di decifratura. La tua password è l'unico mezzo di decifratura.

4. Dati che raccogliamo (limitati e necessari)

4.1 Log del server web

Quando visiti www.georgi-encryption.com, il nostro server registra automaticamente informazioni tecniche minime: il tuo indirizzo IP — anonimizzato all'origine troncando l'ultimo ottetto (es. 203.0.113.42 → 203.0.113.0; per IPv6 gli ultimi 80 bit sono azzerati — secondo la sentenza CGUE Breyer (C-582/14) e il Considerando 26 del GDPR, un IP così troncato non è più un dato personale), data e ora, la pagina richiesta, lo User-Agent del browser e il referrer HTTP.

Base giuridica (art. 6(1)(f) GDPR): il nostro legittimo interesse alla sicurezza e al funzionamento del Servizio. Conservazione: 7 giorni, dopo i quali i log sono cancellati automaticamente e in modo sicuro — non con un semplice rm, ma sovrascritti secondo DoD 5220.22-M ECE in 7 passaggi (su SSD, «best effort» per il wear leveling). Per l'analisi interna usiamo GoAccess, analizzatore di log open source self-hosted: nessun JavaScript nel tuo browser, nessun cookie, nessun dato a terzi. Accesso riservato ai nostri amministratori; nessuna condivisione salvo ordine giudiziario vincolante di una giurisdizione UE competente.

4.2 Contatore di utilizzo anonimo (solo web)

Quando un file viene cifrato o decifrato con successo nel browser, la pagina invia un unico segnale vuoto (richiesta HTTP senza contenuto) al nostro server, usato solo per contare il totale delle operazioni. Non contiene né contenuto, né nome, né dimensione del file, né password, né alcun dato personale e non può essere ricondotto a te. Segue le stesse regole della sezione 4.1; oltre la retention restano solo totali aggregati. Base giuridica: legittimo interesse (art. 6(1)(f) GDPR).

4.3 Applicazioni mobile e desktop

Le nostre app iOS e macOS non trasmettono alcun dato ai nostri server e funzionano completamente offline una volta installate. Apple può raccogliere statistiche aggregate e anonimizzate e report di crash se hai acconsentito sul dispositivo; tali dati vanno direttamente ad Apple. Possiamo ricevere report diagnostici anonimizzati via App Store Connect, privi di dati personali. Vedi l'Informativa Privacy di Apple.

5. Servizi di terze parti

5.1 Libreria WebAssembly Argon2 (solo web)

L'app web carica la libreria Argon2id dal CDN pubblico jsDelivr (jsdelivr.net, gestito con Cloudflare); durante il caricamento il tuo IP è brevemente visibile a jsDelivr/Cloudflare. È un caricamento una tantum; nessun dato sulla tua attività di cifratura viene trasmesso. Privacy jsDelivr: jsdelivr.com/terms/privacy-policy.

5.2 Distribuzione App Store

Acquistando o scaricando l'app dall'App Store, Apple può raccogliere dati sulla transazione secondo la propria informativa. Noi riceviamo solo dati di vendita aggregati e anonimizzati.

6. Cookie e tecnologie di tracciamento

Il sito non usa alcun cookie, tracciamento via local storage, fingerprinting, web beacon o tecnologie simili. localStorage è usato solo temporaneamente durante un'operazione di cifratura e viene svuotato quando lasci la pagina.

7. I tuoi diritti ai sensi del GDPR

Se risiedi nell'UE, nel SEE o nel Regno Unito, hai i seguenti diritti sui dati che potremmo detenere (nel nostro caso, limitati ai log con IP anonimizzato per massimo 7 giorni): accesso (art. 15), rettifica (art. 16), cancellazione (art. 17), limitazione (art. 18), portabilità (art. 20), opposizione (art. 21) e reclamo all'autorità rumena ANSPDCP (www.dataprotection.ro) o a qualsiasi altra autorità di controllo UE (Garante Privacy in Italia, ecc.). Scrivici a contact@georgi-encryption.com; risponderemo entro il mese previsto dal GDPR.

8. Trasferimenti internazionali di dati

Il titolare (Georgi Invest SRL) è stabilito in Romania e la nostra infrastruttura di hosting in Germania (Hetzner Online GmbH): tutti i dati del sito restano in ogni momento nel SEE. Per gli acquisti App Store, Apple può trattare i dati di pagamento fuori dal SEE secondo le proprie Clausole Contrattuali Standard.

9. Sicurezza dei dati

Tutto il traffico del sito è cifrato in transito con TLS 1.3. I file sono cifrati lato client con AES-256-GCM e chiavi derivate con Argon2id (1 GB di memoria, 16 passaggi, 4 thread) — la funzione di derivazione della chiave da password più robusta disponibile, usata anche da Signal, 1Password e Bitwarden.

Importante — la tua responsabilità. Essendo il Servizio a conoscenza zero, non possiamo recuperare la tua password se la perdi. Se dimentichi la password di un file cifrato, quel file diventa permanentemente e irrimediabilmente inaccessibile. Georgi Invest SRL non può essere ritenuta responsabile di alcuna perdita di accesso ai file dovuta a una password persa o dimenticata: nessun meccanismo di recupero esiste, per progettazione.

10. Privacy dei minori

Il Servizio non è rivolto a minori di 13 anni (o 16 in alcuni paesi UE). Non raccogliamo consapevolmente dati di minori; se ritieni che un minore ci abbia fornito dati, contattaci e li elimineremo prontamente.

11. Modifiche a questa informativa

Potremmo aggiornare questa Informativa di tanto in tanto; la data in alto riflette la versione più recente. Le modifiche sostanziali saranno annunciate sulla home page. L'uso continuato del Servizio dopo l'entrata in vigore delle modifiche costituisce accettazione dell'informativa rivista.

12. Contatti

Email: contact@georgi-encryption.com — Oggetto: «Richiesta privacy». Puoi inoltre presentare reclamo all'ANSPDCP (www.dataprotection.ro) o all'autorità di controllo del tuo paese UE di residenza.

Política de Privacidade

Georgi Encryption — Encriptação de ficheiros de conhecimento zero

Data de entrada em vigor: 15 de maio de 2026  ·  Última atualização: 16 de agosto de 2026

Resumo — o essencial

  • Não recolhemos nenhum dado pessoal através das nossas aplicações.
  • Os seus ficheiros nunca saem do seu dispositivo. Toda a encriptação é local.
  • Não temos forma de aceder, desencriptar ou recuperar os seus ficheiros encriptados.
  • O site não usa cookies, rastreadores JavaScript nem análises de terceiros.
  • Os registos do servidor são anonimizados na origem (IP truncado), guardados apenas 7 dias e depois apagados de forma segura (DoD 5220.22-M ECE, 7 passagens).

1. Quem somos

Esta Política de Privacidade aplica-se ao serviço Georgi Encryption («o Serviço»), operado pela Georgi Invest SRL, sociedade de responsabilidade limitada romena (Societate cu Răspundere Limitată) com sede na Roménia. Email: contact@georgi-encryption.com · Site: www.georgi-encryption.com. Nos termos do Regulamento Geral sobre a Proteção de Dados (RGPD) e da Lei romena n.º 190/2018, a Georgi Invest SRL é o responsável pelo tratamento de quaisquer dados pessoais tratados no âmbito do Serviço.

2. O Serviço

O Georgi Encryption é uma aplicação de encriptação de ficheiros disponível em três plataformas:

Todas as plataformas usam os mesmos padrões (AES-256-GCM com derivação de chave Argon2id de 1 GB) e funcionam sob um princípio estrito de conhecimento zero: não podemos ver, aceder ou recuperar o conteúdo dos ficheiros que encripta.

O Serviço não é atualmente oferecido a utilizadores situados em França.

3. Dados que NÃO recolhemos

Arquitetura de conhecimento zero. Mesmo obrigados pelas autoridades, não podemos tecnicamente aceder aos seus ficheiros encriptados: nunca os recebemos e não detemos qualquer chave de desencriptação. A sua palavra-passe é o único meio de desencriptação.

4. Dados que recolhemos (limitados e necessários)

4.1 Registos do servidor web

Quando visita www.georgi-encryption.com, o nosso servidor regista automaticamente informação técnica mínima: o seu endereço IP — anonimizado na origem por truncagem do último octeto (ex. 203.0.113.42 → 203.0.113.0; em IPv6, os últimos 80 bits são postos a zero — segundo o acórdão do TJUE Breyer (C-582/14) e o Considerando 26 do RGPD, um IP assim truncado deixa de ser dado pessoal), a data e hora, a página pedida, o User-Agent do navegador e o referenciador HTTP.

Base jurídica (art. 6.º/1/f RGPD): o nosso interesse legítimo na segurança e operação do Serviço. Conservação: 7 dias, após o que os registos são apagados automática e seguramente — não com um simples rm, mas sobrescritos segundo DoD 5220.22-M ECE em 7 passagens (em SSD, «best effort» devido ao wear leveling). Para análise interna usamos o GoAccess, analisador de logs open source auto-hospedado: nenhum JavaScript no seu navegador, nenhum cookie, nenhum dado enviado a terceiros. Acesso restrito aos nossos administradores; sem partilha, salvo ordem judicial vinculativa de uma jurisdição competente da UE.

4.2 Contador de utilização anónimo (só web)

Quando um ficheiro é encriptado ou desencriptado com sucesso no navegador, a página envia um único sinal vazio (pedido HTTP sem conteúdo) ao nosso servidor, usado exclusivamente para contar o total de operações. Não contém conteúdo, nome ou tamanho de ficheiro, palavra-passe nem qualquer dado pessoal e não pode ser associado a si. Segue as regras da secção 4.1; apenas totais agregados são conservados. Base jurídica: interesse legítimo (art. 6.º/1/f RGPD).

4.3 Aplicações móvel e desktop

As nossas apps iOS e macOS não transmitem quaisquer dados aos nossos servidores e funcionam totalmente offline após a instalação. A Apple pode recolher estatísticas agregadas e anonimizadas e relatórios de falhas se o consentiu no dispositivo; esses dados vão diretamente para a Apple. Podemos receber relatórios de diagnóstico anonimizados via App Store Connect, sem dados pessoais. Veja a Política de Privacidade da Apple.

5. Serviços de terceiros

5.1 Biblioteca WebAssembly Argon2 (só web)

A aplicação web carrega a biblioteca Argon2id do CDN público jsDelivr (jsdelivr.net, operado com a Cloudflare); durante o carregamento o seu IP é brevemente visível para a jsDelivr/Cloudflare. É um carregamento pontual; nenhum dado sobre a sua atividade de encriptação é transmitido. Privacidade da jsDelivr: jsdelivr.com/terms/privacy-policy.

5.2 Distribuição pela App Store

Ao comprar ou descarregar a app na App Store, a Apple pode recolher dados da sua transação segundo a própria política. Recebemos apenas dados de vendas agregados e anonimizados.

6. Cookies e tecnologias de rastreio

O site não usa nenhum cookie, rastreio por armazenamento local, fingerprinting, web beacons ou tecnologia semelhante. O localStorage é usado apenas temporariamente durante uma operação de encriptação e é limpo quando sai da página.

7. Os seus direitos ao abrigo do RGPD

Se reside na UE, no EEE ou no Reino Unido, tem os seguintes direitos sobre os dados que possamos deter (no nosso caso, limitados aos registos com IP anonimizado durante no máximo 7 dias): acesso (art. 15.º), retificação (art. 16.º), apagamento (art. 17.º), limitação (art. 18.º), portabilidade (art. 20.º), oposição (art. 21.º) e reclamação junto da autoridade romena ANSPDCP (www.dataprotection.ro) ou de qualquer outra autoridade de controlo da UE (CNPD em Portugal, etc.). Contacte-nos em contact@georgi-encryption.com; responderemos no prazo de um mês previsto pelo RGPD.

8. Transferências internacionais de dados

O responsável (Georgi Invest SRL) está estabelecido na Roménia e a infraestrutura de alojamento na Alemanha (Hetzner Online GmbH): todos os dados do site permanecem sempre no EEE. Nas compras da App Store, a Apple pode tratar dados de pagamento fora do EEE ao abrigo das suas Cláusulas Contratuais-Tipo.

9. Segurança dos dados

Todo o tráfego do site é encriptado em trânsito com TLS 1.3. Os ficheiros são encriptados no cliente com AES-256-GCM e chaves derivadas por Argon2id (1 GB de memória, 16 passagens, 4 threads) — a função de derivação de chave por palavra-passe mais robusta disponível, usada também por Signal, 1Password e Bitwarden.

Importante — a sua responsabilidade. Sendo o Serviço de conhecimento zero, não podemos recuperar a sua palavra-passe se a perder. Se esquecer a palavra-passe de um ficheiro encriptado, esse ficheiro fica permanente e irremediavelmente inacessível. A Georgi Invest SRL não pode ser responsabilizada por qualquer perda de acesso a ficheiros resultante de palavra-passe perdida ou esquecida — não existe mecanismo de recuperação, por conceção.

10. Privacidade das crianças

O Serviço não se destina a menores de 13 anos (ou 16 em alguns países da UE). Não recolhemos conscientemente dados de crianças; se acredita que uma criança nos forneceu dados, contacte-nos e apagá-los-emos prontamente.

11. Alterações a esta política

Podemos atualizar esta Política ocasionalmente; a data no topo reflete a versão mais recente. Alterações substanciais serão anunciadas na página inicial. A utilização continuada do Serviço após a entrada em vigor constitui aceitação da política revista.

12. Contacto

Email: contact@georgi-encryption.com — Assunto: «Pedido de privacidade». Pode ainda reclamar junto da ANSPDCP (www.dataprotection.ro) ou da autoridade de controlo do seu país de residência na UE.

Privacybeleid

Georgi Encryption — Zero-knowledge bestandsversleuteling

Ingangsdatum: 15 mei 2026  ·  Laatst bijgewerkt: 16 augustus 2026

Samenvatting — de essentie

  • We verzamelen geen enkele persoonsgegevens via onze applicaties.
  • Je bestanden verlaten nooit je apparaat. Alle versleuteling gebeurt lokaal.
  • We kunnen je versleutelde bestanden op geen enkele manier inzien, ontsleutelen of herstellen.
  • De website gebruikt geen cookies, geen JavaScript-trackers, geen analyse van derden.
  • Serverlogs worden aan de bron geanonimiseerd (IP afgekapt), slechts 7 dagen bewaard en daarna veilig gewist (DoD 5220.22-M ECE, 7 rondes).

1. Wie we zijn

Dit Privacybeleid geldt voor de dienst Georgi Encryption („de Dienst"), uitgebaat door Georgi Invest SRL, een Roemeense besloten vennootschap (Societate cu Răspundere Limitată) met zetel in Roemenië. E-mail: contact@georgi-encryption.com · Website: www.georgi-encryption.com. In de zin van de Algemene Verordening Gegevensbescherming (AVG) en de Roemeense wet nr. 190/2018 is Georgi Invest SRL de verwerkingsverantwoordelijke voor alle persoonsgegevens die in het kader van de Dienst worden verwerkt.

2. De Dienst

Georgi Encryption is een bestandsversleutelingsapp op drie platformen:

Alle platformen gebruiken dezelfde standaarden (AES-256-GCM met Argon2id-sleutelafleiding van 1 GB) en werken volgens een strikt zero-knowledge-principe: wij kunnen de inhoud van de bestanden die je versleutelt niet zien, openen of herstellen.

De Dienst wordt momenteel niet aangeboden aan gebruikers in Frankrijk.

3. Gegevens die we NIET verzamelen

Zero-knowledge-architectuur. Zelfs onder dwang van politie of overheid kunnen wij technisch niet bij je versleutelde bestanden: we ontvangen ze nooit en bezitten geen ontsleutelingssleutels. Je wachtwoord is het enige middel tot ontsleuteling.

4. Gegevens die we wél verzamelen (beperkt en noodzakelijk)

4.1 Serverlogs van de website

Bij een bezoek aan www.georgi-encryption.com registreert onze webserver automatisch minimale technische informatie: je IP-adres — aan de bron geanonimiseerd door het laatste octet af te kappen (bv. 203.0.113.42 → 203.0.113.0; bij IPv6 worden de laatste 80 bits op nul gezet — volgens het HvJ-EU-arrest Breyer (C-582/14) en overweging 26 AVG is een zo afgekapt IP geen persoonsgegeven meer), de datum en tijd, de opgevraagde pagina, de User-Agent van je browser en de HTTP-referrer.

Rechtsgrond (art. 6 lid 1 sub f AVG): ons gerechtvaardigd belang bij de veiligheid en werking van de Dienst. Bewaartermijn: 7 dagen, waarna de logs automatisch en veilig worden gewist — niet met een gewone rm, maar overschreven volgens DoD 5220.22-M ECE in 7 rondes (op SSD's „best effort" door wear leveling). Voor interne analyse gebruiken we GoAccess, een zelf-gehoste open-source loganalyzer: geen JavaScript in je browser, geen cookies, geen gegevens naar derden. Alleen onze systeembeheerders hebben toegang; er wordt niets gedeeld behalve op bindend rechterlijk bevel uit een bevoegde EU-jurisdictie.

4.2 Anonieme gebruiksteller (alleen web)

Wanneer een bestand met succes wordt versleuteld of ontsleuteld in je browser, stuurt de pagina één leeg signaal (HTTP-verzoek zonder inhoud) naar onze server, uitsluitend om het totale aantal bewerkingen te tellen. Het bevat geen bestandsinhoud, geen bestandsnaam, geen grootte, geen wachtwoord en geen persoonsgegevens en is niet aan jou te koppelen. Het volgt dezelfde regels als in 4.1; alleen geaggregeerde totalen blijven bewaard. Rechtsgrond: gerechtvaardigd belang (art. 6 lid 1 sub f AVG).

4.3 Mobiele en desktop-apps

Onze iOS- en macOS-apps sturen geen gegevens naar onze servers en werken na installatie volledig offline. Apple kan geaggregeerde, geanonimiseerde gebruiksstatistieken en crashrapporten verzamelen als je daarvoor toestemming gaf op je apparaat; die gaan rechtstreeks naar Apple. Via App Store Connect kunnen we geanonimiseerde diagnoserapporten ontvangen, zonder persoonsgegevens. Zie het Privacybeleid van Apple.

5. Diensten van derden

5.1 Argon2 WebAssembly-bibliotheek (alleen web)

De webapp laadt de Argon2id-bibliotheek van het publieke CDN jsDelivr (jsdelivr.net, beheerd met Cloudflare); tijdens het laden is je IP-adres kort zichtbaar voor jsDelivr/Cloudflare. Het is een eenmalige lading; er worden geen gegevens over je versleutelingsactiviteit verzonden. Privacy jsDelivr: jsdelivr.com/terms/privacy-policy.

5.2 App Store-distributie

Bij aankoop of download via de App Store kan Apple transactiegegevens verzamelen volgens haar eigen beleid. Wij ontvangen alleen geaggregeerde, geanonimiseerde verkoopgegevens.

6. Cookies en trackingtechnologieën

De site gebruikt geen enkele cookie, local-storage-tracking, fingerprinting, web beacons of vergelijkbare technologie. localStorage wordt alleen tijdelijk gebruikt tijdens een versleutelingsbewerking en wordt gewist zodra je de pagina verlaat.

7. Je rechten onder de AVG

Woon je in de EU, de EER of het VK, dan heb je de volgende rechten over de gegevens die wij eventueel bewaren (bij ons beperkt tot logs met geanonimiseerd IP, maximaal 7 dagen): inzage (art. 15), rectificatie (art. 16), wissing (art. 17), beperking (art. 18), overdraagbaarheid (art. 20), bezwaar (art. 21) en het recht een klacht in te dienen bij de Roemeense toezichthouder ANSPDCP (www.dataprotection.ro) of elke andere EU-toezichthouder naar keuze (AP in Nederland, GBA in België). Mail ons op contact@georgi-encryption.com; we antwoorden binnen de AVG-termijn van één maand.

8. Internationale gegevensdoorgifte

De verwerkingsverantwoordelijke (Georgi Invest SRL) is gevestigd in Roemenië, onze hosting in Duitsland (Hetzner Online GmbH): alle websitegegevens blijven te allen tijde binnen de EER. Bij App Store-aankopen kan Apple betaalgegevens buiten de EER verwerken onder haar modelcontractbepalingen.

9. Gegevensbeveiliging

Al het websiteverkeer is onderweg versleuteld met TLS 1.3. Bestanden worden client-side versleuteld met AES-256-GCM en sleutels afgeleid via Argon2id (1 GB geheugen, 16 rondes, 4 threads) — de sterkste beschikbare wachtwoordgebaseerde sleutelafleiding, ook gebruikt door Signal, 1Password en Bitwarden.

Belangrijk — jouw verantwoordelijkheid. Omdat de Dienst zero-knowledge is, kunnen wij je wachtwoord niet herstellen als je het verliest. Vergeet je het wachtwoord van een versleuteld bestand, dan wordt dat bestand permanent en onherroepelijk ontoegankelijk. Georgi Invest SRL kan niet aansprakelijk worden gesteld voor verlies van toegang tot bestanden door een verloren of vergeten wachtwoord — er bestaat bewust geen herstelmechanisme.

10. Privacy van kinderen

De Dienst is niet gericht op kinderen onder 13 jaar (of 16 in sommige EU-landen). We verzamelen niet bewust gegevens van kinderen; denk je dat een kind ons gegevens heeft verstrekt, neem contact op en we verwijderen ze onmiddellijk.

11. Wijzigingen in dit beleid

We kunnen dit Privacybeleid van tijd tot tijd bijwerken; de datum bovenaan geeft de meest recente versie weer. Wezenlijke wijzigingen worden op de homepage aangekondigd. Voortgezet gebruik van de Dienst na inwerkingtreding geldt als aanvaarding van het herziene beleid.

12. Contact

E-mail: contact@georgi-encryption.com — Onderwerp: „Privacyverzoek". Je kunt ook een klacht indienen bij de ANSPDCP (www.dataprotection.ro) of de toezichthouder van je EU-woonland.

Polityka Prywatności

Georgi Encryption — Szyfrowanie plików w modelu zero-knowledge

Data wejścia w życie: 15 maja 2026  ·  Ostatnia aktualizacja: 16 sierpnia 2026

Podsumowanie — najważniejsze

  • Nie zbieramy żadnych danych osobowych za pośrednictwem naszych aplikacji.
  • Twoje pliki nigdy nie opuszczają Twojego urządzenia. Całe szyfrowanie odbywa się lokalnie.
  • Nie mamy żadnej możliwości dostępu, odszyfrowania ani odzyskania Twoich zaszyfrowanych plików.
  • Strona nie używa ciasteczek, trackerów JavaScript ani analityki firm trzecich.
  • Logi serwera są anonimizowane u źródła (obcięte IP), przechowywane tylko 7 dni, a potem bezpiecznie usuwane (DoD 5220.22-M ECE, 7 przebiegów).

1. Kim jesteśmy

Niniejsza Polityka Prywatności dotyczy usługi Georgi Encryption („Usługa"), prowadzonej przez Georgi Invest SRL, rumuńską spółkę z ograniczoną odpowiedzialnością (Societate cu Răspundere Limitată) z siedzibą w Rumunii. E-mail: contact@georgi-encryption.com · Strona: www.georgi-encryption.com. W rozumieniu RODO oraz rumuńskiej ustawy nr 190/2018 Georgi Invest SRL jest administratorem danych dla wszelkich danych osobowych przetwarzanych w ramach Usługi.

2. Usługa

Georgi Encryption to aplikacja do szyfrowania plików dostępna na trzech platformach:

Wszystkie platformy używają tych samych standardów (AES-256-GCM z wyprowadzaniem klucza Argon2id 1 GB) i działają w ścisłym modelu zero-knowledge: nie możemy zobaczyć, uzyskać dostępu ani odzyskać zawartości szyfrowanych przez Ciebie plików.

Usługa nie jest obecnie oferowana użytkownikom znajdującym się we Francji.

3. Dane, których NIE zbieramy

Architektura zero-knowledge. Nawet zmuszeni przez organy ścigania lub władze, technicznie nie możemy uzyskać dostępu do Twoich zaszyfrowanych plików: nigdy ich nie otrzymujemy i nie posiadamy żadnych kluczy deszyfrujących. Twoje hasło jest jedynym środkiem odszyfrowania.

4. Dane, które zbieramy (ograniczone i niezbędne)

4.1 Logi serwera strony

Gdy odwiedzasz www.georgi-encryption.com, nasz serwer automatycznie zapisuje minimalne informacje techniczne: Twój adres IP — anonimizowany u źródła przez obcięcie ostatniego oktetu (np. 203.0.113.42 → 203.0.113.0; w IPv6 ostatnie 80 bitów jest zerowane — zgodnie z wyrokiem TSUE Breyer (C-582/14) i motywem 26 RODO tak obcięte IP nie jest już daną osobową), datę i godzinę, żądaną stronę, User-Agent przeglądarki i referer HTTP.

Podstawa prawna (art. 6 ust. 1 lit. f RODO): nasz prawnie uzasadniony interes w utrzymaniu bezpieczeństwa i działania Usługi. Przechowywanie: 7 dni, po czym logi są automatycznie i bezpiecznie usuwane — nie zwykłym rm, lecz nadpisywane wg DoD 5220.22-M ECE w 7 przebiegach (na SSD „best effort" z powodu wear leveling). Do analiz wewnętrznych używamy GoAccess, samodzielnie hostowanego analizatora logów open source: żadnego JavaScriptu w Twojej przeglądarce, żadnych ciasteczek, żadnych danych dla firm trzecich. Dostęp mają wyłącznie nasi administratorzy; bez udostępniania, chyba że na wiążący nakaz sądowy właściwej jurysdykcji UE.

4.2 Anonimowy licznik użycia (tylko web)

Gdy plik zostanie pomyślnie zaszyfrowany lub odszyfrowany w przeglądarce, strona wysyła pojedynczy pusty sygnał (żądanie HTTP bez treści) do naszego serwera, służący wyłącznie do zliczania łącznej liczby operacji. Nie zawiera treści pliku, nazwy, rozmiaru, hasła ani żadnych danych osobowych i nie można go z Tobą powiązać. Podlega zasadom z sekcji 4.1; zachowywane są tylko zagregowane sumy. Podstawa prawna: prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO).

4.3 Aplikacje mobilne i desktopowe

Nasze aplikacje iOS i macOS nie przesyłają żadnych danych na nasze serwery i po instalacji działają całkowicie offline. Apple może zbierać zagregowane, zanonimizowane statystyki użycia i raporty awarii, jeśli wyraziłeś na to zgodę na urządzeniu; dane te trafiają bezpośrednio do Apple. Przez App Store Connect możemy otrzymywać zanonimizowane raporty diagnostyczne bez danych osobowych. Zobacz Politykę Prywatności Apple.

5. Usługi firm trzecich

5.1 Biblioteka WebAssembly Argon2 (tylko web)

Aplikacja webowa ładuje bibliotekę Argon2id z publicznego CDN jsDelivr (jsdelivr.net, obsługiwanego z Cloudflare); podczas ładowania Twój adres IP jest krótko widoczny dla jsDelivr/Cloudflare. To jednorazowe pobranie; żadne dane o Twojej aktywności szyfrowania nie są przesyłane. Prywatność jsDelivr: jsdelivr.com/terms/privacy-policy.

5.2 Dystrybucja przez App Store

Przy zakupie lub pobraniu aplikacji z App Store Apple może zbierać dane o transakcji zgodnie z własną polityką. My otrzymujemy wyłącznie zagregowane, zanonimizowane dane sprzedażowe.

6. Ciasteczka i technologie śledzące

Strona nie używa żadnych ciasteczek, śledzenia przez local storage, fingerprintingu, web beaconów ani podobnych technologii. localStorage jest używany tylko tymczasowo podczas operacji szyfrowania i czyszczony po opuszczeniu strony.

7. Twoje prawa na mocy RODO

Jeśli mieszkasz w UE, EOG lub Wielkiej Brytanii, przysługują Ci następujące prawa dotyczące danych, które możemy posiadać (u nas ograniczonych do logów ze zanonimizowanym IP, maks. 7 dni): dostęp (art. 15), sprostowanie (art. 16), usunięcie (art. 17), ograniczenie przetwarzania (art. 18), przenoszenie danych (art. 20), sprzeciw (art. 21) oraz prawo wniesienia skargi do rumuńskiego organu ANSPDCP (www.dataprotection.ro) lub dowolnego innego organu nadzorczego UE (UODO w Polsce). Napisz do nas: contact@georgi-encryption.com; odpowiemy w miesięcznym terminie przewidzianym przez RODO.

8. Międzynarodowe przekazywanie danych

Administrator (Georgi Invest SRL) ma siedzibę w Rumunii, a infrastruktura hostingowa znajduje się w Niemczech (Hetzner Online GmbH): wszystkie dane strony pozostają zawsze w EOG. Przy zakupach w App Store Apple może przetwarzać dane płatnicze poza EOG na podstawie swoich standardowych klauzul umownych.

9. Bezpieczeństwo danych

Cały ruch strony jest szyfrowany w tranzycie przez TLS 1.3. Pliki są szyfrowane po stronie klienta algorytmem AES-256-GCM z kluczami wyprowadzanymi przez Argon2id (1 GB pamięci, 16 przebiegów, 4 wątki) — najsilniejszą dostępną funkcję wyprowadzania klucza z hasła, używaną też przez Signal, 1Password i Bitwarden.

Ważne — Twoja odpowiedzialność. Ponieważ Usługa działa w modelu zero-knowledge, nie możemy odzyskać Twojego hasła, jeśli je utracisz. Jeśli zapomnisz hasła użytego do zaszyfrowania pliku, plik ten stanie się trwale i nieodwracalnie niedostępny. Georgi Invest SRL nie ponosi odpowiedzialności za utratę dostępu do plików wskutek utraconego lub zapomnianego hasła — mechanizm odzyskiwania celowo nie istnieje.

10. Prywatność dzieci

Usługa nie jest przeznaczona dla dzieci poniżej 13 lat (lub 16 w niektórych krajach UE). Nie zbieramy świadomie danych dzieci; jeśli uważasz, że dziecko przekazało nam dane, skontaktuj się z nami — niezwłocznie je usuniemy.

11. Zmiany niniejszej polityki

Możemy okresowo aktualizować niniejszą Politykę; data u góry odzwierciedla najnowszą wersję. Istotne zmiany ogłosimy na stronie głównej. Dalsze korzystanie z Usługi po wejściu zmian w życie oznacza akceptację zmienionej polityki.

12. Kontakt

E-mail: contact@georgi-encryption.com — Temat: „Zapytanie o prywatność". Możesz też złożyć skargę do ANSPDCP (www.dataprotection.ro) lub organu nadzorczego swojego kraju zamieszkania w UE.

Adatvédelmi Szabályzat

Georgi Encryption — Zero-knowledge fájltitkosítás

Hatálybalépés: 2026. május 15.  ·  Utolsó frissítés: 2026. augusztus 16.

Összefoglaló — a lényeg

  • Alkalmazásainkon keresztül semmilyen személyes adatot nem gyűjtünk.
  • Fájljai soha nem hagyják el az eszközét. Minden titkosítás helyben történik.
  • Semmilyen módon nem tudjuk megnyitni, visszafejteni vagy helyreállítani a titkosított fájljait.
  • A weboldal nem használ sütiket, JavaScript-nyomkövetőket, sem harmadik féltől származó analitikát.
  • A szervernaplók a forrásnál anonimizáltak (csonkolt IP), csak 7 napig tároljuk őket, majd biztonságosan töröljük (DoD 5220.22-M ECE, 7 menet).

1. Kik vagyunk

Ez az Adatvédelmi Szabályzat a Georgi Encryption szolgáltatásra („a Szolgáltatás") vonatkozik, amelyet a Georgi Invest SRL, romániai korlátolt felelősségű társaság (Societate cu Răspundere Limitată, székhelye Romániában) üzemeltet. E-mail: contact@georgi-encryption.com · Weboldal: www.georgi-encryption.com. Az általános adatvédelmi rendelet (GDPR) és a román 190/2018. sz. törvény értelmében a Georgi Invest SRL az adatkezelő a Szolgáltatás keretében kezelt minden személyes adat tekintetében.

2. A Szolgáltatás

A Georgi Encryption fájltitkosító alkalmazás három platformon érhető el:

Minden platform ugyanazokat a szabványokat használja (AES-256-GCM, Argon2id 1 GB-os kulcsszármaztatással), és szigorú zero-knowledge elven működik: nem láthatjuk, nem érhetjük el és nem állíthatjuk helyre a titkosított fájlok tartalmát.

A Szolgáltatás jelenleg nem érhető el a Franciaországban tartózkodó felhasználók számára.

3. Adatok, amelyeket NEM gyűjtünk

Zero-knowledge architektúra. Még hatósági kényszer esetén sem tudunk technikailag hozzáférni a titkosított fájljaihoz: soha nem kapjuk meg őket, és nem birtokolunk visszafejtő kulcsokat. A jelszava az egyetlen visszafejtési eszköz.

4. Adatok, amelyeket gyűjtünk (korlátozottan és szükségszerűen)

4.1 A weboldal szervernaplói

A www.georgi-encryption.com meglátogatásakor szerverünk automatikusan minimális műszaki adatokat rögzít: az IP-címét — a forrásnál anonimizálva, az utolsó oktett csonkolásával (pl. 203.0.113.42 → 203.0.113.0; IPv6 esetén az utolsó 80 bit nullázva — az EUB Breyer-ítélete (C-582/14) és a GDPR (26) preambulumbekezdése szerint az így csonkolt IP már nem személyes adat), a dátumot és időt, a kért oldalt, a böngésző User-Agent karakterláncát és a HTTP-hivatkozót.

Jogalap (GDPR 6. cikk (1) f): jogos érdekünk a Szolgáltatás biztonságának és működésének fenntartása. Megőrzés: 7 nap, ezt követően a naplók automatikusan és biztonságosan törlődnek — nem egyszerű rm paranccsal, hanem a DoD 5220.22-M ECE szabvány szerint 7 menetben felülírva (SSD-n a wear leveling miatt „best effort"). Belső elemzéshez a GoAccess nyílt forráskódú, saját szerveren futó naplóelemzőt használjuk: semmilyen JavaScript nem fut a böngészőjében, nincs süti, adat nem kerül harmadik félhez. Hozzáférése csak rendszergazdáinknak van; megosztás csak illetékes uniós bíróság kötelező végzésére történik.

4.2 Névtelen használati számláló (csak web)

Amikor egy fájl titkosítása vagy visszafejtése sikeresen befejeződik a böngészőben, az oldal egyetlen üres jelzést (tartalom nélküli HTTP-kérést) küld szerverünknek, kizárólag a műveletek összesített számlálására. Ez nem tartalmaz fájltartalmat, fájlnevet, méretet, jelszót, sem személyes adatot, és nem köthető Önhöz. A 4.1 szakasz szabályai vonatkoznak rá; csak összesített darabszámok maradnak meg. Jogalap: jogos érdek (GDPR 6. cikk (1) f).

4.3 Mobil- és asztali alkalmazások

iOS- és macOS-alkalmazásaink semmilyen adatot nem küldenek szervereinkre, és telepítés után teljesen offline működnek. Az Apple — ha ehhez a készülékén hozzájárult — összesített, anonimizált használati statisztikákat és összeomlási jelentéseket gyűjthet; ezek közvetlenül az Apple-höz kerülnek. Az App Store Connecten keresztül anonimizált, személyes adatot nem tartalmazó diagnosztikai jelentéseket kaphatunk. Lásd az Apple Adatvédelmi Szabályzatát.

5. Harmadik felek szolgáltatásai

5.1 Argon2 WebAssembly könyvtár (csak web)

A webalkalmazás az Argon2id könyvtárat a nyilvános jsDelivr CDN-ről tölti be (jsdelivr.net, a Cloudflare-rel üzemeltetve); a betöltés során IP-címe rövid ideig látható a jsDelivr/Cloudflare számára. Ez egyszeri betöltés; a titkosítási tevékenységéről semmilyen adat nem kerül továbbításra. jsDelivr adatvédelem: jsdelivr.com/terms/privacy-policy.

5.2 App Store-terjesztés

Az alkalmazás App Store-beli megvásárlásakor vagy letöltésekor az Apple a saját szabályzata szerint gyűjthet tranzakciós adatokat. Mi csak összesített, anonimizált értékesítési adatokat kapunk.

6. Sütik és nyomkövető technológiák

Az oldal semmilyen sütit, local storage-nyomkövetést, ujjlenyomat-készítést, web beacont vagy hasonló technológiát nem használ. A localStorage-t csak átmenetileg, a titkosítási művelet alatt használjuk, és az oldal elhagyásakor törlődik.

7. Az Ön GDPR szerinti jogai

Ha az EU-ban, az EGT-ben vagy az Egyesült Királyságban él, a következő jogok illetik meg az általunk esetlegesen tárolt adatok tekintetében (nálunk ez legfeljebb 7 napig őrzött, anonimizált IP-t tartalmazó naplókra korlátozódik): hozzáférés (15. cikk), helyesbítés (16. cikk), törlés (17. cikk), korlátozás (18. cikk), adathordozhatóság (20. cikk), tiltakozás (21. cikk), valamint panasztétel a román adatvédelmi hatóságnál (ANSPDCP, www.dataprotection.ro) vagy bármely más uniós felügyeleti hatóságnál (Magyarországon a NAIH). Írjon nekünk: contact@georgi-encryption.com; a GDPR szerinti egy hónapon belül válaszolunk.

8. Nemzetközi adattovábbítás

Az adatkezelő (Georgi Invest SRL) Romániában működik, tárhely-infrastruktúránk Németországban található (Hetzner Online GmbH): a weboldal minden adata mindenkor az EGT-n belül marad. App Store-vásárlásoknál az Apple a fizetési adatokat az EGT-n kívül is kezelheti saját általános szerződési feltételei szerint.

9. Adatbiztonság

A weboldal teljes forgalma átvitel közben TLS 1.3-mal titkosított. A fájlok kliensoldalon AES-256-GCM-mel titkosítódnak, a kulcsokat az Argon2id származtatja (1 GB memória, 16 menet, 4 szál) — a legerősebb elérhető jelszóalapú kulcsszármaztatás, amelyet a Signal, az 1Password és a Bitwarden is használ.

Fontos — az Ön felelőssége. Mivel a Szolgáltatás zero-knowledge, elveszett jelszavát nem tudjuk helyreállítani. Ha elfelejti egy titkosított fájl jelszavát, a fájl véglegesen és visszavonhatatlanul elérhetetlenné válik. A Georgi Invest SRL nem vonható felelősségre a fájlokhoz való hozzáférés elvesztéséért elveszett vagy elfelejtett jelszó esetén — helyreállítási mechanizmus szándékosan nem létezik.

10. Gyermekek adatainak védelme

A Szolgáltatás nem 13 év alatti (egyes uniós országokban 16 év alatti) gyermekeknek szól. Tudatosan nem gyűjtünk gyermekektől adatot; ha úgy véli, hogy egy gyermek adatot adott át nekünk, lépjen kapcsolatba velünk, és haladéktalanul töröljük.

11. A szabályzat módosításai

Ezt a Szabályzatot időről időre frissíthetjük; a lap tetején lévő dátum a legutóbbi verziót tükrözi. A lényeges változásokat a kezdőlapon jelentjük be. A Szolgáltatás további használata a módosítások hatálybalépése után a felülvizsgált szabályzat elfogadását jelenti.

12. Kapcsolat

E-mail: contact@georgi-encryption.com — Tárgy: „Adatvédelmi kérés". Panaszt tehet továbbá az ANSPDCP-nél (www.dataprotection.ro) vagy a lakóhelye szerinti uniós felügyeleti hatóságnál.

Zásady ochrany osobních údajů

Georgi Encryption — Šifrování souborů s nulovou znalostí

Datum účinnosti: 15. května 2026  ·  Poslední aktualizace: 16. srpna 2026

Shrnutí — to podstatné

  • Prostřednictvím našich aplikací neshromažďujeme žádné osobní údaje.
  • Vaše soubory nikdy neopustí vaše zařízení. Veškeré šifrování probíhá lokálně.
  • Nemáme žádnou možnost otevřít, dešifrovat ani obnovit vaše zašifrované soubory.
  • Web nepoužívá žádné cookies, JavaScriptové trackery ani analytiku třetích stran.
  • Serverové logy jsou anonymizovány u zdroje (zkrácená IP), uchovávány pouze 7 dní a poté bezpečně smazány (DoD 5220.22-M ECE, 7 průchodů).

1. Kdo jsme

Tyto Zásady se vztahují na službu Georgi Encryption („Služba"), kterou provozuje Georgi Invest SRL, rumunská společnost s ručením omezeným (Societate cu Răspundere Limitată) se sídlem v Rumunsku. E-mail: contact@georgi-encryption.com · Web: www.georgi-encryption.com. Ve smyslu obecného nařízení o ochraně osobních údajů (GDPR) a rumunského zákona č. 190/2018 je Georgi Invest SRL správcem veškerých osobních údajů zpracovávaných v rámci Služby.

2. Služba

Georgi Encryption je aplikace pro šifrování souborů dostupná na třech platformách:

Všechny platformy používají stejné standardy (AES-256-GCM s odvozením klíče Argon2id 1 GB) a fungují na přísném principu nulové znalosti: obsah souborů, které šifrujete, nemůžeme vidět, otevřít ani obnovit.

Služba není v současnosti nabízena uživatelům nacházejícím se ve Francii.

3. Údaje, které NEshromažďujeme

Architektura nulové znalosti. Ani pod tlakem orgánů činných v trestním řízení nemůžeme technicky přistoupit k vašim zašifrovaným souborům: nikdy je nedostáváme a nedržíme žádné dešifrovací klíče. Vaše heslo je jediným prostředkem dešifrování.

4. Údaje, které shromažďujeme (omezené a nezbytné)

4.1 Serverové logy webu

Při návštěvě www.georgi-encryption.com náš server automaticky zaznamenává minimální technické informace: vaši IP adresu — anonymizovanou u zdroje zkrácením posledního oktetu (např. 203.0.113.42 → 203.0.113.0; u IPv6 je posledních 80 bitů vynulováno — podle rozsudku SDEU Breyer (C-582/14) a bodu 26 odůvodnění GDPR již takto zkrácená IP není osobním údajem), datum a čas, požadovanou stránku, User-Agent prohlížeče a HTTP referer.

Právní základ (čl. 6 odst. 1 písm. f GDPR): náš oprávněný zájem na bezpečnosti a provozu Služby. Uchovávání: 7 dní, poté jsou logy automaticky a bezpečně smazány — nikoli běžným rm, ale přepsáním dle DoD 5220.22-M ECE v 7 průchodech (na SSD „best effort" kvůli wear levelingu). Pro interní analýzu používáme GoAccess, open source analyzátor logů hostovaný na vlastním serveru: žádný JavaScript ve vašem prohlížeči, žádné cookies, žádná data třetím stranám. Přístup mají pouze naši správci systému; sdílení jen na závazný soudní příkaz příslušné jurisdikce EU.

4.2 Anonymní počítadlo použití (pouze web)

Po úspěšném zašifrování či dešifrování souboru v prohlížeči odešle stránka jediný prázdný signál (HTTP požadavek bez obsahu) na náš server, sloužící výhradně k počítání celkového počtu operací. Neobsahuje žádný obsah souboru, název, velikost, heslo ani osobní údaje a nelze jej s vámi spojit. Řídí se pravidly z bodu 4.1; uchovávají se pouze souhrnné součty. Právní základ: oprávněný zájem (čl. 6 odst. 1 písm. f GDPR).

4.3 Mobilní a desktopové aplikace

Naše aplikace pro iOS a macOS nepřenášejí na naše servery žádná data a po instalaci fungují zcela offline. Apple může shromažďovat souhrnné, anonymizované statistiky používání a zprávy o pádech, pokud jste s tím na zařízení souhlasili; tato data jdou přímo Applu. Přes App Store Connect můžeme dostávat anonymizované diagnostické zprávy bez osobních údajů. Viz Zásady ochrany soukromí Apple.

5. Služby třetích stran

5.1 Knihovna WebAssembly Argon2 (pouze web)

Webová aplikace načítá knihovnu Argon2id z veřejné CDN jsDelivr (jsdelivr.net, provozované s Cloudflare); při načítání je vaše IP adresa krátce viditelná pro jsDelivr/Cloudflare. Jde o jednorázové načtení; žádná data o vaší šifrovací aktivitě se nepřenášejí. Soukromí jsDelivr: jsdelivr.com/terms/privacy-policy.

5.2 Distribuce přes App Store

Při nákupu či stažení aplikace z App Storu může Apple shromažďovat údaje o transakci podle vlastních zásad. My dostáváme pouze souhrnná, anonymizovaná prodejní data.

6. Cookies a sledovací technologie

Web nepoužívá žádné cookies, sledování přes local storage, fingerprinting, web beacony ani podobné technologie. localStorage se používá jen dočasně během šifrovací operace a při opuštění stránky se maže.

7. Vaše práva podle GDPR

Pokud žijete v EU, EHP nebo Spojeném království, máte ohledně údajů, které o vás můžeme držet (u nás omezených na logy s anonymizovanou IP po dobu max. 7 dní), tato práva: přístup (čl. 15), oprava (čl. 16), výmaz (čl. 17), omezení zpracování (čl. 18), přenositelnost (čl. 20), námitka (čl. 21) a právo podat stížnost u rumunského úřadu ANSPDCP (www.dataprotection.ro) nebo u kteréhokoli jiného dozorového úřadu EU (v Česku ÚOOÚ). Pište na contact@georgi-encryption.com; odpovíme v měsíční lhůtě dle GDPR.

8. Mezinárodní předávání údajů

Správce (Georgi Invest SRL) sídlí v Rumunsku, hostingová infrastruktura je v Německu (Hetzner Online GmbH): veškerá data webu tak zůstávají trvale v EHP. U nákupů v App Storu může Apple zpracovávat platební údaje mimo EHP podle svých standardních smluvních doložek.

9. Zabezpečení dat

Veškerý provoz webu je při přenosu šifrován TLS 1.3. Soubory se šifrují na straně klienta pomocí AES-256-GCM s klíči odvozenými přes Argon2id (1 GB paměti, 16 průchodů, 4 vlákna) — nejsilnější dostupnou funkci odvození klíče z hesla, kterou používají i Signal, 1Password a Bitwarden.

Důležité — vaše odpovědnost. Protože Služba funguje na principu nulové znalosti, ztracené heslo nemůžeme obnovit. Zapomenete-li heslo použité k zašifrování souboru, stane se tento soubor trvale a nenávratně nepřístupným. Georgi Invest SRL nenese odpovědnost za ztrátu přístupu k souborům v důsledku ztraceného či zapomenutého hesla — mechanismus obnovy záměrně neexistuje.

10. Soukromí dětí

Služba není určena dětem mladším 13 let (v některých zemích EU 16 let). Vědomě neshromažďujeme údaje dětí; domníváte-li se, že nám dítě poskytlo údaje, kontaktujte nás a neprodleně je smažeme.

11. Změny těchto zásad

Tyto Zásady můžeme čas od času aktualizovat; datum v záhlaví odráží nejnovější verzi. Podstatné změny oznámíme na úvodní stránce. Další používání Služby po nabytí účinnosti změn znamená přijetí revidovaných zásad.

12. Kontakt

E-mail: contact@georgi-encryption.com — Předmět: „Žádost o soukromí". Stížnost můžete podat též u ANSPDCP (www.dataprotection.ro) nebo u dozorového úřadu země vašeho bydliště v EU.

Πολιτική Απορρήτου

Georgi Encryption — Κρυπτογράφηση αρχείων μηδενικής γνώσης

Ημερομηνία ισχύος: 15 Μαΐου 2026  ·  Τελευταία ενημέρωση: 16 Αυγούστου 2026

Περίληψη — τα βασικά

  • Δεν συλλέγουμε κανένα προσωπικό δεδομένο μέσω των εφαρμογών μας.
  • Τα αρχεία σας δεν φεύγουν ποτέ από τη συσκευή σας. Όλη η κρυπτογράφηση γίνεται τοπικά.
  • Δεν έχουμε κανέναν τρόπο πρόσβασης, αποκρυπτογράφησης ή ανάκτησης των κρυπτογραφημένων αρχείων σας.
  • Ο ιστότοπος δεν χρησιμοποιεί cookies, ιχνηλάτες JavaScript ή αναλύσεις τρίτων.
  • Τα αρχεία καταγραφής διακομιστή ανωνυμοποιούνται στην πηγή (περικομμένη IP), διατηρούνται μόνο 7 ημέρες και κατόπιν διαγράφονται με ασφάλεια (DoD 5220.22-M ECE, 7 περάσματα).

1. Ποιοι είμαστε

Η παρούσα Πολιτική Απορρήτου ισχύει για την υπηρεσία Georgi Encryption («η Υπηρεσία»), την οποία λειτουργεί η Georgi Invest SRL, ρουμανική εταιρεία περιορισμένης ευθύνης (Societate cu Răspundere Limitată) με έδρα τη Ρουμανία. Email: contact@georgi-encryption.com · Ιστότοπος: www.georgi-encryption.com. Κατά την έννοια του Γενικού Κανονισμού Προστασίας Δεδομένων (ΓΚΠΔ) και του ρουμανικού νόμου αριθ. 190/2018, η Georgi Invest SRL είναι ο υπεύθυνος επεξεργασίας για κάθε προσωπικό δεδομένο που υποβάλλεται σε επεξεργασία στο πλαίσιο της Υπηρεσίας.

2. Η Υπηρεσία

Το Georgi Encryption είναι εφαρμογή κρυπτογράφησης αρχείων διαθέσιμη σε τρεις πλατφόρμες:

Όλες οι πλατφόρμες χρησιμοποιούν τα ίδια πρότυπα (AES-256-GCM με παραγωγή κλειδιού Argon2id 1 GB) και λειτουργούν με αυστηρή αρχή μηδενικής γνώσης: δεν μπορούμε να δούμε, να προσπελάσουμε ή να ανακτήσουμε το περιεχόμενο των αρχείων που κρυπτογραφείτε.

Η Υπηρεσία δεν προσφέρεται προς το παρόν σε χρήστες που βρίσκονται στη Γαλλία.

3. Δεδομένα που ΔΕΝ συλλέγουμε

Αρχιτεκτονική μηδενικής γνώσης. Ακόμη και υπό πίεση αρχών επιβολής του νόμου, τεχνικά δεν μπορούμε να προσπελάσουμε τα κρυπτογραφημένα αρχεία σας: δεν τα λαμβάνουμε ποτέ και δεν κατέχουμε κλειδιά αποκρυπτογράφησης. Ο κωδικός σας είναι το μοναδικό μέσο αποκρυπτογράφησης.

4. Δεδομένα που συλλέγουμε (περιορισμένα και αναγκαία)

4.1 Αρχεία καταγραφής διακομιστή

Όταν επισκέπτεστε το www.georgi-encryption.com, ο διακομιστής μας καταγράφει αυτόματα ελάχιστες τεχνικές πληροφορίες: τη διεύθυνση IP σας — ανωνυμοποιημένη στην πηγή με περικοπή του τελευταίου οκτέτου (π.χ. 203.0.113.42 → 203.0.113.0· στο IPv6 μηδενίζονται τα τελευταία 80 bit — σύμφωνα με την απόφαση ΔΕΕ Breyer (C-582/14) και την αιτιολογική σκέψη 26 του ΓΚΠΔ, μια έτσι περικομμένη IP δεν αποτελεί πλέον προσωπικό δεδομένο), την ημερομηνία και ώρα, τη ζητούμενη σελίδα, το User-Agent του περιηγητή και τον παραπέμποντα HTTP.

Νομική βάση (άρθ. 6 παρ. 1 στ΄ ΓΚΠΔ): το έννομο συμφέρον μας για την ασφάλεια και τη λειτουργία της Υπηρεσίας. Διατήρηση: 7 ημέρες, μετά τις οποίες τα αρχεία καταγραφής διαγράφονται αυτόματα και με ασφάλεια — όχι με απλή εντολή rm, αλλά με επεγγραφή κατά DoD 5220.22-M ECE σε 7 περάσματα (σε SSD «best effort» λόγω wear leveling). Για εσωτερική ανάλυση χρησιμοποιούμε το GoAccess, αναλυτή αρχείων καταγραφής ανοικτού κώδικα σε δικό μας διακομιστή: κανένα JavaScript στον περιηγητή σας, κανένα cookie, κανένα δεδομένο σε τρίτους. Πρόσβαση έχουν μόνο οι διαχειριστές μας· κοινοποίηση μόνο με δεσμευτική δικαστική εντολή αρμόδιας δικαιοδοσίας της ΕΕ.

4.2 Ανώνυμος μετρητής χρήσης (μόνο web)

Όταν ένα αρχείο κρυπτογραφείται ή αποκρυπτογραφείται επιτυχώς στον περιηγητή, η σελίδα στέλνει ένα μόνο κενό σήμα (αίτημα HTTP χωρίς περιεχόμενο) στον διακομιστή μας, αποκλειστικά για την καταμέτρηση του συνόλου των λειτουργιών. Δεν περιέχει ούτε περιεχόμενο, ούτε όνομα, ούτε μέγεθος αρχείου, ούτε κωδικό, ούτε κανένα προσωπικό δεδομένο και δεν μπορεί να συνδεθεί με εσάς. Ακολουθεί τους κανόνες της ενότητας 4.1· διατηρούνται μόνο συγκεντρωτικά σύνολα. Νομική βάση: έννομο συμφέρον (άρθ. 6 παρ. 1 στ΄ ΓΚΠΔ).

4.3 Εφαρμογές κινητού και υπολογιστή

Οι εφαρμογές μας για iOS και macOS δεν μεταδίδουν κανένα δεδομένο στους διακομιστές μας και λειτουργούν πλήρως εκτός σύνδεσης μετά την εγκατάσταση. Η Apple ενδέχεται να συλλέγει συγκεντρωτικά, ανωνυμοποιημένα στατιστικά χρήσης και αναφορές σφαλμάτων εφόσον το έχετε επιτρέψει στη συσκευή σας· αυτά πηγαίνουν απευθείας στην Apple. Μέσω App Store Connect μπορεί να λαμβάνουμε ανωνυμοποιημένες διαγνωστικές αναφορές χωρίς προσωπικά δεδομένα. Δείτε την Πολιτική Απορρήτου της Apple.

5. Υπηρεσίες τρίτων

5.1 Βιβλιοθήκη WebAssembly Argon2 (μόνο web)

Η διαδικτυακή εφαρμογή φορτώνει τη βιβλιοθήκη Argon2id από το δημόσιο CDN jsDelivr (jsdelivr.net, λειτουργεί με Cloudflare)· κατά τη φόρτωση η IP σας είναι για λίγο ορατή στους jsDelivr/Cloudflare. Πρόκειται για εφάπαξ φόρτωση· κανένα δεδομένο για τη δραστηριότητα κρυπτογράφησής σας δεν μεταδίδεται. Απόρρητο jsDelivr: jsdelivr.com/terms/privacy-policy.

5.2 Διανομή μέσω App Store

Κατά την αγορά ή λήψη της εφαρμογής από το App Store, η Apple ενδέχεται να συλλέγει δεδομένα της συναλλαγής σύμφωνα με τη δική της πολιτική. Εμείς λαμβάνουμε μόνο συγκεντρωτικά, ανωνυμοποιημένα στοιχεία πωλήσεων.

6. Cookies και τεχνολογίες παρακολούθησης

Ο ιστότοπος δεν χρησιμοποιεί κανένα cookie, παρακολούθηση μέσω local storage, δακτυλικά αποτυπώματα, web beacons ή παρόμοιες τεχνολογίες. Το localStorage χρησιμοποιείται μόνο προσωρινά κατά τη διάρκεια μιας λειτουργίας κρυπτογράφησης και διαγράφεται όταν φύγετε από τη σελίδα.

7. Τα δικαιώματά σας βάσει του ΓΚΠΔ

Εάν διαμένετε στην ΕΕ, τον ΕΟΧ ή το Ηνωμένο Βασίλειο, έχετε τα ακόλουθα δικαιώματα για τα δεδομένα που ενδέχεται να τηρούμε (στην περίπτωσή μας, μόνο αρχεία καταγραφής με ανωνυμοποιημένη IP έως 7 ημέρες): πρόσβαση (άρθ. 15), διόρθωση (άρθ. 16), διαγραφή (άρθ. 17), περιορισμό (άρθ. 18), φορητότητα (άρθ. 20), εναντίωση (άρθ. 21) και δικαίωμα καταγγελίας στη ρουμανική αρχή ANSPDCP (www.dataprotection.ro) ή σε οποιαδήποτε άλλη εποπτική αρχή της ΕΕ (ΑΠΔΠΧ στην Ελλάδα). Γράψτε μας: contact@georgi-encryption.com· θα απαντήσουμε εντός της μηνιαίας προθεσμίας του ΓΚΠΔ.

8. Διεθνείς διαβιβάσεις δεδομένων

Ο υπεύθυνος επεξεργασίας (Georgi Invest SRL) εδρεύει στη Ρουμανία και η υποδομή φιλοξενίας βρίσκεται στη Γερμανία (Hetzner Online GmbH): όλα τα δεδομένα του ιστότοπου παραμένουν διαρκώς εντός του ΕΟΧ. Στις αγορές App Store, η Apple ενδέχεται να επεξεργάζεται δεδομένα πληρωμών εκτός ΕΟΧ βάσει των τυποποιημένων συμβατικών ρητρών της.

9. Ασφάλεια δεδομένων

Όλη η κίνηση του ιστότοπου κρυπτογραφείται κατά τη μεταφορά με TLS 1.3. Τα αρχεία κρυπτογραφούνται στην πλευρά του πελάτη με AES-256-GCM και κλειδιά που παράγονται μέσω Argon2id (1 GB μνήμης, 16 περάσματα, 4 νήματα) — την ισχυρότερη διαθέσιμη συνάρτηση παραγωγής κλειδιού από κωδικό, που χρησιμοποιούν επίσης τα Signal, 1Password και Bitwarden.

Σημαντικό — δική σας ευθύνη. Επειδή η Υπηρεσία λειτουργεί με μηδενική γνώση, δεν μπορούμε να ανακτήσουμε τον κωδικό σας αν τον χάσετε. Αν ξεχάσετε τον κωδικό ενός κρυπτογραφημένου αρχείου, το αρχείο καθίσταται μόνιμα και αμετάκλητα απροσπέλαστο. Η Georgi Invest SRL δεν φέρει ευθύνη για απώλεια πρόσβασης σε αρχεία λόγω χαμένου ή ξεχασμένου κωδικού — μηχανισμός ανάκτησης δεν υπάρχει, εκ σχεδιασμού.

10. Απόρρητο παιδιών

Η Υπηρεσία δεν απευθύνεται σε παιδιά κάτω των 13 ετών (ή 16 σε ορισμένες χώρες της ΕΕ). Δεν συλλέγουμε εν γνώσει μας δεδομένα παιδιών· αν πιστεύετε ότι ένα παιδί μάς παρείχε δεδομένα, επικοινωνήστε μαζί μας και θα τα διαγράψουμε άμεσα.

11. Αλλαγές στην παρούσα πολιτική

Ενδέχεται να ενημερώνουμε κατά καιρούς την παρούσα Πολιτική· η ημερομηνία στην κορυφή αντικατοπτρίζει την πιο πρόσφατη έκδοση. Οι ουσιώδεις αλλαγές θα ανακοινώνονται στην αρχική σελίδα. Η συνέχιση της χρήσης της Υπηρεσίας μετά την έναρξη ισχύος των αλλαγών συνιστά αποδοχή της αναθεωρημένης πολιτικής.

12. Επικοινωνία

Email: contact@georgi-encryption.com — Θέμα: «Αίτημα απορρήτου». Μπορείτε επίσης να υποβάλετε καταγγελία στην ANSPDCP (www.dataprotection.ro) ή στην εποπτική αρχή της χώρας διαμονής σας στην ΕΕ.

プライバシーポリシー

Georgi Encryption — ゼロ知識ファイル暗号化

発効日: 2026年5月15日  ·  最終更新: 2026年8月16日

要約 — 重要ポイント

  • 当社のアプリを通じて個人データは一切収集しません
  • ファイルはお使いのデバイスから出ることはありません。暗号化はすべてローカルで行われます。
  • 暗号化されたファイルにアクセス・復号・復元する手段を当社は一切持ちません
  • ウェブサイトはCookie、JavaScriptトラッカー、第三者アナリティクスを使用しません
  • サーバーログは取得時点で匿名化され(IP末尾切り捨て)、7日間のみ保存後、安全に消去されます(DoD 5220.22-M ECE、7パス)。

1. 運営者について

本プライバシーポリシーは、Georgi Invest SRL(ルーマニアの有限責任会社 Societate cu Răspundere Limitată、本店所在地:ルーマニア)が運営するサービス「Georgi Encryption」(以下「本サービス」)に適用されます。メール: contact@georgi-encryption.com · サイト: www.georgi-encryption.com。EU一般データ保護規則(GDPR)およびルーマニア法第190/2018号の意味において、Georgi Invest SRLは本サービスに関して処理されるあらゆる個人データのデータ管理者です。

2. 本サービス

Georgi Encryptionは3つのプラットフォームで利用できるファイル暗号化アプリです:

全プラットフォームが同じ暗号化標準(AES-256-GCM、Argon2id 1 GBの鍵導出)を使用し、厳格なゼロ知識原則で動作します。当社はお客様が暗号化したファイルの内容を見ること、アクセスすること、復元することはできません。

本サービスは現在、フランス国内のユーザーには提供していません。

3. 収集しないデータ

ゼロ知識アーキテクチャ。法執行機関や政府当局から要請を受けた場合でも、当社は技術的に暗号化ファイルへアクセスできません。ファイルを受け取ることは決してなく、復号鍵も保有していないためです。お客様のパスワードが唯一の復号手段です。

4. 収集するデータ(限定的かつ必要なもの)

4.1 ウェブサイトのサーバーログ

www.georgi-encryption.comへのアクセス時、当社のサーバーはセキュリティと運用のため最小限の技術情報を自動記録します:IPアドレス(取得時点で匿名化 — 末尾オクテットを切り捨て、例 203.0.113.42 → 203.0.113.0。IPv6では末尾80ビットをゼロ化。EU司法裁判所Breyer判決(C-582/14)およびGDPR前文26により、この方法で切り捨てられたIPは個人データとみなされません)、日時リクエストされたページ、ブラウザのUser-AgentHTTPリファラー

法的根拠(GDPR第6条1項f):本サービスの安全性と運用維持に関する当社の正当な利益。保存期間:7日間。その後ログは自動的かつ安全に削除されます — 通常のrmではなく、DoD 5220.22-M ECE規格の7パス上書きにより消去されます(SSDではwear levelingのため「ベストエフォート」)。内部分析には自社サーバー上でセルフホストするオープンソースのログ解析ツールGoAccessを使用:お客様のブラウザでJavaScriptは実行されず、Cookieも設定されず、第三者へのデータ送信もありません。ログにアクセスできるのは当社のシステム管理者のみで、EUの管轄裁判所による拘束力ある命令がない限り第三者と共有されません。

4.2 匿名利用カウンター(ウェブのみ)

ブラウザでファイルの暗号化・復号が成功すると、ページは単一の空シグナル(内容のないHTTPリクエスト)を当社サーバーへ送信します。これは操作の総数を数えるためだけのものです。ファイル内容、ファイル名、サイズ、パスワード、個人データは一切含まれず、お客様と結びつけることはできません。4.1と同じ規則に従い、保持されるのは集計値のみです。法的根拠:正当な利益(GDPR第6条1項f)。

4.3 モバイル・デスクトップアプリ

当社のiOS/macOSアプリは当社サーバーへ一切データを送信せず、インストール後は完全オフラインで動作します。デバイスで同意している場合、Appleが集計・匿名化された利用統計クラッシュレポートを収集することがありますが、これらは当社ではなくAppleに直接送られます。App Store Connect経由で個人データを含まない匿名診断レポートを受け取ることがあります。詳細はAppleのプライバシーポリシーをご覧ください。

5. 第三者サービス

5.1 Argon2 WebAssemblyライブラリ(ウェブのみ)

ウェブアプリはArgon2idライブラリを公共CDN jsDelivr(jsdelivr.net、Cloudflareと共に運営)から読み込みます。読み込み時、お客様のIPアドレスがファイル配信のため一時的にjsDelivr/Cloudflareから見える状態になります。これは一度きりの読み込みで、暗号化活動に関するデータは送信されません。jsDelivrのプライバシー: jsdelivr.com/terms/privacy-policy

5.2 App Storeでの配信

AppleのApp Storeでアプリを購入・ダウンロードする際、Appleは自社ポリシーに基づき取引データを収集することがあります。当社が受け取るのは集計・匿名化された販売データのみです。

6. Cookieとトラッキング技術

本サイトはCookie、ローカルストレージによる追跡、フィンガープリンティング、ウェブビーコン、ピクセルタグ等を一切使用しません。localStorageは暗号化操作中に一時的に使用されるのみで、ページを離れると消去されます。

7. GDPRに基づくお客様の権利

EU、EEAまたは英国にお住まいの場合、当社が保有しうるデータ(当社の場合、最大7日間保存される匿名化IPを含むログのみ)について、以下の権利があります:アクセス権(第15条)、訂正権(第16条)、消去権(第17条)、処理制限権(第18条)、データポータビリティ権(第20条)、異議申立権(第21条)、およびルーマニアのデータ保護当局ANSPDCP(www.dataprotection.ro)または任意のEU監督当局への申立権contact@georgi-encryption.comまでご連絡ください。GDPRが定める1か月以内に回答します。

8. 国際データ移転

データ管理者(Georgi Invest SRL)はルーマニアに所在し、ホスティングインフラはドイツ(Hetzner Online GmbH)にあります。両国ともGDPRが適用されるEU加盟国であるため、ウェブサイトのデータは常にEEA域内に留まります。App Storeでの購入については、AppleがEEA域外で標準契約条項に基づき決済データを処理する場合があります。

9. データセキュリティ

サイトの全通信はTLS 1.3で転送時に暗号化されます。ファイルはクライアント側でAES-256-GCMにより暗号化され、鍵はArgon2id(メモリ1 GB、16パス、4スレッド)で導出されます — Signal、1Password、Bitwardenも採用する、現在利用可能な最強のパスワードベース鍵導出関数です。

重要 — お客様の責任。本サービスはゼロ知識のため、パスワードを紛失された場合、当社は復元できません。暗号化に使ったパスワードを忘れると、そのファイルは恒久的かつ不可逆的にアクセス不能になります。紛失・忘失したパスワードによるファイルへのアクセス喪失について、Georgi Invest SRLは一切の責任を負いません — 設計上、復元メカニズムは存在しません。

10. 子どものプライバシー

本サービスは13歳未満(一部EU諸国では16歳未満)の子どもを対象としていません。子どもの個人データを故意に収集することはありません。子どもがデータを提供したと思われる場合はご連絡ください。速やかに削除します。

11. 本ポリシーの変更

本ポリシーは随時更新されることがあります。ページ上部の日付が最新版を示します。重要な変更はトップページで告知します。変更発効後も本サービスを継続利用された場合、改定後のポリシーに同意したものとみなされます。

12. お問い合わせ

メール: contact@georgi-encryption.com — 件名:「プライバシーに関するお問い合わせ」。また、ANSPDCP(www.dataprotection.ro)またはお住まいのEU加盟国の監督当局に申立てることもできます。

개인정보 처리방침

Georgi Encryption — 제로 널리지 파일 암호화

발효일: 2026년 5월 15일  ·  최종 업데이트: 2026년 8월 16일

요약 — 핵심 사항

  • 당사는 앱을 통해 어떠한 개인정보도 수집하지 않습니다.
  • 파일은 절대 기기를 떠나지 않습니다. 모든 암호화는 로컬에서 이루어집니다.
  • 암호화된 파일에 접근·복호화·복구할 방법이 당사에는 전혀 없습니다.
  • 웹사이트는 쿠키, JavaScript 트래커, 제3자 분석 도구를 사용하지 않습니다.
  • 서버 로그는 수집 시점에 익명화되며(IP 절단) 7일만 보관 후 안전하게 삭제됩니다(DoD 5220.22-M ECE, 7패스).

1. 운영자 소개

본 개인정보 처리방침은 Georgi Invest SRL(루마니아 유한책임회사 Societate cu Răspundere Limitată, 본사: 루마니아)이 운영하는 Georgi Encryption 서비스("서비스")에 적용됩니다. 이메일: contact@georgi-encryption.com · 웹사이트: www.georgi-encryption.com. EU 일반개인정보보호법(GDPR)과 루마니아 법률 제190/2018호의 의미에서 Georgi Invest SRL은 서비스와 관련하여 처리되는 모든 개인정보의 개인정보처리자입니다.

2. 서비스

Georgi Encryption은 세 가지 플랫폼에서 이용 가능한 파일 암호화 애플리케이션입니다:

모든 플랫폼은 동일한 암호화 표준(AES-256-GCM, Argon2id 1 GB 키 유도)을 사용하며 엄격한 제로 널리지 원칙으로 동작합니다. 당사는 사용자가 암호화한 파일의 내용을 보거나 접근하거나 복구할 수 없습니다.

본 서비스는 현재 프랑스에 있는 사용자에게 제공되지 않습니다.

3. 수집하지 않는 정보

제로 널리지 아키텍처. 수사기관이나 정부 당국의 요구가 있어도 당사는 기술적으로 암호화된 파일에 접근할 수 없습니다. 파일을 받은 적이 없고 복호화 키도 보유하지 않기 때문입니다. 사용자의 비밀번호가 유일한 복호화 수단입니다.

4. 수집하는 정보(제한적이고 필수적인 것)

4.1 웹사이트 서버 로그

www.georgi-encryption.com 방문 시 서버는 보안·운영 목적으로 최소한의 기술 정보를 자동 기록합니다: IP 주소 — 수집 시점에 익명화(마지막 옥텟 절단, 예: 203.0.113.42 → 203.0.113.0; IPv6는 마지막 80비트를 0으로 설정. EU사법재판소 Breyer 판결(C-582/14)과 GDPR 전문 26에 따라 이렇게 절단된 IP는 더 이상 개인정보로 간주되지 않음), 날짜와 시간, 요청된 페이지, 브라우저 User-Agent, HTTP 리퍼러.

법적 근거(GDPR 제6조 1항 f): 서비스의 보안과 운영 유지에 대한 당사의 정당한 이익. 보관 기간: 7일. 이후 로그는 자동으로 안전하게 삭제됩니다 — 일반 rm 명령이 아니라 DoD 5220.22-M ECE 표준 7패스 덮어쓰기로 삭제됩니다(SSD에서는 wear leveling으로 인해 "최선의 노력" 수준). 내부 분석에는 자체 서버에서 셀프 호스팅하는 오픈소스 로그 분석기 GoAccess를 사용합니다: 브라우저에서 JavaScript가 실행되지 않고, 쿠키가 설정되지 않으며, 제3자에게 데이터가 전송되지 않습니다. 로그는 당사 시스템 관리자만 접근 가능하며, EU 관할 법원의 구속력 있는 명령이 없는 한 제3자와 공유되지 않습니다.

4.2 익명 사용 카운터(웹 전용)

브라우저에서 파일 암호화·복호화가 성공하면 페이지는 단 하나의 빈 신호(내용 없는 HTTP 요청)를 서버로 보냅니다. 이는 총 작업 수를 세기 위한 것으로, 파일 내용, 파일명, 크기, 비밀번호, 개인정보를 일절 포함하지 않으며 사용자와 연결될 수 없습니다. 4.1의 규칙을 따르며 집계 합계만 보관됩니다. 법적 근거: 정당한 이익(GDPR 제6조 1항 f).

4.3 모바일·데스크톱 앱

당사의 iOS·macOS 앱은 당사 서버로 어떤 데이터도 전송하지 않으며 설치 후 완전히 오프라인으로 동작합니다. 기기에서 동의한 경우 Apple이 집계·익명화된 사용 통계충돌 보고서를 수집할 수 있으며, 이는 당사가 아닌 Apple로 직접 전송됩니다. App Store Connect를 통해 개인정보가 없는 익명 진단 보고서를 받을 수 있습니다. 자세한 내용은 Apple 개인정보 처리방침을 참조하세요.

5. 제3자 서비스

5.1 Argon2 WebAssembly 라이브러리(웹 전용)

웹 앱은 Argon2id 라이브러리를 공용 CDN jsDelivr(jsdelivr.net, Cloudflare와 함께 운영)에서 로드합니다. 로드 시 파일 전달을 위해 IP 주소가 잠시 jsDelivr/Cloudflare에 노출됩니다. 이는 일회성 로드이며 암호화 활동에 관한 데이터는 전송되지 않습니다. jsDelivr 개인정보: jsdelivr.com/terms/privacy-policy.

5.2 App Store 배포

App Store에서 앱을 구매·다운로드할 때 Apple은 자체 정책에 따라 거래 데이터를 수집할 수 있습니다. 당사는 집계·익명화된 판매 데이터만 받습니다.

6. 쿠키 및 추적 기술

본 사이트는 쿠키, 로컬 스토리지 추적, 핑거프린팅, 웹 비컨, 픽셀 태그 등을 일절 사용하지 않습니다. localStorage는 암호화 작업 중에만 임시로 사용되며 페이지를 떠나면 삭제됩니다.

7. GDPR에 따른 권리

EU, EEA 또는 영국에 거주하는 경우, 당사가 보유할 수 있는 데이터(당사의 경우 최대 7일간 보관되는 익명화 IP 로그에 한정)에 대해 다음 권리가 있습니다: 열람권(제15조), 정정권(제16조), 삭제권(제17조), 처리 제한권(제18조), 이동권(제20조), 반대권(제21조), 그리고 루마니아 데이터 보호 당국 ANSPDCP(www.dataprotection.ro) 또는 원하는 EU 감독 당국에 민원을 제기할 권리. contact@georgi-encryption.com으로 연락 주시면 GDPR이 정한 1개월 이내에 답변드립니다.

8. 국제 데이터 이전

개인정보처리자(Georgi Invest SRL)는 루마니아에, 호스팅 인프라는 독일(Hetzner Online GmbH)에 있습니다. 두 나라 모두 GDPR이 적용되는 EU 회원국이므로 웹사이트의 모든 데이터는 항상 EEA 안에 머뭅니다. App Store 구매의 경우 Apple이 표준계약조항에 따라 EEA 밖에서 결제 데이터를 처리할 수 있습니다.

9. 데이터 보안

사이트의 모든 트래픽은 전송 중 TLS 1.3으로 암호화됩니다. 파일은 클라이언트 측에서 AES-256-GCM으로 암호화되며 키는 Argon2id(메모리 1 GB, 16패스, 4스레드)로 유도됩니다 — Signal, 1Password, Bitwarden도 사용하는, 현재 가장 강력한 비밀번호 기반 키 유도 함수입니다.

중요 — 사용자의 책임. 본 서비스는 제로 널리지이므로 비밀번호를 잃어버리면 당사가 복구해 드릴 수 없습니다. 파일 암호화에 사용한 비밀번호를 잊으면 해당 파일은 영구적으로, 되돌릴 수 없이 접근 불가능해집니다. 분실하거나 잊어버린 비밀번호로 인한 파일 접근 손실에 대해 Georgi Invest SRL은 책임을 지지 않습니다 — 설계상 복구 메커니즘은 존재하지 않습니다.

10. 아동의 개인정보

본 서비스는 13세 미만(일부 EU 국가에서는 16세 미만) 아동을 대상으로 하지 않습니다. 아동의 개인정보를 고의로 수집하지 않으며, 아동이 정보를 제공했다고 생각되면 연락 주십시오. 즉시 삭제하겠습니다.

11. 본 방침의 변경

본 방침은 수시로 업데이트될 수 있습니다. 페이지 상단의 날짜가 최신 버전을 나타냅니다. 중대한 변경은 홈페이지에 공지됩니다. 변경 발효 후 서비스를 계속 이용하면 개정된 방침에 동의한 것으로 간주됩니다.

12. 문의

이메일: contact@georgi-encryption.com — 제목: "개인정보 문의". 또한 ANSPDCP(www.dataprotection.ro) 또는 거주하는 EU 국가의 감독 당국에 민원을 제기할 수 있습니다.

隐私政策

Georgi Encryption — 零知识文件加密

生效日期: 2026年5月15日  ·  最后更新: 2026年8月16日

摘要 — 要点

  • 我们不通过应用收集任何个人数据
  • 您的文件永不离开您的设备。所有加密均在本地完成。
  • 我们没有任何途径访问、解密或恢复您加密的文件。
  • 网站不使用 Cookie、JavaScript 跟踪器或第三方分析工具
  • 服务器日志在源头匿名化(截断 IP),仅保留 7 天,随后安全擦除(DoD 5220.22-M ECE,7 遍)。

1. 关于我们

本隐私政策适用于由 Georgi Invest SRL(罗马尼亚有限责任公司 Societate cu Răspundere Limitată,注册地:罗马尼亚)运营的 Georgi Encryption 服务("本服务")。邮箱: contact@georgi-encryption.com · 网站: www.georgi-encryption.com。根据欧盟《通用数据保护条例》(GDPR)及罗马尼亚第 190/2018 号法律,Georgi Invest SRL 是本服务相关一切个人数据的数据控制者

2. 本服务

Georgi Encryption 是一款文件加密应用,提供三个平台:

所有平台使用相同的加密标准(AES-256-GCM,配合 Argon2id 1 GB 密钥派生),并严格遵循零知识原则:我们无法查看、访问或恢复您加密的文件内容。

本服务目前不面向位于法国的用户提供。

3. 我们不收集的数据

零知识架构。即使受到执法或政府机关的强制要求,我们在技术上也无法访问您加密的文件:我们从未收到过这些文件,也不持有任何解密密钥。您的密码是唯一的解密手段。

4. 我们收集的数据(有限且必要)

4.1 网站服务器日志

当您访问 www.georgi-encryption.com 时,服务器出于安全与运维目的自动记录最少量的技术信息:您的 IP 地址 — 在源头匿名化,截断最后一段(如 203.0.113.42 → 203.0.113.0;IPv6 将最后 80 位清零。依据欧盟法院 Breyer 判决(C-582/14)和 GDPR 序言第 26 条,如此截断的 IP 不再属于个人数据)、日期时间请求的页面、浏览器 User-Agent 以及 HTTP 来源页

法律依据(GDPR 第 6 条第 1 款 f 项):我们维护服务安全与运行的正当利益。保留期:7 天,之后日志自动安全删除 — 并非普通 rm,而是按 DoD 5220.22-M ECE 标准 7 遍覆写后删除(SSD 上因磨损均衡属"尽力而为")。内部分析使用自托管的开源日志分析器 GoAccess:您的浏览器中不运行任何 JavaScript,不设置 Cookie,不向第三方传输数据。日志仅系统管理员可访问;除非收到欧盟有管辖权法院的强制命令,否则不与任何第三方共享。

4.2 匿名使用计数器(仅网页)

当文件在浏览器中成功加密或解密时,页面向服务器发送一个空信号(无内容的 HTTP 请求),仅用于统计操作总数。它不含文件内容、文件名、大小、密码或任何个人数据,无法与您关联。遵循 4.1 的规则;仅保留汇总总数。法律依据:正当利益(GDPR 第 6 条第 1 款 f 项)。

4.3 移动与桌面应用

我们的 iOS 和 macOS 应用不向我们的服务器传输任何数据,安装后完全离线运行。若您在设备上同意,Apple 可能收集汇总的匿名使用统计崩溃报告;这些数据直接发送给 Apple,而非我们。我们可能通过 App Store Connect 收到不含个人数据的匿名诊断报告。详见 Apple 隐私政策

5. 第三方服务

5.1 Argon2 WebAssembly 库(仅网页)

网页应用从公共 CDN jsDelivr(jsdelivr.net,与 Cloudflare 共同运营)加载 Argon2id 库;加载时您的 IP 地址会短暂对 jsDelivr/Cloudflare 可见。这是一次性加载,不会传输任何有关您加密活动的数据。jsDelivr 隐私条款: jsdelivr.com/terms/privacy-policy

5.2 App Store 分发

当您在 App Store 购买或下载应用时,Apple 可能按其自身政策收集交易数据。我们仅收到汇总的匿名销售数据。

6. Cookie 与跟踪技术

本站完全不使用 Cookie、本地存储跟踪、指纹识别、网络信标、像素标签等任何类似技术。localStorage 仅在加密操作期间临时使用,离开页面时即被清空。

7. 您在 GDPR 下的权利

若您居住在欧盟、欧洲经济区或英国,对我们可能持有的数据(在本服务中仅限保存至多 7 天的匿名化 IP 日志),您享有以下权利:访问权(第 15 条)、更正权(第 16 条)、删除权(第 17 条)、限制处理权(第 18 条)、数据可携权(第 20 条)、反对权(第 21 条),以及向罗马尼亚数据保护机构 ANSPDCP(www.dataprotection.ro)或任一欧盟监管机构投诉的权利。请联系 contact@georgi-encryption.com;我们将在 GDPR 规定的一个月内答复。

8. 国际数据传输

数据控制者(Georgi Invest SRL)位于罗马尼亚,托管基础设施位于德国(Hetzner Online GmbH):两国均为适用 GDPR 的欧盟成员国,网站所有数据始终保留在欧洲经济区内。对于 App Store 购买,Apple 可能依据其标准合同条款在欧洲经济区外处理支付数据。

9. 数据安全

网站全部流量在传输中经 TLS 1.3 加密。文件在客户端使用 AES-256-GCM 加密,密钥通过 Argon2id(1 GB 内存、16 遍、4 线程)派生 — 这是目前最强的基于密码的密钥派生函数,Signal、1Password 和 Bitwarden 也在使用。

重要 — 您的责任。由于本服务采用零知识原则,密码一旦丢失,我们无法为您找回。若您忘记加密文件所用的密码,该文件将永久且不可逆地无法访问。对于因密码丢失或遗忘导致的文件访问损失,Georgi Invest SRL 不承担任何责任 — 恢复机制在设计上即不存在。

10. 儿童隐私

本服务不面向 13 岁以下(部分欧盟国家为 16 岁以下)儿童。我们不会故意收集儿童个人数据;若您认为有儿童向我们提供了数据,请联系我们,我们将立即删除。

11. 本政策的变更

我们可能不时更新本隐私政策;页面顶部的日期即最新版本。重大变更将在网站首页公告。变更生效后继续使用本服务,即视为接受修订后的政策。

12. 联系我们

邮箱: contact@georgi-encryption.com — 主题:"隐私请求"。您也可以向 ANSPDCP(www.dataprotection.ro)或您居住的欧盟国家的监管机构投诉。

سياسة الخصوصية

Georgi Encryption — تشفير الملفات بمبدأ انعدام المعرفة

تاريخ السريان: 15 مايو 2026  ·  آخر تحديث: 16 أغسطس 2026

الملخص — الأساسيات

  • لا نجمع أي بيانات شخصية عبر تطبيقاتنا.
  • ملفاتك لا تغادر جهازك أبدًا. كل التشفير يتم محليًا.
  • ليس لدينا أي وسيلة للوصول إلى ملفاتك المشفرة أو فك تشفيرها أو استعادتها.
  • الموقع لا يستخدم ملفات تعريف الارتباط ولا متتبعات JavaScript ولا أدوات تحليل خارجية.
  • سجلات الخادم مجهولة الهوية من المصدر (عنوان IP مقتطع)، تُحفظ 7 أيام فقط ثم تُمحى بأمان (معيار DoD 5220.22-M ECE، 7 تمريرات).

1. من نحن

تنطبق سياسة الخصوصية هذه على خدمة Georgi Encryption («الخدمة»)، التي تشغّلها Georgi Invest SRL، وهي شركة ذات مسؤولية محدودة رومانية (Societate cu Răspundere Limitată) مقرها رومانيا. البريد الإلكتروني: contact@georgi-encryption.com · الموقع: www.georgi-encryption.com. وبمفهوم اللائحة العامة لحماية البيانات (GDPR) والقانون الروماني رقم 190/2018، تُعد Georgi Invest SRL المتحكم في البيانات لأي بيانات شخصية تُعالج في إطار الخدمة.

2. الخدمة

Georgi Encryption هو تطبيق لتشفير الملفات متاح على ثلاث منصات:

تستخدم المنصات الثلاث معايير التشفير نفسها (AES-256-GCM مع اشتقاق مفاتيح Argon2id بذاكرة 1 غيغابايت) وتعمل وفق مبدأ صارم من انعدام المعرفة: لا يمكننا رؤية محتوى الملفات التي تشفّرها أو الوصول إليه أو استعادته.

الخدمة غير متاحة حاليًا للمستخدمين الموجودين في فرنسا.

3. بيانات لا نجمعها

بنية انعدام المعرفة. حتى لو أُلزمنا من جهات إنفاذ القانون أو سلطة حكومية، لا يمكننا تقنيًا الوصول إلى ملفاتك المشفرة: فنحن لا نستلمها أبدًا ولا نملك أي مفاتيح لفك التشفير. كلمة مرورك هي الوسيلة الوحيدة لفك التشفير.

4. بيانات نجمعها (محدودة وضرورية)

4.1 سجلات خادم الموقع

عند زيارة www.georgi-encryption.com يسجّل خادمنا تلقائيًا معلومات تقنية دنيا لأغراض الأمان والتشغيل: عنوان IP الخاص بك — مجهول الهوية من المصدر باقتطاع الثُمانية الأخيرة (مثال: 203.0.113.42 → 203.0.113.0؛ وفي IPv6 تُصفَّر آخر 80 بت — وفق حكم محكمة العدل الأوروبية Breyer (C-582/14) والحيثية 26 من اللائحة، لا يُعد عنوان IP المقتطع بهذا الشكل بيانًا شخصيًا)، والتاريخ والوقت، والصفحة المطلوبة، وسلسلة User-Agent للمتصفح، والمُحيل HTTP.

الأساس القانوني (المادة 6(1)(و) من اللائحة): مصلحتنا المشروعة في الحفاظ على أمان الخدمة وتشغيلها. مدة الاحتفاظ: 7 أيام، تُحذف بعدها السجلات تلقائيًا وبأمان — ليس بأمر rm عادي، بل بالكتابة فوقها وفق معيار DoD 5220.22-M ECE في 7 تمريرات (على أقراص SSD يبقى ذلك «بأفضل جهد» بسبب توزيع التآكل). للتحليل الداخلي نستخدم GoAccess، وهو محلّل سجلات مفتوح المصدر مستضاف ذاتيًا على خادمنا: لا JavaScript في متصفحك، ولا ملفات تعريف ارتباط، ولا بيانات تُرسل لأي طرف ثالث. الوصول إلى السجلات مقصور على مديري النظام لدينا؛ ولا تُشارك مع أي جهة إلا بأمر قضائي ملزم من محكمة مختصة في الاتحاد الأوروبي.

4.2 عدّاد استخدام مجهول (الويب فقط)

عند نجاح تشفير ملف أو فك تشفيره في متصفحك، ترسل الصفحة إشارة واحدة فارغة (طلب HTTP بلا محتوى) إلى خادمنا، تُستخدم حصريًا لعدّ إجمالي العمليات. لا تتضمن أي محتوى ملف أو اسم أو حجم أو كلمة مرور أو أي بيانات شخصية، ولا يمكن ربطها بك. وتخضع لقواعد القسم 4.1 نفسها؛ ولا يُحتفظ إلا بالمجاميع الكلية. الأساس القانوني: المصلحة المشروعة (المادة 6(1)(و)).

4.3 تطبيقات الجوال وسطح المكتب

تطبيقاتنا على iOS وmacOS لا ترسل أي بيانات إلى خوادمنا، وتعمل دون اتصال تمامًا بعد التثبيت. قد تجمع Apple إحصاءات استخدام مجمّعة ومجهولة الهوية وتقارير أعطال إذا وافقت على ذلك في إعدادات جهازك؛ وتذهب هذه البيانات مباشرة إلى Apple لا إلينا. وقد نتلقى عبر App Store Connect تقارير تشخيصية مجهولة لا تحوي بيانات شخصية. راجع سياسة خصوصية Apple.

5. خدمات الأطراف الثالثة

5.1 مكتبة Argon2 WebAssembly (الويب فقط)

يحمّل تطبيق الويب مكتبة Argon2id من شبكة التوصيل العامة jsDelivr (jsdelivr.net، تُشغَّل مع Cloudflare)؛ وأثناء التحميل يكون عنوان IP الخاص بك مرئيًا لفترة وجيزة لـ jsDelivr/Cloudflare لتسليم الملف. إنه تحميل لمرة واحدة؛ ولا تُنقل أي بيانات عن نشاط التشفير لديك. خصوصية jsDelivr: jsdelivr.com/terms/privacy-policy.

5.2 التوزيع عبر App Store

عند شراء التطبيق أو تنزيله من App Store، قد تجمع Apple بيانات عن معاملتك وفق سياستها الخاصة. نحن لا نتلقى سوى بيانات مبيعات مجمّعة ومجهولة الهوية.

6. ملفات تعريف الارتباط وتقنيات التتبع

لا يستخدم الموقع أي ملفات تعريف ارتباط أو تتبع عبر التخزين المحلي أو بصمات المتصفح أو منارات الويب أو أي تقنية مشابهة. يُستخدم localStorage مؤقتًا فقط أثناء عملية التشفير ويُمسح عند مغادرة الصفحة.

7. حقوقك بموجب اللائحة العامة لحماية البيانات

إذا كنت مقيمًا في الاتحاد الأوروبي أو المنطقة الاقتصادية الأوروبية أو المملكة المتحدة، فلك الحقوق التالية بشأن البيانات التي قد نحتفظ بها (وهي في حالتنا مقصورة على سجلات بعنوان IP مجهول لمدة أقصاها 7 أيام): الوصول (المادة 15)، التصحيح (المادة 16)، المحو (المادة 17)، تقييد المعالجة (المادة 18)، نقل البيانات (المادة 20)، الاعتراض (المادة 21)، وحق تقديم شكوى إلى هيئة حماية البيانات الرومانية ANSPDCP (www.dataprotection.ro) أو أي هيئة رقابية أخرى في الاتحاد الأوروبي تختارها. راسلنا على contact@georgi-encryption.com؛ وسنرد خلال مهلة الشهر التي تنص عليها اللائحة.

8. نقل البيانات دوليًا

المتحكم في البيانات (Georgi Invest SRL) مقره رومانيا، وبنيتنا الاستضافية في ألمانيا (Hetzner Online GmbH): وكلاهما دولتان عضوان في الاتحاد الأوروبي تخضعان للائحة، لذا تبقى جميع بيانات الموقع داخل المنطقة الاقتصادية الأوروبية في كل الأوقات. وفي مشتريات App Store قد تعالج Apple بيانات الدفع خارج المنطقة وفق بنودها التعاقدية النموذجية.

9. أمان البيانات

كل حركة مرور الموقع مشفرة أثناء النقل عبر TLS 1.3. وتُشفَّر الملفات على جهاز العميل باستخدام AES-256-GCM بمفاتيح مشتقة عبر Argon2id (ذاكرة 1 غيغابايت، 16 تمريرة، 4 خيوط) — أقوى دالة اشتقاق مفاتيح من كلمة مرور متاحة، وتستخدمها أيضًا Signal و1Password وBitwarden.

هام — مسؤوليتك. لأن الخدمة تعمل بمبدأ انعدام المعرفة، لا يمكننا استعادة كلمة مرورك إذا فقدتها. إذا نسيت كلمة المرور المستخدمة لتشفير ملف، يصبح ذلك الملف غير قابل للوصول بشكل دائم ونهائي. لا تتحمل Georgi Invest SRL أي مسؤولية عن فقدان الوصول إلى الملفات نتيجة كلمة مرور مفقودة أو منسية — فلا توجد أي آلية استعادة، بحكم التصميم.

10. خصوصية الأطفال

خدمتنا غير موجهة للأطفال دون 13 عامًا (أو 16 في بعض دول الاتحاد الأوروبي). لا نجمع عن قصد بيانات أطفال؛ وإذا كنت تعتقد أن طفلًا زوّدنا ببيانات، فاتصل بنا وسنحذفها فورًا.

11. تعديلات هذه السياسة

قد نحدّث سياسة الخصوصية هذه من حين لآخر؛ ويعكس التاريخ أعلى الصفحة أحدث نسخة. وسيُعلن عن التعديلات الجوهرية على الصفحة الرئيسية. ويُعد استمرارك في استخدام الخدمة بعد سريان التعديلات قبولًا للسياسة المعدلة.

12. التواصل

البريد الإلكتروني: contact@georgi-encryption.com — الموضوع: «طلب خصوصية». ويمكنك أيضًا تقديم شكوى إلى ANSPDCP (www.dataprotection.ro) أو إلى الهيئة الرقابية في بلد إقامتك داخل الاتحاد الأوروبي.

GEORGI ENCRYPTION
Georgi Invest SRL — Romania · contact@georgi-encryption.com
In case of divergence between language versions, the English version prevails.