ITE Sign — jak nakládáme s vašimi údaji
Platí pro webovou aplikaci sign.it-enterprise.cloud i pro mobilní aplikaci ITE Sign (Android, iOS). Poslední změna: 8. 8. 2026.
To nejdůležitější jednou větou: podepisuje server, ne váš telefon. Soubor, který vyberete, se odešle nám, u nás se podepíše a u nás se uloží. Soukromý klíč není ve vašem zařízení a aplikace ho nikdy nevidí.
Kdo jsme
IT Enterprise Solution s.r.o., IČO 28389701, Česká republika. Provozujeme podpisovou službu ITE Sign. Aplikace je klientem této služby — sama nic nepodepisuje a sama nic nevyhodnocuje.
Aplikace není veřejná služba
Bez přístupového tokenu, který vydává správce, aplikace neudělá nic. Není v ní registrace ani zakládání účtu. Token vložíte v nastavení aplikace a uloží se jen ve vašem zařízení (úložiště webového pohledu). Neodesíláme ho nikam jinam než na náš server, kde slouží k ověření, kdo požadavek poslal.
Co se stane, když necháte dokument podepsat
- Vybraný soubor se v úplné podobě odešle na náš server.
- Server ho podepíše klíčem, který drží server. Který klíč to je, určuje správce; aplikace na to nemá vliv.
- Server si vyžádá časové razítko u externí autority. Odesílá jí pouze otisk (SHA-256) dat — nikdy dokument sám.
- Výsledek server rozebere a ověří, a vrátí vám ho ke stažení.
- Vstupní soubor i podepsaný výsledek se ukládají do našeho archivu spolu s technickým popisem podpisu.
Co si o každém úkonu zapisujeme
Ke každému podpisu i ověření vzniká záznam v auditu:
| Údaj | Proč |
|---|---|
| jméno přiřazené vašemu tokenu | aby bylo dohledatelné, kdo úkon vyvolal |
| IP adresa, ze které požadavek přišel | bezpečnost, dohledání zneužití |
| čas (UTC), druh úkonu, formát a úroveň podpisu | průkaznost podpisu |
| jméno souboru a jeho otisk SHA-256, otisk výsledku | aby šlo doložit, že jde o tentýž dokument |
| použitý klíč, subjekt a otisk certifikátu | čím bylo podepsáno |
| autorita a čas časového razítka | kdy podpis prokazatelně existoval |
| zda úkon uspěl, případně text chyby | provoz a řešení potíží |
Ověřování podpisu
Když necháte podpis jen ověřit, soubor se rovněž odešle na server, aby ho bylo možné rozebrat. Do archivu se v tomto případě neukládá — vzniká pouze záznam v auditu (jméno souboru, jeho otisk, výsledek).
Komu údaje předáváme
- Autorita časových razítek (Certum, Polsko; záložně DigiCert a Sectigo) dostává výhradně otisk SHA-256. Obsah dokumentu se jí neodesílá a z otisku ho nelze získat.
- Nikomu jinému. Žádná reklamní síť, žádné analytické nástroje, žádné statistiky návštěvnosti.
Co aplikace nedělá
- Nepracuje s vašimi kontakty, polohou, fotoaparátem ani mikrofonem.
Na Androidu žádá jediné oprávnění:
INTERNET. - Neobsahuje reklamu, měření chování ani cizí knihovny třetích stran.
- Nespojuje se s žádnou adresou kromě
sign.it-enterprise.cloud. - Neprovádí profilování ani automatizované rozhodování o osobách.
Jak dlouho to držíme
Podepsané dokumenty a jejich auditní záznamy jsou doklady — uchováváme je po dobu, po kterou má smysl podpis prokazovat, a po dobu, kterou nám ukládají právní předpisy pro účetní a daňové doklady. Auditní záznam se nemaže dřív než doklad, ke kterému patří.
Jak je to zabezpečené
- Veškerý přenos jde šifrovaně přes HTTPS.
- Podpisové klíče nejsou v databázi. Jsou jen odkazem na soubor s právy 0600, na čipový token (PKCS#11), nebo na vzdáleného poskytovatele.
- Hesla a PINy se nikdy nepředávají příkazovou řádkou ani nezapisují do záznamů.
Vaše práva
Máte právo vědět, co o vás vedeme, nechat si to opravit, nechat to smazat tam, kde nám v tom nebrání povinnost doklad uchovat, a vznést námitku. Napište na info@it-enterprise.cz. Vyřídíme to do jednoho měsíce. Můžete se také obrátit na Úřad pro ochranu osobních údajů.
Když se tohle změní
Změnu popíšeme na této stránce a posuneme datum nahoře. Stránka je součástí téže aplikace, takže se nemůže rozejít s tím, co program skutečně dělá.