Registrace
Právní dokumenty
Smluvní podmínky
Verze dokumentu: 2026-07-16-1
Provozovatelem služby e‑notýsek je Ing. Václav Procházka, IČ 10776788.
Tyto smluvní podmínky upravují používání účtu poskytovatele služeb ve službě e‑notýsek. Poskytovatelem služeb se rozumí osoba nebo firma, která v e‑notýsku spravuje vlastní klienty, rezervace, faktury, klientské pracovní poznámky nebo související provozní agendu. Služba je určená hlavně pro samostatné odborníky a malé provozy, například fyzioterapeuty, maséry, psychology, psychoterapeuty, terapeuty TČM, dentální hygienu a podobné služby.
1. Vznik účtu a používání služby
Účet poskytovatele služeb vzniká po úspěšné registraci, potvrzení registračního e-mailu a přijetí těchto podmínek. Poskytovatel je povinen uvádět pravdivé, úplné a aktuální údaje a chránit své přihlašovací údaje před zneužitím. Přístup do účtu nesmí sdílet mezi více osobami tak, aby nebylo jasné, kdo s údaji pracoval.
Poskytovatel odpovídá za vlastní zákonné, profesní, daňové, účetní, zdravotnické, spotřebitelské a informační povinnosti. e‑notýsek negarantuje, že samotné použití systému splní všechny oborové povinnosti konkrétní profese. Pokud poskytovatel vede dokumentaci, která má podle zvláštního právního předpisu nebo profesních pravidel předepsaný obsah, odpovídá za posouzení, zda je pro tento účel e‑notýsek vhodný.
2. Předplatné a zkušební lhůta
Nový poskytovatel má po registraci 30 dní bezplatnou zkušební lhůtu, během které jsou dostupné všechny běžné funkce účtu. Po skončení zkušební lhůty je používání účtu podmíněné aktivním předplatným, pokud provozovatel konkrétnímu účtu neudělí individuální výjimku. Měsíční předplatné činí 396 Kč včetně DPH. Roční předplatné činí 3 564 Kč včetně DPH a zahrnuje slevu 25 % proti měsíční platbě. Faktura k předplatnému je samostatná faktura provozovatele služby, oddělená od faktur, které poskytovatel vystavuje svým klientům.
Pokud faktura za předplatné není uhrazena do splatnosti a účet už není ve zkušební lhůtě ani v individuální výjimce, může být přístup k běžné aplikaci omezen. V takovém stavu zůstává dostupná zejména stránka předplatného, platební údaje potřebné pro úhradu a stránka Data účtu pro export nebo ruční smazání dat.
Pokud si poskytovatel založí nový účet se stejnou identitou, která zůstala po dříve smazaném účtu jen jako nevratná kontrolní stopa, nevzniká nová zkušební lhůta. Běžná práce s účtem, včetně úvodního průvodce, se zpřístupní až po uhrazení nebo označení nové faktury za předplatné jako zaplacené.
3. Fakturace, finanční přehled, QR platby a párování plateb
Fakturační funkce a finanční přehled jsou pomocné provozní nástroje. Finanční přehled pracuje s fakturami evidovanými v e‑notýsku, se stavem jejich úhrady a s výdaji, které poskytovatel zadá ručně. Poskytovatel odpovídá za správnost svých fakturačních údajů, sazeb DPH, režimu DPH, číselných řad, údajů na dokladu, splatnosti, ručně zadaných výdajů a zákonných náležitostí vystavených dokladů. e‑notýsek neposkytuje daňové, účetní ani právní poradenství a negarantuje daňovou nebo účetní správnost výstupů. Poskytovatel je povinen faktury, finanční přehled a související výstupy před použitím zkontrolovat.
Podsekce odhadu odvodů je označená jako beta a slouží jen jako orientační pomůcka pro odkládání peněz podle zadaných údajů včetně zvoleného režimu, záloh, už odložených prostředků, případných slev a ročních výpočetních profilů. Nejde o účetní službu, daňové přiznání, výpočet pro ČSSZ, zdravotní pojišťovnu ani závazné doporučení.
QR platba pouze předvyplní platební údaje pro bankovní aplikaci. Samotnou platbu provádí plátce přes svou banku. e‑notýsek negarantuje provedení, rychlost ani nevratnost bankovní platby. Pokud systém páruje platby nebo zobrazuje stav úhrady podle bankovních údajů, jde o provozní pomůcku. Rozhodující je skutečný stav na bankovním účtu a účetních dokladech poskytovatele nebo provozovatele podle typu platby.
4. E-maily a rozumné používání
Služba může odesílat systémové e-maily související s rezervacemi, připomínkami, změnami termínů, fakturami a správou účtu. Pro běžné používání není stanoven tvrdý limit počtu rezervací. Provozovatel si však vyhrazuje právo omezit automatické e-maily nebo se s poskytovatelem dohodnout individuálně, pokud účet dlouhodobě překročí fair-use hranici 10 000 systémových e-mailů za kalendářní měsíc.
Transakční e-maily slouží k provozu účtu, rezervací, faktur, připomínek a bezpečnostních nebo servisních sdělení. Mezi servisní sdělení může patřit i jednorázová prosba o zpětnou vazbu po skončení zkušební lhůty bez zvoleného předplatného nebo po zrušení předplatného. Patří sem také upozornění na plánovaný výmaz dat účtu, pokud účet nemá aktivní předplatné nebo má fakturu za předplatné déle než 7 dní po splatnosti a blíží se retenční lhůta, navazující upozornění 2 dny před automatickým výmazem a potvrzení po dokončeném výmazu. Pokud systém najde starší klientská data podle orientační retenční hranice, může jednou za kalendářní rok poslat také servisní upozornění s odkazem na jejich ruční kontrolu na stránce Data účtu. Pokud poskytovatel používá systém k vlastní komunikaci se svými klienty, odpovídá za obsah sdělení, právní titul, splnění pravidel pro obchodní sdělení a možnost odhlášení tam, kde je vyžadována. Klientská data poskytovatele nesmí být používána pro vlastní marketing provozovatele bez jasného právního titulu.
Provozovatel může poskytovateli posílat také odhlásitelné e-maily s informacemi o produktových novinkách a opravách služby. Poskytovatel si je může vypnout nebo znovu zapnout v nastavení e-mailu a novinek v účtu. Odhlášení se netýká právních, bezpečnostních, fakturačních, servisních ani jiných transakčních e-mailů potřebných pro provoz služby nebo splnění právních povinností.
Poskytovatel může dobrovolně uložit hodnocení služby. Hodnocení se nezveřejňuje automaticky; provozovatel může po ručním schválení zobrazit vybrané reference na veřejné stránce pro poskytovatele. Poskytovatel při odeslání vyplní veřejné jméno, u kterého stačí křestní jméno, a může dobrovolně doplnit profesi nebo roli. Zveřejnění uvedeného jména a případně profese vyžaduje výslovný souhlas. Při změně hodnocení jde nová verze znovu ke schválení a na veřejné stránce může být za jednoho poskytovatele zobrazena nejvýše jedna nejnovější schválená reference.
5. Povinnosti poskytovatele služeb
Poskytovatel odpovídá za to, že službu používá v souladu s právními předpisy, pouze pro oprávněné účely a pouze k práci s údaji, které je oprávněn zpracovávat. Poskytovatel nastavuje své služby, ceny, dostupnosti, storno podmínky, texty veřejné rezervační stránky a komunikaci s klienty na vlastní odpovědnost.
Poskytovatel nesmí do systému ukládat údaje, které pro své služby nepotřebuje, používat systém k nezákonnému zpracování osobních údajů, ukládat plná čísla platebních karet, hesla klientů nebo jiné údaje, které do systému zjevně nepatří, obcházet bezpečnostní opatření, zneužívat automatické e-maily, používat systém pro nelegální služby ani ohrožovat bezpečnost, dostupnost nebo dobré jméno e‑notýsku.
6. Rezervace a vztah ke klientům poskytovatele
Veřejná rezervační stránka je technický nástroj pro vytvoření, změnu nebo zrušení rezervace. Smluvní vztah k masáži, terapii, konzultaci, fyzioterapii, dentální hygieně nebo jiné objednané službě vzniká mezi poskytovatelem a jeho klientem. e‑notýsek není poskytovatelem objednané odborné služby.
Poskytovatel odpovídá za kvalitu, zákonnost, odbornost, bezpečnost, cenu, storno podmínky, reklamace a výsledek své služby. e‑notýsek neodpovídá za zdravotní, terapeutický, poradenský ani jiný odborný výsledek služby poskytovatele. Obsah veřejné rezervační stránky nastavuje poskytovatel.
7. Kalendáře a služby třetích stran
Součástí služby jsou funkce pro práci s rezervacemi, veřejnými rezervačními stránkami, kalendářovým souborem ICS a podle nastavení také rychlé propojení s Google Kalendářem nebo Outlookem. Propojení může číst vybrané kalendáře kvůli blokování obsazených časů, zapisovat rezervace do zvoleného kalendáře, upravovat nebo mazat události vytvořené systémem a podle volby poskytovatele vytvořit samostatný kalendář pro rezervace.
Poskytovatel může kalendářové propojení odpojit. Pokud propojí kalendář s údaji, které nechce v e‑notýsku zpracovávat, odpovídá za správnost této volby. U Google, Microsoft, Apple, bank, e-mailových služeb, hostingu, DNS, platebních služeb, internetového připojení a dalších služeb třetích stran se použijí také podmínky dané třetí strany. Výpadky, zpoždění nebo změny těchto služeb nejsou pod kontrolou provozovatele.
U odběru přes ICS nebo iCal není garantována okamžitá aktualizace. Frekvenci načítání určuje kalendářová aplikace třetí strany.
8. Dostupnost, údržba a zálohy
e‑notýsek je provozován s cílem dlouhodobé dostupnosti a bezpečného provozu, ale bez zvláštní písemné dohody o SLA není garantována nepřetržitá dostupnost ani konkrétní procento dostupnosti. Provozovatel může službu průběžně upravovat, rozšiřovat nebo měnit z důvodu vývoje, bezpečnosti, legislativy nebo napojení na externí služby. Plánovaná údržba může dočasně omezit dostupnost služby. Neplánované výpadky mohou nastat zejména při chybě aplikace, infrastruktury, databáze, sítě nebo služby třetí strany.
Provozovatel provozuje databázové zálohy a může používat i šifrované zálohy mimo hlavní server. Obnova dat je technicky a časově omezená stavem dostupných záloh, rozsahem výpadku a rizikem přepsání novějších dat. Záloha není náhradou za vlastní provozní postup poskytovatele. Poskytovatel má mít přiměřený náhradní postup pro případ výpadku, například možnost kontaktovat klienty mimo systém nebo vést nejnutnější provozní evidenci do obnovení služby.
Databázové zálohy, šifrované offsite kopie a zálohy nahraných souborů slouží k obnově po technické chybě, bezpečnostním incidentu nebo jiné mimořádné provozní události. Nejsou běžným exportem pro poskytovatele a po výmazu účtu dobíhají podle provozní retence záloh.
9. Bezpečnostní incidenty a podpora
Bezpečnostním incidentem se rozumí událost, která může vést k neoprávněnému přístupu k osobním údajům, jejich ztrátě, změně, zničení nebo neoprávněnému zveřejnění. Chyba služby je technický problém bez zjevného dopadu na důvěrnost, integritu nebo dostupnost osobních údajů. Požadavek podpory je běžný dotaz nebo žádost uživatele.
Podezření na bezpečnostní incident má poskytovatel oznámit bez zbytečného odkladu. Bezpečnostním kontaktním bodem pro takové oznámení je kontaktní formulář podpory. Přijatá oznámení interně přijímá a vyhodnocuje provozovatel Ing. Václav Procházka. Provozovatel bude poskytovatele informovat o potvrzeném incidentu týkajícím se jeho klientských dat bez zbytečného odkladu poté, co získá základní informace potřebné k posouzení dopadu a dalším krokům.
Nahrané soubory a fotografie mohou procházet bezpečnostní kontrolou uploadu, včetně lokálního antivirového skenování, pokud je tato ochrana zapnutá. Pokud kontrola vyhodnotí soubor jako rizikový nebo ji nelze bezpečně dokončit, může systém upload odmítnout, ponechat ho v omezeném technickém stavu nebo předat informaci k internímu prověření podle aktuální konfigurace.
10. Ochrana údajů a důvěrnost
Podrobnosti o zpracování osobních údajů poskytovatelů služeb jsou uvedené v dokumentu Zásady zpracování osobních údajů . Poskytovatel bere na vědomí, že je obvykle správcem osobních údajů svých klientů. Provozovatel je u klientských dat vložených poskytovatelem obvykle zpracovatelem a zpracovává je podle doložených pokynů poskytovatele.
Poskytovatel musí klientům včas předat informace o zpracování osobních údajů také tehdy, když údaje získá osobně, telefonicky, e-mailem, SMS nebo jinak mimo veřejnou rezervaci. e‑notýsek pro tento účel vytváří poskytovatelsky specifickou informační stránku a v kartě klienta umožňuje zaznamenat předání e-mailem, osobně, SMS nebo jinak. Záznam o předání dokládá zpřístupnění informací; není souhlasem klienta ani důkazem, že informace skutečně přečetl.
Poskytovatel může do klientských pracovních poznámek a pomocných klientských záznamů ukládat také zvláštní kategorie údajů, například údaje o zdravotním stavu, terapiích, obtížích, anamnéze, psychickém stavu, fyzioterapeutických nálezech, TČM diagnostice, fotky, poznámky nebo jiné citlivé údaje. Provozovatel neurčuje obsah těchto poznámek a pomocných záznamů. Poskytovatel odpovídá za právní titul, informování klientů, přiměřenost, nezbytnost a relevanci údajů, které do systému ukládá. Smí ukládat jen údaje přiměřené a nezbytné pro konkrétní účel a musí je odstranit, jakmile tento účel a případné další právní důvody pominou. Pokud v nastavení zvolí, že pracovní poznámky obsahují citlivé údaje, může z karty jednotlivého klienta použít pouze tok výslovného souhlasu podle čl. 9 odst. 2 písm. a) GDPR. Jinou zákonnou podmínku musí posoudit a zajistit mimo tento automatizovaný tok.
Běžné údaje objektivně nezbytné pro rezervaci, uzavření a plnění smlouvy mohou být zpracovávány podle čl. 6 odst. 1 písm. b) GDPR, údaje potřebné pro účetnictví, daně a další právní povinnosti podle písm. c) a přiměřené běžné klientské záznamy, bezpečnost a ochrana právních nároků mohou být založené na oprávněném zájmu podle písm. f). Poskytovatel musí každý účel a rozsah posoudit; smluvní ani oprávněný zájem nepokrývá automaticky vše, co by se mu mohlo hodit.
e‑notýsek neposkytuje zdravotní péči, diagnózu, terapii ani odborné doporučení. e‑notýsek nenahrazuje zdravotnickou dokumentaci ani jinou zákonem či profesními pravidly vyžadovanou dokumentaci poskytovatele. Pokud podpora provozovatele potřebuje dočasně nahlédnout do údajů kvůli řešení požadavku, má tak činit jen v nezbytném rozsahu.
11. Ukončení používání účtu, export a výmaz
Provozovatel může omezit nebo ukončit účet, pokud poskytovatel porušuje tyto podmínky, používá službu pro protiprávní účely nebo ohrožuje bezpečnost služby. Nepotvrzené registrační účty mohou být po uplynutí potvrzovací lhůty automaticky smazány.
Před ukončením používání služby má poskytovatel provést export nebo jiný převod vlastních dat, která potřebuje pro další provoz, zákonné povinnosti nebo obranu práv. Stránka Data účtu zůstává dostupná i po omezení běžné aplikace kvůli neaktivnímu předplatnému a umožňuje stáhnout export ve formátu ZIP s CSV soubory a manifestem. Export zahrnuje zejména klientské záznamy, faktury a položky, katalog položek, rezervace a související obchodní stav, nastavení účtu, strukturu záznamů, nastavení rezervací, bezpečně exportovatelnou kalendářovou konfiguraci, finanční nastavení a výdaje, vlastní rezervační právní texty, právní souhlasy, nahrané fotky a logo. Export nezahrnuje hesla, tokeny, hashe tokenů, HMAC hodnoty, neveřejné odkazy pro správu rezervací, interní logy, doručovací metadata e-mailů, technický synchronizační stav, bankovní tokeny, bezpečnostní artefakty, provozní monitoring, data jiných účtů ani data chráněná obchodním tajemstvím nebo právy třetích stran. Ruční smazání je nevratné; před jeho potvrzením systém doporučuje stažení exportu, protože po dokončeném výmazu už export původních aplikačních dat není dostupný.
Stránka Data účtu může zobrazit orientační přehled klientů s alespoň jednou datovanou fakturou nebo klientským záznamem. Poslední dostupná aktivita každého existujícího typu musí spadat před hranici pěti dokončených kalendářních let u neplátce DPH nebo deseti dokončených kalendářních let u plátce DPH. Přehled je pouze pomůckou pro ruční kontrolu a sám klienty nemaže. Klienta s neuhrazenou fakturou nebo neplatným datem nelze v tomto přehledu vybrat k hromadnému smazání. Poskytovatel odpovídá za posouzení dalších daňových, účetních, smluvních, profesních a jiných právních důvodů pro uchování údajů. U regulovaných profesí tato pomůcka nenahrazuje posouzení povinné dokumentace. Při potvrzeném hromadném smazání se smaže klientská karta, navázané faktury a jejich položky, klientské pracovní poznámky a fotografie; samostatně vedené rezervace se tímto krokem nemažou.
Pro účely pravidel Data Actu k odchodu ze služby a přechodu k jinému poskytovateli platí, že export, přiměřená součinnost při odchodu ze služby a přenos vlastních exportovatelných dat nejsou zpoplatněny samostatným poplatkem za export, switching ani data egress. Tím nejsou dotčené už vzniklé ani běžící ceny předplatného, které se posuzují odděleně podle zvoleného tarifu a těchto podmínek. Samoobslužný export je za běžného provozu dostupný okamžitě na stránce Data účtu. Zvláštní asistované požadavky, například součinnost pro autorizovaného nového poskytovatele, je potřeba poslat přes podporu s dostatečným ověřením oprávnění.
Při ukončení používání služby nebo přechodu k jinému poskytovateli provozovatel poskytne přiměřenou součinnost, kterou umožňuje povaha služby a zabezpečení účtu. Po oznámeném switchingu nebo ukončení používání služby má poskytovatel nejméně 30 dní na stažení dostupného exportu nebo vyzvednutí přiměřeně připravených dat, pokud sám výslovně nepotvrdí dřívější nevratný výmaz. Po ručním výmazu potvrzeném poskytovatelem nebo po dokončeném automatickém výmazu už původní aplikační data nelze obnovit ani znovu exportovat; doběh záloh tím není určený k běžnému provoznímu přístupu.
Pokud zkušební lhůta skončí bez aktivovaného předplatného, skončí poslední zaplacené období po zrušení předplatného nebo faktura za předplatné zůstane déle než 7 dní po splatnosti neuhrazená, může provozovatel naplánovat automatický výmaz aplikačních dat po 60 dnech od prvního upozornění na plánovaný výmaz. Upozornění na plánovaný výmaz obsahuje konkrétní datum výmazu a informaci, že aktivace předplatného před tímto datem nebo úhrada či označení dlužné faktury jako zaplacené plánovaný výmaz zruší. Další upozornění odchází 2 dny před automatickým výmazem. Po dokončeném výmazu systém odešle potvrzení na kontaktní e-mail načtený před výmazem. Automatický ani ruční výmaz se netýká údajů, které musí provozovatel uchovat v nezbytném rozsahu kvůli právním nárokům, účetnictví, daňovým povinnostem, bezpečnostním logům nebo obraně proti nárokům. Data v zálohách dobíhají podle retenčního režimu záloh a nejsou určena k běžnému provoznímu přístupu. Po výmazu může provozovatel uchovat minimální nevratnou HMAC stopu e-mailu účtu a IČO, pokud byly v účtu uvedené. Tato stopa neobsahuje původní hodnoty a slouží pouze k prevenci opakovaného čerpání zkušební lhůty.
12. Omezení odpovědnosti
V rozsahu dovoleném právními předpisy provozovatel neodpovídá za ušlý zisk, nepřímé škody, následné škody, ztrátu obchodní příležitosti, reputační újmu, ztrátu dat způsobenou třetí stranou ani za výpadky nebo chyby služeb třetích stran. Celková náhrada škody vůči jednomu poskytovateli je v rozsahu dovoleném právními předpisy omezena na částku, kterou tento poskytovatel zaplatil za používání služby za posledních 12 měsíců před vznikem škody.
Toto omezení se nepoužije v rozsahu, ve kterém odpovědnost nelze podle českého práva předem omezit nebo vyloučit, zejména u újmy způsobené úmyslně nebo z hrubé nedbalosti.
13. Zpracovatelská smlouva podle čl. 28 GDPR
Tato část je zpracovatelským ujednáním pro situace, kdy poskytovatel vystupuje jako správce osobních údajů svých klientů nebo dalších osob a provozovatel e‑notýsek jako zpracovatel. Předmětem zpracování je poskytování, provoz, zabezpečení, údržba a podpora služby. Doba zpracování trvá po dobu používání účtu a po navazující dobu potřebnou pro export, plánovaný nebo ruční výmaz, doběh záloh, splnění právních povinností a ochranu práv.
Povahou a účelem zpracování je ukládání, zobrazení, úprava, přenos, zálohování, zabezpečení a další technické zpracování dat potřebné pro správu klientů, rezervací, faktur, klientských pracovních poznámek, finančního přehledu, e-mailových oznámení, kalendářových propojení, souborů a související provozní agendy. Kategorie subjektů údajů zahrnují zejména klienty poskytovatele, kontaktní osoby, osoby uvedené v poznámkách nebo pomocných záznamech a osoby komunikující v souvislosti s rezervací nebo fakturací.
Typy údajů mohou zahrnovat identifikační a kontaktní údaje, údaje o rezervacích, fakturaci, finančním přehledu, ručně zadaných výdajích, komunikaci, poznámky, klientské pracovní poznámky, pomocné klientské záznamy, fotografie, technické údaje, právní záznamy o souhlasech a podle rozhodnutí poskytovatele také zvláštní kategorie údajů. Provozovatel zpracovává tato data pouze na doložené pokyny poskytovatele, včetně pokynů daných používáním aplikace, nastavením účtu, požadavkem podpory nebo těmito podmínkami.
Provozovatel zajistí, aby osoby oprávněné zpracovávat osobní údaje byly vázány mlčenlivostí nebo odpovídající zákonnou povinností mlčenlivosti, přijme přiměřená technická a organizační opatření, pomůže poskytovateli přiměřeně možnostem systému při vyřizování práv subjektů údajů, bezpečnostních incidentech, posouzení vlivu na ochranu osobních údajů a komunikaci s dozorovým úřadem.
Poskytovatel uděluje obecné povolení k zapojení dalších zpracovatelů nutných pro provoz služby, zejména hostingu, e-mailového doručení, kalendářových API, úložiště souborů, záloh, bezpečnostních nástrojů a podpůrných služeb. Podrobnější přehled významných příjemců, subzpracovatelů a služeb třetích stran je uvedený v zásadách zpracování osobních údajů a zahrnuje zejména produkční hosting nebo VPS, DNS a TLS služby, SMTP nebo e-mailové doručení, volitelná kalendářová propojení, volitelné S3 úložiště fotek nebo šifrovaných záloh a read-only bankovní přístupy pro párování plateb předplatného, pokud jsou tyto funkce zapnuté. Provozovatel má o významné změně informovat způsobem přiměřeným SaaS službě a umožnit poskytovateli vznést námitku, pokud se změna týká klientských dat. Po ukončení služby provozovatel data podle povahy služby vrátí, umožní export, smaže nebo anonymizuje, pokud další uchování nevyžaduje právo. Export a výmaz dat účtu se provádí přes stránku Data účtu; plánovaný výmaz se ruší, pokud poskytovatel před datem výmazu znovu aktivuje předplatné nebo uhradí dlužnou fakturu, kvůli které byl výmaz naplánován.
Auditní právo poskytovatele se v běžném SaaS režimu plní především poskytnutím přiměřených informací o zpracování, bezpečnostních opatřeních, subzpracovatelích a incidentech. Přímý technický audit infrastruktury je možný jen po předchozí dohodě, v přiměřeném rozsahu, bez ohrožení bezpečnosti služby a bez zpřístupnění údajů jiných poskytovatelů.
14. Kontakt
Dotazy k používání služby a právním dokumentům lze poslat přes kontaktní formulář.
Zásady zpracování osobních údajů
Verze dokumentu: 2026-07-16-1
Provozovatelem služby e‑notýsek je Ing. Václav Procházka, IČ 10776788.
Tento dokument vysvětluje, jak e‑notýsek zpracovává osobní údaje při registraci, používání účtu, provozu služby, podpoře, zpětné vazbě, dobrovolném hodnocení služby, fakturaci, bezpečnosti, rezervacích a kalendářových propojeních.
1. Role správce a zpracovatele
Správcem osobních údajů poskytovatelů služeb je Ing. Václav Procházka, IČ 10776788 jako provozovatel služby e‑notýsek. Jde zejména o údaje potřebné pro registraci, správu účtu, předplatné, fakturaci, podporu, zpětnou vazbu, bezpečnostní logy, evidenci přijatých právních dokumentů a servisní komunikaci.
U osobních údajů klientů, které poskytovatel do e‑notýsku vkládá nebo které vznikají při jeho rezervacích, je primárním správcem obvykle daný poskytovatel služeb. Provozovatel e‑notýsek je u těchto údajů obvykle zpracovatelem a zpracovává je podle pokynů poskytovatele daných používáním aplikace, nastavením účtu, žádostí podpory nebo smluvními podmínkami.
2. Jaké údaje můžeme zpracovávat jako správce
U poskytovatelů služeb můžeme zpracovávat identifikační a kontaktní údaje, přihlašovací údaje a bezpečnostní údaje, fakturační údaje, údaje o předplatném a platbách, ručně zadané výdaje a nastavení finančního přehledu, volitelné údaje zadané pro orientační odhad odvodů, například uplatnění slevy na manžela nebo manželku, počet dětí a částku už odložených prostředků, nastavení účtu, právní záznamy o přijetí dokumentů, provozní logy, údaje z komunikace se supportem nebo zpětnou vazbou, dobrovolná hodnocení služby a technické údaje o používání služby.
U plateb předplatného můžeme zpracovávat údaje z bankovního účtu provozovatele v nezbytném rozsahu pro vystavení faktury, kontrolu úhrady, párování plateb, řešení nejasných plateb a účetní nebo daňové povinnosti. Bankovní přístup je určený pro čtení údajů o platbách předplatného, ne pro provádění plateb za poskytovatele.
3. Klientská data a zvláštní kategorie údajů
Poskytovatelé mohou v e‑notýsku spravovat klienty, rezervace, faktury, klientské pracovní poznámky, pomocné klientské záznamy, finanční přehled, soubory a fotky. Tyto údaje mohou podle rozhodnutí poskytovatele obsahovat i údaje o zdravotním stavu, terapiích, obtížích, anamnéze, psychickém stavu, fyzioterapeutických nálezech, TČM diagnostice nebo jiné citlivé údaje.
Provozovatel neurčuje obsah klientských pracovních poznámek ani pomocných klientských záznamů. Poskytovatel odpovídá za právní titul zpracování, informování klientů, rozsah údajů, dobu uchování a posouzení, zda do systému vkládá jen údaje nezbytné, přiměřené a relevantní pro své služby. Provozovatel tyto údaje nepoužívá pro vlastní marketing.
Pro předání informací klientům zpracováváme také poskytovatelsky specifickou verzi informačního dokumentu, identitu a kontakt správce, verzi a kontrolní otisk zobrazeného obsahu, způsob předání (rezervace, e-mail, osobně, SMS nebo jinak), čas předání a neměnnou historii změn. Samostatně evidujeme přijetí smluvních podmínek a zpřístupnění informací o zpracování osobních údajů. Zpřístupnění informací není souhlasem klienta.
U souhlasu s citlivými údaji zpracováváme také nastavení, zda klientské pracovní poznámky obsahují zvláštní kategorie údajů, verzi a kontrolní otisk zobrazeného rozsahu výslovného souhlasu, stav a neměnnou historii odeslání, udělení, odmítnutí, odvolání a kontroly souhlasu, podepsaný identifikátor dlouhodobého správního odkazu a technický stav provozního upozornění poskytovateli. Automatizovaný tok podporuje pouze výslovný souhlas podle čl. 9 odst. 2 písm. a) GDPR. Případnou jinou zákonnou podmínku musí poskytovatel posoudit a zajistit mimo tento tok. Odmítnutí nebo odvolání automaticky nemaže klientská data ani neruší rezervace. Poskytovatel musí zkontrolovat, které údaje může dál zpracovávat z jiného právního důvodu; označení kontroly v systému takový právní důvod samo nepotvrzuje.
4. Účely a právní základy zpracování
Údaje poskytovatelů používáme hlavně pro vytvoření a správu účtu, plnění smlouvy, provoz služby, zajištění rezervací, e-mailů, fakturace a předplatného, řešení požadavků podpory a zpětné vazby, ochranu bezpečnosti, vedení provozních logů, plnění právních povinností a ochranu práv provozovatele. Právním základem je zejména jednání o smlouvě a její plnění, plnění právních povinností a oprávněný zájem na bezpečném provozu služby.
Provozovatel může poskytovatelům posílat odhlásitelné e-maily s informacemi o produktových novinkách a opravách služby. Právním základem je zejména oprávněný zájem na informování zákazníků o změnách používané služby nebo jiný odpovídající právní titul podle povahy sdělení. Poskytovatel může tyto e-maily vypnout nebo znovu zapnout v nastavení účtu. Ukládáme také aktuální volbu a čas odhlášení nebo opětovného přihlášení, pokud takový krok vznikne. Servisní, bezpečnostní, fakturační, právní a provozní e-maily jsou transakční sdělení potřebná pro provoz služby nebo splnění právních povinností. Patří sem i jednorázová prosba o zpětnou vazbu po skončení zkušební lhůty bez zvoleného předplatného nebo po zrušení předplatného. Patří sem také upozornění na plánovaný výmaz dat účtu, včetně data výmazu a informace, že aktivace předplatného nebo úhrada dlužné faktury za předplatné plánovaný výmaz zruší, navazující upozornění 2 dny před automatickým výmazem a potvrzení po dokončeném výmazu. Jednou za kalendářní rok může přijít také servisní upozornění, pokud orientační kontrola najde starší klientská data vhodná k ručnímu posouzení na stránce Data účtu.
Dobrovolné hodnocení služby používáme pro zpětnou vazbu, zlepšování služby a po ručním schválení také jako veřejnou referenci. Právním základem u interního zpracování je oprávněný zájem na zlepšování služby a ochraně práv; zveřejnění uvedeného jména a případně volitelné profese vyžaduje samostatný souhlas poskytovatele. Text hodnocení a jeho verze se kontrolují ručně a nezveřejňují se automaticky.
5. Propojení s Google Kalendářem
Pokud poskytovatel propojí účet s Google Kalendářem, e‑notýsek žádá Google OAuth oprávnění https://www.googleapis.com/auth/calendar.
Toto oprávnění umožňuje práci s kalendáři a událostmi v Google Kalendáři v rozsahu potřebném pro zvolené propojení.
Z Google Kalendáře můžeme získat a uložit zejména autorizační tokeny, názvy a identifikátory kalendářů, identifikátory vybraných kalendářů, identifikátory událostí, názvy událostí, časy začátku a konce, informaci o celodenní události, stav obsazeno nebo volno, informaci o smazání události a synchronizační tokeny.
Tyto údaje používáme k zobrazení a uložení výběru kalendářů, k vytvoření nového kalendáře e‑notýsek, pokud ho poskytovatel zvolí, k zápisu, úpravě a mazání událostí rezervací e‑notýsek, ke čtení vybraných kalendářů pro blokování nedostupných rezervačních časů a k udržení propojení v chodu.
Údaje z Google Kalendáře neprodáváme, nepoužíváme pro reklamu, personalizaci reklamy, retargeting, posuzování úvěruschopnosti ani pro jiný nesouvisející účel. Používání a předávání údajů získaných z Google API v e‑notýsku se řídí Google API Services User Data Policy včetně požadavků Limited Use. Toto kalendářové propojení nevyžaduje přístup ke Gmailu, Disku Google nebo Kontaktům Google.
6. Propojení s Outlookem a Microsoft kalendářem
Pokud poskytovatel propojí účet s Outlookem, e‑notýsek používá Microsoft OAuth a Graph oprávnění
offline_access, openid, profile, User.Read,
Calendars.Read a Calendars.ReadWrite.
Slouží k ověření připojeného účtu, načtení seznamu kalendářů, čtení vybraných kalendářů kvůli dostupnosti
a zápisu, úpravě nebo mazání událostí rezervací ve zvoleném kalendáři.
Z Microsoft kalendáře můžeme zpracovávat obdobné údaje jako u Google Kalendáře: tokeny, názvy a identifikátory kalendářů, identifikátory událostí, předmět události, časy začátku a konce, stav volno nebo obsazeno, informaci o smazání a synchronizační údaje.
7. ICS a iCal odkazy
Poskytovatel může používat soukromý kalendářový odkaz ve formátu ICS nebo iCal. Tento odkaz umožňuje vybrané kalendářové aplikaci načíst rezervace z e‑notýsku. U ICS odběrů není garantována okamžitá aktualizace, protože frekvenci obnovy určuje kalendářová aplikace třetí strany.
8. Jak chráníme kalendářová data a tokeny
Kalendářová data získaná přes Google Calendar API nebo Microsoft Graph považujeme za citlivá a chráníme je přiměřenými technickými a organizačními opatřeními. Komunikace s kalendářovými API probíhá přes šifrované HTTPS/TLS spojení.
OAuth access a refresh tokeny ukládáme šifrovaně. Pokud na serveru není nastavený bezpečnostní klíč pro šifrování tokenů, rychlé propojení kalendáře se nespustí. Ke kalendářovému propojení má v aplikaci přístup přihlášený poskytovatel služby. Lidé na straně provozovatele mohou do údajů nahlížet pouze tehdy, když je to nutné pro podporu, bezpečnost nebo splnění právní povinnosti.
Provozní logy o synchronizaci držíme v nezbytném rozsahu pro provoz a řešení chyb. Osobní údaje a bezpečnostní tokeny v logování omezujeme, maskujeme nebo nahrazujeme kontrolními otisky; OAuth access a refresh tokeny do logů neukládáme. Když poskytovatel kalendář odpojí, mažeme uložené OAuth tokeny, výběry kalendářů a lokální synchronizační stav navázaný na toto propojení.
9. Cookies a úložiště v prohlížeči
Služba e‑notýsek používá nezbytnou dočasnou cookie PHPSESSID. Pomáhá udržet přihlášení,
chránit účet a zajistit základní fungování služby. Platí jen po dobu práce v prohlížeči.
V účtu můžeme použít také dočasné úložiště prohlížeče sessionStorage. Ukládá jen krátkou hlášku po akci,
aby se zobrazila po přechodu mezi stránkami. Hláška se smaže po přečtení nebo při zavření panelu prohlížeče.
Když je při registraci, veřejné rezervaci, odeslání kontaktního formuláře nebo formuláře zpětné vazby zapnutá ochrana reCAPTCHA, načte se služba Google reCAPTCHA. Chrání formulář před automatickým zneužitím. Platí pro ni zásady ochrany soukromí a smluvní podmínky společnosti Google.
Služba e‑notýsek nepoužívá marketingové ani analytické cookies.
10. Příjemci, subzpracovatelé a služby třetích stran
Údaje mohou být zpřístupněny jen v nezbytném rozsahu osobám a službám, které pomáhají provozovat e‑notýsek.
- produkční hosting nebo VPS infrastruktura a správa serveru pro provoz aplikace, databáze, logů a záloh;
- Active24 pro DNS, TLS certifikáty, směrování domén a veřejných rezervačních subdomén;
- SMTP nebo e-mailový provider pro doručení transakčních e-mailů, případně Mailgun webhooky pro stav doručení e-mailů, pokud jsou zapnuté;
- Google reCAPTCHA pro ochranu registračních, rezervačních, kontaktních nebo formulářů zpětné vazby, pokud je zapnutá;
- Google Calendar API a Microsoft Graph nebo Outlook pro kalendářové propojení, pokud si ho poskytovatel zapne;
- MONETA, případně Fio, pro read-only kontrolu a párování plateb předplatného podle produkční konfigurace;
- Forpsi Object Storage pro S3 ukládání fotek nebo šifrované offsite zálohy, pokud je takové ukládání zapnuté;
- banky a platební služby, které u plateb vystupují také jako samostatní správci;
- technická podpora, bezpečnostní monitoring a provozní nástroje v nezbytném rozsahu pro provoz, ochranu a údržbu služby.
Některé služby třetích stran mohou vystupovat jako samostatní správci pro vlastní účely, například banky, Google, Microsoft nebo Apple. U konkrétních produkčních subzpracovatelů má být provozně veden název, účel, typ údajů, země zpracování, případný mechanismus předání mimo EU, odkaz na podmínky nebo DPA a informace, zda služba zpracovává klientská data poskytovatelů.
11. Technická a organizační opatření
Přiměřená opatření zahrnují zejména šifrovaný přenos přes TLS, hashování hesel, řízení přístupů, role a oprávnění, oddělení přístupů mezi poskytovateli, omezení administrátorského přístupu, šifrování kalendářových tokenů, maskování citlivých údajů v logování, zálohy databáze, možnost šifrovaných offsite záloh, aktualizace serveru, monitoring, firewall, bezpečnostní kontrolu uploadů a lokální antivirové skenování nahraných souborů, pokud je zapnuté, oddělení vývojového, testovacího a produkčního prostředí, minimalizaci dat, export a výmaz podle možností systému, proces pro bezpečnostní incidenty, mlčenlivost a pravidelné revize oprávnění.
Přístup podpory k datům má být omezen na nezbytný rozsah a jen pro řešení konkrétního požadavku, bezpečnostního incidentu nebo právní povinnosti. Provozovatel nesmí klientská data poskytovatelů používat pro vlastní marketing bez jasného právního titulu.
12. Jak dlouho údaje uchováváme
Údaje poskytovatele uchováváme po dobu trvání účtu a dále po dobu nutnou pro splnění zákonných povinností, účetnictví, daňové povinnosti, ochranu práv provozovatele, bezpečnostní logy nebo doložení provozních a právních kroků. Právní záznamy mohou obsahovat verzi dokumentu, odkaz, čas přijetí podmínek nebo předání informací, způsob a zdroj akce a technické údaje potřebné k doložení, jaké podmínky byly přijaty a jaké informace byly v danou chvíli zpřístupněné. U citlivého souhlasu mohou zahrnovat také neměnnou historii odmítnutí, odvolání, opětovného udělení a kontroly poskytovatelem. Bezpečnostní identifikátory správních odkazů se do exportu účtu nezahrnují. Dobrovolná hodnocení služby a jejich schvalovací záznamy uchováváme po dobu trvání účtu a navazující dobu potřebnou pro ochranu práv, doložení souhlasu se zveřejněním jména a případně profese nebo stažení veřejné reference. Nepotvrzené registrační účty a navázané právní záznamy mohou být po uplynutí potvrzovací lhůty automaticky smazány.
Klientská data poskytovatele se v aktivních systémech uchovávají po dobu používání účtu a podle nastavení nebo pokynů poskytovatele. Po ukončení účtu má poskytovatel provést export potřebných dat. Stránka Data účtu zůstává dostupná i při omezení běžné aplikace kvůli neaktivnímu předplatnému a umožňuje stažení exportu ve formátu ZIP s CSV soubory a manifestem. Export zahrnuje zejména klientské záznamy, faktury a položky, katalog položek, rezervace, nastavení účtu, strukturu záznamů, nastavení rezervací, bezpečně exportovatelnou kalendářovou konfiguraci, finanční nastavení, výdaje, vlastní rezervační právní texty, právní souhlasy, nahrané fotky a logo. Export nezahrnuje hesla, tokeny, hashe tokenů, HMAC hodnoty, neveřejné odkazy pro správu rezervací, interní logy, doručovací metadata e-mailů, technický synchronizační stav, bankovní tokeny, bezpečnostní artefakty, provozní monitoring, data jiných účtů ani data chráněná obchodním tajemstvím nebo právy třetích stran. Po dokončeném ručním nebo automatickém výmazu už export původních aplikačních dat není dostupný.
V aktivním účtu může systém podle režimu DPH sestavit orientační přehled klientů s alespoň jednou datovanou fakturou nebo klientským záznamem. Poslední dostupná aktivita každého existujícího typu musí být před hranicí pěti nebo deseti dokončených kalendářních let. Jde o technickou pomůcku pro doložený pokyn poskytovatele, nikoli o automatické právní posouzení nebo automatický výmaz. Neuhrazené faktury a chybějící platná data ruční hromadné smazání blokují. Poskytovatel musí před výmazem posoudit své daňové, účetní, smluvní, profesní a jiné právní povinnosti. Pro zajištění nejvýše jednoho ročního upozornění uchováváme interní rok kontroly, počty nalezených a blokovaných klientů, stav a čas kontroly nebo odeslání. Tento provozní stav není součástí exportu účtu a maže se s účtem.
Pokud zkušební lhůta skončí bez aktivovaného předplatného, skončí poslední zaplacené období po zrušení předplatného nebo faktura za předplatné zůstane déle než 7 dní po splatnosti neuhrazená, může být automatický výmaz aplikačních dat naplánován po 60 dnech od prvního upozornění na plánovaný výmaz. Upozornění odchází po skončení zkušební lhůty, placeného období nebo po uplynutí lhůty po splatnosti faktury s konkrétním datem výmazu. Pokud poskytovatel před tímto datem aktivuje předplatné nebo uhradí či nechá označit dlužnou fakturu jako zaplacenou, plánovaný výmaz se zruší. Další upozornění odchází 2 dny před automatickým výmazem. Po dokončeném výmazu systém odešle potvrzení na kontaktní e-mail načtený před výmazem.
Výmaz z aktivních systémů zahrnuje zejména klientská data, rezervace, pracovní poznámky, faktury poskytovatele a jejich položky, finanční nastavení, nahrané fotografie v lokálním nebo S3 úložišti a lokálně uložené logo. Některé minimální údaje mohou zůstat uchované, pokud další uchování vyžaduje právo, účetnictví, daňové povinnosti, bezpečnostní logy, doložení souhlasů nebo obrana proti nárokům. Po smazání účtu můžeme uchovat také minimální nevratnou HMAC stopu e-mailu účtu a IČO, pokud byly v účtu uvedené. Neuchováváme v ní původní hodnoty; účelem je oprávněný zájem na prevenci opakovaného čerpání zkušební lhůty. Nový účet se stejnou dříve smazanou identitou proto nezíská další zkušební lhůtu a běžná práce s účtem se zpřístupní až po uhrazení nebo označení nové faktury za předplatné jako zaplacené. Zálohy dobíhají podle retenčního režimu záloh a nejsou určeny k běžnému provoznímu přístupu.
Provozní logy se mohou archivovat a mazat podle provozní retence. Databázové zálohy jsou běžně nastavené na omezené uchování a šifrované offsite zálohy mohou mít samostatnou delší retenci podle provozní konfigurace.
13. Bezpečnostní incidenty
Podezření na bezpečnostní incident lze oznámit přes kontaktní formulář podpory. Bezpečnostním kontaktním bodem je tento formulář. Přijatá oznámení interně přijímá a vyhodnocuje provozovatel Ing. Václav Procházka. Pokud se potvrdí incident týkající se klientských dat poskytovatele, bude poskytovatel informován bez zbytečného odkladu po zjištění základních skutečností nutných pro posouzení dopadu a dalších kroků.
14. Práva subjektů údajů
Poskytovatel může požádat zejména o přístup k osobním údajům, opravu nepřesných údajů, omezení zpracování, výmaz tam, kde je pro něj splněn zákonný důvod, nebo o námitku proti zpracování v případech stanovených právními předpisy. Poskytovatel má také právo podat stížnost u dozorového úřadu.
Pokud se žádost týká klientských dat, u kterých je správcem poskytovatel služeb, má se subjekt údajů primárně obrátit na daného poskytovatele. Provozovatel mu při vyřízení žádosti poskytne přiměřenou součinnost podle možností systému a smluvních podmínek.
15. Kontakt
Dotazy k ochraně osobních údajů lze poslat přes kontaktní formulář.