Zásady zpracování osobních údajů
Provozovatel služby e‑notýsek
- Jméno
- Ing. Václav Procházka
- Sídlo
- Hajany 192, 66443 Hajany
- IČO
- 10776788
- DIČ
- CZ8903094222
- Evidence
- Zapsán v Živnostenském rejstříku - Městský úřad Šlapanice
- Kontakt
- Kontaktní formulář
- vaclav.prochazka@enotysek.cz
Tento dokument vysvětluje, jak e‑notýsek zpracovává osobní údaje při registraci, používání účtu, provozu služby, podpoře, zpětné vazbě, dobrovolném hodnocení služby, fakturaci, bezpečnosti, rezervacích a kalendářových propojeních.
1. Role správce a zpracovatele
Správcem osobních údajů poskytovatelů služeb je Ing. Václav Procházka, IČ 10776788 jako provozovatel služby e‑notýsek. Jde zejména o údaje potřebné pro registraci, správu účtu, předplatné, fakturaci, podporu, zpětnou vazbu, bezpečnostní logy, evidenci přijatých právních dokumentů a servisní komunikaci.
U osobních údajů klientů, které poskytovatel do e‑notýsku vkládá nebo které vznikají při jeho rezervacích, je primárním správcem obvykle daný poskytovatel služeb. Provozovatel e‑notýsek je u těchto údajů obvykle zpracovatelem a zpracovává je podle pokynů poskytovatele daných používáním aplikace, nastavením účtu, žádostí podpory nebo smluvními podmínkami.
2. Jaké údaje můžeme zpracovávat jako správce
U poskytovatelů služeb můžeme zpracovávat identifikační a kontaktní údaje, přihlašovací údaje a bezpečnostní údaje, fakturační údaje, údaje o předplatném a platbách, ručně zadané výdaje a nastavení finančního přehledu, volitelné údaje zadané pro orientační odhad odvodů, například uplatnění slevy na manžela nebo manželku, počet dětí a částku už odložených prostředků, nastavení účtu, právní záznamy o přijetí dokumentů, provozní logy, údaje z komunikace se supportem nebo zpětnou vazbou, dobrovolná hodnocení služby a technické údaje o používání služby. Pro řízení bezplatného rozsahu ukládáme také pseudonymní klíče klientů jednou započítaných samostatně pro Fakturační systém a Klientské poznámky, měsíční počet vytvořených rezervací a časy zobrazení upozornění nebo dosažení limitu. Souhrnné produktové statistiky z těchto údajů vytváříme bez přímých identifikátorů účtu.
Pro zlepšování registrace a prvního nastavení uchováváme u účtu verzi měření, čas prvního otevření průvodce, navštívené, dokončené a výslovně přeskočené kroky, poslední úspěšnou akci a její čas. Samostatně ukládáme jednorázové milníky, zda účet poprvé vytvořil pojmenovaného klienta, klientskou pracovní poznámku navázanou na pojmenovaného klienta, fakturu s alespoň jednou položkou nebo rezervaci. Milníky obsahují jen identifikátor účtu, typ milníku a čas prvního splnění; neukládáme do nich jména a kontakty klientů ani obsah pracovních poznámek, faktur nebo rezervací.
U telefonické pomoci ukládáme jen denní souhrn počtu kliknutí na telefon a úspěšně odeslaných žádostí o zavolání podle obecné fáze a kroku průvodce. Telefon, volitelné jméno a poznámku ze žádosti předáme e-mailem podpoře, ale neukládáme je do produktové databáze ani aplikačních logů. Neúspěšná žádost se do souhrnu nezapočítá.
Pro založení a zabezpečení účtu jsou povinné alespoň jméno, příjmení, e-mail, heslo a potvrzení podnikatelského nebo profesního použití. Bez nich nelze účet vytvořit ani uzavřít smlouvu. Fakturační údaje jsou povinné v rozsahu potřebném pro předplatné a zákonné doklady. IČO, telefon, údaje pro orientační finanční přehled, kalendářová propojení, hodnocení a další profilové údaje jsou volitelné, pokud je výslovně nevyžaduje konkrétní používaná funkce; jejich neposkytnutí omezí jen tuto funkci.
Pro doložení B2B režimu ukládáme také neměnný záznam podnikatelského nebo profesního prohlášení: identifikátor účtu, verzi a přesný serverový text prohlášení, verzi a odkaz smluvních podmínek, zdroj potvrzení a čas přijetí. Neukládáme k němu IP adresu, user-agent ani text zaslaný klientskou aplikací.
Při oznámení nezákonného obsahu a navazující moderaci můžeme zpracovávat číslo případu, adresu oznámeného veřejného obsahu, vysvětlení oznamovatele, jeho čestné potvrzení, jméno a e-mail, pokud nejsou u zákonné anonymní výjimky vynechány, údaje dotčeného poskytovatele, stav a neměnnou historii případu, podklady, rozhodnutí, doručovací údaje a případné údaje příkazu orgánu nebo trestního oznámení. Formulář nepřijímá přílohy a neukládáme do něj volné kopie údajně nezákonného obsahu.
U plateb předplatného můžeme zpracovávat údaje z bankovního účtu provozovatele v nezbytném rozsahu pro vystavení faktury, kontrolu úhrady, párování plateb, řešení nejasných plateb a účetní nebo daňové povinnosti. Bankovní přístup je určený pro čtení údajů o platbách předplatného, ne pro provádění plateb za poskytovatele. Údaje platební karty nevyžadujeme ani nezpracováváme. Předplatné se hradí bankovním převodem podle faktury; QR kód pouze předvyplní údaje platby v bankovní aplikaci.
Neprovádíme rozhodování založené výhradně na automatizovaném zpracování, které by pro poskytovatele mělo právní nebo obdobně významné účinky. Automatická bezpečnostní, platební nebo provozní pravidla mohou dočasně omezit konkrétní akci; poskytovatel může požádat podporu o lidské prověření.
Při zobrazení samostatné stránky registrace, přihlášení, žádosti o obnovu hesla, podpory, zpětné vazby nebo veřejné rezervace a při otevření žádosti o zavolání může reCAPTCHA zpracovat technické, zařízení, aplikační, interakční a rizikové signály potřebné k rozpoznání automatizovaného zneužití. U vložené rezervace se ochrana načte až při prvním použití formuláře. Hodnoty polí formuláře Googlu neposíláme. Ověřovací token a serverový Assessment vzniknou až po místně platném odeslání. Server přijme pouze výsledek pro očekávanou akci, doménu a dostatečné rizikové skóre; token ani soukromý API klíč neukládá do bezpečnostního logu.
3. Klientská data a zvláštní kategorie údajů
Poskytovatelé mohou v e‑notýsku spravovat klienty, rezervace, faktury, klientské pracovní poznámky, pomocné klientské záznamy, finanční přehled, soubory a fotky. Tyto údaje mohou podle rozhodnutí poskytovatele obsahovat i údaje o zdravotním stavu, terapiích, obtížích, anamnéze, psychickém stavu, fyzioterapeutických nálezech, TČM diagnostice nebo jiné citlivé údaje.
Provozovatel neurčuje obsah klientských pracovních poznámek ani pomocných klientských záznamů. Poskytovatel odpovídá za právní titul zpracování, informování klientů, rozsah údajů, dobu uchování a posouzení, zda do systému vkládá jen údaje nezbytné, přiměřené a relevantní pro své služby. Provozovatel tyto údaje nepoužívá pro vlastní marketing.
Pro předání informací klientům zpracováváme také poskytovatelsky specifickou verzi informačního dokumentu, identitu a kontakt správce, verzi a kontrolní otisk zobrazeného obsahu, způsob předání (rezervace, e-mail, osobně, SMS nebo jinak), čas předání a neměnnou historii změn. Samostatně evidujeme přijetí smluvních podmínek a zpřístupnění informací o zpracování osobních údajů. Zpřístupnění informací není souhlasem klienta.
U souhlasu s citlivými údaji zpracováváme také nastavení, zda klientské pracovní poznámky obsahují zvláštní kategorie údajů, verzi a kontrolní otisk zobrazeného rozsahu výslovného souhlasu, stav a neměnnou historii odeslání, udělení, odmítnutí, odvolání a kontroly souhlasu, podepsaný identifikátor dlouhodobého správního odkazu a technický stav provozního upozornění poskytovateli. Automatizovaný tok podporuje pouze výslovný souhlas podle čl. 9 odst. 2 písm. a) GDPR. Případnou jinou zákonnou podmínku musí poskytovatel posoudit a zajistit mimo tento tok. Odmítnutí nebo odvolání automaticky nemaže klientská data ani neruší rezervace. Poskytovatel musí zkontrolovat, které údaje může dál zpracovávat z jiného právního důvodu; označení kontroly v systému takový právní důvod samo nepotvrzuje.
4. Účely a právní základy zpracování
Údaje poskytovatelů používáme hlavně pro vytvoření a správu účtu, plnění smlouvy, provoz služby, zajištění rezervací, e-mailů, fakturace a předplatného, řešení požadavků podpory a zpětné vazby, ochranu bezpečnosti, vedení provozních logů, plnění právních povinností a ochranu práv provozovatele. Právním základem je zejména jednání o smlouvě a její plnění, plnění právních povinností a oprávněný zájem na bezpečném provozu služby. Počítadla bezplatného rozsahu používáme k plnění smlouvy, jednotnému uplatnění sjednaných limitů, prevenci jejich obcházení a k vyhodnocení, zda je bezplatná nabídka pro poskytovatele srozumitelná a užitečná. Aby mohl poskytovatel předem posoudit budoucí bezplatný rozsah, počítadla se vedou také během zkušební a placené plné verze; limity se v této době nevynucují. Toto zpracování provádíme transparentně, jen v nezbytném a přiměřeném rozsahu podle zásad čl. 5 GDPR, na odpovídajícím právním základě podle čl. 6 GDPR a s informacemi požadovanými čl. 13 GDPR.
Stav průvodce, kvalifikované milníky používání a souhrnné využití telefonické pomoci používáme pro oprávněný zájem na zjištění, kde se poskytovatelé při zprovoznění služby zastavují, pro nabídnutí vhodnější pomoci a pro zlepšování srozumitelnosti produktu. Ve vnitřních statistikách se zobrazují jen souhrnné počty bez seznamu konkrétních poskytovatelů a bez obsahu klientských dat. Proti tomuto zpracování můžete vznést námitku na kontaktech provozovatele.
Záznam B2B prohlášení používáme pro uzavření a plnění smlouvy určené výhradně podnikatelům, osobám při samostatném výkonu povolání a právnickým osobám, pro řízení přístupu k účtu a předplatnému a pro oprávněný zájem na doložení smluvního režimu a ochraně práv.
Provozovatel může poskytovatelům posílat odhlásitelné e-maily s informacemi o produktových novinkách a opravách služby. Právním základem je zejména oprávněný zájem na informování zákazníků o změnách používané služby nebo jiný odpovídající právní titul podle povahy sdělení. Poskytovatel může tyto e-maily vypnout nebo znovu zapnout v nastavení účtu. Ukládáme také aktuální volbu a čas odhlášení nebo opětovného přihlášení, pokud takový krok vznikne. Servisní, bezpečnostní, fakturační, právní a provozní e-maily jsou transakční sdělení potřebná pro provoz služby nebo splnění právních povinností. Patří sem upozornění 7 dní před koncem a v poslední den zkušební lhůty, pokud má účet bez úhrady přejít na bezplatný rozsah. Patří sem i jednorázová prosba o zpětnou vazbu po skončení zkušební lhůty bez zvoleného předplatného nebo po zrušení předplatného. Samotné skončení zkušební lhůty, předplatného nebo neuhrazení faktury už nevede k plánování automatického výmazu dat účtu. Potvrzení o výmazu může přijít po ručním výmazu nebo po jiném platném ukončení spojeném s výmazem. Jednou za kalendářní rok může přijít také servisní upozornění, pokud orientační kontrola najde starší klientská data vhodná k ručnímu posouzení na stránce Data účtu.
Dobrovolné hodnocení služby používáme pro zpětnou vazbu, zlepšování služby a po ručním schválení také jako veřejnou referenci. Právním základem u interního zpracování je oprávněný zájem na zlepšování služby a ochraně práv; zveřejnění uvedeného jména a případně volitelné profese vyžaduje samostatný souhlas poskytovatele. Text hodnocení a jeho verze se kontrolují ručně a nezveřejňují se automaticky.
Údaje v případech nezákonného obsahu zpracováváme pro splnění právních povinností provozovatele online platformy, pro posouzení oznámení, informování dotčených osob, provedení a doložení opatření a případné oznámení podezření na závažný trestný čin. Právním základem je zejména čl. 6 odst. 1 písm. c) GDPR; ochrana práv, bezpečnost a prevence zneužití mohou být v nezbytném rozsahu založeny také na oprávněném zájmu podle písm. f). Denní metrika příjemců veřejného obsahu se ukládá jen jako souhrnný počet bez IP adresy, cookies, session nebo jiného osobního identifikátoru.
Bezpečnostní signály reCAPTCHA zpracováváme jako správce na základě oprávněného zájmu podle čl. 6 odst. 1 písm. f) GDPR, abychom chránili konkrétní formulář, účty a rezervační službu před roboty, podvody a zneužitím. Ochranu načítáme jen na samostatných stránkách určených pro chráněnou funkci; ve vložené rezervaci až při prvním použití. Token se vyžádá až po místně platném odeslání a ochrana se nepoužívá pro reklamu. Proti tomuto zpracování můžete vznést námitku na kontaktech provozovatele; pokud ověření opakovaně odmítne legitimní požadavek, můžete použít přímý e-mail provozovatele nebo u rezervace kontaktovat vybraného poskytovatele.
5. Propojení s Google Kalendářem
Pokud poskytovatel propojí účet s Google Kalendářem, e‑notýsek žádá Google OAuth oprávnění https://www.googleapis.com/auth/calendar.
Toto oprávnění umožňuje práci s kalendáři a událostmi v Google Kalendáři v rozsahu potřebném pro zvolené propojení.
Z Google Kalendáře můžeme získat a uložit zejména autorizační tokeny, názvy a identifikátory kalendářů, identifikátory vybraných kalendářů, identifikátory událostí, názvy událostí, časy začátku a konce, informaci o celodenní události, stav obsazeno nebo volno, informaci o smazání události a synchronizační tokeny.
Tyto údaje používáme k zobrazení a uložení výběru kalendářů, k vytvoření nového kalendáře e‑notýsek, pokud ho poskytovatel zvolí, k zápisu, úpravě a mazání událostí rezervací e‑notýsek, ke čtení vybraných kalendářů pro blokování nedostupných rezervačních časů a k udržení propojení v chodu.
Údaje z Google Kalendáře neprodáváme, nepoužíváme pro reklamu, personalizaci reklamy, retargeting, posuzování úvěruschopnosti ani pro jiný nesouvisející účel. Používání a předávání údajů získaných z Google API v e‑notýsku se řídí Google API Services User Data Policy včetně požadavků Limited Use. Toto kalendářové propojení nevyžaduje přístup ke Gmailu, Disku Google nebo Kontaktům Google.
6. Propojení s Outlookem a Microsoft kalendářem
Pokud poskytovatel propojí účet s Outlookem, e‑notýsek používá Microsoft OAuth a Graph oprávnění
offline_access, openid, profile, User.Read,
Calendars.Read a Calendars.ReadWrite.
Slouží k ověření připojeného účtu, načtení seznamu kalendářů, čtení vybraných kalendářů kvůli dostupnosti
a zápisu, úpravě nebo mazání událostí rezervací ve zvoleném kalendáři.
Z Microsoft kalendáře můžeme zpracovávat obdobné údaje jako u Google Kalendáře: tokeny, názvy a identifikátory kalendářů, identifikátory událostí, předmět události, časy začátku a konce, stav volno nebo obsazeno, informaci o smazání a synchronizační údaje.
7. ICS a iCal odkazy
Poskytovatel může používat soukromý kalendářový odkaz ve formátu ICS nebo iCal. Tento odkaz umožňuje vybrané kalendářové aplikaci načíst rezervace z e‑notýsku. U ICS odběrů není garantována okamžitá aktualizace, protože frekvenci obnovy určuje kalendářová aplikace třetí strany.
8. Jak chráníme kalendářová data a tokeny
Kalendářová data získaná přes Google Calendar API nebo Microsoft Graph považujeme za citlivá a chráníme je přiměřenými technickými a organizačními opatřeními. Komunikace s kalendářovými API probíhá přes šifrované HTTPS/TLS spojení.
OAuth access a refresh tokeny ukládáme šifrovaně. Pokud na serveru není nastavený bezpečnostní klíč pro šifrování tokenů, rychlé propojení kalendáře se nespustí. Ke kalendářovému propojení má v aplikaci přístup přihlášený poskytovatel služby. Lidé na straně provozovatele mohou do údajů nahlížet pouze tehdy, když je to nutné pro podporu, bezpečnost nebo splnění právní povinnosti.
Provozní logy o synchronizaci držíme v nezbytném rozsahu pro provoz a řešení chyb. Osobní údaje a bezpečnostní tokeny v logování omezujeme, maskujeme nebo nahrazujeme kontrolními otisky; OAuth access a refresh tokeny do logů neukládáme. Když poskytovatel kalendář odpojí, mažeme uložené OAuth tokeny, výběry kalendářů a lokální synchronizační stav navázaný na toto propojení.
9. Cookies a úložiště v prohlížeči
Služba e‑notýsek používá nezbytnou dočasnou cookie PHPSESSID. Pomáhá udržet přihlášení,
chránit účet a zajistit základní fungování služby. Platí jen po dobu práce v prohlížeči.
V účtu můžeme použít také dočasné úložiště prohlížeče sessionStorage. Ukládá jen krátkou hlášku po akci,
aby se zobrazila po přechodu mezi stránkami. Hláška se smaže po přečtení nebo při zavření panelu prohlížeče.
Když je reCAPTCHA zapnutá, načte se při zobrazení samostatné stránky registrace, přihlášení, žádosti o obnovu hesla, podpory, zpětné vazby nebo veřejné rezervace a při otevření žádosti o zavolání.
U vložené rezervace se načte až při prvním použití formuláře. Ověřovací token a serverový Assessment vzniknou až po místně platném odeslání.
Google může pro tuto nezbytnou bezpečnostní funkci uložit cookie _GRECAPTCHA a zpracovat technické, zařízení, aplikační,
interakční a rizikové signály. Cookie _GRECAPTCHA má v ověřené konfiguraci platnost nejvýše 180 dní. Navazující signály se
uchovávají pouze po dobu určenou bezpečnostní potřebou, nastavením služby a smluvními pravidly Google Cloud. Ochrana slouží jen k bezpečnosti,
prevenci podvodů a zneužití, ne k reklamě nebo měření návštěvnosti.
Služba e‑notýsek nepoužívá marketingové ani analytické cookies.
Odkazy z placených reklam mohou obsahovat ručně nastavené technické parametry UTM, zejména zdroj, kampaň a typ odkazu.
Nejde o cookie ani sledování napříč weby. Meta ani Google od nás nedostávají událost o registraci a nepoužíváme jejich reklamní tagy,
serverové reklamní konverze, automatické označování odkazu ani identifikátor gclid.
Do potvrzení registrace může být zdroj kampaně uložený u aktivního jednorázového registračního tokenu, a tím nepřímo spojený
s rozpracovaným účtem. Po potvrzení započítáme denní souhrnnou metriku bez jména, e-mailu a identifikátoru účtu a vazbu na token odstraníme.
10. Příjemci, subzpracovatelé a služby třetích stran
Údaje mohou být zpřístupněny jen v nezbytném rozsahu osobám a službám, které pomáhají provozovat e‑notýsek.
Následující tabulky oddělují běžné aktivní subzpracovatele, podmíněného bezpečnostního zpracovatele reCAPTCHA, volitelné kalendářové služby a další příjemce, kteří jednají jako samostatní správci nebo na základě zákona.
| Poskytovatel | Účel | Zpracovávané údaje | Místo a předání |
|---|---|---|---|
| ZONER a.s. | Produkční VPS, provoz aplikace a databáze, lokální soubory, logy a lokální zálohy | Údaje účtů, klientů, rezervací, faktur, pracovních poznámek, souborů a provozní metadata |
Česká republika; Bez zamýšleného předání mimo EU/EHP |
| INTERNET CZ, a.s. | Objektové úložiště fotografií a off-site databázové zálohy | Nahrané fotografie a obsah databázových záloh včetně klientských a účtových údajů |
Česká republika; Bez zamýšleného předání mimo EU/EHP |
| Seznam.cz, a.s. | E-mailové schránky a doručení zpráv na doméně e‑notýsku | E-mailové adresy, obsah provozních a podpůrných zpráv a doručovací metadata |
Česká republika; Bez zamýšleného předání mimo EU/EHP |
| ACTIVE 24, s.r.o. (registrátor) a WebSupport s.r.o. (DNS) | Správa domény, autoritativní DNS a směrování veřejných subdomén | Doménové názvy a nezbytná provozní metadata; ne aplikační obsah účtů a klientských karet |
Česká republika a Slovensko; Bez zamýšleného předání mimo EU/EHP |
Podmíněný bezpečnostní zpracovatel veřejných formulářů
Následující služba se zapojuje jen při zobrazení samostatné chráněné stránky nebo při prvním použití vložené rezervace. Ověřovací token a serverové posouzení vzniknou až po místně platném odeslání.
| Poskytovatel | Účel | Zpracovávané údaje | Místo a předání |
|---|---|---|---|
| Google Cloud EMEA Limited | Google reCAPTCHA, při zobrazení samostatné chráněné stránky nebo prvním použití vložené rezervace pro rozpoznání automatizovaného zneužití, podvodů a bezpečnostních rizik | Technické, zařízení, aplikační, interakční a rizikové signály, nezbytná cookie _GRECAPTCHA a ověřovací token; ne hodnoty polí formuláře |
EU/EHP a další lokality podle Google Cloud DPA a nastavení služby; Případné předání mimo EU/EHP se řídí Google Cloud DPA, rozhodnutím o odpovídající ochraně nebo standardními smluvními doložkami |
Volitelná kalendářová propojení
Následující služby zpracovávají rezervační údaje jen tehdy, když si je konkrétní poskytovatel sám propojí se svým kalendářem.
| Poskytovatel | Účel | Zpracovávané údaje | Místo a předání |
|---|---|---|---|
| Google Ireland Limited | Google Calendar API, pouze když si poskytovatel propojení zapne | Údaje rezervací zapisované do kalendáře, obsazenost a technické údaje propojení |
EU/EHP a další lokality podle podmínek zvolené služby; Případné předání se řídí DPA Google a standardními smluvními doložkami |
| Microsoft Ireland Operations Limited | Microsoft Outlook / Graph, pouze když si poskytovatel propojení zapne | Údaje rezervací zapisované do kalendáře, obsazenost a technické údaje propojení |
EU/EHP a další lokality podle podmínek zvolené služby; Případné předání se řídí DPA Microsoft a standardními smluvními doložkami |
| Příjemce | Role | Účel | Údaje |
|---|---|---|---|
| MONETA Money Bank, a.s. | Samostatný správce bankovních údajů | Přijetí a kontrola plateb předplatného | Údaje plateb provozovateli v rozsahu bankovního výpisu |
| Příslušné orgány veřejné moci | Příjemce podle právního předpisu | Splnění právní povinnosti nebo ochrana práv | Pouze údaje nezbytné pro konkrétní zákonný postup |
11. Technická a organizační opatření
Přiměřená opatření zahrnují zejména šifrovaný přenos přes TLS, hashování hesel, řízení přístupů, role a oprávnění, oddělení přístupů mezi poskytovateli, omezení administrátorského přístupu, šifrování kalendářových tokenů, maskování citlivých údajů v logování, lokální a off-site kopie databázových záloh, aktualizace serveru, monitoring, firewall, bezpečnostní kontrolu uploadů a lokální antivirové skenování nahraných souborů, pokud je zapnuté, oddělení vývojového, testovacího a produkčního prostředí, minimalizaci dat, export a výmaz podle možností systému, proces pro bezpečnostní incidenty, mlčenlivost a pravidelné revize oprávnění.
Přístup podpory k datům má být omezen na nezbytný rozsah a jen pro řešení konkrétního požadavku, bezpečnostního incidentu nebo právní povinnosti. Provozovatel nesmí klientská data poskytovatelů používat pro vlastní marketing bez jasného právního titulu.
12. Jak dlouho údaje uchováváme
Údaje poskytovatele uchováváme po dobu trvání účtu a dále po dobu nutnou pro splnění zákonných povinností, účetnictví, daňové povinnosti, ochranu práv provozovatele, bezpečnostní logy nebo doložení provozních a právních kroků. Právní záznamy mohou obsahovat verzi dokumentu, odkaz, čas přijetí podmínek nebo předání informací, způsob a zdroj akce a technické údaje potřebné k doložení, jaké podmínky byly přijaty a jaké informace byly v danou chvíli zpřístupněné. U citlivého souhlasu mohou zahrnovat také neměnnou historii odmítnutí, odvolání, opětovného udělení a kontroly poskytovatelem. Bezpečnostní identifikátory správních odkazů se do exportu účtu nezahrnují. Dobrovolná hodnocení služby a jejich schvalovací záznamy uchováváme po dobu trvání účtu a navazující dobu potřebnou pro ochranu práv, doložení souhlasu se zveřejněním jména a případně profese nebo stažení veřejné reference. Nepotvrzené registrační účty a navázané právní záznamy mohou být po uplynutí potvrzovací lhůty automaticky smazány. UTM zdroj placené reklamy uchováváme u aktivního registračního tokenu nejdéle do potvrzení, nahrazení nebo zániku rozpracované registrace; po započtení potvrzené registrace zůstává pouze denní souhrn bez přímých identifikátorů účtu. Záznam B2B prohlášení je součástí exportu právních záznamů a při úplném výmazu účtu se z aktivní databáze smaže; případné další uchování může vyplývat jen z právní povinnosti, dobíhající zálohy nebo nezbytné ochrany práv mimo běžná aplikační data. Záznamy klientů započítaných do bezplatného rozsahu a měsíční počítadla rezervací uchováváme po dobu trvání účtu, protože určují dostupný smluvní rozsah při přechodu mezi bezplatnou, zkušební a placenou úrovní. Při úplném výmazu účtu se smažou; anonymizované souhrny bez možnosti zpětného přiřazení k účtu mohou zůstat pro produktové a kapacitní vyhodnocení.
Stav průvodce a jednorázové milníky používání uchováváme po dobu trvání účtu a při jeho úplném výmazu je smažeme. Pozdější smazání zdrojového klienta, pracovní poznámky, položky faktury nebo rezervace už historický údaj o prvním použití nemění. Denní souhrny telefonické pomoci nejsou svázané s účtem ani kontaktem a mohou zůstat pro dlouhodobé vyhodnocení srozumitelnosti registrace a podpory.
Klientská data poskytovatele se v aktivních systémech uchovávají po dobu používání účtu a podle nastavení nebo pokynů poskytovatele. Po ukončení účtu má poskytovatel provést export potřebných dat. Stránka Data účtu zůstává dostupná po celou dobu trvání účtu a umožňuje stažení exportu ve formátu ZIP s CSV soubory a manifestem. Export zahrnuje zejména klientské záznamy, faktury a položky, katalog položek, rezervace, nastavení účtu, strukturu záznamů, nastavení rezervací, bezpečně exportovatelnou kalendářovou konfiguraci, finanční nastavení, výdaje, vlastní rezervační právní texty, právní souhlasy, B2B prohlášení, nahrané fotky a logo. Export nezahrnuje hesla, tokeny, hashe tokenů, HMAC hodnoty, neveřejné odkazy pro správu rezervací, interní logy, doručovací metadata e-mailů, technický synchronizační stav, bankovní tokeny, bezpečnostní artefakty, provozní monitoring, data jiných účtů ani data chráněná obchodním tajemstvím nebo právy třetích stran. Po dokončeném ručním nebo automatickém výmazu už export původních aplikačních dat není dostupný.
V aktivním účtu může systém podle režimu DPH sestavit orientační přehled klientů s alespoň jednou datovanou fakturou nebo klientským záznamem. Poslední dostupná aktivita každého existujícího typu musí být před hranicí pěti nebo deseti dokončených kalendářních let. Jde o technickou pomůcku pro doložený pokyn poskytovatele, nikoli o automatické právní posouzení nebo automatický výmaz. Neuhrazené faktury a chybějící platná data ruční hromadné smazání blokují. Poskytovatel musí před výmazem posoudit své daňové, účetní, smluvní, profesní a jiné právní povinnosti. Pro zajištění nejvýše jednoho ročního upozornění uchováváme interní rok kontroly, počty nalezených a blokovaných klientů, stav a čas kontroly nebo odeslání. Tento provozní stav není součástí exportu účtu a maže se s účtem.
Skončení zkušební lhůty, zrušení nebo skončení předplatného ani neuhrazení faktury za předplatné samo o sobě nezpůsobí automatický výmaz aplikačních dat. Účet pokračuje v bezplatném rozsahu a data zůstávají dostupná pro práci a export. K výmazu z aktivních systémů dojde na potvrzený pokyn poskytovatele, po platném ukončení smlouvy spojeném s výmazem nebo z jiného právního či bezpečnostního důvodu. Již dokončený výmaz nelze vrátit.
Výmaz z aktivních systémů zahrnuje zejména klientská data, rezervace, pracovní poznámky, faktury poskytovatele a jejich položky, finanční nastavení, nahrané fotografie v lokálním nebo S3 úložišti a lokálně uložené logo. Některé minimální údaje mohou zůstat uchované, pokud další uchování vyžaduje právo, účetnictví, daňové povinnosti, bezpečnostní logy, doložení souhlasů nebo obrana proti nárokům. Po smazání účtu můžeme uchovat také minimální nevratnou HMAC stopu e-mailu účtu a IČO, pokud byly v účtu uvedené. Neuchováváme v ní původní hodnoty; účelem je oprávněný zájem na prevenci opakovaného čerpání zkušební lhůty. Nový účet se stejnou dříve smazanou identitou proto nezíská další zkušební lhůtu, může však používat Fakturační systém, Rezervační systém a Klientské poznámky trvale zdarma s uvedenými limity. Zálohy dobíhají podle retenčního režimu záloh a nejsou určeny k běžnému provoznímu přístupu.
Provozní logy a databázové zálohy se mažou podle níže uvedených pevných retenčních limitů. Zálohy slouží pouze k obnově a po výmazu z aktivních systémů dobíhají do konce své retenční doby.
Osobní údaje případu nezákonného obsahu standardně uchováváme tři roky od jeho uzavření kvůli doložení postupu a ochraně práv. Běh výmazu se pozastaví po dobu souvisejícího úředního, soudního nebo trestního řízení. Po skončení právního důvodu se údaje odstraní při retenčním úklidu. Denní souhrnné metriky příjemců bez osobních identifikátorů uchováváme 25 měsíců.
| Kategorie | Spouštěcí okamžik | Doba | Poznámka |
|---|---|---|---|
| Účet a aktivní klientská data | Pokyn poskytovatele k výmazu nebo jiné platné ukončení účtu spojené s výmazem | Po dobu používání účtu; potom jen podle právních povinností a dobíhajících záloh | Skončení zkoušky, předplatného ani neuhrazená faktura samy o sobě výmaz nespouštějí. Primární dobu uchování klientských pracovních poznámek a dokladů určuje poskytovatel podle svého účelu a právních povinností. |
| Provozní a bezpečnostní logy | Vznik záznamu v provozním logu | Archivované logy nejvýše 3 měsíce | Logy slouží k bezpečnosti, provozu a řešení chyb; citlivé hodnoty a tokeny se mají omezovat nebo maskovat. |
| Lokální databázové zálohy | Vytvoření zálohy | Nejvýše 14 dní a současně nejvýše 14 kopií | Zálohy slouží pouze k obnově a po výmazu dobíhají do konce této retenční doby. |
| Off-site databázové zálohy | Přenesení zálohy mimo hlavní VPS | Nejvýše 90 dní a současně nejvýše 90 kopií | Zálohy slouží pouze k obnově a po výmazu dobíhají do konce této retenční doby. |
| Případy oznámení nezákonného obsahu | Uzavření případu | 3 roky od uzavření | Výmaz se pozastaví po dobu souvisejícího úředního, soudního nebo trestního řízení. |
| Souhrnné DSA metriky | Vytvoření denního souhrnu | 25 měsíců | Souhrny neobsahují osobní identifikátory. |
13. Bezpečnostní incidenty
Podezření na bezpečnostní incident lze oznámit přes kontaktní formulář podpory. Bezpečnostním kontaktním bodem je tento formulář. Přijatá oznámení interně přijímá a vyhodnocuje provozovatel Ing. Václav Procházka. Jakmile se provozovatel dozví o porušení zabezpečení osobních údajů týkajícím se klientských dat poskytovatele, informuje poskytovatele bez zbytečného odkladu. Na potvrzení incidentu ani dokončení základního šetření se nečeká. První oznámení obsahuje dostupné informace a chybějící údaje se doplní postupně, aby poskytovatel mohl včas posoudit oznámení dozorovému úřadu a dotčeným lidem.
14. Práva subjektů údajů
Poskytovatel může požádat zejména o přístup k osobním údajům, opravu nepřesných údajů, omezení zpracování, výmaz tam, kde je pro něj splněn zákonný důvod, a přenositelnost údajů v případech stanovených právem. Proti zpracování založenému na oprávněném zájmu může vznést námitku. Souhlas může kdykoli odvolat, aniž tím bude dotčena zákonnost předchozího zpracování. Poskytovatel má také právo podat stížnost u Úřadu pro ochranu osobních údajů.
Pokud se žádost týká klientských dat, u kterých je správcem poskytovatel služeb, má se subjekt údajů primárně obrátit na daného poskytovatele. Provozovatel mu při vyřízení žádosti poskytne přiměřenou součinnost podle možností systému a smluvních podmínek.
15. Kontakt
Dotazy k ochraně osobních údajů lze poslat přes kontaktní formulář.