Zásady zpracování osobních údajů
Webová aplikace Chattie
1. Úvodní ustanovení
1.1.Tento dokument stanoví zásady zpracování osobních údajů uživatelů webové aplikace Chattie (dále jen „Aplikace“).
1.2.Aplikace je provozována fyzickou osobou:
Jméno: Ondřej Koňařík
IČO: 23307439
Sídlo: Huslenky 50, Huslenky 756 02
E-mail: ondrej@konarik.dev
1.3.Ondřej Koňařík je správcem osobních údajů ve smyslu čl. 4 bodu 7 Nařízení Evropského parlamentu a Rady (EU) 2016/679, obecného nařízení o ochraně osobních údajů („GDPR“).
1.4.Správce postupuje v souladu se zákonem č. 110/2019 Sb., o zpracování osobních údajů.
1.5.Správce je dostupný na e-mailové adrese ondrej@konarik.dev k případným dotazům a uplatnění práv subjektů údajů.
2. Rozsah a účel zpracování osobních údajů
2.1.Správce zpracovává pouze osobní údaje uživatelů, které jsou nezbytně nutné pro poskytování služeb a provoz Aplikace.
2.2.Mezi zpracovávané údaje typicky patří:
2.2.1. Identifikační údaje: jméno, příjmení (příp. název firmy a IČO u právnických osob);
2.2.2. Kontaktní údaje: e-mailová adresa, telefonní číslo;
2.2.3. Autentizační údaje: přihlašovací jméno, heslo v zabezpečené podobě;
2.2.4. Technické údaje: IP adresa, údaje o zařízení a prohlížeči, cookies a logy přístupů;
2.2.5. Údaje o využívání Aplikace: informace o aktivitě, obsah komunikace v rámci Aplikace;
2.2.6. Fakturační údaje: adresa, fakturační údaje, bankovní spojení (pokud je relevantní).
2.3.Účely zpracování osobních údajů zahrnují:
2.3.1. Registrace a vedení uživatelského účtu;
2.3.2. Provozování, správa a vylepšování Aplikace;
2.3.3. Zajištění bezpečnosti, ochrany proti zneužití a prevence podvodů;
2.3.4. Komunikace s uživatelem (odpovědi na dotazy, zasílání informací spojených s provozem Aplikace);
2.3.5. Plnění právních povinností (zejména v oblasti účetnictví a daňové evidence);
2.3.6. Možné uplatnění právních nároků a ochrana oprávněných zájmů správce.
3. Právní základ zpracování
3.1.Osobní údaje jsou zpracovávány na základě těchto právních základů podle čl. 6 GDPR:
3.1.1.Plnění smlouvy (čl. 6 odst. 1 písm. b) GDPR) – poskytování služeb v rámci registrace a užívání Aplikace;
3.1.2.Oprávněný zájem správce (čl. 6 odst. 1 písm. f) GDPR) – ochrana bezpečnosti, předcházení podvodům, technická správa Aplikace;
3.1.3.Plnění zákonných povinností (čl. 6 odst. 1 písm. c) GDPR) – zejména vedení účetnictví a archivace;
3.1.4.Souhlas subjektu údajů (čl. 6 odst. 1 písm. a) GDPR) – např. marketingová sdělení, volitelné služby apod. (pokud je relevantní a uživatel jej udělil).
4. Příjemci nebo zpracovatelé osobních údajů
4.1.Osobní údaje mohou být předávány těmto příjemcům/zpracovatelům, vždy v nezbytném rozsahu:
4.1.1. Externí poskytovatelé IT služeb (hosting, cloudová infrastruktura, správa a údržba systému, emailové služby, zálohování apod.);
4.1.2. Účetní a daňoví poradci;
4.1.3. Právní zástupci (v případě řešení právních nároků nebo sporů);
4.1.4. Státní a veřejné orgány v zákonem stanovených případech.
4.2.Se všemi zpracovateli uzavírá správce smlouvu o zpracování podle čl. 28 GDPR.
4.3.Osobní údaje nejsou předávány mimo území EU/EHP, s výjimkou případů, kdy je využívána technologie mezinárodních poskytovatelů cloudových služeb (např. Google Cloud, Microsoft Azure, Amazon Web Services).
4.4.V případě předání mimo EU/EHP je vždy zajištěna odpovídající úroveň ochrany údajů dle kapitoly V GDPR (například na základě standardních smluvních doložek Evropské komise).
5. Doba uchovávání údajů
5.1.Osobní údaje jsou uchovávány pouze po dobu nezbytně nutnou pro naplnění účelů, pro které byly shromážděny:
5.1.1.Údaje související s uživatelským účtem: po dobu trvání registrace a následně po dobu 3 měsíců od jejího ukončení (pro účely řešení případných sporů a obranu práv správce);
5.1.2.Údaje z účetních a daňových dokladů: po dobu stanovenou právními předpisy (obvykle 5–10 let dle zákona č. 563/1991 Sb., o účetnictví);
5.1.3.Technické a bezpečnostní logy: obvykle po dobu 14 dní (pokud nevyžaduje delší archivaci speciální incident);
5.1.4.Údaje zpracovávané na základě souhlasu: do odvolání souhlasu.
5.2.Po uplynutí stanovených lhůt budou osobní údaje bezpečně vymazány nebo anonymizovány.
6. Práva subjektu údajů
6.1.Uživatelé mají dle GDPR a zákona č. 110/2019 Sb. následující práva, která lze uplatňovat prostřednictvím e-mailu ondrej@konarik.dev nebo písemně na adresu správce:
6.1.1. Právo na přístup ke svým osobním údajům (čl. 15 GDPR);
6.1.2. Právo na opravu nesprávných nebo neúplných osobních údajů (čl. 16 GDPR);
6.1.3. Právo na výmaz osobních údajů („právo být zapomenut“) v odůvodněných případech (čl. 17 GDPR);
6.1.4. Právo na omezení zpracování (čl. 18 GDPR);
6.1.5. Právo na přenositelnost údajů (čl. 20 GDPR);
6.1.6. Právo vznést námitku proti zpracování (čl. 21 GDPR);
6.1.7. Právo kdykoliv odvolat udělený souhlas (čl. 7 GDPR);
6.1.8. Právo podat stížnost k Úřadu pro ochranu osobních údajů (www.uoou.cz).
6.2.Při uplatnění práv může být požadována odpovídající identifikace žadatele.
7. Zabezpečení osobních údajů
7.1.Správce přijímá přiměřená technická a organizační opatření k ochraně osobních údajů před neoprávněným nebo protiprávním zpracováním a před náhodnou ztrátou, zničením či poškozením.
7.2.Mezi tato opatření patří zejména:
7.2.1. Šifrování přenosu dat (SSL/TLS);
7.2.2. Silná autorizace a omezený přístup k údajům pouze pověřeným osobám;
7.2.3. Pravidelné zálohování a obnova dat;
7.2.4. Fyzické zabezpečení serverů a správcovské kontroly;
7.2.5. Pravidelná aktualizace a správa softwaru;
7.2.6. Písemně uzavřené smlouvy o mlčenlivosti se zpracovateli.
8. Cookies a sledovací technologie
8.1.Aplikace využívá soubory cookie a obdobné technologie za účelem správného fungování, analýzy provozu a případného marketingu.
8.2.Typicky jsou používány:
8.2.1. Technicky nezbytné cookies pro základní funkce Aplikace;
8.2.2. Analytické cookies (například Google Analytics), které sledují agregované informace o užívání Aplikace;
8.2.3. Případné marketingové cookies – pouze na základě souhlasu uživatele.
8.3.Podrobnější informace jsou obsaženy v samostatných Zásadách používání cookies, případně se lze obrátit na správce na ondrej@konarik.dev.
9. Závěrečná ustanovení
9.1.Správce si vyhrazuje právo tyto zásady kdykoli upravit, a to zejména v návaznosti na změny právních předpisů či technologií zpracování.
9.2.O změně zásad bude uživatel vhodným způsobem informován (např. oznámením v Aplikaci či e-mailem).
9.3.Tyto zásady nabývají účinnosti dnem 3.1.2026.