Zásady zpracování osobních údajů
Odhadovaná platnost dokumentu: návrh — doplní provozovatel před produkcí (datum účinnosti, identifikace správce).
1. Správce osobních údajů
Správcem osobních údajů je [název subjektu / právní forma / sídlo]. Kontaktní údaje správce: [e-mail, poštovní adresa]. Pokud jmenujete pověřence pro ochranu osobních údajů (DPO), uveďte jeho kontakt zde.
2. Rozsah zpracování
Služba může zpracovávat zejména tyto kategorie údajů v závislosti na tom, jak ji používáte:
- Identifikační a kontaktní údaje účtu — např. jméno, e-mailová adresa, údaje související s přihlášením přes třetí stranu (např. poskytovatele identity), pokud je funkce zapnutá.
- Údaje o vozidlech a údržbě — např. identifikátory vozidla (VIN), technické údaje, historie servisu a dokumentace, které do aplikace uložíte.
- Údaje související s marketplace — např. text inzerátu, cena, fotografie, komunikace související s nabídkami (pokud tuto funkcionalitu používáte).
- Technické a provozní údaje — např. protokolové záznamy, informace o zařízení a prohlížeči, IP adresa v rozsahu nutném pro bezpečnost provozu a řešení incidentů, pokud je takové zpracování zavedeno.
3. Účely a právní základ
Osobní údaje zpracováváme za účelem:
- Poskytování služby a správy účtu — právní základ: plnění smlouvy (čl. 6 odst. 1 písm. b) GDPR), případně oprávněný zájem na zajištění funkčnosti a bezpečnosti (čl. 6 odst. 1 písm. f) GDPR), pokud je relevantní.
- Plnění právních povinností — např. uchovávání účetních či daňových podkladů, pokud na vás dopadají (čl. 6 odst. 1 písm. c) GDPR).
- Přímý marketing — pouze na základě vašeho souhlasu nebo v zákonem stanovených případech (čl. 6 odst. 1 písm. a) GDPR).
4. Doba uchovávání
Údaje uchováváme po dobu existence uživatelského účtu a po jeho ukončení po dobu nutnou k řešení sporů, výkonu práv a plnění zákonných povinností, pokud delší dobu nepředepisuje zákon. Technické logy uchováváme po omezenou dobu podle interní politiky retention (doplňte konkrétní lhůty právně).
5. Příjemci a zpracovatelé
Údaje mohou být zpřístupněny zpracovatelům v rozsahu nutném pro provoz služby — zejména poskytovateli hostingu / aplikační platformy a poskytovateli databázové infrastruktury (např. Supabase), případně poskytovateli e-mailových služeb nebo analytickým nástrojům, pokud je nasadíte a právně zakotvíte.
Při přenosu mimo Evropský hospodářský prostor zajistíte vhodné záruky (např. standardní smluvní doložky) — upravte podle skutečných subdodavatelů.
6. Vaše práva
V zákonem stanoveném rozsahu máte právo na:
- přístup k osobním údajům,
- opravu nepřesných údajů,
- výmaz („právo být zapomenut“),
- omezení zpracování,
- přenositelnost údajů (je-li použitelná),
- námitku proti zpracování založenému na oprávněném zájmu,
- odvolání souhlasu se zpracováním založeným na souhlasu,
- podání stížnosti u dozorového úřadu (v ČR Úřad pro ochranu osobních údajů).
Žádosti prosím směřujte na kontaktní údaje správce uvedené v části 1. Ověření totožnosti může být nutné k ochraně vašich údajů před zneužitím.
7. Bezpečnost
Uplatňujeme přiměřená technická a organizační opatření k ochraně údajů. Konkrétní opatření (šifrování v klidu a přenosu, řízení přístupů, zálohování, testování bezpečnosti) doplňte po auditovaném nastavení produkčního prostředí.
9. Změny dokumentu
Tyto zásady můžeme aktualizovat. O podstatných změnách informujte uživatele vhodným způsobem (např. e-mailem nebo oznámením v aplikaci) a uveďte datum účinnosti nové verze.
10. Kontakt
Dotazy k ochraně osobních údajů: [kontaktní e-mail].
Související dokument: Obchodní podmínky.