Zásady ochrany osobních údajů
Zásady ochrany osobních údajů
1. Úvod
Tyto zásady ochrany osobních údajů vysvětlují, jak společnost staveto s. r. o. („Staveto“, „my“, „nás“ nebo „naše“) shromažďuje, používá a chrání osobní údaje, když používáte mobilní aplikaci Staveto pro správu stavebních projektů SaaS a související webové stránky („služba“).
Zavazujeme se zpracovávat osobní údaje zákonným, spravedlivým a transparentním způsobem v souladu s platnými zákony na ochranu osobních údajů, včetně obecného nařízení o ochraně osobních údajů (EU) 2016/679 („GDPR“).
2. Údaje o správci
Správcem vašich osobních údajů je:
staveto s. r. o.
Registrovaná ve Slovenské republice
Kontakt pro otázky ochrany osobních údajů: privacy@staveto.sk
Obecná podpora: support@staveto.sk
3. Osobní údaje, které shromažďujeme
Shromažďujeme pouze osobní údaje nezbytné pro poskytování a zlepšování Služby:
Jméno (pokud je uvedeno)
E-mailová adresa
Telefonní číslo (uvedené při registraci)
Obsah vytvořený uživatelem (projekty, úkoly, poznámky, dokumenty)
Fotografie nebo videa (např. faktury nebo fotografie ze staveniště)
Zvukové nahrávky (hlasové poznámky připojené k úkolům)
ID uživatele
Stav předplatného a historie nákupů
Údaje o interakci s produktem (prostřednictvím Firebase Analytics)
Neděláme následující:
Nesledujeme uživatele v aplikacích nebo na webových stránkách třetích stran.
Nepoužíváme osobní údaje pro reklamní účely.
Nepoužíváme reklamní SDK třetích stran.
Nepřistupujeme k vašemu telefonnímu seznamu.
Nesbíráme identifikátory zařízení pro reklamní účely.
Nepoužíváme osobní údaje pro sledování napříč aplikacemi, behaviorální reklamu nebo marketingové profilování.
4. Účely zpracování
Osobní údaje zpracováváme pro následující účely:
Poskytování a provozování služby
Pro vytvoření a správu vašeho účtu, umožnění správy projektů a úkolů, ukládání vašeho obsahu a zajištění základních funkcí aplikace.
Komunikace s vámi
Pro zasílání sdělení souvisejících se službou, včetně uvítacích zpráv, aktualizací funkcí a důležitých oznámení.
Správa předplatného a fakturace
Správa stavu předplatného, nároků na placené funkce a historie nákupů prostřednictvím RevenueCat, Apple App Store a Google Play.
Zlepšování služby
Porozumění tomu, jak je aplikace používána (např. využití funkcí, metriky výkonu) pomocí údajů o interakci s produktem z Firebase Analytics, za účelem zlepšení stability a použitelnosti.
Bezpečnost a prevence podvodů
Sledování zneužití, ochrana uživatelů a zajištění integrity a bezpečnosti našich systémů.
Právní a compliance
Pro splnění zákonných povinností, včetně účetních a daňových požadavků, a pro reagování na zákonné požadavky veřejných orgánů.
5. Právní základy podle GDPR
Opíráme se o následující právní základy:
Plnění smlouvy (čl. 6 odst. 1 písm. b) GDPR)
Pro zpracování nezbytné k poskytování Služby, provozování vašeho účtu a správě předplatného.
Oprávněné zájmy (čl. 6 odst. 1 písm. f) GDPR)
Pro zajištění bezpečnosti, prevenci zneužití a analýzu údajů o interakci s produkty za účelem zlepšení Služby, pokud tyto zájmy nepřevažují nad vašimi právy a svobodami.
Právní povinnost (čl. 6 odst. 1 písm. c) GDPR)
Pro zpracování nezbytné k dodržení právních požadavků, jako jsou účetní nebo daňové předpisy.
Souhlas (čl. 6 odst. 1 písm. a) GDPR)
Pokud to vyžaduje zákon, pro volitelné funkce nebo komunikaci. Svůj souhlas můžete kdykoli odvolat, aniž by to mělo vliv na předchozí zákonné zpracování.
6. Konkrétní použití údajů
6.1 Telefonní číslo (použití při registraci)
Pokud při registraci uvedete své telefonní číslo, použijeme jej k:
Identifikaci vašeho účtu a pracovního prostoru
Usnadnění komunikace týkající se vašeho účtu nebo záležitostí souvisejících se službami
Telefonní čísla nepoužíváme k reklamním účelům.
6.2 Audio nahrávky (Hlasové poznámky)
K úkolům nebo projektům můžete připojit zvukové nahrávky (hlasové poznámky). Tyto nahrávky jsou zpracovávány a ukládány za účelem:
Zajištění základní funkčnosti hlasových poznámek
Umožnění oprávněným uživatelům pracovního prostoru přístup k nim a jejich správu
Při nahrávání nebo sdílení osobních údajů třetích stran jste odpovědní za dodržování platných zákonů.
6.3 Údaje o interakci s produktem (Firebase Analytics)
Firebase Analytics používáme ke shromažďování údajů o interakci s produktem, jako jsou:
Vzory používání funkcí
Metriky výkonu a stability aplikace
To nám pomáhá zlepšovat použitelnost, spolehlivost a výkon.
Firebase Analytics nepoužíváme k vytváření reklamních profilů ani ke kombinování údajů z služeb třetích stran.
6.4 RevenueCat a obchody s aplikacemi
RevenueCat používáme ke správě předplatného, nároků a historie nákupů.
RevenueCat zpracovává údaje, jako jsou:
ID uživatele nebo identifikátory specifické pro aplikaci
Stav předplatného a informace o obnovení
Historie nákupů související s aplikací
Předplatné jsou fakturována a zpracovávána Apple App Store a Google Play, které fungují jako nezávislí správci pro zpracování plateb. Neuchováváme úplné údaje o platebních kartách.
7. Mezinárodní přenosy dat
Naše primární infrastruktura je hostována v Evropské unii. V omezených případech mohou být data zpracovávána mimo Evropský hospodářský prostor (EHP).
V případě přenosu dat mimo EHP se spoléháme na příslušná ochranná opatření, jako jsou:
Standardní smluvní doložky (SCC) schválené Evropskou komisí
Jiné rovnocenné právní mechanismy vyžadované platnými právními předpisy
Tato ochranná opatření zajišťují úroveň ochrany, která je v podstatě rovnocenná úrovni ochrany v rámci EHP.
8. Uchovávání údajů
Osobní údaje uchováváme pouze po nezbytně nutnou dobu:
Účet a obsah vytvořený uživatelem
Po dobu trvání vašeho účtu. Po smazání účtu mohou být údaje uchovávány po dobu 30–90 dnů pro účely zálohování a provozu, pokud zákon nevyžaduje delší uchovávání.
Záznamy o předplatném a fakturaci
Uchovávány podle požadavků platných účetních a daňových zákonů (což může být až 10 let).
Protokoly a bezpečnostní údaje
Uchovávány po omezenou dobu nezbytnou pro bezpečnost a vyšetřování incidentů.
9. Bezpečnostní opatření
Zavádíme vhodná technická a organizační bezpečnostní opatření, včetně:
Šifrování při přenosu (TLS)
Kontrola přístupu na základě principů minimálních oprávnění
Omezený přístup k produkčnímu systému
Průběžné monitorování infrastruktury
Ačkoli žádný systém není zcela bezpečný, přijímáme průběžná opatření k ochraně vašich údajů.
10. Vaše práva podle GDPR
Pokud se nacházíte v EHP nebo podobných jurisdikcích, máte právo:
Přístup k vašim osobním údajům
Požádat o opravu nepřesných údajů
Požádat o výmaz za určitých okolností
Omezit zpracování
Obdržet vaše údaje v přenositelném formátu
Vznést námitku proti zpracování na základě oprávněných zájmů
Máte také právo podat stížnost u příslušného úřadu pro ochranu osobních údajů.
11. Jak nás kontaktovat
V případě dotazů týkajících se ochrany osobních údajů nebo pro uplatnění svých práv:
E-mail: privacy@staveto.com
Snažíme se odpovědět do jednoho měsíce od obdržení vaší žádosti. Pokud je žádost složitá, může být tato lhůta prodloužena v souladu se zákonem.
12. Změny těchto zásad ochrany osobních údajů
Tyto zásady ochrany osobních údajů můžeme aktualizovat, aby odrážely změny v našich službách nebo zákonných požadavcích.
Nejnovější verze bude vždy k dispozici na našem webu a v aplikaci. Pokud se jedná o podstatné změny, budeme vás o tom v případě potřeby informovat.
