Ochrana osobních údajů

Zásady zpracování osobních údajů dle nařízení EU 2016/679 (GDPR).

Platné od 1. dubna 2026

1. Správce osobních údajů

Správcem osobních údajů ve smyslu čl. 4 odst. 7 GDPR je:

2. Jaká data sbíráme

Přímo zadaná data (při registraci a používání)

  • Jméno a příjmení
  • E-mailová adresa
  • Údaje o pracovních směnách: datum, čas začátku a konce, přiřazený projekt, popis aktivity, příznak přesčasu, poznámka
  • Název firmy (pro majitele firem)

Data sbíraná automaticky (při používání aplikace)

  • Technické informace o prohlížeči a zařízení (typ prohlížeče, operační systém)
  • IP adresa (zpracovávána anonymizovaně pro analytické účely)
  • Informace o způsobu používání aplikace (navštívené stránky, kliknutí, čas strávený v aplikaci)

3. Proč data sbíráme a právní základ

Poskytování služby

Správa účtu, evidování směn, správa projektů a týmu, export dat.

Plnění smlouvy (čl. 6 odst. 1 písm. b) GDPR)

Zákaznická podpora

Odpovědi na dotazy a řešení problémů s aplikací.

Plnění smlouvy / oprávněný zájem (čl. 6 odst. 1 písm. b) a f) GDPR)

Zlepšování aplikace

Analýza způsobu používání za účelem opravy chyb a rozvoje funkcí.

Oprávněný zájem správce (čl. 6 odst. 1 písm. f) GDPR)

Analytika chování

Anonymizované sledování chování v aplikaci prostřednictvím nástroje PostHog.

Oprávněný zájem / souhlas (čl. 6 odst. 1 písm. f) nebo a) GDPR)

4. Cookies a analytika (PostHog)

Aplikace používá nástroj PostHog pro sledování chování uživatelů s cílem zlepšovat funkčnost a uživatelský komfort.

  • PostHog sbírá anonymizované informace o pohybu v aplikaci — navštívené stránky, kliknutí, časy relací.
  • IP adresy jsou anonymizovány před uložením.
  • Komunikace s PostHog probíhá přes doménu sichtovnik.cz (proxy), nikoli přímo na servery PostHog.
  • Data jsou uložena v EU.
  • Analytika nevytváří profily propojené s vaší identitou mimo aplikaci.
Sledování analytiky lze odmítnout v nastavení prohlížeče (blokování cookies) nebo kontaktováním správce na info@sichtovnik.cz.

5. Jak dlouho data uchováváme

  • Vaše osobní údaje uchováváme po dobu existence vašeho účtu.
  • Po smazání účtu jsou vaše data vymazána z produkční databáze okamžitě; ze záložních kopií jsou odstraněna do 30 dnů.
  • Anonymizovaná analytická data (PostHog) mohou být uchovávána po dobu až 1 roku.
  • Smazání účtu provedete v sekci Nastavení → Smazat účet.

6. Kdo má přístup k vašim datům

Vaše data nesdílíme s třetími stranami pro marketingové účely. Přístup mají pouze:

  • Správce (Vlastimil Blinka): Provoz a technická podpora aplikace.
  • Majitel vaší firmy: V rámci aplikace vidí majitel firmy směny svých zaměstnanců — to je základní funkcionalita služby.
  • Supabase (databáze a autentizace): Zpracovatel dat; infrastruktura hostována v EU. Více na supabase.com/privacy.
  • PostHog (analytika): Zpracovatel dat; anonymizovaná data o používání, EU servery. Více na posthog.com/privacy.
  • Vercel (hosting): Hosting Next.js aplikace; nezpracovává obsah vašich dat. Více na vercel.com/legal/privacy-policy.

7. Mezinárodní přenos dat

Vaše osobní údaje jsou zpracovávány výhradně v rámci Evropské unie nebo zemí, které EU uznává za poskytující odpovídající úroveň ochrany dat.

  • Databáze Supabase: EU datacenter (Frankfurt).
  • PostHog: EU region.
  • Hosting Vercel: primárně EU.

8. Zabezpečení dat

Přijímáme technická a organizační opatření k ochraně vašich dat:

  • Veškerá komunikace je šifrována protokolem HTTPS/TLS.
  • Přístup k databázi je omezen na nezbytné minimum (Row Level Security).
  • Hesla nejsou ukládána v čitelné podobě — správu hesel zajišťuje Supabase Auth.
  • Databáze je pravidelně zálohována.
  • Aplikace neukládá citlivé finanční údaje (platební karty apod.).

9. Vaše práva

Dle GDPR máte tato práva:

  • Právo na přístup: Máte právo vědět, jaké údaje o vás zpracováváme.
  • Právo na opravu: Máte právo požádat o opravu nepřesných nebo neúplných údajů.
  • Právo na výmaz ("být zapomenut"): Máte právo požádat o smazání svých údajů — k dispozici přímo v aplikaci (Nastavení → Smazat účet).
  • Právo na přenositelnost: Máte právo obdržet své údaje ve strojově čitelném formátu.
  • Právo vznést námitku: Máte právo vznést námitku proti zpracování na základě oprávněného zájmu (např. analytika).
  • Právo odvolat souhlas: Souhlas se zpracováním (např. analytika) lze kdykoli odvolat bez vlivu na zákonnost předchozího zpracování.
  • Právo podat stížnost: Stížnost lze podat u Úřadu pro ochranu osobních údajů (uoou.cz).

Práva uplatníte buď přímo v aplikaci (sekce Nastavení), nebo e-mailem na info@sichtovnik.cz. Na vaši žádost odpovíme do 30 dnů.

10. Kontakt

Máte-li dotazy ohledně zpracování osobních údajů, kontaktujte správce: