Zásady ochrany osobních údajů
> Verze: 1.1.0 > Poslední aktualizace: 26. 7. 2026 > Účinnost: dnem zveřejnění v produkční verzi služby > Provozovatel: Martin Perk, IČO 87898357, DIČ CZ7709192920 > Adresa: Smetanova 89, 403 17 Chabařovice, Česká republika
1. Správce údajů
Správcem osobních údajů je Martin Perk, IČO 87898357, se sídlem Smetanova 89, 403 17 Chabařovice. Kontakt pro ochranu osobních údajů: `gdpr@krizekonline.cz`.
Pověřenec pro ochranu osobních údajů nebyl jmenován, protože provozovatel nepovažuje splnění zákonných podmínek pro jeho povinné jmenování za dané. Toto posouzení se průběžně přezkoumává.
2. Jaké údaje zpracováváme
Podle způsobu použití služby můžeme zpracovávat:
- identifikační a kontaktní údaje účtu, zejména e-mail a zvolené jméno;
- autentizační údaje a technické identifikátory účtu;
- údaje o pietních místech, správcích, vzpomínkách a fotografiích;
- žádosti o správu, hlášení obsahu a komunikaci s podporou;
- platební a transakční údaje, nikoli celé údaje platební karty;
- IP adresu, údaje o zařízení, prohlížeči, relaci a bezpečnostní události;
- záznamy o souhlasech a přijetí právních dokumentů, včetně verze, času a technických důkazních údajů;
- údaje obsažené v reklamacích a uplatněných právech.
Údaje o zesnulé osobě nejsou samy o sobě osobními údaji podle GDPR, mohou však souviset s žijícími osobami nebo zasahovat do jejich práv a soukromí. Proto s nimi nakládáme obezřetně.
3. Účely a právní základy
Údaje zpracováváme zejména:
- pro vytvoření účtu a poskytování služby – plnění smlouvy;
- pro zpracování plateb a objednávek – plnění smlouvy a právní povinnost;
- pro moderaci, prevenci zneužití a zabezpečení – oprávněný zájem a případně právní povinnost;
- pro vyřízení reklamací, účetnictví a daňové povinnosti – právní povinnost;
- pro prokazování souhlasů a verzí dokumentů – oprávněný zájem a právní povinnost;
- pro nepovinné analytické nebo marketingové účely – souhlas, pokud je vyžadován;
- pro odpověď na dotazy – plnění smlouvy, předsmluvní opatření nebo oprávněný zájem podle povahy dotazu.
4. Veřejnost obsahu
Uživatel bere na vědomí, že schválené pietní místo, vzpomínka, fotografie nebo zvolené jméno autora mohou být veřejně dostupné. Před vložením obsahu je nutné zvážit, zda obsah neodhaluje údaje žijících osob.
Citlivé údaje žijících osob, kontaktní údaje, adresy, zdravotní informace nebo informace o soukromém životě se bez odpovídajícího právního důvodu zveřejňovat nesmějí.
5. Příjemci a zpracovatelé
Pro provoz mohou být využíváni zejména:
- Supabase – databáze, autentizace, ukládání souborů a související infrastruktura;
- Stripe – zpracování plateb a prevence platebních podvodů;
- poskytovatel hostingu, DNS, ochrany proti útokům, e-mailových služeb a technického monitoringu;
- účetní, daňoví, právní nebo bezpečnostní poradci, je-li to nezbytné;
- orgány veřejné moci, pokud to vyžaduje zákon.
Aktuální seznam zásadních poskytovatelů má být průběžně veden interně a v případě významné změny se tento dokument aktualizuje.
6. Předávání mimo EHP
Někteří dodavatelé mohou zpracovávat údaje mimo Evropský hospodářský prostor. V takovém případě se používá odpovídající mechanismus, zejména rozhodnutí o odpovídající ochraně, standardní smluvní doložky nebo jiná zákonná záruka.
7. Doba uchování
Údaje uchováváme pouze po nezbytnou dobu:
- účet a běžný obsah po dobu existence účtu;
- odstraněný obsah po dobu nezbytnou k dokončení technického smazání a zálohovacího cyklu;
- objednávky, účetní a daňové doklady po zákonnou dobu;
- reklamační a smluvní komunikaci po dobu trvání nároků a promlčecích lhůt;
- záznamy `legal_events`, verze dokumentů a důkazní snapshoty po dobu nezbytnou k prokázání právních skutečností;
- bezpečnostní logy po dobu přiměřenou závažnosti rizika, zpravidla v řádu měsíců, není-li incident nebo zákonný důvod k delšímu uchování;
- neudělené nebo odvolané volitelné souhlasy jako důkaz po dobu nezbytnou k ochraně práv provozovatele.
Podrobnosti stanoví interní Data Retention Policy.
8. Práva subjektu údajů
Za podmínek GDPR má osoba právo:
- na přístup k údajům;
- na opravu nepřesných údajů;
- na výmaz;
- na omezení zpracování;
- na přenositelnost;
- vznést námitku proti zpracování založenému na oprávněném zájmu;
- kdykoli odvolat souhlas;
- podat stížnost u Úřadu pro ochranu osobních údajů.
Žádost lze zaslat na `gdpr@krizekonline.cz`. Můžeme požádat o přiměřené ověření totožnosti.
9. Výmaz účtu
Při zrušení účtu se odstraní osobní profil, uživatelské vzpomínky a fotografie, s výjimkou údajů, které musíme nebo smíme uchovat z právních důvodů. Pietní místo jako samostatný záznam může zůstat zachováno a přejít pod správu jiné osoby nebo administrátora.
Údaje mohou přechodně zůstat v zabezpečených zálohách do jejich pravidelného přepsání.
10. Děti
Služba není cíleně nabízena dětem. Je-li zpracování údajů dítěte založeno na souhlasu v souvislosti s nabídkou služby informační společnosti, postupuje se podle věkové hranice a podmínek stanovených právem České republiky a GDPR.
Zjistíme-li, že byl účet dítěte vytvořen nebo používán v rozporu s právními požadavky, můžeme požadovat potvrzení zákonného zástupce nebo účet omezit.
11. Automatizované rozhodování
Služba může používat automatizované bezpečnostní nebo moderační signály. Neprovádí však rozhodování s právními nebo obdobně významnými účinky založené výhradně na automatizovaném zpracování, není-li uživatel výslovně informován jinak.
12. Zabezpečení
Používáme přiměřená technická a organizační opatření, zejména řízení přístupu, ověřování e-mailu, pravidla přístupu k databázi a úložišti, bezpečnostní hlavičky, auditní záznamy a ochranu integrity právních událostí.
Žádný systém není absolutně bezpečný. Při incidentu postupujeme podle právních povinností a interního plánu reakce.
13. Změny zásad
Zásady mohou být aktualizovány. Aktuální verze, datum a kontrolní hash jsou zveřejněny na stránce dokumentu. U podstatných změn může být uživatel upozorněn a může být požadováno nové potvrzení.