Zásady ochrany osobních údajů
Naposledy aktualizováno: 16.10.2025
1. Kdo jsme
Tato zásada ochrany osobních údajů vysvětluje, jak společnost Mapka P.S.A ('my', 'nás', 'náš') zpracovává osobní údaje, když:
- když navštívíte náš veřejný prezentační web (dále jen Website) a
- zaregistrovat se a používat naši aplikaci (dále jen 'Aplikace').
Správce osobních údajů
- Název společnosti: Mapka P.S.A
- Registrovaná adresa: ul. Hermanowska 6A, 54-314 Wrocław, Poland
- E-mail pro otázky týkající se ochrany soukromí: privacy@mapka.dev
Společnost Mapka P.S.A má sídlo v Polsku a podléhá Obecnému nařízení EU o ochraně osobních údajů (GDPR) a polským zákonům o ochraně osobních údajů.
2. Rozsah těchto zásad
Tato zásada se vztahuje na:
- Návštěvníci webu – lidé, kteří si prohlížejí naše veřejné webové stránky bez vytvoření účtu.
- Uživatelé aplikace – osoby, které se registrují a používají aplikaci
- Lidé, kteří nás kontaktují – například e‑mailem nebo prostřednictvím podpory v aplikaci
Nevztahuje se na webové stránky ani služby třetích stran, které neovládáme, i když na ně odkazujeme.
3. Osobní údaje, které shromažďujeme
3.1 Když navštívíte webové stránky (bez účtu)
Při procházení webu zpracováváme:
Technické údaje a údaje o používání (prostřednictvím PostHog v režimu bez souborů cookie)
- IP adresa
- Typ a verze prohlížeče
- Informace o zařízení a operačním systému
- Odkazující URL a zobrazené stránky
- Datum a čas přístupu
- Základní interakční události (např. zobrazení stránek, kliknutí, odeslání formulářů)
- Chybové události (např. výjimky v JavaScriptu)
Tato data shromažďujeme pomocí nástroje PostHog v režimu cookieless_mode: 'always'. Na veřejném webu pro analytické účely nepoužíváme soubory cookie ani localStorage ani sessionStorage.
3.2 Při registraci a používání Aplikace
Když si v aplikaci vytvoříte a používáte účet, zpracováváme:
Údaje o účtu a profilu
- Jméno, uživatelské jméno nebo přezdívka
- E-mailová adresa
- Heslo (uložené v hašované podobě) nebo jiné přihlašovací údaje
- Jakékoli další údaje o účtu, které se rozhodnete poskytnout
Data o používání a událostech v aplikaci (přes PostHog)
- Stránky a obrazovky, které navštěvujete
- Kliknutí, odeslání formulářů a určité interakce v uživatelském rozhraní
- Funkce, které používáte, a jak často
- Technická data (IP adresa, prohlížeč, zařízení, operační systém)
- Údaje o chybách a výjimkách (chybová hlášení, výpisy zásobníku, adresy URL)
Údaje o podpoře a komunikaci
- Obsah vašich zpráv (požadavky na podporu, hlášení chyb, zpětná vazba, e-maily)
- Kontaktní údaje, které používáte (např. e‑mailová adresa)
- Jakékoli další informace, které se rozhodnete s námi sdílet
3.3 Údaje od třetích stran
Můžeme získat omezené osobní údaje od:
- Služby ověřování – (pokud je povoleno, např. 'Přihlásit se pomocí…') – základní identifikační údaje
- Platební poskytovatelé – (pokud/když bude integrováno) – například fakturační údaje a metadata transakcí.
4. Účely a právní základy zpracování
Podle GDPR musíme mít pro každý účel zpracování právní základ.
4.1 Provoz a zabezpečení webu
Doručování obsahu, zajištění bezpečnosti, měření využití.
Právní základ: Oprávněné zájmy (čl. 6 odst. 1 písm. f) GDPR)
4.2 Vytvoření a správa vašeho účtu App
Registrace, autentizace, řízení přístupu.
Právní základ: Plnění smlouvy (čl. 6 odst. 1 písm. b) GDPR)
4.3 Analytika aplikace a vylepšování produktu
Pochopení používání, zlepšování spolehlivosti, odstraňování chyb.
Právní základ: Oprávněné zájmy (čl. 6 odst. 1 písm. f) GDPR)
4.4 Podpora a komunikace
Vyřizování dotazů, správa vztahů.
Právní základ: Oprávněné zájmy a plnění smlouvy
4.5 Soulad s právními předpisy a ochrana našich práv
Plnění zákonných povinností, obhajoba právních nároků, předcházení podvodům.
Právní základ: Právní povinnost (čl. 6 odst. 1 písm. c) GDPR) a oprávněné zájmy
5. Soubory cookie a podobné technologie
5.1 Web – analytika bez souborů cookie
Na veřejném webu PostHog neukládá ani nečte žádná data ze souborů cookie ani z místního úložiště či úložiště relace.
Návštěvníky počítáme pomocí hashe zachovávajícího soukromí, vytvářeného na serverech PostHogu z denní soli, IP adresy, user agentu a názvu hostitele.
5.2 Aplikace – soubory cookie a místní úložiště
V aplikaci PostHog používá soubory cookie první strany a/nebo místní úložiště pro zajištění přesnosti analytiky a správu relací.
Nezbytně nutné technologie nevyžadují souhlas. Tam, kde to vyžaduje zákon, získáváme souhlas pro nepovinnou analytiku.
6. Naši zpracovatelé údajů
Využíváme následující služby třetích stran jako zpracovatele osobních údajů:
PostHog – Analytika a sledování chyb
Služba: Produktová a webová analytika, sledování chyb
Poskytovatel: PostHog Inc.
Region hostingu: PostHog Cloud EU (Frankfurt, Německo)
Další informace: posthog.com/privacy
Uzavřeli jsme s PostHogem smlouvu o zpracování osobních údajů (DPA). PostHog zpracovává osobní údaje pouze podle našich pokynů a tato data nepoužívá pro vlastní marketing ani pro reklamu třetích stran.
Stripe – zpracování plateb
Služba: Zpracování plateb, vyúčtování, vystavování faktur
Poskytovatel: Stripe, Inc.
Zpracovaná data: Fakturační údaje, údaje o platební kartě, údaje o transakcích
Další informace: stripe.com/privacy
Stripe zpracovává platební údaje jako zpracovatel údajů naším jménem. Stripe má certifikaci PCI DSS na úrovni 1. Na našich serverech neukládáme úplné údaje o vaší platební kartě – tyto údaje zpracovává přímo Stripe.
PayPal – Zpracování plateb (volitelné)
Služba: Zpracování plateb (pokud je zvoleno uživatelem)
Poskytovatel: PayPal (Europe) S.à r.l. et Cie, S.C.A.
Zpracovaná data: Fakturační údaje, informace o účtu PayPal, údaje o transakcích
Další informace: paypal.com/privacy
PayPal používáme pouze tehdy, když si jako platební metodu zvolíte PayPal. V takovém případě PayPal zpracovává vaše platební údaje jako zpracovatel dat. Vaše úplné přihlašovací údaje k PayPalu neobdržíme ani neukládáme – transakci vyřizuje přímo PayPal.
HubSpot – CRM a komunikace
Služba: CRM, e-mailová komunikace, zákaznická podpora
Poskytovatel: HubSpot, Inc.
Zpracovaná data: Kontaktní údaje, historie komunikace, požadavky na podporu
Další informace: legal.hubspot.com/privacy-policy
Společnost HubSpot zpracovává kontaktní a komunikační údaje jako zpracovatel osobních údajů naším jménem. HubSpot používáme ke správě vztahů se zákazníky a k poskytování podpory. HubSpot je certifikován podle rámce EU-USA pro ochranu osobních údajů.
7. Příjemci osobních údajů
Osobní údaje sdílíme pouze tehdy, je-li to nezbytné, a při zajištění odpovídajících záruk:
- 1 Poskytovatelé služeb
Hosting, infrastruktura, PostHog (analytika), doručování e-mailů, nástroje zákaznické podpory.
- 2 Profesionální poradci
Právníci, účetní, auditoři, pojistitelé – při zachování důvěrnosti.
- 3 Orgány veřejné správy a soudy
Pokud to vyžaduje zákon nebo k určení, výkonu či obhajobě právních nároků.
Neprodáváme vaše osobní údaje.
8. Mezinárodní předávání dat
Mapka P.S.A sídlí v Polsku a pro klíčové služby, kde je to možné, využívá hosting umístěný v EU, včetně PostHog Cloud EU.
Pokud předáváme osobní údaje mimo EHP nebo Spojené království, zajišťujeme vhodné záruky:
- Rozhodnutí Evropské komise o odpovídající ochraně, nebo
- Standardní smluvní doložky (SCC) schválené Evropskou komisí
Kontaktujte nás na adrese privacy@mapka.dev pro více informací o mezinárodním předávání.
9. Uchovávání dat
Osobní údaje uchováváme pouze po dobu nezbytně nutnou pro účely popsané v těchto zásadách.
Obecná doba uchování: 90 dní
Není-li delší lhůta vyžadována zákonem nebo nezbytná pro uplatnění právních nároků.
Analytická data
Až 90 dnů, poté smazáno nebo anonymizováno
Údaje o účtu
Dokud je účet aktivní + 90 dní po smazání účtu
Podpůrná data
Až 90 dní po vyřešení
Právní/finanční záznamy
V souladu s požadavky polského práva (několik let)
10. Vaše práva podle GDPR
Právo na přístup
Získejte kopii svých osobních údajů
Právo na opravu
Opravit nepřesná data
Právo na výmaz
Požádat o smazání svých dat
Právo na omezení
Omezit zpracování vašich údajů
Právo na přenositelnost údajů
Přijímejte data ve strojově čitelném formátu
Právo vznést námitku
Vznést námitku proti zpracování na základě oprávněných zájmů
Právo odvolat souhlas
Odvolat svůj souhlas kdykoli, pokud je zpracování založeno na souhlasu
Chcete-li uplatnit kterékoli z těchto práv, kontaktujte nás na: privacy@mapka.dev
Máte také právo podat stížnost u dozorového úřadu pro ochranu osobních údajů. V Polsku: Prezes Urzędu Ochrony Danych Osobowych (PUODO), ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl
11. Údaje o dětech
Naše webové stránky a aplikace nejsou určeny pro děti mladší 16 let a vědomě od nich neshromažďujeme žádné osobní údaje.
Pokud se domníváte, že nám dítě poskytlo osobní údaje, kontaktujte nás, abychom mohli takové údaje bez zbytečného odkladu vymazat.
12. Změny těchto zásad ochrany osobních údajů
Můžeme tyto zásady ochrany osobních údajů čas od času aktualizovat, například pokud změníme své služby nebo se změní právní požadavky.
Aktualizované zásady zveřejníme na této stránce a aktualizujeme datum 'Naposledy aktualizováno'. Pokud budou změny významné, můžeme vás o nich informovat také e‑mailem nebo prostřednictvím aplikace.