Zásady ochrany osobních údajů

Naposledy aktualizováno: 16.10.2025

1. Kdo jsme

Tato zásada ochrany osobních údajů vysvětluje, jak společnost Mapka P.S.A ('my', 'nás', 'náš') zpracovává osobní údaje, když:

  • když navštívíte náš veřejný prezentační web (dále jen Website) a
  • zaregistrovat se a používat naši aplikaci (dále jen 'Aplikace').

Správce osobních údajů

  • Název společnosti: Mapka P.S.A
  • Registrovaná adresa: ul. Hermanowska 6A, 54-314 Wrocław, Poland
  • E-mail pro otázky týkající se ochrany soukromí: privacy@mapka.dev

Společnost Mapka P.S.A má sídlo v Polsku a podléhá Obecnému nařízení EU o ochraně osobních údajů (GDPR) a polským zákonům o ochraně osobních údajů.

2. Rozsah těchto zásad

Tato zásada se vztahuje na:

  • Návštěvníci webu – lidé, kteří si prohlížejí naše veřejné webové stránky bez vytvoření účtu.
  • Uživatelé aplikace – osoby, které se registrují a používají aplikaci
  • Lidé, kteří nás kontaktují – například e‑mailem nebo prostřednictvím podpory v aplikaci

Nevztahuje se na webové stránky ani služby třetích stran, které neovládáme, i když na ně odkazujeme.

3. Osobní údaje, které shromažďujeme

3.1 Když navštívíte webové stránky (bez účtu)

Při procházení webu zpracováváme:

Technické údaje a údaje o používání (prostřednictvím PostHog v režimu bez souborů cookie)

  • IP adresa
  • Typ a verze prohlížeče
  • Informace o zařízení a operačním systému
  • Odkazující URL a zobrazené stránky
  • Datum a čas přístupu
  • Základní interakční události (např. zobrazení stránek, kliknutí, odeslání formulářů)
  • Chybové události (např. výjimky v JavaScriptu)

Tato data shromažďujeme pomocí nástroje PostHog v režimu cookieless_mode: 'always'. Na veřejném webu pro analytické účely nepoužíváme soubory cookie ani localStorage ani sessionStorage.

3.2 Při registraci a používání Aplikace

Když si v aplikaci vytvoříte a používáte účet, zpracováváme:

Údaje o účtu a profilu

  • Jméno, uživatelské jméno nebo přezdívka
  • E-mailová adresa
  • Heslo (uložené v hašované podobě) nebo jiné přihlašovací údaje
  • Jakékoli další údaje o účtu, které se rozhodnete poskytnout

Data o používání a událostech v aplikaci (přes PostHog)

  • Stránky a obrazovky, které navštěvujete
  • Kliknutí, odeslání formulářů a určité interakce v uživatelském rozhraní
  • Funkce, které používáte, a jak často
  • Technická data (IP adresa, prohlížeč, zařízení, operační systém)
  • Údaje o chybách a výjimkách (chybová hlášení, výpisy zásobníku, adresy URL)

Údaje o podpoře a komunikaci

  • Obsah vašich zpráv (požadavky na podporu, hlášení chyb, zpětná vazba, e-maily)
  • Kontaktní údaje, které používáte (např. e‑mailová adresa)
  • Jakékoli další informace, které se rozhodnete s námi sdílet

3.3 Údaje od třetích stran

Můžeme získat omezené osobní údaje od:

  • Služby ověřování – (pokud je povoleno, např. 'Přihlásit se pomocí…') – základní identifikační údaje
  • Platební poskytovatelé – (pokud/když bude integrováno) – například fakturační údaje a metadata transakcí.

4. Účely a právní základy zpracování

Podle GDPR musíme mít pro každý účel zpracování právní základ.

4.1 Provoz a zabezpečení webu

Doručování obsahu, zajištění bezpečnosti, měření využití.

Právní základ: Oprávněné zájmy (čl. 6 odst. 1 písm. f) GDPR)

4.2 Vytvoření a správa vašeho účtu App

Registrace, autentizace, řízení přístupu.

Právní základ: Plnění smlouvy (čl. 6 odst. 1 písm. b) GDPR)

4.3 Analytika aplikace a vylepšování produktu

Pochopení používání, zlepšování spolehlivosti, odstraňování chyb.

Právní základ: Oprávněné zájmy (čl. 6 odst. 1 písm. f) GDPR)

4.4 Podpora a komunikace

Vyřizování dotazů, správa vztahů.

Právní základ: Oprávněné zájmy a plnění smlouvy

4.5 Soulad s právními předpisy a ochrana našich práv

Plnění zákonných povinností, obhajoba právních nároků, předcházení podvodům.

Právní základ: Právní povinnost (čl. 6 odst. 1 písm. c) GDPR) a oprávněné zájmy

5. Soubory cookie a podobné technologie

5.1 Web – analytika bez souborů cookie

Na veřejném webu PostHog neukládá ani nečte žádná data ze souborů cookie ani z místního úložiště či úložiště relace.

Návštěvníky počítáme pomocí hashe zachovávajícího soukromí, vytvářeného na serverech PostHogu z denní soli, IP adresy, user agentu a názvu hostitele.

5.2 Aplikace – soubory cookie a místní úložiště

V aplikaci PostHog používá soubory cookie první strany a/nebo místní úložiště pro zajištění přesnosti analytiky a správu relací.

Nezbytně nutné technologie nevyžadují souhlas. Tam, kde to vyžaduje zákon, získáváme souhlas pro nepovinnou analytiku.

6. Naši zpracovatelé údajů

Využíváme následující služby třetích stran jako zpracovatele osobních údajů:

PostHog – Analytika a sledování chyb

Služba: Produktová a webová analytika, sledování chyb

Poskytovatel: PostHog Inc.

Region hostingu: PostHog Cloud EU (Frankfurt, Německo)

Další informace: posthog.com/privacy

Uzavřeli jsme s PostHogem smlouvu o zpracování osobních údajů (DPA). PostHog zpracovává osobní údaje pouze podle našich pokynů a tato data nepoužívá pro vlastní marketing ani pro reklamu třetích stran.

Stripe – zpracování plateb

Služba: Zpracování plateb, vyúčtování, vystavování faktur

Poskytovatel: Stripe, Inc.

Zpracovaná data: Fakturační údaje, údaje o platební kartě, údaje o transakcích

Další informace: stripe.com/privacy

Stripe zpracovává platební údaje jako zpracovatel údajů naším jménem. Stripe má certifikaci PCI DSS na úrovni 1. Na našich serverech neukládáme úplné údaje o vaší platební kartě – tyto údaje zpracovává přímo Stripe.

PayPal – Zpracování plateb (volitelné)

Služba: Zpracování plateb (pokud je zvoleno uživatelem)

Poskytovatel: PayPal (Europe) S.à r.l. et Cie, S.C.A.

Zpracovaná data: Fakturační údaje, informace o účtu PayPal, údaje o transakcích

Další informace: paypal.com/privacy

PayPal používáme pouze tehdy, když si jako platební metodu zvolíte PayPal. V takovém případě PayPal zpracovává vaše platební údaje jako zpracovatel dat. Vaše úplné přihlašovací údaje k PayPalu neobdržíme ani neukládáme – transakci vyřizuje přímo PayPal.

HubSpot – CRM a komunikace

Služba: CRM, e-mailová komunikace, zákaznická podpora

Poskytovatel: HubSpot, Inc.

Zpracovaná data: Kontaktní údaje, historie komunikace, požadavky na podporu

Další informace: legal.hubspot.com/privacy-policy

Společnost HubSpot zpracovává kontaktní a komunikační údaje jako zpracovatel osobních údajů naším jménem. HubSpot používáme ke správě vztahů se zákazníky a k poskytování podpory. HubSpot je certifikován podle rámce EU-USA pro ochranu osobních údajů.

7. Příjemci osobních údajů

Osobní údaje sdílíme pouze tehdy, je-li to nezbytné, a při zajištění odpovídajících záruk:

  • 1
    Poskytovatelé služeb

    Hosting, infrastruktura, PostHog (analytika), doručování e-mailů, nástroje zákaznické podpory.

  • 2
    Profesionální poradci

    Právníci, účetní, auditoři, pojistitelé – při zachování důvěrnosti.

  • 3
    Orgány veřejné správy a soudy

    Pokud to vyžaduje zákon nebo k určení, výkonu či obhajobě právních nároků.

Neprodáváme vaše osobní údaje.

8. Mezinárodní předávání dat

Mapka P.S.A sídlí v Polsku a pro klíčové služby, kde je to možné, využívá hosting umístěný v EU, včetně PostHog Cloud EU.

Pokud předáváme osobní údaje mimo EHP nebo Spojené království, zajišťujeme vhodné záruky:

  • Rozhodnutí Evropské komise o odpovídající ochraně, nebo
  • Standardní smluvní doložky (SCC) schválené Evropskou komisí

Kontaktujte nás na adrese privacy@mapka.dev pro více informací o mezinárodním předávání.

9. Uchovávání dat

Osobní údaje uchováváme pouze po dobu nezbytně nutnou pro účely popsané v těchto zásadách.

Obecná doba uchování: 90 dní

Není-li delší lhůta vyžadována zákonem nebo nezbytná pro uplatnění právních nároků.

Analytická data

Až 90 dnů, poté smazáno nebo anonymizováno

Údaje o účtu

Dokud je účet aktivní + 90 dní po smazání účtu

Podpůrná data

Až 90 dní po vyřešení

Právní/finanční záznamy

V souladu s požadavky polského práva (několik let)

10. Vaše práva podle GDPR

1

Právo na přístup

Získejte kopii svých osobních údajů

2

Právo na opravu

Opravit nepřesná data

3

Právo na výmaz

Požádat o smazání svých dat

4

Právo na omezení

Omezit zpracování vašich údajů

5

Právo na přenositelnost údajů

Přijímejte data ve strojově čitelném formátu

6

Právo vznést námitku

Vznést námitku proti zpracování na základě oprávněných zájmů

7

Právo odvolat souhlas

Odvolat svůj souhlas kdykoli, pokud je zpracování založeno na souhlasu

Chcete-li uplatnit kterékoli z těchto práv, kontaktujte nás na: privacy@mapka.dev

Máte také právo podat stížnost u dozorového úřadu pro ochranu osobních údajů. V Polsku: Prezes Urzędu Ochrony Danych Osobowych (PUODO), ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl

11. Údaje o dětech

Naše webové stránky a aplikace nejsou určeny pro děti mladší 16 let a vědomě od nich neshromažďujeme žádné osobní údaje.

Pokud se domníváte, že nám dítě poskytlo osobní údaje, kontaktujte nás, abychom mohli takové údaje bez zbytečného odkladu vymazat.

12. Změny těchto zásad ochrany osobních údajů

Můžeme tyto zásady ochrany osobních údajů čas od času aktualizovat, například pokud změníme své služby nebo se změní právní požadavky.

Aktualizované zásady zveřejníme na této stránce a aktualizujeme datum 'Naposledy aktualizováno'. Pokud budou změny významné, můžeme vás o nich informovat také e‑mailem nebo prostřednictvím aplikace.