Zásady ochrany osobních údajů
Popisujeme, jaké údaje zpracováváme při objednávce social media služeb, platbě, podpoře a analytice po souhlasu.
Tento přehled vysvětluje, jak s údaji pracujeme při provozu služby. Konkrétní práva a povinnosti se řídí GDPR, českým právem a obchodními podmínkami.
1. Správce osobních údajů
Kdo stránku spravuje a kde sídlí.
Název
IČO
DIČ
Datová schránka
Adresa sídla
2. Jaké údaje zpracováváme
Přesně ta data, která web potřebuje.
- E-mail a objednávkové údaje pro potvrzení objednávky, transakční e-maily, fakturaci a podporu.
- Billing profil a firemní údaje pouze pokud je zákazník uloží v účtu nebo je uvede v objednávce.
- Vybraná služba, množství a veřejné URL social profilu, příspěvku, videa nebo kanálu.
- Stripe payment metadata nutná pro spárování platby s objednávkou, refundem a účetnictvím.
- IP adresa, CSRF token a order code pro ochranu proti zneužití a ověření vlastnictví objednávky.
- Technické, analytické a marketingové identifikátory pouze po příslušném souhlasu se souborem cookies.
- Local storage pro uložené social profily, rozpracovaný košík, asistenta a consent bannery, pokud je použijete.
5. Jaké údaje předáváme poskytovatelům plnění
Minimum údajů nutné pro dokončení objednané služby.
- Poskytovateli plnění předáváme veřejné URL profilu, příspěvku, videa nebo kanálu.
- Předáváme typ objednané služby, zvolenou platformu, množství a interní identifikátor objednávky pro párování stavu.
- Nepředáváme hesla, přihlašovací údaje, neveřejné zprávy ani přístup k účtu na sociální síti.
- E-mail, fakturační údaje a platební metadata držíme u nás a předáváme je jen tehdy, pokud je to nutné pro platbu, účetnictví nebo podporu.
6. Profily uložené v prohlížeči
Lokální uložené profily a košík ve vašem zařízení.
- Uložené social profily v prohlížeči slouží jen k rychlejšímu vyplnění další objednávky na stejném zařízení.
- Rozpracovaný košík může obsahovat vybranou službu, množství a veřejné URL cíle.
- Tyto údaje jsou uložené lokálně ve vašem prohlížeči a můžete je odstranit vymazáním dat webu nebo uložených profilů v rozhraní.
3. Účely a právní základy
Účel, základ a doba uchování v jedné tabulce.
| Účel | Právní základ | Doba uchovávání |
|---|---|---|
| Plnění social media služby a správa objednávky | Čl. 6 odst. 1 písm. b) GDPR | 10 let pro účetní doklady, jinak po dobu životního cyklu objednávky |
| Fakturace a účetnictví | Čl. 6 odst. 1 písm. c) GDPR | 10 let |
| Ochrana proti zneužití, reklamace a podpora | Čl. 6 odst. 1 písm. f) GDPR | Po dobu nutnou k řešení požadavku a bezpečnostních logů |
| Analytika a marketingové měření | Čl. 6 odst. 1 písm. a) GDPR (souhlas) | Do odvolání souhlasu / dle nastavení nástroje |
4. Zpracovatelé a předávání údajů
Kdo nám pomáhá s provozem a platbami.
- Stripe pro platby
- Appwrite pro databázi a účetní provoz
- SMM poskytovatelé plnění pouze v rozsahu veřejného URL, typu služby a množství
- Appwrite Messaging s MailerSend SMTP pro transakční e-maily
- Chatwoot pro podporu, pokud je chat podpory zapnutý
- GA4, PostHog a Umami pouze po souhlasu s analytikou
- Meta, Google Ads, TikTok, Microsoft Ads a Reddit pro reklamní pixely, serverové konverze, atribuci a remarketing – pouze po souhlasu s marketingem
- mPOHODA pro fakturaci a účetní evidenci
7. Vaše práva
Co můžete chtít a přes jaký kanál.
- Právo na přístup, opravu, výmaz, přenositelnost, námitku a omezení zpracování.
- Export a výmaz řešíme také přes GDPR portál.
- Účetní záznamy po výmazu anonymizujeme, ale neodstraňujeme dříve, než dovolí zákon.
Pro export nebo výmaz použijte GDPR portál nebo napište na support@koupitsledujici.cz.
8. Cookies a browser storage
Cookies, session storage a consent logika.
- `td_session` s Appwrite session secret pro přihlášení do účtu
- `csrf_token` pro ochranu formulářů
- `cookie_consent` pro uložení vaší volby (uchováváme samostatně analytický a marketingový souhlas)
- GA4, PostHog a Umami až po souhlasu s analytikou
- Marketingové pixely a serverové konverze (Meta, Google Ads, TikTok, Microsoft Ads, Reddit) pro atribuci nákupů, remarketing a enhanced conversions; u nákupu můžeme předat hashovaný e-mail a IP – pouze po souhlasu s marketingem
- Assistant může ukládat konverzaci a session v localStorage, dokud ji nevymažete
9. Kontakt
Poslední kontakt a servisní bod.
Kontakt: support@koupitsledujici.cz. GDPR požadavky můžete poslat i přes GDPR portál.