Zásady ochrany osobních údajů
Poslední aktualizace: 16. srpna 2025
Správce údajů
Phottr s.r.o., DIČ: 21409684, DIČ: CZ21409684
Sídlo: Vranové 1.díl 13, 468 22 Malá Skála, Česká republika
E-mail: legal@phottr.com
Pověřenec pro ochranu osobních údajů: Honza Vojtek (honza@phottr.com)
Zveřejněno na: https://www.phottr.com/privacypolicy
1. Účel dokumentu
Tento dokument stanoví zásady zpracování osobních údajů uživatelů mobilní aplikace PHOTTR (dále jen „aplikace“), provozované společností Phottr s.r.o. jako správcem údajů, v souladu s nařízením Evropského parlamentu a Rady (EU) 2016/679 (GDPR) a zákonem č. 110/2019 Sb., o a Rady (GDPR) a zákona č. 110/2019 Sb., o zpracování osobních údajů.
2. Rozsah zpracovávaných údajů
- Přihlašovací údaje: e-mail a jméno získané prostřednictvím Firebase Auth při použití Apple Sign-In nebo Google Sign-In.
- Obsah uživatele: fotografie nahrané do aplikace za účelem úpravy a exportu. Metadata (EXIF, GPS) neukládáme.
- Technické údaje: anonymizované telemetrické údaje (model zařízení, verze operačního systému) prostřednictvím Sentry za účelem zajištění funkčnosti a hlášení chyb .
- Provozní protokoly: IP adresa může být dočasně zaznamenána v protokolech serveru, ale není cíleně zpracovávána.
3. Způsob a místo zpracování
Fotografie jsou zpracovávány na zařízení uživatele, v Google Cloud (EU) a částečně prostřednictvím technologického partnera se sídlem v USA, přičemž přenos je v souladu s požadavky GDPR (standardní smluvní doložky).
Fotografie zůstávají uloženy v cloudovém úložišti, dokud je uživatel neodstraní.
Při zpracování prostřednictvím API partnera nejsou fotografie ukládány na serverech partnera.
Při exportu dat do systémů třetích stran přenášíme pouze produktová data vytvořená uživatelem v aplikaci, tj. fotografii, název a kód produktu.
4. Příjemci osobních údajů
Osobní údaje mohou být sděleny následujícím kategoriím příjemců:
- Apple a Google (poskytovatelé přihlašovacích údajů).
- Poskytovatelé infrastruktury (Google Cloud – EU, technologický partner – USA).
- Poskytovatel telemetrie (Sentry).
- Apple (pro zpracování plateb za nákupy v aplikacích).
- Shoptet (příjemce exportovaných fotografií).
Přenosy mimo Evropský hospodářský prostor se provádějí v souladu s kapitolou V GDPR.
5. Právní základ pro zpracování
- Plnění smlouvy podle čl. 6 odst. 1 písm. b) GDPR – poskytování funkcí aplikace, zejména úpravy fotografií a exportu.
- Oprávněný zájem podle čl. 6 odst. 1 písm. f) GDPR – zajištění bezpečnosti a funkčnosti aplikace, včetně telemetrie a řešení problémů.
- Plnění zákonné povinnosti podle čl. 6 odst. 1 písm. c) GDPR – uchovávání účetních a daňových dokladů v souladu se zákonem č. 563/1991 Sb., o účetnictví, a zákonem č. 235/2004 Sb., o dani z přidané hodnoty, po dobu stanovenou v těchto předpisech.
6. Doba uchovávání údajů
- Fotografie: dokud nejsou smazány uživatelem.
- Technické a chybové protokoly: 30 dní.
- Účetní a daňové doklady: po dobu až 10 let, v souladu s příslušnými právními předpisy.
- Po zrušení uživatelského účtu budou všechna související data smazána do 7 dnů.
7. Práva subjektů údajů
Subjekty údajů mají právo:
- přístup k osobním údajům,
- opravit nesprávné údaje,
- vymazání („právo být zapomenut“),
- omezení zpracování,
- přenositelnost údajů,
- vznést námitku proti zpracování,
- podat stížnost Úřadu pro ochranu osobních údajů nebo jinému příslušnému dozorovému orgánu.
Žádosti o uplatnění práv lze zasílat e-mailem na adresu legal@phottr.com.
8. Bezpečnost zpracování
- Veškerá komunikace probíhá přes šifrované připojení (HTTPS/TLS).
- Data jsou uložena v šifrovaném úložišti.
- Přístup k infrastruktuře je chráněn dvoufaktorovým ověřováním.
- Přístup k údajům mají pouze oprávněné osoby v souladu s interními pravidly pro přístup.
9. Změny zásad
Správce si vyhrazuje právo tuto politiku kdykoli změnit. Uživatelé budou o podstatných změnách informováni prostřednictvím oznámení v aplikaci a zveřejněním aktualizované verze na webových stránkách.
10. Řešení sporů
Veškeré spory vzniklé v souvislosti s používáním aplikace PHOTTR nebo těchto zásad budou řešeny rozhodčím řízením v českém jazyce podle právních předpisů České republiky. Toto ustanovení nemá vliv na právo spotřebitele obrátit se na příslušný soud podle obecně závazných právních předpisů.