(GDPR dokument)
Karel Mikeš, IČO: 19395345
Nízká Srbská 5, 549 63 Machov
E-mail: info@predpovidac.cz
Telefon: +420 604 852 252
1. Jaké osobní údaje zpracováváme
- Identifikační údaje (jméno/přezdívka, pokud je uvedeno)
- Kontaktní údaje (e-mailová adresa)
- Datum narození (jen pro účely výkladu)
- Údaje zadané do objednávky nebo uživatelského profilu
- Údaje o platbách a kreditu (neuchováváme údaje o kartách, pouze info o připsání platby)
- IP adresa, cookies, localStorage a další technické údaje o návštěvě webu
- Údaje o chování návštěvníka na webu (např. stránky, které navštívil, anonymizovaná IP) přes analytické nástroje (Google Analytics) – pouze s vaším souhlasem
- Údaje získané při přihlášení přes Facebook/Meta (pokud je aktivní): jedinečný identifikátor uživatele (Facebook User ID) a základní údaje z veřejného profilu v rozsahu oprávnění public_profile (např. jméno a profilová fotografie). E-mail z Facebooku zpracováváme pouze, pokud o něj výslovně požádáme a uživatel udělí oprávnění email.
- Údaje získané při přihlášení přes Google (Google OAuth 2.0): jedinečný identifikátor (Google ID), jméno a příjmení, profilová fotografie a e-mailová adresa (pokud jsou v účtu Google veřejné nebo povolené).
2. Ochrana osobních údajů a právní základ
Provozovatel je správcem osobních údajů ve smyslu Nařízení (EU) 2016/679 Evropského parlamentu a Rady (GDPR)
a zákona č. 110/2019 Sb., o zpracování osobních údajů.
Osobní údaje zpracováváme za těmito účely a na základě těchto právních titulů:
- Plnění smlouvy (realizace objednávky a poskytování služeb, čl. 6 odst. 1 písm. b) GDPR)
- Plnění právních povinností (zejména účetnictví a daňové povinnosti, čl. 6 odst. 1 písm. c) GDPR)
- Oprávněný zájem provozovatele (prevence zneužití služeb, zajištění bezpečnosti, čl. 6 odst. 1 písm. f) GDPR)
- Souhlas uživatele (např. marketingové účely nebo analytické cookies, čl. 6 odst. 1 písm. a) GDPR)
Vaše osobní údaje jsou chráněny pomocí moderních technických a organizačních opatření proti zneužití, ztrátě či neoprávněnému přístupu. Přístup k údajům mají pouze pověřené osoby, a to v nezbytném rozsahu.
Osobní údaje uchováváme po dobu nezbytně nutnou, nejdéle však 5 let od poslední aktivity, pokud zákon nestanoví jinak.
Výklady pro neregistrované uživatele uchováváme max. 48 hodin.
2a. Zvláštní kategorie údajů (citlivé údaje)
GDPR rozlišuje tzv. zvláštní kategorie osobních údajů (čl. 9 GDPR), mezi které patří zejména údaje o zdravotním stavu, náboženském či filozofickém vyznání nebo údaje o sexuálním životě či sexuální orientaci.
Uvědomujeme si, že popis snu nebo osobní dotaz může takové informace obsahovat (např. témata psychiky, traumat, intimních vztahů apod.). Tyto citlivé údaje nevyžadujeme a nežádáme. Doporučujeme proto, abyste do zadání neuváděli zbytečně citlivé informace a případně je anonymizovali.
- Pokud citlivé údaje do zadání přesto uvedete, budou zpracovány pouze v nezbytném rozsahu a jen za účelem vyřízení vašeho požadavku (vygenerování výkladu).
- Text zadání může být v rámci zajištění služby předán také našim zpracovatelům (např. AI poskytovateli), pokud je to nutné pro vygenerování odpovědi.
- Máte právo kdykoliv požádat o výmaz nebo omezení zpracování – viz bod 7 (Data Deletion) a bod 4 (Práva uživatele).
Důležité: Služba neslouží k diagnostice zdravotního či psychického stavu. Výstupy jsou generovány automatizovaným systémem a mají informativní / zábavní charakter. Pokud řešíte zdravotní nebo psychické obtíže, obraťte se na kvalifikovaného odborníka.
3. Komu mohou být údaje zpřístupněny
- Poskytovatelům IT a účetních služeb, pokud je to nezbytné pro provoz služby
- Orgánům veřejné moci, pokud to vyžaduje zákon
- Poskytovateli hostingových a infrastrukturních služeb: Render Services, Inc. (Render.com) – provoz webové aplikace a související infrastruktury. V rámci hostingu může docházet ke zpracování technických údajů (např. IP adresa, logy přístupů a chybové logy) a ukládání dat nezbytných pro provoz služby.
- Poskytovateli hostingových služeb: Web4U s.r.o. (Web4U.cz) – provoz webhostingových/serverhostingových služeb a související infrastruktury dle zvoleného nastavení služby (může zahrnovat technické logy a provozní údaje nutné pro fungování webu).
- Poskytovateli hostingových služeb: ARODAX (arodax.com) – provoz spravovaných serverů/hostingu a související infrastruktury dle zvoleného nastavení služby.
- Poskytovateli AI služeb: OpenAI (OpenAI, L.L.C.) – za účelem zpracování obsahu požadavku a vygenerování odpovědi (výkladu). Do AI předáváme pouze údaje nezbytné pro personalizaci výkladu, zejména datum narození a znamení (a obsah textu, který uživatel zadá). E-mailovou adresu ani jméno/přezdívku do AI neposíláme. Data zasílaná přes OpenAI API nejsou ve výchozím nastavení použita k trénování modelů; mohou být však dočasně uchována v tzv. abuse monitoring logách (standardně až 30 dnů), pokud není sjednán režim Zero Data Retention.
- Poskytovateli přihlášení přes sociální síť: Meta Platforms (Facebook Login) – ověření přihlášení a předání údajů v rozsahu oprávnění udělených uživatelem.
- Platební bráně PayU S.A. (KRS 0000274399, Grunwaldzka 186, 60-166 Poznań, Polsko) – pouze v rozsahu nezbytném pro provedení platby; PayU je v tomto případě samostatným správcem osobních údajů.
- Poskytovateli analytických služeb (Google Ireland Ltd.) pouze se souhlasem uživatele a v rozsahu anonymní analytiky.
Při platbě online jsou potřebné osobní údaje (například jméno, e-mail a informace o platbě) bezpečně předány společnosti PayU S.A. jako dalšímu správci údajů za účelem zpracování platební transakce. Bez těchto údajů není možné platbu realizovat.
V souvislosti s využitím některých zpracovatelů (např. hosting/infrastruktura, AI poskytovatel) může dojít k předání osobních údajů mimo EU/EHP. Takové předání probíhá na základě vhodných záruk, zejména standardních smluvních doložek (SCC), a v souladu se smluvními podmínkami daného zpracovatele.
3a. Přihlášení přes Facebook/Meta (Facebook Login)
Pokud využijete přihlášení přes Facebook/Meta, slouží tyto údaje k ověření identity, vytvoření/přiřazení účtu a zabezpečení přístupu. Právním základem je zpravidla plnění smlouvy (poskytnutí služby) a/nebo oprávněný zájem na zabezpečení přístupu.
- Zpracováváme zejména Facebook User ID a základní údaje z veřejného profilu v rozsahu udělených oprávnění.
- E-mail z Facebooku zpracováváme pouze, pokud o něj požádáme a uživatel udělí oprávnění email.
- Tyto údaje nepředáváme do AI modelu (OpenAI) – do AI posíláme jen datum narození a znamení + text zadání, nikoli e-mail ani jméno.
Uživatel může propojení kdykoliv zrušit odebráním aplikace v nastavení Facebooku (Apps and Websites). Tím dojde k odpojení účtu. Výmaz dat v naší službě lze zároveň vyžádat postupem v bodu 7 (Data Deletion).
4. Práva uživatele
- Právo na přístup k osobním údajům
- Právo na opravu údajů
- Právo na výmaz („být zapomenut“)
- Právo na omezení zpracování
- Právo vznést námitku proti zpracování
- Právo na přenositelnost údajů
- Právo kdykoliv odvolat souhlas se zpracováním údajů (pokud byl udělen)
- Právo podat stížnost u Úřadu pro ochranu osobních údajů
Pro uplatnění práv nebo v případě dotazů pište na info@predpovidac.cz.
5. Zásady zpracování údajů dětí
Služba není určena osobám mladším 18 let bez souhlasu zákonného zástupce. Aktivní ověřování věku neprovádíme, ale pokud zjistíme, že byly osobní údaje dítěte zpracovány bez souhlasu zákonného zástupce, provedeme jejich neprodlené smazání na žádost.
6. Cookies a obdobné technologie
Tento web používá technické cookies a localStorage pro funkčnost služby (přihlášení, objednávky).
Pro analýzu návštěvnosti využíváme Google Analytics (cookies třetích stran) pouze na základě vašeho souhlasu.
Nastavení cookies můžete odmítnout při první návštěvě nebo kdykoliv změnit v zápatí stránky (odkaz „Nastavení cookies“).
Při platbě PayU může být dočasně nastavena cookie třetí strany – pouze pro účely platby.
O soukromí u Google Analytics více na
https://policies.google.com/privacy?hl=cs
.
7. Výmaz osobních údajů (Data Deletion)
Máte právo požádat o výmaz osobních údajů (čl. 17 GDPR). Žádost můžete podat kdykoliv. Pro rychlé vyřízení postupujte následovně:
- Pošlete e-mail na info@predpovidac.cz s předmětem: „Žádost o výmaz osobních údajů“.
- Do zprávy uveďte identifikaci účtu: e-mail použitý ve službě nebo informaci, že jde o účet přihlášený přes Facebook/Meta (ideálně uveďte Facebook User ID, pokud jej znáte, případně datum a čas posledního použití služby / identifikátor poslední objednávky).
- Z důvodu ochrany vašich údajů vás můžeme požádat o doplňující informace k ověření identity (např. potvrzení z e-mailu, ze kterého byl účet vytvořen, nebo identifikátor poslední objednávky).
Žádosti vyřizujeme bez zbytečného odkladu, nejpozději do 1 měsíce od obdržení žádosti. Ve složitých nebo četných případech může být lhůta prodloužena (max. o další 2 měsíce), vždy vás však budeme informovat o důvodu prodloužení.
Co typicky smažeme / anonymizujeme:
- uživatelský účet a profilové údaje (pokud existují)
- obsah požadavků a výkladů navázaných na účet (pokud není nutné je dále uchovávat)
- technické identifikátory, kde je to možné (např. anonymizace logů v přiměřeném rozsahu)
Výjimky: některé údaje nemůžeme smazat ihned nebo v plném rozsahu, pokud je musíme uchovávat kvůli plnění právních povinností (zejména účetnictví/daňové doklady) nebo k ochraně našich právních nároků. V takovém případě údaje omezíme (archivujeme) a zpřístupníme je pouze v nezbytném rozsahu.
Uživatelé přihlášení přes Facebook/Meta: Propojení účtu můžete kdykoliv zrušit také na straně Facebooku odebráním aplikace v nastavení účtu. Následně vymažeme data, která o vás v rámci služby uchováváme, a to i na základě požadavku na výmaz, který může být předán prostřednictvím systému Meta pro žádosti o smazání uživatelských dat.
8. Závěr
Pro detailnější informace nebo řešení konkrétních situací kontaktujte provozovatele na výše uvedené e-mailové adrese.