1. Kdo jsme
Tyto zásady vysvětlují, jak Poskytovatel aplikace SmileCrop zpracovává osobní údaje návštěvníků webu, zákazníků, uživatelů aplikace a osob, které kontaktují podporu.
SmileCrop je desktopová aplikace, která je navržena pro lokální zpracování fotografií na zařízení uživatele. Poskytovatel standardně nepřijímá a neukládá pacientské fotografie.
2. Důležité rozlišení: zákaznická data vs. pacientské fotografie
Poskytovatel může zpracovávat běžné osobní údaje zákazníků, například jméno, e-mail, fakturační údaje, údaje o objednávce, licenci, platbě, komunikaci s podporou a technické údaje nezbytné pro provoz webu a licence.
Pacientské fotografie, které Uživatel vkládá do Aplikace, jsou standardně zpracovávány pouze lokálně na zařízení Uživatele. Poskytovatel k nim nemá přístup, pokud je Uživatel sám neposkytne, například jako přílohu e-mailu pro účely technické podpory. Uživatel by pacientská data neměl Poskytovateli zasílat, pokud to není nezbytné a předem domluvené. Více v prohlášení k pacientským fotografiím.
3. Jaké údaje zpracováváme
- Identifikační a kontaktní údaje: jméno, příjmení, e-mail, případně název firmy, IČO, DIČ, fakturační adresa.
- Údaje o nákupu a licenci: zakoupený plán, datum nákupu, stav předplatného, licenční klíč, historie aktivací, zákaznické ID u platebního poskytovatele.
- Technické údaje: IP adresa, typ prohlížeče, operační systém, verze aplikace, identifikátor zařízení nebo instance pro účely aktivace a ochrany licence.
- Komunikace: obsah e-mailů, dotazů podpory, chybová hlášení a údaje, které nám Uživatel dobrovolně poskytne.
- Provoz webu a měření výkonu: Cloudflare zpracovává technické a bezpečnostní údaje potřebné pro doručení a ochranu webu. Cloudflare Web Analytics používá bezcookiesový výkonnostní beacon pro agregované údaje o návštěvách a rychlosti načítání; nevytváří uživatelský profil ani nesleduje návštěvníka napříč weby. Podrobnosti uvádí informace o cookies.
- Checkout: na stránce nákupu se po zahájení nákupního procesu načte Paddle.js. Paddle může zpracovat IP adresu, údaje o zařízení a prohlížeči, interakce s checkoutem a údaje vyplněné pro objednávku.
4. Účely a právní základy zpracování
| Účel | Kategorie údajů | Právní základ |
|---|---|---|
| Vyřízení objednávky, dodání licence, správa předplatného | kontaktní, fakturační, platební, licenční údaje | plnění smlouvy |
| Technická podpora k existující smlouvě | e-mail, obsah zprávy, technické informace | plnění smlouvy |
| Odpověď na obecný dotaz a obrana právních nároků | e-mail, obsah zprávy, související záznamy | oprávněný zájem na komunikaci a ochraně práv |
| Ověření licence | licenční klíč, device/instance ID, stav aktivace | plnění smlouvy |
| Prevence podvodů a zneužití licence | údaje o aktivaci, objednávce, zařízení a bezpečnostní události | oprávněný zájem na ochraně produktu a zákazníků |
| Účetnictví a daňové povinnosti | fakturační a platební údaje | právní povinnost |
| Bezpečnost webu a infrastruktury | IP adresa, logy, technické údaje | oprávněný zájem |
| Bezcookiesové agregované měření výkonu webu | časování načítání, stránka, typ zařízení a agregované údaje o návštěvě | oprávněný zájem na měření a zlepšování webu |
| Obchodní sdělení | e-mail, historie nákupu | souhlas, nebo oprávněný zájem u obdobných vlastních služeb stávajícím zákazníkům, vždy s možností odhlášení |
| Případné analytické či marketingové cookies | cookie identifikátory a chování na webu | souhlas (aktuálně nepoužíváme) |
5. Platební poskytovatel (Paddle) a daňové doklady
Platby zpracovává společnost Paddle.com Market Limited („Paddle") jako Merchant of Record a autorizovaný prodejce. Paddle je samostatným správcem údajů potřebných k uzavření a správě platebního vztahu, fakturaci, výpočtu daní a prevenci podvodů. Paddle a jeho služby, včetně nástrojů skupiny ProfitWell, mohou zpracovávat kontaktní a fakturační údaje, IP adresu, údaje o zařízení a prohlížeči, interakce s checkoutem, stav předplatného a platební údaje. Poskytovatel SmileCrop nemá přístup k celému číslu platební karty.
Paddle je uveden jako prodávající/obchodník na vystaveném dokladu. Na zpracování osobních údajů Paddle se vztahují jeho vlastní zásady ochrany osobních údajů.
6. Zpracovatelé a příjemci
Podle použité infrastruktury mohou být osobní údaje zpřístupněny zejména poskytovatelům hostingu, domén, e-mailové komunikace, plateb, licencování, zákaznické podpory a účetnictví. Aktuálně využíváme zejména:
- Cloudflare — DNS, hosting webu (Cloudflare Pages), CDN, bezpečnostní ochrana a bezcookiesové agregované měření výkonu webu;
- Paddle.com Market Limited — platby, fakturace, výpočet a odvod daní (Merchant of Record), správa předplatného a daňové doklady;
- Microsoft — distribuce Aplikace prostřednictvím Microsoft Store podle podmínek a zásad společnosti Microsoft;
- Poskytovatel e-mailu — komunikace s podporou a transakční e-maily;
- Účetní/daňový poradce — zpracování daňové a účetní agendy.
Někteří příjemci mohou zpracovávat údaje mimo EU/EHP. Předání probíhá na základě rozhodnutí o odpovídající ochraně, zejména EU–US Data Privacy Framework u certifikovaných příjemců, nebo standardních smluvních doložek Evropské komise s doplňujícími opatřeními. Informaci o konkrétním mechanismu nebo kopii použitých záruk lze vyžádat na kontaktním e-mailu.
7. Doba uchování
- Údaje o objednávce, fakturaci a účetnictví uchováváme po dobu vyžadovanou právními předpisy (zpravidla 10 let podle zákona o účetnictví).
- Údaje o licenci a aktivaci uchováváme po dobu trvání smlouvy a zpravidla 3 roky poté pro obranu právních nároků a prevenci zneužití; údaje související se sporem nebo incidentem po dobu jeho řešení.
- Komunikaci se zákaznickou podporou uchováváme po dobu vyřízení požadavku a zpravidla 3 roky poté; déle pouze vyžaduje-li to probíhající spor nebo zákonná povinnost.
- Běžné technické a bezpečnostní logy uchováváme zpravidla nejvýše 30 dnů; záznamy bezpečnostního incidentu po dobu nezbytnou k jeho vyřešení a obraně práv.
- Cloudflare zpřístupňuje agregovaná data Web Analytics za předchozích 6 měsíců; nesamplovaná beacon data podle jeho dokumentace uchovává 7 dnů.
- Marketingové kontakty uchováváme do odhlášení nebo vznesení námitky, není-li dán jiný právní důvod.
8. Práva subjektů údajů
Za podmínek GDPR má subjekt údajů zejména právo na přístup k údajům, opravu, výmaz, omezení zpracování, přenositelnost, vznesení námitky proti zpracování na základě oprávněného zájmu a právo odvolat souhlas, pokud je zpracování na souhlasu založeno.
Žádosti lze zasílat na [email protected]. Subjekt údajů má také právo podat stížnost u Úřadu pro ochranu osobních údajů, uoou.gov.cz.
9. Povinnost poskytnout údaje a automatizované rozhodování
Údaje označené v checkoutu jako povinné jsou smluvním požadavkem; bez nich nelze připravit objednávku, určit daňový režim, dodat licenci nebo vyřídit podporu. Firemní údaje, nepovinná pole a zasílání obchodních sdělení jsou dobrovolné, není-li u konkrétního pole uvedeno jinak.
Poskytovatel neprovádí rozhodování založené výhradně na automatizovaném zpracování, které by pro subjekt údajů mělo právní nebo obdobně významné účinky. Paddle může používat automatizované nástroje prevence podvodů podle vlastních zásad.
10. Bezpečnost
Přijímáme přiměřená technická a organizační opatření k ochraně osobních údajů, včetně omezení přístupu, používání zabezpečených poskytovatelů infrastruktury a minimalizace zpracovávaných údajů. Žádný systém však není absolutně bezpečný.
11. Pacientské fotografie a citlivé údaje
Protože pacientské fotografie mohou být osobními údaji a za určitých okolností i citlivými údaji nebo součástí zdravotnické dokumentace, odpovídá Zákazník za jejich zákonné zpracování. Zákazník by měl zajistit odpovídající právní titul, interní pravidla, přístupová oprávnění, zabezpečení zařízení a zálohování.
Pokud je nutné zaslat Poskytovateli ukázkový soubor pro podporu, doporučujeme použít anonymizovaná nebo vzorová data. Zaslání reálných pacientských dat by mělo proběhnout pouze po předchozí dohodě a s odpovídajícím právním základem. Více v prohlášení k pacientským fotografiím.
12. Změny zásad
Tyto zásady mohou být aktualizovány. Aktuální verze bude vždy dostupná na smilecrop.app/privacy.html.