Ochrana osobních údajů
1. Správce osobních údajů
Správcem osobních údajů je:
2. O službě AutavCesku.cz
Služba AutavCesku.cz je analytická platforma, která poskytuje přístup k informacím z registru silničních vozidel České republiky. Data pocházejí z otevřených dat Ministerstva dopravy ČR a jsou veřejně dostupná podle zákona č. 106/1999 Sb. o svobodném přístupu k informacím.
Služba umožňuje:
- Vyhledávání historie vozidel podle VIN kódu
- Analýzu vozového parku firem podle IČO nebo názvu
- Vyhledávání osob a jejich propojení s firmami (Premium)
- Statistiky značek, modelů, dovozu a vývozu vozidel
3. Jaké osobní údaje zpracováváme
3.1 Údaje uživatelů služby
Při registraci a používání služby zpracováváme:
- Registrační údaje: e-mailová adresa, heslo (uložené v hashované podobě)
- Fakturační údaje: jméno/název firmy, adresa, IČO (u firem)
- Transakční údaje: historie nákupů kreditů a reportů
- Údaje o využívání: vyhledávané dotazy, zakoupené reporty, historie přihlášení
- Technické údaje: IP adresa, typ prohlížeče, cookies
3.2 Údaje z veřejných registrů
Služba zobrazuje údaje z veřejných zdrojů (registr vozidel, obchodní rejstřík, ARES). Tyto údaje zahrnují:
- Údaje o vozidlech (VIN, značka, model, rok výroby, technické parametry)
- Údaje o vlastnících/provozovatelích vozidel (název firmy/jméno, IČO, adresa sídla)
- Údaje o jednatelích a společnících firem z obchodního rejstříku
Poznámka: Údaje z veřejných registrů jsou zpracovávány na základě právního titulu veřejného zájmu a oprávněného zájmu. Nejsou to údaje, které jste nám poskytli, ale údaje veřejně dostupné ze státních registrů.
4. Účel zpracování
Osobní údaje uživatelů zpracováváme pro následující účely:
- Poskytování služby - vytvoření a správa uživatelského účtu, generování reportů
- Zpracování plateb - nákup kreditů a Premium předplatného
- Plnění právních povinností - vedení účetnictví, daňové povinnosti
- Komunikace - odpovědi na dotazy, technická podpora
- Zlepšování služby - analýza využívání, optimalizace
- Bezpečnost - ochrana před zneužitím, detekce podvodů
5. Právní základ zpracování
- Plnění smlouvy (čl. 6 odst. 1 písm. b) GDPR) - pro poskytování služby registrovaným uživatelům
- Právní povinnost (čl. 6 odst. 1 písm. c) GDPR) - pro účetní a daňové účely
- Oprávněný zájem (čl. 6 odst. 1 písm. f) GDPR) - pro zlepšování služby, bezpečnost a zpracování veřejně dostupných dat
- Souhlas (čl. 6 odst. 1 písm. a) GDPR) - pro marketingovou komunikaci (newsletter)
6. Sdílení údajů
Vaše údaje můžeme sdílet s následujícími kategoriemi příjemců:
- Stripe, Inc. - zpracování plateb kartou (sídlo v USA, certifikace Privacy Shield)
- Poskytovatel hostingu - technický provoz služby (servery v EU)
- Účetní služby - plnění účetních a daňových povinností
Důležité: Vaše osobní údaje nikdy neprodáváme třetím stranám pro marketingové účely ani je neposkytujeme pro účely profilování.
7. Doba uchování údajů
- Registrační údaje - po dobu existence účtu + 30 dní po smazání
- Transakční a fakturační údaje - 10 let (zákonná archivační povinnost)
- Údaje o využívání služby - 2 roky od poslední aktivity
- Technické logy - 90 dní
- Zakoupené reporty - 12 měsíců (pak automaticky smazány)
8. Vaše práva
Jako subjekt údajů máte následující práva:
- Právo na přístup (čl. 15 GDPR) - získat informace o tom, jaké údaje o vás zpracováváme
- Právo na opravu (čl. 16 GDPR) - požádat o opravu nepřesných nebo neúplných údajů
- Právo na výmaz (čl. 17 GDPR) - požádat o smazání údajů (s výjimkou zákonných povinností)
- Právo na omezení zpracování (čl. 18 GDPR) - omezit způsob, jakým údaje zpracováváme
- Právo na přenositelnost (čl. 20 GDPR) - získat údaje ve strojově čitelném formátu
- Právo vznést námitku (čl. 21 GDPR) - proti zpracování na základě oprávněného zájmu
- Právo odvolat souhlas - kdykoliv odvolat udělený souhlas s marketingovou komunikací
Pro uplatnění svých práv nás kontaktujte na [email protected]. Na vaši žádost odpovíme do 30 dnů.
9. Cookies
Používáme následující typy cookies:
- Nezbytné cookies - pro fungování služby (přihlášení, session, CSRF ochrana). Tyto cookies nelze odmítnout.
- Analytické cookies - pro analýzu návštěvnosti a zlepšování služby. Používáme je pouze s vaším souhlasem.
Cookies můžete spravovat v nastavení svého prohlížeče. Odmítnutí nezbytných cookies může omezit funkčnost služby.
10. Zabezpečení údajů
Vaše údaje chráníme následujícími opatřeními:
- Šifrované připojení (HTTPS/TLS 1.3)
- Hashování hesel algoritmem bcrypt
- Pravidelné bezpečnostní aktualizace
- Přístup k údajům pouze pro oprávněné osoby
- Zálohování dat a disaster recovery
- Monitoring a detekce bezpečnostních incidentů
11. Mezinárodní přenosy
Vaše údaje jsou primárně zpracovávány na serverech v Evropské unii. V případě využití služby Stripe pro platby mohou být některé údaje přeneseny do USA na základě standardních smluvních doložek.
12. Změny zásad
Tyto zásady ochrany osobních údajů můžeme příležitostně aktualizovat. O významných změnách vás budeme informovat e-mailem nebo oznámením ve službě nejméně 14 dní před nabytím účinnosti.
13. Kontakt a stížnosti
S dotazy ohledně ochrany osobních údajů se obracejte na:
Pokud se domníváte, že zpracování vašich osobních údajů porušuje právní předpisy, máte právo podat stížnost u dozorového úřadu: