Zásady zpracování osobních údajů (GDPR)
Beets.cz
Jak zpracováváme osobní údaje uživatelů v souladu s GDPR.
1. Úvod
Tyto Zásady zpracování osobních údajů (“Zásady”) popisují, jak platforma Beets.cz (“Platforma”, “Provozovatel”) zpracovává osobní údaje uživatelů v souladu s Nařízením EU č. 2016/679 (“GDPR”). Používáním Platformy potvrzuje uživatel, že se se Zásadami seznámil.
2. Správce osobních údajů
Správcem osobních údajů je:
Martin Kubásek
Mírová 429
Vimperk
38501
E-mail: martin.kubasek@icloud.com
3. Jaké osobní údaje zpracováváme
V rámci používání Platformy zpracováváme zejména:
- Údaje poskytnuté při registraci: jméno/přezdívka, e-mailová adresa, profilová fotografie (pokud ji uživatel nahraje), heslo (v šifrované podobě).
- Údaje v profilu uživatele: popisy, texty, bio, audio nahrávky a informace o dílech, umělecké informace dobrovolně vyplněné uživatelem.
- Technické údaje: IP adresa, cookies a identifikátory zařízení, informace o přihlášení a bezpečnostní logy.
- Komunikace mezi uživateli: textové zprávy, chat, informace o volání (čas, délka, účastníci). Obsah hovorů neuchováváme.
4. Účely zpracování osobních údajů
Osobní údaje zpracováváme za účely:
- Provozování uživatelských účtů: registrace, přihlášení, správa profilu.
- Zobrazení profilu a obsahu: audio nahrávky, fotografie, popisy, vizualizace na platformě.
- Zajištění komunikace mezi uživateli: zasílání zpráv, připojení ke callům pomocí externích služeb (např. Jitsi).
- Bezpečnost a ochrana služby: logy, IP adresy, prevence zneužití.
- Splnění zákonných povinností: účetní doklady (pokud vzniknou platby), plnění GDPR.
5. Právní základy zpracování
Zpracování provádíme na základě:
- Plnění smlouvy (čl. 6 odst. 1 písm. b GDPR): používání účtu, profilů a funkcí platformy.
- Oprávněného zájmu (čl. 6 odst. 1 písm. f): ochrana platformy, prevence zneužití, statistiky a technická analýza provozu.
- Souhlasu uživatele (čl. 6 odst. 1 písm. a): newslettery, marketing, cookies mimo nezbytné.
- Plnění právní povinnosti (čl. 6 odst. 1 písm. c): daně, účetnictví (pokud bude placený obsah).
6. Uchovávání osobních údajů
Osobní údaje uchováváme:
- po dobu aktivního používání účtu,
- do 30 dnů od žádosti o smazání účtu,
- logy a technická data max. 12 měsíců,
- účetní doklady dle zákona (pokud existují) po dobu 10 let.
7. Sdílení osobních údajů
Osobní údaje nesdílíme s třetími stranami, kromě:
- Poskytovatelů služeb (zpracovatelů): Supabase (autentizace, databáze), Vercel (hosting), Jitsi/Meet.jit.si (pouze při připojení k hovoru), IT služby a bezpečnostní systémy.
- Orgánů veřejné moci: pouze pokud nám to ukládá zákon.
8. Přenos dat mimo EU
Supabase i Vercel mohou ukládat data na serverech v EU i mimo EU. V těchto případech je zajištěn přenos dat na základě Standardních smluvních doložek (SCC) a dodatků o zpracování dat (DPA).
9. Práva uživatelů
Uživatel má právo na přístup, opravu, výmaz (právo být zapomenut), omezení zpracování, přenositelnost, vznést námitku proti zpracování a odvolat souhlas kdykoli. Žádosti je možné posílat na e-mail: martin.kubasek@icloud.com.
10. Cookies
Platforma může používat nezbytné cookies (login, bezpečnost) a analytické cookies (na základě souhlasu). Uživatel může správu cookies kdykoli změnit v nastavení prohlížeče.
11. Zabezpečení dat
Provozovatel používá šifrování hesel (bcrypt nebo jiný hash), HTTPS spojení, přístupová oprávnění do databáze a monitorování pokusů o zneužití.
12. Kontakt
Veškeré dotazy a žádosti lze posílat na: martin.kubasek@icloud.com.