Zásady zpracování osobních údajů (GDPR)

Beets.cz

Jak zpracováváme osobní údaje uživatelů v souladu s GDPR.

1. Úvod

Tyto Zásady zpracování osobních údajů (“Zásady”) popisují, jak platforma Beets.cz (“Platforma”, “Provozovatel”) zpracovává osobní údaje uživatelů v souladu s Nařízením EU č. 2016/679 (“GDPR”). Používáním Platformy potvrzuje uživatel, že se se Zásadami seznámil.

2. Správce osobních údajů

Správcem osobních údajů je:

Martin Kubásek
Mírová 429
Vimperk
38501
E-mail: martin.kubasek@icloud.com

3. Jaké osobní údaje zpracováváme

V rámci používání Platformy zpracováváme zejména:

  • Údaje poskytnuté při registraci: jméno/přezdívka, e-mailová adresa, profilová fotografie (pokud ji uživatel nahraje), heslo (v šifrované podobě).
  • Údaje v profilu uživatele: popisy, texty, bio, audio nahrávky a informace o dílech, umělecké informace dobrovolně vyplněné uživatelem.
  • Technické údaje: IP adresa, cookies a identifikátory zařízení, informace o přihlášení a bezpečnostní logy.
  • Komunikace mezi uživateli: textové zprávy, chat, informace o volání (čas, délka, účastníci). Obsah hovorů neuchováváme.

4. Účely zpracování osobních údajů

Osobní údaje zpracováváme za účely:

  • Provozování uživatelských účtů: registrace, přihlášení, správa profilu.
  • Zobrazení profilu a obsahu: audio nahrávky, fotografie, popisy, vizualizace na platformě.
  • Zajištění komunikace mezi uživateli: zasílání zpráv, připojení ke callům pomocí externích služeb (např. Jitsi).
  • Bezpečnost a ochrana služby: logy, IP adresy, prevence zneužití.
  • Splnění zákonných povinností: účetní doklady (pokud vzniknou platby), plnění GDPR.

5. Právní základy zpracování

Zpracování provádíme na základě:

  • Plnění smlouvy (čl. 6 odst. 1 písm. b GDPR): používání účtu, profilů a funkcí platformy.
  • Oprávněného zájmu (čl. 6 odst. 1 písm. f): ochrana platformy, prevence zneužití, statistiky a technická analýza provozu.
  • Souhlasu uživatele (čl. 6 odst. 1 písm. a): newslettery, marketing, cookies mimo nezbytné.
  • Plnění právní povinnosti (čl. 6 odst. 1 písm. c): daně, účetnictví (pokud bude placený obsah).

6. Uchovávání osobních údajů

Osobní údaje uchováváme:

  • po dobu aktivního používání účtu,
  • do 30 dnů od žádosti o smazání účtu,
  • logy a technická data max. 12 měsíců,
  • účetní doklady dle zákona (pokud existují) po dobu 10 let.

7. Sdílení osobních údajů

Osobní údaje nesdílíme s třetími stranami, kromě:

  • Poskytovatelů služeb (zpracovatelů): Supabase (autentizace, databáze), Vercel (hosting), Jitsi/Meet.jit.si (pouze při připojení k hovoru), IT služby a bezpečnostní systémy.
  • Orgánů veřejné moci: pouze pokud nám to ukládá zákon.

8. Přenos dat mimo EU

Supabase i Vercel mohou ukládat data na serverech v EU i mimo EU. V těchto případech je zajištěn přenos dat na základě Standardních smluvních doložek (SCC) a dodatků o zpracování dat (DPA).

9. Práva uživatelů

Uživatel má právo na přístup, opravu, výmaz (právo být zapomenut), omezení zpracování, přenositelnost, vznést námitku proti zpracování a odvolat souhlas kdykoli. Žádosti je možné posílat na e-mail: martin.kubasek@icloud.com.

10. Cookies

Platforma může používat nezbytné cookies (login, bezpečnost) a analytické cookies (na základě souhlasu). Uživatel může správu cookies kdykoli změnit v nastavení prohlížeče.

11. Zabezpečení dat

Provozovatel používá šifrování hesel (bcrypt nebo jiný hash), HTTPS spojení, přístupová oprávnění do databáze a monitorování pokusů o zneužití.

12. Kontakt

Veškeré dotazy a žádosti lze posílat na: martin.kubasek@icloud.com.