Zásady ochrany osobních údajů
Poslední aktualizace:
1. Správce údajů
Provozovatelem MyCarPast je Renan Barbosa da Silva, fyzická osoba podnikající v Portugalsku, jako správce vašich osobních údajů. V případě jakýchkoli dotazů ohledně soukromí kontaktujte contact@mycarpast.com.
2. Jaké údaje shromažďujeme
- Údaje o účtu: jméno, e-mail a heslo (šifrované).
- Údaje o vozidle: značka, model, rok výroby, registrační značka, počet ujetých kilometrů a fotografie.
- Historie údržby: data, servis, náklady, poznámky a fotografie faktur.
- Technické údaje: IP adresa, zařízení a datum přístupu (bezpečnostní protokoly).
3. K čemu údaje používáme
- Poskytování služby (registrace a zobrazení historie vašeho vozidla).
- Generování veřejných odkazů v případě, že se rozhodnete historii sdílet.
- Zajištění bezpečnosti a prevence zneužití.
- Komunikace s vámi ohledně vašeho účtu.
4. Právní základ
Údaje zpracováváme na základě plnění smlouvy s vámi (čl. 6 odst. 1 písm. b) GDPR) a na základě vašeho souhlasu při vytvoření účtu. K veřejnému sdílení dochází pouze z iniciativy uživatele.
5. Kdo má přístup a zpracovatelé
K vaší soukromé historii máte přístup pouze vy. Kdo má vámi vygenerovaný veřejný odkaz, může vidět historii daného vozidla. K poskytování služby využíváme následující zpracovatele, z nichž všichni mají smluvní povinnost mlčenlivosti a zabezpečení:
- Supabase (přes Lovable Cloud), databáze, autentizace a ukládání souborů. Servery v Evropské unii.
- Cloudflare, Inc., CDN, ochrana proti útokům a doručování obsahu (edge). Globální zpracování.
- Google LLC, Google Workspace pro e-mail
contact@mycarpast.com. Zpracování v USA. - Lovable, hosting aplikace.
- Stripe Payments Europe, Ltd., zpracování plateb, fakturace, výpočet a odvod DPH, prevence podvodů a správa chargebacků. Přijímá jméno, e-mail, fakturační adresu a údaje o transakci. Sídlo v Irsku (EU).
6. Mezinárodní transfery
Někteří zpracovatelé mohou údaje zpracovávat mimo Evropský hospodářský prostor. Tyto transfery jsou chráněny:
- EU-U.S. Data Privacy Framework (Google), uznaným Evropskou komisí jako zajišťující odpovídající úroveň ochrany.
- Standardními smluvními doložkami (Standard Contractual Clauses) schválenými Evropskou komisí pro ostatní případy.
7. Uchovávání údajů
Vaše údaje uchováváme pouze po nezbytně nutnou dobu:
- Účet a historie vozidel: po dobu, kdy je účet aktivní.
- Po smazání účtu: údaje mažeme okamžitě; záložní kopie jsou odstraněny nejpozději do 30 dnů.
- Bezpečnostní protokoly (IP, přístupy): 12 měsíců.
- Fakturační údaje (v případě placeného tarifu): 10 let z důvodu daňových povinností.
8. Vaše práva
Podle GDPR máte právo na přístup, opravu, výmaz, omezení zpracování, vznesení námitky, přenositelnost údajů a odvolání souhlasu v jakémkoli okamžiku (aniž by tím byla dotčena zákonnost předchozího zpracování).
Tato práva můžete uplatnit přímo v Nastavení nebo zasláním e-mailu na adresu contact@mycarpast.com. Odpovíme vám nejpozději do 30 dnů.
Máte také právo podat stížnost u CNPD, Národní komise pro ochranu údajů.
Chcete-li trvale smazat svůj účet a veškerá související data, přečtěte si podrobné pokyny v sekci Smazání účtu.
9. Bezpečnost
K ochraně vašich údajů používáme vhodná technická a organizační opatření:
- Hesla zašifrovaná moderními algoritmy (bcrypt).
- Provoz vždy šifrovaný pomocí HTTPS/TLS.
- Řízení přístupu na úrovni databáze (Row Level Security), každý uživatel má přístup pouze ke svým vlastním datům.
- V případě porušení ochrany osobních údajů, které představuje riziko pro vaše práva, uvědomíme CNPD do 72 hodin a případně budeme komunikovat přímo s vámi (čl. 33 a 34 GDPR).
10. Registrační značka
Registrační značka (SPZ) je považována za osobní údaj, protože umožňuje nepřímou identifikaci držitele. Vygenerováním veřejného odkazu ji zviditelníte všem, kteří jej obdrží. Tento odkaz můžete kdykoli deaktivovat v Nastavení vozidla.
11. Cookies a podobné technologie
Používáme pouze cookies nezbytně nutné pro fungování služby, pro tyto nepotřebujeme předchozí souhlas (čl. 5 odst. 3 směrnice o soukromí a elektronických komunikacích):
sb-access-tokenasb-refresh-token, udržování autentizační relace.
Nepoužíváme marketingové, reklamní, analytické cookies ani trackery třetích stran.
12. Nezletilí
Služba je určena osobám starším 18 let (držitelům řidičského oprávnění). Vědomě neshromažďujeme údaje o nezletilých. Pokud se o takové situaci dozvíte, kontaktujte nás, abychom mohli údaje okamžitě smazat.
13. Automatizované rozhodování
Neprovádíme profilování ani automatizované rozhodování s právními účinky nebo takové, které by se vás významně dotýkalo.
14. Změny
Tyto zásady můžeme aktualizovat. O významných změnách vás budeme informovat e-mailem nebo prostřednictvím aplikace s přiměřeným předstihem.
Nastavení cookies
Používáme nezbytné soubory cookie pro fungování stránek a s vaším souhlasem také analytické a marketingové soubory cookie pro zlepšování našich služeb.
Viz také Podmínky použití.