- Správce osobních údajů
Správcem osobních údajů je: Terezie Mocová
IČO: 21621624
se sídlem: Mšenská 3939/28, 466 04 Jablonec nad Nisou
e-mail: info@herpadex.cz
dále jen „Správce“.
Tyto zásady popisují zpracování osobních údajů v souvislosti s webovými stránkami Herpadex,
zákaznickým portálem a webovou, mobilní a desktopovou aplikací Herpadex, dále společně jen „Herpadex“ nebo „Služba“. - Postavení Správce
Správce určuje účely a prostředky zpracování osobních údajů, které jsou nezbytné zejména pro: - registraci zákazníků a uživatelů,
- správu zákaznických účtů,
- poskytování Služby,
- správu předplatného,
- platby a fakturaci,
- komunikaci se zákazníky,
- zabezpečení a provoz Služby,
- ochranu právních nároků Správce,
- měření návštěvnosti webových stránek a vyhodnocování používání Služby,
- vyhodnocování registračního procesu a zlepšování Služby.
- Jaké osobní údaje zpracováváme
- Registrační a identifikační údaje
Podle typu zákaznického účtu mohou být zpracovávány zejména: - jméno a příjmení,
- název nebo obchodní firma,
- IČO a DIČ,
- fakturační adresa,
- stát,
- e-mailová adresa,
- telefonní číslo, pokud je uvedeno.
- Údaje o uživatelském účtu
Zpracovávány mohou být zejména: - e-mailová adresa používaná k přihlášení,
- bezpečně uložený otisk hesla,
- role a oprávnění uživatele,
- stav aktivace účtu,
- údaje o změně hesla,
- údaje o přihlášení, odhlášení a relaci uživatele,
- nastavení uživatelského účtu.
- Údaje o předplatném a platbách
Zpracovávány mohou být zejména: - zvolený tarif,
- stav a historie předplatného,
- datum zahájení, změny nebo ukončení předplatného,
- cena a měna,
- stav platby,
- identifikátor platby,
- údaje na účetních a daňových dokladech,
- historie fakturace,
- údaje o případné pohledávce nebo vrácení platby.
- Provozní a administrativní údaje
V souvislosti s provozem účtu mohou být zpracovávány zejména: - historie změn zákaznického účtu,
- administrativní úkony provedené vlastníkem účtu nebo dalšími uživateli,
- změny tarifu, fakturačních údajů a uživatelských oprávnění,
- informace o vytvoření, deaktivaci nebo odstranění uživatele,
- historie důležitých provozních událostí,
- záznamy související s podporou a řešením požadavků.
- Technické údaje
Při používání webu a aplikací mohou být technicky zpracovávány zejména: - IP adresa,
- datum a čas požadavku,
- požadovaná adresa nebo funkce,
- výsledek a stav požadavku,
- typ a verze zařízení,
- operační systém,
- typ prohlížeče,
- verze aplikace,
- technické chybové a bezpečnostní záznamy.
- Údaje pro mobilní oznámení
Pokud uživatel povolí systémová oznámení, může být zpracováván: - identifikátor zařízení nebo instalační identifikátor,
- Firebase Cloud Messaging token,
- informace o tom, zda je aplikace aktivní,
- údaje nutné pro doručení oznámení,
- informace o úspěchu nebo neúspěchu doručení.
- Komunikace
Pokud Zákazník kontaktuje Správce, mohou být zpracovávány: - jméno,
- e-mailová adresa,
- obsah zprávy,
- související přílohy,
- datum a historie komunikace,
- informace potřebné k vyřízení požadavku.
- Analytické údaje
Pro měření návštěvnosti webových stránek a vyhodnocování používání Služby používá Správce vlastní instalaci analytického systému Umami provozovanou na vlastní infrastruktuře.
V rámci analytiky mohou být zpracovávány zejména: - navštívená stránka nebo cesta,
- datum a čas návštěvy,
- odkazující stránka,
- typ prohlížeče,
- operační systém,
- typ zařízení a rozlišení obrazovky,
- jazyk prohlížeče,
- přibližná geografická oblast,
- technický identifikátor relace,
- údaje o vybraných událostech při používání webu nebo registračního procesu, zejména zvolený tarif a měna.
- Účely a právní důvody zpracování
- Uzavření a plnění smlouvy
Na základě čl. 6 odst. 1 písm. b) GDPR zpracovává Správce osobní údaje potřebné pro: - registraci a aktivaci účtu,
- přihlášení uživatele,
- poskytování funkcí Služby,
- správu uživatelů a oprávnění,
- správu tarifu a předplatného,
- vystavování a zpřístupnění faktur,
- poskytování zákaznické podpory,
- zasílání provozních, bezpečnostních a smluvních zpráv.
- Plnění právních povinností
Na základě čl. 6 odst. 1 písm. c) GDPR zpracovává Správce údaje nutné pro plnění zejména: - účetních povinností,
- daňových povinností,
- povinností souvisejících s reklamacemi a spotřebitelskými právy,
- povinností vůči orgánům veřejné moci.
- Oprávněné zájmy Správce
Na základě čl. 6 odst. 1 písm. f) GDPR zpracovává Správce nezbytné osobní údaje pro: - ochranu Služby před útoky a zneužitím,
- zabezpečení zákaznických účtů,
- diagnostiku technických problémů,
- prevenci podvodů,
- evidenci administrativních změn,
- vymáhání pohledávek,
- určení, výkon a obhajobu právních nároků,
- zajištění stability a dostupnosti Služby,
- měření návštěvnosti webových stránek,
- vyhodnocování používání Služby a registračního procesu,
- zlepšování webových stránek a Služby.
- Souhlas
Správce běžné registrační, smluvní, fakturační ani technické zpracování nezakládá na souhlasu, pokud pro něj existuje jiný právní důvod.
Systémové povolení mobilních oznámení uděluje uživatel prostřednictvím operačního systému svého zařízení a může je kdykoliv odvolat. - Zdroje osobních údajů
Osobní údaje získáváme zejména - přímo od Zákazníka nebo uživatele při registraci,
- při správě zákaznického účtu,
- při objednávce nebo změně předplatného,
- při komunikaci se Správcem,
- automaticky při používání webu nebo aplikace,
- od poskytovatele platebních služeb v souvislosti se stavem platby,
- od služeb Firebase v souvislosti s doručováním mobilních oznámení.
- Příjemci a poskytovatelé služeb
Správce osobní údaje neprodává.
Přístup k údajům na vlastní infrastruktuře má pouze Správce.
V nezbytném rozsahu mohou osobní údaje zpracovávat následující poskytovatelé: - Stripe
Stripe zajišťuje zpracování plateb a související bezpečnostní a proti-podvodné kontroly.
Stripe může zpracovávat zejména: - jméno a fakturační údaje,
- e-mailovou adresu,
- údaje o platbě,
- platební metodu,
- technické údaje o zařízení a připojení,
- údaje potřebné pro prevenci podvodů.
- Google Firebase Cloud Messaging
Google prostřednictvím služby Firebase Cloud Messaging zajišťuje doručování push oznámení do aplikace pro Android.
Za tímto účelem mohou být předávány zejména: - push token zařízení,
- identifikátor aplikace,
- technické údaje potřebné pro doručení,
- obsah konkrétního oznámení.
- Google Play
Mobilní aplikace Herpadex může být distribuována prostřednictvím Google Play.
Údaje, které Google zpracovává při používání účtu Google, instalaci aplikace, aktualizacích nebo používání Google Play, zpracovává Google v rámci svého vlastního vztahu s uživatelem.
Správce obdrží pouze údaje a souhrnné informace, které mu Google Play v rámci distribuční platformy zpřístupní. - Orgány veřejné moci
Osobní údaje mohou být předány soudu, správnímu orgánu, policejnímu orgánu, finančnímu úřadu nebo jinému oprávněnému subjektu, pokud je Správce povinen údaje poskytnout podle právního předpisu nebo pravomocného rozhodnutí. - Umístění a předávání údajů
Servery Herpadexu, zákaznické databáze, interní systém Unico a vlastní zálohy jsou provozovány v České republice.
K vlastní infrastruktuře má přístup pouze Správce.
Poskytovatelé Stripe a Google mohou využívat infrastrukturu, společnosti nebo dílčí zpracovatele také mimo Evropskou unii a Evropský hospodářský prostor.
Pokud dochází k předání osobních údajů do země, pro kterou nebylo vydáno rozhodnutí o odpovídající ochraně, musí být předání založeno na odpovídajících zárukách podle kapitoly V GDPR, zejména na standardních smluvních doložkách schválených Evropskou komisí. - Doba uchování
- Aktivní zákaznický účet
Údaje potřebné pro poskytování Služby jsou uchovávány po dobu existence zákaznického účtu a trvání smluvního vztahu.
Provozní a administrativní historie v zákaznické a centrální administraci se v průběhu aktivního účtu automaticky nemaže, pokud je potřebná pro fungování Služby, zabezpečení, dohledatelnost změn nebo řešení reklamací. - Účet v tarifu Free
Po úplném ukončení zákaznického účtu v tarifu Free budou zákaznická data a příslušná zákaznická instance odstraněny nejpozději do 14 dnů. - Placený účet
Po úplném ukončení placeného zákaznického účtu budou zákaznická data a příslušná zákaznická instance odstraněny nejpozději do 30 dnů.
Zrušení automatického obnovování předplatného samo o sobě neznamená okamžité odstranění účtu.
Účet zůstává aktivní do konce zaplaceného období, není-li zákazníkem výslovně požadováno jeho úplné zrušení. - Zálohy
Po odstranění dat z provozního systému mohou jejich kopie zůstat v provozních zálohách nejdéle dalších 7 dnů.
Zálohy nejsou používány pro běžné provozní účely a přístup k nim je omezen na obnovu systému po havárii nebo bezpečnostním incidentu.
Pokud by byla v této době obnovena celá záloha, budou již dříve odstraněné účty a údaje znovu odstraněny. - Centrální administrace, smluvní a fakturační historie
Po odstranění zákaznické instance mohou být v centrální administraci nadále uchovávány údaje nezbytné pro: - evidenci smluvního vztahu,
- účetnictví a daně,
- evidenci plateb a faktur,
- řešení reklamací,
- vymáhání pohledávek,
- určení, výkon nebo obhajobu právních nároků.
- Anonymizované statistiky
Údaje, které byly nevratně anonymizovány a již nemohou být spojeny s konkrétní osobou nebo zákaznickým účtem, mohou být uchovávány bez časového omezení. - Technické a bezpečnostní záznamy
Technické, chybové a bezpečnostní záznamy jsou uchovávány pouze po dobu nezbytnou pro: - diagnostiku provozu,
- zabezpečení infrastruktury,
- vyřešení technického nebo bezpečnostního incidentu,
- doložení a ochranu právních nároků.
- Push tokeny
Push token je uchováván po dobu, kdy je zařízení připojeno k aktivnímu uživatelskému účtu a jsou povolena oznámení.
Token bude odstraněn nebo přestane být používán zejména při: - odhlášení tokenu aplikací,
- zneplatnění tokenu službou Firebase,
- deaktivaci uživatele,
- úplném odstranění zákaznického účtu.
- Komunikace se Správcem
Komunikace je uchovávána po dobu potřebnou k vyřízení požadavku a následně po dobu nutnou k doložení jeho vyřízení nebo ochraně právních nároků. - Analytické údaje
Analytické údaje jsou uchovávány nejdéle po dobu 24 měsíců od jejich získání. Po uplynutí této doby jsou odstraněny nebo nevratně anonymizovány. - Zabezpečení osobních údajů
Správce přijímá technická a organizační opatření odpovídající povaze Služby a zpracovávaných údajů.
Mezi používaná opatření patří zejména: - provoz vlastní infrastruktury v České republice,
- omezení přístupu k infrastruktuře pouze na Správce,
- oddělené databáze jednotlivých zákazníků,
- oddělené API instance a konfigurace jednotlivých zákazníků,
- procesní a síťová izolace zákaznických instancí,
- šifrovaná komunikace prostřednictvím HTTPS,
- ukládání hesel pouze v podobě bezpečného otisku,
- řízení uživatelských rolí a oprávnění,
- zálohování,
- bezpečnostní aktualizace,
- evidence důležitých administrativních změn,
- omezení doby uchování osobních údajů.
- Práva subjektu údajů
Za podmínek stanovených GDPR má dotčená osoba zejména: - Právo na přístup
Má právo získat potvrzení, zda Správce zpracovává její osobní údaje, a získat přístup k těmto údajům a souvisejícím informacím. - Právo na opravu
Má právo požadovat opravu nepřesných údajů a doplnění neúplných údajů.
Základní údaje zákaznického účtu lze v podporovaném rozsahu změnit také přímo v zákaznickém portálu. - Právo na výmaz
Má právo požadovat výmaz osobních údajů, pokud jsou splněny podmínky GDPR.
Právo na výmaz se nepoužije v rozsahu, v němž je další uchování nutné pro splnění právní povinnosti nebo určení, výkon či obhajobu právních nároků. - Právo na omezení zpracování
Má právo požadovat dočasné omezení zpracování v případech stanovených GDPR. - Právo na přenositelnost
U údajů zpracovávaných automatizovaně na základě smlouvy nebo souhlasu má právo získat údaje, které poskytla Správci, ve strukturovaném, běžně používaném a strojově čitelném formátu, pokud jsou splněny zákonné podmínky. - Právo vznést námitku
Má právo vznést námitku proti zpracování založenému na oprávněném zájmu Správce. Správce po podání námitky údaje dále nezpracovává, pokud neprokáže závažné oprávněné důvody, které převažují nad právy a svobodami dotčené osoby, nebo důvody pro určení, výkon či obhajobu právních nároků. - Právo podat stížnost
Dotčená osoba má právo podat stížnost u:
Úřadu pro ochranu osobních údajů
Pplk. Sochora 27
170 00 Praha 7
e-mail: posta@uoou.gov.cz
Podáním stížnosti není dotčeno právo na jinou správní nebo soudní ochranu. - Uplatnění práv
Žádosti a dotazy týkající se osobních údajů lze zaslat na: info@herpadex.cz Správce může před vyřízením žádosti požadovat přiměřené ověření totožnosti žadatele, zejména pokud žádost přichází z jiné e-mailové adresy, než která je vedena u zákaznického účtu. Správce žádost vyřídí bez zbytečného odkladu, zpravidla nejpozději do jednoho měsíce. Ve složitých případech může být lhůta za podmínek GDPR prodloužena. - Automatizované rozhodování a profilování
Herpadex neprovádí automatizované individuální rozhodování, které by vůči uživateli vyvolávalo právní účinky nebo se jej obdobně významně dotýkalo. Herpadex neprovádí profilování zákazníků pro reklamní nebo marketingové účely. Provozní upozornění a notifikace jsou vytvářeny na základě údajů a termínů zadaných uživatelem, například podle data čištění, krmení nebo stavu techniky. Nejde o automatizované rozhodování o právech nebo povinnostech uživatele. - Cookies, místní úložiště a webová analytika
Webové stránky a zákaznický portál používají pouze technicky nezbytné cookies a obdobné technologie, zejména místní nebo relační úložiště prohlížeče.
Tyto technologie slouží zejména pro: - zabezpečení přihlášení,
- udržení aktivní relace,
- obnovu rozpracované registrace,
- uchování nezbytného technického nastavení,
- ochranu před zneužitím,
- správné fungování webu a zákaznického portálu.
- Změny těchto zásad
Správce může tyto zásady aktualizovat zejména při: - změně funkcí Herpadexu,
- zapojení nového poskytovatele,
- změně způsobu zpracování údajů,
- změně právních předpisů,
- změně bezpečnostních nebo provozních postupů.
- Účinnost
Tyto Zásady ochrany osobních údajů nabývají účinnosti dne: 18.8.2026
Údaje o zvířatech, teráriích, krmení, technice, čištění a dalších chovatelských událostech samy o sobě zpravidla nejsou osobními údaji.
Služba není určena k systematickému ukládání osobních údajů třetích osob a neobsahuje samostatná pole pro evidenci chovatelů, prodávajících, kupujících, veterinářů nebo jiných osob.
Pokud Zákazník vloží osobní údaje třetí osoby do volné poznámky nebo jiného uživatelského obsahu, odpovídá za zákonnost takového zpracování Zákazník. Správce tyto údaje používá pouze v rozsahu nutném pro technické poskytování Služby a nepoužívá je pro vlastní samostatné účely.
Správce neukládá hesla v čitelné podobě.
Úplné údaje platební karty zpracovává poskytovatel platebních služeb Stripe. Správce úplné číslo platební karty ani bezpečnostní kód karty neukládá.
Historie v zákaznické a centrální administraci může být vedena za účelem zajištění dohledatelnosti změn, bezpečnosti, řešení reklamací a ochrany právních nároků
Tyto údaje jsou zpracovávány pouze v rozsahu nezbytném pro komunikaci se Službou, zabezpečení, diagnostiku chyb a ochranu infrastruktury.
Obsah oznámení je omezen na informace potřebné pro provoz Služby.
Uživatel může systémová oznámení kdykoliv zakázat v nastavení svého zařízení.
IP adresa může být technicky použita pro vytvoření anonymního identifikátoru relace a určení přibližné geografické oblasti, není však v analytickém systému ukládána.
Do analytického systému nejsou záměrně předávány jméno, e-mailová adresa ani jiný přímý identifikátor zákazníka.
Poskytnutí údajů označených při registraci jako povinné je smluvním požadavkem. Bez těchto údajů nelze účet vytvořit nebo Službu poskytovat.
Správce při zpracování založeném na oprávněném zájmu posuzuje, zda nad jeho zájmem nepřevažují práva a svobody dotčené osoby.
Stripe může podle povahy konkrétní operace vystupovat jako zpracovatel nebo samostatný správce osobních údajů.
Účetní a daňové údaje jsou uchovávány po dobu stanovenou příslušnými právními předpisy, podle typu dokumentu až 10 let. Údaje potřebné pro ochranu právních nároků jsou uchovávány po dobu běhu příslušných promlčecích lhůt a v případě zahájeného sporu až do jeho konečného ukončení. Po skončení těchto dob budou osobní údaje z centrální administrace odstraněny nebo nevratně anonymizovány.
Pokud je konkrétní záznam součástí bezpečnostního incidentu, reklamace nebo právního sporu, může být uchováván až do jejich konečného vyřešení.
Žádný způsob elektronického ukládání nebo přenosu však nemůže zajistit absolutní bezpečnost.
Správce proto opatření průběžně vyhodnocuje a přizpůsobuje aktuálním rizikům.
Herpadex nepoužívá analytické, reklamní ani marketingové cookies.
Pro měření návštěvnosti a vyhodnocování používání webových stránek používá Správce vlastní instalaci analytického systému Umami provozovanou na vlastní infrastruktuře. Umami nepoužívá analytické cookies a nesleduje uživatele napříč různými webovými stránkami.
Analytické údaje jsou zpracovávány na základě oprávněného zájmu Správce spočívajícího v měření návštěvnosti, vyhodnocování fungování registračního procesu a zlepšování Služby.
Technicky nezbytné cookies a úložiště se používají bez souhlasu uživatele, protože bez nich by nebylo možné požadovanou Službu bezpečně a řádně poskytovat.
Aktuální znění bude zveřejněno na webových stránkách Herpadexu. Pokud půjde o podstatnou změnu, která může významně ovlivnit práva uživatelů, bude o ní Zákazník informován prostřednictvím e-mailu, zákaznického portálu nebo aplikace.