← Zpět na testy

Zásady zpracování osobních údajů, platebních transakcí a správy cookies

1. Úvodní ustanovení a legislativní rámec zpracování

Tento dokument představuje komplexní soubor pravidel a informačních povinností týkajících se zpracování osobních údajů uživatelů tohoto webového rozhraní a přidružených služeb. Veškeré procesy nakládání s daty jsou realizovány v přísném souladu s platnou evropskou legislativou, primárně s Nařízením Evropského parlamentu a Rady (EU) 2016/679 (GDPR), a příslušnými národními předpisy. Zpracování je prováděno vždy výlučně na základě platného právního titulu, kterým je primárně plnění smlouvy, plnění zákonných povinností (zejména v oblasti daní a účetnictví) a oprávněný zájem na zajištění bezpečnosti a funkčnosti poskytovaných služeb.

2. Rozsah a účel zpracovávaných datových sad

V rámci využívání plné funkcionality webového rozhraní dochází ke shromažďování dat nezbytných pro vytvoření uživatelského profilu, uchování dosaženého postupu v rámci aplikace a zajištění platebního styku. Tyto údaje mohou zahrnovat mimo jiné elektronické kontaktní údaje, identifikační údaje pro fakturaci a nezbytná transakční data. Shromažďování těchto provozních a osobních parametrů je nezbytnou podmínkou pro samotné poskytnutí služby, zajištění kybernetické bezpečnosti, předcházení podvodným aktivitám a pro udržení plynulého a stabilního chodu celé infrastruktury, přičemž bez jejich poskytnutí by nebylo technicky ani právně možné uzavřít příslušný smluvní vztah.

3. Zapojení třetích stran, zpracovatelé a přeshraniční předávání

Pro zajištění vysoce zabezpečeného a spolehlivého chodu specifických modulů aplikace, zejména pak pro realizaci finančních transakcí, jsou do procesu zpracování zapojeny certifikované třetí strany v pozici zpracovatelů nebo samostatných správců. Správa a realizace plateb je zprostředkována výhradně přes globální platební bránu Stripe, která při zpracování transakcí shromažďuje specifické finanční a identifikační údaje nezbytné pro autorizaci platby a prevenci podvodů (tzv. fraud prevention). Vzhledem k mezinárodní povaze infrastruktury zapojených partnerů (včetně společnosti Stripe) může docházet k předávání určitých kategorií dat na servery umístěné ve třetích zemích mimo Evropský hospodářský prostor (EHP). Toto předávání je vždy podloženo standardními smluvními doložkami schválenými Evropskou komisí nebo jinými platnými mechanismy zajišťujícími adekvátní úroveň ochrany soukromí dle standardů GDPR.

4. Mechanismus cookies a lokálních úložišť

Webové rozhraní a integrované služby třetích stran (např. platební modul Stripe) využívají pro svůj bezpečný a korektní chod technologii souborů cookies a lokálních úložišť (Web Storage API). Vedle nezbytných relačních identifikátorů, které udržují kontinuitu uživatelského přihlášení a průběžný stav aplikace, jsou využívány striktně technické a bezpečnostní cookies třetích stran nezbytné pro detekci anomálií a bezpečné procesování platebních karet. Zpracování těchto technických a bezpečnostních identifikátorů nevyžaduje aktivní souhlas (opt-in), neboť je založeno na oprávněném zájmu a nezbytnosti pro poskytnutí služby, kterou si uživatel výslovně vyžádal.

5. Katalog práva subjektu údajů a ustanovení o odpovědnosti

Subjekt údajů disponuje rozsáhlým katalogem nezcizitelných práv garantovaných výše uvedeným nařízením. Jde primárně o právo na přístup, opravu nepřesností, výmaz po pominutí právního důvodu zpracování, omezení zpracování, přenositelnost údajů k jinému poskytovateli a právo vznést námitku, přičemž v případě pochybností o zákonnosti postupů má subjekt právo obrátit se na dozorový orgán. Veškerá formální práva a povinnosti vyplývající z tohoto dokumentu, jakož i celková odpovědnost za určení účelů a prostředků zpracování dat v rámci tohoto webového rozhraní, se přímo váží k subjektu jednajícímu v postavení správce osobních údajů, kterým je ekonomicky aktivní fyzická osoba nezapsaná v obchodním rejstříku, plně, jednoznačně a nezaměnitelně identifikovatelná vůči dozorovým orgánům veřejné moci i vůči koncovým zákazníkům a třetím stranám výhradně prostřednictvím veřejně přístupných státních informačních systémů a rejstříků pod oficiálně přiděleným identifikačním číslem osoby (IČO) 01199676, vůči níž lze veškerá výše specifikovaná práva plynoucí z legislativy uplatňovat primárně prostřednictvím vyhrazeného formuláře v příslušné kontaktní sekci tohoto webového rozhraní, případně alternativně prostřednictvím přímé elektronické komunikace směřované na adresu info@tomasvkapse.cz, čímž je z formálního i faktického hlediska maximálně naplněn legislativní požadavek na spolehlivou kontaktovatelnost a transparentnost subjektu odpovědného za dané datové operace.

Účinnost od: 29. 7. 2026