Zásady ochrany osobních údajů
Naposledy aktualizováno: leden 2026
1. Úvod
Baduno GmbH ('my', 'nás' nebo 'náš') provozuje jetweb.app. Tato zásada ochrany osobních údajů vysvětluje, jak shromažďujeme, používáme a chráníme vaše osobní údaje, když používáte naše služby.
Správce údajů:
- Baduno GmbH
- Mainzer Landstr. 166, D-60327 Frankfurt am Main, Německo
- Obchodní rejstřík: Amtsgericht Frankfurt am Main, HRB 111727
- EUID: DEM1201.HRB111727
- Email: [email protected]
2. Data, která shromažďujeme
Informace o účtu
Při vytvoření účtu shromažďujeme:
- E-mailová adresa
- Jméno (volitelné)
- Název společnosti (volitelné)
- Platební údaje (zpracovává naše platební brána)
- Statistiky využití API
- IP adresy
Data o využívání
Automaticky shromažďujeme:
- Typ a verze prohlížeče
- Navštívené stránky
- Relační soubory cookie (nezbytné)
- Ověřovací tokeny
- Soubory cookie pro preference
Soubory cookie
Používáme nezbytné soubory cookie pro ověřování a správu relací. Sledovací soubory cookie se bez souhlasu nepoužívají.
- Analytika (pouze se souhlasem)
- Marketing (pouze se souhlasem)
- Údaje pro dvoufázové ověření: TOTP tajné klíče, WebAuthn přihlašovací údaje, záznamy e-mailových OTP, záznamy SMS OTP nebo šifrované záložní kódy
- OAuth tokeny od Google, GitHub nebo Apple (pokud používáte přihlášení přes sociální sítě)
Údaje o používání
V závislosti na tom, jaké produkty používáte, shromažďujeme:
- Image Optimizer: statistiky nahrávání obrázků, počty konverzí, CDN šířku pásma
- Translate: počty přeložených znaků, používané jazykové páry
- Backup Vault: metadata záloh (názvy souborů, velikosti, časová razítka – nikoli obsah záloh)
- Cookie Guard: záznamy o souhlasu, počty zobrazení banneru, výsledky skenování cookies
- Live Chat: zprávy z chatu, metadata konverzací, přiřazení agentů
Automaticky shromažďované údaje
Když navštívíte naše webové stránky, automaticky shromažďujeme:
- IP adresu
- Typ a verzi prohlížeče
- Operační systém
- Navštívené stránky a strávený čas
- Referrer URL
- Typ zařízení (desktop, mobil, tablet)
Platební údaje
Zpracování plateb zajišťuje výhradně společnost Stripe, Inc. Neukládáme, nezpracováváme ani nemáme přístup k vašim plným číslům kreditních karet, CVV kódům nebo údajům o bankovním účtu. Ukládáme pouze:
- Stripe ID zákazníka a předplatného
- Typ platební metody (značka karty, poslední 4 číslice nebo název SEPA banky)
- Historie faktur a transakcí
- Fakturační adresa (pokud je poskytnuta)
3. Jak vaše údaje používáme
Vaše údaje používáme k:
Nezbytné soubory cookie (vždy aktivní)
Tyto soubory cookie jsou nezbytné pro fungování webových stránek a nelze je deaktivovat:
- Poskytování a údržbě našich služeb
- Zpracování vašich transakcí
- Odesílání oznámení souvisejících se službou
Analytické soubory cookie (vyžaduje se souhlas)
Tyto soubory cookie nám pomáhají pochopit, jak návštěvníci interagují s našimi webovými stránkami. Jsou nastaveny až po udělení souhlasu:
- Reakci na žádosti o podporu
- Zlepšování našich služeb
Marketingové soubory cookie (vyžaduje se souhlas)
Tyto soubory cookie sledují účinnost reklamy. Jsou nastaveny až po udělení souhlasu:
- Plnění zákonných povinností
- jw_fbclid — Doména: .jetweb.app — Doba trvání: 90 dní — Účel: Attribuce kliknutí na reklamy Meta (Facebook)
- jw_ttclid — Doména: .jetweb.app — Doba trvání: 90 dní — Účel: Attribuce kliknutí na reklamy TikTok
- jw_msclkid — Doména: .jetweb.app — Doba trvání: 90 dní — Účel: Attribuce kliknutí na reklamy Microsoft Advertising
4. Ukládání údajů
Vaše údaje jsou uloženy na serverech umístěných v Evropské unii. Používáme standardní bezpečnostní opatření odvětví včetně:
Plnění smlouvy (čl. 6 odst. 1 písm. b) GDPR)
Zpracování nezbytné pro poskytování našich služeb: správa účtu, poskytování služeb, zpracování plateb a zákaznická podpora.
Oprávněný zájem (čl. 6 odst. 1 písm. f) GDPR)
Zpracování pro naše oprávněné obchodní zájmy: zlepšování služeb, prevence podvodů, bezpečnostní opatření a anonymní analytika využití. Máte právo vznést námitku proti tomuto zpracování.
Souhlas (čl. 6 odst. 1 písm. a) GDPR)
Zpracování na základě vašeho výslovného souhlasu: analytické cookies, marketingové cookies, sledování konverzí, newsletterové komunikace a volitelné profilování. Souhlas můžete kdykoli odvolat.
Právní povinnost (čl. 6 odst. 1 písm. c) GDPR)
Zpracování vyžadované zákonem: uchovávání daňových záznamů (10 let dle AO §147), boj proti praní peněz a hlášení pro účely právní shody.
5. Služby třetích stran
Používáme následující služby třetích stran:
- Baduno Payment Gateway (Německo)
- SendGrid (pro transakční e-maily)
- Cloudflare (doručování obsahu)
- Cloudflare R2 (region EU)
- Odesílání transakčních e-mailů (ověření účtu, obnovení hesla, potvrzení o platbě, oznámení o předplatném)
- Reakce na žádosti o podporu a tickety
- Zlepšování našich služeb na základě anonymizovaných vzorců využití
- Prevence podvodů, zneužití a neoprávněného přístupu
- Dodržování právních a regulačních povinností
- Odesílání marketingových sdělení (pouze s vaším výslovným souhlasem)
- Měření efektivity reklamy prostřednictvím sledování konverzí (pouze s vaším souhlasem přes Google Ads, Meta Pixel, TikTok Pixel, Microsoft UET)
6. Vaše práva
Image Optimizer
Obrázky, které nahrajete, jsou zpracovány knihovnou Sharp na našich serverech, uloženy v Cloudflare R2 (region EU) a poskytovány přes vaši personalizovanou CDN subdoménu (yourname.cdn.jetweb.app). CDN URL jsou podepsány HMAC, aby se zabránilo neoprávněnému přístupu. Původní a převedené obrázky jsou uloženy, dokud je nesmažete nebo není váš účet ukončen.
Translate
Text, který odešlete k překladu, je zaslán do API AI překladu Baduno ke zpracování. Přenáší se pouze textový obsah a cílový jazyk – žádné osobní údaje, informace o účtu ani metadata nejsou se službou AI sdíleny. Translate text je vrácen na váš web WordPress; váš překladaný obsah trvale neukládáme.
Backup Vault
Zálohovací soubory WordPress jsou šifrovány pomocí AES-256 a uloženy v Cloudflare R2 (region EU, Frankfurt). Metadata záloh (názvy souborů, velikosti, časová razítka) jsou uložena v naší databázi. Doba uchovávání záloh závisí na vašem tarifu předplatného (7 až 365 dní). Zálohy můžete kdykoli ručně smazat z nástěnky.
Cookie Guard
Záznamy o souhlasu s cookies (souhlas/odmítnutí podle kategorie, časová razítka, anonymizovaná ID návštěvníků) jsou uloženy v Cloudflare Workers KV (úložiště na okraji sítě). Data o souhlasu jsou zpracovávána v souladu se standardy rámce TCF 2.2. Výsledky skenování cookies pro vaše webové stránky jsou uloženy v naší databázi.
Live Chat
Chatové zprávy mezi návštěvníky a agenty jsou přenášeny prostřednictvím WebSocket připojení (Socket.IO) a ukládány v naší databázi. Zprávy obsahují typ odesílatele, časová razítka a metadata konverzace. Informace o návštěvníkovi (jméno, e-mail, pokud je poskytnut) jsou uloženy po dobu trvání konverzace. Data o dostupnosti a přiřazení agentů jsou zpracovávána v reálném čase.
7. Uchovávání údajů
Vaše údaje uchováváme po dobu, po kterou je váš účet aktivní, nebo podle potřeby k poskytování služeb. Po smazání účtu:
Zpracování plateb
Stripe, Inc. (USA) — Zpracovává všechny platby, předplatná a refundace. Stripe je certifikováno PCI DSS Level 1. Sdílená data: e-mail, jméno, fakturační adresa, platební metoda.
Doručování e-mailů
Twilio SendGrid (USA) — Doručuje transakční e-maily (ověření, resetování hesla, účtenky, oznámení). Sdílená data: e-mailová adresa, jméno, obsah e-mailu.
Twilio/SendGrid Privacy Policy
Infrastruktura
Cloudflare, Inc. (USA) — Poskytuje CDN, ochranu před DDoS, úložiště objektů R2 (region EU), Workers (edge computing) a úložiště KV. Hetzner Online GmbH (Německo) — Hostuje naši primární databázi a aplikační servery ve Frankfurtu, Německo.
AI překlad
Baduno AI (Německo) — Zpracovává žádosti o překlad. Sdílen je pouze textový obsah a cílový jazyk; nepřenáší se žádné osobní údaje.
Analytika a reklama (vyžaduje souhlas)
Následující služby jsou aktivovány pouze po udělení výslovného souhlasu prostřednictvím našeho cookie banneru:
- Osobní údaje jsou smazány do 30 dnů
- Zálohovaná data jsou smazána do 90 dnů
- Anonymizované statistiky užívání mohou být uchovány
- Právní záznamy jsou uchovávány podle požadavků zákona
- Platební záznamy jsou uchovávány po dobu 10 let (daňové požadavky)
Poskytovatelé OAuth ověřování
Pokud se rozhodnete přihlásit pomocí sociálního účtu, obdržíme vaši e-mailovou adresu a jméno od následujících poskytovatelů:
- Support tickets jsou smazány po 3 letech
- GitHub (Microsoft Corporation, USA)
- Apple (Apple Inc., USA)
Zabezpečení
Google reCAPTCHA v2 (Google LLC, USA) — Chrání formuláře před automatizovaným zneužitím. Může zpracovávat IP adresu a data prohlížeče.
8. Mezinárodní přenosy
Vaše údaje jsou zpracovávány v rámci EU. Pokud je přenos údajů mimo EU nezbytný, zajišťujeme:
- Přiměřenou ochranu prostřednictvím schválených mechanismů
- Úložiště objektů v Cloudflare R2 (region EU)
- Šifrování AES-256 pro uložené zálohy
- Šifrování TLS 1.3 pro všechna přenášená data
- Hesla hashována pomocí bcrypt (salt faktor 12)
- HMAC podepsané CDN URL pro zabránění neoprávněnému přístupu
- Parametrizované SQL dotazy pro zabránění útokům typu injection
- Omezení rychlosti na všech API koncových bodech
- Ochrana před DDoS prostřednictvím Cloudflare
- Pravidelné bezpečnostní kontroly a aktualizace závislostí
9. Změny této směrnice
Tuto zásadu ochrany osobních údajů můžeme čas od času aktualizovat. O významných změnách vás budeme informovat prostřednictvím e-mailu nebo naší služby.
- Rámec ochrany údajů EU–USA (DPF) — Stripe, Google, Meta, Microsoft a Cloudflare jsou certifikovány v rámci DPF
- Standardní smluvní doložky (SCCs) — Schváleny Evropskou komisí jako dodatečné záruky
- Doplňková opatření — Šifrování, pseudonymizace a řízení přístupu
Dotčení poskytovatelé: Stripe, SendGrid/Twilio, Cloudflare, Google, Meta, TikTok a Microsoft.
10. Kontaktujte nás
V případě dotazů týkajících se ochrany osobních údajů nás kontaktujte na adrese [email protected] nebo napište na adresu Baduno GmbH, Německo.
- Údaje účtu — Dokud svůj účet nesmažete
- API a přístupové protokoly — 90 dní
- Záznamy o relacích — 30 dní po poslední aktivitě
- Údaje o sledování konverzí — 12 měsíců
- Zálohové soubory — Záleží na vašem tarifu (7 až 365 dní)
- Záznamy o platbách a fakturách — 10 let (vyžadováno německým daňovým zákonem, AO §147)
- Podpůrné tickety — 3 roky po vyřešení
- Záznamy o souhlasu s cookies — Do odvolání souhlasu nebo 24 měsíců
- Zprávy z chatu — Do smazání konverzace nebo ukončení účtu
- Souhlas s newsletterem — Do odhlášení
Po smazání účtu:
- Osobní údaje jsou anonymizovány nebo smazány do 30 dnů
- Zálohovaná data jsou odstraněna do 90 dnů
- Právní záznamy (platby, faktury) jsou uchovávány podle požadavků zákona
11. Vaše práva podle GDPR
Jako subjekt údajů v Evropském hospodářském prostoru máte následující práva:
- Právo na přístup (čl. 15 GDPR) — Požádat o kopii svých osobních údajů. Data si můžete exportovat přímo z dashboardu.
- Právo na opravu (čl. 16 GDPR) — Opravit nepřesné nebo neúplné údaje prostřednictvím nastavení účtu.
- Právo na výmaz (čl. 17 GDPR) — Požádat o smazání svých osobních údajů ('právo být zapomenut'). Účet můžete smazat z dashboardu.
- Právo na omezení zpracování (čl. 18 GDPR) — Požádat, abychom omezili zpracování vašich údajů za určitých okolností.
- Právo na přenositelnost údajů (čl. 20 GDPR) — Obdržet svá data ve strukturovaném, strojově čitelném formátu.
- Právo vznést námitku (čl. 21 GDPR) — Vznést námitku proti zpracování údajů založenému na oprávněných zájmech, včetně přímého marketingu.
- Právo odvolat souhlas (čl. 7 odst. 3 GDPR) — Odvolat souhlas kdykoli, aniž by to ovlivnilo zákonnost zpracování provedeného před odvoláním.
Chcete-li svá práva uplatnit, kontaktujte nás na [email protected] nebo použijte možnosti samoobsluhy ve svém dashboardu.
Dozorovací orgán: Pokud se domníváte, že byla porušena vaše práva na ochranu údajů, máte právo podat stížnost u místního úřadu pro ochranu údajů. Naším hlavním dozorovým orgánem je:
Der Hessische Beauftragte für Datenschutz und Informationsfreiheit, Postfach 3163, 65021 Wiesbaden, Německo
12. Práva na ochranu soukromí v Kalifornii (CCPA)
Pokud jste rezidentem Kalifornie, máte podle kalifornského zákona o ochraně soukromí spotřebitelů následující další práva:
- Právo vědět — Můžete požadovat informace o tom, jaké osobní údaje shromažďujeme, používáme a sdílíme.
- Právo na smazání — Můžete požádat o smazání svých osobních údajů.
- Právo odmítnout — Můžete odmítnout prodej osobních údajů.
- Právo na nediskriminaci — Nebudeme vás diskriminovat za uplatňování vašich práv podle CCPA.
Neprodáváme vaše osobní údaje třetím stranám. Nesdílíme osobní údaje pro mezikontextové behaviorální reklamy bez vašeho souhlasu.
13. Ochrana soukromí dětí
Naše služby nejsou určeny pro děti mladší 16 let. Záměrně neshromažďujeme osobní údaje od dětí mladších 16 let. Pokud zjistíme, že jsme shromáždili osobní údaje od dítěte mladšího 16 let, podnikneme kroky k jejich okamžitému smazání. Pokud jste rodič nebo zákonný zástupce a domníváte se, že nám vaše dítě poskytlo osobní údaje, kontaktujte nás na adrese [email protected].
14. Automatizované rozhodování
Nepoužíváme automatizované rozhodování nebo profilování, které by na vás mělo právní účinky nebo obdobně významné důsledky. Omezení tarifních plánů (např. kvóty obrázků, znaky pro překlad) jsou uplatňována transparentně na základě vámi zvolené úrovně plánu a jsou plně viditelná na vašem dashboardu.
15. Změny těchto zásad
Tyto zásady ochrany osobních údajů můžeme čas od času aktualizovat, abychom odráželi změny v našich postupech, technologiích nebo právních požadavcích. O podstatných změnách vás budeme informovat alespoň 30 dní předem e-mailem nebo výrazným oznámením na našich webových stránkách. Vaše další používání našich služeb po účinném datu představuje vaše přijetí aktualizovaných zásad.
16. Kontaktujte nás
V případě jakýchkoli dotazů, obav nebo žádostí týkajících se ochrany soukromí nás prosím kontaktujte:
Kontakt
E-mail: [email protected]
Baduno GmbH
Mainzer Landstr. 166
D-60327 Frankfurt am Main
Germany
Email: [email protected]