Domů
Připravujeme na 2025
SEO Boost Speed Cache Security Shield
Podpora PřihlášeníZačněte zdarma

Zásady ochrany osobních údajů

Naposledy aktualizováno: leden 2026

1. Úvod

Baduno GmbH ('my', 'nás' nebo 'náš') provozuje jetweb.app. Tato zásada ochrany osobních údajů vysvětluje, jak shromažďujeme, používáme a chráníme vaše osobní údaje, když používáte naše služby.

Správce údajů:

  • Baduno GmbH
  • Mainzer Landstr. 166, D-60327 Frankfurt am Main, Německo
  • Obchodní rejstřík: Amtsgericht Frankfurt am Main, HRB 111727
  • EUID: DEM1201.HRB111727
  • Email: [email protected]

2. Data, která shromažďujeme

Informace o účtu

Při vytvoření účtu shromažďujeme:

  • E-mailová adresa
  • Jméno (volitelné)
  • Název společnosti (volitelné)
  • Platební údaje (zpracovává naše platební brána)
  • Statistiky využití API
  • IP adresy

Data o využívání

Automaticky shromažďujeme:

  • Typ a verze prohlížeče
  • Navštívené stránky
  • Relační soubory cookie (nezbytné)
  • Ověřovací tokeny
  • Soubory cookie pro preference

Soubory cookie

Používáme nezbytné soubory cookie pro ověřování a správu relací. Sledovací soubory cookie se bez souhlasu nepoužívají.

  • Analytika (pouze se souhlasem)
  • Marketing (pouze se souhlasem)
  • Údaje pro dvoufázové ověření: TOTP tajné klíče, WebAuthn přihlašovací údaje, záznamy e-mailových OTP, záznamy SMS OTP nebo šifrované záložní kódy
  • OAuth tokeny od Google, GitHub nebo Apple (pokud používáte přihlášení přes sociální sítě)

Údaje o používání

V závislosti na tom, jaké produkty používáte, shromažďujeme:

  • Image Optimizer: statistiky nahrávání obrázků, počty konverzí, CDN šířku pásma
  • Translate: počty přeložených znaků, používané jazykové páry
  • Backup Vault: metadata záloh (názvy souborů, velikosti, časová razítka – nikoli obsah záloh)
  • Cookie Guard: záznamy o souhlasu, počty zobrazení banneru, výsledky skenování cookies
  • Live Chat: zprávy z chatu, metadata konverzací, přiřazení agentů

Automaticky shromažďované údaje

Když navštívíte naše webové stránky, automaticky shromažďujeme:

  • IP adresu
  • Typ a verzi prohlížeče
  • Operační systém
  • Navštívené stránky a strávený čas
  • Referrer URL
  • Typ zařízení (desktop, mobil, tablet)

Platební údaje

Zpracování plateb zajišťuje výhradně společnost Stripe, Inc. Neukládáme, nezpracováváme ani nemáme přístup k vašim plným číslům kreditních karet, CVV kódům nebo údajům o bankovním účtu. Ukládáme pouze:

  • Stripe ID zákazníka a předplatného
  • Typ platební metody (značka karty, poslední 4 číslice nebo název SEPA banky)
  • Historie faktur a transakcí
  • Fakturační adresa (pokud je poskytnuta)

3. Jak vaše údaje používáme

Vaše údaje používáme k:

Nezbytné soubory cookie (vždy aktivní)

Tyto soubory cookie jsou nezbytné pro fungování webových stránek a nelze je deaktivovat:

  • Poskytování a údržbě našich služeb
  • Zpracování vašich transakcí
  • Odesílání oznámení souvisejících se službou

Analytické soubory cookie (vyžaduje se souhlas)

Tyto soubory cookie nám pomáhají pochopit, jak návštěvníci interagují s našimi webovými stránkami. Jsou nastaveny až po udělení souhlasu:

  • Reakci na žádosti o podporu
  • Zlepšování našich služeb

Marketingové soubory cookie (vyžaduje se souhlas)

Tyto soubory cookie sledují účinnost reklamy. Jsou nastaveny až po udělení souhlasu:

  • Plnění zákonných povinností
  • jw_fbclid — Doména: .jetweb.app — Doba trvání: 90 dní — Účel: Attribuce kliknutí na reklamy Meta (Facebook)
  • jw_ttclid — Doména: .jetweb.app — Doba trvání: 90 dní — Účel: Attribuce kliknutí na reklamy TikTok
  • jw_msclkid — Doména: .jetweb.app — Doba trvání: 90 dní — Účel: Attribuce kliknutí na reklamy Microsoft Advertising

4. Ukládání údajů

Vaše údaje jsou uloženy na serverech umístěných v Evropské unii. Používáme standardní bezpečnostní opatření odvětví včetně:

Plnění smlouvy (čl. 6 odst. 1 písm. b) GDPR)

Zpracování nezbytné pro poskytování našich služeb: správa účtu, poskytování služeb, zpracování plateb a zákaznická podpora.

Oprávněný zájem (čl. 6 odst. 1 písm. f) GDPR)

Zpracování pro naše oprávněné obchodní zájmy: zlepšování služeb, prevence podvodů, bezpečnostní opatření a anonymní analytika využití. Máte právo vznést námitku proti tomuto zpracování.

Souhlas (čl. 6 odst. 1 písm. a) GDPR)

Zpracování na základě vašeho výslovného souhlasu: analytické cookies, marketingové cookies, sledování konverzí, newsletterové komunikace a volitelné profilování. Souhlas můžete kdykoli odvolat.

Právní povinnost (čl. 6 odst. 1 písm. c) GDPR)

Zpracování vyžadované zákonem: uchovávání daňových záznamů (10 let dle AO §147), boj proti praní peněz a hlášení pro účely právní shody.

5. Služby třetích stran

Používáme následující služby třetích stran:

  • Baduno Payment Gateway (Německo)
  • SendGrid (pro transakční e-maily)
  • Cloudflare (doručování obsahu)
  • Cloudflare R2 (region EU)
  • Odesílání transakčních e-mailů (ověření účtu, obnovení hesla, potvrzení o platbě, oznámení o předplatném)
  • Reakce na žádosti o podporu a tickety
  • Zlepšování našich služeb na základě anonymizovaných vzorců využití
  • Prevence podvodů, zneužití a neoprávněného přístupu
  • Dodržování právních a regulačních povinností
  • Odesílání marketingových sdělení (pouze s vaším výslovným souhlasem)
  • Měření efektivity reklamy prostřednictvím sledování konverzí (pouze s vaším souhlasem přes Google Ads, Meta Pixel, TikTok Pixel, Microsoft UET)

6. Vaše práva

Image Optimizer

Obrázky, které nahrajete, jsou zpracovány knihovnou Sharp na našich serverech, uloženy v Cloudflare R2 (region EU) a poskytovány přes vaši personalizovanou CDN subdoménu (yourname.cdn.jetweb.app). CDN URL jsou podepsány HMAC, aby se zabránilo neoprávněnému přístupu. Původní a převedené obrázky jsou uloženy, dokud je nesmažete nebo není váš účet ukončen.

Translate

Text, který odešlete k překladu, je zaslán do API AI překladu Baduno ke zpracování. Přenáší se pouze textový obsah a cílový jazyk – žádné osobní údaje, informace o účtu ani metadata nejsou se službou AI sdíleny. Translate text je vrácen na váš web WordPress; váš překladaný obsah trvale neukládáme.

Backup Vault

Zálohovací soubory WordPress jsou šifrovány pomocí AES-256 a uloženy v Cloudflare R2 (region EU, Frankfurt). Metadata záloh (názvy souborů, velikosti, časová razítka) jsou uložena v naší databázi. Doba uchovávání záloh závisí na vašem tarifu předplatného (7 až 365 dní). Zálohy můžete kdykoli ručně smazat z nástěnky.

Cookie Guard

Záznamy o souhlasu s cookies (souhlas/odmítnutí podle kategorie, časová razítka, anonymizovaná ID návštěvníků) jsou uloženy v Cloudflare Workers KV (úložiště na okraji sítě). Data o souhlasu jsou zpracovávána v souladu se standardy rámce TCF 2.2. Výsledky skenování cookies pro vaše webové stránky jsou uloženy v naší databázi.

Live Chat

Chatové zprávy mezi návštěvníky a agenty jsou přenášeny prostřednictvím WebSocket připojení (Socket.IO) a ukládány v naší databázi. Zprávy obsahují typ odesílatele, časová razítka a metadata konverzace. Informace o návštěvníkovi (jméno, e-mail, pokud je poskytnut) jsou uloženy po dobu trvání konverzace. Data o dostupnosti a přiřazení agentů jsou zpracovávána v reálném čase.

7. Uchovávání údajů

Vaše údaje uchováváme po dobu, po kterou je váš účet aktivní, nebo podle potřeby k poskytování služeb. Po smazání účtu:

Zpracování plateb

Stripe, Inc. (USA) — Zpracovává všechny platby, předplatná a refundace. Stripe je certifikováno PCI DSS Level 1. Sdílená data: e-mail, jméno, fakturační adresa, platební metoda.

Stripe Privacy Policy

Doručování e-mailů

Twilio SendGrid (USA) — Doručuje transakční e-maily (ověření, resetování hesla, účtenky, oznámení). Sdílená data: e-mailová adresa, jméno, obsah e-mailu.

Twilio/SendGrid Privacy Policy

Infrastruktura

Cloudflare, Inc. (USA) — Poskytuje CDN, ochranu před DDoS, úložiště objektů R2 (region EU), Workers (edge computing) a úložiště KV. Hetzner Online GmbH (Německo) — Hostuje naši primární databázi a aplikační servery ve Frankfurtu, Německo.

Cloudflare Privacy Policy

AI překlad

Baduno AI (Německo) — Zpracovává žádosti o překlad. Sdílen je pouze textový obsah a cílový jazyk; nepřenáší se žádné osobní údaje.

Analytika a reklama (vyžaduje souhlas)

Následující služby jsou aktivovány pouze po udělení výslovného souhlasu prostřednictvím našeho cookie banneru:

  • Osobní údaje jsou smazány do 30 dnů
  • Zálohovaná data jsou smazána do 90 dnů
  • Anonymizované statistiky užívání mohou být uchovány
  • Právní záznamy jsou uchovávány podle požadavků zákona
  • Platební záznamy jsou uchovávány po dobu 10 let (daňové požadavky)

Poskytovatelé OAuth ověřování

Pokud se rozhodnete přihlásit pomocí sociálního účtu, obdržíme vaši e-mailovou adresu a jméno od následujících poskytovatelů:

  • Support tickets jsou smazány po 3 letech
  • GitHub (Microsoft Corporation, USA)
  • Apple (Apple Inc., USA)

Zabezpečení

Google reCAPTCHA v2 (Google LLC, USA) — Chrání formuláře před automatizovaným zneužitím. Může zpracovávat IP adresu a data prohlížeče.

Google Privacy Policy

8. Mezinárodní přenosy

Vaše údaje jsou zpracovávány v rámci EU. Pokud je přenos údajů mimo EU nezbytný, zajišťujeme:

  • Přiměřenou ochranu prostřednictvím schválených mechanismů
  • Úložiště objektů v Cloudflare R2 (region EU)
  • Šifrování AES-256 pro uložené zálohy
  • Šifrování TLS 1.3 pro všechna přenášená data
  • Hesla hashována pomocí bcrypt (salt faktor 12)
  • HMAC podepsané CDN URL pro zabránění neoprávněnému přístupu
  • Parametrizované SQL dotazy pro zabránění útokům typu injection
  • Omezení rychlosti na všech API koncových bodech
  • Ochrana před DDoS prostřednictvím Cloudflare
  • Pravidelné bezpečnostní kontroly a aktualizace závislostí

9. Změny této směrnice

Tuto zásadu ochrany osobních údajů můžeme čas od času aktualizovat. O významných změnách vás budeme informovat prostřednictvím e-mailu nebo naší služby.

  • Rámec ochrany údajů EU–USA (DPF) — Stripe, Google, Meta, Microsoft a Cloudflare jsou certifikovány v rámci DPF
  • Standardní smluvní doložky (SCCs) — Schváleny Evropskou komisí jako dodatečné záruky
  • Doplňková opatření — Šifrování, pseudonymizace a řízení přístupu

Dotčení poskytovatelé: Stripe, SendGrid/Twilio, Cloudflare, Google, Meta, TikTok a Microsoft.

10. Kontaktujte nás

V případě dotazů týkajících se ochrany osobních údajů nás kontaktujte na adrese [email protected] nebo napište na adresu Baduno GmbH, Německo.

  • Údaje účtu — Dokud svůj účet nesmažete
  • API a přístupové protokoly — 90 dní
  • Záznamy o relacích — 30 dní po poslední aktivitě
  • Údaje o sledování konverzí — 12 měsíců
  • Zálohové soubory — Záleží na vašem tarifu (7 až 365 dní)
  • Záznamy o platbách a fakturách — 10 let (vyžadováno německým daňovým zákonem, AO §147)
  • Podpůrné tickety — 3 roky po vyřešení
  • Záznamy o souhlasu s cookies — Do odvolání souhlasu nebo 24 měsíců
  • Zprávy z chatu — Do smazání konverzace nebo ukončení účtu
  • Souhlas s newsletterem — Do odhlášení

Po smazání účtu:

  • Osobní údaje jsou anonymizovány nebo smazány do 30 dnů
  • Zálohovaná data jsou odstraněna do 90 dnů
  • Právní záznamy (platby, faktury) jsou uchovávány podle požadavků zákona

11. Vaše práva podle GDPR

Jako subjekt údajů v Evropském hospodářském prostoru máte následující práva:

  • Právo na přístup (čl. 15 GDPR) — Požádat o kopii svých osobních údajů. Data si můžete exportovat přímo z dashboardu.
  • Právo na opravu (čl. 16 GDPR) — Opravit nepřesné nebo neúplné údaje prostřednictvím nastavení účtu.
  • Právo na výmaz (čl. 17 GDPR) — Požádat o smazání svých osobních údajů ('právo být zapomenut'). Účet můžete smazat z dashboardu.
  • Právo na omezení zpracování (čl. 18 GDPR) — Požádat, abychom omezili zpracování vašich údajů za určitých okolností.
  • Právo na přenositelnost údajů (čl. 20 GDPR) — Obdržet svá data ve strukturovaném, strojově čitelném formátu.
  • Právo vznést námitku (čl. 21 GDPR) — Vznést námitku proti zpracování údajů založenému na oprávněných zájmech, včetně přímého marketingu.
  • Právo odvolat souhlas (čl. 7 odst. 3 GDPR) — Odvolat souhlas kdykoli, aniž by to ovlivnilo zákonnost zpracování provedeného před odvoláním.

Chcete-li svá práva uplatnit, kontaktujte nás na [email protected] nebo použijte možnosti samoobsluhy ve svém dashboardu.

Dozorovací orgán: Pokud se domníváte, že byla porušena vaše práva na ochranu údajů, máte právo podat stížnost u místního úřadu pro ochranu údajů. Naším hlavním dozorovým orgánem je:

Der Hessische Beauftragte für Datenschutz und Informationsfreiheit, Postfach 3163, 65021 Wiesbaden, Německo

12. Práva na ochranu soukromí v Kalifornii (CCPA)

Pokud jste rezidentem Kalifornie, máte podle kalifornského zákona o ochraně soukromí spotřebitelů následující další práva:

  • Právo vědět — Můžete požadovat informace o tom, jaké osobní údaje shromažďujeme, používáme a sdílíme.
  • Právo na smazání — Můžete požádat o smazání svých osobních údajů.
  • Právo odmítnout — Můžete odmítnout prodej osobních údajů.
  • Právo na nediskriminaci — Nebudeme vás diskriminovat za uplatňování vašich práv podle CCPA.

Neprodáváme vaše osobní údaje třetím stranám. Nesdílíme osobní údaje pro mezikontextové behaviorální reklamy bez vašeho souhlasu.

13. Ochrana soukromí dětí

Naše služby nejsou určeny pro děti mladší 16 let. Záměrně neshromažďujeme osobní údaje od dětí mladších 16 let. Pokud zjistíme, že jsme shromáždili osobní údaje od dítěte mladšího 16 let, podnikneme kroky k jejich okamžitému smazání. Pokud jste rodič nebo zákonný zástupce a domníváte se, že nám vaše dítě poskytlo osobní údaje, kontaktujte nás na adrese [email protected].

14. Automatizované rozhodování

Nepoužíváme automatizované rozhodování nebo profilování, které by na vás mělo právní účinky nebo obdobně významné důsledky. Omezení tarifních plánů (např. kvóty obrázků, znaky pro překlad) jsou uplatňována transparentně na základě vámi zvolené úrovně plánu a jsou plně viditelná na vašem dashboardu.

15. Změny těchto zásad

Tyto zásady ochrany osobních údajů můžeme čas od času aktualizovat, abychom odráželi změny v našich postupech, technologiích nebo právních požadavcích. O podstatných změnách vás budeme informovat alespoň 30 dní předem e-mailem nebo výrazným oznámením na našich webových stránkách. Vaše další používání našich služeb po účinném datu představuje vaše přijetí aktualizovaných zásad.

16. Kontaktujte nás

V případě jakýchkoli dotazů, obav nebo žádostí týkajících se ochrany soukromí nás prosím kontaktujte:

Kontakt

E-mail: [email protected]

Baduno GmbH
Mainzer Landstr. 166
D-60327 Frankfurt am Main
Germany

Email: [email protected]