Zásady ochrany osobních údajů
Tyto zásady se vztahují na produktové, marketingové, onboardingové, účtové a související právní stránky provozované AppoTo, které na tento dokument odkazují.
1. Správce
Správce: Marek Minár
IČ: 24023353
Sídlo: Gajdošova 2422/12, Ostrava 70200, Česká republika
Kontaktní e-mail: info@appo.to
2. Kategorie osobních údajů
Můžeme zpracovávat identifikační a kontaktní údaje, údaje o podnikatelském účtu, údaje o členech týmu a oprávněních, údaje o rezervacích a plánování, záznamy komunikace, záznamy o využití SMS a billing usage, autentizační údaje, údaje o zařízení a používání služby, provozní a bezpečnostní logy a informace zaslané prostřednictvím podpory nebo formulářů. Pokud zákazník nebo člen týmu propojí Google Kalendář, můžeme dále zpracovávat identifikátory Google účtu, metadata seznamu Google kalendářů, ID kalendářů, nastavení vybraného kalendáře, informace o dostupnosti a free/busy, ID událostí, začátky a konce událostí, stav událostí, názvy a popisy událostí tam, kde jsou potřebné pro synchronizaci termínů nebo import událostí, metadata watch kanálů, sync tokeny a OAuth access a refresh tokeny.
3. Účely a právní základy zpracování
Osobní údaje zpracováváme:
- za účelem vytváření a správy uživatelských účtů, poskytování rezervačních a plánovacích funkcí a provozu služby podle čl. 6 odst. 1 písm. b) GDPR;
- za účelem propojení a synchronizace Google Kalendáře, pokud si uživatel tuto integraci zvolí, včetně zobrazení zapisovatelných kalendářů, vytvoření nebo výběru kalendáře, vytváření, úprav, mazání a importu událostí, výpočtu dostupnosti, zjišťování změn v kalendáři a sdílení kalendářů se členy týmu tam, kde je tato funkce povolena, podle čl. 6 odst. 1 písm. b) GDPR;
- za účelem plnění právních, účetních, daňových, protipodvodních a evidenčních povinností podle čl. 6 odst. 1 písm. c) GDPR;
- za účelem ochrany bezpečnosti, dostupnosti a integrity služby, vyřizování podpory, vymáhání podmínek a zlepšování produktu podle čl. 6 odst. 1 písm. f) GDPR;
- za účelem zpracování marketingových preferencí pouze tehdy, je-li vyžadován a udělen souhlas podle čl. 6 odst. 1 písm. a) GDPR.
4. Zpracovatelé, příjemci a sdílení údajů uživatelů Google
Podle současné implementace mohou být osobní údaje zpracovávány těmito poskytovateli:
- služby Google Cloud, včetně Firebase, pro hosting, autentizaci, cloudové funkce, databázi, ukládání souborů a provozní měření výkonu a chyb;
- Google API a Google Calendar integrace v případech, kdy zákazník propojí Google služby;
- Google Maps API pro vyhledávání adres a míst, pokud jsou tyto funkce použity;
- zpracovatele plateb pro zpracování předplatného, platebních metod, faktur, poplatků za místa v týmu a usage-based účtování SMS nad limit;
- Resend pro doručování transakčních e-mailů;
- BulkGate pro doručování transakčních SMS.
AppoTo neprodává osobní údaje, včetně údajů uživatelů Google, a nesdílí osobní údaje s inzerenty ani je nepoužívá pro reklamu. Pro současnou Google integraci v AppoTo znamenají údaje uživatelů Google údaje z Google účtu a Google Kalendáře, které AppoTo získá poté, co uživatel udělí souhlas, zejména:
- identifikátory Google účtu a e-mailovou adresu použitou k propojení účtu;
- metadata seznamu Google kalendářů, ID kalendářů, nastavení vybraných kalendářů, informace o dostupnosti a free/busy;
- údaje o kalendářových událostech potřebné pro plánovací funkce AppoTo, například ID událostí, začátky a konce, stav, názvy, popisy, sync tokeny, metadata watch kanálů a OAuth access a refresh tokeny.
AppoTo sdílí, předává nebo zpřístupňuje údaje uživatelů Google pouze příjemcům a v situacích uvedených níže:
- službám Google Cloud, včetně Firebase, jako poskytovatelům infrastruktury, kteří zajišťují hosting služeb AppoTo, databáze, autentizaci, cloudové funkce, úložiště, logy a provozní monitoring;
- službám Google API, pokud je to nezbytné pro čtení, vytváření, úpravu, mazání, sledování a synchronizaci kalendářů a událostí Google Kalendáře vyžádaných uživatelem;
- oprávněným členům stejného AppoTo tenantu, například vlastníkům firmy, administrátorům nebo zaměstnancům, pouze pokud to vyžaduje produktová funkce, například zobrazení dostupnosti, rezervačních událostí, přiřazení kalendáře nebo sdílení kalendáře se zaměstnanci nastavené zákazníkem;
- pracovníkům podpory, bezpečnosti, právních nebo compliance činností pouze tam, kde je to nezbytné pro provoz, zabezpečení, řešení problémů, vymáhání podmínek nebo splnění právní povinnosti;
- třetí straně pouze na výslovný pokyn uživatele, pokud to vyžaduje právní předpis nebo pokud je to nezbytné k ochraně práv, bezpečnosti a zabezpečení uživatelů, AppoTo nebo veřejnosti.
5. Údaje z Google Kalendáře a Google API Limited Use
AppoTo přistupuje k údajům z Google Kalendáře pouze poté, co uživatel propojí Google účet a udělí souhlas. Údaje z Google Kalendáře používáme pouze k poskytování kalendářových funkcí produktu: výběr nebo vytvoření kalendářů, synchronizace termínů a blokací, import událostí na žádost uživatele, výpočet dostupnosti, přijímání oznámení o změnách v kalendáři, zobrazení stavu synchronizace a sdílení kalendářů se členy týmu, pokud zákazník tuto funkci povolí.
AppoTo ukládá OAuth access a refresh tokeny serverově v tenant workspace zákazníka, aby synchronizace kalendáře mohla pokračovat i po prvním propojení. Přístup k údajům z Google Kalendáře a tokenům je omezen na automatizovaný provoz služby a na oprávněný přístup podpory, bezpečnosti nebo právní povinnosti tam, kde je to nezbytné. AppoTo údaje uživatelů z Google neprodává, nepoužívá je pro reklamu, nepoužívá je k trénování obecných AI modelů a nepředává je třetím stranám kromě případů, kdy je to nutné pro poskytování nebo zabezpečení AppoTo, splnění právních povinností nebo podle výslovného pokynu uživatele. Používání a předávání informací získaných z Google API ze strany AppoTo se řídí Google API Services User Data Policy včetně požadavků Limited Use.
Uživatelé mohou Google Kalendář odpojit v AppoTo, odebrat přístup AppoTo ve svém Google účtu nebo požádat o výmaz na info@appo.to. Po odpojení nebo odvolání přístupu AppoTo zastaví nové synchronizační operace pro dané propojení a smaže nebo dále nepoužívá uložené OAuth tokeny, pokud není delší uchování vyžadováno z bezpečnostních, právních nebo účetních důvodů.
6. Ochrana dat a zabezpečení
AppoTo používá technická a organizační opatření určená k ochraně osobních údajů, včetně údajů uživatelů Google a OAuth tokenů, proti neoprávněnému přístupu, zpřístupnění, změně nebo ztrátě. Tato opatření zahrnují:
- šifrování při přenosu pomocí HTTPS/TLS pro komunikaci aplikace, API a Google API;
- šifrování při uložení zajišťované službami Google Cloud, včetně Firebase, pro uložené databáze, soubory, logy a provozní data;
- serverové ukládání Google OAuth tokenů namísto vystavení refresh tokenů v prohlížeči;
- Firebase Authentication, tenantové autorizační kontroly, Firestore security rules a role-based access controls pro omezení přístupu do zákaznických workspace;
- přístup provozního personálu podle zásady nejmenších oprávnění, omezený na potřeby podpory, bezpečnosti, právních činností nebo provozu služby;
- oddělení tenantových dat tak, aby uživatelé jednoho zákazníka nemohli běžnými produktovými postupy přistupovat k datům workspace jiného zákazníka;
- provozní logování, monitoring a kontroly prevence zneužití za účelem detekce a šetření podezřelé aktivity;
- limity uchování, odpojovací toky, podporu odvolání přístupu a vyřizování žádostí o výmaz podle těchto zásad.
7. Předávání do třetích zemí
Někteří poskytovatelé využívaní v AppoTo mohou osobní údaje zpracovávat nebo zpřístupňovat mimo EU nebo EHP, včetně třetích zemí, jako jsou Spojené státy americké. Pokud k tomu dochází, AppoTo se opírá o mechanismus předávání popsaný v dokumentaci příslušného poskytovatele, například o rozhodnutí o odpovídající ochraně, standardní smluvní doložky nebo jiný zákonný mechanismus podle kapitoly V GDPR.
8. Doba uchování
Pokud právní předpis nevyžaduje delší dobu nebo není delší uchování nutné k ochraně právních nároků, AppoTo aktuálně uchovává data po tyto doby:
- údaje o účtu a nastavení provozovny: po dobu trvání účtu a až 3 roky po jeho ukončení;
- rezervační a plánovací záznamy: až 3 roky od data termínu;
- OAuth tokeny pro Google Kalendář: po dobu, kdy je kalendářová integrace propojena, a poté jsou smazány nebo deaktivovány po odpojení, odvolání přístupu, ukončení účtu nebo ověřené žádosti o výmaz, pokud delší uchování není nutné z bezpečnostních, právních nebo proti-abuzních důvodů;
- metadata synchronizace Google Kalendáře, například ID vybraných kalendářů, ID vzdálených událostí, sync tokeny a metadata watch kanálů: po dobu nezbytnou pro poskytování synchronizace a až 3 roky spolu se souvisejícím rezervačním nebo plánovacím záznamem, pokud nejsou smazána dříve nebo pokud právní předpis nevyžaduje delší uchování;
- podpora a provozní komunikace: až 2 roky od poslední komunikace;
- bezpečnostní a aplikační logy: obvykle až 90 dní, pokud není potřeba delší uchování kvůli šetření nebo prevenci zneužití;
- účetní a daňové záznamy: 10 let, pokud to vyžadují české účetní nebo daňové předpisy;
- záznamy o marketingovém souhlasu: do odvolání souhlasu a dále až 3 roky za účelem prokázání souladu.
9. AppoTo AI
Pokud se přihlášený uživatel rozhodne použít AppoTo AI, AppoTo zpracuje jeho dotaz a pouze údaje z účtu potřebné k odpovědi nebo k provedení povolené změny rezervačních pravidel. Podle požadavku může jít o omezené kontaktní údaje klienta a údaje o návštěvách, údaje o procedurách a termínech, měsíční souhrny reportů, jména pracovníků, oprávnění a rezervační nastavení. AppoTo AI je navrženo tak, aby modelu neposílalo poznámky ke klientům, fotografie, odpovědi z konzultací, obsah zpráv, přílohy, bankovní údaje ani platební identifikátory.
Pro vytváření odpovědí AppoTo AI používáme Google Cloud Vertex AI. Podmínky Google Cloud stanoví, že Customer Data nejsou bez předchozího svolení nebo pokynu zákazníka používána k trénování ani dolaďování AI/ML modelů. Zpracování modelem je nastaveno pro region v EU. Stávající databáze AppoTo ve Firebase je hostována v severoamerickém multi-regionu, proto nelze AppoTo AI chápat ani prezentovat jako službu s úplnou datovou rezidencí v EU.
Každý přihlášený uživatel má soukromou konverzaci AppoTo AI, která není automaticky viditelná majiteli provozovny, správcům, dalším členům týmu ani podpoře. Zprávy se uchovávají nejvýše 90 dní, pokud je uživatel nesmaže dříve. Minimální záznam o provedených akcích obsahující aktéra, provozovnu, příkaz, dotčený záznam, hodnoty před a po změně a výsledek, nikoli však text chatu, se uchovává nejvýše 12 měsíců. Technická telemetrie je navržena bez textu dotazů. Google může v omezeném rozsahu uchovávat dotazy, pokud je to podle příslušných cloudových podmínek nutné pro kontrolu zneužití.
10. Local storage a cookies
Podle aktuálního kódu AppoTo ukládá do local storage nebo session storage jazykové preference, rozepsaný onboarding a pomocná data pro rezervační formulář. AppoTo používá Firebase Performance Monitoring k provoznímu měření výkonu, například rychlosti načtení stránek, času změny sekcí a síťových požadavků. AppoTo také používá Firebase Crashlytics a Google Cloud Error Reporting ke sběru technických hlášení o pádech a chybách aplikace, která jsou potřebná pro spolehlivý provoz služby. Tato hlášení mají obsahovat technický kontext, například dotčenou část aplikace, verzi aplikace, typ zařízení a záznam chyby, nikoli zprávy a poznámky zákazníků, platební údaje, jména, e-mailové adresy ani telefonní čísla. AppoTo aktuálně neinicializuje Google Analytics, Meta Pixel ani podobné marketingové analytické skripty. Pokud budou v budoucnu přidány nepovinné marketingové analytické nástroje, bude před jejich aktivací zajištěn souhlas tam, kde to vyžaduje právní předpis.
11. Vaše práva
V rozsahu stanoveném právními předpisy můžete požadovat přístup, opravu, výmaz, omezení zpracování, přenositelnost nebo vznést námitku proti zpracování. Je-li zpracování založeno na souhlasu, můžete souhlas kdykoli odvolat, aniž by tím byla dotčena zákonnost předchozího zpracování. Google Kalendář můžete také kdykoli odpojit v AppoTo nebo odebrat přístup AppoTo ve svém Google účtu.
12. Stížnosti
Pokud se domníváte, že jsou vaše osobní údaje zpracovávány v rozporu s právními předpisy, můžete podat stížnost u českého dozorového úřadu, tedy u Úřadu pro ochranu osobních údajů, Pplk. Sochora 727/27, 170 00 Praha 7, Česká republika, nebo prostřednictvím https://uoou.gov.cz/verejnost/stiznost-na-spravce-nebo-zpracovatele.
13. Kontakt
Žádosti týkající se ochrany osobních údajů zasílejte na info@appo.to.
13. Mobilní aplikace, přihlášení přes Apple, oznámení a informace o soukromí v App Storu
Když používáte AppoTo na iOS nebo jiné mobilní platformě, můžeme zpracovávat:
- údaje z Přihlášení přes Apple, například Apple identifikátor uživatele, e-mailovou adresu nebo adresu Private Relay, zobrazované jméno, pokud jej Apple poskytne při prvním přihlášení, a metadata poskytovatele autentizace. Tyto údaje používáme k vytvoření, propojení, zabezpečení a podpoře vašeho účtu AppoTo.
- údaje poskytovatelů autentizace pro jiné způsoby přihlášení, například Google nebo e-mail a heslo, aby bylo možné propojit účty používající stejný e-mail nebo zobrazit doporučení ke správnému způsobu přihlášení.
- údaje pro push oznámení, včetně registračních tokenů Firebase Cloud Messaging/APNs, identifikátorů zařízení nebo platformy potřebných k doručování oznámení, stavu oprávnění k oznámením a nastavení oznámení. Používáme je k doručování transakčních oznámení o termínech, čekací listině, účtu, kalendáři a připomínkách, která zapnete nebo která jsou potřebná pro provoz služby.
- údaje pro Live Activities a widgety na podporovaných zařízeních Apple, například stav procedury nebo termínu, časy začátku a konce, kontext pracovníka nebo provozovny a lokální sdílený stav App Group potřebný k zobrazení aktivity na zamykací obrazovce, v Dynamic Island nebo ve widgetech. Tyto údaje slouží pouze pro viditelnou funkci aplikace a nepoužíváme je pro reklamu.
- údaje o zařízení a stavu aplikace potřebné pro zabezpečení, diagnostiku, prevenci podvodů, smazání účtu a podporu, včetně verze aplikace, platformy, crash nebo diagnostických logů, pokud je platforma poskytne, a provozních logů.
Integrace Apple Kalendáře je oddělená od Přihlášení přes Apple. Pokud připojíte Apple Kalendář pomocí hesla pro konkrétní aplikaci, zpracováváme e-mail Apple účtu, heslo pro konkrétní aplikaci nebo přihlašovací údaj uložený serverově, metadata vybraného kalendáře, informace o dostupnosti a free/busy a údaje o kalendářových událostech potřebné k synchronizaci termínů, pokud je tato funkce zapnutá.
Informace o soukromí v App Storu: U distribuce pro iOS musí odpovědi v App Store Connect a štítky ochrany soukromí v App Storu popisovat data, která aplikace AppoTo a její SDK shromažďují. Tyto štítky jsou souhrnem a mají být udržovány v souladu s těmito zásadami, včetně identifikátorů účtu, kontaktních údajů, uživatelského obsahu a rezervačních dat, identifikátorů zařízení nebo push tokenů, diagnostiky a platebních nebo předplatitelských údajů tam, kde jsou shromažďovány. AppoTo tato data nepoužívá pro reklamu třetích stran ani sledování napříč aplikacemi a weby, pokud to budoucí verze výslovně neuvede a nezíská případný vyžadovaný souhlas.