Ochrana osobných údajov
Účinnosť: 8. júna 2026. Rozhodujúce znenie: česká verzia. Dokument vysvetľuje, ako Roští.cz, s.r.o. spracúva osobné údaje zákazníkov, používateľov webu, kontaktných osôb a osôb komunikujúcich s podporou.
1. Správca a kontakty
1.1. Správcom osobných údajov je Roští.cz, s.r.o., Veverkova 1343/1, Pražské Předměstí, 500 02 Hradec Králové, IČ: 04173571, DIČ: CZ04173571.
1.2. Vo veciach ochrany osobných údajov nás kontaktujte na podpora@rosti.cz. Poskytovateľ nevymenoval poverenca pre ochranu osobných údajov, pretože mu táto povinnosť podľa aktuálneho posúdenia nevzniká.
1.3. Ak Roští.cz spracúva osobné údaje uložené zákazníkom v aplikáciách, databázach, súboroch alebo logoch zákazníka, vystupuje spravidla ako sprostredkovateľ a spracovanie sa riadi Zmluvou o spracovaní údajov.
2. Aké údaje spracúvame
2.1. Spracúvame najmä identifikačné a kontaktné údaje: meno, priezvisko, firmu, IČ, DIČ, fakturačnú adresu, krajinu, e-mail, telefón a kontaktné osoby zákazníka.
2.2. Spracúvame údaje o účte a zabezpečení: prihlasovacie údaje v zabezpečenej podobe, API kľúče, tokeny, passkeys, IP adresy, záznamy o prihlásení, nastavenia účtu, roly členov tímu a auditné záznamy.
2.3. Spracúvame údaje o používaní služieb: objednané služby, aplikácie, stacky, domény, DNS zóny, úložiská, technické nastavenia, prevádzkové metriky, logy, požiadavky na podporu a komunikáciu so zákazníkom.
2.4. Spracúvame platobné a účtovné údaje: sumy, menu, zostatok kreditu, platobný stav, variabilné symboly, identifikátory platobnej brány, faktúry a účtovné doklady. Čísla platobných kariet neukladáme; ukladanie a spracovanie kartových údajov zabezpečuje platobná brána GoPay.
2.5. V prípade doménových služieb spracúvame údaje potrebné pre registráciu a správu domén vrátane údajov držiteľa, technických a fakturačných kontaktov a údajov vyžadovaných registrátormi alebo registrami.
3. Účely a právne základy
3.1. Založenie účtu, poskytovanie služieb, zákaznícka podpora, správa kreditu a komunikácia k objednaným službám prebiehajú na účel plnenia zmluvy podľa čl. 6 ods. 1 písm. b) GDPR.
3.2. Fakturácia, účtovníctvo, daňové doklady a plnenie povinností voči orgánom verejnej moci prebiehajú na účel splnenia právnych povinností podľa čl. 6 ods. 1 písm. c) GDPR.
3.3. Bezpečnosť, prevencia zneužitia, logovanie, ochrana infraštruktúry, vymáhanie pohľadávok a ochrana právnych nárokov prebiehajú na základe oprávneného záujmu podľa čl. 6 ods. 1 písm. f) GDPR.
3.4. Marketingové e-maily zasielame iba so súhlasom alebo v rozsahu povolenom právnymi predpismi pre existujúcich zákazníkov. Odber možno kedykoľvek odvolať alebo odmietnuť.
3.5. Netechnické cookies a obdobné technológie používame iba na základe súhlasu. Technické cookies, localStorage a obdobné technológie používame, ak sú nevyhnutné pre prevádzku webu, prihlásenie, bezpečnosť alebo uloženie voľby používateľa.
4. Cookies a podobné technológie
4.1. Na webe a v administrácii používame technické cookies a obdobné technológie na prihlásenie, bezpečnosť, smerovanie požiadaviek, zapamätanie nastavení a uloženie voľby súhlasu.
4.2. Analytické alebo marketingové cookies zapíname iba vtedy, ak ich používateľ aktívne povolí. Odmietnutie netechnických cookies nebráni používaniu webu; niektoré pohodlnostné alebo analytické funkcie však nemusia byť dostupné.
4.3. Súhlas možno kedykoľvek odvolať rovnakým spôsobom, akým bol udelený, napríklad cez nastavenie cookies na webe, ak je cookie lišta aktívna, alebo odstránením uloženej voľby v prehliadači.
5. Príjemcovia a sprostredkovatelia
5.1. Osobné údaje sprístupňujeme iba osobám, ktoré ich potrebujú pre uvedené účely: našim pracovníkom, poskytovateľom infraštruktúry, podpory, účtovníctva, platieb, e-mailovej komunikácie, doménových služieb, právnych a daňových služieb a orgánom verejnej moci, ak nám to ukladá zákon.
5.2. V súčasnosti používame alebo plánujeme použiť najmä tieto externé služby. Dáta hostovaných aplikácií, teda obsah nahraný zákazníkom do služby alebo prevádzkovaný prostredníctvom služby, sú uložené iba na serveroch prevádzkovaných Roští.cz. Vlastné servery Roští.cz sú umiestnené v dátových centrách v Českej republike. Dáta hostovaných aplikácií neodovzdávame e-mailovým, fakturačným ani platobným dodávateľom.
| Dodávateľ | Účel | Údaje | Rola |
|---|---|---|---|
| DigitalOcean | DNS servery | DNS záznamy a technické doménové dáta | Technický dodávateľ; neukladá dáta hostovaných aplikácií |
| openprovider.com | Registrácia a správa domén | Identifikačné a kontaktné údaje držiteľa domény, administratívne a technické doménové údaje | Registrátor / samostatný prevádzkovateľ alebo sprostredkovateľ podľa doménovej operácie; neukladá dáta hostovaných aplikácií |
| Hetzner | Doplnková technická infraštruktúra mimo ukladania dát hostovaných aplikácií | Technické prevádzkové údaje nevyhnutné na prevádzku infraštruktúry; nie dáta hostovaných aplikácií | Infraštruktúrny dodávateľ / prípadný sprostredkovateľ |
| Mailgun | Odosielanie e-mailov | E-mailové adresy, hlavičky a obsah odosielaných e-mailov | Sprostredkovateľ e-mailovej komunikácie |
| E-mailová komunikácia | E-mailové adresy, hlavičky a obsah e-mailovej komunikácie | Sprostredkovateľ alebo samostatný správca podľa použitej služby | |
| Fakturoid | Fakturácia | Identifikačné a fakturačné údaje, položky faktúr | Sprostredkovateľ fakturácie |
| GoPay | Platby kartou a platobnou bránou | Identifikátory platieb, sumy a stavy platieb; kartové údaje spracúva GoPay | Platobný príjemca / samostatný správca alebo sprostredkovateľ podľa platobnej operácie |
| Fio banka | Bankové platby | Údaje o bankovej platbe, číslo účtu, suma a variabilný symbol | Banka / samostatný správca |
5.3. Pri e-mailových, fakturačných a platobných dodávateľoch dochádza iba k spracovaniu údajov potrebných pre daný účel. Dáta hostovaných aplikácií sa týmto dodávateľom neodovzdávajú.
5.4. Niektorí príjemcovia môžu vystupovať ako samostatní správcovia, najmä banky, platobné brány, orgány verejnej moci, registre a registrátori domén, ak určujú účely a prostriedky vlastného spracovania.
6. Prenosy mimo EU/EHP
6.1. Niektorí dodávatelia alebo ich skupiny môžu spracúvať údaje mimo Európskej únie alebo Európskeho hospodárskeho priestoru. V takom prípade používame dostupné právne mechanizmy, najmä rozhodnutia o primeranej ochrane, štandardné zmluvné doložky alebo iné záruky podľa GDPR.
6.2. Pri zákazníckych dátach, ktoré Roští.cz spracúva ako sprostredkovateľ, sa prenosy mimo EU/EHP riadia aj Zmluvou o spracovaní údajov a pokynmi zákazníka.
7. Doba uchovávania
7.1. Údaje účtu uchovávame počas trvania zmluvy a následne počas doby nevyhnutnej na vyporiadanie práv a povinností, spravidla najviac 5 rokov, ak dlhšiu dobu nevyžaduje zákon alebo ochrana právnych nárokov.
7.2. Faktúry, daňové a účtovné doklady uchovávame počas doby vyžadovanej právnymi predpismi, spravidla až 10 rokov.
7.3. Prevádzkové a bezpečnostné logy uchovávame najviac 1 rok, ak konkrétny bezpečnostný incident, zneužitie služby alebo právna povinnosť nevyžaduje dlhšie uloženie.
7.4. Aktívne dáta zrušenej služby mažeme podľa technických možností služby. Zálohy môžu byť uchované až 60 dní, potom sú odstránené v rámci bežného cyklu záloh.
7.5. Marketingové súhlasy uchovávame do odvolania a potom iba v rozsahu potrebnom na preukázanie súhlasu alebo odmietnutia.
8. Práva subjektov údajov
8.1. Máte právo na prístup k osobným údajom, opravu, výmaz, obmedzenie spracovania, prenositeľnosť, námietku proti spracovaniu založenému na oprávnenom záujme a právo odvolať súhlas.
8.2. Žiadosti vybavujeme na adrese podpora@rosti.cz spravidla do jedného mesiaca. Pri opakovaných, zjavne nedôvodných alebo neprimeraných žiadostiach môžeme postupovať podľa GDPR vrátane možnosti účtovať primeraný poplatok.
8.3. Ak sa domnievate, že osobné údaje spracúvame v rozpore s právnymi predpismi, môžete podať sťažnosť na Úrade pre ochranu osobných údajov, Pplk. Sochora 27, 170 00 Praha 7, www.uoou.gov.cz.
9. Povinnosť poskytnúť údaje a automatizované rozhodovanie
9.1. Údaje potrebné pre účet, fakturáciu, platbu, podporu alebo doménovú službu sú zmluvnou alebo zákonnou požiadavkou. Bez nich nemusíme byť schopní službu poskytnúť.
9.2. Nevykonávame rozhodovanie založené výhradne na automatizovanom spracovaní, ktoré by malo pre subjekt údajov právne účinky alebo sa ho obdobne významne dotýkalo. Automatizované kontroly používame pre bezpečnosť, prevenciu zneužitia a technickú prevádzku.
10. Zabezpečenie
10.1. Prijímame technické a organizačné opatrenia zodpovedajúce riziku, najmä riadenie prístupov, šifrovanie prenosov, oddeľovanie prostredí, zálohovanie, logovanie bezpečnostných udalostí, aktualizácie systémov a interné pravidlá pre prácu s údajmi.
10.2. Žiadne opatrenie nemôže zaručiť absolútnu bezpečnosť. Zákazník je preto povinný chrániť svoje prístupové údaje a správne nastaviť aplikácie, ktoré v službe prevádzkuje.
11. Zmeny dokumentu
11.1. Tento dokument môžeme aktualizovať najmä pri zmene služieb, dodávateľov, právnych predpisov alebo spôsobov spracovania. Podstatné zmeny oznámime primeraným spôsobom.