Ochrana osobných údajov

Účinnosť: 8. júna 2026. Rozhodujúce znenie: česká verzia. Dokument vysvetľuje, ako Roští.cz, s.r.o. spracúva osobné údaje zákazníkov, používateľov webu, kontaktných osôb a osôb komunikujúcich s podporou.

1. Správca a kontakty

1.1. Správcom osobných údajov je Roští.cz, s.r.o., Veverkova 1343/1, Pražské Předměstí, 500 02 Hradec Králové, IČ: 04173571, DIČ: CZ04173571.

1.2. Vo veciach ochrany osobných údajov nás kontaktujte na podpora@rosti.cz. Poskytovateľ nevymenoval poverenca pre ochranu osobných údajov, pretože mu táto povinnosť podľa aktuálneho posúdenia nevzniká.

1.3. Ak Roští.cz spracúva osobné údaje uložené zákazníkom v aplikáciách, databázach, súboroch alebo logoch zákazníka, vystupuje spravidla ako sprostredkovateľ a spracovanie sa riadi Zmluvou o spracovaní údajov.

2. Aké údaje spracúvame

2.1. Spracúvame najmä identifikačné a kontaktné údaje: meno, priezvisko, firmu, IČ, DIČ, fakturačnú adresu, krajinu, e-mail, telefón a kontaktné osoby zákazníka.

2.2. Spracúvame údaje o účte a zabezpečení: prihlasovacie údaje v zabezpečenej podobe, API kľúče, tokeny, passkeys, IP adresy, záznamy o prihlásení, nastavenia účtu, roly členov tímu a auditné záznamy.

2.3. Spracúvame údaje o používaní služieb: objednané služby, aplikácie, stacky, domény, DNS zóny, úložiská, technické nastavenia, prevádzkové metriky, logy, požiadavky na podporu a komunikáciu so zákazníkom.

2.4. Spracúvame platobné a účtovné údaje: sumy, menu, zostatok kreditu, platobný stav, variabilné symboly, identifikátory platobnej brány, faktúry a účtovné doklady. Čísla platobných kariet neukladáme; ukladanie a spracovanie kartových údajov zabezpečuje platobná brána GoPay.

2.5. V prípade doménových služieb spracúvame údaje potrebné pre registráciu a správu domén vrátane údajov držiteľa, technických a fakturačných kontaktov a údajov vyžadovaných registrátormi alebo registrami.

3. Účely a právne základy

3.1. Založenie účtu, poskytovanie služieb, zákaznícka podpora, správa kreditu a komunikácia k objednaným službám prebiehajú na účel plnenia zmluvy podľa čl. 6 ods. 1 písm. b) GDPR.

3.2. Fakturácia, účtovníctvo, daňové doklady a plnenie povinností voči orgánom verejnej moci prebiehajú na účel splnenia právnych povinností podľa čl. 6 ods. 1 písm. c) GDPR.

3.3. Bezpečnosť, prevencia zneužitia, logovanie, ochrana infraštruktúry, vymáhanie pohľadávok a ochrana právnych nárokov prebiehajú na základe oprávneného záujmu podľa čl. 6 ods. 1 písm. f) GDPR.

3.4. Marketingové e-maily zasielame iba so súhlasom alebo v rozsahu povolenom právnymi predpismi pre existujúcich zákazníkov. Odber možno kedykoľvek odvolať alebo odmietnuť.

3.5. Netechnické cookies a obdobné technológie používame iba na základe súhlasu. Technické cookies, localStorage a obdobné technológie používame, ak sú nevyhnutné pre prevádzku webu, prihlásenie, bezpečnosť alebo uloženie voľby používateľa.

4. Cookies a podobné technológie

4.1. Na webe a v administrácii používame technické cookies a obdobné technológie na prihlásenie, bezpečnosť, smerovanie požiadaviek, zapamätanie nastavení a uloženie voľby súhlasu.

4.2. Analytické alebo marketingové cookies zapíname iba vtedy, ak ich používateľ aktívne povolí. Odmietnutie netechnických cookies nebráni používaniu webu; niektoré pohodlnostné alebo analytické funkcie však nemusia byť dostupné.

4.3. Súhlas možno kedykoľvek odvolať rovnakým spôsobom, akým bol udelený, napríklad cez nastavenie cookies na webe, ak je cookie lišta aktívna, alebo odstránením uloženej voľby v prehliadači.

5. Príjemcovia a sprostredkovatelia

5.1. Osobné údaje sprístupňujeme iba osobám, ktoré ich potrebujú pre uvedené účely: našim pracovníkom, poskytovateľom infraštruktúry, podpory, účtovníctva, platieb, e-mailovej komunikácie, doménových služieb, právnych a daňových služieb a orgánom verejnej moci, ak nám to ukladá zákon.

5.2. V súčasnosti používame alebo plánujeme použiť najmä tieto externé služby. Dáta hostovaných aplikácií, teda obsah nahraný zákazníkom do služby alebo prevádzkovaný prostredníctvom služby, sú uložené iba na serveroch prevádzkovaných Roští.cz. Vlastné servery Roští.cz sú umiestnené v dátových centrách v Českej republike. Dáta hostovaných aplikácií neodovzdávame e-mailovým, fakturačným ani platobným dodávateľom.

DodávateľÚčelÚdajeRola
DigitalOceanDNS serveryDNS záznamy a technické doménové dátaTechnický dodávateľ; neukladá dáta hostovaných aplikácií
openprovider.comRegistrácia a správa doménIdentifikačné a kontaktné údaje držiteľa domény, administratívne a technické doménové údajeRegistrátor / samostatný prevádzkovateľ alebo sprostredkovateľ podľa doménovej operácie; neukladá dáta hostovaných aplikácií
HetznerDoplnková technická infraštruktúra mimo ukladania dát hostovaných aplikáciíTechnické prevádzkové údaje nevyhnutné na prevádzku infraštruktúry; nie dáta hostovaných aplikáciíInfraštruktúrny dodávateľ / prípadný sprostredkovateľ
MailgunOdosielanie e-mailovE-mailové adresy, hlavičky a obsah odosielaných e-mailovSprostredkovateľ e-mailovej komunikácie
GoogleE-mailová komunikáciaE-mailové adresy, hlavičky a obsah e-mailovej komunikácieSprostredkovateľ alebo samostatný správca podľa použitej služby
FakturoidFakturáciaIdentifikačné a fakturačné údaje, položky faktúrSprostredkovateľ fakturácie
GoPayPlatby kartou a platobnou bránouIdentifikátory platieb, sumy a stavy platieb; kartové údaje spracúva GoPayPlatobný príjemca / samostatný správca alebo sprostredkovateľ podľa platobnej operácie
Fio bankaBankové platbyÚdaje o bankovej platbe, číslo účtu, suma a variabilný symbolBanka / samostatný správca

5.3. Pri e-mailových, fakturačných a platobných dodávateľoch dochádza iba k spracovaniu údajov potrebných pre daný účel. Dáta hostovaných aplikácií sa týmto dodávateľom neodovzdávajú.

5.4. Niektorí príjemcovia môžu vystupovať ako samostatní správcovia, najmä banky, platobné brány, orgány verejnej moci, registre a registrátori domén, ak určujú účely a prostriedky vlastného spracovania.

6. Prenosy mimo EU/EHP

6.1. Niektorí dodávatelia alebo ich skupiny môžu spracúvať údaje mimo Európskej únie alebo Európskeho hospodárskeho priestoru. V takom prípade používame dostupné právne mechanizmy, najmä rozhodnutia o primeranej ochrane, štandardné zmluvné doložky alebo iné záruky podľa GDPR.

6.2. Pri zákazníckych dátach, ktoré Roští.cz spracúva ako sprostredkovateľ, sa prenosy mimo EU/EHP riadia aj Zmluvou o spracovaní údajov a pokynmi zákazníka.

7. Doba uchovávania

7.1. Údaje účtu uchovávame počas trvania zmluvy a následne počas doby nevyhnutnej na vyporiadanie práv a povinností, spravidla najviac 5 rokov, ak dlhšiu dobu nevyžaduje zákon alebo ochrana právnych nárokov.

7.2. Faktúry, daňové a účtovné doklady uchovávame počas doby vyžadovanej právnymi predpismi, spravidla až 10 rokov.

7.3. Prevádzkové a bezpečnostné logy uchovávame najviac 1 rok, ak konkrétny bezpečnostný incident, zneužitie služby alebo právna povinnosť nevyžaduje dlhšie uloženie.

7.4. Aktívne dáta zrušenej služby mažeme podľa technických možností služby. Zálohy môžu byť uchované až 60 dní, potom sú odstránené v rámci bežného cyklu záloh.

7.5. Marketingové súhlasy uchovávame do odvolania a potom iba v rozsahu potrebnom na preukázanie súhlasu alebo odmietnutia.

8. Práva subjektov údajov

8.1. Máte právo na prístup k osobným údajom, opravu, výmaz, obmedzenie spracovania, prenositeľnosť, námietku proti spracovaniu založenému na oprávnenom záujme a právo odvolať súhlas.

8.2. Žiadosti vybavujeme na adrese podpora@rosti.cz spravidla do jedného mesiaca. Pri opakovaných, zjavne nedôvodných alebo neprimeraných žiadostiach môžeme postupovať podľa GDPR vrátane možnosti účtovať primeraný poplatok.

8.3. Ak sa domnievate, že osobné údaje spracúvame v rozpore s právnymi predpismi, môžete podať sťažnosť na Úrade pre ochranu osobných údajov, Pplk. Sochora 27, 170 00 Praha 7, www.uoou.gov.cz.

9. Povinnosť poskytnúť údaje a automatizované rozhodovanie

9.1. Údaje potrebné pre účet, fakturáciu, platbu, podporu alebo doménovú službu sú zmluvnou alebo zákonnou požiadavkou. Bez nich nemusíme byť schopní službu poskytnúť.

9.2. Nevykonávame rozhodovanie založené výhradne na automatizovanom spracovaní, ktoré by malo pre subjekt údajov právne účinky alebo sa ho obdobne významne dotýkalo. Automatizované kontroly používame pre bezpečnosť, prevenciu zneužitia a technickú prevádzku.

10. Zabezpečenie

10.1. Prijímame technické a organizačné opatrenia zodpovedajúce riziku, najmä riadenie prístupov, šifrovanie prenosov, oddeľovanie prostredí, zálohovanie, logovanie bezpečnostných udalostí, aktualizácie systémov a interné pravidlá pre prácu s údajmi.

10.2. Žiadne opatrenie nemôže zaručiť absolútnu bezpečnosť. Zákazník je preto povinný chrániť svoje prístupové údaje a správne nastaviť aplikácie, ktoré v službe prevádzkuje.

11. Zmeny dokumentu

11.1. Tento dokument môžeme aktualizovať najmä pri zmene služieb, dodávateľov, právnych predpisov alebo spôsobov spracovania. Podstatné zmeny oznámime primeraným spôsobom.