Thank You

Zásady ochrany osobních údajů

Verze 1.0 · účinné od 26. dubna 2026

Obsah

  1. Kdo jsme
  2. Jaké údaje shromažďujeme
  3. Proč a na jakém právním základě
  4. Jak dlouho údaje uchováváme
  5. Komu data předáváme
  6. Přenosy mimo EU
  7. Tvá práva
  8. Příjemci zpráv (neregistrovaní)
  9. Cookies
  10. Bezpečnost
  11. Děti
  12. Kalifornští rezidenti (CCPA)
  13. Změny zásad

1. Kdo jsme

Provozovatelem služby Thank You App (dále „Služba") je:

Ve smyslu nařízení (EU) 2016/679 (GDPR) jsme správcem osobních údajů. Pověřence pro ochranu osobních údajů (DPO) jmenovat nemusíme — nezpracováváme zvláštní kategorie údajů ve velkém rozsahu.

2. Jaké údaje shromažďujeme

2.1 Údaje o tobě (uživateli)

2.2 Údaje o tvých zprávách

2.3 Údaje o příjemcích z adresáře

Pokud si uložíš příjemce do adresáře, ukládáme jeho jméno, e-mail a vztah (např. „rodič", „kolega"). Ty jsi za přidání příjemce zodpovědný a měl bys mít legitimní důvod (osobní vztah).

2.4 Co nezaznamenáváme

3. Proč a na jakém právním základě

ÚdajeÚčelPrávní základ
E-mail, jméno, hesloProvoz účtuPlnění smlouvy (čl. 6 odst. 1 písm. b GDPR)
Obsah zprávDoručení v naplánovaný časPlnění smlouvy
E-mail příjemceDoručení zprávyOprávněný zájem odesílatele (čl. 6 odst. 1 písm. f)
Login logy (IP, user-agent)Bezpečnost, fraud prevention, auditOprávněný zájem
Verifikace e-mailuAnti-spam, ochrana příjemcůOprávněný zájem
Souhlas s podmínkamiDůkaz souhlasu pro úřadPrávní povinnost

4. Jak dlouho údaje uchováváme

5. Komu data předáváme (zpracovatelé)

Data nikdy neprodáváme. K plnění smlouvy využíváme tyto zpracovatele, kteří jsou smluvně zavázáni k ochraně tvých údajů:

ZpracovatelCo děláSídlo
Brevo (Sendinblue)Odesílání e-mailů (vděčnost, verifikace, reset)Francie (EU)
GooglePřihlášení přes Google OAuthUSA
RailwayHosting aplikace a databázeUSA
Plausible AnalyticsAnonymní návštěvnost (bez cookies a IP)Německo (EU)

6. Přenosy mimo EU

Část zpracovatelů (Google, Railway) sídlí v USA. Přenos tvých údajů je chráněn standardními smluvními doložkami (Standard Contractual Clauses) podle čl. 46 GDPR a podle rozhodnutí EU-US Data Privacy Framework (kde to je relevantní). Brevo a Plausible jsou v EU — žádný mimoevropský přenos zde neprobíhá.

7. Tvá práva

Podle GDPR máš následující práva:

Pro výkon práv napiš na tomas.strida@gmail.com. Reakci dostaneš nejpozději do 30 dnů.

8. Příjemci zpráv (osoby, které u nás nemají účet)

Když ti uživatel pošle zprávu poděkování, zpracováváme tvoji e-mailovou adresu. Ty jsi subjekt údajů a máš stejná práva podle GDPR jako registrovaní uživatelé.

9. Cookies

Krátká odpověď: nepoužíváme tracking cookies a nepotřebuješ tak žádný cookie banner.

Používáme jediný cookie:

Třetí strany:

10. Bezpečnost

V případě úniku dat informujeme dotčené uživatele a Úřad pro ochranu osobních údajů do 72 hodin podle čl. 33 GDPR.

11. Děti

Služba není určena osobám mladším 16 let. Pokud zjistíme, že máme údaje od mladší osoby bez souhlasu zákonného zástupce, ihned je smažeme.

12. Kalifornští rezidenti (CCPA / CPRA)

Pokud jsi rezidentem Kalifornie, máš podle CCPA tato práva:

Neprodáváme ani nesdílíme osobní údaje pro účely cílené reklamy. „Do Not Sell or Share My Personal Information" link tedy nezobrazujeme — není potřeba, protože nic neprodáváme.

13. Změny zásad

Tyto zásady můžeme čas od času upravit. O zásadních změnách informujeme e-mailem a při dalším přihlášení uvidíš dialog s novou verzí. Drobné textové úpravy (gramatika, opravy překlepů) provádíme bez upozornění.

Verze 1.0 · 26. dubna 2026 · Podmínky používání