Ochrana soukromí
1.Úvod
Tyto zásady popisují, jak služba Custela zpracovává osobní údaje uživatelů. Postupujeme v souladu s nařízením GDPR (EU 2016/679) a zákonem č. 110/2019 Sb. o zpracování osobních údajů.
2.Správce osobních údajů
3.Jaké osobní údaje zpracováváme
- Údaje z registrace — jméno, e-mail a heslo (uložené v hashované podobě), případně údaje z účtu Google při přihlášení (jméno, e-mail, profilový obrázek).
- Fakturační údaje — zpracovávané platební bránou Stripe; Poskytovatel pracuje pouze s omezenými údaji nutnými k vystavení dokladu (číslo karty Poskytovatel neukládá).
- Údaje z propojených služeb — při napojení Google Search Console autorizační tokeny (uložené šifrovaně) a výkonová data webu (dotazy, prokliky, imprese, pozice), dále připojené domény a projekty.
- Data o vašich webech — výsledky crawlu, klíčová slova a zjištěné SEO problémy; jde primárně o technická data, mohou však ojediněle obsahovat osobní údaje uvedené na webu.
- Automaticky sbírané údaje — IP adresa, typ prohlížeče a zařízení, logy, analytická data a cookies.
4.Účely a právní základy zpracování
- Poskytování a správa Služby — plnění smlouvy.
- Fakturace a účetnictví — plnění smlouvy a právní povinnost (uchování 10 let).
- Zákaznická podpora — oprávněný zájem.
- Zabezpečení a prevence zneužití — oprávněný zájem.
- Zlepšování Služby — oprávněný zájem (zpravidla v anonymizované podobě).
- Marketing a newsletter — souhlas, který lze kdykoli odvolat.
5.Příjemci a zpracovatelé
K provozu Služby využíváme prověřené zpracovatele. Osobní údaje jim předáváme pouze v nezbytném rozsahu:
- Supabase Inc. (USA) — autentizace a databáze.
- Vercel Inc. (USA) — hosting a provoz aplikace.
- Stripe (Stripe Payments Europe / Stripe, Inc.) — zpracování plateb.
- Anthropic, PBC (USA) — generování a analýza obsahu (AI).
- DataForSEO — data o pozicích a klíčových slovech (předávají se klíčová slova a domény, nikoli osobní údaje uživatele).
- Google LLC (USA) — Search Console API a přihlášení přes Google.
Případné předání údajů mimo EU/EHP je kryto rámcem EU–US Data Privacy Framework a/nebo standardními smluvními doložkami (SCC). Údaje nesdílíme s dalšími stranami, s výjimkou vašeho souhlasu, nezbytnosti pro poskytnutí Služby nebo zákonné povinnosti.
6.Doba uchování
- Údaje aktivního účtu — po dobu trvání Účtu.
- Po zrušení Účtu — 90 dní, poté výmaz.
- Účetní doklady — 10 let (zákonná povinnost).
- Autorizační tokeny Google Search Console — do odpojení integrace nebo zrušení Účtu.
- Logy a analytická data — do 2 let, poté anonymizace.
7.Vaše práva
Jako subjekt údajů máte právo na:
- přístup ke svým osobním údajům;
- opravu nepřesných údajů;
- výmaz („právo být zapomenut");
- omezení zpracování;
- přenositelnost údajů;
- vznesení námitky proti zpracování;
- odvolání souhlasu;
- podání stížnosti u Úřadu pro ochranu osobních údajů.
8.Jak práva uplatnit
Žádost zašlete na hello@custela.com. Vyřídíme ji zpravidla do 30 dní; tuto lhůtu lze ve složitějších případech prodloužit o dalších 60 dní. Z důvodu ochrany údajů můžeme požádat o ověření vaší totožnosti.
9.Cookies a sledovací technologie
Používáme nezbytné cookies (relace, přihlášení), analytické cookies (měření užívání) a funkční cookies (zapamatování nastavení). Cookies můžete spravovat v nastavení svého prohlížeče; omezení některých z nich může ovlivnit funkčnost Služby.
10.Zabezpečení
Uplatňujeme přiměřená technická a organizační opatření: šifrované spojení (HTTPS/TLS), hashování hesel, šifrování autorizačních tokenů, řízení přístupů, pravidelné zálohy a monitoring incidentů.
11.Zpracování údajů dětí
Služba je určena osobám starším 16 let. Zjistíme-li, že jsme nedopatřením zpracovali údaje dítěte mladšího 16 let bez souhlasu zákonného zástupce, takové údaje smažeme.
12.Automatizované zpracování
Služba využívá automatizované zpracování k navrhování SEO změn, analýze výkonu a detekci anomálií. Toto zpracování nemá vůči uživateli právní účinky ani jej obdobně významně neovlivňuje; navržené změny uživatel schvaluje nebo vrací zpět a na vyžádání je dostupné lidské posouzení.
13.Změny těchto zásad
Tyto zásady můžeme aktualizovat. O podstatných změnách informujeme e-mailem nebo oznámením v aplikaci. Pokračováním v užívání Služby po nabytí účinnosti změn vyjadřujete souhlas s aktualizovaným zněním.
14.Kontakt a dozorový úřad
Ve věci osobních údajů nás kontaktujte na hello@custela.com. Dozorovým úřadem je Úřad pro ochranu osobních údajů, Pplk. Sochora 27, 170 00 Praha 7, uoou.cz.