Zásady ochrany osobních údajů
Tyto zásady popisují, jaké osobní údaje služba Fixitto zpracovává, za jakým účelem, na jakém právním základě a jaká máte ve vztahu k nim práva. Zpracování probíhá v souladu s nařízením GDPR (EU 2016/679) a zákonem č. 110/2019 Sb.
1. Správce osobních údajů
1.1. Správcem osobních údajů zpracovávaných v souvislosti se službou Fixitto (dále jen „Služba") je:
David Storm
se sídlem Kupkova 947/17, 103 00 Praha
IČO: 01522795
zapsán v živnostenském rejstříku
(dále jen „Správce")
1.2. Kontaktní e-mail ve věcech ochrany osobních údajů: gdpr@fixitto.com.
2. Jaké údaje zpracováváme
- E-mailová adresa — zadáváte ji při registraci, slouží k přihlášení a komunikaci.
- Heslo — ukládáme ho výhradně v zašifrované (hašované) podobě, nikdy ho nevidíme.
- Adresy skenovaných webů a výsledky skenů — URL, které zadáte, nalezené problémy přístupnosti a datum a čas skenů.
- Technické a provozní údaje — IP adresa, údaje o prohlížeči a zařízení, logy přístupu a chybové záznamy pro zajištění provozu a bezpečnosti.
2.1. Služba neskenuje stránky za přihlášením a aktivně nesbírá osobní údaje třetích osob obsažené na skenovaných webech. Pokud se takové údaje vyskytnou ve výsledcích auditu (např. v HTML úryvku), jsou zpracovány pouze jako součást technického výsledku skenu.
3. Účely a právní základy
3.1. Osobní údaje zpracováváme pro tyto účely a na těchto právních základech:
- Vytvoření a správa účtu, poskytování Služby, provedení auditu a uložení výsledků — plnění smlouvy (čl. 6 odst. 1 písm. b GDPR).
- Zasílání transakčních e-mailů (ověření účtu, reset hesla) — plnění smlouvy (čl. 6 odst. 1 písm. b GDPR).
- Zajištění provozu, bezpečnosti a prevence zneužití — oprávněný zájem (čl. 6 odst. 1 písm. f GDPR).
- Plnění zákonných povinností — právní povinnost (čl. 6 odst. 1 písm. c GDPR).
3.2. Případné zasílání obchodních sdělení (marketing) by probíhalo pouze na základě Vašeho souhlasu, který lze kdykoli odvolat. V současné době Správce obchodní sdělení nezasílá.
4. Příjemci a zpracovatelé
4.1. Pro provoz Služby využíváme tyto zpracovatele, kteří mohou zpracovávat osobní údaje naším jménem:
- Supabase — databáze a správa uživatelských účtů (Evropská unie, Frankfurt).
- Railway — hosting aplikace a infrastruktura (Evropská unie, Amsterdam).
- Resend — odesílání transakčních e-mailů (Evropská unie).
- Anthropic — zpracování výsledků auditu pomocí AI (Spojené státy americké).
4.2. Předávání do třetích zemí: Pro generování vysvětlení a návrhů oprav předáváme obsah výsledků auditu (technická data o nalezených problémech) společnosti Anthropic, která data zpracovává ve Spojených státech amerických. Toto předávání probíhá na základě EU-US Data Privacy Framework a standardních smluvních doložek (SCC) podle čl. 46 GDPR, zakotvených v Dodatku o zpracování údajů (DPA) společnosti Anthropic. Anthropicu nepředáváme Vaše přihlašovací údaje.
4.3. Osobní údaje nepředáváme jiným třetím stranám pro jejich vlastní marketingové účely a neprodáváme je.
5. Doba uchování
5.1. Údaje spojené s uživatelským účtem uchováváme po dobu existence účtu.
5.2. Po zrušení účtu osobní údaje a související výsledky auditů vymažeme nebo anonymizujeme, není-li jejich další uchování nezbytné pro splnění zákonné povinnosti nebo ochranu oprávněných zájmů Správce.
5.3. Provozní a bezpečnostní logy uchováváme po dobu nezbytnou pro zajištění bezpečnosti, zpravidla nejvýše 180 dní.
6. Vaše práva
6.1. Jako subjekt údajů máte právo na přístup ke svým údajům, jejich opravu, výmaz („právo být zapomenut"), omezení zpracování, přenositelnost, právo vznést námitku proti zpracování založenému na oprávněném zájmu a odvolat udělený souhlas tam, kde je na něm zpracování založeno.
6.2. Svá práva můžete uplatnit na e-mailu gdpr@fixitto.com. Žádost vyřídíme bez zbytečného odkladu, nejpozději do jednoho měsíce.
6.3. Máte rovněž právo podat stížnost u dozorového úřadu, kterým je Úřad pro ochranu osobních údajů, Pplk. Sochora 27, 170 00 Praha 7, www.uoou.cz.
7. Zabezpečení údajů
7.1. Přijímáme přiměřená technická a organizační opatření k ochraně osobních údajů před neoprávněným přístupem, ztrátou či zneužitím. Hesla jsou uložena v hašované podobě a přenos dat je zabezpečen protokolem HTTPS.
8. Cookies
8.1. Služba používá pouze technicky nezbytné cookies nutné pro fungování přihlášení a provoz Služby. Tyto cookies nevyžadují souhlas.
9. Změny zásad
9.1. Tyto zásady můžeme aktualizovat. O podstatných změnách Vás budeme informovat prostřednictvím Služby nebo e-mailem. Aktuální znění je vždy dostupné na www.fixitto.com/privacy.
9.2. Tyto zásady nabývají účinnosti dne 18. června 2026.