Zásady zpracování osobních údajů pro aplikaci PureQR
1. Kdo údaje zpracovává (Správce)
Správcem osobních údajů je Pure QR, IČO: 11643897, se sídlem Tovární 1112, Chrudim, Česká Republika (dále jen "Správce"). Kontakt: [email protected].
2. Jaká data sbíráme a proč (Účel a právní základ)
Jednorázové generování (ZDARMA)
Neukládáme žádné osobní údaje ani vstupní data (URL, vCard text). Proces probíhá v paměti a po vygenerování kódu jsou data ihned smazána.
Dynamické QR kódy
Když uživatelé naskenují odkaz z dynamického QR kódu, zaznamenáváme základní metriky (čas, přibližnou polohu a údaje o prohlížeči) výhradně za účelem poskytování analytiky skenů ve vašem přehledu. Také ukládáme cílovou URL adresu pro účely přesměrování.
Hromadné generování (Neplacené)
Vstupní soubor (CSV/Excel) a výsledný archiv (ZIP) jsou z důvodu umožnění stažení dočasně uloženy na našem serveru po dobu maximálně 10 minut. Poté jsou trvale smazány. Právním základem je plnění smlouvy.
Hromadné generování (Placené) & Předplatné
- Zpracováváme vaši e-mailovou adresu (pro zaslání odkazu a faktury) a údaje o platbě (ID transakce, částka).
- Výsledný soubor (ZIP) obsahující vaše generované kódy ukládáme na zabezpečeném serveru po dobu 24 hodin, abyste si jej mohli stáhnout. Následně je soubor automaticky a trvale smazán.
- Informace o proběhlé platbě a e-mail uchováváme v databázi za účelem plnění našich daňových a účetních povinností (až 10 let).
Uživatelské účty (Basic & OAuth)
Zpracováváme e-mail, heslo (v zašifrované podobě) nebo identifikační token od poskytovatelů třetích stran (Google/GitHub) za účelem správy vašeho předplatného a historie.
3. Předávání třetím stranám (Zpracovatelé)
Osobní údaje neprodáváme. Pro chod služby využíváme tyto prověřené partnery (zpracovatele):
- Stripe, Inc.: Pro bezpečné zpracování plateb. My k údajům o vaší kreditní kartě nemáme přístup.
- Google Ireland Ltd.: Využíváme službu Google Analytics pro měření návštěvnosti a Google AdSense pro marketing. Služby využívají cookies, u kterých respektujeme vaše nastavení souhlasu.
- Brevo (Sendinblue): Pro doručování transakčních e-mailů (ověření účtu, odkazy ke stažení).
- Cloudflare, Inc. (R2 Storage): Pro bezpečné dočasné uložení vašich vygenerovaných souborů.
- Hetzner Online GmbH: Poskytovatel hostingové infrastruktury pro běh aplikace a databáze.
4. Vaše práva
Podle nařízení GDPR máte právo na přístup k údajům, jejich opravu, výmaz (pokud nám v tom nebrání zákonná archivační povinnost u faktur), omezení zpracování a právo podat stížnost u Úřadu pro ochranu osobních údajů (ÚOOÚ).