Právní zástupný text
Informace o ochraně osobních údajů (GDPR)
Jak RavSolutions shromažďuje, používá, sdílí a chrání osobní údaje a jak můžeš uplatnit svá práva podle nařízení (EU) 2016/679.
- Naposledy aktualizováno
- 2026-08-29
- Verze
- 1.1.0
- Čas čtení
- 14 min čtení
1. Správce a kontaktní údaje
Toto upozornění vydává Varga Richárd E.V. (sídlo: 2030 ÉRD, VISEGRÁDI UTCA 4030/A/1; IČO: 62764999; daňové číslo: 92343328-1-33; DIČ pro EU: HU92343328; zastoupená Varga Richárd E.V.), provozovatel platformy RavSolutions. V tomto upozornění se slova „my“, „nás“ a „RavSolutions“ vztahují na tuto společnost.
Můžeš nás kontaktovat e-mailem na info@ravsolutions.eu nebo telefonicky na . Dotazy týkající se tohoto upozornění a všechny žádosti o ochranu údajů posílej na privacy@ravsolutions.eu — schránku sledovanou specificky k tomuto účelu.
Pověřenec pro ochranu osobních údajů: nebyl jmenován; podle čl. 37 GDPR není vyžadován.
Toto upozornění popisuje zpracování podle nařízení (EU) 2016/679 (Obecné nařízení o ochraně osobních údajů, „GDPR“) a příslušného vnitrostátního práva na ochranu údajů a je poskytnuto ke splnění informačních povinností podle článků 13 a 14 GDPR.
2. Kdy jednáme jako správce a kdy jako zpracovatel
RavSolutions je platforma typu business-to-business. Jakou roli zastáváme, závisí na tom, čí údaje se zpracovávají, a to určuje, komu máš adresovat žádost.
Jako správce jednáme u údajů o našich předplatitelích a jejich uživatelích: registrační a účtové údaje, autentizační údaje, fakturační údaje a údaje o předplatném, podpůrná korespondence, marketingový souhlas a souhlas s cookies. O účelech a prostředcích tohoto zpracování rozhodujeme my a žádosti týkající se něj vyřizujeme přímo.
Jako zpracovatel jednáme u obsahu, který naši předplatitelé vkládají do platformy o svém vlastním podnikání: jejich zákazníci, zakázky, komentáře, kontrolní seznamy, přílohy, zprávy v portálu a historie aktivit. U tohoto obsahu je správcem předplatitelská organizace, zpracováváme ho pouze podle jejích zdokumentovaných pokynů a zpracování se řídí smlouvou o zpracování údajů splňující čl. 28 GDPR.
Pokud jsi zákazníkem jednoho z našich předplatitelů a dostal jsi od něj odkaz na portál, svoji žádost adresuj této organizaci. Pokud ji pošleš nám, bezodkladně ji předáme příslušnému správci a dáme ti vědět, že jsme tak učinili.
3. Kategorie osobních údajů, které zpracováváme
Účtové a profilové údaje: jméno, příjmení, e-mailová adresa, telefonní číslo, oddělení, pozice, role v pracovním prostoru, profilová fotka, jazyk rozhraní, časové pásmo, stav účtu, pracovní prostor, do kterého patříš, účet, který tě pozval, a časové značky vytvoření a posledního přihlášení.
Autentizační a technické údaje: kryptografický hash tvého hesla, nikdy ne samotné heslo, tvůj identifikátor účtu Google, pokud se přihlašuješ přes Google, záznamy obnovovacích tokenů s otiskem zařízení a dobou platnosti, IP adresa, informace o prohlížeči a zařízení a serverové a aplikační logy generované při používání služby.
Fakturační a daňové údaje: fakturační jméno, fakturační adresa, země, PSČ, město, daňové číslo a DIČ, tvůj plán, záznamy o předplatném a fakturách, PDF faktury a identifikátory zákazníka a předplatného přidělené naším platebním poskytovatelem. Nikdy nepřijímáme ani neukládáme celá čísla platebních karet; údaje o kartě se zadávají přímo u platebního poskytovatele.
Záznamy o souhlasu a předvolbách: datum a verze podmínek, s nimiž jsi souhlasil, zda ses přihlásil k odběru marketingových e-mailů a kdy se tato volba naposledy změnila, a tvoje volby souhlasu s cookies.
Komunikační údaje: transakční e-maily, které ti posíláme, zvací zprávy, upozornění v aplikaci a podpůrná korespondence.
Obsahové údaje zpracovávané jménem předplatitele: záznamy o zákaznících (jméno, e-mail, telefon, adresa, název společnosti, daňové číslo, poznámky), zakázky a historie jejich stavů, komentáře, položky kontrolního seznamu, nahrané soubory a fotografie, generované archivy a zprávy vyměněné prostřednictvím zákaznického portálu. Zahrnuto je cokoli, co předplatitel napíše do volného textového pole, a proto se předplatitelé žádají, aby nenahrávali zvláštní kategorie údajů ve smyslu článku 9 GDPR.
4. Účely zpracování a právní základy
Poskytování služby. Účtové, profilové, autentizační a obsahové údaje zpracováváme k vytvoření a zabezpečení tvého účtu, provozu pracovního prostoru, poskytování funkcí, ke kterým ses přihlásil, a podpoře. Právní základ: plnění smlouvy, čl. 6 odst. 1 písm. b) GDPR; u uživatelů přidaných jejich zaměstnavatelem náš oprávněný zájem na provozu pracovního prostoru jménem předplatitele, čl. 6 odst. 1 písm. f) GDPR.
Fakturace, účetnictví a dodržování daňových předpisů. Fakturační údaje a údaje o fakturách zpracováváme k účtování předplatného, vystavování faktur a vedení účetních záznamů. Právní základ: plnění smlouvy, čl. 6 odst. 1 písm. b) GDPR, a plnění zákonných povinností podle daňového a účetního práva, čl. 6 odst. 1 písm. c) GDPR.
Bezpečnost, prevence zneužití a integrita služby. Technické údaje, logy a autentizační záznamy zpracováváme ke zjišťování a předcházení neoprávněnému přístupu, podvodům a zneužití, k vyšetřování incidentů a k udržení stability služby. Právní základ: náš oprávněný zájem na bezpečnosti služby a jejích uživatelů, čl. 6 odst. 1 písm. f) GDPR. Shrnutí testu vyvážení zájmů je dostupné na vyžádání.
Servisní komunikace a zlepšování produktu. Zasíláme provozní oznámení týkající se vašeho účtu, předplatného a zabezpečení. Pomocí Google Analytics dále měříme, jak se web a aplikace používají, abychom mohli produkt zlepšovat. Právní základ: plnění smlouvy u provozních zpráv, čl. 6 odst. 1 písm. b) GDPR; u měření váš souhlas udělený v cookie liště, čl. 6 odst. 1 písm. a) GDPR, který můžete kdykoli odvolat a bez něhož se nic neměří.
Marketingová e-mailová komunikace. Newslettery a marketing produktu posíláme pouze tehdy, pokud ses aktivně přihlásil. Právní základ: tvůj souhlas, čl. 6 odst. 1 písm. a) GDPR, spolu s vnitrostátními předpisy provádějícími směrnici 2002/58/ES. Souhlas můžeš kdykoli odvolat v nastavení svého profilu nebo přes odhlašovací odkaz, aniž by to ovlivnilo zákonnost zpracování před odvoláním.
Určení, výkon nebo obhajoba právních nároků a plnění zákonných požadavků orgánů. Právní základ: zákonná povinnost, čl. 6 odst. 1 písm. c) GDPR, a oprávněný zájem, čl. 6 odst. 1 písm. f) GDPR.
5. Příjemci a zpracovatelé
Osobní údaje neprodáváme a nesdílíme je k reklamě třetích stran. Osobní údaje zpřístupňujeme pouze níže uvedeným poskytovatelům služeb, z nichž každý jedná jako náš zpracovatel na základě smlouvy splňující čl. 28 odst. 3 GDPR, a pouze v rozsahu, který uvedený účel vyžaduje.
Infrastruktura a úložiště: RackForest Zrt. provozuje servery aplikace a databázi v Hungary (EU). Cloudflare, Inc. poskytuje objektové úložiště R2 používané pro nahrané soubory, přílohy, archivy a PDF faktury, nakonfigurované pro European Union, a poskytuje ochranu sítě a proti útokům typu DoS před službou.
Platby a fakturace: Stripe, Inc. a Stripe Payments Europe, Ltd. zpracovávají platby za předplatné a údaje o platební kartě, přičemž u části tohoto zpracování jednají jako samostatný správce. KBOSS.hu Kft. (szamlazz.hu) vystavuje faktury vyžadované maďarským daňovým právem a dostává fakturační údaje, které jsou na nich uvedeny.
Komunikace a přihlášení: Brevo (Sendinblue SAS) odesílá transakční a marketingové e-maily a přijímá adresu příjemce a obsah zprávy. Google Ireland Limited ověřuje vaši totožnost, zvolíte-li přihlášení přes Google, a — v rozsahu, v jakém jste souhlasili s analytickou kategorií — zajišťuje také měření návštěvnosti a používání (Google Analytics) na webu a v aplikaci.
Údaje můžeme zpřístupnit i soudům, daňovým orgánům a orgánům činným v trestním řízení, pokud to vyžaduje zákonná povinnost, a odborným poradcům vázaným mlčenlivostí. Předtím, než nový zpracovatel začne zpracovávat osobní údaje, ho oznamujeme alespoň 30 dní předem, aby předplatitelé mohli vznést námitku.
6. Mezinárodní předávání
Naše primární infrastruktura — servery aplikace, databáze a úložiště souborů — se nachází v Evropském hospodářském prostoru. Pokud je zpracovatel omezen na konkrétní region, tento region je uveden v části 5.
Někteří z výše uvedených poskytovatelů mají sídlo mimo EHP nebo mohou údaje zpracovávat mimo něj pro účely podpory a spolehlivosti. U těchto předávání se spoléháme na standardní smluvní doložky přijaté prováděcím rozhodnutím Komise (EU) 2021/914 podle čl. 46 odst. 2 písm. c) GDPR, doplněné technickými a organizačními opatřeními, a na rozhodnutí o odpovídající ochraně tam, kde se vztahuje na příjemce, včetně rámce EU – USA pro ochranu údajů (Data Privacy Framework) u certifikovaných příjemců ve Spojených státech podle čl. 45 GDPR.
Kopii záruk uplatněných u konkrétního předání si můžeš vyžádat na adrese privacy@ravsolutions.eu.
7. Jak dlouho uchováváme údaje
Účtové a profilové údaje se uchovávají po dobu trvání předplatného. Když je uživatel odstraněn, jeho účet se okamžitě deaktivuje a přihlašovací identifikátory se znefunkční; zbývající záznam se vymaže nebo anonymizuje do 90 dní, pokud se neuplatňuje delší zákonná lhůta.
Fakturační, účetní a daňové záznamy se uchovávají 8 let od konce roku, kterého se týkají, protože to vyžaduje účetní a daňové právo. Tuto dobu nelze zkrátit žádostí o výmaz.
Obsahové údaje zpracovávané jménem předplatitele se uchovávají, dokud je toto předplatné aktivní. Po ukončení má předplatitel 90 dní na export údajů, poté je vymažeme z živých systémů a ze záloh, když tyto zálohy vyprší v rámci své běžné rotace.
Technické údaje, serverové a aplikační logy a záznamy obnovovacích tokenů se uchovávají 90 dní, s výjimkou případu, kdy je konkrétní záznam uchováván déle pro probíhající bezpečnostní vyšetřování.
Záznamy o souhlasu — souhlas s podmínkami, přihlášení k marketingu a volby cookies — se uchovávají, dokud se na souhlas spoléháme, a následně po dobu promlčecí doby, protože čl. 7 odst. 1 GDPR po nás vyžaduje umět prokázat, že souhlas byl udělen.
8. Tvoje práva
Přístup (čl. 15 GDPR): můžeš se zeptat, zda zpracováváme tvoje údaje, získat jejich kopii a informace uvedené v tomto upozornění ve vztahu k vlastnímu záznamu. Oprava (čl. 16): můžeš požádat o opravu nepřesných údajů a doplnění neúplných údajů, přičemž většinu profilových polí můžeš opravit i přímo v nastavení svého účtu.
Výmaz (čl. 17): můžeš požádat o výmaz svých údajů tam, kde už nejsou potřebné, kde odvoláš souhlas, na kterém jsou založeny, nebo kde úspěšně vzneseš námitku. Musíme odmítnout tam, kde je uchovávání vyžadováno zákonem, zejména u účetních záznamů. Omezení (čl. 18): můžeš požádat o pozastavení zpracování během ověřování přesnosti nebo posuzování námitky.
Přenositelnost údajů (čl. 20): pokud je zpracování založeno na souhlasu nebo smlouvě a provádí se automatizovanými prostředky, můžeš dostat údaje, které jsi poskytl, ve strukturovaném, běžně používaném, strojově čitelném formátu a požádat nás o jejich předání jinému správci, pokud je to technicky možné.
Námitka (čl. 21): kdykoli můžeš vznést námitku, z důvodů týkajících se tvojí konkrétní situace, proti zpracování založenému na našem oprávněném zájmu. Pokud vzneseš námitku proti přímému marketingu, okamžitě ho zastavíme, bez jakéhokoli zvažování. Odvolání souhlasu (čl. 7 odst. 3): souhlas můžeš kdykoli odvolat a stejně snadno, jako jsi ho udělil, aniž by to ovlivnilo zpracování provedené před odvoláním.
Tato práva nejsou vždy absolutní; pokud se uplatní výjimka, řekneme ti, která a proč. Jejich uplatnění je bezplatné a nebudeme s tebou zacházet jinak jen proto, že jsi je uplatnil.
9. Jak podat žádost
Svoji žádost pošli na privacy@ravsolutions.eu, nebo poštou na 2030 ÉRD, VISEGRÁDI UTCA 4030/A/1. Uveď, které právo uplatňuješ, a pokud to není zřejmé, kterého účtu nebo kterých údajů se žádost týká.
Odpovídáme do jednoho měsíce od přijetí. Pokud je žádost složitá, nebo pokud čeká na vyřízení více žádostí najednou, můžeme tuto lhůtu prodloužit o další dva měsíce, o čemž tě informujeme do jednoho měsíce, s uvedením důvodu (čl. 12 odst. 3 GDPR).
Žádosti vyřizujeme bezplatně. Pouze pokud je žádost zjevně neopodstatněná nebo nepřiměřená, zejména pro svoji opakovanou povahu, můžeme si účtovat přiměřený poplatek nebo odmítnout jednat, přičemž vysvětlíme proč (čl. 12 odst. 5 GDPR).
Pokud máme důvodné pochybnosti o totožnosti osoby podávající žádost, můžeme si před jednáním vyžádat dodatečné informace k jejímu potvrzení (čl. 12 odst. 6 GDPR). Nežádáme více identifikačních údajů, než je potřebné, a nepoužíváme je k žádnému jinému účelu.
10. Cookies a podobné technologie
Ukládáme nezbytné cookies potřebné pro přihlášení, integritu relace, bezpečnost a zapamatování tvých voleb souhlasu. Jedna z nich, „rav_consent_id“, obsahuje pouze náhodný identifikátor, který propojuje tvůj prohlížeč s tvým záznamem souhlasu; tvoje skutečné volby, čas jejich učinění a verze upozornění, vůči které byly učiněny, jsou uloženy v naší databázi, abychom je uměli prokázat a abys je mohl měnit z jakéhokoli zařízení. Tyto cookies nevyžadují souhlas, protože jsou potřebné k poskytnutí služby, o kterou jsi požádal.
Jakákoli cookie nebo podobná technologie použitá pro analytiku, marketing nebo nepodstatnou funkčnost se nastaví až po tvém souhlasu, po jednotlivých kategoriích, a nikdy dříve, než se zapojíš do banneru o souhlasu. Souhlas je granulární, nikdy předem zaškrtnutý, a odmítnutí je nabídnuto na stejném místě a se stejnou snadností jako přijetí.
Svoje volby si můžeš kdykoli prohlédnout, změnit nebo odvolat — na stránce Zásad používání cookies a po přihlášení i ve svém profilu, kde se ti zobrazuje záznam každého učiněného rozhodnutí a datum, kdy bylo učiněno. Odvolání souhlasu je stejně snadné jako jeho udělení a okamžitě nabývá účinnosti pro budoucí zpracování.
11. Automatizované rozhodování a profilování
Neprovádíme automatizované rozhodování, včetně profilování, které má právní účinky ve vztahu k tobě nebo tě podobně významně ovlivňuje ve smyslu čl. 22 odst. 1 GDPR.
Platforma provádí běžné automatizované zpracování — generování upozornění, výpočet využití úložiště vůči tvému plánu, plánování zakázek a vystavování faktur — ale tyto operace nehodnotí osobní vlastnosti osoby a nemají takové účinky.
12. Bezpečnost zpracování
Uplatňujeme technická a organizační opatření přiměřená riziku, jak to vyžaduje čl. 32 GDPR. Patří mezi ně šifrování při přenosu přes TLS, ukládání hesel pouze jako kryptografických hashů se solí, přísné oddělení pracovního prostoru každého předplatitele, řízení přístupu podle rolí, krátce platné přístupové tokeny s rotujícími obnovovacími tokeny, časově omezené podepsané odkazy ke stahování souborů a šifrování uložených souborů a záloh.
Přístup k produkčním údajům je omezen na personál, který ho potřebuje k provozu nebo podpoře, na základě principu nejnižších potřebných oprávnění a povinnosti mlčenlivosti. Zálohy se vytvářejí pravidelně a jejich obnova se testuje.
Žádnou online službu nelze učinit absolutně bezpečnou. Chraň svoje přihlašovací údaje, používej jedinečné heslo, aktivuj jakoukoli další ochranu, kterou nabízíme, a pokud se domníváš, že byl tvůj účet napaden, okamžitě nám to dej vědět na privacy@ravsolutions.eu.
13. Porušení zabezpečení osobních údajů
Vedeme interní registr porušení zabezpečení osobních údajů a postupujeme podle eskalačního postupu zahrnujícího zjišťování, posouzení, omezení a oznámení.
Pokud je pravděpodobné, že porušení povede k riziku pro práva a svobody fyzických osob, bezodkladně — a je-li to možné, do 72 hodin od zjištění — o tom informujeme příslušný dozorový úřad (čl. 33 GDPR). Pokud je pravděpodobné, že porušení povede k vysokému riziku, bezodkladně a srozumitelným jazykem informujeme i dotčené osoby (čl. 34 GDPR).
Pokud jednáme jako zpracovatel, bezodkladně po zjištění porušení informujeme předplatitele jednajícího jako správce a pomáháme mu s jeho vlastními oznamovacími povinnostmi (čl. 33 odst. 2 GDPR).
14. Stížnosti a opravné prostředky
Pokud nejsi spokojen s tím, jak jsme naložili s tvými údaji nebo tvojí žádostí, obrať se nejprve na nás na privacy@ravsolutions.eu. Věc znovu posoudíme a odpovíme ti.
Máš rovněž právo podat stížnost dozorovému úřadu, zejména v členském státě svého obvyklého bydliště, místa výkonu práce nebo místa údajného porušení (čl. 77 GDPR). Náš příslušný úřad je Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) / Hungarian National Authority for Data Protection and Freedom of Information, H-1055 Budapest, Falk Miksa utca 9-11., Hungary, poštovní adresa H-1363 Budapest, Pf. 9., Hungary, telefon +36 1 391 1400, e-mail ugyfelszolgalat@naih.hu, webová stránka https://naih.hu.
Máš právo na účinnou soudní ochranu proti rozhodnutí dozorového úřadu a proti nám (čl. 78 a 79 GDPR). Řízení můžeš zahájit před soudy členského státu, ve kterém sídlíme, nebo kde máš obvyklé bydliště.
15. Změny tohoto upozornění
Číslo verze, datum poslední aktualizace a datum účinnosti tohoto upozornění jsou uvedeny v souhrnném rámečku v horní části této stránky. Ověř si tam, kterou verzi čteš.
Toto upozornění aktualizujeme, když se změní naše zpracování, naši zpracovatelé nebo platné právo. U podstatných změn předem informujeme dotčené uživatele e-mailem nebo v aplikaci, a pokud se zpracování opírá o souhlas, žádáme o nový souhlas namísto toho, abychom předpokládali, že dřívější stále platí.
Starší verze archivujeme a jejich kopii lze vyžádat na adrese privacy@ravsolutions.eu.