Zásady ochrany osobních údajů
Platné od 1. března 2026
Tyto Zásady ochrany osobních údajů (dále jen „Zásady") popisují, jakým způsobem portál NejBourák zpracovává osobní údaje v souladu s Nařízením Evropského parlamentu a Rady (EU) 2016/679 (GDPR) a zákonem č. 110/2019 Sb., o zpracování osobních údajů.
1. Správce osobních údajů
Správcem osobních údajů je společnost RavenCore s.r.o., se sídlem Haraštova 373/28, Brno, 620 00, IČO: 24651583.
Kontakt na správce: info@nejbourak.cz
Provozovatel nemá povinnost jmenovat pověřence pro ochranu osobních údajů. V případě dotazů nebo uplatnění práv se obracejte přímo na kontaktní e-mail výše.
2. Jaké osobní údaje zpracováváme
2.1 Údaje při registraci
Při vytvoření uživatelského účtu zpracováváme: jméno (přezdívku), e-mailovou adresu a heslo (uloženo výhradně ve formě kryptografického hashe, nikdy v čitelné podobě).
2.2 Přihlášení přes Google (OAuth)
Pokud se přihlásíte prostřednictvím služby Google, obdržíme od společnosti Google vaše jméno, e-mailovou adresu a identifikátor účtu Google. Heslo v takovém případě nespravujeme. Podmínky zpracování dat ze strany Google se řídí zásadami ochrany osobních údajů Google.
2.3 Vlastní inzeráty
Pokud zadáte vlastní inzerát, zpracováváme veškeré údaje, které do inzerátu dobrovolně uvedete (popis vozidla, cena, kontaktní informace, fotografie). Tyto údaje jsou veřejně zobrazeny v rámci Portálu.
2.4 Technické a provozní údaje
Za účelem bezpečnosti a provozu Portálu zpracováváme technické záznamy (logy) obsahující IP adresu, datum a čas přístupu a typ použitého prohlížeče. Tyto záznamy jsou uchovávány maximálně 30 dní a slouží výhradně pro diagnostiku a ochranu Portálu před útoky.
2.5 Hlídači cen a notifikace
Pro odesílání notifikací e-mailem nebo přes Telegram zpracováváme vaši e-mailovou adresu, resp. identifikátor vašeho Telegram účtu. Tato funkce je výhradně dobrovolná a lze ji kdykoli deaktivovat v nastavení účtu.
3. Účel a právní základ zpracování
| Účel | Právní základ (GDPR) |
|---|---|
| Správa uživatelského účtu a poskytování služby | Čl. 6 odst. 1 písm. b — plnění smlouvy |
| Zasílání notifikací (hlídač cen, e-mail, Telegram) | Čl. 6 odst. 1 písm. a — souhlas subjektu údajů |
| Bezpečnost, ochrana před podvody a technické logy | Čl. 6 odst. 1 písm. f — oprávněný zájem správce |
| Plnění právních povinností | Čl. 6 odst. 1 písm. c — splnění právní povinnosti |
4. Doba uchování osobních údajů
- Uživatelský účet: po dobu trvání účtu a dále 2 roky od poslední aktivity, není-li vznesena dřívější žádost o výmaz.
- Technické logy: maximálně 30 dní.
- Notifikační nastavení: do odvolání souhlasu nebo zrušení účtu.
Po uplynutí doby uchování jsou osobní údaje vymazány nebo anonymizovány.
5. Příjemci osobních údajů
Osobní údaje nejsou prodávány ani pronajímány třetím stranám. V nezbytném rozsahu jsou sdíleny s těmito kategoriemi příjemců:
- Google LLC — při přihlášení prostřednictvím Google OAuth (jen pokud tuto možnost dobrovolně zvolíte).
- Telegram Messenger Inc. — při propojení Telegram notifikací (jen pokud tuto možnost dobrovolně zvolíte).
- Poskytovatel SMTP: pro odesílání e-mailů.
- Hosting a databázová infrastruktura: poskytovateli hostingových služeb, kteří zpracovávají data jako zpracovatelé dle čl. 28 GDPR.
Osobní údaje nejsou předávány do třetích zemí mimo EHP bez odpovídajících záruk.
6. Vaše práva
Jako subjekt údajů máte vůči správci následující práva, která lze uplatnit písemnou žádostí zaslanou na kontaktní e-mail uvedený výše:
- Právo na přístup (čl. 15 GDPR) — právo získat potvrzení o tom, zda jsou zpracovávány vaše osobní údaje, a kopii těchto údajů.
- Právo na opravu (čl. 16 GDPR) — právo požadovat opravu nepřesných nebo doplnění neúplných osobních údajů.
- Právo na výmaz („právo být zapomenut") (čl. 17 GDPR) — právo požadovat vymazání osobních údajů, jsou-li splněny zákonné podmínky.
- Právo na omezení zpracování (čl. 18 GDPR) — právo požadovat omezení zpracování v zákonem stanovených případech.
- Právo na přenositelnost (čl. 20 GDPR) — právo obdržet osobní údaje ve strukturovaném, běžně používaném a strojově čitelném formátu.
- Právo vznést námitku (čl. 21 GDPR) — právo vznést námitku proti zpracování založenému na oprávněném zájmu správce.
- Právo odvolat souhlas — souhlas udělený pro zasílání notifikací lze kdykoli odvolat prostřednictvím nastavení účtu nebo e-mailem správci, aniž by byla dotčena zákonnost zpracování před odvoláním.
- Právo podat stížnost — máte právo podat stížnost u dozorového orgánu, kterým je Úřad pro ochranu osobních údajů (ÚOOÚ), se sídlem Pplk. Sochora 27, 170 00 Praha 7 (www.uoou.cz).
Na vaši žádost odpovíme bez zbytečného odkladu, nejpozději do 30 dnů.
7. Cookies
Portál využívá výhradně technicky nezbytné soubory cookie, které slouží k udržení přihlášené relace uživatele (session cookie). Tyto cookies jsou dočasné a jsou smazány při zavření prohlížeče nebo odhlášení.
Portál nepoužívá analytické, marketingové ani reklamní cookies třetích stran.
8. Zabezpečení osobních údajů
Provozovatel přijal odpovídající technická a organizační opatření k ochraně osobních údajů před neoprávněným přístupem, ztrátou nebo zničením. Provozovatel nemůže zaručit absolutní bezpečnost. V případě bezpečnostního incidentu bude postupovat dle čl. 33 a 34 GDPR.
9. Automatizované rozhodování
Portál nevyužívá automatizované rozhodování s právním nebo obdobně závažným dopadem na subjekty údajů ve smyslu čl. 22 GDPR.
10. Změny těchto Zásad
Tyto Zásady mohou být průběžně aktualizovány. O podstatných změnách budeme uživatele informovat prostřednictvím oznámení na Portálu. Datum poslední aktualizace je uvedeno v záhlaví tohoto dokumentu.
11. Kontakt
Veškeré dotazy a žádosti týkající se ochrany osobních údajů zasílejte na: info@nejbourak.cz