Právní dokument

Zásady ochrany soukromí

Jak sbíráme, používáme a chráníme tvá osobní data — srozumitelným jazykem.

Datum účinnosti
11. května 2026
Naposledy upraveno
11. května 2026
Verze
1.1
Lokace dat
EU (region europe-west3)
Lidské shrnutí (TL;DR) Ahoj! Toto je krátké shrnutí pro snadnou orientaci. Závazný je plný text níže.
Obsah
  1. Kdo jsme
  2. Jaké údaje zpracováváme
  3. Jak údaje používáme
  4. Právní základ zpracování
  5. Doba uchovávání
  6. Sdílení dat a třetí strany
  7. Tvá práva
  8. Děti a soukromí
  9. DobrOS NENÍ zdravotnická služba
  10. Zabezpečení
  11. Cookies a analytika
  12. Změny těchto zásad
  13. Kontakt
01

Kdo jsme

Tyto Zásady ochrany soukromí popisují, jak Ing. Alexander Frič (OSVČ, IČO: 05939470, Praha) (dále jen „DobrOS", „my", „nás", „náš") sbírá, používá a chrání tvá osobní data v souvislosti s aplikací DobrOS a webem dobros.cloud (souhrnně „Služba"). Pokud se provozovatel aplikace v budoucnu změní, informujeme tě předem v aplikaci.

Pro dotazy ohledně soukromí kontaktuj privacy@dobros.cloud. Nejsme ze zákona povinni jmenovat pověřence pro ochranu osobních údajů (DPO), ale dotazy ke ochraně osobních údajů vyřizujeme osobně a v zákonných lhůtách.

Náš závazek soukromí: Tvá data nikdy neprodáváme. Nesdílíme je s reklamními sítěmi. Veškeré zpracování probíhá v Evropské unii. Aplikaci můžeš kdykoli zdarma smazat a všechna tvá data budou trvale odstraněna.
02

Jaké údaje zpracováváme

2.1 Údaje o účtu

2.2 Údaje o tvém používání aplikace (sebereflexe)

Tyto údaje si vkládáš sám/sama, dobrovolně, při používání aplikace:

2.3 Technické údaje

2.4 Zvláštní kategorie údajů (čl. 9 GDPR)

Záznamy o náladě a texty v deníku mohou vypovídat o tvém duševním stavu. Proto je považujeme za zvláštní kategorii osobních údajů ve smyslu čl. 9 GDPR. Základním právním titulem podle čl. 6 GDPR je plnění smlouvy (poskytování funkcí aplikace); tuto zvláštní kategorii údajů zpracováváme pouze na základě tvého výslovného souhlasu (čl. 9 odst. 2 písm. a) GDPR), který uděluješ při registraci a můžeš jej kdykoli odvolat.

Podle zákona č. 110/2019 Sb., § 7, je v České republice věk digitálního souhlasu stanoven na 15 let. Uživatelé ve věku 15-17 let proto mohou v České republice souhlas se zpracováním zvláštní kategorie údajů udělit samostatně. V jiných zemích se použije vyšší místní věková hranice, pokud ji právní předpisy vyžadují. U uživatelů, kteří této hranice nedosáhli, je nezbytný souhlas zákonného zástupce podle čl. 8 a čl. 9 GDPR.

2.5 Co NEZPRACOVÁVÁME ve verzi 1

03

Jak údaje používáme

Tvá osobní data zpracováváme pouze pro tyto účely:

Co nikdy neděláme: Tvá data neprodáváme. Nepoužíváme je k cílení reklam. Nesdílíme je s reklamními sítěmi. Nečteme tvé deníkové záznamy nebo poznámky pro marketingové účely.
04

Právní základ zpracování

Podle GDPR potřebujeme platný právní základ pro zpracování tvých dat. Zde jsou základy, na kterých se opíráme:

Kategorie údajůÚčel zpracováníPrávní základ (čl. 6 GDPR)
Údaje o účtuPoskytování služby, přihlášeníPlnění smlouvy, čl. 6 odst. 1 písm. b)
Sebereflexe (návyky, deník, cíle, kurzy)Základní funkce aplikacePlnění smlouvy, čl. 6 odst. 1 písm. b)
Nálada a deník (zvláštní kategorie)Sebereflexe, statistikyPlnění smlouvy, čl. 6 odst. 1 písm. b) + výslovný souhlas, čl. 9 odst. 2 písm. a)
FCM token pro notifikaceZasílání push notifikacíSouhlas, čl. 6 odst. 1 písm. a)
Záznamy o pádechOprava chyb, bezpečnost aplikaceOprávněný zájem, čl. 6 odst. 1 písm. f)
Rate limitingOchrana proti zneužitíOprávněný zájem, čl. 6 odst. 1 písm. f)

Souhlas s notifikacemi a se zpracováním zvláštní kategorie údajů (nálada, deník) můžeš kdykoli odvolat v nastavení aplikace. Odvolání souhlasu nemá vliv na zákonnost zpracování před odvoláním.

05

Doba uchovávání

Tvá data uchováváme pouze po dobu nezbytnou k poskytnutí Služby a splnění právních povinností:

06

Sdílení dat a třetí strany

Tvá data nikomu neprodáváme ani je nesdílíme s třetími stranami za účelem marketingu. Využíváme pouze následující zpracovatele:

ZpracovatelÚčelUmístění
Google Cloud / Firebase (Google Ireland Limited) Hosting aplikace, databáze (Firestore), přihlašování, notifikace, úložiště EU — region europe-west3 (Frankfurt)
Apple Inc. Sign in with Apple USA / EU (zpracování v souladu s pravidly Apple)

Google Firebase má uzavřenou smlouvu o zpracování údajů (Data Processing Addendum) v souladu s GDPR.

Žádné údaje neopouštějí EU. Všechna data jsou uložena v regionu europe-west3 (Frankfurt, Německo). Pokud používáš Sign in with Apple, vztahují se na ten flow zásady Apple, ale data v aplikaci pak zpracováváme v EU.

Údaje můžeme sdílet také s orgány veřejné moci, pokud nás k tomu zaváže zákon (např. policie, soud), a vždy jen v nezbytném rozsahu.

07

Tvá práva

Podle GDPR máš následující práva:

Jak svá práva uplatníš

Abychom mohli ověřit tvou totožnost, odpověď zasíláme vždy na e-mail spojený s tvým účtem.

08

Děti a soukromí

V souladu se zákonem č. 110/2019 Sb., § 7, je v České republice minimální věk pro samostatné používání aplikace 15 let. Pokud místní právo jiné země vyžaduje vyšší věk pro samostatný souhlas, použije se tato vyšší hranice.

Pokud se dozvíme, že si účet samostatně založila osoba mladší, než je příslušná věková hranice, bez souhlasu zákonného zástupce, účet bez zbytečného odkladu smažeme. Pokud se domníváš, že se takto zaregistrovalo dítě, napiš na privacy@dobros.cloud.

09

DobrOS NENÍ zdravotnická služba

DobrOS poskytuje vzdělávání v oblasti pohody, nástroje pro sebereflexi a trénink mozku. Není to zdravotnické zařízení, lékařská pomoc, diagnóza, terapie ani léčba a nenahrazuje odbornou pomoc lékaře, psychologa ani psychoterapeuta.

V případě akutní psychické tísně, sebevražedných myšlenek nebo bezprostředního ohrožení života okamžitě kontaktuj krizovou linku nebo volej 112.

Údaje, které si v aplikaci vedeš, neslouží jako zdravotní záznamy, nejsou stanoviskem odborníka a není možné je použít jako lékařský důkaz. Pokud prožíváš náročné duševní stavy, obrať se na lékaře, psychologa nebo krizovou linku.

10

Zabezpečení

Pro ochranu tvých dat zavádíme tato technická a organizační opatření:

Co naše šifrování není: DobrOS nepoužívá end-to-end šifrování (E2EE). Tvá data jsou šifrována při přenosu a v klidu na disku Google Cloud, ale autorizovaný personál DobrOS nebo Google jako zpracovatel mohou technicky k datům přistupovat — výlučně v rámci podpory, bezpečnosti, právních povinností nebo provozu služby.
Ztráta přístupu k Google/Apple účtu: DobrOS nepoužívá vlastní hesla. Pokud ztratíš přístup k Google nebo Apple účtu, kterým ses přihlásil/a, ztratíš tím i přístup ke svým datům v aplikaci. Nemůžeme ti je obnovit, protože nemáme nezávislý způsob ověření tvé totožnosti. Doporučujeme zabezpečit svůj Google/Apple účet dvoufaktorovým ověřením a záložními metodami obnovy.

Pokud k narušení osobních údajů dojde, riziko vyhodnotíme, incident zdokumentujeme a v případech vyžadovaných čl. 33 GDPR jej oznámíme Úřadu pro ochranu osobních údajů (ÚOOÚ) zpravidla do 72 hodin od okamžiku, kdy se o něm dozvíme. Pokud bude narušení pravděpodobně představovat vysoké riziko pro tvá práva, vyrozumíme tě bez zbytečného odkladu (čl. 34 GDPR).

11

Cookies a analytika

Aplikace nepoužívá cookies. Mobilní aplikace funguje bez cookies — používá lokální úložiště zařízení a chráněné Firebase tokeny.

Web (dobros.cloud): Marketingový web a tato právní stránka používají pouze nezbytně nutné technické cookies pro fungování. Nepoužíváme analytické cookies (Google Analytics, Meta Pixel apod.) ani reklamní cookies.

Firebase Crashlytics: Sbírá anonymizované záznamy o pádech aplikace (typ chyby, verze aplikace, typ zařízení) pro diagnostiku. Tyto záznamy neobsahují tvá osobní data, neumožňují tvou identifikaci a uchovávají se 90 dnů.

12

Změny těchto zásad

Tyto zásady můžeme v budoucnu upravit — například když přidáme novou funkci nebo zpracovatele. O podstatných změnách tě informujeme v aplikaci alespoň 14 dní předem a u zpracování založeného na souhlasu si v takovém případě vyžádáme nový souhlas.

Aktuální znění je vždy k dispozici na dobros.cloud/privacy-cs.

13

Kontakt

S jakýmkoli dotazem ohledně těchto zásad nebo zpracování tvých osobních dat se obrať na:

Ing. Alexander Frič (OSVČ)
IČO: 05939470
Sídlo: Praha, Česká republika
Kontakt pro ochranu osobních údajů: privacy@dobros.cloud
Právní dotazy: legal@dobros.cloud

Pokud se provozovatel aplikace v budoucnu změní, informujeme tě předem v aplikaci.

Máš také právo podat stížnost u dozorového úřadu:

Úřad pro ochranu osobních údajů (ÚOOÚ)
Pplk. Sochora 27, 170 00 Praha 7
Telefon: +420 234 665 111
Web: www.uoou.cz

Otázky k těmto Zásadám?

Rádi ti cokoli vysvětlíme srozumitelně. Stačí nám napsat.