Účinné od: 10. februára 2026
Tieto zásady popisujú, ako platforma sprav.cz („Platforma“) spracúva osobné údaje. Spracovanie sa riadi Nariadením Európskeho parlamentu a Rady (EÚ) 2016/679 (GDPR), švajčiarskym federálnym zákonom o ochrane údajov (nDSG, rev. 2023) a ďalšími príslušnými právnymi predpismi. Pre organizácie v ČR: GDPR + zák. č. 110/2019 Sb.. Pre organizácie v SR: GDPR + z. č. 18/2018 Z.z.. Pre organizácie vo Švajčiarsku (CH): nDSG (SR 235.1) (Fedlex). Pre organizácie v Nemecku (DE): GDPR + BDSG — dozorný úrad: Bundesbeauftragter für den Datenschutz und die Informationsfreiheit (BfDI). Pre organizácie v Rakúsku (AT): GDPR + DSG — dozorný úrad: Datenschutzbehörde (DSB). Dozorný úrad pre CH: Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB).
TimeDeals Pavelka
Berglistrasse 28a, 8180 Bülach, Švýcarsko
UID: CHE-393.597.780
Einzelunternehmen (samostatně výdělečně činná osoba, Švýcarsko)
E-mail: privacy@sprav.cz
Prevádzkovateľ platformy vystupuje vo vzťahu k údajom členov organizácií ako spracovateľ v zmysle čl. 28 GDPR / čl. 9 DSG. Platforma spracúva údaje menom a na pokyn jednotlivých organizácií.
Správcom osobných údajov členov je vždy príslušná organizácia (spolok, SVJ, záujmové združenie), ktorá platformu používa na správu svojich členov, hlasovanie a dokumenty. Organizácia určuje účely a prostriedky spracovania.
Pre údaje spracovávané za účelom prevádzky a bezpečnosti samotnej platformy (registrácia účtu, prihlasovacie relácie, bezpečnostné logy, ochrana proti zneužívaniu) vystupuje prevádzkovateľ ako samostatný správca.
| Kategória | Konkrétne údaje | Povinné? |
|---|---|---|
| Účtovné údaje | E-mailová adresa, hash hesla (Argon2) | Áno |
| Relácie a zabezpečenie | Hash tokenu, IP adresa, user-agent, čas posledného prístupu | Automaticky |
| Členské údaje | Príslušnosť k organizácii, rola (člen/admin), stav členstva | Áno |
| Hlasovacie záznamy | Odovzdaný hlas (ZA/PROTI/ZDRŽAL SA), čas, identifikátor člena | Pri hlasovaní |
| Auditné logy | Akcia (typ), identifikátor aktéra, čas, kontext (org, IP) | Automaticky |
| Záznamy o doručení e-mailov | Adresa príjemcu, predmet, stav doručenia, čas odoslania | Automaticky |
| Komunikácia (fórum, správy) | Text príspevku, autor, čas, vlákno/kanál | Pri použití |
| Dokumenty | Nahrané súbory, názov, dátum, kategória, autor | Pri nahratí |
| Ochrana proti zneužívaniu | Počet neúspešných prihlásení, rate-limit záznamy | Automaticky |
Nespracúvame zvláštne kategórie údajov (citlivé údaje) v zmysle čl. 9 GDPR, ak takéto údaje nevložia do systému sami používatelia alebo správcovia organizácií (napr. v texte dokumentov). Za obsah vložený používateľmi zodpovedá príslušná organizácia.
| Účel | Právny základ (GDPR) | Právny základ (DSG) |
|---|---|---|
| Prevádzka platformy, správa účtov a organizácií | Čl. 6(1)(b) – plnenie zmluvy | Čl. 31(1) – spracovanie na plnenie zmluvy |
| Zabezpečenie prístupu, ochrana proti zneužívaniu (rate limiting, login throttle) | Čl. 6(1)(f) – oprávnený záujem prevádzkovateľa | Čl. 31(1) – prevažujúci záujem |
| Záznam aktivít (kto/čo/kedy) pre transparentnosť správy | Čl. 6(1)(f) – oprávnený záujem organizácie aj prevádzkovateľa | Čl. 31(1) – prevažujúci záujem |
| Evidencia hlasovania a výsledkov | Čl. 6(1)(b) – plnenie zmluvy + čl. 6(1)(f) – oprávnený záujem | Čl. 31(1) – plnenie zmluvy a prevažujúci záujem |
| Záznamy o doručení e-mailov (dôkaz o oznámení) | Čl. 6(1)(f) – oprávnený záujem (preukázateľnosť doručenia) | Čl. 31(1) – prevažujúci záujem |
| Komunikácia s používateľmi (podpora, riešenie otázok) | Čl. 6(1)(b) – plnenie zmluvy / čl. 6(1)(f) – oprávnený záujem | Čl. 31(1) |
Oprávnený záujem pri auditných logoch a hlasovacích záznamoch spočíva v potrebe organizácií preukázať riadny priebeh rozhodovania a v potrebe prevádzkovateľa chrániť integritu platformy. Tento záujem prevažuje nad právom na výmaz, pretože výmaz by znemožnil spätnú kontrolu a právnu obranu organizácie (čl. 17(3)(e) GDPR). Pre organizácie so sídlom v ČR: § 258 a nasl. NOZ pre spolky, § 1200 a nasl. NOZ pre SVJ. Pre organizácie so sídlom v SR: z. č. 83/1990 Zb., z. č. 182/1993 Z.z..
| Kategória | Doba uchovávania | Dôvod |
|---|---|---|
| Účtovné údaje (e-mail, hash hesla) | Po dobu existencie účtu; pri zmazaní účtu okamžite a nevratne anonymizované (žiadna lehota, žiadne obnovenie) | Plnenie zmluvy |
| Prihlasovacie relácie (session) | Max. 30 dní (automatická expirácia) | Zabezpečenie |
| Členské údaje | Po dobu členstva v organizácii | Plnenie zmluvy |
| Hlasovacie záznamy | Po dobu existencie organizácie; pseudonymizované po zmazaní účtu | Čl. 17(3)(e) GDPR – obhajoba právnych nárokov |
| Auditné logy | 5 rokov od vytvorenia záznamu | Oprávnený záujem – spätná kontrola |
| Záznamy o doručení e-mailov | 3 roky od odoslania | Dôkaz o doručení oznámenia |
| Fórum a správy | Po dobu existencie organizácie | Plnenie zmluvy |
| Dokumenty | Po dobu existencie organizácie | Plnenie zmluvy |
| Rate-limit záznamy | Automatický zánik (okno 1–60 minút) | Dočasná ochrana |
| Záznamy o prihlásení (login attempts) | 30 dní od pokusu (automatická expirácia) | Ochrana proti brute-force |
IP adresy v audit logu sú anonymizované po 1 roku. User agent je odstránený po 1 roku. Účtovné záznamy (platby, faktúry) sú uchovávané 10 rokov: pre organizácie v ČR podľa § 31 zák. č. 563/1991 Sb., pre organizácie v SR podľa zákona o účtovníctve z. č. 431/2002 Z.z..
Auditné logy a hlasovacie záznamy slúžia na preukázanie riadneho priebehu rozhodovania v organizácii. Tieto záznamy nemožno na požiadanie zmazať, ak trvá oprávnený záujem organizácie na ich uchovávaní (čl. 17(3)(e) GDPR — výmaz sa neuplatní, ak je spracovanie nevyhnutné na určenie, výkon alebo obhajobu právnych nárokov).
Pri zmazaní používateľského účtu sú identifikačné údaje (e-mailová adresa, hash hesla, meno) okamžite a nevratne anonymizované v rámci jednej atomickej transakcie. E-mailová adresa je nahradená systémovým zástupným textom, hash hesla je prepísaný náhodnou hodnotou a meno je odstránené. Po vykonaní zmazania neexistuje žiadna lehota uchovávania ani možnosť obnovenia účtu.
Hlasovacie záznamy a relevantné auditné logy sú pri zmazaní účtu pseudonymizované — identifikátor používateľa je nahradený anonymným zástupným textom, ale samotný faktický záznam (hlas, akcia, dátum) zostáva zachovaný.
Záznamy o doručení e-mailov (EmailLog) slúžia ako dôkaz, že organizácia odoslala oznámenie svojim členom (napr. pozvánka na hlasovanie, výsledky). Tieto záznamy sú uchovávané aj po zmazaní účtu používateľa, pričom väzba na používateľa je prerušená (userId je nastavený na null).
Údaje zdieľame len v nevyhnutnom rozsahu s nasledujúcimi kategóriami príjemcov:
Údaje nepredávame, neposkytujeme reklamným sieťam a nezdieľame s tretími stranami nad rámec vyššie uvedeného.
Prevádzkovateľ sídlí vo Švajčiarsku. Európska komisia uznala Švajčiarsko ako krajinu zabezpečujúcu primeranú úroveň ochrany údajov (rozhodnutie o primeranosti). Predanie údajov medzi EÚ a Švajčiarskom nevyžaduje ďalšie záruky.
Pre službu doručovania e-mailov (Postmark/USA) sa uplatňuje EU-U.S. Data Privacy Framework. V prípade zmeny tohto rámca budú prijaté príslušné opatrenia (štandardné zmluvné doložky alebo iný mechanizmus podľa čl. 46 GDPR).
Platforma používa výlučne nevyhnutné (technické) cookies na správu prihlasovacej relácie. Tieto cookies:
Nepoužívame analytické, marketingové ani žiadne iné cookies tretích strán. Súhlas s cookies preto nie je vyžadovaný (výnimka podľa čl. 5(3) smernice 2002/58/ES).
Ako subjekt údajov máte nasledujúce práva:
Žiadosti zasielajte na privacy@sprav.cz. Na overenie totožnosti môžeme požiadať o potvrdenie z e-mailovej adresy priradenej k vášmu účtu. Na žiadosť odpovieme bez zbytočného oneskorenia, najneskôr do 30 dní.
Žiadosť o zmazanie účtu môžete podať aj priamo v nastavení profilu v platforme (ak je táto funkcia dostupná) alebo e-mailom.
Svoj súhlas môžete kedykoľvek odvolať v nastavení profilu (Profil → Súkromie → Odvolať súhlas). Po odvolaní bude váš účet pozastavený. Na obnovenie prístupu je nutné súhlas znova udeliť.
Ak sa domnievate, že spracovanie vašich údajov nie je v súlade s právnymi predpismi, môžete podať sťažnosť u príslušného dozorného úradu:
Platforma implementuje primerané technické a organizačné opatrenia na ochranu údajov:
Podrobnosti o bezpečnostných opatreniach nájdete na stránke Zabezpečenie.
Tieto zásady môžeme aktualizovať v reakcii na zmeny právnych predpisov, funkcií platformy alebo prevádzkových postupov. Aktuálna verzia je vždy dostupná na tejto stránke. O podstatných zmenách budeme informovať prostredníctvom platformy alebo e-mailom.
Pre akékoľvek otázky týkajúce sa ochrany osobných údajov sa obráťte na poverenú kontaktnú osobu pre ochranu údajov:
privacy@sprav.cz (ochrana údajov / DPO kontakt)
info@sprav.cz (všeobecné otázky)
TimeDeals Pavelka
Berglistrasse 28a, 8180 Bülach, Švýcarsko
Posledná aktualizácia: 10. februára 2026