Zásady ochrany osobních údajů Salon Platform
Poslední aktualizace: 27. srpna 2026
Verze 20260827 · SHA-256 21369773d06c6c91…
Tento dokument je připraven k právní kontrole. Nejde o schválení advokátem.
1. Kdo údaje zpracovává a v jaké roli
Provozovatelem je Timur Bestuzhev, IČO 17177626, Kováříkova 1145/7, 152 00 Praha 5, Česká republika. Kontakt pro soukromí: privacy@salonplatform.net. Podnikatel je zapsán v živnostenském rejstříku. Předmět podnikání: Poskytování software, poradenství v oblasti informačních technologií, zpracování dat, hostingové a související činnosti a webové portály.
ROLE A — správce: Provozovatel určuje účely a prostředky zpracování údajů o registraci, smluvním vztahu, fakturaci, bezpečnosti, podpoře a správě platformy.
ROLE B — zpracovatel: U údajů klientů, pracovníků, rezervací, zpráv a dalšího salonního obsahu určuje účely salon jako správce a Provozovatel je zpracovává pouze jeho jménem podle /dpa. Žádosti k těmto údajům mají být primárně směrovány salonu.
2. Kategorie údajů
V roli správce zpracováváme identifikační a kontaktní údaje vlastníka účtu, údaje o organizaci, účtu a oprávněních, předplatném a transakcích, komunikaci s podporou, bezpečnostní události, technické identifikátory a základní údaje o používání.
V roli zpracovatele může platforma obsahovat kontaktní a profilové údaje klientů a pracovníků, rezervace, služby, platby evidované salonem, zprávy, soubory, média a poznámky. Konkrétní rozsah řídí salon.
3. Povinná a volitelná podnikatelská data
Povinná data pro B2B smlouvu a provoz účtu zahrnují identifikaci vlastníka účtu, kontaktní e-mail, název salonu, přihlašovací údaje, roli a oprávnění, fakturační metadata a záznamy o předplatném.
Volitelná nebo salonem řízená data zahrnují marketingové popisy, galerii, integrace (Meta, OpenAI), rozšířené profilové informace, poznámky ke klientům, fotografie a další obsah, který salon do CRM vloží. Jejich rozsah určuje salon; některá pole nejsou pro provoz platformy nutná.
4. Účely a právní základy v roli správce
Údaje zpracováváme pro uzavření a plnění B2B smlouvy a správu účtu; pro splnění právních povinností, zejména účetních; a na základě oprávněného zájmu na zabezpečení, prevenci zneužití, podpoře, obhajobě právních nároků a přiměřeném zlepšování služby. Je-li zpracování založeno na souhlasu, lze jej odvolat bez vlivu na předchozí zákonnost.
5. Matice uchování (role správce)
Níže uvedené doby jsou provozní kritéria, nikoli vymyšlené zákonné lhůty. Konečná délka může být delší, vyžaduje-li to závazné právo.
- Účet a oprávnění — účel: provoz účtu a přístupu; základ: smlouva / oprávněný zájem; kritérium: po dobu aktivního účtu a následně po dobu nutnou pro export, offboarding a obhajobu nároků.
- Smlouva a právní přijetí — účel: důkaz souhlasu s podmínkami; základ: smlouva / právní povinnost; kritérium: po dobu trvání smlouvy a po ukončení po dobu nutnou k prokázání souladu.
- Fakturace a platby — účel: účetnictví a fakturační evidence; základ: smlouva / právní povinnost; kritérium: po dobu nutnou pro účetní a daňové povinnosti dle použitelného práva.
- Podpora — účel: vyřízení dotazů; základ: smlouva / oprávněný zájem; kritérium: po dobu řešení a přiměřeně poté pro dohled a kvalitu.
- Bezpečnostní logy — účel: prevence zneužití a incidentů; základ: oprávněný zájem / právní povinnost; kritérium: po dobu nutnou pro vyšetření a audit, obvykle omezenou rotací.
- Transakční komunikace — účel: doručení e-mailů o účtu a fakturaci; základ: smlouva; kritérium: po dobu nutnou pro doručení a provozní dohled dle poskytovatele e-mailu.
- Prevence podvodu — účel: ochrana služby; základ: oprávněný zájem; kritérium: po dobu nutnou k posouzení rizika a obhajobě nároků.
- AI metadata — účel: provoz volitelných AI funkcí a audit; základ: smlouva / souhlas dle konfigurace; kritérium: po dobu nutnou pro provoz a podporu dané funkce.
- Integrace — účel: propojené služby třetích stran; základ: smlouva / souhlas salonu; kritérium: po dobu aktivní integrace a následně po dobu nutnou pro odpojení a logy.
6. Příjemci a infrastruktura
Hostinger International Limited je aktivní nezbytný poskytovatel produkčního VPS hostingu. Jádro produkční aplikace Salon Platform, PostgreSQL, Redis a lokální perzistentní nahrávky aktuálně běží na VPS Hostinger v lokalitě Paříž, Francie.
Stripe zajišťuje Checkout, opakované platby a související fakturační operace; Stripe Tax ani automatické daňové přirážky dodavatele se nepoužívají a Poskytovatel není plátcem DPH. Resend zajišťuje transakční e-mail. Cloudflare R2 se používá omezeně pro konkrétní funkce. OpenAI a Meta jsou volitelní dle zapnutí integrace.
Podrobný registr subzpracovatelů s právními subjekty je na /subprocessors.
7. Mezinárodní předávání
Předání mimo EHP probíhá pouze s požadovaným mechanismem kapitoly V GDPR a doplňkovými opatřeními. U každého poskytovatele platí:
- Hostinger — produkční VPS v Paříž, Francie; lokalita VERIFIED; předání mimo EHP pro jádro VPS se v současnosti neočekává.
- Stripe — mechanismus kapitoly V a lokace: EXTERNAL_VENDOR_CONTRACT_CONFIRMATION_REQUIRED.
- Resend — mechanismus kapitoly V a lokace: EXTERNAL_VENDOR_CONTRACT_CONFIRMATION_REQUIRED.
- Cloudflare R2 — mechanismus kapitoly V a lokace: EXTERNAL_VENDOR_CONTRACT_CONFIRMATION_REQUIRED.
- OpenAI — mechanismus kapitoly V a lokace: EXTERNAL_VENDOR_CONTRACT_CONFIRMATION_REQUIRED (pouze při zapnutí AI).
- Meta — mechanismus kapitoly V a lokace: EXTERNAL_VENDOR_CONTRACT_CONFIRMATION_REQUIRED (pouze při připojení integrace).
8. Ukončení, export a uchování tenant dat
Po skončení předplatného má salon až 30 dní na export/offboarding provozních tenant dat přes POST /api/settings/data-export. Výmaz není plně automatický. Technické zálohy PostgreSQL se otáčejí 14 dní. Salon určuje retenční pravidla pro údaje, u nichž je správcem, v mezích funkčnosti a /dpa.
9. Práva, automatizované rozhodování a stížnost
Podle okolností můžete žádat přístup, opravu, výmaz, omezení, přenositelnost nebo vznést námitku; souhlas lze odvolat. Totožnost a oprávněnost žádosti můžeme přiměřeně ověřit. U salonních dat pomůžeme příslušnému salonu žádost vyřídit.
Podle čl. 22 GDPR v současnosti neprovádíme automatizované rozhodování s právními nebo obdobně významnými účinky vůči subjektům údajů.
Stížnost lze podat u Úřadu pro ochranu osobních údajů (ÚOOÚ), pplk. Sochora 27, 170 00 Praha 7, uoou.gov.cz.
10. Zvláštní kategorie a citlivý obsah salonu
Salon může do poznámek, fotografií nebo jiného obsahu vložit údaje, které mohou představovat zvláštní kategorie podle čl. 9 GDPR (např. zdravotní nebo biometrické informace v poznámkách ke klientovi). Salon jako správce odpovídá za právní základ, nezbytnost a informování subjektů. Provozovatel zpracovává takový obsah pouze jako zpracovatel dle pokynů salonu.
11. Cookies a bezpečnost
Používáme nezbytné cookies a obdobné úložiště pro přihlášení, zabezpečení, relaci a základní fungování. Nepovinné technologie, pokud budou nasazeny, vyžadují odpovídající právní základ a volbu uživatele.
Používáme přiměřená technická a organizační opatření, zejména řízení přístupu, tenantovou izolaci podle salonId, šifrovaný přenos, zálohy, logování a postupy pro incidenty. Podrobnosti jsou v /toms. Žádná služba nemůže zaručit absolutní bezpečnost.
12. Marketing a role zpracování
Platformní marketing (B2B sdělení Provozovatele salonům): Provozovatel je správcem; zpracovává kontaktní a účetní údaje vlastníků účtů pro vlastní propagační a informační komunikaci o službě. Právní základ: smlouva, oprávněný zájem nebo souhlas dle okolností a použitelného práva.
Salonní marketing (komunikace salonu s klienty): salon je správcem a odesílatelem; Provozovatel zpracovává kontaktní údaje klientů pouze jako zpracovatel podle pokynů salonu a /dpa. Záznamy souhlasu a odhlášení salonního marketingu spravuje salon; platforma udržuje technický registr potlačení (suppression) pro marketingové odesílání.
- Kampaně — účel: doručení salonních marketingových sdělení; základ: pokyn salonu; kritérium: po dobu kampaně a auditního období nutného pro doložení souladu.
- Potlačení a odhlášení — účel: respektování námitky a opt-out; základ: právní povinnost / pokyn salonu; kritérium: po dobu trvání potlačení a nutné auditní období.
13. AI zpracování, poskytovatelé a audit
Volitelné AI funkce (např. generativní marketingové návrhy) zpracovávají pouze údaje explicitně předané do dané funkce podle allowlistu kontextu; obecné exporty CRM do AI nejsou povoleny. Zvláštní kategorie údajů jsou z obecných AI funkcí vyloučeny.
OpenAI a další AI poskytovatelé jsou volitelní subzpracovatelé dle registru /subprocessors; aktivují se pouze při zapnutí integrace. Předání mimo EHP podléhá mechanismu kapitoly V GDPR.
Platforma eviduje metadata AI generování (provenance), včetně identifikace funkce, času a stavu lidské kontroly, pro audit a podporu. AI neurčuje marketingovou způsobilost ani právní eligibility odesílání.
