Privacy Policy
Zásady ochrany osobních údajů
Poslední revize: 2026-05-01
1. Úvod
Tyto Zásady ochrany osobních údajů vysvětlují, jak společnost TO BRIEF Ι.Κ.Ε. („TO BRIEF“, „my“, „nás“) shromažďuje, používá a chrání osobní údaje v souvislosti s webovými stránkami tobrief.gr a tobrief.eu a veškerými souvisejícími službami (společně „Služba“). Společnost TO BRIEF je správcem osobních údajů zpracovávaných prostřednictvím Služby, s výjimkou případů, kdy je níže výslovně uveden jiný správce.
Údaje o správci
- Právní název: TO BRIEF Ι.Κ.Ε. (Ιδιωτική Κεφαλαιουχική Εταιρεία)
- Sídlo: Troon 26, 118 51, Αθήνα, Αττική, Ελλάδα
- GEMI: 188116103000
- AFM: 803045387
- E-mail: [email protected]
- Kontakt pro ochranu údajů: [email protected]
V současné době nemáme zákonem jmenovaného pověřence pro ochranu osobních údajů; nicméně všechny dotazy týkající se ochrany údajů jsou směrovány prostřednictvím výše uvedeného specializovaného kontaktu a řešeny v rámci zdokumentovaného procesu, který splňuje standardy očekávané od funkce pověřence podle čl. 37–39 GDPR, je-li to relevantní.
2. Jaké údaje shromažďujeme
Shromažďujeme pouze minimální množství údajů potřebných k provozování Služby a plnění našich zákonných povinností.
2.1 Údaje o účtu
Když si zaregistrujete účet, ukládáme: vaši e-mailovou adresu, bezpečně hašované heslo, vámi zvolené zobrazované jméno (nepovinné), datum vytvoření účtu, edici, přes kterou jste se zaregistrovali (GR nebo EU), a stav předplatného. Právní základ: plnění smlouvy (čl. 6 odst. 1 písm. b) GDPR).
2.2 Údaje o používání a analytické údaje
Pokud – a pouze pokud – udělíte souhlas s analytikou prostřednictvím naší cookie lišty, shromažďujeme agregované signály o používání prostřednictvím Google Analytics 4 a konverzní signály prostřednictvím pixelu Meta (Facebook/Instagram): zobrazené stránky, třída zařízení/prohlížeče, přibližná zeměpisná poloha (země/region z IP adresy, nikdy ne nezpracovaná IP adresa), odkazující zdroj, délka relace a události interakce. Právní základ: souhlas (čl. 6 odst. 1 písm. a) GDPR a čl. 5 odst. 3 směrnice o soukromí a elektronických komunikacích).
2.3 Platební údaje
Platby za předplatné zpracovává společnost Stripe Payments Europe, Limited („Stripe“). Čísla karet, kódy CVV a úplné fakturační identifikátory shromažďuje přímo společnost Stripe a nikdy se nedostanou na naše servery. Společnost Stripe je nezávislým správcem údajů pro platební informace, které zpracovává; její oznámení o ochraně osobních údajů je k dispozici na adrese https://stripe.com/privacy. Od společnosti Stripe dostáváme pouze: identifikátor zákazníka, stav předplatného, poslední čtyři číslice karty, značku karty, zemi fakturace a faktury ve formátu PDF. Právní základ: plnění smlouvy a právní povinnost (daňové/účetní záznamy).
2.4 Údaje ze stížností a hlášení
Když použijete /report nebo zašlete stížnost e-mailem, ukládáme: váš e-mail, text stížnosti, přílohy, které poskytnete, solený hash vaší IP adresy (nikoli nezpracovanou IP adresu), číslo tiketu, které přidělíme, a výsledek šetření. Právní základ: oprávněný zájem (provozování odpovědné zpravodajské služby a obhajoba právních nároků) a právní povinnost (čl. 20 EMFA, čl. 16 DSA).
2.5 Údaje o zařízení a prohlížeči
Naše servery přijímají standardní metadata HTTP požadavků – user-agent, Accept-Language, odkazující zdroj, zkrácenou IP adresu – která jsou uchovávána v přístupových protokolech (access logs). Právní základ: oprávněný zájem (bezpečnost, prevence podvodů, diagnostika).
2.6 Citlivé kategorie
Vědomě neshromažďujeme zvláštní kategorie osobních údajů (čl. 9 GDPR), jako jsou údaje o zdraví, náboženském vyznání, politických názorech nebo sexuální orientaci. Prosím, nezadávejte takové údaje do polí pro volný text.
3. Proč vaše údaje používáme
| Účel | Kategorie údajů | Právní základ |
|---|---|---|
| Poskytování čtenářského zážitku | Účet, zařízení | Smlouva, oprávněný zájem |
| Fakturace, prevence podvodů, daňová shoda | Platby, účet | Smlouva, právní povinnost |
| Měření zapojení a vylepšování produktu | Analytika | Souhlas |
| Marketingová atribuce prostřednictvím pixelu Twitter | Marketing | Souhlas |
| Marketingová atribuce prostřednictvím pixelu Meta (Facebook/Instagram) | Marketing | Souhlas |
| Vyřizování stížností a oprav | Stížnosti, účet | Oprávněný zájem, právní povinnost |
| Bezpečnost, detekce zneužití, reakce na incidenty | Zařízení, účet | Oprávněný zájem |
| Plnění zákonných požadavků | Všechny kategorie, dle relevance | Právní povinnost |
Osobní údaje nepoužíváme k automatizovanému rozhodování, které by pro vás mělo právní nebo podobně významné účinky (čl. 22 GDPR).
4. Jak dlouho vaše údaje uchováváme
- Údaje o účtu: po dobu, kdy je účet aktivní, a až dva (2) roky po jeho zrušení, abychom mohli řešit spory a zpětná zúčtování (chargebacks) po zrušení účtu.
- Analytické údaje: čtrnáct (14) měsíců (výchozí doba uchovávání v GA4, kterou používáme).
- Platební / fakturační údaje: sedm (7) let, abychom splnili řecké povinnosti archivace daňových dokladů (Κ.Φ.Α.Σ. / zákon č. 4174/2013).
- Údaje ze stížností: tři (3) roky od konečné odpovědi, v souladu s pětiletou promlčecí lhůtou pro smluvní nároky, ale zkráceno, kde je to možné.
- Přístupové protokoly (access logs): devadesát (90) dní.
- Zálohy: šifrované zálohy jsou odstraňovány do 35 dnů.
Po uplynutí těchto lhůt údaje vymažeme nebo nevratně anonymizujeme.
5. S kým údaje sdílíme
Osobní údaje sdílíme pouze s zde uvedenými příjemci a pro zde uvedené účely. Osobní údaje neprodáváme žádné třetí straně.
- Stripe (platby, jako nezávislý správce).
- Google Ireland Limited (GA4) – pouze pokud udělíte souhlas s analytikou.
- Twitter International Unlimited Company – pouze pokud udělíte souhlas s marketingovými cookies (konverzní pixel pro kampaně na Twitter/X).
- Meta Platforms Ireland Limited – pouze pokud udělíte souhlas s marketingovými cookies (konverzní pixel Meta/Facebook).
- Poskytovatelé hostingu a infrastruktury (např. Vercel, AWS, Cloudflare) jednající výhradně jako zpracovatelé na základě smluv podle čl. 28.
- Profesní poradci (právníci, účetní, auditoři), pokud je to právně nezbytné a na základě povinnosti mlčenlivosti.
- Příslušné orgány, pokud jsme k tomu nuceni na základě zákonného, konkrétního a přiměřeného požadavku (soudní příkaz, úřad pro ochranu osobních údajů, daňový úřad).
Aktuální, auditovatelný seznam dílčích zpracovatelů je veden interně a může být poskytnut na vyžádání.
6. Mezinárodní předávání údajů
Někteří naši zpracovatelé mají sídlo ve Spojených státech nebo působí globálně. V případech, kdy jsou osobní údaje předávány mimo EHP, spoléháme na:
- standardní smluvní doložky Evropské komise (rozhodnutí 2021/914), nebo
- rozhodnutí o odpovídající ochraně (např. Rámec pro ochranu soukromí mezi EU a USA (EU-U.S. Data Privacy Framework) pro Stripe, Google a další certifikované dovozce), nebo
- váš výslovný souhlas pro omezené, cílené předávání.
Kromě právního mechanismu předávání jsou uplatňována doplňková opatření, jako je šifrování při přenosu (TLS 1.2+), šifrování v klidovém stavu a řízení přístupu.
7. Vaše práva podle GDPR
Podle čl. 15–22 GDPR máte následující práva:
- Přístup – potvrzení, že zpracováváme vaše údaje, a jejich kopie.
- Oprava – oprava nepřesných nebo neúplných údajů.
- Výmaz („právo být zapomenut“) – vymazání, pokud existují důvody.
- Omezení – omezení způsobu, jakým zpracováváme vaše údaje, dokud neproběhne ověření.
- Přenositelnost – strojově čitelná kopie údajů, které jste poskytli na základě smlouvy nebo souhlasu.
- Vznést námitku – proti zpracování na základě oprávněných zájmů, včetně profilování.
- Odvolat souhlas – kdykoli, aniž by to ovlivnilo zpracování provedené před odvoláním.
- Podat stížnost u dozorového úřadu – zejména u řeckého Úřadu pro ochranu osobních údajů (viz §11).
Pro uplatnění jakéhokoli práva zašlete e-mail na [email protected] z e-mailové adresy, kterou u nás máte evidovanou, nebo poskytněte jiný přiměřený způsob ověření totožnosti. Odpovíme do jednoho (1) měsíce, s možností jednorázového prodloužení o další dva (2) měsíce v případě složitých žádostí; jakékoli prodloužení vysvětlíme.
8. Cookies
Používáme cookies a podobné technologie. Kategorie, účely a doba trvání jednotlivých cookies jsou popsány v Zásadách používání cookies. Své preference můžete kdykoli nakonfigurovat a odvolat souhlas prostřednictvím /cookie-preferences.
9. Děti
Služba není určena dětem mladším patnácti (15) let, což je věk digitálního souhlasu v Řecku podle čl. 21 zákona č. 4624/2019. Vědomě neshromažďujeme údaje od mladších dětí. Pokud se domníváte, že se dítě zaregistrovalo, kontaktujte prosím [email protected] a my účet smažeme.
10. Bezpečnost
Uplatňujeme komerčně přiměřená technická a organizační opatření – včetně TLS, hašovaných hesel (rodina Argon2), izolovaných prostředí, přístupu na principu nejnižších oprávnění, protokolování, zálohování a postupů pro reakci na incidenty – ale žádný systém není dokonale bezpečný. V případě porušení zabezpečení osobních údajů, které by pravděpodobně vedlo k riziku pro vaše práva, oznámíme to řeckému úřadu pro ochranu osobních údajů (DPA) do 72 hodin, jak vyžaduje čl. 33 GDPR, a pokud je riziko vysoké, budeme vás informovat také přímo.
11. Změny těchto zásad
Revidovanou verzi zveřejníme na této URL adrese a v případě podstatných změn vás budeme informovat nejméně třicet (30) dní předem prostřednictvím Služby nebo e-mailem. Datum „Poslední revize“ v horní části vždy odráží nejnovější aktualizaci. Historické verze tohoto dokumentu jsou uchovávány v protokolu změn právních stránek.
12. Kontakt a dozorový úřad
- Dotazy týkající se ochrany údajů: [email protected]
- Poštovní adresa: Troon 26, 118 51, Αθήνα, Αττική, Ελλάδα
Máte právo podat stížnost u řeckého Úřadu pro ochranu osobních údajů (Hellenic Data Protection Authority, Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα):
- Webové stránky: https://www.dpa.gr
- Poštovní adresa: Kifissias 1-3, 115 23 Athens, Greece
Obyvatelé EU mimo Řecko se mohou také obrátit na dozorový úřad v členském státě svého obvyklého bydliště.