Skip to main content

Privacy Policy

Zásady ochrany osobních údajů

Poslední revize: 2026-05-01

1. Úvod

Tyto Zásady ochrany osobních údajů vysvětlují, jak společnost TO BRIEF Ι.Κ.Ε. („TO BRIEF“, „my“, „nás“) shromažďuje, používá a chrání osobní údaje v souvislosti s webovými stránkami tobrief.gr a tobrief.eu a veškerými souvisejícími službami (společně „Služba“). Společnost TO BRIEF je správcem osobních údajů zpracovávaných prostřednictvím Služby, s výjimkou případů, kdy je níže výslovně uveden jiný správce.

Údaje o správci

  • Právní název: TO BRIEF Ι.Κ.Ε. (Ιδιωτική Κεφαλαιουχική Εταιρεία)
  • Sídlo: Troon 26, 118 51, Αθήνα, Αττική, Ελλάδα
  • GEMI: 188116103000
  • AFM: 803045387
  • E-mail: [email protected]
  • Kontakt pro ochranu údajů: [email protected]

V současné době nemáme zákonem jmenovaného pověřence pro ochranu osobních údajů; nicméně všechny dotazy týkající se ochrany údajů jsou směrovány prostřednictvím výše uvedeného specializovaného kontaktu a řešeny v rámci zdokumentovaného procesu, který splňuje standardy očekávané od funkce pověřence podle čl. 37–39 GDPR, je-li to relevantní.

2. Jaké údaje shromažďujeme

Shromažďujeme pouze minimální množství údajů potřebných k provozování Služby a plnění našich zákonných povinností.

2.1 Údaje o účtu

Když si zaregistrujete účet, ukládáme: vaši e-mailovou adresu, bezpečně hašované heslo, vámi zvolené zobrazované jméno (nepovinné), datum vytvoření účtu, edici, přes kterou jste se zaregistrovali (GR nebo EU), a stav předplatného. Právní základ: plnění smlouvy (čl. 6 odst. 1 písm. b) GDPR).

2.2 Údaje o používání a analytické údaje

Pokud – a pouze pokud – udělíte souhlas s analytikou prostřednictvím naší cookie lišty, shromažďujeme agregované signály o používání prostřednictvím Google Analytics 4 a konverzní signály prostřednictvím pixelu Meta (Facebook/Instagram): zobrazené stránky, třída zařízení/prohlížeče, přibližná zeměpisná poloha (země/region z IP adresy, nikdy ne nezpracovaná IP adresa), odkazující zdroj, délka relace a události interakce. Právní základ: souhlas (čl. 6 odst. 1 písm. a) GDPR a čl. 5 odst. 3 směrnice o soukromí a elektronických komunikacích).

2.3 Platební údaje

Platby za předplatné zpracovává společnost Stripe Payments Europe, Limited („Stripe“). Čísla karet, kódy CVV a úplné fakturační identifikátory shromažďuje přímo společnost Stripe a nikdy se nedostanou na naše servery. Společnost Stripe je nezávislým správcem údajů pro platební informace, které zpracovává; její oznámení o ochraně osobních údajů je k dispozici na adrese https://stripe.com/privacy. Od společnosti Stripe dostáváme pouze: identifikátor zákazníka, stav předplatného, poslední čtyři číslice karty, značku karty, zemi fakturace a faktury ve formátu PDF. Právní základ: plnění smlouvy a právní povinnost (daňové/účetní záznamy).

2.4 Údaje ze stížností a hlášení

Když použijete /report nebo zašlete stížnost e-mailem, ukládáme: váš e-mail, text stížnosti, přílohy, které poskytnete, solený hash vaší IP adresy (nikoli nezpracovanou IP adresu), číslo tiketu, které přidělíme, a výsledek šetření. Právní základ: oprávněný zájem (provozování odpovědné zpravodajské služby a obhajoba právních nároků) a právní povinnost (čl. 20 EMFA, čl. 16 DSA).

2.5 Údaje o zařízení a prohlížeči

Naše servery přijímají standardní metadata HTTP požadavků – user-agent, Accept-Language, odkazující zdroj, zkrácenou IP adresu – která jsou uchovávána v přístupových protokolech (access logs). Právní základ: oprávněný zájem (bezpečnost, prevence podvodů, diagnostika).

2.6 Citlivé kategorie

Vědomě neshromažďujeme zvláštní kategorie osobních údajů (čl. 9 GDPR), jako jsou údaje o zdraví, náboženském vyznání, politických názorech nebo sexuální orientaci. Prosím, nezadávejte takové údaje do polí pro volný text.

3. Proč vaše údaje používáme

ÚčelKategorie údajůPrávní základ
Poskytování čtenářského zážitkuÚčet, zařízeníSmlouva, oprávněný zájem
Fakturace, prevence podvodů, daňová shodaPlatby, účetSmlouva, právní povinnost
Měření zapojení a vylepšování produktuAnalytikaSouhlas
Marketingová atribuce prostřednictvím pixelu TwitterMarketingSouhlas
Marketingová atribuce prostřednictvím pixelu Meta (Facebook/Instagram)MarketingSouhlas
Vyřizování stížností a opravStížnosti, účetOprávněný zájem, právní povinnost
Bezpečnost, detekce zneužití, reakce na incidentyZařízení, účetOprávněný zájem
Plnění zákonných požadavkůVšechny kategorie, dle relevancePrávní povinnost

Osobní údaje nepoužíváme k automatizovanému rozhodování, které by pro vás mělo právní nebo podobně významné účinky (čl. 22 GDPR).

4. Jak dlouho vaše údaje uchováváme

  • Údaje o účtu: po dobu, kdy je účet aktivní, a až dva (2) roky po jeho zrušení, abychom mohli řešit spory a zpětná zúčtování (chargebacks) po zrušení účtu.
  • Analytické údaje: čtrnáct (14) měsíců (výchozí doba uchovávání v GA4, kterou používáme).
  • Platební / fakturační údaje: sedm (7) let, abychom splnili řecké povinnosti archivace daňových dokladů (Κ.Φ.Α.Σ. / zákon č. 4174/2013).
  • Údaje ze stížností: tři (3) roky od konečné odpovědi, v souladu s pětiletou promlčecí lhůtou pro smluvní nároky, ale zkráceno, kde je to možné.
  • Přístupové protokoly (access logs): devadesát (90) dní.
  • Zálohy: šifrované zálohy jsou odstraňovány do 35 dnů.

Po uplynutí těchto lhůt údaje vymažeme nebo nevratně anonymizujeme.

5. S kým údaje sdílíme

Osobní údaje sdílíme pouze s zde uvedenými příjemci a pro zde uvedené účely. Osobní údaje neprodáváme žádné třetí straně.

  • Stripe (platby, jako nezávislý správce).
  • Google Ireland Limited (GA4) – pouze pokud udělíte souhlas s analytikou.
  • Twitter International Unlimited Company – pouze pokud udělíte souhlas s marketingovými cookies (konverzní pixel pro kampaně na Twitter/X).
  • Meta Platforms Ireland Limited – pouze pokud udělíte souhlas s marketingovými cookies (konverzní pixel Meta/Facebook).
  • Poskytovatelé hostingu a infrastruktury (např. Vercel, AWS, Cloudflare) jednající výhradně jako zpracovatelé na základě smluv podle čl. 28.
  • Profesní poradci (právníci, účetní, auditoři), pokud je to právně nezbytné a na základě povinnosti mlčenlivosti.
  • Příslušné orgány, pokud jsme k tomu nuceni na základě zákonného, konkrétního a přiměřeného požadavku (soudní příkaz, úřad pro ochranu osobních údajů, daňový úřad).

Aktuální, auditovatelný seznam dílčích zpracovatelů je veden interně a může být poskytnut na vyžádání.

6. Mezinárodní předávání údajů

Někteří naši zpracovatelé mají sídlo ve Spojených státech nebo působí globálně. V případech, kdy jsou osobní údaje předávány mimo EHP, spoléháme na:

  • standardní smluvní doložky Evropské komise (rozhodnutí 2021/914), nebo
  • rozhodnutí o odpovídající ochraně (např. Rámec pro ochranu soukromí mezi EU a USA (EU-U.S. Data Privacy Framework) pro Stripe, Google a další certifikované dovozce), nebo
  • váš výslovný souhlas pro omezené, cílené předávání.

Kromě právního mechanismu předávání jsou uplatňována doplňková opatření, jako je šifrování při přenosu (TLS 1.2+), šifrování v klidovém stavu a řízení přístupu.

7. Vaše práva podle GDPR

Podle čl. 15–22 GDPR máte následující práva:

  • Přístup – potvrzení, že zpracováváme vaše údaje, a jejich kopie.
  • Oprava – oprava nepřesných nebo neúplných údajů.
  • Výmaz („právo být zapomenut“) – vymazání, pokud existují důvody.
  • Omezení – omezení způsobu, jakým zpracováváme vaše údaje, dokud neproběhne ověření.
  • Přenositelnost – strojově čitelná kopie údajů, které jste poskytli na základě smlouvy nebo souhlasu.
  • Vznést námitku – proti zpracování na základě oprávněných zájmů, včetně profilování.
  • Odvolat souhlas – kdykoli, aniž by to ovlivnilo zpracování provedené před odvoláním.
  • Podat stížnost u dozorového úřadu – zejména u řeckého Úřadu pro ochranu osobních údajů (viz §11).

Pro uplatnění jakéhokoli práva zašlete e-mail na [email protected] z e-mailové adresy, kterou u nás máte evidovanou, nebo poskytněte jiný přiměřený způsob ověření totožnosti. Odpovíme do jednoho (1) měsíce, s možností jednorázového prodloužení o další dva (2) měsíce v případě složitých žádostí; jakékoli prodloužení vysvětlíme.

8. Cookies

Používáme cookies a podobné technologie. Kategorie, účely a doba trvání jednotlivých cookies jsou popsány v Zásadách používání cookies. Své preference můžete kdykoli nakonfigurovat a odvolat souhlas prostřednictvím /cookie-preferences.

9. Děti

Služba není určena dětem mladším patnácti (15) let, což je věk digitálního souhlasu v Řecku podle čl. 21 zákona č. 4624/2019. Vědomě neshromažďujeme údaje od mladších dětí. Pokud se domníváte, že se dítě zaregistrovalo, kontaktujte prosím [email protected] a my účet smažeme.

10. Bezpečnost

Uplatňujeme komerčně přiměřená technická a organizační opatření – včetně TLS, hašovaných hesel (rodina Argon2), izolovaných prostředí, přístupu na principu nejnižších oprávnění, protokolování, zálohování a postupů pro reakci na incidenty – ale žádný systém není dokonale bezpečný. V případě porušení zabezpečení osobních údajů, které by pravděpodobně vedlo k riziku pro vaše práva, oznámíme to řeckému úřadu pro ochranu osobních údajů (DPA) do 72 hodin, jak vyžaduje čl. 33 GDPR, a pokud je riziko vysoké, budeme vás informovat také přímo.

11. Změny těchto zásad

Revidovanou verzi zveřejníme na této URL adrese a v případě podstatných změn vás budeme informovat nejméně třicet (30) dní předem prostřednictvím Služby nebo e-mailem. Datum „Poslední revize“ v horní části vždy odráží nejnovější aktualizaci. Historické verze tohoto dokumentu jsou uchovávány v protokolu změn právních stránek.

12. Kontakt a dozorový úřad

  • Dotazy týkající se ochrany údajů: [email protected]
  • Poštovní adresa: Troon 26, 118 51, Αθήνα, Αττική, Ελλάδα

Máte právo podat stížnost u řeckého Úřadu pro ochranu osobních údajů (Hellenic Data Protection Authority, Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα):

  • Webové stránky: https://www.dpa.gr
  • Poštovní adresa: Kifissias 1-3, 115 23 Athens, Greece

Obyvatelé EU mimo Řecko se mohou také obrátit na dozorový úřad v členském státě svého obvyklého bydliště.