Zásady ochrany osobních údajů Transport-Yak
Datum účinnosti: 2026-04-17
§ 1. Správce údajů
Správcem osobních údajů ve smyslu nařízení (EU) 2016/679 Evropského parlamentu a Rady ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů („GDPR") je:
Hojka korespondenční adresa: Poland e-mail: support@transport-yak.com
(„Správce")
Správce nejmenoval pověřence pro ochranu osobních údajů. Ve všech záležitostech týkajících se osobních údajů se obracejte na: support@transport-yak.com.
§ 2. Klíčové informace — co je třeba vědět
- Aplikace nevyžaduje registraci, přihlášení ani poskytnutí jakýchkoli osobních údajů.
- Aplikace neshromažďuje na serverech Správce žádné údaje identifikující Uživatele — jméno, e-mailovou adresu, telefonní číslo, přesnou GPS polohu, trvalý identifikátor zařízení (IMEI/sériové číslo).
- Aplikace je nabízena v modelu freemium: a) Bezplatná verze — podporovaná bannerovou reklamou a rewarded video reklamami (odemykání dalších funkcí kalkulačky náprav), b) Premium verze — placené předplatné (3 EUR / měsíc nebo 15 EUR / rok) bez reklam a s neomezeným přístupem k funkcím Aplikace.
- Bezplatná verze používá k zobrazování reklam Google Mobile Ads SDK (AdMob). AdMob zpracovává Advertising ID a související technická data — viz § 3.3 a § 5.
- Nákupy Premium předplatného jsou zpracovávány společnostmi RevenueCat, Inc., Google Play Billing (Android) a Apple App Store Billing (iOS). Správce nepřijímá ani neukládá údaje o platební kartě Uživatele — viz § 3.4 a § 5.
- Uživatelská nastavení (zvolený jazyk, konfigurace náprav, příznak souhlasu) jsou ukládána pouze lokálně na zařízení Uživatele.
§ 3. Zpracovávané údaje
Technický provoz Aplikace vyžaduje komunikaci se servery. Během této komunikace jsou zpracovávány následující údaje:
3.1. Technická data (vždy)
| Údaj | Kdy | Účel |
|---|---|---|
| IP adresa zařízení | Každý HTTP požadavek | Navázání TCP/IP spojení |
| User-agent (typ OS, verze) | Každý HTTP požadavek | Technická diagnostika |
| Typ požadavku (bans/areas/maps) | Každý HTTP požadavek | Vrácení správných dat |
IP adresa je osobním údajem ve smyslu GDPR. Je viditelná pro poskytovatele infrastruktury (viz § 5). Správce IP adresu nespojuje s žádnými dalšími údaji identifikujícími Uživatele.
3.2. Data uložená lokálně (nepřenášená)
| Údaj | Umístění |
|---|---|
| Zvolený jazyk UI | Android SharedPreferences |
| Konfigurace náprav vozidla (rozměry, limity) | Android SharedPreferences |
| Keš dat o zákazech (až 50 MB) | Interní úložiště Aplikace |
| Příznak přijetí podmínek | Android SharedPreferences |
| Datum prvního spuštění, počítadlo přidaných nákladových sekcí | Android SharedPreferences |
Lokální data nejsou přenášena Správci ani třetím stranám. Jsou odstraněna při odinstalaci Aplikace nebo vymazání jejích dat v systémovém nastavení.
3.3. Údaje zpracovávané v souvislosti s reklamou (pouze Bezplatná verze)
| Údaj | Účel |
|---|---|
| Advertising ID (AAID na Androidu, IDFA na iOS) | Cílení reklamy, omezení četnosti, prevence podvodů s reklamami |
| Model a výrobce zařízení, verze OS, rozlišení obrazovky | Optimalizace formátu reklamy |
| Přibližná poloha (odvozená z IP adresy, úroveň země/regionu) | Geografické cílení reklamy |
| Události související s reklamou (zobrazení, kliknutí, doba expozice) | Vyúčtování s inzerenty, optimalizace kampaní |
| Signály zájmů (pouze v případě udělení souhlasu) | Výběr personalizovaného obsahu reklamy |
Tyto údaje shromažďuje a zpracovává Google LLC (AdMob) — viz § 5.3. Uživatel si zachovává plnou kontrolu:
- na Androidu: Nastavení → Soukromí → Reklamy → resetovat Advertising ID a vypnout personalizaci reklam,
- na iOS: Nastavení → Soukromí a zabezpečení → Apple Advertising (plus výzva App Tracking Transparency při prvním spuštění Aplikace),
- v Evropské unii: dialog souhlasu (Google Consent Mode v2 / IAB TCF) zobrazený při prvním spuštění umožňuje Uživateli volbu mezi personalizovanými a nepersonalizovanými reklamami,
- kdykoli: zakoupení Premium předplatného zcela vypne zobrazování reklam a zastaví shromažďování výše uvedených údajů pro reklamní účely.
3.4. Údaje zpracovávané v souvislosti s nákupem Premium předplatného
| Údaj | Účel |
|---|---|
| Anonymní identifikátor uživatele (UUID generovaný RevenueCat) | Propojení stavu předplatného se zařízením / obchodním účtem |
| Doklad o nákupu — šifrovaný token potvrzující nákup v obchodě | Ověření nákupu, obnovení po přeinstalaci, zpracování refundací |
| Stav předplatného (aktivní/neaktivní, datum vypršení, zkušební období, opakování platby) | Udělení Premium funkcí Uživateli |
| Typ zařízení, verze OS, kód země obchodu | Technická podpora, mapování měny, daňové výkaznictví |
Platební údaje (číslo karty, bankovní informace) nejsou přenášeny Správci ani společnosti RevenueCat. Zpracování plateb je plně v kompetenci Google Play Billing nebo Apple App Store Billing, kteří jsou prodejci předplatného pro účely spotřebitelského práva. Tito provozovatelé uchovávají doklady o nákupu v souladu se svými daňovými a účetními povinnostmi (obvykle 5–7 let).
§ 4. Účely a právní základy zpracování
| Účel | Právní základ | Doba uchovávání |
|---|---|---|
| Poskytování Služby — dodávka dat o zákazech a map | Čl. 6 odst. 1 písm. b) GDPR (plnění smlouvy o poskytování služeb elektronickou cestou) | Po dobu užívání Aplikace |
| Zajištění bezpečnosti infrastruktury, detekce a prevence zneužití | Čl. 6 odst. 1 písm. f) GDPR (oprávněný zájem Správce) | Až 30 dní (logy) |
| Zobrazování nepersonalizovaných reklam v Bezplatné verzi | Čl. 6 odst. 1 písm. f) GDPR (oprávněný zájem — monetizace bezplatné Služby) | Doba užívání Bezplatné verze |
| Zobrazování personalizovaných reklam v Bezplatné verzi (pro uživatele z EHP) | Čl. 6 odst. 1 písm. a) GDPR (souhlas udělený v dialogu Consent Mode v2) | Do odvolání souhlasu |
| Nákup a správa Premium předplatného | Čl. 6 odst. 1 písm. b) GDPR (plnění smlouvy) | Doba předplatného a reklamační lhůta |
| Prevence zneužití předplatného, zpracování refundací | Čl. 6 odst. 1 písm. f) GDPR (oprávněný zájem) | Až 90 dní po vypršení předplatného |
| Daňové a účetní povinnosti související s prodejem předplatného (provozovateli obchodů) | Čl. 6 odst. 1 písm. c) GDPR (právní povinnost — účetní a daňové právo) | 5–7 let (dle daňových povinností provozovatele obchodu) |
| Vyřizování reklamací a dotazů | Čl. 6 odst. 1 písm. b) a c) GDPR | Do vyřešení záležitosti, max. 3 roky |
| Obrana nebo uplatňování nároků | Čl. 6 odst. 1 písm. f) GDPR | Do uplynutí zákonné promlčecí lhůty |
§ 5. Příjemci údajů — zpracovatelé
Údaje popsané v § 3 jsou předávány následujícím zpracovatelům nezbytným pro technický provoz Aplikace:
5.1. Cloudflare, Inc.
- Sídlo: USA (101 Townsend St, San Francisco, CA 94107)
- Role: poskytovatel infrastruktury (Cloudflare Workers) pro API dodávající data o zákazech (
ab.tbsny.workers.dev) - Rozsah údajů: IP adresa, user-agent, parametry HTTP požadavku
- Zásady ochrany soukromí: https://www.cloudflare.com/privacypolicy/
- Základ pro předání mimo EHP: standardní smluvní doložky EU (SCC) + certifikace EU-U.S. Data Privacy Framework
5.2. OpenFreeMap
- Sídlo: Švýcarsko (země uznaná Evropskou komisí za zemi poskytující odpovídající úroveň ochrany)
- Role: poskytovatel mapových dlaždic (tiles.openfreemap.org)
- Rozsah údajů: IP adresa, parametry požadavku na dlaždice
- Zásady: https://openfreemap.org/
5.3. Google LLC / Google Ireland Ltd.
- Sídlo: USA (Google LLC) a Irsko (Google Ireland Ltd. — správce údajů uživatelů EHP pro většinu služeb)
- Víceúčelová role:
- zpracování dialogu hodnocení Aplikace (Google Play In-App Review),
- distribuce Aplikace prostřednictvím Google Play Store,
- zpracování plateb Premium předplatného (Google Play Billing) — Google je prodejcem předplatného, odpovědným za zpracování plateb, výběr DPH, výplatu Správci a uchovávání dokladů,
- zobrazování reklam v Bezplatné verzi (Google Mobile Ads / AdMob) — zpracování Advertising ID, údajů o zařízení, signálů interakce s reklamou, přibližné polohy podle IP.
- Mechanismy souhlasu: Google Consent Mode v2, IAB Transparency & Consent Framework — podrobnosti: https://support.google.com/admob/answer/9760862
- Zásady ochrany soukromí: https://policies.google.com/privacy
- Reklamní zásady: https://policies.google.com/technologies/ads
- Základ pro předání mimo EHP: standardní smluvní doložky EU + EU-U.S. Data Privacy Framework
5.4. RevenueCat, Inc.
- Sídlo: USA (44 Tehama St, San Francisco, CA 94105)
- Role: infrastruktura pro správu předplatného — ověřování dokladů o nákupu, synchronizace stavu předplatného mezi zařízeními Uživatele, zpracování refundací a zrušení
- Rozsah údajů: anonymní UUID uživatele, doklady o nákupu (šifrované tokeny), metadata zařízení, kód země obchodu
- RevenueCat neobdrží platební údaje ani údaje přímo identifikující Uživatele.
- Zásady ochrany soukromí: https://www.revenuecat.com/privacy/
- Základ pro předání mimo EHP: standardní smluvní doložky EU
5.5. Apple Distribution International Ltd. (pouze verze iOS)
- Sídlo: Irsko (členský stát EU — pro uživatele z EHP nedochází k předání mimo EHP)
- Role: zpracování plateb Premium předplatného na iOS (App Store Billing) — prodejce předplatného, zpracování plateb, uchovávání dokladů, výběr DPH, výplata Správci
- Zásady: https://www.apple.com/legal/privacy/
Správce neprodává, nepronajímá ani nepředává údaje Uživatele pro marketingové účely žádným jiným subjektům než výše uvedeným.
§ 6. Předávání údajů mimo Evropský hospodářský prostor
Některé subjekty uvedené v § 5 (Cloudflare, Google LLC, RevenueCat) sídlí ve Spojených státech. Předávání údajů do USA probíhá na základě:
- rozhodnutí o odpovídající úrovni ochrany Evropské komise v rámci EU-U.S. Data Privacy Framework ze dne 10. července 2023 (pro certifikované subjekty — Cloudflare, Google),
- standardních smluvních doložek (SCC) schválených Evropskou komisí rozhodnutím 2021/914 (pro ostatní subjekty, včetně RevenueCat).
Apple Distribution International Ltd. (Irsko) nepředstavuje předání mimo EHP.
Uživatel má právo požadovat od Správce kopii těchto záruk — kontakt: support@transport-yak.com.
§ 7. Práva Uživatele
Podle GDPR má Uživatel následující práva:
Právo na přístup ke svým údajům (čl. 15 GDPR).
Právo na opravu údajů (čl. 16 GDPR).
Právo na výmaz — „právo být zapomenut" (čl. 17 GDPR).
Právo na omezení zpracování (čl. 18 GDPR).
Právo na přenositelnost údajů (čl. 20 GDPR).
Právo vznést námitku proti zpracování založenému na oprávněném zájmu (čl. 21 GDPR) — zejména proti zobrazování nepersonalizovaných reklam (důsledkem je ukončení používání Bezplatné verze nebo přechod na Premium).
Právo odvolat souhlas (čl. 7 odst. 3 GDPR) — zejména souhlas s personalizovanou reklamou; odvolání nemá vliv na zákonnost zpracování provedeného před odvoláním.
Právo podat stížnost u dozorového úřadu:
Předseda Úřadu pro ochranu osobních údajů (UODO) ul. Stawki 2, 00-193 Varšava, Polsko https://uodo.gov.pl
K uplatnění těchto práv se obracejte na: support@transport-yak.com. Správce odpoví bez zbytečného odkladu, v každém případě do jednoho měsíce od přijetí žádosti.
V případě práv týkajících se údajů zpracovávaných přímo společností Google (AdMob) nebo RevenueCat může Uživatel svou žádost adresovat také přímo těmto subjektům — kontaktní údaje jsou uvedeny v jejich příslušných zásadách ochrany soukromí (§ 5.3, § 5.4).
§ 8. Doba uchovávání
| Typ údaje | Doba uchovávání |
|---|---|
| Lokální data (nastavení, keš, datum instalace, počítadlo sekcí) | Do odinstalace nebo ručního vymazání |
| Serverové logy na straně zpracovatele (IP adresa) | Obvykle až 30 dní — dle zásad poskytovatele |
| Reklamní data (AAID, metadata) uchovávaná společností Google | Až 13 měsíců (výchozí zásady Google Ads); méně po resetu AAID |
| Anonymní identifikátor uživatele v RevenueCat | Po celou dobu instalace Aplikace; po odinstalaci — až 180 dní neaktivity |
| Doklady o nákupu uchovávané provozovateli obchodů (Google Play / App Store) | 5–7 let (daňová a účetní povinnost prodejce) |
| E-mailová korespondence | Do vyřešení záležitosti, max. 3 roky |
| Údaje zpracovávané pro uplatňování nebo obranu nároků | Do uplynutí promlčecí lhůty |
§ 9. Automatizované rozhodování a profilování
- Správce sám neprovádí automatizované rozhodování s právními důsledky pro Uživatele ani neprovádí profilování ve smyslu čl. 22 GDPR.
- Google (AdMob) — při zobrazování personalizovaných reklam v Bezplatné verzi — používá automatizované mechanismy přiřazování reklam založené na: a) Advertising ID, b) demografických signálech odvozených z chování Uživatele v jiných aplikacích a službách Google, c) kategoriích zájmů přiřazených reklamnímu profilu, d) přibližné geografické poloze.
- Tato rozhodnutí nemají právní nebo obdobně významný dopad na Uživatele ve smyslu čl. 22 GDPR — týkají se výhradně volby reklamního obsahu zobrazeného v Aplikaci.
- Uživatel může kdykoli: a) odvolat souhlas s personalizovanou reklamou (dialog Consent Mode v2 v Aplikaci; systémová nastavení Android: Soukromí → Reklamy → Omezit sledování reklam; iOS: Nastavení → Soukromí → Apple Advertising), b) resetovat Advertising ID v nastavení operačního systému, c) přejít na Premium verzi — kde nejsou zobrazovány žádné reklamy a reklamní data nejsou vůbec shromažďována.
§ 10. Bezpečnost údajů
- Komunikace se servery Správce a se zpracovateli probíhá výhradně prostřednictvím šifrovaného HTTPS (TLS).
- Aplikace nepřijímá nezašifrovaný provoz (cleartext-traffic je zakázán v konfiguraci zabezpečení sítě Androidu).
- Lokální data jsou uložena v soukromém adresáři Aplikace, nepřístupném jiným aplikacím.
- Doklady o nákupu jsou kryptograficky ověřovány společností RevenueCat a provozovateli obchodů — Správce nemá technickou možnost vytvořit stav předplatného.
§ 11. Děti
- Aplikace je určena osobám od 13 let věku. Správce vědomě neshromažďuje údaje osob mladších 13 let.
- Pokud jsou takové údaje zjištěny, budou neprodleně vymazány.
- Reklamy v Bezplatné verzi jsou zobrazovány v režimu „non-child-directed" — což znamená, že Aplikace není určena dětem a nepoužívá režim vyhovující americkému nařízení COPPA. Rodiče/opatrovníci osob mladších 13 let by neměli takovým osobám Aplikaci poskytovat.
§ 12. Změny zásad ochrany osobních údajů
- Správce si vyhrazuje právo tyto Zásady ochrany osobních údajů měnit, zejména v případě změn v právních předpisech, změn ve funkčnosti Aplikace nebo změn v rozsahu spolupráce se zpracovateli.
- O podstatných změnách bude Uživatel informován v Aplikaci nejméně 14 dní před nabytím jejich účinnosti.
- Aktuální verze Zásad ochrany osobních údajů je k dispozici v Aplikaci v části „Více → Zásady ochrany osobních údajů" a na adrese: https://transport-yak.com/privacy-policy.
§ 13. Kontakt
S dotazy týkajícími se zpracování osobních údajů se obracejte na:
E-mail: support@transport-yak.com
Tyto Zásady ochrany osobních údajů jsou účinné od 2026-04-17.