Zásady ochrany osobních údajů

Účinné od 13. 4. 2026

1. Správce osobních údajů

Správcem osobních údajů je:

Správce není osobou samostatně výdělečně činnou (OSVČ) a nemá přiděleno IČO. Platformu provozuje jako fyzická osoba.

Tyto zásady popisují, jakým způsobem zpracováváme osobní údaje uživatelů platformy Airsoft Connect (dále jen „platforma“) v souladu s nařízením Evropského parlamentu a Rady (EU) 2016/679 (GDPR) a zákonem č. 110/2019 Sb., o zpracování osobních údajů.

2. Jaké údaje zpracováváme

2.1 Registrace a správa účtu

2.2 Profilové údaje (volitelné)

Tyto údaje vyplňujete dobrovolně a jsou veřejně zobrazovány v rámci platformy.

2.3 Přihlášení přes Google (OAuth)

Z Google nezískáváme žádné další údaje (jméno, avatar apod.). Uživatelské jméno si volíte sami.

2.4 Akce a přihlášení na akce

Organizátor při vytváření akce zadává:

Účastník při přihlášení na akci poskytuje:

Organizátor může prostřednictvím vlastních otázek sbírat další údaje (např. jméno, telefon, zdravotní omezení). Za obsah těchto otázek a nakládání se získanými odpověďmi odpovídá organizátor jako samostatný správce.

2.5 Příspěvky a komentáře

2.6 Kontaktní formulář

2.7 Reset hesla

2.8 Technické údaje (automaticky sbírané)

Tyto údaje jsou zpracovávány na základě oprávněného zájmu (bezpečnost a stabilita platformy) dle čl. 6 odst. 1 písm. f) GDPR a uchovávány maximálně 90 dnů.

3. Účely a právní základy zpracování

ÚčelPrávní základČl. GDPR
Vytvoření a správa uživatelského účtu, přihlášení, ověření e-mailuPlnění smlouvyčl. 6 odst. 1 písm. b)
Zobrazení a úprava profilových údajůPlnění smlouvyčl. 6 odst. 1 písm. b)
Publikování příspěvků, komentářů a reakcíPlnění smlouvyčl. 6 odst. 1 písm. b)
Vytváření akcí, přihlašování účastníků, zasílání zpráv účastníkůmPlnění smlouvyčl. 6 odst. 1 písm. b)
Přihlášení prostřednictvím Google OAuthPlnění smlouvyčl. 6 odst. 1 písm. b)
Reset hesla a související e-mailová komunikacePlnění smlouvyčl. 6 odst. 1 písm. b)
Zpracování kontaktního formulářeOprávněný zájemčl. 6 odst. 1 písm. f)
Ochrana proti brute force útokům, rate limiting, logování bezpečnostních událostíOprávněný zájemčl. 6 odst. 1 písm. f)
Monitoring a diagnostika chyb (Sentry)Oprávněný zájemčl. 6 odst. 1 písm. f)
Plnění právních povinností (spolupráce s dozorovým úřadem, archivační povinnosti)Plnění právní povinnostičl. 6 odst. 1 písm. c)

Oprávněným zájmem je zajištění bezpečnosti, stability a řádného provozu platformy a komunikace s uživateli prostřednictvím kontaktního formuláře.

4. Příjemci a zpracovatelé

Osobní údaje mohou být v nezbytném rozsahu předávány následujícím příjemcům:

SlužbaZpracovatelTyp zpracovávaných dat
Azure Blob StorageMicrosoft (Azure)Obrázky (avatary, obrázky akcí a příspěvků)
Azure Communication ServicesMicrosoft (Azure)E-mailové zprávy (adresa příjemce, předmět, tělo zprávy)
SMTP serverDle konfiguraceE-mailové zprávy (záložní kanál pro odesílání e-mailů)
PostgreSQL hostingDle nasazeníVeškerá databázová data
SentryFunctional Software, Inc.ID uživatele, uživatelské jméno, e-mail, chybové události
Google OAuthGoogle LLCE-mail, autorizační kód (pouze při přihlášení přes Google)

Se všemi zpracovateli uvedenými v tabulce výše jsou uzavřeny zpracovatelské smlouvy (DPA) zajišťující ochranu osobních údajů v souladu s čl. 28 GDPR.

Orgány veřejné moci: V případech stanovených zákonem mohou být osobní údaje předány orgánům veřejné moci, zejména Úřadu pro ochranu osobních údajů (ÚOOÚ), soudům nebo orgánům činným v trestním řízení. Tyto subjekty nejsou zpracovateli osobních údajů, ale přijímají údaje vyžádané na základě zákona.

Google LLC vystupuje při přihlašování přes Google jako samostatný správce osobních údajů. Zpracování vašich údajů ze strany Google se řídí Zásadami ochrany soukromí Google.

5. Předávání údajů mimo EU/EHP

Některé služby, které využíváme, mohou zpracovávat údaje mimo Evropský hospodářský prostor:

6. Doba uchovávání údajů

Kategorie datDoba uchovávání
Údaje účtu (e-mail, uživatelské jméno, hash hesla)Po dobu existence účtu
Profilové údajeDo smazání uživatelem nebo do zrušení účtu
Příspěvky a komentářePo dobu existence účtu (archivovaný obsah je trvale smazán po uplynutí stanovené doby)
AkcePo dobu existence účtu organizátora (ukončené akce jsou archivovány)
Přihlášení na akce a odpovědi na otázkyPo dobu konání akce a následně do 1 roku po jejím ukončení
Obrázky (avatar, příspěvky, akce)Do smazání uživatelem; po označení ke smazání jsou fyzicky odstraněny do 1 dne
E-mailové zprávy (outbox)90 dnů od odeslání
Použité refresh tokeny1 den po použití
Provozní logyMaximálně 90 dnů
Chybové záznamy (Sentry)Maximálně 90 dnů

Při zrušení účtu jsou smazány všechny osobní údaje s výjimkou dat, jejichž uchování vyžaduje zákon nebo oprávněný zájem správce (např. bezpečnostní logy).

7. Vaše práva

Jako subjekt údajů máte podle GDPR následující práva:

8. Jak práva uplatnit

Svá práva můžete uplatnit:

Na vaši žádost odpovíme bez zbytečného odkladu, nejpozději do 1 měsíce od jejího obdržení. V odůvodněných případech (složitost nebo počet žádostí) může být lhůta prodloužena o další 2 měsíce, o čemž vás budeme informovat.

9. Cookies

Platforma používá výhradně technické cookies nezbytné pro její fungování. Nepoužíváme žádné analytické, marketingové ani sledovací cookies.

NázevÚčelVlastnostiPlatnost
refreshTokenObnova přihlášení (refresh JWT tokenu)HttpOnly, Secure, SameSite=Strict7 dnů
NextAuth sessionSpráva přihlašovací relaceHttpOnlyDo zavření relace

Dále jsou dočasně využívány následující položky v sessionStorage prohlížeče (nejsou cookies, nepřežívají zavření karty):

Vzhledem k tomu, že používáme pouze technicky nezbytné cookies, není vyžadován váš předchozí souhlas a není zobrazována cookie lišta.

10. Zabezpečení

K ochraně vašich osobních údajů uplatňujeme přiměřená technická a organizační opatření, zejména:

11. Minimální věk

Platforma je určena uživatelům starším 18 let. Osoby mladší 18 let nesmí vytvářet účet ani používat služby platformy. Tato hranice odpovídá ustanovení § 7 zákona č. 110/2019 Sb., o zpracování osobních údajů, které stanoví minimální věk pro udělení souhlasu se zpracováním osobních údajů v souvislosti se službami informační společnosti.

12. Změny těchto zásad

Tyto zásady můžeme příležitostně aktualizovat, například při změně funkcionality platformy, změně zpracovatelů nebo právních předpisů. O podstatných změnách vás budeme informovat prostřednictvím oznámení na platformě nebo e-mailem. Aktuální znění je vždy dostupné na této stránce s uvedeným datem účinnosti.

13. Dozorový úřad

Pokud se domníváte, že zpracováním vašich osobních údajů dochází k porušení GDPR, máte právo podat stížnost u dozorového úřadu: