1. Kdo službu provozuje
- Provozovatel
- CARWORLD s.r.o.
- IČO
- 08208263
- Sídlo
- Čapkova 769, 357 35 Chodov, Česká republika
- Datová schránka
- qjg6g5e
- Telefon
- +420 774 678 460
- E-mail pro soukromí
- podpora@remeslnik.online
Žádosti lze doručit e-mailem, datovou schránkou nebo poštou na sídlo. Technický odesílatel noreply@remeslnik.online není kontaktní adresa.
Provozovatel nemá jmenovaného pověřence pro ochranu osobních údajů; kontakt pro otázky soukromí je uveden výše.
2. Jaké údaje skutečně zpracováváme
- SaaS uživatel a tým: jméno, e-mail, ověření, organizace, role, stav členství a datum/verze přijetí dokumentů.
- Přihlášení a bezpečnost: hash hesla, relace a jejich tokeny, IP, user-agent, rate-limit buckety a minimalizovaný audit.
- Firemní profil: jméno či firma, IČO/DIČ, adresa, kontakty, bankovní údaje, logo, podpis, razítko a nastavení dokladů.
- Tenant customer data: zákazníci a kontakty, adresy, zakázky, poznámky, měření, nabídky, faktury, platby, náklady, přijaté doklady, kalkulace a historie změn.
- Soubory: fotografie a přílohy zakázek, originální doklady, firemní grafika a vygenerované PDF.
- E-mail: adresát, kopie, předmět, tělo, PDF příloha a výsledek doručení, pokud uživatel odešle nabídku nebo fakturu.
- Billing: tarif, stav a období předplatného, interní a provider identifikátory a hash webhook payloadu. Údaje celé platební karty aplikace neukládá.
- Provoz: request/incident ID, bezpečná cesta bez query, typ chyby a časy. Observability záměrně nezapisuje request body, obsah dokumentů, tokeny ani secrets.
3. Účely, právní základy a uchování
| Zpracování | Účel a základ | Doba / kritérium |
|---|---|---|
| Účet, členství, firemní profil | uzavření a plnění B2B smlouvy; provozní komunikace | po dobu aktivní organizace; po žádosti 30denní exportní okno a poté výmaz/anonymizace, není-li nutné omezené uchování |
| Relace a tokeny | plnění smlouvy a bezpečnost | relace nejvýše 30 dnů bez prodloužení; e-mail verification a password reset 1 hodinu; odhlášení či reset může zneplatnit dříve |
| Tenant customer data | poskytnutí služby na dokumentovaný pokyn podnikatele jako správce | po dobu jeho účtu; archivace v UI není GDPR výmaz; po ukončení platí 30denní exportní okno, poté řízený výmaz s výjimkami |
| Aplikační / bezpečnostní audit | oprávněný zájem na bezpečnosti, integritě a obraně nároků | cílová produktová politika je 365 dnů pro aplikační audit a 180 dnů pro bezpečnostní audit; automatizované promazávání zatím není aktivní a záznamy proto mohou být do jeho zavedení uchovány déle; incidentní hold trvá jen po dobu řešení |
| Vlastní billing a účetní evidence provozovatele | smlouva a účetní/daňové povinnosti | podle typu dokladu a českého práva; konkrétní lhůty před aktivací billingu potvrdí účetní/právník |
| Zálohy | obnova dostupnosti a integrity | po řízeném výmazu mohou data dočasně zůstat v nepoužívané chráněné záloze do konce retenční doby poskytovatele; z takové zálohy se běžně neobnovují jednotlivé záznamy |
Archivace zákazníka, zakázky či dokladu pouze skryje záznam z běžného pohledu. Řízený výmaz je samostatný proces. Účetní doklady provozovatele vůči předplatiteli a doklady vytvořené podnikatelem pro jeho zákazníky jsou dvě odlišná zpracování.
4. Příjemci a subprocesori
Produkční tok používá Vercel pro hosting, Neon pro PostgreSQL, privátní Cloudflare R2 pro soubory, Resend pro odchozí systémový a dokumentový e-mail a Seznam Email Profi pro příchozí podporu. Stripe se používá při objednání a správě placeného předplatného. OpenAI je v produkci vypnutý a ruční vytěžení je výchozí.
Aktuální účely, ověřený stav a známé přenosové mechanismy jsou na stránce Subprocesori. Údaje se mohou dostat také ke zvolenému adresátovi e-mailu, odbornému poradci pod mlčenlivostí nebo orgánu veřejné moci, vyžaduje-li to zákon.
5. AI/OCR vytěžení dokladů
Produkční provider je nyní manual: uživatelský dokument neopouští aplikaci kvůli AI. Kód volitelně podporuje OpenAI Responses API. Při budoucí aktivaci by odeslal celé PNG/JPEG/PDF jako base64 data URL, protože pro spolehlivé vytěžení je nutný obsah dokladu. Dokument může obsahovat jméno dodavatele, IČO/DIČ, čísla dokladů, data, variabilní symbol a finanční částky.
Případný požadavek používá store: false, strukturovaný výstup a obecný název document.pdf; původní filename se neposílá. OpenAI API data podle oficiální dokumentace neslouží k trénování modelů bez výslovného opt-in. Před případnou aktivací bude zveřejněný registr a toto oznámení aktualizováno.
Vytěžení pouze navrhne hodnoty. Uživatel je kontroluje a potvrzuje; nejde o automatizované rozhodování s právním nebo obdobně významným účinkem.
6. Mezinárodní přenosy
Region spuštění aplikace fra1 neznamená EU-only zpracování. Někteří poskytovatelé jsou globální nebo američtí a mohou umožnit podporu či subzpracování mimo EHP. Pro odpovídající služby používají zejména standardní smluvní doložky, případně EU–US Data Privacy Framework. Služba netvrdí, že všechna data zůstávají pouze v EU/EHP.
7. Cookies a browser storage
Aplikace používá pouze technicky nezbytnou HTTP-only cookie pro přihlášenou relaci a volbu aktivní organizace. V produkci je Secure a SameSite=Lax. Audit nenašel marketingovou či analytickou platformu, third-party tracking ani ukládání aplikačních osobních údajů do localStorage/sessionStorage. Proto se nezobrazuje souhlasový cookie banner. Před přidáním nenutného měření musí být provedeno nové posouzení a případně zaveden souhlas.
8. Jak údaje chráníme
Server ověřuje aktivní členství a stav organizace při každém tenantovém requestu, citlivé operace jsou podle rolí, privátní soubory se čtou jen po autorizaci a export může spustit pouze owner. Heslo má minimálně 12 znaků, reset zneplatní relace, citlivé auth endpointy jsou rate-limitované a upload přijímá jen ověřené PNG/JPEG/PDF do 10 MB. Webhook ověřuje Stripe podpis. Přenos probíhá přes HTTPS; produkční secrets nejsou v repository.
Úplný technický seznam opatření je veden interně. Žádné opatření nezaručuje absolutní bezpečnost.
9. Práva a žádosti
Za podmínek GDPR lze žádat o přístup, opravu, výmaz, omezení, přenositelnost a vznést námitku. Totožnost se ověřuje přiměřeně; znalost cizího e-mailu nestačí. Přihlášený owner může v Nastavení → Soukromí a data stáhnout tenantově izolovaný ZIP s JSON, původními přílohami a PDF a může zahájit 30denní lifecycle ukončení organizace.
Jestliže se žádost týká údajů vložených konkrétním řemeslníkem, je tento podnikatel zpravidla správce. Provozovatel neprozradí, zda cizí tenant údaje má; identifikuje správce bezpečným interním postupem a poskytne mu součinnost podle DPA.
Žádost pošlete na podpora@remeslnik.online, datovou schránkou nebo poštou na sídlo. Stížnost lze podat u Úřadu pro ochranu osobních údajů, Pplk. Sochora 27, 170 00 Praha 7.
10. Povinnosti podnikatelského zákazníka
Podnikatel jako správce svých customer data stanoví účel a právní základ, informuje dotčené osoby, nastavuje týmová oprávnění a nevkládá nepotřebné údaje. Řemeslník Online neposílá jeho koncovým zákazníkům samostatné privacy notice, protože by tím bez důvodu přebíral roli správce. Podmínky zpracování upravuje veřejná DPA.
11. Verze a změny
Tato verze je účinná od data uvedeného nahoře a její historie je dohledatelná v Git. Materiální změna účelů, providerů, retention nebo práv bude před účinností posouzena a oznámena přiměřeně v aplikaci nebo e-mailem. Smluvní pravidla jsou v Obchodních podmínkách.