Zásady ochrany osobních údajů Shipvise
Verze: 1.0
Účinnost: dnem zveřejnění této verze
Naposledy aktualizováno: 21. 8. 2026 Stabilní URL: https://shipvise.com/cs/privacy/
Tyto zásady vysvětlují, jak jsou zpracovávány osobní údaje při používání webu a služby Shipvise v případech, kdy níže uvedený Poskytovatel určuje účely a prostředky zpracování jako správce.
1. Správce
Správcem je:
David Hošek
IČO: 03956890
DIČ: CZ9503230539
sídlo: U Potoka 247, 440 01 Peruc – Telce, Česká republika
zapsán v živnostenském rejstříku od 2. 4. 2015
značka: Shipvise by Progity telefon: +420 602 352 762
Kontakt pro ochranu osobních údajů: privacy@shipvise.com.
David Hošek je dále označován jako „Poskytovatel“ a provozuje službu Shipvise („Služba“).
2. Kdy je Poskytovatel správcem a kdy zpracovatelem
Poskytovatel je správcem zejména pro vlastní provozní účely: registraci a autentizaci, Workspace a členství, smlouvy a objednávky, billing a fakturaci, podporu, bezpečnost, abuse/fraud prevenci, právní povinnosti, vlastní webovou analytiku a marketingovou komunikaci.
Pokud zákazník používá hostingové funkce Služby ke zpracování osobních údajů třetích osob a zákazník určuje účel a prostředky tohoto zpracování, je zákazník typicky správcem a Poskytovatel zpracovatelem. Takové zpracování se řídí samostatným DPA přijatým v Portálu při prvním vytvoření Projektu. Tyto zásady DPA nenahrazují.
3. Jakých osob se údaje týkají
Podle způsobu používání služby může jít zejména o:
- návštěvníky webu;
- zájemce o Shipvise a pilotní/obchodní kontakt;
- registrované uživatele;
- vlastníky a členy Workspace;
- podnikatele, spotřebitele a kontaktní osoby zákazníků;
- osoby objednávající nebo využívající lidské služby;
- oznamovatele abuse/illegal-content podnětů;
- dodavatele a jiné osoby, které s námi komunikují.
Údaje koncových uživatelů zákaznických aplikací, které Shipvise pouze hostuje na pokyn zákazníka, se primárně řídí DPA a privacy dokumentací daného zákazníka.
4. Jaké údaje zpracováváme
4.1 Účet a smluvní vztah
Zpracováváme zejména jméno, příjmení, e-mail, login metadata, Workspace a členství, role a oprávnění, zemi, B2B/B2C status, firemní název, IČO nebo obdobný identifikátor, DIČ/VAT ID a fakturační údaje, pokud jsou potřebné.
4.2 Právní a smluvní evidence
Uchováváme zejména verze a časy přijetí Podmínek, DPA a relevantních checkout prohlášení, údaje o objednávkách, předplatném, stornech, reklamaci, odstoupení, výmazu a exportu.
4.3 Platby a fakturace
Zpracováváme platební stav, identifikátory transakcí, částky, měnu, datum, použitý způsob platby a údaje potřebné pro účetní nebo daňový doklad. Platební kartu zpracovává externí poskytovatel platebních služeb podle konkrétního flow; Poskytovatel neukládá úplné číslo platební karty ani bezpečnostní kód karty.
4.4 Technické a bezpečnostní údaje
Může jít o IP adresu, čas, URL, user-agent, session a security metadata, události přihlášení, auditní události, technické chyby, correlation ID a údaje potřebné pro prevenci zneužití, ochranu účtu nebo řešení incidentu.
4.5 Projektová metadata
Pro vlastní provoz platformy může Poskytovatel zpracovávat názvy Projektů a Aplikací, metadata repozitářů, buildů, release, deploymentů, prostředí, tarifní a resource metadata a technické logy.
Je-li v těchto datech obsažen osobní údaj zákaznického end-usera a Poskytovatel jej zpracovává pouze jménem zákazníka, vztahuje se na něj role zpracovatele podle DPA.
4.6 Komunikace a podpora
Zpracováváme obsah kontaktních formulářů, e-mailů, support komunikace, požadavků na Starter Creation, Senior Review nebo Assisted Fix, reklamací a související metadata.
4.7 Hlášení zneužití
U abuse/DSA hlášení můžeme zpracovávat jméno a e-mail oznamovatele, popis, dotčenou URL, kategorii, důkazy, prohlášení dobré víry, IP adresu, čas, user-agent a technické anti-abuse údaje. Obecný abuse podnět může být za podmínek formuláře podán i bez kontaktních údajů; formální DSA notice standardně vyžaduje údaje předepsané DSA s příslušnými zákonnými výjimkami.
4.8 Newsletter
Pokud uživatel aktivně zvolí „Chci být informován/a o novinkách Shipvise“ nebo ekvivalentní volbu, zpracováváme jeho e-mail a evidenci souhlasu. Souhlas není podmínkou používání hlavní služby.
5. Účely a právní základy
Poskytování účtu a služby
Účel: registrace, přihlášení, Workspace, Projekt, poskytování objednaných funkcí a komunikace související se smlouvou.
Právní základ: plnění smlouvy nebo kroky před jejím uzavřením; u členů Workspace pozvaných zákazníkem také oprávněný zájem zákazníka a Poskytovatele na správě smluvního vztahu.
Billing, účetnictví a daňové povinnosti
Účel: platby, doklady, evidence transakcí, daňový režim a splnění zákonných povinností.
Právní základ: plnění smlouvy a právní povinnost.
Bezpečnost a prevence zneužití
Účel: ochrana účtů, infrastruktury a třetích osob, detekce incidentů, fraud/abuse ochrana a řešení sporů.
Právní základ: oprávněný zájem; v konkrétních případech právní povinnost.
Podpora a lidské služby
Účel: vyřízení požadavku, Senior Review, Starter Creation, Assisted Fix a související komunikace.
Právní základ: plnění smlouvy nebo jednání před jejím uzavřením.
Vlastní webová analytika
Účel: základní měření používání webu a jeho zlepšování.
Právní základ: pro nezbytné serverové technické záznamy oprávněný zájem; pro trvalý analytický identifikátor/cookie souhlas, pokud jej právní režim vyžaduje.
Newsletter
Účel: novinky, produktové informace a marketing Shipvise.
Právní základ: souhlas, případně pouze v zákonném rozsahu pravidla pro vlastní obdobné služby stávajícím zákazníkům. Uživatel může marketing kdykoli odmítnout.
Právní nároky
Účel: doložení smlouvy, právního jednání, reklamace, abuse rozhodnutí nebo obhajoba právního nároku.
Právní základ: oprávněný zájem a případně právní povinnost.
6. Doba uchování
Poskytovatel používá rozdílné retenční doby podle účelu:
| Kategorie | Standardní režim |
|---|---|
| Aktivní účet a základní profil | po dobu účtu/smluvního vztahu |
| Neaktivní běžný profil | odstranění nebo anonymizace nejpozději po 12 měsících od ukončení vztahu, pokud není další právní důvod |
| Managed source a projektová data | po dobu Projektu a následného 30denního retrieval období |
| Primární projektová data po retrieval | odstranění po skončení retrieval období |
| Technické backup copies odstraněných dat | zanikají v běžném rotačním cyklu nejpozději do dalších 7 dní |
| Build a runtime logy | standardně 14 dní |
| Abuse IP a technická anti-abuse metadata | standardně 90 dní |
| Newsletter souhlas | do odvolání/odhlášení a poté nezbytná evidence odhlášení |
| Účetní, daňové a zákonem vyžadované záznamy | po dobu vyžadovanou příslušným právem |
| Evidence smluvních úkonů a právních nároků | po dobu nezbytnou k jejich prokázání a ochraně práv |
Při bezpečnostním incidentu, sporu, právním nároku nebo zákonné povinnosti může být konkrétní záznam uchován déle, než je výše uvedený běžný režim. Poté je odstraněn nebo anonymizován.
7. Zálohy
Poskytovatel provádí provozní zálohování vybraných systémů a zákaznických dat. Standardní rotační doba záloh je 7 dní.
Zálohy jsou určeny pro obnovu služby při incidentu, nikoli jako dlouhodobý zákaznický archiv. Data odstraněná z aktivních systémů mohou po omezenou dobu zůstat v již vytvořené záloze a zaniknou v rámci jejího rotačního cyklu.
Standardní služba neposkytuje smluvní garanci konkrétního RPO/RTO, pokud individuální smlouva výslovně nestanoví jinak.
8. Příjemci a poskytovatelé
Osobní údaje mohou být v nezbytném rozsahu zpřístupněny zejména:
- WEDOS Internet, a.s. jako poskytovateli infrastruktury/DNS a v relevantním rozsahu subprocesorovi hostovaných údajů;
- ComGate Payments, a.s. v souvislosti s platbou jako externímu poskytovateli platebních služeb a příjemci údajů, který může při vlastním regulatorním zpracování vystupovat jako samostatný správce;
- PayPal v souvislosti s alternativním platebním flow jako externímu poskytovateli platebních služeb a příjemci údajů; PayPal pro platební služby vystupuje jako samostatný správce (independent controller);
- zákazníkem zvolenému externímu Git poskytovateli, pokud jej zákazník sám připojí;
- právním, účetním nebo daňovým poradcům, pokud je to nutné;
- orgánům veřejné moci, pokud to vyžaduje právo;
- pověřenému seniornímu vývojáři v rámci objednaného Senior Review nebo Assisted Fix, pouze v nezbytném a účelově omezeném rozsahu a za povinnosti mlčenlivosti. Podle povahy Review může tento rozsah zahrnovat změny, relevantní části source, související logy a konfiguraci, a je-li to pro kontext Review potřebné, také celý příslušný repozitář.
Dostupnost Comgate, PayPal a konkrétní platební metody závisí na zemi, měně, typu transakce a aktuální konfiguraci checkoutu.
Aktuální veřejný přehled je na /cs/legal/subprocessors/.
9. Externí generativní AI
Pro MVP není žádný externí generativní AI poskytovatel schválen jako subprocesor zákaznického zdrojového kódu, zákaznických secrets nebo hostovaných osobních údajů.
Běžný hosting ani Senior Review proto zákaznický source nebo hostovaná data automaticky neposílají do externích generativních AI služeb.
Externí AI nástroj může být interně použit pouze na syntetický, zobecněný nebo anonymizovaný kontext, který neobsahuje zákaznický source, secrets, osobní údaje ani důvěrné informace. Pro práci s takovým zákaznickým obsahem se v MVP používá vlastní odborná práce a případně lokální/self-hosted modely.
Před budoucí změnou tohoto režimu bude proveden vendor/privacy review a podle potřeby aktualizován DPA a seznam subprocesorů.
10. Předávání mimo EHP
Služba je navržena primárně pro EU/EHP. Pokud by konkrétní příjemce zpracovával osobní údaje mimo EHP, Poskytovatel před zahájením takového zpracování zajistí odpovídající právní mechanismus podle kapitoly V GDPR, například rozhodnutí o odpovídající ochraně nebo standardní smluvní doložky s potřebnými doplňkovými opatřeními.
Zákazníkem samostatně zvolený externí poskytovatel může mít vlastní mezinárodní transfer režim, za jehož výběr v rámci vlastní integrace odpovídá zákazník.
11. Cookies a webová analytika
Marketingový web používá nezbytné technické mechanismy a vlastní analytiku. Trvalý analytický identifikátor pg_visitor_id se používá pouze po příslušném souhlasu. Cookie pg_cookie_consent uchovává volbu uživatele.
Portál app.shipvise.com používá pouze nezbytné technické cookies, zejména:
NEXT_LOCALE— jazykové nastavení;SHIPVISE_SESSION— přihlášená session;XSRF-TOKEN— ochrana proti CSRF.
Podrobnosti jsou v /cs/cookies/.
12. ALTCHA
Ve formulářích může být použita self-hosted ochrana ALTCHA proti automatizovanému zneužití. Slouží k zabezpečení formuláře a není používána k reklamnímu profilování.
13. Servisní a marketingová komunikace
Servisní e-maily mohou zahrnovat registraci, přihlášení, bezpečnost, objednávky, platby, billing, export, ukončení, incidenty a změny smluvních dokumentů. Tyto zprávy jsou součástí poskytování služby a nelze je plošně vypnout, pokud je jejich zaslání nutné.
Newsletter a jiná marketingová sdělení jsou oddělena. Uživatel je může kdykoli vypnout odkazem v e-mailu nebo v profilu, pokud je tato možnost v Portálu dostupná.
14. Automatizované rozhodování
Poskytovatel nepoužívá čistě automatizované rozhodování s právním nebo obdobně významným účinkem na uživatele bez možnosti přiměřeného lidského přezkumu tam, kde je takový přezkum právně nebo věcně potřebný.
Automatické security/risk mechanismy mohou preventivně pozastavit rizikovou operaci. Významné následné rozhodnutí lze podle okolností přezkoumat člověkem.
15. Práva subjektu údajů
Za podmínek GDPR můžete mít zejména právo:
- získat přístup k osobním údajům;
- požadovat opravu;
- požadovat výmaz;
- omezit zpracování;
- získat přenositelné údaje;
- vznést námitku proti zpracování založenému na oprávněném zájmu;
- kdykoli odvolat souhlas s účinkem do budoucna;
- podat stížnost u příslušného dozorového úřadu.
Žádost pošlete na privacy@shipvise.com. Poskytovatel může přiměřeně ověřit totožnost žadatele.
Pokud se žádost týká osobních údajů hostovaných jménem zákazníka, u nichž je správcem tento zákazník, obraťte se primárně na něj. Poskytovatel mu poskytne součinnost podle DPA.
16. Dozorový úřad
V České republice je dozorovým úřadem Úřad pro ochranu osobních údajů, Pplk. Sochora 27, 170 00 Praha 7, Česká republika, https://uoou.gov.cz/.
Tím není dotčeno právo obrátit se na jiný příslušný dozorový úřad v EU/EHP.
17. Bezpečnost
Poskytovatel používá pro Službu přiměřená technická a organizační opatření odpovídající aktuální architektuře a riziku. Veřejný konzervativní přehled je na /cs/legal/security/.
Poskytovatel netvrdí, že žádný systém nemůže být kompromitován, ani neposkytuje bezpečnostní certifikace, garance nebo funkce, které nejsou výslovně uvedeny a reálně nasazeny.
18. Děti
Smlouvu s Poskytovatelem může uzavřít pouze osoba starší 18 let. Služba není určena k registraci nezletilých uživatelů jako zákazníků.
19. Změny zásad
Tyto zásady můžeme aktualizovat zejména při změně produktu, zpracování, poskytovatelů nebo právních povinností. Aktuální verze a datum jsou vždy uvedeny nahoře.
Významné změny mohou být oznámeny v Portálu nebo e-mailem.
České znění je kanonické; překlady mohou být strojové a jsou informativní v rozsahu dovoleném právem.

