Zpracování údajů

Zásady ochrany osobních údajů

Jak Progity zpracovává osobní údaje v souvislosti s webem, pilotem a službou Shipvise.

1.0 · Naposledy upraveno 6. 8. 2026.

1. Správce a kontakt

Správcem osobních údajů zpracovávaných pro vlastní účely je David Hošek, podnikající pod obchodním označením Progity, IČO 03956890, se sídlem U Potoka 247, 440 01 Peruc, Česká republika, zapsaný v živnostenském rejstříku. Kontakt pro ochranu osobních údajů: hello@shipvise.com. Tyto zásady poskytují informace podle čl. 13 a 14 nařízení (EU) 2016/679 (GDPR).

2. Rozsah zásad

Zásady se vztahují na návštěvníky webu, zájemce o pilot, zákazníky, spotřebitele, podnikatele, uživatele účtů, členy workspace, kontaktní osoby zákazníků, osoby objednávající AI nebo seniorní review, dodavatele a další osoby, které s námi komunikují.

  • Veřejný web, kontaktní a pilotní formuláře.
  • Registrace, přihlášení, správa účtu, workspace, rolí a oprávnění.
  • Hosting aplikací, buildy, deploymenty, logy, monitoring, review a podpora.
  • Objednávky, předplatné, kredity, platby, fakturace, odstoupení, storna a refundace.
  • Bezpečnost, audit, prevence podvodů, zneužití a sankční kontrola.

3. Role Progity

Progity je správcem údajů, které zpracovává pro provoz webu a služby, správu účtů, smlouvu, fakturaci, podporu, bezpečnost, komunikaci, vlastní právní povinnosti a rozvoj Shipvise.

Pokud zákazník prostřednictvím Shipvise zpracovává osobní údaje třetích osob a určuje účel a prostředky jejich zpracování, je zákazník správcem a Progity zpracovatelem. Takové zpracování se řídí samostatnou zpracovatelskou smlouvou podle čl. 28 GDPR. Tyto zásady ji nenahrazují.

Při AI nebo seniorním review může být zdrojový kód, diff, konfigurace, logy nebo jiný obsah projektu zpřístupněn pouze v rozsahu nezbytném pro objednané review.

4. Jaké údaje zpracováváme

  • Identifikační a kontaktní údaje, zejména jméno, e-mail, telefon, adresa, země, firma, IČO, DIČ/VAT ID a pracovní pozice.
  • Údaje účtu, workspace, členství, rolí, oprávnění, autentizačních metod, nastavení a záznamy o přijetí právních dokumentů.
  • Objednávkové, smluvní, tarifní, kreditní, fakturační a platební údaje. Neuchováváme úplné údaje platebních karet.
  • Údaje o projektech, revizích, releasech, prostředích, build a runtime logy, názvy domén, metadata repozitářů, požadavky na review, výsledky kontrol a auditní stopa.
  • Zdrojový kód, nahrané archivy, konfigurační soubory a další zákaznický obsah, který může obsahovat osobní údaje vložené zákazníkem.
  • Kontaktní a pilotní poptávky, komunikace s podporou, reklamace, žádosti o odstoupení, bezpečnostní hlášení a záznamy o souhlasech.
  • IP adresa, čas, identifikátor relace, zařízení, operační systém, prohlížeč, URL, referer, auditní, aplikační a bezpečnostní logy.
  • Údaje nutné pro určení země zákazníka a daňového režimu, například fakturační země, stát či provincie, země platebního prostředku a IP geolokace v přiměřeném rozsahu.
  • Údaje z veřejných rejstříků a kontrol, například ARES, VIES, obchodní registry, sankční seznamy a výsledky kontroly platebního nebo fraud rizika.

5. Účely, právní základy a doba uchování

Kontaktní a pilotní poptávky

Právní základ: Jednání před uzavřením smlouvy, plnění smlouvy nebo oprávněný zájem na vyřízení komunikace; souhlas jen tam, kde je výslovně vyžádán.

Doba uchování: Po dobu jednání a zpravidla 3 roky od poslední relevantní komunikace.

Registrace, autentizace, správa účtu, workspace a poskytování služby

Právní základ: Plnění smlouvy a jednání před jejím uzavřením; u uživatelů pozvaných organizací oprávněný zájem na správě smluvního vztahu.

Doba uchování: Po dobu účtu nebo smlouvy a zpravidla 3 roky po jejich skončení.

Build, staging, produkční hosting, monitoring, logy, zálohy, rollback a technická podpora

Právní základ: Plnění smlouvy; u bezpečnostních logů také oprávněný zájem na ochraně služby a uživatelů.

Doba uchování: Po dobu poskytování služby; provozní data podle typu a tarifu obvykle 30 dnů až 24 měsíců.

AI review, seniorní review, opakované ověření a placené opravy

Právní základ: Plnění smlouvy nebo objednávky; oprávněný zájem na doložení rozsahu a výsledku služby.

Doba uchování: Po dobu služby a zpravidla 3 roky po dokončení; technické artefakty mohou mít kratší dobu.

Objednávky, předplatné, kredity, platby, refundace, fakturace a účetnictví

Právní základ: Plnění smlouvy a právní povinnost.

Doba uchování: Účetní a daňové doklady po zákonnou dobu, zpravidla 10 let; ostatní smluvní a platební metadata zpravidla 4 roky.

Určení zákaznického a daňového režimu, ověření VAT ID, evidence země spotřeby a plnění povinností souvisejících s DPH, OSS, GST nebo sales tax

Právní základ: Právní povinnost a oprávněný zájem na správném účtování a prevenci podvodů.

Doba uchování: Po zákonnou dobu; evidence pro příslušné daňové režimy může být uchovávána až 10 let.

Bezpečnost, audit, prevence zneužití, fraud kontrola, sankční kontrola a řešení incidentů

Právní základ: Oprávněný zájem na bezpečném a zákonném provozu; v některých případech právní povinnost.

Doba uchování: Podle rizika a typu záznamu obvykle 6 až 24 měsíců; déle při incidentu nebo právním nároku.

Obchodní sdělení a informace o Shipvise

Právní základ: Souhlas, nebo u stávajících zákazníků pravidla pro nabídku obdobných vlastních služeb.

Doba uchování: Do odvolání souhlasu, odhlášení nebo námitky.

Prokazování souhlasů, objednávek, smluvních úkonů, reklamací a právních nároků

Právní základ: Právní povinnost a oprávněný zájem na ochraně práv.

Doba uchování: Po dobu trvání vztahu a běhu souvisejících lhůt.

Konkrétní údaj může být uchován déle, je-li to nezbytné pro právní nárok, bezpečnostní incident nebo splnění právní povinnosti. Po odpadnutí účelu jej odstraníme nebo anonymizujeme s přihlédnutím k technickým zálohám.

6. Odkud údaje získáváme

Údaje získáváme přímo od vás, od zákazníka nebo správce workspace, který vás pozve, z používání služby, z připojených repozitářů a integrací, z obchodní komunikace, od platebních a bezpečnostních poskytovatelů a z veřejných rejstříků, například ARES, VIES, obchodních nebo sankčních seznamů.

7. Povinnost údaje poskytnout

Údaje označené jako povinné jsou potřebné pro založení účtu, uzavření nebo plnění smlouvy, ověření země a daňového režimu, vystavení dokladu nebo zajištění bezpečnosti. Bez nich nemusí být možné službu poskytnout. Ostatní údaje jsou dobrovolné.

8. Příjemci a zpracovatelé

Údaje mohou být zpřístupněny poskytovatelům hostingu a infrastruktury, DNS, registrů a úložišť, zálohování, e-mailu, komunikace, plateb, účetnictví, monitoringu, zabezpečení, kontroly podvodů, podpory, vývoje a AI modelů, dále seniorním reviewerům, právním, účetním a daňovým poradcům a orgánům veřejné moci.

Přístup je omezen na nezbytný rozsah. Aktuální seznam nebo kategorie subprocesorů zveřejníme na samostatné stránce nebo poskytneme na žádost.

9. AI review a poskytovatelé modelů

Při objednaném AI review může Shipvise předat vybranému poskytovateli AI modelu relevantní části diffu, zdrojového kódu, konfigurace, výsledků kontrol a instrukcí. Předáváme pouze kontext potřebný pro konkrétní review.

  • AI review je samostatná volitelná služba; běžný hosting automaticky neznamená odeslání celého projektu poskytovateli modelu.
  • Zákaznický obsah nesmí být používán k trénování veřejných modelů bez samostatného výslovného souhlasu zákazníka.
  • Před AI review se snažíme vyloučit secrets a nepotřebná data, zákazník však nemá do zdrojového kódu vkládat skutečné přístupové údaje ani nadbytečné osobní údaje.
  • Dostupní poskytovatelé, region zpracování a možnosti jejich omezení budou uvedeny v produktu nebo v seznamu subprocesorů.

10. Seniorní review

Při seniorním review může mít pověřený vývojář přístup k dohodnutému rozsahu zdrojového kódu, diffu, logů a výsledků kontrol. Reviewer je vázán mlčenlivostí, přístup dostává jen na nezbytnou dobu a jeho činnost je auditována.

11. Předávání mimo EHP

Primárně usilujeme o zpracování v Evropském hospodářském prostoru. Pokud dodavatel zpracovává údaje mimo EHP, použijeme odpovídající záruky podle GDPR, zejména rozhodnutí o odpovídající ochraně nebo standardní smluvní doložky a podle potřeby doplňková opatření.

12. Cookies a podobné technologie

Web a platforma mohou používat technické cookies a místní úložiště nezbytné pro přihlášení, zabezpečení, volbu jazyka a fungování formulářů.

Analytické, marketingové nebo jiné volitelné technologie použijeme pouze po odpovídajícím souhlasu, pokud jej právní předpisy vyžadují. Podrobnosti budou v samostatných zásadách cookies.

Ochrana formulářů může používat výpočetní ověření ALTCHA. Pokud je provozováno na infrastruktuře Progity bez sledovacích technologií, nepoužívá se k reklamě ani profilování.

13. Obchodní a servisní komunikace

Servisní a smluvní zprávy mohou zahrnovat registraci, ověření účtu, objednávky, platby, faktury, kredity, změny tarifu, bezpečnost, incidenty, odstávky, podporu, změny podmínek, ukončení a export dat. Tyto zprávy nelze plošně odhlásit.

Marketingová sdělení zasíláme pouze na základě souhlasu nebo v mezích pravidel pro nabídku obdobných vlastních služeb stávajícím zákazníkům. Každé obsahuje jednoduché bezplatné odhlášení.

14. Automatizované rozhodování

Neprovádíme rozhodování založené výhradně na automatizovaném zpracování, které by pro vás mělo právní nebo obdobně významné účinky. Automatické kontroly, risk score, AI review, detekce podvodu nebo bezpečnostní signály mohou vyžádat dodatečné ověření nebo dočasně zablokovat rizikovou operaci, ale významné rozhodnutí lze nechat přezkoumat člověkem.

15. Vaše práva

Za podmínek GDPR máte právo na přístup, opravu, výmaz, omezení zpracování, přenositelnost, námitku proti zpracování založenému na oprávněném zájmu a odvolání souhlasu.

Žádost pošlete na hello@shipvise.com. Můžeme přiměřeně ověřit vaši totožnost. Odpovíme bez zbytečného odkladu, zpravidla do jednoho měsíce; ve složitých případech lze lhůtu prodloužit o další dva měsíce.

Pokud se žádost týká údajů, u nichž je správcem zákazník Shipvise, obraťte se primárně na tohoto zákazníka. Progity mu poskytne součinnost podle zpracovatelské smlouvy.

16. Stížnost

Máte právo podat stížnost u Úřadu pro ochranu osobních údajů, Pplk. Sochora 27, 170 00 Praha 7, uoou.gov.cz, nebo u jiného příslušného dozorového úřadu v EU či EHP.

17. Zabezpečení

Používáme přiměřená technická a organizační opatření, zejména řízení přístupů, oddělení zákaznických workloadů, šifrovanou komunikaci, auditní logy, zálohování, omezená oprávnění, průběžnou údržbu a procesy pro řešení incidentů. Žádný systém však nelze považovat za absolutně bezpečný.

18. Děti

Shipvise není určen osobám, které podle práva své země nemohou samostatně uzavřít smlouvu o placené digitální službě. Vědomě necílíme na děti a nežádáme údaje dětí pro marketingové účely.

19. Změny zásad

Zásady můžeme aktualizovat při změně služby, dodavatelů, funkcí nebo právních požadavků. Aktuální verze, datum účinnosti a poslední aktualizace jsou vždy zveřejněny na této stránce. U významných změn můžeme informovat také v účtu nebo e-mailem. Rozhodující je české znění.