Kdo jsme
Provozovatelem Nálezáka je Nálezák s.r.o., IČO XX XXX XXX, se sídlem v Brně. Kontakt pro ochranu osobních údajů: privacy@nalezak.cz.
Jaká data držíme
Když si vytvoříš účet, ukládáme:
- Tvůj e‑mail (povinný — přihlašování).
- Jméno nebo přezdívku, pokud si je sám zadáš.
- Fotku profilu, pokud si ji sám nahraješ.
- Adresu pro doručení — pouze v rámci konkrétní objednávky.
- BankID ověření, pokud si ho projdeš — my uchováváme pouze „ano, je to ta osoba“, nikoli obsah tvého bankovního profilu.
Když něco prodáváš nebo kupuješ, navíc ukládáme samotné inzeráty, fotky, zprávy s druhou stranou a objednávky. Jednání o konkrétní věci drží dva lidé (ty a kupující/prodejce), my jen hosta — a samozřejmě na ně dohlíží AI proti podvodům.
Kde to leží
Všechna tvoje data jsou na serverech v EU (Supabase, Frankfurt). Žádná syncování do USA, žádné „přenos mimo EU na základě vhodných záruk“, nic takového. Pokud se tohle někdy změní, zjistíš to e‑mailem s možností exportovat nebo smazat účet.
Kdo s tím může co dělat
K tvým datům přistupují tři okruhy lidí:
- Ty.Vidíš všechno, co máš v profilu, můžeš to upravovat nebo smazat.
- Tým Nálezáka.Dva lidé, kteří řeší T&S (podvody, spory). Log každého zobrazení je auditovaný.
- Poskytovatelé služeb.Stripe (platby), Packeta (doručení), Resend (transakční e‑maily), Anthropic (AI asistent). Každý dostane pouze to, co potřebuje k dané operaci, a nesmí to použít k ničemu jinému.
AI asistent
Když používáš Nálezák AI, tvoje zprávy jsou zasílány Anthropic (Claude). Anthropic se zavazuje nepoužívat obsah k trénování modelu bez explicitního souhlasu. Historii konverzace držíme my, ne Anthropic — můžeš ji kdykoliv smazat z /nalezak.
Cookies a tracking
Funkční cookies (přihlášení, jazyk, preference) používáme. Reklamní cookies třetích stran ne. Anonymizovanou analytiku (PostHog, EU) sbíráme v agregované podobě a odhlásíš se jedním kliknutím v liště cookies. Podrobnosti na /cookies.
Tvá práva
Podle GDPR máš právo:
- Vědět, co o tobě držíme (napiš na privacy@nalezak.cz, odpovíme do 30 dnů).
- Nechat si data exportovat (JSON, kompletní).
- Požádat o opravu, pokud je něco špatně.
- Požádat o vymazání účtu. Provedeme do 14 dnů, s výjimkou účetních dokladů, které ze zákona musíme 10 let držet.
- Podat stížnost u Úřadu pro ochranu osobních údajů (uoou.gov.cz).
Jak dlouho to držíme
Aktivní účty drží data do doby, než si je smažeš. Po smazání účtu mažeme všechno, co není zákonem vyžádáno k dalšímu uchování (účetnictví, logy podvodů). Zprávy z konverzací mizí spolu s účtem obou stran.
Když se něco změní
Tuhle stránku aktualizujeme, když se mění něco podstatného. Pošleme ti v takovém případě e‑mail a k potvrzení dáme 14 dnů. Nepotvrdíš — můžeš si účet smazat bez ztráty dat (ty si vezmeš export s sebou).