Přihlásit se Vytvořit účet
Právní

Ochrana soukromí

Bez balastu: tady je seznam toho, co o tobě v databázi doopravdy je, proč to tam je a jak dlouho to tam zůstane. Žádná reklamní ani analytická sledovátka nepoužíváme.

Chybí tu identifikace správce údajů [DOPLNIT: obchodní jméno, IČO, sídlo, poskytovatel hostingu]. Do doplnění těchto údajů je dokument neúplný. Kontakt je zatím jen e-mailový: info@pnda.cz.

1. Jaké údaje zpracováváme

Přesně to, co je v databázi — nic víc.

  • E-mailová adresa a jméno, které si nastavíš. E-mail slouží k přihlášení a k provozní komunikaci.
  • Otisk hesla. Samotné heslo neukládáme — v databázi je jen jeho jednosměrný hash. Zpátky se z něj heslo nedá získat.
  • Předvolby účtu: světlý či tmavý motiv, barevná paleta, hustota rozhraní, jazyk a časové pásmo. Slouží jen k vykreslení aplikace tak, jak sis ji nastavil.
  • Údaje o přihlašování: IP adresa a údaj o prohlížeči a zařízení (User-Agent) u přihlášení a u zapamatovaných zařízení, čas posledního přihlášení a počet neúspěšných pokusů.
  • Passkeys: veřejný klíč, identifikátor klíče, název, který mu dáš, a příznaky typu klíče (například jestli je zálohovaný). Soukromý klíč zůstává ve tvém zařízení a k nám se nikdy nedostane.
  • Dvoufázové ověření: tajný klíč pro generování šestimístných kódů a otisky (hash) záložních kódů.
  • Auditní záznamy: co se s účtem dělo — přihlášení, změna hesla, přidání nebo odebrání passkeye, změna e-mailu — s časem, IP adresou a údajem o prohlížeči.
  • Pozvánky: e-mailová adresa, na kterou pozvánka šla, kdo ji poslal a kdy byla přijata.

Nesbíráme platební údaje, polohu, kontakty ani nic, co bys sám nevyplnil. Žádné profilování pro reklamu se neděje — v aplikaci na to není ani kód.

2. Proč je zpracováváme

Provoz účtu. Bez e-mailu a přihlašovacích údajů se do aplikace nedostaneš — jde o plnění smlouvy o poskytnutí služby.

Zabezpečení a prevence zneužití. IP adresy, záznamy o přihlášení a limity počtu pokusů brání hádání hesel a umožňují ti poznat cizí přihlášení. Právním základem je oprávněný zájem na bezpečném provozu služby.

Provozní komunikace. Potvrzení adresy, obnova hesla, pozvánky a bezpečnostní upozornění. Marketingové e-maily neposíláme a newsletter nemáme.

3. Jak dlouho je držíme

Údaje účtu držíme po dobu jeho trvání.

Jednorázové odkazy (obnova hesla, ověření e-mailu, změna adresy, přihlášení odkazem) mají krátkou platnost a po jejím uplynutí se z databáze mažou — nejpozději sedm dní po expiraci.

Záznamy o pokusech o přihlášení, které slouží k omezení počtu pokusů, se automaticky mažou po 30 dnech. Zapamatovaná zařízení platí 30 dní; odhlásit je můžeš kdykoli sám v Zabezpečení účtu.

Po smazání účtu zmizí účet, passkeys, zapamatovaná zařízení i záložní kódy. V provozním protokolu mohou zůstat zápisy o proběhlých akcích; postupně se mažou v rámci běžné údržby.

4. Cookies a úložiště prohlížeče

Čtyři položky, všechny technické. Lištu se souhlasem proto nepotřebujeme.

  • pnda_sid — technická session cookie. Drží přihlášení v rámci návštěvy, po zavření prohlížeče končí. Bez ní se přihlásit nelze.
  • pnda_remember — vznikne jen tehdy, když při přihlášení zaškrtneš „Zůstat přihlášen(a)“. Obsahuje náhodný pár hodnot (split-token), platí 30 dní a při každém použití se obměňuje. Zneplatníš ji odhlášením zařízení v Zabezpečení účtu.
  • pnda_theme v localStorage — zvolený světlý či tmavý režim.
  • pnda_sidebar v localStorage — rozbalený nebo sbalený postranní panel aplikace.

Hodnoty v localStorage zůstávají v prohlížeči a na server se neodesílají. Žádné reklamní, sledovací ani analytické cookies nepoužíváme — nemáme Google Analytics ani nic podobného.

5. Komu údaje předáváme

Osobní údaje neprodáváme a nepředáváme nikomu pro jeho vlastní marketing. Ven z aplikace jdou jen dvě věci:

  • Odchozí e-maily. Potvrzení adresy, obnovu hesla, pozvánky a bezpečnostní upozornění odesílá poskytovatel SMTP serveru. Vidí adresáta a obsah zprávy — nic dalšího mu nepředáváme.
  • Google Fonts. Písma se načítají z CDN fonts.googleapis.com a fonts.gstatic.com, takže se k provozovateli CDN při načtení stránky dostane tvoje IP adresa a údaje o prohlížeči. Přesun písem na vlastní server máme v plánu.

Aplikace a databáze běží na serveru poskytovatele hostingu, který je v roli zpracovatele. Údaje mimo Evropský hospodářský prostor sami aktivně nepředáváme.

6. Tvoje práva

Máš právo na přístup ke svým údajům, na jejich opravu a výmaz, na omezení zpracování, na námitku proti zpracování z oprávněného zájmu a na přenositelnost údajů.

Většinu z toho zvládneš sám: jméno, e-mail a předvolby změníš v profilu, zařízení odhlásíš v Zabezpečení účtu, celý účet smažeš v profilu. Cokoli dalšího napiš na info@pnda.cz — ozveme se nejpozději do měsíce.

Pokud máš pocit, že údaje zpracováváme špatně, můžeš podat stížnost u Úřadu pro ochranu osobních údajů (uoou.gov.cz).

7. Zabezpečení

Hesla ukládáme jako otisk Argon2id (na serverech, kde není k dispozici, jako bcrypt). Původní heslo z něj nezískáme ani my.

Přihlašovací a jednorázové tokeny používají split-token: v databázi je jen otisk ověřovací části, takže ani z ukradené databáze se přihlásit nedá. Token zapamatovaného zařízení se při každém použití obměňuje.

Počet pokusů o přihlášení je omezený a po opakovaném neúspěchu se účet na chvíli zamkne. Cookies jsou označené HttpOnly a SameSite, v provozu přes HTTPS navíc Secure.

Passkeys a dvoufázové ověření jsou zdarma pro každý účet. Doporučujeme obojí.

8. Kontakt

Správcem osobních údajů je provozovatel webu pnda.cz — [DOPLNIT: obchodní jméno, IČO, sídlo]. Pověřence pro ochranu osobních údajů jsme nejmenovali, zákon nám to neukládá.

Dotazy k soukromí, žádosti o výpis údajů i stížnosti posílej na info@pnda.cz. Pokud se tenhle dokument změní, upravíme datum níže a podstatnější změny oznámíme e-mailem nebo v aplikaci.

Tyto zásady platí ve znění ke dni 9. 8. 2026 (poslední aktualizace).