Ochrana soukromí · Verze 5.0

Zásady ochrany osobních údajů

Privacy Notice

Datenschutzerklärung

Srozumitelně popisujeme, jaké údaje SEEZR skutečně používá, proč je potřebuje, komu je zpřístupňuje a jaká máte práva.

Verze / Version 5.0 1. 8. 2026 GDPR · EU/EEA
Data neprodávámeOsobní údaje neprodáváme ani nepoužíváme pro behaviorálně cílenou reklamu třetích stran.
Poloha se ukládáVybranou adresu a souřadnice ukládáme pro vzdálenost, discovery a návrhy míst.
Máte kontroluÚčet lze smazat v aplikaci, data exportovat a volitelné souhlasy odvolat.

1. Správce a rozsah

Tyto zásady vysvětlují zpracování osobních údajů v mobilní aplikaci SEEZR, na seezr.app, ve waitlistu a při komunikaci s podporou.

Správce
SEEZR (projekt ve fázi přípravy), Česká republika
Aktuální rozsah
Předspouštěcí web, waitlist a uzavřené produktové testování
Kontakt pro soukromí
privacy@seezr.app
Obecná podpora
support@seezr.app
Dočasné upozornění: SEEZR zatím nemá založenou obchodní společnost a tato předspouštěcí verze neobsahuje úplnou právní identifikaci správce. Ta bude doplněna před veřejným spuštěním aplikace a placených funkcí. E-mail privacy@seezr.app je kontaktem pro soukromí; nejde o kontakt DPO.

2. Nejdůležitější informace

  • SEEZR je seznamovací služba pro osoby od 18 let a pro své fungování zpracovává profil, preference, polohu, interakce, zprávy a bezpečnostní údaje.
  • Některá volitelná pole mohou odhalovat etnicitu, náboženství, zdraví, sexuální život nebo orientaci. Ukládáme je pouze po odděleném výslovném souhlasu.
  • Souřadnice polohy jsou ukládány v účtu. Přesnou polohu veřejně nezobrazujeme; ostatním můžeme ukázat přibližné město nebo vzdálenost.
  • Hlasové zprávy a soukromá chatová média se nahrávají do chráněného úložiště.
  • Kompatibilita a některé bezpečnostní signály jsou automatizované, ale zásadní trvalé moderátorské opatření má být lidsky přezkoumáno.
Tyto zásady nejsou univerzálním „souhlasem“. Jednotlivé souhlasy, například analytika, poloha nebo citlivá profilová pole, spravujete samostatně.

3. Jaké údaje používáme

KategoriePříkladyZdroj
Účet a identitaE-mail, telefonní číslo, uživatelské UUID, přihlašovací poskytovatel, datum narození, ověření plnoletosti, čas registrace.Vy; Apple/Google; technický systém.
ProfilJméno nebo přezdívka, pohlaví, koho hledáte, záměr vztahu, bio, zájmy, hodnoty, životní styl, odpovědi na otázky a fotografie.Vy.
PolohaZadaná nebo vybraná adresa, město, země, zeměpisná šířka a délka; případně poloha získaná s oprávněním zařízení.Vy; zařízení; geokódovací služba.
Aktivita a matchingSwipy, lajky, matche, procenta kompatibility, odhalení profilu, blokace, návštěvy míst, návrhy a plány rande.Vaše používání Služby; naše výpočty.
Komunikace a médiaText zpráv, čas a stav doručení/přečtení, obrázky, hlasové zprávy, délka audia, reakce a odkazy v chatu.Vy a druhý účastník komunikace.
Bezpečnost a moderaceHlášení, důkazy, blokace, odvolání, stav karantény nebo zákazu, trust signály, důvody a auditní záznamy.Uživatelé; automatické signály; moderátor.
NákupyTarif, ID produktu, období, stav oprávnění, čas nákupu, obnova, zrušení nebo refundace, RevenueCat customer ID. Ne číslo platební karty.Apple, Google, RevenueCat.
Zařízení a provozIP adresa v serverových záznamech, typ zařízení, operační systém, verze aplikace, push token, instalační/analytický identifikátor, přihlášení a síťové údaje.Zařízení a poskytovatelé infrastruktury.
DiagnostikaChybová hlášení, stack trace, kontext funkce, čas, pseudonymní user ID a omezené údaje zařízení po odstranění známých osobních hodnot.Aplikace, Supabase a Sentry.
Podpora a waitlistObsah požadavku, kontaktní údaje, e-mail a město pro waitlist, čas souhlasu a odhlášení.Vy.

Některé údaje jsou nezbytné pro vytvoření účtu a základní funkce. Volitelná pole lze přeskočit; aplikace označuje, co je povinné.

4. Zvláštní kategorie a citlivý obsah

Volitelná pole jako etnicita, náboženské nebo filozofické hodnoty, přístup k duševnímu zdraví, tempo intimity a preference partnera mohou představovat nebo umožnit odvodit zvláštní kategorie údajů podle článku 9 GDPR.

  • Před uložením podporovaného citlivého pole vyžadujeme oddělený, konkrétní a výslovný souhlas.
  • Ukládáme záznam, ke kterým polím a kdy byl souhlas udělen.
  • Souhlas lze odvolat v nastavení nebo odstraněním údaje; dotčené pole přestaneme používat a odstraníme je z aktivního profilu.
  • Fotografie a volný text mohou citlivé informace odhalit nepřímo. Nevkládejte je, pokud je nechcete sdílet v rozsahu funkcí SEEZR.

Právním základem je výslovný souhlas podle čl. 9 odst. 2 písm. a) GDPR společně s čl. 6 odst. 1 písm. a). Obecné přijetí Podmínek nebo těchto zásad tento souhlas nenahrazuje.

5. Účely a právní základy

ÚčelÚdajePrávní základ
Založení účtu, profil, matching, chat, místa, export a smazáníÚčet, profil, poloha nastavená pro discovery, aktivita, komunikace.Plnění smlouvy – čl. 6 odst. 1 písm. b).
Poloha zařízení a geokódování pro discoveryOprávnění zařízení, adresa, souřadnice.Souhlas – čl. 6 odst. 1 písm. a); základní uložení zvoleného místa může být nezbytné pro smlouvu.
Citlivá profilová poleÚdaje uvedené v části 4.Výslovný souhlas – čl. 6 odst. 1 písm. a) a čl. 9 odst. 2 písm. a).
Předplatné a jednorázové nákupyProdukt, tarif, oprávnění a transakční stav.Plnění smlouvy a právní povinnost – čl. 6 odst. 1 písm. b) a c).
Bezpečnost, prevence podvodů, moderace a právní nárokyProvozní údaje, hlášení, obsah nezbytný k posouzení, IP/logy, blokace a audit.Oprávněný zájem – čl. 6 odst. 1 písm. f); právní povinnost – písm. c), podle situace.
Diagnostika a stabilitaChyby, verze, pseudonymní ID, omezené údaje zařízení.Oprávněný zájem na bezpečné a funkční službě – čl. 6 odst. 1 písm. f).
Volitelná produktová analytikaUdálosti používání, instalační/analytický identifikátor a vlastnosti zařízení.Souhlas – čl. 6 odst. 1 písm. a).
Podpora a komunikaceKontaktní údaje a obsah požadavku.Smlouva, oprávněný zájem nebo právní povinnost podle povahy žádosti.
Waitlist a oznámení spuštěníE-mail, město, záznam přihlášení.Souhlas – čl. 6 odst. 1 písm. a).

Při oprávněném zájmu posuzujeme nezbytnost a dopad na vaše práva. Proti takovému zpracování můžete vznést námitku.

6. Kompatibilita a profilování

SEEZR porovnává vaše odpovědi, preference, záměry, zájmy, hodnoty a další kompatibilitní signály s údaji jiných uživatelů. Výsledkem může být procento kompatibility, pořadí nebo doporučení profilu. Přesná váha signálů se může měnit kvůli kvalitě, bezpečnosti a vývoji produktu.

Výpočet sám o sobě nevytváří právní účinek a nezaručuje vztah. Discovery může být ovlivněno vzdáleností, nastavenými filtry, aktivitou, bezpečnostním stavem a placenými funkcemi, jako je Boost nebo priorita.

Můžete změnit odpovědi a filtry nebo účet smazat. Pokud se domníváte, že automatizované vyhodnocení vedlo k chybnému závažnému omezení, požádejte na privacy@seezr.app o vysvětlení a lidské přezkoumání.

7. Moderace a automatické bezpečnostní signály

Zpracováváme hlášení, blokace, důkazy, odvolání a trust signály, abychom omezili podvody, obtěžování a nezákonný obsah. Více nezávislých hlášení může automaticky spustit dočasnou preventivní karanténu účtu a omezit jeho dostupnost před lidským přezkumem.

Moderátoři nemají běžný neomezený přístup k celým soukromým chatům. Při hlášení může oznamující uživatel předat vybrané zprávy a bezprostřední kontext incidentu. U závažného případu mu může aplikace nabídnout dobrovolné přiložení celé konverzace v rámci daného matche, a to pouze do pevně zachyceného okamžiku odeslání. Odmítnutí širšího sdílení samo o sobě nesnižuje důvěryhodnost hlášení ani nebrání jeho podání.

Obsah dobrovolně přiložené celé konverzace může otevřít pouze oprávněný pracovník pro konkrétní případ, po silném ověření, uvedení účelu a odůvodnění. Přístup je časově omezený a zaznamenaný v auditní stopě. SEEZR nemá skrytý univerzální klíč ani „zadní vrátka“ pro tiché čtení všech chatů.

Trvalý zákaz nebo jiné konečné závažné opatření má přezkoumat oprávněná osoba, pokud okamžitý zásah nevyžaduje zákon nebo bezpečnost. Dotčenému uživateli poskytujeme důvod a možnost odvolání, pokud tím neohrozíme oznamovatele, vyšetřování, bezpečnost nebo práva jiné osoby.

Tvrzení a předané důkazy mohou být zpřístupněny moderátorům a v zákonném a nezbytném rozsahu orgánům veřejné moci. Předáváme pouze údaje, které zákonně máme k dispozici; nevytváříme dodatečný přístup k jiné soukromé komunikaci. Identitu oznamovatele druhé straně běžně nesdělujeme.

8. Fotografie a detekce obličeje

Aplikace používá Google ML Kit Face Detection ke kontrole, zda nahrávaná profilová fotografie pravděpodobně obsahuje lidský obličej. Analýza obrazu probíhá v zařízení. Funkce nemá určovat totožnost, neporovnává fotografii s databází osob a SEEZR nevytváří biometrickou šablonu pro jedinečnou identifikaci.

Samotný vstupní obrázek a výstup detekce nejsou podle dokumentace ML Kit odesílány Googlu, SDK však může společnosti Google předávat omezené provozní nebo výkonnostní metriky podle jejích podmínek. Po kontrole je schválená fotografie nahrána do úložiště SEEZR, protože ji potřebujeme zobrazovat podle pravidel odhalování profilu.

Automatická detekce může chybovat. Odmítnutou fotografii lze nahrát znovu nebo řešit přes podporu.

9. Příjemci a externí služby

Údaje zpřístupňujeme jen v rozsahu potřebném pro funkci, smlouvu, bezpečnost nebo zákonnou povinnost. Poskytovatel může podle konkrétní služby jednat jako náš zpracovatel nebo jako samostatný správce.

Poskytovatel / kategorieÚlohaTypické údaje
SupabaseDatabáze, autentizace, úložiště fotografií/audia, realtime, serverové funkce a provozní logy.Účet, profil, souřadnice, aktivita, zprávy, média, bezpečnostní a technické údaje.
Google FirebaseVolitelná analytika a push notifikace.Události aplikace, instalační identifikátor, push token, údaje zařízení.
Google ML KitDetekce přítomnosti obličeje v zařízení.Obraz zpracovaný lokálně; omezené SDK metriky podle podmínek Google.
Google / ApplePřihlášení, distribuce aplikace, push infrastruktura, nákupy a refundace.Identifikátor účtu, e-mail dle volby, produkt, transakce a oprávnění.
RevenueCatSpráva předplatného a jednorázových oprávnění napříč platformami.SEEZR user ID/customer ID, produkt, stav nákupu, expirace a refundace.
Sentry a Supabase error logsDiagnostika chyb, alerty a stabilita.Pseudonymní user ID, stack trace, kontext chyby, verze aplikace a zařízení po filtrování známých PII.
OpenStreetMap / NominatimVyhledání a převod adresy na souřadnice.Text hledané adresy nebo místa a běžná síťová metadata požadavku; neposíláme SEEZR profil.
Pixabay a poskytovatelé míst/obrázkůObrazové návrhy a doplnění obsahu míst.Hledaný výraz a technická metadata serverového požadavku.
Unsplash / externí CDN na webuVeřejně hostované obrázky webu, pokud nejsou uloženy lokálně.IP adresa, user-agent a URL stránky v rozsahu běžného webového požadavku.
Navštívené weby přes link previewVytvoření náhledu odkazu vloženého uživatelem do chatu.URL, kterou se uživatel rozhodl odeslat; cílový web obdrží serverový požadavek.
E-mailový poskytovatel a odborní poradciDoručení zpráv, podpora, právní/bezpečnostní pomoc.Kontaktní údaje a nezbytný obsah požadavku nebo případu.
Orgány veřejné mociSplnění zákonné žádosti, ochrana práv a bezpečnosti.Pouze údaje v zákonném a nezbytném rozsahu.

Aktuální seznam podstatných poskytovatelů a změny, které významně ovlivní vaše údaje, udržujeme v této části. Data neprodáváme.

10. Přenosy mimo EHP

Někteří poskytovatelé sídlí nebo zpracovávají údaje mimo Evropský hospodářský prostor, zejména v USA nebo ve Spojeném království. Podle konkrétního poskytovatele se opíráme o rozhodnutí o odpovídající ochraně, EU–US Data Privacy Framework u certifikovaných subjektů, standardní smluvní doložky Evropské komise a doplňková technická či organizační opatření.

Samotné uvedení mechanismu neznamená, že každý poskytovatel používá všechny varianty. Kopii relevantních záruk nebo informaci o konkrétním přenosu si můžete vyžádat na privacy@seezr.app.

11. Doba uchování

ÚdajeObvyklá doba / kritérium
Účet, profil, preference a uložená polohaPo dobu účtu; po smazání odstranění z aktivních systémů bez zbytečného odkladu, není-li nutné zákonné uchování.
SwipyProvozní záznamy starší než 1 rok pravidelně mažeme, pokud nejsou nezbytné pro otevřený bezpečnostní případ nebo právní nárok.
Matche, zprávy a soukromá médiaPo dobu aktivní komunikace nebo účtu. Zprávy v matchi bez jakékoli novější zprávy po dobu 2 let jsou pravidelně mazány; výjimkou mohou být samostatně předané důkazy, legal hold a právní nároky.
Rozpracované reportní důkazyNedokončené nebo opuštěné balíčky reportních důkazů se mažou po 60 minutách.
Uzavřená hlášení, předané důkazy, odvolání a moderátorské záznamyObsah reportních důkazů se po uzavření případu uchovává nejvýše 3 roky a poté se automaticky maže. Výmaz se odloží při konkrétním legal hold, probíhajícím řízení, zákonné povinnosti nebo aktivním oprávněném přístupu.
Audit přístupu k celé dobrovolně předané konverzaciSamotný přístup je časově omezený; expirované technické přístupové relace se mažou nejpozději po 30 dnech. Metadata auditní a retenční kontroly bez obsahu komunikace se mohou uchovávat 1 rok nebo déle, vyžaduje-li to konkrétní právní nárok.
Bezpečnostní a přihlašovací logyPo nezbytnou dobu podle zdroje a bezpečnostního účelu; déle pouze při konkrétním incidentu, zneužití nebo právní potřebě.
Interní chybové záznamy30 dnů. Externí diagnostická služba může používat vlastní kratší nebo nastavenou dobu uvedenou v její konfiguraci.
Volitelná analytikaPodle nastavení analytické služby, nejvýše 14 měsíců pro události spojené s identifikátorem, poté smazání nebo agregace.
Nákupy a účetní podkladyPo dobu předplatného a následně po dobu vyžadovanou účetními, daňovými a reklamačními předpisy, podle druhu záznamu až 10 let.
Podpora a žádosti o právaZpravidla 2 roky od uzavření; důkaz vyřízení žádosti nebo právního nároku až 3 roky či déle podle zákonné lhůty.
WaitlistDo odvolání souhlasu nebo do ukončení rozhodování o spuštění v daném místě a souvisejícího oznamovacího cyklu. Poté údaje bez zbytečného odkladu smažeme nebo nevratně agregujeme pro statistiku.
ZálohyZbytkové kopie se izolovaně přepisují v běžném cyklu poskytovatele podle aktivního plánu a nejsou používány pro běžný provoz.

Lhůtu můžeme prodloužit, pokud je konkrétní záznam nutný pro probíhající spor, bezpečnostní incident, zákonnou povinnost nebo ochranu jiné osoby. Po skončení důvodu jej smažeme nebo nevratně anonymizujeme.

12. Zabezpečení

Používáme přiměřená technická a organizační opatření podle rizika: šifrované síťové spojení, řízení přístupů a rolí, oddělené soukromé úložiště médií, databázová pravidla přístupu, omezení rychlosti, auditní záznamy, spravovanou autentizaci, filtrování známých osobních údajů z diagnostiky a procesy pro incidenty a žádosti uživatelů.

Žádný systém není absolutně bezpečný. Bezpečnostní tvrzení se vztahují pouze na skutečně nakonfigurovaná opatření; neslibujeme konkrétní algoritmus, certifikaci ani nepřetržitou detekci, pokud ji nemáme smluvně a technicky zajištěnou.

Podezření na incident oznamte na privacy@seezr.app. Pokud porušení může představovat riziko, postupujeme podle článků 33 a 34 GDPR.

13. Vaše práva

Podle podmínek GDPR můžete požadovat:

  • přístup k údajům a jejich kopii;
  • opravu nepřesných údajů;
  • výmaz nebo omezení zpracování;
  • přenositelnost údajů poskytnutých na základě souhlasu nebo smlouvy;
  • námitku proti zpracování na základě oprávněného zájmu;
  • odvolání souhlasu bez vlivu na předchozí zákonnost;
  • informace a lidské přezkoumání v případech, kdy se použije článek 22 GDPR.

Žádost můžete podat v nastavení aplikace nebo na privacy@seezr.app. Odpovíme zpravidla do jednoho měsíce; u složité nebo početné žádosti lze lhůtu zákonně prodloužit a včas vám to vysvětlíme. Pro ochranu účtu můžeme přiměřeně ověřit totožnost.

Stížnost můžete podat u Úřadu pro ochranu osobních údajů, uoou.gov.cz, nebo u dozorového úřadu země vašeho obvyklého bydliště či pracoviště.

14. Smazání účtu

Účet lze smazat přímo v aplikaci nebo podle veřejného postupu na account-deletion.html. Profil se přestane zobrazovat a zahájíme odstranění souvisejících údajů z aktivních systémů. Některé záznamy můžeme dočasně uchovat podle části 11, zejména kvůli účetnictví, bezpečnosti, sporům nebo ochraně jiné osoby.

Smazání SEEZR účtu nezruší předplatné u Apple nebo Google. To je nutné ukončit samostatně v příslušném obchodě.

15. Web, místní úložiště a waitlist

Web používá nezbytné technické záznamy serveru a místní úložiště pro volbu jazyka. Volitelnou analytiku aktivujeme až po platném souhlasu, pokud ji na web nasadíme. Nepotřebné marketingové cookies bez souhlasu nepoužíváme.

Některé obrázky mohou být načítány z externího CDN, například Unsplash; tím provozovatel CDN obdrží běžná síťová metadata. Kvůli minimalizaci doporučujeme produkční obrázky hostovat přímo na seezr.app.

Waitlist zpracovává e-mail a město, aby bylo možné odhadnout zájem v jednotlivých lokalitách a oznámit spuštění. Přihlášení musí obsahovat krátké oznámení a odkaz na tyto zásady. Pro další marketing je potřeba samostatná volba. Odhlásit se lze odkazem ve zprávě nebo na privacy@seezr.app.

16. Věk a ochrana dětí

SEEZR není určen osobám mladším 18 let. Pokud zjistíme účet nezletilé osoby, účet omezíme a údaje odstraníme, pokud je nemusíme krátce uchovat pro bezpečnost, oznámení orgánům nebo ochranu dítěte. Podezření oznamte na support@seezr.app.

17. Změny, verze a kontakt

Tyto zásady jsou verze 5.0 s účinností od 1. srpna 2026. Při podstatné změně účelu, příjemce nebo právního základu vás informujeme v aplikaci nebo e-mailem. Pokud je pro nové zpracování nutný souhlas, vyžádáme si jej předem.

Kontakt pro soukromí: privacy@seezr.app
Správce pro předspouštěcí web a waitlist: SEEZR (projekt ve fázi přípravy), Česká republika. Úplná identifikace provozovatele bude doplněna před veřejným spuštěním aplikace.