SEEZR

Privacy Policy — Version 3.1 — Effective: March 23, 2026

Last updated: March 23, 2026

Zásady ochrany osobních údajů — Verze 3.1 — Účinnost: 23. března 2026

Poslední aktualizace: 23. března 2026

Datenschutzerklärung — Version 3.1 — Gültig ab: 23. März 2026

Letzte Aktualisierung: 23. März 2026

1 Data Controller Správce osobních údajů Verantwortlicher

ControllerVladislav Mološnik, operating as SEEZR
Registered AddressHradec Králové, Czech Republic
Business RegistrationTo be determined (sole trader or company) — will be updated here upon registration
Email (general)support@seezr.app
Email (DPO)privacy@seezr.app
Transparency note: SEEZR is currently operated by an individual. The business form (sole trader or company) and registration number will be published once determined. All data-protection obligations are met regardless of registration status.

The controller determines the purposes and means of processing personal data collected through the SEEZR mobile application (“App”) and related services. As required by Article 13 of Regulation (EU) 2016/679 (“GDPR”), this policy provides detailed information about how we process your personal data.

SprávceVladislav Mološnik, provozující SEEZR
SídloHradec Králové, Česká republika
Registrace podnikáníBude upřesněno (OSVČ nebo společnost) — bude aktualizováno po registraci
E-mail (obecný)support@seezr.app
E-mail (ochrana údajů)privacy@seezr.app
Poznámka k transparentnosti: SEEZR je aktuálně provozováno fyzickou osobou. Forma podnikání (OSVČ nebo společnost) a registrační číslo budou zveřejněny po rozhodnutí. Veškeré povinnosti v oblasti ochrany osobních údajů jsou plněny bez ohledu na stav registrace.

Správce určuje účely a prostředky zpracování osobních údajů shromažďovaných prostřednictvím mobilní aplikace SEEZR („Aplikace“) a souvisejících služeb. V souladu s článkem 13 Nařízení (EU) 2016/679 („GDPR“) vám tyto zásady poskytují podrobné informace o zpracování vašich osobních údajů.

VerantwortlicherVladislav Mološnik, handelnd als SEEZR
AnschriftHradec Králové, Tschechische Republik
GewerbeanmeldungNoch festzulegen (Einzelunternehmer oder Gesellschaft) — wird nach Registrierung aktualisiert
E-Mail (allgemein)support@seezr.app
E-Mail (Datenschutz)privacy@seezr.app
Transparenzhinweis: SEEZR wird derzeit von einer Einzelperson betrieben. Die Unternehmensform (Einzelunternehmer oder Gesellschaft) und die Registrierungsnummer werden nach Festlegung veröffentlicht. Alle Datenschutzpflichten werden unabhängig vom Registrierungsstatus erfüllt.

Der Verantwortliche bestimmt die Zwecke und Mittel der Verarbeitung personenbezogener Daten, die über die SEEZR-Mobilanwendung („App“) und zugehörige Dienste erhoben werden. Gemäß Artikel 13 der Verordnung (EU) 2016/679 („DSGVO“) informiert Sie diese Erklärung ausführlich über die Verarbeitung Ihrer personenbezogenen Daten.

2 Scope and Applicability Rozsah a působnost Geltungsbereich

This Privacy Policy applies to:

  • The SEEZR mobile application (iOS, Android, and any future platforms)
  • Our website at seezr.app and any subdomains
  • All services, features, and content provided through the App
  • Communications between you and SEEZR (email, in-app messaging, support requests)
  • Pre-registration waitlist data

This policy does not apply to:

  • Third-party websites or services linked from the App
  • Other users’ use of information you share with them
  • Information collected by app stores (Google Play, Apple App Store)

By using the App, you acknowledge that you have read and understood this policy. If you do not agree with any part, you should not use the App.

Tyto Zásady ochrany osobních údajů se vztahují na:

  • Mobilní aplikaci SEEZR (iOS, Android a jakékoli budoucí platformy)
  • Naše webové stránky na seezr.app a všechny subdomény
  • Veškeré služby, funkce a obsah poskytovaný prostřednictvím Aplikace
  • Komunikaci mezi vámi a SEEZR (e-mail, zprávy v aplikaci, žádosti o podporu)
  • Údaje z předregistračního čekacího seznamu

Tyto zásady se nevztahují na:

  • Webové stránky nebo služby třetích stran odkazované z Aplikace
  • Použití informací, které sdílíte s jinými uživateli, těmito uživateli
  • Informace shromažďované obchody s aplikacemi (Google Play, Apple App Store)

Používáním Aplikace berete na vědomí, že jste si tyto zásady přečetli a porozuměli jim. Pokud nesouhlasíte s jakoukoli částí, neměli byste Aplikaci používat.

Diese Datenschutzerklärung gilt für:

  • Die SEEZR-Mobilanwendung (iOS, Android und zukünftige Plattformen)
  • Unsere Website unter seezr.app und alle Subdomains
  • Alle Dienste, Funktionen und Inhalte, die über die App bereitgestellt werden
  • Kommunikation zwischen Ihnen und SEEZR (E-Mail, In-App-Nachrichten, Supportanfragen)
  • Daten aus der Vorregistrierungs-Warteliste

Diese Erklärung gilt nicht für:

  • Websites oder Dienste Dritter, die von der App verlinkt werden
  • Die Verwendung von Informationen, die Sie mit anderen Nutzern teilen, durch diese Nutzer
  • Von App-Stores erhobene Informationen (Google Play, Apple App Store)

Durch die Nutzung der App bestätigen Sie, dass Sie diese Erklärung gelesen und verstanden haben. Wenn Sie mit einem Teil nicht einverstanden sind, sollten Sie die App nicht nutzen.

3 Definitions Definice Definitionen

TermDefinition
Personal DataAny information relating to an identified or identifiable natural person (Art. 4(1) GDPR)
ProcessingAny operation performed on personal data, including collection, storage, use, alteration, disclosure, or deletion (Art. 4(2) GDPR)
ControllerVladislav Mološnik, operating as SEEZR, who determines the purposes and means of processing
ProcessorA third party that processes personal data on behalf of the Controller
Data SubjectYou — the individual whose personal data is being processed
ConsentFreely given, specific, informed, and unambiguous indication of your wishes (Art. 4(11) GDPR)
Special Category DataData revealing racial or ethnic origin, political opinions, religious beliefs, trade union membership, genetic data, biometric data, health data, or data concerning sex life or sexual orientation (Art. 9 GDPR)
ProfilingAny form of automated processing of personal data to evaluate certain personal aspects (Art. 4(4) GDPR)
HeartsVirtual charity currency earned through in-app activities, donated to charitable causes
PseudonymisationProcessing so that personal data can no longer be attributed to a specific data subject without additional information (Art. 4(5) GDPR)
Data BreachA breach of security leading to accidental or unlawful destruction, loss, alteration, or unauthorised disclosure of personal data (Art. 4(12) GDPR)
PojemDefinice
Osobní údajeVeškeré informace o identifikované nebo identifikovatelné fyzické osobě (čl. 4 odst. 1 GDPR)
ZpracováníJakákoli operace s osobními údaji včetně shromažďování, ukládání, použití, změny, zpřístupnění nebo výmazu (čl. 4 odst. 2 GDPR)
SprávceVladislav Mološnik, provozující SEEZR, který určuje účely a prostředky zpracování
ZpracovatelTřetí strana, která zpracovává osobní údaje jménem správce
Subjekt údajůVy — fyzická osoba, jejíž osobní údaje jsou zpracovávány
SouhlasSvobodný, konkrétní, informovaný a jednoznačný projev vůle (čl. 4 odst. 11 GDPR)
Zvláštní kategorie údajůÚdaje odhalující rasový nebo etnický původ, politické názory, náboženské přesvědčení, členství v odborech, genetické údaje, biometrické údaje, údaje o zdraví nebo sexuálním životě či orientaci (čl. 9 GDPR)
ProfilováníJakákoli forma automatizovaného zpracování osobních údajů za účelem hodnocení určitých osobních aspektů (čl. 4 odst. 4 GDPR)
Hearts (Srdíčka)Virtuální charitativní měna získaná aktivitami v aplikaci, darovaná na charitativní účely
PseudonymizaceZpracování tak, že osobní údaje již nelze přiřadit konkrétnímu subjektu bez dodatečných informací (čl. 4 odst. 5 GDPR)
Porušení zabezpečeníPorušení zabezpečení vedoucí k náhodnému nebo protiprávnímu zničení, ztrátě, změně nebo neoprávněnému zpřístupnění osobních údajů (čl. 4 odst. 12 GDPR)
BegriffDefinition
Personenbezogene DatenAlle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen (Art. 4 Abs. 1 DSGVO)
VerarbeitungJeder Vorgang im Zusammenhang mit personenbezogenen Daten, einschließlich Erhebung, Speicherung, Nutzung, Veränderung, Offenlegung oder Löschung (Art. 4 Abs. 2 DSGVO)
VerantwortlicherVladislav Mološnik, handelnd als SEEZR, der die Zwecke und Mittel der Verarbeitung festlegt
AuftragsverarbeiterEin Dritter, der personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet
Betroffene PersonSie — die natürliche Person, deren personenbezogene Daten verarbeitet werden
EinwilligungFreiwillig, für den bestimmten Fall, in informierter Weise und unmissverständlich abgegebene Willensbekundung (Art. 4 Abs. 11 DSGVO)
Besondere KategorienDaten über rassische oder ethnische Herkunft, politische Meinungen, religiöse Überzeugungen, Gewerkschaftszugehörigkeit, genetische Daten, biometrische Daten, Gesundheitsdaten oder Daten zum Sexualleben bzw. zur sexuellen Orientierung (Art. 9 DSGVO)
ProfilingJede Art der automatisierten Verarbeitung personenbezogener Daten zur Bewertung bestimmter persönlicher Aspekte (Art. 4 Abs. 4 DSGVO)
Hearts (Herzen)Virtuelle Charitäts-Währung, die durch In-App-Aktivitäten verdient und für wohltätige Zwecke gespendet wird
PseudonymisierungVerarbeitung, bei der personenbezogene Daten ohne Hinzuziehung zusätzlicher Informationen nicht mehr einer bestimmten Person zugeordnet werden können (Art. 4 Abs. 5 DSGVO)
DatenschutzverletzungEin Sicherheitsvorfall, der zur zufälligen oder unrechtmäßigen Zerstörung, zum Verlust, zur Veränderung oder zur unbefugten Offenlegung personenbezogener Daten führt (Art. 4 Abs. 12 DSGVO)

4 Data We Collect Jaké údaje shromažďujeme Welche Daten wir erheben

4.1 Data you provide directly

CategorySpecific DataPurpose
AccountEmail address, display name, password hash (email signup) or OAuth tokens (Google Sign-In)Authentication, account management
ProfileDate of birth, gender, bio text, photos (up to 6), interests/hobbies, personality answers, lifestyle preferencesProfile display, compatibility matching, age verification
PreferencesPreferred gender(s), age range, maximum distance, preferred date typesFiltering and matching
VerificationSelfie photo (for face-detection verification)Ensuring photo authenticity (processed on-device only)
CommunicationsChat messages, date proposals, feedback, support ticketsService delivery, dispute resolution
WaitlistEmail address, optional name, city preferencePre-launch notification, service planning

4.2 Data collected automatically

CategorySpecific DataPurpose
DeviceDevice model, OS version, app version, unique device identifier (Firebase Instance ID)Technical support, crash diagnostics, push notifications
UsageFeature usage patterns, screen views, interaction timestamps, session durationAnalytics, service improvement
LocationApproximate location (city-level, based on GPS with your permission)Matching nearby users, place suggestions
NetworkIP address, connection type (Wi-Fi/cellular)Security (fraud detection), approximate geolocation fallback
Crash dataStack traces, error logs, device state at crash timeBug fixing, stability improvement

4.3 Data derived from your activity

CategorySpecific DataPurpose
Report historyRecords of user reports submitted and received, moderation outcomesSafety, community moderation (see Section 7)
CompatibilityCompatibility percentage with other users based on profile answersMatching algorithm
Hearts balanceAccumulated charity currency from activitiesCharity donation tracking
Place rankingsAggregated, anonymized place preference dataVenue recommendations for dates

4.4 Special category data

Important: We do not intentionally collect special category data as defined by Article 9 GDPR. However, we recognize that:
  • Your gender preference selection may imply information about sexual orientation
  • Photos may reveal racial or ethnic origin
  • Bio text may voluntarily contain health or religious information

Where such data is inferred or voluntarily provided, we process it solely on the basis of your explicit consent (Art. 9(2)(a) GDPR), manifested by your voluntary provision of this information and your acceptance of this policy. You may withdraw consent and remove such data at any time.

4.5 Data we do NOT collect

  • We do not access your phone contacts or address book
  • We do not read your SMS or call logs
  • We do not access your camera or microphone outside of explicit photo capture
  • We do not collect financial data (payments are processed entirely by Google Play / Apple / RevenueCat)
  • We do not perform facial recognition — face detection is limited to confirming a face exists in photos and runs entirely on your device
  • We do not sell your personal data to any third party

4.1 Údaje, které nám poskytujete přímo

KategorieKonkrétní údajeÚčel
ÚčetE-mailová adresa, zobrazované jméno, hash hesla (registrace e-mailem) nebo OAuth tokeny (Google přihlášení)Autentizace, správa účtu
ProfilDatum narození, pohlaví, popis, fotografie (až 6), zájmy/koníčky, odpovědi na osobnostní otázky, životní preferenceZobrazení profilu, párování kompatibility, ověření věku
PreferencePreferované pohlaví, věkový rozsah, maximální vzdálenost, preferované typy randeFiltrování a párování
OvěřeníSelfie fotografie (pro ověření detekcí obličeje)Zajištění autenticity fotografií (zpracováno pouze na zařízení)
KomunikaceChatové zprávy, návrhy rande, zpětná vazba, požadavky na podporuPoskytování služeb, řešení sporů
Čekací seznamE-mailová adresa, volitelné jméno, preferované městoOznámení před spuštěním, plánování služby

4.2 Automaticky shromažďované údaje

KategorieKonkrétní údajeÚčel
ZařízeníModel zařízení, verze OS, verze aplikace, unikátní identifikátor zařízení (Firebase Instance ID)Technická podpora, diagnostika pádů, push notifikace
PoužitíVzorce používání funkcí, zobrazení obrazovek, časová razítka interakcí, délka relaceAnalytika, zlepšování služeb
PolohaPřibližná poloha (úroveň města, na základě GPS s vaším svolením)Párování blízkých uživatelů, návrhy míst
SíťIP adresa, typ připojení (Wi-Fi/mobilní data)Bezpečnost (detekce podvodů), záložní geolokace
Havarijní dataTrasování zásobníku, chybové záznamy, stav zařízení při páduOpravy chyb, zlepšení stability

4.3 Údaje odvozené z vaší aktivity

KategorieKonkrétní údajeÚčel
Historie nahlášeníZáznamy o podaných a přijatých nahlášeních, výsledky moderováníBezpečnost, moderování komunity (viz sekce 7)
KompatibilitaProcento kompatibility s jinými uživateli na základě odpovědí v profiluPárovací algoritmus
Zůstatek HeartsNashromážděná charitativní měna z aktivitSledování charitativních darů
Hodnocení místAgregovaná, anonymizovaná data o preferencích místDoporučení míst pro rande

4.4 Zvláštní kategorie údajů

Důležité: Záměrně neshromažďujeme zvláštní kategorie údajů dle článku 9 GDPR. Uvědomujeme si však, že:
  • Váš výběr preferovaného pohlaví může implikovat informace o sexuální orientaci
  • Fotografie mohou odhalovat rasový nebo etnický původ
  • Text v bio může dobrovolně obsahovat zdravotní nebo náboženské informace

Pokud jsou takové údaje odvozeny nebo dobrovolně poskytnuty, zpracováváme je výhradně na základě vašeho výslovného souhlasu (čl. 9 odst. 2 písm. a) GDPR), projeveného dobrovolným poskytnutím těchto informací a přijetím těchto zásad. Souhlas můžete kdykoli odvolat a takové údaje odstranit.

4.5 Údaje, které NESHROMAŽĎUJEME

  • Nepřistupujeme k vašim kontaktům ani adresáři
  • Nečteme vaše SMS ani záznamy hovorů
  • Nepřistupujeme k vašemu fotoaparátu ani mikrofonu mimo explicitní pořizování fotografií
  • Neshromažďujeme finanční údaje (platby zpracovává výhradně Google Play / Apple / RevenueCat)
  • Neprovádíme rozpoznávání obličejů — detekce obličejů se omezuje na potvrzení, že fotografie obsahuje obličej, a probíhá výhradně na vašem zařízení
  • Vaše osobní údaje neprodáváme žádné třetí straně

4.1 Daten, die Sie direkt bereitstellen

KategorieSpezifische DatenZweck
KontoE-Mail-Adresse, Anzeigename, Passwort-Hash (E-Mail-Registrierung) oder OAuth-Token (Google-Anmeldung)Authentifizierung, Kontoverwaltung
ProfilGeburtsdatum, Geschlecht, Bio-Text, Fotos (bis zu 6), Interessen/Hobbys, Persönlichkeitsantworten, LebensstilpräferenzenProfilanzeige, Kompatibilitäts-Matching, Altersverifizierung
PräferenzenBevorzugte(s) Geschlecht(er), Altersbereich, maximale Entfernung, bevorzugte Date-TypenFilterung und Matching
VerifizierungSelfie-Foto (zur Gesichtserkennungs-Verifizierung)Sicherstellung der Foto-Authentizität (nur auf dem Gerät verarbeitet)
KommunikationChat-Nachrichten, Date-Vorschläge, Feedback, Support-TicketsDiensterbringung, Streitbeilegung
WartelisteE-Mail-Adresse, optionaler Name, StadtpräferenzBenachrichtigung vor Start, Dienstplanung

4.2 Automatisch erhobene Daten

KategorieSpezifische DatenZweck
GerätGerätemodell, OS-Version, App-Version, eindeutige Geräte-ID (Firebase Instance ID)Technischer Support, Absturzdiagnose, Push-Benachrichtigungen
NutzungFeature-Nutzungsmuster, Bildschirmansichten, Interaktionszeitstempel, SitzungsdauerAnalytik, Dienstverbesserung
StandortUngefährer Standort (Stadtebene, basierend auf GPS mit Ihrer Erlaubnis)Matching nahegelegener Nutzer, Ortsvorschläge
NetzwerkIP-Adresse, Verbindungstyp (WLAN/Mobilfunk)Sicherheit (Betrugserkennung), ungefähre Geolokalisierung als Fallback
AbsturzdatenStack-Traces, Fehlerprotokolle, Gerätezustand zum AbsturzzeitpunktFehlerbehebung, Stabilitätsverbesserung

4.3 Aus Ihrer Aktivität abgeleitete Daten

KategorieSpezifische DatenZweck
MeldeverlaufAufzeichnungen über eingereichte und erhaltene Nutzermeldungen, ModerationsergebnisseSicherheit, Community-Moderation (siehe Abschnitt 7)
KompatibilitätKompatibilitätsprozentsatz mit anderen Nutzern basierend auf ProfilantwortenMatching-Algorithmus
Hearts-GuthabenAngesammelte Charitäts-Währung aus AktivitätenVerfolgung von Charitätsspenden
OrtsbewertungenAggregierte, anonymisierte Daten zu OrtspräferenzenEmpfehlungen für Date-Locations

4.4 Besondere Kategorien personenbezogener Daten

Wichtig: Wir erheben nicht absichtlich besondere Kategorien personenbezogener Daten gemäß Artikel 9 DSGVO. Wir erkennen jedoch an, dass:
  • Ihre Geschlechtspräferenz Informationen über Ihre sexuelle Orientierung implizieren kann
  • Fotos rassische oder ethnische Herkunft offenbaren können
  • Bio-Texte freiwillig Gesundheits- oder Religionsinformationen enthalten können

Wenn solche Daten abgeleitet oder freiwillig bereitgestellt werden, verarbeiten wir sie ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO), die durch Ihre freiwillige Bereitstellung dieser Informationen und Ihre Annahme dieser Erklärung zum Ausdruck kommt. Sie können die Einwilligung jederzeit widerrufen und solche Daten entfernen.

4.5 Daten, die wir NICHT erheben

  • Wir greifen nicht auf Ihre Telefonkontakte oder Ihr Adressbuch zu
  • Wir lesen nicht Ihre SMS oder Anrufprotokolle
  • Wir greifen nicht auf Ihre Kamera oder Ihr Mikrofon außerhalb der expliziten Fotoaufnahme zu
  • Wir erheben keine Finanzdaten (Zahlungen werden vollständig von Google Play / Apple / RevenueCat verarbeitet)
  • Wir führen keine Gesichtserkennung durch — die Gesichtserkennung beschränkt sich darauf, zu bestätigen, dass ein Foto ein Gesicht enthält, und läuft vollständig auf Ihrem Gerät
  • Wir verkaufen Ihre personenbezogenen Daten nicht an Dritte

5 Legal Bases for Processing Právní základy zpracování Rechtsgrundlagen der Verarbeitung

We process your personal data based on the following legal grounds under GDPR:

Legal BasisGDPR ArticleApplies to
Contract performanceArt. 6(1)(b)Account creation, profile management, matching, chat, date planning, subscription billing
ConsentArt. 6(1)(a)Location data, push notifications, waitlist signup, marketing emails, optional profile data, special category data
Legitimate interestsArt. 6(1)(f)Analytics, fraud prevention, security monitoring, service improvement, crash diagnostics
Legal obligationArt. 6(1)(c)Tax records, law enforcement requests, regulatory compliance
Vital interestsArt. 6(1)(d)Emergency situations involving user safety

5.1 Legitimate interest balancing test

Where we rely on legitimate interests (Art. 6(1)(f)), we have conducted a balancing test to ensure our interests do not override your fundamental rights and freedoms. Specifically:

  • Analytics (Firebase Analytics): Our interest in understanding usage patterns to improve the service is balanced against your privacy through: data minimisation, pseudonymisation of identifiers, no cross-app tracking, option to opt out. Conclusion: processing is proportionate.
  • Fraud prevention: Our interest in preventing fake accounts, scams, and abuse is balanced against your privacy through: limited data use, automated detection with human review, transparency about criteria. Conclusion: significant public interest supports this processing.
  • Security monitoring: Our interest in protecting the platform and users from threats is balanced against your privacy through: minimal data collection, defined retention periods, access controls. Conclusion: processing is necessary and proportionate.

You have the right to object to processing based on legitimate interests at any time (see Section 12).

5.2 Consent withdrawal

Where we rely on your consent, you can withdraw it at any time without affecting the lawfulness of processing performed before withdrawal. To withdraw consent:

  • Location: Revoke via your device’s Settings > App Permissions
  • Push notifications: Disable via device Settings or in-app Settings
  • Marketing: Unsubscribe link in every email, or in-app Settings
  • All data: Delete your account (Settings > Delete Account)

Vaše osobní údaje zpracováváme na základě následujících právních základů dle GDPR:

Právní základČlánek GDPRVztahuje se na
Plnění smlouvyČl. 6 odst. 1 písm. b)Vytvoření účtu, správa profilu, párování, chat, plánování rande, fakturace předplatného
SouhlasČl. 6 odst. 1 písm. a)Údaje o poloze, push notifikace, registrace na čekací seznam, marketingové e-maily, volitelné profilové údaje, zvláštní kategorie údajů
Oprávněné zájmyČl. 6 odst. 1 písm. f)Analytika, prevence podvodů, bezpečnostní monitoring, zlepšování služeb, diagnostika pádů
Právní povinnostČl. 6 odst. 1 písm. c)Daňové záznamy, žádosti orgánů činných v trestním řízení, regulatorní soulad
Životní zájmyČl. 6 odst. 1 písm. d)Nouzové situace zahrnující bezpečnost uživatelů

5.1 Test vyváženosti oprávněných zájmů

Pokud se opíráme o oprávněné zájmy (čl. 6 odst. 1 písm. f)), provedli jsme test vyváženosti, abychom zajistili, že naše zájmy nepřevažují nad vašimi základními právy a svobodami:

  • Analytika (Firebase Analytics): Náš zájem na porozumění vzorcům používání je vyvážen ochranou vašeho soukromí prostřednictvím: minimalizace dat, pseudonymizace identifikátorů, žádného sledování napříč aplikacemi, možnosti odhlášení. Závěr: zpracování je přiměřené.
  • Prevence podvodů: Náš zájem na prevenci falešných účtů a zneužívání je vyvážen: omezeným použitím dat, automatickou detekcí s lidskou kontrolou, transparentností kritérií. Závěr: významný veřejný zájem toto zpracování podporuje.
  • Bezpečnostní monitoring: Náš zájem na ochraně platformy je vyvážen: minimálním sběrem dat, definovanými dobami uchovávání, řízením přístupu. Závěr: zpracování je nezbytné a přiměřené.

Máte právo kdykoli vznést námitku proti zpracování založenému na oprávněných zájmech (viz sekce 12).

5.2 Odvolní souhlasu

Pokud se opíráme o váš souhlas, můžete jej kdykoli odvolat, aniž by tím byla dotčena zákonnost zpracování provedeného před odvoláním. Pro odvolání souhlasu:

  • Poloha: Zrušte přes Nastavení zařízení > Oprávnění aplikací
  • Push notifikace: Vypněte přes Nastavení zařízení nebo v Nastavení aplikace
  • Marketing: Odkaz pro odhlášení v každém e-mailu nebo v Nastavení aplikace
  • Veškeré údaje: Smažte svůj účet (Nastavení > Smazat účet)

Wir verarbeiten Ihre personenbezogenen Daten auf folgenden Rechtsgrundlagen der DSGVO:

RechtsgrundlageDSGVO-ArtikelGilt für
VertragserfüllungArt. 6 Abs. 1 lit. bKontoerstellung, Profilverwaltung, Matching, Chat, Date-Planung, Abonnementabrechnung
EinwilligungArt. 6 Abs. 1 lit. aStandortdaten, Push-Benachrichtigungen, Wartelisten-Anmeldung, Marketing-E-Mails, optionale Profildaten, besondere Datenkategorien
Berechtigte InteressenArt. 6 Abs. 1 lit. fAnalytik, Betrugsprevention, Sicherheitsüberwachung, Dienstverbesserung, Absturzdiagnose
Rechtliche VerpflichtungArt. 6 Abs. 1 lit. cSteueraufzeichnungen, Anfragen von Strafverfolgungsbehörden, regulatorische Compliance
Lebenswichtige InteressenArt. 6 Abs. 1 lit. dNotfallsituationen betreffend Nutzersicherheit

5.1 Interessenabwägung

Wo wir uns auf berechtigte Interessen (Art. 6 Abs. 1 lit. f) stützen, haben wir eine Interessenabwägung durchgeführt:

  • Analytik (Firebase Analytics): Unser Interesse am Verständnis von Nutzungsmustern wird abgewogen durch: Datenminimierung, Pseudonymisierung, kein App-übergreifendes Tracking, Opt-out-Möglichkeit. Ergebnis: Verarbeitung ist verhältnismäßig.
  • Betrugsprevention: Unser Interesse an der Verhinderung gefälschter Konten wird abgewogen durch: begrenzte Datennutzung, automatische Erkennung mit menschlicher Überprüfung, Transparenz der Kriterien. Ergebnis: erhebliches öffentliches Interesse unterstützt diese Verarbeitung.
  • Sicherheitsüberwachung: Unser Interesse am Schutz der Plattform wird abgewogen durch: minimale Datenerhebung, definierte Aufbewahrungsfristen, Zugangskontrollen. Ergebnis: Verarbeitung ist notwendig und verhältnismäßig.

Sie haben jederzeit das Recht, gegen die Verarbeitung auf Grundlage berechtigter Interessen Widerspruch einzulegen (siehe Abschnitt 12).

5.2 Widerruf der Einwilligung

Wo wir uns auf Ihre Einwilligung stützen, können Sie diese jederzeit widerrufen, ohne die Rechtmäßigkeit der vor dem Widerruf erfolgten Verarbeitung zu berühren:

  • Standort: Widerrufen Sie über Geräteeinstellungen > App-Berechtigungen
  • Push-Benachrichtigungen: Deaktivieren Sie in den Geräteeinstellungen oder In-App-Einstellungen
  • Marketing: Abmeldelink in jeder E-Mail oder in den In-App-Einstellungen
  • Alle Daten: Löschen Sie Ihr Konto (Einstellungen > Konto löschen)

6 Purposes of Processing Účely zpracování Zwecke der Verarbeitung

#PurposeData UsedLegal Basis
1Account creation and authenticationEmail, name, password hash / OAuthContract
2Profile display to potential matchesName, age, photos, bio, interestsContract
3Compatibility matching algorithmPersonality answers, preferences, interestsContract
4Location-based matchingGPS coordinates (city-level)Consent
5In-app messagingChat messages, timestampsContract
6Date planning and suggestionsLocation, preferences, place dataContract + Consent
7Report review and moderationUser reports, moderation outcomesContract + Legitimate interest
8Face detection verificationPhoto (on-device only, not transmitted)Contract
9Subscription managementSubscription tier, purchase date, statusContract
10Hearts charity trackingActivity data, Hearts balanceContract
11Push notificationsDevice token, preferencesConsent
12Analytics and service improvementUsage data, device infoLegitimate interest
13Safety and fraud preventionIP, behavior patterns, reportsLegitimate interest
14Customer supportSupport tickets, account dataContract
15Legal complianceAs required by lawLegal obligation
16Waitlist managementEmail, name, cityConsent

We do not use your data for: targeted advertising, sale to third parties, political profiling, credit scoring, or any purpose incompatible with the above.

#ÚčelPoužité údajePrávní základ
1Vytvoření účtu a autentizaceE-mail, jméno, hash hesla / OAuthSmlouva
2Zobrazení profilu potenciálním partnerůmJméno, věk, fotografie, bio, zájmySmlouva
3Algoritmus párování kompatibilityOdpovědi na osobnostní otázky, preference, zájmySmlouva
4Párování na základě polohyGPS souřadnice (úroveň města)Souhlas
5Zasílání zpráv v aplikaciChatové zprávy, časová razítkaSmlouva
6Plánování a návrhy randePoloha, preference, data o místechSmlouva + Souhlas
7Přezkoumání nahlášení a moderováníNahlášení uživatelů, výsledky moderováníSmlouva + Oprávněný zájem
8Ověření detekcí obličejeFotografie (pouze na zařízení, nepřenášena)Smlouva
9Správa předplatnéhoÚroveň předplatného, datum nákupu, stavSmlouva
10Sledování charity HeartsData o aktivitě, zůstatek HeartsSmlouva
11Push notifikaceToken zařízení, preferenceSouhlas
12Analytika a zlepšování služebData o používání, info o zařízeníOprávněný zájem
13Bezpečnost a prevence podvodůIP, vzorce chování, hlášeníOprávněný zájem
14Zákaznická podporaTikety podpory, data účtuSmlouva
15Právní souladDle požadavků zákonaPrávní povinnost
16Správa čekacího seznamuE-mail, jméno, městoSouhlas

Vaše údaje nepoužíváme pro: cílenou reklamu, prodej třetím stranám, politické profilování, úvěrové hodnocení ani žádný účel neslučitelný s výše uvedenými.

#ZweckVerwendete DatenRechtsgrundlage
1Kontoerstellung und AuthentifizierungE-Mail, Name, Passwort-Hash / OAuthVertrag
2Profilanzeige für potenzielle MatchesName, Alter, Fotos, Bio, InteressenVertrag
3Kompatibilitäts-Matching-AlgorithmusPersönlichkeitsantworten, Präferenzen, InteressenVertrag
4Standortbasiertes MatchingGPS-Koordinaten (Stadtebene)Einwilligung
5In-App-MessagingChat-Nachrichten, ZeitstempelVertrag
6Date-Planung und VorschlägeStandort, Präferenzen, OrtsdatenVertrag + Einwilligung
7Meldungsprüfung und ModerationNutzermeldungen, ModerationsergebnisseVertrag + Berechtigtes Interesse
8Gesichtserkennungs-VerifizierungFoto (nur auf dem Gerät, nicht übertragen)Vertrag
9AbonnementverwaltungAbonnementstufe, Kaufdatum, StatusVertrag
10Hearts-Charitäts-TrackingAktivitätsdaten, Hearts-GuthabenVertrag
11Push-BenachrichtigungenGeräte-Token, PräferenzenEinwilligung
12Analytik und DienstverbesserungNutzungsdaten, GeräteinfoBerechtigtes Interesse
13Sicherheit und BetrugspreventionIP, Verhaltensmuster, MeldungenBerechtigtes Interesse
14KundensupportSupport-Tickets, KontodatenVertrag
15Rechtliche ComplianceWie gesetzlich vorgeschriebenRechtliche Verpflichtung
16WartelistenverwaltungE-Mail, Name, StadtEinwilligung

Wir verwenden Ihre Daten nicht für: gezielte Werbung, Verkauf an Dritte, politisches Profiling, Kreditbewertung oder andere mit den oben genannten unvereinbare Zwecke.

7 Automated Decision-Making and Profiling Automatizované rozhodování a profilování Automatisierte Entscheidungsfindung und Profiling

In accordance with Article 22 GDPR, we inform you about the following automated processing:

7.1 Compatibility algorithm

  • Logic: Compares your personality answers, interests, and preferences with other users to calculate a compatibility percentage
  • Data used: Profile answers, interests, lifestyle preferences
  • Impact: Determines which users appear in your discovery feed and their order
  • Safeguards: Algorithm is based on mutual criteria; no single factor is deterministic; you can modify your answers at any time
  • Human involvement: Users make all final decisions about likes and matches

7.2 Reporting and moderation system

AspectDetails
ReportingUsers can report other users for policy violations via in-app reporting categories
Review processAll reports are reviewed by the moderation team, who assess evidence and determine the appropriate action
Possible outcomesWarning, temporary suspension, permanent ban, or referral to law enforcement (depending on severity)
AppealsUsers may appeal moderation decisions within 30 days by contacting support@seezr.app
False reportsSubmitting false or malicious reports is itself a policy violation and may result in action against the reporter
Your rights under Article 22 GDPR: Moderation decisions involve human review. You have the right to (a) obtain an explanation of the decision, (b) express your point of view, (c) contest the decision, and (d) request further review. Contact privacy@seezr.app to exercise these rights.

7.3 Face detection

  • Technology: Google ML Kit Face Detection
  • Processing location: Entirely on your device (on-device processing)
  • Purpose: Confirming that uploaded photos contain a human face
  • What it does NOT do: Does not identify individuals, does not create biometric templates, does not compare faces between users, does not transmit facial data to any server
  • Legal basis: Contract performance (ensuring profile photo quality)

7.4 Place ranking algorithm

  • Logic: Aggregates anonymized user preferences to rank venues for date suggestions
  • Data used: Anonymized and aggregated place preference data
  • Impact: Determines order of venue suggestions; does not restrict choices
  • No individual profiling: Rankings are based on aggregate community data, not individual profiles

V souladu s článkem 22 GDPR vás informujeme o následujícím automatizovaném zpracování:

7.1 Algoritmus kompatibility

  • Logika: Porovnává vaše odpovědi na osobnostní otázky, zájmy a preference s ostatními uživateli pro výpočet procenta kompatibility
  • Použité údaje: Odpovědi v profilu, zájmy, životní preference
  • Dopad: Určuje, kteří uživatelé se zobrazí v sekci objevování a jejich pořadí
  • Záruky: Algoritmus je založen na vzájemných kritériích; žádný jednotlivý faktor není determinující; odpovědi můžete kdykoli změnit
  • Lidský zásah: Uživatelé činí veškerá konečná rozhodnutí o lajcích a párech

7.2 Systém nahlášení a moderování

AspektPodrobnosti
NahlášeníUživatelé mohou nahlásit jiné uživatele za porušení pravidel prostřednictvím kategorií nahlášení v aplikaci
Proces přezkoumáníVšechna nahlášení přezkoumává moderační tým, který posoudí důkazy a určí vhodné opatření
Možné výsledkyVarování, dočasné pozastavení, trvalý zákaz nebo předání orgánům činným v trestním řízení (dle závažnosti)
OdvoláníUživatelé se mohou odvolat proti rozhodnutím moderace do 30 dnů kontaktováním support@seezr.app
Falešná nahlášeníPodávání falešných nebo zlomyslných nahlášení je samo o sobě porušením pravidel a může vést k opatření proti nahlasujícímu
Vaše práva dle článku 22 GDPR: Rozhodnutí o moderaci zahrnují lidské přezkoumání. Máte právo (a) získat vysvětlení rozhodnutí, (b) vyjádřit svůj názor, (c) napadnout rozhodnutí a (d) požádat o další přezkoumání. Kontaktujte privacy@seezr.app pro uplatnění těchto práv.

7.3 Detekce obličeje

  • Technologie: Google ML Kit Face Detection
  • Místo zpracování: Výhradně na vašem zařízení (zpracování na zařízení)
  • Účel: Potvrzení, že nahrané fotografie obsahují lidský obličej
  • Co NEDĚLÁ: Neidentifikuje osoby, nevytváří biometrické šablony, neporovnává obličeje mezi uživateli, nepřenáší data o obličeji na žádný server
  • Právní základ: Plnění smlouvy (zajištění kvality profilových fotografií)

7.4 Algoritmus hodnocení míst

  • Logika: Agreguje anonymizované preference uživatelů pro hodnocení míst pro návrhy rande
  • Použité údaje: Anonymizovaná a agregovaná data o preferencích míst
  • Dopad: Určuje pořadí návrhů míst; neomezuje výběr
  • Žádné individuální profilování: Hodnocení je založeno na agregovaných komunitních datech, nikoli na individuálních profilech

Gemäß Artikel 22 DSGVO informieren wir Sie über folgende automatisierte Verarbeitung:

7.1 Kompatibilitätsalgorithmus

  • Logik: Vergleicht Ihre Persönlichkeitsantworten, Interessen und Präferenzen mit anderen Nutzern zur Berechnung eines Kompatibilitätsprozentsatzes
  • Verwendete Daten: Profilantworten, Interessen, Lebensstilpräferenzen
  • Auswirkung: Bestimmt, welche Nutzer in Ihrem Entdeckungs-Feed erscheinen und deren Reihenfolge
  • Schutzmaßnahmen: Algorithmus basiert auf gegenseitigen Kriterien; kein einzelner Faktor ist bestimmend; Sie können Ihre Antworten jederzeit ändern
  • Menschliche Beteiligung: Nutzer treffen alle endgültigen Entscheidungen über Likes und Matches

7.2 Melde- und Moderationssystem

AspektDetails
MeldungNutzer können andere Nutzer wegen Richtlinienverstößen über In-App-Meldekategorien melden
ÜberprüfungsprozessAlle Meldungen werden vom Moderationsteam überprüft, das Beweise bewertet und geeignete Maßnahmen bestimmt
Mögliche ErgebnisseVerwarnung, vorübergehende Sperrung, dauerhafter Ausschluss oder Weiterleitung an Strafverfolgungsbehörden (je nach Schwere)
EinspruchNutzer können gegen Moderationsentscheidungen innerhalb von 30 Tagen Einspruch einlegen unter support@seezr.app
FalschmeldungenDas Einreichen falscher oder böswilliger Meldungen ist selbst ein Richtlinienverstoß und kann zu Maßnahmen gegen den Meldenden führen
Ihre Rechte nach Artikel 22 DSGVO: Sie haben das Recht, (a) eine Erklärung der Entscheidung zu erhalten, (b) Ihren Standpunkt darzulegen, (c) die Entscheidung anzufechten und (d) eine weitere Überprüfung zu verlangen. Moderationsentscheidungen beinhalten menschliche Überprüfung. Kontaktieren Sie privacy@seezr.app.

7.3 Gesichtserkennung

  • Technologie: Google ML Kit Face Detection
  • Verarbeitungsort: Vollständig auf Ihrem Gerät (On-Device-Verarbeitung)
  • Zweck: Bestätigung, dass hochgeladene Fotos ein menschliches Gesicht enthalten
  • Was es NICHT tut: Identifiziert keine Personen, erstellt keine biometrischen Vorlagen, vergleicht keine Gesichter zwischen Nutzern, überträgt keine Gesichtsdaten an Server
  • Rechtsgrundlage: Vertragserfüllung (Sicherstellung der Profilfoto-Qualität)

7.4 Ortsbewertungsalgorithmus

  • Logik: Aggregiert anonymisierte Nutzerpräferenzen zur Bewertung von Orten für Date-Vorschläge
  • Verwendete Daten: Anonymisierte und aggregierte Ortspräferenzdaten
  • Auswirkung: Bestimmt die Reihenfolge der Ortsvorschläge; schränkt die Auswahl nicht ein
  • Kein individuelles Profiling: Bewertungen basieren auf aggregierten Community-Daten, nicht auf einzelnen Profilen

8 Third-Party Processors and Recipients Zpracovatelé a příjemci údajů Auftragsverarbeiter und Empfänger

We share your personal data with the following categories of recipients, all bound by Data Processing Agreements (Art. 28 GDPR):

ProcessorPurposeData SharedLocationSafeguards
Supabase (AWS)Database hosting, authentication, storageAll account and profile data, chat messagesFrankfurt, Germany (EU)EU data residency, SOC 2, encryption at rest
Firebase (Google)Analytics, push notifications, crash reportingDevice info, usage analytics, push tokens, crash logsEU (Frankfurt)SCCs, ISO 27001, Google DPA
RevenueCatSubscription managementAnonymous user ID, subscription status, purchase eventsUSASCCs, SOC 2, DPF certified
Google Cloud (ML Kit)Face detection SDK (on-device)None — all processing is on-deviceN/A (on-device)No data transmitted
Google Play / AppleApp distribution, payment processingPayment data (handled entirely by the stores)USA / IrelandSCCs, DPF, platform privacy policies
Email providerTransactional emailsEmail address, nameEUSCCs, encryption in transit
Data Processing Agreements: All processors listed above have signed Data Processing Agreements (DPAs) compliant with Article 28 GDPR. These agreements include: (a) instructions on data processing, (b) confidentiality obligations, (c) security measures, (d) sub-processor management, (e) assistance with data subject rights, (f) audit rights, and (g) data deletion upon termination.

We may also disclose data to:

  • Law enforcement: When legally required (court order, binding legal process)
  • Legal advisors: For legal proceedings or compliance advice (subject to professional confidentiality)
  • Business transfers: In the event of a merger, acquisition, or asset sale (you will be notified in advance)

We do not sell, rent, or trade your personal data to advertisers, data brokers, or any other third party for their own purposes.

Vaše osobní údaje sdílíme s následujícími kategoriemi příjemců, všichni vázáni Smlouvami o zpracování údajů (čl. 28 GDPR):

ZpracovatelÚčelSdílené údajeUmístěníZáruky
Supabase (AWS)Hosting databáze, autentizace, úložištěVeškeré údaje o účtu a profilu, chatové zprávyFrankfurt, Německo (EU)Rezidence dat v EU, SOC 2, šifrování v klidu
Firebase (Google)Analytika, push notifikace, hlášení pádůInfo o zařízení, analytika používání, push tokeny, logy pádůEU (Frankfurt)SCC, ISO 27001, Google DPA
RevenueCatSpráva předplatnéhoAnonymní ID uživatele, stav předplatného, nákupní událostiUSASCC, SOC 2, DPF certifikace
Google Cloud (ML Kit)SDK detekce obličeje (na zařízení)Žádné — veškeré zpracování probíhá na zařízeníN/A (na zařízení)Žádné údaje nejsou přenášeny
Google Play / AppleDistribuce aplikací, zpracování platebPlatební údaje (zpracovávány výhradně obchody)USA / IrskoSCC, DPF, zásady ochrany soukromí platforem
Poskytovatel e-mailuTransakční e-mailyE-mailová adresa, jménoEUSCC, šifrování při přenosu
Smlouvy o zpracování údajů: Všichni výše uvedení zpracovatelé podepsali Smlouvy o zpracování údajů (DPA) v souladu s článkem 28 GDPR. Tyto smlouvy zahrnují: (a) pokyny ke zpracování dat, (b) povinnosti mlčenlivosti, (c) bezpečnostní opatření, (d) správu sub-zpracovatelů, (e) pomoc s právy subjektů údajů, (f) práva na audit a (g) výmaz dat po ukončení.

Údaje můžeme rovněž zpřístupnit:

  • Orgánům činným v trestním řízení: Pokud to vyžaduje zákon (soudní příkaz, závazný právní proces)
  • Právním poradcům: Pro soudní řízení nebo právní poradenství (s výhradou profesní mlčenlivosti)
  • Obchodní převody: V případě fúze, akvizice nebo prodeje aktiv (budete předem informováni)

Vaše osobní údaje neprodáváme, nepronajímáme ani neobchodujeme s inzerenty, datovými brokery ani jinými třetími stranami pro jejich vlastní účely.

Wir teilen Ihre personenbezogenen Daten mit folgenden Empfängerkategorien, alle gebunden durch Auftragsverarbeitungsverträge (Art. 28 DSGVO):

VerarbeiterZweckGeteilte DatenStandortSchutzmaßnahmen
Supabase (AWS)Datenbank-Hosting, Authentifizierung, SpeicherAlle Konto- und Profildaten, Chat-NachrichtenFrankfurt, Deutschland (EU)EU-Datenresidenz, SOC 2, Verschlüsselung im Ruhezustand
Firebase (Google)Analytik, Push-Benachrichtigungen, AbsturzberichteGeräteinfo, Nutzungsanalytik, Push-Token, AbsturzprotokolleEU (Frankfurt)SCCs, ISO 27001, Google DPA
RevenueCatAbonnementverwaltungAnonyme Nutzer-ID, Abonnementstatus, KaufereignisseUSASCCs, SOC 2, DPF-zertifiziert
Google Cloud (ML Kit)Gesichtserkennungs-SDK (auf dem Gerät)Keine — gesamte Verarbeitung auf dem GerätN/A (auf dem Gerät)Keine Datenübertragung
Google Play / AppleApp-Distribution, ZahlungsabwicklungZahlungsdaten (vollständig von den Stores verarbeitet)USA / IrlandSCCs, DPF, Plattform-Datenschutzrichtlinien
E-Mail-AnbieterTransaktions-E-MailsE-Mail-Adresse, NameEUSCCs, Verschlüsselung bei Übertragung
Auftragsverarbeitungsverträge: Alle oben genannten Verarbeiter haben Auftragsverarbeitungsverträge (AVV) gemäß Artikel 28 DSGVO unterzeichnet. Diese Verträge beinhalten: (a) Weisungen zur Datenverarbeitung, (b) Geheimhaltungspflichten, (c) Sicherheitsmaßnahmen, (d) Sub-Auftragsverarbeiter-Management, (e) Unterstützung bei Betroffenenrechten, (f) Auditrechte und (g) Datenlöschung bei Vertragsende.

Wir können Daten auch offenlegen an:

  • Strafverfolgungsbehörden: Wenn gesetzlich vorgeschrieben (Gerichtsbeschluss, bindender Rechtsvorgang)
  • Rechtsberater: Für Gerichtsverfahren oder Compliance-Beratung (unter Berufsgeheimnis)
  • Unternehmenstransaktionen: Im Falle einer Fusion, Übernahme oder eines Vermögensverkaufs (Sie werden vorab benachrichtigt)

Wir verkaufen, vermieten oder handeln nicht mit Ihren personenbezogenen Daten an Werbetreibende, Datenvermittler oder andere Dritte für deren eigene Zwecke.

9 International Data Transfers Mezinárodní přenosy údajů Internationale Datenübermittlungen

Your primary data is stored within the European Union (Frankfurt, Germany). However, some processors are located in the United States. We ensure appropriate safeguards for all transfers outside the EU/EEA:

SafeguardDescriptionApplicable Processors
EU Adequacy DecisionTransfer to countries deemed adequate by the European CommissionN/A currently
Standard Contractual Clauses (SCCs)EU-approved contractual clauses adopted per Commission Implementing Decision (EU) 2021/914Firebase, RevenueCat, Google Play
EU-US Data Privacy Framework (DPF)Adequacy decision for certified US companies (Commission Implementing Decision (EU) 2023/1795)Google (Firebase), RevenueCat
Supplementary measuresAdditional technical and organizational measures per EDPB Recommendations 01/2020All US-based processors

Supplementary measures include:

  • Encryption in transit (TLS 1.2+) and at rest (AES-256)
  • Pseudonymisation of identifiers where technically feasible
  • Access controls limiting data access to essential personnel only
  • Regular review of third-country legislation and its impact on data protection
  • Contractual commitment to notify us of any government access requests

You may request a copy of the SCCs or information about specific transfer safeguards by contacting privacy@seezr.app.

Vaše primární data jsou uložena v Evropské unii (Frankfurt, Německo). Někteří zpracovatelé se však nacházejí v USA. Zajišťujeme odpovídající záruky pro veškeré přenosy mimo EU/EHP:

ZárukaPopisPříslušní zpracovatelé
Rozhodnutí o přiměřenosti EUPřenos do zemí považovaných Evropskou komisí za přiměřenéAktuálně N/A
Standardní smluvní doložky (SCC)EU schválené smluvní doložky přijaté dle Prováděcího rozhodnutí Komise (EU) 2021/914Firebase, RevenueCat, Google Play
Rámec EU-US pro ochranu údajů (DPF)Rozhodnutí o přiměřenosti pro certifikované americké společnosti (Prováděcí rozhodnutí Komise (EU) 2023/1795)Google (Firebase), RevenueCat
Doplňková opatřeníDodatečná technická a organizační opatření dle Doporučení EDPB 01/2020Všichni zpracovatelé v USA

Doplňková opatření zahrnují:

  • Šifrování při přenosu (TLS 1.2+) a v klidu (AES-256)
  • Pseudonymizace identifikátorů, kde je to technicky proveditelné
  • Řízení přístupu omezující přístup k datům pouze na nezbytný personál
  • Pravidelné přezkoumávání legislativy třetích zemí a jejího dopadu na ochranu údajů
  • Smluvní závazek informovat nás o jakýchkoli žádostech vlád o přístup

Kopii SCC nebo informace o konkrétních zárukách přenosu můžete vyžádat na privacy@seezr.app.

Ihre primären Daten werden innerhalb der Europäischen Union (Frankfurt, Deutschland) gespeichert. Einige Verarbeiter befinden sich jedoch in den USA. Wir gewährleisten angemessene Schutzmaßnahmen für alle Übermittlungen außerhalb des EU/EWR:

SchutzmaßnahmeBeschreibungBetroffene Verarbeiter
EU-AngemessenheitsbeschlussÜbermittlung in Länder, die von der Europäischen Kommission als angemessen eingestuft werdenDerzeit N/A
Standardvertragsklauseln (SCCs)EU-genehmigte Vertragsklauseln gemäß Durchführungsbeschluss (EU) 2021/914Firebase, RevenueCat, Google Play
EU-US Datenschutzrahmen (DPF)Angemessenheitsbeschluss für zertifizierte US-Unternehmen (Durchführungsbeschluss (EU) 2023/1795)Google (Firebase), RevenueCat
Ergänzende MaßnahmenZusätzliche technische und organisatorische Maßnahmen gem. EDPB-Empfehlungen 01/2020Alle US-basierte Verarbeiter

Ergänzende Maßnahmen umfassen:

  • Verschlüsselung bei Übertragung (TLS 1.2+) und im Ruhezustand (AES-256)
  • Pseudonymisierung von Identifikatoren, soweit technisch möglich
  • Zugangskontrollen, die den Datenzugang auf wesentliches Personal beschränken
  • Regelmäßige Überprüfung der Drittstaatengesetzgebung und ihrer Auswirkungen auf den Datenschutz
  • Vertragliche Verpflichtung, uns über behördliche Zugangsanfragen zu informieren

Sie können eine Kopie der SCCs oder Informationen über spezifische Übermittlungsgarantien anfordern unter privacy@seezr.app.

10 Data Retention Uchovávání údajů Datenspeicherung

We retain personal data only as long as necessary for the purposes described, or as required by law. Specific retention periods:

Data TypeRetention PeriodJustification
Active account dataDuration of account + 30 days after deletionContract performance; 30-day grace period for accidental deletion
Profile photosUntil removed by user or account deletion + 30 daysContract performance
Chat messagesDuration of accountContract performance; dispute resolution
Location dataSession only (not stored persistently; city-level cached for matching until update)Consent; data minimisation
Analytics data26 months from collection (Firebase default)Legitimate interest
Crash logs90 daysLegitimate interest
Report and moderation historyDuration of accountContract; safety
Abuse reports3 years from resolutionLegal obligation; re-offense prevention
Support tickets2 years from resolutionLegitimate interest (service quality)
Waitlist dataUntil service launch or consent withdrawalConsent
Tax/billing records10 years (Czech law requirement)Legal obligation (Act No. 563/1991 Coll.)
IP address logs90 daysLegitimate interest (security)
Blocked user recordsDuration of blocker’s accountContract (safety feature)
Deleted account backup30 days post-deletion, then permanently erasedLegitimate interest (accidental deletion recovery)

After retention periods expire, data is permanently deleted or irreversibly anonymized. We conduct annual reviews of retained data to ensure compliance with this policy.

Osobní údaje uchováváme pouze po dobu nezbytnou pro popsané účely nebo dle požadavků zákona. Konkrétní doby uchovávání:

Typ údajůDoba uchováváníOdůvodnění
Data aktivního účtuTrvání účtu + 30 dní po smazáníPlnění smlouvy; 30denní ochranná lhůta pro náhodné smazání
Profilové fotografieDo odstranění uživatelem nebo smazání účtu + 30 dníPlnění smlouvy
Chatové zprávyTrvání účtuPlnění smlouvy; řešení sporů
Údaje o polozePouze po dobu relace (neukládány trvale; poloha na úrovni města cachována pro párování do aktualizace)Souhlas; minimalizace dat
Analytická data26 měsíců od sběru (výchozí Firebase)Oprávněný zájem
Logy pádů90 dníOprávněný zájem
Historie nahlášení a moderaceTrvání účtuSmlouva; bezpečnost
Hlášení zneužití3 roky od vyřešeníPrávní povinnost; prevence recidivy
Tikety podpory2 roky od vyřešeníOprávněný zájem (kvalita služeb)
Data čekacího seznamuDo spuštění služby nebo odvolání souhlasuSouhlas
Daňové/fakturační záznamy10 let (požadavek českého zákona)Právní povinnost (zákon č. 563/1991 Sb.)
Logy IP adres90 dníOprávněný zájem (bezpečnost)
Záznamy o blokovaných uživatelíchTrvání účtu blokujícíhoSmlouva (bezpečnostní funkce)
Záloha smazaného účtu30 dní po smazání, poté trvale vymazánaOprávněný zájem (obnova po náhodném smazání)

Po uplynutí dob uchovávání jsou data trvale smazána nebo nevratně anonymizována. Provádíme roční přezkoumání uchovávaných dat pro zajištění souladu s těmito zásadami.

Wir speichern personenbezogene Daten nur so lange, wie es für die beschriebenen Zwecke erforderlich ist oder gesetzlich vorgeschrieben. Spezifische Aufbewahrungsfristen:

DatentypAufbewahrungsfristBegründung
Aktive KontodatenKontodauer + 30 Tage nach LöschungVertragserfüllung; 30-Tage-Schonfrist für versehentliche Löschung
ProfilfotosBis zur Entfernung durch Nutzer oder Kontolöschung + 30 TageVertragserfüllung
Chat-NachrichtenKontodauerVertragserfüllung; Streitbeilegung
StandortdatenNur Sitzungsdauer (nicht persistent gespeichert; Stadtebene gecacht für Matching bis Update)Einwilligung; Datenminimierung
Analytikdaten26 Monate ab Erhebung (Firebase-Standard)Berechtigtes Interesse
Absturzprotokolle90 TageBerechtigtes Interesse
Melde- und ModerationsverlaufKontodauerVertrag; Sicherheit
Missbrauchsmeldungen3 Jahre ab KlärungRechtliche Verpflichtung; Rückfallprävention
Support-Tickets2 Jahre ab KlärungBerechtigtes Interesse (Servicequalität)
WartelistendatenBis zum Dienststart oder Widerruf der EinwilligungEinwilligung
Steuer-/Rechnungsunterlagen10 Jahre (tschechisches Recht)Rechtliche Verpflichtung (Gesetz Nr. 563/1991 Slg.)
IP-Adress-Protokolle90 TageBerechtigtes Interesse (Sicherheit)
Blockierte-Nutzer-AufzeichnungenKontodauer des BlockierendenVertrag (Sicherheitsfunktion)
Gelöschtes-Konto-Backup30 Tage nach Löschung, dann permanent gelöschtBerechtigtes Interesse (Wiederherstellung bei versehentlicher Löschung)

Nach Ablauf der Aufbewahrungsfristen werden Daten dauerhaft gelöscht oder unwiderruflich anonymisiert. Wir führen jährliche Überprüfungen der gespeicherten Daten durch.

11 Data Security Bezpečnost údajů Datensicherheit

We implement appropriate technical and organizational measures pursuant to Article 32 GDPR to ensure a level of security appropriate to the risk:

11.1 Technical measures

MeasureImplementation
Encryption in transitTLS 1.2+ for all API communications
Encryption at restAES-256 database encryption (Supabase/AWS)
Password storagebcrypt hashing with salt (no plaintext storage)
AuthenticationJWT tokens with expiration, secure session management
Row Level SecuritySupabase RLS policies ensuring users can only access their own data
API securityRate limiting, input validation, parameterized queries (SQL injection prevention)
On-device processingFace detection runs locally via ML Kit — no biometric data transmitted
Network securityFirewall rules, VPN for administrative access, intrusion detection

11.2 Organizational measures

MeasureImplementation
Access controlPrinciple of least privilege; role-based access for all systems
ConfidentialityAll personnel with data access are bound by confidentiality agreements
Security reviewsRegular code reviews with security focus; dependency vulnerability scanning
Incident responseDocumented incident response plan with defined escalation procedures
Backup and recoveryRegular encrypted backups; tested recovery procedures
Vendor assessmentSecurity assessment of all third-party processors before engagement
No absolute security: While we implement industry-standard measures, no system is 100% secure. We encourage users to: use strong, unique passwords; enable device-level security (PIN/biometric); keep the app updated; report suspicious activity immediately.

Implementujeme vhodná technická a organizační opatření dle článku 32 GDPR k zajištění úrovně bezpečnosti odpovídající riziku:

11.1 Technická opatření

OpatřeníImplementace
Šifrování při přenosuTLS 1.2+ pro veškerou API komunikaci
Šifrování v kliduAES-256 šifrování databáze (Supabase/AWS)
Ukládání heselHashování bcrypt se solí (žádné ukládání v čitelné podobě)
AutentizaceJWT tokeny s expirací, bezpečná správa relací
Row Level SecurityRLS politiky Supabase zajišťující přístup uživatelů pouze k vlastním datům
Bezpečnost APIOmezování frekvence, validace vstupů, parametrizované dotazy (prevence SQL injection)
Zpracování na zařízeníDetekce obličeje probíhá lokálně přes ML Kit — žádná biometrická data nejsou přenášena
Síťová bezpečnostPravidla firewallu, VPN pro administrativní přístup, detekce průniku

11.2 Organizační opatření

OpatřeníImplementace
Řízení přístupuPrincip nejmenších oprávnění; přístup založený na rolích pro všechny systémy
MlčenlivostVeškerý personál s přístupem k datům je vázán dohodami o mlčenlivosti
Bezpečnostní přezkoumáníPravidelné revize kódu se zaměřením na bezpečnost; skenování zranitelností závislostí
Reakce na incidentyZdokumentovaný plán reakce na incidenty s definovanými eskalačními postupy
Zálohování a obnovaPravidelné šifrované zálohy; testované postupy obnovy
Hodnocení dodavatelůBezpečnostní hodnocení všech zpracovatelů třetích stran před zapojením
Žádná absolutní bezpečnost: Přestože implementujeme opatření odpovídající průmyslovým standardům, žádný systém není 100% bezpečný. Uživatelům doporučujeme: používat silná, unikátní hesla; zapnout zabezpečení zařízení (PIN/biometrie); udržovat aplikaci aktuální; okamžitě hlásit podezřelou aktivitu.

Wir implementieren angemessene technische und organisatorische Maßnahmen gemäß Artikel 32 DSGVO:

11.1 Technische Maßnahmen

MaßnahmeUmsetzung
Verschlüsselung bei ÜbertragungTLS 1.2+ für alle API-Kommunikation
Verschlüsselung im RuhezustandAES-256-Datenbankverschlüsselung (Supabase/AWS)
Passwortspeicherungbcrypt-Hashing mit Salt (keine Klartextspeicherung)
AuthentifizierungJWT-Token mit Ablauf, sichere Sitzungsverwaltung
Row Level SecuritySupabase-RLS-Richtlinien, die sicherstellen, dass Nutzer nur auf eigene Daten zugreifen
API-SicherheitRatenbegrenzung, Eingabevalidierung, parametrisierte Abfragen (SQL-Injection-Prävention)
On-Device-VerarbeitungGesichtserkennung läuft lokal via ML Kit — keine biometrischen Daten übertragen
NetzwerksicherheitFirewall-Regeln, VPN für administrativen Zugang, Intrusion Detection

11.2 Organisatorische Maßnahmen

MaßnahmeUmsetzung
ZugangskontrollePrinzip der geringsten Privilegien; rollenbasierter Zugang für alle Systeme
VertraulichkeitAlle Mitarbeiter mit Datenzugang sind durch Vertraulichkeitsvereinbarungen gebunden
SicherheitsüberprüfungenRegelmäßige Code-Reviews mit Sicherheitsfokus; Schwachstellenscans von Abhängigkeiten
Incident ResponseDokumentierter Incident-Response-Plan mit definierten Eskalationsverfahren
Backup und WiederherstellungRegelmäßige verschlüsselte Backups; getestete Wiederherstellungsverfahren
LieferantenbewertungSicherheitsbewertung aller Drittverarbeiter vor Beauftragung
Keine absolute Sicherheit: Obwohl wir branchenstandards Maßnahmen implementieren, ist kein System zu 100% sicher. Wir empfehlen Nutzern: starke, einzigartige Passwörter verwenden; Gerätesicherheit aktivieren (PIN/Biometrie); die App aktuell halten; verdächtige Aktivitäten sofort melden.

12 Your Rights Under GDPR Vaše práva dle GDPR Ihre Rechte nach DSGVO

Under GDPR, you have the following rights regarding your personal data. These rights are not absolute and may be subject to limitations under applicable law:

RightGDPR ArticleDescriptionHow to Exercise
AccessArt. 15Obtain confirmation whether we process your data and receive a copyIn-app (Settings) or email
RectificationArt. 16Correct inaccurate personal dataEdit profile in-app or email
ErasureArt. 17Request deletion of your personal data (“right to be forgotten”)Delete Account (in-app) or email
RestrictionArt. 18Request restriction of processing in specific circumstancesEmail
PortabilityArt. 20Receive your data in a structured, machine-readable format (JSON)In-app export or email
ObjectionArt. 21Object to processing based on legitimate interests or profilingEmail
Automated decisionsArt. 22Not be subject to solely automated decisions with legal/significant effectsEmail (see Section 7)
Withdraw consentArt. 7(3)Withdraw previously given consent at any timeIn-app settings or email
Lodge complaintArt. 77File a complaint with a supervisory authoritySee Section 21

12.1 Response timeline

  • We will respond to rights requests within 30 days of receiving the request
  • This period may be extended by 60 additional days for complex or numerous requests, with prior notification
  • If we cannot comply, we will explain why within the same timeframe

12.2 Identity verification

To protect your data, we may verify your identity before fulfilling requests. This may include confirming your email address or requesting additional identification for high-impact requests (such as full data deletion).

12.3 No fee

Exercising your rights is free of charge. However, for manifestly unfounded or excessive requests (particularly if repetitive), we may either charge a reasonable fee or refuse the request, in accordance with Art. 12(5) GDPR.

Dle GDPR máte následující práva ohledně vašich osobních údajů. Tato práva nejsou absolutní a mohou podléhat omezením dle platného práva:

PrávoČlánek GDPRPopisJak uplatnit
PřístupČl. 15Získat potvrzení o zpracování vašich dat a obdržet kopiiV aplikaci (Nastavení) nebo e-mailem
OpravaČl. 16Opravit nepřesné osobní údajeUpravit profil v aplikaci nebo e-mailem
VýmazČl. 17Požádat o smazání osobních údajů („právo být zapomenut“)Smazat účet (v aplikaci) nebo e-mailem
OmezeníČl. 18Požádat o omezení zpracování za specifických okolnostíE-mailem
PřenositelnostČl. 20Obdržet data ve strukturovaném, strojově čitelném formátu (JSON)Export v aplikaci nebo e-mailem
NámitkaČl. 21Vznést námitku proti zpracování na základě oprávněných zájmů nebo profilováníE-mailem
Automatizovaná rozhodnutíČl. 22Nebýt předmětem výhradně automatizovaných rozhodnutí s právními/významnými účinkyE-mailem (viz sekce 7)
Odvolání souhlasuČl. 7 odst. 3Odvolat dříve udělený souhlas kdykoliNastavení v aplikaci nebo e-mailem
Podání stížnostiČl. 77Podat stížnost u dozorového úřaduViz sekce 21

12.1 Lhůta pro odpověď

  • Na žádosti o uplatnění práv odpovíme do 30 dnů od přijetí žádosti
  • Tato lhůta může být prodloužena o dalších 60 dní u složitých nebo početných žádostí, s předchozím oznámením
  • Pokud nemůžeme vyhovět, vysvětlíme důvody ve stejné lhůtě

12.2 Ověření totožnosti

Pro ochranu vašich dat můžeme před vyřízením žádostí ověřit vaši totožnost. To může zahrnovat potvrzení e-mailové adresy nebo vyžádání dalšího ověření u žádostí s vysokým dopadem (jako úplné smazání dat).

12.3 Bez poplatku

Uplatnění vašich práv je bezplatné. U zjevně neopodstatněných nebo nepřiměřených žádostí (zejména opakovaných) však můžeme účtovat přiměřený poplatek nebo žádost odmítnout, v souladu s čl. 12 odst. 5 GDPR.

Nach der DSGVO haben Sie folgende Rechte bezüglich Ihrer personenbezogenen Daten. Diese Rechte sind nicht absolut und können gesetzlichen Einschränkungen unterliegen:

RechtDSGVO-ArtikelBeschreibungAusübung
AuskunftArt. 15Bestätigung über Datenverarbeitung erhalten und eine Kopie anfordernIn-App (Einstellungen) oder E-Mail
BerichtigungArt. 16Unrichtige personenbezogene Daten korrigierenProfil in-App bearbeiten oder E-Mail
LöschungArt. 17Löschung personenbezogener Daten verlangen („Recht auf Vergessenwerden“)Konto löschen (in-App) oder E-Mail
EinschränkungArt. 18Einschränkung der Verarbeitung unter bestimmten Umständen verlangenE-Mail
DatenübertragbarkeitArt. 20Daten in strukturiertem, maschinenlesbarem Format (JSON) erhaltenIn-App-Export oder E-Mail
WiderspruchArt. 21Widerspruch gegen Verarbeitung auf Basis berechtigter Interessen oder ProfilingE-Mail
Automatisierte EntscheidungenArt. 22Nicht ausschließlich automatisierten Entscheidungen mit rechtlichen/erheblichen Auswirkungen unterworfen werdenE-Mail (siehe Abschnitt 7)
Einwilligung widerrufenArt. 7 Abs. 3Zuvor erteilte Einwilligung jederzeit widerrufenIn-App-Einstellungen oder E-Mail
Beschwerde einlegenArt. 77Beschwerde bei einer Aufsichtsbehörde einreichenSiehe Abschnitt 21

12.1 Antwortfrist

  • Wir beantworten Rechtenanfragen innerhalb von 30 Tagen nach Eingang
  • Diese Frist kann bei komplexen oder zahlreichen Anfragen um 60 weitere Tage verlängert werden, mit vorheriger Benachrichtigung
  • Wenn wir nicht nachkommen können, erklären wir die Gründe innerhalb derselben Frist

12.2 Identitätsverifizierung

Zum Schutz Ihrer Daten können wir Ihre Identität vor der Erfüllung von Anfragen verifizieren. Dies kann die Bestätigung Ihrer E-Mail-Adresse oder die Anforderung zusätzlicher Identifikation bei Anfragen mit hoher Auswirkung umfassen.

12.3 Keine Gebühr

Die Ausübung Ihrer Rechte ist kostenlos. Bei offensichtlich unbegründeten oder übermäßigen Anfragen (insbesondere bei wiederholten) können wir jedoch eine angemessene Gebühr erheben oder die Anfrage ablehnen, gemäß Art. 12 Abs. 5 DSGVO.

13 How to Exercise Your Rights Jak uplatnit svá práva Ausübung Ihrer Rechte

In-app options

  • View your data: Settings > Privacy > My Data
  • Edit your data: Profile > Edit Profile
  • Export your data: Settings > Privacy > Export My Data (JSON format)
  • Delete your account: Settings > Delete Account (irreversible)
  • Manage permissions: Settings > Permissions (location, notifications)
  • Manage marketing: Settings > Notifications > Marketing preferences

Via email

For requests not available in-app, email us at privacy@seezr.app with:

  • Subject line: “GDPR Request — [Right Name]”
  • Your registered email address
  • Description of your request
  • Preferred language for response (Czech, English, or German)

We will acknowledge receipt within 3 business days and fulfill the request within the timelines described in Section 12.

Možnosti v aplikaci

  • Zobrazit vaše data: Nastavení > Soukromí > Moje data
  • Upravit vaše data: Profil > Upravit profil
  • Exportovat vaše data: Nastavení > Soukromí > Exportovat moje data (formát JSON)
  • Smazat účet: Nastavení > Smazat účet (nevratné)
  • Spravovat oprávnění: Nastavení > Oprávnění (poloha, notifikace)
  • Spravovat marketing: Nastavení > Notifikace > Marketingové preference

E-mailem

Pro žádosti nedostupné v aplikaci nám napište na privacy@seezr.app s:

  • Předmět: „Žádost GDPR — [Název práva]“
  • Vaše registrovaná e-mailová adresa
  • Popis vaší žádosti
  • Preferovaný jazyk odpovědi (čeština, angličtina nebo němčina)

Přijetí potvrdíme do 3 pracovních dnů a žádost vyřídíme ve lhůtách popsaných v sekci 12.

In-App-Optionen

  • Ihre Daten einsehen: Einstellungen > Datenschutz > Meine Daten
  • Ihre Daten bearbeiten: Profil > Profil bearbeiten
  • Ihre Daten exportieren: Einstellungen > Datenschutz > Meine Daten exportieren (JSON-Format)
  • Konto löschen: Einstellungen > Konto löschen (unwiderruflich)
  • Berechtigungen verwalten: Einstellungen > Berechtigungen (Standort, Benachrichtigungen)
  • Marketing verwalten: Einstellungen > Benachrichtigungen > Marketing-Präferenzen

Per E-Mail

Für Anfragen, die nicht in der App verfügbar sind, schreiben Sie an privacy@seezr.app mit:

  • Betreff: „DSGVO-Anfrage — [Name des Rechts]“
  • Ihre registrierte E-Mail-Adresse
  • Beschreibung Ihrer Anfrage
  • Bevorzugte Antwortsprache (Tschechisch, Englisch oder Deutsch)

Wir bestätigen den Eingang innerhalb von 3 Werktagen und erfüllen die Anfrage innerhalb der in Abschnitt 12 beschriebenen Fristen.

14 Rights Under Other Jurisdictions Práva dle jiných jurisdikcí Rechte nach anderen Rechtsordnungen

In addition to GDPR rights, users in specific jurisdictions may have additional rights:

14.1 California (CCPA/CPRA)

If you are a California resident, you have the right to:

  • Know what personal information we collect and how it is used
  • Request deletion of your personal information
  • Opt out of the “sale” or “sharing” of personal information — we do not sell or share your data
  • Non-discrimination for exercising your rights
  • Correct inaccurate personal information
  • Limit the use of sensitive personal information

To exercise CCPA rights, email privacy@seezr.app with subject “CCPA Request”.

14.2 United Kingdom (UK GDPR)

UK residents have equivalent rights under the UK GDPR and Data Protection Act 2018. Our UK supervisory authority contact: Information Commissioner’s Office (ICO), ico.org.uk.

14.3 Brazil (LGPD)

Brazilian users have rights under Lei Geral de Proteção de Dados, including access, correction, anonymization, portability, deletion, and information about shared data. Contact: privacy@seezr.app.

14.4 Canada (PIPEDA)

Canadian users may exercise rights under the Personal Information Protection and Electronic Documents Act, including access and correction rights. Contact the Office of the Privacy Commissioner of Canada for complaints.

14.5 Australia (Privacy Act 1988)

Australian users have rights under the Australian Privacy Principles (APPs). Contact the Office of the Australian Information Commissioner (OAIC) for complaints.

14.6 Switzerland (nDSG)

Swiss users have rights under the new Federal Act on Data Protection (nDSG). The supervisory authority is the Federal Data Protection and Information Commissioner (FDPIC).

Kromě práv dle GDPR mohou mít uživatelé v konkrétních jurisdikcích další práva:

14.1 Kalifornie (CCPA/CPRA)

Pokud jste rezidentem Kalifornie, máte právo:

  • Vědět, jaké osobní informace shromažďujeme a jak je používáme
  • Požádat o smazání vašich osobních informací
  • Odhlásit se z „prodeje“ nebo „sdílení“ osobních informací — vaše data neprodáváme ani nesdílíme
  • Nediskriminace za uplatnění vašich práv
  • Opravit nepřesné osobní informace
  • Omezit používání citlivých osobních informací

Pro uplatnění práv CCPA napište na privacy@seezr.app s předmětem „Žádost CCPA“.

14.2 Velká Británie (UK GDPR)

Rezidenti UK mají ekvivalentní práva dle UK GDPR a Data Protection Act 2018. Kontakt na britský dozorový úřad: Information Commissioner’s Office (ICO), ico.org.uk.

14.3 Brazílie (LGPD)

Brazilští uživatelé mají práva dle Lei Geral de Proteção de Dados, včetně přístupu, opravy, anonymizace, přenositelnosti, výmazu a informací o sdílených datech.

14.4 Kanada (PIPEDA)

Kanadští uživatelé mohou uplatnit práva dle Personal Information Protection and Electronic Documents Act, včetně práv na přístup a opravu.

14.5 Austrálie (Privacy Act 1988)

Australští uživatelé mají práva dle Australian Privacy Principles (APPs). Pro stížnosti kontaktujte Office of the Australian Information Commissioner (OAIC).

14.6 Švýcarsko (nDSG)

Švýcarští uživatelé mají práva dle nového federálního zákona o ochraně údajů (nDSG). Dozorovým úřadem je Federální zmocněnec pro ochranu údajů a informací (FDPIC).

Zusätzlich zu DSGVO-Rechten können Nutzer in bestimmten Rechtsordnungen weitere Rechte haben:

14.1 Kalifornien (CCPA/CPRA)

Einwohner Kaliforniens haben das Recht auf:

  • Auskunft darüber, welche persönlichen Daten wir erheben und wie sie verwendet werden
  • Löschung persönlicher Informationen
  • Opt-out vom „Verkauf“ oder „Teilen“ persönlicher Informationen — wir verkaufen oder teilen Ihre Daten nicht
  • Nichtdiskriminierung bei Ausübung der Rechte
  • Berichtigung ungenauer persönlicher Informationen
  • Einschränkung der Nutzung sensibler persönlicher Informationen

14.2 Vereinigtes Königreich (UK GDPR)

UK-Einwohner haben gleichwertige Rechte nach UK GDPR und Data Protection Act 2018. Kontakt zur britischen Aufsichtsbehörde: Information Commissioner’s Office (ICO), ico.org.uk.

14.3 Brasilien (LGPD)

Brasilianische Nutzer haben Rechte nach der Lei Geral de Proteção de Dados, einschließlich Auskunft, Berichtigung, Anonymisierung, Übertragbarkeit, Löschung und Information über geteilte Daten.

14.4 Kanada (PIPEDA)

Kanadische Nutzer können Rechte nach dem Personal Information Protection and Electronic Documents Act ausüben, einschließlich Auskunfts- und Berichtigungsrechten.

14.5 Australien (Privacy Act 1988)

Australische Nutzer haben Rechte nach den Australian Privacy Principles (APPs). Für Beschwerden wenden Sie sich an das Office of the Australian Information Commissioner (OAIC).

14.6 Schweiz (nDSG)

Schweizer Nutzer haben Rechte nach dem neuen Bundesgesetz über den Datenschutz (nDSG). Die Aufsichtsbehörde ist der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte (EDÖB).

15 Cookies and Tracking Technologies Cookies a sledovací technologie Cookies und Tracking-Technologien

15.1 Mobile application

The SEEZR mobile app does not use cookies. However, the following technologies are used:

  • Firebase Analytics: Collects usage data via SDK (not cookies). You can opt out via device advertising settings or by limiting ad tracking on your device.
  • Firebase Instance ID: A unique identifier for push notification delivery. This is not used for advertising.
  • Local storage: App preferences and cached data stored locally on your device for performance.

15.2 Website

Our website (seezr.app) may use:

  • Essential cookies: Required for basic functionality (e.g., language preference). Legal basis: legitimate interest.
  • Analytics cookies: For understanding website traffic. Only deployed with your consent (cookie banner).

You can manage cookie preferences through your browser settings. Blocking essential cookies may impair website functionality.

15.1 Mobilní aplikace

Mobilní aplikace SEEZR nepoužívá cookies. Používají se však následující technologie:

  • Firebase Analytics: Shromažďuje data o používání přes SDK (ne cookies). Můžete se odhlásit přes nastavení reklam na zařízení nebo omezením sledování reklam.
  • Firebase Instance ID: Unikátní identifikátor pro doručování push notifikací. Nepoužívá se pro reklamu.
  • Místní úložiště: Preference aplikace a cachované data uložené lokálně na vašem zařízení pro výkon.

15.2 Webové stránky

Naše webové stránky (seezr.app) mohou používat:

  • Nezbytné cookies: Vyžadované pro základní funkčnost (např. jazyková preference). Právní základ: oprávněný zájem.
  • Analytické cookies: Pro porozumění návštěvnosti webu. Nasazeny pouze s vaším souhlasem (cookie banner).

Preference cookies můžete spravovat přes nastavení prohlížeče. Blokování nezbytných cookies může omezit funkčnost webu.

15.1 Mobile Anwendung

Die SEEZR-App verwendet keine Cookies. Folgende Technologien werden jedoch eingesetzt:

  • Firebase Analytics: Erhebt Nutzungsdaten via SDK (keine Cookies). Sie können sich über die Werbeeinstellungen des Geräts abmelden.
  • Firebase Instance ID: Eindeutiger Identifikator für Push-Benachrichtigungen. Wird nicht für Werbung verwendet.
  • Lokaler Speicher: App-Präferenzen und gecachte Daten, lokal auf Ihrem Gerät gespeichert.

15.2 Website

Unsere Website (seezr.app) kann verwenden:

  • Notwendige Cookies: Für grundlegende Funktionalität erforderlich (z.B. Sprachpräferenz). Rechtsgrundlage: berechtigtes Interesse.
  • Analyse-Cookies: Zum Verständnis des Website-Traffics. Nur mit Ihrer Einwilligung eingesetzt (Cookie-Banner).

Sie können Cookie-Präferenzen über Ihre Browser-Einstellungen verwalten.

16 Children’s Privacy Ochrana soukromí dětí Datenschutz für Kinder

SEEZR is strictly for users aged 18 and over.
  • We do not knowingly collect personal data from anyone under 18 years of age
  • Age verification is performed during registration (date of birth)
  • If we discover that we have collected data from a minor, we will immediately delete the account and all associated data
  • If you become aware that a minor is using SEEZR, please report it immediately to support@seezr.app

This policy is aligned with the EU General Data Protection Regulation, the US Children’s Online Privacy Protection Act (COPPA), the UK Age Appropriate Design Code, and applicable national age-of-consent provisions.

SEEZR je určeno výhradně pro uživatele ve věku 18 let a více.
  • Vědomě neshromažďujeme osobní údaje osob mladších 18 let
  • Ověření věku probíhá při registraci (datum narození)
  • Pokud zjistíme, že jsme shromáždili údaje nezletilé osoby, okamžitě smažeme účet a veškeré související údaje
  • Pokud se dozvíte, že nezletilý používá SEEZR, okamžitě to nahlaste na support@seezr.app

Tyto zásady jsou v souladu s GDPR, americkým zákonem COPPA, britským Age Appropriate Design Code a příslušnými národními předpisy o věku souhlasu.

SEEZR ist ausschließlich für Nutzer ab 18 Jahren.
  • Wir erheben wissentlich keine personenbezogenen Daten von Personen unter 18 Jahren
  • Altersverifizierung bei Registrierung (Geburtsdatum)
  • Wenn wir feststellen, dass wir Daten eines Minderjährigen erhoben haben, löschen wir das Konto und alle zugehörigen Daten sofort
  • Wenn Sie erfahren, dass ein Minderjähriger SEEZR nutzt, melden Sie dies bitte sofort an support@seezr.app

Diese Erklärung steht im Einklang mit der DSGVO, dem US COPPA, dem UK Age Appropriate Design Code und anwendbaren nationalen Einwilligungsalterregelungen.

17 Consent Management Správa souhlasu Einwilligungsverwaltung

We obtain specific, informed, and granular consent for the following processing activities, in compliance with GDPR Articles 6(1)(a) and 7:

Consent TypeWhen ObtainedHow to WithdrawEffect of Withdrawal
Registration consentAccount creationDelete accountAccount closure, data deletion
Location accessFirst use of location featureDevice Settings > App PermissionsLocation-based matching disabled; app remains functional
Push notificationsFirst launch / permission dialogDevice Settings or in-app SettingsNo push notifications; in-app notifications continue
Waitlist signupLanding page formEmail to support@seezr.appRemoval from waitlist, email deleted
Marketing communicationsOpt-in checkbox during settingsUnsubscribe link or in-app SettingsNo marketing emails; service emails continue
Special category dataVoluntary provision in profileRemove data from profile or delete accountData removed; profile may be less complete

All consents are:

  • Freely given: Service access is not conditional on marketing consent
  • Specific: Each purpose has its own consent request
  • Informed: Clear description of what you are consenting to
  • Unambiguous: Requires affirmative action (opt-in, not pre-checked boxes)
  • Revocable: As easy to withdraw as to give

We maintain records of all consents as required by Article 7(1) GDPR.

Získáváme konkrétní, informovaný a granulární souhlas pro následující zpracovatelské činnosti v souladu s články 6 odst. 1 písm. a) a 7 GDPR:

Typ souhlasuKdy získánJak odvolatDůsledek odvolání
Souhlas s registracíVytvoření účtuSmazat účetUzavření účtu, smazání dat
Přístup k polozePrvní použití funkce polohyNastavení zařízení > Oprávnění aplikacíPárování na základě polohy deaktivováno; aplikace zůstává funkční
Push notifikacePrvní spuštění / dialog oprávněníNastavení zařízení nebo nastavení v aplikaciŽádné push notifikace; notifikace v aplikaci pokračují
Registrace na čekací seznamFormulář na landing pageE-mail na support@seezr.appOdstranění z čekacího seznamu, smazání e-mailu
Marketingová komunikaceOpt-in zaškrtávací políčko v nastaveníOdkaz pro odhlášení nebo nastavení v aplikaciŽádné marketingové e-maily; servisní e-maily pokračují
Zvláštní kategorie údajůDobrovolné poskytnutí v profiluOdstranit data z profilu nebo smazat účetData odstraněna; profil může být méně úplný

Všechny souhlasy jsou:

  • Dobrovolné: Přístup ke službě není podmíněn marketingovým souhlasem
  • Konkrétní: Každý účel má vlastní žádost o souhlas
  • Informované: Jasný popis toho, s čím souhlasíte
  • Jednoznačné: Vyžaduje aktivní jednání (opt-in, ne předem zaškrtnutá políčka)
  • Odvolatelné: Stejně snadné odvolat jako udělit

Vedeme záznamy o všech souhlasech dle požadavků článku 7 odst. 1 GDPR.

Wir holen für folgende Verarbeitungstätigkeiten spezifische, informierte und granulare Einwilligungen ein, gemäß Art. 6 Abs. 1 lit. a und Art. 7 DSGVO:

EinwilligungsartZeitpunktWiderrufFolge des Widerrufs
RegistrierungseinwilligungKontoerstellungKonto löschenKontoschließung, Datenlöschung
StandortzugriffErste Nutzung der StandortfunktionGeräteeinstellungen > App-BerechtigungenStandortbasiertes Matching deaktiviert; App bleibt funktional
Push-BenachrichtigungenErster Start / BerechtigungsdialogGeräteeinstellungen oder In-App-EinstellungenKeine Push-Benachrichtigungen; In-App-Benachrichtigungen fortgesetzt
Wartelisten-AnmeldungLanding-Page-FormularE-Mail an support@seezr.appEntfernung von der Warteliste, E-Mail gelöscht
Marketing-KommunikationOpt-in-Checkbox in EinstellungenAbmeldelink oder In-App-EinstellungenKeine Marketing-E-Mails; Service-E-Mails fortgesetzt
Besondere DatenkategorienFreiwillige Bereitstellung im ProfilDaten aus Profil entfernen oder Konto löschenDaten entfernt; Profil möglicherweise weniger vollständig

Alle Einwilligungen sind:

  • Freiwillig: Dienstzugang ist nicht von Marketing-Einwilligung abhängig
  • Spezifisch: Jeder Zweck hat eine eigene Einwilligungsanfrage
  • Informiert: Klare Beschreibung, worin Sie einwilligen
  • Unmissverständlich: Erfordert affirmative Handlung (Opt-in, keine vorausgewählten Kästchen)
  • Widerrufbar: So einfach zu widerrufen wie zu erteilen

Wir führen Aufzeichnungen über alle Einwilligungen gemäß Art. 7 Abs. 1 DSGVO.

18 Data Protection Impact Assessment Posouzení vlivu na ochranu údajů Datenschutz-Folgenabschätzung

In accordance with Article 35 GDPR, we have conducted Data Protection Impact Assessments (DPIAs) for processing activities that are likely to result in a high risk to your rights and freedoms. DPIAs have been completed for:

  • Reporting and moderation system: Moderation decisions with potential impact on service access
  • Compatibility matching: Large-scale processing of personal preferences including potential special category data
  • Face detection verification: Processing of biometric-adjacent data (on-device only)
  • Location-based matching: Processing of precise geolocation data

Each DPIA includes: systematic description of the processing, assessment of necessity and proportionality, assessment of risks to individuals, and measures to address those risks. DPIAs are reviewed and updated annually or when significant changes occur.

You may request a summary of any DPIA by contacting privacy@seezr.app.

V souladu s článkem 35 GDPR jsme provedli Posouzení vlivu na ochranu údajů (DPIA) pro zpracovatelské činnosti, které pravděpodobně povedou k vysokému riziku pro vaše práva a svobody. DPIA byla dokončena pro:

  • Systém nahlášení a moderace: Rozhodnutí o moderaci s potenciálním dopadem na přístup ke službě
  • Párování kompatibility: Rozsáhlé zpracování osobních preferencí včetně potenciálních zvláštních kategorií údajů
  • Ověření detekcí obličeje: Zpracování dat blízkých biometrickým (pouze na zařízení)
  • Párování na základě polohy: Zpracování přesných geolokačních údajů

Každé DPIA zahrnuje: systematický popis zpracování, posouzení nezbytnosti a přiměřenosti, posouzení rizik pro jednotlivce a opatření k řešení těchto rizik. DPIA jsou přezkoumávána a aktualizována ročně nebo při významných změnách.

Souhrn jakéhokoli DPIA si můžete vyžádat na privacy@seezr.app.

Gemäß Artikel 35 DSGVO haben wir Datenschutz-Folgenabschätzungen (DSFA) für Verarbeitungstätigkeiten durchgeführt, die voraussichtlich ein hohes Risiko für Ihre Rechte und Freiheiten darstellen:

  • Melde- und Moderationssystem: Moderationsentscheidungen mit potenzieller Auswirkung auf den Dienstzugang
  • Kompatibilitäts-Matching: Umfangreiche Verarbeitung persönlicher Präferenzen einschließlich potenzieller besonderer Datenkategorien
  • Gesichtserkennungs-Verifizierung: Verarbeitung biometrie-naher Daten (nur auf dem Gerät)
  • Standortbasiertes Matching: Verarbeitung präziser Geolokationsdaten

Jede DSFA umfasst: systematische Beschreibung der Verarbeitung, Bewertung von Notwendigkeit und Verhältnismäßigkeit, Risikobewertung für Betroffene und Maßnahmen zur Risikominderung. DSFAs werden jährlich oder bei wesentlichen Änderungen überprüft.

Sie können eine Zusammenfassung jeder DSFA anfordern unter privacy@seezr.app.

19 Data Breach Notification Oznámení o porušení údajů Meldung von Datenschutzverletzungen

In accordance with Articles 33 and 34 GDPR:

  • We will notify the relevant supervisory authority (ÚOOÚ) within 72 hours of becoming aware of a personal data breach, unless the breach is unlikely to result in a risk to your rights and freedoms
  • If the breach is likely to result in a high risk to your rights and freedoms, we will also notify you directly without undue delay
  • Notifications will include: nature of the breach, categories and approximate number of affected data subjects, likely consequences, measures taken or proposed to mitigate the breach
  • We maintain a breach register documenting all personal data breaches, their effects, and remedial actions taken

Methods of notification to affected users:

  • Email to your registered email address
  • In-app notification
  • If individual notification is disproportionate: public communication on our website

V souladu s články 33 a 34 GDPR:

  • Oznámíme příslušnému dozorovému úřadu (ÚOOÚ) do 72 hodin od zjištění porušení zabezpečení osobních údajů, pokud není nepravděpodobné, že by porušení vedlo k riziku pro vaše práva a svobody
  • Pokud porušení pravděpodobně povede k vysokému riziku pro vaše práva a svobody, budeme vás rovněž informovat přímo bez zbytečného odkladu
  • Oznámení budou obsahovat: povahu porušení, kategorie a přibližný počet dotčených subjektů údajů, pravděpodobné důsledky, přijatá nebo navrhovaná opatření ke zmírnění porušení
  • Vedeme registr porušení dokumentující všechna porušení zabezpečení osobních údajů, jejich dopady a nápravná opatření

Metody oznámení dotčeným uživatelům:

  • E-mail na vaši registrovanou e-mailovou adresu
  • Notifikace v aplikaci
  • Pokud je individuální oznámení nepřiměřené: veřejné sdělení na našich webových stránkách

Gemäß Artikel 33 und 34 DSGVO:

  • Wir melden der zuständigen Aufsichtsbehörde (ÚOOÚ) innerhalb von 72 Stunden nach Kenntnisnahme einer Datenschutzverletzung, sofern die Verletzung voraussichtlich kein Risiko für Ihre Rechte und Freiheiten darstellt
  • Wenn die Verletzung voraussichtlich ein hohes Risiko für Ihre Rechte und Freiheiten darstellt, werden wir Sie ebenfalls unverzüglich direkt benachrichtigen
  • Benachrichtigungen umfassen: Art der Verletzung, Kategorien und ungefähre Anzahl betroffener Personen, wahrscheinliche Folgen, ergriffene oder vorgeschlagene Maßnahmen zur Minderung
  • Wir führen ein Verletzungsregister, das alle Datenschutzverletzungen, ihre Auswirkungen und ergriffene Abhilfemaßnahmen dokumentiert

Benachrichtigungsmethoden für betroffene Nutzer:

  • E-Mail an Ihre registrierte E-Mail-Adresse
  • In-App-Benachrichtigung
  • Wenn individuelle Benachrichtigung unverhältnismäßig: öffentliche Mitteilung auf unserer Website

20 Changes to This Policy Změny těchto zásad Änderungen dieser Erklärung

We may update this Privacy Policy from time to time. Changes will be communicated through:

  • Update of the version number and date at the top of this document
  • In-app notification for all active users
  • Push notification (if enabled)
  • For material changes (changes to categories of data collected, new purposes, new third-party processors, changes to retention periods, changes to your rights): at least 14 days advance notice

Material changes will require renewed consent where the original legal basis was consent. If you do not agree with changes, you may delete your account before the effective date.

Previous versions of this policy are available upon request at privacy@seezr.app.

Tyto Zásady ochrany osobních údajů můžeme čas od času aktualizovat. Změny budou sděleny prostřednictvím:

  • Aktualizace čísla verze a data v záhlaví tohoto dokumentu
  • Notifikace v aplikaci pro všechny aktivní uživatele
  • Push notifikace (pokud jsou povoleny)
  • U podstatných změn (změny kategorií shromažďovaných údajů, nové účely, noví zpracovatelé třetích stran, změny dob uchovávání, změny vašich práv): alespoň 14 dní předem

Podstatné změny budou vyžadovat obnovený souhlas tam, kde byl původním právním základem souhlas. Pokud se změnami nesouhlasíte, můžete svůj účet smazat před datem účinnosti.

Předchozí verze těchto zásad jsou k dispozici na vyžádání na privacy@seezr.app.

Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Änderungen werden mitgeteilt durch:

  • Aktualisierung der Versionsnummer und des Datums oben in diesem Dokument
  • In-App-Benachrichtigung für alle aktiven Nutzer
  • Push-Benachrichtigung (falls aktiviert)
  • Bei wesentlichen Änderungen (neue Datenkategorien, neue Zwecke, neue Drittverarbeiter, geänderte Aufbewahrungsfristen, Änderungen Ihrer Rechte): mindestens 14 Tage Vorankündigung

Wesentliche Änderungen erfordern eine erneute Einwilligung, wenn die ursprüngliche Rechtsgrundlage die Einwilligung war. Wenn Sie mit Änderungen nicht einverstanden sind, können Sie Ihr Konto vor dem Wirksamkeitsdatum löschen.

Frühere Versionen dieser Erklärung sind auf Anfrage erhältlich unter privacy@seezr.app.

21 Supervisory Authority Dozorový úřad Aufsichtsbehörde

If you believe your data protection rights have been violated, you have the right to lodge a complaint with a supervisory authority (Art. 77 GDPR). Our lead supervisory authority is:

AuthorityÚřad pro ochranu osobních údajů (ÚOOÚ) — Office for Personal Data Protection of the Czech Republic
AddressPplk. Sochora 27, 170 00 Praha 7, Czech Republic
Phone+420 234 665 111
Webwww.uoou.cz
Emailposta@uoou.cz

You may also lodge a complaint with the supervisory authority in your country of habitual residence, place of work, or place of the alleged infringement. A list of EU supervisory authorities is available at the European Data Protection Board website.

We encourage you to contact us first at privacy@seezr.app — we will do our best to resolve your concern.

Pokud se domníváte, že byla porušena vaše práva na ochranu údajů, máte právo podat stížnost u dozorového úřadu (čl. 77 GDPR). Naším vedoucím dozorovým úřadem je:

ÚřadÚřad pro ochranu osobních údajů (ÚOOÚ)
AdresaPplk. Sochora 27, 170 00 Praha 7, Česká republika
Telefon+420 234 665 111
Webwww.uoou.cz
E-mailposta@uoou.cz

Stížnost můžete podat také u dozorového úřadu v zemi vašeho obvyklého bydliště, místa výkonu práce nebo místa údajného porušení. Seznam dozorových úřadů EU je k dispozici na webových stránkách Evropského sboru pro ochranu osobních údajů.

Doporučujeme vám nejprve nás kontaktovat na privacy@seezr.app — uděláme maximum pro vyřešení vaší záležitosti.

Wenn Sie der Ansicht sind, dass Ihre Datenschutzrechte verletzt wurden, haben Sie das Recht, Beschwerde bei einer Aufsichtsbehörde einzulegen (Art. 77 DSGVO). Unsere federführende Aufsichtsbehörde ist:

BehördeÚřad pro ochranu osobních údajů (ÚOOÚ) — Amt für den Schutz personenbezogener Daten der Tschechischen Republik
AnschriftPplk. Sochora 27, 170 00 Prag 7, Tschechische Republik
Telefon+420 234 665 111
Webwww.uoou.cz
E-Mailposta@uoou.cz

Sie können auch Beschwerde bei der Aufsichtsbehörde in Ihrem Land des gewöhnlichen Aufenthalts, Arbeitsorts oder des mutmaßlichen Verstoßes einlegen. Eine Liste der EU-Aufsichtsbehörden finden Sie auf der Website des Europäischen Datenschutzausschusses.

Wir empfehlen, uns zuerst unter privacy@seezr.app zu kontaktieren — wir werden unser Bestes tun, um Ihr Anliegen zu lösen.

22 Contact Information Kontaktní údaje Kontakt

ControllerVladislav Mološnik, operating as SEEZR
Registered AddressHradec Králové, Czech Republic
Email (general)support@seezr.app
Email (data protection)privacy@seezr.app
SubjectPrivacy / GDPR Request
Response timeWithin 14 business days (within 30 days for formal GDPR requests)
LanguagesCzech, English, German
SprávceVladislav Mološnik, provozující SEEZR
SídloHradec Králové, Česká republika
E-mail (obecný)support@seezr.app
E-mail (ochrana údajů)privacy@seezr.app
PředmětSoukromí / Žádost GDPR
Doba odpovědiDo 14 pracovních dnů (do 30 dnů u formálních žádostí GDPR)
JazykyČeština, angličtina, němčina
VerantwortlicherVladislav Mološnik, handelnd als SEEZR
AnschriftHradec Králové, Tschechische Republik
E-Mail (allgemein)support@seezr.app
E-Mail (Datenschutz)privacy@seezr.app
BetreffDatenschutz / DSGVO-Anfrage
AntwortzeitInnerhalb von 14 Werktagen (innerhalb von 30 Tagen für formelle DSGVO-Anfragen)
SprachenTschechisch, Englisch, Deutsch