ITDIAGNOZA.CZ

Zásady ochrany osobních údajů

Verze 1.5 · účinnost od 21. 9. 2026

1. Kdo údaje zpracovává

Správcem je EASYS s.r.o., IČO 23489880, sídlo Branka 205/8, Komín, 624 00 Brno, e-mail gregor@easys.cz (dále „já" nebo „správce"). Službu poskytuje osobně jednatel společnosti; pověřenec pro ochranu osobních údajů není jmenován.

Tyto zásady se týkají webu itdiagnoza.cz, poptávkového formuláře, vnějšího náhledu a související komunikace. Nakládání s údaji obsaženými v systémech klientů během zakázky upravuje samostatná zpracovatelská smlouva, kterou uzavírám s klientem před předáním přístupů — v ní vystupuji jako zpracovatel a klient jako správce.

2. Jaké údaje zpracovávám a odkud je mám

Poptávka z formuláře — adresa vašeho webu nebo systému, e-mail, text zprávy (nepovinný), odpovědi na sedm nepovinných otázek o systému (včetně chystané investice do webu), datum a čas odeslání, parametry odkazu, ze kterého jste přišli (název zdroje a kampaně, případně klíčové slovo, bez identifikace osoby). Zdroj: vy.

Vnější náhled — veřejně dostupné údaje o doméně a webu, které uvedete: z registru domén jen to, zda je držitelem vaše společnost, jiná právnická osoba (její název), nebo fyzická osoba, a datum expirace — jméno fyzické osoby jako držitele domény ve vnějším náhledu neuvádím ani neukládám; dále záznamy DNS a nastavení šifrování a ochranných hlaviček webu. Zdroj: veřejné registry a samotný web. Vnější náhled nezahrnuje žádný přístup do systému.

Komunikace — e-maily, které si vyměníme, a záznam o jejich odeslání.

Technické údaje — IP adresa a technické údaje požadavku (například typ prohlížeče) při návštěvě webu a při odeslání formuláře, používané výhradně k ochraně před spamem a zneužitím a k technickému fungování formulářů; provozní záznamy serveru. K technické relaci (viz část 7) se na serveru uchovává její identifikátor spolu s touto IP adresou a typem prohlížeče.

Návštěvnost webu — měřím ji vlastním nástrojem na svém serveru, bez cookies a bez identifikace osoby, jen jako souhrnná čísla (počet návštěv, stránky, zdroj). Údaje nikam ven neodcházejí.

Neshromažďuji údaje z jiných zdrojů, nevytvářím profily a nezasílám obchodní sdělení. Váš e-mail použiji jen k odpovědi na vaši poptávku a k navazující komunikaci o ní.

3. Proč a na jakém základě

Účel Údaje Právní základ
Vyřízení poptávky: příprava vnějšího náhledu, odpověď, návrh smlouvy poptávka, vnější náhled, komunikace jednáte-li za sebe (OSVČ): jednání o smlouvě na vaši žádost — čl. 6 odst. 1 písm. b) GDPR; jednáte-li za společnost jako její kontaktní osoba: oprávněný zájem správce na jednání a komunikaci se zákazníkem — čl. 6 odst. 1 písm. f)
Ochrana formuláře a webu před spamem a zneužitím technické údaje oprávněný zájem správce na bezpečném provozu — čl. 6 odst. 1 písm. f)
Doložitelnost komunikace pro případ sporu komunikace, záznam o odeslání oprávněný zájem správce — čl. 6 odst. 1 písm. f)
Po uzavření smlouvy: účetní a daňové povinnosti identifikační a fakturační údaje právní povinnost — čl. 6 odst. 1 písm. c)
Souhrnné měření návštěvnosti souhrnná čísla bez osobních údajů — (osobní údaje se nezpracovávají)

Odpovědi na sedm otázek jsou nepovinné; bez nich vnější náhled vznikne z veřejných údajů.

4. Jak dlouho údaje uchovávám

  • Poptávka, na kterou nenaváže smlouva, včetně vnějšího náhledu a komunikace: 12 měsíců od poslední komunikace, poté výmaz.
  • Technické údaje pro ochranu před spamem a provozní záznamy, včetně záznamů technické relace (ty se mažou průběžně): 30 dnů.
  • Po uzavření smlouvy: po dobu trvání smluvního vztahu a dále 10 let u daňových dokladů souvisejících s DPH; údaje ze systémů klienta podle zpracovatelské smlouvy (výmaz s písemným potvrzením).

5. Kdo má k údajům přístup

Údaje vidím já. Dále je zpracovávají jen tito příjemci, a to pouze v rozsahu své role:

Příjemce Role Umístění
Hetzner Online GmbH infrastruktura (server, zálohy) Německo / EU
Hetzner Online GmbH odesílání a příjem e-mailů Německo / EU
účetní, advokát zákonné povinnosti a právní poradenství; vázáni mlčenlivostí ČR

Měření návštěvnosti je vlastní nástroj na mém serveru — nemá externího zpracovatele a údaje z něj nikam nepředávám.

Osobní údaje nepředávám mimo EU/EHP. Osobní údaje z poptávek nevkládám do nástrojů umělé inteligence. Orgánům veřejné moci údaje předám jen tam, kde to ukládá zákon.

6. Automatizované rozhodování

Vnější náhled vzniká zčásti automaticky (sběr veřejných údajů a jejich sestavení do přehledu). Rozhodnutí, zda a co vám nabídnu, dělá vždy člověk. Žádné rozhodnutí s právními účinky se nečiní automatizovaně.

7. Cookies

Veřejné stránky webu používají pouze technické cookies první strany. Cookies třetích stran ani cookies pro měření návštěvnosti, marketing či profilování nepoužívají. Při návštěvě se ukládají dvě:

Cookie K čemu slouží Platnost
itdiagnoza-session technický identifikátor relace — technické fungování stránek a formulářů 2 hodiny
XSRF-TOKEN ochrana formulářů před zneužitím (CSRF) 2 hodiny

Tyto cookies neobsahují žádné údaje o vás; identifikátor relace je na serveru spojen jen s technickými údaji uvedenými v části 2. Protože jde o technické cookies, nevyžaduje se k jejich uložení souhlas, a proto na webu není lišta se souhlasem. Po přihlášení do online přehledu zakázky nebo administrace se navíc ukládají obdobné technické cookies nezbytné pro přihlášení.

8. Zabezpečení

Web běží výhradně přes šifrované spojení. Administrace je chráněna vícefázovým přihlášením. Zálohy jsou šifrované a uložené v EU. K údajům nemá přístup nikdo mimo osoby uvedené v části 5.

9. Vaše práva

Máte právo na přístup ke svým údajům, na jejich opravu, výmaz, omezení zpracování a přenositelnost, a právo vznést námitku proti zpracování založenému na oprávněném zájmu. Napište na gregor@easys.cz; odpovím bez zbytečného odkladu, nejpozději do měsíce.

Pokud se domníváte, že údaje zpracovávám v rozporu s právem, můžete podat stížnost u Úřadu pro ochranu osobních údajů, Pplk. Sochora 27, 170 00 Praha 7, uoou.gov.cz.

10. Změny

Tyto zásady mohu aktualizovat; na webu je vždy aktuální verze s datem účinnosti. Změna se nedotýká již zpracovaných údajů bez vašeho vědomí.