Zpět na hlavní stránku

Ochrana osobních údajů (GDPR)

Poslední aktualizace: 22. května 2026

1. Správce osobních údajů

Správcem osobních údajů je společnost Hrady pro děti s.r.o., IČO: 11727292, se sídlem Kurzova 2222/16, Stodůlky, 155 00 Praha, Česká republika (dále jen „Správce"). Kontaktní e-mail: info@redhand.cz.

2. Jaké údaje zpracováváme

V rámci poskytování služeb RedHand Fleet zpracováváme následující kategorie osobních údajů:

Identifikační údaje: jméno, příjmení, název firmy, IČO, DIČ.

Kontaktní údaje: e-mailová adresa, telefonní číslo, adresa sídla/provozovny.

Fakturační údaje: bankovní spojení, historie plateb, fakturační adresy.

Technické údaje: IP adresa, typ prohlížeče, cookies, údaje o návštěvnosti webu.

Provozní údaje: údaje o rezervacích, objednávkách, komunikaci s podporou.

3. Účely a právní základ zpracování

Vaše osobní údaje zpracováváme pro tyto účely:

Plnění smlouvy (čl. 6 odst. 1 písm. b) GDPR): poskytování služeb RedHand Fleet, správa uživatelských účtů, fakturace, technická podpora.

Oprávněný zájem (čl. 6 odst. 1 písm. f) GDPR): zlepšování služeb, prevence podvodů, přímý marketing stávajícím zákazníkům, analytika návštěvnosti.

Plnění právní povinnosti (čl. 6 odst. 1 písm. c) GDPR): vedení účetnictví, daňové povinnosti, archivace dokladů.

Souhlas (čl. 6 odst. 1 písm. a) GDPR): zasílání obchodních sdělení a newsletteru, analytické a marketingové cookies.

4. Doba uchování údajů

Osobní údaje uchováváme po dobu trvání smluvního vztahu a dále po dobu nezbytnou pro splnění zákonných povinností (zejména účetní a daňové povinnosti — 10 let od konce zdaňovacího období). Údaje zpracovávané na základě souhlasu uchováváme do jeho odvolání. Analytické údaje anonymizujeme po 26 měsících.

5. Příjemci údajů

Vaše údaje mohou být předány následujícím kategoriím příjemců:

Poskytovatel hostingu (Hetzner Online GmbH, Německo — v rámci EU/EHP).

Platební brány (Stripe, GoPay) pro zpracování online plateb.

Účetní software a služby pro zpracování fakturace.

Orgány veřejné správy v případech stanovených zákonem.

Osobní údaje nepředáváme do třetích zemí mimo EU/EHP bez odpovídajících záruk.

6. Vaše práva

V souvislosti se zpracováním osobních údajů máte následující práva:

Právo na přístup — máte právo získat potvrzení, zda jsou vaše údaje zpracovávány, a přístup k těmto údajům.

Právo na opravu — máte právo na opravu nepřesných údajů.

Právo na výmaz — máte právo požádat o vymazání údajů, pokud pominul účel zpracování.

Právo na omezení zpracování — máte právo požádat o omezení zpracování v zákonem stanovených případech.

Právo na přenositelnost — máte právo obdržet své údaje ve strukturovaném, strojově čitelném formátu.

Právo vznést námitku — máte právo vznést námitku proti zpracování založenému na oprávněném zájmu.

Právo odvolat souhlas — pokud zpracování probíhá na základě souhlasu, máte právo jej kdykoliv odvolat.

Pro uplatnění svých práv nás kontaktujte na info@redhand.cz. Na vaši žádost odpovíme bez zbytečného odkladu, nejpozději do 30 dnů.

7. Soubory cookies

Náš web používá následující kategorie cookies:

Nezbytné cookies: zajišťují základní funkčnost webu (přihlášení, košík, bezpečnost). Nelze je vypnout.

Analytické cookies: pomáhají nám porozumět návštěvnosti a zlepšovat web. Zpracovávají se anonymizovaně.

Marketingové cookies: slouží k zobrazení relevantní reklamy. Aktivují se pouze s vaším souhlasem.

Nastavení cookies můžete změnit kdykoliv v nastavení vašeho prohlížeče nebo prostřednictvím cookie lišty na našem webu.

8. Zabezpečení údajů

Přijímáme vhodná technická a organizační opatření k ochraně vašich osobních údajů. Data jsou uložena na zabezpečených serverech v EU (Hetzner, Falkenstein, Německo) s šifrovaným přenosem (TLS/SSL), pravidelnými zálohami a řízením přístupu.

9. Dozorový úřad

Pokud se domníváte, že zpracování vašich osobních údajů porušuje nařízení GDPR, máte právo podat stížnost u Úřadu pro ochranu osobních údajů (ÚOOÚ), Pplk. Sochora 27, 170 00 Praha 7, www.uoou.cz.

10. Služba RedHand Instagram Connector

Pro klienty RedHand provozujeme samostatnou službu RedHand Instagram Connector (dostupnou na subdoméně ig.redhand.cz), která umožňuje zobrazování jejich vlastního Instagram obsahu na webech, které pro ně vyvíjíme a hostujeme. Tato sekce popisuje, jaké údaje tato služba zpracovává.

Co služba dělá: Klient RedHand bezpečně propojí svůj Instagram Business nebo Creator účet přes oficiální OAuth flow společnosti Meta. Naše služba následně každých 6 hodin stahuje klientovy vlastní veřejně publikované příspěvky přes oficiální Instagram Graph API, ukládá je do mezipaměti a vystavuje jako JSON datový zdroj pro klientův firemní web, kde se zobrazují v galerijní sekci.

Jaké údaje zpracováváme:

Identifikátor Instagram účtu (numerické ID) a username klienta.

Long-lived access token klienta, šifrovaný algoritmem AES-256-GCM.

Klientovy vlastní příspěvky: ID, typ média (obrázek / video / carousel), URL média a thumbnailu, permalink, popisek, čas publikace.

Položky carouselu (jednotlivé obrázky v album postu).

Co služba NEDĚLÁ: nepublikuje obsah, nečte a neodesílá zprávy, nepřistupuje k Instagram Insights ani analytickým datům, nesbírá informace o sledujících klienta, neukládá žádné údaje o ostatních uživatelích, nesdílí access token s žádnou třetí stranou.

Právní základ: Plnění smlouvy s klientem (čl. 6 odst. 1 písm. b) GDPR). Klient výslovně iniciuje připojení účtu a souhlasí s rozsahem oprávnění (scope instagram_business_basic) přes oficiální Meta souhlasnou obrazovku.

Doba uchování: Access token a metadata účtu jsou uchovávány po dobu, dokud klient přístup neodvolá. Po odvolání jsou veškerá data související s daným klientem smazána automaticky nejpozději do 24 hodin. Cached příspěvky jsou přepisovány každých 6 hodin (typicky 12-25 nejnovějších postů).

Předávání mimo EU: Při využití této služby jsou údaje (požadavky na Instagram metadata) předávány do USA společnosti Meta Platforms, Inc., která je certifikována v rámci EU-US Data Privacy Framework (rozhodnutí Komise z 10. 7. 2023, čl. 45 GDPR).

Bezpečnost: Access tokeny jsou šifrované AES-256-GCM v databázi, šifrovací klíč je uložen mimo databázi. Veškerá komunikace probíhá výhradně přes HTTPS / TLS 1.2+.

Jak přístup odvolat: Klient může kdykoliv odvolat přístup v Instagram aplikaci v Nastavení → Aplikace a weby → Aktivní → „RedHand Instagram Connector" → Odebrat. Naše služba obdrží automatický webhook a do 24 hodin smaže veškerá související data. Alternativně lze požádat o smazání e-mailem na info@redhand.cz.

Pro koho je služba určena: Pouze pro klienty RedHand v rámci smluvního vztahu o webových službách. Služba není veřejně dostupná k registraci.

11. Kontakt

V případě dotazů ohledně zpracování osobních údajů nás kontaktujte:

Hrady pro děti s.r.o., IČO: 11727292, Kurzova 2222/16, Stodůlky, 155 00 Praha

E-mail: info@redhand.cz