Zásady ochrany osobních údajů

Poslední aktualizace: 01.03.2026

1. Správce údajů

Správcem osobních údajů ve smyslu nařízení (EU) 2016/679 (obecné nařízení o ochraně osobních údajů – GDPR) je:

Jméno: SWAP Digital Services s.r.o.
Lokalita: Radimova 10, Prague, Czech Republic
Email: [email protected]
DSA Email: [email protected]

Společnost zpracovává osobní údaje v souladu s platnými českými zákony a předpisy Evropské unie.

2. Rozsah Zásad ochrany osobních údajů

Tyto zásady ochrany osobních údajů se vztahují na všechny uživatele platformy SWAP a popisují způsob zpracování osobních údajů. Tyto zásady tvoří nedílnou součást informačního oznámení podle článků 12–14 GDPR a jsou součástí Obchodních podmínek.

3. Kategorie osobních údajů

Můžeme zpracovávat následující kategorie osobních údajů:

  • Údaje o účtu (e-mailová adresa, telefonní číslo, uživatelské jméno, ID účtu)
  • Obsah vytvořený uživatelem (nabídky, obrázky, zprávy)
  • Technické údaje (IP adresa, údaje o zařízení a prohlížeči, protokoly)
  • Metadata související s transakcemi (časová razítka, reference plateb)

SWAP neuchovává údaje o platebních kartách. Platby jsou zpracovávány výhradně licencovanými poskytovateli platebních služeb.

4. Účely, právní základy a uchovávání

Osobní údaje jsou zpracovávány pro následující účely:

  • Registrace a správa účtu – čl. 6 odst. 1 písm. b) GDPR – po dobu trvání účtu + 24 měsíců
  • Provoz platformy a komunikace s uživateli – čl. 6 odst. 1 písm. b) GDPR – po dobu trvání účtu
  • Bezpečnost, prevence podvodů a moderování – čl. 6 odst. 1 písm. f) GDPR – až 24 měsíců
  • Zákaznická podpora – čl. 6 odst. 1 písm. b) a f) GDPR – až 24 měsíců
  • Plnění právních povinností a vymáhání práv – čl. 6 odst. 1 písm. c) GDPR – v rozsahu vyžadovaném právními předpisy
  • Analýza platformy (se souhlasem) – čl. 6 odst. 1 písm. a) GDPR – po dobu trvání souhlasu

Poskytnutí určitých osobních údajů je nezbytné pro uzavření a plnění smlouvy. Neposkytnutí povinných údajů může zabránit vytvoření účtu nebo používání platformy.

5. Oprávněné zájmy

V případech, kdy je zpracování založeno na oprávněném zájmu, tento zájem zahrnuje:

  • Zajištění bezpečnosti a integrity platformy
  • Prevence podvodů a zneužití
  • Vymáhání Obchodních podmínek
  • Zlepšování spolehlivosti platformy

Tyto zájmy nepřevažují nad základními právy a svobodami uživatelů. Proti takovému zpracování můžete kdykoli vznést námitku na adrese [email protected].

6. Uchovávání údajů

Osobní údaje jsou uchovávány pouze po dobu nezbytnou pro uvedené účely. Údaje mohou být uchovávány déle, pokud je to vyžadováno pro splnění právních povinností, řešení sporů nebo vymáhání právních nároků.

7. Sdílení údajů a příjemci

Osobní údaje mohou být sdíleny s následujícími kategoriemi příjemců:

  • Poskytovatelé hostingu a infrastruktury (zpracovatelé údajů)
  • Poskytovatelé platebních služeb (samostatní správci)
  • Poskytovatelé analytických a bezpečnostních služeb (zpracovatelé)
  • Veřejné orgány, pokud to vyžaduje zákon

Všichni zpracovatelé jednají na základě smluv o zpracování údajů v souladu s nařízením GDPR.

8. Mezinárodní předávání údajů

Pokud jsou osobní údaje předávány mimo EU/EHP, jsou uplatňována příslušná ochranná opatření, včetně rozhodnutí o odpovídající ochraně nebo standardních smluvních doložek.

9. Práva subjektů údajů

Uživatelé mají podle nařízení GDPR následující práva:

  • Právo na přístup (čl. 15)
  • Právo na opravu (čl. 16)
  • Právo na výmaz (čl. 17)
  • Právo na omezení zpracování (čl. 18)
  • Právo na přenositelnost údajů (čl. 20)
  • Právo vznést námitku (čl. 21)
  • Právo kdykoli odvolat souhlas

Žádosti lze zasílat na [email protected].

10. Stížnosti

Uživatelé mají právo podat stížnost u dozorového úřadu. Český dozorový úřad: Úřad pro ochranu osobních údajů (ÚOOÚ), www.uoou.cz.

11. Bezpečnostní opatření

Jsou implementována vhodná technická a organizační opatření, včetně kontroly přístupu, šifrování a pravidelných bezpečnostních kontrol.

12. Cookies

Platforma používá Cookies. Podrobné informace jsou k dispozici v Zásadách používání Cookies.

Co skutečně používáme:

  • cf_clearance (Cookie): Cloudflare bezpečnostní ochrana
  • swap_user (Local Storage): Data vaší relace účtu
  • swap_lang (Local Storage): Vybraný jazyk rozhraní
  • swap_cookie_consent (Local Storage): Vaše volba souhlasu s cookies (accepted/rejected)
  • _ga, _ga_* (Cookies): Cookies Google Analytics, pouze po výslovném souhlasu

✅ Nezbytné cookies/storage používáme pro bezpečnost a základní funkce
ℹ️ Analytické cookies jsou volitelné a aktivují se až po souhlasu v cookie banneru

13. Automatizované rozhodování

SWAP neprovádí automatizované rozhodování ani profilování ve smyslu článku 22 GDPR. Všechny příznaky obsahu řízené umělou inteligencí podléhají lidskému dohledu před přijetím konečných rozhodnutí.

14. Změny v Zásadách ochrany osobních údajů

Tyto zásady ochrany osobních údajů můžeme čas od času aktualizovat. Významné změny budou oznámeny předem.

15. Kontakt

V záležitostech ochrany osobních údajů nás kontaktujte na: [email protected].