Soukromí
Ochrana osobních údajů
Přehled toho, jak Auditoo pracuje s údaji při auditu webu, registraci, platbách, e-mailech a podpoře.
1. Správce údajů
Správcem osobních údajů je Ludvík Remešek – IT poradce, se sídlem Hlubčická 147/8, 794 01 Krnov, IČO 19388918, provozovatel služby Auditoo. Kontaktní e-mail pro žádosti k osobním údajům je support@auditoo.cz, telefon +420 608 302 235, web mescon.cz.
2. Jaké údaje zpracováváme
Zpracováváme zejména e-mail, jméno, údaje o účtu, fakturační údaje, URL auditovaných webů, výsledky auditů, technické logy, bezpečnostní události, údaje o platbách a komunikaci se zákaznickou podporou.
3. Proč údaje zpracováváme
Údaje používáme pro vytvoření účtu, spuštění auditu, doručení reportu, správu předplatného, platební evidenci, bezpečnost účtu, zákaznickou podporu a přiměřené obchodní navázání na objednanou nebo poptanou službu.
4. Platby a platební údaje
Platby a uložení platební metody zpracovává Stripe. Auditoo neukládá celé číslo platební karty ani CVC. V systému uchováváme pouze identifikátor platební metody, značku karty, poslední čtyři číslice, expiraci a fakturační údaje potřebné pro správu služby.
5. E-mailová komunikace
Auditoo posílá transakční e-maily, například registraci, reset hesla, bezpečnostní upozornění, dokončení auditu a informace k platbě nebo předplatnému. Marketingová sdělení posíláme pouze tam, kde k tomu existuje právní důvod nebo souhlas.
6. Doba uchování
Údaje uchováváme po dobu trvání účtu a poté jen v rozsahu nutném pro právní povinnosti, obranu nároků, účetnictví, bezpečnostní audit a technický provoz služby.
7. Zpracovatelé
Pro provoz můžeme používat poskytovatele hostingu, databáze, e-mailového odesílání, platební bránu Stripe, monitoring a chybové logování. Konkrétní seznam zpracovatelů bude doplněn před ostrým spuštěním.
8. Práva uživatele
Uživatel může požádat o přístup k údajům, opravu, výmaz, omezení zpracování, přenositelnost nebo vznést námitku. Žádosti posílejte na support@auditoo.cz.
9. Komu a jak údaje předáváme
Osobní údaje neprodáváme. Sdílíme je pouze s nezbytnými zpracovateli uvedenými výše (hosting, databáze, e-mailové doručení, platební brána Stripe, monitoring a chybové logování), a to v rozsahu nutném pro provoz služby. Předání probíhá zabezpečeným šifrovaným spojením. Údaje můžeme dále zpřístupnit orgánům veřejné moci, pokud to ukládá zákon.
10. Zabezpečení údajů
Pro ochranu údajů používáme šifrovaný přenos přes HTTPS/TLS, hashování hesel, řízení přístupu a oddělení rolí, izolaci databáze v privátní síti, pravidelné aktualizace a zálohy, omezený přístup k produkčním systémům, evidenci bezpečnostních událostí a rate-limiting proti zneužití. Platební karty zpracovává výhradně Stripe v souladu s PCI DSS; Auditoo neukládá celé číslo karty ani CVC. Žádné opatření nezaručuje absolutní bezpečnost, ale usilujeme o úroveň odpovídající rizikům zpracování.