Zásady ochrany osobních údajů
Platné od 16. března 2026
1. Správce osobních údajů
Správcem osobních údajů je společnost Clear data, s.r.o., IČO: 19420439, se sídlem Korunní 2569/108, Vinohrady, 101 00 Praha 10, zapsaná u Městského soudu v Praze pod sp. zn. C 384880.
Kontakt: info@cleardata.cz
2. Jaké údaje zpracováváme
Aplikace ClearData slouží jako analytický nástroj pro majitele e-shopů a marketingové agentury. Zpracováváme následující kategorie dat:
- Přihlašovací údaje: e-mailová adresa a hashované heslo pro přihlášení do aplikace.
- Údaje o účtu: jméno, název organizace a role uživatele.
- Data z Meta (Facebook) Marketing API: reklamní výsledky (útrata, zobrazení, kliky, konverze, hodnota nákupů) na úrovni kampaní a adsetů.
- Data z Google Ads API: výsledky kampaní a reklamních skupin (útrata, zobrazení, kliky, konverze).
- Metadata propojení: identifikátor reklamního účtu, datum propojení a přístupový token (uložen šifrovaně pomocí AES-256-GCM).
- Data e-shopu: objednávky, tržby a další obchodní metriky načítané z databáze klienta.
- Údaje o používání: navštívené stránky, použité funkce, délka relace, kliknutí a interakce v rámci aplikace.
- Záznamy relací: vizuální záznamy vašich interakcí s aplikací (pohyby myši, kliknutí, scrollování) za účelem zlepšení uživatelského zážitku.
- Technické údaje: typ prohlížeče, operační systém, rozlišení obrazovky, IP adresa.
3. Účel a právní základ zpracování
- Poskytování služby (čl. 6 odst. 1 písm. b GDPR) — zobrazení marketingových a obchodních přehledů.
- Analytika a zlepšování služby (čl. 6 odst. 1 písm. f GDPR) — používáme PostHog (servery v EU) k pochopení toho, jak uživatelé s aplikací pracují, identifikaci problémů a zlepšení produktu.
- Záznamy relací (čl. 6 odst. 1 písm. f GDPR) — slouží k diagnostice problémů s použitelností a zlepšení uživatelského zážitku.
- Souhlas (čl. 6 odst. 1 písm. a GDPR) — propojení s Meta a Google Ads účty prostřednictvím OAuth 2.0.
- Bezpečnost a prevence podvodů (čl. 6 odst. 1 písm. f GDPR) — zabezpečení aplikace, logování chyb a synchronizací.
4. Analytika a sledování
Používáme PostHog, platformu pro produktovou analytiku, ke shromažďování údajů o používání. PostHog zpracovává data na serverech v Evropské unii (Frankfurt, Německo).
Data shromažďovaná prostřednictvím PostHog zahrnují: navštívené stránky, kliknutí a interakce, délku relace, informace o prohlížeči a zařízení a záznamy relací.
Váš účet je propojen s analytickými daty, abychom mohli poskytovat lepší podporu a porozumět tomu, jak různé role uživatelů s aplikací pracují. Tato data nepoužíváme pro reklamu ani je nesdílíme s třetími stranami pro marketingové účely.
PostHog ukládá na vašem zařízení soubory cookie pro rozlišení relací a uživatelů. Tyto cookies jsou nezbytné pro analytickou funkčnost služby.
5. Sdílení údajů se třetími stranami
Data nezpracováváme pro reklamní ani komerční účely třetích stran. Přistupujeme k Meta Marketing API a Google Ads API výhradně pro získání dat, ke kterým nám uživatel výslovně udělil přístup. Tato data nejsou sdílena s žádnými třetími stranami mimo platformu ClearData.
Zpracování probíhá na infrastruktuře v rámci EU. Využíváme následující zpracovatele:
- Vercel Inc. — hosting aplikace (region EU)
- Amazon Web Services (AWS) — hosting databáze (eu-central-1, Frankfurt)
- PostHog Inc. — produktová analytika (servery v EU, Frankfurt)
- Resend Inc. — doručování transakčních e-mailů
6. Přístupové tokeny (OAuth)
Při propojení s Meta nebo Google Ads účtem obdržíme přístupový token. Token je uložen v databázi v šifrované podobě (AES-256-GCM). Uživatel může propojení kdykoliv zrušit v sekci Nastavení → Integrace, čímž je token z naší databáze okamžitě smazán.
7. Doba uchování dat
- Reklamní data (Meta, Google Ads) — po dobu trvání propojení + 30 dní po odpojení.
- Přihlašovací údaje — po dobu existence účtu.
- Záznamy synchronizací — posledních 90 dní.
- Analytická data (zobrazení stránek, záznamy relací) — maximálně 12 měsíců.
8. Práva subjektů údajů
V souladu s GDPR máte právo na:
- přístup k osobním údajům,
- opravu nepřesných údajů,
- výmaz údajů („právo být zapomenut“),
- omezení zpracování,
- přenositelnost dat,
- vznesení námitky proti zpracování,
- odvolání souhlasu kdykoli bez dopadu na dřívější zpracování.
Žádosti zasílejte na info@cleardata.cz. Máte také právo podat stížnost u Úřadu pro ochranu osobních údajů (uoou.cz).
9. Zabezpečení
Uplatňujeme přiměřená technická a organizační opatření k ochraně vašich dat, včetně: šifrování dat při přenosu (TLS) i v klidu, šifrování přístupových tokenů třetích stran pomocí AES-256-GCM, řízení přístupu na základě rolí a pravidelných bezpečnostních kontrol.
10. Změny těchto zásad
Tyto zásady ochrany osobních údajů můžeme čas od času aktualizovat. O významných změnách vás budeme informovat e-mailem nebo oznámením v aplikaci.