Zásady ochrany osobních údajů

Platné od 16. března 2026

1. Správce osobních údajů

Správcem osobních údajů je společnost Clear data, s.r.o., IČO: 19420439, se sídlem Korunní 2569/108, Vinohrady, 101 00 Praha 10, zapsaná u Městského soudu v Praze pod sp. zn. C 384880.

Kontakt: info@cleardata.cz

2. Jaké údaje zpracováváme

Aplikace ClearData slouží jako analytický nástroj pro majitele e-shopů a marketingové agentury. Zpracováváme následující kategorie dat:

  • Přihlašovací údaje: e-mailová adresa a hashované heslo pro přihlášení do aplikace.
  • Údaje o účtu: jméno, název organizace a role uživatele.
  • Data z Meta (Facebook) Marketing API: reklamní výsledky (útrata, zobrazení, kliky, konverze, hodnota nákupů) na úrovni kampaní a adsetů.
  • Data z Google Ads API: výsledky kampaní a reklamních skupin (útrata, zobrazení, kliky, konverze).
  • Metadata propojení: identifikátor reklamního účtu, datum propojení a přístupový token (uložen šifrovaně pomocí AES-256-GCM).
  • Data e-shopu: objednávky, tržby a další obchodní metriky načítané z databáze klienta.
  • Údaje o používání: navštívené stránky, použité funkce, délka relace, kliknutí a interakce v rámci aplikace.
  • Záznamy relací: vizuální záznamy vašich interakcí s aplikací (pohyby myši, kliknutí, scrollování) za účelem zlepšení uživatelského zážitku.
  • Technické údaje: typ prohlížeče, operační systém, rozlišení obrazovky, IP adresa.

3. Účel a právní základ zpracování

  • Poskytování služby (čl. 6 odst. 1 písm. b GDPR) — zobrazení marketingových a obchodních přehledů.
  • Analytika a zlepšování služby (čl. 6 odst. 1 písm. f GDPR) — používáme PostHog (servery v EU) k pochopení toho, jak uživatelé s aplikací pracují, identifikaci problémů a zlepšení produktu.
  • Záznamy relací (čl. 6 odst. 1 písm. f GDPR) — slouží k diagnostice problémů s použitelností a zlepšení uživatelského zážitku.
  • Souhlas (čl. 6 odst. 1 písm. a GDPR) — propojení s Meta a Google Ads účty prostřednictvím OAuth 2.0.
  • Bezpečnost a prevence podvodů (čl. 6 odst. 1 písm. f GDPR) — zabezpečení aplikace, logování chyb a synchronizací.

4. Analytika a sledování

Používáme PostHog, platformu pro produktovou analytiku, ke shromažďování údajů o používání. PostHog zpracovává data na serverech v Evropské unii (Frankfurt, Německo).

Data shromažďovaná prostřednictvím PostHog zahrnují: navštívené stránky, kliknutí a interakce, délku relace, informace o prohlížeči a zařízení a záznamy relací.

Váš účet je propojen s analytickými daty, abychom mohli poskytovat lepší podporu a porozumět tomu, jak různé role uživatelů s aplikací pracují. Tato data nepoužíváme pro reklamu ani je nesdílíme s třetími stranami pro marketingové účely.

PostHog ukládá na vašem zařízení soubory cookie pro rozlišení relací a uživatelů. Tyto cookies jsou nezbytné pro analytickou funkčnost služby.

5. Sdílení údajů se třetími stranami

Data nezpracováváme pro reklamní ani komerční účely třetích stran. Přistupujeme k Meta Marketing API a Google Ads API výhradně pro získání dat, ke kterým nám uživatel výslovně udělil přístup. Tato data nejsou sdílena s žádnými třetími stranami mimo platformu ClearData.

Zpracování probíhá na infrastruktuře v rámci EU. Využíváme následující zpracovatele:

  • Vercel Inc.hosting aplikace (region EU)
  • Amazon Web Services (AWS)hosting databáze (eu-central-1, Frankfurt)
  • PostHog Inc.produktová analytika (servery v EU, Frankfurt)
  • Resend Inc.doručování transakčních e-mailů

6. Přístupové tokeny (OAuth)

Při propojení s Meta nebo Google Ads účtem obdržíme přístupový token. Token je uložen v databázi v šifrované podobě (AES-256-GCM). Uživatel může propojení kdykoliv zrušit v sekci Nastavení → Integrace, čímž je token z naší databáze okamžitě smazán.

7. Doba uchování dat

  • Reklamní data (Meta, Google Ads) — po dobu trvání propojení + 30 dní po odpojení.
  • Přihlašovací údaje — po dobu existence účtu.
  • Záznamy synchronizací — posledních 90 dní.
  • Analytická data (zobrazení stránek, záznamy relací) — maximálně 12 měsíců.

8. Práva subjektů údajů

V souladu s GDPR máte právo na:

  • přístup k osobním údajům,
  • opravu nepřesných údajů,
  • výmaz údajů („právo být zapomenut“),
  • omezení zpracování,
  • přenositelnost dat,
  • vznesení námitky proti zpracování,
  • odvolání souhlasu kdykoli bez dopadu na dřívější zpracování.

Žádosti zasílejte na info@cleardata.cz. Máte také právo podat stížnost u Úřadu pro ochranu osobních údajů (uoou.cz).

9. Zabezpečení

Uplatňujeme přiměřená technická a organizační opatření k ochraně vašich dat, včetně: šifrování dat při přenosu (TLS) i v klidu, šifrování přístupových tokenů třetích stran pomocí AES-256-GCM, řízení přístupu na základě rolí a pravidelných bezpečnostních kontrol.

10. Změny těchto zásad

Tyto zásady ochrany osobních údajů můžeme čas od času aktualizovat. O významných změnách vás budeme informovat e-mailem nebo oznámením v aplikaci.

11. Kontakt

Clear data, s.r.o.
Korunní 2569/108, Vinohrady, 101 00 Praha 10
info@cleardata.cz