Zásady ochrany osobních údajů
Datum účinnosti:
Jonot je cloudová služba pro správu front. Tyto zásady vysvětlují, jaké osobní údaje shromažďujeme, když ji používáte vy nebo vaši zákazníci, proč je shromažďujeme, jak dlouho je uchováváme a jaká práva k nim máte.
Kdo jsme
Službu provozuje společnost Jonot Oy (identifikační číslo 3620928-7), společnost registrovaná ve Finsku (v těchto zásadách "Jonot", "my", "nás"). V záležitostech ochrany osobních údajů:
- E-mail: info@jonot.io
- Poštovní adresa: Jonot Oy, Tenavatie 11B, 00760 Helsinki, Finsko
Nejmenovali jsme pověřence pro ochranu osobních údajů — nedosahujeme prahových hodnot podle článku 37 GDPR, které by jej vyžadovaly — výše uvedený e-mail však vede k osobě odpovědné za dodržování předpisů o ochraně osobních údajů.
Co shromažďujeme podle role
Jonot používají tři skupiny osob a o každé z nich shromažďujeme odlišné údaje.
Koncoví uživatelé (osoby, které se řadí do fronty)
- Hash lístku: náhodný 22znakový identifikátor, který zastupuje koncového uživatele. Je to jediný přihlašovací údaj, který koncoví uživatelé kdy mají — ve výchozím nastavení neexistuje žádný účet, žádné přihlášení ani se neshromažďuje žádný e-mail.
- IP adresa: čtena na okraji sítě za účelem omezování četnosti požadavků a ochrany proti zneužití (např. aby jeden prohlížeč nezahltil frontu). IP adresy se neukládají do databáze fronty; jsou uchovávány pouze v krátkodobých protokolech požadavků.
- Volitelné kontaktní údaje: pokud podnik nakonfiguroval kiosek nebo proces připojení, který vyžaduje jméno nebo telefonní číslo (např. aby vás mohl zavolat, až přijdete na řadu), je tato hodnota uložena k vašemu lístku po dobu trvání relace fronty.
Zaměstnanci (přepážka, administrátor, super-administrátor)
- Identita: e-mail, jméno, avatar a ID uživatele. Jonot provozuje vlastní ověřování na své databázi v EU; vaše heslo je uloženo pouze jako solený hash — nikdy v prostém textu a nikdy není pro nás viditelné.
- Oprávnění: role přidělené vašemu uživateli (např.
org-manager,desk) — ověřovaná při každém požadavku. - Záznam akcí: záznam administrativních změn (vytvoření lokality, odvolání zařízení atd.) navázaný na ID vašeho uživatele.
- Metadata požadavků: IP adresa a user-agent zaznamenané v krátkodobých protokolech požadavků.
Zařízení (kiosky, displeje)
- Hash tokenu relace zařízení: jednosměrný hash tokenu, který jsme vydali během párování. Nezpracovaný token nikdy neukládáme.
- Metadata párování: lokalita, ke které je zařízení přiřazeno, člověkem čitelný štítek a časové značky posledního kontaktu.
Proč údaje shromažďujeme (právní základ)
Podle GDPR musí mít každá činnost zpracování zákonný právní základ. Naše základy:
- Smlouva (čl. 6 odst. 1 písm. b): účty zaměstnanců, vydávání lístků, párování kiosků — vše nezbytné k poskytování služby, kterou si náš platící zákazník objednal.
- Oprávněné zájmy (čl. 6 odst. 1 písm. f): omezování četnosti požadavků, prevence zneužití, protokoly požadavků. Náš zájem na udržení dostupnosti a spravedlivosti služby není převážen minimálním zásahem v podobě krátkodobého protokolu IP adres.
- Souhlas (čl. 6 odst. 1 písm. a): jakákoli volitelná kontaktní pole, která koncový uživatel aktivně vyplní ve formuláři kiosku. Souhlas můžete kdykoli odvolat zasláním e-mailu.
Kdo údaje zpracovává naším jménem
Při poskytování služby se spoléháme na malý okruh dalších zpracovatelů. Každý z nich je vázán smlouvou o zpracování osobních údajů a smí zpracovávat osobní údaje pouze podle našich pokynů:
- Cloudflare — hosting, databáze (D1) a výpočty na okraji sítě. Data fronty a účtů jsou uložena v EU (západní Evropa); statické prostředky a bezstavové výpočty jsou poskytovány z její globální okrajové sítě.
Ověřování a identitu zaměstnanců zpracováváme interně na naší vlastní databázi v EU, nikoli prostřednictvím třetí strany. Fakturaci zajišťuje Polar jako náš merchant of record; Polar vystupuje jako nezávislý správce platebních údajů, nikoli jako náš zpracovatel. Tento seznam aktualizujeme, jakmile se naši další zpracovatelé změní.
Kde se údaje zpracovávají
- Data fronty: uložena v EU (západní Evropa).
- Statické prostředky a výpočty aplikace: poskytovány z globální okrajové sítě. Výpočty jsou bezstavové; na okraji sítě se neuchovávají žádné osobní údaje.
- Identita a ověřování: zpracovávány interně na naší databázi v EU (západní Evropa).
- Fakturace (prostřednictvím Polar, našeho merchant of record): může zahrnovat předání do Spojených států v rámci EU–US Data Privacy Framework.
Pokud příjemce není certifikován v rámci EU–US Data Privacy Framework, předání se namísto toho opírá o standardní smluvní doložky Evropské komise; kopie doložek je na vyžádání k dispozici na adrese info@jonot.io.
Jak dlouho údaje uchováváme
- Lístky ve frontě: uchovávány do uzavření relace fronty, poté po dobu 30 dnů pro řešení sporů a následně smazány.
- Relace zařízení: uchovávány do odvolání zařízení; odvolání spustí okamžité smazání hashe tokenu.
- Data účtů zaměstnanců: uchovávána po dobu trvání předplatného organizace a dalších 90 dnů po jeho zrušení, poté smazána z naší databáze. Záznamy o identitě, včetně soleného hashe hesla, jsou součástí těchto dat účtů zaměstnanců a jsou mazány podle stejného harmonogramu.
- Protokoly auditu: 12 měsíců.
- Protokoly požadavků: obvykle 7 dnů.
Vaše práva
Pokud se nacházíte v EU/EHP (a ve většině případů bez ohledu na to, kde se nacházíte), máte právo na:
- Přístup k osobním údajům, které o vás uchováváme.
- Opravu nepřesných údajů.
- Výmaz vašich údajů (s výhradou zákonných povinností uchovávání, např. fakturačních záznamů).
- Přenos vašich údajů v přenositelném formátu.
- Námitku proti zpracování založenému na oprávněných zájmech.
- Odvolání souhlasu s čímkoli, s čím jste dříve souhlasili (aniž by tím bylo dotčeno zpracování, které již proběhlo).
Chcete-li kterékoli z těchto práv uplatnit, napište na info@jonot.io. Snažíme se odpovědět do 30 dnů; zákonná lhůta stanovená regulačním orgánem je jeden měsíc, kterou lze u složitých případů jednou prodloužit o další dva měsíce.
Pokud údaje zpracováváme jménem zákazníka Jonot (například vašeho zaměstnavatele), nasměrujte žádost nejprve na něj — je správcem těchto údajů a my jednáme podle jeho pokynů.
Soubory cookie a místní úložiště
Aplikace Jonot využívají úložiště prohlížeče střídmě:
- Úložiště relace pro návratové adresy URL po přihlášení, abychom vás po přihlášení poslali zpět tam, odkud jste přišli. Vymaže se, jakmile je přesměrování dokončeno.
- Tokeny identity: ID tokeny a obnovovací tokeny uchovávané v paměti a v zabezpečených obnovovacích souborech cookie, které vydává vlastní ověřovací služba Jonot.
V produktových aplikacích nepoužíváme žádné reklamní ani analytické soubory cookie. Jedinou výjimkou je měření konverze registrace popsané níže. Marketingový web (jonot.io) načítá značku Google Ads v bezcookie režimu s trvale odepřeným souhlasem (Consent Mode v2 denied). Značka nenastavuje žádné soubory cookie a nic nezapisuje do úložiště prohlížeče. Stejně jako každý webový požadavek odesílá Googlu pingy obsahující IP adresu a user-agent návštěvníka, které Google zpracovává jako zpracovatel údajů. Protože se nepoužívají žádné soubory cookie ani úložiště, nezobrazuje se žádný souhlasový banner. Marketingový a registrační web navíc využívají soukromí přátelskou, bezcookie analytiku (Google Analytics 4, poskytovanou serverově prostřednictvím Cloudflare Zaraz): nenastavují se žádné soubory cookie a na vašem zařízení se neukládá žádný osobní identifikátor. Předávání údajů mezi EU a USA je pokryto EU–US Data Privacy Framework. Souhlasový banner není vyžadován.
Na našem registračním webu (join.jonot.io) používáme sledování konverzí Google Ads k měření toho, kolik návštěvníků dokončí placené předplatné. Značka Google se načte pouze v okamžiku dokončení předplatného; může poté nastavit reklamní soubory cookie Google a přečíst identifikátor kliknutí Google (gclid) z reklamy, která vás k nám odkázala. Používáme to výhradně k přiřazení registrací k naší reklamě — nikoli k vytváření vašeho profilu nebo k tomu, abychom vám zobrazovali reklamy jinde. Google tato data zpracovává podle svých vlastních podmínek; viz Jak Google využívá informace z webů nebo aplikací, které používají naše služby.
Děti
Jonot je služba typu business-to-business. Vědomě neshromažďujeme údaje od dětí mladších 16 let. Pokud se domníváte, že dítě prostřednictvím kiosku zákazníka odeslalo údaje, které by tam neměly být, napište nám a my je smažeme.
Změny těchto zásad
Tyto zásady budeme aktualizovat s tím, jak se služba vyvíjí. Datum účinnosti v horní části stránky vždy odráží aktuální verzi; o podstatných změnách budeme registrované zaměstnance informovat nejméně 14 dní předem e-mailem.
Stížnosti
Pokud nejste spokojeni s tím, jak jsme vyřídili žádost týkající se ochrany osobních údajů, můžete podat stížnost u dozorového úřadu. Ve Finsku je to Úřad ombudsmana pro ochranu osobních údajů (tietosuoja.fi). V jiné zemi EU/EHP je to váš místní úřad pro ochranu osobních údajů.