Skip to main content
Kvalty logo

Official Czech version: The official and binding version of this document is provided in Czech. We do not currently provide a legally reviewed English translation.

Zásady ochrany osobních údajů

Datum účinnosti: 21. července 2025
Poslední aktualizace: 11. dubna 2026
Verze dokumentu: 1.2

Shrnutí nejdůležitějších bodů

  • Kdo jsme: Kvalty s.r.o. provozuje portál Kvalty.cz pro vyhledávání a porovnávání autoškol a službu Kvalty Akademie pro přípravu na řidičské zkoušky.
  • Jaké údaje zpracováváme: Zejména kontaktní údaje z formulářů, údaje o nezávazných přihláškách a registracích, recenze, veřejný komunitní obsah, technické údaje o používání webu, lokalizační a vyhledávací údaje, údaje potřebné pro správu účtů autoškol a údaje o používání Kvalty Akademie, například studijní plán, průběh přípravy a výsledky cvičných testů.
  • Proč údaje zpracováváme: Abychom mohli provozovat portál a Kvalty Akademie, předávat nezávazné přihlášky autoškolám, spravovat recenze, diskuse a účty, ukládat průběh přípravy, vyhledávat a zobrazovat autoškoly, chránit službu, plnit zákonné povinnosti a zlepšovat naše služby.
  • S kým údaje sdílíme: Podle situace s vybranými autoškolami, poskytovateli technických, e-mailových, platebních, mapových, bezpečnostních, analytických a reklamních služeb a orgány veřejné moci, pokud to vyžaduje zákon.
  • Jak dlouho údaje uchováváme: Podle konkrétních lhůt a kritérií uvedených níže, případně po dobu vyžadovanou právními předpisy.
  • Vaše práva: Máte právo na přístup, opravu, výmaz, omezení zpracování, námitku, přenositelnost a stížnost u ÚOOÚ.
  • Kontakt: [email protected]

Vážení uživatelé,

Ochranu osobních údajů bereme v Kvalty s.r.o. (dále jen "Kvalty", "my" nebo "nás") vážně. Tyto Zásady ochrany osobních údajů (dále jen "Zásady") vysvětlují, jaké osobní údaje zpracováváme při používání webového portálu Kvalty.cz, služby Kvalty Akademie a souvisejících služeb (dále jen "Služby"), proč je zpracováváme, komu je můžeme předávat a jaká máte práva.

Osobní údaje zpracováváme podle nařízení GDPR, zákona č. 110/2019 Sb., o zpracování osobních údajů, a dalších souvisejících právních předpisů.

Důležité upozornění: Tyto Zásady jsou informačním dokumentem. Vysvětlují zpracování osobních údajů, které může probíhat při používání Služeb, odeslání nezávazné přihlášky, registraci, přidání recenze, používání Kvalty Akademie nebo komunikaci s námi.

Obsah dokumentu

  1. Kdo jsme a jak nás kontaktovat
  2. Jaké údaje o vás zpracováváme
  3. Proč vaše údaje zpracováváme
  4. S kým vaše údaje sdílíme
  5. Jak dlouho vaše údaje uchováváme
  6. Jaká máte práva
  7. Jak vaše údaje chráníme
  8. Cookies a online sledování
  9. Další důležité informace
  10. Kontakt

1. Kdo jsme a jak nás kontaktovat

Správcem vašich osobních údajů pro Služby je:

Společnost: Kvalty s.r.o.
Sídlo: Uralská 689/7, Praha 6 - Bubeneč, 160 00 Praha 6
IČO: 23441429
DIČ: CZ23441429
Datová schránka: i8inuy6

Jako správce určujeme účely a prostředky zpracování osobních údajů zejména při provozu portálu Kvalty.cz, služby Kvalty Akademie, administrace pro autoškoly, kontaktních a registračních formulářů, recenzí, uživatelských účtů a související komunikace.

Kontaktní údaje pro ochranu osobních údajů

E-mail: [email protected]
Poštovní adresa: Kvalty s.r.o., Uralská 689/7, Praha 6 - Bubeneč, 160 00 Praha 6

Pověřenec pro ochranu osobních údajů: Podle čl. 37 GDPR nám nevzniká povinnost jmenovat pověřence pro ochranu osobních údajů. Pro všechny dotazy týkající se zpracování osobních údajů nás můžete kontaktovat na výše uvedených kontaktech.

Předání údajů autoškolám

Pokud prostřednictvím Služeb odešlete nezávaznou přihlášku do kurzu nebo kontaktní formulář určený konkrétní autoškole, můžeme údaje z formuláře předat této autoškole, aby vás mohla kontaktovat a vyřídit váš požadavek. Autoškola následně zpracovává obdržené údaje jako samostatný správce podle vlastních informačních povinností a zásad ochrany osobních údajů.

2. Jaké údaje o vás zpracováváme

Zpracováváme údaje, které potřebujeme pro provoz Služeb, komunikaci s vámi, předání vašich požadavků autoškolám, zabezpečení Služeb, plnění právních povinností, marketing a zlepšování našich služeb. Konkrétní rozsah údajů závisí na tom, jak Služby používáte.

Návštěvníci webu a uživatelé bez registrace

  • Technické údaje: IP adresa, typ zařízení, prohlížeč, operační systém, jazyk, datum a čas návštěvy, navštívené stránky a základní údaje o používání Služeb.
  • Bezpečnostní a provozní údaje: údaje potřebné pro ochranu proti spamu, zneužití a útokům, například user-agent, čas odeslání formuláře, captcha token, honeypot pole, session identifikátor, request ID, záznamy o chybách a údaje z bezpečnostních, antizneužívacích a monitorovacích nástrojů, jako je Cloudflare, Turnstile, Sentry nebo obdobné služby.
  • Vyhledávání, mapy a lokalita: hledané výrazy, vybraná lokalita, adresa nebo přibližné souřadnice, údaje z geolokačních hlaviček Cloudflare, uložená poloha pro zobrazení relevantních autoškol a technické údaje nutné pro mapové našeptávání nebo geokódování.
  • Cookies a podobné technologie: nezbytné cookies pro fungování Služeb, uložené preference v prohlížeči a podle vašeho nastavení také analytické nebo marketingové technologie.
  • Analytické a marketingové údaje: údaje o návštěvnosti, používání Služeb a účinnosti kampaní. Používáme například self-hosted Plausible a podle nastavení souhlasu také nástroje pro měření a reklamu, jako jsou Google Ads a Meta/Facebook nástroje.
  • Zájem o nové funkce: pokud kliknete na prvky nebo formuláře testující zájem o připravované funkce, můžeme uložit informaci o funkci, stránce, čase, technickém kontextu a případně kontakt, který sami zadáte.

Uživatelé odesílající kontaktní formulář nebo nezávaznou přihlášku

  • Kontaktní údaje: jméno, e-mail a případně telefon.
  • Údaje o požadavku: vybraná autoškola, vybraný kurz nebo služba, typ řidičského oprávnění, preferovaná lokalita, stránka odeslání, jazyk a obsah zprávy nebo poznámky.
  • Souhlas a technické údaje formuláře: potvrzení souhlasu se zpracováním, údaje pro ochranu proti spamu, captcha, session identifikátor, IP adresa, user-agent a čas odeslání.
  • Údaje pro ověření recenze: e-mail, vybraná autoškola, kurz nebo služba a čas odeslání nezávazné přihlášky můžeme použít k ověření, zda pozdější recenze pochází od osoby, která autoškolu přes Služby skutečně kontaktovala.

Autoři recenzí

  • Identifikační a kontaktní údaje: jméno nebo přezdívka a e-mail autora recenze. E-mail ukládáme pro ověření, moderaci a případnou komunikaci, ale nezveřejňujeme ho u recenze.
  • Obsah recenze: text recenze, číselné hodnocení, doporučení a související metadata.
  • Moderace, ověření a ochrana proti spamu: stav recenze, ověření, vazba na dřívější nezávaznou přihlášku nebo kontakt s autoškolou přes Služby, spam skóre, spam flagy, recaptcha skóre, IP adresa, user-agent, stránka odeslání, jazyk, čas odeslání a případné moderátorské poznámky.

Registrovaní uživatelé a správci autoškol

  • Údaje účtu: e-mail, jméno, příjmení, ověření e-mailu, role, jazyk, případně telefon a profilový obrázek.
  • Údaje o autoškole: vazba uživatele na autoškolu, oprávnění, spravované profily, kontaktní a firemní údaje autoškoly, údaje o instruktorech nebo kontaktních osobách, fotografie, galerie, dokumenty, kurzy, ceny, otevírací doba, vybavení, často kladené dotazy a obsah, který uživatel v administraci upravuje.
  • Veřejné a převzaté údaje o autoškolách: veřejně dostupné údaje o autoškolách, informace z webů autoškol, veřejné recenze a hodnocení z třetích stran, například z Google, a technické identifikátory nebo URL používané pro ověřování a aktualizaci profilu.
  • Provozní a bezpečnostní údaje: záznamy o přihlášení, změnách v administraci, technické logy a auditní údaje nutné pro bezpečnost a dohledatelnost změn.
  • Automatizované zpracování obsahu: údaje potřebné pro překlad, kontrolu, doplnění nebo ověření školních profilů, například texty z administrace, popisy, ceníky nebo veřejně dostupný obsah školy.

Uživatelé Kvalty Akademie

  • Údaje účtu a profilu: e-mail, jméno, příjmení, jazyk, nastavení účtu a zvolená skupina řidičského oprávnění.
  • Studijní plán: vybraná autoškola, plánovaný termín zkoušky, denní studijní cíl a stav onboardingu.
  • Průběh přípravy: cvičné a zkušební session, odpovědi, přesnost, čas strávený u otázek, skóre, historie testů, slabé oblasti, mastery stav, readiness skóre, opakovací fronta a pokrok v učebnici.
  • Anonymní používání: u některých funkcí můžeme ukládat anonymní token a výsledky session bez přihlášeného účtu.
  • Předplatné a platby: stav předplatného, zvolený tarif, fakturační období, identifikátory zákazníka nebo předplatného ve Stripe a údaje potřebné pro správu platby. Údaje o platební kartě zpracovává platební poskytovatel; neukládáme celé číslo platební karty.
  • Zrušení předplatného: důvod zrušení, volitelná zpětná vazba a informace o případné nabídce při rušení.

Komunitní diskuse a veřejný obsah

  • Veřejný obsah: dotazy, odpovědi, komentáře, příspěvky, hlasování nebo jiné reakce, které vložíte do komunitních částí Služeb.
  • Profilové a kontextové údaje: uživatelské jméno nebo zobrazované jméno, datum vložení, vazba na vlákno nebo téma a informace potřebné pro řazení, vyhledávání a moderaci. E-mail používaný pro účet, upozornění, moderaci, bezpečnost nebo podporu uchováváme interně a u diskusních příspěvků jej nezveřejňujeme.
  • Moderace a bezpečnost: hlášení obsahu, moderátorská rozhodnutí, skrytí nebo odstranění příspěvků, technické údaje a záznamy potřebné pro ochranu komunity proti spamu a zneužití.

Zpětná vazba a komunikace s námi

  • Kontaktní údaje: jméno, e-mail a další údaje, které nám sami uvedete.
  • Obsah komunikace: text zprávy, zpětná vazba, nálada nebo hodnocení, přílohy nebo další informace, které nám pošlete.
  • Kontext: stránka, jazyk, metadata formuláře, IP adresa a stav vyřízení.

Údaje získané z jiných zdrojů

Některé údaje nemusíme získat přímo od vás. Jde zejména o veřejně dostupné nebo partnersky předané údaje o autoškolách, jejich provozovnách, kontaktních osobách, instruktorech, cenách, kurzech, webových stránkách, fotografiích, veřejných recenzích a hodnoceních. Tyto údaje můžeme získat například z webů autoškol, veřejných rejstříků, veřejných mapových nebo vyhledávacích služeb, Google/Google reviews, od správců autoškol nebo od poskytovatelů dat používaných pro ověření a doplnění profilů.

Pokud údaje nezískáme přímo od vás, informujeme o kategoriích údajů, zdrojích, účelech a příjemcích v těchto Zásadách. Pokud bychom s konkrétní osobou komunikovali přímo nebo její údaje předávali dalšímu příjemci nad rámec běžného zveřejnění profilu autoškoly, poskytneme jí informace nejpozději při první komunikaci nebo prvním předání, pokud se neuplatní zákonná výjimka.

Povinnost poskytnout údaje a důsledky neposkytnutí

Poskytnutí osobních údajů je zpravidla dobrovolné. Některé údaje jsou však nezbytné pro použití konkrétní funkce nebo pro splnění smlouvy či právní povinnosti:

  • bez kontaktních údajů nemůžeme předat nezávaznou přihlášku nebo odpovědět na váš dotaz,
  • bez e-mailu a údajů účtu nemůžeme vytvořit nebo spravovat uživatelský účet, přihlášení nebo předplatné,
  • bez údajů potřebných pro platbu nemůžeme zpřístupnit placené části Kvalty Akademie,
  • bez údajů potřebných pro recenzi nemusíme být schopni recenzi zveřejnit, ověřit nebo chránit před zneužitím,
  • bez některých technických, bezpečnostních nebo nezbytných cookies nemusí Služby fungovat správně.

Zvláštní kategorie údajů

V rámci Služeb po vás záměrně nepožadujeme zvláštní kategorie osobních údajů, jako jsou údaje o zdravotním stavu, náboženském vyznání, politických názorech nebo sexuální orientaci. Prosíme, nevkládejte tyto údaje do formulářů, recenzí, zpráv ani komunitních příspěvků. Pokud nám je přesto sami poskytnete, můžeme je zpracovat jen v nezbytném rozsahu, například pro vyřízení vašeho požadavku, moderaci obsahu nebo splnění právní povinnosti.

Údaje o dětech a nezletilých

Služby mohou používat i osoby připravující se na získání řidičského oprávnění, včetně nezletilých od 15 let. Pokud zjistíme, že zpracováváme údaje dítěte mladšího 15 let bez odpovídajícího souhlasu zákonného zástupce, přijmeme přiměřené kroky k jejich odstranění nebo omezení zpracování.

3. Proč vaše údaje zpracováváme

Vaše osobní údaje zpracováváme pro níže uvedené účely a vždy na základě některého z právních důvodů podle GDPR. U některých činností se může právní důvod lišit podle toho, zda službu používáte jako návštěvník, registrovaný uživatel, zájemce o autoškolu, student služby Kvalty Akademie nebo správce autoškoly.

Poskytování Služeb a základní provoz

Účel: Provoz portálu Kvalty.cz, administrace pro autoškoly na admin.kvalty.cz, aplikace Kvalty Akademie na akademie.kvalty.cz, uživatelských účtů, základních funkcí webu, formulářů, recenzí, komunitních diskusí, mapového vyhledávání, lokalizačních funkcí a uložených preferencí.

Právní základ: Plnění smlouvy nebo provedení opatření před uzavřením smlouvy na vaši žádost (čl. 6 odst. 1 písm. b) GDPR); u některých základních provozních činností také náš oprávněný zájem na provozu a rozvoji Služeb (čl. 6 odst. 1 písm. f) GDPR).

Zpracovávané údaje: Údaje o účtu, kontaktní údaje, údaje o používání Služeb, technické údaje, vyhledávací a lokalizační údaje, obsah zadaný do Služeb a související provozní metadata.

Předání nezávazné přihlášky autoškole

Účel: Zpracování kontaktního formuláře nebo nezávazné přihlášky do kurzu a jejich předání konkrétní autoškole, kterou jste si vybrali nebo které je formulář určen. Údaje o nezávazné přihlášce můžeme dále použít také k ověření pozdější recenze, zejména porovnáním e-mailu a vybrané autoškoly, aby bylo možné označit recenzi jako ověřenou.

Právní základ: Provedení opatření před uzavřením smlouvy na vaši žádost (čl. 6 odst. 1 písm. b) GDPR) a náš oprávněný zájem na zprostředkování požadované komunikace mezi vámi a autoškolou (čl. 6 odst. 1 písm. f) GDPR).

Zpracovávané údaje: Jméno, e-mail, telefon, zpráva, vybraná autoškola, kurz, služba, město nebo lokalita, údaje o odeslání formuláře, bezpečnostní metadata a technická vazba potřebná k ověření pozdější recenze.

Kvalty Akademie

Účel: Vytvoření a správa účtu ve službě Kvalty Akademie, vedení studijního plánu, ukládání průběhu přípravy, vyhodnocování cvičných testů, zobrazování výsledků, správa předplatného a zpřístupnění výukového obsahu.

Právní základ: Plnění smlouvy (čl. 6 odst. 1 písm. b) GDPR); u zlepšování výuky, stability služby a prevence zneužití oprávněný zájem (čl. 6 odst. 1 písm. f) GDPR); u účetních a daňových údajů plnění právní povinnosti (čl. 6 odst. 1 písm. c) GDPR).

Zpracovávané údaje: Údaje o účtu a profilu, studijní plán, odpovědi, výsledky, skóre, historie cvičení, připravenost, průběh čtení učebnice, údaje o předplatném, platební identifikátory a související technická metadata.

Recenze, veřejný obsah a komunitní diskuse

Účel: Zveřejnění a správa recenzí, dotazů, odpovědí, komentářů a dalšího veřejného obsahu, ověření autora recenze, označení recenze jako ověřené na základě předchozí nezávazné přihlášky nebo kontaktu s autoškolou přes Služby, moderace obsahu, řešení hlášení a prevence spamu nebo zneužití.

Právní základ: Plnění smlouvy nebo podmínek používání při zveřejnění obsahu (čl. 6 odst. 1 písm. b) GDPR) a náš oprávněný zájem na důvěryhodnosti recenzí, bezpečnosti komunity a ochraně práv ostatních uživatelů (čl. 6 odst. 1 písm. f) GDPR).

Zpracovávané údaje: Veřejně zadaný obsah, jméno nebo přezdívka, hodnocení, metadata příspěvku, stav moderace, hlášení, technické a bezpečnostní údaje a údaje potřebné k ověření recenze proti dřívější nezávazné přihlášce. E-mail autora recenze nebo diskusního příspěvku ukládáme pro účet, ověření, moderaci, upozornění, bezpečnost a případnou komunikaci, ale nezveřejňujeme jej u recenze ani u diskusního příspěvku.

Správa účtů autoškol a administrace obsahu

Účel: Vytvoření a správa účtů správců autoškol, ověření oprávnění ke správě profilu autoškoly, úpravy údajů o autoškole, kurzech, cenách a souvisejícím obsahu, včetně fotografií, dokumentů, údajů o instruktorech nebo kontaktních osobách, překladů, importů a kontroly veřejně dostupných údajů.

Právní základ: Plnění smlouvy (čl. 6 odst. 1 písm. b) GDPR) a náš oprávněný zájem na správnosti údajů, bezpečnosti administrace a dohledatelnosti změn (čl. 6 odst. 1 písm. f) GDPR).

Zpracovávané údaje: Registrační a přihlašovací údaje, pracovní kontaktní údaje, role a oprávnění, údaje o spravované autoškole, veřejné a převzaté údaje o autoškole, texty a soubory nahrané v administraci, změny provedené v administraci a bezpečnostní záznamy.

Veřejné údaje o autoškolách, mapy a externí zdroje

Účel: Vyhledávání a zobrazování autoškol, mapové našeptávání, geokódování, aktualizace profilů autoškol, zobrazování veřejných hodnocení a recenzí, kontrola cen a obsahu a zlepšování úplnosti databáze.

Právní základ: Náš oprávněný zájem na provozu katalogu autoškol, správnosti a aktuálnosti veřejně zobrazovaných informací a ochraně uživatelů před neaktuálními údaji (čl. 6 odst. 1 písm. f) GDPR); u údajů zadaných správcem autoškoly také plnění smlouvy (čl. 6 odst. 1 písm. b) GDPR).

Zpracovávané údaje: Názvy a kontaktní údaje autoškol, adresy, souřadnice, IČO nebo jiné veřejné identifikátory, odkazy, veřejné recenze a hodnocení, údaje o instruktorech nebo kontaktních osobách, ceny, kurzy, fotografie, dokumenty, veřejné webové stránky autoškol a související technická metadata.

Komunikace s vámi

Účel: Odpovídání na dotazy, řešení technických problémů, vyřizování zpětné vazby, stížností, žádostí týkajících se účtu, kurzů, recenzí, diskusí nebo spolupráce s autoškolou.

Právní základ: Plnění smlouvy nebo provedení kroků na vaši žádost (čl. 6 odst. 1 písm. b) GDPR), případně náš oprávněný zájem na poskytování podpory a vyřizování komunikace (čl. 6 odst. 1 písm. f) GDPR).

Zpracovávané údaje: Kontaktní údaje, obsah komunikace, přílohy, údaje o souvisejícím účtu, škole, kurzu nebo stránce a metadata odeslání.

Bezpečnost, prevence zneužití a ochrana Služeb

Účel: Ochrana Služeb před spamem, automatizovaným zneužitím, neoprávněným přístupem, podvodným jednáním, útoky, chybami a porušováním podmínek používání.

Právní základ: Náš oprávněný zájem na bezpečném a spolehlivém provozu Služeb, ochraně uživatelů, autoškol a našich práv (čl. 6 odst. 1 písm. f) GDPR).

Zpracovávané údaje: IP adresa, user-agent, čas a způsob použití Služeb, request ID, session ID, captcha a antispamové údaje, auditní a bezpečnostní logy, záznamy o přihlášení, chybové záznamy, údaje z WAF nebo antispamových nástrojů a údaje nutné k vyšetření incidentu.

Analytika a zlepšování Služeb

Účel: Měření návštěvnosti, pochopení používání Služeb, opravy chyb, zlepšování obsahu, formulářů, vyhledávání autoškol, Kvalty Akademie, administrace, komunitních funkcí a vyhodnocování zájmu o nové funkce.

Právní základ: Náš oprávněný zájem na zlepšování Služeb (čl. 6 odst. 1 písm. f) GDPR), zejména u omezené interní analytiky bez invazivního sledování; u analytických nástrojů nebo souborů cookies, které vyžadují souhlas, váš souhlas (čl. 6 odst. 1 písm. a) GDPR).

Zpracovávané údaje: Technické údaje, údaje o návštěvnosti a používání Služeb, agregované analytické údaje ze self-hosted Plausible, údaje o chybách a výkonu služby, události zájmu o funkce a údaje z analytických nástrojů používaných podle vašeho souhlasu.

Marketing, reklama a měření kampaní

Účel: Zasílání obchodních sdělení, měření úspěšnosti kampaní, zobrazování a vyhodnocování reklamy, remarketing a práce s reklamními nástroji, například Google Ads a Meta/Facebook nástroji.

Právní základ: Váš souhlas, pokud je vyžadován pro marketingovou komunikaci, reklamní cookies, remarketing nebo podobné technologie (čl. 6 odst. 1 písm. a) GDPR); u omezené komunikace se stávajícími zákazníky nebo partnerství s autoškolami náš oprávněný zájem, pokud to právní předpisy umožňují (čl. 6 odst. 1 písm. f) GDPR). Souhlas můžete kdykoli odvolat.

Zpracovávané údaje: E-mailová adresa, jméno, údaje o souhlasu, jazyk, segment nebo vztah ke Službám, údaje o doručení a otevření zpráv, reklamní a konverzní identifikátory, cookie identifikátory a údaje o interakcích s kampaněmi.

Platby, fakturace a právní povinnosti

Účel: Správa plateb a předplatného, fakturace, účetnictví, daňové povinnosti, evidence smluvního vztahu a plnění dalších zákonných povinností.

Právní základ: Plnění smlouvy při správě plateb a předplatného (čl. 6 odst. 1 písm. b) GDPR) a plnění právních povinností, zejména účetních a daňových (čl. 6 odst. 1 písm. c) GDPR).

Zpracovávané údaje: Fakturační a účetní údaje, identifikace zákazníka nebo autoškoly, údaje o předplatném, platební identifikátory, stav platby, údaje potřebné pro daňové a účetní doklady.

Ochrana práv a řešení sporů

Účel: Ochrana našich práv, práv uživatelů a autoškol, prokazování nároků, řešení sporů, vymáhání podmínek používání a spolupráce s orgány veřejné moci, pokud je to nutné.

Právní základ: Náš oprávněný zájem na ochraně práv a právních nároků (čl. 6 odst. 1 písm. f) GDPR) nebo plnění právní povinnosti, pokud nám povinnost ukládá právní předpis nebo rozhodnutí příslušného orgánu (čl. 6 odst. 1 písm. c) GDPR).

Zpracovávané údaje: Relevantní údaje podle povahy sporu, požadavku, kontroly nebo incidentu, zejména komunikace, smluvní a fakturační údaje, technické a bezpečnostní logy, údaje o účtu a veřejně zadaný obsah.

Důležité: Vaše osobní údaje neprodáváme. Údaje sdílíme pouze v případech popsaných v těchto Zásadách, například s autoškolou, které odešlete nezávaznou přihlášku nebo kontaktní formulář, s poskytovateli technické infrastruktury, e-mailových služeb, plateb, analytiky a reklamních nástrojů nebo s orgány veřejné moci, pokud to vyžaduje právní předpis.

4. S kým vaše údaje sdílíme

Vaše osobní údaje zpřístupňujeme nebo předáváme jen v případech, kdy je to potřebné pro poskytování Služeb, splnění právních povinností, ochranu práv, zabezpečení Služeb nebo použití níže uvedených poskytovatelů.

Autoškoly

Když odešlete nezávaznou přihlášku nebo kontaktní formulář určený konkrétní autoškole, předáme této autoškole údaje z formuláře, aby vás mohla kontaktovat a vyřídit váš požadavek. Může jít zejména o jméno, e-mail, telefon, vybraný kurz nebo službu, lokalitu, zprávu a technické údaje o odeslání formuláře. Autoškola následně zpracovává obdržené údaje jako samostatný správce.

Veřejnost a ostatní uživatelé

Pokud vložíte veřejný obsah, například recenzi, hodnocení, dotaz, odpověď, komentář nebo příspěvek do komunitní diskuse, mohou být tento obsah a související zobrazované údaje, zejména vámi zadané jméno nebo přezdívka, viditelné ostatním uživatelům a veřejnosti. E-mail autora recenze nebo diskusního příspěvku nezveřejňujeme.

Poskytovatelé služeb

Spolupracujeme s poskytovateli, kteří nám pomáhají provozovat a zabezpečovat Služby. Tito poskytovatelé zpracovávají osobní údaje podle našich pokynů, pokud vystupují jako zpracovatelé, nebo jako samostatní správci, pokud tak jejich role a právní předpisy vyžadují.

  • Hosting, infrastruktura a provoz: provoz webu, aplikací, API, databází, úložišť, cache, záloh, logů, monitoringu a zabezpečení. Používáme zejména vlastní serverovou infrastrukturu, databázi, objektové úložiště, Redis/cache a zálohovací systémy; pro DNS, proxy a bezpečnostní vrstvy používáme také Cloudflare.
  • E-mailové a komunikační služby: odesílání transakčních, systémových, bezpečnostních, servisních a případně marketingových e-mailů. Používáme zejména Brevo pro SMTP doručování e-mailů a zpracování doručovacích událostí, jako je doručení, otevření, kliknutí, odmítnutí, chyba nebo odhlášení.
  • Platební služby: zpracování plateb, předplatného, checkoutu, zákaznického portálu a platebních identifikátorů. Pro službu Kvalty Akademie používáme Stripe; úplné údaje o platební kartě zpracovává platební poskytovatel a neukládáme je u nás.
  • Analytika, produktové měření a chybové logy: měření návštěvnosti, používání Služeb, chyb a výkonu. Používáme self-hosted Plausible, Sentry pro monitoring chyb a podle nastavení souhlasu také nástroje pro analýzu chování uživatelů, například Microsoft Clarity.
  • Reklamní a marketingové nástroje: měření kampaní, konverzí, remarketing, tvorba publik a vyhodnocování reklamy. Používáme například Google Ads a Meta/Facebook nástroje v rozsahu povoleném vaším nastavením souhlasu a právními předpisy.
  • Mapy, lokalita a geokódování: našeptávání adres, převod adres na souřadnice, zobrazení relevantních autoškol a práce s mapovými podklady. Pro tyto účely používáme zejména Mapy.com / Mapy.cz služby skupiny Seznam.
  • Veřejné zdroje a obohacení údajů o autoškolách: ověřování a doplňování veřejných údajů o autoškolách, včetně veřejných recenzí nebo hodnocení. Můžeme používat veřejné zdroje, Google/Google reviews a specializované poskytovatele dat, například DataForSEO.
  • Překlady a zpracování obsahu: překlad nebo jazykové zpracování textů v administraci a veřejném obsahu. Pro automatické překlady používáme zejména Google Cloud Translate.
  • Externí formuláře a dotazníky: pro některé doplňkové formuláře, dotazníky nebo sběr zpětné vazby můžeme používat Tally nebo obdobné formulářové nástroje. V takovém případě zpracováváme údaje, které do konkrétního formuláře sami zadáte.
  • Bezpečnostní, antispamové a antizneužívací nástroje: ochrana formulářů, účtů, API, diskusí, recenzí a infrastruktury před spamem, útoky, automatizovaným zneužitím a neoprávněným přístupem. Patří sem například Cloudflare Turnstile, Cloudflare nebo obdobné bezpečnostní a antizneužívací vrstvy.

Profesionální poradci a ochrana práv

V nezbytném rozsahu můžeme údaje zpřístupnit účetním, daňovým poradcům, auditorům, právním zástupcům nebo jiným odborným poradcům, pokud je to potřebné pro účetnictví, daně, smluvní vztahy, ochranu práv nebo řešení sporů.

Orgány veřejné moci a právní požadavky

Vaše údaje můžeme zpřístupnit, pokud nás k tomu zavazuje právní předpis, rozhodnutí soudu, požadavek příslušného orgánu nebo pokud je to nezbytné pro ochranu našich práv. Může jít například o:

  • orgány činné v trestním řízení,
  • soudy, správní orgány, daňové orgány nebo dozorové úřady,
  • situace, kdy je zpřístupnění nezbytné pro uplatnění nebo obranu právních nároků.

Převod podnikání

V případě prodeje společnosti nebo její části, fúze, restrukturalizace, vstupu investora nebo jiného obdobného převodu mohou být osobní údaje součástí převáděné agendy. O takovém kroku vás budeme informovat, pokud to bude vyžadovat právní předpis nebo povaha změny.

Důležité: Pokud poskytovatelé vystupují jako naši zpracovatelé, zavazujeme je ke zpracování údajů pouze podle našich pokynů a k odpovídající ochraně údajů. Někteří poskytovatelé, zejména platební, analytické nebo reklamní nástroje, mohou zpracovávat údaje i mimo EU/EHP. V takovém případě používáme odpovídající záruky, například rozhodnutí o odpovídající ochraně, standardní smluvní doložky nebo jiné mechanismy podle GDPR.

5. Jak dlouho vaše údaje uchováváme

Vaše osobní údaje uchováváme podle retenčních pravidel níže a jen tak dlouho, jak je nutné pro popsané účely, splnění právních povinností, bezpečnost, ochranu práv nebo jiný platný právní důvod ke zpracování. Pokud přesná doba závisí na povaze případu, právním sporu, nastavení poskytovatele nebo vašem aktivním používání služby, uvádíme alespoň kritéria a obvyklou maximální dobu.

Základní pravidla uchovávání

Hlavní princip: Údaje mažeme nebo anonymizujeme, jakmile již nejsou potřebné pro účel, pro který byly shromážděny, pokud je nemusíme dále uchovat kvůli právní povinnosti, bezpečnosti, obraně právních nároků nebo oprávněnému zájmu.

Konkrétní doby uchovávání

Nezávazné přihlášky do autoškol

Doba uchovávání: údaje uchováváme zpravidla po dobu vyřízení požadavku a následně až 3 roky od odeslání nebo poslední navazující komunikace. Pokud je nezávazná přihláška použita k ověření recenze, můžeme související ověřovací údaje, zejména e-mail, vybranou autoškolu a datum odeslání, uchovávat po dobu zveřejnění recenze a až 3 roky po jejím odstranění, pokud je to potřebné pro důvěryhodnost hodnocení, řešení sporů nebo ochranu práv.

Důvod: Předání požadavku autoškole, ověření odeslání, spárování s pozdější recenzí, označení recenze jako ověřené, řešení navazující komunikace, důvěryhodnost recenzí a ochrana práv.

Recenze a hodnocení

Doba uchovávání: veřejný obsah recenze uchováváme po dobu jejího zveřejnění. Údaje potřebné pro ověření, včetně e-mailu autora a případné vazby na dřívější nezávaznou přihlášku, moderaci a ochranu proti zneužití uchováváme zpravidla po dobu zveřejnění recenze a až 3 roky po jejím odstranění. Pokud probíhá spor, stížnost nebo právní nárok, můžeme dotčené údaje uchovat po dobu řešení a následně po dobu příslušné promlčecí nebo prekluzivní lhůty.

Důvod: Zachování integrity hodnocení autoškol, důvěryhodnost recenzí, označení ověřených recenzí, moderace a ochrana proti falešným nebo zneužívajícím recenzím.

Komunitní diskuse a veřejný obsah

Doba uchovávání: veřejný obsah diskusí uchováváme po dobu jeho zveřejnění nebo po dobu existence účtu, pokud je s účtem propojen. Po odstranění obsahu nebo účtu můžeme zachovat anonymizovaný obsah, pokud je to potřebné pro návaznost diskuse. Moderátorské a bezpečnostní záznamy uchováváme zpravidla až 3 roky po odstranění obsahu nebo posledním incidentu, pokud není nutná delší doba kvůli sporu nebo právní povinnosti.

Důvod: Provoz diskusí, návaznost vláken, moderace, prevence spamu a řešení porušení pravidel.

Uživatelské účty

Doba uchovávání: po dobu trvání účtu. Po zrušení účtu údaje mažeme nebo anonymizujeme zpravidla do 30 dnů, pokud je nepotřebujeme déle kvůli zákonným povinnostem, bezpečnosti, reklamacím, sporům, nezaplaceným závazkům, účetnictví nebo obraně práv. Omezené záznamy o účtu, žádostech a bezpečnostních událostech můžeme uchovávat až 3 roky po zrušení účtu.

Důvod: Přístup ke Službám, správa účtu, obnova účtu, bezpečnost a řešení požadavků uživatele.

Účty správců autoškol a administrace

Doba uchovávání: po dobu trvání účtu nebo spolupráce s autoškolou. Po ukončení přístupu nebo spolupráce uchováváme omezené administrativní záznamy zpravidla až 5 let pro dohledatelnost změn, bezpečnost, kontrolu, řešení sporů a ochranu práv. Auditní záznamy změn v administraci uchováváme zpravidla až 5 let, pokud není nutná delší doba kvůli konkrétnímu incidentu, sporu nebo zákonné povinnosti.

Důvod: Správa profilu autoškoly, oprávnění uživatelů, dohledatelnost změn v administraci a ochrana proti neoprávněným zásahům.

Veřejné údaje o autoškolách, fotografie, dokumenty a externí recenze

Doba uchovávání: veřejné a administrativně spravované údaje o autoškolách uchováváme po dobu provozu profilu autoškoly nebo po dobu, kdy jsou potřebné pro katalog, ověření údajů, historickou dohledatelnost, opravu chyb nebo ochranu práv. Nahrané soubory, fotografie a dokumenty mažeme nebo nahrazujeme podle správy profilu; starší verze a související technické záznamy mohou zůstat v auditních záznamech a zálohách podle pravidel uvedených níže.

Důvod: Provoz katalogu autoškol, aktuálnost profilů, dokumentace změn, transparentnost veřejných informací a ochrana proti chybným nebo neoprávněným úpravám.

Kvalty Akademie

Doba uchovávání: údaje o účtu, studijním plánu, průběhu přípravy, odpovědích, výsledcích, readiness skóre a pokroku uchováváme po dobu používání Kvalty Akademie. Po zrušení účtu nebo po žádosti o výmaz je mažeme nebo anonymizujeme zpravidla do 30 dnů, pokud nebrání jiný právní důvod. Omezené záznamy potřebné pro podporu, obnovu účtu, reklamace, garanci vrácení peněz, spory a ochranu práv můžeme uchovávat až 3 roky od poslední aktivity, ukončení předplatného nebo vyřízení požadavku.

Důvod: Zobrazení historie přípravy, personalizace výuky, měření pokroku, podpora, řešení chyb a ochrana práv.

Předplatné, platby a Stripe

Doba uchovávání: údaje o předplatném a platební identifikátory uchováváme po dobu trvání předplatného a následně zpravidla až 3 roky pro reklamace, chargebacky, spory a ochranu práv. Účetní a daňové doklady uchováváme po zákonnou dobu, typicky 5 až 10 let podle druhu dokladu a použitelného právního předpisu.

Důvod: Správa předplatného, platby, fakturace, zákaznický portál, účetnictví, daňové povinnosti a řešení platebních problémů.

E-mailová komunikace a Brevo události

Doba uchovávání: obsah komunikace a e-mailové záznamy uchováváme zpravidla až 3 roky od poslední komunikace, pokud není potřeba delší uchování kvůli smlouvě, platbě, stížnosti, sporu nebo právní povinnosti. Technické údaje o odeslání, doručení, otevření, kliknutí, odmítnutí, odhlášení nebo chybě e-mailu uchováváme zpravidla až 24 měsíců. Záznamy o odhlášení a omezení marketingu můžeme uchovávat déle, aby bylo možné respektovat vaše nastavení.

Důvod: Zákaznická podpora, transakční e-maily, bezpečnostní oznámení, správa souhlasů a odhlášení, audit doručení a řešení technických problémů.

Komunikace a podpora

Doba uchovávání: zpravidla až 3 roky od posledního kontaktu, pokud není potřeba delší uchování kvůli navazujícímu požadavku, smlouvě, stížnosti, sporu nebo právní povinnosti.

Důvod: Historie komunikace, návaznost podpory, řešení požadavků a ochrana práv.

Technické, bezpečnostní a antispamové logy

Doba uchovávání: běžné provozní logy uchováváme zpravidla až 90 dní. Bezpečnostní a antispamové logy uchováváme zpravidla až 12 měsíců. Záznamy vztahující se ke konkrétnímu incidentu, podezření na zneužití, auditní stopě nebo právnímu nároku můžeme uchovávat až 3 roky, případně déle po dobu trvání sporu nebo zákonné povinnosti.

Důvod: Bezpečnost Služeb, prevence zneužití, řešení technických problémů, audit změn a ochrana práv.

Analytika, reklama a marketingové souhlasy

Doba uchovávání: agregované analytické údaje uchováváme podle nastavení používaných nástrojů, zpravidla nejdéle po dobu, po kterou jsou užitečné pro porovnání vývoje služby. Údaje z Microsoft Clarity, Google Ads, Meta/Facebook a dalších reklamních nebo analytických nástrojů se řídí vaším souhlasem, nastavením cookies a retenčními pravidly konkrétního poskytovatele. Záznamy o souhlasu nebo odvolání souhlasu uchováváme zpravidla až 3 roky; samotná cookie se souhlasem je v prohlížeči uložena až 365 dní.

Důvod: Měření návštěvnosti a kampaní, správa souhlasů, plnění povinností podle GDPR a zákona o elektronických komunikacích.

Lokalita, vyhledávání a zájem o funkce

Doba uchovávání: lokalizační a vyhledávací údaje uložené v prohlížeči se řídí konkrétní technologií: vybraná poloha je uložena až 30 dní, přibližná poloha z Cloudflare až 24 hodin, historie zobrazených škol po dobu relace a některé vyhledávací parametry jen po dobu relace prohlížeče. Záznamy o zájmu o nové funkce uchováváme zpravidla až 24 měsíců pro vyhodnocení zájmu, plánování produktu a ochranu proti zneužití.

Důvod: Zobrazení relevantních autoškol, deduplikace měření, lepší vyhledávání, plánování funkcí a bezpečnost.

Cookies

Doba uchovávání: podle typu cookie, nastavení v cookie liště a pravidel konkrétní technologie; některé cookies trvají jen po dobu relace, jiné mohou být uloženy déle. Například souhlas s cookies ukládáme až 365 dní, vybranou polohu až 30 dní, přibližnou polohu z Cloudflare až 24 hodin, promo banner až 30 dní, některé preference Kvalty Akademie až 365 dní a marketingové cookies typicky až 90 dní nebo podle nastavení poskytovatele.

Důvod: Funkčnost Služeb, zapamatování nastavení, analytika nebo marketing podle vašeho souhlasu. Podrobnosti uvádíme v cookie liště a v Zásadách cookies.

Zálohy

Doba uchovávání: údaje mohou po odstranění z aktivních systémů zůstat po omezenou dobu v zálohách. Lokální provozní databázové zálohy uchováváme zpravidla krátkodobě, typicky jednotky dní. Offsite zálohy a dlouhodobější zálohovací vrstvy mohou obsahovat údaje zpravidla až 12 měsíců podle zálohovacího cyklu a technické potřeby obnovy provozu.

Důvod: Obnova provozu, bezpečnost, ochrana proti ztrátě dat a kontinuita Služeb. Při obnově ze zálohy přijímáme přiměřené kroky, aby se již odstraněné údaje znovu aktivně nepoužívaly, pokud pro to není právní důvod.

Zákonné povinnosti

Některé údaje musíme uchovávat déle ze zákona:

  • Účetní záznamy a doklady: zpravidla 5 let, případně déle podle typu dokumentu a právních předpisů.
  • Daňové doklady a údaje související s DPH: zpravidla 10 let od konce příslušného zdaňovacího období.
  • Údaje pro řešení sporů a právních nároků: po dobu trvání sporu a dále po dobu příslušných promlčecích nebo prekluzivních lhůt.

Vaše práva

Máte právo požádat o:

  • Výmaz údajů, které již nejsou potřebné
  • Informaci o době uchovávání vašich konkrétních údajů
  • Omezení zpracování po dobu řešení vaší žádosti

Důležité: Po uplynutí příslušné doby uchovávání údaje mažeme, anonymizujeme nebo omezujeme jejich zpracování. Pokud některé údaje potřebujeme uchovat déle kvůli právní povinnosti, bezpečnosti nebo obraně právních nároků, používáme je pouze pro tento omezený účel.

6. Jaká máte práva

Podle GDPR máte následující práva týkající se vašich osobních údajů. Některá práva se uplatní jen za určitých podmínek podle povahy zpracování a právního důvodu.

Právo na přístup k údajům

Můžete nás požádat o:

  • potvrzení, zda zpracováváme vaše osobní údaje,
  • kopii osobních údajů, které o vás zpracováváme,
  • informace o účelech, kategoriích údajů, příjemcích, době uchovávání, zdrojích údajů a vašich právech.

Právo na opravu

Pokud jsou vaše údaje nesprávné nebo neúplné, máte právo požádat o jejich opravu či doplnění. U údajů, které spravujete sami v účtu nebo v administraci autoškoly, můžete některé opravy provést přímo ve Službách.

Právo na výmaz ("právo být zapomenut")

Za určitých podmínek můžete požádat o smazání vašich údajů, například když:

  • údaje již nejsou potřebné pro původní účel,
  • odvoláte souhlas a neexistuje jiný právní důvod pro zpracování,
  • vznesete oprávněnou námitku proti zpracování,
  • údaje byly zpracovány protiprávně.

Výmaz nemusí být možný nebo může být omezen, pokud údaje potřebujeme uchovat pro splnění právní povinnosti, účetnictví, daňové účely, bezpečnost, obhajobu právních nároků, řešení sporů nebo ochranu práv ostatních osob. U veřejného obsahu, například recenzí nebo diskusních příspěvků, můžeme podle situace obsah odstranit, anonymizovat nebo omezit související identifikační údaje tak, aby byla zachována návaznost veřejné diskuse nebo integrita hodnocení.

Právo na omezení zpracování

Můžete požádat o dočasné omezení zpracování vašich údajů, například pokud popíráte jejich přesnost, namítáte proti zpracování, potřebujete údaje pro právní nárok nebo nechcete jejich výmaz, ale požadujete omezení jejich používání.

Právo na přenositelnost údajů

Pokud zpracování probíhá na základě smlouvy nebo souhlasu a automatizovaně, máte právo získat osobní údaje, které jste nám poskytli, ve strukturovaném, běžně používaném a strojově čitelném formátu a případně je předat jinému správci.

Právo vznést námitku

Můžete vznést námitku proti zpracování založenému na našem oprávněném zájmu, například proti některým formám bezpečnostního vyhodnocování, zlepšování služeb, přímého marketingu nebo ochraně práv. Pokud neprokážeme závažné oprávněné důvody, které převažují nad vašimi zájmy, právy a svobodami, nebo pokud údaje nepotřebujeme pro právní nároky, zpracování ukončíme.

Proti zpracování pro účely přímého marketingu můžete vznést námitku kdykoli; v takovém případě přestaneme údaje pro přímý marketing používat.

Právo odvolat souhlas

Pokud je zpracování založeno na vašem souhlasu, můžete jej kdykoli odvolat. Odvolání souhlasu nemá vliv na zákonnost zpracování před jeho odvoláním. Souhlas s cookies, analytikou nebo reklamními nástroji můžete změnit také prostřednictvím cookie lišty nebo nastavení souhlasů, pokud je ve Službách dostupné.

Automatizované rozhodování

Neprovádíme rozhodování založené výhradně na automatizovaném zpracování, které by pro vás mělo právní účinky nebo se vás obdobně významně dotýkalo ve smyslu čl. 22 GDPR. Kvalty Akademie může používat automatizované vyhodnocení odpovědí, pokroku, slabých oblastí nebo připravenosti, ale slouží k výuce, personalizaci a doporučení další přípravy.

Jak uplatnit vaše práva

Pro uplatnění kteréhokoli z vašich práv nás kontaktujte:

  • E-mail: [email protected]
  • Pošta: Kvalty s.r.o., Uralská 689/7, Praha 6 - Bubeneč, 160 00 Praha 6

Co potřebujeme:

  • jasnou identifikaci toho, co požadujete,
  • údaje potřebné k dohledání vaší žádosti, například e-mail použitý v účtu, recenzi, nezávazné přihlášce nebo komunikaci,
  • ověření vaší identity, pokud je to nutné, abychom údaje neposkytli neoprávněné osobě.

Lhůty: Na vaši žádost odpovíme zpravidla do 1 měsíce. V odůvodněných případech, zejména u složitých nebo vícečetných žádostí, můžeme lhůtu prodloužit až o další 2 měsíce; o prodloužení a důvodech vás budeme informovat.

Pokud se vaše žádost týká údajů, které jsme předali konkrétní autoškole, můžeme vám pomoci určit, kterých údajů se předání týkalo. Autoškola však jako samostatný správce vyřizuje žádosti týkající se jejího vlastního následného zpracování.

Právo podat stížnost

Pokud nejste spokojeni s tím, jak zpracováváme vaše údaje, máte právo podat stížnost u dozorového úřadu:

Úřad pro ochranu osobních údajů
Pplk. Sochora 27
170 00 Praha 7
[email protected]
www.uoou.cz

Důležité: Uplatnění vašich práv je zpravidla bezplatné. Pouze v případě zjevně nedůvodných nebo nepřiměřených žádostí, zejména opakovaných, můžeme podle GDPR účtovat přiměřený poplatek nebo žádosti odmítnout. Pokud žádosti nevyhovíme v plném rozsahu, vysvětlíme vám důvod.

7. Jak vaše údaje chráníme

Bezpečnost osobních údajů bereme vážně. Používáme přiměřená technická a organizační opatření podle povahy údajů, rozsahu zpracování a rizik spojených s provozem Služeb:

Technická opatření

  • Šifrovaný přenos: Služby používají zabezpečené HTTPS spojení.
  • Zabezpečené ukládání hesel: Hesla neukládáme v čitelné podobě; používáme jednosměrné hashování hesel.
  • Ochrana provozu: Používáme ochranu na úrovni infrastruktury a aplikace, například firewall, WAF nebo obdobné bezpečnostní prvky, monitoring podezřelého provozu a omezení vybraných požadavků.
  • Rate limiting a antispam: Formuláře, recenze, nezávazné přihlášky, webhooks a další citlivé vstupy chráníme proti automatizovanému zneužití, spamu a nadměrnému počtu požadavků.
  • Auditní a bezpečnostní záznamy: U vybraných administrátorských, provozních a bezpečnostních akcí uchováváme záznamy pro dohledatelnost změn a řešení incidentů.
  • Zálohy: Data zálohujeme pro případ technických problémů, bezpečnostního incidentu nebo havárie.
  • Aktualizace: Systémy průběžně aktualizujeme a opravujeme bezpečnostní chyby podle jejich závažnosti.

Organizační opatření

  • Omezený přístup: Přístup k osobním údajům mají pouze osoby a systémy, které jej potřebují pro svou roli nebo konkrétní účel.
  • Správa oprávnění: U administrace a interních nástrojů používáme role, oprávnění a princip nejmenšího potřebného přístupu.
  • Mlčenlivost: Osoby, které mohou přijít do styku s osobními údaji, jsou vázány povinností mlčenlivosti nebo obdobnou smluvní povinností.
  • Postupy: Máme zavedené postupy pro řešení bezpečnostních incidentů, žádostí subjektů údajů a provozních problémů.
  • Výběr poskytovatelů: U poskytovatelů služeb zohledňujeme jejich roli, bezpečnostní opatření a smluvní podmínky ochrany údajů.

Ochrana vašeho účtu

Jak můžete pomoci chránit své údaje:

  • používejte silné a jedinečné heslo,
  • nikomu nesdělujte své přihlašovací údaje,
  • odhlašujte se po dokončení práce na sdílených nebo veřejných zařízeních,
  • udržujte své zařízení, prohlížeč a e-mailovou schránku zabezpečené,
  • informujte nás o podezřelé aktivitě nebo podezření na zneužití účtu.

Bezpečnostní incidenty

V případě narušení bezpečnosti osobních údajů postupujeme podle GDPR a interních incidentních postupů:

  • posoudíme povahu incidentu, dotčené údaje, možné dopady a riziko pro práva a svobody osob,
  • pokud to GDPR vyžaduje, oznámíme porušení zabezpečení Úřadu pro ochranu osobních údajů zpravidla do 72 hodin od chvíle, kdy se o něm dozvíme,
  • pokud by incident pravděpodobně znamenal vysoké riziko pro vaše práva a svobody, informujeme vás bez zbytečného odkladu,
  • přijmeme přiměřená opatření k omezení dopadů, obnově bezpečnosti a prevenci opakování.

Důležité: Žádný systém nemůže zaručit absolutní bezpečnost. Používáme však přiměřená opatření k ochraně osobních údajů a průběžně je upravujeme podle vývoje Služeb, technologií a bezpečnostních rizik.

8. Cookies a online sledování

Ve Službách používáme cookies a podobné technologie, například lokální úložiště, identifikátory zařízení nebo reklamní a analytické značky. Některé jsou nezbytné pro fungování Služeb, jiné používáme jen podle vašeho nastavení souhlasu.

Co jsou cookies?

Cookies jsou malé textové soubory, které se ukládají do vašeho zařízení při návštěvě webu nebo aplikace. Pomáhají nám:

  • zapamatovat si vaše nastavení a preference,
  • zajistit funkčnost webu, aplikací, přihlášení a zabezpečení,
  • měřit návštěvnost a porozumět tomu, jak se Služby používají,
  • měřit a vyhodnocovat reklamní kampaně a zobrazovat relevantnější reklamu, pokud s tím souhlasíte.

Jaké cookies používáme?

Příklady používaných cookies a úložišť

Konkrétní názvy se mohou měnit podle domény, prohlížeče a nastavení služeb. Typicky používáme zejména:

  • cc_cookie: uložení vašeho nastavení souhlasů, zpravidla až 365 dní.
  • better-auth.session_token nebo __Secure-better-auth.session_token: přihlášení a správa session registrovaného uživatele.
  • user-location: vámi zvolená poloha pro vyhledávání autoškol, zpravidla 30 dní.
  • cf-location: přibližná poloha odvozená z Cloudflare údajů, zpravidla 24 hodin.
  • kvalty_viewed_schools: session cookie pro deduplikaci zobrazení profilů autoškol.
  • promo_banner_dismissed: zapamatování zavření promo banneru, zpravidla 30 dní.
  • academy-license-group, academy_onboarding_completed a lokální úložiště Kvalty Akademie: nastavení řidičského oprávnění, stav onboardingu, preference rozhraní nebo rozpracovaný onboarding.
  • analytics_session_id a analytics_returning_user: technické údaje pro interní měření návštěvnosti a návratovosti.
  • Microsoft Clarity cookies: například _clck, _clsk, CLID, ANONCHK, MR, MUID nebo SM, pokud jste udělili analytický souhlas a nástroj je aktivní.
  • Marketingové cookies: například _fbp, _fbc, fr, _gcl_ nebo _gac_ a obdobné identifikátory Google Ads, Meta/Facebook nebo dalších reklamních nástrojů, pokud jste udělili marketingový souhlas.

Správa cookies

Své preference ohledně cookies můžete kdykoli změnit:

  • prostřednictvím cookie lišty nebo nastavení cookies ve Službách, pokud je dostupné,
  • v nastavení vašeho prohlížeče, kde můžete cookies blokovat, mazat nebo omezovat,
  • v nastavení reklamních platforem, například Google nebo Meta/Facebook, pokud používáte jejich účet nebo reklamní nastavení.

Odmítnutí nezbytných cookies není možné, protože bez nich by Služby nemusely fungovat správně. Odmítnutí analytických nebo marketingových cookies nebrání používání základních funkcí Služeb, ale může omezit naše měření, personalizaci nebo vyhodnocování kampaní.

9. Další důležité informace

Mezinárodní přenosy údajů

Vaše údaje zpracováváme primárně v České republice a EU/EHP. Někteří poskytovatelé služeb, zejména platební, analytické, reklamní, bezpečnostní nebo komunikační nástroje, mohou zpracovávat osobní údaje i mimo EU/EHP. Pokud k tomu dochází, používáme vhodné záruky podle GDPR, například rozhodnutí o odpovídající ochraně, standardní smluvní doložky nebo jiné právní mechanismy poskytovatele.

Odkazy na třetí strany

Služby mohou obsahovat odkazy na stránky třetích stran, například weby autoškol, platební portál, sociální sítě, mapové služby nebo jiné externí služby. Za zpracování osobních údajů na těchto stránkách odpovídají jejich provozovatelé. Doporučujeme seznámit se s jejich zásadami ochrany osobních údajů.

Změny těchto zásad

Tyto zásady můžeme příležitostně aktualizovat. O významných změnách vás budeme informovat:

  • e-mailem, pokud máte účet nebo s vámi máme aktivní vztah,
  • oznámením ve Službách nebo na webu,
  • aktualizací data a verze dokumentu.

Doporučujeme pravidelně kontrolovat aktuální verzi těchto zásad.

Jazykové verze

Tyto Zásady mohou být dostupné ve více jazykových verzích. Pokud by mezi jazykovými verzemi vznikl rozpor, rozhodující je česká verze, pokud právní předpisy nevyžadují jinak.

Vztah k obchodním podmínkám

Tyto Zásady vysvětlují zpracování osobních údajů. Pravidla používání Služeb, uživatelského obsahu, Kvalty Akademie, administrace autoškol, recenzí nebo komunitních funkcí mohou být dále upravena v obchodních podmínkách nebo jiných podmínkách konkrétní služby.

10. Kontakt

Máte-li dotazy k těmto Zásadám, ke zpracování osobních údajů nebo chcete uplatnit svá práva podle GDPR, kontaktujte nás:

Kvalty s.r.o.
Uralská 689/7
Praha 6 - Bubeneč
160 00 Praha 6

E-mail: [email protected]
IČO: 23441429
DIČ: CZ23441429
Datová schránka: i8inuy6

Pro rychlejší vyřízení prosím uveďte, čeho se vaše žádost týká, například účet, recenze, nezávazná přihláška, Kvalty Akademie, administrace autoškoly, cookies nebo marketingové souhlasy.