Zásady ochrany osobních údajů
ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ APLIKACE ČISTO
Účinné od: 5.5.2026
Poslední aktualizace: 2.8.2026
Tyto zásady vysvětlují, jak společnost Navždy Sebevědomá s.r.o. zpracovává osobní údaje uživatelek aplikace ČISTO, webových služeb a souvisejících nákupních, podpůrných a objednávkových funkcí.
Zásady jsou poskytovány zejména podle nařízení Evropského parlamentu a Rady (EU) 2016/679, obecného nařízení o ochraně osobních údajů, dále jen „GDPR“, a zákona č. 110/2019 Sb., o zpracování osobních údajů.
Aplikace ČISTO je vzdělávací a seberozvojová digitální služba. Není zdravotnickým prostředkem, neposkytuje zdravotní diagnózu ani léčbu a nenahrazuje lékařskou, psychiatrickou, psychologickou, psychoterapeutickou nebo krizovou péči.
I. Správce osobních údajů
Správcem osobních údajů je:
Navždy Sebevědomá s.r.o.
IČO: 211 44 010
Sídlo: Varšavská 715/36, Vinohrady, 120 00 Praha 2
Spisová značka: C 397347 vedená u Městského soudu v Praze
Datová schránka: h8j562r
E-mail: terapeutka@evelinahettnerova.cz
dále jen „správce“, „provozovatel“ nebo „my“.
Správce nejmenoval pověřence pro ochranu osobních údajů. Veškeré dotazy, žádosti nebo námitky týkající se osobních údajů lze zaslat na výše uvedený e-mail nebo prostřednictvím datové schránky.
II. Koho se zásady týkají
Tyto zásady se vztahují zejména na:
uživatelky aplikace ČISTO;
osoby vytvářející uživatelský účet;
zákaznice nakupující členství aplikace ČISTO prostřednictvím App Storu a zákaznice objednávající terapie, konzultace, fyzické produkty nebo jiné služby prostřednictvím objednávkového formuláře FAPI dostupného z aplikace nebo webových stránek provozovatele.
Osoby komunikující se zákaznickou podporou.
Aplikace je určena pouze osobám starším 18 let a primárně českému a slovenskému publiku.
III. Jaké údaje zpracováváme
1. Registrační a přihlašovací údaje
Při založení účtu zpracováváme:
e-mailovou adresu;
zabezpečený hash hesla;
interní identifikátor účtu;
uživatelskou roli;
technické údaje potřebné k vytvoření, zabezpečení a správě účtu.
Heslo neukládáme v otevřeném čitelném tvaru.
2. Údaje o členství a nákupech
V souvislosti s nákupem nebo ověřováním členství můžeme zpracovávat:
e-mail;
zakoupený produkt;
stav členství;
dobu platnosti členství;
identifikátor transakce;
označení zakoupeného produktu, SKU;
informace o aktivaci, ukončení nebo obnovení přístupu;
technický obsah potvrzení o nákupu nebo webhooku v rozsahu potřebném k ověření platby;
Při objednávce terapie, konzultace, fyzického produktu nebo jiné služby poskytované mimo aplikaci můžeme prostřednictvím objednávkového systému FAPI a platební brány Comgate zpracovávat zejména jméno, e-mailovou adresu, telefonní číslo, objednanou službu nebo produkt, cenu, stav objednávky, stav platby, zvolený způsob platby, fakturační údaje a identifikátor transakce. Úplné údaje platební karty správce nezískává. Zpracovává je příslušný poskytovatel platební služby. Konkrétní platební metody dostupné zákaznici se mohou lišit podle země, zařízení a aktuální nabídky platební brány.
Při nákupu přes App Store zpracovává platbu společnost Apple. Správce nezískává celé číslo platební karty ani její bezpečnostní kód. Server aplikace ověřuje nárok na členství prostřednictvím rozhraní Apple App Store Server API.
3. Údaje v soukromých nástrojích aplikace
Obsah zadaný do soukromých funkcí, například:
Kalendář;
Radostníček;
Pochmurníček;
Pokladníček;
osobní deníky;
soukromé poznámky;
vlastní fotografie a záznamy;
další obdobné osobní nástroje,
se podle současného technického řešení ukládá pouze lokálně v zařízení uživatelky.
Tento obsah není odesílán do databáze správce, není spojen s e-mailem v serverové databázi a správce ani vývojář k němu prostřednictvím serveru nemají přístup.
Uživatelka odpovídá za zabezpečení svého zařízení, přístupového kódu a případných lokálních záloh zařízení. Provozovatel nemůže obnovit lokální obsah, který byl ztracen smazáním aplikace, poškozením nebo výměnou zařízení, pokud aplikace výslovně neposkytuje jinou zálohovací funkci.
4. Zpovědnice
Zpovědnice je sdílená funkce, v níž může uživatelka zveřejnit příspěvek viditelný ostatním uživatelkám.
Zpracováváme:
text příspěvku;
čas vytvoření a skončení jeho viditelnosti;
interní identifikátor autorky;
případné údaje související s moderací, nahlášením nebo odstraněním obsahu.
Příspěvek je anonymní vůči ostatním uživatelkám, protože jim není zobrazena e-mailová adresa ani přímá identita autorky.
Příspěvek však není absolutně anonymní vůči správci. Interní identifikátor může být technicky spojen s uživatelským účtem a oprávněná osoba s databázovým přístupem může v nezbytných případech zjistit autora a přečíst obsah příspěvku.
Tento přístup může být využit pouze:
pro bezpečnost a provoz aplikace;
pro vyřízení nahlášení;
pro moderaci závadného obsahu;
pro vyšetření zneužití služby;
pro ochranu práv a bezpečnosti uživatelek;
pro splnění právní povinnosti;
při řešení technické chyby, pokud je přístup nezbytný.
Příspěvky se po 72 hodinách automaticky a trvale odstraní z aktivní databáze, pokud jejich uchování není nezbytné kvůli probíhajícímu bezpečnostnímu incidentu, nahlášení, právnímu nároku nebo zákonné povinnosti.
5. Citlivé informace a údaje o duševním zdraví
Uživatelka může do svých soukromých zápisů nebo Zpovědnice dobrovolně vložit informace týkající se:
emocí a psychického stavu;
fyzického nebo duševního zdraví;
vztahů a rodinného života;
sexuality nebo intimního života;
náboženského či filozofického přesvědčení;
dalších vysoce osobních témat.
Některé takové informace mohou představovat zvláštní kategorii osobních údajů podle článku 9 GDPR.
U soukromých lokálních zápisů správce tento obsah nepřijímá ani serverově nezpracovává.
Pokud uživatelka vloží citlivý údaj do Zpovědnice nebo jiné serverové funkce, zpracování probíhá na základě jejího výslovného souhlasu. Uživatelka musí být před zveřejněním srozumitelně upozorněna, že obsah bude přenesen na server a zpřístupněn ostatním uživatelkám anonymně vůči nim.
Souhlas může uživatelka odvolat prostřednictvím funkce nahlášení nebo kontaktováním správce. Odvolání nemá vliv na zákonnost zpracování před jeho odvoláním.
6. Vyřízení objednávky terapie, konzultace nebo jiné služby
Pokud uživatelka nebo zákaznice objedná terapii, konzultaci nebo jinou službu prostřednictvím aplikace nebo webových stránkách provozovatele, můžeme zpracovávat:
jméno;
telefon;
e-mail;
uvedené téma;
důvod žádosti;
obsah zprávy;
organizační údaje nutné k vyřízení objednávky nebo žádosti.
Tyto údaje nejsou součástí běžné registrace do aplikace ČISTO a zpracovávají se pouze v souvislosti s konkrétní žádostí nebo službou.
7. Fotografie, mikrofon a oprávnění zařízení
Aplikace může požádat o:
přístup k vybraným fotografiím nebo galerii;
přístup k mikrofonu.
Povolení lokálních oznámení.
Přístup k mikrofonu se používá výhradně tehdy, když uživatelka sama aktivuje funkci nahrávání zvukového záznamu. Záznam se ukládá pouze lokálně v zařízení a není automaticky odesílán na server. Přístup se použije pouze pro funkci, kterou uživatelka sama aktivuje. Aplikace podle dodaných technických informací nepožaduje přístup k poloze, kontaktům ani kameře.
Uživatelka může oprávnění kdykoli změnit nebo odebrat v nastavení operačního systému. Některé funkce pak nemusí být dostupné.
8. Lokální notifikace
Aplikace používá lokální oznámení prostřednictvím technologie Expo Notifications.
Čas a nastavení připomínek zůstávají v zařízení uživatelky. Aplikace podle současného řešení neukládá vzdálený push token a nepoužívá OneSignal, Firebase Cloud Messaging ani jinou službu pro vzdálené marketingové notifikace.
9. Technické a bezpečnostní údaje
V nezbytném rozsahu mohou provozní systémy automaticky zpracovat:
IP adresu;
čas přístupu;
typ požadavku;
technické identifikátory;
informace o autentizaci;
bezpečnostní a provozní logy;
verzi aplikace nebo operačního systému, pokud je předána;
údaje nezbytné k prevenci útoků, podvodů a neoprávněného přístupu.
Aplikace podle informací vývojáře nepoužívá vlastní analytický ani crash-reportingový SDK.
IV. Účely a právní základy zpracování
1. Vytvoření a správa účtu
Účel: registrace, přihlášení, zabezpečení účtu a poskytování aplikace.
Právní základ: plnění smlouvy podle čl. 6 odst. 1 písm. b) GDPR.
2. Poskytování členství a ověřování nákupů
Účel: aktivace přístupu, ověření platby, evidence doby platnosti a obnovení nákupů.
Právní základ: plnění smlouvy a splnění právních povinností.
3. Účetnictví a zákonné evidence
Účel: účetní, daňové a právní povinnosti.
Právní základ: splnění právní povinnosti podle čl. 6 odst. 1 písm. c) GDPR.
4. Provoz Zpovědnice a sdílených funkcí
Účel: zveřejnění uživatelského obsahu, zajištění funkce, moderace a bezpečnost.
Právní základ: plnění smlouvy; u zvláštních kategorií údajů výslovný souhlas podle čl. 9 odst. 2 písm. a) GDPR.
5. Bezpečnost a prevence zneužití
Účel: ochrana účtů, uživatelek, aplikace a práv provozovatele.
Právní základ: oprávněný zájem podle čl. 6 odst. 1 písm. f) GDPR.
Oprávněným zájmem je zejména ochrana bezpečnosti aplikace, vyšetření podvodů, zajištění moderace, obrana právních nároků a prevence zneužívání služby.
6. Vyřízení objednávky terapie, konzultace nebo jiné služby
Pokud uživatelka nebo zákaznice objedná terapii, konzultaci nebo jinou službu prostřednictvím aplikace nebo webových stránek provozovatele, můžeme zpracovávat osobní údaje nezbytné k přijetí a vyřízení objednávky.
Účel: přijetí a vyřízení objednávky, komunikace se zákaznicí, organizace a poskytnutí objednané služby, zpracování platby, vystavení účetního dokladu a řešení reklamací.
Právní základ: jednání před uzavřením smlouvy, plnění smlouvy a splnění právní povinnosti podle čl. 6 odst. 1 písm. b) a c) GDPR; v případě dobrovolně uvedených zvláštních kategorií osobních údajů také výslovný souhlas podle čl. 9 odst. 2 písm. a) GDPR.
7. Odpovědi na dotazy a reklamace
Účel: zákaznická podpora, reklamace a ochrana právních nároků.
Právní základ: plnění smlouvy, právní povinnost a oprávněný zájem.
8. Marketing
Správce podle současného modelu neposílá uživatelkám aplikace marketingové newslettery ani personalizovanou reklamu a nepoužívá osobní údaje z aplikace pro cílení reklamy.
Případná budoucí změna by vyžadovala odpovídající aktualizaci těchto zásad a podle okolností samostatný souhlas.
V. Kdo osobní údaje zpracovává
Osobní údaje mohou v nezbytném rozsahu zpracovávat zejména následující dodavatelé nebo kategorie příjemců:
1. Supabase
Používá se pro:
správu účtů;
autentizaci;
databázi členství a objednávek;
ukládání serverového obsahu Zpovědnice;
bezpečnostní a technické operace.
Primární datový region je podle dodaných informací Frankfurt nad Mohanem, Německo.
2. Cloudflare
Cloudflare Pages a související služby mohou zajišťovat:
distribuci webového obsahu;
síťovou infrastrukturu;
ochranu proti útokům;
směrování a doručování požadavků;
technické logování a zabezpečení.
3. Apple
Apple zpracovává údaje související s:
nákupem v App Storu;
Apple účtem;
transakcí a platbou;
StoreKit;
ověřením nároku na zakoupený obsah;
App Store Server API.
4. FAPI
FAPI Business s.r.o. poskytuje objednávkové a fakturační řešení pro objednávky terapií, konzultací, fyzických produktů a dalších služeb poskytovaných mimo aplikaci. Může zpracovávat identifikační, kontaktní, objednávkové, fakturační a transakční údaje potřebné k přijetí a vyřízení objednávky.
5. Google
Google Play Developer API může zpracovávat údaje potřebné k ověření nákupů v Android aplikaci.
YouTube může zpracovávat technické údaje při přehrávání nebo načítání vloženého obsahu v souladu s vlastním technickým řešením a nastavením souhlasu.
6. Vimeo
Vimeo může poskytovat hostování a přehrávání videí a při tom zpracovat technické údaje potřebné k doručení videa.
7. Expo
Expo se používá pro technickou infrastrukturu aplikace, aktualizace aplikace a lokální notifikace. Podle současného nastavení aplikace nepoužívá vzdálené push notifikace.
8. Comgate
Comgate, a.s. poskytuje platební bránu pro úhradu terapií, konzultací, fyzických produktů a dalších služeb poskytovaných mimo aplikaci. V závislosti na zvoleném způsobu platby může zpracovávat zejména identifikační, kontaktní, technické a transakční údaje, údaje potřebné k autorizaci platby a informace o jejím výsledku. Správce zpravidla obdrží pouze informaci o stavu platby a identifikátor transakce, nikoli úplné údaje platební karty.
9. Vývojář a technická podpora
Vývojář nebo pověřená technická osoba může mít omezený administrátorský nebo servisní přístup k serverovým systémům.
Přístup je povolen pouze v rozsahu nezbytném pro:
údržbu;
řešení technických závad;
bezpečnost;
správu databáze;
výmaz údajů;
moderaci nebo vyřízení nahlášení.
Soukromé lokální zápisy uložené pouze v telefonu nejsou přes server přístupné.
10. Orgány veřejné moci a odborní poradci
Údaje mohou být předány:
soudům;
policii;
správním nebo daňovým orgánům;
účetním;
advokátům;
pojišťovnám;
jiným osobám, pokud je předání vyžadováno zákonem nebo nezbytné k ochraně práv.
VI. Předávání údajů mimo EU a EHP
Někteří poskytovatelé, zejména Apple, Google, Vimeo, Expo nebo Cloudflare, mohou zpracovávat osobní údaje také mimo Evropskou unii nebo Evropský hospodářský prostor.
V takovém případě je přenos založen zejména na:
rozhodnutí Evropské komise o odpovídající ochraně;
certifikaci příjemce v odpovídajícím právním rámci;
standardních smluvních doložkách schválených Evropskou komisí;
jiném zákonném mechanismu podle kapitoly V GDPR.
Správce přihlíží k povaze přenášených údajů, účelu, zemi příjemce a dostupným technickým, smluvním a organizačním zárukám.
VII. Doba uchování údajů
1. Uživatelský účet
Účet, e-mail a související data uchováváme po dobu existence účtu, tedy do okamžiku, kdy uživatelka požádá o jeho smazání.
Skončení členství účet automaticky nemaže. Účet zůstává zachován, aby uživatelka mohla v budoucnu zakoupit nové období a obnovit přístup.
2. Lokální soukromé zápisy
Lokální zápisy se uchovávají v zařízení uživatelky, dokud:
je uživatelka sama nesmaže;
aplikace neodstraní lokální data v souvislosti se smazáním účtu;
nejsou odstraněny odinstalací aplikace, vymazáním úložiště nebo jiným zásahem do zařízení.
3. Zpovědnice
Příspěvky Zpovědnice se automaticky odstraní nejpozději po 72 hodinách, není-li jejich dočasné uchování nezbytné k řešení nahlášení, zneužití, bezpečnostního incidentu nebo právního nároku.
Po skončení tohoto důvodu se odstraní bez zbytečného odkladu.
4. Transakční a účetní údaje
Účetní a daňové doklady se uchovávají po dobu stanovenou příslušnými právními předpisy, zpravidla až 10 let.
5. Reklamace a právní nároky
Údaje související s reklamací, sporem nebo právním nárokem se uchovávají po dobu vyřízení a následně po dobu běhu příslušných promlčecích lhůt, zpravidla nejvýše 3 roky, případně déle, pokud probíhá řízení nebo to vyžaduje zákon.
6. Terapie a konzultace
Údaje z nezávazné poptávky, která nevedla k uzavření smlouvy, se odstraní zpravidla nejpozději do 12 měsíců, pokud není dán jiný právní důvod.
Údaje související s uzavřenou smlouvou se uchovávají po dobu jejího plnění a následně po dobu potřebnou k ochraně práv a splnění zákonných povinností.
7. Bezpečnostní logy
Bezpečnostní a provozní logy se uchovávají pouze po dobu nezbytnou k odhalení a vyšetření incidentů, zpravidla nejdéle 12 měsíců, pokud není delší uchování nezbytné kvůli konkrétnímu incidentu nebo právní povinnosti.
VIII. Smazání účtu a údajů
Uživatelka může smazání účtu zahájit přímo v aplikaci prostřednictvím volby Smazat účet.
Při smazání účtu budou odstraněny zejména:
účet;
e-mail a autentizační profil;
aktivní údaje o členství, které není nutné uchovat;
serverový uživatelský obsah;
související interní identifikátory;
lokální data aplikace v zařízení, pokud je aplikace technicky spravuje;
další data spojená s účtem, která není nutné zachovat ze zákona.
Účet a aktivní data budou smazány bez zbytečného odkladu, nejpozději do 30 dnů od potvrzení žádosti, s výjimkou údajů, které musí správce uchovat podle právních předpisů nebo pro ochranu právních nároků. Omezené transakční, účetní, bezpečnostní nebo právní údaje mohou být uchovány, pokud je to nezbytné podle zákona nebo k ochraně právních nároků.
Smazání účtu je odlišné od:
odhlášení;
skončení členství;
neobnovení placeného období.
Odhlášení ani vypršení členství účet a data nemažou.
Apple požaduje, aby aplikace umožňující vytvoření účtu umožnila jeho odstranění zahájit přímo v aplikaci.
IX. Zabezpečení osobních údajů
Správce a jeho poskytovatelé používají přiměřená technická a organizační opatření, zejména:
šifrovaný přenos prostřednictvím HTTPS/TLS;
šifrování serverového úložiště poskytované dodavateli;
hashování hesel;
řízení přístupových oprávnění;
oddělení běžného uživatelského přístupu od servisního přístupu;
autentizaci a autorizaci přístupu;
zabezpečení databázových přístupových údajů;
omezení přístupu na oprávněné osoby;
bezpečnostní aktualizace;
postupy pro mazání účtů a dat;
evidenci a řešení bezpečnostních incidentů.
Text Zpovědnice není end-to-end šifrovaný. V databázi je serverově uložen v čitelné podobě pro oprávněné systémy a osoby. Přístup k němu musí být omezen na nezbytné případy.
Žádný způsob elektronického ukládání nebo přenosu nemůže zaručit absolutní bezpečnost. Správce však přijímá opatření přiměřená povaze údajů a možným rizikům.
X. Automatizované rozhodování a profilování
Správce neprovádí automatizované individuální rozhodování, které by vůči uživatelce vyvolávalo právní nebo obdobně významné účinky.
Osobní zápisy ani informace o duševním zdraví se nepoužívají k reklamnímu profilování.
Automatické filtrování nevhodného obsahu může příspěvek označit nebo dočasně skrýt, konečné závažné rozhodnutí o blokaci účtu však může být přezkoumáno člověkem.
XI. Práva uživatelky
Uživatelka má podle GDPR zejména právo:
1. Na přístup
Může požadovat potvrzení, zda její osobní údaje zpracováváme, a získat jejich kopii.
2. Na opravu
Může požadovat opravu nepřesných nebo doplnění neúplných údajů.
3. Na výmaz
Může požadovat odstranění údajů, pokud není dán právní důvod pro jejich další uchování.
4. Na omezení zpracování
Může požadovat dočasné omezení zpracování v případech stanovených GDPR.
5. Na přenositelnost
U údajů zpracovávaných automatizovaně na základě smlouvy nebo souhlasu může požadovat jejich poskytnutí ve strukturovaném, běžně používaném a strojově čitelném formátu, pokud je to technicky možné.
6. Vznést námitku
Může vznést námitku proti zpracování založenému na oprávněném zájmu.
7. Odvolat souhlas
Souhlas lze kdykoli odvolat. Odvolání nemá vliv na zákonnost předchozího zpracování.
8. Nebýt předmětem významného automatizovaného rozhodování
Uživatelka má práva podle článku 22 GDPR, pokud by takové rozhodování bylo použito.
9. Podat stížnost
Uživatelka může podat stížnost u:
Úřadu pro ochranu osobních údajů
Pplk. Sochora 27
170 00 Praha 7
Žádosti lze zaslat na e-mail správce. Správce odpoví bez zbytečného odkladu, zpravidla do jednoho měsíce.
XII. Ochrana soukromí třetích osob
Uživatelka nesmí bez právního důvodu vkládat:
citlivé informace o jiné osobě;
cizí fotografie;
cizí kontaktní údaje;
obsah soukromé komunikace třetích osob;
údaje umožňující identifikaci jiné osoby;
obsah porušující soukromí, autorská nebo jiná práva.
Pokud uživatelka zjistí, že byly její údaje vloženy jinou osobou bez právního důvodu, může požádat o jejich odstranění prostřednictvím e-mailu správce nebo funkce nahlášení.
XIII. Uživatelský obsah a moderace
U sdílených funkcí aplikace je dostupné:
nahlášení závadného příspěvku;
nahlášení profilu;
nahlášení soukromé zprávy;
zablokování uživatelky;
kontaktování podpory.
Zakázaný je zejména obsah zahrnující:
obtěžování a šikanu;
výhrůžky;
násilí;
pornografii nebo sexuálně explicitní materiály;
nenávistný nebo diskriminační obsah;
nelegální obsah;
podvody a spam;
zveřejňování cizích údajů;
vydávání se za jinou osobu;
podporu sebevraždy, sebepoškozování nebo jiného nebezpečného jednání.
Apple v roce 2026 výslovně upřesnil, že pravidla pro uživatelský obsah se vztahují také na anonymní nebo náhodný chat.
XIV. Externí odkazy a vložený obsah
Aplikace může obsahovat vložená videa nebo odkazy na YouTube, Vimeo či jiné služby.
Při otevření nebo přehrání obsahu může příslušný poskytovatel zpracovat technické údaje podle vlastních zásad. Správce nekontroluje samostatné zpracování prováděné těmito poskytovateli mimo rozsah, v němž jednají jako jeho zpracovatelé.
XV. Cookies a webové technologie
Webové stránky mohou používat nezbytné cookies a podle volby návštěvníka také analytické nebo jiné nepovinné technologie spravované prostřednictvím Google Tag Manageru. Nepovinné technologie se aktivují pouze na základě souhlasu, pokud právní předpisy nestanoví jinak. Návštěvník může souhlas kdykoli změnit nebo odvolat prostřednictvím nastavení cookies.
XVI. Změny těchto zásad
Tyto zásady můžeme změnit zejména při:
změně funkcí aplikace;
změně dodavatelů;
změně rozsahu zpracovávaných údajů;
změně právních předpisů;
změně požadavků App Storu nebo jiné platformy;
změně bezpečnostního nebo technického řešení.
O podstatných změnách budou uživatelky informovány prostřednictvím aplikace, webu nebo e-mailu, pokud je to vhodné.
Aktuální verze bude vždy dostupná v aplikaci a na webových stránkách správce.