Právní dokument

Zásady ochrany a zpracování osobních údajů

Poslední aktualizace: 1. března 2025 · Verze 1.0

Správce osobních údajů: Html 77 s.r.o., IČO: [DOPLNIT], se sídlem [DOPLNIT ADRESU], zapsaná v obchodním rejstříku vedeném [DOPLNIT SOUDEM], spisová značka [DOPLNIT] (dále jen „Správce").

1. Úvod

Tyto Zásady ochrany a zpracování osobních údajů popisují, jakým způsobem platforma PREDUKA provozovaná společností Html 77 s.r.o. shromažďuje, zpracovává, uchovává a chrání osobní údaje svých uživatelů v souladu s Nařízením Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů (dále jen „GDPR") a zákonem č. 110/2019 Sb., o zpracování osobních údajů.

Platforma PREDUKA slouží jako digitální nástroj pro implementaci programu Triple P (Positive Parenting Program) v České republice a zpracovává údaje dvou hlavních skupin uživatelů: lektorů programu Triple P a rodičů (účastníků programu).

2. Kategorie zpracovávaných osobních údajů

2.1 Lektoři (certifikovaní odborníci Triple P)

Kategorie údajůKonkrétní údajeÚčel zpracování
Identifikační údajeJméno, příjmení, tituly, lektorský kódIdentifikace a autorizace v systému
Kontaktní údajeE-mail, telefonKomunikace, notifikace
Přihlašovací údajeUživatelské jméno, hashované heslo (Keycloak SSO)Autentizace a bezpečný přístup
Profesní údajeCertifikace Triple P, pracovištěOvěření oprávnění k vedení programu
Údaje o aktivitěPřihlášení, úkony v systému, IP adresaBezpečnost, audit, monitoring

2.2 Rodiče (účastníci programu)

Kategorie údajůKonkrétní údajeÚčel zpracování
Identifikační údajeToken (anonymizovaný identifikátor), volitelně jménoPárování dotazníků, sledování pokroku
Kontaktní údajeE-mail (volitelně)Zasílání odkazů na dotazníky
Údaje z dotazníkůOdpovědi na klinické dotazníky (RQI, FBQ, SDQ, DASS, PPC, PTL, PSC)Hodnocení efektivity programu, klinický scoring
Demografické údajePohlaví dítěte, věk dítěteKlinicky validní scoring (např. SDQ gender-specifické normy)
Měření v časeČasový bod měření (TPOINT — pre/post)Porovnání před a po intervenci
Důležité: Systém je navržen tak, aby minimalizoval zpracování přímo identifikujících údajů rodičů. Rodiče jsou primárně identifikováni prostřednictvím anonymizovaného tokenu propojeného s lektorským kódem. Přímá identifikace rodiče není pro fungování systému nezbytná.

3. Právní základ zpracování

Osobní údaje zpracováváme na základě následujících právních titulů dle čl. 6 odst. 1 GDPR:

Právní základAplikace
Plnění smlouvy (čl. 6 odst. 1 písm. b)Zpracování údajů lektorů nezbytné pro poskytování služeb platformy na základě smluvního vztahu
Souhlas (čl. 6 odst. 1 písm. a)Zpracování údajů rodičů z klinických dotazníků, zejména údajů o zdravotním a psychickém stavu
Oprávněný zájem (čl. 6 odst. 1 písm. f)Bezpečnostní monitoring, analytika provozu platformy, ochrana před zneužitím
Zákonná povinnost (čl. 6 odst. 1 písm. c)Uchovávání fakturačních a účetních údajů dle daňových předpisů

3.1 Zvláštní kategorie údajů (čl. 9 GDPR)

Odpovědi rodičů na klinické dotazníky (zejména DASS — Depression Anxiety Stress Scale, SDQ — Strengths and Difficulties Questionnaire) mohou představovat údaje o zdravotním stavu, které spadají pod zvláštní kategorie osobních údajů. Tyto údaje zpracováváme výhradně na základě výslovného souhlasu subjektu údajů (čl. 9 odst. 2 písm. a) GDPR) uděleného před vyplněním dotazníku.

4. Účely zpracování

5. Příjemci osobních údajů

Osobní údaje neprodáváme ani neposkytujeme třetím stranám pro marketingové účely. Údaje mohou být sdíleny s následujícími příjemci:

PříjemceÚčelPrávní základ
Lektoři Triple PPřístup k anonymizovaným výsledkům svých účastníků prostřednictvím lektorského kóduSouhlas rodiče, plnění smlouvy
Poskytovatel hostinguTechnický provoz serverové infrastruktury (Proxmox/LXC)Zpracovatelská smlouva
Web4U Internet s.r.o.Správa domén a DNS, e-mailové službyZpracovatelská smlouva
Orgány veřejné mociNa základě zákonné povinnosti (např. soudní příkaz)Zákonná povinnost

6. Zabezpečení údajů

Přijali jsme technická a organizační opatření k ochraně osobních údajů:

7. Doba uchovávání údajů

Typ údajůDoba uchováváníDůvod
Údaje lektorů (aktivní účet)Po dobu trvání smluvního vztahu + 3 rokyPlnění smlouvy, oprávněný zájem
Odpovědi rodičů z dotazníků5 let od vyplněníKlinické hodnocení efektivity programu
Anonymizovaná analytická dataBez omezeníAgregovaná data bez možnosti identifikace
Logy přístupů a bezpečnostní záznamy12 měsícůBezpečnost a audit
Účetní a fakturační údaje10 letZákonná povinnost (zákon o účetnictví)

Po uplynutí doby uchovávání budou údaje bezpečně smazány nebo nevratně anonymizovány.

8. Práva subjektů údajů

V souladu s GDPR máte následující práva:

Jak uplatnit svá práva: Požadavky zasílejte na e-mail gdpr@preduka.cz nebo písemně na adresu sídla Správce. Na vaši žádost odpovíme bez zbytečného odkladu, nejpozději do 30 dnů.

9. Cookies a webová analytika

Platforma PREDUKA využívá nástroj Matomo pro webovou analytiku. Matomo je provozován na vlastní infrastruktuře Správce (self-hosted), takže žádná analytická data nejsou předávána třetím stranám.

TypÚčelDoba platnosti
Nezbytné (session)Autentizace přes Keycloak SSO, CSRF ochranaRelace / 24 hodin
Analytické (Matomo)Anonymizovaná statistika návštěvnosti13 měsíců
FunkčníUživatelské preference (jazyk, zobrazení)1 rok

Analytické cookies zpracováváme s anonymizací IP adres. Můžete je odmítnout bez dopadu na funkčnost platformy.

10. Předávání údajů mimo EU/EHP

Veškeré osobní údaje jsou uchovávány a zpracovávány výhradně na serverech umístěných v České republice, resp. v Evropské unii. Údaje nejsou předávány do třetích zemí mimo EU/EHP.

11. Automatizované rozhodování a profilování

Platforma provádí automatický scoring klinických dotazníků (výpočet skóre na základě odpovědí dle publikovaných klinických metodik). Toto zpracování nepředstavuje automatizované rozhodování ve smyslu čl. 22 GDPR, neboť výsledky slouží výhradně jako podklad pro odborné posouzení lektorem a nemají právní ani jiné obdobné účinky na subjekt údajů.

12. Kontakt

Pro veškeré dotazy týkající se ochrany osobních údajů se obracejte na:

E-mail: gdpr@preduka.cz
Adresa: Html 77 s.r.o., [DOPLNIT ADRESU]

13. Změny těchto zásad

Tyto Zásady mohou být průběžně aktualizovány. O podstatných změnách budeme uživatele informovat prostřednictvím platformy nebo e-mailem. Aktuální verze je vždy dostupná na této stránce.

Datum účinnosti: 1. března 2025 · Verze: 1.0 · Správce: Html 77 s.r.o.