1. Úvod
Vítejte v Axivoru („my", „náš", „nás"). Tyto Zásady ochrany osobních údajů vysvětlují, jak shromažďujeme, používáme, zveřejňujeme a chráníme vaše informace při používání naší mobilní aplikace („Aplikace"), dostupné na Apple App Store a Google Play Store.
Jsme odhodláni chránit vaše osobní údaje a respektovat vaše soukromí v souladu s platnými zákony, včetně GDPR, CCPA/CPRA, LGPD a dalších předpisů.
Správce údajů: Jaroslav Cingel
Email: [email protected]
Web: https://axivor.app
2. Jaké údaje shromažďujeme
2.1 Údaje, které nám poskytujete přímo
- Účet: Jméno, email — pro vytvoření účtu a autentizaci
- Přihlašovací údaje: Google Sign-In, Apple Sign-In
- Hudební služby: Apple Music, YouTube — pro karaoke a přehrávání
- Předvolby: Nastavení aplikace, oblíbené písně
- Finanční údaje: Platební info pro Premium (zpracovává Apple/Google)
- Úkoly a poznámky: Data v modulech Mail Reporter, Kalendář, Poznámky, Úkoly
- Skenování dokladů: Naskenované obrázky dokumentů (faktury, účtenky, smlouvy) zpracované AI pro extrakci strukturovaných dat
- Účetní data: Identifikátory firem (IČO, DIČ), bankovní údaje (IBAN), variabilní symboly a platební informace extrahované z naskenovaných dokumentů — vše šifrováno AES-256
- Cloud záloha (opt-in): Šifrované zálohy databáze a AES-GCM šifrované obrázky skenů uložené ve Firebase Storage, řízené uživatelem v Nastavení
2.2 Automaticky shromažďované údaje
- Informace o zařízení, údaje o používání, logy, analytická data
2.3 Služby třetích stran
- Firebase (Google): Analytika, crash reporty, autentizace
- Apple Sign-In / Apple Music API
- YouTube API Services
- OpenAI API / Anthropic API (volitelné, BYOK)
- Apple App Store / Google Play Store: Platby
- Google Gemini AI: Analýza dokumentů a extrakce dat z naskenovaných obrázků — Zásady ochrany
- Cloudflare (Workers, D1, R2): Serverless výpočty, cloudová databáze a úložiště pro export dokumentů a push notifikace — Zásady ochrany
3. Jak používáme vaše údaje
- Poskytování služby: Správa účtu, autentizace, hudba, karaoke, email, kalendář, úkoly
- Vylepšení: Analýza vzorců používání
- Bezpečnost: Detekce neoprávněného přístupu
- Komunikace: Servisní oznámení (ne marketing, pokud nesouhlasíte)
- Právní povinnosti
- AI funkce: Zpracování dat přes AI modely pro Mail Reporter, prioritizaci úkolů
4. Právní základ zpracování (GDPR / LGPD)
- Souhlas: Při přihlášení přes Google/Apple, připojení hudebních služeb, AI
- Plnění smlouvy: Základní funkce aplikace
- Oprávněný zájem: Analytika, bezpečnost, vylepšení
- Právní povinnost: Dodržování zákonů
Souhlas můžete kdykoli odvolat (viz Sekce 7).
5. Sdílení a zveřejňování údajů
Vaše osobní údaje neprodáváme.
Údaje sdílíme pouze s poskytovateli služeb (Firebase, Apple, YouTube, OpenAI, Anthropic), na základě právních požadavků, pro ochranu bezpečnosti, při obchodních převodech, nebo s vaším souhlasem.
6. Mezinárodní přenosy dat
Vaše data mohou být přenesena do zemí mimo vaši zemi pobytu. Pro přenosy z EHP/UK používáme standardní smluvní doložky (SCC) a další mechanismy.
7. Vaše práva
EHP / UK (GDPR)
- Přístup, oprava, výmaz, omezení zpracování, přenositelnost, námitka, odvolání souhlasu, stížnost u dozorového úřadu
Kalifornie (CCPA/CPRA)
- Přístup, výmaz, odmítnutí prodeje (data neprodáváme), nediskriminace
Brazílie (LGPD) a další jurisdikce
- Potvrzení zpracování, přístup, oprava, anonymizace, přenositelnost, odvolání souhlasu
Kontakt: [email protected] — Odpovíme do 30 dnů.
8. Uchovávání dat
- Účet: Do smazání účtu
- Analytika: 26 měsíců
- Crash reporty: 90 dní (sbírány přes Firebase Crashlytics, automaticky mazány)
- Lokální data: Na zařízení; cloud záloha do smazání účtu
- Cloud zálohy: Šifrovaná databáze a obrázky skenů ve Firebase Storage — uchovávány do smazání účtu nebo manuálního vypnutí zálohy
- Naskenované obrázky: Uloženy lokálně a volitelně ve Firebase Storage (AES-GCM šifrováno před uploadem) — smazány při smazání účtu
- Platby: 7 let (daňové účely)
Crash reporty a analytika jsou zpracovávány na základě oprávněného zájmu (GDPR čl. 6(1)(f)) a automaticky mazány službou Firebase po uplynutí doby uchovávání.
9. Smazání účtu
Účet smažete v Nastavení → Profil → Smazat účet, nebo emailem na [email protected]. Data odstraníme do 30 dnů, ze záloh do 90 dnů.
10. Zabezpečení dat
- 🔒 Šifrování při přenosu (TLS) i v klidu (AES-256)
- 🔐 Bezpečná autentizace s MFA
- 🛡️ Řízení přístupu a pravidelné audity
- 📱 Lokální šifrování pomocí iOS/Android secure storage
- 🔑 Citlivé údaje (IČO, DIČ, IBAN, VS) šifrovány AES-256 v lokální databázi
- ☁️ Obrázky skenů šifrovány AES-GCM na zařízení před uploadem — poskytovatel cloudu nemůže obsah přečíst
- 🗝️ Šifrovací klíče zálohovány odděleně pomocí PBKDF2 + AES-GCM, chráněné PINem uživatele
11. Soukromí dětí
Aplikace není určena dětem mladším 13 let (16 v EHP). Vědomě neshromažďujeme data od dětí.
12. Do Not Track
Aplikace nereaguje na DNT signály. Data můžete kontrolovat přes nastavení aplikace a zařízení.
13. Cookies
Web axivor.app používá pouze nezbytné cookies pro autentizaci, jazyk a bezpečnost. Nepoužíváme reklamní cookies.
14. Změny těchto zásad
Zásady můžeme aktualizovat. O významných změnách vás informujeme v aplikaci, na webu nebo emailem.
Poslední aktualizace: 24. února 2026
15. YouTube API Services
Aplikace používá YouTube API. Používáním souhlasíte s Podmínkami YouTube. Přístup můžete odvolat v nastavení Google.
16. Kontakt
Email: [email protected]
Web: https://axivor.app
Odpovíme do 48 hodin. Pro EU/EHP: stížnost u dozorového úřadu.