AXIVOR

Zásady ochrany osobních údajů

1. Úvod

Vítejte v Axivoru („my", „náš", „nás"). Tyto Zásady ochrany osobních údajů vysvětlují, jak shromažďujeme, používáme, zveřejňujeme a chráníme vaše informace při používání naší mobilní aplikace („Aplikace"), dostupné na Apple App Store a Google Play Store.

Jsme odhodláni chránit vaše osobní údaje a respektovat vaše soukromí v souladu s platnými zákony, včetně GDPR, CCPA/CPRA, LGPD a dalších předpisů.

Správce údajů: Jaroslav Cingel
Email: [email protected]
Web: https://axivor.app

2. Jaké údaje shromažďujeme

2.1 Údaje, které nám poskytujete přímo

  • Účet: Jméno, email — pro vytvoření účtu a autentizaci
  • Přihlašovací údaje: Google Sign-In, Apple Sign-In
  • Hudební služby: Apple Music, YouTube — pro karaoke a přehrávání
  • Předvolby: Nastavení aplikace, oblíbené písně
  • Finanční údaje: Platební info pro Premium (zpracovává Apple/Google)
  • Úkoly a poznámky: Data v modulech Mail Reporter, Kalendář, Poznámky, Úkoly
  • Skenování dokladů: Naskenované obrázky dokumentů (faktury, účtenky, smlouvy) zpracované AI pro extrakci strukturovaných dat
  • Účetní data: Identifikátory firem (IČO, DIČ), bankovní údaje (IBAN), variabilní symboly a platební informace extrahované z naskenovaných dokumentů — vše šifrováno AES-256
  • Cloud záloha (opt-in): Šifrované zálohy databáze a AES-GCM šifrované obrázky skenů uložené ve Firebase Storage, řízené uživatelem v Nastavení

2.2 Automaticky shromažďované údaje

  • Informace o zařízení, údaje o používání, logy, analytická data

2.3 Služby třetích stran

  • Firebase (Google): Analytika, crash reporty, autentizace
  • Apple Sign-In / Apple Music API
  • YouTube API Services
  • OpenAI API / Anthropic API (volitelné, BYOK)
  • Apple App Store / Google Play Store: Platby
  • Google Gemini AI: Analýza dokumentů a extrakce dat z naskenovaných obrázků — Zásady ochrany
  • Cloudflare (Workers, D1, R2): Serverless výpočty, cloudová databáze a úložiště pro export dokumentů a push notifikace — Zásady ochrany

3. Jak používáme vaše údaje

  • Poskytování služby: Správa účtu, autentizace, hudba, karaoke, email, kalendář, úkoly
  • Vylepšení: Analýza vzorců používání
  • Bezpečnost: Detekce neoprávněného přístupu
  • Komunikace: Servisní oznámení (ne marketing, pokud nesouhlasíte)
  • Právní povinnosti
  • AI funkce: Zpracování dat přes AI modely pro Mail Reporter, prioritizaci úkolů

4. Právní základ zpracování (GDPR / LGPD)

  • Souhlas: Při přihlášení přes Google/Apple, připojení hudebních služeb, AI
  • Plnění smlouvy: Základní funkce aplikace
  • Oprávněný zájem: Analytika, bezpečnost, vylepšení
  • Právní povinnost: Dodržování zákonů

Souhlas můžete kdykoli odvolat (viz Sekce 7).

5. Sdílení a zveřejňování údajů

Vaše osobní údaje neprodáváme.

Údaje sdílíme pouze s poskytovateli služeb (Firebase, Apple, YouTube, OpenAI, Anthropic), na základě právních požadavků, pro ochranu bezpečnosti, při obchodních převodech, nebo s vaším souhlasem.

6. Mezinárodní přenosy dat

Vaše data mohou být přenesena do zemí mimo vaši zemi pobytu. Pro přenosy z EHP/UK používáme standardní smluvní doložky (SCC) a další mechanismy.

7. Vaše práva

EHP / UK (GDPR)

  • Přístup, oprava, výmaz, omezení zpracování, přenositelnost, námitka, odvolání souhlasu, stížnost u dozorového úřadu

Kalifornie (CCPA/CPRA)

  • Přístup, výmaz, odmítnutí prodeje (data neprodáváme), nediskriminace

Brazílie (LGPD) a další jurisdikce

  • Potvrzení zpracování, přístup, oprava, anonymizace, přenositelnost, odvolání souhlasu

Kontakt: [email protected] — Odpovíme do 30 dnů.

8. Uchovávání dat

  • Účet: Do smazání účtu
  • Analytika: 26 měsíců
  • Crash reporty: 90 dní (sbírány přes Firebase Crashlytics, automaticky mazány)
  • Lokální data: Na zařízení; cloud záloha do smazání účtu
  • Cloud zálohy: Šifrovaná databáze a obrázky skenů ve Firebase Storage — uchovávány do smazání účtu nebo manuálního vypnutí zálohy
  • Naskenované obrázky: Uloženy lokálně a volitelně ve Firebase Storage (AES-GCM šifrováno před uploadem) — smazány při smazání účtu
  • Platby: 7 let (daňové účely)

Crash reporty a analytika jsou zpracovávány na základě oprávněného zájmu (GDPR čl. 6(1)(f)) a automaticky mazány službou Firebase po uplynutí doby uchovávání.

9. Smazání účtu

Účet smažete v Nastavení → Profil → Smazat účet, nebo emailem na [email protected]. Data odstraníme do 30 dnů, ze záloh do 90 dnů.

10. Zabezpečení dat

  • 🔒 Šifrování při přenosu (TLS) i v klidu (AES-256)
  • 🔐 Bezpečná autentizace s MFA
  • 🛡️ Řízení přístupu a pravidelné audity
  • 📱 Lokální šifrování pomocí iOS/Android secure storage
  • 🔑 Citlivé údaje (IČO, DIČ, IBAN, VS) šifrovány AES-256 v lokální databázi
  • ☁️ Obrázky skenů šifrovány AES-GCM na zařízení před uploadem — poskytovatel cloudu nemůže obsah přečíst
  • 🗝️ Šifrovací klíče zálohovány odděleně pomocí PBKDF2 + AES-GCM, chráněné PINem uživatele

11. Soukromí dětí

Aplikace není určena dětem mladším 13 let (16 v EHP). Vědomě neshromažďujeme data od dětí.

12. Do Not Track

Aplikace nereaguje na DNT signály. Data můžete kontrolovat přes nastavení aplikace a zařízení.

13. Cookies

Web axivor.app používá pouze nezbytné cookies pro autentizaci, jazyk a bezpečnost. Nepoužíváme reklamní cookies.

14. Změny těchto zásad

Zásady můžeme aktualizovat. O významných změnách vás informujeme v aplikaci, na webu nebo emailem.

Poslední aktualizace: 24. února 2026

15. YouTube API Services

Aplikace používá YouTube API. Používáním souhlasíte s Podmínkami YouTube. Přístup můžete odvolat v nastavení Google.

16. Kontakt

Email: [email protected]
Web: https://axivor.app

Odpovíme do 48 hodin. Pro EU/EHP: stížnost u dozorového úřadu.