1. Úvod
Vitajte v Axivor. Tieto Zásady ochrany osobných údajov vysvetľujú, ako zhromažďujeme, používame a chránime vaše informácie pri používaní našej mobilnej aplikácie.
Zaväzujeme sa chrániť vaše údaje v súlade s GDPR, CCPA/CPRA, LGPD a ďalšími predpismi.
Správca údajov: Jaroslav Cingel
Email: [email protected]
2. Zhromažďované údaje
2.1 Údaje poskytnuté priamo
- Účet: Meno, email
- Autentifikácia: Google/Apple Sign-In
- Hudobné služby: Apple Music, YouTube
- Predvoľby, finančné údaje, úlohy a poznámky
- Skenovanie dokladov: Naskenované obrázky dokumentov spracované AI na extrakciu štruktúrovaných dát
- Účtovné dáta: Identifikátory firiem (IČO, DIČ), bankové údaje (IBAN) — šifrované AES-256
- Cloud záloha (opt-in): Šifrované zálohy databázy a AES-GCM šifrované obrázky skenov vo Firebase Storage
2.2 Automaticky zhromažďované údaje
- Informácie o zariadení, údaje o používaní, logy, analytika
2.3 Služby tretích strán
- Firebase, Apple, Google, YouTube, OpenAI, Anthropic
- Google Gemini AI: Analýza dokumentov a extrakcia dát
- Cloudflare (Workers, D1, R2): Serverless výpočty a úložisko
3. Ako používame údaje
- Poskytovanie služby, zlepšovanie, bezpečnosť, komunikácia, právne povinnosti, personalizácia, AI funkcie
4. Právny základ (GDPR / LGPD)
- Súhlas: Pri prihlásení, hudobných službách, AI
- Zmluvná nevyhnutnosť: Základné funkcie
- Oprávnený záujem: Analytika, bezpečnosť
- Právna povinnosť
5. Zdieľanie údajov
Vaše údaje nepredávame. Zdieľame len s poskytovateľmi služieb, na základe právnych požiadaviek, pre ochranu, pri obchodných prevodoch alebo s vaším súhlasom.
6. Medzinárodné prenosy
Údaje môžu byť prenesené mimo vašu krajinu. Používame SCC a ďalšie mechanizmy.
7. Vaše práva
EHP / UK (GDPR)
- Prístup, oprava, vymazanie, obmedzenie, prenositeľnosť, námietka, odvolanie súhlasu
Ďalšie jurisdikcie
CCPA, LGPD, PIPEDA, POPIA rešpektované.
Kontakt: [email protected] — Odpoveď do 30 dní.
8. Uchovávanie údajov
- Účet: do vymazania
- Analytika: 26 mesiacov
- Crash reporty: 90 dní (zbierané cez Firebase Crashlytics, automaticky mazané)
- Cloud zálohy: Šifrovaná databáza a obrázky skenov — uchovávané do vymazania účtu
- Naskenované obrázky: Lokálne a voliteľne vo Firebase Storage (AES-GCM) — vymazané pri vymazaní účtu
- Platby: 7 rokov
Crash reporty a analytika sú spracovávané na základe oprávneného záujmu (GDPR čl. 6(1)(f)) a automaticky mazané službou Firebase po uplynutí doby uchovávania.
9. Vymazanie účtu
Nastavenia → Profil → Vymazať účet, alebo emailom na [email protected].
10. Bezpečnosť
- 🔒 TLS/SSL + AES-256
- 🔐 MFA autentifikácia
- 🛡️ Riadenie prístupu a audity
- 🔑 Citlivé údaje (IČO, DIČ, IBAN) šifrované AES-256
- ☁️ Obrázky skenov šifrované AES-GCM pred uploadom
- 🗝️ Šifrovacie kľúče zálohované oddelene (PBKDF2 + AES-GCM, chránené PINom)
11. Súkromie detí
Nie je určená pre deti mladšie ako 13 rokov (16 v EHP). Vedome nezhromažďujeme údaje detí.
12. Do Not Track
Nereagujeme na DNT signály.
13. Cookies
Len nevyhnutné cookies pre autentifikáciu a bezpečnosť. Bez reklamných cookies.
14. Zmeny
O významných zmenách vás informujeme cez aplikáciu, web alebo emailom.
Posledná aktualizácia: 24. februára 2026
15. YouTube API
Používanie YouTube API podlieha Podmienkam YouTube.
16. Kontakt
Email: [email protected]
Odpoveď: 48 hodín.