AXIVOR

Zásady ochrany osobných údajov

1. Úvod

Vitajte v Axivor. Tieto Zásady ochrany osobných údajov vysvetľujú, ako zhromažďujeme, používame a chránime vaše informácie pri používaní našej mobilnej aplikácie.

Zaväzujeme sa chrániť vaše údaje v súlade s GDPR, CCPA/CPRA, LGPD a ďalšími predpismi.

Správca údajov: Jaroslav Cingel
Email: [email protected]

2. Zhromažďované údaje

2.1 Údaje poskytnuté priamo

  • Účet: Meno, email
  • Autentifikácia: Google/Apple Sign-In
  • Hudobné služby: Apple Music, YouTube
  • Predvoľby, finančné údaje, úlohy a poznámky
  • Skenovanie dokladov: Naskenované obrázky dokumentov spracované AI na extrakciu štruktúrovaných dát
  • Účtovné dáta: Identifikátory firiem (IČO, DIČ), bankové údaje (IBAN) — šifrované AES-256
  • Cloud záloha (opt-in): Šifrované zálohy databázy a AES-GCM šifrované obrázky skenov vo Firebase Storage

2.2 Automaticky zhromažďované údaje

  • Informácie o zariadení, údaje o používaní, logy, analytika

2.3 Služby tretích strán

  • Firebase, Apple, Google, YouTube, OpenAI, Anthropic
  • Google Gemini AI: Analýza dokumentov a extrakcia dát
  • Cloudflare (Workers, D1, R2): Serverless výpočty a úložisko

3. Ako používame údaje

  • Poskytovanie služby, zlepšovanie, bezpečnosť, komunikácia, právne povinnosti, personalizácia, AI funkcie

4. Právny základ (GDPR / LGPD)

  • Súhlas: Pri prihlásení, hudobných službách, AI
  • Zmluvná nevyhnutnosť: Základné funkcie
  • Oprávnený záujem: Analytika, bezpečnosť
  • Právna povinnosť

5. Zdieľanie údajov

Vaše údaje nepredávame. Zdieľame len s poskytovateľmi služieb, na základe právnych požiadaviek, pre ochranu, pri obchodných prevodoch alebo s vaším súhlasom.

6. Medzinárodné prenosy

Údaje môžu byť prenesené mimo vašu krajinu. Používame SCC a ďalšie mechanizmy.

7. Vaše práva

EHP / UK (GDPR)

  • Prístup, oprava, vymazanie, obmedzenie, prenositeľnosť, námietka, odvolanie súhlasu

Ďalšie jurisdikcie

CCPA, LGPD, PIPEDA, POPIA rešpektované.

Kontakt: [email protected] — Odpoveď do 30 dní.

8. Uchovávanie údajov

  • Účet: do vymazania
  • Analytika: 26 mesiacov
  • Crash reporty: 90 dní (zbierané cez Firebase Crashlytics, automaticky mazané)
  • Cloud zálohy: Šifrovaná databáza a obrázky skenov — uchovávané do vymazania účtu
  • Naskenované obrázky: Lokálne a voliteľne vo Firebase Storage (AES-GCM) — vymazané pri vymazaní účtu
  • Platby: 7 rokov

Crash reporty a analytika sú spracovávané na základe oprávneného záujmu (GDPR čl. 6(1)(f)) a automaticky mazané službou Firebase po uplynutí doby uchovávania.

9. Vymazanie účtu

Nastavenia → Profil → Vymazať účet, alebo emailom na [email protected].

10. Bezpečnosť

  • 🔒 TLS/SSL + AES-256
  • 🔐 MFA autentifikácia
  • 🛡️ Riadenie prístupu a audity
  • 🔑 Citlivé údaje (IČO, DIČ, IBAN) šifrované AES-256
  • ☁️ Obrázky skenov šifrované AES-GCM pred uploadom
  • 🗝️ Šifrovacie kľúče zálohované oddelene (PBKDF2 + AES-GCM, chránené PINom)

11. Súkromie detí

Nie je určená pre deti mladšie ako 13 rokov (16 v EHP). Vedome nezhromažďujeme údaje detí.

12. Do Not Track

Nereagujeme na DNT signály.

13. Cookies

Len nevyhnutné cookies pre autentifikáciu a bezpečnosť. Bez reklamných cookies.

14. Zmeny

O významných zmenách vás informujeme cez aplikáciu, web alebo emailom.

Posledná aktualizácia: 24. februára 2026

15. YouTube API

Používanie YouTube API podlieha Podmienkam YouTube.

16. Kontakt

Email: [email protected]
Odpoveď: 48 hodín.