Posledná aktualizácia: 28. februára 2026
Táto politika ochrany osobných údajov popisuje, ako Konvexio (ďalej „my", „nás" alebo „Konvexio") spracúva osobné údaje v súlade s nariadením Európskeho parlamentu a Rady (EÚ) 2016/679 o ochrane fyzických osôb pri spracúvaní osobných údajov (GDPR) a zákonom č. 18/2018 Z. z. o ochrane osobných údajov.
Pri registrácii a tvorbe účtu: meno a priezvisko (alebo obchodné meno), e-mailová adresa, heslo (uložené vo forme bcrypt hash — nikdy v čitateľnej podobe), prípadne Google ID a profilový token pri prihlásení cez Google OAuth.
Pri nastavení podnikania: názov firmy, adresa prevádzky, telefónne číslo, webová adresa, odvetvie podnikania, otváracie hodiny, popis služieb, cenník.
Pri správe rezervácií a zákazníkov: meno, e-mail a telefón zákazníkov vašej firmy, časy a podrobnosti rezervácií, poznámky k zákazníkom, hodnotenia a recenzie.
Pri platbách: Stripe zákaznícke ID (cus_…) a ID predplatného. Čísla platobných kariet ani bankové údaje Konvexio nikdy nevidí ani neukladá — sú výlučne v držbe Stripe, Inc.
Automaticky pri používaní: IP adresa, typ prehliadača a operačný systém (z HTTP hlavičiek), navštívené stránky a časy prístupu, session cookies (prihlasovacia relácia), anonymizovaný session_id pre analytiku.
Pre každý účel spracúvania osobných údajov existuje jeden z nasledujúcich právnych základov podľa čl. 6 GDPR:
| Účel spracúvania | Právny základ |
|---|---|
| Prevádzka účtu, prihlásenie, rezervácie | Čl. 6(1)(b) — plnenie zmluvy |
| Fakturácia, daňové záznamy | Čl. 6(1)(b) + Čl. 6(1)(c) — zákonná povinnosť |
| Prevencia podvodov, bezpečnosť systému | Čl. 6(1)(f) — oprávnený záujem |
| Anonymizovaná analytika, zlepšovanie produktu | Čl. 6(1)(f) — oprávnený záujem |
| Marketingové e-maily a newsletter | Čl. 6(1)(a) — váš súhlas |
| Google OAuth autentifikácia | Čl. 6(1)(b) — plnenie zmluvy |
Vaše osobné údaje nikdy nepredávame tretím stranám na komerčné účely. Zdieľame ich výlučne s nasledujúcimi sub-spracovateľmi, ktorí spracúvajú dáta v našom mene na základe zmluvy o spracúvaní dát:
| Sub-spracovateľ | Krajina | Účel | Záruka prenosu |
|---|---|---|---|
| Stripe, Inc. | USA | Spracovanie platieb a predplatného | EU–US Data Privacy Framework (DPF) |
| Google LLC | USA | OAuth 2.0 autentifikácia (Google Sign-In) | EU–US Data Privacy Framework (DPF) |
| Microsoft Corporation | USA | Odosielanie e-mailov cez SMTP (Office 365) | EU–US Data Privacy Framework (DPF) |
| Cloudflare, Inc. | USA | CDN — doručovanie obrázkov a statických súborov (cdn.konvexio.sk) | EU–US Data Privacy Framework (DPF) |
| Hostingový a databázový provider | EÚ/SR | Prevádzka servera a PostgreSQL databázy | V rámci EÚ |
Prenosy osobných údajov do USA sú kryté EU–US Data Privacy Framework, ktorý Európska komisia uznala za primeranú záruku rozhodnutím z 10. júla 2023.
Osobné údaje uchovávame len na nevyhnutnú dobu. Prehľad dôb uchovávania podľa kategórie:
| Kategória údajov | Doba uchovávania |
|---|---|
| Prihlasovacie údaje (e-mail, hash hesla) | Počas trvania účtu |
| Údaje o podniku (adresa, telefón, webstránka) | Počas trvania účtu |
| Rezervácie a zákaznícke záznamy | Počas trvania účtu + 3 roky |
| Fakturačné záznamy (daňové doklady) | 10 rokov (zákon č. 431/2002 Z. z.) |
| Logy servera a IP adresy | 90 dní |
| Session cookie (prihlasovacia relácia) | 7 dní od posledného prihlásenia |
| Anonymizované záložné kópie | Maximálne 90 dní |
Po zrušení účtu sú osobné identifikátory anonymizované alebo vymazané do 30 dní. Záznamy potrebné na splnenie zákonných povinností (napr. fakturácia) sa uchovávajú po celú zákonnú dobu.
Konvexio uplatňuje primerané technické a organizačné opatrenia na ochranu vašich osobných údajov:
Konvexio nepoužíva automatizované rozhodovanie ani profilovanie s právnymi alebo obdobne závažnými účinkami v zmysle čl. 22 GDPR. Žiadne rozhodnutia ovplyvňujúce vaše práva alebo záujmy sa nerobí výlučne automatizovane bez ľudského zásahu.
V prípade porušenia ochrany osobných údajov, ktoré pravdepodobne povedie k riziku pre práva a slobody fyzických osôb, Konvexio:
Konvexio v súčasnosti nepodlieha povinnosti menovať zodpovednú osobu (DPO) podľa čl. 37 GDPR, nakoľko nespracúva osobné údaje vo veľkom rozsahu ani osobitné kategórie údajov v zmysle čl. 9 GDPR.
Pre všetky otázky týkajúce sa ochrany osobných údajov kontaktujte: [email protected]
Ako dotknutá osoba máte podľa GDPR nasledujúce práva, ktoré môžete kedykoľvek uplatniť zaslaním žiadosti na [email protected]:
Na vašu žiadosť odpovieme bez zbytočného odkladu, najneskôr do 30 dní. Pri zložitých žiadostiach možno túto lehotu predĺžiť o ďalších 60 dní (čl. 12 ods. 3 GDPR), o čom vás budeme informovať.
Marketingový súhlas môžete kedykoľvek odvolať jedným z týchto spôsobov:
Odvolanie súhlasu nemá vplyv na zákonnosť spracúvania vykonaného na základe súhlasu pred jeho odvolaním. Transakčné e-maily (potvrdenia rezervácií, upozornenia) sa naďalej odosielajú, nakoľko sú nevyhnutné na plnenie zmluvy.
Používame nevyhnutné session cookies na autentifikáciu a anonymizovanú analytiku na strane servera. Podrobné informácie nájdete v Zásadách cookies.
Túto politiku môžeme aktualizovať. Pri podstatných zmenách vás upozorníme najmenej 30 dní vopred e-mailom alebo oznámením v aplikácii. Aktuálna verzia je vždy dostupná na tejto stránke s dátumom poslednej aktualizácie. Pokračovaním v používaní služby po nadobudnutí účinnosti zmien vyjadrujete súhlas s aktualizovanou politikou.