Step Swap Step Swap

Zásady ochrany osobních údajů — Step Swap

Verze: 1.5 · Datum účinnosti: 2026-06-28

Step Swap pomáhá lidem s různými velikostmi bot najít si paru a vyměnit boty. Tyto zásady vysvětlují, jaké osobní údaje zpracováváme a jaká máte vůči nim práva.

Správce údajů: Vitalii Bartashchuk (fyzická osoba podnikající), sídlo podnikání Za vodou 161/2, 032 03 Liptovský Ján, Slovenská republika, IČO 54225337 (Obchodní rejstřík Okresního úřadu Liptovský Mikuláš). Kontakt: info@vaet.sk. Nepověřili jsme pověřence pro ochranu osobních údajů (DPO); v záležitostech ochrany soukromí kontaktujte info@vaet.sk.

1. Údaje, které shromažďujeme

ÚdajePříkladyZdroj
Účet / identitaE-mail účtu Google, jméno, profilová fotka (od Google nebo volitelné nahrání)Přihlášení Google (OAuth) / vy
Profil botVelikosti EU levá/pravá, na které chodidlo nosíte, preferované stylyVy
Kontakt a doručeníPoštovní adresa, telefonní čísloVy
KomunikaceZprávy v chatu s ostatními členyVy
Údaje o výměněSnímky adresy a záznamy přepravních štítků pro výměnuVy / partner pro doručení
PlatbaŽe jste zaplatili poplatek za výměnu, částka, měna a identifikátory transakce Stripe — bez čísel karet (zadáváte u checkoutu Stripe, nikdy je nevidíme)Vy / Stripe
DiagnostikaHlášení pádů a chyb (bez obsahu zpráv ani adresy/telefonu)Sentry
Analytika používáníZobrazení obrazovek a klíčové akce v aplikaci — pouze počty, bez obsahu zpráv, adresy nebo telefonuVercel Analytics

Neprodáváme vaše osobní údaje.

Poskytnutí velikostí bot je nutné pro párování; adresa a telefon jsou nutné pro doručení výměny. Bez nich můžete aplikaci používat, ale výměnu nedokončíte.

2. Jak je používáme

3. Právní základy (GDPR)

Pro různé účely se opíráme o různé základy (čl. 6 GDPR):

4. S kým je sdílíme

Zpracovatelé jednající podle našich pokynů: Supabase (autentizace, databáze, úložiště avatarů, hosting), Google (přihlášení), Sentry (diagnostika bez identifikovatelných osobních údajů), přepravce obsluhující vaši trasu (v současnosti Packeta/Zásielkovňa pro Slovensko/střední Evropu; Sendcloud se svým dopravcem, např. Österreichische Post, pro Rakousko/západní Evropu) (jméno příjemce, adresa, telefon a u doručení domů e-mail — pro vygenerování štítku a doručení zásilky), Stripe (zpracovává poplatek za doručení za výměnu; údaje karty zpracovává přímo jako vlastní správce — dostáváme pouze stav platby a identifikátory), Resend (doručuje naše interní provozní e-maily — např. spor o platbu nebo refundaci ke kontrole — našemu týmu; pouze identifikátory transakce a částky, bez jména, adresy, telefonu nebo obsahu zpráv), a Vercel (webhosting a analytika šetrná k soukromí).

Ostatní členové vidí pouze vaše zobrazené jméno, avatar, velikosti a styly. Poštovní adresa a telefonní číslo nejsou zobrazeny ostatním členům — používají se pouze pro generování přepravního štítku a sdílí se s dopravcem pro doručení zásilky.

5. Uchovávání údajů

6. Zabezpečení

Údaje jsou šifrovány při přenosu i v klidu. Přístup k databázi používá zabezpečení na úrovni řádků (row-level security), takže člen může číst pouze vlastní údaje a údaje osob, se kterými sdílí chat; přístup k našim systémům je omezen na nezbytné pro provoz služby. Pokud porušení ochrany osobních údajů pravděpodobně ohrozí vaše práva, oznámíme vám to i slovenskému úřadu pro ochranu osobních údajů (Úrad na ochranu osobných údajov SR), jak vyžaduje GDPR.

7. Vaše práva a smazání účtu

K údajům můžete přistupovat a opravovat je v aplikaci a smazat účet kdykoli — související údaje neprodleně odstraníme, s výjimkou omezených záznamů, které musíme nebo smíme uchovávat podle §5 (daňové/účetní záznamy a záznamy nutné pro bezpečnost, prevenci podvodů nebo právní nároky): v aplikaci přes Profil → Nastavení → Smazat účet, nebo na žádost — viz smazání účtu. Podle vaší lokality můžete mít také práva na přenositelnost, námitku/omezení, odvolání souhlasu a podání stížnosti u dozorového úřadu pro ochranu údajů — na Slovensku u Úradu na ochranu osobných údajov SR (dataprotection.gov.sk); pokud bydlíte v České republice, můžete kontaktovat také ÚOOÚ (uoou.gov.cz); pokud v Polsku, také UODO (uodo.gov.pl). Naším hlavním dozorovým orgánem podle mechanismu one-stop-shop GDPR zůstává slovenský ÚOOÚ.

8. Mezinárodní přenosy

Někteří výše uvedení poskytovatelé (např. Google, Stripe, Sentry, Vercel, Resend) mohou zpracovávat údaje mimo EHP, včetně USA. Takové přenosy stojí na odpovídajících zárukách — standardních smluvních doložkách EU a/nebo rámci EU–USA pro ochranu soukromí (Data Privacy Framework), pokud je poskytovatel certifikován. Podrobnosti si můžete vyžádat e-mailem na info@vaet.sk.

9. Děti

Step Swap není určen dětem mladším 18 let a jejich údaje vědomě neshromažďujeme.

10. Cookies a lokální úložiště

Cookies a lokální úložiště omezujeme na minimum:

11. Změny

Tyto zásady můžeme aktualizovat. Aktuální číslo verze a datum účinnosti jsou uvedeny nahoře; starší verze uchováváme k dispozici na vyžádání. Podstatné změny oznámíme v aplikaci nebo na webu před nabytím účinnosti. Pokračující používání po datu účinnosti znamená, že souhlasíte s aktualizovanými zásadami.

12. Kontakt

Dotazy nebo žádosti: info@vaet.sk.