Přeskočit na obsah

Právní

Ochrana soukromí

Kdo tvoje data spravuje

Danero je osobní projekt Jana Dundera (IČO 19642661, Žitomírská 640/3, Vršovice, 101 00 Praha 10) — on je i správcem tvých údajů. Kontakt: dunder.jan@gmail.com.

Co o tobě víme a proč

Jen to nejnutnější: e-mail a heslo (heslo neukládáme, jen jeho jednosměrný otisk), volitelně nastavení dvoufaktorového ověření, tvůj daňový profil (režim, zvolené metody výpočtu) a transakční historii, kterou nahraješ nebo kterou stáhneme z brokera. K tomu technické údaje o přihlášení (IP adresa a typ prohlížeče u aktivních relací, záznamy o přihlášeních a synchronizacích) — kvůli bezpečnosti účtu. Nepotřebujeme jméno, adresu ani rodné číslo.

Když si něco koupíš, přibude k účtu historie nákupů: co a kdy sis koupil (celoroční hlídání, nebo podklady za konkrétní daňový rok), do kdy máš zaplaceno, jestli je obnova zrušená, identifikátory, pod kterými platbu vede Stripe (zákazník, předplatné, platba), případný promokód a čas, kdy jsi u objednávky odsouhlasil zahájení plnění — ten musíme umět doložit kvůli 14denní lhůtě na odstoupení. Číslo karty ani fakturační adresu nedostáváme, ty zůstávají u Stripu.

Na jakém základě data zpracováváme

Účet, daňový profil, transakce i historii nákupů zpracováváme, protože bez nich ti službu nejde poskytnout (plnění smlouvy, čl. 6 odst. 1 písm. b GDPR). Bezpečnostní záznamy a technické logy držíme z oprávněného zájmu na ochraně tvého účtu a provozu služby (čl. 6 odst. 1 písm. f). E-mail zadaný do čekací listiny používáme jen na základě tvého souhlasu — pošleme ti jediné oznámení o otevření a adresu pak smažeme. A pokud ti někdy budeme chtít poslat něco jiného než upozornění ze služby, zeptáme se předem na souhlas (čl. 6 odst. 1 písm. a) — a půjde kdykoli odvolat.

Poskytnout nám tyhle údaje ti neukládá žádný zákon — je to smluvní požadavek: bez e-mailu a hesla ti nezaložíme účet, bez daňového profilu a transakční historie nemá Danero co počítat, takže bychom ti službu nedokázali poskytnout. Volitelné je dvoufázové ověření a napojení brokera přes API klíč — bez nich přijdeš jen o tu konkrétní funkci, ne o účet. A když nechceš dát nic, nemusíš: většinu toho, co Danero umí, si prohlédneš v demu bez registrace.

Jak s daty zacházíme

Data leží v EU. API klíče brokerů jsou šifrované (AES-256-GCM) a nikdy se nezobrazují; jsou jen pro čtení. Data nikomu neprodáváme a nepoužíváme je k ničemu jinému než k výpočtům pro tebe. Přístup k produkční databázi je omezen na provozovatele.

Jak dlouho data držíme

Účet, daňový profil a transakční historii držíme, dokud účet nesmažeš — pak všechno odstraníme. Technický audit log (záznamy o přihlášeních a synchronizacích) držíme 90 dní a starší se každý den automaticky mažou. Zálohy databáze se přepisují průběžně, nejdéle po dvou měsících — smazaná data tedy zmizí i ze záloh nejpozději do 60 dnů. Když se odhlásíš z e-mailových upozornění, e-maily ti přestanou chodit okamžitě — nastavení si pamatujeme u tvého účtu, dokud ho nesmažeš.

Historie nákupů a stav předplatného žijí u účtu stejně jako zbytek dat: smazáním účtu zmizí i ony (aktivní předplatné přitom ve Stripu zrušíme, ať se nestrhne další platba). Doklad o zaplacení a údaje o samotné platbě zůstávají u Stripu, který je drží podle svých pravidel a zákonných lhůt — my je u sebe nemáme.

Cookies

Používáme jen nezbytné cookies pro přihlášení a bezpečnost relace (session a auth cookies). Žádná analytika třetích stran, žádné marketingové ani sledovací cookies — proto tu nenajdeš ani cookie lištu.

Zpracovatelé a předání mimo EU

Provoz zajišťují: hosting aplikace (Vercel) a databáze (Neon) — obojí v regionu Frankfurt, odesílání e-mailů (Resend) a rozhraní tvého brokera (např. Trading 212) pro čtení historie — broker je vůči tobě samostatný správce tvých dat, my z něj jen čteme. Se všemi dodavateli máme zpracovatelské smlouvy. Vercel, Neon i Resend jsou americké společnosti — data drží v EU, ale při provozu (podpora, logy) může dojít k omezenému předání do USA. Vercel a Resend jsou certifikované v rámci EU-U.S. Data Privacy Framework, který Evropská komise uznává jako odpovídající ochranu; kde certifikace nestačí, kryjí předání standardní smluvní doložky EU (SCC). Platby vyřizuje Stripe (Stripe Payments Europe, Irsko) — platební údaje zpracovává sám, číslo tvojí karty se k nám nikdy nedostane. Předáváme mu tvůj e-mail, identifikátor účtu a informaci, co si kupuješ; zpátky dostáváme jen to, že platba proběhla, do kdy je zaplaceno a identifikátory, pod kterými platbu vede.

Zdrojový kód Danera je veřejný na GitHubu. Když nám tam napíšeš — issue, pull request, diskuse — zpracovává tvoje údaje GitHub podle svých vlastních podmínek a to, co napíšeš, je veřejné. GitHub je americká společnost a data drží v USA; zárukou jsou tu jeho vlastní podmínky a hlavně to, že se předává výhradně to, co sám zveřejníš — tvoje jméno nebo přezdívka na GitHubu a obsah příspěvku. Nic z tvého účtu v Daneru se tam nedostane. Do veřejných issue nikdy nevkládej výpis od brokera; jsou to osobní údaje. Když potřebuješ poslat vzorek, aby Danero tvůj formát naučilo číst, pošli ho e-mailem — používáme ho jen na převod do anonymního testovacího vzorku a pak ho mažeme.

Automatizované rozhodování neprobíhá

Danero o tobě nerozhoduje — počítá a upozorňuje. Žádné automatizované rozhodování s právním nebo obdobně závažným účinkem (čl. 22 GDPR) tu neprobíhá, stejně jako profilování pro marketing. Co nakonec podáš v daňovém přiznání a jaký výklad sporných míst zvolíš, rozhoduješ ty; sporné výklady proto aplikace nechává jako přepínač a obě čísla ukazuje vedle sebe. Ani cenu ti podle žádných dat nepřizpůsobujeme — platí ta z ceníku, pro všechny stejná.

Tvoje práva

Kdykoli můžeš chtít vědět, co o tobě máme (přístup), nechat to opravit, omezit zpracování, vznést námitku proti zpracování z oprávněného zájmu, odnést si data ve strojově čitelném formátu (export máš přímo v aplikaci) nebo všechno smazat zrušením účtu — smazání odstraní všechna tvoje data včetně transakcí a šifrovaných klíčů. Dotazy a žádosti posílej na dunder.jan@gmail.com. Pokud si myslíš, že s tvými údaji zacházíme špatně, máš právo podat stížnost u dozorového úřadu — Úřadu pro ochranu osobních údajů (uoou.gov.cz).

Verze 2.2 · účinnost od 7. srpna 2026 · změny oznámíme e-mailem

← Zpět na úvod