Zásady ochrany osobních údajů

Naše zásady ochrany osobních údajů a jak používáme vaše data

Poslední aktualizace: 22. března 2026

1. Správce osobních údajů

Správcem osobních údajů je společnost Effectix.com, s.r.o., se sídlem Sokolovská 668/136d, Karlín, 186 00 Praha, IČO: 28512669, zapsaná v obchodním rejstříku vedeném Městským soudem v Praze pod sp. zn. C 147031 (dále jen „my" nebo „Provozovatel").

Kontakt pro ochranu osobních údajů: info@effectix.com

2. Jaké údaje shromažďujeme

2.1 Registrační údaje

Při přihlášení pomocí Google OAuth získáváme a ukládáme:

  • E-mailovou adresu
  • Jméno
  • URL profilového obrázku

2.2 Data z Google Search Console

Pokud propojíte svůj účet Google Search Console, přistupujeme k vašim datům o výkonnosti vyhledávání v režimu pouze pro čtení (scope webmasters.readonly). Zahrnuje to:

  • Metriky výkonnosti: klíčová slova, kliknutí, zobrazení, CTR a průměrnou pozici
  • URL cílových stránek
  • Seznam vašich ověřených GSC vlastností

Vaše přístupové tokeny ke Google Search Console jsou uloženy šifrovaně pomocí AES-256-GCM. Vaše heslo ke Google nikdy neukládáme.

2.3 Platební údaje

Platby zpracovává Stripe. Neukládáme číslo vaší platební karty. Uchováváme pouze identifikátor zákazníka ve Stripe, stav předplatného a informace o fakturačním období.

2.4 Technické údaje

Používáme pouze nezbytné cookies pro autentizaci a správu relace. Nepoužíváme žádné analytické, sledovací ani marketingové cookies.

3. Účel a právní základ zpracování

ÚčelPrávní základ (GDPR čl. 6)
Vytvoření účtu a autentizacePlnění smlouvy (čl. 6(1)(b))
Poskytování služby (SEO analýza)Plnění smlouvy (čl. 6(1)(b))
Zpracování platebPlnění smlouvy (čl. 6(1)(b))
Odesílání transakčních e-mailůOprávněný zájem (čl. 6(1)(f))

4. Použití dat z Google API

Použití a předávání informací získaných z Google API je v souladu s Google API Services User Data Policy, včetně požadavků na omezené použití (Limited Use).

Konkrétně:

  • Data z Google Search Console používáme výhradně k poskytování a zlepšování základní funkcionality aplikace
  • Data uživatelů z Google neprodáváme
  • Data z Google nepoužíváme pro reklamu ani retargeting
  • Nepovolujeme čtení vašich Google dat lidskými pracovníky, s výjimkou bezpečnostních důvodů, zákonných požadavků nebo vašeho výslovného souhlasu

5. Sdílení dat s třetími stranami

Vaše osobní údaje sdílíme pouze s následujícími poskytovateli služeb:

  • Google — autentizace a přístup k datům Search Console
  • Stripe — zpracování plateb
  • Supabase — databázová a autentizační infrastruktura (hostováno v EU)
  • Vercel — hosting aplikace

Vaše osobní údaje neprodáváme, nepronajímáme ani neobchodujeme s žádnou třetí stranou.

6. Doba uchovávání údajů

Vaše osobní údaje uchováváme po dobu, po kterou je váš účet aktivní. Při smazání účtu jsou všechna související data (včetně přístupových údajů ke GSC, klíčových slov, měření a výsledků analýz) trvale smazána.

Fakturační záznamy mohou být uchovávány po dobu vyžadovanou daňovou a účetní legislativou.

7. Vaše práva

Podle GDPR a zákona č. 110/2019 Sb. o zpracování osobních údajů máte právo na:

  • Přístup ke svým osobním údajům
  • Opravu nepřesných údajů
  • Výmaz údajů („právo být zapomenut") — účet můžete kdykoli smazat v nastavení
  • Omezení zpracování
  • Přenositelnost údajů
  • Vznést námitku proti zpracování na základě oprávněného zájmu
  • Odvolat souhlas kdykoli (např. odpojit Google Search Console)

Pro uplatnění svých práv nás kontaktujte na info@effectix.com.

Máte také právo podat stížnost u Úřadu pro ochranu osobních údajů (ÚOOÚ), Pplk. Sochora 27, 170 00 Praha 7, www.uoou.cz.

8. Zabezpečení údajů

Implementujeme vhodná technická a organizační opatření, včetně:

  • Šifrování AES-256-GCM pro uložené přístupové údaje ke Google Search Console
  • Row-Level Security (RLS) v databázi pro izolaci dat mezi účty
  • Šifrování HTTPS pro všechna přenášená data
  • Bezpečná správa relací prostřednictvím Supabase Auth

9. Předávání dat do třetích zemí

Vaše data mohou být zpracovávána poskytovateli služeb mimo Evropský hospodářský prostor (EHP), včetně Google (USA) a Stripe (USA). Tyto přenosy jsou chráněny standardními smluvními doložkami (SCC) schválenými Evropskou komisí.

10. Změny těchto zásad

Tyto zásady můžeme průběžně aktualizovat. O významných změnách vás budeme informovat e-mailem nebo prostřednictvím aplikace.