Zpět na úvodní stránku

Zásady ochrany osobních údajů

1. Odpovědné orgány

Tyto webové stránky společně provozuje:

GS26 e.U.
Hauptstraße 136/6, 2372 Gießhübl, Rakousko
UID-Nr.: ATU70102159
Julian Meninger
Hadikgasse 64, 1140 Vídeň, Rakousko
UID-Nr.: ATU82750168

2. Shromažďování a zpracování osobních údajů

Při návštěvě našich webových stránek se automaticky zaznamenávají technické informace (např. IP adresa, typ prohlížeče, čas přístupu). Tyto údaje se používají výhradně k zajištění a bezpečnosti webových stránek a nejsou slučovány s jinými zdroji údajů.

Kromě toho shromažďujeme osobní údaje pouze tehdy, pokud nám je dobrovolně poskytnete – například přihlášením prostřednictvím našeho přihlašovacího formuláře k testování.

3. Přihlašovací formulář k testování

Pokud se přihlásíte prostřednictvím našeho přihlašovacího formuláře k testování, shromažďujeme vaši e-mailovou adresu. Ta se používá výhradně k tomu, abychom vás kontaktovali ohledně poskytnutí přístupu k aplikaci Pallet Terminal.

Právní základ: Čl. 6 odst. 1 písm. a) GDPR (souhlas). Svůj souhlas můžete kdykoli odvolat zasláním e-mailu na adresu info@hekner.com .

Zpracovatel údajů: Údaje odeslané prostřednictvím formuláře se zpracovávají prostřednictvím služby Formspark (Formspark SRL, Belgie). Formspark působí jako zpracovatel údajů v souladu s čl. 28 GDPR.

4. Hosting

Tyto webové stránky hostuje Vercel Inc. (440 N Barranca Ave #4133, Covina, CA 91723, USA). Při přístupu na naše stránky se automaticky zaznamenávají údaje serverových protokolů. Vercel zpracovává tyto údaje v našem zastoupení na základě smlouvy o zpracování údajů. Přenos údajů do USA se uskutečňuje na základě rámce EU-US pro ochranu údajů.

5. Webová analytika (Vercel Analytics)

K vyhodnocení používání webových stránek používáme Vercel Analytics. Vercel Analytics pracuje bez cookies a neshromažďuje osobní údaje. Zaznamenávají se výhradně agregované, anonymní metriky (např. zobrazení stránek, časy načítání).

5a. Webová aplikace: nahrávání relací a produktová analytika (PostHog)

Pro webovou aplikaci na app.pallet-terminal.com používáme PostHog (PostHog, Inc.) prostřednictvím PostHog Cloud EU (AWS eu-central-1, Frankfurt). Zaznamenávají se nahrávky relací a údaje o používání za účelem zlepšení použitelnosti, analýzy chyb a dalšího vývoje produktu. PostHog se nepoužívá pro marketingové ani profilovací účely.

Zaznamenávané údaje:

  • Nahrávky relací (např. pohyby myši, kliknutí, zobrazení stránek, velikost obrazovky, typ prohlížeče a zařízení)
  • Případně pseudonymní ID uživatele při přihlášeném přístupu
  • Citlivá vstupní pole jsou maskována a nezaznamenávají se

Právní základ: Čl. 6 odst. 1 písm. f GDPR (oprávněný zájem na funkční a zlepšitelné službě). Kdykoli můžete vznést námitku (viz oddíl 7) nebo nás kontaktovat na info@hekner.com.

5b. Zpracování plateb a správa předplatného (Stripe)

Pro placené plány a doplňky ve webové aplikaci (app.pallet-terminal.com) používáme Stripe jako poskytovatele plateb. Stripe Payments Europe, Limited (1 Grand Canal Street Lower, Dublin 2, Irsko) a/nebo Stripe, Inc. (USA) zpracovávají platby, vystavují faktury a spravují předplatné (změna plánu, zrušení) prostřednictvím zákaznického portálu Stripe. Stripe působí jako zpracovatel podle čl. 28 GDPR.

Zaznamenávané údaje:

  • Jméno, e-mailová adresa a fakturační adresa
  • Způsob platby (údaje o kartě zpracovává výhradně Stripe – neukládáme úplné údaje o kartě)
  • Transakční a fakturační údaje a ID zákazníka Stripe

Právní základ: Čl. 6 odst. 1 písm. b GDPR (plnění smlouvy). Stripe může přenášet údaje do třetích zemí (zejména USA); zabezpečení zahrnuje standardní smluvní doložky EU a/nebo rámec EU-US Data Privacy Framework (Stripe je certifikován podle DPF).

Další informace: Podrobnosti o zpracování údajů společností Stripe naleznete v Zásadách ochrany osobních údajů Stripe.

Zrušení a změny plánu se provádějí prostřednictvím zákaznického portálu Stripe (viz naše VOP).

6. Cookies

Tyto marketingové webové stránky (pallet-terminal.com) nepoužívají sledovací cookies. Mohou se používat technicky nezbytné cookies potřebné k provozu webových stránek. Ve webové aplikaci (app.pallet-terminal.com) může PostHog nastavovat cookies nebo local storage pro identifikaci relace (viz oddíl 5a).

7. Vaše práva

Podle GDPR máte následující práva týkající se vašich osobních údajů:

  • Právo na přístup (čl. 15 GDPR)
  • Právo na opravu (čl. 16 GDPR)
  • Právo na výmaz (čl. 17 GDPR)
  • Právo na omezení zpracování (čl. 18 GDPR)
  • Právo na přenositelnost údajů (čl. 20 GDPR)
  • Právo vznést námitku (čl. 21 GDPR)
  • Právo na odvolání souhlasu (čl. 7 odst. 3 GDPR)

K uplatnění svých práv se obraťte na info@hekner.com.

8. Mobilní aplikace Pallet Terminal (iOS / Android)

Tato část platí vedle výše uvedených ustanovení vždy, když používáte naši mobilní aplikaci „HEKNER Paletten-Rücknahme / Pallet Terminal“ na zařízení s iOS nebo Android.

Aplikaci vám poskytuje Apple App Store (Apple Inc., One Apple Park Way, Cupertino, CA 95014, USA) nebo Google Play (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irsko). Při stahování a instalaci může provozovatel příslušného obchodu zpracovávat osobní údaje (např. Apple ID, ID zařízení, čas stažení). Na toto zpracování nemáme vliv; řídí se zásadami ochrany osobních údajů daného poskytovatele.

9. Uživatelský účet

K používání aplikace je nutný uživatelský účet. Zpracováváme následující údaje:

  • Jméno a příjmení
  • E-mailová adresa
  • šifrované heslo (hash bcrypt, ne v čitelné podobě)
  • role a příslušnost k organizaci (např. zaměstnanec, správce firmy)
  • stav ověření e-mailu a časová razítka ověření a obnovení hesla
  • údaje o relaci a ověřování (tokeny JWT, relace na serveru)

Účel: Ověřování totožnosti, přiřazování vytvořených hlášení k příslušné organizaci, zabezpečení aplikace a prevence zneužití.

Právní základ: Čl. 6 odst. 1 písm. b GDPR (plnění smlouvy) a čl. 6 odst. 1 písm. f GDPR (oprávněný zájem na bezpečném provozu).

10. Oprávnění zařízení

Aplikace žádá pouze o oprávnění, která skutečně potřebuje. Kdykoli je můžete odvolat v nastavení zařízení.

  • Fotoaparát (NSCameraUsageDescription): Pořizování fotografií věží palet a detailních snímků jednotlivých palet v rámci dokumentace kvality.
  • Fotogalerie (NSPhotoLibraryUsageDescription): Abyste mohli volitelně vložit do hlášení již existující fotografie jako důkazní materiál.

Aplikace nepoužívá údaje o poloze, kontakty ani nahrávání mikrofonem a neodesílá push oznámení. Neprobíhá sledování napříč aplikacemi ve smyslu App Tracking Transparency (ATT) společnosti Apple; dialog ATT se tedy nezobrazuje.

11. Obsah vytvořený v aplikaci (hlášení, fotografie, klasifikace)

Při vytváření hlášení o vrácení zpracováváme mimo jiné následující údaje:

  • Fotografie věží palet (čtyři strany) a případně detailní fotografie poškozených palet
  • Klasifikace kvality na paletu (A, B, C, N) a počty kusů
  • Jméno operátora, identifikátor terminálu/doku, informace o směně
  • Údaje o dodavateli (jméno, adresa) a skladová pozice
  • technická metadata skenování (např. mesh data, počet bodů) – bez vztahu k osobám
  • z toho vygenerovaná hlášení ve formátu PDF

Účel: Dokumentace vrácení palet vůči dodavatelům a interně, zajištění kvality a prokazování.

Právní základ: Čl. 6 odst. 1 písm. b a f GDPR a – pokud platí obchodní nebo daňové povinnosti uchovávání – čl. 6 odst. 1 písm. c GDPR.

12. Zpracovatelé a předávání údajů

Využíváme pečlivě vybrané poskytovatele služeb, kteří údaje zpracovávají výhradně podle našich pokynů (čl. 28 GDPR):

  • Replit, Inc. 548 Market St #54729, San Francisco, CA 94104, USA – hosting backendové aplikace, databáze (PostgreSQL) a uložených hlášení PDF (objektové úložiště). Předání do USA na základě Rámce EU–USA pro ochranu soukromí dat a/nebo standardních smluvních doložek EU.
  • Resend (Resend, Inc.) 2261 Market Street #5039, San Francisco, CA 94114, USA – odesílání transakčních e-mailů (např. potvrzení účtu, obnovení hesla, pozvánky). Předání do USA na základě standardních smluvních doložek a/nebo Data Privacy Framework.
  • PostHog, Inc. Nahrávání relací a produktová analytika – zpracování prostřednictvím PostHog Cloud EU (Frankfurt). DPA podle čl. 28 GDPR (PostHog DPA).
  • Stripe Payments Europe, Limited 1 Grand Canal Street Lower, Dublin 2, Irsko – zpracování plateb, správa předplatného a zákaznický portál. Předání do třetích zemí (zejména USA) na základě standardních smluvních doložek EU a/nebo rámce EU-US Data Privacy Framework. DPA podle čl. 28 GDPR (Stripe DPA).

Vaše údaje neprodáváme pro reklamní účely. PostHog se používá výhradně ke zlepšení našeho produktu, nikoli pro reklamní účely. Nepoužíváme reklamní SDK ani služby hlášení pádů třetích stran (např. Firebase Analytics, Sentry, Mixpanel).

13. Doba uchovávání

  • Údaje o účtu uchováváme po dobu aktivního používání až do smazání účtu.
  • Hlášení, fotografie a PDF uchováváme tak dlouho, jak je to nutné pro obchodní účel, nejdéle však v rámci zákonných lhůt uchovávání (v Rakousku obvykle 7 let podle § 132 BAO nebo § 212 UGB).
  • Údaje o relaci a protokoly obvykle mažeme automaticky po 30 dnech.
  • Údaje o relacích PostHog se uchovávají podle doby uchovávání nastavené v PostHog (v současnosti max. 30 dní).
  • Platební a fakturační údaje Stripe se uchovávají podle zákonných povinností uchovávání (v Rakousku obvykle 7 let podle § 132 BAO nebo § 212 UGB) a interních lhůt uchovávání Stripe.

14. Smazání účtu a údajů

Máte právo kdykoli nechat smazat svůj uživatelský účet a související osobní údaje.

  • V aplikaci: V části Nastavení → Účet → Smazat účet můžete přímo zahájit smazání účtu.
  • E-mailem: Stačí také neformální zpráva na adresu info@hekner.com.

Po obdržení žádosti o smazání bude váš účet a související osobní údaje smazány nebo anonymizovány do 30 dnů. Obsah, u něhož je uchovávání zákonem vyžadováno (např. dokončená hlášení s daňovým významem), bude po dobu zákonné lhůty omezen a poté smazán.

15. Děti

Aplikace je určena výhradně podnikatelům a není určena osobám mladším 16 let. Vědomě neshromažďujeme osobní údaje dětí.

16. Změny těchto zásad ochrany osobních údajů

Vyhrazujeme si právo tyto zásady ochrany osobních údajů upravit tak, aby vždy odpovídaly aktuálním právním požadavkům nebo k implementaci změn našich služeb.

Stav: 26. května 2026