D
DriveData
Právní dokument · GDPR

Ochrana osobních údajů

Poslední aktualizace: 1. 1. 2026


Správcem osobních údajů je Michal Tuček, IČO: [doplňte], provozující službu DriveData.cz (dále jen „Správce"). Zpracování probíhá v souladu s Nařízením EU 2016/679 (GDPR) a zákonem č. 110/2019 Sb.

1. Jaké údaje zpracováváme

V rámci VIN reportu: VIN kód vozidla, e-mailová adresa pro doručení reportu, údaje o platbě (zpracovává výhradně Stripe Inc., my vidíme pouze anonymizované potvrzení). V rámci EU Data Act žádosti: jméno a příjmení, e-mail, VIN vozidla, případně plná moc.

2. Účel a právní základ

Údaje zpracováváme výhradně za účelem plnění smlouvy (čl. 6 odst. 1 písm. b) GDPR), plnění zákonné povinnosti (písm. c) a oprávněného zájmu na ochraně práv Správce (písm. f).

3. Doba uchovávání

VIN a platební údaje: po dobu platnosti reportu (30 dnů), poté anonymizace. Auditní log plateb: 5 let dle zákona o účetnictví. E-mail pro doručení: do odvolání, max. 3 roky.

4. Předávání dat třetím stranám

Stripe Inc. (platby, USA – SCC), Supabase Inc. (databáze, EU region eu-west-1), Resend Inc. (e-maily, USA – SCC), Vercel Inc. (hosting, USA – SCC). Data výrobcům vozidel předáváme pouze v rozsahu nezbytném pro EU Data Act žádost. Marketingovým třetím stranám data nepředáváme.

5. Vaše práva

Máte právo na přístup, opravu, výmaz, omezení zpracování a přenositelnost vašich údajů. Právo vznést námitku a právo podat stížnost u Úřadu pro ochranu osobních údajů (uoou.cz). Veškeré žádosti zasílejte na legal@drivedata.cz.

6. Cookies

Používáme pouze nezbytné technické cookies a analytické cookies (Google Analytics 4). Podrobnosti v Zásadách cookies.

7. Zabezpečení

Data jsou uložena v šifrované databázi (Supabase, region EU). Přenos probíhá výhradně přes HTTPS/TLS. Platební data nikdy neprochází naším serverem – jsou zpracována přímo Stripe (PCI-DSS Level 1).

Kontakt pro GDPR záležitosti: legal@drivedata.cz