Právní informace

Zásady ochrany osobních údajů

Účinnost od 12. 6. 2026. Verze 1.0.

1. Kdo je správce osobních údajů

Provozovatelem aplikace olaf (dostupné na olaf.events) a správcem osobních údajů ve smyslu nařízení (EU) 2016/679 (GDPR) a zákona č. 110/2019 Sb. je BIfactory s.r.o., IČO: 01999923, se sídlem v České republice, zapsaná v obchodním rejstříku. Kontakt: hulin@bifactory.cz.

Pověřenec pro ochranu osobních údajů (DPO): Vzhledem k povaze a rozsahu zpracování nejsme dle čl. 37 GDPR povinni jmenovat DPO. Veškeré dotazy ohledně osobních údajů směřuj na výše uvedený e-mail správce — odpovídáme do 30 dnů od doručení žádosti.

olaf vystupuje jako jednotný správce pro veškeré osobní údaje zpracovávané v aplikaci — registrace uživatelů, profily, přihlášky na akce, komunikace. Pořadatelé akcí (vlastníci workspacu) získávají údaje účastníků pouze prostřednictvím olafu a podléhají těmto zásadám.

2. Jaké údaje zpracováváme

Při registraci na akci: jméno, příjmení, e-mailová adresa, telefonní číslo (pokud pořadatel vyžaduje), odpovědi na dotazníkové sekce konkrétní akce (např. velikost trika, dieta, kondice, kontakt v nouzi, fotografický souhlas).

Při založení účtu: e-mail, heslo (uložené jako jednosměrný hash), jméno, příjmení.

Při užívání aplikace: přihlašovací cookies, technické logy (IP adresa, čas requestu), historie tvých registrací, platby (variabilní symbol, status), nahrané dokumenty (smlouvy, pojištění) — pokud relevantní pro konkrétní akci.

3. Účel a právní základ zpracování

  • Organizace akce a komunikace s účastníky — právní základ: plnění smlouvy mezi pořadatelem a účastníkem (čl. 6 odst. 1 písm. b GDPR).
  • Zdravotní údaje (dieta, alergie, kondice, zdravotní poznámky) — zpracováváme pouze na základě explicitního souhlasu při registraci (čl. 9 odst. 2 písm. a GDPR). Souhlas můžeš kdykoli odvolat zrušením registrace.
  • Provoz aplikace, prevence zneužití, bezpečnost — oprávněný zájem správce (čl. 6 odst. 1 písm. f GDPR).
  • Plnění zákonných povinností (účetnictví u placených akcí) — čl. 6 odst. 1 písm. c GDPR.

4. Komu údaje předáváme

Údaje předáváme následujícím zpracovatelům, kteří působí v rámci EU/EHP a podléhají GDPR:

  • Microsoft Azure (Irsko/Nizozemsko) — hosting aplikace, databáze, blob storage pro nahrané soubory.
  • Azure Communication Services — odesílání transakčních e-mailů (potvrzení registrace, zrušení).
  • Pořadatel akce (vlastník konkrétního workspacu) — má přístup k údajům účastníků své akce v rámci aplikace. Nesmí je vyvádět ven nebo používat k jiným účelům.

Žádné údaje nepředáváme do třetích zemí mimo EU/EHP a neprodáváme je třetím stranám pro marketingové účely.

5. Jak dlouho údaje uchováváme

Registrační údaje na akci uchováváme po dobu nezbytně nutnou k jejímu uskutečnění a vypořádání případných nároků. Účetní doklady uchováváme po dobu stanovenou zákonem o účetnictví (typicky 10 let). Údaje účtu uchováváme po dobu, kdy účet existuje. Po zrušení účtu údaje anonymizujeme nebo smažeme, s výjimkou těch, které musíme držet kvůli zákonné povinnosti.

6. Tvoje práva

Máš následující práva, která můžeš kdykoli uplatnit:

  • Přístup k tvým osobním údajům (čl. 15 GDPR).
  • Oprava nepřesných údajů (čl. 16 GDPR).
  • Výmaz osobních údajů („právo být zapomenut", čl. 17 GDPR) — pokud nejsou potřebné k účelu zpracování nebo plnění zákonné povinnosti.
  • Omezení zpracování (čl. 18 GDPR).
  • Přenositelnost tvých údajů ve strojově-čitelné podobě (čl. 20 GDPR).
  • Námitka proti zpracování založenému na oprávněném zájmu (čl. 21 GDPR).
  • Odvolání souhlasu — kde je souhlas právním základem (např. zdravotní údaje).
  • Stížnost u dozorového úřadu — Úřad pro ochranu osobních údajů, Pplk. Sochora 27, 170 00 Praha 7, uoou.cz.

Pro uplatnění práv nás kontaktuj na hulin@bifactory.cz. Odpovídáme do 30 dnů.

7. Cookies a sledování

olaf používá pouze technicky nezbytné cookies (přihlašovací session, CSRF token, jazyk). Tyto cookies nejsou určeny pro marketingové sledování a nepřenášíme je třetím stranám. Nepoužíváme Google Analytics ani jiné third-party tracking pixely. Podrobný seznam cookies a jejich účel najdeš v Informacích o cookies →.

8. Bezpečnost

Veškerá komunikace s aplikací probíhá přes šifrované spojení (HTTPS, TLS 1.2+). Hesla ukládáme jako kryptografické hashe (Argon2id). Databáze i nahrané soubory jsou uloženy v datacentrech Microsoft Azure v EU s certifikací ISO 27001. Přístup k produkčním datům má pouze omezený okruh autorizovaných osob.

9. Změny zásad

Aktuální verzi zásad ochrany osobních údajů publikujeme na této stránce. O podstatných změnách informujeme uživatele s aktivním účtem e-mailem alespoň 14 dní před účinností.

Toto je živý dokument. Pokud máš dotaz nebo námět, napiš nám.