Zásady ochrany osobních údajů
Účinné od 5. 7. 2026. Verze 1.0.
1. Správce
Správcem osobních údajů je Saywebpage s.r.o., se sídlem Pod Střediskem 796, 664 62 Hrušovany u Brna, IČO 09935347, DIČ CZ09935347, sp. zn. C 121703 u Krajského soudu v Brně, e-mail hello@cenmistr.cz (dále „my“). Tyto zásady popisují zpracování osobních údajů při užívání služby Cenmistr a při návštěvě webu cenmistr.cz.
Pozor na dvě role: u údajů uživatelů služby a návštěvníků webu jsme správce. U údajů, které do služby vkládají naši klienti o svých zákaznících (kontakty v nabídkách, návštěvy nabídek, rozhodnutí o nabídce), je správcem klient a my jsme zpracovatel — toto zpracování se řídí zpracovatelskou smlouvou (DPA) a je shrnuto v čl. 7.
2. Jaké údaje zpracováváme a proč
Účet a poskytování služby — jméno, e-mail, heslo (ukládáme jen jeho otisk), název firmy, obor, nastavení tenantu, obsah, který ve službě vytvoříte. Právní základ: plnění smlouvy (čl. 6 odst. 1 písm. b GDPR). Doba: po dobu trvání smlouvy + 30 dní (soft-delete pro případ návratu), poté výmaz včetně záloh.
Fakturace a platby — fakturační údaje, historie objednávek. Platební kartu nezpracováváme, tu zpracovává platební brána. Právní základ: plnění právních povinností (čl. 6 odst. 1 písm. c GDPR — účetní a daňové předpisy). Doba: 10 let od konce zdaňovacího období.
Evidence souhlasů — při registraci a při volbě cookies ukládáme kdo, kdy a s čím souhlasil (u cookies pod pseudonymním consent ID, verzi dokumentu, rozsah, IP adresu a prohlížeč). Právní základ: plnění právní povinnosti prokázat souhlas (čl. 7 odst. 1 GDPR). Doba: souhlasy s cookies 24 měsíců, souhlas s podmínkami po dobu trvání smlouvy.
Provozní a bezpečnostní záznamy — technické logy, záznamy o přihlášení, audit log akcí v tenantu, ochrana proti zneužití (rate limiting). Právní základ: oprávněný zájem na bezpečnosti služby (čl. 6 odst. 1 písm. f GDPR). Doba: do 30 dní (technické logy), audit log po dobu trvání tenantu.
Obchodní sdělení — na e-mail vám můžeme zasílat novinky o službě, pokud jste je při registraci zaškrtli (souhlas) nebo jako našemu zákazníkovi v režimu § 7 odst. 3 zákona č. 480/2004 Sb. (zákaznická výjimka). Odhlásit se lze v každém e-mailu jedním kliknutím. Doba: do odvolání souhlasu / odhlášení.
Doporučitelský program — přijdete-li na web s doporučovacím odkazem (?ref=), uložíme si po dobu 30 dní kód doporučitele v cookie, abychom mu mohli připsat odměnu. Ukládá se jen se souhlasem s marketingovými cookies (čl. 6 odst. 1 písm. a GDPR).
3. Cookies
Nastavení cookies můžete kdykoli změnit odkazem „Cookies“ v patičce webu. Souhlas evidujeme (čl. 2). Používáme:
Nezbytné (bez souhlasu, oprávněný zájem / nezbytnost pro službu): session cookie (přihlášení), CSRF token (bezpečnost formulářů), cenmistr_cc a cenmistr_cid (uložení vaší volby cookies a pseudonymní ID souhlasu, 1 rok).
Statistické (jen se souhlasem): měření návštěvnosti webu. Aktuálně nenasazujeme žádné analytické nástroje třetích stran; pokud je nasadíme, budou spuštěny jen s vaším souhlasem.
Marketingové (jen se souhlasem): cenmistr_ref — kód doporučitele (30 dní).
4. Příjemci údajů
Údaje zpracováváme na serverech v EU (datacentrum Praha, záloha Amsterdam) a nepředáváme je mimo EHP. K údajům mají v nezbytném rozsahu přístup naši smluvní sub-dodavatelé: poskytovatel hostingu, poskytovatel platební brány (Stripe — zpracování plateb), poskytovatel odesílání e-mailů (SMTP), případně naši spolupracovníci vázaní mlčenlivostí. Orgánům veřejné moci údaje předáváme, jen ukládá-li to zákon.
5. Vaše práva
Máte právo na přístup ke svým údajům, opravu, výmaz, omezení zpracování, přenositelnost (export dat ve formátu JSON je součástí služby), právo vznést námitku proti zpracování z titulu oprávněného zájmu a právo odvolat souhlas (bez vlivu na zákonnost dřívějšího zpracování). Žádosti vyřizujeme na hello@cenmistr.cz zpravidla do 30 dnů. Máte také právo podat stížnost u Úřadu pro ochranu osobních údajů (uoou.gov.cz).
6. Zabezpečení
Používáme šifrování TLS 1.3 při přenosu, AES-256-GCM pro citlivé údaje (SMTP hesla, OAuth tokeny), hesla ukládáme výhradně jako moderní kryptografické otisky, přístupy řídíme po rolích a vedeme záznam o přístupech.
7. Údaje koncových zákazníků našich klientů
Vkládá-li náš klient do služby údaje svých zákazníků (jména, e-maily, telefony v nabídkách, údaje vytěžené z PDF, záznamy o návštěvě nabídky, rozhodnutí o nabídce), určuje účely tento klient jako správce; my je zpracováváme výhradně dle jeho pokynů jako zpracovatel na základě DPA. Se žádostmi o výkon práv se v těchto případech obracejte přímo na firmu, která vám nabídku poslala; rádi jí poskytneme součinnost.
8. Změny
Tyto zásady můžeme aktualizovat; novou verzi zveřejníme na této stránce a o podstatných změnách informujeme e-mailem nebo ve službě.
Účinné od 5. 7. 2026.