Zásady zpracování osobních údajů
Správce: Techcrowd s.r.o., IČ 17846218, Pod Nádražím 1204, 286 01 Čáslav.
Kontakt: novak@techcrowd.cz · +420 728 826 186 · https://techcrowd.cz/
Účinnost: 19. 4. 2026 · Verze: 1.1
1. Úvodní ustanovení
Společnost Techcrowd s.r.o. (dále „Správce“) informuje o zpracování osobních údajů v souvislosti s provozem webu https://techcrowd.cz/.
Web je firemní prezentací. Kontakt s námi probíhá na základě aktivní činnosti návštěvníka (kontaktní formulář, e-mail, telefon, osobní setkání). Web neobsahuje registraci, newsletter ani e-shop.
Zásady jsou vydány v souladu s:
- Nařízením EU 2016/679 (GDPR)
- Zákonem č. 110/2019 Sb., o zpracování osobních údajů
- Zákonem č. 127/2005 Sb. (§ 89 — cookies)
- Zákonem č. 480/2004 Sb., o službách informační společnosti
2. Kontaktní údaje Správce
- Název: Techcrowd s.r.o.
- IČ: 17846218
- Sídlo: Pod Nádražím 1204, 286 01 Čáslav
- E-mail: novak@techcrowd.cz
- Telefon: +420 728 826 186
Pověřenec pro ochranu osobních údajů (DPO): nejmenován — čl. 37 GDPR povinnost neukládá. Dotazy směřujte na novak@techcrowd.cz.
3. Rozsah zpracovávaných osobních údajů
3.1 Kontakt z Vaší iniciativy (kontaktní formulář, e-mail, telefon). Pokud nás aktivně kontaktujete, zpracováváme údaje, které nám sami sdělíte:
- identifikační (jméno, příjmení, případně firma a IČ)
- kontaktní (e-mail, telefon)
- obsah sdělení
Poskytnutí údajů je dobrovolné. Bez nich Vám však nemůžeme odpovědět.
3.2 Automaticky při návštěvě Webu:
- IP adresa
- údaje o prohlížeči a zařízení (User-Agent, OS)
- údaje o návštěvě (datum, čas, URL, referrer)
- údaje z technicky nezbytných cookies
Tyto údaje nepoužíváme k profilování ani k identifikaci konkrétních osob — slouží k zajištění provozu, bezpečnosti a detekci útoků.
4. Účely zpracování a právní základy
A) Vyřízení dotazu / poptávky a předsmluvní jednání · Údaje: z čl. 3.1 · Právní základ: opatření před uzavřením smlouvy / oprávněný zájem — čl. 6/1 b), resp. f) GDPR
B) Zajištění provozu, bezpečnosti a obrany práv Webu (logy, detekce útoků) · Údaje: z čl. 3.2 · Právní základ: oprávněný zájem — čl. 6/1 f) GDPR
C) Plnění zákonných povinností (účetnictví, daně, archivace — při smluvním vztahu) · Údaje: fakturační · Právní základ: právní povinnost — čl. 6/1 c) GDPR
D) Analytika návštěvnosti (je-li aktivní) · Údaje: pseudonymizované údaje o návštěvě · Právní základ: souhlas — čl. 6/1 a) GDPR, udělený prostřednictvím cookie banneru
Oprávněný zájem (účel B) — vysvětlení: Naším oprávněným zájmem je zajištění bezpečného a stabilního provozu Webu, ochrana před kybernetickými útoky (DDoS, bot traffic, scraping) a možnost doložit provozní stav při incidentu. Provedli jsme test proporcionality — zájem nepřevažuje nad právy subjektů údajů (zpracování je minimalistické a krátkodobé). Proti zpracování na základě oprávněného zájmu lze kdykoli vznést námitku (viz čl. 10).
5. Doba uchování osobních údajů
- Vyřízení dotazu/poptávky (bez smlouvy): 6 měsíců od poslední komunikace
- Údaje ke smluvnímu vztahu: doba smlouvy + promlčecí lhůty (zpravidla 3, resp. 10 let)
- Účetní a daňové doklady: 10 let od konce účetního období (§ 31–32 z. o účto, § 35 z. o DPH)
- Provozní logy: max. 6 měsíců
- Údaje z nezbytných cookies: dle doby platnosti cookie
Po uplynutí jsou údaje bezpečně zlikvidovány nebo anonymizovány.
6. Příjemci osobních údajů
6.1 Zpracovatelé (čl. 28 GDPR):
- Hosting / cloud — Fly.io, Inc.
- E-mailová komunikace — Google Ireland Ltd. (Google Workspace), Brevo (odesílání zpráv z formuláře)
- Účetní služby — externí účetní kancelář
- Právní poradenství — externí advokátní kancelář
6.2 Jiní příjemci: orgány veřejné moci v rozsahu právních předpisů (FÚ, ČSSZ, OČTŘ, soudy).
Vaše osobní údaje neprodáváme, nepronajímáme ani jinak nepředáváme třetím stranám pro jejich marketingové účely.
7. Předávání do třetích zemí
Část zpracování může probíhat u poskytovatelů mimo EHP, zejména v USA (Fly.io, Google). Předání je zajištěno dle čl. 44–46 GDPR:
- EU–US Data Privacy Framework (pro certifikované příjemce v USA)
- Standardní smluvní doložky (SCC) schválené Evropskou komisí
- další vhodné záruky dle GDPR
Upozornění (Schrems II): V USA může docházet k přístupu orgánů veřejné moci k osobním údajům bez odpovídajících práv subjektu údajů známých z EU. Více viz doporučení EDPB a web ÚOOÚ (www.uoou.gov.cz).
8. Cookies
Web používá technicky nezbytné (esenciální) cookies. Analytické cookies (Google Analytics) používáme pouze s Vaším souhlasem uděleným prostřednictvím cookie banneru; souhlas lze kdykoli odvolat stejně snadno, jako byl udělen. Marketingové cookies nepoužíváme.
Nezbytné (technické) cookies:
- Účel: funkčnost Webu, bezpečnost, vyrovnávání zátěže
- Právní základ: oprávněný zájem / § 89/3 ZEK — nevyžadují souhlas
- Doba platnosti: session / max. 12 měsíců
Nezbytné cookies můžete blokovat v nastavení prohlížeče — může to omezit funkčnost Webu. Podrobnosti viz Zásady cookies.
9. Automatizované rozhodování a profilování
Správce neprovádí automatizované individuální rozhodování podle čl. 22 GDPR ani profilování. Vaše údaje nejsou využívány k automatickým rozhodnutím, která by měla pro Vás právní účinky nebo se Vás významně dotýkala.
10. Práva subjektu údajů
Svá práva uplatníte e-mailem na novak@techcrowd.cz nebo písemně na adresu sídla Správce.
- Přístup (čl. 15) — potvrzení o zpracování a informace o něm
- Oprava (čl. 16) — oprava nepřesných, doplnění neúplných údajů
- Výmaz (čl. 17) — „právo být zapomenut“; neuplatní se v rozsahu, v jakém je zpracování nezbytné pro splnění právní povinnosti nebo obhajobu právních nároků
- Omezení zpracování (čl. 18)
- Přenositelnost (čl. 20) — údaje ve strojově čitelném formátu
- Námitka (čl. 21) — proti zpracování na základě oprávněného zájmu
- Odvolání souhlasu (čl. 7/3) — pokud je zpracování na souhlasu založeno
- Stížnost u dozorového úřadu (čl. 77): Úřad pro ochranu osobních údajů, Pplk. Sochora 27, 170 00 Praha 7, posta@uoou.gov.cz, +420 234 665 111, www.uoou.gov.cz
Lhůta pro vyřízení: do 1 měsíce (ve výjimečných případech prodloužení o další 2 měsíce s předchozí informací). Správce může požádat o ověření totožnosti žadatele. Vyřízení je bezplatné (výjimka: zjevně nedůvodné nebo opakované žádosti).
11. Zabezpečení osobních údajů (čl. 32 GDPR)
Technická opatření:
- HTTPS / TLS 1.2+
- least privilege, MFA u administrátorských účtů
- pravidelné zálohy a testování obnovení
- monitoring a detekce incidentů
- pravidelná aktualizace SW
- segmentace infrastruktury
Organizační opatření:
- mlčenlivost osob s přístupem k osobním údajům
- pravidelné školení v oblasti ochrany OÚ a kybernetické bezpečnosti
- smluvní zajištění zpracovatelů (čl. 28 GDPR)
- záznamy o činnostech zpracování (čl. 30)
- proces hlášení incidentů (čl. 33–34)
12. Porušení zabezpečení
V případě porušení, které by mohlo vést k riziku pro práva a svobody fyzických osob, Správce do 72 hodin od zjištění oznámí incident ÚOOÚ (čl. 33 GDPR) a bez zbytečného odkladu informuje dotčené subjekty, hrozí-li vysoké riziko (čl. 34 GDPR).
13. Změny zásad
Zásady mohou být průběžně aktualizovány (změna legislativy, rozsahu zpracování, technologií). Aktuální znění je vždy dostupné na Webu. Při podstatné změně budou návštěvníci informováni vhodným způsobem.