Zásady ochrany osobních údajů
Účinné od 11. 9. 2026 · Verze 2026-09-11
Společnost NemotiQ s.r.o., IČO: 29729025, se sídlem Jungmannova 2866, 438 01 Žatec (dále jen „Správce“), provozovatel aplikace NemotiQ (dále jen „Aplikace“, dostupná na nemotiq.cz), zpracovává osobní údaje uživatelů v souladu s nařízením Evropského parlamentu a Rady (EU) 2016/679 – obecné nařízení o ochraně osobních údajů (dále jen „GDPR“) a se zákonem č. 110/2019 Sb., o zpracování osobních údajů.
Tyto zásady popisují, jaké údaje zpracováváme, proč, na jakém právním základě, komu je předáváme, jak dlouho je uchováváme a jaká máte práva.
Aplikace NemotiQ je B2B SaaS platforma pro realitní makléře a kanceláře. Bližší popis viz Všeobecné obchodní podmínky, čl. 1.
A. Subjekty údajů
Rozlišujeme tyto kategorie osob, jejichž údaje zpracováváme:
| Subjekt | Popis | Právní vztah ke Správci |
|---|---|---|
| Uživatel (makléř) | Registrovaný realitní makléř nebo zaměstnanec realitní kanceláře, který užívá Aplikaci | Smlouva o užívání Aplikace; Správce ve vztahu k vlastním údajům |
| Účastník transakce | Třetí osoba (kupující, prodávající, právní zástupce, znalec), která dostala token Klientského portálu | Bez registrace; údaje předané Uživatelem-makléřem (Správce = makléř, Zpracovatel = NemotiQ) |
| Kontakt v CRM | Klient nebo zájemce, jehož údaje vede Uživatel v modulu CRM | Údaje předané Uživatelem-makléřem (Správce = makléř, Zpracovatel = NemotiQ) |
| Návštěvník | Osoba procházející webové rozhraní bez registrace | Bez smluvního vztahu; cookies a měření |
| Zájemce | Osoba, která nám napíše dotaz nebo poptávku, aniž má účet (například poptávka zakázkového řešení) | Předsmluvní jednání na vlastní žádost; oprávněný zájem na vyřízení komunikace |
Dvojí postavení Správce: Ve vztahu k údajům Uživatele (registrace, fakturace, audit) je NemotiQ správcem; ve vztahu k údajům klientů a účastníků transakcí, které do Aplikace vkládá Uživatel-makléř, je makléř správcem a NemotiQ zpracovatelem dle čl. 28 GDPR – viz DPA.
Sdílení v rámci kanceláře (Office): Uživatelé v roli agent_office sdílejí přístup k transakcím, dokumentům a CRM kontaktům v rámci jedné realitní kanceláře (model Office). Toto sdílení je vědomě iniciováno správcem dat (vedoucím kanceláře, který pozve další uživatele), a NemotiQ k němu poskytuje pouze technické rozhraní. Granulární RBAC zajistí, že uživatel mimo kancelář k datům nemá přístup (filtr officeId ve všech dotazech).
Administrátoři NemotiQ (role admin a ops): Zaměstnanci Provozovatele mají administrativní přístup k vybraným údajům výhradně za účelem (a) technické podpory, (b) plnění právních povinností (např. žádost o výmaz dle čl. 17 GDPR), a (c) bezpečnostní reakce na incidenty. Veškeré administrativní akce jsou logovány v immutabilním audit logu (DB triggery zabraňují manipulaci) a jejich rozsah je omezen principem minimalizace dat.
B. Kategorie zpracovávaných osobních údajů
B.1 Identifikační a přihlašovací údaje (registrovaní uživatelé)
E-mailová adresa, jméno a příjmení, telefon (nepovinné), název realitní kanceláře / firmy (nepovinné), IČO (nepovinné), preferovaný jazyk, heslo (uloženo výhradně jako kryptografický hash bcrypt s 12 koly; u přihlášení přes Google heslo neukládáme), při přihlášení přes Google identifikátor Google účtu, jedinečný token pro kalendářní feed.
Profilová fotografie (volitelná): můžete si nahrát vlastní fotku pro profesní prezentaci. Zobrazuje se v aplikaci a účastníkům ve vašem klientském portálu. Při nahrání z fotky odstraníme metadata EXIF/GPS (poloha) a zmenšíme ji na jednotný formát. Právní základ je plnění smlouvy a oprávněný zájem na profesní prezentaci; fotku kdykoli odeberete. Nejde o biometrický údaj.
B.2 Bezpečnostní a technická metadata (registrovaní uživatelé)
IP adresa, user-agent prohlížeče, čas posledního přihlášení, počet neúspěšných pokusů o přihlášení, lockout timestamp, refresh tokeny (uložené jako kryptografický hash), token verze (pro invalidaci session), e-mail verifikační a reset password tokeny (s časovou platností).
B.3 Údaje o transakcích (vkládá Uživatel)
Adresa nemovitosti, město, PSČ, typ transakce (prodej / pronájem), kupní cena, popis nemovitosti, očekávané datum uzavření, interní poznámky, stav transakce, časová razítka aktivity. Veškeré údaje o třetích osobách v transakci vkládá Uživatel-makléř a odpovídá za pořízení v souladu s GDPR.
B.4 Účastníci transakce (Klientský portál)
Jméno a e-mail účastníka transakce, role v transakci (kupující / prodávající / právník / makléř / další), token pozvánky (v databázi se neukládá v otevřené podobě — jen jako SHA-256 otisk pro vyhledání a šifrovaně AES-256-GCM pro rekonstrukci odkazu), datum přijetí pozvánky, status, metadata aktivity v portálu.
B.5 Dokumenty transakce a elektronický podpis
Cesta k uloženému souboru dokumentu, kategorie, název, kdo nahrál, poznámka. Pro dokumenty odeslané k podpisu navíc: identifikátor kontraktu u poskytovatele eSign (Signi), poskytovatel, časové razítko odeslání. U dokončeného podpisu: e-mail podepisujícího, IP adresa, user-agent, časová razítka, cesta k podpisovému obrazu.
B.6 CRM kontakty (vkládá Uživatel)
Jméno, příjmení, e-mail, telefon, datum narození / svátek, ulice, město, PSČ, název firmy, IČO, GPS souřadnice (volitelné), poznámky, tagy, segmenty. Citlivá pole telefon, IČO, ulice a e-mail jsou v databázi uložena šifrovaně algoritmem AES-256-GCM na úrovni Prisma Client Extension (klíč v proměnné prostředí ENCRYPTION_KEY).
Marketingový souhlas u CRM kontaktů: samostatné pole boolean s časovým razítkem udělení/odvolání. Po odvolání + 30 dní bez navázané transakce následuje hard delete; s transakcí anonymizace polí (e-mail, telefon, ulice, IČO, poznámka, datum narození).
B.7 CRM kampaně a komunikace
Předmět e-mailu, HTML a textový obsah, přílohy (UUID), seznam příjemců, status (pending/sent/delivered/opened/clicked/bounced), čas otevření a kliknutí, počet otevření a kliknutí. U follow-up queue: typ připomínky, plánované datum odeslání, status. Tracking otevírání lze provozovateli účtu vypnout v nastavení; odhlášení z marketingu je v patičce e-mailu vždy dostupné.
B.8 Kalendář a synchronizace s Google
OAuth tokeny (access + refresh; uložené šifrovaně algoritmem AES-256-GCM v databázi — vratné šifrování je nutné pro pozdější odvolání tokenů u Googlu při výmazu), ID kalendáře, název a popis událostí, čas, účastníci, status synchronizace. Synchronizace se aktivuje pouze na základě explicitního OAuth souhlasu Uživatele.
B.9 Předplatné a fakturace
Stav předplatného, plán, expirace, Stripe Customer ID, Stripe Subscription ID, fakturační údaje předané Stripe (jméno, adresa, IČO, DIČ), datum začátku a konce fakturačního období, historie upomínek a vystavené daňové doklady (číslo, částka, snapshot odběratele).Údaje karty Správce neukládá; jsou zpracovávány výhradně Stripe v souladu s PCI DSS.
B.10 Bezpečnostní audit log
Datum a čas, IP adresa, user-agent, akce (login, logout, register, password reset, transaction.*, document.*, gdpr.*, consent.*, …), cíl akce, identifikace aktéra a metadata.
B.11 Odchozí komunikace (transakční e-maily)
Adresa příjemce, předmět, tělo, vazba na transakci/krok/účastníka, kanál (email), status (queued / sent / failed / permanently_failed), časová razítka, počet pokusů, metadata.
B.12 Souhlasy s právními dokumenty
Záznam o akceptaci VOP a Zásad ochrany osobních údajů při registraci (verze dokumentu, datum, IP adresa, user-agent), audit log akce user.legal_consent. Záznam o cookie souhlasu (verze kategorií, volby uživatele, datum, IP, user-agent) – audit log akce consent.cookies_set.
B.13 Marketingový souhlas Uživatele
Boolean příznak souhlasu, datum udělení (`consentedAt`), datum odvolání (`consentRevokedAt`).
B.14 AML / KYC identifikační údaje (z. č. 253/2008 Sb.)
FO: jméno, příjmení, rodné příjmení, tituly, rodné číslo, datum a místo narození, státní příslušnost, adresa trvalého pobytu, druh a číslo dokladu, vydavatel a platnost dokladu. Kopie ani scan dokladu se neukládají.
PO: obchodní jméno, IČO, DIČ, rejstříkový soud, jméno statutárního orgánu.
AML kontext: účel obchodního vztahu, zdroj finančních prostředků, příznak PEP (politicky exponovaná osoba), úroveň rizika, výsledky screeningu proti sankčním seznamům.
Citlivá pole (rodné číslo, číslo dokladu, adresa, statutární orgán) jsou v databázi šifrovaná AES-256-GCM. Žádný outbound k AI / třetím stranám.
B.15 Osobní knihovna makléře (vkládá Uživatel)
Dokumenty: název souboru a volný popis (obojí šifrované, protože název může obsahovat jméno klienta), typ a velikost souboru, kategorie (doklad totožnosti, živnostenské oprávnění, certifikát, smlouva s kanceláří, ostatní), volné štítky, volitelné datum expirace u dokladů s omezenou platností, historie verzí.
Poznámky: titulek (nešifrovaný, slouží k řazení a hledání) a obsah poznámky (šifrovaný).
Propojení: položku lze volitelně navázat na transakci nebo na kontakt v CRM. Soubory jsou v úložišti šifrované AES-256-GCM.
B.16 Upozornění v Aplikaci
Aplikace zobrazuje Uživateli upozornění na blížící se termíny kroků transakce, vypršelé odkazy do Klientského portálu, výsledky prověření AML a provozní události účtu.
Obsah: titulek a text upozornění, které mohou obsahovat jméno účastníka transakce a adresu nemovitosti, dále typ upozornění, odkaz do Aplikace, příznak přečtení a čas vzniku.
Upozornění vznikají automaticky z dat, která už v Aplikaci jsou; žádné další údaje se pro ně nezískávají.
C. Účely a právní základy zpracování
C.1 Provoz Aplikace a správa uživatelských účtů
Účely: vytvoření a správa Uživatelského účtu, ověření identity, odesílání transakčních e-mailů (potvrzení registrace, reset hesla, technické notifikace), zachování bezpečnosti účtu.
Právní základ: plnění smlouvy (čl. 6 odst. 1 písm. b GDPR).
C.2 Správa transakcí a Klientský portál
Účely: ukládání a zobrazování dat o transakcích, generování pozvánek, provoz Klientského portálu pro účastníky transakcí, sledování kroků a dokumentů.
Právní základ: plnění smlouvy s Uživatelem (čl. 6 odst. 1 písm. b GDPR); ve vztahu k účastníkům transakcí Správce = Uživatel-makléř, Zpracovatel = NemotiQ ( DPA).
C.3 CRM, kampaně a follow-upy
Účely: evidence kontaktů, segmentace, odesílání hromadných i automatizovaných e-mailových kampaní (svátek, narozeniny, pravidelné check-iny), generování dopisních (poštovních) kampaní ve formátu PDF a měření odezvy na odeslanou kampaň: otevření zprávy se zaznamená přes sledovací obrazový bod v jejím těle a proklik přes přesměrování, které zachytí, na který odkaz příjemce klikl. Rozsah těchto údajů popisuje B.7.
Právní základ:
- ve vztahu mezi NemotiQ a Uživatelem-makléřem: plnění smlouvy (čl. 6 odst. 1 písm. b GDPR);
- ve vztahu k samotným kontaktům v CRM: Správcem je Uživatel-makléř, jeho právní základ vůči kontaktům řeší vlastní privacy notice kanceláře (zpravidla oprávněný zájem nebo souhlas);
- marketingový souhlas kontaktů je v Aplikaci evidovaný explicitně (boolean + datum) a Aplikace zabraňuje odeslání elektronické kampaně osobám, které souhlas odvolaly nebo nikdy neudělily;
- u dopisních (poštovních) kampaní je právním základem oprávněný zájem na přímém marketingu (čl. 6 odst. 1 písm. f GDPR); omezení souhlasem dle § 7 zák. č. 480/2004 Sb. se vztahuje jen na elektronická obchodní sdělení, nikoli na poštovní zásilky. I zde má kontakt právo vznést námitku (opt-out).
- u měření odezvy na kampaň (otevření a prokliky) je právním základem oprávněný zájem Uživatele-makléře na vyhodnocení vlastního obchodního sdělení (čl. 6 odst. 1 písm. f GDPR). Příjemce může proti tomuto zpracování kdykoli vznést námitku podle čl. 21 odst. 1 GDPR a makléř může měření otevírání pro své kampaně vypnout v nastavení. Odhlášení z marketingu je navíc vždy dostupné v patičce každé zprávy.
C.4 Elektronický podpis dokumentů (Signi)
Účely: odeslání dokumentu k podpisu, zachycení výsledku (podepsáno / odmítnuto / zrušeno), uložení podpisového obrazu a metadat.
Právní základ: plnění smlouvy s Uživatelem-makléřem (čl. 6 odst. 1 písm. b GDPR), oprávněný zájem na ochraně právních nároků (čl. 6 odst. 1 písm. f GDPR) ve vztahu k údajům podepisujícího; provozovatel Signi je samostatným zpracovatelem (viz Seznam zpracovatelů).
C.5 Synchronizace s Google Calendar
Účely: obousměrná synchronizace událostí mezi kalendářem makléře a Aplikací.
Právní základ: souhlas Uživatele (čl. 6 odst. 1 písm. a GDPR) udělený OAuth flow Google. Souhlas lze kdykoli odvolat odpojením integrace v Aplikaci nebo v nastavení Google účtu; Aplikace v rámci GDPR výmazu volá také Google revoke endpoint.
Nakládání s daty z vašeho Google účtu. Integrace si vyžádá jediné oprávnění, https://www.googleapis.com/auth/calendar.events (prohlížení a úprava událostí). Nežádáme přístup k poště, kontaktům ani k souborům na Disku a nemůžeme zakládat, mazat ani přenastavovat samotné kalendáře.
- Co čteme: výpis událostí ve vašem kalendáři v okně od dvou měsíců zpět do dvanácti měsíců dopředu. Slouží k porovnání s Aplikací, nic víc.
- Co ukládáme: výhradně události, které založila sama Aplikace. Poznáme je podle vlastní značky, kterou k události při zápisu připojíme. Vaše osobní události se do naší databáze neukládají, přestože je výpis zahrnul.
- Co zapisujeme: události vzniklé v Aplikaci (prohlídky, termíny, schůzky) a jejich pozdější změny či zrušení.
- Komu je předáváme: nikomu. Data z Google účtu nepředáváme třetím stranám, neprodáváme je, nepoužíváme je k reklamě ani k trénování modelů umělé inteligence a nečte je u nás žádná lidská obsluha. Výjimky připouští sama politika Googlu: váš výslovný souhlas, nezbytnost kvůli bezpečnosti (například vyšetření zneužití) a plnění zákonné povinnosti.
- Jak je držíme: přístupový i obnovovací token jsou v databázi šifrované algoritmem AES-256-GCM. Při odpojení integrace i při výmazu účtu je Aplikace odvolá přímo u Googlu.
Užití a předávání informací získaných z rozhraní Google API se řídí dokumentem Google API Services User Data Policy, včetně požadavků na omezené použití (Limited Use). V původním znění: „NemotiQ's use and transfer of information received from Google APIs to any other app will adhere to the Google API Services User Data Policy, including the Limited Use requirements.“
C.6 Předplatné a platby
Účely: zpracování plateb Předplatného, automatické obnovení, dunning, fakturace, vystavení daňových dokladů.
Právní základ: plnění smlouvy (čl. 6 odst. 1 písm. b GDPR), plnění právních povinností daňových a účetních (čl. 6 odst. 1 písm. c GDPR – zákon č. 235/2004 Sb. o DPH; zákon č. 563/1991 Sb. o účetnictví).
C.7 Bezpečnost a prevence podvodu
Účely: ukládání audit logu, blokování účtu po opakovaných chybných pokusech (lockout), monitorování chybových hlášení, detekce zneužití.
Právní základ: oprávněný zájem (čl. 6 odst. 1 písm. f GDPR) na bezpečnosti a integritě služby; plnění právních povinností.
C.8 Marketingová komunikace
Účely: zasílání marketingových sdělení o novinkách, tipech a webinářích Uživatelům, kteří udělili samostatný souhlas v registraci nebo v nastavení.
Právní základ: souhlas (čl. 6 odst. 1 písm. a GDPR), volitelný a kdykoli odvolatelný.
C.9 Plnění právních povinností a obrana právních nároků
Účely: uchovávání faktur a účetní evidence, reakce na žádosti orgánů veřejné moci, obrana právních nároků.
Právní základ: plnění právních povinností (čl. 6 odst. 1 písm. c GDPR), oprávněný zájem (čl. 6 odst. 1 písm. f GDPR).
C.10 Souhlasy a důkaz souhlasu
Účely: ukládání záznamů o udělení/odvolání souhlasu (datum, IP, user-agent, verze dokumentu) jako důkaz pro účely čl. 7 odst. 1 GDPR.
Právní základ: plnění právních povinností (čl. 6 odst. 1 písm. c GDPR).
C.11 AML / KYC compliance (z. č. 253/2008 Sb.)
Účely: identifikace klienta dle § 8 AML zákona, kontrola klienta dle § 9: automatizovaný screening proti pěti agregovaným veřejným sankčním a PEP seznamům (EU, UN, OFAC SDN a PEP přes OpenSanctions agregátor a český národní sankční seznam dle zák. 1/2023 Sb.; EU/UN/OFAC se aplikují dle zák. 69/2006 Sb.) a manuální ověření odpovědnou osobou v insolvenčním rejstříku ISIR (isir.justice.cz) a Centrální evidenci exekucí CEE (ceecr.cz); plnění oznamovací povinnosti vůči FAÚ.
Právní základ: plnění právních povinností (čl. 6 odst. 1 písm. c GDPR – z. č. 253/2008 Sb.).
Příjemci: nikdo – všechny operace probíhají interně, žádný outbound k AI ani třetím stranám. Sankční seznamy se stahují z veřejných zdrojů jednosměrně (download), data klienta jsou kontrolována lokálně v NemotiQ.
Retence: 10 let dle § 16 AML zákona, i po ukončení obchodního vztahu. Po této době jsou záznamy automaticky smazány cronem gdpr-cleanup (cascade i screening runs a matches). Při výmazu uživatele dle GDPR čl. 17 se AML data NEMAŽÍ, pouze anonymizují (vazba na agenta se přepíše na NULL), aby byla zachována 10letá zákonná povinnost.
C.12 Vyřízení dotazu a poptávky
Účely: přijetí a vyřízení dotazu nebo poptávky, kterou nám pošlete e-mailem (odkaz na úvodní stránce, v ceníku nebo na stránce Kontakt), odpověď na ni a další komunikace o zakázkovém řešení. Zpracováváme e-mailovou adresu a údaje, které do zprávy sami napíšete, typicky jméno, název firmy, telefon a popis potřeby. Text se z webu nikam neodesílá: odkaz jen otevře vašeho poštovního klienta s předvyplněným předmětem a textem, který můžete před odesláním změnit nebo smazat. Do vašeho zařízení se přitom nic neukládá ani nečte.
Právní základ: provedení opatření přijatých před uzavřením smlouvy na vaši žádost (čl. 6 odst. 1 písm. b GDPR), jde-li o poptávku směřující ke smlouvě. U dotazů, které ke smlouvě nesměřují, a u uchování korespondence pro případ sporu je základem oprávněný zájem Správce na vyřízení komunikace a na určení, výkonu nebo obhajobě právních nároků (čl. 6 odst. 1 písm. f GDPR). Proti zpracování z oprávněného zájmu můžete kdykoli podat námitku podle čl. 21 odst. 1 GDPR.
Příjemci: INTERNET CZ, a.s., IČO 26043319, Ktiš 2, 384 03 Ktiš, provozovatel služby FORPSI, u níž je schránka info@nemotiq.cz hostovaná. Obsah schránky pro nás zpracovává jako zpracovatel dle čl. 28 GDPR, zpracování probíhá v Evropské unii a do třetí země se údaje nepředávají. V seznamu subprocesorů na nemotiq.cz/zpracovatele uveden není, a to záměrně: ten seznam je nedílnou součástí Smlouvy o zpracování osobních údajů a týká se údajů klientů makléřů, které se do naší schránky nedostávají.
Retence: jeden rok od ukončení komunikace. Vznikne-li z poptávky smluvní vztah, řídí se uchování dobou podle tohoto vztahu (oddíl E). Dojde-li ke sporu, uchováváme korespondenci po dobu jeho vyřízení a po dobu promlčecí lhůty podle § 629 odst. 1 zák. č. 89/2012 Sb., občanského zákoníku.
C.13 Osobní knihovna makléře
Účely: ukládání, verzování a zobrazování vlastních dokladů, osvědčení, smluv a poznámek makléře nezávisle na konkrétní transakci (sekce Knihovna), včetně upozornění na blížící se konec platnosti u dokladu, u kterého makléř datum expirace vyplní.
Právní základ: plnění smlouvy s Uživatelem-makléřem (čl. 6 odst. 1 písm. b GDPR). Vloží-li makléř do knihovny údaje svých klientů, je vůči nim správcem on a NemotiQ zpracovatelem dle čl. 28 GDPR, stejně jako u transakcí a CRM.
Příjemci: nikdo mimo NemotiQ. Položka je ve výchozím stavu soukromá; makléř ji může vědomou volbou zpřístupnit své kanceláři, a pak ji vidí kolegové v téže kanceláři.
Retence: po dobu existence účtu. Smazaná položka putuje do koše a po 30 dnech ji nenávratně odstraní cron gdpr-cleanup, a to nejprve šifrovaný soubor v úložišti a teprve pak databázový záznam. Při výmazu účtu se knihovna maže celá včetně souborů.
C.14 Povinnost poskytnout údaje a důsledky neposkytnutí
Podle čl. 13 odst. 2 písm. e) GDPR uvádíme, kdy je poskytnutí údajů povinné a co se stane, pokud je neposkytnete.
- Registrační údaje (e-mailová adresa a heslo, u přihlášení přes Google identifikátor účtu) jsou smluvním požadavkem. Bez nich nelze uzavřít smlouvu o užívání Aplikace ani účet zřídit.
- Fakturační údaje (název, sídlo, IČO, případně DIČ) jsou u placeného předplatného zákonným požadavkem. Bez nich nelze vystavit daňový doklad s náležitostmi podle § 29 zák. č. 235/2004 Sb., o dani z přidané hodnoty.
- Identifikační údaje v modulu AML (jméno a příjmení, datum narození, rodné číslo, druh a číslo dokladu totožnosti, adresa) jsou zákonným požadavkem podle § 8 zák. č. 253/2008 Sb. Odmítne-li klient tyto údaje poskytnout nebo neumožní-li ověření, povinná osoba obchod uskutečnit nesmí (§ 15 téhož zákona). Povinnou osobou je makléř, který identifikaci provádí; NemotiQ mu k tomu poskytuje nástroj a je v tomto rozsahu zpracovatelem.
- Nepovinné údaje (telefon, profilová fotografie, název kanceláře, interní poznámky) poskytnout nemusíte. Jejich neposkytnutí nemá jiný důsledek než ten, že se v Aplikaci nezobrazí.
D. Předávání osobních údajů třetím stranám (subprocesoři)
Osobní údaje předáváme pouze v nezbytném rozsahu a pouze ověřeným zpracovatelům. Aktualizovaný seznam subprocesorů je dostupný na nemotiq.cz/zpracovatele.
Rozsah tohoto oddílu: uvedený seznam i stránka subprocesorů se týkají zpracování, které pro Uživatele provádíme jako zpracovatel, tedy údajů jeho klientů a účastníků transakcí. Zpracovatele, kterého využíváme pro vlastní zpracování v roli správce, uvádíme přímo u příslušného účelu v oddílu C. Dnes je to jediný případ: hosting poštovní schránky u účelu C.12.
| Příjemce / Služba | Sídlo | Účel a předávané údaje | Záruky |
|---|---|---|---|
| Vercel, Inc. | EU (Frankfurt, fra1) / USA (poskytovatel) | Hosting webové aplikace, edge funkce a plánované úlohy (cron). Web Analytics měří souhrnnou návštěvnost webu. Spouští se až po souhlasu se statistickými cookies a do zařízení neukládá cookie ani nic jiného: návštěvníka rozpozná otiskem z požadavku, který se po 24 hodinách zahodí. | EU-US Data Privacy Framework (certifikace Vercel Inc. je v rejstříku aktivní). |
| Resend, Inc. | USA | Transakční e-maily a kampaně z modulu CRM (e-mail, jméno, obsah, metriky doručení). | DPA, SCC. |
| Digital factory s.r.o. (Signi), IČO 06988377 | Česká republika | Elektronický podpis dokumentů (jméno, e-mail, IP, otisk prohlížeče, podpisový obraz, dokument). | DPA dle čl. 28 GDPR. |
| Google Ireland Limited (Google Calendar API) | Irsko + USA | Synchronizace kalendáře (OAuth tokeny, ID kalendáře, název a popis událostí, účastníci) – pouze na základě explicitního souhlasu uživatele. | SCC, EU-US DPF. |
| Stripe Payments Europe, Limited | Irsko + USA | Zpracování plateb Předplatného kartou (je-li tento způsob aktivní). Údaje karty, fakturační adresu, IČO/DIČ; identifikátor zákazníka a předplatného. | DPA, SCC, EU-US DPF. |
| Supabase Inc. | EU (Frankfurt) / USA (podpora) | Provoz produkční databáze PostgreSQL. | SCC (2021/914) + DPA. |
| Cloudflare, Inc. (R2) | EU / USA | Objektové úložiště souborů aplikace (dokumenty transakcí, podepsané smlouvy, PDF faktur, fotogalerie nemovitostí, osobní knihovna makléře šifrovaná at-rest, profilové fotografie). Nahrané soubory mohou obsahovat osobní údaje smluvních stran. | DPA, SCC; ukládání do EU regionu R2. |
| Upstash, Inc. | EU / USA | Perzistentní rate limiting (krátkodobé čítače dle identifikátoru; bez obsahu zpráv). | DPA, SCC, EU-US DPF. |
| Functional Software, Inc. (Sentry) | USA | Sledování runtime chyb (výchozí vzorkování 0 %; sendDefaultPii vypnuté, tj. IP/cookies/request body se neposílají). Stack trace, identifikátor uživatele (UUID), kontext chyby. | DPA, SCC, EU-US DPF. |
Databáze běží primárně v EU regionu (Frankfurt). Subprocesoři pro objektové úložiště souborů, zasílání e-mailů, platby, kalendář, rate limiting a chybové logy mohou zpracovávat údaje i mimo EU (v USA) – ve všech případech jsou uzavřeny standardní smluvní doložky (SCC) dle čl. 46 odst. 2 písm. c GDPR, u některých doplněné o certifikaci v rámci EU-US Data Privacy Framework. Úplný a závazný seznam včetně mechanismu přenosu u každého článku je na stránce Zpracovatelé.
Předávání orgánům veřejné moci: Údaje předáváme orgánům veřejné moci (Policie ČR, soudy, finanční úřad) výhradně na základě zákonné povinnosti nebo platného procesního úkonu.
E. Doba uchovávání osobních údajů (retenční tabulka)
| Kategorie údajů | Doba uchovávání |
|---|---|
| Uživatelský účet (B.1, B.2) | Po dobu existence účtu. Po smazání: do 30 dnů. Po neaktivitě 12 měsíců je Provozovatel oprávněn účet zrušit (čl. 3.8 VOP). |
| Údaje o transakcích a dokumenty (B.3, B.5) | Po dobu existence transakce. Smluvní a podepsané dokumenty pro účely obrany právních nároků až 10 let (zákon o účetnictví; obecná promlčecí doba). |
| Účastníci transakce – pozvánky (B.4) | Nepřijatá pozvánka: přístupový odkaz se zneplatní do 90 dnů po expiraci. Záznam o účastníkovi jako straně obchodu zůstává po dobu existence transakce (viz řádek výše) a zaniká spolu s ní. |
| CRM kontakty (B.6) | Po dobu existence kontaktu. Po odvolání marketingového souhlasu + 30 dní bez transakce: hard delete; s transakcí anonymizace polí (e-mail, telefon, ulice, IČO, poznámka, datum narození). |
| CRM kampaně, statistiky (B.7) | Po dobu existence účtu Uživatele. Vyřízené položky fronty follow-upů (odeslané, neúspěšné, zrušené a přeskočené) maže denní cron už po 90 dnech. |
| AML / KYC identifikace a screening (B.14) | 10 let dle § 16 z. č. 253/2008 Sb. – i po ukončení obchodního vztahu. Citlivá pole šifrovaná AES-256-GCM. |
| Kalendářní integrace (B.8) | Po dobu propojení. V rámci GDPR výmazu Aplikace vola Google revoke endpoint, aby tokeny zneplatnila i u Googlu. |
| Předplatné, faktury, fakturační údaje (B.9) | Faktury a daňové doklady: 10 let od konce zdaňovacího období (§ 35 z. č. 235/2004 Sb. + § 31 zákona o účetnictví). Účet s vystavenými daňovými doklady nelze trvale smazat, dokud tato lhůta neuplyne — úplnému výmazu do té doby brání čl. 17 odst. 3 písm. b) GDPR (plnění právní povinnosti). Při žádosti o výmaz takového účtu anonymizujeme osobní údaje účtu (jméno, e-mail, telefon) a odstraníme všechna ostatní vaše data v aplikaci; v evidenci zůstávají pouze daňové doklady s náležitostmi nezbytnými pro daňovou evidenci. Účet bez faktur se smaže zcela včetně stavu předplatného (`Subscription`) a fakturačního profilu (`BillingProfile`) (cascade). |
| Audit log (B.10) | 3 roky od vytvoření záznamu (následně automaticky maže denní cron). |
| Upozornění v Aplikaci (B.16) | Přečtené 90 dnů, nepřečtené 1 rok od vytvoření (následně automaticky maže denní cron). Delší lhůta u nepřečtených proto, aby Uživatel nepřišel o upozornění, které ještě neviděl. |
| Odchozí komunikace (B.11) | Po dobu existence transakce, kterou se týká. Logy o doručení minimálně 3 roky pro obranu nároků. |
| Souhlasy s VOP/Privacy (B.12) | 3 roky od udělení souhlasu (záznam v audit logu) – důkaz pro případný spor (čl. 7 odst. 1 GDPR). Vazba na subjekt se při výmazu i anonymizaci účtu zbaví osobních údajů (u smazaného účtu se aktér přepíše na NULL, u anonymizovaného zůstává jen bezobsažná skořápka účtu), samotný záznam o souhlasu zůstává do konce retenční doby. |
| Cookie souhlas (B.12) | 12 měsíců od udělení (po této době Aplikace znovu vyžádá souhlas – EDPB 5/2020). |
| Marketingový souhlas Uživatele (B.13) | Po dobu trvání účtu. Po odvolání: záznam o odvolání zůstává pro důkazní účely 3 roky. |
| Refresh tokeny, e-mail verifikace, password reset | Do použití nebo expirace. Verifikační token: max 24 hodin, reset token: max 1 hodina. |
| Osobní knihovna makléře (B.15) | Po dobu existence účtu. Smazaná položka jde do koše a po 30 dnech ji odstraní cron gdpr-cleanup, nejprve šifrovaný soubor v úložišti, pak databázový záznam. Při výmazu účtu se maže celá včetně souborů. |
| Dotazy a poptávky zaslané e-mailem (C.12) | 1 rok od ukončení komunikace. Vznikne-li smluvní vztah, platí doba podle něj. Při sporu po dobu jeho vyřízení a promlčecí lhůty (§ 629 odst. 1 obč. zák.). |
Po uplynutí retenční doby Správce údaje smazává nebo anonymizuje. Anonymizace znamená nevratné odstranění identifikátorů tak, aby údaje již nebylo možné spojit s konkrétní fyzickou osobou.
Výjimkou jsou údaje, které Správce musí uchovat podle právního předpisu (čl. 17 odst. 3 písm. b) GDPR). Typicky jde o vystavené faktury: daňový doklad musí po celou zákonnou dobu obsahovat identifikaci odběratele (§ 29 zákona o DPH), takže z něj údaje odstranit nelze. Po anonymizaci účtu tedy zůstává jméno, adresa a IČO odběratele ve vystavených fakturách, zatímco účet i všechna ostatní data jsou zbavena identifikátorů. Faktury se odstraní po uplynutí desetileté retenční lhůty.
F. Vaše práva
V souvislosti s vašimi osobními údaji máte následující práva podle čl. 15–22 GDPR. Pro uplatnění práva nás kontaktujte na info@nemotiq.cz nebo prostřednictvím nastavení v Aplikaci (Profil → Soukromí).
- Právo na přístup (čl. 15): můžete si vyžádat kopii zpracovávaných osobních údajů včetně informací o účelech, kategoriích, příjemcích a době uchovávání. Uživatel má v Aplikaci k dispozici endpoint
/api/v1/gdpr/exportpro automatizovaný JSON export. Žádost je bezplatná. Odpověď do 1 měsíce, ve složitých případech prodloužení o další 2 měsíce. - Právo na opravu (čl. 16): můžete nás požádat o opravu nepřesných nebo doplnění neúplných údajů. Aplikace má endpoint
/api/v1/gdpr/rectifya uživatel může běžné údaje upravit přímo v profilu. - Právo na výmaz (čl. 17): můžete nás požádat o vymazání údajů, pokud již nejsou potřebné, pokud odvoláte souhlas nebo pokud byly zpracovávány protiprávně. Žádost podáte přímo v Aplikaci (Profil → Soukromí → „Zažádat o smazání účtu“) a potvrdíte ji odkazem, který vám přijde e-mailem. Provozovatel žádost zpracuje (nevratné smazání účtu a operativních dat, přičemž se před smazáním odvolají případné Google OAuth tokeny u Googlu) bez zbytečného odkladu, nejpozději do 30 dní. Toto právo je omezeno právními povinnostmi Správce: má-li účet vystavené faktury (10letá zákonná retence dle daňových a účetních předpisů, viz oddíl E), nelze účet trvale smazat do konce této lhůty — v takovém případě anonymizujeme osobní údaje účtu (jméno, e-mail, telefon) a odstraníme všechna vaše data v aplikaci (kontakty, dokumenty, kalendář, nemovitosti); v evidenci zůstávají pouze faktury jako platný daňový doklad. Po uplynutí retenční lhůty se odstraní i ty. Záznamy AML/KYC se anonymizují (vazba na makléře se odstraní). Je-li Uživatel vedoucím kanceláře, ve které jsou další členové, je nutné kancelář nejdříve převést nebo zrušit; kancelář bez dalších členů se zruší spolu s účtem.
- Právo na omezení zpracování (čl. 18): můžete nás požádat, abychom dočasně omezili zpracování (např. po dobu posuzování námitky, při zpochybnění přesnosti údajů nebo při protiprávním zpracování). Žádost zašlete na info@nemotiq.cz s uvedením, kterého zpracování se omezení týká.
- Právo vznést námitku (čl. 21): proti zpracování opírajícímu se o oprávněný zájem (zejména bezpečnost, prevence podvodu, profilování v CRM) máte právo vznést námitku. V případě marketingu (přímý marketing, segmentace pro marketingové účely) námitku vyhovíme vždy a okamžitě. Námitku zašlete na info@nemotiq.cz.
- Právo na přenositelnost (čl. 20): můžete si vyžádat své údaje ve strukturované, běžně používané a strojově čitelné podobě (JSON export).
- Právo odvolat souhlas (čl. 7 odst. 3): souhlas s marketingovou komunikací, marketingovými cookies a OAuth kalendářem můžete kdykoli odvolat – nemá to dopad na zákonnost zpracování před odvoláním.
- Právo nebýt předmětem automatizovaného rozhodování (čl. 22): Modul AML/KYC provádí automatizovaný screening klienta proti veřejným sankčním a PEP seznamům (EU, UN, OFAC, OpenSanctions PEP a český národní sankční seznam) a algoritmické vyhodnocení shody (fuzzy matching nad normalizovaným jménem a datem narození). Výsledek screeningu (`clean`, `review`, `rejected`) je doporučení. Finální rozhodnutí o navázání či odmítnutí obchodního vztahu provádí vždy odpovědná osoba (makléř) a může algoritmické doporučení přehodnotit. Klient má právo na lidskou intervenci, na vyjádření svého stanoviska a na napadení rozhodnutí.Pro uplatnění tohoto práva nás kontaktujte na info@nemotiq.cz. K jinému automatizovanému rozhodování s právními účinky pro subjekt údajů nedochází (CRM segmentace a automatické připomínky jsou marketingové profilování bez právních důsledků – viz níže).
- Profilování (čl. 4 odst. 11, čl. 22): v CRM modulu může docházet k automatickému řazení kontaktů do skupin (segmenty), plánování připomínek narozenin/svátků a hodnocení aktivity. Toto profilování slouží výhradně pro marketingové a organizační účely; nevede k automatizovanému rozhodování s právními následky. Souhlas s marketingovou komunikací lze kdykoli odvolat.
- Právo podat stížnost u dozorového úřadu (čl. 77): viz oddíl J.
G. Cookies a obdobné technologie
Informace o používání cookies, jejich kategoriích a způsobu udělení souhlasu jsou obsaženy v samostatných Zásadách používání cookies.
H. Bezpečnost zpracování
Implementujeme technická a organizační opatření odpovídající riziku zpracování (čl. 32 GDPR), zejména:
- Šifrování při přenosu: TLS 1.2+ (1.3 tam, kde ho klient podporuje), HSTS.
- Šifrování v klidu: AES-256-GCM pro citlivá pole CRM (telefon, IČO, ulice, e-mail) na úrovni Prisma Client Extension, fakturační adresu, citlivé údaje AML (rodné číslo, doklad, adresa) per-field a soubory osobní knihovny at-rest (klíč v env
ENCRYPTION_KEY). - Hashování hesel: bcrypt s 12 koly.
- Bezpečné generování tokenů (pozvánky do portálu, refresh tokens, password reset, e-mail verification, kalendářový ICS feed): kryptograficky bezpečný RNG. Přístupový token portálu se v databázi drží jen jako SHA-256 otisk a AES-256-GCM šifra, nikdy v plaintextu.
- Autorizace na úrovni aplikace s parametrizovanými dotazy (Prisma) a kontrolou oprávnění před každým přístupem k datům (RBAC, granulární per-účastník permissions u dokumentů).
- Ověření pravosti příchozích webhooků (Resend přes HMAC-SHA256, Stripe přes ověření podpisu, Signi přes tajný token v URL ověřený časově konstantním porovnáním) – v produkci vrátí 503 bez secretu.
- Automatický lockout účtu po opakovaných chybných pokusech o přihlášení.
- Immutable audit log klíčových akcí (auth, GDPR, consent, transaction, document, …) s automatickou retencí 3 roky.
- Rate limiting citlivých endpointů (login, registrace, reset hesla, GDPR export, consent).
- Content Security Policy (CSP) s nonce per request, ochrana proti XSS.
- httpOnly & sameSite cookies pro session a portal token.
- Automatické denní zálohy databáze (retence 7 dní). Point-in-time recovery zapnuté nemáme, obnova tedy vede k některé z denních záloh, ne k okamžiku před chybou.
V případě bezpečnostního incidentu (data breach) s rizikem pro práva subjektů Správce postupuje dle čl. 33–34 GDPR: oznámení dozorovému úřadu do 72 hodin a informování dotčených subjektů bez zbytečného odkladu.
I. Změny těchto zásad
Tyto zásady jsme oprávněni čas od času aktualizovat. O podstatných změnách budeme uživatele informovat v Aplikaci nebo e-mailem nejméně 15 dnů před jejich účinností. Aktuální verze je vždy dostupná na nemotiq.cz/gdpr.
Při zveřejnění nové verze, která významně mění práva či povinnosti subjektu, vyžádá Aplikace při dalším přihlášení aktivní re-consent; bez odsouhlasení nelze pokračovat v užívání Aplikace.
J. Dozorový úřad
Pokud nejste spokojeni s tím, jak nakládáme s vašimi osobními údaji, máte právo podat stížnost u:
Úřad pro ochranu osobních údajů
Pplk. Sochora 27, 170 00 Praha 7
Telefon: +420 234 665 111
www.uoou.cz
Subjekty údajů ze Slovenské republiky se mohou obrátit na Úrad na ochranu osobných údajov Slovenskej republiky, Hraničná 12, 820 07 Bratislava 27, www.dataprotection.gov.sk. V souladu s čl. 77 GDPR lze stížnost podat u dozorového úřadu členského státu obvyklého bydliště, místa výkonu práce nebo místa údajného porušení.
Doporučujeme však nejprve kontaktovat nás na info@nemotiq.cz – většinu situací umíme vyřešit přímo.
K. Pověřenec pro ochranu osobních údajů
Správce nejmenoval pověřence pro ochranu osobních údajů (DPO) ve smyslu čl. 37 GDPR, neboť hlavní činnost Správce nezahrnuje rozsáhlé pravidelné a systematické monitorování subjektů údajů ani zpracování zvláštních kategorií údajů ve velkém rozsahu. Pro veškeré dotazy ke zpracování osobních údajů se obracejte na info@nemotiq.cz.
L. Kontakt
Správce osobních údajů:
NemotiQ s.r.o., IČO: 29729025
Jungmannova 2866, 438 01 Žatec
E-mail: info@nemotiq.cz
Web: nemotiq.cz
Související dokumenty: VOP · DPA · Seznam zpracovatelů · Cookies · Přístupnost.
Účinné od 11. 9. 2026. © 2026 NemotiQ.cz. Všechna práva vyhrazena.