Zásady ochrany osobních údajů
Datum účinnosti: 30. března 2026
1. Úvod
Tyto Zásady ochrany osobních údajů vysvětlují, jak společnost Launchborn LLC („my", „nás" nebo „naše"), společnost založená podle zákonů státu Wyoming, Spojené státy americké, shromažďuje, používá a chrání informace při používání mobilní aplikace a webových stránek FlatSwipe (společně dále jen „Služba").
Přístupem ke Službě nebo jejím používáním souhlasíte se shromažďováním a používáním informací v souladu s těmito Zásadami ochrany osobních údajů. Pokud nesouhlasíte, Službu prosím nepoužívejte.
2. Informace, které shromažďujeme
2.1 Údaje o účtu
Při vytvoření účtu shromažďujeme vaši e-mailovou adresu a přihlašovací údaje prostřednictvím zvoleného způsobu přihlášení (magický odkaz e-mailem, přihlášení přes Google nebo přihlášení přes Apple). Pokud Službu používáte bez přihlášení, vytvoříme anonymní identifikátor relace.
2.2 Profilové údaje
Můžete poskytnout další profilové údaje, včetně zobrazovaného jména, telefonního čísla, profilové fotografie a preferovaných způsobů kontaktu (Telegram, WhatsApp, Viber nebo Facebook Messenger). Nahrané profilové fotografie jsou zpracovány a uloženy v naší cloudové infrastruktuře.
2.3 Údaje o ověření totožnosti
Pokud se rozhodnete ověřit svou totožnost, náš externí poskytovatel ověřovacích služeb Didit může shromažďovat:
- Fotografii vašeho úředního průkazu totožnosti (cestovní pas, občanský průkaz nebo řidičský průkaz)
- Selfie pro porovnání obličeje
- Data z NFC čipu vašeho cestovního pasu (pokud to vaše zařízení podporuje)
- Extrahované údaje z dokumentu (jméno, datum narození, číslo dokumentu)
Tyto údaje zpracovává společnost Didit na své vlastní infrastruktuře. My obdržíme pouze stav ověření (schváleno nebo zamítnuto) a identifikátor relace. Vaše fotografie průkazů, selfie ani údaje z dokumentů na našich serverech neuchováváme.
2.4 Údaje o inzerátech
Pokud vytvoříte inzerát, shromažďujeme vámi poskytnuté informace, včetně názvu nemovitosti, popisu, adresy, souřadnic, ceny, fotografií, vybavení a dalších podrobností o nemovitosti. Nahrané fotografie jsou zpracovány (změněna velikost a převedeny do formátu WebP), moderovány z hlediska bezpečnosti obsahu a uloženy v našem cloudovém úložišti.
2.5 Údaje o používání a interakcích
Shromažďujeme informace o tom, jak se Službou interagujete, včetně:
- Akcí přejetí (líbí se, přeskočit) a uložených inzerátů
- Klepnutí na kontakt (když si zobrazíte kontaktní údaje pronajímatele)
- Filtrů vyhledávání a preferencí
- Navštívených stránek a obrazovek
- Délky a frekvence relací v aplikaci
2.6 Údaje o poloze
S vaším svolením shromažďujeme vaši přibližnou polohu pro zobrazení blízkých nabídek pronájmu a výpočet vzdáleností. Údaje o poloze jsou zpracovány prostřednictvím služeb Google Maps. Přístup k poloze můžete kdykoli odvolat v nastavení svého zařízení. Služba zůstává funkční bez přístupu k poloze, ale funkce založené na vzdálenosti nebudou dostupné.
2.7 Údaje o zařízení a diagnostice
Automaticky shromažďujeme informace o zařízení (model zařízení, verze operačního systému, jedinečné identifikátory zařízení, IP adresa) a diagnostické údaje (záznamy o pádech, metriky výkonu) prostřednictvím Firebase Analytics a Firebase Crashlytics za účelem zlepšení stability a výkonu Služby.
2.8 Platební údaje
Nákupy předplatného na mobilních zařízeních jsou zpracovávány prostřednictvím Apple App Store nebo Google Play přes našeho partnera pro správu předplatného RevenueCat. Webové nákupy jsou zpracovávány prostřednictvím Stripe. Čísla vašich kreditních karet ani bankovní údaje neshromažďujeme ani neuchováváme. Obdržíme pouze stav předplatného, identifikátory transakcí a časová razítka nákupů.
2.9 Soubory cookie a místní úložiště
Naše webové stránky používají nezbytné soubory cookie a místní úložiště prohlížeče pro autentizační relace a uživatelské preference (například volbu jazyka). Nepoužíváme soubory cookie třetích stran pro reklamní nebo sledovací účely.
3. Jak používáme vaše informace
Shromážděné informace používáme k:
- Poskytování, udržování a zlepšování Služby
- Personalizaci vašeho zážitku a zobrazování relevantních inzerátů
- Zpracování transakcí předplatného a správě vašeho účtu
- Zasílání transakčních sdělení (např. přihlašovacích magických odkazů e-mailem)
- Automatickému překladu obsahu inzerátů do vámi preferovaného jazyka pomocí AI
- Moderování uživatelsky vytvořeného obsahu (textu a obrázků) z hlediska souladu s pravidly pomocí AI
- Detekci a seskupování duplicitních inzerátů pro lepší uživatelský zážitek
- Sledování a analýze trendů používání a výkonu aplikace
- Detekci a prevenci podvodů, zneužití a bezpečnostních incidentů
- Plnění zákonných povinností
4. AI a automatizované zpracování
K zpracování určitého uživatelsky vytvořeného obsahu používáme umělou inteligenci:
4.1 Moderování obsahu
Texty inzerátů (názvy, popisy) a nahrané obrázky jsou automaticky kontrolovány na porušení pravidel pomocí moderačních modelů OpenAI. Obsah, který je označen jako nevhodný, může být automaticky zamítnut. Můžete nás kontaktovat a požádat o manuální přezkoumání jakéhokoli automatizovaného rozhodnutí o moderování.
4.2 Automatický překlad
Obsah inzerátů a profilové informace uživatelů mohou být automaticky přeloženy do více jazyků pomocí jazykových modelů OpenAI, aby byla Služba přístupná uživatelům v různých regionech. Váš původní obsah je odeslán do API OpenAI ke zpracování překladu.
4.3 Detekce duplicit
Používáme automatizované systémy k detekci a seskupování duplicitních nebo téměř duplicitních inzerátů na základě souřadnic polohy, ceny a dalších atributů inzerátů. Toto se provádí za účelem zlepšení kvality vyhledávání a nezahrnuje sdílení údajů s třetími stranami.
Podle platných zákonů o ochraně údajů (včetně článku 22 GDPR) máte právo požádat o lidské přezkoumání jakéhokoli rozhodnutí učiněného výhradně automatizovaným zpracováním, které vás významně ovlivňuje. Pro uplatnění tohoto práva nás kontaktujte na níže uvedené adrese.
5. Sdílení informací
Vaše osobní údaje neprodáváme. Informace sdílíme s následujícími kategoriemi poskytovatelů služeb, z nichž každý zpracovává údaje pouze pro popsané účely:
5.1 Infrastruktura a databáze
- Google Firebase (Google Cloud Platform) — autentizace, databáze (Firestore), cloudové úložiště, serverless funkce, analytika a hlášení pádů. Data jsou hostována v EU (europe-west4, Nizozemsko).
5.2 Platby a předplatné
- RevenueCat — správa životního cyklu předplatného a ověřování nákupů pro mobilní a webové platformy.
- Stripe — zpracování plateb pro webové předplatné. Stripe přijímá údaje o platebních metodách přímo a je certifikovaným zpracovatelem PCI DSS úrovně 1.
- Apple a Google — zpracování nákupů v aplikaci a distribuce aplikace na jejich příslušných platformách.
5.3 Ověření totožnosti
- Didit — ověření dokladu totožnosti a rozpoznávání obličeje pro volitelný odznak „Ověřeno". Didit zpracovává biometrické údaje podle vlastních zásad ochrany osobních údajů. My obdržíme pouze stav ověření.
5.4 AI a zpracování obsahu
- OpenAI — moderování textového a obrazového obsahu a vícejazyčný překlad obsahu inzerátů. Uživatelsky vytvořený text a obrázky jsou odesílány do API OpenAI ke zpracování. Zásady používání dat API OpenAI uvádějí, že vstupy API nejsou používány k trénování modelů.
5.5 Doručování e-mailů
- Resend — doručování transakčních e-mailů (přihlašovací magické odkazy). Resend obdrží vaši e-mailovou adresu výhradně za účelem doručení autentizačních e-mailů naším jménem.
5.6 Mapy a poloha
- Google Maps — vykreslování map a geokódování na mobilních zařízeních. Vaše přibližná poloha může být při používání mapových funkcí přenesena společnosti Google.
- OpenStreetMap / Leaflet — vykreslování map ve webové verzi. Požadavky na mapové dlaždice jsou směrovány na servery OpenStreetMap.
5.7 Měnové údaje
- Open Exchange Rates — kurzy pro převod měn, pravidelně aktualizované. S touto službou nejsou sdíleny žádné uživatelské údaje.
5.8 Zákonné požadavky
Vaše informace můžeme zpřístupnit, pokud to vyžaduje zákon, nebo v dobré víře, že takový krok je nezbytný pro dodržení zákonného postupu, ochranu našich práv nebo bezpečnosti nebo pro vyšetřování možných porušení našich Podmínek služby.
5.9 Obchodní převody
V případě fúze, akvizice nebo prodeje aktiv mohou být vaše informace převedeny jako součást takové transakce. O jakékoli takové změně vás budeme informovat.
6. Uchovávání údajů
Různé typy údajů uchováváme po různou dobu:
- Údaje o účtu — uchovávány po dobu, kdy je váš účet aktivní.
- Údaje o inzerátech a fotografie — uchovávány po dobu, kdy je inzerát aktivní. Deaktivované inzeráty a související fotografie jsou smazány do 30 dnů.
- Údaje o interakcích (přejetí, klepnutí na kontakt) — uchovávány až 12 měsíců pro účely analytiky, poté agregovány a anonymizovány.
- Ověření totožnosti — uchováváme pouze stav ověření. Biometrické údaje uchovává a maže společnost Didit v souladu s vlastními zásadami uchovávání.
- Platební záznamy — identifikátory transakcí a stav předplatného jsou uchovávány po dobu vyžadovanou platnými daňovými a účetními předpisy.
Pokud požádáte o smazání účtu, vaše osobní údaje smažeme do 30 dnů, s výjimkou případů, kdy jsme povinni je uchovávat pro právní nebo regulatorní účely. Anonymní a agregované analytické údaje mohou být uchovávány po neomezenou dobu.
7. Vaše práva
V závislosti na vaší jurisdikci můžete mít právo:
- Na přístup k osobním údajům, které o vás uchováváme
- Požadovat opravu nepřesných informací
- Požadovat smazání vašeho účtu a osobních údajů
- Požadovat přenositelnost vašich údajů ve strojově čitelném formátu
- Kdykoli odvolat souhlas se shromažďováním údajů o poloze
- Vznést námitku proti určitému zpracování údajů nebo požadovat jeho omezení
- Požadovat lidské přezkoumání automatizovaných rozhodnutí, která se vás týkají (viz oddíl 4)
- Podat stížnost u příslušného úřadu pro ochranu osobních údajů
Pro uplatnění kteréhokoli z těchto práv nás prosím kontaktujte na níže uvedené adrese. Na váš požadavek odpovíme do 30 dnů.
8. Zabezpečení údajů
Uplatňujeme technická a organizační opatření odpovídající průmyslovým standardům k ochraně vašich informací, včetně:
- Šifrovaného přenosu dat (TLS) pro veškerou komunikaci
- Bezpečnostních pravidel Firebase zajišťujících řízení přístupu na základě vlastnictví
- Serverové autentizace a autorizace pro všechny API koncové body
- Omezení četnosti požadavků u citlivých operací (autentizace, moderování)
- Ověřování HMAC podpisu pro všechny příchozí webhooky
- Správy tajných klíčů prostřednictvím Google Cloud Secret Manager
Žádná metoda elektronického přenosu nebo ukládání však není 100% bezpečná a nemůžeme zaručit absolutní bezpečnost.
9. Ochrana soukromí dětí
Služba není určena osobám mladším 18 let. Vědomě neshromažďujeme osobní údaje dětí. Pokud zjistíme, že jsme shromáždili osobní údaje dítěte mladšího 18 let, neprodleně podnikneme kroky k jejich smazání.
10. Mezinárodní přenosy údajů
Naše primární databáze a cloudová infrastruktura jsou hostovány v Evropské unii (Nizozemsko) prostřednictvím Google Cloud Platform. Někteří z našich poskytovatelů služeb však zpracovávají údaje v jiných jurisdikcích:
- OpenAI (Spojené státy americké) — pro moderování obsahu a překlad
- Stripe (Spojené státy americké) — pro zpracování plateb
- RevenueCat (Spojené státy americké) — pro správu předplatného
- Resend (Spojené státy americké) — pro doručování e-mailů
Používáním Služby souhlasíte s přenosem vašich informací těmto poskytovatelům. Zajišťujeme, aby všechny přenosy probíhaly s odpovídajícími zárukami, včetně standardních smluvních doložek tam, kde to vyžaduje platné právo.
11. Změny těchto zásad
Tyto Zásady ochrany osobních údajů můžeme čas od času aktualizovat. O podstatných změnách vás budeme informovat zveřejněním aktualizovaných zásad na této stránce a aktualizací výše uvedeného „Data účinnosti". Vaše další používání Služby po zveřejnění změn představuje přijetí revidovaných zásad.
Kontaktujte nás
Máte-li dotazy nebo obavy ohledně těchto Zásad ochrany osobních údajů, kontaktujte nás prosím: