Přeskočit na obsah

Právní

Ochrana soukromí

Kdo tvoje data spravuje

Danero je osobní projekt Jana Dundera (IČO 19642661, Chudenická 1059/30, Hostivař, 102 00 Praha 10) — on je i správcem tvých údajů. Kontakt: dunder.jan@gmail.com. Žádosti podle GDPR vyřizujeme e-mailem — je z nich písemná stopa pro obě strany.

Co o tobě víme a proč

Jen to nejnutnější: e-mail a heslo (heslo neukládáme, jen jeho jednosměrný otisk), volitelně nastavení dvoufaktorového ověření, tvůj daňový profil (režim, zvolené metody výpočtu) a transakční historii, kterou nahraješ nebo kterou stáhneme z brokera. K tomu technické údaje o přihlášení (IP adresa a typ prohlížeče u aktivních relací, záznamy o přihlášeních a synchronizacích) — kvůli bezpečnosti účtu. Nepotřebujeme jméno, adresu ani rodné číslo.

Když si něco koupíš, přibude k účtu historie nákupů: co a kdy sis koupil (celoroční hlídání, nebo podklady za konkrétní daňový rok), do kdy máš zaplaceno, jestli je obnova zrušená, identifikátory, pod kterými platbu vede Stripe (zákazník, předplatné, platba), případný promokód a čas, kdy jsi u objednávky odsouhlasil zahájení plnění — ten musíme umět doložit kvůli 14denní lhůtě na odstoupení. Číslo karty ani fakturační adresu nedostáváme, ty zůstávají u Stripu.

Na jakém základě data zpracováváme

Účet, daňový profil, transakce i historii nákupů zpracováváme, protože bez nich ti službu nejde poskytnout (plnění smlouvy, čl. 6 odst. 1 písm. b GDPR). Bezpečnostní záznamy a technické logy držíme z oprávněného zájmu na ochraně tvého účtu a provozu služby (čl. 6 odst. 1 písm. f). E-maily, které nám lidé nechali v čekací listině před spuštěním, pořád držíme na základě jejich souhlasu — službu jsme mezitím otevřeli, takže už do listiny nejde zapsat a k ničemu dalšímu adresy nepoužíváme; souhlas můžeš kdykoli odvolat — napiš na dunder.jan@gmail.com a adresu ze seznamu smažeme. A pokud ti někdy budeme chtít poslat něco jiného než upozornění ze služby, zeptáme se předem na souhlas (čl. 6 odst. 1 písm. a) — a půjde kdykoli odvolat.

Poskytnout nám tyhle údaje ti neukládá žádný zákon — je to smluvní požadavek: bez e-mailu a hesla ti nezaložíme účet, bez daňového profilu a transakční historie nemá Danero co počítat, takže bychom ti službu nedokázali poskytnout. Volitelné je dvoufázové ověření a napojení brokera přes API klíč — bez nich přijdeš jen o tu konkrétní funkci, ne o účet. A když nechceš dát nic, nemusíš: většinu toho, co Danero umí, si prohlédneš v demu bez registrace.

Jak s daty zacházíme

Data leží v EU. API klíče brokerů jsou šifrované (AES-256-GCM) a nikdy se nezobrazují; jsou jen pro čtení. Data nikomu neprodáváme a nepoužíváme je k ničemu jinému než k výpočtům pro tebe. Přístup k produkční databázi je omezen na provozovatele.

Když výpis nepřečteme

Když nahraješ výpis, jehož formát Danero nezná, necháme si ten soubor — jinak nemáme podle čeho jeho čtení doplnit; u takového importu uvidíš, že na jeho zpracování pracujeme. Totéž platí o výpisu, který si sami stáhneme z API brokera. Používáme ho k jedinému účelu: doplnit formát a výpis ti pak naimportovat (napsat nám k němu, ze které platformy je, můžeš, ale nemusíš). Provozovateli o tom chodí upozornění, ve kterém je název souboru a jeho velikost, tvoje e-mailová adresa, úplně první řádek souboru (nejvýš 200 znaků) a chybová hláška — a ta může citovat jednu hodnotu z místa, kde se čtení zastavilo. Když k výpisu sám dopíšeš, ze které platformy je, a přidáš poznámku, pošle se provozovateli i to. První řádek bývá hlavička s názvy sloupců, ale slíbit ti to nemůžeme: některé exporty začínají úvodem, ve kterém může být třeba číslo účtu. Bereme ho takový, jaký je — soubory s neobvyklým začátkem jsou právě ty, kvůli kterým formát doplňujeme. Samotný výpis se e-mailem neposílá a soubor nikomu dalšímu nepředáváme. Mažeme ho, jakmile případ vyřídíme — ať už se formát podařilo doplnit, nebo ne — nejpozději po 90 dnech, a hned, když smažeš účet. Nechceš-li ho u nás mít dřív, napiš nám a smažeme ho.

Jak dlouho data držíme

Účet, daňový profil a transakční historii držíme, dokud účet nesmažeš — pak všechno odstraníme. Technický audit log (záznamy o přihlášeních a synchronizacích) držíme 90 dní a starší se každý den automaticky mažou. Zálohy databáze uchováváme nejvýš 8 týdnů — při každé nové záloze se ty starší než 56 dní automaticky mažou, takže smazaná data mizí i ze záloh do dvou měsíců. Databázi navíc provozuje Neon, který drží krátkou historii pro obnovu do bodu v čase — v tarifu, který používáme, je to 6 hodin. Když se odhlásíš z e-mailových upozornění, přestaneme ti posílat hlídací e-maily. Nepřestanou tím chodit zprávy, bez kterých by služba nefungovala nebo bys přišel o peníze: potvrzení objednávky, upomínka před automatickou obnovou předplatného (tu slibují i podmínky, čl. 5), obnova hesla a ověření adresy. Nastavení si pamatujeme u tvého účtu, dokud ho nesmažeš.

Historie nákupů a stav předplatného žijí u účtu stejně jako zbytek dat: smazáním účtu zmizí i ony (aktivní předplatné přitom ve Stripu zrušíme, ať se nestrhne další platba). Doklad o zaplacení a údaje o samotné platbě zůstávají u Stripu, který je drží podle svých pravidel a zákonných lhůt — my je u sebe nemáme.

Cookies

Používáme jen nezbytné cookies pro přihlášení a bezpečnost relace (session a auth cookies). Žádná analytika třetích stran, žádné marketingové ani sledovací cookies — proto tu nenajdeš ani cookie lištu.

Zpracovatelé a předání mimo EU

Provoz zajišťují: hosting aplikace (Vercel) a databáze (Neon) — obojí v regionu Frankfurt, odesílání e-mailů (Resend) a rozhraní tvého brokera (např. Trading 212) pro čtení historie — broker je vůči tobě samostatný správce tvých dat, my z něj jen čteme. Dodavatele vybíráme tak, aby zpracovatelskou smlouvu podle čl. 28 GDPR ke svým službám měli — u Vercelu, Neonu, Resendu i Stripu je součástí podmínek, za kterých jejich službu používáme. Vercel, Neon i Resend jsou americké společnosti — data drží v EU, ale při provozu (podpora, logy) může dojít k omezenému předání do USA. Vercel a Resend jsou certifikované v rámci EU-U.S. Data Privacy Framework, který Evropská komise uznává jako odpovídající ochranu; kde certifikace nestačí, kryjí předání standardní smluvní doložky EU (SCC). Platby vyřizuje Stripe (Stripe Payments Europe, Irsko) — platební údaje zpracovává sám, číslo tvojí karty se k nám nikdy nedostane. Předáváme mu tvůj e-mail, identifikátor účtu a informaci, co si kupuješ; zpátky dostáváme jen to, že platba proběhla, do kdy je zaplaceno a identifikátory, pod kterými platbu vede.

Zdrojový kód Danera je veřejný na GitHubu. Když nám tam napíšeš — issue, pull request, diskuse — zpracovává tvoje údaje GitHub podle svých vlastních podmínek a to, co napíšeš, je veřejné. GitHub je americká společnost a data drží v USA; zárukou jsou tu jeho vlastní podmínky a hlavně to, že se předává výhradně to, co sám zveřejníš — tvoje jméno nebo přezdívka na GitHubu a obsah příspěvku. Nic z tvého účtu v Daneru se tam nedostane. Do veřejných issue nikdy nevkládej výpis od brokera; jsou to osobní údaje. Když potřebuješ poslat vzorek, aby Danero tvůj formát naučilo číst, pošli ho e-mailem — používáme ho jen na převod do anonymního testovacího vzorku a pak ho mažeme.

Automatizované rozhodování neprobíhá

Danero o tobě nerozhoduje — počítá a upozorňuje. Žádné automatizované rozhodování s právním nebo obdobně závažným účinkem (čl. 22 GDPR) tu neprobíhá, stejně jako profilování pro marketing. Co nakonec podáš v daňovém přiznání a jaký výklad sporných míst zvolíš, rozhoduješ ty; sporné výklady proto aplikace nechává jako přepínač a obě čísla ukazuje vedle sebe. Ani cenu ti podle žádných dat nepřizpůsobujeme — platí ta z ceníku, pro všechny stejná.

Tvoje práva

Kdykoli můžeš chtít vědět, co o tobě máme (přístup), nechat to opravit, omezit zpracování, vznést námitku proti zpracování z oprávněného zájmu, odnést si data ve strojově čitelném formátu (export máš přímo v aplikaci) nebo všechno smazat zrušením účtu — smazání odstraní všechna tvoje data včetně transakcí a šifrovaných klíčů. Dotazy a žádosti posílej na dunder.jan@gmail.com. Pokud si myslíš, že s tvými údaji zacházíme špatně, máš právo podat stížnost u dozorového úřadu — Úřadu pro ochranu osobních údajů (uoou.gov.cz).

Verze 2.4 · účinnost od 9. srpna 2026 · změny oznámíme e-mailem

← Zpět na úvod