Zásady ochrany osobních údajů
Tyto informace odpovídají současnému fungování a provozu Lifiary. Slouží k transparentnosti a nejsou právním poradenstvím.
Poslední aktualizace: 28. července 2026
Tyto zásady vysvětlují, jak Lifiary zpracovává osobní údaje při používání aplikace a webu, jaké máte možnosti a jak můžete uplatnit svá práva.
Správce a kontakt
Správcem osobních údajů je Jiří Šindelář, IČO 06791417, se sídlem Pod Parukářkou 2760/14, 130 00 Praha 3 – Žižkov, fyzická osoba podnikající zapsaná v živnostenském rejstříku (živnostenský úřad Úřadu městské části Praha 3). Žádosti týkající se soukromí a práv subjektů údajů zasílejte na privacy@lifiary.com.
Co ukládáme
Zpracováváme údaje účtu a přihlášení, profilové předvolby, datum narození a vámi zvolený životní horizont, denní a týdenní hodnocení reflexí, poznámky a kategorie, zprávy podpoře a omezené technické údaje o zařízení, tokeny oznámení při jejich zapnutí, záznamy souhlasů, krátkodobé klíče počítadel zneužití odvozené od účtu a jednosměrně hashované síťové adresy používané pouze pro omezení požadavků. Původní síťovou adresu v těchto počítadlech neukládáme a osobní údaje neprodáváme.
Účely a právní základy
Účet, profil, nastavení života a reflexe zpracováváme pro poskytnutí služby a plnění smlouvy (čl. 6 odst. 1 písm. b GDPR). Bezpečnost, prevence zneužití, spolehlivost a podpora vycházejí z oprávněných zájmů (čl. 6 odst. 1 písm. f); zákonné povinnosti z čl. 6 odst. 1 písm. c. Volitelnou interakční analytiku PostHog zpracováváme pouze na základě samostatného souhlasu (čl. 6 odst. 1 písm. a), který lze odmítnout nebo odvolat bez ztráty hlavních funkcí.
Souhrnné produktové metriky bez souhlasu
Funkce dostupná jen na serveru počítá souhrnné počty účtů, dokončení onboardingu a nastavení života, aktivaci (nastavení života a alespoň jedna hodnocená reflexe), aktivitu za posledních 30 dní, návraty s reflexí v přesných oknech D1/D7/D30, počty hodnocených denních a týdenních reflexí a poznámek a dokončené oproti způsobilým periodám ve zvoleném rytmu (28 dokončených dní nebo 12 dokončených ISO týdnů). Počty účtů, aktivací a měsíčně aktivních uživatelů dělí také na anonymní a propojené účty. Čte záznamy potřebné k poskytování Lifiary, nevytváří sledovací řádky ani identifikátory zařízení, neobsahuje text poznámek ani jiný obsah, nevrací řádky jednotlivých uživatelů a je dostupná pouze serverové roli service_role.
E-maily o plánovaných funkcích
Na stránce „Na čem pracujeme“ se můžete přihlásit k odběru e-mailových novinek o spuštění aplikace a celé produktové roadmapě (souhlas dle čl. 6 odst. 1 písm. a GDPR). Ukládáme normalizovanou e-mailovou adresu, přihlášení k odběru, čas a zdroj souhlasu a případně čas odvolání. Jediný potvrzovací e-mail obsahuje jeden odkaz pro odhlášení, který ukončí celý odběr; napsat můžete také na privacy@lifiary.com. Aktivní souhlas platí, dokud jej neodvoláte. Záznam o souhlasu a o jeho odvolání uchováváme tři roky od odvolání jako doklad, že rozesílka byla zákonná. Záznam o vyloučení z rozesílky brání dalším zprávám a uchováváme ho po celou dobu, kdy novinky o funkcích vůbec rozesíláme — jeho smazáním bychom přišli o záruku, že vám už žádná zpráva nepřijde.
Zpracovatelé a předávání mimo EHP
Využíváme Supabase pro databázi, přihlášení a úložiště v regionu EU Central (Frankfurt, eu-central-1), Cloudflare pro hosting a doručování webu, Resend pro automaticky generované odchozí e-maily včetně přeposlané zpětné vazby z aplikace, zpráv o nových funkcích a přihlašovacích e-mailů, Zoho Mail pro příchozí korespondenci podpory, obecné dotazy a žádosti k soukromí a pro lidské odpovědi, hostovaný v EU, Expo pro zapnutá push oznámení, PostHog pro odsouhlasenou analytiku, Sentry pro očištěné chybové reporty a Apple nebo Google, pokud zvolíte jejich přihlášení či služby obchodu. Poskytovatelé mohou údaje zpracovávat mimo EHP na základě rozhodnutí o odpovídající ochraně, standardních smluvních doložek nebo jiné zákonné záruky.
Doba uchování
Anonymní účty staré alespoň 35 dní bez jediné reflexe lze automaticky smazat. Aktivní údaje účtu, profilu, nastavení života, reflexí a tokenů oznámení se spolu s řádky zpětné vazby v aplikaci v tabulce public.feedback smažou po dokončení odstranění účtu v aplikaci; cizí klíče odstraní databázové řádky a mazací funkce zvlášť odstraní avatary. Kopie zpětné vazby z aplikace přeposlaná do mailboxu je oddělená od řádku v public.feedback a se smazáním účtu se automaticky neodstraní. Korespondenci podpory a obecnou korespondenci, včetně přeposlané zpětné vazby z aplikace, uchováváme 12 měsíců od poslední zprávy ve vlákně; korespondenci k soukromí uchováváme 24 měsíců od poslední zprávy ve vlákně. Ověřené e-mailové žádosti o výmaz vyřizujeme bez zbytečného odkladu, obvykle do jednoho měsíce. Počítadla omezení zneužití lze smazat 24 hodin po posledním použití. Zamýšleným maximem je 12 měsíců pro analytické události a 90 dní pro očištěné chybové reporty. Šifrované zálohy databáze u našeho hostingového poskytovatele se odmazávají podle jeho lhůt; žádné vlastní kopie neuchováváme.
Vaše práva
Za podmínek GDPR můžete žádat o přístup, opravu, výmaz, omezení zpracování nebo přenositelnost a můžete vznést námitku. Souhlas s analytikou lze odvolat v Nastavení a souhlas s e-mailem odkazem pro odhlášení; odvolání nemá vliv na dřívější zákonné zpracování. Aplikace umožňuje upravit profil, vyexportovat data do JSON a smazat účet. Na ověřené žádosti běžně odpovíme do jednoho měsíce.
Právo podat stížnost
Stížnost můžete podat u Úřadu pro ochranu osobních údajů, Pplk. Sochora 27, 170 00 Praha 7, uoou.gov.cz, případně u příslušného úřadu v místě svého bydliště nebo pracoviště.
Pověřenec pro ochranu osobních údajů
Pověřenec pro ochranu osobních údajů nebyl jmenován, protože nejsou splněny podmínky čl. 37 GDPR.
Zabezpečení a minimalizace dat
Uživatelské záznamy chrání přihlášení a pravidla přístupu po řádcích; přenos dat je šifrovaný. Volitelná analytika nikdy neobsahuje text reflexí ani jiný volný obsah. Chybové reporty neposílají výchozí osobní údaje a před odesláním se očišťují. Žádný systém nelze zaručit jako zcela bezpečný; při podezření na zneužití účtu nás kontaktujte.
Minimální věk
Lifiary je určeno osobám od 15 let. České právo umožňuje dítěti samostatně souhlasit se zpracováním údajů u služeb informační společnosti od 15 let; vyžaduje-li jiný místní předpis nebo samostatný právní základ souhlas rodiče, používejte Lifiary pouze s tímto souhlasem.
Automatizované rozhodování a změny
Lifiary o vás neprovádí rozhodování s právními nebo obdobně významnými účinky. Životní horizont volíte sami a nejde o zdravotní posouzení. Zásady můžeme aktualizovat při změně služby nebo práva; uvedeme nové datum a u podstatných změn poskytneme přiměřené upozornění.
Kontakt
S dotazy k soukromí nebo žádostmi o uplatnění práv se obraťte na privacy@lifiary.com. Před zpřístupněním nebo změnou údajů můžeme potřebovat ověřit, že se žádost týká vašeho účtu.