Jaká data o vás zpracováváme, proč, kdo k nim má přístup a jaká máte práva. V souladu s GDPR (EU 2016/679).
Správce dat: Signal Core s.r.o., Praha. Kontakt na DPO: [email protected].
Sbíráme jen data, která potřebujeme k provozu platformy: kontakty, faktury, výplaty, tracking konverzí, daňové reporty (DAC7). Nikdy neprodáváme data třetím stranám pro reklamní účely.
Máte právo na přístup, opravu, smazání, námitku proti zpracování. Stížnost můžete podat na Úřad pro ochranu osobních údajů (ÚOOÚ), uoou.gov.cz.
Signal Core s.r.o., Rybná 716/24, 110 00 Praha 1, Česká republika · IČO: 24460354 · DIČ: CZ24460354
Zápis: Městský soud v Praze, oddíl C, vložka 198765
Kontakt pro otázky GDPR: [email protected] · obecný support: [email protected]
Jmenovali jsme Data Protection Officera odpovědného za GDPR compliance. DPO je nezávislý a má přímou linku na management.
Kontakt: [email protected] · poštou: Signal Core s.r.o., k rukám DPO, Rybná 716/24, Praha 1
Podle typu uživatele a účelu zpracováváme následující kategorie dat:
Pro každou kategorii dat jasně víme proč ji zpracováváme a podle kterého ustanovení GDPR čl. 6:
| Účel | Právní základ | Příklad dat |
|---|---|---|
| Plnění smlouvy | Čl. 6(1)(b) | Účet, fakturace, výplaty |
| Zákonná povinnost | Čl. 6(1)(c) | DAC7, AML, daňové reporty |
| Oprávněný zájem | Čl. 6(1)(f) | Anti-fraud, security logs, analytika |
| Souhlas | Čl. 6(1)(a) | Marketing newsletter, neesenciální cookies |
Souhlas můžete kdykoli odvolat (e-mail, in-app nastavení) bez vlivu na zpracování před odvoláním.
Data sdílíme s pečlivě vybranými zpracovateli, všichni mají DPA podle GDPR čl. 28:
Seznam je veřejný a aktualizovaný v Nastavení → Soukromí → Subprocessors.
Některá data putují mimo EU/EHP (USA — Stripe, Cloudflare, Polygon, atd.). Pro každý transfer máme:
| Kategorie | Doba uchovávání | Důvod |
|---|---|---|
| Aktivní účet | Po dobu existence účtu | Plnění smlouvy |
| Faktury, účetní data | 10 let | § 31 zákona o účetnictví CZ |
| DAC7 reporting data | 5 let po posledním reportu | Zákon o mezinárodní spolupráci |
| KYC dokumenty | 5 let po ukončení vztahu | AML zákon CZ 253/2008 Sb. |
| Logy přihlášení | 12 měsíců | Bezpečnostní audit |
| Tracking konverzí | 3 roky | Promlčecí doba pro spory |
| Marketing souhlas | Do odvolání | Souhlas |
Máte právo na:
Nastavení → Soukromí → Stáhnout dataReagujeme do 30 dní od podání žádosti. Při komplexních případech můžeme prodloužit o dalších 60 dní s oznámením.
Používáme automatizované rozhodování pouze v omezeném rozsahu:
Nepoužíváme automatizované rozhodování s právními důsledky podle čl. 22 GDPR.
Tandemio není určeno pro děti pod 18 let. Při registraci ověřujeme věk přes KYC (creator) nebo IČO (brand).
Pokud zjistíme registraci nezletilého, účet okamžitě zrušíme a data smažeme. Pokud jste rodič a zjistíte, že vaše dítě používá Tandemio, kontaktujte [email protected].
Implementujeme technická a organizační opatření podle GDPR čl. 32:
V případě úniku dat:
Veřejný status: tandemio.app/security (chystáme).
Tyto zásady můžeme měnit. Při významných změnách (nové kategorie dat, nové přijemce) vás notifikujeme minimálně 30 dní předem přes e-mail.
Aktuální verze je vždy na této stránce s datem účinnosti. Historické verze archivujeme.
DPO: [email protected] · General: [email protected]
Poštou: Signal Core s.r.o., k rukám DPO, Rybná 716/24, 110 00 Praha 1
Stížnost u úřadu: Úřad pro ochranu osobních údajů (ÚOOÚ), Pplk. Sochora 27, 170 00 Praha 7, uoou.gov.cz
Tyto zásady popisují aktuální praxi. Při sporech má přednost česká verze.