Přejít na obsah
Právní · Ochrana údajů

Zásady ochrany osobních údajů

Přehledně strukturováno jako vysvětlující stránka: jaké údaje Permutis zpracovává, proč je to nutné a jaká máte práva.

Obsah

Kdo je odpovědný za zpracování údajů a jak nás můžete kontaktovat.

Odpovědnost

Správce

Správcem ve smyslu GDPR (čl. 4 odst. 7), poskytovatelem služeb ve smyslu § 5 ECG (rakouský zákon o elektronickém obchodu) a vlastníkem médií ve smyslu § 25 MedienG (rakouský mediální zákon) je AI Finance Association Europe – Verein für europäische Innovationen im Finanzbereich (ZVR-Zahl 1153480125), Friedrich Janik-Gasse 3, 2345 Brunn am Gebirge, Rakousko, zastoupený předsedou Leszek Downarowicz. Kontakt: aifae.org@gmail.com.

Permutis je produktové označení platformy provozované správcem pro nekomerční výměnu mezi uživateli. Na platformě Permutis mezi uživateli neprobíhá výměna peněz; služby platformy (předplatné, kredity, Founders Club) jsou nabídky provozovatele uživatelům a nikdy nejsou cenou konkrétní výměny mezi uživateli.

Kontakt pro ochranu údajů

Kontaktním místem pro přístup k údajům, opravu, výmaz, námitku, přenositelnost údajů, odvolání souhlasu a další žádosti týkající se ochrany údajů je kontaktní adresa uvedená v právních informacích: aifae.org@gmail.com.

Žádosti týkající se ochrany údajů by měly pokud možno obsahovat dotčenou e-mailovou adresu, dotčený proces a konkrétní požadavek. Permutis může požádat o další informace, pokud je to nutné k spolehlivé identifikaci žadatele nebo k ochraně práv třetích stran.

Stav

Od 10. září 2026. Toto prohlášení se vztahuje na web, webovou aplikaci a mobilní aplikace včetně služeb účtu, nabídek, párování, komunikace, ověřování a platforem.

Záznam o činnostech zpracování se interně vede podle čl. 30 GDPR a lze jej na odůvodněnou žádost prokázat příslušnému dozorovému úřadu. Při změnách funkcí, poskytovatelů služeb, doby uchovávání, funkcí AI, platebních procesů nebo mezinárodních převodů se tyto zásady aktualizují.

Jaké údaje se zpracovávají v účtu, nabídkách, matchech, chatu a podpoře.

Druhy údajů

Účet a profil

Permutis zpracovává údaje o účtu a profilu, jako je jméno nebo zobrazované jméno, e-mailová adresa, profilový obrázek, jazyk, region, hodnocení, stav plánu, stav ověření a nastavení. Dále se zpracovávají přihlašovací a autentizační údaje, informace o zařízení a relaci, bezpečnostní události a technické protokolové údaje.

Tyto údaje jsou potřebné k vytvoření účtu, rozpoznání uživatelů, zobrazení profilů, zajištění bezpečnosti, prevenci zneužití, poskytování podpory a správnému poskytování funkcí, jako jsou oznámení, jazyk, viditelnost nebo limity plánu.

Nabídky, obrázky a poloha

Zpracovávají se údaje o nabídkách, jako je titul, popis, kategorie, typ nabídky, stav, dostupnost, obrázky, čas vytvoření, aktualizace, aktivní stav, viditelnost, nahlášené problémy a technická metadata. Obrázky mohou obsahovat další informace; Permutis má technicky odstraňovat nebo minimalizovat metadata EXIF nebo GPS, pokud je to technicky předvídáno.

Údaje o poloze nebo poloměru slouží k vyhledávání v okolí, řazení a lokální relevanci. Veřejné zobrazení nemá odhalovat přesnou soukromou adresu. Podle funkce mohou být zobrazeny přibližné vzdálenosti, regiony nebo informace o poloměru, aby uživatelé našli vhodné výměny, aniž by zveřejňovali zbytečně přesné údaje o poloze.

Swipe, match, chat, hodnocení a podpora

Permutis zpracovává rozhodnutí o swipe, údaje o matchech, chatové zprávy, stav přečtení, potvrzení předání nebo dokončení, hodnocení, hlášení, tikety podpory, údaje o oznámeních a auditní údaje administrátorů. Tyto údaje dokumentují, které nabídky byly spojeny a zda byla výměna připravena, provedena, nahlášena nebo ohodnocena. V soukromém chatu můžeš dobrovolně sdílet svou přesnou aktuální polohu jako jednorázové měření. Poloha, čas měření a případně přesnost se ukládají jako běžná chatová zpráva; neprobíhá sledování v reálném čase.

Chaty jsou zásadně viditelné pro zapojené uživatele. Účelově omezený přístup personálu se uvažuje pouze u hlášení, případů podpory, podezření na zneužití, bezpečnostních kontrol, analýzy chyb nebo právních povinností. Takový přístup má být omezen podle rolí, protokolován a omezen na nezbytnou míru. Pro zprávy s polohou platí zde popsaná pravidla pro příjemce, přístup a mazání. Teprve když výslovně otevřeš kartu polohy v aplikaci Permutis, poloha se předá vybrané mapové službě (Google Maps, Apple Maps, OpenStreetMap nebo jiné mapové aplikaci). Odebrání oprávnění k poloze v operačním systému nebo prohlížeči zabrání dalším měřením, ale automaticky nevymaže již odeslané zprávy s polohou.

Přání, profil a signály pro matching

Pro vhodné návrhy výměn může Permutis vyhodnocovat uživatelská přání a signály, například hledané kategorie, požadované věci nebo služby, seznamy přání, preferované formy předání, poloměr, přibližnou polohu, jazyk, region, nastavení zařízení nebo aplikace, chování při swipe, kontext matche a chatu, hodnocení, nahlášené zájmy a vlastnosti vlastních nabídek.

Dále mohou být zohledněny údaje z profilu, jako je status plnoletosti, dobrovolně uvedená věková skupina, dobrovolně uvedené pohlaví nebo jiné vlastní preference, pokud je to nutné pro lepší návrhy, bezpečnost, ochranu komunity nebo relevantní filtry. Takové údaje nesmí být použity k nepřípustnému znevýhodnění uživatelů nebo k vyhodnocování právně chráněných znaků pro diskriminační účely.

Cookies, local storage a podobné technologie mohou podporovat matching, například ukládáním jazyka, vyhledávacích filtrů, poloměru, naposledy použitých kategorií, souhlasu s cookies nebo komfortních nastavení. Nezbytné cookies pro sledování, analýzu nebo personalizaci se pro tento účel používají pouze po udělení souhlasu a musí zůstat odvolatelné v nastavení cookies.

Proč Permutis zpracovává údaje a jaké právní základy mohou platit.

Účely a právní základy

Provoz platformy

Zpracování slouží vytvoření účtu, přihlášení, zobrazení profilu, vytváření nabídek, objevování, logice swipe, matchingu, chatu, potvrzení dokončení, hodnocení, podpoře, oznámením, prevenci zneužití a technickému poskytování služby. Bez určitých údajů nemůže Permutis spolehlivě nabízet klíčové funkce.

Údaje o účtu, nabídkách, komunikaci při výměnách a požadovaných funkcích platformy zpracováváme za účelem plnění smlouvy podle článku 6 odstavce 1 písmene b) GDPR. Zákonné povinnosti vedení a uchovávání záznamů plníme podle článku 6 odstavce 1 písmene c). Bezpečnost a předcházení zneužití vycházejí z našeho oprávněného zájmu chránit uživatele a službu podle článku 6 odstavce 1 písmene f). Volitelná analytika, marketing a přístup k zařízení vyžadující souhlas jsou založeny na souhlasu podle článku 6 odstavce 1 písmene a).

Optimální matching a personalizace

Permutis zpracovává signály pro matching, aby uživatelům navrhoval relevantní výměny, požadované kategorie, nabídky v okolí, podobné zájmy, vhodné protinabídky a bezpečné komunikační cesty. Cílem je lepší shoda výměny: méně irelevantních návrhů, lepší lokální relevanci, vhodnější doporučení kategorií a vyšší šance na spravedlivou výměnu.

Pro požadované vyhledávání v okolí a návrhy výměn zpracováváme tvoje nabídky, přání při hledání, zvolené místo a okruh i údaje o přejetích a shodách podle článku 6 odstavce 1 písmene b) GDPR. Nepotřebné sledování nebo přizpůsobování napříč zařízeními vyžaduje souhlas podle článku 6 odstavce 1 písmene a). Odhalování zneužití slouží oprávněnému zájmu na ochraně uživatelů a platformy podle článku 6 odstavce 1 písmene f).

Matching je doporučovací a řadicí funkce. Nevytváří nárok na match, nárok na viditelnost, povinnost k výměně ani automatizované rozhodnutí s právními účinky. Uživatelé mohou měnit nebo odvolávat filtry, poloměr, sdílení polohy, souhlas s cookies a dobrovolné údaje v profilu, pokud to funkce umožňuje.

Bezpečnost, moderace a vymáhání práv

Údaje mohou být zpracovávány k odhalování, prověřování a dokumentování spamu, podvodů, peněžních požadavků, zakázaného obsahu, bezpečnostních rizik, porušení pravidel, vícenásobných účtů, phishingu, obtěžování, porušení práv a zneužití. To chrání uživatele, integritu platformy a pravidlo Permutis bez peněz.

Moderování, předcházení podvodům a zneužití slouží našemu oprávněnému zájmu na bezpečné platformě podle článku 6 odstavce 1 písmene f) GDPR. Zákonem vyžadované poskytnutí informací se řídí článkem 6 odstavcem 1 písmenem c). Přístup k nahlášenému obsahu je omezen na příslušné zaměstnance a konkrétní případ; citlivé úkony správy se zaznamenávají.

Funkce AI a zlepšování produktu

Permutis může používat AI k navrhování titulů a popisů nabídek, vylepšování obrázků, rozpoznávání kategorií, označování zakázaného obsahu, zlepšování kvality matche, přípravě odpovědí podpory nebo podpoře moderace. Výsledky AI mají být chápány jako pomůcka a mohou být lidsky kontrolovány nebo opraveny.

Pokud požádáte o pomoc AI, zpracujeme údaje potřebné k poskytnutí této funkce podle čl. 6(1)(b) GDPR. Moderování chrání před zneužitím podle čl. 6(1)(f). Samostatný souhlas je nutný, pokud se opíráme o čl. 6(1)(a), nebo při biometrické identifikaci o čl. 9(2)(a). Samotné povolení přístupu k mikrofonu nenahrazuje souhlas vyžadovaný pro zpracování osobních údajů.

Jaké údaje mohou vzniknout u předplatného, kreditů, Founders Club a partnerského programu.

Služby platformy

Důležité: výměna mezi uživateli zůstává bez peněz a bez ceny. Platební údaje se týkají pouze služeb platformy, jako jsou předplatné, boosty, balíčky kreditů nebo výhody Founders Club.

Předplatné, kredity a Founders Club

Platby za předplatné, nákup kreditů, Founders Club nebo jiné služby platformy jsou zpracovávány prostřednictvím poskytovatelů platebních služeb. Permutis ukládá nezbytná platební metadata, stav, doklady, doby trvání, přiřazení, chybové zprávy a informace pro podporu, pokud je to nutné pro poskytování služby, důkaz, účetnictví, prevenci podvodů nebo zákaznický servis.

Tyto údaje nejsou kupní cenou uživatelských nabídek. Týkají se výhradně funkcí platformy, jako je viditelnost, předplatné, boosty, kredity, partnerský program nebo výhody Founders. Platební údaje, jako jsou úplná čísla karet, nemají být zbytečně ukládány u Permutis, ale mají zůstat u příslušného poskytovatele platebních služeb.

Partnerský program a výplaty

Výplaty partnerům v affiliate programu Permutis probíhají prostřednictvím Stripe Connect (Stripe Payments Europe Ltd., Irsko). Za tímto účelem zpracováváme stavové údaje, přiřazení, záznamy o provizích, daňové údaje, platební informace a také KYC a ověření identity (viz matice poskytovatelů služeb v části „Příjemci a zpracovatelé“). Právním základem je plnění smlouvy (čl. 6 odst. 1 písm. b GDPR) a plnění zákonných povinností uchovávání (čl. 6 odst. 1 písm. c GDPR ve spojení s § 132 BAO a § 212 UGB).

Na platformě Permutis mezi uživateli neprobíhá výměna peněz. Affiliate provize jsou výhradně odměnou provozovatele doporučujícím partnerům za služby platformy (předplatné, nákup kreditů, pořízení Founders Club); nikdy nejsou cenou výměny mezi uživateli.

Cookies, local storage, poskytovatelé služeb a možné převody do třetích zemí.

Cookies a příjemci

Cookies a lokální ukládání

Nezbytné cookies nebo záznamy v local storage slouží jazyku, relaci, bezpečnosti, stavu přihlášení, nastavení cookies a základní funkčnosti webu. Toto ukládání je nutné, aby web fungoval stabilně, jazyková nastavení zůstala zachována a bezpečnostní funkce mohly působit.

Volitelné měření návštěvnosti pomocí Google Analytics 4 (GA4) zpracovává pseudonymní identifikátory a údaje o používání až po vašem souhlasu s analytikou. Souhlas můžete kdykoli odvolat v nastavení cookies. Také ostatní analytické nebo marketingové služby podléhající souhlasu vyžadují předchozí svolení. Podrobnosti o poskytovatelích, uchovávání a odvolání souhlasu obsahují Zásady cookies.

Pro matching mohou být použity cookies nebo podobné lokální úložiště k rozpoznání dobrovolných preferencí, jako je jazyk, poloměr, vyhledávací filtry, uložené kategorie, naposledy použité zobrazení nebo stav souhlasu. Pokud toto ukládání není technicky nezbytné, používá se pouze po souhlasu a nesmí být tajně rozšířeno pro účely sledování nebo reklamy.

Příjemci a zpracovatelé

Matice a sekce AI popisují příjemce a jejich úkoly. Zpracování objednávky vyžaduje smlouvu v souladu s čl. 28 GDPR. Poskytovatelé plateb a obchodů s aplikacemi také zpracovávají určitá data na svou vlastní odpovědnost. Informace o příjemcích a dohodách o ochraně, které se vztahují na váš proces, můžete získat prostřednictvím našeho kontaktu pro ochranu údajů.

Služby a způsoby zpracování – k 10.9.2026

Zvláštní kategorie údajů (čl. 9 GDPR) – biometrické údaje při ověření profilu

Dobrovolné ověření profilu zpracovává snímky obličeje a sekvenci pohybu pouze za účelem porovnání zobrazené osoby s dokladem totožnosti a ke zjištění živosti. Nevytváří se ani neukládá žádná opakovaně použitelná biometrická šablona pro obecnou identifikaci.

Dobrovolné biometrické ověření totožnosti vyžaduje váš samostatný výslovný souhlas podle čl. 9(2)(a) GDPR. Nejasné výsledky a odmítnutí kontrolují lidé. Odeslané soukromé fotografie a videa budou uloženy po dobu 30 dnů. Proces, který běží denně, odstraňuje soubory, jejichž doba uchování vypršela. Svůj souhlas můžete kdykoli s budoucí platností odvolat a požádat o smazání.

Interní ověřovací služba ukládá ID fotografie, doklad o adrese a fotografie a videa obličeje soukromě na Supabase. Pouze v případě, že operátor samostatně aktivoval ověření identity podporované AI a vy jste s tím výslovně souhlasili, služba AI použitá k tomu obdrží tato data. Poté platí příjemci a přenosy osobních údajů do zemí mimo EHP popsané v tabulce. Vaše zákonná práva na ochranu údajů zůstávají v platnosti.

Převody do třetích zemí

Mimo EHP může platit jiná úroveň ochrany údajů. Předání osobních údajů vyžaduje použitelný základ podle kapitoly V GDPR: rozhodnutí o přiměřenosti nebo vhodná ochranná opatření, jako jsou standardní smluvní doložky, s případnými doplňujícími opatřeními. Certifikace příjemce podle rámce EU-US Data Privacy Framework může zabezpečit pouze přenosy dat, na které se tato certifikace vztahuje. Nejedná se o paušální záruku na všechny uvedené služby.

Jaký základ se vztahuje na konkrétního příjemce a jak získat kopii příslušných záruk, zjistíte prostřednictvím aifae.org@gmail.com. Noví příjemci nebo účely zpracování vyžadují před použitím ověření a aktualizované informace. Možnost technického poskytovatele sama o sobě neznamená schválení ochrany údajů.

Bezpečnost údajů, ochrana nezletilých, AI a automatizovaná podpora.

Bezpečnost a AI

Technická a organizační opatření

Permutis používá vhodná technická a organizační opatření k ochraně osobních údajů před ztrátou, zneužitím, neoprávněným přístupem, změnou a zveřejněním. Patří sem přístup podle rolí, protokolování citlivých admin akcí, bezpečná autentizace, šifrování při přenosu, privátní storage oblasti, RLS policies, zálohy, monitoring a pravidelné kontroly.

Web ukládá stav přihlášení s přístupovými tokeny pod permutis_session v LocalStorage. Obnovovací token se nachází samostatně v kartě SessionStorage pod permutis_refresh_token. Staré relace budou převedeny na toto oddělení. Webová stránka a vestavěná aplikace Flutter mohou pro přihlášení používat efemérní mechanismus odesílání.

Data chráníme pomocí transportního šifrování, omezeného přístupu, soukromých úložišť a ověřování vstupů. Zásady zabezpečení obsahu a další záhlaví prohlížeče omezují povolené zdroje; pravidla se liší mezi webem, oblastí administrátora a aplikací Flutter. To neznamená, že všechny integrované skripty jsou výhradně lokální nebo že všechny vložené skripty budou blokovány.

Uživatelé mohou relaci kdykoli okamžitě odstranit odhlášením. Na sdílených zařízeních by se měla navíc smazat data prohlížeče. Při ztrátě nebo krádeži tokenu expires_at automaticky vyprší; klient token obnoví před vypršením. Při podezření na kompromitaci by uživatelé měli změnit heslo a ukončit všechny aktivní relace.

Při porušení ochrany osobních údajů Permutis posoudí povinnost oznámení dozorovým úřadům a dotčeným osobám. Bezpečnostní incidenty mají být interně dokumentovány, prioritizovány a řešeny tak, aby se rizika pro uživatele co nejrychleji omezila.

Nezletilí a zranitelné osoby

Permutis lze používat od 14 let. Účty osob mladších 14 let mohou být omezeny, zablokovány nebo smazány. Na uživatele ve věku 14 až 17 let se vztahují omezení svéprávnosti a požadavky na souhlas popsané v podmínkách použití. Oblast 18+ zůstává bez ověřeného dokladu totožnosti a věku nepřístupná.

Obsah, který ohrožuje nezletilé, umožňuje grooming, obsahuje sexualizované oslovování, odhaluje soukromé údaje nezletilých nebo zneužívá zranitelné osoby, může být okamžitě odstraněn a v případě potřeby nahlášen orgánům.

Možnost používat Permutis od 14 let automaticky neznamená, že můžete souhlasit s jakýmkoli nepovinným zpracováním osobních údajů. V rozsahu, v jakém je čl. 8 GDPR použitelné, je tato věková hranice v Rakousku 14 let. V jiných zemích může platit jiná věková hranice a může být vyžadován souhlas zákonných zástupců, například rodičů. Další požadavky na věk pro službu AI nebo jazykovou službu je také nutné zkontrolovat samostatně. Ověření identity se u běžných výměn obecně nevyžaduje.

ID Austria aktuálně není aktivován. Permutis ještě není registrován jako poskytovatel služeb a ještě nemá potřebná oprávnění. U účtů s rakouskou adresou je plánována dobrovolná kontrola totožnosti a věku; věková hranice 14 a 18 let se zkoumá samostatně. Před aktivací poskytujeme informace o charakteristikách uvolněných dat, příjemcích, právním základu a úložišti. Do ID Austria se aktuálně neodesílají žádná data ke kontrole.

Zpracování AI a transparentnost

MiniMax (Nanonoble Pte. Ltd.) je aktuálně nakonfigurován pro nápovědu k článku, párování, moderování a asistenta pro přihlášené uživatele. V závislosti na funkci se zpracovává vstupní text, vybrané obrázky, relevantní nabídka a údaje o profilu a také kontext konverzace. Nepřihlášení návštěvníci dostávají připravené odpovědi z obsahu veřejného webu přímo v prohlížeči.

Fish Audio je aktuálně nakonfigurován pro mluvené odpovědi. Fish Audio přijímá text odpovědi, který má být přečten. V tomto režimu používá hlasový vstup rozpoznávání hlasu prohlížeče; V závislosti na prohlížeči mohou být zvuková data odeslána poskytovateli služeb. Pokud je místo toho aktivován xAI/Grok, jeho služba v reálném čase bude přijímat váš hlasový záznam a obsah konverzace s asistentem. Tato alternativa není stejná jako aktuálně nakonfigurovaný hlas Fish Audio.

MiniMax zmiňuje Singapur a zpracování osobních údajů v USA; Fish Audio popisuje mezinárodní zpracování osobních údajů. Neexistuje žádný obecný příslib okamžitého smazání ze strany poskytovatele pro požadavky AI. Doba uložení závisí na zpracování žádosti, zabezpečení, zákonných povinnostech a příslušných dohodách poskytovatele. U aifae.org@gmail.com si můžete vyžádat informace o konkrétních příjemcích, lhůtách uchovávání a zárukách pro mezinárodní přenos osobních údajů.

Můžete zastavit hlas, zrušit oprávnění k mikrofonu nebo zavřít Asistenta. Neposílejte ID, zdravotní informace nebo citlivé informace v General Assistant. Samostatná kontrola identity má svůj vlastní proces. Výsledky AI mohou být nepřesné a nepředstavují právní radu ani závazné rozhodnutí o vaší výměně.

Automatizovaná rozhodnutí a profilování

Permutis může používat automatizované signály, například pro detekci spamu, filtrování peněžních slov, prevenci podvodů, ranking, bezpečnostní kontroly, řazení feedu, matching, personalizaci nebo prioritizaci moderace. Takové systémy mají mít podpůrné, řadicí a předřazovací funkce a nesmí nepřiměřeně omezovat práva uživatelů.

Pokud rozhodnutí probíhá výhradně automatizovaně a má právní účinky nebo podobně významně ovlivňuje osobu, jsou uživatelé podle GDPR informováni o logice, významu, právu na lidskou kontrolu, právu napadnout rozhodnutí a právu vyjádřit svůj názor.

Jaká práva GDPR mají uživatelé, jak se žádosti vyřizují a kdy musí být údaje smazány nebo dále uchovávány.

Práva GDPR a uchovávání

Doba uchovávání

Údaje o účtu jsou zpracovávány po dobu trvání účtu; zveřejněné nabídky během jejich zveřejnění. Jakmile účel přestane platit, údaje budou vymazány, pokud zákonná povinnost nebo nezbytná právní obrana neospravedlňuje další uchovávání. Speciální proces mazání popsaný výše se vztahuje na soukromá ověřovací média.

Chaty, hlášení, platební údaje, auditní protokoly, bezpečnostní události, poznámky o pozastavení a právní důkazy mohou podléhat delším lhůtám, pokud je to nutné pro řešení sporů, prevenci zneužití, účetnictví, právní obranu nebo zákonné povinnosti uchovávání. Zálohy mohou být z technických důvodů smazány se zpožděním.

Přístup, kopie údajů a transparentnost

Můžete požádat o informaci, zda o vás zpracováváme osobní údaje. V takovém případě obdržíte zákonem požadované informace, zejména o údajích, účelech, příjemcích, době uložení nebo jejich kritériích, původu údajů a vašich právech (čl. 15 GDPR).

První kopie vašich osobních údajů je zdarma. Za další kopie může být účtován přiměřený poplatek na základě administrativních nákladů. Práva a svobody jiných lidí jsou chráněny. Na žádosti, které jsou zjevně neopodstatněné nebo nepřiměřené, se vztahují pouze zákonem povolené výjimky; Požadavky musíme doložit (čl. 12 odstavec 5 a čl. 15 GDPR).

Oprava, výmaz a omezení

Uživatelé mohou požadovat opravu nepřesných osobních údajů a doplnění neúplných údajů. Mnoho profilových údajů, jazykových nastavení, nastavení oznámení nebo viditelných údajů o nabídkách má být opravitelné přímo v účtu; u údajů, které uživatelé sami nemohou změnit, lze kontaktovat podporu.

Uživatelé mohou požadovat výmaz osobních údajů, pokud údaje již nejsou potřebné pro účely, souhlas byl odvolán, účinně bylo vznášeno námitky, údaje byly zpracovány nezákonně nebo existuje zákonná povinnost výmazu. Místo okamžitého výmazu může být uvažováno omezení zpracování, pokud jsou údaje stále potřebné pro právní nároky, prevenci zneužití, bezpečnost, otevřené výměny nebo případy podpory, daňové doklady, platební doklady nebo zákonné povinnosti uchovávání.

Oznámíme příjemcům jakoukoli opravu, odstranění nebo omezení, pokud to není nemožné nebo to nevyžaduje nepřiměřené úsilí. Na požádání vás budeme o těchto příjemcích informovat (čl. 19 GDPR). Technicky stále existující záložní kopie nelze znovu použít pro běžné zpracování; Zákonné povinnosti uchovávání zůstávají brány v úvahu.

Námitka, odvolání a přenositelnost

Uživatelé mohou z důvodů týkajících se jejich konkrétní situace vznést námitku proti zpracování založenému na oprávněných zájmech. To se týká například určitých bezpečnostních, proti zneužití, analytických nebo zlepšovacích účelů, pokud Permutis nemůže prokázat přesvědčivé oprávněné důvody nebo zpracování není nutné pro uplatnění, výkon nebo obhajobu právních nároků.

Souhlas lze kdykoli odvolat s účinkem do budoucna, například u volitelných cookies, marketingu, určitých funkcí polohy nebo volitelných oznámení. Odvolání neovlivňuje zákonnost zpracování před odvoláním. Nastavení mají být měnitelná tam, kde je příslušná funkce nabízena; navíc může pomoci podpora.

Pokud jsou údaje zpracovávány automatizovaně na základě souhlasu nebo pro plnění smlouvy, mohou uživatelé požadovat strukturovanou, běžně používanou a strojově čitelnou kopii údajů, které poskytli. Přímé předání jinému poskytovateli probíhá pouze v rozsahu, v jakém je to technicky proveditelné a právně přípustné.

Proces žádosti, lhůty a stížnost

Žádosti týkající se ochrany údajů lze podat prostřednictvím kontaktního místa uvedeného v právních informacích. Žádost by měla uvést dotčenou e-mailovou adresu, vazbu na účet, uplatňované právo a relevantní proces, aby Permutis mohl žádost spolehlivě přiřadit. Permutis může požadovat ověření identity, pokud je to nutné, aby neposkytl údaje neoprávněným osobám.

Na vaše žádosti o uplatnění vašich práv na ochranu údajů odpovíme okamžitě, nejpozději do jednoho měsíce od obdržení. V případě složitých nebo četných žádostí o ochranu údajů může být tato lhůta prodloužena maximálně o další dva měsíce. O prodloužení a jeho důvodech vás budeme informovat během prvního měsíce (čl. 12 odstavec 3 GDPR).

Pokud žádosti nevyhovíme, sdělíme vám důvody a možnosti reklamace a právní ochrany nejpozději do jednoho měsíce. Zejména se můžete obrátit na rakouský úřad pro ochranu údajů nebo na příslušný dozorový úřad, kde se nacházíte.

Změny těchto zásad

Tyto zásady ochrany osobních údajů se upravují, když se změní funkce, poskytovatelé, právní základy, toky údajů, doby uchovávání, funkce AI, kategorie cookies, platební procesy, přístupy administrátorů nebo mezinárodní převody. Podstatné změny mají být transparentně sděleny.

U nových funkcí se posoudí, zda se zpracovávají další údaje, zda je nutný souhlas, zda je třeba upravit texty v aplikaci a na webu a zda technická implementace dodržuje princip minimalizace údajů.

Na úvodní stránku Přečíst VOP