Účinné od: 10. února 2026
Tyto zásady popisují, jak platforma verwalt.ch („Platforma“) zpracovává osobní údaje. Zpracování se řídí Nařízením Evropského parlamentu a Rady (EU) 2016/679 (GDPR), švýcarským federálním zákonem o ochraně údajů (nDSG, rev. 2023) a dalšími příslušnými právními předpisy. Pro organizace v ČR: GDPR + zák. č. 110/2019 Sb.. Pre organizácie v SR: GDPR + z. č. 18/2018 Z.z.. Pro organizace ve Švýcarsku (CH): nDSG (SR 235.1) (Fedlex). Pro organizace v Německu (DE): GDPR + BDSG — dozorový úřad: Bundesbeauftragter für den Datenschutz und die Informationsfreiheit (BfDI). Pro organizace v Rakousku (AT): GDPR + DSG — dozorový úřad: Datenschutzbehörde (DSB). Dozorový úřad pro CH: Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB).
TimeDeals Pavelka
Berglistrasse 28a, 8180 Bülach, Švýcarsko
UID: CHE-393.597.780
Einzelunternehmen
E-mail: privacy@verwalt.ch
Provozovatel platformy vystupuje ve vztahu k údajům členů organizací jako zpracovatel ve smyslu čl. 28 GDPR / čl. 9 DSG. Platforma zpracovává údaje jménem a na pokyn jednotlivých organizací.
Správcem osobních údajů členů je vždy příslušná organizace (spolek, SVJ, zájmové sdružení), která platformu používá pro správu svých členů, hlasování a dokumentů. Organizace určuje účely a prostředky zpracování.
Pro údaje zpracovávané za účelem provozu a bezpečnosti samotné platformy (registrace účtu, přihlašovací relace, bezpečnostní logy, ochrana proti zneužití) vystupuje provozovatel jako samostatný správce.
| Kategorie | Konkrétní údaje | Povinné? |
|---|---|---|
| Účetní údaje | E-mailová adresa, hash hesla (Argon2) | Ano |
| Relace a zabezpečení | Hash tokenu, IP adresa, user-agent, čas posledního přístupu | Automaticky |
| Členské údaje | Příslušnost k organizaci, role (člen/admin), stav členství | Ano |
| Hlasovací záznamy | Odevzdaný hlas (PRO/PROTI/ZDRŽEL SE), čas, identifikátor člena | Při hlasování |
| Auditní logy | Akce (typ), identifikátor aktéra, čas, kontext (org, IP) | Automaticky |
| Záznamy o doručení e-mailů | Adresa příjemce, předmět, stav doručení, čas odeslání | Automaticky |
| Komunikace (fórum, zprávy) | Text příspěvku, autor, čas, vlákno/kanál | Při použití |
| Dokumenty | Nahrané soubory, název, datum, kategorie, autor | Při nahrání |
| Ochrana proti zneužití | Počet neúspěšných přihlášení, rate-limit záznamy | Automaticky |
Nezpracováváme zvláštní kategorie údajů (citlivé údaje) ve smyslu čl. 9 GDPR, pokud takové údaje nevloží do systému sami uživatelé nebo správci organizací (např. v textu dokumentů). Za obsah vložený uživateli odpovídá příslušná organizace.
| Účel | Právní základ (GDPR) | Právní základ (DSG) |
|---|---|---|
| Provoz platformy, správa účtů a organizací | Čl. 6(1)(b) – plnění smlouvy | Čl. 31(1) – zpracování pro plnění smlouvy |
| Zabezpečení přístupu, ochrana proti zneužití (rate limiting, login throttle) | Čl. 6(1)(f) – oprávněný zájem provozovatele | Čl. 31(1) – převažující zájem |
| Záznam aktivit (kdo/co/kdy) pro transparentnost správy | Čl. 6(1)(f) – oprávněný zájem organizace i provozovatele | Čl. 31(1) – převažující zájem |
| Evidence hlasování a výsledků | Čl. 6(1)(b) – plnění smlouvy + čl. 6(1)(f) – oprávněný zájem | Čl. 31(1) – plnění smlouvy a převažující zájem |
| Záznamy o doručení e-mailů (důkaz o oznámení) | Čl. 6(1)(f) – oprávněný zájem (prokazatelnost doručení) | Čl. 31(1) – převažující zájem |
| Komunikace s uživateli (podpora, řešení dotazů) | Čl. 6(1)(b) – plnění smlouvy / čl. 6(1)(f) – oprávněný zájem | Čl. 31(1) |
Oprávněný zájem u auditních logů a hlasovacích záznamů spočívá v potřebě organizací prokázat řádný průběh rozhodování a v potřebě provozovatele chránit integritu platformy. Tento zájem převažuje nad právem na výmaz, protože výmaz by znemožnil zpětnou kontrolu a právní obranu organizace (čl. 17(3)(e) GDPR). Pro organizace se sídlem v ČR: § 258 a násl. NOZ pro spolky, § 1200 a násl. NOZ pro SVJ. Pre organizácie so sídlom v SR: z. č. 83/1990 Zb., z. č. 182/1993 Z.z..
| Kategorie | Doba uchování | Důvod |
|---|---|---|
| Účetní údaje (e-mail, hash hesla) | Po dobu existence účtu; při smazání účtu okamžitě a nevratně anonymizováno (žádná lhůta, žádné obnovení) | Plnění smlouvy |
| Přihlašovací relace (session) | Max. 30 dní (automatická expirace) | Zabezpečení |
| Členské údaje | Po dobu členství v organizaci | Plnění smlouvy |
| Hlasovací záznamy | Po dobu existence organizace; pseudonymizovány po smazání účtu | Čl. 17(3)(e) GDPR – obhajoba právních nároků |
| Auditní logy | 5 let od vytvoření záznamu | Oprávněný zájem – zpětná kontrola |
| Záznamy o doručení e-mailů | 3 roky od odeslání | Důkaz o doručení oznámení |
| Fórum a zprávy | Po dobu existence organizace | Plnění smlouvy |
| Dokumenty | Po dobu existence organizace | Plnění smlouvy |
| Rate-limit záznamy | Automatický zánik (okno 1–60 minut) | Dočasná ochrana |
| Záznamy o přihlášení (login attempts) | 30 dní od pokusu (automatická expirace) | Ochrana proti brute-force |
IP adresy v audit logu jsou anonymizovány po 1 roce. User agent je odstraněn po 1 roce. Účetní záznamy (platby, faktury) jsou uchovávány 10 let: pro organizace v ČR dle § 31 zák. č. 563/1991 Sb., pre organizácie v SR dle zákona o účtovníctve z. č. 431/2002 Z.z..
Auditní logy a hlasovací záznamy slouží k prokázání řádného průběhu rozhodování v organizaci. Tyto záznamy nelze na žádost smazat, pokud trvá oprávněný zájem organizace na jejich uchování (čl. 17(3)(e) GDPR — výmaz se neuplatní, je-li zpracování nezbytné pro určení, výkon nebo obhajobu právních nároků).
Při smazání uživatelského účtu jsou identifikační údaje (e-mailová adresa, hash hesla, jméno) okamžitě a nevratně anonymizovány v rámci jedné atomické transakce. E-mailová adresa je nahrazena systémovým zástupným textem, hash hesla je přepsán náhodnou hodnotou a jméno je odstraněno. Po provedení smazání neexistuje žádná lhůta uchování ani možnost obnovení účtu.
Hlasovací záznamy a relevantní auditní logy jsou při smazání účtu pseudonymizovány — identifikátor uživatele je nahrazen anonymním zástupným textem, ale samotný faktický záznam (hlas, akce, datum) zůstává zachován.
Záznamy o doručení e-mailů (EmailLog) slouží jako důkaz, že organizace odeslala oznámení svým členům (např. pozvánka na hlasování, výsledky). Tyto záznamy jsou uchovávány i po smazání účtu uživatele, přičemž vazba na uživatele je přerušena (userId je nastaven na null).
Údaje sdílíme pouze v nezbytném rozsahu s následujícími kategoriemi příjemců:
Údaje neprodáváme, neposkytujeme reklamním sítím a nesdílíme s třetími stranami nad rámec výše uvedeného.
Provozovatel sídlí ve Švýcarsku. Evropská komise uznala Švýcarsko jako zemi zajišťující přiměřenou úroveň ochrany údajů (rozhodnutí o přiměřenosti). Předání údajů mezi EU a Švýcarskem nevyžaduje další záruky.
Pro službu doručování e-mailů (Postmark/USA) se uplatňuje EU-U.S. Data Privacy Framework. V případě změny tohoto rámce budou přijata příslušná opatření (standardní smluvní doložky nebo jiný mechanismus dle čl. 46 GDPR).
Platforma používá výhradně nezbytné (technické) cookies pro správu přihlašovací relace. Tyto cookies:
Nepoužíváme analytické, marketingové ani žádné jiné cookies třetích stran. Souhlas s cookies proto není vyžadován (výjimka dle čl. 5(3) směrnice 2002/58/ES).
Jako subjekt údajů máte následující práva:
Žádosti zasílejte na privacy@verwalt.ch. Pro ověření totožnosti můžeme požádat o potvrzení z e-mailové adresy přiřazené k vašemu účtu. Na žádost odpovíme bez zbytečného odkladu, nejpozději do 30 dnů.
Žádost o smazání účtu můžete podat také přímo v nastavení profilu v platformě (pokud je tato funkce dostupná) nebo e-mailem.
Svůj souhlas můžete kdykoli odvolat v nastavení profilu (Profil → Soukromí → Odvolat souhlas). Po odvolání bude váš účet pozastaven. Pro obnovení přístupu je nutné souhlas znovu udělit.
Pokud se domníváte, že zpracování vašich údajů není v souladu s právními předpisy, můžete podat stížnost u příslušného dozorového úřadu:
Platforma implementuje přiměřená technická a organizační opatření na ochranu údajů:
Podrobnosti o bezpečnostních opatřeních najdete na stránce Zabezpečení.
Tyto zásady můžeme aktualizovat v reakci na změny právních předpisů, funkcí platformy nebo provozních postupů. Aktuální verze je vždy dostupná na této stránce. O podstatných změnách budeme informovat prostřednictvím platformy nebo e-mailem.
Pro jakékoli dotazy týkající se ochrany osobních údajů se obracejte na pověřenou kontaktní osobu pro ochranu údajů:
privacy@verwalt.ch (ochrana údajů / DPO kontakt)
info@verwalt.ch (obecné dotazy)
TimeDeals Pavelka
Berglistrasse 28a, 8180 Bülach, Švýcarsko
Poslední aktualizace: 10. února 2026