Právní informace
Ochrana osobních údajů
Tento dokument vysvětluje, jak PointOfArch s.r.o. zpracovává osobní údaje návštěvníků webu, uživatelů softwaru, osob potvrzujících Zakladatelský benefit, zájemců o produkty, kontaktních osob zákazníků a osob komunikujících s podporou.
Poslední aktualizace: 28. 6. 2026
1. Správce osobních údajů a kontakt
Správcem osobních údajů je PointOfArch s.r.o., IČO: 297 21 628, se sídlem Na Rubši 424, 257 21 Poříčí nad Sázavou.
Kontaktní e-mail pro dotazy, žádosti a uplatnění práv podle GDPR je info@pointofarch.cz. Stejný kontakt slouží také pro obchodní, licenční a technickou komunikaci, není-li pro konkrétní službu uveden jiný kanál.
Odpovědnou kontaktní osobou pro provozní komunikaci je Ing. arch. Josef Oršl. PointOfArch nemá ke dni poslední aktualizace jmenovaného pověřence pro ochranu osobních údajů, protože to podle aktuální povahy zpracování není nezbytné. Pokud by se rozsah zpracování změnil, bude tato informace aktualizována.
Společnost je zapsána v obchodním rejstříku vedeném Městským soudem v Praze, sp. zn. C 451313. DIČ zatím není přiděleno; po přidělení bude doplněno do veřejných dokumentů.
2. Kdy se tento dokument použije
Tento dokument se vztahuje na zpracování osobních údajů při návštěvě webu PointOfArch, komunikaci e-mailem, odeslání kontaktního dotazu, potvrzení Zakladatelského benefitu, evidenci souhlasů, zasílání produktové komunikace, poskytování podpory, stahování instalačních balíčků, používání licenčního nebo uživatelského účtu a budoucím objednávání licencí nebo služeb.
Pokud bude v budoucnu spuštěno cloudové ukládání projektů, týmová spolupráce nebo serverové zpracování zákaznických projektových dat, může být nutné uzavřít samostatnou zpracovatelskou smlouvu. Tato zásada popisuje zejména situace, kdy PointOfArch vystupuje jako správce osobních údajů.
3. Jaké osobní údaje zpracováváme
Zpracováváme pouze údaje, které jsou přiměřené danému účelu. Může jít zejména o:
- identifikační a kontaktní údaje, například jméno, příjmení, e-mail, telefon, firma nebo studio,
- profesní a obchodní údaje, například role, obor, vztah k BETA programu, poznámka nebo obchodní kontext,
- údaje k Zakladatelskému benefitu, například Claim ID, zdroj formuláře, stav žádosti a souhlasy,
- údaje k účtu, licenci, zařízení nebo stahování, pokud budou tyto části produkčně aktivní,
- provozní a bezpečnostní údaje, například čas požadavku, typ události, hash IP adresy, hash user agentu, stav serverové operace nebo technický log,
- komunikační údaje, například obsah e-mailové komunikace, support dotazu nebo odpovědi na žádost,
- fakturační a smluvní údaje, pokud vznikne placený vztah nebo individuální obchodní nabídka.
Formulář Zakladatelského benefitu ani běžný kontakt nejsou určeny pro zasílání projektových dat, výpočtů, fotografií, modelů budov, souborů z aplikace, licenčních tajných hodnot ani jiných citlivých technických podkladů.
4. Účely a právní základy zpracování
| Účel | Typické údaje | Právní základ |
|---|---|---|
| Vyřízení dotazu, podpory nebo obchodní komunikace. | E-mail, jméno, firma, obsah zprávy. | Jednání před smlouvou a oprávněný zájem. |
| Evidence a ověření Zakladatelského benefitu. | E-mail, Claim ID, role, firma, stav žádosti, souhlasy. | Oprávněný zájem a jednání související s budoucím licenčním vztahem. |
| Produktové informace k přechodu, BETA režimu a navazujícím službám. | E-mail, informace o souhlasu, vztah k produktu. | Souhlas nebo oprávněný zájem podle povahy komunikace. |
| Marketingová sdělení. | E-mail, souhlas, evidence odvolání. | Dobrovolný souhlas, případně zákonná výjimka pro stávající zákazníky. |
| Provoz webu, bezpečnost, prevence zneužití a logování. | Technické logy, hash IP adresy, hash user agentu, čas události. | Oprávněný zájem na bezpečném provozu. |
| Licenční účet, aktivace zařízení, stahování a budoucí platební a fakturační režim. | Účet, licence, zařízení, platební a fakturační údaje. | Plnění smlouvy, jednání před smlouvou a právní povinnosti. |
| Účetnictví, daňové povinnosti a právní obrana. | Smluvní, účetní, fakturační a komunikační údaje. | Právní povinnost a oprávněný zájem. |
5. Zakladatelský benefit, souhlasy a odvolání souhlasu
Potvrzení Zakladatelského benefitu není samo o sobě marketingovým souhlasem. Povinné je pouze zpracování údajů nezbytné pro přijetí, evidenci a ověření žádosti. Produktové informace a marketing jsou oddělené a mohou být založeny na samostatném dobrovolném souhlasu.
Souhlas lze kdykoli odvolat zasláním žádosti na info@pointofarch.cz. Odvolání souhlasu nemá vliv na zákonnost zpracování před jeho odvoláním a nemá vliv na zpracování, které je nezbytné pro evidenci žádosti, plnění smlouvy, právní povinnost nebo oprávněný zájem.
6. Cookies, analytika a měření návštěvnosti
Web může používat technické cookies nebo technicky nezbytné ukládání informací pro bezpečný provoz, ochranu formulářů, správné fungování služby a základní provozní bezpečnost. Podrobnosti jsou uvedeny v dokumentu Cookies.
Pro základní měření návštěvnosti může být použita privacy-friendly analytika, například Plausible, pokud je v produkci zapnuta. Analytika nemá sloužit k remarketingu, propojování s obsahem formulářů ani identifikaci konkrétních osob. Do analytiky se nemají posílat jména, e-maily, Claim ID, poznámky ani projektová data.
7. Zdroje osobních údajů
Osobní údaje získáváme zejména přímo od vás, například při odeslání formuláře, e-mailové komunikaci, registraci, potvrzení Zakladatelského benefitu, žádosti o podporu, aktivaci licence nebo objednávce.
Některé provozní údaje vznikají automaticky při používání webu nebo služby. Může jít například o technické logy, bezpečnostní záznamy, stav serverové operace, událost odeslání formuláře nebo agregovanou analytickou událost.
8. Příjemci, zpracovatelé a dodavatelé
Osobní údaje mohou být podle účelu zpřístupněny osobám a dodavatelům, kteří se podílejí na provozu webu, databází, e-mailové komunikace, hostingu, podpory, plateb, analytiky, bezpečnosti, účetnictví nebo právní ochrany.
Typicky může jít o tyto kategorie dodavatelů:
- hosting a provoz webu, například Netlify,
- databázová a úložná vrstva, například Supabase,
- transakční e-mailová služba, například Resend,
- doménové, DNS a e-mailové služby,
- platební a fakturační infrastruktura, pokud bude produkčně aktivní,
- privacy-friendly analytika, pokud bude zapnuta,
- externí účetní, právní, daňoví nebo techničtí poradci.
Dodavatelé mají mít přístup pouze v rozsahu nezbytném pro daný účel a na základě odpovídajícího smluvního, technického nebo organizačního režimu.
9. Předávání mimo Evropský hospodářský prostor
Někteří technologičtí dodavatelé nebo jejich skupiny mohou mít sídlo nebo infrastrukturu mimo Evropský hospodářský prostor. Pokud by v konkrétním případě docházelo k předávání osobních údajů mimo EHP, bude takové předávání probíhat pouze při splnění požadavků GDPR, zejména na základě rozhodnutí o odpovídající ochraně, standardních smluvních doložek nebo jiného platného mechanismu.
10. Doba uchování osobních údajů
Osobní údaje uchováváme pouze po dobu nezbytnou pro příslušný účel:
- údaje k Zakladatelskému benefitu po dobu potřebnou pro ověření, přechod do licenční etapy a následné prokázání oprávněnosti rozhodnutí,
- komunikaci a podporu po dobu vyřízení dotazu a přiměřenou dobu pro navazující obranu práv,
- souhlasy po dobu jejich platnosti a přiměřenou dobu po odvolání pro doložení, kdy a jak byly uděleny nebo odvolány,
- technické a bezpečnostní logy po dobu přiměřenou bezpečnostnímu a provoznímu účelu, zpravidla v řádu měsíců, pokud není nutné delší uchování kvůli incidentu,
- smluvní, účetní a daňové údaje po dobu stanovenou právními předpisy nebo po dobu nezbytnou pro ochranu práv.
Po uplynutí retenční doby údaje smažeme, anonymizujeme nebo omezíme jejich zpracování, pokud není nutné další uchování z důvodu právní povinnosti, bezpečnostního incidentu nebo ochrany práv.
11. Bezpečnost a minimalizace údajů
PointOfArch přijímá přiměřená technická a organizační opatření k ochraně osobních údajů, zejména omezení přístupů, serverové ukládání tajných hodnot, oddělení klientské a serverové části, šifrovaný přenos, auditní a provozní záznamy, minimalizaci údajů a omezení přístupu podle potřeby.
Produkční implementace Zakladatelského benefitu nemá ukládat raw IP adresu ani raw user agent v evidenci souhlasů. Pro provozní stopu se používají hashované hodnoty a evidenční metadata nezbytná pro prokazatelnost souhlasu, bezpečnost a řešení zneužití.
12. Práva subjektů údajů
Za podmínek stanovených GDPR máte zejména právo:
- požadovat potvrzení, zda o vás zpracováváme osobní údaje,
- získat přístup k osobním údajům,
- požadovat opravu nepřesných nebo neúplných údajů,
- požadovat výmaz údajů, pokud jsou splněny zákonné podmínky,
- požadovat omezení zpracování,
- vznést námitku proti zpracování založenému na oprávněném zájmu,
- získat údaje ve strojově čitelném formátu, pokud se použije právo na přenositelnost,
- odvolat souhlas, pokud je zpracování založeno na souhlasu.
Žádosti posílejte na info@pointofarch.cz. Před vyřízením žádosti můžeme přiměřeně ověřit vaši totožnost, aby nedošlo ke zpřístupnění údajů neoprávněné osobě.
13. Stížnost u dozorového úřadu
Pokud se domníváte, že zpracování osobních údajů není v pořádku, můžete se obrátit také na dozorový úřad. V České republice je jím Úřad pro ochranu osobních údajů.
14. Automatizované rozhodování a profilování
PointOfArch při současném provozu Zakladatelského benefitu a webu neprovádí automatizované individuální rozhodování s právními nebo obdobně významnými účinky. Stav žádosti může být technicky předzařazen podle vyplnění Claim ID nebo základní validace, ale ruční kontrola zůstává možná tam, kde je potřeba ověřit kontext.
Marketingové profilování, remarketing nebo sledování napříč weby nejsou součástí základního launch režimu. Pokud by byly někdy zavedeny, bude dokument aktualizován a bude doplněn odpovídající souhlasový režim.
15. Děti a zvláštní kategorie údajů
Produkty a služby PointOfArch nejsou určeny dětem. Formuláře a komunikace nemají sloužit ke zpracování zvláštních kategorií osobních údajů, například údajů o zdraví, biometrických údajů, politických názorech nebo náboženském přesvědčení. Takové údaje neposílejte.
16. Změny tohoto dokumentu
Tento dokument můžeme aktualizovat zejména při změně právních předpisů, produktů, používaných dodavatelů, analytiky, licenčního portálu, plateb, cloudového zpracování nebo provozních procesů. Aktuální znění bude zveřejněno na webu PointOfArch.