Zásady ochrany osobních údajů – WORDY
Appalex Limited
Datum účinnosti: 13. ledna 2025
Náš závazek k ochraně soukromí
WORDY se zavazuje chránit soukromí a bezpečnost osobních údajů svých uživatelů. Snažíme se být transparentní ohledně našich postupů při nakládání s daty a poskytovat vám kontrolu nad vašimi osobními údaji.
Tyto zásady ochrany osobních údajů vysvětlují, jak shromažďujeme, používáme, sdílíme a chráníme vaše informace při používání naší aplikace pro výuku jazyků. Dodržujeme obecné nařízení o ochraně osobních údajů (GDPR) pro naše evropské uživatele a příslušné americké zákony o ochraně soukromí pro naše americké uživatele.
1. Správce osobních údajů
Název společnosti: Appalex Limited
Adresa: 1012 Budapest, Logodi utca 48. A. lház. 1. em. 2. ajtó, Hungary
Registrace společnosti: 01-09-433441
Daňové číslo: 32612600-2-41
Zástupce: Sándor B.
E-mail: support@appalex.hu
Telefon: +36 702133578
Pověřenec pro ochranu osobních údajů:
Sándor B.
E-mail: support@appalex.hu
Telefon: +36 702133578
2. Zpracovatelé dat
Spolupracujeme s důvěryhodnými poskytovateli služeb třetích stran, kteří zpracovávají data naším jménem:
Poskytovatelé IT služeb:
| Název zpracovatele a umístění | Účel |
|---|---|
| Supabase Inc. 970 Toa Payoh North #07-04, Singapore 318992 | Backendové služby, databáze, autentizace |
| Google LLC (DPF certified) 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA | Firebase Analytics, Crashlytics, Cloud Messaging, Google Sign-In |
| Mixpanel Inc. (DPF certified) One Front Street, Floor 28, San Francisco, CA 94111, USA | Produktová analytika a analýza chování uživatelů |
| PostHog Inc. (DPF certified) 2261 Market Street #4008, San Francisco, CA 94114, USA | Produktová analytika a sledování využívání funkcí |
| AppsFlyer Ltd. (DPF certified) 14 Maskit St., Herzliya 4673314, Israel | Mobilní atribuce a marketingová analytika |
| RevenueCat Inc. 1032 E Brandon Blvd #3003, Brandon, FL 33511, USA | Správa předplatného a nákupů v aplikaci |
| Superwall Inc. San Francisco, CA, USA | Správa platebních bran a A/B testování |
| OneSignal Inc. (DPF certified) 201 S. B Street, Suite 200, San Mateo, CA 94401, USA | Push notifikace |
| Shake Ltd. Radnicka 47, 10000 Zagreb, Croatia | Hlášení chyb a zpětná vazba |
| Apple Inc. One Apple Park Way, Cupertino, CA 95014, USA | Apple Sign-In, StoreKit, synchronizace iCloud |
Poskytovatelé obsahu:
| Název poskytovatele a umístění | Účel |
|---|---|
| YouTube LLC (Google subsidiary, DPF certified) 901 Cherry Avenue, San Bruno, CA 94066, USA | Přehrávání videí |
| The Movie Database (TMDB) USA | Metadata filmů a televizních pořadů |
3. Informace, které shromažďujeme
3.1. Informace o účtu
Shromažďovaná data:
- E-mailová adresa
- Heslo (šifrované)
- Celé jméno (volitelné, ze sociálního přihlášení)
- ID uživatele (UUID)
- Datum registrace
Účel: Vytvoření účtu, autentizace, přístup ke službám
Právní základ: Plnění smlouvy (GDPR Art. 6(1)(b))
Doba uchovávání: Do smazání účtu
3.2. Data o výuce jazyků
Shromažďovaná data:
- Jazyky, které se učíte
- Úroveň jazykových znalostí
- Uložená slova a fráze
- Historie procvičování
- Postup v lekcích
- Oblíbené filmy a pořady
- Vzdělávací cíle a preference
Účel: Personalizované vzdělávací prostředí, sledování pokroku
Právní základ: Plnění smlouvy (GDPR Art. 6(1)(b))
Doba uchovávání: Do smazání účtu
3.3. Analytika využívání
Shromažďovaná data:
- Zobrazení obrazovek
- Využívání funkcí
- Události v aplikaci
- Délka relace
- Spuštění aplikace
- Události nákupů
- Interakce s notifikacemi
Účel: Zlepšování služeb, vylepšování uživatelského prostředí, odstraňování problémů
Právní základ: Oprávněný zájem (GDPR Art. 6(1)(f))
Doba uchovávání: 2 roky
3.4. Data o zařízení a technická data
Shromažďovaná data:
- Typ a model zařízení
- Verze operačního systému
- Verze aplikace
- Stav sítě
- Identifikátor zařízení (IDFV)
- IP adresa
- Země (z nastavení jazyka)
- Jazykové nastavení
Účel: Kompatibilita, odstraňování problémů, bezpečnost
Právní základ: Oprávněný zájem (GDPR Art. 6(1)(f))
Doba uchovávání: 1 rok
3.5. Data o nákupech a předplatném
Shromažďovaná data:
- ID nákupu
- Typ předplatného
- Stav předplatného
- Datum nákupu
- Datum obnovení
Účel: Správa předplatného, fakturace, zákaznická podpora
Právní základ: Plnění smlouvy (GDPR Art. 6(1)(b))
Doba uchovávání: Dle požadavků daňového zákona (obvykle 7–10 let)
3.6. Komunikační data a e-mailová oznámení
Shromažďovaná data:
- E-mailová adresa
- Preference push notifikací
- Preference e-mailových oznámení
- Souhlas s marketingovou komunikací
- Korespondence se zákaznickou podporou
- ID uživatele OneSignal
Účel: Push a e-mailová oznámení, zákaznická podpora, důležitá servisní komunikace
Typy e-mailových oznámení:
- Transakční e-maily: Potvrzení registrace, reset hesla, změny stavu předplatného, faktury
- Servisní oznámení: Oznámení o údržbě, bezpečnostní upozornění, aktualizace podmínek služby, důležité aktualizace aplikace
- Připomínky výuky: Denní vzdělávací cíle, připomínky streak, dostupnost nového obsahu
Právní základ:
- Transakční a servisní e-maily: Plnění smlouvy (GDPR Art. 6(1)(b))
- Připomínky výuky: Oprávněný zájem (GDPR Art. 6(1)(f))
Přihlášení a odhlášení:
- Automatické přihlášení: Po registraci jste automaticky zařazeni do odběru základní servisní komunikace (transakční a servisní e-maily) a připomínek výuky
- Možnosti odhlášení: Z připomínek výuky se můžete odhlásit pomocí odkazu „Odhlásit odběr” v dolní části těchto e-mailů. Preference e-mailů lze spravovat kontaktováním podpory na support@appalex.hu. Žádosti o odhlášení jsou zpracovány do 48 hodin. Z transakčních a servisních e-mailů se nelze odhlásit, pokud je váš účet aktivní, protože jsou nezbytné pro provoz služby.
- Poznámka: Správa e-mailových preferencí v aplikaci je v současné době ve vývoji a bude dostupná v budoucí aktualizaci
Zpracování dat prostřednictvím OneSignal:
- Pro zasílání e-mailových oznámení používáme OneSignal Inc.
- OneSignal zpracovává pouze data nezbytná pro doručení e-mailů (e-mailová adresa, ID uživatele)
- OneSignal je certifikován v rámci DPF pro přenos dat EU–USA
Doba uchovávání: Do odhlášení nebo smazání účtu
3.7. Umělá inteligence a strojové učení
Shromažďovaná data:
- Způsob učení a reakční doby
- Analýza chyb a oprav
- Preference obsahu
- Statistiky procvičování
Účel: Personalizované algoritmy výuky, doporučení obsahu, efektivita učení
Právní základ: Oprávněný zájem (GDPR Art. 6(1)(f))
Doba uchovávání: Do smazání účtu
4. Cookies a sledovací technologie
Používáme různé sledovací technologie ke zlepšení uživatelského prostředí a rozvoji naší služby:
- Firebase Analytics: Analýza využívání aplikace
- Mixpanel: Podrobné sledování chování uživatelů
- PostHog: Využívání funkcí a A/B testování
- AppsFlyer: Efektivita marketingových kampaní
- Identifikátory zařízení: IDFV (Identifier for Vendor) – nejednoznačný, na aplikaci specifický identifikátor
4.1. Možnosti odhlášení:
- Zakažte analytiku v nastavení aplikace
- iOS: Nastavení > Soukromí a zabezpečení > Sledování > zakažte „Povolit žádosti o sledování”
- Zakázání sledování neovlivní funkčnost aplikace
4.2. Reklamní data
WORDY neprodává vaše osobní údaje třetím stranám pro marketingové účely. Data shromážděná poskytovateli analytiky slouží výhradně ke zlepšování služeb, nikoli k cílené reklamě. WORDY se zavazuje poskytovat vzdělávání jazyků bez reklam.
5. Bezpečnost dat
Implementujeme vhodná technická a organizační opatření k ochraně vašich osobních údajů:
- Šifrování: Veškerá data jsou šifrována při přenosu (HTTPS/TLS)
- Řízení přístupu: Přístup k osobním údajům mají pouze oprávnění zaměstnanci
- Pravidelné bezpečnostní kontroly
- Prevence úniku dat
- Automatizované bezpečnostní zálohy
6. Vaše práva
Podle zákonů o ochraně osobních údajů máte následující práva:
6.1. Právo na přístup
Můžete požádat o informace o tom, jaké osobní údaje o vás zpracováváme.
6.2. Právo na opravu
Můžete požádat o opravu nepřesných osobních údajů.
6.3. Právo na výmaz („právo být zapomenut”)
Můžete požádat o smazání svých osobních údajů, pokud:
- Údaje již nejsou potřebné
- Odvoláte souhlas
- Vznesete námitku proti zpracování
- Údaje byly zpracovávány protiprávně
6.4. Právo na omezení zpracování
Za určitých okolností můžete požádat o omezení zpracování.
6.5. Právo na přenositelnost dat
Máte právo obdržet své osobní údaje ve strukturovaném, strojově čitelném formátu. Na žádost vám poskytneme vaše data do 30 dnů ve formátu JSON nebo CSV, včetně:
- Data profilu
- Historie výuky
- Uložená slova a postup
- Statistiky procvičování
6.6. Právo vznést námitku
Můžete vznést námitku proti zpracování na základě oprávněného zájmu.
6.7. Právo odvolat souhlas
Dříve udělený souhlas můžete kdykoli odvolat.
7. Mezinárodní přenosy dat
Někteří naši zpracovatelé se nacházejí mimo Evropský hospodářský prostor. Zajišťujeme odpovídající záruky:
7.1. Partneři certifikovaní v rámci EU-US Data Privacy Framework (DPF):
- Google LLC – Služby Firebase
- Mixpanel Inc. – Analytika
- PostHog Inc. – Produktová analytika
- AppsFlyer Ltd. – Marketingová analytika (Izrael, s rozhodnutím o přiměřenosti)
- OneSignal Inc. – Push notifikace
7.2. Partneři chránění standardními smluvními doložkami (SCC):
- Apple Inc. – Autentizace a app služby
- Supabase Inc. – Backendové služby (Singapur)
- RevenueCat Inc. – Správa předplatného
- Shake Ltd. – Hlášení chyb (Chorvatsko, člen EU)
7.3. Záruky:
- Všechny přenosy zahrnují odpovídající úroveň ochrany
- Certifikace DPF jsou pravidelně ověřovány
- SCC jsou založeny na rozhodnutí Komise EU 2021/914
- Podrobnosti jsou k dispozici na vyžádání
8. Ochrana soukromí dětí
WORDY je dostupný pro uživatele ve věku 12 let a starší. Vědomě neshromažďujeme osobní údaje dětí mladších 12 let. Pokud zjistíme, že jsme shromáždili data od dítěte mladšího 12 let, tyto údaje neprodleně smažeme.
Pro uživatele mladší 14 let mohou rodiče/zákonní zástupci:
- Přistupovat k vzdělávacím datům dítěte
- Omezit určitý obsah
- Požádat o smazání účtu
- Sledovat využívání komunitních funkcí
9. Doba uchovávání dat
- Data účtu: Do smazání účtu
- Analytika využívání: 2 roky
- Technické záznamy: 1 rok
- Data o nákupech: Dle požadavků zákona (7–10 let)
- Marketingová data: Do odvolání souhlasu
10. Automatizované rozhodování
WORDY poskytuje personalizovaná doporučení pro výuku jazyků na základě vaší historie a preferencí. To nepředstavuje automatizované rozhodování ve smyslu GDPR, protože nevyvolává právní účinky ani podobně závažné dopady.
11. Správa narušení zabezpečení dat
V případě narušení zabezpečení dat:
- Oznámíme dozorčímu orgánu do 72 hodin
- Informujeme dotčené uživatele v případě vysokého rizika
- Zdokumentujeme incident a přijatá opatření
Zavazujeme se k transparentnosti. V případě závažného narušení bezpečnosti dat zveřejníme veřejné oznámení na našich webových stránkách, a to vedle regulatorních notifikací.
12. Vaše práva v Kalifornii
Pokud jste rezidentem Kalifornie, máte dodatečná práva podle kalifornského zákona o ochraně soukromí spotřebitelů (CCPA):
- Právo vědět, jaké osobní údaje shromažďujeme, používáme a sdílíme
- Právo na smazání osobních údajů
- Právo odmítnout prodej osobních údajů (osobní údaje neprodáváme)
- Právo na nediskriminaci za uplatňování práv na ochranu soukromí
13. Kontaktujte nás
V případě dotazů týkajících se ochrany osobních údajů nebo pro uplatnění vašich práv nás kontaktujte:
Appalex Limited
E-mail: support@appalex.hu
Telefon: +36 702133578
Adresa: 1012 Budapest, Logodi utca 48. A. lház. 1. em. 2. ajtó, Hungary
Pověřenec pro ochranu osobních údajů:
Sándor B.
E-mail: support@appalex.hu
Telefon: +36 702133578
14. Dozorčí orgán
Uživatelé z EU mohou podávat stížnosti u svého místního úřadu pro ochranu osobních údajů. Náš hlavní dozorčí orgán je:
Maďarský národní úřad pro ochranu osobních údajů a svobodu informací (NAIH)
Address: 1055 Budapest, Falk Miksa utca 9-11., Hungary
Email: ugyfelszolgalat@naih.hu
Phone: +36 (1) 391-1400
15. Změny těchto zásad
Tyto zásady ochrany osobních údajů můžeme čas od času aktualizovat. O změnách vás budeme informovat prostřednictvím aplikace a e-mailu. Změny nabývají účinnosti 30 dní po zveřejnění.
16. Rozhodné právo
Tyto zásady ochrany osobních údajů se řídí právem Maďarska. Tím však nejsou dotčena vaše práva podle příslušných zákonů o ochraně osobních údajů v zemi vašeho bydliště, včetně GDPR pro rezidenty EU a státních zákonů o ochraně soukromí pro rezidenty USA.
Poslední aktualizace: 13. ledna 2025
Verze: 1.0
Schváleno: Sándor B.
ID dokumentu: WORDY-PRIVACY-EN-2025-01