Zásady zpracování osobních údajů
Poslední aktualizace: 24. 4. 2026
Tyto zásady zpracování osobních údajů vysvětlují, jak služba Vowly zpracovává osobní údaje při používání webové aplikace dostupné na doméně vowly.love.
1. Správce osobních údajů
Správcem osobních údajů je:
Jáchym Hrňák
IČO: 19476108
Adresa: Lužická 45, Nelahozeves 27751
E-mail: info@vowly.love
2. Jaké údaje zpracováváme
V rámci provozu služby Vowly můžeme zpracovávat zejména tyto kategorie osobních údajů:
a) Údaje o uživatelském účtu
- jméno a příjmení nebo zobrazované jméno,
- e-mailová adresa,
- profilový obrázek, pokud je poskytnut prostřednictvím přihlášení přes Google,
- identifikátory účtu a přihlášení, například provider account ID,
- údaje související s relací, ověřením a přihlášením,
- technické tokeny související s autentizací.
b) Údaje související s používáním služby
- údaje o vytvořených svatebních projektech,
- obsah svatebního webu, například texty, datum, místo, harmonogram a další obsah vložený uživatelem,
- nastavení projektu, šablony, barevné varianty a další uživatelská nastavení,
- interní provozní a produktové události, například události související s používáním funkcí nebo paywallu.
c) Údaje o hostech a RSVP odpovědích
- jméno hosta,
- RSVP odpověď,
- počet osob,
- volitelně e-mail,
- volitelně telefon,
- volitelně volba jídla nebo informace o stravovacích preferencích,
- volitelně zpráva nebo poznámka.
d) Fotografie a další nahraný obsah
- fotografie nahrané párem,
- fotografie nahrané hosty,
- související metadata potřebná pro uložení, zobrazení a správu galerie.
e) Technické a bezpečnostní údaje
- IP adresa,
- informace o zařízení, prohlížeči a systému,
- systémové logy,
- údaje nezbytné pro zabezpečení, prevenci zneužití, diagnostiku chyb a provoz aplikace.
f) Údaje související s platbou
- údaje o zakoupeném plánu,
- údaje o stavu platby,
- identifikátory platby a transakce,
- základní údaje předané v souvislosti s provedením platby, například jméno, e-mailová adresa a technické identifikátory spojené s platbou.
3. Odkud údaje získáváme
Osobní údaje získáváme:
- přímo od uživatelů, kteří si vytvoří účet nebo používají Vowly,
- od hostů, kteří odešlou RSVP odpověď nebo nahrají fotografie,
- od třetích stran používaných pro přihlášení nebo technický provoz služby, například Google při přihlášení přes Google.
4. Účely zpracování
Osobní údaje zpracováváme zejména za těmito účely:
- registrace a správa uživatelského účtu,
- ověření identity a přihlášení do aplikace,
- poskytování funkcí služby Vowly,
- vytvoření, správa a zveřejnění svatebního webu,
- evidence hostů a zpracování RSVP odpovědí,
- ukládání, správa a zobrazování fotografií a dalšího obsahu,
- zasílání systémových e-mailů, například přihlašovacích odkazů nebo provozních oznámení,
- zabezpečení aplikace a prevence zneužití,
- sledování technických chyb a stability služby,
- interní produktová analytika a vyhodnocování používání funkcí, včetně využití analytických nástrojů třetích stran (např. PostHog), které nám pomáhají porozumět tomu, jak uživatelé službu používají, identifikovat problémy a zlepšovat uživatelskou zkušenost; v rámci analytiky mohou být u přihlášených uživatelů zpracovávány i identifikační údaje, jako je e-mailová adresa, pokud k tomu uživatel udělil souhlas prostřednictvím cookies lišty,
- měření účinnosti reklam, vyhodnocování konverzí, remarketing a zobrazování relevantnější reklamy, pokud k tomu uživatel udělil souhlas prostřednictvím cookies lišty; pro tyto účely můžeme využívat marketingové nástroje třetích stran, zejména Meta Pixel a Google tag / Google Ads,
- ochrana práv správce a řešení případných sporů,
- plnění právních povinností.
- zpracování a evidence plateb za plán PRO, ověření úspěšného provedení platby a zpřístupnění placených funkcí služby.
5. Právní základy zpracování
Osobní údaje zpracováváme na základě těchto právních titulů:
- plnění smlouvy podle čl. 6 odst. 1 písm. b) GDPR, pokud je zpracování nezbytné pro vytvoření účtu, poskytování služby Vowly, správu svatebního webu, RSVP a galerie, včetně zpracování plateb za plán PRO a zpřístupnění placených funkcí.
- oprávněný zájem podle čl. 6 odst. 1 písm. f) GDPR, zejména pro zajištění bezpečnosti, ochrany proti zneužití, provozní logování a monitorování chyb,
- souhlas podle čl. 6 odst. 1 písm. a) GDPR, pokud jde o použití analytických cookies a související produktovou analytiku, a dále pokud jde o použití marketingových cookies a nástrojů pro měření účinnosti reklam, remarketing a vyhodnocování konverzí,
- plnění právních povinností podle čl. 6 odst. 1 písm. c) GDPR, pokud to vyžadují právní předpisy.
6. Kdo může mít k údajům přístup
Osobní údaje mohou být zpřístupněny našim zpracovatelům nebo technickým partnerům, kteří nám pomáhají službu provozovat. V současnosti může jít zejména o tyto služby nebo typy poskytovatelů:
- Render pro hosting a provoz aplikace,
- PostgreSQL a Prisma pro práci s databází,
- Cloudflare pro správu domény a související síťové služby,
- Cloudflare R2 pro ukládání fotografií a souborů,
- Resend pro odesílání systémových e-mailů,
- Stripe pro zpracování plateb a souvisejících platebních operací,
- Google pro přihlášení přes Google,
- Auth.js / NextAuth pro autentizaci a správu přihlášení,
- Sentry pro sledování chyb a stability aplikace,
- PostHog pro produktovou analytiku a vyhodnocování používání služby,
- Meta Platforms pro marketingové měření, Meta Pixel, vyhodnocování konverzí a remarketing, pokud uživatel udělil marketingový souhlas,
- Google pro Google tag / Google Ads, měření konverzí, vyhodnocování účinnosti reklam a remarketing, pokud uživatel udělil marketingový souhlas,
- AWS S3 SDK jako technická vrstva použitá pro komunikaci s úložištěm kompatibilním se S3.
Osobní údaje neprodáváme třetím osobám. Marketingové nástroje třetích stran, jako Meta Pixel nebo Google tag / Google Ads, používáme pouze na základě marketingového souhlasu uživatele a za účelem měření účinnosti reklam, vyhodnocování konverzí a remarketingu.
7. Veřejný svatební web
Obsah svatebního webu je veřejně dostupný pouze tehdy, pokud jej pár aktivně zveřejní. Za obsah, který uživatel na svatebním webu zveřejní, odpovídá uživatel, který projekt spravuje.
Uživatel je rovněž odpovědný za to, že má odpovídající oprávnění k použití údajů hostů, které do služby vloží nebo které v rámci služby spravuje.
8. Jak dlouho údaje uchováváme
Osobní údaje uchováváme pouze po dobu nezbytnou pro naplnění uvedených účelů nebo po dobu vyžadovanou právními předpisy.
Obecně platí:
- údaje o uživatelském účtu uchováváme po dobu existence účtu a přiměřenou dobu poté,
- údaje související se svatebním projektem uchováváme po dobu, kdy uživatel službu aktivně používá, a přiměřenou dobu poté,
- údaje hostů a RSVP odpovědi uchováváme po dobu existence příslušného projektu, pokud nejsou dříve smazány uživatelem nebo správcem,
- fotografie a galerie uchováváme po dobu existence projektu nebo do jejich smazání,
- provozní logy, bezpečnostní údaje a záznamy o chybách uchováváme po dobu nezbytnou pro bezpečnost, diagnostiku a ochranu služby.
Pokud uživatel nebo jiná oprávněná osoba požádá o výmaz, údaje odstraníme, pokud jejich další uchování není nutné z právních, bezpečnostních nebo provozních důvodů.
9. Mazání a správa dat
Uživatel může v rámci aplikace spravovat a mazat vybraná data, například hosty nebo fotografie.
Smazání účtu nebo celého svatebního projektu v současnosti nemusí být vždy dostupné jako samoobslužná funkce. V takovém případě je možné požádat o výmaz prostřednictvím e-mailu info@vowly.love.
10. Cookies a podobné technologie
Vowly používá cookies a podobné technologie, které slouží k zajištění funkčnosti služby, analýze jejího používání a, pokud k tomu uživatel udělí souhlas, také k marketingovému měření a vyhodnocování účinnosti reklam.
a) Nezbytné cookies
Tyto cookies jsou nutné pro správné fungování služby, zejména pro:
- přihlášení a správu relace,
- zabezpečení aplikace,
- technický provoz administrace a správy účtu.
Tyto cookies nelze vypnout.
b) Analytické cookies
S vaším souhlasem používáme analytické cookies, které nám pomáhají porozumět tomu, jak uživatelé službu používají, a zlepšovat ji.
Pro tyto účely využíváme nástroj PostHog, který může zpracovávat:
- anonymní identifikátory (např. cookie ID),
- údaje o chování na webu (např. zobrazení stránek, kliknutí, použití funkcí),
- u přihlášených uživatelů také identifikační údaje, jako je e-mailová adresa nebo uživatelské ID.
Analytické cookies a s nimi související zpracování údajů probíhá pouze na základě vašeho souhlasu, který můžete kdykoliv změnit nebo odvolat.
Analytické cookies jsou oddělené od marketingových cookies. Souhlas s analytikou neznamená souhlas s marketingovým měřením.
c) Marketingové cookies
S vaším souhlasem můžeme používat marketingové cookies a podobné technologie, které nám pomáhají měřit účinnost reklam, vyhodnocovat konverze, vytvářet publika pro remarketing a zobrazovat relevantnější reklamu.
Pro tyto účely můžeme využívat zejména nástroje Meta Pixel a Google tag / Google Ads. Tyto nástroje mohou zpracovávat technické identifikátory, informace o zařízení a prohlížeči, údaje o návštěvě webu, zobrazených stránkách a vybraných akcích provedených na webu, například vytvoření účtu, vytvoření svatebního projektu, zahájení objednávky nebo dokončení nákupu.
Marketingové cookies a související zpracování údajů probíhá pouze na základě vašeho samostatného marketingového souhlasu. Souhlas s analytickými cookies neznamená souhlas s marketingovými cookies.
d) Nastavení cookies
Při první návštěvě webu máte možnost rozhodnout, zda souhlasíte s použitím analytických a marketingových cookies. Volitelné cookies můžete odmítnout, přijmout všechny, nebo si jednotlivé kategorie nastavit samostatně. Svůj souhlas můžete kdykoliv změnit nebo odvolat v nastavení cookies.
11. Předávání údajů mimo Evropskou unii
Některé technické služby, které používáme, mohou v určitých případech zahrnovat zpracování nebo přístup k údajům mimo Evropský hospodářský prostor.
Pokud k takovému předání dochází, usilujeme o to, aby probíhalo v souladu s příslušnými právními předpisy a s použitím odpovídajících záruk.
To se může týkat také některých poskytovatelů platebních nebo technických služeb, například služby Stripe.
K předávání nebo zpřístupnění údajů mimo Evropský hospodářský prostor může docházet také při použití některých analytických nebo marketingových nástrojů třetích stran, například služeb PostHog, Meta Platforms nebo Google. Pokud k takovému předání dochází, usilujeme o použití odpovídajících právních záruk podle platných právních předpisů.
12. Jaká máte práva
V souvislosti se zpracováním osobních údajů můžete za podmínek stanovených GDPR uplatnit zejména tato práva:
- právo na přístup k osobním údajům,
- právo na opravu nepřesných nebo neúplných údajů,
- právo na výmaz,
- právo na omezení zpracování,
- právo vznést námitku proti zpracování,
- právo na přenositelnost údajů,
- právo podat stížnost u dozorového úřadu.
Pro uplatnění těchto práv nás můžete kontaktovat na e-mailu info@vowly.love.
13. Dozorový úřad
Pokud se domníváte, že při zpracování osobních údajů dochází k porušení právních předpisů, můžete podat stížnost u příslušného dozorového úřadu, kterým je v České republice:
Úřad pro ochranu osobních údajů
Pplk. Sochora 27
170 00 Praha 7
Web: uoou.gov.cz
14. Zabezpečení údajů
Přijímáme přiměřená technická a organizační opatření k ochraně osobních údajů před neoprávněným přístupem, ztrátou, zneužitím, zničením nebo neoprávněnou změnou.
Přesto není možné zaručit absolutní bezpečnost žádného systému.
15. Změny těchto zásad
Tyto zásady můžeme průběžně měnit nebo aktualizovat. Aktuální verze bude vždy zveřejněna na této stránce.