Zásady ochrany osobních údajů
Poslední aktualizace : 14. dubna 2026
1. Správce zpracování
Zodpovědným za zpracování údajů shromážděných prostřednictvím platformy Certyneo je společnost Certyneo, jejíž sídlo je v 14 rue Beffroy, 92200 Neuilly-sur-Seine, Francie, registrovaná v R.C.S. de Nanterre pod číslem 105 648 703.
2. Shromažďovaná data
Shromažďujeme data, která nám přímo poskytujete (příjmení, jméno, e-mail, hashované heslo, funkce, firma, telefonní číslo), dokumenty, které nahráváte za účelem podpisu, a technická metadata nezbytná pro fungování Služby (IP adresa, user-agent, časové razítko, identifikátory relace).
3. Účely zpracování
Vaše data jsou zpracovávána za účelem: (i) poskytování a provozování Služby elektronického podpisu, (ii) zaručení průkazné hodnoty vydaných podpisů, (iii) fakturace vašeho předplatného, (iv) zajištění bezpečnosti platformy a prevence podvodů, (v) zasílání komunikace týkající se Služby a (vi) plnění našich zákonných a regulatorních povinností.
4. Právní základ
Prováděná zpracování jsou založena na plnění smlouvy, která nás váže (článek 6.1.b GDPR), na dodržování zákonných povinností (článek 6.1.c) a na našem oprávněném zájmu zabezpečit naši Službu (článek 6.1.f). Žádné zpracování za účelem obchodního vyhledávání není prováděno bez vašeho výslovného předchozího souhlasu.
5. Příjemci
Vaše data jsou přístupná našim technickým a podpůrným týmům s přísným oprávněním a našim aktuálním zpracovatelům: hostiteli (IONOS, Evropská unie), službě odesílání transakčních e-mailů (Resend) a službě OTP přes SMS (Twilio Verify). Všichni naši zpracovatelé jsou smluvně zavázáni a poskytují dostatečné záruky v oblasti bezpečnosti. Aktuální seznam je dostupný na vyžádání na privacy@certyneo.com.
Úplný a aktuální seznam našich subdodavatelů spolu s účelem a kategoriemi dat jednotlivých subjektů je zveřejněn na stránce Subdodavatelé.
6. Hosting a lokalizace
Vaše data jsou hostována výhradně na serverech nacházejících se na území Evropské unie. Žádná osobní data nejsou přenášena mimo EU bez vhodných záruk (standardní smluvní doložky Evropské komise).
7. Doba uchovávání
Data vašeho účtu jsou uchovávána po dobu, kdy jste uživatelem Služby. Podepsané dokumenty a jejich důkaz auditu jsou uchovávány 10 let po podpisu v souladu s požadavky nařízení eIDAS a občanského zákoníku. Technická data (logy) jsou uchovávána maximálně 12 měsíců.
8. Vaše práva
V souladu s GDPR máte právo na přístup, opravu, výmaz, omezení, přenositelnost a námitku týkající se vašich dat. Tato práva můžete uplatnit přes svou nástěnku nebo zasláním dopisu na privacy@certyneo.com. Máte také právo podat stížnost u CNIL (francouzský úřad pro ochranu osobních údajů) (www.cnil.fr).
Chcete-li odstranit svůj účet a data, postupujte podle kroků popsaných na stránce Odstranění účtu.
8.bis Pracovník na ochranu osobních údajů (DPO)
Certyneo se opírá o externalizovaného DPO sdíleného prostřednictvím kanceláře DPO-Consulting. Můžete jej kontaktovat na adrese dpo@certyneo.com s jakýmikoli otázkami týkajícími se vašich osobních údajů a podat stížnost CNIL (3, place de Fontenoy — TSA 80715 — 75334 Paris Cedex 07), pokud vaši žádost zůstane bez odpovědi. Prohlášení u CNIL v registru DPO bylo provedeno v rámci našeho systému souladu s RGPD.
9. Zabezpečení
Implementujeme následující technická a organizační opatření pro ochranu vašich dat: šifrování TLS 1.3 veškeré komunikace (Caddy 2 + Let's Encrypt), hashování scrypt se salt a porovnáním v konstantním čase pro uživatelská hesla, OTP Twilio Verify pro jednorázové použití pro zaručené podpisy, jednorázové tokeny pro ověření e-mailu a resetování hesla s krátkou platností (1 hodina), rate limiting podle tarifu na citlivých koncových bodech, časově razítkované žurnálování každého kroku životního cyklu obálky (auditní log), objektové úložiště s aktivovaným verzováním u podepsaných dokumentů, omezený přístup k datům pro administrátory. Podrobný seznam našich bezpečnostních postupů je dostupný na stránce /security.
10. Soubory cookie
Používáme pouze cookies přísně nezbytné pro fungování Služby (správa relace, jazykové preference, CSRF ochrana). Žádný cookie pro měření návštěvnosti třetí strany ani reklamní cookie není umístěn bez vašeho výslovného souhlasu.
10.bis Data z API Google (Limited Use)
Když připojíte svůj účet Google k Certyneo, použití a přenos informací přijatých z Google API společností Certyneo respektuje Google API Services User Data Policy (https://developers.google.com/terms/api-services-user-data-policy), včetně jejích požadavků na Limited Use. Konkrétně: soubory Dysku Google, které nám určíte, a přílohy Gmailu, které importujete, slouží pouze k funkci podpisu, kterou jste si vyžádali. Nejsou prodávány, převáděny třetím stranám pro reklamní účely, nevyužívány pro cílené reklamy, ani čteny lidmi — pokud s tím explicitně nesouhlasíte, z bezpečnostních důvodů, v souladu se zákonnou povinností, nebo pro interní operace přísně nezbytné na anonymizovaných nebo agregovaných datech. Certyneo nikdy nepožaduje přístup k celému vašemu Disku nebo poštovní schránce Gmail: používané obory mají přístup pouze k souborům, které určíte, a ke zprávě, kterou jste otevřeli.
11. Změny
Tyto zásady se mohou vyvíjet, aby odrážely změny naší Služby nebo platné regulace. Jakákoli podstatná změna vám bude oznámena e-mailem. Datum poslední aktualizace je uvedeno v záhlaví této stránky.
Pro jakoukoli otázku týkající se vašich osobních údajů kontaktujte našeho pověřence pro ochranu osobních údajů na privacy@certyneo.com.