🛡️ Zásady ochrany osobních údajů
Tato stránka popisuje, jak společnost Arasoft s.r.o. (dále jen „my“, „nás“, „aplikace“) zpracovává osobní údaje a jiné informace v souvislosti s využíváním a integrací Google služeb (např. Google Sign-In / OAuth, Google Drive, Google Calendar, Gmail API, Google Analytics a dalších API poskytovaných společností Google).
1. Správce a kontaktní údaje
Správce osobních údajů:
Arasoft s.r.o.
Charvátova 1988/3, Nové Město, 110 00 Praha 1
IČ: 089 77 402
E-mail: podpora@arasoft.cz
2. Rozsah a účel zpracování údajů
Při použití Google integrací můžeme zpracovávat tyto kategorie údajů:
-
Údaje identity a přihlášení:
Jméno, e-mailová adresa, profilový obrázek (získané přes Google Sign-In).
Účel: autentizace uživatele, vytvoření účtu, bezpečný přístup do aplikace. -
Údaje a soubory uložené ve službách Google (volitelné):
Například soubory z Google Drive, kalendáře z Google Calendar nebo e-maily z Gmailu (pokud uživatel udělí přístup).
Účel: poskytování funkcí aplikace – např. ukládání/otevírání dokumentů, plánování událostí, správa komunikace. -
Technické a provozní údaje:
IP adresa, časové razítko přihlášení, typ zařízení, metadata o používání služby.
Účel: bezpečnost, analýza provozu, zlepšování služby, diagnostika chyb. -
Analytická data:
Shromažďovaná prostřednictvím Google Analytics nebo obdobných nástrojů (v anonymizované podobě).
Účel: sledování návštěvnosti, optimalizace obsahu a výkonu aplikace.
Zpracování probíhá pouze v rozsahu, který uživatel autorizuje při udělení přístupu (OAuth scopes) a vždy v souladu s právními předpisy a zásadami Google API Services User Data Policy.
3. Právní základ zpracování
-
Plnění smlouvy / poskytování služby: nezbytné pro fungování aplikace (např. přihlášení přes Google).
-
Souhlas uživatele: při udělení oprávnění ke konkrétním Google API (např. přístup k Drive nebo Gmail). Souhlas lze kdykoli odvolat.
-
Oprávněný zájem: zajištění bezpečnosti, prevence zneužití, analýza a zlepšování služeb.
4. Co Google vidí a jak s tím naloží
-
Pokud používáte Google Sign-In nebo jinou integraci, společnost Google může shromažďovat technické a identifikační údaje o přihlášení.
-
Naše aplikace nikdy nezískává více údajů, než které jsou uvedeny v žádosti o oprávnění (OAuth scopes).
-
Všechny údaje získané prostřednictvím Google API jsou používány výhradně pro zajištění funkcionalit služby a nejsou sdíleny s třetími stranami mimo tento účel.
Více informací najdete v zásadách společnosti Google:
👉 https://policies.google.com/privacy
5. Ukládání, přenos a sdílení dat
-
Údaje jsou ukládány na zabezpečených serverech provozovaných nebo spravovaných společností Arasoft s.r.o..
-
Data mohou být zpracovávána i prostřednictvím ověřených partnerů zajišťujících hosting, analytiku nebo zabezpečení (vždy v souladu s GDPR).
-
Přenos dat mimo Evropský hospodářský prostor (EHP) se neprovádí, pokud není nezbytný – v takovém případě jsou využity standardní smluvní doložky EU.
-
Údaje nejsou prodávány, obchodovány ani jinak zpřístupňovány třetím stranám.
6. Doba uchovávání údajů
-
Údaje účtu: po dobu trvání uživatelského účtu nebo do jeho smazání.
-
Provozní logy: nejdéle po dobu 12 měsíců od jejich vytvoření.
-
Zálohy: uchovávány dle interní politiky zálohování, přístup k nim je omezen.
-
Po uplynutí uvedených lhůt jsou data anonymizována nebo bezpečně odstraněna.
7. Práva uživatelů
V souladu s GDPR máte právo:
-
na přístup ke svým údajům,
-
na opravu nepřesností,
-
na výmaz („být zapomenut“),
-
na omezení zpracování,
-
na přenositelnost údajů,
-
vznést námitku proti zpracování,
-
kdykoli odvolat svůj souhlas.
Pro uplatnění těchto práv kontaktujte nás na:
📧 podpora@arasoft.cz
Pokud se domníváte, že s vašimi údaji není zacházeno v souladu se zákonem, máte právo podat stížnost u:
Úřad pro ochranu osobních údajů
Pplk. Sochora 27, 170 00 Praha 7
www.uoou.cz
8. Bezpečnostní opatření
-
Všechna data jsou přenášena šifrovaně (HTTPS, TLS).
-
Přístup do systému mají pouze pověření pracovníci s nezbytnými oprávněními.
-
Pravidelně provádíme bezpečnostní kontroly a aktualizace.
-
V případě bezpečnostního incidentu budeme neprodleně postupovat podle platných zákonů a informovat dotčené osoby.
9. Jak odvolat oprávnění k propojení s Google
Chcete-li zrušit propojení mezi svým Google účtem a naší aplikací:
-
Otevřete stránku https://myaccount.google.com/permissions
-
Najděte naši aplikaci („Arasoft“ nebo její název)
-
Klikněte na „Odebrat přístup“
-
Případně můžete propojení zrušit přímo v nastavení aplikace.
Po odebrání přístupu mohou být některé funkce omezeny. Data zůstávají uložena pouze po dobu uvedenou v části 6.
10. Cookies a analytika
Na našem webu používáme cookies pro:
-
zajištění správného fungování aplikace (nezbytné cookies),
-
anonymní analýzu návštěvnosti (Google Analytics),
-
zlepšení uživatelské zkušenosti.
Cookies můžete spravovat nebo zcela zakázat v nastavení vašeho prohlížeče.
Podrobnosti naleznete v samostatné Politice používání cookies.
11. Děti a nezletilí
Naše služby nejsou určeny dětem mladším 13 let.
Pokud jste rodič nebo zákonný zástupce a domníváte se, že dítě poskytlo osobní údaje bez souhlasu, kontaktujte nás na podpora@arasoft.cz a my údaje neprodleně odstraníme.
12. Změny těchto zásad
Tyto zásady mohou být čas od času aktualizovány. Aktuální verze bude vždy dostupná na této stránce.
O zásadních změnách budeme uživatele informovat vhodným způsobem (např. e-mailem nebo oznámením v aplikaci).
Poslední aktualizace: 27. října 2025
13. Kontakt pro otázky k ochraně soukromí
Arasoft s.r.o.
Charvátova 1988/3, Nové Město, 110 00 Praha 1
📧 podpora@arasoft.cz
🌐 www.arasoft.cz
🔒 Privacy Policy
This Privacy Policy describes how Arasoft s.r.o. (“we”, “our”, “us”, or “the Application”) collects, uses, stores, and protects your personal data in connection with our web application and its integration with Google services (e.g., Google Sign-In / OAuth, Google Drive, Google Calendar, Gmail API, Google Analytics, and other APIs provided by Google).
By using our application or connecting it to your Google account, you agree to the terms described in this Privacy Policy.
1. Data Controller and Contact Information
Data Controller:
Arasoft s.r.o.
Charvátova 1988/3, Nové Město, 110 00 Prague 1, Czech Republic
Company ID (IČ): 089 77 402
Email: podpora@arasoft.cz
2. Data We Collect and How We Use It
When using Google integrations, we may collect and process the following categories of data:
a) Identity and Login Data
-
Name, email address, and profile picture (via Google Sign-In).
Purpose: to authenticate users, create accounts, and provide secure access to the application.
b) Google Services Data (Optional)
-
Files from Google Drive, calendars from Google Calendar, or emails from Gmail (only if the user explicitly grants access).
Purpose: to enable core functionality such as file management, event planning, or communication within the app.
c) Technical and Usage Data
-
IP address, timestamps, device type, browser information, and usage metadata.
Purpose: to ensure security, improve performance, and diagnose technical issues.
d) Analytical Data
-
Collected via Google Analytics or similar tools (in anonymized or pseudonymized form).
Purpose: to measure traffic, understand user behavior, and optimize our services.
We only access and use information that the user explicitly authorizes via Google OAuth (the “scopes”) and in accordance with the Google API Services User Data Policy.
3. Legal Basis for Processing
We process personal data based on:
-
Performance of a contract (providing the requested service or functionality),
-
User consent (for optional integrations, such as access to Google Drive or Gmail),
-
Legitimate interests (security, fraud prevention, analytics, and service improvement).
4. What Google Sees and How It Handles Data
When you use Google integrations, Google may collect information about authorizations and technical details related to your account.
We do not control how Google processes this information — please review Google’s privacy policy here:
👉 https://policies.google.com/privacy
Before connecting your account, you’ll see exactly what data the application requests (OAuth scopes). You can always revoke access at any time.
5. Data Storage and Sharing
-
Your data is stored securely on servers operated or managed by Arasoft s.r.o..
-
Data may also be processed by trusted partners (e.g., hosting, analytics, or security providers) under data processing agreements compliant with GDPR.
-
Data is not sold, traded, or shared with third parties beyond what is necessary to provide the service.
-
Data transfers outside the European Economic Area (EEA) are protected using EU Standard Contractual Clauses or equivalent safeguards.
6. Data Retention
-
Account data: retained as long as your account is active or until deleted by you.
-
Logs and technical data: retained up to 12 months for security and diagnostics.
-
Backups: retained according to our internal backup policy, with restricted access.
After expiration of these periods, data is either anonymized or securely deleted.
7. User Rights (Under GDPR)
You have the right to:
-
Access your personal data,
-
Request correction of inaccurate data,
-
Request deletion (“right to be forgotten”),
-
Restrict or object to processing,
-
Request data portability,
-
Withdraw consent at any time (without affecting prior processing).
To exercise your rights, contact us at:
📧 podpora@arasoft.cz
If you believe your data is not handled lawfully, you may file a complaint with:
The Office for Personal Data Protection (ÚOOÚ)
Pplk. Sochora 27, 170 00 Prague 7, Czech Republic
www.uoou.cz
8. Data Security
We use industry-standard technical and organizational measures to protect your data, including:
-
Encrypted communication (HTTPS, TLS),
-
Restricted access based on roles and authorization,
-
Regular security monitoring and updates.
In the event of a data breach, we will take immediate steps in line with legal obligations and inform affected users where required.
9. Revoking Google Access
You can revoke the app’s access to your Google account at any time:
-
Locate our application (“Arasoft” or its specific name)
-
Click “Remove Access”
You may also disconnect your Google account directly from the application’s settings.
After revocation, some features may no longer be available. Data will be retained only as specified in Section 6.
10. Cookies and Tracking Technologies
We use cookies and similar technologies to:
-
Ensure proper website functionality (essential cookies),
-
Analyze traffic (via Google Analytics with IP anonymization),
-
Improve user experience.
You can manage or disable cookies in your browser settings.
For more details, please see our Cookie Policy.
11. Children’s Privacy
Our services are not intended for children under 13 years of age (or the applicable local minimum age).
If you believe that a child has provided us with personal information without consent, please contact us at podpora@arasoft.cz, and we will promptly delete such information.
12. Changes to This Privacy Policy
We may update this Privacy Policy from time to time.
All updates will be posted on this page with the revised effective date.
In case of significant changes, we will notify users appropriately (e.g., via email or in-app notice).
Last updated: October 27, 2025
13. Contact Information
Arasoft s.r.o.
Charvátova 1988/3, Nové Město, 110 00 Prague 1
Czech Republic
📧 podpora@arasoft.cz
🌐 www.arasoft.cz