Zásady ochrany osobních údajů

Účinné od 15. dubna 2026 | Poslední aktualizace: 15. 4. 2026

1. Správce osobních údajů

Správcem osobních údajů ve smyslu nařízení Evropského parlamentu a Rady (EU) 2016/679 (dále jen "GDPR") je provozovatel platformy Domuo (dále jen "Správce").

Kontaktní údaje pro záležitosti ochrany osobních údajů:
E-mail: info@domuo.cz

Správce nejmenoval pověřence pro ochranu osobních údajů, neboť zpracování nespadá pod povinnost stanovenou v čl. 37 GDPR.

2. Rozsah zpracovávaných osobních údajů

V závislosti na roli uživatele zpracováváme následující kategorie osobních údajů:

2.1 Údaje Zákazníka (klient domácnosti)

  • Jméno, příjmení, e-mail, telefon
  • Adresa nemovitosti, PSČ
  • Přístupové informace (způsob vstupu, přítomnost při úklidu)
  • Informace o vybavení, zvířatech, parkování, speciálních požadavcích
  • Fakturační adresa (ulice, město, PSČ)
  • Hodnocení a komentáře k úklidům
  • Důvod zrušení objednávky (volitelný free text)
  • Tracking token pro sledování objednávky bez registrace
  • Informace o storno poplatku (částka, procento)

Údaje o platebních kartách zpracovává výhradně Stripe, Inc. a nejsou ukládány na serverech Správce.

2.2 Údaje Partnera (provozovatel ubytování)

  • Jméno, příjmení, e-mail, telefon
  • Obchodní firma, IČO, DIČ, fakturační adresa
  • Bankovní spojení
  • Údaje o nemovitostech (název, adresa, kapacita, checkout time)
  • URL adresa iCal kalendáře rezervací
  • Přístupové instrukce k nemovitostem (šifrované AES-256-GCM)
  • Zásoby a vybavení nemovitostí
  • Text reklamace kvality úklidu
  • Důvod zrušení nebo přesunutí termínu úklidu
  • Fotografie nahlášených závad na nemovitostech

2.3 Údaje hostů z iCal synchronizace

Při synchronizaci kalendáře rezervací (iCal) z platforem Airbnb, Booking a podobných může Správce zpracovávat jméno hosta obsažené v rezervaci. Tyto údaje jsou osobními údaji třetích stran, které Správci předává Partner prostřednictvím sdílení iCal kalendáře. Partner odpovídá za to, že sdílení těchto údajů je v souladu s podmínkami příslušné platformy.

Jména hostů jsou využívána výhradně pro účely plánování úklidů a nejsou sdílena s dalšími třetími stranami. Uchovávána jsou po dobu trvání rezervace a následně 12 měsíců pro účely řešení případných sporů.

2.4 Údaje Úklidového pracovníka

Zpracování osobních údajů úklidových pracovníků je upraveno v samostatném dokumentu (pracovní smlouva / dohoda o spolupráci), který obsahuje specifické informace o rozsahu, účelech a právním základu zpracování v rámci pracovněprávního vztahu.

2.5 Přihlašovací údaje (všechny role)

Heslo uložené výhradně v nečitelné podobě (kryptografický hash bcrypt, cost factor 12). Správce nemá přístup k heslu v čitelné podobě.

2.6 Technické a bezpečnostní údaje

  • IP adresa, identifikátor prohlížeče (User-Agent)
  • Záznamy o přihlášení a bezpečnostních událostech (audit log)
  • Push notification subscription (endpoint URL, šifrovací klíče zařízení) — pro doručování push notifikací

3. Účely a právní základy zpracování

ÚčelPrávní základČlánek GDPR
Poskytování úklidových služeb, zprostředkování, fakturacePlnění smlouvyčl. 6/1/b
Zpracování plateb a záloh (Stripe)Plnění smlouvyčl. 6/1/b
Synchronizace kalendářů iCal (Partner)Plnění smlouvyčl. 6/1/b
GPS geolokace při zahájení/ukončení úkliduOprávněný zájem (kontrola provedení)čl. 6/1/f
Zabezpečení platformy, audit log, prevence podvodůOprávněný zájemčl. 6/1/f
Zasílání push notifikací a e-mailových upozorněníSouhlas / Plnění smlouvyčl. 6/1/a, b
Vedení účetnictví, daňové povinnostiPrávní povinnostčl. 6/1/c

4. Příjemci osobních údajů

Osobní údaje mohou být předány následujícím zpracovatelům, s nimiž má Správce uzavřenu smlouvu o zpracování osobních údajů (čl. 28 GDPR):

ZpracovatelÚčelSídlo
Stripe, Inc.Zpracování plateb a zálohUSA (EU SCC)
Resend, Inc.Doručování e-mailových notifikacíUSA (EU SCC)
Cloudflare, Inc.Úložiště fotografií (R2)USA (EU SCC)
Railway Corp.Hosting aplikace a databázeUSA (EU SCC)
Vercel, Inc.Hosting webové aplikace (frontend)USA (EU SCC)
Functional Software (Sentry)Monitorování chybUSA (EU SCC)

Předání údajů do třetích zemí (USA) je založeno na standardních smluvních doložkách (EU Standard Contractual Clauses) v souladu s čl. 46 odst. 2 písm. c) GDPR.

4.1 Sdílení údajů mezi rolemi

Úklidový pracovník vidí kontaktní údaje Partnera (jméno, telefon) a přístupové informace k nemovitosti pouze u úklidů, které mu byly přiděleny a potvrzeny. Zákazník vidí jméno a telefon přiděleného úklidového pracovníka po potvrzení úklidu.

5. Doba uchovávání osobních údajů

Kategorie údajůDoba uchovávání
Údaje uživatelského účtuPo dobu trvání účtu; 30 dní po smazání účtu
Účetní a fakturační doklady10 let (zákon č. 563/1991 Sb., o účetnictví)
Fotodokumentace úklidů a závad12 měsíců od pořízení
Bezpečnostní audit logy24 měsíců
Přihlašovací tokeny7 dní od vydání
Údaje z objednávky bez registrace (vč. tracking tokenu)6 měsíců od dokončení/zrušení
GPS souřadnice úklidů12 měsíců
Hodnocení, komentáře, reklamacePo dobu trvání účtu
Jména hostů z iCal rezervací12 měsíců od konce rezervace
Push notification subscriptionDo odhlášení zařízení nebo smazání účtu
Notifikace90 dní

Po uplynutí doby uchovávání jsou údaje automaticky smazány nebo anonymizovány, pokud zákon nestanoví jinak.

6. Práva subjektu údajů

V souladu s GDPR máte následující práva:

6.1 Právo na přístup (čl. 15 GDPR)

Máte právo získat potvrzení, zda jsou vaše osobní údaje zpracovávány, a pokud ano, získat k nim přístup. V nastavení účtu můžete kdykoli exportovat všechna svá data ve strojově čitelném formátu (JSON).

6.2 Právo na opravu (čl. 16 GDPR)

Nepřesné údaje můžete opravit přímo v nastavení svého profilu (Zákazník: profil a adresy; Partner: profil a detail nemovitosti) nebo nás kontaktovat e-mailem.

6.3 Právo na výmaz (čl. 17 GDPR)

Svůj účet a všechna související osobní data můžete smazat v nastavení účtu. Po smazání jsou osobní údaje anonymizovány; údaje, které musíme uchovávat ze zákonných důvodů (zejména účetní doklady), budou uchovány po zákonem stanovenou dobu.

6.4 Právo na omezení zpracování (čl. 18 GDPR)

Můžete požádat o omezení zpracování vašich údajů, například pokud zpochybňujete přesnost údajů nebo namítáte proti zpracování.

6.5 Právo na přenositelnost (čl. 20 GDPR)

Máte právo obdržet své osobní údaje ve strukturovaném, běžně používaném a strojově čitelném formátu. Funkce exportu dat v nastavení účtu toto umožňuje.

6.6 Právo vznést námitku (čl. 21 GDPR)

Máte právo kdykoli vznést námitku proti zpracování osobních údajů založenému na oprávněném zájmu Správce (GPS geolokace, audit log). Správce poté zpracování ukončí, pokud neprokáže závažné oprávněné důvody.

6.7 Právo odvolat souhlas (čl. 7 odst. 3 GDPR)

Pokud je zpracování založeno na souhlasu (push notifikace), můžete souhlas kdykoli odvolat v nastavení účtu v sekci "Typy notifikací". Odvolání souhlasu nemá vliv na zákonnost zpracování před jeho odvoláním.

Jak uplatnit svá práva: prostřednictvím funkcí v nastavení účtu (export dat, smazání účtu, správa notifikací) nebo e-mailem na info@domuo.cz. Na vaši žádost odpovíme bez zbytečného odkladu, nejpozději do 30 dnů.

7. Zabezpečení osobních údajů

Správce přijal přiměřená technická a organizační opatření k ochraně osobních údajů:

  • Šifrování citlivých údajů (přístupové kódy) algoritmem AES-256-GCM
  • Kryptografické hashování hesel (bcrypt, cost factor 12)
  • Přenos dat výhradně přes šifrované spojení HTTPS/TLS
  • Řízení přístupu na základě rolí (RBAC) — každá role vidí jen relevantní data
  • Auditní logování přístupů a změn
  • Rotace přihlašovacích tokenů s detekcí opakovaného použití
  • Geofencing GPS — poloha se zaznamenává pouze v okruhu 200 m od nemovitosti

8. Soubory cookies a místní úložiště

Platforma využívá výhradně technicky nezbytné cookies a položky místního úložiště (localStorage):

NázevTypÚčelExpirace
user_roleCookieSměrování dle role uživatele7 dní
domuo_rtlocalStorageObnovovací token pro přihlášení7 dní
domuo_userlocalStorageProfil pro rychlejší zobrazeníDo odhlášení

Platforma nepoužívá žádné analytické, marketingové ani sledovací cookies. Souhlas s nezbytným cookies není dle § 89 odst. 3 zákona č. 127/2005 Sb. vyžadován.

9. Automatizované rozhodování a profilování

Správce neprovádí automatizované rozhodování ani profilování ve smyslu čl. 22 GDPR. Automatické přiřazení úklidového pracovníka k úklidu je provozní logika, která nemá právní účinky na subjekt údajů.

10. Porušení zabezpečení osobních údajů

V případě porušení zabezpečení osobních údajů ohlásí Správce porušení Úřadu pro ochranu osobních údajů bez zbytečného odkladu, nejpozději do 72 hodin od zjištění (čl. 33 GDPR). Pokud je pravděpodobné, že porušení bude mít za následek vysoké riziko, bude o něm informován i dotčený subjekt údajů (čl. 34 GDPR).

11. Změny těchto zásad

Správce si vyhrazuje právo tyto Zásady aktualizovat. O podstatných změnách bude uživatel informován prostřednictvím e-mailu nebo notifikace v aplikaci. Aktuální znění je vždy dostupné na této stránce.

12. Dozorový úřad

Máte právo podat stížnost u dozorového úřadu, kterým je:

Úřad pro ochranu osobních údajů
Pplk. Sochora 27, 170 00 Praha 7
Tel.: +420 234 665 111
E-mail: posta@uoou.cz
Web: www.uoou.cz