Zásady ochrany osobních údajů
Stav: 26. srpna 2026
Tady stojí u každé funkce founderi, jaké osobní údaje při ní vznikají, kam jdou, jak dlouho zůstávají a kdo se k nim dostane: infrastruktura a poskytovatelé služeb, hlasové a video místnosti včetně nahrávek a přepisů, funkce AI, ověření dokladu s porovnáním obličeje, platby a výplaty, e-maily, lhůty pro smazání a tvoje práva. Otevřené body stojí u toho.
1. Odpovědná osoba a působnost
Osoba odpovědná za zpracování osobních údajů na platformě zakladatele ve smyslu obecného nařízení o ochraně osobních údajů (GDPR) je:
ExpertsMedia LLC 30 N Gould St, Ste N Sheridan, WY 82801 USA
E-Mail: hello@founderi.io
Toto prohlášení platí pro veřejně dostupné stránky founderi, webovou aplikaci, Progressive Web App (PWA), uživatelské účty, Communities, přímé zprávy, hlasové a video místnosti, pódia a jejich nahrávky a přepisy, události, kurzy, mediatéku, síť a feed, asistenta „Foundi“, partnerský program a výplaty, ověření dokladu, veřejně sdílený obsah, odkazové stránky a krátké odkazy, dotazy na podporu i související e-maily a push oznámení.
Dotazy k ochraně osobních údajů, žádosti o uplatnění vašich práv a otázky k tomuto prohlášení můžete směřovat na výše uvedenou adresu nebo na kontaktní údaje zveřejněné v tiráži. Pověřence pro ochranu osobních údajů jsme nejmenovali; podle čl. 37 GDPR to pro nás v současnosti není povinné.
2. Principy, právní základy a kategorie údajů
Osobní údaje zpracováváme pouze v rozsahu, který je nezbytný pro poskytování zakladatelů, provádění uživatelské smlouvy, zabezpečení platformy, zákonných povinností nebo funkce, o kterou jste požádali. Zvláštní pozornost věnujeme minimalizaci údajů, omezení účelu, integritě a důvěrnosti (článek 5 GDPR).
Podle způsobu užívání zpracováváme zejména kmenové údaje (jméno, zobrazované jméno, uživatelské jméno, e-mailová adresa), údaje k účtu a zabezpečení, profilové a preferenční údaje, údaje o užívání a komunikaci, obsahové údaje a média, hlasová a obrazová data z místností a pódií i jejich přepisy, dobrovolné údaje o poloze, údaje o zařízení a spojení, platební, fakturační a provizní údaje a — jen při použití příslušné funkce — údaje z dokladů a údaje o totožnosti včetně biometrických údajů.
Právní základy jsou: čl. 6 odst. 1 písm. b GDPR pro plnění smlouvy a předsmluvní opatření; čl. 6 odst. 1 písm. c GDPR pro zákonné povinnosti uchovávání, prokazování a kontroly; čl. 6 odst. 1 písm. f GDPR pro IT bezpečnost, obranu proti zneužití, analýzu chyb, měření dosahu a stabilní provoz; čl. 6 odst. 1 písm. a GDPR pro dobrovolné souhlasy i čl. 9 odst. 2 písm. a GDPR pro výslovný souhlas s porovnáním obličeje při ověření dokladu.
Biometrické údaje k jednoznačné identifikaci osoby zpracováváme výhradně v rámci ověření dokladu (oddíly 20 a 21) a výhradně s vaším výslovným souhlasem. Jiné zvláštní kategorie osobních údajů podle čl. 9 GDPR cíleně neshromažďujeme; uvedete-li takové údaje dobrovolně ve svém profilu nebo v příspěvcích, zveřejňujete je tím zjevně sami (čl. 9 odst. 2 písm. e GDPR).
3. Hosting, infrastruktura a protokoly serveru
Produkční prostředí founderi běží na Microsoft Azure. Aplikace běží jako Azure Container App; aplikační databáze je Azure Database for PostgreSQL Flexible Server; soubory leží v Azure Blob Storage; tajemství spravuje Azure Key Vault. Produkční nasazení je navrženo pro region Azure Germany West Central (Frankfurt). AI zdroj běží v regionu EU (výchozí: West Europe, Nizozemsko).
Servery pro hlasové a video místnosti (LiveKit) provozujeme na infrastruktuře Hetzner Online GmbH v Německu. Jsou jedinou částí platformy, která neběží u Microsoftu.
Při vyvolání platformy a při každém požadavku na programové rozhraní vznikají technicky nezbytné protokolové údaje: IP adresa, datum a čas, požadovaná adresa a HTTP metoda, stavový kód, objem přenesených dat, informace o odkazujícím zdroji, identifikace prohlížeče i z toho odvoditelné údaje o prohlížeči, operačním systému a zařízení. U přihlášených požadavků mohou být protokolové údaje přiřazeny k identifikátoru účtu nebo relace, pokud je to nutné k analýze chyb nebo obraně proti zneužití.
Tyhle údaje zpracováváme, abychom doručili obsahy, rozpoznali útoky a chybná nastavení, sledovali dostupnost a výkon, objasnili bezpečnostní incidenty a chránili platformu před neoprávněnými přístupy. Právním základem je čl. 6 odst. 1 písm. f GDPR. Protokoly se zpracovávají v Azure Monitor / Log Analytics a tam se po 30 dnech mažou. Přístup mají jen lidé s provozními nebo bezpečnostními úkoly.
4. Databáze, úložiště médií a dokladů a oddělené oblasti
Účty, členství, Communities, struktury kanálů, nastavení, oprávnění, interakce, zprávy, platební reference a další datové sady nutné pro fungování platformy ukládáme v databázi Azure PostgreSQL. Databáze a objektové úložiště nejsou v produkční architektuře běžně dostupné z internetu; přístup probíhá přes k tomu zřízenou aplikační a síťovou infrastrukturu a přes spravované identity, ne přes přístupové klíče.
Soubory a média – například profilové obrázky, bannery, obrázky, videa, dokumenty, přílohy chatu, kurzové materiály, hlasové zprávy, nahrávky z pódií, prezentace, značkové šablony a přílohy podpory – leží v neveřejných kontejnerech Azure Blob Storage. Obsah se nedoručuje přes volně dostupné adresy úložiště, nýbrž až po kontrole oprávnění platformou. Účetní doklady, zálohy databáze, podklady klubu zakladatelů a snímky probíhajícího ověření dokladu leží v logicky oddělených oblastech, každá s vlastní kontrolou přístupu; pro snímky dokladů neexistuje vůbec žádná obecná cesta doručení (oddíl 21).
Při nahrávání zpracováváme název souboru, typ souboru, velikost, technická metadata a obsah souboru. Metadata obrázků se, pokud je to technicky možné, očistí, aby se s nimi nezveřejnily údaje o poloze nebo identifikátory zařízení z fotoaparátu. Nahrané soubory se kontrolují na škodlivý software a nápadné struktury souborů. Právním základem je čl. 6 odst. 1 písm. b GDPR i náš oprávněný zájem na bezpečné službě podle čl. 6 odst. 1 písm. f GDPR.
5. Registrace, přihlášení a zařízení
Pro chráněné oblasti je potřeba uživatelský účet. Při registraci a správě účtu zpracováváme zejména e-mailovou adresu, jméno nebo zobrazované jméno, uživatelské jméno, jazyk, časové pásmo, profilové údaje, identifikátor účtu, časy registrace a poslední aktivity, cestu, kterou jsi k nám přišel (třeba doporučující odkaz), a tebou zvolená nastavení.
founderi používá k přihlášení jednorázový, časově omezený kód e-mailem. Hesla v čitelné podobě neukládáme. K ověření, omezení a zabezpečení přihlášení zpracováváme kód jen v chráněné podobě, příslušnou e-mailovou adresu, časová razítka, informace o relaci a zařízení a bezpečnostně relevantní události. Navíc lze nastavit zabezpečení autentizační aplikací nebo přihlášením zařízením (passkey). Adresy jednorázových poskytovatelů při registraci odmítáme; k tomu porovnáváme doménu tvojí adresy se seznamem takových poskytovatelů.
S jedním účtem můžete propojit více zařízení. Ukládáme k tomu u každého zařízení identifikátor, označení, třídu prohlížeče a operačního systému a také časy přihlášení a posledního použití, abyste svá zařízení viděli v nastavení a mohli je jednotlivě odhlásit. Pro dvě předání mezi počítačem a telefonem – profilový obrázek z galerie telefonu a pokračování ověření dokladu na telefonu – vytváříme krátkodobý, jednorázově použitelný předávací kód; na telefonu přitom žádné přihlášení neprobíhá a proces po předání končí.
Používáme technicky nezbytné soubory cookie relace a srovnatelné mechanismy ukládání, aby bylo možné rozpoznat přihlášené osoby, relace zůstala chráněna a fungovala nastavení související s bezpečností. Právním základem pro ukládání na vašem zařízení je § 25 odst. 2 č. 2 TDDDG; Následné zpracování údajů je založeno na čl. 6 odst. 1 lit. b and lit. f GDPR.
Kvůli zabezpečení tvého účtu vedeme historii přihlášení: u každého přihlášení čas, IP adresu, zemi a identifikátor prohlížeče. Odpovídá na otázku, jestli se do tvého účtu nepřihlásil někdo jiný. Navíc jednorázově podržíme, jakou cestou jsi na founderi přišel — zdrojový kanál, kampaňové znaky odkazu a odkazující stránku; tenhle řádek vzniká při registraci a dál se nedopisuje. Právním základem je čl. 6 odst. 1 písm. f GDPR.
6. Počítání návštěv bez účtu a bez identifikátoru
Na veřejně přístupných stránkách provádíme měření dosahu, které se obejde bez jakéhokoli rozpoznávání. Je to na serveru vedený, na celou hodinu zhuštěný čárkový seznam: pro každou hodinu počítáme, kolik zobrazení připadlo na určitou kombinaci znaků. Na vašem zařízení se přitom nic neukládá ani nečte – žádný cookie, žádný identifikátor, žádný počítací pixel; § 25 TDDDG se proto neuplatní.
Počítá se za každou hodinu: vzor otevřené stránky (třeba „/tarife“ nebo „/c/[slug]“ – nikdy celá cesta, tedy nikdy to, kterou konkrétní Community si někdo prohlížel), zdrojový kanál a kampaňové znaky odkazu, hostitelské jméno odkazující stránky, DRUH klikacího identifikátoru z inzerátu (ne identifikátor sám), třída zařízení, základní jazyk prohlížeče, země z hlavičky doručovací sítě a údaj, zda dotaz pochází od rozpoznaného crawleru vyhledávače.
Tato čísla říkají, kolik lidí se na stránky dostane a kde odpadnou – otázka, na kterou se s daty přihlášených účtů odpovědět nedá, protože tyto účty v tu chvíli ještě neexistují. Zobrazení přihlášených osob sem nezapočítáváme. Právním základem je náš oprávněný zájem na srozumitelném vyhodnocení dosahu a reklamy podle čl. 6 odst. 1 písm. f GDPR. Vazba na osobu přitom nevzniká ani se nevytváří.
7. Místní úložiště a analýza užívání na základě souhlasu
Technicky nezbytné cookies, Local Storage a srovnatelná úložiště na straně prohlížeče používáme pro přihlášení, bezpečnostní stav, jazyk, velikost písma a kontrast, režim zobrazení, funkci PWA, nastavení oznámení a spolehlivé ovládání. Některá z těchhle nastavení patří vědomě zařízení, a ne účtu – kdo si musí zvětšit písmo, aby si mohl číst, má to zvládnout dřív, než se přihlásí. Právním základem je § 25 odst. 2 č. 2 TDDDG ve spojení s čl. 6 odst. 1 písm. b a písm. f GDPR.
Kromě toho analyzujeme užívání platformy – ale výhradně v rozsahu, v jakém jste k tomu udělili souhlas. Při první návštěvě po přihlášení se vás na to zeptáme; do vašeho rozhodnutí shromažďujeme jen to, co je nutné pro provoz a bezpečnost. Předvyplněná zaškrtávátka neexistují. Rozhodnutí činíte odděleně pro tři účely: zlepšování produktu, personalizace a reklama. Právním základem pro ukládání na vašem zařízení je § 25 odst. 1 TDDDG, pro následné zpracování čl. 6 odst. 1 písm. a GDPR.
Pokud jsi souhlasil, zpracováváme události užívání: otevřené pohledy (jako vzor trasy, ne jako úplnou adresu), dobu setrvání a čtení, hloubku scrollování, interakce s příspěvky, kanály, médii, krátkými videi a kurzy, chování při přehrávání a přejíždění v reelu krátkých videí, účast na akcích a pódiích, kroky v objednávkovém procesu, v prohlížeči vytvořený identifikátor zařízení a relace, typ zařízení, operační systém, prohlížeč, nastavení jazyka, časové pásmo, zemi a nezpětně vypočitatelný hash tvojí IP adresy kvůli obraně proti zneužití. Obsahy tvých zpráv, příspěvků a vyhledávacích dotazů přitom nezaznamenáváme.
Z těchto událostí odvozujeme profil zájmů a užívání (například tematické zájmy, preferované zařízení, denní dobu užívání, četnost užívání, zájem o nákup) a tvoříme z něj cílové skupiny. K personalizaci výslovně patří dvě věci, které na feedu nejsou vidět: reaguje už v rámci jedné relace na to, co právě čtete, a zohledňuje chování účtů s podobnými zájmy – to, co se vám navrhuje, tedy nezávisí jen na vás. Pokud jste udělili souhlas s účelem „reklama“, slouží profil k výběru reklamy uvnitř founderi a k měření její úspěšnosti.
Pokud se změní to, co tyto účely zahrnují, považuje se váš dřívější souhlas za překonaný a zeptáme se znovu. Jednou udělený souhlas se mlčky nerozšiřuje na nová zpracování.
Osobní údaje neprodáváme. Tvoje chování při užívání nepředáváme reklamním sítím, nepoužíváme pixely sociálních sítí a neprovozujeme sledování napříč zařízeními či poskytovateli mimo founderi. Výběr reklamy probíhá na našich vlastních systémech. Automatizované rozhodnutí s právním účinkem nebo podobně závažným dopadem ve smyslu čl. 22 GDPR s tím spojeno není.
Souhlas můžete kdykoli odvolat s účinností do budoucna – ve svém profilu pod „Data a soukromí“, se stejnou námahou jako při jeho udělení. Odvoláním neprodleně smažeme odvozený profil a vaše zařazení do cílových skupin; podkladové události se už nepoužijí a v dalším pravidelném běhu se smažou. Zákonnost zpracování provedeného do odvolání zůstává nedotčena.
Události užívání ukládáme podle účelu nejvýše 90 dní (zlepšování produktu), respektive 180 dní (personalizace a reklama), a poté je automaticky mažeme. Vaše rozhodnutí o souhlasu zaznamenáváme, abychom je mohli doložit podle čl. 7 odst. 1 GDPR; tento záznam se smaže spolu s vaším účtem.
8. Communities, příspěvky, zprávy a síť
Když využíváš Community, zpracováváme tvoje členství, role a oprávnění, zařazení do kanálů a kurzů, příspěvky, komentáře, reakce, zmínky osob a Communities, ankety a hlasy, přímé zprávy, pozvánky, hlášení, moderační úkony a také časové údaje a vždy potřebné informace o příjemcích a viditelnosti. Viditelnost se řídí přístupovými právy a rolemi, které Community určila; role přitom platí vždy jen uvnitř té Community, která je udělila.
Pro osobní feed a síťové funkce zpracováváme žádosti o spojení, přijatá nebo odmítnutá spojení, zájmy, interakce a obsahy, které jsi zveřejnil. Používá-li nějaká Community Aktivitätspunkte, úrovně, žebříčky, denní úkoly nebo odznaky, zpracováváme k tomu tvoje započítané akce v této Community; které z těchto zobrazení vůbec existují, rozhoduje příslušná moderace. Právním základem je čl. 6 odst. 1 písm. b) GDPR.
K tvému profilu patří kromě jména a obrázku údaje, které tam sám uvedeš: krátký popis, titulní řádek, povolání, firma, aktuální projekt, místo, web, zájmy, dovednosti a profesní dráha s pozicí, organizací, místem a obdobím. Tyhle údaje jsou všechny dobrovolné, kdykoli změnitelné a viditelné pro lidi, kteří smějí tvůj profil vidět — pro základní používání není žádný z nich podmínkou.
V přímých zprávách vidí obě strany, kdy zpráva dorazila na zařízení a kdy byla přečtena. V kanálech si pamatujeme, kam až jsi četl, aby tečka nepřečteného seděla; která krátká videa jsi otevřel, si pamatujeme ze stejného důvodu. Kdo na příspěvek zareagoval nebo hlasoval v anketě, je uvnitř Community pro oprávněné rozpoznatelný.
Blokování a ztlumení ukládáme jako spojení mezi dvěma účty. Obojí je výpovědí o jiném člověku, a je tu proto jen kvůli účinku, ne jako informace: blokovaná osoba se od nás nedozví, že a kým byla zablokována. Právním základem je čl. 6 odst. 1 písm. b GDPR.
Texty zpráv, přímé zprávy a přepisy ukládáme v databázi zašifrované. Šifrování ale nenahrazuje rozhodnutí o přístupu: lidé, kterým obsah v rámci Community nebo přímé zprávy zpřístupníš, ho v rámci svých oprávnění můžou vidět, uložit nebo předat dál. Nesdílej proto data, která ostatní členové dostat nemají.
Upravíte-li odeslanou zprávu, zůstane předchozí verze uložena jako historie a úprava je pro všechny zúčastněné rozpoznatelná; stáhnete-li zprávu, zůstane řádek jako zástupný, protože na něj ukazují odpovědi. Nahlášený obsah zůstává moderaci přístupný i tehdy, když je poté smazán nebo změněn – jinak by šlo každé hlášení znehodnotit smazáním.
Své členství v Community můžete skrýt. Pak se tam neobjevíte v žádném seznamu členů, seznamu přítomných ani v žebříčku a Community nebude ve vašem veřejném profilu. Vaše příspěvky zůstanou viditelné – kdo píše, je pod nimi podepsaný. Vedení dané Community a tým founderi členství vidí i nadále.
9. Viditelnost, správci Community a společné zpracování
Zakladatelky a zakladatelé Community i jimi jmenovaní administrátoři a moderátorky můžou – podle svých rolí – nahlížet do členství, viditelných profilových údajů, obsahů uvnitř své Community, moderačních hlášení a statistik Community a spravovat je. Můžou zvát členy, přidělovat role, odstraňovat obsahy nebo je redakčně opravovat, omezovat přístupy a stanovovat vlastní pravidla. Tyto osoby jednají za danou Community; founderi poskytuje technickou platformu.
Před vstupem si prosím zkontrolujte popis, pravidla přístupu a okruh členů dané Community. Obsah ve veřejných nebo pro širší skupinu členů zpřístupněných oblastech mohou vidět všechny oprávněné osoby. Přímé zprávy jsou určeny jen pro vámi zvolené partnery v konverzaci; při hlášení nebo při zákonem přípustné či bezpečnostně podmíněné kontrole mohou být zapojena oprávněná místa platformy.
Pokud odpovědné osoby Community samostatně určují účely a prostředky zpracování údajů členů mimo platformu – třeba pro vlastní seznamy pozvánek, akce nebo komunikaci mimo founderi –, jsou za to odpovědné samy. Toto prohlášení popisuje zpracování ze strany founderi a funkce poskytované uvnitř platformy.
10. Reálný čas, přítomnost, hlasové a video místnosti
Pro aktuální zprávy, oznámení a stav přítomnosti a místností drží platforma trvalé spojení se serverem (Server-Sent Events). Zpracovávají se přitom identifikátor relace, čas připojení, technická data spojení, stav online a údaje o událostech potřebné k doručení. Navíc ukazujeme, že někdo je právě v hovoru – měřeno účastí v místnosti, výslovně bez prozrazení, ve které. Kdo zvolil „Zobrazovat jako offline“, se ani pak nezobrazí jako přítomný.
Pro hlasové místnosti, pódia, přímé hovory a videonabídky používáme WebRTC a LiveKit jako mediální server. Zpracovávají se údaje o navázání a spojení (IP adresy, identifikátory místnosti a účastníků, časy, technické parametry zařízení a sítě) a samotná zvuková a obrazová data. Při přímém hovoru mezi dvěma prohlížeči může být IP adresa druhé strany technicky známa; to je součást postupu WebRTC a nedá se vypnout. O ukončených hovorech ukládáme seznam hovorů: oba zúčastněné, druh hovoru (hlas nebo video), začátek, okamžik přijetí, konec, délku a zda k hovoru vůbec došlo.
Kamera a mikrofon se v prohlížeči otevřou až po tvém výslovném svolení. Nahrazení nebo rozostření pozadí kamery běží celé na tvém zařízení – model k tomu dodáváme z vlastních serverů, žádný obraz se nikam k analýze neposílá. Stejně tak funguje streamerský režim, který při sdílení obrazovky zakrývá jména, částky a adresy na displeji: mění jen zobrazení na tvé obrazovce a nechrání žádná data vůči třetím stranám.
Hostům bez účtu můžeš přes pozvánkový odkaz dát přístup do místnosti nebo do nějaké Community. Před vstupem host potvrdí jím uvedenou e-mailovou adresu šestimístným kódem; účet přitom nevzniká. Ukládáme uvedenou adresu, uvedené jméno a časy, abychom přiřadili přístup a omezili zneužití předaných odkazů. Právními základy jsou čl. 6 odst. 1 písm. b) a písm. f) GDPR.
Ostatní účastníci mohou obsah zaznamenávat vlastními prostředky; na to nemáme vliv. Než v místnosti sdělíte citlivé informace, věnujte prosím pozornost seznamu účastníků a účelu místnosti.
11. Nahrávky pódií a hlasových místností
Pódia a hlasové místnosti lze nahrávat. Nahrávání nikdy neprobíhá tajně: pokud běží, vidí to každý v místnosti podle zřetelného upozornění – a to už před vstupem do místnosti. Spustit, pozastavit a ukončit ho smí jen moderace Community, respektive vedení daného pódia.
Zaznamenává se obraz a zvuk místnosti včetně zobrazených prezentací. Hotový soubor skončí v mediatéce Community, ve vlastní složce vedle zobrazených snímků; podléhá tak stejným přístupovým právům, lhůtám složek a možnostem smazání jako ostatní média Community. Cizí hudba, která během vysílání hrála v místnosti, v záznamu výslovně obsažena není.
Právním základem je čl. 6 odst. 1 písm. b GDPR pro uskutečnění akce, kterou Community nabízí, a náš oprávněný zájem na tom, aby se přednášky daly zpětně zpracovat, podle čl. 6 odst. 1 písm. f GDPR. Pokud nechcete být nahráváni, můžete místnost opustit, zúčastnit se bez kamery a mikrofonu nebo proti zpracování vznést námitku podle čl. 21 GDPR; o smazání záznamu ve své mediatéce rozhodují odpovědné osoby Community.
12. Přepis na pódiích
Na pódiích lze mluvené slovo průběžně přepisovat, aby všichni mohli číst a výroky zůstaly ověřitelné. Přepis vzniká tam, kde stojí příslušný mikrofon: prohlížeč mluvící osoby rozdělí její vlastní příspěvek v pauzách a nahraje jen tyto úseky. Jméno vedle řádku je proto změřené, nikoli uhodnuté ze smíchané zvukové stopy – porovnávání hlasů neprobíhá.
Zvukové úseky se pro převod na text předávají Azure OpenAI; pro uchovávání tam platí, co je popsáno v oddílu 18. U nás vzniká pro každý úsek řádek se šifrovaným zněním, zobrazeným jménem mluvící osoby v okamžiku mluvení, začátkem a délkou úseku. Přepis je strojový výsledek poslechu, ne protokol; zobrazení na to trvale upozorňuje.
Přepis mohou vidět a stáhnout jako soubor ti, kdo kanál stejně vidět smějí. Po 30 dnech se automaticky maže. Přepis lze vypnout u každého kanálu a z výroby je zapnutý; po vypnutí nevznikají nové řádky, zatímco už napsané zůstávají. Právním základem je čl. 6 odst. 1 písm. b GDPR i oprávněný zájem Community a founderi na přístupnosti a dohledatelnosti podle čl. 6 odst. 1 písm. f GDPR.
13. Události, vstupenky, kurzy a mediatéka
Když využíváš akce nebo kurzy, zpracováváme přihlášky, potvrzení a omluvy, stav čekací listiny, informace o akci a časové zóně, připomínky, zařazení do kurzu, postup, dokončené lekce, odpovědi a u placených termínů také stav vstupenky. Bez platné vstupenky nevydáme ani přístupový odkaz, ani vstup do místnosti; to je ta funkce, kvůli které se stav vstupenky zpracovává.
Odpovědné osoby Community dostávají přehledy potřebné pro svou Community – seznamy účastníků, potvrzení a omluvy, postup v kurzech a souhrnné ukazatele využití. Při nahrávání do mediatéky si navíc pamatujeme, z jakého kanálu soubor pochází, aby se dal automaticky zařadit. Právním základem je čl. 6 odst. 1 písm. b GDPR; pro agregované provozní ukazatele navíc čl. 6 odst. 1 písm. f GDPR.
K nahranému videu se dají vytvořit titulky a textová verze. Zvuková stopa se k tomu po částech předává transkripční službě (oddíl 18); výsledek leží jako text a jako titulková stopa vedle videa a překládá se do jazyka čtenáře. Jestli se to stane, rozhoduje přepínač při nahrávání — co bylo řečeno, stojí potom tedy i jako text, a to pro všechny, kdo smějí video vidět.
14. Veřejné stránky, sdílený obsah, odkazové stránky a krátké odkazy
Communities mají veřejnou stránku, která je dostupná i bez přihlášení. Můžou tam být název, znak, titulní obrázek, popis, počet členů a – pokud to Community takhle nastavila – tváře a jména jednotlivých členů. Příslušné obrázky se doručují přes krátkodobé, podepsané adresy, aby náhledové karty v messengerech fungovaly, aniž by se otevřel celý mediální fond. Kdo své členství skryl, se tam neobjeví (oddíl 8).
Jednotlivé soubory z mediatéky a jednotlivé příspěvky lze cíleně zveřejnit – jako odkaz, QR kód nebo zprávu. Kdo odkaz otevře, uvidí právě jen tento jeden obsah; Community kolem zůstává zavřená. Ukládáme k tomu samotné zveřejnění, jeho lhůtu a počty přístupů. Stažené zveřejnění, smazaný obsah, uplynulá lhůta nebo smazaný účet přístup okamžitě ukončí. Lidé bez účtu mohou na takové stránce zanechat žádost o pozvánku; pak uložíme jimi uvedenou e-mailovou adresu a zprávu pro odpovědné osoby Community a sami žádnou zvací poštu neposíláme.
Communities můžou provozovat odkazovou stránku na vlastní adrese, kde sbírají obrázek, popis a odkazy ven. Je veřejná, překládá se do všech jazyků platformy a počítá kliky u každého odkazu jako odhad – tlačítka míří přímo na svůj cíl, ne na přesměrovač u nás. Stávající osobní odkazové stránky z dřívější doby zůstávají dostupné.
Pro tyto stránky vedeme navíc vyhodnocení, které se – stejně jako počítání návštěv výše – obejde bez jakéhokoli rozpoznávání: čárkovací seznam vedený na serveru a zhuštěný na den, složený z otevření nebo kliknutí, dotčeného prvku, původu návštěvy (odkazující web a údaje o kampani z adresy), druhu zařízení, země a doručeného jazyka. Na tvém zařízení se přitom nic neukládá ani nečte – žádná cookie, žádný identifikátor, žádný počítací pixel; § 25 TDDDG se proto neuplatní. Právním základem je oprávněný zájem Community na vyhodnocení dosahu vlastní veřejné stránky podle čl. 6 odst. 1 písm. f) GDPR. Vazba na osobu při tom nevzniká a ani se nevytváří.
Odpovědné osoby odkazové stránky mohou navíc zapnout, aby se vracející návštěvníci počítali jako takoví. Teprve pak se ve vašem prohlížeči uloží identifikátor a teprve pak vás předem na stránce výslovně požádáme o souhlas podle § 25 odst. 1 TDDDG a čl. 6 odst. 1 písm. a GDPR; bez vašeho souhlasu se neukládá nic. Identifikátor neopouští váš prohlížeč – nám se předává výhradně údaj, zda tato návštěva byla první, nebo ne. Vaše rozhodnutí – i ne – se poznamená ve vašem prohlížeči, aby se otázka nekladla znovu; můžete je odvolat smazáním dat této stránky ve svém prohlížeči.
Přihlášení členové mohou vytvářet krátké odkazy. Krátký odkaz při otevření nejprve ukáže svůj cíl, teprve pak tam přesměruje, a my počítáme zobrazení. Ukládáme cílovou adresu, popisek, tvůrce, časy a počty zobrazení; počet nově vytvořených krátkých odkazů je omezen na účet a den. Také ankety lze veřejně sdílet a vkládat na cizí stránky. Hlas zvenčí vyžaduje jméno a e-mailovou adresu, aby tentýž člověk nehlasoval vícekrát; obojí je uloženo šifrovaně a klíčem k porovnání je nezvratná hašovací hodnota, která umí porovnat, ale ne vrátit adresu. Kdo hlasuje, přečte si předtím, co se s adresou stane, a výslovně to odškrtne — bez tohoto zaškrtnutí žádný hlas nevznikne.
Vše, co zveřejníte, může být zachyceno vyhledávači, zkopírováno třetími osobami a šířeno dál mimo náš dosah. Právním základem těchto zveřejnění je čl. 6 odst. 1 písm. b GDPR – dochází k nim jen proto, že je vyvoláte vy nebo odpovědné osoby Community.
15. Údaje o místě, označení a stories
K příspěvku nebo story můžete dobrovolně připojit místo. Ukládáme název místa – zašifrovaně, s prohledatelnou podobou vedle – a, pokud to dovolíte, souřadnice. Ty vědomě zaokrouhlujeme na čtyři desetinná místa: Story říká „tahle kavárna“, ne „tenhle stůl“. Bez vašeho údaje žádná informace o místě nevzniká; z vaší IP adresy polohu neodvozujeme ani žádnou z ní neukládáme.
Ve story můžete označit další členy. Označení je výpověď o jiném člověku: označená osoba dostane oznámení a může se zase sama odebrat, i proti vůli toho, kdo story napsal. Hudba ke story pochází z licencovaného katalogu a při přehrávání se pokládá navrch, nepočítá se do videa.
Pro pořadí ve feedu bereme vedle témat a pozornosti v úvahu i prostorovou blízkost. Místo, které se k tomu používá, pochází výhradně z profilového pole „Místo“ a z údajů o místě, které někdo sám připojil k vlastnímu příspěvku; načítá se v okamžiku dotazu a neukládá se jako trvalý znak o tobě. Stories jsou viditelné 72 hodin; údaje, které na nich visí, zůstávají u příspěvku, na němž stojí.
16. Vložený obsah, cizí krátká videa a externí odkazy
V příspěvcích, kurzech, na pódiích a v akcích může být vložený obsah třetích stran – třeba videa z YouTube, Vimea, Dailymotionu, TikToku, Twitche, Loomu, Streamable, Zoomu, Spotify, SoundCloudu, Imguru nebo Tenoru. Teprve když se takový obsah načte nebo přehraje, může příslušný poskytovatel zpracovávat zejména tvoji IP adresu, data prohlížeče a čas načtení. Pro YouTube používáme, kde to jde, variantu bez reklamních cookies (youtube-nocookie.com). Pro zpracování těmito poskytovateli platí jejich vlastní zásady ochrany osobních údajů.
V reelu krátkých videí běží vedle vlastních příspěvků i cizí krátká videa. Tato videa nekopírujeme: ukládá se jen to, co je o videu známo (adresa, název, kanál, náhledový obrázek); přehrává se ve vloženém přehrávači jeho platformy, s výše popsanými důsledky. Vyhledávání takových videí provádí náš server, ne tvůj prohlížeč. Jestli a jak silně tvoje chování reel utváří, závisí na tvém souhlasu s personalizací (oddíl 7); bez něj zaznamenáváme jen to, co je nutné pro provoz.
U pódiového rádia přehrává hudbu každý prohlížeč sám přes přehrávač hudební platformy; my žádný zvuk nepřeposíláme. I zde vzniká přímé spojení mezi vaším zařízením a poskytovatelem.
Náhledové obrázky a otisky stránek u cizích odkazů stahuje náš server, ne tvůj prohlížeč – odkazovaná stránka se tak o tobě nic nedozví. Při stahování automaticky odmítáme cookie lišty cizí stránky, protože souhlas nesmíme udělit v něčím zastoupení.
Firemní písmo founderi načítáme z Fontshare (Indian Type Foundry); jednotlivé technické soubory pro zobrazení dokumentů PDF pocházejí z distribuční sítě jsDelivr. Váš prohlížeč k tomu naváže spojení s těmito poskytovateli a technicky podmíněně přitom předá vaši IP adresu. Právním základem je náš oprávněný zájem na jednotném, funkčním zobrazení podle čl. 6 odst. 1 písm. f GDPR.
Vyhledávání GIFů bylo odstraněno. Dříve odeslané GIFy z GIPHY se mohou i nadále zobrazovat; při načítání může Giphy, Inc. (USA) obdržet vaši IP adresu a technické údaje o dotazu. Právním základem je čl. 6 odst. 1 písm. f GDPR, protože je to nutné k zobrazení stávajícího obsahu.
17. Překlad obsahu
Uživatelské rozhraní je k dispozici ve všech jazycích platformy; k tomu není potřeba žádné zpracování vašeho obsahu. Obsah členů – zprávy, příspěvky, texty kanálů a kurzů, události, snímky, titulky – se naproti tomu podle potřeby strojově překládá. Dotyčný text se přitom předá Azure OpenAI (oddíl 18) a překlad se šifrovaně uloží do mezipaměti, aby se táž věta nemusela překládat opakovaně.
O tom, jestli se obsahy Community překládají, rozhoduje sama Community prostřednictvím zakoupeného modulu; bez tohoto modulu zůstává jednojazyčná. Výjimkou jsou obsahy samotného founderi, veřejně viditelné výkladní texty (třeba karta Community při objevování, odkazové stránky a popisky krátkých odkazů) a také ukázková Community „Campus“ – ty se překládají, protože se obracejí na lidi, kteří ještě členy nejsou. Adresy a cílové adresy se nepřekládají nikdy.
18. Funkce AI přes Azure OpenAI
Různé funkce founderi využívají AI modely. Poskytovatelem je výhradně Microsoft přes Azure OpenAI; volání k samotné OpenAI neprobíhají. Prostředek leží v EU regionu a zpracování jednotlivých požadavků je nastaveno na datovou zónu EU. Přístup probíhá přes spravovanou identitu bez API klíče a přes privátní síťový koncový bod.
Podle využití se to týká: překladů, titulků a přepisů, hlasových zpráv a přepisů z pódií, návrhů textů a asistenta, tvorby a analýzy obrazového a značkového obsahu, návrhů pro vstupní stránky, tematického zařazení příspěvků a oznámení, obsahových a slovních filtrů, čtení nahraných dokladů i formulace určitých e-mailů. Předává se pokaždé jen to, co volaná funkce potřebuje – zadaný text, dotyčná zvuková nahrávka, vybraný obrázek nebo kontextové údaje nutné ke zpracování.
Podle smluvních podmínek Microsoftu se vstupy a výstupy nepoužívají k trénování základních modelů a OpenAI nemá k datům odeslaným přes Azure přístup. Microsoft ale vstupy a výstupy standardně ukládá až 30 dní kvůli automatizovanému sledování zneužití, v jehož rámci můžou ve velmi omezených případech oprávnění zaměstnanci Microsoftu do materiálu nahlédnout. Toto uchovávání leží mimo naše mazání; upozorňujeme na to výslovně, místo abychom to zamlčeli.
Pro nepovinného průvodce nastavením výplatního profilu můžeš dobrovolně nahrát fotky dokladů, aby se údaje jako jméno, adresa, datum narození nebo IBAN načetly jako návrh do formuláře. Ověření totožnosti ani pravosti se přitom nekoná. Takové obrázky trvale neukládáme; ukládají se jen údaje z formuláře, které jsi zkontroloval a potvrdil. Pokud takový obrázek obsahuje podobenku, spočívá zpracování na tvém výslovném souhlasu podle čl. 9 odst. 2 písm. a) GDPR; pole si můžeš kdykoli vyplnit sám bez AI.
Právním základem je u funkce produktu, kterou jste si vyžádali, čl. 6 odst. 1 písm. b GDPR, u provozně vyvolaných vyhodnocení čl. 6 odst. 1 písm. f GDPR a u zvláštních kategorií čl. 9 odst. 2 písm. a GDPR.
19. Foundi – asistent, telefonát, ověřování faktů a tržní data
„Foundi“ je asistent platformy. V rozhovoru s ním zpracováváme vaše vstupy, uloženou historii konverzace, vámi nastavené připomínky a – jen pokud to vaše otázka vyžaduje – jednotlivé údaje z vašeho účtu. Které to mohou být, je v kódu vyčerpávajícím způsobem vyjmenováno; Foundi nedostane nic, na co se nezeptal. Změny na vašem účtu provádí jen po výslovném dotazu a jen v úzkých mezích. Ve veřejných kanálech odpovídá bez jakéhokoli údaje o účtu.
Kromě toho si Foundi pamatuje jednotlivé krátké poznámky o vás, abyste mu nemuseli v každém hovoru vysvětlovat totéž — třeba že vedete dvě Communities. Tyto poznámky si píše sám z toho, co od vás zachytí; přepisují se podle druhu, místo aby se hromadily, a znění hovoru se k tomu neukládá. Protože jde o profil osobnosti z pozorovaného chování, závisí to na vašem souhlasu s personalizací: bez něj žádná poznámka nevzniká ani se nečte, a s odvoláním je okamžitě pryč (oddíl 7).
Foundi se dá ovládat i telefonicky. Zvuk z tvého mikrofonu se přitom podle cesty nejdřív převede na text nebo ho rovnou zpracuje hlasový model; odpověď se přečte nahlas. Pro průběžné vedení hovoru naváže tvůj prohlížeč přímé spojení s Azure a předá tak zvuk a IP adresu přímo Microsoftu; vystavujeme k tomu tvému prohlížeči krátkodobý přístupový token a samotný hovor nevidíme. Na alternativní cestě jde navázání spojení přes náš server. Počítáme délku hovoru a kontingenty; samotnou zvukovou nahrávku neuchováváme.
Když se Foundiho zeptáš na správnost nějakého tvrzení nebo na odkaz, hledá na internetu. Náš server k tomu předá tvou otázku, resp. z ní vytvořené hledané výrazy vyhledávačům DuckDuckGo, Brave Search a Mojeek a nalezené stránky pak sám načte. Tvůj prohlížeč se přitom s těmito službami nespojuje a my nepředáváme žádné údaje o tobě – zato text tvé otázky. Neuváděj proto v takové otázce žádné důvěrné údaje.
Pro kurzy, ceny a titulky načítá server navíc veřejně dostupné zdroje (Stooq, Yahoo Finance a Google News jako RSS přehled zpráv). I tyto dotazy vycházejí od nás, ne z tvého zařízení. Investiční poradenství s tím výslovně spojeno není.
Na veřejně sdílených stránkách lze Foundiho oslovit i bez přihlášení. Zná tam výhradně veřejné úvodní otázky a obsah sdílené stránky; údaje o účtech mu tam k dispozici nejsou. Pro ochranu před zneužitím omezujeme počet takových dotazů. Zda je Foundi v Community vůbec dostupný, rozhoduje její moderace.
20. Ověření dokladu přes Didit
Před plným využíváním platformy ověřujeme totožnost členů. Tohle ověření provádí od srpna 2026 služba Didit (verification.didit.me). Předtím se používala Stripe Identity; pro účty, které tam své ověření začaly, a jako záložní cesta tahle cesta zůstává. Účelem ověření je, aby za každým jménem na founderi stál prokázaný člověk, a také zamezení vícenásobných a obcházecích účtů; právním základem jsou čl. 6 odst. 1 písm. b a písm. f GDPR, pro doložení také písm. c.
Pro vytvoření ověřovací relace předáváme Diditu pseudonymní identifikátor vašeho účtu, vaši e-mailovou adresu, váš jazyk a – pokud existují – u nás uložené jméno a datum narození jako očekávanou hodnotu. Vlastní ověření probíhá na stránkách Diditu: tam zadáváte svůj doklad totožnosti a další doklady vyžadované postupem přímo Diditu. Na toto zpracování se vztahují zásady ochrany osobních údajů Diditu; zahrnuje-li postup porovnání obličeje, zpracovávají se biometrické údaje, k nimž je v průběhu ověření získán váš výslovný souhlas (čl. 9 odst. 2 písm. a GDPR).
Zpátky na founderi jde výsledek ověření, identifikátor relace, časy, při chybě chybový identifikátor a z ověřeného dokladu jméno, příjmení a datum narození. Tyhle údaje přebíráme do tvého účtu; mají přednost před vlastnoručně zadanými, protože jméno pod tvými příspěvky má cenu jen podle toho, jaké ověření za ním stojí. Adresu, kterou Didit rovněž dodává, výslovně nepřebíráme. Snímky dokladu touhle cestou nedostáváme.
Výsledek se k nám dostane přes podepsanou zpětnou zprávu od Diditu; navíc se na stav sami doptáme. Výsledek ukládáme v podobě, v jaké ho platforma čte, a vedle něj nezměněnou informaci poskytovatele jako doklad. Změna poskytovatele přitom nemaže žádný dřívější doklad o ověření.
21. Vlastní ověření dokladu s porovnáním obličeje
Lidem, u kterých ověření přes poskytovatele služby nefunguje – třeba proto, že nějaký doklad není podporován –, nabízíme vlastní ověření. Je dobrovolné a je to druhá cesta, ne náhrada. Vyfotíš při něm svůj doklad totožnosti a svůj obličej a obrazový model obojí porovná. To je zpracování biometrického údaje k jednoznačné identifikaci ve smyslu čl. 9 odst. 1 GDPR; probíhá výhradně na základě tvého výslovného souhlasu podle čl. 9 odst. 2 písm. a) GDPR.
Souhlas získáváme dříve, než vznikne první snímek: bez něj se proces vůbec neotevře a bez otevřeného procesu nelze nahrát žádný snímek. Před vlastním porovnáním kontrolujeme podruhé, zda stále platí. Jako doklad ukládáme čas a verzi textu souhlasu u účtu a u dotyčného procesu i neměnný záznamový řádek; jako doklad souhlasu se výslovně neuchovává žádný snímek. Souhlas můžete kdykoli odvolat – probíhající proces se pak i se všemi snímky okamžitě vyklidí.
Pořizuje se nejvýše pět snímků, každý s vlastním účelem: přední strana dokladu jako předmět porovnání, zadní strana kvůli strojově čitelné zóně (u cestovního pasu odpadá), snímek obličeje zepředu a dvě otočení hlavy jako doklad pravosti. Šestý snímek server nepřijme. Výběr souboru neexistuje; obrázek z galerie nedokazuje nic o člověku před kamerou. Měření ostrosti a jasu během snímání probíhá výhradně ve vašem prohlížeči.
Snímky se přenášejí výhradně šifrovaně a leží ve vlastní oblasti úložiště, která se nedoručuje ani obvyklou cestou médií, ani přes jakoukoli jinou adresu. Do záloh se nezahrnují. K porovnání je předáváme Azure OpenAI (oddíl 18) – výslovně bez údajů, které jste sami zadali; porovnání s naším fondem pak probíhá v našem kódu. Vektor obličeje, biometrická šablona nebo srovnatelný znak přitom v žádném okamžiku nevzniká, ani dočasně.
Rozhodnutím končí účel, a tím končí i uložení: obrázky, strojově čitelná zóna, číslo dokladu, druh dokladu, vydávající země, datum platnosti a z dokladu přečtené jméno a datum narození se ve stejném kroku smažou. Zůstane kontrolní záznam – výpočet, výsledek, čas, kdo rozhodl a pod jakou verzí souhlasu. Otázka „proč byl tenhle účet schválen?“ musí být zodpověditelná i o rok později, otázka „jak doklad vypadal?“ ne. Přerušený proces se uklidí po dvou hodinách, podaný, o kterém nikdo nerozhodl, po sedmi dnech; proces předložený člověku k posouzení si své obrázky ponechá až do rozhodnutí, protože jinak by nikdo rozhodnout nemohl.
Snímky probíhajícího ověření vidí výhradně členové vedení platformy s rolí „admin“ – ne podpora, ne jiné týmové role. Každé otevřené zobrazení snímku se zaznamenává a snímky se doručují se zákazem ukládání do mezipaměti. Po smazání tento přístup už neodpovídá.
Jedna věc budiž řečena otevřeně: naše noční záloha databáze neobsahuje obrázky, ale řádek datového záznamu ano. Pokud běží ve chvíli, kdy je ověření právě otevřené, mohou v ní být do konce doby uchování zálohy obsaženy i z něj přečtené údaje z dokladu. Vědomě to bereme na sebe, protože zálohy s vynechanými sloupci by zničily obnovitelnost, na které závisí mnohem víc.
22. Platby, předplatné, partnerský program a výplaty
Pro placené služby, předplatná, jednorázové nákupy úložiště nebo obsahu, vstupenky, faktury, vrácení peněz a výplaty používáme Stripe. Podle druhu operace jsou zapojeny Stripe Payments Europe, Ltd. (Irsko) a/nebo další společnosti skupiny Stripe, zejména Stripe, Inc. (USA).
Zpracovávají se a předávají zejména jméno, e-mailová adresa, fakturační a adresní údaje, předmět koupě, částka, měna, daňové informace, stav platby a transakce a také identifikátory zákazníka, relace a účtu u Stripe. Údaje o kartě a účtu zadáváš přímo do vstupních formulářů poskytovaných Stripem; kompletní platební údaje neukládáme. Pokud nákup přerušíš, podržíme si, co sis chtěl koupit a kam se můžeš vrátit, abychom ti to mohli jednou připomenout; před každou takovou připomínkou ověříme, jestli už mezitím nebyla věc koupena.
Pokud se účastníš partnerského programu, zpracováváme navíc tvůj doporučovací řetězec (kdo tě přivedl a koho jsi přivedl ty), z něj vznikající provize, tvůj výplatní profil včetně bankovního spojení nebo debetní karty, daňové údaje a vystavené dobropisy. Pro výplatu získává Stripe Connect další údaje přímo od tebe. Dobropisy obsahují zákonem předepsané údaje a uchovávají se podle obchodních a daňových lhůt.
Lidé ve tvém týmu vidí tvoje jméno a tvoji pozici v něm; částky, které ostatní platí za své předplatné, nevidí. Když se tvoje pozice v týmu změní, dostaneš o tom oznámení. Právními základy jsou čl. 6 odst. 1 písm. b) GDPR, čl. 6 odst. 1 písm. c) GDPR pro obchodně- a daňověprávní povinnosti a čl. 6 odst. 1 písm. f) GDPR pro prevenci podvodů. Doplňkově platí zásady ochrany osobních údajů Stripe.
Kdo přijde na founderi přes doporučující odkaz, je přiřazen doporučující osobě; kdo přišel bez něj, může si doporučení ve stanovené lhůtě doplnit sám. Obojí je údaj o dvou lidech současně, a proto se zaznamenává. Jednu výjimku uvádíme výslovně: ve vzácných jednotlivých případech a po dohodě může vedení platformy zavěsit do doporučovacího řetězce samotné founderi. Tenhle úkon nespouští žádné oznámení; vyžaduje odůvodnění a stojí se jménem a časem v auditním protokolu. O své vlastní pozici si můžeš kdykoli vyžádat informaci.
Kódy poukazů zpracováváme s uplatněným kódem, odemčeným rozsahem služeb a časem uplatnění, aby se kód nepoužil vícekrát.
Pokud se akce zruší nebo se Community zavře, vracíme sami od sebe to, co bylo zaplaceno a nedodáno — u Community nevyužitý zbytek probíhajícího zúčtovacího období poměrně, u vstupenek a nedodělaných kurzů celou částku. Zpracováváme k tomu tvoje nákupní a platební údaje a píšeme ti; kdo zaplatil, dostane přitom jinou zprávu než kdo nezaplatil, protože otázka po penězích stojí přede všemi ostatními.
U členů zakladatelského klubu zpracováváme navíc podíl na měsíčním výsledku: podíl na místo, měsíční vyúčtování a z něj plynoucí výplaty. Uvnitř klubu je rozdělení jednoho měsíce se všemi částkami k nahlédnutí — vlastní řádek se jménem, ostatní jen jako „Člen 2“ až „Člen 21“, protože pevný podíl zůstává věcí mezi firmou a jednotlivým člověkem. Vedení platformy smí do této oblasti nahlédnout, aniž by se počítalo mezi členy; každý takový pohled se zapisuje do protokolu a seznam těchto přístupů je členům klubu otevřený.
23. E-maily, měření odesílání a push oznámení
Maily posíláme přes SMTP infrastrukturu nastavenou pro founderi: přihlašovací kódy, pozvánky, bezpečnostní a účtová upozornění, doklady o nákupu a výplatě, oznámení o akcích a systému, upozornění na ležící přímé zprávy a také – pokud jsi proti tomu nevznesl námitku – souhrny a hromadné maily. Právním základem je čl. 6 odst. 1 písm. b GDPR, u provozně nutných upozornění a u přímé reklamy stávajícím členům navíc čl. 6 odst. 1 písm. f GDPR.
U každého odeslaného mailu zaznamenáváme: druh mailu, adresu příjemce a jejího poskytovatele, jazyk, předmět, stav doručení, identifikátor odchozí pošty a její odpověď, při chybě text chyby a třídu chyby, počet pokusů, dobu a velikost. Tím se otázka „odešel ten mail?“ zodpoví dokladem místo naším slovem. Pokud se adresa trvale odráží, zapíšeme ji na blokovací seznam, abychom na ni znovu nepsali.
Výslovně nepoužíváme počítací pixel a neměříme, jestli byl mail otevřen. Měří se jen kliky: odkazy v našich mailech vedou přes krátké přesměrování, u kterého ukládáme čas prvního kliku a třídu zařízení (telefon, tablet, počítač) – nikdy celý identifikátor prohlížeče. Cíl přitom stojí na řádku, ne v odkazu, aby z toho nevzniklo otevřené přesměrování. Z toho, jak klikáš na naši vlastní poštu, odvozujeme, v kterou denní dobu ti píšeme a jak často – kdo nereaguje, slyší od nás méně často.
Některé připomínkové e-maily formuluje model AI na tvou situaci (oddíl 18). Dostane k tomu: čeho se e-mail týká, tvoje místo a tvůj místní čas, tvůj obor a jak dlouho jsi s námi. Výslovně nedostane: tvoji adresu a datum narození. Znění každého takto odeslaného e-mailu u nás ukládáme, aby zůstalo dohledatelné, co ti bylo skutečně napsáno.
Členové, kteří přivedli ostatní, jim můžou nanejvýš jednou za tři dny napsat zprávu, která se doručuje přes naši odesílací adresu s jejich jménem nahoře. Cizí odkazy přitom ven nejdou, odpovídá se uvnitř platformy; tvoji adresu se píšící člověk nedozví.
Hromadné maily a připomínkové série můžete kdykoli odhlásit – přes odhlašovací odkaz, jednoklikové odhlášení ve vašem mailovém programu nebo ve svém nastavení. Transakční poštu (přihlašovací kód, doklad, bezpečnostní upozornění) odhlásit nelze, protože patří k plnění smlouvy. Při odhlášení se dobrovolně ptáme na důvod; odhlášení platí nezávisle na vaší odpovědi.
Push oznámení jsou dobrovolná. Když je zapnete, uložíme push odběr s technickou adresou koncového bodu a kryptografickými klíči. Doručení probíhá přes push službu vašeho prohlížeče nebo operačního systému, třeba od Apple, Google nebo Mozilly. Právním základem je váš souhlas podle čl. 6 odst. 1 písm. a GDPR; odvolat ho můžete v nastavení prohlížeče nebo zařízení a v platformě.
24. Moderace, hlášení, blokace a obrana proti zneužití
K ochraně členů a platformy zpracováváme hlášení k obsahu nebo osobám, uvedený důvod hlášení, volitelná vysvětlení, dotčený obsah, časové údaje, zúčastněné identifikátory účtů, rozhodnutí moderace a případně opatření jako varování, omezení, zablokování nebo smazání. Totéž platí pro technické signály zneužití, jako jsou nápadné pokusy o přihlášení, překročené limity požadavků nebo opakovaně chybné požadavky, a rovněž pro hlášení prohlížeče o zablokovaném obsahu.
Automatizované rozpoznávání spamu vyhodnocuje více signálů a nápadné případy předkládá týmu. Samo od sebe nikoho neblokuje; o zatěžujících opatřeních rozhoduje člověk. Když moderace odstraní cizí příspěvek nebo ho opraví, je změna pro všechny rozpoznatelná, dřívější verze zůstává zachována a zásah se zapíše do protokolu.
Při útocích a opakovaném zneužití můžeme jednotlivé IP adresy dočasně zablokovat; ukládá se adresa, důvod a čas. Je-li zablokován účet, ukládáme k vymáhání blokace znaky v podobě nezvratného otisku (ověřené jméno s datem narození, identifikátor ověření totožnosti, bankovní spojení, e-mailová adresa) a záměrně zkrácený rozpoznávací štítek. Hodnoty v čitelné podobě se k tomu neukládají; tento seznam dokáže odpovědět přesně na jednu otázku, totiž zda jde o tutéž osobu. Právním základem je čl. 6 odst. 1 písm. f GDPR.
Při hlášení se nahlášená osoba může dozvědět, že bylo přijato opatření. Totožnost hlásících osob nepředáváme bez právního základu; úplnou důvěrnost však při právních řízeních nebo závazných povinnostech zveřejnění nemůžeme bez omezení přislíbit. Schránku hlásící osoby otevíráme jen s jejím výslovným souhlasem.
25. Podpora, přístupy týmu a protokoly
U žádostí na podporu zpracováváme tvůj popis, přílohy, průběh případu, přiřazení k tvému účtu a odpovědi týmu. První zařazení převezme asistent; případ předá lidem, když nedokáže pomoct. Dokud je případ otevřený, asistent o něm ví, aby si otázku na stav nespletl s novým zadáním.
Kvůli hledání chyb může vedení platformy po omezenou dobu vidět rozhraní očima člena. Tenhle přístup je vázaný na několik podmínek, zaznamenává se a pro dotčenou osobu nic nemění: neobjeví se přitom jako online, nedostane Aktivitätspunkte a její relace zůstanou nedotčené. Administrativní úkony týmu – zejména změny na účtech, blokace, uvolnění a otevření snímku dokladu – se zapisují do auditního protokolu.
Tým může k účtu vést interní poznámky — třeba stav případu nebo dohodnutou domluvu. Nesou jméno píšící osoby a čas, pro člena nejsou viditelné a podléhají vašemu právu na informace jako všechno ostatní. Pro vyřízení případu sestaví back office údaje patřící k účtu v jednom přehledu; neukazuje nic, co by nebylo stejně uloženo. Právním základem je čl. 6 odst. 1 písm. f GDPR.
Týmové účty můžou na přání vystupovat pod platformním jménem místo občanského. Tohle zobrazení nic nemění na dokladech, fakturách, ověřeních totožnosti a protokolech: tam je dál uveden člověk. Vyhodnocení provozu (náklady, vytížení, trychtýř, míry doručení) vedeme pokud možno souhrnně; právním základem je čl. 6 odst. 1 písm. f GDPR.
26. Dotazování a dobrovolné údaje
founderi se vás ptá na váš názor na čtyřech místech: při příchodu na váš cíl a poté na to, co vám stojí v cestě a odkud nás znáte; nejvýše jednou týdně krátkou otázkou ve feedu; při odhlášení pošty na důvod; a při smazání účtu na důvod. Všechny tyto údaje jsou dobrovolné, nejsou za ně žádné Aktivitätspunkte a odkliknutí otázky je samo o sobě platná odpověď – tatáž otázka se pak nevrátí.
Ukládá se zvolená odpověď a, pokud nějaký napíšeš, tvůj volný text. Odpovědi se slévají do souhrnných vyhodnocení, na kterých je vidět, kde platforma drhne; odpovědi z uvítací trasy navíc určují pořadí návrhů, které pak uvidíš. Právním základem je náš oprávněný zájem na doloženém, a ne odhadovaném vývoji produktu podle čl. 6 odst. 1 písm. f) GDPR; tvoje údaje smažeme spolu s tvým účtem.
27. Původ údajů, povinnost je poskytnout a automatizovaná rozhodnutí
Údaje zásadně pocházejí od vás – z vašich zadání, nahrání a jednání v rámci platformy. Navíc dostáváme údaje od jiných členů, když vás pozvou, zmíní, označí, napíší vám, přihlásí vás na událost nebo s vámi sdílejí obsah. Od poskytovatelů služeb dostáváme stavové a referenční údaje: od Stripe k platbám a výplatám, od Diditu k výsledku ověření totožnosti včetně jména a data narození z dokladu. Technické údaje vznikají při užívání automaticky. U lidí, kteří se před startem platformy zapsali do čekací listiny na founderi.io, pocházejí adresa, jméno, doporučovací kód a přiřazení k doporučující osobě z této čekací listiny; se startem byly převzaty do platformy.
Údaje potřebné pro registraci, autentizaci, ověření totožnosti, zpracování plateb nebo zvolenou funkci musí být poskytnuty; bez nich nemůžeme účet, platbu, ověření nebo příslušnou funkci poskytnout, nebo ne v plném rozsahu. Dobrovolné profilové údaje, údaje o poloze, volitelné pomůcky AI, push oznámení a analýza založená na souhlasu nejsou předpokladem základního užívání.
Automatizované rozhodnutí v jednotlivém případě včetně profilování podle čl. 22 GDPR, které vůči tobě má právní účinky nebo se tě obdobně významně dotýká, neděláme. Automatizované kontroly – limity dotazů, kontrola malwaru, filtr obsahu, rozpoznání spamu, předběžné vyhodnocení ověření dokladu – slouží ochraně platformy a přípravě; zatěžující rozhodnutí činí člověk. Zamítnutí identity vlastní kontrolou bez účasti člověka je vyloučeno.
28. Příjemci, zpracovatelé a ochrana přístupu
Poskytovatele služeb nasazujeme jen v rozsahu, který je nutný pro provoz, bezpečnost a funkce, které si vyžádáš. Pokud poskytovatelé zpracovávají osobní údaje z našeho pověření, uzavíráme potřebné smlouvy o zpracování podle čl. 28 GDPR; jinak opíráme zpracování o vždy odpovídající roli a právní základ podle práva ochrany údajů.
Hlavními příjemci jsou: Microsoft (Azure Container Apps, PostgreSQL, Blob Storage, Key Vault, Azure Monitor a Azure OpenAI pro všechny funkce AI), Hetzner Online GmbH (servery hlasových a video místností), Stripe (platby, Connect, výplaty a dosavadní ověření totožnosti), Didit (ověření dokladu), nakonfigurovaná služba SMTP pro rozesílání e-mailů, push služby poskytovatelů prohlížečů a operačních systémů, Fontshare a jsDelivr pro soubory písem a zobrazení, vyhledávače DuckDuckGo, Brave Search a Mojeek i zdroje kurzů a zpráv Stooq, Yahoo Finance a Google News pro dotazy našeho serveru, a provozovatelé obsahu vloženého členy.
Uvnitř founderi dostanou přístup jen lidé, kteří ho pro svoje úkoly potřebují. Role a oprávnění omezují přístup k obsahům Community, administrativním funkcím a zvlášť chráněným oblastem; pro obrázky dokladů platí nejužší stupeň (oddíl 21). Osobní údaje navíc předáváme, když je to nutné ke splnění zákonných povinností nebo existuje vykonatelné úřední či soudní rozhodnutí.
29. Předávání údajů do třetích zemí
Někteří využívaní poskytovatelé služeb nebo jejich subdodavatelé mohou sídlit mimo Evropský hospodářský prostor nebo odtud přistupovat k datům – zejména Stripe, GIPHY a jednotlivé služby pro push, vyhledávání, kurzovní data a vkládání obsahu. I u Microsoftu mohou podle smlouvy o službě, případu podpory nebo konfigurace vznikat vazby na třetí země; pro produkční zdroje Azure je zpracování naplánováno ve výše uvedených evropských regionech a pro volání AI v datové zóně EU.
Pokud dochází k předání do třetí země, zajišťujeme podmínky čl. 44 a násl. GDPR – zejména prostřednictvím rozhodnutí o odpovídající ochraně, certifikace podle EU-US Data Privacy Framework, je-li použitelná, nebo standardních smluvních doložek Evropské komise spolu s dodatečnými ochrannými opatřeními, je-li to nutné. Informace o zárukách rozhodných v konkrétním případě si můžete vyžádat přes kontaktní údaje uvedené v tiráži.
30. Doba uložení, výmaz a zálohy
Osobní údaje ukládáme jen tak dlouho, jak je to pro daný účel nutné. Údaje o účtu a nastavení ukládáme po dobu trvání účtu. Obsahy Community, zprávy a média zůstávají uložené, dokud je oprávněná osoba nesmaže, neuplyne stanovená lhůta nebo se neodstraní účet, respektive Community.
Pevné lhůty platí zejména pro: serverové a aplikační protokoly (30 dní), přepisy z pódií (30 dní), události užívání se souhlasem (90 resp. 180 dní), obrázky a údaje z dokladu při ověření totožnosti (s rozhodnutím, nejpozději po dvou hodinách při přerušení resp. sedmi dnech bez rozhodnutí) a u složek mediatéky lhůta stanovená Community. Doklady k platbám, fakturám, dobropisům a daňové doklady uchováváme po zákonem stanovenou dobu; zpravidla je to šest, resp. deset let.
Kvůli obnovitelnosti zálohujeme databázi: Azure drží časově přesnou zálohu 14 dní, navíc vytváříme denní logický export do odděleného úložiště (30 denních stavů, dvanáct týdenních, dvanáct měsíčních – jednotlivý export tak žije nejdéle zhruba 16 měsíců). Smazaná data mohou být až do vypršení příslušného zálohovacího stavu ještě obsažena v záloze a jsou v té době zpracovávána výhradně kvůli obnově a pro bezpečnostní účely. Soubory v objektovém úložišti – a tedy i obrázky dokladů – zálohovány nejsou; tam smazaný soubor je okamžitě a nenávratně pryč.
31. Technická a organizační opatření
Přijímáme přiměřená technická a organizační opatření podle čl. 32 GDPR. Patří k nim zejména šifrování přenosu přes TLS, šifrované ukládání obsahu zpráv a přepisů, kontroly přístupu a oprávnění podle rolí, volitelný druhý přihlašovací faktor vynucovaný na všech chráněných cestách, ne jen na stránkách před nimi, oddělené úložné oblasti pro média, doklady, klubové podklady, snímky dokladů a zálohy, privátní síťová připojení pro centrální služby Azure, ochrana před přístupy na interní adresy při stahování cizích stránek, limity požadavků proti zneužití, kontrola nahrávaných souborů na škodlivý software, pravidelné zálohy a také monitoring a alarmování provozu.
Přístupové údaje k aplikaci, databázi a službám leží v Azure Key Vault; aplikace k nim přistupuje přes spravovanou identitu, takže žádné přístupové údaje nestojí ve zdrojovém kódu ani v aplikaci v čitelné podobě. Pro AI prostředek a objektové úložiště žádné API klíče vůbec neexistují. Bezpečnostní opatření průběžně přizpůsobujeme technickému vývoji a riziku.
Absolutní bezpečnost nelze u internetových služeb zaručit. Pokud zjistíme porušení zabezpečení osobních údajů, plníme své ohlašovací a oznamovací povinnosti podle čl. 33 a 34 GDPR.
32. Vaše práva a právo podat stížnost
Máte – za příslušných zákonných podmínek – právo na přístup (čl. 15 GDPR), opravu (čl. 16 GDPR), výmaz (čl. 17 GDPR), omezení zpracování (čl. 18 GDPR), přenositelnost údajů (čl. 20 GDPR) a námitku proti zpracování na základě čl. 6 odst. 1 písm. e nebo písm. f GDPR (čl. 21 GDPR). Udělené souhlasy – pro analýzu užívání, pro push oznámení a pro porovnání obličeje při ověření dokladu – můžete kdykoli odvolat s účinností do budoucna, aniž by tím byla dotčena zákonnost zpracování provedeného do té doby.
Svůj účet si můžeš v nastavení účtu pod „Účet a bezpečnost“ smazat sám. Před smazáním platforma na tvém vlastním stavu spočítá a ukáže, co se stane — a to i to nepříjemné: tvoje členství skončí, Communities, které jsi založil, zmizí s tebou, Aktivitätspunkte včetně úrovně a série propadnou. Tvoje příspěvky a zprávy zůstanou, napříště bez tvého jména jako „Smazaný člen“ — jsou součástí rozhovorů, kterých se účastní jiní lidé. Doporučovací řetězec lidí, kteří přišli přes tebe, zůstává zachován, aby jejich provize běžela dál. Faktury, dobropisy a výplatní doklady zůstanou uchovány, dokud běží daňové lhůty. Tvoje e-mailová adresa se zase uvolní.
Je-li ještě otevřená výplata, je mazání po tu dobu zablokované — jinak by zmizel účet, kterému ještě náleží peníze. Na důvod tvého odchodu se ptáme, je ale dobrovolný a mazání nezdrží. Samoobslužný export tvých dat momentálně není k dispozici; pro přístup a přenositelnost údajů využij prosím kontaktní údaje uvedené v oddílu 1. Odpovídáme v zákonných lhůtách.
Máte také právo podat stížnost u dozorového úřadu pro ochranu údajů, zejména v členském státě vašeho obvyklého bydliště, vašem pracovišti nebo místě údajného porušení (článek 77 GDPR).
33. Změny těchto zásad ochrany osobních údajů
Tohle prohlášení o ochraně údajů aktualizujeme, když se změní právní stav, postupy zpracování, používané služby nebo bezpečnostní opatření. Rozhodující je vždy verze zveřejněná na téhle stránce. Změní-li se rozsah zpracování, které stojí na tvém souhlasu, vyžádáme si tenhle souhlas znovu, místo abychom nechali potichu platit ten starý.