Zásady ochrany osobních údajů

Platné od 7. dubna 2026  ·  Služba „CV pro každého" na bachurek.cz

1. Správce osobních údajů

Správcem osobních údajů dle čl. 4 odst. 7 nařízení GDPR je:

Ing. Ondřej Bachurek
Bělohorská 4440/145A, Brno-Židenice
IČO: 87344149
DIČ: CZ8701275088
E-mail: ondrej@bachurek.cz
Telefon: +420 730 189 285

2. Jaké osobní údaje zpracováváme

V rámci objednávky a plnění služby zpracováváme:

a) Identifikační a kontaktní údaje

  • jméno a příjmení
  • e-mailová adresa
  • telefonní číslo (volitelné)

b) Profesní a životopisné údaje (obsah CV)

  • pracovní zkušenosti (název pozice, zaměstnavatel, časové období, popis)
  • vzdělání (škola, obor, titul, časové období)
  • dovednosti, jazykové znalosti, certifikáty
  • profesní shrnutí a cíle (volitelné)

c) Transakční údaje

  • číslo objednávky, zvolená varianta (Basic/Pro), cena
  • status platby (Comgate ID transakce — neukládáme čísla karet)
  • datum a čas objednávky

d) Technické údaje

  • IP adresa v době objednávky (pro ochranu proti podvodům)
  • unikátní přístupový token (součást URL)

3. Účel a právní základ zpracování

ÚčelPrávní základ (GDPR)Doba uchování
Plnění smlouvy — generování CV, zpřístupnění výsledku Čl. 6 odst. 1 písm. b) — plnění smlouvy Po dobu platnosti přístupu (Basic: 30 dní, Pro: 90 dní)
Evidence objednávek a plateb Čl. 6 odst. 1 písm. c) — plnění právní povinnosti (zákon o účetnictví) 3 roky od uzavření smlouvy
Ochrana před podvody a rate limiting Čl. 6 odst. 1 písm. f) — oprávněný zájem 30 dní (IP adresa)
Vyřízení reklamace Čl. 6 odst. 1 písm. b) — plnění smlouvy / písm. c) — právní povinnost 3 roky od vyřízení

4. Příjemci osobních údajů

Vaše osobní údaje předáváme výhradně těmto kategoriím příjemců, a to pouze v nezbytném rozsahu:

  • Comgate Payments, a.s. — zprostředkovatel plateb (identifikační a kontaktní údaje nutné pro platbu). Comgate je samostatný správce dle vlastních podmínek.
  • Anthropic PBC (Claude API) — obsah profesního profilu zadaný zákazníkem je odeslán do API pro generování textu CV. Anthropic zpracovává data v souladu s podmínkami pro komerční využití API; data nejsou ukládána pro trénink modelů.
  • Hosting provider — provozovatel serveru, na kterém běží tato aplikace (zpracovatel dle DPA).

Osobní údaje neprodáváme ani neposkytujeme třetím stranám pro marketingové účely.

5. Předávání do třetích zemí

Anthropic PBC sídlí v USA. Předání osobních údajů probíhá na základě standardních smluvních doložek (SCC) schválených Evropskou komisí. Anthropic drží certifikaci EU-U.S. Data Privacy Framework.

Comgate Payments, a.s. sídlí v České republice — žádné předání mimo EHP.

6. Anonymizace a výmaz dat

Profesní a životopisné údaje (obsah CV) jsou anonymizovány nejpozději 6 měsíců po expiraci přístupového tokenu. Po anonymizaci nelze výsledek přiřadit ke konkrétní osobě.

Transakční záznamy (číslo objednávky, varianta, cena, e-mail, datum) jsou uchovávány po dobu 3 let z důvodu plnění zákonných povinností v oblasti účetnictví, poté jsou trvale smazány.

7. Vaše práva

Jako subjekt údajů máte dle GDPR tato práva:

  • Právo na přístup — požádat o kopii osobních údajů, které o vás zpracováváme.
  • Právo na opravu — požádat o opravu nepřesných nebo neúplných údajů.
  • Právo na výmaz — požádat o smazání údajů, pokud již nejsou potřebné k účelu, pro který byly shromážděny (s výhradou zákonných povinností uchování).
  • Právo na omezení zpracování — požádat o dočasné pozastavení zpracování.
  • Právo na přenositelnost — obdržet údaje ve strojově čitelném formátu.
  • Právo vznést námitku — proti zpracování na základě oprávněného zájmu.
  • Právo odvolat souhlas — pokud je zpracování založeno na souhlasu (v tuto chvíli nezpracováváme žádné údaje čistě na základě souhlasu).

Svá práva uplatňujte e-mailem na ondrej@bachurek.cz. Odpovíme bez zbytečného odkladu, nejpozději do 30 dnů.

8. Stížnost u dozorového úřadu

Pokud se domníváte, že zpracování vašich osobních údajů porušuje GDPR, máte právo podat stížnost u dozorového úřadu:

Úřad pro ochranu osobních údajů (UOOU)
Pplk. Sochora 27, 170 00 Praha 7
Web: www.uoou.cz
E-mail: posta@uoou.cz

9. Soubory cookie

Tato stránka nepoužívá sledovací ani analytické cookies třetích stran. Výsledek CV je přístupný výhradně prostřednictvím unikátního tokenu v URL — nevyžadujeme přihlášení ani neukládáme cookies pro identifikaci zákazníka.

10. Zabezpečení

Osobní údaje jsou uloženy na zabezpečeném serveru. Přístupové tokeny jsou generovány jako kryptograficky bezpečné UUID. Komunikace probíhá výhradně přes HTTPS. K datům má přístup pouze provozovatel.

Verze 1.0 — platná od 7. dubna 2026