Zásady ochrany osobních údajů
Unevello.com
Platné od: 21. února 2026
1. ÚVOD
Tyto Zásady ochrany osobních údajů (dále jen „Zásady") popisují, jak Petr Jergon, IČO: 02074079, se sídlem Štichova 581/23, Praha 11 – Háje, 149 00 (dále jen „Správce" nebo „my") shromažďuje, používá, uchovává a chrání osobní údaje uživatelů služby Unevello, a to prostřednictvím webové stránky unevello.com i mobilní aplikace UNEVELLO (dále společně jen „Služba").
Tyto Zásady jsou v souladu s Nařízením Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů (dále jen „GDPR"), zákonem č. 110/2019 Sb., o zpracování osobních údajů, směrnicí 2002/58/ES o soukromí a elektronických komunikacích (ePrivacy), a Nařízením Evropského parlamentu a Rady (EU) 2024/1689 ze dne 13. června 2024, kterým se stanoví harmonizovaná pravidla pro umělou inteligenci (dále jen „Akt o AI").
Tyto Zásady vás informují o zpracování vašich osobních údajů v rámci Služby. Zpracování osobních údajů probíhá na právních základech uvedených v sekci 4 těchto Zásad. Tam, kde je právním základem váš souhlas, bude tento souhlas vyžádán samostatně a výslovně. Pokud s podmínkami zpracování nesouhlasíte, Službu prosím nepoužívejte.
2. SPRÁVCE OSOBNÍCH ÚDAJŮ
Petr Jergon
Štichova 581/23
Praha 11 – Háje, 149 00
Česká republika
IČO: 02074079
DIČ: CZ9112150047
E-mail: support@unevello.com
Pověřenec pro ochranu osobních údajů (DPO): S ohledem na povahu a rozsah zpracování osobních údajů nebyl jmenován pověřenec pro ochranu osobních údajů ve smyslu článku 37 GDPR. Pro veškeré dotazy ohledně ochrany osobních údajů nás kontaktujte na support@unevello.com.
3. JAKÉ ÚDAJE SHROMAŽĎUJEME
Údaje poskytnuté přímo vámi:
- E-mailová adresa – pro vytvoření účtu, doručení odkazu na výsledek a komunikaci
- Odpovědi na testové otázky – 7 odpovědí ze vstupního testu sebepoznání
- Vzkaz budoucímu já – volitelný text, který si napíšete
- Doručovací údaje – jméno, adresa, telefonní číslo (pouze při platbě)
- Heslo – pro přihlášení do dashboardu (ukládáno výhradně jako jednosměrný hash, nikdy v čitelné podobě)
- Data z Moje cesta (Journey) – vaše osobní cíle, motivace, důvody změny, fotografie a odpovědi v AI chatu
- Data z Denního pulsu – denní záznamy nálady a odpovědi na reflektivní otázky
- Data z Arény – odpovědi na dotazník, reflexe ke splněným úkolům, volitelné fotografie a veřejná přezdívka
- Data z Aktivit – denní záznamy plnění aktivit
- Data z SOS – odpovědi na formulář krizové podpory
- Data z nastavení měsíce – odpovědi na personalizační otázky pro jednotlivé měsíce
- Data z checklistů – odpovědi na měsíční kontrolní seznamy
- Žádosti o podporu – předmět a text zprávy odeslané přes formulář podpory
- Data z měsíčních reflexí – fotografie a textové reflexe k jednotlivým měsícům vaší cesty
- Data z achievementů – záznamy o dosažených milnících a odznacích
Údaje generované automaticky:
- AI analýzy a doporučení – personalizované výsledky, plány, hodnocení a zprávy generované umělou inteligencí
- AI profil – automaticky generované shrnutí vašeho pokroku a chování ve Službě pro účely personalizace AI zpráv
- Technické údaje – IP adresa, typ prohlížeče, jazyk, typ zařízení, operační systém, datum a čas přístupu
- Cookies a obdobné technologie – nezbytné cookies pro fungování Služby (viz sekce 11)
- Push notifikační token – identifikátor zařízení pro doručování oznámení v mobilní aplikaci (nepřiřazený k vaší identitě)
- Údaje o platformě – informace o tom, zda přistupujete z iOS nebo Android zařízení (pouze v mobilní aplikaci)
4. ÚČELY ZPRACOVÁNÍ A PRÁVNÍ ZÁKLAD
U zpracování založeného na oprávněném zájmu jsme provedli posouzení proporcionality (balancing test) v souladu s čl. 6 odst. 1 písm. f) GDPR, kterým jsme vyhodnotili, že naše oprávněné zájmy nejsou převáženy právy a svobodami subjektů údajů. Podrobnosti o tomto posouzení vám poskytneme na vyžádání na support@unevello.com.
5. MOBILNÍ APLIKACE
Služba Unevello je dostupná rovněž prostřednictvím mobilní aplikace UNEVELLO pro iOS a Android. Mobilní aplikace slouží jako rozšíření webové platformy a zobrazuje totožný obsah prostřednictvím technologie WebView.
Nativní funkce mobilní aplikace:
- Push notifikace – s vaším souhlasem vám zasíláme připomínky a oznámení. Pro tento účel ukládáme push notifikační token vašeho zařízení. Token je technický identifikátor a není spojen s vaším jménem ani e-mailovou adresou. Souhlas s push notifikacemi můžete kdykoliv odvolat v nastavení svého telefonu.
- Biometrická autentizace (Face ID / Touch ID) – mobilní aplikace nabízí možnost přihlášení pomocí biometrického ověření. Tato funkce je zcela volitelná. Biometrická data (otisk prstu, sken obličeje) jsou zpracovávána výhradně operačním systémem vašeho zařízení (Apple iOS / Google Android) a nikdy nejsou odeslána na naše servery ani k žádné třetí straně. Nesbíráme, neukládáme ani nezpracováváme žádná biometrická data.
- Kamera a galerie – aplikace může požádat o přístup ke kameře nebo galerii pro nahrání fotografií v sekci Aréna a Moje cesta. Fotografie jsou nahrány na naše servery a šifrovány. Přístup ke kameře a galerii je zcela volitelný.
- Offline režim – v případě nedostupnosti internetu se zobrazí lokální offline obrazovka. V tomto režimu nejsou sbírány žádné údaje.
Mobilní aplikace nesbírá údaje o poloze, kontaktech, kalendáři ani jiné údaje ze senzorů vašeho zařízení nad rámec zde popsaný.
6. BIOMETRICKÁ DATA
V souladu s článkem 9 GDPR vás informujeme, že služba Unevello přímo nezpracovává biometrická data. Funkce Face ID a Touch ID v mobilní aplikaci je zajišťována operačním systémem vašeho zařízení. Aplikace pouze obdrží informaci o tom, zda byla autentizace úspěšná (ano/ne), a to bez přístupu k samotným biometrickým datům.
Použití biometrické autentizace je zcela dobrovolné. Pokud si ji nepřejete využívat, můžete se přihlásit standardně pomocí e-mailu a hesla.
7. UMĚLÁ INTELIGENCE A AUTOMATIZOVANÉ ZPRACOVÁNÍ
Služba Unevello využívá umělou inteligenci (modely Claude od společnosti Anthropic) k poskytování personalizovaného obsahu. V souladu s článkem 50 Aktu o AI (Nařízení EU 2024/1689) o transparenčních povinnostech vás informujeme o následujícím:
Typy AI zpracování:
- Analýza vstupního testu – na základě vašich odpovědí AI generuje personalizovaný profil
- Personalizace Moje cesta – AI vede interaktivní dialog a pomáhá s definováním cílů
- Nastavení měsíce – AI generuje personalizovaný plán na základě vašich odpovědí
- Doporučení aktivit – AI vybírá a doporučuje aktivity přizpůsobené vašemu profilu
- Hodnocení checklistů a aktivit – AI vyhodnocuje vaše odpovědi a pokrok
- Denní puls – AI vyhodnocuje souhrnné trendy nálady po 30 záznamech
- SOS podpora – AI generuje personalizovanou odpověď na základě vaší situace. AI odpověď slouží výhradně k informačním účelům a nenahrazuje odbornou krizovou pomoc. Pokud se nacházíte v akutní krizi, kontaktujte prosím: Linka bezpečí 116 111, Krizová linka 116 123 nebo Tísňová linka 112.
- Úkoly v Aréně – AI generuje 24 personalizovaných výzev na základě vašeho dotazníku
- AI zprávy – AI generuje týdenní motivační zprávy na základě vašeho profilu a pokroku
- AI profil – AI vytváří shrnutí vašeho chování a pokroku pro lepší personalizaci zpráv
Důležité informace o AI:
Veškerý obsah generovaný umělou inteligencí slouží výhradně k informačním a motivačním účelům a v žádném případě nenahrazuje odbornou psychologickou, lékařskou ani jinou profesionální pomoc.
AI generovaný obsah může obsahovat nepřesnosti. Správce nenese odpovědnost za rozhodnutí učiněná na základě AI obsahu.
Do systému AI jsou odesílána vaše data v pseudonymizované podobě (bez přímých identifikátorů, jako je e-mailová adresa či jméno). Data jsou zpracovávána společností Anthropic, PBC (viz sekce 9).
V souladu s článkem 50 odst. 1 Aktu o AI vás informujeme, že při používání některých funkcí Služby (chat v Moje cesta, SOS, AI zprávy) interagujete s AI systémem, nikoliv s člověkem.
Automatizované rozhodování a profilování:
V rámci Služby dochází k automatizovanému zpracování osobních údajů včetně profilování ve smyslu článku 22 GDPR. AI systém analyzuje vaše odpovědi, záznamy nálady, plnění aktivit a další údaje za účelem poskytování personalizovaného obsahu.
Toto zpracování neprodukuje právní účinky ani vás obdobným způsobem významně neovlivňuje – slouží výhradně k personalizaci motivačního a informačního obsahu v rámci Služby.
Máte právo na lidský zásah, právo vyjádřit svůj názor a právo napadnout rozhodnutí. Pro uplatnění těchto práv nás kontaktujte na support@unevello.com.
Pro zpracování osobních údajů prostřednictvím umělé inteligence a automatizovaného profilování jsme provedli Posouzení vlivu na ochranu osobních údajů (DPIA) v souladu s článkem 35 GDPR, kterým jsme vyhodnotili a minimalizovali rizika pro vaše práva a svobody.
8. ŠIFROVÁNÍ A ZABEZPEČENÍ DAT
Vaše citlivé údaje jsou šifrovány pomocí AES-256-CBC, což je bankovní standard šifrování.
Šifrované údaje zahrnují:
- E-mailovou adresu
- Odpovědi na testové otázky a AI analýzu
- Vzkaz budoucímu já
- Doručovací adresu a kód destičky
- Veškerá data z Moje cesta (cíle, motivace, odpovědi v chatu)
- Reflexe a odpovědi v Aréně
- Odpovědi v SOS
- Odpovědi v nastavení měsíce a AI plány
- Záznamy Denního pulsu (odpovědi)
- AI zprávy (titulky i obsah)
- AI profily uživatelů
- AI důvody doporučení aktivit
Šifrovací klíče jsou uloženy odděleně od databáze a přístup k nim má pouze oprávněný personál.
Webová stránka i mobilní aplikace využívají protokol HTTPS pro zabezpečenou komunikaci.
9. SDÍLENÍ ÚDAJŮ S TŘETÍMI STRANAMI
Vaše údaje sdílíme pouze s důvěryhodnými partnery nezbytnými pro poskytování Služby. Všichni partneři poskytují stejnou nebo rovnocennou úroveň ochrany osobních údajů, jaká je popsána v těchto Zásadách.
Anthropic, PBC (Claude AI)
Účel: Generování AI analýz, personalizovaných plánů, hodnocení, zpráv a úkolů
Sdílené údaje: Pseudonymizované odpovědi a data (bez přímých identifikátorů, jako je e-mailová adresa či jméno)
Umístění: USA (standardní smluvní doložky EU)
Doba uchování u poskytovatele: Maximálně 30 dní, data nejsou používána k trénování modelů
Stripe, Inc.
Účel: Zpracování plateb
Sdílené údaje: E-mail, platební údaje
Umístění: USA/EU (EU-U.S. Data Privacy Framework, standardní smluvní doložky EU)
Poznámka: Platební údaje karty nikdy nevidíme ani neukládáme. Zpracování zajišťuje výhradně Stripe.
Expo (Exponential, Inc.)
Účel: Doručování push notifikací v mobilní aplikaci
Sdílené údaje: Push notifikační token zařízení, obsah oznámení
Umístění: USA (standardní smluvní doložky EU)
Google LLC (Analytics, Ads, Workspace)
Účel: Analytika návštěvnosti, měření konverzí z reklam, e-mailová komunikace
Sdílené údaje: Pseudonymizované údaje o návštěvnosti a konverzích (pouze se souhlasem), e-maily pro zákaznickou komunikaci
Umístění: USA/EU (EU-U.S. Data Privacy Framework, standardní smluvní doložky EU)
Meta Platforms, Inc. (Facebook Pixel)
Účel: Měření účinnosti reklam (pouze se souhlasem)
Sdílené údaje: Pseudonymizované údaje o konverzích
Umístění: USA/EU (standardní smluvní doložky EU)
TikTok (ByteDance Ltd.)
Účel: Měření účinnosti reklam (pouze se souhlasem)
Sdílené údaje: Pseudonymizované údaje o konverzích
Umístění: USA/EU/Singapur (standardní smluvní doložky EU)
Dopravci
Účel: Doručení destičky
Sdílené údaje: Jméno, doručovací adresa
Umístění: EU
10. VAŠE PRÁVA
Podle GDPR máte následující práva:
Právo na přístup (čl. 15 GDPR)
Máte právo získat potvrzení, zda zpracováváme vaše osobní údaje, a pokud ano, získat k nim přístup a informace o zpracování.
Právo na opravu (čl. 16 GDPR)
Máte právo požadovat opravu nepřesných údajů a doplnění neúplných údajů.
Právo na výmaz (čl. 17 GDPR)
Máte právo požadovat vymazání vašich osobních údajů. O smazání účtu a všech údajů můžete požádat prostřednictvím formuláře v dashboardu (sekce „Smazat můj účet") nebo zasláním žádosti na support@unevello.com. Vaši identitu ověříme prostřednictvím e-mailové adresy spojené s vaším účtem. Smazání provedeme bez zbytečného odkladu, nejpozději do jednoho měsíce od obdržení žádosti. V odůvodněných případech lze lhůtu prodloužit o další dva měsíce, o čemž vás budeme informovat.
Upozornění: Některé údaje musíme uchovávat po zákonnou dobu (např. účetní doklady po dobu 10 let). Tyto údaje budou smazány po uplynutí zákonné doby.
Právo na omezení zpracování (čl. 18 GDPR)
Máte právo požadovat omezení zpracování vašich údajů za určitých okolností, například pokud zpochybňujete přesnost údajů.
Právo na přenositelnost (čl. 20 GDPR)
Máte právo získat své údaje ve strukturovaném, běžně používaném a strojově čitelném formátu (JSON) a předat je jinému správci. O export dat můžete požádat na support@unevello.com.
Právo vznést námitku (čl. 21 GDPR)
Máte právo vznést námitku proti zpracování založenému na oprávněném zájmu. V případě přímého marketingu bude zpracování na základě námitky ukončeno bez dalšího.
Právo odvolat souhlas (čl. 7 odst. 3 GDPR)
Pokud zpracování probíhá na základě souhlasu, máte právo souhlas kdykoliv odvolat, aniž by tím byla dotčena zákonnost zpracování před jeho odvoláním.
Právo ve vztahu k automatizovanému rozhodování (čl. 22 GDPR)
Máte právo nebýt předmětem rozhodnutí založeného výhradně na automatizovaném zpracování, které má právní účinky nebo se vás obdobně významně dotýká. AI funkce v naší Službě slouží výhradně k personalizaci obsahu a nemají právní ani obdobně významné účinky.
Právo podat stížnost
Máte právo podat stížnost u dozorového úřadu:
11. COOKIES
Nezbytné cookies (bez souhlasu)
Tyto cookies jsou nezbytné pro fungování Služby a nevyžadují váš souhlas:
- Session cookies – udržení stavu testu, přihlášení do dashboardu
- Security cookies – ochrana proti podvodům, rate limiting, CSRF ochrana
- Remember me cookie (unevello_remember) – volitelná cookie pro zapamatování přihlášení po dobu 30 dní. Cookie se nastavuje pouze pokud uživatel aktivně zaškrtne „Zapamatovat si mě" při přihlášení.
- Cookie consent (unevello_consent) – zapamatování vašeho rozhodnutí o cookies
Analytické a marketingové cookies (se souhlasem)
Tyto cookies používáme pouze s vaším výslovným souhlasem:
- Google Analytics – analýza návštěvnosti (pseudonymizovaná)
- Google Ads – měření konverzí z reklam
- Meta Pixel – měření konverzí z reklam
- TikTok Pixel – měření konverzí z reklam
Svůj souhlas s cookies můžete kdykoliv změnit nebo odvolat v nastavení cookies na našem webu. Analytické a marketingové cookies se načítají pouze po udělení vašeho souhlasu.
12. UCHOVÁVÁNÍ A MAZÁNÍ DAT
Nezaplacené výsledky: Pokud neprovedete platbu do 48 hodin od dokončení testu, váš výsledek (odpovědi, AI analýza, vzkaz) je automaticky a nenávratně smazán. Vaše e-mailová adresa zůstává uchována pro marketingové účely na základě souhlasu uděleného při zadání e-mailu.
Dashboard a účet: Data vašeho účtu (Journey, Puls, Arena, Aktivity, Checklisty, SOS, zprávy) jsou uchovávána po celou dobu trvání vašeho účtu. Po požádání o smazání účtu budou všechna data nenávratně odstraněna do jednoho měsíce, s výjimkou údajů, které musíme uchovávat ze zákonných důvodů.
Fotografie: Fotografie nahrané v sekci Moje cesta a Aréna jsou uchovávány po dobu trvání účtu a smazány společně s účtem.
Push notifikační tokeny: Tokeny jsou automaticky deaktivovány při odinstalaci mobilní aplikace a smazány do 30 dní od deaktivace.
AI profily a logy: AI profily uživatelů a logy využití AI služeb jsou uchovávány po dobu trvání účtu. Při smazání účtu jsou odstraněny.
Účetní doklady: Údaje nutné pro účetní a daňové účely (částka, datum, identifikátor transakce) uchováváme po dobu 10 let v souladu se zákonem č. 563/1991 Sb., o účetnictví.
Žádosti o podporu: Tikety podpory uchováváme po dobu 2 let od vyřešení.
Odhlášení z marketingu: Z odběru marketingových sdělení se můžete kdykoliv odhlásit:
- Kliknutím na odkaz „Odhlásit se" v patičce každého e-mailu
- Zasláním žádosti na support@unevello.com
13. ARENA – VEŘEJNĚ SDÍLENÝ OBSAH
Sekce Aréna obsahuje veřejný feed (Victory karty), ve kterém mohou být zobrazeny následující údaje o vás:
- Přezdívka (kterou si sami zvolíte)
- Kód země (např. CZ, SK)
- Kategorie splněného úkolu
- Text vaší reflexe k úkolu
Tyto údaje jsou viditelné ostatním uživatelům Služby. Před vstupem do Arény potvrzujete souhlas s těmito podmínkami sdílení. Přezdívka je anonymní a není spojena s vaším jménem ani e-mailovou adresou.
Vaše skutečné jméno, e-mailová adresa ani jiné identifikační údaje nejsou nikdy veřejně sdíleny.
14. SMAZÁNÍ ÚČTU
Máte právo kdykoliv požádat o úplné smazání svého účtu a všech souvisejících osobních údajů. Možnost smazání účtu je snadno dostupná přímo v aplikaci.
O smazání můžete požádat:
- Prostřednictvím formuláře v dashboardu (sekce „Smazat můj účet")
- Zasláním e-mailu na support@unevello.com s předmětem „Smazat účet"
Po obdržení a ověření vaší žádosti provedeme smazání bez zbytečného odkladu, nejpozději do jednoho měsíce. V odůvodněných případech lze lhůtu prodloužit o další dva měsíce, o čemž vás budeme informovat. Smazání zahrnuje:
- Všechna data z dashboardu (Journey, Puls, Arena, Aktivity, Checklisty, SOS, zprávy, achievementy)
- Váš e-mail, heslo a přihlašovací údaje
- Push notifikační tokeny
- AI analýzy, profily a zprávy
- Nahrané fotografie
Výjimky: Účetní doklady budou uchovány po zákonnou dobu 10 let. Pokud máte aktivní veřejnou Victory kartu v Aréně, bude při smazání účtu anonymizována (reflexe odstraněna, přezdívka nahrazena anonymním označením).
15. MEZINÁRODNÍ PŘENOSY DAT
Některé naše služby třetích stran jsou umístěny mimo Evropský hospodářský prostor (především v USA).
Pro tyto přenosy využíváme zákonné mechanismy ochrany v souladu s kapitolou V GDPR:
- Rozhodnutí Evropské komise o odpovídající ochraně (EU-U.S. Data Privacy Framework, rozhodnutí 2023/1795) pro poskytovatele certifikované v rámci DPF
- Standardní smluvní doložky (SCC) schválené Evropskou komisí (prováděcí rozhodnutí 2021/914)
- Závazná podniková pravidla poskytovatelů
U každého poskytovatele uvádíme zákonný mechanismus přenosu v sekci 9.
16. ZABEZPEČENÍ
Implementovali jsme následující technická a organizační bezpečnostní opatření:
- Šifrování AES-256-CBC pro veškeré citlivé údaje
- Protokol HTTPS (TLS) pro veškerou komunikaci
- Jednosměrné hashování hesel (bcrypt)
- Odděleně uložené šifrovací klíče
- Omezený přístup k datům pouze pro oprávněný personál
- Rate limiting a ochrana proti útokům (CSRF, brute force)
- Pravidelné bezpečnostní aktualizace
- Automatické mazání neaktivních dat (CRON procesy)
V případě porušení zabezpečení osobních údajů oznámíme tuto skutečnost příslušnému dozorovému úřadu bez zbytečného odkladu, nejpozději do 72 hodin od zjištění, v souladu s článkem 33 GDPR. Pokud by porušení mohlo představovat vysoké riziko pro vaše práva a svobody, budeme vás informovat přímo v souladu s článkem 34 GDPR.
17. VĚKOVÉ OMEZENÍ
Služba Unevello je určena osobám starším 16 let.
Vědomě neshromažďujeme údaje od osob mladších 16 let. Osoby mladší 16 let mohou Službu používat pouze se souhlasem zákonného zástupce.
Pokud zjistíme, že jsme shromáždili údaje od osoby mladší 16 let bez souhlasu zákonného zástupce, tyto údaje neprodleně smažeme. Pokud máte podezření, že se tak stalo, kontaktujte nás na support@unevello.com.
18. ZMĚNY TĚCHTO ZÁSAD
Tyto Zásady můžeme příležitostně aktualizovat, abychom reflektovali změny v našich postupech zpracování nebo legislativě.
O významných změnách vás budeme informovat e-mailem nebo oznámením na webu a v mobilní aplikaci nejméně 14 dní před nabytím účinnosti změn.
Datum poslední aktualizace je uvedeno v záhlaví tohoto dokumentu. Doporučujeme vám tyto Zásady pravidelně kontrolovat.
19. KONTAKT
Máte-li dotazy ohledně těchto Zásad nebo zpracování vašich osobních údajů, kontaktujte nás:
E-mail: support@unevello.com
Poštovní adresa:
Petr Jergon
Štichova 581/23
Praha 11 – Háje, 149 00
Česká republika
Na vaše dotazy odpovíme nejpozději do jednoho měsíce od obdržení žádosti.