Posledná aktualizácia: 24. mája 2025
1. Prevádzkovateľ
Prevádzkovateľom platformy Hikefolks dostupnej na adrese hikefolks.com je fyzická osoba–podnikateľ Jan Ur, so sídlom v Slovenskej republike (ďalej len „prevádzkovateľ").
Kontakt: info@hikefolks.com
2. Aké osobné údaje spracúvame
Spracúvame nasledujúce kategórie osobných údajov:
- Identifikačné údaje: meno, e-mailová adresa, profilová fotografia — získané pri prihlásení cez Google.
- Profilové údaje: zobrazované meno, biografia, región, preferovaný typ aktivity — ktoré ste sami zadali.
- Aktivitné údaje: výlety, ktoré ste vytvorili alebo na ktoré ste sa prihlásili, osobný denník (viditeľný len vám).
- Technické údaje: IP adresa (na účely ochrany pred zneužitím — rate limiting), záznamy o prihlásení.
3. Účely a právne základy spracovania
| Účel | Právny základ (GDPR) |
|---|---|
| Prevádzka platformy a správa účtu | Plnenie zmluvy — čl. 6 ods. 1 písm. b) |
| Zobrazenie profilu ostatným používateľom | Plnenie zmluvy — čl. 6 ods. 1 písm. b) |
| Emailové notifikácie (prihlásenie, odhlásenie, čakacia listina) | Plnenie zmluvy — čl. 6 ods. 1 písm. b) |
| Ochrana pred zneužitím (rate limiting podľa IP) | Oprávnený záujem — čl. 6 ods. 1 písm. f) |
| Analytické cookies (Cookiebot) | Súhlas — čl. 6 ods. 1 písm. a) |
4. Príjemcovia a spracovatelia
Na prevádzku platformy využívame týchto subdodávateľov (spracovateľov):
- Google LLC — autentifikácia (Google OAuth). Prenos do USA na základe štandardných zmluvných doložiek (SCC) schválených Európskou komisiou.
- Supabase Inc. — databáza a ukladanie fotografií. Dáta sú uložené v dátovom centre EÚ (Frankfurt).
- Vercel Inc. — hosting webovej aplikácie. Prevádzka v rámci EÚ infraštruktúry, prenos do USA krytý SCC.
- Resend Inc. — odosielanie e-mailov. Prenos do USA na základe SCC.
- Upstash Inc. — Redis (rate limiting). Dáta uložené v EÚ regióne.
- Usercentrics A/S (Cookiebot) — správa súhlasov s cookies. Dáta uložené v EÚ.
So všetkými spracovateľmi máme uzatvorené zmluvy o spracúvaní osobných údajov v súlade s čl. 28 GDPR.
5. Prenos osobných údajov mimo EÚ
Niektorí naši spracovatelia (Google, Vercel, Resend) sú so sídlom v USA. Prenos prebieha výlučne na základe štandardných zmluvných doložiek (SCC) podľa rozhodnutia Európskej komisie 2021/914, prípadne na základe Rámca ochrany osobných údajov EÚ–USA (DPF), ak je konkrétny poskytovateľ certifikovaný.
6. Doba uchovávania
- Údaje účtu a profilu — po dobu existencie účtu, resp. 2 roky od posledného prihlásenia.
- Záznamy o aktivitách — po dobu existencie účtu.
- IP adresy (rate limiting) — maximálne 10 sekúnd (iba v dočasnej pamäti Redis).
- Záznamy servera (logy) — maximálne 30 dní.
Po uplynutí doby uchovávania sú údaje automaticky anonymizované alebo vymazané.
7. Vaše práva
Ako dotknutá osoba máte podľa GDPR nasledujúce práva:
- Právo na prístup (čl. 15) — požiadať o kópiu vašich údajov.
- Právo na opravu (čl. 16) — opraviť nepresné alebo neúplné údaje.
- Právo na vymazanie (čl. 17) — požiadať o zmazanie účtu a všetkých údajov.
- Právo na obmedzenie spracovania (čl. 18) — obmedziť spracúvanie vo vymedzených prípadoch.
- Právo na prenosnosť (čl. 20) — získať vaše údaje v strojovo čitateľnom formáte.
- Právo namietať (čl. 21) — namietať spracúvanie na základe oprávneného záujmu.
- Právo odvolať súhlas (čl. 7 ods. 3) — kedykoľvek odvolať súhlas s cookies.
Žiadosti zasielajte na info@hikefolks.com. Na žiadosť odpovieme do 30 dní. Máte tiež právo podať sťažnosť na Úrade na ochranu osobných údajov SR (uoou.sk).
8. Cookies
Naša platforma používa cookies a podobné technológie. Riadenie súhlasu zabezpečuje nástroj Cookiebot. Pri prvej návšteve sa zobrazí banner, kde môžete vybrať, ktoré kategórie cookies povolíte:
- Nevyhnutné — potrebné na fungovanie platformy (prihlásenie, bezpečnosť). Nie je možné ich zakázať.
- Štatistické — anonymné meranie návštevnosti. Vyžadujú súhlas.
- Marketingové — Hikefolks v súčasnosti nepoužíva marketingové cookies tretích strán.
Nastavenia cookies môžete kedykoľvek zmeniť kliknutím na odkaz „Nastavenia cookies" v päte stránky.
9. Bezpečnosť
Osobné údaje chránime technickými a organizačnými opatreniami: šifrovaný prenos (HTTPS/TLS), prístup k databáze výlučne cez server (Row Level Security), autentifikácia cez OAuth 2.0, a obmedzenie počtu požiadaviek (rate limiting).
10. Zmeny týchto zásad
Vyhradzujeme si právo tieto zásady aktualizovať. O podstatných zmenách vás budeme informovať e-mailom alebo oznámením na platforme. Dátum poslednej aktualizácie je uvedený v záhlaví tohto dokumentu.
11. Kontakt
Otázky týkajúce sa ochrany osobných údajov zasielajte na: info@hikefolks.com
12. Uvedenie autorstva fotografií
Nasledujúce fotografie použité na tejto platforme pochádzajú zo služby Unsplash a sú dostupné bezplatne pod licenciou Unsplash License:
- Úvodná fotografia (Homepage): unsplash.com/photos/1551632811-561732d1e306
- Úvodná fotografia (O nás): unsplash.com/photos/1506905925346-21bda4d32df4