Zásady ochrany osobních údajů – Hermes

Verze: 1.0
Účinnost od: 1. 9. 2026

1. Správce

Správcem osobních údajů v případech popsaných v těchto zásadách je:

Ondřej Smílek
IČO: 24093751
adresa: Sasina 22, 679 32 Svitávka
e-mail: privacy@smileko.cz
web: https://smileko.cz/hermes

Tyto zásady se týkají aplikace Hermes, dobrovolné podpory projektu, komunikace k Hermesu a bezpečnostních hlášení. Obecný provoz webu smileko.cz se může řídit také obecnými zásadami ochrany osobních údajů webu.

2. Základní princip aplikace

Hermes je navržen jako místní desktopová aplikace. Při běžném používání:

- obsah datových zpráv není odesílán Poskytovateli;
- soubory ZFO, doručenky a přílohy nejsou odesílány Poskytovateli;
- přístupová hesla a autentizační tajemství k datovým schránkám nejsou odesílána Poskytovateli;
- místní archiv není ukládán na server Poskytovatele;
- Aplikace nevyžaduje licenční účet u Poskytovatele ani aktivaci na licenčním serveru;
- Aplikace neodesílá Poskytovateli automatickou analytickou telemetrii;
- Aplikace automaticky neodesílá Poskytovateli diagnostické balíčky ani crash dumpy.

3. Údaje zpracovávané pouze místně

Podle funkcí, které uživatel využívá, Aplikace místně zpracovává zejména identifikátory datových schránek, autentizační údaje potřebné pro ISDS, seznamy a metadata datových zpráv, obsah zpráv, ZFO, doručenky, přílohy, poznámky a štítky uživatele, index archivu a místní diagnostické a provozní záznamy.

Tyto údaje Poskytovatel prostřednictvím běžného provozu Aplikace nezískává. Ve vztahu k čistě místnímu zpracování dat uživatele Poskytovatel zpravidla nevystupuje jako správce ani zpracovatel těchto dat. Právní postavení samotného uživatele závisí na tom, v jakém postavení a pro jaké účely Hermes používá.

4. Komunikace s ISDS

Aplikace komunikuje z počítače uživatele přímo se službami Informačního systému datových schránek. Poskytovatel není prostředníkem této komunikace a obsah datové komunikace s ISDS není směrován přes server Poskytovatele.

Technické podmínky a vlastní zpracování prováděné ISDS se řídí pravidly provozovatele ISDS.

5. Přístupové údaje


Je-li uložení přístupového tajemství podporováno, používá Aplikace chráněné úložiště operačního systému Windows. Přístupové tajemství nesmí být ukládáno do běžných logů ani do nezašifrovaného konfiguračního souboru.

Poskytovatel nemá k uloženým přístupovým údajům vzdálený přístup.

6. Diagnostika a technická podpora

Diagnostické informace se vytvářejí místně a Hermes je automaticky neposílá Poskytovateli.

Rozhodne-li se uživatel dobrovolně zaslat diagnostiku nebo popis problému e-mailem, Poskytovatel zpracuje údaje obsažené v takové komunikaci za účelem vyřízení požadavku, diagnostiky chyby, ochrany bezpečnosti Aplikace a ochrany právních nároků.

Právním základem je podle okolností plnění opatření na žádost uživatele nebo oprávněný zájem Poskytovatele na poskytování podpory, bezpečnosti Aplikace a obraně právních nároků.

Uživatel by do diagnostiky neměl vkládat skutečná hesla, autentizační tajemství ani obsah datových zpráv, není-li to pro konkrétní řešení nezbytné a nebyl-li způsob bezpečného předání výslovně dohodnut.

7. Dobrovolná finanční podpora


Je-li příjem dobrovolné podpory aktuálně zapnut, může uživatel zaslat podporu bankovním převodem.

Poskytovatel může v bankovním výpisu obdržet zejména datum a částku platby, číslo účtu plátce nebo jiný bankovní identifikátor, jméno či označení plátce, zprávu pro příjemce a bankovní referenci, vždy jen pokud daný údaj banka zpřístupní.

Údaje jsou zpracovávány pouze v rozsahu potřebném pro přijetí a evidenci podpory, identifikaci chybné či duplicitní platby, případné vrácení platby, splnění daňových a jiných zákonných evidenčních povinností a ochranu právních nároků.

Dobrovolná podpora není spojována s instalací Aplikace, identifikátorem zařízení ani licenčním účtem.

8. Bezpečnostní hlášení

Oznámí-li osoba bezpečnostní zranitelnost nebo incident na bezpečnostní kontakt projektu, mohou být zpracovávány její kontaktní údaje, technické údaje v hlášení, komunikace o ověření a nápravě a údaje potřebné k případnému zákonnému oznámení bezpečnostní události příslušným orgánům.

Účelem je ochrana kybernetické bezpečnosti, vyšetření a náprava zranitelnosti, komunikace s oznamovatelem a splnění právních povinností. Právním základem je oprávněný zájem na zabezpečení Aplikace a podle okolností také plnění právní povinnosti.

9. Microsoft Store

Je-li Aplikace získána přes Microsoft Store, může společnost Microsoft zpracovávat údaje související s účtem uživatele, pořízením Aplikace, provozem Storu, aktualizacemi a zabezpečením podle vlastních podmínek a zásad.

Hermes nepožaduje, aby Poskytovatel získal identitu uživatele jen proto, že si uživatel Aplikaci stáhl ze Storu.

10. Web projektu

Při návštěvě webu mohou být technicky zpracovávány údaje běžné pro provoz webové služby, zejména IP adresa, čas požadavku, požadovaná stránka a technické údaje prohlížeče.

Podrobnosti o obecném provozu webu, cookies a případných měřicích nástrojích upravují obecné zásady webu smileko.cz.

Stránka dobrovolné podpory nemá být podmíněna marketingovým profilem uživatele.

11. Příjemci údajů

Podle konkrétní situace mohou být osobní údaje v nezbytném rozsahu zpřístupněny zejména poskytovateli e-mailových služeb, webhostingu, bance, účetnímu či daňovému poradci, poskytovateli účetního/evidenčního software, poskytovateli IT služeb, Microsoftu v souvislosti se Storem a orgánu veřejné moci, vyžaduje-li předání právní předpis.

Poskytovatel nepředává obsah datových zpráv reklamním nebo datovým brokerům.

12. Doba uchování

1. Místní data Aplikace uchovává uživatel podle vlastního rozhodnutí; Poskytovatel je neuchovává.
2. Komunikace technické podpory se uchovává po dobu přiměřeně nutnou pro vyřízení požadavku, návaznou diagnostiku, bezpečnost a ochranu právních nároků.
3. Údaje o dobrovolné podpoře se uchovávají po dobu nutnou pro evidenci příjmu a splnění právních povinností; poté jen tehdy a po takovou dobu, kdy je další uchování odůvodněno konkrétním právním nárokem.
4. Bezpečnostní hlášení a související technická evidence se uchovávají po dobu nezbytnou pro nápravu, bezpečnostní dohled, plnění zákonných povinností a doložení postupu při incidentu.

13. Předávání mimo EHP

Pokud Poskytovatel některé podpůrné služby využije prostřednictvím dodavatele, který zpracovává osobní údaje mimo Evropský hospodářský prostor, musí být takové předání založeno na mechanismu dovoleném GDPR.

Samotný Hermes neposílá místní archiv nebo přístupová hesla Poskytovateli ani zahraniční platební nebo analytické platformě.

14. Automatizované rozhodování

Hermes nepoužívá licenční server, který by automaticky rozhodoval o tom, zda uživatel smí Aplikaci používat.

Poskytovatel neprovádí v souvislosti s používáním Hermesu automatizované individuální rozhodování s právními nebo obdobně významnými účinky ve smyslu čl. 22 GDPR.

15. Práva subjektu údajů

V rozsahu, v jakém Poskytovatel osobní údaje skutečně zpracovává, může subjekt údajů podle konkrétních podmínek právních předpisů uplatnit zejména právo na přístup, opravu, výmaz, omezení zpracování, přenositelnost a námitku proti zpracování založenému na oprávněném zájmu.

Žádost lze zaslat na `privacy@smileko.cz`.

16. Stížnost

Subjekt údajů má právo podat stížnost u Úřadu pro ochranu osobních údajů. Aktuální kontaktní údaje Úřadu jsou dostupné na jeho oficiálním webu.

17. Zabezpečení

Poskytovatel při vývoji uplatňuje přiměřená technická a organizační opatření s ohledem na povahu Aplikace, zejména minimalizaci komunikace se servery Poskytovatele, lokální zpracování datových zpráv, šifrovanou komunikaci se službami ISDS, chráněné ukládání autentizačních tajemství, omezení citlivých údajů v logování a proces hlášení bezpečnostních zranitelností.

18. Změny zásad


Aktuální verze je zveřejněna na webu projektu. Změna zásad nemění sama o sobě datové toky Aplikace. Pokud se datové toky v budoucnu změní, musí být před zavedením změny provedeno odpovídající právní a bezpečnostní posouzení a zásady aktualizovány.