Zásady ochrany osobních údajů

Tož neber to · účinné od 19. 9. 2026

Aplikaci Tož neber to provozuje Martin Fencl, kontakt tozneberto@gmail.com. Aplikace neobsahuje reklamy, nesleduje tě napříč službami a tvoje data nikomu neprodává ani nepředává pro marketingové účely.

Bez účtu

Aplikaci můžeš používat v režimu host. Věrnostní karty pak zůstávají pouze v paměti telefonu a na server se neodesílá nic kromě běžných požadavků potřebných pro stažení log obchodů.

Jaká data zpracováváme

Aplikace neobsahuje analytiku ani reklamní SDK a nesbírá historii používání, polohu ani kontakty.

Oprávnění v telefonu

Komu se data dostanou

Server běží na infrastruktuře v Evropské unii. Provoz prochází přes Cloudflare (ochrana proti útokům) a push notifikace doručuje Firebase Cloud Messaging od Google. Jiné třetí strany k datům přístup nemají. Sdílený nákupní seznam vidí jen ti, komu jsi předal pozvánkový kód.

Zabezpečení

Veškerá komunikace mezi aplikací a serverem je šifrovaná (HTTPS, TLS 1.2 a vyšší). Hesla jsou uložena jako nevratný otisk, pozvánkové kódy a tokeny zařízení pouze jako hash.

Jak dlouho data držíme

Dokud máš účet. Po jeho smazání se data odstraní okamžitě a nevratně — podrobnosti a postup najdeš na stránce Smazání účtu. Neaktivní seznamy, vypršené pozvánky a nepoužívaná zařízení se mažou automaticky.

Tvoje práva

Podle GDPR máš právo na přístup ke svým údajům, jejich opravu, výmaz, omezení zpracování a přenositelnost, a právo podat stížnost u Úřadu pro ochranu osobních údajů. Stačí napsat na tozneberto@gmail.com.

Děti

Aplikace není cílena na děti mladší 13 let a vědomě od nich neshromažďuje osobní údaje.

Změny

Pokud se zásady změní, zveřejníme novou verzi na této adrese a upravíme datum účinnosti nahoře.

Privacy Policy

Tož neber to · effective 19 September 2026

The Tož neber to app is operated by Martin Fencl, contact tozneberto@gmail.com. The app contains no advertising, does not track you across services and never sells or shares your data for marketing.

Without an account

The app can be used in Guest mode. Loyalty cards then stay on the device only, and nothing is sent to the server apart from the requests needed to download store logos.

What data is processed

The app contains no analytics or advertising SDKs and collects no usage history, location or contacts.

Device permissions

Who receives the data

The server runs on infrastructure in the European Union. Traffic passes through Cloudflare (attack protection) and push notifications are delivered by Google Firebase Cloud Messaging. No other third party has access. A shared shopping list is visible only to people you gave the invite code to.

Security

All communication between the app and the server is encrypted (HTTPS, TLS 1.2 and above). Passwords are stored as a one-way hash; invite codes and device tokens are stored hashed.

Retention

For as long as your account exists. After deletion the data is removed immediately and permanently — see the Account deletion page. Inactive lists, expired invites and unused devices are pruned automatically.

Your rights

Under the GDPR you have the right to access, rectify, erase, restrict and port your data, and to lodge a complaint with the Czech Data Protection Authority. Write to tozneberto@gmail.com.

Children

The app is not directed at children under 13 and does not knowingly collect personal data from them.

Changes

If this policy changes, the new version is published at this address and the effective date above is updated.