Zásady ochrany osobních údajů
Tož neber to · účinné od 19. 9. 2026
Aplikaci Tož neber to provozuje Martin Fencl, kontakt tozneberto@gmail.com. Aplikace neobsahuje reklamy, nesleduje tě napříč službami a tvoje data nikomu neprodává ani nepředává pro marketingové účely.
Bez účtu
Aplikaci můžeš používat v režimu host. Věrnostní karty pak zůstávají pouze v paměti telefonu a na server se neodesílá nic kromě běžných požadavků potřebných pro stažení log obchodů.
Jaká data zpracováváme
- Účet — e-mailová adresa, uživatelské jméno a heslo (uložené jako nevratný otisk). Slouží k přihlášení a k zálohování dat.
- Věrnostní karty — pokud si zapneš zálohu na server: název obchodu, kód karty, typ čárového kódu, barva, poznámka a pořadí.
- Nákupní seznamy — názvy seznamů a položek, stav odškrtnutí, členství zařízení a pozvánkové kódy.
- Zařízení — token pro doručení push notifikací a označení platformy (iOS / Android).
- Zprávy vývojáři — text zprávy a IP adresa odesílatele. IP se ukládá jen kvůli ochraně proti spamu.
Aplikace neobsahuje analytiku ani reklamní SDK a nesbírá historii používání, polohu ani kontakty.
Oprávnění v telefonu
- Fotoaparát — jen při skenování čárového kódu karty. Fotky se nikam neodesílají, zpracování probíhá v telefonu.
- Fotogalerie — jen při importu kódu z existující fotky, se stejným omezením.
- Notifikace — nepovinné, pro oznámení od vývojáře a změny ve sdílených seznamech.
Komu se data dostanou
Server běží na infrastruktuře v Evropské unii. Provoz prochází přes Cloudflare (ochrana proti útokům) a push notifikace doručuje Firebase Cloud Messaging od Google. Jiné třetí strany k datům přístup nemají. Sdílený nákupní seznam vidí jen ti, komu jsi předal pozvánkový kód.
Zabezpečení
Veškerá komunikace mezi aplikací a serverem je šifrovaná (HTTPS, TLS 1.2 a vyšší). Hesla jsou uložena jako nevratný otisk, pozvánkové kódy a tokeny zařízení pouze jako hash.
Jak dlouho data držíme
Dokud máš účet. Po jeho smazání se data odstraní okamžitě a nevratně — podrobnosti a postup najdeš na stránce Smazání účtu. Neaktivní seznamy, vypršené pozvánky a nepoužívaná zařízení se mažou automaticky.
Tvoje práva
Podle GDPR máš právo na přístup ke svým údajům, jejich opravu, výmaz, omezení zpracování a přenositelnost, a právo podat stížnost u Úřadu pro ochranu osobních údajů. Stačí napsat na tozneberto@gmail.com.
Děti
Aplikace není cílena na děti mladší 13 let a vědomě od nich neshromažďuje osobní údaje.
Změny
Pokud se zásady změní, zveřejníme novou verzi na této adrese a upravíme datum účinnosti nahoře.
Privacy Policy
Tož neber to · effective 19 September 2026
The Tož neber to app is operated by Martin Fencl, contact tozneberto@gmail.com. The app contains no advertising, does not track you across services and never sells or shares your data for marketing.
Without an account
The app can be used in Guest mode. Loyalty cards then stay on the device only, and nothing is sent to the server apart from the requests needed to download store logos.
What data is processed
- Account — email address, username and password (stored as a one-way hash). Used for signing in and for backups.
- Loyalty cards — if you enable the server backup: store name, card code, barcode type, colour, note and ordering.
- Shopping lists — list and item names, checked state, device memberships and invite codes.
- Devices — push notification token and platform (iOS / Android).
- Messages to the developer — the message text and the sender's IP address, stored solely to prevent spam.
The app contains no analytics or advertising SDKs and collects no usage history, location or contacts.
Device permissions
- Camera — only while scanning a card's barcode. Photos are never uploaded; processing happens on the device.
- Photo library — only when importing a code from an existing photo, with the same limitation.
- Notifications — optional, for developer announcements and changes in shared lists.
Who receives the data
The server runs on infrastructure in the European Union. Traffic passes through Cloudflare (attack protection) and push notifications are delivered by Google Firebase Cloud Messaging. No other third party has access. A shared shopping list is visible only to people you gave the invite code to.
Security
All communication between the app and the server is encrypted (HTTPS, TLS 1.2 and above). Passwords are stored as a one-way hash; invite codes and device tokens are stored hashed.
Retention
For as long as your account exists. After deletion the data is removed immediately and permanently — see the Account deletion page. Inactive lists, expired invites and unused devices are pruned automatically.
Your rights
Under the GDPR you have the right to access, rectify, erase, restrict and port your data, and to lodge a complaint with the Czech Data Protection Authority. Write to tozneberto@gmail.com.
Children
The app is not directed at children under 13 and does not knowingly collect personal data from them.
Changes
If this policy changes, the new version is published at this address and the effective date above is updated.