Wink
Sascha Ende Logo Sascha Ende Logo

Zásady ochrany osobních údajů

Ochrana tvých údajů je pro nás důležitá. Tyto zásady ochrany osobních údajů tě informují o tom, které údaje se na ende.app zpracovávají a za jakým účelem.

1. Správce

Správcem zpracování údajů ve smyslu obecného nařízení o ochraně osobních údajů (GDPR) je provozovatel ende.app. Kontaktní údaje najdeš v tiráži webových stránek.

2. Zásada zpracování údajů

ende.app je koncipována tak, aby minimalizovala množství zpracovávaných údajů. Osobní údaje se zpracovávají pouze v rozsahu, v jakém jsou dobrovolně uvedeny nebo v jakém je to z bezpečnostních důvodů, resp. z důvodů prevence zneužití, technicky nezbytné (např. IP adresa, identifikátor pro opětovné rozpoznání).

Neprobíhá žádné sledování pro analytické nebo marketingové účely.

3. Uživatelské účty

ende.app umožňuje používání převážně anonymních uživatelských účtů.

  • Uživatelské účty jsou v zásadě založeny na kódech (UUID) nebo dobrovolných pseudonymech; skutečná jména se neshromažďují.
  • Lze uložit e-mailovou adresu – pro obnovení přístupu k účtu. Její uvedení je zpravidla dobrovolné, v určitých případech však může být (viz oddíl 3a) povinné.
  • Pokud není uvedena žádná e-mailová adresa, zůstává účet anonymní.

3a. E-mailová adresa (obnovení účtu a prevence zneužití)

Protože účty jsou založeny na anonymních kódech (UUID), nelze ztracený přístup bez dalších údajů zpravidla obnovit. Proto lze při registraci nebo v nastavení uložit e-mailovou adresu.

  • Pravidlo – dobrovolné: Uvedení je nepovinné a slouží k obnovení přístupu k účtu (např. resetování hesla). Bez e-mailu zůstává účet anonymní.
  • Výjimka – povinné: Při zvýšeném zatížení nebo za účelem prevence zneužití může být uvedení e-mailové adresy při registraci dočasně stanoveno jako povinné, aby se omezily automatizované nebo zneužívající hromadné registrace.
  • Pokud je e-mailová adresa uvedena, zašleme na tuto adresu potvrzovací/ověřovací e-mail.
  • E-mailová adresa se nepoužívá pro newslettery, reklamu, marketing, sledování ani profilování a nepředává se třetím stranám (s výjimkou technicky nezbytné služby pro odesílání e-mailů, viz oddíl 8c).
  • Adresu lze kdykoli změnit nebo smazat a při zrušení účtu se smaže společně s ním.

Právní základ: při dobrovolném uvedení čl. 6 odst. 1 písm. a) GDPR (souhlas) a písm. b) (poskytnutí požadované funkce obnovení); při povinném uvedení za účelem prevence zneužití čl. 6 odst. 1 písm. f) GDPR (oprávněný zájem na ochraně platformy).

4. Fingerprinting a opětovné rozpoznání za účelem prevence zneužití

K zabránění zneužití, automatizovaným přístupům, bezpečnostně relevantním útokům a k prosazování limitů používání (např. limitů stahování) používá ende.app postup fingerprintingu a opětovného rozpoznání.

Přitom mohou být zpracovávány:

  • technické charakteristiky koncového zařízení (informace o prohlížeči a systému, technické konfigurace, časově vázané charakteristiky), které jsou na koncovém zařízení sloučeny do pseudonymního fingerprintu (hodnoty hash),
  • pseudonymní náhodný identifikátor pro opětovné rozpoznání zařízení/prohlížeče (viz oddíl 10),
  • IP adresa a z ní odvozené technické informace (viz oddíl 6 a 8a).

Výpočet fingerprintu probíhá na koncovém zařízení; přitom se pro samotný fingerprint nepředávají žádné údaje třetím stranám. Uvedené hodnoty samy o sobě neumožňují identifikaci uživatelů.

Účel: ochrana před zneužitím, rozpoznávání automatizovaného používání, prosazování limitů stahování/používání, technická stabilita.

Právní základ: čl. 6 odst. 1 písm. f) GDPR (oprávněný zájem na ochraně platformy a jejích uživatelů). Načítání uvedených charakteristik zařízení je přitom technicky nezbytně nutné ve smyslu § 25 Abs. 2 Nr. 2 TDDDG, aby bylo možné výslovně požadovanou službu poskytovat bezpečně a stabilně a zabránit zneužití (např. obcházení limitů stahování); souhlas k tomu není zapotřebí.

Použití k analytickým, profilovacím nebo marketingovým účelům neprobíhá; nedochází k žádnému vyhodnocování chování uživatelů k takovým účelům.

5. Zpracovávané údaje

V rámci používání ende.app mohou být zpracovávány následující údaje:

  • vlastní zvolené pseudonymy
  • uvedená e-mailová adresa (dobrovolně pro obnovení účtu; ve výjimečných případech povinně pro prevenci zneužití)
  • pseudonymní technické fingerprinty a pseudonymní identifikátor pro opětovné rozpoznání (Cookie / místní úložiště)
  • IP adresa a z ní odvozené technické charakteristiky (např. poskytovatel připojení, hodnocení reputace) za účelem prevence zneužití
  • technicky nezbytné údaje o relaci (např. ID relací)

Ke sloučení s jinými zdroji údajů za účelem profilování nedochází.

5a. Volitelné kontaktní údaje (např. e-mailová adresa)

Na jednotlivých místech webových stránek (např. v knize návštěv nebo u kontaktních funkcí) existuje možnost dobrovolně uvést e-mailovou adresu.

  • Její uvedení není nutné pro používání platformy.
  • E-mailová adresa se používá výhradně k reakci na příslušný dotaz nebo příslušný příspěvek.
  • Nedochází k žádnému předávání třetím stranám ani k žádnému použití pro newslettery, reklamu nebo marketing.

Právní základ: čl. 6 odst. 1 písm. a) GDPR (souhlas), resp. písm. b) GDPR, pokud kontaktování souvisí s dotazem.

6. IP adresy

K zajištění bezpečnosti a k prevenci zneužití zpracovává ende.app IP adresu uživatelů. IP adresu lze za tímto účelem uložit a předat specializované službě k technickému zařazení (např. poskytovatel připojení, hodnocení reputace, rozpoznání automatizovaných přístupů) (viz oddíl 8a). K použití k analytickým nebo marketingovým účelům nedochází.

Právní základ: čl. 6 odst. 1 písm. f) GDPR (oprávněný zájem na bezpečnosti a obraně proti zneužití).

7. Serverové protokoly (logfiles)

Poskytovatel hostingu automaticky shromažďuje a ukládá informace v tzv. serverových protokolech. Ty mohou obsahovat: IP adresu, datum a čas požadavku, vyvolanou stránku, použitý prohlížeč a operační systém. Tyto údaje slouží výhradně k bezpečnému provozu webových stránek a nepoužívají se k vytváření uživatelských profilů.

8. Použité služby třetích stran

ende.app nepoužívá žádné analytické, sledovací, reklamní ani sociální služby a nevkládá žádné externí obsahy pro marketingové účely. Z důvodů bezpečnosti, prevence zneužití a pro technicky nezbytné funkce se používají výhradně následující služby:

a) AbuseIPDB – kontrola reputace IP Poskytovatel: AbuseIPDB LLC, 562 Independence Road, East Stroudsburg, PA 18301, USA. K rozpoznání zneužití a automatizovaných přístupů se příchozí IP adresa automatizovaně porovnává s databází AbuseIPDB (pouhý dotaz), aby bylo možné získat informaci o reputaci a poskytovateli připojení. AbuseIPDB se aktivně nehlásí ani nenahrávají žádné uživatelské, protokolové ani provozní údaje; předává se výhradně dotazovaná IP adresa. K profilování nad rámec toho nedochází. Přitom dochází k předání do USA. Účel: bezpečnost a prevence zneužití. Právní základ: čl. 6 odst. 1 písm. f) GDPR (oprávněný zájem). Proti zpracování lze podle čl. 21 GDPR vznést námitku, pokud je vůbec v konkrétním případě možné přiřadit IP adresu k tvé osobě.

b) Cloudflare Turnstile – Captcha Poskytovatel: Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA. Na jednotlivých místech (např. před stahováním z nápadných sítí nebo při zvýšeném riziku zneužití) se k rozlišení mezi člověkem a automatizovaným přístupem zobrazuje Captcha. Přitom Cloudflare zpracovává mimo jiné IP adresu a technické údaje o prohlížeči a interakci. Turnstile je navržen s důrazem na minimalizaci údajů a neslouží k reklamě ani ke sledování. Účel: ochrana před spamem/zneužitím. Právní základ: čl. 6 odst. 1 písm. f) GDPR. Cloudflare je certifikován v rámci EU-U.S. Data Privacy Framework; doplňkově platí standardní smluvní doložky EU.

c) Odesílání e-mailů – Zoho ZeptoMail Poskytovatel: Zoho Corporation B.V. (evropská pobočka), odesílání přes datové centrum v EU služby ZeptoMail (zeptomail.zoho.eu). K odesílání potvrzovacích a obnovovacích e-mailů se zpracovávají e-mailová adresa a příslušný obsah e-mailu. Zpracování probíhá v rámci EU. Účel: technické odesílání požadovaných, resp. nezbytných e-mailů. Právní základ: čl. 6 odst. 1 písm. b) a písm. f) GDPR. Žádné reklamní použití.

d) Google Drive (volitelné propojení v nástrojích pro tvůrce) Poskytovatel: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irsko (pro uživatele v EHP). V jednotlivých nástrojích pro tvůrce se můžeš volitelně propojit se svým Google Drive, abys tam mohl soubory ukládat a opět načítat. Tato funkce je volitelná a není nutná k používání platformy.

  • Rozsah přístupu: Propojení využívá výhradně omezený rozsah oprávnění Google drive.file. ende.app tak může přistupovat pouze k souborům, které sám vytvoříš nebo otevřeš pomocí nástrojů pro tvůrce v Google Drive — nikoli k ostatnímu obsahu tvého Drive.
  • Zpracování v prohlížeči: Přihlášení (OAuth) a přístup k souborům probíhají přímo ve tvém prohlížeči, mezi tvým zařízením a Googlem. Přístupový token je v prohlížeči uchováván pouze po dobu trvání relace a nepředává se na servery ende.app ani se na nich neukládá.
  • Žádné ukládání na naší straně: ende.app neukládá žádné uživatelské údaje Google (ani soubory, obsah souborů, seznamy souborů, ani tokeny) na vlastních serverech.
  • Účel: výhradně tebou požadované ukládání/načítání souborů, které vytváříš nebo upravuješ pomocí nástrojů pro tvůrce.
  • Žádné předávání / zneužití k jiným účelům: uživatelské údaje Google se neprodávají, nepředávají třetím stranám a nepoužívají se k reklamě, profilování, trénování modelů umělé inteligence ani k jakýmkoli jiným účelům než k této funkci.
  • Odvolání: Udělené oprávnění můžeš kdykoli odvolat ve svém účtu Google v části „Zabezpečení → Aplikace/přístup třetích stran".

Používání a předávání informací, které ende.app získává prostřednictvím rozhraní Google API, je v souladu se zásadami Google API Services User Data Policy včetně požadavků na omezené použití (Limited Use). Účel: poskytování volitelné funkce ukládání na Drive. Právní základ: čl. 6 odst. 1 písm. a) GDPR (souhlas propojením) a písm. b) GDPR (poskytnutí požadované funkce).

9. Hosting

Webové stránky jsou hostovány u:

Hetzner Online GmbH
Industriestr. 25
91710 Gunzenhausen
Německo

Zpracování údajů probíhá – s výjimkou služeb uvedených v oddílu 8 – výhradně na serverech v rámci Evropské unie.

10. Cookies a místní úložiště

ende.app nepoužívá žádné sledovací ani marketingové Cookies. Používají se výhradně:

  • technicky nezbytné Cookies (např. relace, bezpečnostní mechanismy),
  • pseudonymní identifikátor pro opětovné rozpoznání za účelem prevence zneužití a prosazování limitů používání, který se ukládá jako first-party Cookie a/nebo do místního úložiště prohlížeče (localStorage/IndexedDB).

Cookie pro opětovné rozpoznání se ukládá nejdéle 30 dní od poslední návštěvy (při každé návštěvě se průběžně obnovuje) a poté automaticky vyprší. Identifikátor uložený v místním úložišti prohlížeče zůstává zachován, dokud nejsou smazána data prohlížeče. Obojí neslouží k analýze chování uživatelů a nepředává se třetím stranám.

Ukládání, resp. načítání informací v koncovém zařízení (Cookies, localStorage/IndexedDB a zaznamenávání technických charakteristik zařízení pro fingerprint) probíhá na základě § 25 Abs. 2 Nr. 2 TDDDG: Tyto funkce jsou technicky nezbytně nutné, aby bylo možné výslovně požadovanou službu poskytovat bezpečně a stabilně a zabránit zneužití (např. obcházení limitů stahování). Souhlas k tomu není zapotřebí; sledovací nebo marketingové Cookies vyžadující souhlas se nenastavují.

11. Doba uložení

  • Cookie pro opětovné rozpoznání: nejdéle 30 dní od poslední návštěvy (průběžně).
  • Místně uložený identifikátor (localStorage/IndexedDB): do smazání dat prohlížeče uživateli.
  • E-mailová adresa: do smazání uživatelem, resp. do zrušení účtu.
  • Bezpečnostní údaje / údaje o zneužití (např. protokoly související s IP, přiřazení fingerprintů): pouze tak dlouho, jak je to nezbytné pro účel prevence zneužití; následně smazání nebo anonymizace.

12. Práva uživatelů

Uživatelé mají podle GDPR zejména právo na přístup, opravu, výmaz, omezení zpracování, přenositelnost údajů a vznesení námitky proti zpracování. Kromě toho mají právo podat stížnost u dozorového úřadu pro ochranu osobních údajů.

Protože mnohé údaje se zpracovávají výhradně pseudonymně, nemusí být v konkrétním případě technicky možné přiřazení k jednotlivým uživatelům.

13. Změny těchto zásad ochrany osobních údajů

Tyto zásady ochrany osobních údajů mohou být upraveny, pokud se změní právní nebo technické rámcové podmínky. Aktuální verze je vždy k dispozici na webových stránkách.

Poslední aktualizace: červenec 2026