Informace & pomoc

Zásady ochrany osobních údajů

Ochrana tvých údajů je pro nás důležitá. Tyto zásady ochrany osobních údajů tě informují o tom, které údaje se na ende.app zpracovávají a za jakým účelem.

1. Správce

Správcem zpracování údajů ve smyslu obecného nařízení o ochraně osobních údajů (GDPR) je provozovatel ende.app. Kontaktní údaje najdeš v tiráži webových stránek.

2. Zásada zpracování údajů

ende.app je koncipována tak, aby minimalizovala množství zpracovávaných údajů. Osobní údaje se zpracovávají pouze v rozsahu, v jakém jsou dobrovolně uvedeny nebo v jakém je to z bezpečnostních důvodů, resp. z důvodů prevence zneužití, technicky nezbytné (např. IP adresa, identifikátor pro opětovné rozpoznání).

Neprobíhá žádné sledování pro analytické nebo marketingové účely.

3. Uživatelské účty

ende.app umožňuje používat pseudonymní uživatelské účty.

  • Uživatelské účty jsou v zásadě založeny na kódech (UUID) nebo dobrovolných pseudonymech; skutečná jména se neshromažďují.
  • Nové účty vyžadují e-mailovou adresu. Slouží k potvrzení účtu, k obnovení přístupu a k prevenci zneužití.
  • Účty založené před touto změnou bez e-mailové adresy zůstávají anonymní a lze je dál používat.

3a. E-mailová adresa (obnovení účtu a prevence zneužití)

Protože účty stojí na anonymních kódech (UUID), ztracený přístup bez dalších údajů obnovit nelze. Proto se při registraci vyžaduje e-mailová adresa; stávající účty bez adresy si ji mohou kdykoli doplnit v nastavení.

  • Pravidlo – povinné: při registraci je nutné uvést e-mailovou adresu. Bez ní nelze založit nový účet.
  • Stávající účty – bez adresy: starší účty bez e-mailové adresy zůstávají anonymní. Adresu lze kdykoli doplnit v nastavení; bez ní není obnovení přístupu možné.
  • Pokud je e-mailová adresa uvedena, zašleme na tuto adresu potvrzovací/ověřovací e-mail.
  • E-mailová adresa se nepoužívá pro newslettery, reklamu, marketing, sledování ani profilování a nepředává se třetím stranám (s výjimkou technicky nezbytné služby pro odesílání e-mailů, viz oddíl 8c).
  • Adresu lze kdykoli změnit; při smazání účtu se smaže spolu s ním.

Právní základ: při dobrovolném uvedení čl. 6 odst. 1 písm. a) GDPR (souhlas) a písm. b) (poskytnutí požadované funkce obnovení); při povinném uvedení za účelem prevence zneužití čl. 6 odst. 1 písm. f) GDPR (oprávněný zájem na ochraně platformy).

4. Opětovné rozpoznání za účelem prevence zneužití

K zabránění zneužití, automatizovaným přístupům, bezpečnostně relevantním útokům a k prosazování limitů používání (např. limitů stahování) používá ende.app postup opětovného rozpoznání.

Přitom mohou být zpracovávány:

  • pseudonymní náhodný identifikátor pro opětovné rozpoznání zařízení/prohlížeče (viz oddíl 10),
  • u přihlášených uživatelů šifrovaný identifikátor uložený v místním úložišti prohlížeče, který zaznamenává, které uživatelské účty byly v tomto prohlížeči použity — k rozpoznání zneužívání více účtů (viz oddíl 10),
  • IP adresa a z ní odvozené technické informace (viz oddíl 6 a 8a).

Načítání technických charakteristik zařízení (fingerprinting zařízení) neprobíhá. Uvedené identifikátory jsou náhodnými hodnotami, resp. jsou šifrované, a samy o sobě neumožňují identifikaci uživatelů; žádné údaje se nepředávají třetím stranám.

Účel: ochrana před zneužitím, rozpoznávání automatizovaného používání a zneužívání více účtů, prosazování limitů stahování/používání, technická stabilita.

Právní základ: čl. 6 odst. 1 písm. f) GDPR (oprávněný zájem na ochraně platformy a jejích uživatelů). Ukládání, resp. načítání uvedených identifikátorů je přitom technicky nezbytně nutné ve smyslu § 25 Abs. 2 Nr. 2 TDDDG, aby bylo možné výslovně požadovanou službu poskytovat bezpečně a stabilně a zabránit zneužití (např. obcházení limitů stahování); souhlas k tomu není zapotřebí.

Použití k analytickým, profilovacím nebo marketingovým účelům neprobíhá; nedochází k žádnému vyhodnocování chování uživatelů k takovým účelům.

Důsledky při zneužití: Zakládání nebo používání více uživatelských účtů s cílem obejít limity stahování je zakázáno. Bude-li takové zneužití zjištěno, budou všechny dotčené účty smazány a použité e-mailové adresy trvale zablokovány pro opětovnou registraci. Zablokované adresy jsou k tomuto účelu uloženy v blokačním seznamu (viz oddíl 11).

5. Zpracovávané údaje

V rámci používání ende.app mohou být zpracovávány následující údaje:

  • vlastní zvolené pseudonymy
  • uvedená e-mailová adresa (povinná pro nové účty; slouží k potvrzení, obnovení přístupu a prevenci zneužití)
  • pseudonymní identifikátor pro opětovné rozpoznání (Cookie / místní úložiště) a u přihlášených uživatelů šifrovaný identifikátor uživatelských účtů použitých v tomto prohlížeči (místní úložiště)
  • IP adresa a z ní odvozené technické charakteristiky (např. poskytovatel připojení, hodnocení reputace) za účelem prevence zneužití
  • technicky nezbytné údaje o relaci (např. ID relací)

Ke sloučení s jinými zdroji údajů za účelem profilování nedochází.

5a. Volitelné kontaktní údaje (např. e-mailová adresa)

Na jednotlivých místech webových stránek (např. v knize návštěv nebo u kontaktních funkcí) existuje možnost dobrovolně uvést e-mailovou adresu.

  • Její uvedení není nutné pro používání platformy.
  • E-mailová adresa se používá výhradně k reakci na příslušný dotaz nebo příslušný příspěvek.
  • Nedochází k žádnému předávání třetím stranám ani k žádnému použití pro newslettery, reklamu nebo marketing.

Právní základ: čl. 6 odst. 1 písm. a) GDPR (souhlas), resp. písm. b) GDPR, pokud kontaktování souvisí s dotazem.

6. IP adresy

K zajištění bezpečnosti a k prevenci zneužití zpracovává ende.app IP adresu uživatelů. IP adresu lze za tímto účelem uložit a předat specializované službě k technickému zařazení (např. poskytovatel připojení, hodnocení reputace, rozpoznání automatizovaných přístupů) (viz oddíl 8a). K použití k analytickým nebo marketingovým účelům nedochází.

Právní základ: čl. 6 odst. 1 písm. f) GDPR (oprávněný zájem na bezpečnosti a obraně proti zneužití).

7. Serverové protokoly (logfiles)

Poskytovatel hostingu automaticky shromažďuje a ukládá informace v tzv. serverových protokolech. Ty mohou obsahovat: IP adresu, datum a čas požadavku, vyvolanou stránku, použitý prohlížeč a operační systém. Tyto údaje slouží výhradně k bezpečnému provozu webových stránek a nepoužívají se k vytváření uživatelských profilů.

8. Použité služby třetích stran

ende.app nepoužívá žádné analytické, sledovací, reklamní ani sociální služby a nevkládá žádné externí obsahy pro marketingové účely. Z důvodů bezpečnosti, prevence zneužití a pro technicky nezbytné funkce se používají výhradně následující služby:

a) AbuseIPDB – kontrola reputace IP Poskytovatel: AbuseIPDB LLC, 562 Independence Road, East Stroudsburg, PA 18301, USA. K rozpoznání zneužití a automatizovaných přístupů se příchozí IP adresa automatizovaně porovnává s databází AbuseIPDB (pouhý dotaz), aby bylo možné získat informaci o reputaci a poskytovateli připojení. AbuseIPDB se aktivně nehlásí ani nenahrávají žádné uživatelské, protokolové ani provozní údaje; předává se výhradně dotazovaná IP adresa. K profilování nad rámec toho nedochází. Přitom dochází k předání do USA. Účel: bezpečnost a prevence zneužití. Právní základ: čl. 6 odst. 1 písm. f) GDPR (oprávněný zájem). Proti zpracování lze podle čl. 21 GDPR vznést námitku, pokud je vůbec v konkrétním případě možné přiřadit IP adresu k tvé osobě.

b) Cloudflare Turnstile – Captcha Poskytovatel: Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA. Na jednotlivých místech (např. před stahováním z nápadných sítí nebo při zvýšeném riziku zneužití) se k rozlišení mezi člověkem a automatizovaným přístupem zobrazuje Captcha. Přitom Cloudflare zpracovává mimo jiné IP adresu a technické údaje o prohlížeči a interakci. Turnstile je navržen s důrazem na minimalizaci údajů a neslouží k reklamě ani ke sledování. Účel: ochrana před spamem/zneužitím. Právní základ: čl. 6 odst. 1 písm. f) GDPR. Cloudflare je certifikován v rámci EU-U.S. Data Privacy Framework; doplňkově platí standardní smluvní doložky EU.

c) Odesílání e-mailů – Zoho ZeptoMail Poskytovatel: Zoho Corporation B.V. (evropská pobočka), odesílání přes datové centrum v EU služby ZeptoMail (zeptomail.zoho.eu). K odesílání potvrzovacích a obnovovacích e-mailů se zpracovávají e-mailová adresa a příslušný obsah e-mailu. Zpracování probíhá v rámci EU. Účel: technické odesílání požadovaných, resp. nezbytných e-mailů. Právní základ: čl. 6 odst. 1 písm. b) a písm. f) GDPR. Žádné reklamní použití.

d) Google Drive (volitelné propojení v nástrojích pro tvůrce) Poskytovatel: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irsko (pro uživatele v EHP). V jednotlivých nástrojích pro tvůrce se můžeš volitelně propojit se svým Google Drive, abys tam mohl soubory ukládat a opět načítat. Tato funkce je volitelná a není nutná k používání platformy.

  • Rozsah přístupu: Propojení využívá výhradně omezený rozsah oprávnění Google drive.file. ende.app tak může přistupovat pouze k souborům, které sám vytvoříš nebo otevřeš pomocí nástrojů pro tvůrce v Google Drive — nikoli k ostatnímu obsahu tvého Drive.
  • Zpracování v prohlížeči: Přihlášení (OAuth) a přístup k souborům probíhají přímo ve tvém prohlížeči, mezi tvým zařízením a Googlem. Přístupový token je v prohlížeči uchováván pouze po dobu trvání relace a nepředává se na servery ende.app ani se na nich neukládá.
  • Žádné ukládání na naší straně: ende.app neukládá žádné uživatelské údaje Google (ani soubory, obsah souborů, seznamy souborů, ani tokeny) na vlastních serverech.
  • Účel: výhradně tebou požadované ukládání/načítání souborů, které vytváříš nebo upravuješ pomocí nástrojů pro tvůrce.
  • Žádné předávání / zneužití k jiným účelům: uživatelské údaje Google se neprodávají, nepředávají třetím stranám a nepoužívají se k reklamě, profilování, trénování modelů umělé inteligence ani k jakýmkoli jiným účelům než k této funkci.
  • Odvolání: Udělené oprávnění můžeš kdykoli odvolat ve svém účtu Google v části „Zabezpečení → Aplikace/přístup třetích stran".

Používání a předávání informací, které ende.app získává prostřednictvím rozhraní Google API, je v souladu se zásadami Google API Services User Data Policy včetně požadavků na omezené použití (Limited Use). Účel: poskytování volitelné funkce ukládání na Drive. Právní základ: čl. 6 odst. 1 písm. a) GDPR (souhlas propojením) a písm. b) GDPR (poskytnutí požadované funkce).

9. Hosting

Webové stránky jsou hostovány u:

Hetzner Online GmbH
Industriestr. 25
91710 Gunzenhausen
Německo

Zpracování údajů probíhá – s výjimkou služeb uvedených v oddílu 8 – výhradně na serverech v rámci Evropské unie.

10. Cookies a místní úložiště

ende.app nepoužívá žádné sledovací ani marketingové Cookies. Používají se výhradně:

  • technicky nezbytné Cookies (např. relace, bezpečnostní mechanismy),
  • pseudonymní identifikátor pro opětovné rozpoznání za účelem prevence zneužití a prosazování limitů používání, který se ukládá jako first-party Cookie a/nebo do místního úložiště prohlížeče (localStorage/IndexedDB),
  • u přihlášených uživatelů šifrovaný identifikátor uživatelských účtů použitých v tomto prohlížeči k rozpoznání zneužívání více účtů, který se ukládá v místním úložišti prohlížeče (localStorage/IndexedDB).

Cookie pro opětovné rozpoznání se ukládá nejdéle 30 dní od poslední návštěvy (při každé návštěvě se průběžně obnovuje) a poté automaticky vyprší. Identifikátory uložené v místním úložišti prohlížeče zůstávají zachovány, dokud nejsou smazána data prohlížeče. Neslouží k analýze chování uživatelů a nepředávají se třetím stranám.

Ukládání, resp. načítání informací v koncovém zařízení (Cookies, localStorage/IndexedDB) probíhá na základě § 25 Abs. 2 Nr. 2 TDDDG: Tyto funkce jsou technicky nezbytně nutné, aby bylo možné výslovně požadovanou službu poskytovat bezpečně a stabilně a zabránit zneužití (např. obcházení limitů stahování). Souhlas k tomu není zapotřebí; sledovací nebo marketingové Cookies vyžadující souhlas se nenastavují.

11. Doba uložení

  • Uživatelské účty (neaktivita): účty, do kterých se po 6 měsíců nikdo nepřihlásil, jsou automaticky a bez předchozího upozornění smazány; každé přihlášení začíná lhůtu znovu. Zbývající údaje o používání již nelze přiřadit konkrétní osobě.
  • Účty s nepotvrzenou e-mailovou adresou: pokud e-mailová adresa zadaná při registraci není potvrzena do 3 hodin, je účet automaticky smazán.
  • Cookie pro opětovné rozpoznání: nejdéle 30 dní od poslední návštěvy (průběžně).
  • Místně uložené identifikátory (localStorage/IndexedDB): do smazání dat prohlížeče uživateli.
  • E-mailová adresa: do smazání uživatelem, resp. do zrušení účtu.
  • Zablokované e-mailové adresy: adresy, které byly zablokovány z důvodu zneužití (viz oddíl 4), zůstávají trvale uloženy v blokačním seznamu – i po smazání příslušného účtu –, neboť jinak by blokace byla neúčinná.
  • Bezpečnostní údaje / údaje o zneužití (např. protokoly související s IP, přiřazení účtů): pouze tak dlouho, jak je to nezbytné pro účel prevence zneužití; následně smazání nebo anonymizace.

12. Práva uživatelů

Uživatelé mají podle GDPR zejména právo na přístup, opravu, výmaz, omezení zpracování, přenositelnost údajů a vznesení námitky proti zpracování. Kromě toho mají právo podat stížnost u dozorového úřadu pro ochranu osobních údajů.

Protože mnohé údaje se zpracovávají výhradně pseudonymně, nemusí být v konkrétním případě technicky možné přiřazení k jednotlivým uživatelům.

13. Změny těchto zásad ochrany osobních údajů

Tyto zásady ochrany osobních údajů mohou být upraveny, pokud se změní právní nebo technické rámcové podmínky. Aktuální verze je vždy k dispozici na webových stránkách.

Poslední aktualizace: září 2026