Tieto zásady opisujú, aké osobné údaje aplikácia Cardigi spracúva, prečo ich spracúva,
ako dlho ich uchováva a aké máte práva. Sú v súlade s Nariadením (EÚ) 2016/679 (GDPR)
a zákonom č. 18/2018 Z. z. o ochrane osobných údajov.
Účinné od: 17. apríla 2026
Prevádzkovateľom v zmysle čl. 4 ods. 7 GDPR je:
Prevádzkovateľ neustanovil zodpovednú osobu (DPO), pretože jeho činnosť nespĺňa podmienky podľa čl. 37 GDPR. Všetky podnety v oblasti ochrany osobných údajov zasielajte na e-mail uvedený vyššie.
| Účel | Právny základ (GDPR) | Doba uchovávania |
|---|---|---|
| Poskytovanie služby (registrácia, ukladanie jázd, export) | Plnenie zmluvy — čl. 6 ods. 1 písm. b) | Do zrušenia účtu + 30 dní |
| Záznamy jázd a účtovné doklady (faktúry) | Plnenie zákonnej povinnosti — čl. 6 ods. 1 písm. c) (§ 35 ods. 3 zák. 431/2002 Z. z.) |
10 rokov |
| Zabezpečenie aplikácie, odhaľovanie chýb a zneužitia | Oprávnený záujem — čl. 6 ods. 1 písm. f) | 90 dní (chybové logy) |
| Spracovanie platieb a vymáhanie pohľadávok | Plnenie zmluvy — čl. 6 ods. 1 písm. b) | 10 rokov (daňové doklady) |
| Meranie účinnosti marketingu (anonymné, agregované) | Oprávnený záujem — čl. 6 ods. 1 písm. f) | Neuchovávame osobné údaje (Plausible) |
| Zasielanie informačných e-mailov (produktové tipy, novinky) | Súhlas — čl. 6 ods. 1 písm. a) | Do odvolania súhlasu |
Pri poskytovaní služby využívame nasledujúcich sprostredkovateľov. Všetci sú zmluvne viazaní mlčanlivosťou a spracúvajú údaje v súlade s GDPR:
| Sprostredkovateľ | Účel | Umiestnenie |
|---|---|---|
| Supabase, Inc. | Databáza, autentifikácia, úložisko | Frankfurt, Nemecko (EÚ) |
| Stripe Payments Europe, Ltd. | Spracovanie platieb, fakturácia | Dublin, Írsko (EÚ) |
| Vercel Inc. | Hosting webovej aplikácie | USA (Štandardné zmluvné doložky EÚ) |
| Functional Software, Inc. (Sentry) | Monitorovanie chýb aplikácie | Nemecko (EÚ region) |
| Plausible Insights OÜ | Anonymná štatistika návštevnosti | Nemecko / Estónsko (EÚ) |
| OpenStreetMap Foundation (Nominatim, OSRM) | Vyhľadávanie adries a výpočet trás | Veľká Británia (rozhodnutie o primeranosti) |
Údaje nepredávame žiadnej tretej strane na marketingové účely. Mimo EÚ odovzdávame údaje iba v rozsahu uvedenom v tabuľke a výlučne na základe Štandardných zmluvných doložiek schválených Európskou komisiou alebo rozhodnutia o primeranosti.
Platby spracúva výlučne Stripe. Číslo karty ani CVV sa na našich serveroch nikdy neukladajú. Pre potreby obnovy predplatného a účtovníctva uchovávame len:
Cardigi nepoužíva žiadne sledovacie (tracking) cookies ani reklamné identifikátory.
Prehliadač lokálne ukladá:
Tieto údaje sú nevyhnutné pre fungovanie aplikácie a nevyžadujú súhlas v zmysle § 55 ods. 5 zák. 452/2021 Z. z. o elektronických komunikáciách.
Na meranie návštevnosti používame Plausible Analytics — službu, ktorá nepoužíva cookies ani neidentifikuje jednotlivcov. Plausible agreguje iba anonymné metriky (počet návštev, zdroje, stránky). Viac na plausible.io/data-policy.
Ako dotknutá osoba máte v zmysle GDPR tieto práva:
Žiadosti týkajúce sa vašich práv zasielajte na podpora@cardigi.sk. Odpovedáme do 30 dní (vo výnimočných prípadoch do 60 dní s oznámením dôvodu).
Cardigi je určený pre podnikateľov, firmy a účtovníkov. Službu neposkytujeme osobám mladším ako 16 rokov. Ak zistíme, že sme nezámerne spracovali údaje dieťaťa, bezodkladne ich vymažeme.
Tieto zásady môžeme aktualizovať. Pri podstatnej zmene vás upozorníme e-mailom a v aplikácii minimálne 14 dní pred účinnosťou. Aktuálna verzia je vždy dostupná na tejto stránke.