Ochrana soukromí

Srozumitelně: jaká data Korunuj používá, proč je potřebuje a komu je technicky předává.

Platné od 19. srpna 2026 · verze 1.2

Nutné před veřejným spuštěním: provozovatel musí na tomto místě uvést své celé jméno nebo obchodní firmu, adresu a funkční kontaktní e-mail. Bez identity a kontaktu správce není informační povinnost podle čl. 13 GDPR úplná.

1. Kdo je správcem

Správce: provozovatel aplikace Korunuj — [DOPLNIT JMÉNO / OBCHODNÍ FIRMU A ADRESU]
Kontakt pro soukromí a uplatnění práv: [DOPLNIT FUNKČNÍ E-MAIL]

2. Jaké údaje zpracováváme

ÚčetInterní identifikátor účtu, e-mail a případně jméno. Při přihlášení přes Google také základní profil předaný Googlem (identifikátor Google účtu, jméno a profilový obrázek). U nového Google účtu evidujeme čas odeslání jednorázové informace o vytvoření účtu.
Finanční záznamyNázvy výdajů, částky, kategorie, data, rozpočty a pravidelné platby, které do aplikace vložíš.
Technické údajeÚdaje nezbytné pro zabezpečení a provoz, typicky IP adresa, čas požadavku, informace o relaci a chybové či bezpečnostní logy poskytovatelů infrastruktury.
Hlasový vstupKorunuj na svůj server neposílá zvukovou nahrávku; dostane pouze výsledný text z rozpoznávání řeči. Samotný zvuk může podle prohlížeče a operačního systému zpracovat jejich poskytovatel. Mikrofon se aktivuje až po tvém úkonu a systémovém povolení.

Údaje získáváme přímo od tebe a při Google přihlášení v uvedeném základním rozsahu od Googlu. E-mail nebo Google identita jsou nutné pro založení a zabezpečení účtu; bez nich nelze používat cloudovou synchronizaci. Finanční záznamy zadáváš dobrovolně, ale bez nich nemůže aplikace vést rozpočet ani vytvářet analýzy.

3. Google přihlášení a heslo

Google OAuth používáme pouze k vytvoření a ověření účtu. Žádáme jen rozsahy openid, email a profile. Korunuj tím nezískává přístup ke Gmailu, Disku, kalendáři, kontaktům ani k heslu Google. Heslo zadáváš pouze Googlu a Korunuj ho nikdy nevidí ani neukládá.

Volbu účtu a oprávnění spravuje Google. Při prvním přístupu může zobrazit souhlas s předáním základního profilu; při dalším přihlášení ho nemusí opakovat, pokud oprávnění trvá. Přístup lze odvolat v nastavení propojení účtu Google.

Po prvním vytvoření účtu přes Google pošleme na ověřenou adresu jednorázový transakční e-mail, aby bylo zřejmé, že účet vznikl. Nejde o druhé ověření adresy ani marketing; nedoručení e-mailu nebrání použití účtu. Nesledujeme otevření ani kliknutí.

4. Proč údaje zpracováváme

Pro samotné vedení účtu nespoléháme na odvolatelný „souhlas s GDPR“. Aplikace nepoužívá údaje pro reklamu ani marketing a neprovádí rozhodování s právními nebo obdobně závažnými účinky.

5. AI zpracování

Při přidání textového nebo hlasového záznamu odešle server Korunuj společnosti Anthropic pouze text nákupu a seznam kategorií, aby z nich vytvořila strukturovaný záznam. Při funkci „AI analýza“ se souhrn výdajů odešle až po tvém kliknutí. E-mail, jméno ani Google identifikátor se do těchto AI požadavků nepřidávají.

U komerčního Anthropic API se vstupy a výstupy standardně nepoužívají k trénování modelů a jsou běžně odstraněny do 30 dnů; delší uchování může nastat kvůli prosazování pravidel používání nebo právní povinnosti.

6. Příjemci a umístění

Někteří poskytovatelé mohou zpracovávat údaje mimo EHP. Resend uvádí, že metadata e-mailů a účtu ukládá v USA a e-mailová data standardně uchovává 30 dní; jeho DPA zahrnuje standardní smluvní doložky. Provozovatel musí mít s dodavateli sjednané odpovídající zpracovatelské podmínky a mechanismus pro mezinárodní předávání (např. rozhodnutí o odpovídající ochraně nebo standardní smluvní doložky) a průběžně kontrolovat jejich platnost.

7. Doba uchování

Rozpočtová data a záznam o odeslání uvítacího e-mailu zůstávají v Supabase po dobu používání účtu. Finanční záznamy můžeš mazat jednotlivě i hromadně a svá data můžeš exportovat. V Nastavení → Účet můžeš trvale smazat celý účet; tím se z aktivní databáze odstraní identita účtu, rozpočtová data i záznam o e-mailu a zneplatní se obnovovací relace. Odstranění se může s přiměřeným zpožděním promítnout do časově omezených bezpečnostních záloh a logů nebo se neuplatní na údaje, které musí provozovatel uchovat ze zákona. Resend standardně uchovává e-mailová data 30 dní. Doby uchování u Anthropic API jsou popsány v části 5.

8. Tvoje práva

Podle okolností máš právo na přístup, opravu, výmaz, omezení zpracování, přenositelnost a námitku proti zpracování založenému na oprávněném zájmu. Žádost může vyžadovat přiměřené ověření totožnosti. Stížnost můžeš podat u Úřadu pro ochranu osobních údajů.

9. Zabezpečení

Přenos je šifrován přes HTTPS, přístup k finančním datům omezuje Row Level Security podle ID uživatele a neveřejné serverové endpointy vyžadují platný přístupový token. Smazání účtu probíhá pouze na serveru; administrátorský klíč není dostupný prohlížeči. Hesla účtů vytvořených e-mailem spravuje a hashovaně ukládá Supabase; Korunuj je v čitelné podobě neukládá. Žádná internetová služba však nemůže slíbit absolutní nulové riziko, proto zabezpečení pravidelně kontrolujeme a aktualizujeme.

10. Úložiště v prohlížeči

Aplikace nepoužívá reklamní ani analytické cookies. Pro přihlášení a volbu jazyka či vzhledu používá nezbytné lokální úložiště prohlížeče. Google může po přesměrování použít vlastní cookies podle svých pravidel.

11. Změny

Při podstatné změně účelů, příjemců nebo rozsahu zpracování bude tato informace aktualizována před tím, než se změna začne používat.