Zásady ochrany osobních údajů
Itnetic Technologies
Naposledy aktualizováno: 21. června 2026 Účinnost: 21. června 2026
1. Úvod
Tyto Zásady ochrany osobních údajů vysvětlují, jak Petr Chlíbek, podnikatel (OSVČ) se sídlem v České republice, IČO 21210756, podnikající pod značkou Itnetic Technologies („Itnetic", „my", „nás", „naše"), shromažďuje, používá, sdílí a chrání osobní údaje.
Provozujeme síť pro doručování obsahu (CDN), ochranu proti DDoS útokům na aplikační vrstvě (Layer-7), webový aplikační firewall (WAF), správu botů a související bezpečnostní a výkonnostní služby (společně „Služba"), dostupné na itnetic.com, dashboard.itnetic.com a souvisejících subdoménách.
Ochranu soukromí bereme vážně. Postupujeme v souladu s nařízením (EU) 2016/679 (obecné nařízení o ochraně osobních údajů, „GDPR"), českým zákonem č. 110/2019 Sb., o zpracování osobních údajů, pravidly EU o soukromí v elektronických komunikacích (ePrivacy) a — pro obyvatele Kalifornie — California Consumer Privacy Act ve znění CPRA („CCPA").
S dotazy se obraťte na chlibekbusiness@gmail.com.
2. Dvě role, ve kterých vystupujeme (přečtěte si nejprve)
Vzhledem k povaze Služby zpracováváme osobní údaje ve dvou velmi odlišných rolích. Pochopení, která se na vás vztahuje, je klíčem k těmto zásadám.
| Role | Kdy platí | Kdo rozhoduje proč/jak |
|---|---|---|
| Správce | Když navštívíte naše weby, založíte účet, je vám fakturováno, kontaktujete podporu nebo přijímáte naše sdělení. | Rozhoduje Itnetic — viz oddíly 4–13. |
| Zpracovatel | Když provoz návštěvníků webu zákazníka prochází naší sítí (protože zákazník nasměroval svou doménu k nám). | Rozhoduje náš zákazník (provozovatel webu). Jednáme pouze podle jeho pokynů. Viz oddíl 3. |
Pokud jste koncový uživatel / návštěvník webu chráněného Itnetic a máte dotazy ke svým údajům, vaším prvním kontaktem je provozovatel daného webu (náš zákazník), protože ten je správcem. Při odpovědi mu poskytneme součinnost.
3. Údaje zpracovávané jménem zákazníků (jsme zpracovatel)
Abychom poskytli CDN cache, ochranu proti DDoS, WAF a správu botů, je naše síť umístěna před weby našich zákazníků jako reverzní proxy. K tomu ukončujeme TLS a kontrolujeme provoz. Přitom zpracováváme osobní údaje návštěvníků webů našich zákazníků, zejména:
- Síťové identifikátory — IP adresa, přibližná geolokace z IP, ASN/síť, metadata připojení.
- Metadata požadavků — časové razítko, požadovaná URL/host, HTTP metoda, stavový kód, přenesené bajty, referrer, hlavičky požadavku a odpovědi.
- Signály zařízení/klienta — user-agent, otisk (fingerprint) TLS/HTTP a další signály k rozlišení lidí od automatizovaného provozu.
- Bezpečnostní signály a data výzev — skóre detekce botů, čítače rate-limitu, události WAF a krátkodobé cookies nebo tokeny, které nastavujeme v prohlížeči návštěvníka jako potvrzení úspěšného absolvování výzvy (viz oddíl 9).
- Obsah požadavku — protože je TLS ukončeno, těla požadavků a odpovědí procházejí našimi systémy a mohou být kontrolována automatizovanými bezpečnostními pravidly (např. k detekci útočných payloadů). Tento obsah netěžíme pro vlastní účely.
Naše závazky v této roli:
- Tyto údaje zpracováváme výhradně k poskytování a zabezpečení Služby jménem zákazníka a podle jeho doložených pokynů.
- Neprodáváme je a nepoužíváme je k budování profilů pro vlastní marketing.
- Každý zákazník jako správce odpovídá za to, že má právní základ pro směrování provozu svých návštěvníků přes nás a že své návštěvníky informuje.
- Naše povinnosti v této roli upravuje náš Dodatek o zpracování osobních údajů (DPA) (viz
legal/data-processing-addendum.md), který je součástí smlouvy s každým zákazníkem.
Zbytek těchto zásad (od oddílu 4) popisuje údaje, pro něž jsme správcem my.
4. Osobní údaje, které shromažďujeme jako správce
4.1 Údaje, které nám poskytnete
- Účet a identita: jméno, e-mail, heslo (uloženo jako hash), název firmy a — u placených/enterprise plánů — fakturační jméno a adresa, DIČ/daňové ID dle potřeby.
- Platební údaje: zpracovává náš poskytovatel plateb; obdržíme omezené fakturační údaje a poslední čtyřčíslí/typ karty, nikoli celá čísla karet (viz oddíl 8).
- Domény a konfigurace: domény, které chráníte, a vaše bezpečnostní/CDN nastavení.
- Komunikace: obsah tiketů podpory, e-mailů, obchodních dotazů a odpovědí v anketách/zpětné vazbě.
4.2 Údaje, které shromažďujeme automaticky
- Užívání dashboardu: přihlášení, IP adresa, údaje o prohlížeči/zařízení, použité stránky a funkce, diagnostické logy.
- Cookies a podobné technologie na našich webech — viz oddíl 9.
4.3 Údaje od třetích stran
- Od našeho poskytovatele plateb (stav platby, signály podvodu).
- Z protipodvodných a bezpečnostních zdrojů k ochraně registrací a naší infrastruktury.
- Veřejně dostupné firemní údaje pro B2B/enterprise prodej (kde je to zákonné).
Jako správce záměrně neshromažďujeme zvláštní kategorie údajů (např. o zdraví, politických názorech) a žádáme vás, abyste nám je nezasílali.
5. Proč údaje používáme a náš právní základ
| Účel | Použité kategorie | Právní základ (čl. 6 GDPR) |
|---|---|---|
| Založení a správa účtu; poskytování Služby | Účet, domény, užívání | Plnění smlouvy (čl. 6 odst. 1 písm. b) |
| Platby, fakturace | Účet, platby | Smlouva; právní povinnost (písm. c) pro daně/účetnictví |
| Zabezpečení naší platformy; prevence podvodů a zneužití; síťová a informační bezpečnost | Užívání, identifikátory, bezpečnostní signály | Oprávněné zájmy (písm. f) — viz recitál 49 GDPR, který uznává síťovou/informační bezpečnost jako oprávněný zájem |
| Zákaznická podpora | Účet, komunikace | Smlouva; oprávněné zájmy |
| Servisní/transakční zprávy (výpadky, bezpečnost, fakturace) | Účet | Smlouva; oprávněné zájmy |
| Marketingové e-maily a novinky o produktu | Účet, marketingové preference | Souhlas (písm. a), kde je vyžadován; jinak oprávněné zájmy s možností odhlášení |
| Plnění právních povinností a reakce na zákonné žádosti | Relevantní údaje | Právní povinnost |
| Vedení účetnictví | Účet, platby, faktury | Právní povinnost (zákon č. 563/1991 Sb., o účetnictví) |
| Zlepšování a vývoj Služby (agregovaně) | Užívání (agregované) | Oprávněné zájmy |
| Určení, výkon nebo obhajoba právních nároků | Relevantní údaje | Oprávněné zájmy; právní povinnost |
Tam, kde se opíráme o oprávněné zájmy, jsme je vyvážili s vašimi právy; můžete kdykoli vznést námitku (oddíl 12). Tam, kde se opíráme o souhlas, jej můžete kdykoli odvolat, aniž by to ovlivnilo předchozí zpracování.
6. Cookies a podobné technologie
Seznam cookies viz oddíl 9. Tam, kde to vyžaduje právo EU/ČR o ePrivacy, žádáme prostřednictvím lišty na našich webech o souhlas s nezbytně nutnými cookies. Nezbytně nutné cookies (včetně bezpečnostních/anti-bot cookies dle oddílu 3) souhlas nevyžadují, protože jsou nezbytné k poskytnutí vámi požadované služby nebo k jejímu zabezpečení.
7. S kým údaje sdílíme
Osobní údaje sdílíme jen v nezbytném rozsahu a s vhodnými zárukami:
- Další zpracovatelé / poskytovatelé, kteří pro nás hostují a provozují Službu — aktuální seznam viz Příloha A. Jednají podle našich pokynů na základě písemných smluv.
- Poskytovatel plateb pro fakturaci a prevenci podvodů.
- Odborní poradci (účetní, právníci, auditoři) za podmínek mlčenlivosti.
- Orgány / třetí strany, kde to vyžaduje zákon, k plnění právních procesů, vymáhání našich Podmínek nebo k ochraně práv, bezpečnosti a majetku Itnetic, našich zákazníků či veřejnosti — včetně reakce na zneužití, bezpečnostní incidenty a zákonné žádosti.
- Při převodu podniku (fúze, akvizice, reorganizace), za podmínek těchto zásad.
Vaše osobní údaje neprodáváme a nesdílíme je pro behaviorální reklamu napříč kontexty.
8. Platby
Platby kartou zpracovává náš poskytovatel plateb Stripe Payments Europe, Ltd., zpracovatel splňující PCI-DSS. Celá čísla karet v našich systémech neukládáme. Poskytovatel zpracovává vaše platební údaje jako samostatný správce dle vlastních zásad: https://stripe.com/privacy.
9. Seznam cookies
| Cookie / token | Nastavuje | Účel | Typ | Obvyklá životnost |
|---|---|---|---|---|
| Bezpečnostní token výzvy | Itnetic (edge) | Zapamatovat, že návštěvník prošel anti-bot/DDoS výzvou | Nezbytně nutné | Relace – 30 minut |
| Čítače rate-limitu / zneužití | Itnetic (edge) | Detekce a omezení zneužívajícího provozu | Nezbytně nutné | Krátkodobé |
| Relace / přihlášení | Itnetic (dashboard) | Udržení přihlášení v dashboardu | Nezbytně nutné | Relace |
Jazyková volba (lang) | Itnetic (web) | Zapamatovat volbu jazyka EN/CS | Funkční | 12 měsíců |
Google Analytics (_ga, _gid) | Měření užívání webu (nastaveno jen s vaším souhlasem) | Statistika | Až 2 roky |
Před zveřejněním tabulku ověřte podle toho, co váš edge a dashboard skutečně nastavují.
10. Mezinárodní předávání údajů
Sídlíme v EU a preferujeme infrastrukturu v EU/EHP. Náš hlavní partner pro síť/scrubbing a hosting OVHcloud působí v rámci EU. Pokud některý další zpracovatel (např. hosting aplikace na Railway) zpracovává údaje mimo EHP, opíráme se o vhodné záruky dle kapitoly V GDPR, zejména o standardní smluvní doložky (SCC) Evropské komise spolu s dodatečnými technickými a organizačními opatřeními. Kopii příslušných záruk si vyžádejte na chlibekbusiness@gmail.com.
11. Jak dlouho údaje uchováváme
| Údaje | Doba uchování |
|---|---|
| Údaje účtu | Po dobu existence účtu, poté smazány nebo anonymizovány do 90 dnů od zrušení, není-li delší doba vyžadována zákonem |
| Edge logy s IP (mitigace) | Klouzavě 30 dnů, poté smazány nebo agregovány |
| Logy útoků zobrazené v dashboardu | Až 12 měsíců (může se lišit dle plánu) |
| Účetní a daňové doklady | Dle českého práva — obvykle 5 let (zákon č. 563/1991 Sb.); daňové doklady až 10 let u plátců DPH |
| Komunikace s podporou | 24 měsíců |
| Marketingové souhlasy / preference | Do odvolání souhlasu nebo vznesení námitky, plus krátký záznam o odvolání |
| Zálohy | Klouzavě, přepsány do 35 dnů |
V roli zpracovatele (oddíl 3) se uchování řídí pokyny zákazníka a naším DPA.
12. Vaše práva (GDPR)
Pokud se nacházíte v EHP/UK, máte právo na:
- Přístup k osobním údajům, které o vás vedeme.
- Opravu nepřesných nebo neúplných údajů.
- Výmaz údajů („právo být zapomenut") za určitých okolností.
- Omezení zpracování za určitých okolností.
- Přenositelnost údajů — získat určité údaje ve strukturovaném, strojově čitelném formátu.
- Námitku proti zpracování na základě oprávněných zájmů a proti přímému marketingu kdykoli.
- Odvolání souhlasu kdykoli, je-li zpracování založeno na souhlasu.
- Nebýt předmětem výhradně automatizovaného rozhodování s právními či obdobně významnými účinky (viz oddíl 14).
K uplatnění práva pište na chlibekbusiness@gmail.com. Odpovíme do jednoho měsíce (lze prodloužit o další dva měsíce u složitých žádostí). Můžeme potřebovat ověřit vaši totožnost. Uplatnění práv je bezplatné, ledaže jsou žádosti zjevně nedůvodné nebo nepřiměřené.
Právo podat stížnost: Můžete podat stížnost u českého dozorového úřadu, kterým je Úřad pro ochranu osobních údajů (ÚOOÚ), Pplk. Sochora 27, 170 00 Praha 7 — www.uoou.cz — nebo u úřadu v zemi vašeho bydliště.
Jste-li koncový uživatel webu zákazníka, směrujte žádosti na provozovatele daného webu (správce); jemu jako zpracovatel poskytneme součinnost.
13. Zabezpečení
Zavádíme vhodná technická a organizační opatření k ochraně osobních údajů, včetně šifrování při přenosu (TLS), řízení přístupu podle zásady nejmenších oprávnění, segmentace sítě, logování a monitoringu a pravidelné revize našich poskytovatelů. Žádný systém není dokonale bezpečný, ale usilovně vaše údaje chráníme a o porušení zabezpečení osobních údajů vás a/nebo příslušný úřad uvědomíme tam, kde to vyžaduje zákon.
14. Automatizované rozhodování a profilování
Naše Služba automaticky vyhodnocuje a může provoz vyzvat, omezit nebo zablokovat za účelem udržení dostupnosti a bezpečnosti webů (správa botů, ochrana proti DDoS, WAF). To je pro Službu nezbytné.
- Pro návštěvníky webů zákazníků toto filtrování konfiguruje zákazník (správce). Rozhodnutí na edge se obvykle týkají jednotlivého požadavku, nikoli rozhodnutí s právními účinky vůči osobě; je-li návštěvník opakovaně blokován, provozovatel webu může konfiguraci přezkoumat a upravit.
- Tyto signály nepoužíváme k rozhodnutím s právními či obdobně významnými účinky podle čl. 22 GDPR. Domníváte-li se, že automatizované rozhodnutí na vás významně dolehlo, kontaktujte nás (nebo příslušného provozovatele webu) k lidskému přezkumu.
15. Práva obyvatel Kalifornie (CCPA/CPRA)
Tento oddíl se vztahuje na obyvatele Kalifornie, jejichž údaje zpracováváme jako podnik (správce).
Kategorie osobních údajů shromážděné za posledních 12 měsíců: identifikátory (jméno, e-mail, IP); obchodní informace (plán, fakturace); aktivita na internetu/síti (užívání dashboardu, bezpečnostní/provozní logy); geolokace (přibližná, z IP); a odvození používaná pro bezpečnost/proti podvodům. Zdroje a účely jsou popsány v oddílech 4–5. Údaje sdílíme s příjemci dle oddílu 7.
- Osobní údaje jsme za předchozích 12 měsíců neprodali ani je nesdíleli pro behaviorální reklamu napříč kontexty.
- Vědomě neshromažďujeme osobní údaje osob mladších 16 let.
Vaše kalifornská práva: znát/přístup, výmaz, oprava, odhlášení z prodeje/sdílení (neuplatní se, neboť ani jedno neděláme) a omezení použití citlivých údajů (citlivé údaje k účelům spouštějícím toto právo nepoužíváme). Máte rovněž právo na nediskriminaci za výkon těchto práv.
K uplatnění pište na chlibekbusiness@gmail.com. Můžete využít pověřeného zástupce; můžeme vyžadovat ověření. Odpovíme ve lhůtách dle CCPA.
16. Děti
Služba je určena podnikům a není zaměřena na děti. Vědomě neshromažďujeme osobní údaje od osob mladších 16 let. Domníváte-li se, že nám dítě poskytlo údaje, kontaktujte nás a my je smažeme.
17. Změny těchto zásad
Tyto zásady můžeme čas od času aktualizovat. Novou verzi zveřejníme zde s upraveným datem „Naposledy aktualizováno" a u podstatných změn poskytneme přiměřené upozornění (např. e-mailem nebo v dashboardu). Pokračujícím užíváním po datu účinnosti vyjadřujete souhlas s aktualizovanými zásadami.
18. Kontakt
- Správce: Petr Chlíbek (podnikající pod značkou Itnetic Technologies), IČO 21210756, Česká republika
- Sídlo: Výletní 5258, Chomutov, Česká republika
- Dotazy k ochraně údajů / uplatnění práv: chlibekbusiness@gmail.com
- Hlášení zneužití / bezpečnosti: chlibekbusiness@gmail.com
- Obecné / právní: chlibekbusiness@gmail.com
Příloha A — Aktuální další zpracovatelé
| Další zpracovatel | Role | Umístění | Záruka mimo EHP |
|---|---|---|---|
| OVHcloud (OVH SAS) | Absorpce DDoS, infrastruktura/hosting | EU (Francie) | — (EU) |
| Railway Corp. | Hosting aplikace/dashboardu a webu | USA | SCC |
| Stripe Payments Europe, Ltd. | Zpracování plateb, prevence podvodů | EU / USA | SCC |
| Seznam.cz, a.s. (Seznam Profi e-mail) | Odesílání účetních a podpůrných e-mailů | Česká republika (EU) | — (EU) |
| Google Ireland Ltd. / Google LLC | Analytika webu (Google Analytics) | EU / USA | SCC |
| Functional Software, Inc. (Sentry) | Monitoring chyb a diagnostika | USA | SCC |
Seznam aktualizujeme při změně poskytovatelů. Závazný aktuální seznam je veden na itnetic.com/legal/subprocessors; podstatné změny oznamujeme zákazníkům dle DPA.