Zásady uchovávání údajů
Itnetic Technologies
Naposledy aktualizováno: 31. července 2026
Tyto zásady uvádějí, jak dlouho Itnetic uchovává jednotlivé kategorie údajů a čím je daná lhůta vynucena. Rozvádějí oddíl 11 Zásad ochrany osobních údajů a podporují oddíl 11 DPA.
Vůdčí zásada: lhůta uchování, která závisí na tom, že si někdo vzpomene spustit úklid, není lhůta uchování. Všude, kde data leží v naší databázi, vynucuje vypršení TTL index — záznam maže sama databáze.
1. Data provozu koncových uživatelů (Itnetic je zpracovatel)
| Data | Lhůta | Vynuceno čím |
|---|---|---|
| Logy požadavků — IP, čas, host, cesta (bez řetězce dotazu), metoda, stav, bajty, user-agent, referer, země/ASN, verze TLS a HTTP, stav mezipaměti, bezpečnostní signály | 30 dnů | TTL index databáze |
| Minutové analytické agregáty z těchto logů | 30 dnů — stejné okno jako logy, které shrnují | TTL index databáze |
| Těla požadavků a odpovědí | Nikdy se neukládají | Vůbec se nezapisují |
| Kešovaná těla odpovědí (mezipaměť CDN) | Do vypršení TTL mezipaměti, vyřazení nebo vyprázdnění; disková mezipaměť je per uzel a maže se při nasazení | LRU + TTL mezipaměti |
| Čítače rate limitu a provozu | Minuty až hodiny — délka počítacího okna | TTL index databáze |
| Čítače mitigace (grafy útoků) | 1 hodina | TTL index databáze |
| Model detekce botů | Pouze číselné váhy, průběžně obnovované. Neobsahuje žádné osobní údaje ani nic dohledatelného k požadavku, návštěvníkovi či webu | — |
| Bloky v jaderném firewallu a allowlisty | Minuty až maximálně 1 hodina, jen v paměti edge uzlu | Vypršení v procesu |
Nic z tohoto oddílu nelze po uplynutí lhůty obnovit. Žádost orgánů o zajištění dat musí dorazit do 30 dnů, jinak je bezpředmětná.
2. Údaje účtu zákazníka (Itnetic je správce)
| Data | Lhůta | Vynuceno čím |
|---|---|---|
| Záznam účtu, domény a konfigurace | Po dobu existence účtu. Smazání účtu v dashboardu jej odstraní okamžitě | Samoobslužné smazání |
| API tokeny a jejich čítače využití | Mazány s účtem. Jinak čítače: 90 dnů (minutové koše), 400 dnů (denní koše) | Smazání + TTL index |
| Uložené přístupové údaje k originu (klíče k object storage, šifrované AES-GCM) | Mazány s účtem nebo když je odstraníte | Samoobslužné smazání |
| Passkeys | Mazány s účtem nebo když je odstraníte | Samoobslužné smazání |
| Záznamy o relacích v dashboardu (IP, user-agent) | 30 dnů od poslední aktivity; při smazání účtu okamžitě | TTL index + smazání |
| Tokeny pro ověření e-mailu | Do vypršení (krátkodobé) | TTL index databáze |
| Neověřené nároky na doménu | 7 dnů | TTL index databáze |
| Cokoli zbylého po smazání účtu | Smazáno nebo anonymizováno do 90 dnů | Ruční revize |
3. Ostatní
| Data | Lhůta | Proč |
|---|---|---|
| Účetní a fakturační doklady | Obecně 5 let; u daňových dokladů při plátcovství DPH až 10 let | Zákon č. 563/1991 Sb.; daňové předpisy |
| Komunikace s podporou | 24 měsíců | Oprávněný zájem — návaznost podpory a obrana nároků |
| Analytika webu (vlastní Umami, bez cookies) | 12 měsíců | Na základě souhlasu; mazáno při jeho odvolání |
| Marketingové preference a záznamy o souhlasu | Do odvolání, plus krátký záznam o odvolání | Doložení souladu |
| Záznamy o incidentech | 3 roky | Odpovědnost dle čl. 5 odst. 2 GDPR |
| Zálohy | Klouzavě, přepsány do 35 dnů | Zálohovací cyklus poskytovatele |
Zálohy a výmaz. Žádost o výmaz odstraní živá data okamžitě. Zálohy se chirurgicky neupravují — smazaná data zmizí s otočením zálohovacího cyklu, tedy do 35 dnů. Do té doby se nepoužívají k ničemu jinému než k obnově havarovaného systému.
4. Kontrola zákazníka nad uchováním
Logování požadavků je zatím pevnou součástí Služby: nelze je vypnout pro jednotlivou doménu ani zkrátit 30denní okno v dashboardu. Pokud vaše posouzení ochrany údajů vyžaduje kratší okno nebo žádné logování, ozvěte se předtím, než začnete směrovat provoz — poctivě vám řekneme, zda to zvládneme.
Kdykoli a bez ptaní můžete:
- smazat doménu, čímž se pro ni další logování zastaví;
- smazat účet, čímž se okamžitě odstraní vše z oddílu 2.
5. Dotazy
chlibekbusiness@gmail.com. K uplatnění práv (přístup, výmaz, přenositelnost) viz oddíl 12 Zásad ochrany osobních údajů.