Správce a zpracovatel údajů
Správcem osobních údajů v souvislosti s provozem služby Poslano.cz je BLUE SYSTEM, s.r.o., se sídlem Učňovská 379/6, Hrdlořezy, 190 00 Praha 9, IČO 28383656 (dále jen „správce“). Kontakt: agency@bluesystem.cz, tel. +420 733 161 484.
Správce vystupuje ve dvojím režimu. V oblasti účtů uživatelů, zabezpečení služby a podpory je správcem osobních údajů. Údaje o příjemcích a dokumentech, které do služby zadávají obchodní zákazníci (např. účetní, advokátní či realitní kanceláře), zpracovává správce zpravidla v roli zpracovatele podle čl. 28 GDPR na základě pokynů daného zákazníka, který zůstává správcem těchto údajů.
Kategorie údajů, účely a právní základy
Údaje uživatelů účtů: e-mailová adresa a údaje nutné k registraci, přihlašovací a bezpečnostní záznamy. Účelem je poskytování služby, zabezpečení účtu a vyřizování požadavků podpory. Právním základem je plnění smlouvy (čl. 6 odst. 1 písm. b) GDPR) a oprávněný zájem na bezpečném provozu služby (čl. 6 odst. 1 písm. f) GDPR).
Údaje o zásilkách: jméno a e-mail příjemce, popisná metadata zásilky (označení, velikost, čas odeslání a vypršení) a události auditní stopy (např. odeslání, přístup příjemce, vypršení). Účelem je doručení zásilky a prokazatelnost průběhu doručení v rámci služby. U obchodních zákazníků probíhá zpracování v roli zpracovatele; u uživatelů jednajících mimo rámec svého podnikání je základem plnění smlouvy nebo oprávněný zájem.
Obsah dokumentů: nahrané soubory se šifrují end-to-end v prohlížeči odesílatele standardem AES-GCM. Dešifrovací klíč se na backend neposílá, neukládá se, nezapisuje do logů, neposílá e-mailem ani nevkládá do URL a není možné jej u správce obnovit. Šifrovaný obsah zůstává osobním údajem, pokud jej lze přiřadit konkrétní osobě; k jeho čitelné podobě však správce nemá přístup.
Příjemci a zpracovatelé
Osobní údaje předává správce v rozsahu nezbytném k provozu služby těmto kategoriím příjemců: poskytovatel hostingové, databázové a úložné infrastruktury pro provoz aplikace; poskytovatel transakčních e-mailových notifikací (oznámení o zásilce příjemci a odesílateli). Osobní údaje neprodáváme a nepředáváme k vlastnímu marketingovému využití třetích stran.
Přenos do třetích zemí mimo EHP
Služba je postavena na infrastruktuře, u níž nelze vyloučit přenos osobních údajů do třetích zemí mimo Evropský hospodářský prostor. Tam, kde k takovému přenosu dochází, je zajištěn odpovídající nástroj ochrany, zejména standardní doložky o ochraně osobních údajů schválené Evropskou komisí. Konkrétní umístění a seznam zpracovatelů poskytne správce na požádání prostřednictvím kontaktu uvedeného v prvním oddíle.
Doba uchovávání
Zásilky, jejich metadata, auditní události i uložená (zašifrovaná) média se automaticky mažou po uplynutí nastavené doby expirace zásilky. Čisticí proces běží pravidelně každých 15 minut a odstraňuje vše, co požadovanou expirací uplynula. Ve výchozí bezplatné verzi lze zásilky uchovávat maximálně 7 dní.
Údaje o uživatelském účtu a komunikační záznamy se zpracovávají po dobu trvání účtu a poté po dobu nezbytnou k účetním, daňovým a právním povinnostem správce či k obraně proti nárokům. Obecně stanovené pevné lhůty v rocích zde záměrně neuvádíme, protože se odvíjejí od konkrétní právní povinnosti.
Práva dotčených osob
Dotčené osoby mají právo na přístup k osobním údajům, na jejich opravu, výmaz (s výjimkou údajů, které musíme uchovávat ze zákonných důvodů), omezení zpracování, přenositelnost údajů, právo vznést námitku i právo odvolat souhlas, byl-li udělen. V obrázcích dokumentů a auditních stopách se projeví rovněž automatické mazání po expiraci. Požadavky lze zasílat na agency@bluesystem.cz. Stížnost je možné podat u dozorového úřadu, kterým je Úřad pro ochranu osobních údajů (www.uoou.cz).
Jak funguje end-to-end šifrování
Soubor se před odesláním zašifruje přímo v prohlížeči odesílatele (AES-GCM). Na servery služby se dostává výhradně zašifrovaná podoba. Dešifrovací klíč zůstává pouze u odesílatele a příjemce, kterému jej odesílatel předá samostatným zvoleným kanálem (například telefonicky). Klíč se nikdy neodesílá na backend služby, neukládá se, neeviduje v logu, neposílá e-mailem ani se nevkládá do odkazu na zásilku a správce jej nemá jak obnovit. Ztratí-li odesílatel i příjemce klíč, obsah dokumentu nelze obnovit. Šifrování výrazně snižuje rizika, nezaručuje však absolutní bezpečnost a sám o sobě nezakládá právní fikci doručení ve smyslu zvláštních právních předpisů.
Informace pro příjemce zásilky (čl. 14 GDPR)
Jméno a e-mailovou adresu příjemce zadává do služby odesílatel. Poslano.cz tyto údaje od příjemce přímo nesbírá; jde o zpracování z veřejně dostupných zdrojů či od odesílatele, a proto příjemci poskytujeme tyto informace podle čl. 14 GDPR. Příjemce se dozvídá, kdo mu zásilku poslal, kdo je správcem údajů o zásilce, k jakým účelům a po jakou dobu se jeho údaje zpracovávají, kam se mohou obrátit s žádostmi o svá práva a že může podat stížnost u ÚOOÚ. Na stránce zásilky je příjemci vždy zobrazena identifikace odesílatele i odkaz na tyto zásady. Nesouhlasí-li příjemce se zpracováním, může se na správce obrátit; zásilka pak bude bez zbytečného odkladu odstraněna.