Ochrana osobních údajů (GDPR)
Správce údajů
Provozovatelem webu bastlirskykalendar.eu je komunita českých a slovenských bastlířů (dále „provozovatel"). Kontakt: [email protected]
Jaké údaje sbíráme
- E-mailová adresa a přezdívka — při registraci přes SSO, při nahrání fotky bez přihlášení, nebo při ručním vytvoření účtu administrátorem na základě žádosti uživatele
- Profilový obrázek — při přihlášení přes Google nebo GitHub (načítán z jejich serverů, neukládáme ho)
- IP adresa — při přihlášení, hlasování a nahrávání (na ochranu proti zneužití)
- Fotka — nahraná do soutěže včetně metadat (název, autor)
- Heslo pro smazání — při anonymním uploadu (ukládáno v hashované podobě)
Právní základ zpracování
- Souhlas (čl. 6 odst. 1 písm. a) GDPR) — účast v soutěži a nahrání fotky
- Oprávněný zájem (čl. 6 odst. 1 písm. f) GDPR) — bezpečnostní logy, ochrana před zneužitím (rate limiting, blokování botů), IP adresy při hlasování
- Plnění smlouvy (čl. 6 odst. 1 písm. b) GDPR) — zpracování objednávky kalendáře
Účel zpracování
- Správa účtu a přihlášení
- Hlasování v soutěži (1 hlas na fotku pro přihlášeného uživatele)
- Kontaktování autora v souvislosti s jeho fotkou, výhrou nebo zasláním sponzorského daru
- Ochrana před zneužitím (rate limiting, blokování podezřelých aktivit)
- Vydání a distribuce kalendáře
Předávání údajů třetím stranám
V rámci provozu projektu mohou být údaje poskytnuty:
- Tiskárně — jméno (přezdívka) autora, fotky a její popis za účelem výroby a předtiskové přípravy kalendáře
- Sponzorům — e-mailová adresa a jméno (přezdívka) autora za účelem zaslání sponzorského daru nebo voucheru v souvislosti s výhrou v soutěži
Osobní údaje (e-mail, jméno) nebudou použity k marketingu. Fotky mohou být použity k propagaci projektu na sociálních sítích.
Doba uchovávání
- Fotky — na dobu neurčitou za účelem vydání kalendáře, propagace projektu a případných budoucích vydání (např. best-of); na požádání je smažeme
- Účet a osobní údaje — do smazání účtu uživatelem
- Zálohy — provozovatel vytváří pravidelné zálohy systému; údaje v zálohách mohou přetrvávat i po smazání účtu po dobu životnosti zálohy
- Bezpečnostní logy (IP adresy, pokusy o přihlášení) — mazány průběžně
Vaše práva dle GDPR
Jako dotčená osoba máte dle nařízení (EU) 2016/679 (GDPR) tato práva:
- Právo na přístup (čl. 15) — můžete požádat o informace o vašich údajích, které zpracováváme
- Právo na opravu (čl. 16) — můžete upravit přezdívku a e-mail přímo v profilu
- Právo na výmaz (čl. 17) — můžete smazat vlastní účet včetně všech fotek a hlasů přímo v profilu; z již vytištěných kalendářů není možné fotku odstranit
- Právo na omezení zpracování (čl. 18) — můžete požádat o omezení zpracování vašich údajů
- Právo na přenositelnost (čl. 20) — na požádání vám poskytneme vaše údaje ve strojově čitelném formátu
- Právo vznést námitku (čl. 21) — můžete vznést námitku proti zpracování na základě oprávněného zájmu
- Právo odvolat souhlas (čl. 7 odst. 3) — souhlas se zpracováním můžete kdykoli odvolat bez vlivu na zákonnost zpracování před odvoláním
Žádosti zasílejte na: [email protected]. Na vaši žádost odpovíme do 30 dní.
Třetí strany
- Google OAuth, GitHub OAuth — přihlášení přes tyto služby. Platí jejich podmínky ochrany soukromí: Google, GitHub. Profilový obrázek může být načítán přímo z jejich serverů.
- Cloudflare — web prochází sítí Cloudflare, která zpracovává IP adresy návštěvníků za účelem ochrany před útoky (DDoS) a optimalizace. Zásady ochrany soukromí Cloudflare.
- Cloudflare Turnstile — CAPTCHA ochrana při uploadu a úpravě profilu (invisible režim). Tento web používá Cloudflare Turnstile v neviditelném režimu; Cloudflare může zpracovávat informace o zařízení a interakcích za účelem odhalení automatizovaného provozu. Zásady ochrany soukromí Cloudflare · Turnstile Privacy Addendum.
- CDN — Tailwind CSS, Tabler, Alpine.js — web používá knihovny načítané z CDN serverů (jsdelivr.net, cdn.tailwindcss.com). Tyto servery zpracovávají IP adresy a informace o zařízení návštěvníků při výměně souborů. Zásady ochrany soukromí jsDelivr (Bunny CDN) · Zásady ochrany soukromí Cloudflare.
Cookies a lokální úložiště
Web používá pouze nezbytné session cookies pro udržení přihlášení a jazykových preferencí. Nepoužíváme analytické ani reklamní cookies.
Poslední aktualizace: 25. dubna 2026