Zásady ochrany osobních údajů SafeFood Control Hub
- Verze:
- 1.1
- Účinnost od:
- 11. 9. 2026
- Poslední aktualizace:
- 11. 9. 2026
Tento dokument se vztahuje pouze na používání aplikace SafeFood Control Hub (app.safefood.cz). Nevztahuje se na konzultační, auditorské ani školicí služby SafeFood, které mohou podléhat samostatným smluvním podmínkám.
1. Správce osobních údajů
Správcem osobních údajů zpracovávaných v souvislosti s provozem aplikace SafeFood Control Hub (dále „aplikace“) je SF Brands s.r.o., IČO 300 10 071, sídlem Jindřicha Plachty 1139/25, Smíchov, 150 00 Praha 5, zapsaná v obchodním rejstříku vedeném Městským soudem v Praze, oddíl C, vložka 455780, provozovatel aplikace pod značkou SafeFood (dále „SafeFood“ nebo „my“). Kontakt: info@safefood.cz, telefon +420 773 589 948.
U údajů, které do aplikace vkládá zákazník o svých zaměstnancích a provozech (záznamy kontrol, osoby provádějící kontroly), vystupuje SafeFood v roli zpracovatele a zákazník v roli správce – podrobnosti upravuje Smlouva o zpracování osobních údajů (DPA).
2. Jaké údaje zpracováváme
2.1 Uživatelské účty
- jméno a příjmení, e-mailová adresa, heslo (ukládáme pouze jeho kryptografický otisk – hash, nikdy heslo samotné),
- role v organizaci (vlastník, manažer, vedoucí provozovny, náhled) a přiřazené provozovny,
- datum posledního přihlášení a aktivní přihlašovací relace (včetně identifikace prohlížeče – user agent).
2.2 Data organizace a licencí
- identifikační a fakturační údaje organizace (název, IČO, DIČ, fakturační adresa, kontaktní osoba, e-mail, telefon),
- stav licence a předplatného (plán, doplňky, období platnosti, stav plateb) – platební karty zpracovává výhradně Stripe, čísla karet se do aplikace nikdy nedostávají,
- historie plateb (částka, datum, stav, identifikátor platby u Stripe).
2.3 Provozní data hygienické evidence
- provozovny (název, adresa, typ, kontaktní údaje, provozní doba),
- kontrolní místa a kontrolní body včetně QR kódů a měřicích limitů,
- záznamy kontrol (naměřené hodnoty, čas, označení nebo jméno osoby, která kontrolu provedla),
- kniha neshod a nápravná opatření (včetně toho, kdo neshodu řešil),
- dokumenty a školení nahrané organizací,
- exporty záznamů (CSV/PDF) generované na vyžádání oprávněným uživatelem.
2.4 Auditní log
Z důvodu průkaznosti hygienické evidence a bezpečnosti aplikace vedeme auditní záznam významných akcí (kdo, kdy, jakou změnu provedl – např. přihlášení, úprava provozovny, změna licence, přístup administrátora k datům klienta). U vybraných akcí (např. servisní přístup SafeFood k účtu klienta) se zaznamenává také IP adresa. Auditní log neobsahuje hesla ani platební údaje – citlivé hodnoty se před uložením automaticky odstraňují.
3. Účely a právní základy zpracování
| Účel | Právní základ |
|---|---|
| Vedení uživatelských účtů a provoz aplikace | plnění smlouvy (čl. 6 odst. 1 písm. b) GDPR) |
| Fakturace a správa předplatného přes Stripe | plnění smlouvy a právní povinnosti (účetní a daňové předpisy) |
| Hygienická evidence (záznamy kontrol, kniha neshod) | plnění smlouvy; u údajů zaměstnanců zákazníka zpracování dle pokynů správce (DPA) |
| Auditní log a zabezpečení aplikace | oprávněný zájem (průkaznost evidence, ochrana před zneužitím) |
| Systémová e-mailová komunikace (pozvánky, reset hesla, upozornění na platby) | plnění smlouvy |
Aplikace neodesílá marketingová sdělení a neprovádí profilování ani automatizované rozhodování s právními účinky.
4. Cookies
Aplikace používá pouze nezbytné (technické) cookies pro přihlášení – podrobnosti v Zásadách používání cookies. Analytické ani marketingové cookies aplikace nepoužívá.
5. Příjemci údajů (subzpracovatelé)
Pro provoz aplikace využíváme omezený okruh poskytovatelů infrastruktury a služeb – aktuální seznam včetně účelu a sídla je na stránce Subzpracovatelé. S poskytovateli mimo EU/EHP jsou předávání založena na rozhodnutí o odpovídající ochraně (EU–US Data Privacy Framework), případně standardních smluvních doložkách. Údaje neprodáváme ani nepředáváme třetím stranám pro jejich vlastní marketing.
6. Doba uchování
- Data organizace (provozovny, záznamy, dokumenty): po dobu trvání licence. Po skončení licence zůstávají data zachována pro případ obnovení; aplikace je pouze uzavře pro čtení a úpravy.
- Trvalé smazání: na žádost zákazníka, nebo při zrušení účtu, jsou data organizace nevratně odstraněna z produkční databáze (včetně provozoven, kontrolních míst, záznamů, neshod a dokumentů). Globální auditní stopa o výmazu zůstává bez osobních dat.
- Přihlašovací relace: platnost 30 dní, poté automaticky zanikají.
- Servisní přístup administrátora (impersonace): časově omezen na 30 minut a auditován.
- Účetní doklady a platební záznamy: po dobu vyžadovanou účetními a daňovými předpisy.
7. Zabezpečení
- komunikace výhradně šifrovaně (HTTPS/TLS),
- hesla ukládána pouze jako bezpečný hash, přihlašovací a zvací tokeny v databázi rovněž jen jako otisk,
- řízení přístupu podle rolí (RBAC) – uživatel vidí jen data své organizace, resp. přiřazených provozoven,
- auditní log významných akcí včetně servisních přístupů SafeFood,
- platební údaje zpracovává výhradně Stripe (certifikace PCI DSS), aplikace k číslům karet nemá přístup.
8. Vaše práva
Máte právo na přístup ke svým údajům, jejich opravu, výmaz, omezení zpracování, přenositelnost a právo vznést námitku proti zpracování založenému na oprávněném zájmu. Žádosti vyřizujeme na info@safefood.cz. Máte rovněž právo podat stížnost u Úřadu pro ochranu osobních údajů (www.uoou.cz). Většinu údajů si můžete prohlédnout a exportovat přímo v aplikaci (sekce Exporty).
9. Změny těchto zásad
O podstatných změnách informujeme e-mailem nebo oznámením v aplikaci. Aktuální verze je vždy dostupná na této stránce; verze a datum účinnosti jsou uvedeny v záhlaví.