Zásady ochrany osobních údajů

Účinnost od 1. června 2026 · Verze 1.0 · English version

1. Kdo jsme

Recofy provozuje Bc. Martin Vlasák, fyzická osoba podnikající (OSVČ), IČO 69530319, se sídlem Studnická 2115/53, Horní Počernice, 193 00 Praha 9, Česká republika ("Recofy", "my"). Poskytujeme službu doporučování produktů řízenou umělou inteligencí pro e-shopy na platformě Shoptet.

Kontakt:

2. Komu je politika určena

Tyto zásady popisují, jak nakládáme s daty:

3. Jaká data sbíráme

3.1 Od obchodníků

3.2 Od koncových uživatelů e-shopů (anonymní návštěvníci)

Nesbíráme: jména, e-maily, telefonní čísla, IP adresy (přicházejí v HTTP headerech, ale nelogujeme ani neukládáme), browser fingerprints, demografická data ani přesnou geolokaci.

3.3 Z Google API (se souhlasem obchodníka)

Když obchodník propojí svou Google Analytics 4 property, přistupujeme k:

NEpřistupujeme k: osobním datům uživatelů, demografickým údajům, atribuci kampaní/zdrojů, revenue rozpadům, konverzím mimo purchase, custom audiences ani k jiným GA4 dimenzím.

Limited Use disclosure (Google API): Recofy používá informace získané z Google API v souladu se Google API Services User Data Policy, včetně Limited Use požadavků. Data používáme výhradně pro funkci cold-start doporučovacích modelů. Data nepředáváme třetím stranám s výjimkou nezbytně nutných pro provoz funkce (Google Cloud Vertex AI Retail). Data nepoužíváme pro reklamní účely. Lidský přístup k datům je omezen — pouze (a) s explicitním souhlasem uživatele pro support, (b) pro bezpečnostní účely, (c) pro plnění právních povinností, nebo (d) pro interní operace na agregovaných/anonymizovaných datech.

4. Jak data používáme

Data Účel Právní základ
Identifikace obchodníkaPoskytování službySmlouva (čl. 6(1)(b))
Šifrované OAuth tokenyAutentizace s Shoptet a GoogleSmlouva
Anonymní události chováníGenerování doporučeníOprávněný zájem (čl. 6(1)(f))
Fakturační dataSpráva předplatnéhoSmlouva
Support e-mailyZákaznická podporaSmlouva
GA4 historické událostiCold-start doporučovacích modelůSouhlas (čl. 6(1)(a))

Události chování koncových uživatelů sbíráme pouze se souhlasem získaným přes cookie banner provozovatele e-shopu. Bez souhlasu Recofy widget ani tracker nenastavují žádné cookies.

5. Doba uchování

6. Subdodavatelé (sub-processors)

SubdodavatelÚčelLokace
Google Cloud Platform (Cloud Run, Vertex AI Retail)Compute, AI doporučeníEU (europe-west1)
Supabase (PostgreSQL)DatabázeEU (eu-north-1)
UpstashRedis cacheEU
StripeZpracování platebEU + US (Stripe je vlastním správcem)
ResendTransakční e-mailyEU

Subdodavatelé jsou vázáni Smlouvami o zpracování osobních údajů (DPA) v souladu s čl. 28 GDPR.

7. Mezinárodní přenosy

Většina zpracování probíhá v EU. Stripe zpracovává platební data částečně v USA pod rámcem EU–U.S. Data Privacy Framework (rozhodnutí o přiměřenosti). Ostatní subdodavatelé operují pouze v EU.

8. Vaše práva (GDPR)

Máte právo na přístup, opravu, výmaz, omezení zpracování, přenositelnost a námitku. Stížnost můžete podat u Úřadu pro ochranu osobních údajů (www.uoou.cz). Pro uplatnění práv pište na support@recofy.cz, odpovídáme do 30 dnů.

9. Bezpečnost

10. Cookies

Recofy používá na e-shopech obchodníků pouze jednu anonymní cookie (_vtx_vid) až po souhlasu návštěvníka přes cookie banner obchodníka. Cookie obsahuje pouze náhodný UUID (žádné osobní údaje), platnost 12 měsíců.

Web recofy.cz používá pouze nezbytné cookies a vlastní cookie banner.

11. Změny politiky

Materiální změny oznamujeme obchodníkům e-mailem minimálně 14 dní předem. Aktuální verze je vždy na recofy.cz/privacy.

12. Odpojení Google Analytics

Obchodník může své GA4 propojení kdykoli odpojit z Recofy admin dashboardu. Odpojení:

  1. Zruší refresh token (voláme Google OAuth revocation endpoint).
  2. Smaže šifrovaný token a metadata propojení z naší databáze.
  3. Importované události zůstávají ve Vertex AI Retail po dobu účtu; lze je smazat na žádost na support@recofy.cz do 30 dnů.