Zásady ochrany osobních údajů
Last updated: 24. dubna 2026
Tyto Zásady ochrany osobních údajů vysvětlují, jak Jarolis Ltd („Jarolis", „my", „nás", „naše") shromažďuje, používá a chrání osobní údaje, když navštívíš jarolis.com, přidáš se na naši čekací listinu, použiješ našeho AI chatovacího asistenta nebo jinak pracuješ s naším webem a službami (souhrnně „Služby").
Tyto zásady jsou napsány tak, aby byly v souladu s UK GDPR, GDPR, švýcarským federálním zákonem o ochraně osobních údajů (nFADP), tureckým zákonem o ochraně osobních údajů (KVKK), kalifornským zákonem o ochraně soukromí spotřebitelů (CCPA/CPRA), kanadským PIPEDA a dalšími platnými zákony o ochraně osobních údajů. Pokud konkrétní jurisdikce poskytuje práva nad rámec zde popsaných, jsou tato práva uvedena v jurisdikčních dodatcích na konci tohoto dokumentu.
Anglická verze těchto Zásad ochrany osobních údajů je závazným právním textem. Překlady do jiných jazyků jsou poskytovány pouze ze zdvořilosti. V případě jakéhokoli rozporu mezi anglickou verzí a překladem má přednost anglická verze.
1. Kdo jsme
Jarolis Ltd je soukromá společnost s ručením omezeným registrovaná v England and Wales.
- Číslo společnosti: 17077504 (Companies House)
- Sídlo: 71–75 Shelton Street, Covent Garden, London WC2H 9JQ, United Kingdom
- Kontakt pro ochranu údajů: privacy@jarolis.com
- Obecný kontakt: hello@jarolis.com
Jarolis vystupuje jako správce osobních údajů pro osobní údaje zpracovávané prostřednictvím Služeb. V současnosti dokončujeme registraci u britského Information Commissioner's Office (ICO).
2. Jaké údaje shromažďujeme
2.1 Údaje, které poskytuješ přímo
- E-mailová adresa — když se přidáš na naši čekací listinu na Kickstarteru nebo odešleš kontaktní formulář.
- Zprávy, které posíláš — když komunikuješ s naším AI chatovacím asistentem, zpracováváme obsah tvé konverzace.
- Volitelný e-mail v chatu — pokud během chatu poskytneš e-mail, abys obdržel následnou odpověď.
2.2 Údaje shromažďované automaticky
- Technické údaje — IP adresa, přibližná země (přes Cloudflare), typ zařízení, prohlížeč, operační systém a odkazující URL.
- Údaje o používání — navštívené stránky, čas strávený na stránce, hloubka rolování a nastavení jazyka. Sbírá náš nástroj pro analytiku bez cookies (Umami) šetrný k soukromí.
- Marketingová atribuce — UTM parametry (zdroj, kampaň, médium atd.) z URL, na které klikneš a dostaneš se na náš web.
- Metadata chatovací relace — při použití AI chatovacího asistenta zaznamenáváme ID relace, časové razítko, počet zpráv, jazyk a přibližnou zemi původu.
2.3 Údaje shromažďované pouze po tvém souhlasu
Následující údaje jsou shromažďovány pouze pokud přijmeš nezbytné cookies prostřednictvím našeho banneru souhlasu (CookieBot):
- Google Analytics 4 (GA4) — vzorce návštěvnosti, sledování konverzí.
- Meta (Facebook/Instagram) Pixel — atribuce reklam a remarketing.
- TikTok Pixel — atribuce reklam a budování publika.
Souhlas můžeš kdykoli odvolat kliknutím na odkaz nastavení cookies v patičce nebo na ikonu CookieBot.
3. Jak tvé údaje používáme
Tvé osobní údaje používáme pro následující účely:
- Správa čekací listiny — abychom ti zasílali aktualizace o startu na Kickstarteru, dostupnosti produktu a nabídkách early bird.
- AI chatová podpora — abychom v reálném čase odpovídali na otázky o produktu a volitelně tě kontaktovali e-mailem.
- Analytika a vylepšování produktu — abychom rozuměli tomu, jak návštěvníci náš web používají, a zlepšovali uživatelský zážitek.
- Marketingová atribuce — abychom měřili účinnost našich marketingových kampaní a reklamy.
- Bezpečnost a prevence zneužití — abychom detekovali podvody, prompt injection, spam a zneužívání.
- Soulad s právními předpisy — abychom dodržovali platné zákony, předpisy a oprávněné požadavky úřadů.
4. Právní základy (článek 6 GDPR)
| Účel | Právní základ |
|---|---|
| Přihlášení e-mailu na čekací listinu a e-maily o produktových novinkách | Souhlas (čl. 6 odst. 1 písm. a)) |
| Odpovědi AI chatu a volitelná následná komunikace | Souhlas a plnění předsmluvního vztahu (čl. 6 odst. 1 písm. a), b)) |
| Analytika bez cookies (Umami) | Oprávněný zájem (čl. 6 odst. 1 písm. f)) — porozumění výkonu webu |
| GA4, Meta Pixel, TikTok Pixel | Souhlas (čl. 6 odst. 1 písm. a)) |
| Bezpečnost, prevence podvodů, detekce zneužití | Oprávněný zájem (čl. 6 odst. 1 písm. f)) |
| Plnění zákonných povinností | Právní povinnost (čl. 6 odst. 1 písm. c)) |
5. S kým údaje sdílíme
Osobní údaje sdílíme pouze s následujícími kategoriemi příjemců, a to pouze v rozsahu nezbytném pro to, aby pro nás vykonávali své služby:
- Brevo (Sendinblue SAS, Francie) — poskytovatel e-mailových služeb pro čekací listinu a transakční e-maily. V souladu s GDPR, hostováno v EU.
- Cloudflare, Inc. (USA) — hostování webu, doručování obsahu, bezpečnost a směrování požadavků.
- Anthropic, PBC (USA) — poskytovatel AI modelu (Claude), který pohání našeho chatovacího asistenta. Obsah zpráv se zasílá Anthropicu pro generování odpovědí.
- Umami Analytics — vlastní hostovaná analytika bez cookies.
- Cookiebot (Cybot A/S, Dánsko) — platforma pro správu souhlasu.
- Google LLC (USA) — Google Analytics 4, po souhlasu.
- Meta Platforms, Inc. (USA) — Meta Pixel, po souhlasu.
- TikTok Technology Ltd (Irsko) a ByteDance Ltd — TikTok Pixel, po souhlasu.
Tvé osobní údaje neprodáváme. Tvé osobní údaje nesdílíme se třetími stranami pro jejich vlastní marketingové účely.
Osobní údaje můžeme zpřístupnit, pokud to vyžaduje zákon, soudní příkaz nebo oprávněný požadavek vlády, nebo k ochraně našich zákonných práv, majetku či bezpečnosti.
6. Mezinárodní předávání údajů
Někteří naši poskytovatelé služeb sídlí mimo zemi tvého bydliště (např. ve Spojených státech). Když předáváme osobní údaje mimo Spojené království, EU/EHP, Švýcarsko nebo Turecko, opíráme se o jednu nebo více z následujících záruk:
- Standardní smluvní doložky EU (SCCs) a UK International Data Transfer Agreement (IDTA)
- Certifikace EU-US Data Privacy Framework (DPF) u příjemce (kde je to relevantní)
- Rozhodnutí o odpovídající úrovni ochrany uznaná Spojeným královstvím nebo Evropskou komisí
O kopii konkrétních záruk pro daný přenos si můžeš požádat na privacy@jarolis.com.
7. Jak dlouho údaje uchováváme
| Typ údajů | Doba uchování |
|---|---|
| E-mailová adresa na čekací listině | Dokud se neodhlásíš, s automatickým vymazáním po 3 letech neaktivity. |
| Záznamy konverzací s AI chatem | Až 24 měsíců, případně dříve na základě tvé žádosti o vymazání. |
| Analytická data bez cookies (Umami) | 24 měsíců, agregovaná a neidentifikující. |
| Marketingová analytika po souhlasu (GA4, Meta, TikTok) | Podle politik uchovávání jednotlivých poskytovatelů; obvykle až 14 měsíců. |
| Serverové logy a bezpečnostní záznamy | Až 12 měsíců. |
Po uplynutí doby uchování jsou osobní údaje vymazány nebo anonymizovány tak, aby je již nebylo možné spojit s tebou.
8. Tvá práva
Podle UK GDPR, GDPR a obdobných zákonů máš ve vztahu ke svým osobním údajům následující práva:
- Právo na přístup — získat kopii osobních údajů, které o tobě uchováváme.
- Právo na opravu — opravit nepřesné nebo neúplné údaje.
- Právo na výmaz („právo být zapomenut") — požádat o vymazání svých údajů.
- Právo na omezení zpracování — omezit, jak tvé údaje za určitých okolností používáme.
- Právo na přenositelnost údajů — obdržet své údaje ve strukturovaném, strojově čitelném formátu.
- Právo vznést námitku — proti zpracování založenému na oprávněném zájmu, včetně profilování a přímého marketingu.
- Právo odvolat souhlas — kdykoli, pokud je zpracování založeno na souhlasu.
- Právo nebýt předmětem výhradně automatizovaného rozhodování — neděláme rozhodnutí s právními nebo podobně významnými účinky vůči tobě výhradně automatizovanými prostředky.
- Právo podat stížnost — u svého místního dozorového úřadu.
Pro uplatnění kteréhokoli z těchto práv nás kontaktuj na privacy@jarolis.com. Odpovíme do jednoho měsíce, jak vyžaduje zákon. Uplatnění práv je bezplatné a nebudeme tě za to diskriminovat.
9. Cookies a obdobné technologie
Cookies a obdobné technologie používáme k provozu Služeb, měření výkonu a — pokud udělíš souhlas — k podpoře reklamy a analytiky.
Podrobný seznam cookies, jejich účel a způsob správy preferencí najdeš v našich Zásadách používání cookies.
10. Bezpečnost
K ochraně tvých osobních údajů používáme bezpečnostní opatření odpovídající průmyslovému standardu, mimo jiné:
- Šifrování při přenosu (TLS 1.2+) pro veškerá data vyměňovaná mezi tvým zařízením a našimi servery.
- Šifrování v klidu pro data uložená v našich databázích.
- Řízení přístupu, rotaci tajemství a princip nejmenšího oprávnění pro náš personál i systémy.
- Pravidelnou bezpečnostní revizi a audit závislostí.
- Omezování četnosti a obranu proti prompt injection u našeho AI chatovacího asistenta.
Žádný způsob přenosu ani ukládání není 100% bezpečný. Pokud zjistíme porušení zabezpečení osobních údajů, které se tě týká, oznámíme to tobě i příslušným dozorovým úřadům v souladu s platným právem.
11. Soukromí dětí
Služby nejsou určeny dětem mladším 16 let (nebo minimálního věku pro souhlas se zpracováním osobních údajů podle platného místního práva). Vědomě neshromažďujeme osobní údaje od dětí. Pokud se domníváš, že nám dítě poskytlo osobní údaje, kontaktuj nás na privacy@jarolis.com a my je vymažeme.
12. Změny těchto zásad
Tyto Zásady ochrany osobních údajů můžeme čas od času aktualizovat. Při zásadních změnách aktualizujeme datum „Naposledy aktualizováno" v horní části této stránky a v případě potřeby informujeme předplatitele čekací listiny e-mailem. Doporučujeme tyto zásady pravidelně kontrolovat.
13. Jak nás kontaktovat
Pokud máš jakékoli dotazy, obavy nebo požadavky týkající se těchto zásad nebo svých osobních údajů:
- E-mail pro ochranu údajů: privacy@jarolis.com
- Obecný e-mail: hello@jarolis.com
- Pošta: Jarolis Ltd, 71–75 Shelton Street, Covent Garden, London WC2H 9JQ, United Kingdom
14. Jurisdikční dodatky
Následující dodatky se vztahují na rezidenty konkrétních jurisdikcí. Zde popsaná práva a povinnosti doplňují ty stanovené v hlavní části zásad výše.
14.1 Rezidenti Spojeného království
Osobní údaje rezidentů Spojeného království jsou zpracovávány podle UK GDPR a Data Protection Act 2018. Dozorovým úřadem je Information Commissioner's Office (ICO).
Máš právo podat stížnost u ICO: ico.org.uk/make-a-complaint — Tel: 0303 123 1113.
Jarolis Ltd právě dokončuje registraci u ICO jako správce osobních údajů.
14.2 Rezidenti Evropské unie / EHP
Osobní údaje rezidentů EU/EHP jsou zpracovávány podle GDPR. Pokud jsi v Norsku, na Islandu nebo v Lichtenštejnsku, GDPR se uplatňuje na základě dohody o EHP.
Dozorovým úřadem v České republice je Úřad pro ochranu osobních údajů (ÚOOÚ) — webové stránky: uoou.cz. Stížnost můžeš podat u dozorového úřadu země svého bydliště nebo obvyklého pracoviště. Seznam dozorových úřadů EU/EHP je dostupný na edpb.europa.eu/about-edpb/about-edpb/members_en.
Jelikož je Jarolis Ltd usazen mimo EU, můžeme jmenovat zástupce v EU podle článku 27 GDPR, jakmile naše zpracovatelské činnosti překročí příslušné prahové hodnoty. V současnosti je naše zpracování osobních údajů z EU omezeno na necitlivá data čekací listiny a analytiky; pokud se to změní, jmenujeme a zveřejníme údaje o zástupci v EU.
14.3 Rezidenti Švýcarska
Osobní údaje švýcarských rezidentů jsou zpracovávány v souladu se švýcarským federálním zákonem o ochraně osobních údajů (nFADP), účinným od 1. září 2023. Dozorovým úřadem je Federal Data Protection and Information Commissioner (FDPIC).
Máš práva odpovídající těm popsaným v oddílu 8 těchto zásad, včetně práva na přístup, opravu a výmaz svých osobních údajů a práva vznést námitku proti jejich zpracování. Pro uplatnění těchto práv kontaktuj privacy@jarolis.com.
14.4 Turečtí rezidenti (KVKK)
Pro rezidenty Türkiye jsou osobní údaje zpracovávány v souladu s tureckým zákonem o ochraně osobních údajů (Kişisel Verilerin Korunması Kanunu, zákon č. 6698, „KVKK").
Místní kontakt pro záležitosti KVKK:
- Enes Levent, ředitel, Jarolis Ltd
- IzQ İzmir İş Geliştirme Merkezi, Gaziemir, İzmir, Türkiye
- E-mail: privacy@jarolis.com
Podle článku 11 KVKK máš právo zjistit, zda jsou tvé osobní údaje zpracovávány, požádat o informace o zpracování, dozvědět se účel zpracování a zda je v souladu s tímto účelem, identifikovat třetí strany, kterým byly údaje předány, požádat o opravu nebo vymazání a domáhat se náhrady škody vzniklé v důsledku nezákonného zpracování.
Žádosti můžeš podávat v turečtině nebo angličtině. Odpovíme do 30 dnů, jak vyžaduje KVKK. Máš také právo obrátit se na Turkish Personal Data Protection Board (Kişisel Verileri Koruma Kurulu) na kvkk.gov.tr.
14.5 Rezidenti Kalifornie (CCPA/CPRA)
Pokud jsi rezident Kalifornie, kalifornský California Consumer Privacy Act (ve znění CPRA) ti poskytuje následující práva:
- Právo vědět, jaké kategorie a konkrétní údaje shromažďujeme, používáme a sdílíme.
- Právo na výmaz osobních údajů, které o tobě uchováváme.
- Právo na opravu nepřesných osobních údajů.
- Právo odhlásit se z „prodeje" nebo „sdílení" osobních údajů pro behaviorální reklamu napříč kontexty. Neprodáváme osobní údaje za peníze. Pokud nedáš souhlas s reklamními cookies, nebudeme tvé osobní údaje „sdílet" ve smyslu definice CPRA.
- Právo omezit použití citlivých osobních údajů.
- Právo na nediskriminaci za uplatnění kteréhokoli z těchto práv.
Pro uplatnění kteréhokoli z těchto práv kontaktuj privacy@jarolis.com. Tvou žádost ověříme přiměřenými prostředky (např. potvrzením e-mailové adresy v evidenci).
14.6 Kanadští rezidenti
Osobní údaje kanadských rezidentů jsou zpracovávány v souladu s Personal Information Protection and Electronic Documents Act (PIPEDA). Rezidenti Quebecu mají další práva podle An Act to modernize legislative provisions as regards the protection of personal information (zákon 25).
Máš právo na přístup ke svým osobním údajům, žádat o opravy a odvolat souhlas s jejich shromažďováním, použitím nebo zpřístupněním. Pro rezidenty Quebecu navíc právo na přenositelnost údajů a být informován o automatizovaném rozhodování. Pro uplatnění těchto práv kontaktuj privacy@jarolis.com.
Můžeš také podat stížnost u Office of the Privacy Commissioner of Canada (priv.gc.ca) nebo, v případě rezidentů Quebecu, u Commission d'accès à l'information (cai.gouv.qc.ca).
14.7 Ostatní jurisdikce
Pokud sídlíš v jurisdikci, která zde není uvedena, můžeš mít stále práva podle svého místního práva. Jako základ aplikujeme globálně standardy odpovídající GDPR. Pokud chceš uplatnit právo specifické pro tvou jurisdikci, kontaktuj privacy@jarolis.com a v dobré víře tě podpoříme.