Zásady ochrany osobních údajů pro aplikaci
EP EMS Trenér · Platné od 17. června 2026
Tyto zásady vysvětlují, jak aplikace EP EMS Trenér nakládá s vašimi osobními údaji. Přečtěte si je prosím celé — jde o krátký a srozumitelný dokument, ne právnický text k přeskočení.
1. Správce osobních údajů
E/P EMS Technologie s.r.o.
IČO: 05388449
Sídlo: Kosmonautů 2275, 440 01 Louny
Zastoupena: Petr Chlouba, CEO
E-mail: epoblek@email.cz
Web: ep-ems-technologie.com
2. Jaké osobní údaje zpracováváme
Zpracováváme pouze minimum údajů nezbytných pro fungování aplikace. Rozlišujeme dvě kategorie:
A) Údaje uložené výhradně ve vašem zařízení
Tato data nikdy neopustí váš telefon:
- Jméno (volitelné — pokud ho nezadáte, aplikace funguje bez něj)
- Úroveň zdatnosti (Začátečník / Pokročilý)
- Tréninkový cíl (Hubnutí / Kondice / Síla)
- Dostupné vybavení (seznam pomůcek)
- Historie tréninků: datum, délka, seznam cviků
- Stav aktivace a průchodu úvodním nastavením
B) Údaje předávané při aktivaci licence
Při prvním spuštění ověřujeme, zda jste oprávněným uživatelem (zákazníkem, který obdržel EMS oblek). Dochází k:
- Vytvoření dočasného pseudonymního účtu ve službě Firebase Authentication (Google LLC). Tento jednorázový technický identifikátor slouží výhradně k autorizaci požadavku na databázi — není spojen s vaším jménem, e-mailem ani trvalým identifikátorem zařízení a zanikne po ukončení relace.
- Odeslání SHA-256 hashe vašeho aktivačního kódu na server Firebase Realtime Database (Google LLC). Hash je jednosměrný — zpětně z něj nelze zjistit původní kód.
- Zaznamenání IP adresy vašeho zařízení servery Firebase (standardní součást síťové komunikace pro zajištění bezpečnosti).
Po úspěšné aktivaci aplikace funguje plně offline. K dalšímu přenosu dat nedochází.
3. Účel zpracování a právní základ
- Personalizace tréninků — aplikace upravuje obsah na základě vaší úrovně, cíle a vybavení.
Právní základ: čl. 6 odst. 1 písm. b) GDPR — plnění smlouvy (poskytnutí zakoupené služby).
- Ověření licence — zajišťujeme, že aplikaci používají pouze zákazníci, kteří si zakoupili EMS oblek.
Právní základ: čl. 6 odst. 1 písm. f) GDPR — oprávněný zájem (ochrana před neoprávněným použitím).
- Zajištění bezpečnosti a ochrana před zneužitím — zpracování IP adresy a hashe kódu pro zamezení podvodného chování a útoků na infrastrukturu.
Právní základ: čl. 6 odst. 1 písm. f) GDPR — oprávněný zájem (ochrana majetku správce a bezpečnost IT systémů).
4. Příjemci dat — třetí strany
Firebase Authentication + Realtime Database (Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA)
- Kdy: Jednorázově při aktivaci aplikace.
- Co: Pseudonymní identifikátor relace (Firebase Authentication) + SHA-256 hash aktivačního kódu (Firebase Realtime Database) + IP adresa (standardní HTTP provoz).
- Proč: Autorizace požadavku na databázi (jedinečný technický token) a ověření platnosti licence (hash kódu), ochrana před sdílením kódů.
- Mezinárodní přenos: Google LLC je certifikován v rámci EU–US Data Privacy Framework, který zajišťuje odpovídající ochranu dat při přenosu do USA (dataprivacyframework.gov).
- Zásady Google: firebase.google.com/support/privacy
Aplikace neobsahuje žádná analytická SDK, reklamní sítě ani nástroje pro sledování chování uživatelů. Typografická písma jsou součástí aplikace a jsou načítána lokálně — nedochází k žádnému síťovému kontaktu s externími zdroji písem.
5. Doba uchovávání údajů
- Data v zařízení — do doby, kdy odinstalujete aplikaci nebo ručně smažete data aplikace (Nastavení → Aplikace → EP EMS Trenér → Smazat data).
- IP adresa a síťové logy (Firebase) — jsou zpracovávány po nezbytně nutnou dobu pro zajištění bezpečnosti sítě (zpravidla 14 až 30 dní v souladu se zásadami Google LLC).
- Pseudonymní identifikátor relace (Firebase Authentication) — dočasný, platný po dobu aktivační relace (max. 1 hodina). Po skončení relace nebo zavření aplikace zaniká; není trvale ukládán v zařízení ani na serveru v propojené podobě.
- Hash aktivačního kódu (Firebase Realtime Database) — uložen trvale za účelem prevence opakovaného použití kódu. Neobsahuje žádné přímo identifikující informace.
6. Vaše práva podle GDPR
Jako subjekt údajů máte tato práva:
- Právo na přístup (čl. 15) — Můžete požádat o informaci, jaké údaje o vás zpracováváme.
- Právo na opravu (čl. 16) — Nepřesné údaje v aplikaci si opravíte přímo v záložce Profil.
- Právo na výmaz (čl. 17) — Veškerá lokální data smažete odinstalací aplikace nebo přes Nastavení zařízení.
- Právo na omezení zpracování (čl. 18) — Máte právo požádat o omezení zpracování vašich dat.
- Právo na přenositelnost (čl. 20) — Na vyžádání poskytneme vaše údaje ve strojově čitelném formátu.
- Právo vznést námitku (čl. 21) — Máte právo vznést námitku proti zpracování na základě oprávněného zájmu. Pokud by správce kdykoli prováděl přímý marketing (např. rozesílání newsletterů), máte právo kdykoli vznést námitku a zpracování musí být okamžitě a bezpodmínečně ukončeno. Aplikace v současnosti přímý marketing vůbec neprovádí.
Pro uplatnění práv nás kontaktujte na epoblek@email.cz. Na žádost odpovíme do 30 dnů.
Upozornění (čl. 11 GDPR): Správce neuchovává na svých serverech žádné vaše identifikační údaje (jméno, e-mail). Veškerá data aplikace jsou uložena výhradně lokálně ve vašem zařízení. Z tohoto důvodu správce není schopen na základě doručeného e-mailu identifikovat, který záznam v logu nebo který hash vám přísluší, a plnit práva vyžadující takovou identifikaci. Vaše data jsou plně pod vaší kontrolou — odinstalací aplikace nebo smazáním dat v Nastavení zařízení provedete jejich úplný výmaz sami.
Máte také právo podat stížnost u dozorového úřadu:
Úřad pro ochranu osobních údajů (ÚOOÚ)
Pplk. Sochora 27, 170 00 Praha 7
Web: uoou.cz · Tel: +420 234 514 111
7. Zabezpečení
Lokální data jsou chráněna sandbox mechanismem operačního systému Android/iOS — jiné aplikace k nim nemají přístup. Aktivační kódy nikdy neopustí vaše zařízení v čitelné podobě; přenáší se výhradně jejich jednosměrný kryptografický otisk (SHA-256).
8. Ochrana dětí
Aplikace není určena osobám mladším 16 let. Vědomě neshromažďujeme osobní údaje od dětí. Pokud se domníváte, že dítě aplikaci používá bez souhlasu zákonného zástupce, kontaktujte nás na epoblek@email.cz.
9. Změny těchto zásad
O podstatných změnách vás budeme informovat prostřednictvím aktualizace aplikace nebo oznámení při jejím spuštění. Datum poslední úpravy je vždy uvedeno v záhlaví tohoto dokumentu. Aktuální verze je vždy dostupná na ep-ems-technologie.com/ochrana/.
EP EMS Technologie s.r.o. · 17. června 2026
Kontakt: epoblek@email.cz
.jpg)