Právní dokumenty

Informace o zpracování osobních údajů

Informace o tom, jak společnost Belightbyte s.r.o. zpracovává osobní údaje při poskytování služeb exon.io.

Účinné od 16. 6. 2026

1. Základní ustanovení

Správcem osobních údajů ve smyslu nařízení Evropského parlamentu a Rady (EU) 2016/679, obecného nařízení o ochraně osobních údajů („GDPR“), a zákona č. 110/2019 Sb., o zpracování osobních údajů, je:

Belightbyte s.r.o.IČO: 06544801se sídlem: Sanderova 1616/16, Holešovice, 170 00 Praha 7e-mail: [email protected]telefon: +420 910 118 031

dále jen „správce“.

Tyto informace vysvětlují, jak správce zpracovává osobní údaje zákazníků, uživatelů zákaznické zóny, kontaktních osob zákazníků, návštěvníků webových stránek a dalších osob, které se správcem komunikují nebo využívají jeho služby.

Správce nejmenoval pověřence pro ochranu osobních údajů, protože k tomu není podle GDPR povinen. Ve věcech ochrany osobních údajů je možné správce kontaktovat prostřednictvím výše uvedených kontaktních údajů.

Osobními údaji se rozumí veškeré informace o identifikované nebo identifikovatelné fyzické osobě. Osobní údaje mohou zahrnovat zejména identifikační údaje, kontaktní údaje, fakturační údaje, údaje o využívaných službách, provozní a technické údaje, síťové identifikátory, záznamy komunikace se zákaznickou podporou a další údaje zpracovávané v souvislosti s poskytováním služeb.

2. Jaké osobní údaje správce zpracovává

Správce zpracovává zejména tyto kategorie osobních údajů:

2.1 Identifikační a kontaktní údaje

Zejména jméno, příjmení, obchodní firma nebo název, IČO, DIČ, fakturační adresa, doručovací adresa, e-mailová adresa, telefonní číslo a údaje kontaktní osoby zákazníka.

2.2 Údaje související se smlouvou a objednávkou

Zejména údaje o objednaných službách, nastavení služeb, historii objednávek, smluvní dokumentaci, zákaznickém účtu, platebních údajích, fakturách, dobropisech, reklamací, požadavcích na podporu a historii komunikace.

2.3 Technické a provozní údaje

Zejména IP adresy, síťové identifikátory, datum a čas přístupu, údaje o přihlášení do zákaznické zóny, systémové a bezpečnostní logy, údaje o provozu služeb, záznamy o změnách nastavení, údaje o využití systémových prostředků a údaje potřebné k zajištění bezpečnosti a dostupnosti služeb.

2.4 Údaje potřebné pro registraci a správu domén

V případě doménových služeb může správce zpracovávat údaje požadované příslušným registrem nebo registrátorem, zejména identifikační a kontaktní údaje držitele domény, administrativního kontaktu, technického kontaktu nebo jiných osob uvedených u domény. Rozsah těchto údajů se může lišit podle konkrétní domény nejvyšší úrovně a pravidel příslušného registru.

2.5 Údaje obsažené v komunikaci

Zejména obsah e-mailové, telefonické nebo jiné komunikace se správcem, požadavky zaslané na zákaznickou podporu, technické informace poskytnuté zákazníkem, přílohy zpráv a další údaje, které zákazník správci sdělí.

2.6 Údaje zpracovávané prostřednictvím cookies a obdobných technologií

Při návštěvě webových stránek může správce zpracovávat údaje prostřednictvím cookies a obdobných technologií, zejména technické údaje o zařízení, prohlížeči, návštěvě webu a nastavení souhlasů. Podrobnosti jsou uvedeny v části věnované cookies.

3. Účely a právní základy zpracování

Správce zpracovává osobní údaje pouze v rozsahu nezbytném pro níže uvedené účely a na základě odpovídajícího právního základu.

3.1 Uzavření a plnění smlouvy

Správce zpracovává osobní údaje za účelem uzavření a plnění smlouvy se zákazníkem, zejména pro vyřízení objednávky, zřízení a správu služeb, vedení zákaznického účtu, poskytování technické podpory, komunikaci se zákazníkem, řešení požadavků, reklamací a změn služeb.

Právním základem je plnění smlouvy nebo provedení opatření před uzavřením smlouvy.

3.2 Fakturace, účetnictví a daňové povinnosti

Správce zpracovává osobní údaje za účelem vystavování faktur, vedení účetnictví, plnění daňových a dalších zákonných povinností.

Právním základem je plnění právní povinnosti správce.

3.3 Ochrana právních nároků

Správce může zpracovávat osobní údaje za účelem ochrany vlastních právních nároků, vymáhání pohledávek, vedení evidence smluvního vztahu a řešení případných sporů.

Právním základem je oprávněný zájem správce na ochraně jeho práv a právních nároků.

3.4 Bezpečnost služeb, prevence zneužití a ochrana infrastruktury

Správce zpracovává technické a provozní údaje za účelem zajištění bezpečnosti, dostupnosti a integrity poskytovaných služeb, detekce a prevence zneužití služeb, ochrany proti útokům, spamu, neoprávněnému přístupu, škodlivému provozu a jiným bezpečnostním incidentům.

Právním základem je oprávněný zájem správce na ochraně jeho služeb, zákazníků, infrastruktury a třetích osob.

3.5 Registrace a správa domén

V případě doménových služeb správce zpracovává osobní údaje za účelem registrace, prodloužení, převodu, technické správy a administrace doménových jmen.

Právním základem je plnění smlouvy a případně plnění právních nebo smluvních povinností vyplývajících z pravidel příslušných registrů a registrátorů.

3.6 Zákaznická komunikace a podpora

Správce zpracovává osobní údaje za účelem odpovědi na dotazy, řešení požadavků, poskytování technické podpory, informování o změnách služeb, bezpečnostních událostech, výpadcích, plánované údržbě nebo jiných provozních záležitostech.

Právním základem je plnění smlouvy a oprávněný zájem správce na řádné komunikaci se zákazníky.

3.7 Obchodní sdělení a marketing

Správce může zpracovávat kontaktní údaje zákazníků za účelem zasílání obchodních sdělení týkajících se vlastních obdobných služeb, pokud to právní předpisy umožňují. Každý příjemce má možnost jednoduše a bezplatně odmítnout další zasílání obchodních sdělení.

V ostatních případech správce zasílá obchodní sdělení pouze na základě souhlasu.

Právním základem je oprávněný zájem správce nebo souhlas subjektu údajů, podle konkrétní situace.

3.8 Cookies a analytika

Správce používá nezbytné cookies pro fungování webových stránek a služeb. Analytické, marketingové nebo jiné nepovinné cookies používá pouze v souladu s platnými právními předpisy, zejména na základě souhlasu návštěvníka, pokud je souhlas vyžadován.

Právním základem je u nezbytných cookies oprávněný zájem správce nebo nezbytnost pro poskytnutí služby požadované uživatelem. U nepovinných cookies je právním základem souhlas.

4. Doba uchovávání osobních údajů

Správce uchovává osobní údaje pouze po dobu nezbytnou pro naplnění účelu, pro který byly zpracovány, nebo po dobu vyžadovanou právními předpisy.

Orientační doby uchovávání jsou následující:

  • údaje související se zákaznickým účtem a poskytováním služeb: po dobu trvání smluvního vztahu;
  • údaje potřebné pro vypořádání práv a povinností po ukončení smlouvy: po dobu nezbytnou k ochraně právních nároků, zpravidla po dobu trvání příslušných promlčecích lhůt;
  • účetní a daňové doklady: po dobu stanovenou právními předpisy, zejména po dobu 10 let u daňových dokladů, pokud je to vyžadováno zákonem;
  • komunikace se zákaznickou podporou: po dobu nezbytnou k vyřízení požadavku a následně po dobu přiměřenou pro ochranu právních nároků a zajištění kontinuity podpory;
  • bezpečnostní a provozní logy: po dobu nezbytnou k zajištění bezpečnosti, provozu a řešení incidentů; konkrétní doba se může lišit podle typu logu, závažnosti události a technických potřeb správce;
  • údaje zpracovávané na základě souhlasu: do odvolání souhlasu nebo do skončení účelu, pro který byl souhlas udělen;
  • údaje pro zasílání obchodních sdělení: do odhlášení z odběru nebo do vznesení námitky, případně do odvolání souhlasu, pokud je zasílání založeno na souhlasu.

Po uplynutí příslušné doby uchovávání správce osobní údaje vymaže, anonymizuje nebo jinak bezpečně zlikviduje, pokud neexistuje jiný právní důvod pro jejich další zpracování.

5. Příjemci a zpracovatelé osobních údajů

K osobním údajům mohou mít přístup osoby pověřené správcem a další subjekty, které se podílejí na poskytování služeb nebo zajištění provozu správce.

Osobní údaje mohou být předávány zejména těmto kategoriím příjemců:

  • poskytovatelé účetních, daňových a právních služeb;
  • poskytovatelé platebních služeb a bankovní instituce;
  • poskytovatelé IT infrastruktury, serverových, cloudových, zálohovacích a bezpečnostních služeb;
  • poskytovatelé zákaznické podpory, komunikačních a helpdeskových nástrojů;
  • registrátoři, registry domén a další subjekty nezbytné pro registraci a správu domén;
  • poskytovatelé e-mailových, antispamových, monitorovacích a bezpečnostních služeb;
  • orgány veřejné moci, pokud to vyžadují právní předpisy nebo oprávněná žádost;
  • další zpracovatelé, kteří poskytují služby správci na základě smlouvy a za podmínek GDPR.

Správce využívá zpracovatele pouze tehdy, pokud poskytují dostatečné záruky zavedení vhodných technických a organizačních opatření a zavazují se zpracovávat osobní údaje v souladu s GDPR.

6. Předávání osobních údajů mimo EU/EHP

Správce se snaží zpracovávat osobní údaje primárně v rámci Evropské unie nebo Evropského hospodářského prostoru.

Pokud by v souvislosti s využitím některých technických, cloudových, bezpečnostních, komunikačních nebo analytických služeb docházelo k předání osobních údajů mimo EU/EHP, správce zajistí, aby takové předání probíhalo pouze na základě odpovídajících záruk podle GDPR, zejména na základě rozhodnutí o odpovídající ochraně, standardních smluvních doložek nebo jiného právního mechanismu uznaného GDPR.

7. Zpracování osobních údajů zákazníků jako zpracovatel

V rámci poskytování hostingových, serverových, e-mailových, databázových, VPS, doménových a souvisejících technických služeb může správce vystupovat také jako zpracovatel osobních údajů ve vztahu k osobním údajům, které zákazník ukládá, přenáší nebo jinak zpracovává prostřednictvím poskytovaných služeb.

V takovém případě je správcem těchto osobních údajů zákazník a Belightbyte s.r.o. zpracovává osobní údaje pouze na základě pokynů zákazníka, v rozsahu nezbytném pro poskytování objednané služby, zajištění její bezpečnosti, dostupnosti, zálohování, technické podpory a plnění souvisejících povinností.

Podmínky tohoto zpracování mohou být upraveny samostatnou zpracovatelskou smlouvou, zpracovatelskou doložkou nebo obchodními podmínkami. Zákazník odpovídá za to, že osobní údaje zpracovávané prostřednictvím poskytovaných služeb zpracovává v souladu s GDPR a dalšími právními předpisy.

Správce jako poskytovatel technické služby standardně neurčuje účely ani prostředky zpracování osobních údajů, které zákazník ukládá nebo zpracovává ve svých webových stránkách, databázích, e-mailových schránkách, aplikacích nebo serverových službách.

8. Automatizované rozhodování a profilování

Ze strany správce nedochází k rozhodování založenému výhradně na automatizovaném zpracování, včetně profilování, které by mělo pro subjekt údajů právní účinky nebo se jej obdobným způsobem významně dotýkalo.

Správce může používat automatizované technické a bezpečnostní mechanismy za účelem ochrany služeb, detekce podezřelých objednávek, prevence zneužití, spamu, útoků nebo jiných bezpečnostních rizik. Tyto mechanismy slouží k ochraně služeb a infrastruktury a mohou vést například k manuálnímu ověření objednávky, omezení rizikového provozu nebo bezpečnostnímu opatření.

9. Práva subjektů údajů

Subjekt údajů má za podmínek stanovených GDPR zejména tato práva:

  • právo na přístup ke svým osobním údajům;
  • právo na opravu nepřesných nebo neúplných osobních údajů;
  • právo na výmaz osobních údajů;
  • právo na omezení zpracování;
  • právo na přenositelnost údajů;
  • právo vznést námitku proti zpracování založenému na oprávněném zájmu;
  • právo odvolat souhlas, pokud je zpracování založeno na souhlasu;
  • právo podat stížnost u dozorového úřadu.

Žádosti týkající se výkonu práv je možné zasílat na kontaktní e-mail správce nebo písemně na adresu sídla správce.

Správce může před vyřízením žádosti požadovat přiměřené ověření totožnosti žadatele, pokud je to nezbytné k ochraně osobních údajů a zabránění neoprávněnému zpřístupnění údajů jiné osobě.

Odvoláním souhlasu není dotčena zákonnost zpracování provedeného před jeho odvoláním.

10. Právo podat stížnost u dozorového úřadu

Pokud se subjekt údajů domnívá, že zpracováním jeho osobních údajů došlo k porušení právních předpisů, má právo podat stížnost u dozorového úřadu.

Dozorovým úřadem v České republice je:

Úřad pro ochranu osobních údajůPplk. Sochora 27170 00 Praha 7e-mail: [email protected]datová schránka: qkbaa2n

11. Zabezpečení osobních údajů

Správce přijal vhodná technická a organizační opatření k ochraně osobních údajů před neoprávněným přístupem, ztrátou, zničením, zneužitím, změnou nebo neoprávněným zveřejněním.

Tato opatření zahrnují zejména řízení přístupových oprávnění, zabezpečení systémů, používání šifrování tam, kde je to vhodné, bezpečné ukládání hesel, zálohování, monitoring provozu a bezpečnostních událostí, aktualizace systémů, omezení přístupů pouze na pověřené osoby a další opatření odpovídající povaze poskytovaných služeb a míře rizika.

Správce pravidelně vyhodnocuje přijatá opatření a podle potřeby je aktualizuje.

12. Cookies

Webové stránky správce mohou používat cookies a obdobné technologie.

Nezbytné cookies jsou potřebné pro základní fungování webových stránek, zákaznické zóny, zabezpečení, správu relace, nastavení služeb a uložení voleb uživatele.

Analytické, marketingové nebo jiné nepovinné cookies správce používá pouze tehdy, pokud k tomu existuje odpovídající právní základ, zejména souhlas uživatele, pokud je vyžadován.

Uživatel může nastavení cookies změnit prostřednictvím cookie lišty nebo nastavení prohlížeče. Odmítnutí nepovinných cookies nemá vliv na možnost využívat základní funkce webových stránek nebo objednat služby, může však ovlivnit některé doplňkové funkce nebo měření návštěvnosti.

13. Obchodní sdělení

Správce může zákazníkům zasílat provozní zprávy týkající se poskytovaných služeb, například informace o objednávce, fakturaci, změnách služby, plánované údržbě, bezpečnostních událostech nebo důležitých provozních oznámeních. Tyto zprávy nejsou obchodním sdělením, pokud se týkají poskytování objednané služby.

Obchodní sdělení týkající se vlastních obdobných služeb může správce zasílat zákazníkům v souladu s právními předpisy, pokud zákazník takové zasílání neodmítl. Každé obchodní sdělení obsahuje možnost jednoduchého odhlášení.

V ostatních případech správce zasílá obchodní sdělení pouze na základě souhlasu. Souhlas je možné kdykoliv odvolat.

14. Povinnost poskytnout osobní údaje

Poskytnutí osobních údajů potřebných pro uzavření a plnění smlouvy je smluvním požadavkem. Bez poskytnutí těchto údajů není možné smlouvu uzavřít nebo řádně poskytovat objednané služby.

Poskytnutí osobních údajů zpracovávaných na základě souhlasu je dobrovolné. Neposkytnutí souhlasu nemá vliv na možnost objednat nebo využívat služby, pokud takové údaje nejsou nezbytné pro plnění smlouvy nebo splnění právní povinnosti.

15. Změny těchto informací

Správce může tyto informace o zpracování osobních údajů aktualizovat, zejména v případě změny právních předpisů, způsobu zpracování osobních údajů, používaných služeb nebo kontaktních údajů správce.

Aktuální verze těchto informací bude vždy zveřejněna na webových stránkách správce. Pokud to bude vhodné nebo vyžadované právními předpisy, správce informuje zákazníky o významných změnách také prostřednictvím e-mailu nebo zákaznické zóny.

16. Informace při odeslání objednávky

Odesláním objednávky zákazník potvrzuje, že se seznámil s těmito informacemi o zpracování osobních údajů.

Toto potvrzení nepředstavuje souhlas se zpracováním osobních údajů v případech, kdy je zpracování nezbytné pro uzavření nebo plnění smlouvy, splnění právní povinnosti správce nebo oprávněný zájem správce.

Pokud je samostatně vyžadován souhlas například s marketingem nebo nepovinnými cookies, musí být tento souhlas oddělený, dobrovolný a nesmí být podmínkou objednání služby.

17. Účinnost

Tyto informace o zpracování osobních údajů nabývají účinnosti dne 16. 6. 2026.