Ochrana osobních údajů pro aplikaci Niremo
Niremo
Zásady ochrany osobních údajů pro aplikaci Niremo
Správce: Niremo Labs s.r.o. | Platí pro mobilní aplikaci Niremo (Android, iOS)
Datum účinnosti: 1. 7. 2026 | Verze dokumentu: 1.0
Obsah
1.Kdo jsme a jak nás kontaktovat
Správcem vašich osobních údajů je společnost Niremo Labs s.r.o., se sídlem Chlum u Třeboně 442, 378 06 Chlum u Třeboně, IČO: 23504331, DIČ: CZ23504331, zapsaná v obchodním rejstříku (dále jen „my" nebo „provozovatel").
Provozujeme mobilní aplikaci Niremo – chytrého společníka pro majitele elektrických strojů bez vlastního displeje (elektroskútry, elektrokola, tříkolky, čtyřkolky a další elektrovozidla). Aplikace během jízdy zobrazuje rychlost a nájezd, zaznamenává trasy pomocí GPS, hlídá stav baterie a záruky, zobrazuje počasí a vede servisní knihu.
Ve věcech ochrany osobních údajů nás můžete kontaktovat na e-mailu info@niremo.com nebo písemně na adrese sídla.
Tyto zásady se vztahují na mobilní aplikaci Niremo. Zpracování osobních údajů při návštěvě webových stránek niremo.com (včetně používání cookies) upravuje samostatný dokument dostupný na webu.
Tyto zásady popisují, jaké údaje zpracováváme, proč, jak dlouho, komu je zpřístupňujeme a jaká máte práva. Zpracování probíhá v souladu s nařízením (EU) 2016/679 (GDPR) a zákonem č. 110/2019 Sb., o zpracování osobních údajů.
2.Jaké údaje zpracováváme
2.1 Registrační a účetní údaje
e-mailová adresa,
heslo – ukládáme jej výhradně v podobě bezpečného kryptografického otisku (hash), nikdy v čitelné podobě,
datum registrace, stav ověření e-mailu a datum ověření,
stav předplatného Premium a jeho zdroj (Google Play, Apple App Store nebo interní promo kód).
2.2 Poloha a data o jízdách
Údaje o poloze považujeme za citlivější kategorii údajů a věnujeme jim zvýšenou ochranu. Zaznamenáváme je pouze během aktivní jízdy, kterou sami spustíte, a pouze pokud jste aplikaci udělili oprávnění k přístupu k poloze:
GPS body zaznamenané během jízdy (souřadnice, čas, přesnost, rychlost),
vypočítaná trasa jízdy, ujetá vzdálenost, výškový profil, čas jízdy a čas stání,
vaše hodnocení jízdy a poznámky, které si k jízdě zapíšete,
poslední známá poloha z ukončené jízdy – používá se pro zobrazení počasí a výstrah relevantních pro vaši oblast.
2.3 Údaje o vašich strojích
kategorie a podkategorie stroje, název, značka a model,
technické parametry: typ baterie, kapacita, napětí, maximální rychlost, výkon motoru,
datum pořízení a informace, zda jde o nový, nebo bazarový stroj,
fotografie stroje, které nahrajete,
záznamy v servisní knize: servisy, reklamace a záruční opravy včetně přiložených fotografií (např. účtenky, faktury, formuláře). Doporučujeme do fotografií nenahrávat osobní údaje třetích osob, pokud to není nezbytné.
2.4 Záznamy o dobíjení baterie
čas dobití (v UTC), identifikátor stroje, identifikátor uživatele, který dobití zaznamenal, a jeho role (majitel / sdílený uživatel).
2.5 Sdílení stroje
Pokud svůj stroj sdílíte s jinou osobou (např. partnerem nebo členem rodiny), zpracováváme e-mailovou adresu sdíleného uživatele. Upozorňujeme, že část e-mailové adresy před znakem „@" se zobrazuje ostatním uživatelům stroje u jízd, které daný uživatel vykonal, aby bylo zřejmé, kdo jízdu jel. Sdílením stroje s tím obě strany souhlasí.
2.6 Notifikace
token pro doručování push notifikací,
vaše nastavení notifikací (které typy upozornění máte zapnuté a s jakými prahovými hodnotami).
2.7 Technické a analytické údaje
identifikátor instance aplikace, typ zařízení, verze operačního systému a verze aplikace,
anonymizovaná data o používání aplikace (které funkce používáte, jak často se do aplikace vracíte, ve kterých krocích uživatelé aplikaci opouštějí) – sbíraná prostřednictvím nástroje Firebase Analytics, a to pouze s vaším souhlasem.
2.8 Platební údaje
Platby za předplatné Premium probíhají výhradně přes Google Play a Apple App Store. Nikdy nezpracováváme údaje o vaší platební kartě ani jiné platební prostředky. Od provozovatelů obchodů se dozvídáme pouze stav a typ vašeho předplatného.
3.Účely zpracování a právní tituly
Každý údaj zpracováváme pouze pro konkrétní účel a na základě právního titulu podle čl. 6 odst. 1 GDPR:
Účel | Zpracovávané údaje | Právní titul |
|---|---|---|
Vedení uživatelského účtu a poskytování základních funkcí aplikace (garáž, servisní kniha, dobíjení, sdílení stroje, předplatné) | registrační a účetní údaje, údaje o strojích, servisní kniha, záznamy o dobíjení, údaje o sdílení, stav předplatného | plnění smlouvy |
Záznam jízd pomocí GPS, výpočet trasy, rychlosti, vzdálenosti a výškového profilu | poloha a data o jízdách | souhlas |
Zobrazení počasí a povětrnostních výstrah pro vaši oblast | poslední známá (přibližná) poloha | souhlas |
Zasílání push notifikací (dobíjení baterie, mrazy, konec záruky, provozní sdělení) | notifikační token, nastavení notifikací, datum pořízení stroje, záznamy o dobíjení, přibližná poloha (pro výstrahy počasí) | souhlas |
Analytika používání aplikace a zlepšování produktu | technické a analytické údaje (Firebase Analytics) | souhlas |
Ověření e-mailu, obnova hesla, zabezpečení účtu, prevence zneužití a ochrana před podvody (např. kontrola promo kódů, blokace souběžných jízd) | registrační údaje, technické údaje, auditní záznamy o použití promo kódů | oprávněný zájem |
Zákaznická podpora a komunikace s vámi | e-mail, obsah vaší komunikace, související údaje z účtu | plnění smlouvy |
Plnění právních povinností (zejména daňových a účetních) | údaje o předplatném a fakturaci v rozsahu vyžadovaném právními předpisy | právní povinnost |
Tvorba anonymizovaných a agregovaných statistik (viz článek 4) | údaje o strojích a jízdní data – před dalším použitím vždy nevratně anonymizovaná | oprávněný zájem |
Odvolání souhlasu: Každý souhlas můžete kdykoli odvolat – přístup k poloze a notifikace vypnete v nastavení aplikace nebo systému, souhlas s analytikou v nastavení aplikace. Odvoláním souhlasu není dotčena zákonnost zpracování před jeho odvoláním. Bez povolené polohy nelze zaznamenávat jízdy a zobrazovat počasí; ostatní funkce aplikace zůstávají dostupné.
Poskytnutí údajů není zákonnou povinností. E-mail a heslo jsou však nezbytné pro vytvoření účtu; bez nich lze aplikaci používat pouze v omezeném režimu bez ukládání dat. Při zpracování nedochází k automatizovanému rozhodování s právními účinky ani k profilování ve smyslu čl. 22 GDPR.
4.Anonymizovaná a agregovaná data
Transparentní informace o využívání anonymizovaných dat
Chceme být zcela otevření: součástí našeho podnikání je tvorba anonymizovaných a agregovaných statistik o typech elektrostrojů, jízdních návycích a chování uživatelů při výměně strojů (např. zda uživatelé při pořízení nového stroje zůstávají u stejné značky). Tyto anonymizované statistiky můžeme poskytovat nebo prodávat třetím stranám – například dovozcům a výrobcům elektrostrojů, výrobcům baterií, pojišťovnám nebo analytickým a investičním subjektům.
Co to znamená v praxi
Před jakýmkoli takovým použitím jsou data nevratně anonymizována. Odstraňujeme veškeré identifikátory (e-mail, ID účtu, ID zařízení) a data agregujeme tak, aby z nich nebylo možné identifikovat žádnou konkrétní osobu, a to ani nepřímo nebo kombinací s jinými údaji.
Takto anonymizovaná data již nejsou osobními údaji ve smyslu GDPR (viz recitál 26 GDPR), protože se nevztahují k identifikované ani identifikovatelné fyzické osobě.
Příkladem takového výstupu je statistika typu: „38 % majitelů elektroskútrů v ČR ujede v sezóně více než 500 km" – nikoli údaj o konkrétním uživateli nebo konkrétní jízdě.
Co nikdy neděláme
Nikdy neprodáváme ani nesdílíme identifikovatelné osobní údaje – vaši e-mailovou adresu, jednotlivé záznamy o poloze či trasách spojené s vaším účtem, ani jiné údaje, podle nichž by vás bylo možné identifikovat, pro tyto obchodní účely neposkytujeme žádné třetí straně.
Jednotlivé GPS trasy konkrétních uživatelů nejsou nikdy součástí dat poskytovaných třetím stranám.
5.Komu údaje zpřístupňujeme
Pro provoz aplikace využíváme prověřené poskytovatele služeb (zpracovatele), kteří údaje zpracovávají výhradně podle našich pokynů a na základě smluv o zpracování osobních údajů:
Poskytovatel | Účel a rozsah zpracování | Umístění dat |
|---|---|---|
Google Firebase | Autentizace uživatelů, ukládání dat, doručování push notifikací a analytika používání aplikace (Firebase Analytics). Využívá identifikátor instance aplikace. | EU / USA |
Mapbox, Inc. | Zpracování GPS bodů jízdy na vyčištěnou trasu (map matching) a dopočet výškového profilu trasy. | USA |
WeatherAPI.com | Poskytování údajů o počasí a výstrah. Předává se mu pouze přibližná poloha uživatele. | dle poskytovatele, vč. možného zpracování mimo EU |
Amazon Web Services (AWS) | Serverová infrastruktura a ukládání dat aplikace. | EU / USA |
Google Play / Apple App Store | Zpracování plateb za předplatné Premium. Vystupují jako samostatní správci vašich platebních údajů podle vlastních zásad ochrany soukromí. | dle poskytovatele |
Kromě uvedených zpracovatelů můžeme údaje zpřístupnit orgánům veřejné moci, pokud nám to ukládá právní předpis, a odborným poradcům (např. právním či daňovým) vázaným povinností mlčenlivosti. Anonymizovaná agregovaná data mohou být poskytnuta třetím stranám za podmínek popsaných v článku 4.
6.Předávání údajů mimo EU
Někteří z našich poskytovatelů (zejména Google, Mapbox a AWS) mohou údaje zpracovávat na serverech ve Spojených státech amerických. Při každém takovém předání zajišťujeme odpovídající záruky podle kapitoly V GDPR:
EU-U.S. Data Privacy Framework (DPF) – pokud je příjemce certifikován v tomto rámci, opírá se předání o rozhodnutí Evropské komise o odpovídající ochraně podle čl. 45 GDPR,
standardní smluvní doložky (SCC) schválené Evropskou komisí podle čl. 46 odst. 2 písm. c) GDPR, doplněné v případě potřeby o dodatečná technická a organizační opatření.
Kopii příslušných záruk si můžete vyžádat na kontaktním e-mailu uvedeném v článku 1.
7.Jak dlouho údaje uchováváme
Kategorie údajů | Doba uchování |
|---|---|
Účetní údaje, údaje o strojích, jízdy, servisní kniha, záznamy o dobíjení | Po dobu existence vašeho účtu. Po smazání účtu jsou údaje vymazány nebo nevratně anonymizovány do 30 dnů (s výjimkou záložních kopií, které jsou přepsány nejpozději do 90 dnů). |
Jednotlivé jízdy a záznamy, které sami smažete | Vymazány bez zbytečného odkladu po smazání v aplikaci; ze záloh nejpozději do 90 dnů. |
Analytické údaje (Firebase Analytics) | Maximálně 14 měsíců od jejich sběru. |
Auditní a bezpečnostní záznamy (např. použití promo kódů, přihlášení) | Maximálně 24 měsíců. |
Údaje nezbytné pro plnění daňových a účetních povinností | Po dobu stanovenou právními předpisy, zpravidla 10 let. |
Komunikace se zákaznickou podporou | Maximálně 3 roky od uzavření požadavku. |
Účet můžete kdykoli smazat přímo v aplikaci nebo žádostí na náš kontaktní e-mail.
8.Jak údaje zabezpečujeme
Přijímáme technická a organizační opatření odpovídající rizikům zpracování, zejména:
šifrování přenosu dat mezi aplikací a servery (TLS),
ukládání hesel výhradně ve formě bezpečného kryptografického otisku (hash) s použitím moderních algoritmů,
řízení přístupů – k osobním údajům mají přístup pouze osoby, které je nezbytně potřebují pro svou práci,
oddělení produkčního prostředí, pravidelné zálohování a logování bezpečnostně relevantních událostí,
smluvní závazky mlčenlivosti a ochrany údajů u všech zpracovatelů.
Pokud by přes veškerá opatření došlo k porušení zabezpečení s vysokým rizikem pro vaše práva a svobody, budeme vás informovat v souladu s čl. 34 GDPR.
9.Vaše práva
V souvislosti se zpracováním vašich osobních údajů máte tato práva:
Právo na přístup (čl. 15 GDPR) – můžete od nás získat potvrzení, zda vaše údaje zpracováváme, a kopii těchto údajů.
Právo na opravu (čl. 16 GDPR) – nepřesné údaje opravíme; většinu údajů můžete upravit přímo v aplikaci.
Právo na výmaz (čl. 17 GDPR) – vaše údaje vymažeme, pokud pro jejich další zpracování neexistuje právní důvod. Účet lze smazat přímo v aplikaci.
Právo na omezení zpracování (čl. 18 GDPR) – v zákonem stanovených případech zpracování na vaši žádost omezíme.
Právo na přenositelnost (čl. 20 GDPR) – údaje, které jste nám poskytli a které zpracováváme na základě smlouvy nebo souhlasu, vám vydáme ve strojově čitelném formátu, případně je předáme jinému správci.
Právo vznést námitku (čl. 21 GDPR) – proti zpracování založenému na našem oprávněném zájmu.
Právo odvolat souhlas (čl. 7 odst. 3 GDPR) – kdykoli, s účinky do budoucna, přímo v nastavení aplikace či systému nebo e-mailem.
Právo podat stížnost u dozorového úřadu, kterým je Úřad pro ochranu osobních údajů (ÚOOÚ), Pplk. Sochora 27, 170 00 Praha 7, uoou.gov.cz. Stížnost můžete podat i u dozorového úřadu ve státě svého obvyklého bydliště.
Svá práva můžete uplatnit e-mailem na info@niremo.com. Na žádosti odpovídáme bez zbytečného odkladu, nejpozději do jednoho měsíce; ve složitých případech lze lhůtu prodloužit o další dva měsíce, o čemž vás budeme informovat. Uplatnění práv je bezplatné.
10.Ochrana dětí
Aplikace Niremo není určena dětem mladším 15 let (věková hranice pro souhlas se zpracováním osobních údajů v souvislosti se službami informační společnosti podle § 7 zákona č. 110/2019 Sb.). Osoby mladší 15 let si nesmí vytvořit účet bez souhlasu zákonného zástupce. Vědomě neshromažďujeme osobní údaje dětí mladších 15 let; pokud zjistíme, že k tomu došlo, takové údaje bez zbytečného odkladu vymažeme. Pokud se domníváte, že nám dítě poskytlo osobní údaje bez příslušného souhlasu, kontaktujte nás.
11.Změny těchto zásad
Tyto zásady můžeme čas od času aktualizovat – například při rozšíření funkcí aplikace, změně poskytovatelů služeb nebo změně právních předpisů. O podstatných změnách vás budeme informovat předem v aplikaci nebo e-mailem. Aktuální verze zásad je vždy dostupná v aplikaci a na webu niremo.com; u dokumentu uvádíme datum účinnosti a číslo verze.
12.Kontakt
Niremo Labs s.r.o.
Sídlo: Chlum u Třeboně 442, 378 06 Chlum u Třeboně
IČO: 23504331, DIČ: CZ23504331
E-mail pro ochranu osobních údajů: info@niremo.com
Web: www.niremo.com
© Niremo Labs s.r.o. Datum účinnosti: 1. 7. 2026, verze 1.0.
Ochrana osobních údajů pro aplikaci Niremo
Niremo
Zásady ochrany osobních údajů pro aplikaci Niremo
Správce: Niremo Labs s.r.o. | Platí pro mobilní aplikaci Niremo (Android, iOS)
Datum účinnosti: 1. 7. 2026 | Verze dokumentu: 1.0
Obsah
1.Kdo jsme a jak nás kontaktovat
Správcem vašich osobních údajů je společnost Niremo Labs s.r.o., se sídlem Chlum u Třeboně 442, 378 06 Chlum u Třeboně, IČO: 23504331, DIČ: CZ23504331, zapsaná v obchodním rejstříku (dále jen „my" nebo „provozovatel").
Provozujeme mobilní aplikaci Niremo – chytrého společníka pro majitele elektrických strojů bez vlastního displeje (elektroskútry, elektrokola, tříkolky, čtyřkolky a další elektrovozidla). Aplikace během jízdy zobrazuje rychlost a nájezd, zaznamenává trasy pomocí GPS, hlídá stav baterie a záruky, zobrazuje počasí a vede servisní knihu.
Ve věcech ochrany osobních údajů nás můžete kontaktovat na e-mailu info@niremo.com nebo písemně na adrese sídla.
Tyto zásady se vztahují na mobilní aplikaci Niremo. Zpracování osobních údajů při návštěvě webových stránek niremo.com (včetně používání cookies) upravuje samostatný dokument dostupný na webu.
Tyto zásady popisují, jaké údaje zpracováváme, proč, jak dlouho, komu je zpřístupňujeme a jaká máte práva. Zpracování probíhá v souladu s nařízením (EU) 2016/679 (GDPR) a zákonem č. 110/2019 Sb., o zpracování osobních údajů.
2.Jaké údaje zpracováváme
2.1 Registrační a účetní údaje
e-mailová adresa,
heslo – ukládáme jej výhradně v podobě bezpečného kryptografického otisku (hash), nikdy v čitelné podobě,
datum registrace, stav ověření e-mailu a datum ověření,
stav předplatného Premium a jeho zdroj (Google Play, Apple App Store nebo interní promo kód).
2.2 Poloha a data o jízdách
Údaje o poloze považujeme za citlivější kategorii údajů a věnujeme jim zvýšenou ochranu. Zaznamenáváme je pouze během aktivní jízdy, kterou sami spustíte, a pouze pokud jste aplikaci udělili oprávnění k přístupu k poloze:
GPS body zaznamenané během jízdy (souřadnice, čas, přesnost, rychlost),
vypočítaná trasa jízdy, ujetá vzdálenost, výškový profil, čas jízdy a čas stání,
vaše hodnocení jízdy a poznámky, které si k jízdě zapíšete,
poslední známá poloha z ukončené jízdy – používá se pro zobrazení počasí a výstrah relevantních pro vaši oblast.
2.3 Údaje o vašich strojích
kategorie a podkategorie stroje, název, značka a model,
technické parametry: typ baterie, kapacita, napětí, maximální rychlost, výkon motoru,
datum pořízení a informace, zda jde o nový, nebo bazarový stroj,
fotografie stroje, které nahrajete,
záznamy v servisní knize: servisy, reklamace a záruční opravy včetně přiložených fotografií (např. účtenky, faktury, formuláře). Doporučujeme do fotografií nenahrávat osobní údaje třetích osob, pokud to není nezbytné.
2.4 Záznamy o dobíjení baterie
čas dobití (v UTC), identifikátor stroje, identifikátor uživatele, který dobití zaznamenal, a jeho role (majitel / sdílený uživatel).
2.5 Sdílení stroje
Pokud svůj stroj sdílíte s jinou osobou (např. partnerem nebo členem rodiny), zpracováváme e-mailovou adresu sdíleného uživatele. Upozorňujeme, že část e-mailové adresy před znakem „@" se zobrazuje ostatním uživatelům stroje u jízd, které daný uživatel vykonal, aby bylo zřejmé, kdo jízdu jel. Sdílením stroje s tím obě strany souhlasí.
2.6 Notifikace
token pro doručování push notifikací,
vaše nastavení notifikací (které typy upozornění máte zapnuté a s jakými prahovými hodnotami).
2.7 Technické a analytické údaje
identifikátor instance aplikace, typ zařízení, verze operačního systému a verze aplikace,
anonymizovaná data o používání aplikace (které funkce používáte, jak často se do aplikace vracíte, ve kterých krocích uživatelé aplikaci opouštějí) – sbíraná prostřednictvím nástroje Firebase Analytics, a to pouze s vaším souhlasem.
2.8 Platební údaje
Platby za předplatné Premium probíhají výhradně přes Google Play a Apple App Store. Nikdy nezpracováváme údaje o vaší platební kartě ani jiné platební prostředky. Od provozovatelů obchodů se dozvídáme pouze stav a typ vašeho předplatného.
3.Účely zpracování a právní tituly
Každý údaj zpracováváme pouze pro konkrétní účel a na základě právního titulu podle čl. 6 odst. 1 GDPR:
Účel | Zpracovávané údaje | Právní titul |
|---|---|---|
Vedení uživatelského účtu a poskytování základních funkcí aplikace (garáž, servisní kniha, dobíjení, sdílení stroje, předplatné) | registrační a účetní údaje, údaje o strojích, servisní kniha, záznamy o dobíjení, údaje o sdílení, stav předplatného | plnění smlouvy |
Záznam jízd pomocí GPS, výpočet trasy, rychlosti, vzdálenosti a výškového profilu | poloha a data o jízdách | souhlas |
Zobrazení počasí a povětrnostních výstrah pro vaši oblast | poslední známá (přibližná) poloha | souhlas |
Zasílání push notifikací (dobíjení baterie, mrazy, konec záruky, provozní sdělení) | notifikační token, nastavení notifikací, datum pořízení stroje, záznamy o dobíjení, přibližná poloha (pro výstrahy počasí) | souhlas |
Analytika používání aplikace a zlepšování produktu | technické a analytické údaje (Firebase Analytics) | souhlas |
Ověření e-mailu, obnova hesla, zabezpečení účtu, prevence zneužití a ochrana před podvody (např. kontrola promo kódů, blokace souběžných jízd) | registrační údaje, technické údaje, auditní záznamy o použití promo kódů | oprávněný zájem |
Zákaznická podpora a komunikace s vámi | e-mail, obsah vaší komunikace, související údaje z účtu | plnění smlouvy |
Plnění právních povinností (zejména daňových a účetních) | údaje o předplatném a fakturaci v rozsahu vyžadovaném právními předpisy | právní povinnost |
Tvorba anonymizovaných a agregovaných statistik (viz článek 4) | údaje o strojích a jízdní data – před dalším použitím vždy nevratně anonymizovaná | oprávněný zájem |
Odvolání souhlasu: Každý souhlas můžete kdykoli odvolat – přístup k poloze a notifikace vypnete v nastavení aplikace nebo systému, souhlas s analytikou v nastavení aplikace. Odvoláním souhlasu není dotčena zákonnost zpracování před jeho odvoláním. Bez povolené polohy nelze zaznamenávat jízdy a zobrazovat počasí; ostatní funkce aplikace zůstávají dostupné.
Poskytnutí údajů není zákonnou povinností. E-mail a heslo jsou však nezbytné pro vytvoření účtu; bez nich lze aplikaci používat pouze v omezeném režimu bez ukládání dat. Při zpracování nedochází k automatizovanému rozhodování s právními účinky ani k profilování ve smyslu čl. 22 GDPR.
4.Anonymizovaná a agregovaná data
Transparentní informace o využívání anonymizovaných dat
Chceme být zcela otevření: součástí našeho podnikání je tvorba anonymizovaných a agregovaných statistik o typech elektrostrojů, jízdních návycích a chování uživatelů při výměně strojů (např. zda uživatelé při pořízení nového stroje zůstávají u stejné značky). Tyto anonymizované statistiky můžeme poskytovat nebo prodávat třetím stranám – například dovozcům a výrobcům elektrostrojů, výrobcům baterií, pojišťovnám nebo analytickým a investičním subjektům.
Co to znamená v praxi
Před jakýmkoli takovým použitím jsou data nevratně anonymizována. Odstraňujeme veškeré identifikátory (e-mail, ID účtu, ID zařízení) a data agregujeme tak, aby z nich nebylo možné identifikovat žádnou konkrétní osobu, a to ani nepřímo nebo kombinací s jinými údaji.
Takto anonymizovaná data již nejsou osobními údaji ve smyslu GDPR (viz recitál 26 GDPR), protože se nevztahují k identifikované ani identifikovatelné fyzické osobě.
Příkladem takového výstupu je statistika typu: „38 % majitelů elektroskútrů v ČR ujede v sezóně více než 500 km" – nikoli údaj o konkrétním uživateli nebo konkrétní jízdě.
Co nikdy neděláme
Nikdy neprodáváme ani nesdílíme identifikovatelné osobní údaje – vaši e-mailovou adresu, jednotlivé záznamy o poloze či trasách spojené s vaším účtem, ani jiné údaje, podle nichž by vás bylo možné identifikovat, pro tyto obchodní účely neposkytujeme žádné třetí straně.
Jednotlivé GPS trasy konkrétních uživatelů nejsou nikdy součástí dat poskytovaných třetím stranám.
5.Komu údaje zpřístupňujeme
Pro provoz aplikace využíváme prověřené poskytovatele služeb (zpracovatele), kteří údaje zpracovávají výhradně podle našich pokynů a na základě smluv o zpracování osobních údajů:
Poskytovatel | Účel a rozsah zpracování | Umístění dat |
|---|---|---|
Google Firebase | Autentizace uživatelů, ukládání dat, doručování push notifikací a analytika používání aplikace (Firebase Analytics). Využívá identifikátor instance aplikace. | EU / USA |
Mapbox, Inc. | Zpracování GPS bodů jízdy na vyčištěnou trasu (map matching) a dopočet výškového profilu trasy. | USA |
WeatherAPI.com | Poskytování údajů o počasí a výstrah. Předává se mu pouze přibližná poloha uživatele. | dle poskytovatele, vč. možného zpracování mimo EU |
Amazon Web Services (AWS) | Serverová infrastruktura a ukládání dat aplikace. | EU / USA |
Google Play / Apple App Store | Zpracování plateb za předplatné Premium. Vystupují jako samostatní správci vašich platebních údajů podle vlastních zásad ochrany soukromí. | dle poskytovatele |
Kromě uvedených zpracovatelů můžeme údaje zpřístupnit orgánům veřejné moci, pokud nám to ukládá právní předpis, a odborným poradcům (např. právním či daňovým) vázaným povinností mlčenlivosti. Anonymizovaná agregovaná data mohou být poskytnuta třetím stranám za podmínek popsaných v článku 4.
6.Předávání údajů mimo EU
Někteří z našich poskytovatelů (zejména Google, Mapbox a AWS) mohou údaje zpracovávat na serverech ve Spojených státech amerických. Při každém takovém předání zajišťujeme odpovídající záruky podle kapitoly V GDPR:
EU-U.S. Data Privacy Framework (DPF) – pokud je příjemce certifikován v tomto rámci, opírá se předání o rozhodnutí Evropské komise o odpovídající ochraně podle čl. 45 GDPR,
standardní smluvní doložky (SCC) schválené Evropskou komisí podle čl. 46 odst. 2 písm. c) GDPR, doplněné v případě potřeby o dodatečná technická a organizační opatření.
Kopii příslušných záruk si můžete vyžádat na kontaktním e-mailu uvedeném v článku 1.
7.Jak dlouho údaje uchováváme
Kategorie údajů | Doba uchování |
|---|---|
Účetní údaje, údaje o strojích, jízdy, servisní kniha, záznamy o dobíjení | Po dobu existence vašeho účtu. Po smazání účtu jsou údaje vymazány nebo nevratně anonymizovány do 30 dnů (s výjimkou záložních kopií, které jsou přepsány nejpozději do 90 dnů). |
Jednotlivé jízdy a záznamy, které sami smažete | Vymazány bez zbytečného odkladu po smazání v aplikaci; ze záloh nejpozději do 90 dnů. |
Analytické údaje (Firebase Analytics) | Maximálně 14 měsíců od jejich sběru. |
Auditní a bezpečnostní záznamy (např. použití promo kódů, přihlášení) | Maximálně 24 měsíců. |
Údaje nezbytné pro plnění daňových a účetních povinností | Po dobu stanovenou právními předpisy, zpravidla 10 let. |
Komunikace se zákaznickou podporou | Maximálně 3 roky od uzavření požadavku. |
Účet můžete kdykoli smazat přímo v aplikaci nebo žádostí na náš kontaktní e-mail.
8.Jak údaje zabezpečujeme
Přijímáme technická a organizační opatření odpovídající rizikům zpracování, zejména:
šifrování přenosu dat mezi aplikací a servery (TLS),
ukládání hesel výhradně ve formě bezpečného kryptografického otisku (hash) s použitím moderních algoritmů,
řízení přístupů – k osobním údajům mají přístup pouze osoby, které je nezbytně potřebují pro svou práci,
oddělení produkčního prostředí, pravidelné zálohování a logování bezpečnostně relevantních událostí,
smluvní závazky mlčenlivosti a ochrany údajů u všech zpracovatelů.
Pokud by přes veškerá opatření došlo k porušení zabezpečení s vysokým rizikem pro vaše práva a svobody, budeme vás informovat v souladu s čl. 34 GDPR.
9.Vaše práva
V souvislosti se zpracováním vašich osobních údajů máte tato práva:
Právo na přístup (čl. 15 GDPR) – můžete od nás získat potvrzení, zda vaše údaje zpracováváme, a kopii těchto údajů.
Právo na opravu (čl. 16 GDPR) – nepřesné údaje opravíme; většinu údajů můžete upravit přímo v aplikaci.
Právo na výmaz (čl. 17 GDPR) – vaše údaje vymažeme, pokud pro jejich další zpracování neexistuje právní důvod. Účet lze smazat přímo v aplikaci.
Právo na omezení zpracování (čl. 18 GDPR) – v zákonem stanovených případech zpracování na vaši žádost omezíme.
Právo na přenositelnost (čl. 20 GDPR) – údaje, které jste nám poskytli a které zpracováváme na základě smlouvy nebo souhlasu, vám vydáme ve strojově čitelném formátu, případně je předáme jinému správci.
Právo vznést námitku (čl. 21 GDPR) – proti zpracování založenému na našem oprávněném zájmu.
Právo odvolat souhlas (čl. 7 odst. 3 GDPR) – kdykoli, s účinky do budoucna, přímo v nastavení aplikace či systému nebo e-mailem.
Právo podat stížnost u dozorového úřadu, kterým je Úřad pro ochranu osobních údajů (ÚOOÚ), Pplk. Sochora 27, 170 00 Praha 7, uoou.gov.cz. Stížnost můžete podat i u dozorového úřadu ve státě svého obvyklého bydliště.
Svá práva můžete uplatnit e-mailem na info@niremo.com. Na žádosti odpovídáme bez zbytečného odkladu, nejpozději do jednoho měsíce; ve složitých případech lze lhůtu prodloužit o další dva měsíce, o čemž vás budeme informovat. Uplatnění práv je bezplatné.
10.Ochrana dětí
Aplikace Niremo není určena dětem mladším 15 let (věková hranice pro souhlas se zpracováním osobních údajů v souvislosti se službami informační společnosti podle § 7 zákona č. 110/2019 Sb.). Osoby mladší 15 let si nesmí vytvořit účet bez souhlasu zákonného zástupce. Vědomě neshromažďujeme osobní údaje dětí mladších 15 let; pokud zjistíme, že k tomu došlo, takové údaje bez zbytečného odkladu vymažeme. Pokud se domníváte, že nám dítě poskytlo osobní údaje bez příslušného souhlasu, kontaktujte nás.
11.Změny těchto zásad
Tyto zásady můžeme čas od času aktualizovat – například při rozšíření funkcí aplikace, změně poskytovatelů služeb nebo změně právních předpisů. O podstatných změnách vás budeme informovat předem v aplikaci nebo e-mailem. Aktuální verze zásad je vždy dostupná v aplikaci a na webu niremo.com; u dokumentu uvádíme datum účinnosti a číslo verze.
12.Kontakt
Niremo Labs s.r.o.
Sídlo: Chlum u Třeboně 442, 378 06 Chlum u Třeboně
IČO: 23504331, DIČ: CZ23504331
E-mail pro ochranu osobních údajů: info@niremo.com
Web: www.niremo.com
© Niremo Labs s.r.o. Datum účinnosti: 1. 7. 2026, verze 1.0.