Pacecraft
Zásady ochrany soukromí
1. června 2026
Tento dokument popisuje, jak Pacecraft — fitness aplikace propojující počítání kroků, sociální závody a budování virtuálního města — zpracovává vaše osobní údaje. Správcem osobních údajů je fyzická osoba Ali Demirci, individuální vývojář, dostupný na e-mailové adrese alidemirci2307@gmail.com. Webová stránka aplikace je dostupná na adrese pacecraft.cloud. Tyto zásady jsou platné od 1. června 2026 a jsou v souladu s Obecným nařízením o ochraně osobních údajů (GDPR) a tureckým zákonem č. 6698 o ochraně osobních údajů (KVKK).
Shromažďované osobní údaje
Účet a totožnost
Při registraci a přihlášení prostřednictvím OAuth (Sign in with Apple nebo Continue with Google) obdržíme od poskytovatele vaše jméno, e-mailovou adresu a profilovou fotografii. Dále ukládáme vámi zvolené uživatelské jméno a ostatní informace, které vyplníte do svého profilu.
Zdravotní a fitness údaje
Primárním metrikem aplikace je počet kroků. Na zařízeních iOS je čteme prostřednictvím Apple HealthKit, na zařízeních Android prostřednictvím Google Health Connect. Dále může aplikace číst data o aktivitě, a volitelně také o ujeté vzdálenosti a spálených kaloriích. Kroky mohou být čteny na pozadí v pravidelných intervalech. Pro účely ochrany proti podvádění jsou kroky přepočítávány na serveru.
Zdravotní a fitness údaje — včetně dat z Apple HealthKit a Google Health Connect — jsou používány výhradně pro zajištění funkcí aplikace. Nejsou a nebudou používány pro marketing ani reklamu, nejsou prodávány třetím stranám a nejsou sdíleny se sítěmi třetích stran pro reklamní účely. Data z Apple HealthKit nejsou sdílena s třetími stranami pro marketingové ani reklamní účely.
Lokalizační údaje
Přístup k poloze je zcela volitelný a vyžaduje váš explicitní souhlas. Polohu využíváme výhradně v době, kdy aplikaci aktivně používáte — ke zobrazení blízkých závodů a vaší virtuální mapy města. I bez udělení tohoto oprávnění počítání kroků i závody fungují normálně.
Oznámení
Pokud souhlasíte s přijímáním push notifikací, ukládáme token Firebase Cloud Messaging (FCM) přiřazený vašemu zařízení spolu s vašimi preferencemi pro jednotlivé typy oznámení.
Technické a přístrojové údaje
Pro účely ochrany integrity aplikace proti podvádění využíváme ověřovací mechanismy zařízení: na iOS Apple DeviceCheck a App Attest, na Android Google Play Integrity API. Kromě toho zpracováváme model zařízení, verzi operačního systému, verzi aplikace, nastavení jazyka a oblasti, IP adresu a záznamy o pádech a diagnostická data.
Sociální obsah a obsah generovaný v aplikaci
Ukládáme váš profil, příspěvky, komentáře, lajky, přihlášky k závodům, zprávy v závodních chatech, vztahy sledování a přátelství, postup ve stavbě vašeho virtuálního města, záznamy o energetických transakcích a získané úspěchy.
Účely zpracování
- Vytvoření a správa uživatelského účtu
- Provoz závodů, žebříčků a lig
- Provoz hry budování města (přeměna kroků na energii, rozvoj budov)
- Ochrana integrity a prevence podvádění
- Zasílání push oznámení (pouze se souhlasem)
- Zákaznická podpora
- Plnění zákonných povinností
Právní základy zpracování (GDPR čl. 6 a KVKK čl. 5)
- Plnění smlouvy: zpracování nezbytné pro provoz účtu, závodů a herních funkcí.
- Výslovný souhlas: zdravotní a fitness údaje (HealthKit, Health Connect) a volitelné údaje o poloze — souhlas lze kdykoli odvolat bez dopadu na zákonnost dřívějšího zpracování.
- Oprávněný zájem: ochrana proti podvádění, bezpečnost aplikace a prevence zneužití.
- Právní povinnost: splnění povinností stanovených platným právem.
Zvláštní ochrana zdravotních údajů
Zdravotní a fitness data jsou zvláštní kategorií citlivých údajů. Zpracováváme je pouze na základě vašeho výslovného souhlasu a výhradně za účelem poskytování funkcí aplikace Pacecraft. Tato data nejsou používána k personalizaci reklamy, nejsou prodávána ani jinak převáděna třetím stranám a nejsou sdílena se sítěmi třetích stran pro jakékoli komerční nebo marketingové účely. Data z Apple HealthKit nejsou nikdy sdílena s třetími stranami pro účely reklamy či marketingu, a to ani nepřímo.
Zpracovatelé a příjemci třetí strany
Osobní údaje sdílíme pouze s poskytovateli technické infrastruktury, kteří jednají výhradně dle našich pokynů:
- Supabase — ověřování totožnosti, databáze a infrastruktura pro přenos dat v reálném čase (servery v EU, Frankfurt).
- Google Firebase Cloud Messaging — doručování push notifikací.
- Apple a Google — OAuth přihlašování a ověřování integrity zařízení.
- Hostinger — webový hosting (pacecraft.cloud).
Žádnému z těchto zpracovatelů neumožňujeme vaše údaje zpracovávat pro vlastní účely. Vaše data neprodáváme žádné třetí straně.
Doba uchovávání údajů
Vaše osobní údaje uchováváme po dobu, po kterou je váš účet aktivní. Po smazání účtu jsou vaše údaje vymazány v přiměřené lhůtě, s výjimkou dat, jejichž uchování je vyžadováno platným právem (např. účetní záznamy).
Mezinárodní přenosy údajů
Vaše data jsou primárně zpracovávána na serverech v EU (Frankfurt). Pokud dochází k přenosům mimo Evropský hospodářský prostor, zajišťujeme přiměřené záruky ochrany, zejména prostřednictvím standardních smluvních doložek schválených Evropskou komisí.
Vaše práva
Jako subjekt údajů máte v souladu s GDPR (čl. 15–22) a KVKK (čl. 11) tato práva:
- Právo na přístup — zjistit, jaké údaje o vás zpracováváme.
- Právo na opravu — požadovat opravu nepřesných nebo doplnění neúplných údajů.
- Právo na výmaz — požadovat smazání vašich osobních údajů ("právo být zapomenut").
- Právo na omezení zpracování — požadovat dočasné omezení zpracování vašich údajů.
- Právo na přenositelnost — obdržet vaše údaje ve strukturovaném, strojově čitelném formátu.
- Právo vznést námitku — namítat zpracování prováděné na základě oprávněného zájmu.
- Právo odvolat souhlas — kdykoli odvolat dříve udělený souhlas bez dopadu na zákonnost předchozího zpracování.
- Právo podat stížnost — obrátit se na příslušný dozorový úřad (v ČR Úřad pro ochranu osobních údajů, v Turecku KVKK Kurumu).
Svá práva můžete uplatnit zasláním e-mailu na adresu alidemirci2307@gmail.com.
Smazání účtu a dat
Svůj účet a veškerá přidružená data můžete trvale smazat přímo v aplikaci v sekci Nastavení > Smazat můj účet. Smazání je nevratné. Alternativně nás můžete kontaktovat e-mailem na adrese alidemirci2307@gmail.com a my vaši žádost zpracujeme v přiměřené lhůtě.
Ochrana soukromí dětí
Aplikace Pacecraft není určena pro děti mladší 13 let ani — v případě subjektů v Evropské unii — mladší 16 let. Pokud zjistíme, že jsme shromáždili osobní údaje od dítěte bez ověřeného souhlasu zákonného zástupce, tyto údaje bez zbytečného odkladu smažeme. Pokud se domníváte, že k takové situaci došlo, kontaktujte nás prosím na adrese alidemirci2307@gmail.com.
Bezpečnost údajů
Veškerá komunikace je chráněna šifrováním HTTPS/TLS. Přístup k databázi je řízen pomocí zabezpečení na úrovni řádků (Row-Level Security, RLS) a přísných přístupových kontrol. Pro ochranu integrity dat aplikace používáme sedmivrstvý systém ochrany proti podvádění zahrnující ověřování integrity zařízení na straně Apple i Google.
Změny těchto zásad
Tyto zásady můžeme příležitostně aktualizovat. O podstatných změnách vás budeme informovat prostřednictvím oznámení v aplikaci nebo e-mailem. Aktuální znění je vždy dostupné na pacecraft.cloud. Datum poslední aktualizace je uvedeno v záhlaví tohoto dokumentu.
Kontakt
Máte-li jakékoli dotazy týkající se zpracování vašich osobních údajů nebo chcete-li uplatnit svá práva, kontaktujte správce osobních údajů:
- Ali Demirci (individuální vývojář)
- E-mail: alidemirci2307@gmail.com
- Web: pacecraft.cloud
Podmínky služby najdete na stránce Podmínky služby.