Dílčí zpracovatelé
Nesta página
1. Účel
Tento dokument uvádí poskytovatele služeb třetích stran a dílčí zpracovatele, které Swopli LTDA (CNPJ 61.902.473/0001-79) používá k provozu Swopli. Někteří poskytovatelé jednají jako zpracovatelé Swopli podle DPA; jiní jednají jako nezávislí merchant-of-record, provozovatelé obchodů s aplikacemi nebo poskytovatelé self-hosted infrastruktury / referenčních dat, jak je uvedeno níže.
Tento seznam je udržován pro transparentnost a pro splnění povinností ochrany údajů podle:
- Brazilského Lei Geral de Proteção de Dados (LGPD), Law 13.709/2018
- Obecného nařízení EU o ochraně osobních údajů (GDPR), Regulation 2016/679
- Dalších platných zákonů o ochraně údajů v zemích, kde Swopli zpřístupňuje služby nebo funkce podle Dostupnosti funkcí
Pro úplné podrobnosti o tom, jak Swopli zpracovává osobní údaje, viz naše Zásady ochrany osobních údajů.
2. Oznámení o aktualizaci
Swopli poskytne 30denní předběžné oznámení o jakýchkoli změnách v tomto seznamu dílčích zpracovatelů, včetně:
- Přidání nového dílčího zpracovatele
- Odstranění stávajícího dílčího zpracovatele
- Podstatných změn role dílčího zpracovatele nebo činností zpracování údajů
Oznámení bude zasláno e-mailem na adresu spojenou s Vaším účtem Swopli. Můžete se také přihlásit k odběru aktualizací návštěvou swopli.com/cs/pravni/podzpracovatele.
Pokud nesouhlasíte s přidáním nového dílčího zpracovatele, můžete zrušit svůj účet během 30denní oznámovací lhůty. Podrobnosti o zrušení účtu najdete v našich Podmínkách služby.
3. Současní dílčí zpracovatelé
Následující tabulka uvádí všechny aktuální poskytovatele, účel, pro který zpracovávají nebo podporují data, typy dotčených dat, jejich umístění a odkazy na jejich smlouvy o zpracování údajů (DPA), zásady ochrany soukromí nebo příslušné referenční materiály.
| Dílčí zpracovatel | Účel | Zpracovávaná data | Umístění | Odkaz na DPA |
|---|---|---|---|---|
| Supabase, Inc. | Databáze, autentizace, úložiště | Údaje o účtu, inzeráty produktů, zprávy, záznamy výměn, obrázky | Brazílie (AWS sa-east-1) pro primární úložiště; Supabase, Inc. je usazená v USA | supabase.com/legal/dpa |
| Stripe, Inc. / Stripe Payments Brasil Serviços Financeiros Ltda. | Swap Protection checkout, vratné zálohy, refundace, převody, KYC Connect a platební podpora, kde je to použitelné | Platební metody, transakční data, fakturační adresa, údaje o bankovním účtu, daňové identifikační údaje, kde jsou vyžadovány, dodací adresa | Brazílie / Spojené státy, podle toku | stripe.com/legal/dpa |
| RevenueCat, Inc. | Meziplošinová orchestrace předplatného (iOS/Android/Web přes Paddle sync), Customer Center, správa VIP oprávnění | Potvrzení o nákupu, stav předplatného, ID uživatele, informace o zařízení | Spojené státy | revenuecat.com/dpa |
| Paddle.com Market Limited | Merchant of Record pro webovou pokladnu (VIP/Boost), globální výběr daní, automatická konverze měn | Platební metody, transakční data, fakturační adresa, e-mail, IP adresa | Spojené království, Spojené státy | paddle.com/legal/dpa |
| Apple Inc. | Nákupy v aplikaci (iOS) | Potvrzení o nákupu, Apple ID (hashované), informace o zařízení | Spojené státy | apple.com/legal/privacy (Apple jedná jako merchant of record) |
| Google LLC | Nákupy v aplikaci (Android) | Potvrzení o nákupu, informace o účtu Google, informace o zařízení | Spojené státy | policies.google.com/privacy (Google jedná jako merchant of record) |
| Resend, Inc. | Doručování transakčních e-mailů | E-mailová adresa, jméno, obsah e-mailu (potvrzení účtu, oznámení o výměnách, odpovědi podpory) | Spojené státy (AWS us-east-1) | resend.com/legal/dpa |
| Cloudflare, Inc. | CDN, ochrana proti DDoS, edge computing | IP adresa, user agent, metadata požadavku (logy po dobu 24 hodin) | Spojené státy (s globální edge sítí) | cloudflare.com/cloudflare-customer-dpa |
| Sentry (Functional Software, Inc.) | Monitorování chyb, hlášení pádů | Logy chyb, trasování zásobníku, informace o zařízení, ID uživatele, IP adresa | Spojené státy | sentry.io/legal/dpa |
| PostHog, Inc. | Analytika produktu (opt-in pro EU/EEA/UK/CH) | Data událostí, ID uživatele, informace o zařízení, používání funkcí, anonymizované chování | Evropská unie (PostHog Cloud EU) | posthog.com/docs/privacy/dpa |
| Nominatim (self-hosted OpenStreetMap geocoding) | Reverzní geokódování pro zobrazení polohy | Souřadnice, dotazy na vyhledávání polohy | Evropská unie (self-hosted) | N/A pro self-hosted instanci; OpenStreetMap privacy reference |
| OpenAI OpCo, LLC / OpenAI Ireland Ltd. | Moderační API pro automatizovanou kontrolu důvěry a bezpečnosti před zveřejněním | Inzeráty produktů, zprávy, profilový text, kde je moderován, moderační metadata | Spojené státy / Irsko (kde je použitelné) | openai.com/policies/data-processing-addendum |
| Melhor Envio | Generování přepravních štítků, sledování, zpětná logistika (pouze Brazílie) | Sledovací kódy, adresy odesílatele/příjemce, rozměry balíku, stav zásilky | Brazílie | melhorenvio.com.br/termos-de-uso |
Poznámka k atribuci Paddle/Meta: Paddle může načítat atribuci Meta/Facebook na webových stránkách pokladny, pokud k tomu uživatel udělil souhlas, jak je popsáno v Zásadách cookies. Swopli s tím zachází jako s volitelnou marketingovou atribucí a respektuje souhlas, GPC a odhlášení Neprodávat ani nesdílet. Není součástí základního zpracování Platformy potřebného k používání Swopli.
4. Mechanismy přenosu
4.1 Mezinárodní přenosy údajů
Někteří dílčí zpracovatelé se nacházejí mimo Evropský hospodářský prostor (EHP), Brazílii nebo zemi Vašeho bydliště. Swopli zajišťuje, že všechny mezinárodní přenosy údajů jsou chráněny příslušnými zárukami, včetně:
- Standardní smluvní doložky EU (SCC): Pro přenosy z EU/EHP do zemí bez rozhodnutí o přiměřenosti (např. Spojené státy, Brazílie) Swopli a dílčí zpracovatel uzavírají standardní smluvní doložky Evropské komise (moduly 2 a 3 podle potřeby).
- Posouzení dopadu přenosu (TIA): Swopli provedlo posouzení dopadu přenosu pro všechny vysoce rizikové přenosy, aby zajistilo, že SCC poskytují účinnou ochranu v praxi.
- Brazilské (LGPD) SCC: Pro přenosy zahrnující údaje brazilských uživatelů Swopli používá standardní smluvní doložky kompatibilní s LGPD nebo se spoléhá na výslovný souhlas uživatele, jak vyžaduje Article 33 of the LGPD.
- Dodatek ke zpracování údajů (DPA): Všichni dílčí zpracovatelé uzavřeli DPA, které zahrnují příslušné SCC a vyžadují od dílčího zpracovatele implementaci příslušných technických a organizačních opatření k ochraně osobních údajů.
4.2 Podzpracovatelé
Někteří dílčí zpracovatelé uvedení výše mohou zapojit vlastní dílčí zpracovatele (např. poskytovatele cloudové infrastruktury). Pokud k tomu dojde:
- Primární dílčí zpracovatel zůstává plně odpovědný vůči Swopli za dodržování předpisů vlastním dílčím zpracovatelem.
- Vztahy s dílčími zpracovateli jsou upraveny DPA a zásadami ochrany osobních údajů primárního dílčího zpracovatele (odkazované v tabulce výše).
- Swopli audituje primární dílčí zpracovatele, aby zajistilo, že přenášejí ekvivalentní povinnosti ochrany údajů na dílčí zpracovatele.
4.3 Rezidence údajů
- Brazílie: Uživatelská data pro brazilské rezidenty jsou ukládána v AWS sa-east-1 (São Paulo) prostřednictvím Supabase v souladu s osvědčenými postupy rezidence dat LGPD.
- EU/EHP: Data PostHog jsou ukládána v EU prostřednictvím PostHog Cloud EU. Ostatní dílčí zpracovatelé mohou ukládat data ve Spojených státech nebo globálně, s výhradou SCC.
- Zbytek světa: Umístění úložiště dat se liší podle dílčího zpracovatele. Viz sloupec "Umístění" výše.
5. Vaše práva
Podle platných zákonů o ochraně údajů máte právo:
- Přístup k osobním údajům, které o Vás uchováváme
- Opravit nepřesná nebo neúplná data
- Smazat Vaše data (s výhradou zákonných povinností uchovávání)
- Vznést námitku proti zpracování založenému na oprávněných zájmech
- Omezit zpracování za určitých okolností
- Přenositelnost údajů (obdržet Vaše data ve strukturovaném, strojově čitelném formátu)
Pro uplatnění těchto práv prosím navštivte swopli.com/cs/soukromi/moje-data nebo pošlete e-mail na dpo@swopli.com.
Pro úplné podrobnosti o Vašich právech a o tom, jak Swopli zpracovává osobní údaje, viz naše Zásady ochrany osobních údajů.
6. Dotazy
Pokud máte dotazy ohledně tohoto seznamu dílčích zpracovatelů, přenosů údajů nebo našich postupů ochrany údajů:
- Data Protection Officer (DPO): dpo@swopli.com
- Obecné dotazy: help@swopli.com
- Právní dotazy: legal@swopli.com
Pro uživatele EU/EHP můžete také kontaktovat našeho zástupce pro GDPR (Article 27):
- Zástupce v EU: Jmenování přes Prighter probíhá — mezitím kontaktujte dpo@swopli.com