AVANTERRO
FunkceAVANTERRO GOCeníkOtázkyBlogKontaktPřihlásit se
FunkceAVANTERRO GOCeníkOtázkyBlogKontaktVstoupit do systému
AVANTERRO

Provoz vaší firmy v jednom systému. Rezervace, fakturace, sklady i mzdy bez tabulek a chaosu.

Produkt

  • Funkce
  • Ceník
  • Časté otázky
  • Blog
  • Kontakt

Společnost

AVANTERRO SYSTEMS s.r.o.
IČO: 24568082
Sídlo: Příčná 1892/4, Nové Město, 110 00 Praha 1

Právní

  • Obchodní podmínky
  • Vrácení plateb
  • Ochrana osobních údajů
  • Cookies

© 2026 AVANTERRO SYSTEMS s.r.o.. Všechna práva vyhrazena.

Vytvořeno stýmem AVANTERRO
Jazyk
🇨🇿Čeština
🇲🇾Bahasa Melayu
🇧🇬Български
🇨🇿Čeština
🇩🇰Dansk
🇩🇪Deutsch
🇬🇷Ελληνικά
🇬🇧English (UK)
🇺🇸English (US)
🇪🇸Español
🇫🇮Suomi
🇫🇷Français
🇮🇳हिन्दी
🇭🇷Hrvatski
🇭🇺Magyar
🇮🇩Indonesia
🇮🇹Italiano
🇯🇵日本語
🇰🇷한국어
🇳🇱Nederlands
🇳🇴Norsk
🇵🇱Polski
🇵🇹Português
🇷🇴Română
🇷🇺Русский
🇸🇰Slovenčina
🇷🇸Srpski
🇸🇪Svenska
🇹🇭ไทย
🇹🇷Türkçe
🇺🇦Українська
🇻🇳Tiếng Việt
🇨🇳中文
Cookies a diagnostika chyb

Pro fungování webu používáme nezbytné cookies (přihlášení, jazyk). Pokud souhlasíte, také volitelný diagnostický záznam akcí (60 s zpětně, text maskován). Detaily v dokumentu Zásady cookies.

Zásady ochrany osobních údajů

Datum účinnosti: 12. srpna 2026 Verze: 1.4 Správce: AVANTERRO SYSTEMS s.r.o.


1. Kdo jsme a jak nás kontaktovat

Tyto Zásady ochrany osobních údajů popisují, jakým způsobem společnost AVANTERRO SYSTEMS s.r.o. (dále jen „Avanterro" nebo „my") zpracovává Vaše osobní údaje při poskytování služby Avanterro – cloudového informačního systému pro provozovny služeb (dále jen „Služba").

Identifikace správce:

  • Název: AVANTERRO SYSTEMS s.r.o.
  • IČO: 24568082
  • Sídlo: Příčná 1892/4, Nové Město, 110 00 Praha 1
  • Spisová značka: C 442318 vedená u Městského soudu v Praze
  • E-mail pro otázky k ochraně údajů: [email protected]
  • Web: https://avanterro.com

Avanterro nejmenoval pověřence pro ochranu osobních údajů (DPO), neboť k tomu není podle čl. 37 GDPR povinen. Veškeré dotazy k ochraně osobních údajů směřujte na e‑mail uvedený výše.

2. Kdy jsme správce a kdy zpracovatel

Při poskytování Služby vystupujeme ve dvou různých rolích:

a) Jako správce – pokud zpracováváme údaje, které se týkají Vás osobně jako zákazníka Avanterro (např. registrace, fakturace, marketingová komunikace, podpora). Této role se týkají tyto Zásady.

b) Jako zpracovatel – pokud na našich serverech ukládáte data svých vlastních zákazníků (rezervace, kontakty, faktury, fotografie zakázek apod.). V tomto případě zůstáváte správcem těchto dat a Avanterro je zpracovává jen na základě Vašich pokynů. Tento vztah upravuje Příloha 1 VOP – Podmínky zpracování osobních údajů podle čl. 28 GDPR, která tvoří součást smlouvy a nevyžaduje samostatný podpis.

3. Jaké údaje a proč zpracováváme

3.1 Registrace a správa uživatelského účtu

  • Údaje: jméno a příjmení, e‑mail, hash hesla, jazyk, časové pásmo, IP adresa při registraci, ID firmy (tenantu), role.
  • Účel: vytvoření a vedení účtu, autentizace, oddělení dat mezi tenanty.
  • Právní základ: plnění smlouvy (čl. 6 odst. 1 písm. b GDPR).
  • Doba uchování: po dobu trvání Předplatného. Po ukončení Předplatného, deaktivaci účtu nebo delší neaktivitě mohou být Data Klienta po omezenou dobu uchována pro možnost obnovení Služby a splnění zákonných povinností. Před trvalým smazáním dat zasíláme upozornění na kontaktní e-mail Klienta zpravidla po 5 měsících neaktivity. Pokud Klient uchování dat neprodlouží odkazem v tomto e-mailu, neobnoví aktivitu v účtu nebo neaktivuje Předplatné, mohou být data trvale smazána zpravidla po 6 měsících neaktivity. Odkaz v upozorňovacím e-mailu prodlužuje uchování dat o dalších 5 měsíců. Účetní a daňové doklady spojené s účtem uchováváme po dobu stanovenou zákonem (10 let dle § 35 zákona č. 235/2004 Sb. o DPH a § 31 zákona č. 563/1991 Sb. o účetnictví).

3.2 Předplatné a platby

  • Údaje: fakturační jméno, adresa, IČO, DIČ, e‑mail, historie objednávek a faktur, ID transakce v platební bráně.
  • Účel: uzavření a plnění smlouvy o předplatném, vystavování dokladů, vedení účetnictví.
  • Právní základ: plnění smlouvy (čl. 6 odst. 1 písm. b GDPR), plnění právní povinnosti (čl. 6 odst. 1 písm. c GDPR – účetní a daňové předpisy).
  • Doba uchování: 10 let od konce zdaňovacího období.
  • Poznámka k platbám: veškeré platební transakce zpracovává společnost Paddle.com Market Limited jako prodejce zboží podle modelu „Merchant of Record". Avanterro nepřijímá ani nezpracovává údaje o platebních kartách – ty zadáváte přímo do prostředí Paddle, které je certifikováno PCI‑DSS Level 1.

3.3 Provoz a podpora Služby

  • Údaje: přihlašovací logy, IP adresa, identifikátor prohlížeče (User‑Agent), záznamy o akcích uživatele v aplikaci (audit log), obsah komunikace s podporou.
  • Účel: zajištění bezpečnosti, řešení incidentů, technická podpora, prevence zneužití.
  • Právní základ: oprávněný zájem (čl. 6 odst. 1 písm. f GDPR) – zájem na bezpečném a spolehlivém provozu Služby; u podpory plnění smlouvy.
  • Doba uchování: bezpečnostní logy 12 měsíců, audit logy 24 měsíců, tikety podpory 36 měsíců od uzavření.

3.4 Diagnostika chyb

  • Údaje: technické informace o chybě (stack trace), URL, pseudonymní identifikátor uživatele, verze prohlížeče; při udělení souhlasu také záznam akcí v uživatelském rozhraní po dobu 60 sekund zpět od okamžiku chyby, ve kterém je text maskován a média blokována.
  • Účel: odhalování a oprava chyb v aplikaci.
  • Právní základ: oprávněný zájem (čl. 6 odst. 1 písm. f GDPR) pro základní diagnostiku; pro volitelný záznam relace souhlas (čl. 6 odst. 1 písm. a GDPR) udělený prostřednictvím cookie banneru.
  • Kategorie příjemce: poskytovatel technické diagnostiky a monitoringu chyb.
  • Doba uchování: 90 dní.

3.5 Marketingová komunikace

  • Údaje: e‑mail, jméno, segment (např. typ provozovny), historie otevření a kliknutí.
  • Účel: zasílání novinek o Službě, tipů a obchodních sdělení.
  • Právní základ: oprávněný zájem zasílat obchodní sdělení existujícím zákazníkům ohledně obdobných služeb (§ 7 odst. 3 zákona č. 480/2004 Sb.); u nezákazníků souhlas (čl. 6 odst. 1 písm. a GDPR).
  • Doba uchování: do odvolání souhlasu nebo vznesení námitky, nejdéle 5 let od posledního kontaktu.
  • Z odběru se lze kdykoliv odhlásit jedním kliknutím v každém e‑mailu nebo na adrese [email protected].

3.6 Návštěva webu avanterro.com

  • Údaje: IP adresa, přibližná lokalita (země), prohlížeč, operační systém, typ zařízení, navštívené stránky, referrer, čas návštěvy a technické metriky výkonu stránky.
  • Účel: zajištění bezpečnosti webu, ochrana proti DoS útokům, agregované měření návštěvnosti a technického výkonu veřejného webu.
  • Právní základ: oprávněný zájem (čl. 6 odst. 1 písm. f GDPR).
  • Kategorie příjemce: poskytovatel síťové bezpečnosti, CDN a agregovaného měření výkonu bez analytických cookies.
  • Doba uchování: serverové logy 30 dní; neagregovaná technická měření nejdéle 7 dní, agregované výstupy po omezenou dobu.

3.7 Integrace s Google Calendar

Pokud si v aplikaci dobrovolně připojíte svůj Google Calendar, Avanterro používá přístup k Vašemu účtu Google pouze pro funkce kalendářové synchronizace.

  • Údaje: identifikátor Google účtu, e-mailová adresa účtu, seznam dostupných kalendářů a metadata vybraného kalendáře, údaje o událostech potřebné pro synchronizaci úkolů a termínů (název, čas, popis, účastníci, identifikátor události), OAuth access token a refresh token.
  • Účel: připojení Google Calendaru, ověření dostupných kalendářů, vytvoření, aktualizace a odstranění událostí souvisejících s úkoly a termíny vedenými v Avanterro.
  • Rozsah použití: Avanterro zapisuje, upravuje a maže pouze události, které vznikly nebo jsou spravované přes Avanterro. Údaje z Google Calendaru nepoužíváme pro reklamu, profilování, prodej třetím stranám ani trénování modelů umělé inteligence.
  • Právní základ: plnění smlouvy (čl. 6 odst. 1 písm. b GDPR), protože integrace je funkcí Služby aktivovanou uživatelem; případně souhlas v rámci OAuth obrazovky Google.
  • Doba uchování: po dobu, kdy je Google Calendar připojen. OAuth refresh token uchováváme v serverovém úložišti s omezeným přístupem, aby synchronizace fungovala i bez opakovaného ručního přihlášení. Ochrana dat v klidu odpovídá konfiguraci nasazené databázové infrastruktury. Po odpojení integrace token odstraníme a zastavíme další synchronizaci.
  • Odpojení: Google Calendar můžete kdykoli odpojit v nastavení Avanterro nebo odebráním přístupu v nastavení svého Google účtu.

3.8 Ukončení služby, export a životní cyklus dat firmy

  • Interní tenant data: údaje zákazníků a zaměstnanců, členství a přístupy, objednávky, rezervace, vouchery a permanentky, zákaznické faktury a účtenky, přílohy, zprávy, integrační tokeny a provozní konfigurace.
  • Retenční postup: pro standardní automatizovanou retenci začíná lhůta skončením posledního aktivního období služby, které evidujeme při ukončení Předplatného, deaktivaci účtu nebo jiném doloženém ukončení poskytování Služby. Interní tenant data jsou od tohoto okamžiku standardně naplánována k výmazu za 6 měsíců. Přibližně 1 měsíc před plánovaným výmazem zasíláme upozornění. Teprve výslovné potvrzení odkazu posune plánovaný výmaz o dalších 5 měsíců; pouhé otevření odkazu nebo kontrola e-mailovým scannerem nic nemění. Nové aktivní Předplatné zakládá nové období služby.
  • Export na ověřenou žádost: po zániku přístupu není k dispozici samoobslužný export. Oprávněnou žádost ověří podpora a superadmin může před výmazem vytvořit privátní ZIP s manifestem a kontrolními součty, uložený šifrovaně v privátním úložišti. Odkaz ke stažení je krátce platný a jednorázový. Po výmazu lze poskytnout jen dosud oprávněně uchovávaný minimalizovaný auditní subset.
  • Minimalizovaný záznam po výmazu: základní právní a obchodní identita firmy, název firmy, kontaktní e-mail a telefon, období poskytování služby, tarif, částka, měna a Paddle transakce a vypořádání, referral/affiliate attribution a výplaty, důkazy přijetí právních dokumentů a audit exportu či výmazu. Kontaktní e-mail a telefon po výmazu uchováváme pouze pro smluvní a účetní vypořádání, plnění konkrétních zákonných povinností a určení, výkon nebo obhajobu právních nároků. Adresy, soubory a ostatní volná textová pole bez konkrétního účelu se odstraní nebo pseudonymizují. U OSVČ a kontaktních osob mohou i firemní údaje představovat osobní údaje.
  • Účel a právní základ: ukončení a vypořádání smlouvy (čl. 6 odst. 1 písm. b GDPR), splnění účetních a jiných právních povinností (čl. 6 odst. 1 písm. c GDPR) a oprávněný zájem na prevenci podvodů, doložení poskytované služby a určení, výkonu nebo obhajobě právních nároků (čl. 6 odst. 1 písm. f GDPR).
  • Doba uchování minima: účetní a daňové záznamy po zákonnou dobu uvedenou v bodu 3.2; kontaktní e-mail, telefon a ostatní minimalizované smluvní, referral a lifecycle důkazy pouze po dobu potřebnou pro uvedené účely a běh relevantních promlčecích lhůt, déle jen při probíhajícím sporu nebo jiné konkrétní právní povinnosti. Po odpadnutí účelu je odstraníme nebo anonymizujeme.
  • Zálohy: nejsou zákaznickým exportem. Po výmazu ze živého systému se data postupně přepisují průběžnou rotací nejpozději do 35 dní, nejsou-li izolována kvůli bezpečnostnímu incidentu nebo zákonné povinnosti; do té doby jsou zálohy izolované a nepoužívané pro běžné zpracování. Selektivní obnova nebo export jednotlivé firmy ze zálohy se neposkytuje.

4. Příjemci a kategorie příjemců

K poskytování Služby využíváme pouze poskytovatele potřebné pro konkrétní účel. Podle využívaných funkcí může jít o tyto kategorie:

Kategorie příjemceÚčel
Hosting a databázová infrastrukturaProvoz aplikace a ukládání provozních dat
Objektové úložiště a zálohováníPřílohy, fotografie, exporty a záložní kopie
Síťová bezpečnost, CDN a měření výkonuDostupnost, ochrana proti útokům a agregovaná technická měření
Diagnostika a zákaznická podporaOdhalování chyb a řešení požadavků
Transakční komunikaceDoručování servisních a bezpečnostních e-mailů
Platby, fakturace a účetnictvíZpracování objednávky, platby a zákonných dokladů
Integrace aktivované KlientemPřenos údajů potřebných pro dobrovolně připojenou externí službu

Přesný aktuální registr schválených poskytovatelů a příjemců, včetně jejich role, účelu, umístění a záruk pro předávání, je dostupný pouze přihlášeným administrátorům Klienta v aplikaci v části Nastavení → Právní dokumenty. O zamýšleném přidání nebo nahrazení dalšího zpracovatele informujeme administrátory nejméně 30 dní předem.

Dále můžeme předat osobní údaje:

  • orgánům veřejné moci v rozsahu, v jakém nám to ukládá zákon (Policie ČR, soudy, finanční úřad apod.),
  • právním a daňovým poradcům, auditorům vázaným profesní mlčenlivostí,
  • nabyvateli podniku v případě prodeje nebo fúze Avanterro – v takovém případě budete předem informováni a budou zachovány stejné záruky.

Avanterro neprodává osobní údaje třetím stranám.

5. Předávání mimo EU/EHP

Někteří poskytovatelé z výše uvedených kategorií mohou zpracovávat údaje ve Spojených státech nebo jiné zemi mimo EU/EHP. Předání uskutečníme pouze na základě platného mechanismu podle kapitoly V GDPR, zejména rozhodnutí o odpovídající ochraně, rámce EU–US Data Privacy Framework, pokud je použitelný, nebo standardních smluvních doložek Evropské komise, případně doplněných o technická opatření.

Aktuální podrobnosti jsou v administrátorském registru; kopii použitých záruk poskytneme na vyžádání na [email protected].

6. Vaše práva

V souvislosti se zpracováním osobních údajů máte následující práva:

  • Právo na přístup (čl. 15 GDPR) – získat potvrzení, zda zpracováváme Vaše údaje, a jejich kopii.
  • Právo na opravu (čl. 16 GDPR) – nechat opravit nepřesné nebo doplnit neúplné údaje.
  • Právo na výmaz (čl. 17 GDPR) – „právo být zapomenut", pokud již údaje nejsou potřebné, odvoláte souhlas, vznesete úspěšnou námitku nebo údaje zpracováváme protiprávně.
  • Právo na omezení zpracování (čl. 18 GDPR) – v určitých případech nechat zpracování pouze uchovávat.
  • Právo na přenositelnost (čl. 20 GDPR) – obdržet údaje ve strukturovaném strojově čitelném formátu (JSON/CSV).
  • Právo vznést námitku (čl. 21 GDPR) – proti zpracování na základě oprávněného zájmu, zejména proti přímému marketingu.
  • Právo odvolat souhlas (čl. 7 odst. 3 GDPR) – kdykoliv, bez vlivu na zákonnost zpracování před odvoláním.
  • Právo nebýt předmětem automatizovaného rozhodnutí (čl. 22 GDPR) – viz čl. 7 níže.

Práva uplatníte e‑mailem na [email protected]. Odpovídáme bez zbytečného odkladu, nejpozději do 30 dní; ve složitějších případech lze lhůtu prodloužit o další 2 měsíce, o čemž Vás vyrozumíme. Pro ověření totožnosti můžeme požádat o doplňující údaje.

Pokud máte za to, že je zpracováním porušeno GDPR, můžete podat stížnost u dozorového úřadu:

Úřad pro ochranu osobních údajů Pplk. Sochora 27, 170 00 Praha 7 www.uoou.cz, [email protected]

7. Automatizované rozhodování a profilování

Avanterro neprovádí automatizované individuální rozhodování ve smyslu čl. 22 GDPR a neprovádí profilování s právním nebo obdobně významným účinkem na subjekt údajů. Algoritmické funkce ve Službě (např. řazení, návrhy plánování) jsou pouhé pomůcky a finální rozhodnutí činí vždy obsluha aplikace.

8. Cookies a podobné technologie

Web Avanterro (avanterro.com) zobrazuje cookie banner se dvěma volbami: „Přijmout vše" (povoluje technicky nezbytné cookies i volitelný diagnostický záznam relace) a „Pouze nezbytné" (jen cookies nezbytné pro fungování webu — přihlášení, jazyk). Svůj výběr můžete kdykoliv změnit odstraněním klíče avanterro_cookies_v2 z localStorage a obnovením stránky.

Na veřejném webu dále používáme nástroj pro agregované měření návštěvnosti a výkonu. Nepoužívá analytické cookies a neslouží k reklamě, retargetingu ani individuálnímu profilování návštěvníků. Podrobnosti naleznete v samostatných Zásadách používání cookies dostupných na https://avanterro.com/cs/cookies.

9. Bezpečnost zpracování

S ohledem na rizika a stav techniky uplatňujeme zejména tato technická a organizační opatření:

  • šifrování přenosu webové aplikace a API pomocí HTTPS/TLS a šifrování dat v klidu podle konfigurace nasazených poskytovatelů,
  • oddělení dat mezi tenanty pomocí povinného firemního scope v aplikační a databázové dotazovací vrstvě,
  • omezený administrátorský přístup chráněný silným ověřením podle možností nasazeného poskytovatele,
  • princip nejmenších oprávnění (least privilege) a logování přístupů (audit log),
  • zálohování a obnova podle aktuální konfigurace produkčního hostingu a interního plánu kontinuity; konkrétní RPO/RTO je závazné pouze při samostatném sjednání,
  • skenování zranitelností a aktualizace závislostí, statická bezpečnostní analýza CI/CD,
  • penetrační testy podle významu změn,
  • povinnosti mlčenlivosti a poučení přiměřené roli osob, které mají k údajům přístup,
  • procesy pro vyřízení žádostí subjektů údajů a pro hlášení incidentů (Incident Response Plan).

10. Incidenty (data breach)

V případě porušení zabezpečení osobních údajů, které představuje riziko pro práva a svobody fyzických osob, ohlásíme incident dozorovému úřadu (ÚOOÚ) bez zbytečného odkladu, nejpozději do 72 hodin od jeho zjištění (čl. 33 GDPR). Pokud by incident představoval vysoké riziko, vyrozumíme bez zbytečného odkladu i dotčené subjekty údajů (čl. 34 GDPR).

11. Změny těchto Zásad

Tyto Zásady můžeme čas od času aktualizovat, např. při změně právní úpravy nebo rozšíření Služby. O podstatných změnách Vás vyrozumíme nejméně 30 dní předem e‑mailem nebo oznámením v aplikaci. Drobné jazykové úpravy zveřejňujeme bez zvláštního oznámení.

Aktuální verze je vždy dostupná na https://avanterro.com/cs/privacy. Historie verzí je vedena interně a její kopii poskytneme na vyžádání.


Tento dokument nabývá účinnosti dne 2026-08-12. Verze 1.3.