Kdo jsme
Provozovatelem a správcem osobních údajů webu upnext.cz (provozovaného pod značkou Upnext) je:
- Název
- Fronde s.r.o.
- Sídlo
- Českolipská 394/8, Střížkov, 190 00 Praha 9
- IČO
- 11851945
- DIČ
- CZ11851945
- Zapsáno
- v obchodním rejstříku vedeném Městský soud v Praze, sp. zn. C 355357
- Jednatel
- Jaroslav Krajča
- Datová schránka
- yh5jvb4
- [email protected]
Web představuje naše služby a zároveň obsahuje veřejný sandbox s drobnými browser-side nástroji, poznámkami a prototypy.
Jaká data zpracováváme
- IP adresa — používáme ji výhradně pro rate-limiting (omezení počtu dotazů na server, aby nikdo nemohl přetížit naše proxy služby pro ARES, VIES, ČNB a další). IP držíme v paměti maximálně 5 minut a nikam ji neukládáme.
- Cloudflare Turnstile cookie — pokud je Turnstile aktivován (ochrana proti botům), Cloudflare nastaví krátkodobou cookie. Spravuje ji Cloudflare, ne my. Cloudflare privacy policy.
- Data z měření návštěvnosti - pouze pokud je povolíte v cookie liště. Přes Google Tag Manager nasazujeme self-hosted Rybbit (statistiky návštěvnosti běžící na naší vlastní infrastruktuře) a Meta Pixel (měření konverzí pro Facebook/Instagram). Bez vašeho souhlasu se tyto nástroje vůbec nespustí.
- Meta Conversions API - se stejným souhlasem posílá náš server vybrané události (zobrazení stránky, odeslání formuláře, použití nástroje) přímo do Meta. S událostí odchází IP adresa, user agent a cookies
_fbp/_fbc. E-mail a telefon z poptávkového formuláře odesíláme výhradně jako SHA-256 otisk (hash), nikdy v čitelné podobě.
Co nezpracováváme: žádné uživatelské účty, žádné přihlašování návštěvníků. Soubory, které nahrajete do nástrojů (videa, obrázky, XML feedy), se zpracovávají v prohlížeči — server je nikdy nevidí. A bez souhlasu v cookie liště neběží žádné měření ani marketingový tracking.
Více o cookies najdete v zásadách používání cookies.
Proč to děláme (právní titul)
Pro rate-limiting je právním titulem oprávněný zájem podle čl. 6 odst. 1 písm. f) GDPR — zájem na zamezení zneužití veřejně přístupných nástrojů. Bez rate-limitu by jednotlivec mohl posílat tisíce dotazů za sekundu na ARES nebo ČNB skrze naše proxy a poškodit jejich i naši službu.
Pro měření návštěvnosti a marketing (Rybbit, Meta Pixel, Meta Conversions API) je právním titulem váš souhlas podle čl. 6 odst. 1 písm. a) GDPR, který udělujete v cookie liště a můžete ho kdykoli odvolat.
Jak dlouho data držíme
IP adresy žijí v paměti našeho serveru jen po dobu klouzajícího okna 5 minut (rate-limiter), pak jsou automaticky smazány. Logy serveru, které mohou IP dočasně obsahovat, držíme do 30 dní.
Data z měření (Rybbit, Meta) se řídí retenčními pravidly daného nástroje. Souhlas můžete kdykoli odvolat v cookie liště a cookies smazat v prohlížeči - od té chvíle se o vás žádná další data z měření nesbírají.
Externí služby, na které posíláme dotazy
Některé nástroje předávají vaše vstupy veřejným službám, abychom se vyhnuli CORS restrikcím prohlížeče:
Kde data z měření končí
Pokud jste v cookie liště udělili souhlas:
- Rybbit provozujeme self-hosted - statistiky návštěvnosti zůstávají na naší vlastní infrastruktuře a žádné třetí straně se nepředávají.
- Meta Platforms (Pixel a Conversions API) - jediný externí příjemce dat z měření. Data mohou být předána do USA; Meta je certifikována v rámci EU-US Data Privacy Framework.
Cookie lištu a samotné měřicí skripty načítáme přes Google Tag Manager (Google) - ten sám o sobě žádná analytická data nesbírá, jen skripty spravuje.
Vaše práva
Kromě dat z měření nedržíme žádné identifikovatelné údaje déle než 5 minut a nemáme uživatelské účty. U dat z měření můžete uplatnit práva podle GDPR (přístup, oprava, výmaz, námitka) a souhlas kdykoli odvolat v cookie liště. S dotazem nebo námitkou se ozvěte na [email protected]. Případnou stížnost můžete podat u Úřadu pro ochranu osobních údajů (ÚOOÚ).
Změny
Tyto zásady můžeme čas od času upravit. Aktuální verzi vždy najdete na této stránce.
Naposledy aktualizováno: 23. července 2026