1. Správce osobních údajů
2. Jaké údaje shromažďujeme
2.1 Údaje, které nám poskytujete
- Registrační údaje: jméno, e-mail (zadaný při registraci, nebo získaný z Apple ID či Google účtu)
- Heslo: při registraci e-mailem a heslem — heslo je spravováno službou Firebase Authentication, my k němu nemáme přístup (ukládá se pouze jeho bezpečný hash)
- Ověření e-mailu: údaj o tom, zda jste potvrdili svůj e-mail kliknutím na ověřovací odkaz
- Profilové údaje: jméno, role, bio, weby, sociální sítě
- Profilová fotografie
- Obsah koncertů: název, popis, program, místo, datum, fotografie
- Komunikace: zprávy zaslané podpoře
2.2 Údaje shromažďované automaticky
- Údaje o zařízení: typ zařízení, verze OS
- Identifikátory: Firebase ID, APNs push token
- Údaje o používání: prohlížené koncerty, uložené události, čtené články
- Poloha: pouze s vaším svolením
- Diagnostika: anonymizované crash reporty
2.3 Údaje od třetích stran (při sociálním přihlášení)
Pokud se rozhodnete přihlásit přes Apple nebo Google místo zadání e-mailu a hesla, obdržíme tyto údaje od daného poskytovatele:
- Apple Sign In: jméno, e-mail (nebo privátní relay adresa, pokud zvolíte „Hide My Email")
- Google Sign In: jméno, e-mail, profilová fotka
Při registraci e-mailem a heslem tyto údaje od třetích stran nezískáváme — jméno zadáváte sami v následném kroku registrace.
3. Údaje z komunitní sekce „Z dnešního dění"
V rámci komunitní sekce „Z dnešního dění" (dříve „SvětKomunity") shromažďujeme:
- Příspěvky: text, fotografie, videa a sdílený obsah
- Komentáře: vaše reakce na příspěvky ostatních
- Reakce: emoji reakce a lajky na příspěvky a komentáře
- Zmínky: @mention ostatních uživatelů v příspěvcích a komentářích
- Metadata: čas vytvoření, informace o autorovi
Veřejnost obsahu: Příspěvky a komentáře v sekci „Z dnešního dění" jsou veřejně viditelné pro všechny uživatele aplikace. Ostatní uživatelé mohou vidět váš obsah (text, fotografie, videa) bez výslovného souhlasu. Obraz, zvuk a videoobsah jsou zpracovávány stejně jako statické fotografie (konverze do WebP, odstranění EXIF dat, max. rozlišení 1600×1600 px pro miniatury).
3.1 Moderace obsahu
Administrátoři aplikace mají přístup k veškerému obsahu v sekci „Z dnešního dění" za účelem:
- moderace a odstraňování nevhodného obsahu,
- řešení nahlášených příspěvků a komentářů,
- zajištění bezpečného prostředí pro všechny uživatele.
3.2 Mazání obsahu
Svůj obsah můžete kdykoli smazat. Administrátoři mohou smazat jakýkoli obsah porušující Podmínky služby bez předchozího upozornění.
3.3 Ukládání a uchovávání dat komunitní sekce
- Data jsou uložena v Cloud Firestore (EU region eur3) a na CDN serveru cdn.promusica.cz (ČR).
- Fotografie a videa jsou zpracovány (max. 1600×1600 px, WebP, bez EXIF dat).
- Data se uchovávají po dobu existence účtu nebo do ručního smazání.
- Při smazání účtu jsou veškerá data nenávratně odstraněna do 30 dní.
3.4 MůjPassport — osobní hudební sbírka
MůjPassport je personalizovaná sbírka vaší hudbou související aktivity a úspěchů v aplikaci ProMusica.
Zpracované údaje v MůjPassportu
- Razítka: informace o každém koncertu, na kterém jste byli přítomni. Systém eviduje, které konkrétní koncerty jste navštívili (jméno, datum, místo, skladatele, orchestr, sál).
- Body a Tituly: numerické skóre na základě počtu navštívených koncertů a frekvence účasti (výchozí tituly: Návštěvník → Patron umění → další úrovně).
- Odznaky (Achievements): označení za dosažení určitých milníků (např. 10 koncertů určitého skladatele, 5 koncertů v jednom sále, 20 koncertů za měsíc).
- Statistiky a přehled: automaticky odvozená data — nejčastěji navštěvovaní skladatelé, nejnavštěvovanější sály, navštěvovaná města, hudební epocha, nejhranější orchestr.
- Mapa cest: geografická vizualizace měst a sálů, které jste navštívili, odvozená z dat o koncertech.
Veřejnost Pasu: Váš Pas je standardně SOUKROMÝ. Sdílení těchto údajů s ostatními uživateli můžete povolit pouze ručně v Nastavení profilu („Povolit sdílení Pasu"). Pokud je Pas nastaven na soukromé, ostatní uživatelé uvidí pouze váš veřejný profil bez informací o razítkách, bodech a odznacích.
Pokud povolíte sdílení Pasu, ostatní uživatelé uvidí:
- národnost a počet razítek,
- Body a aktuální Titul,
- Odznaky, které jste dosáhli,
- Statistiky (nejčastěji navštěvovaní skladatelé, sály, města),
- Mapu cest.
Udržování údajů v MůjPassportu
Razítka a s nimi související data se vytváří, když přidáte koncert do své sbírky prostřednictvím funkce „Byl jsem na koncertu" nebo prostřednictvím propojení s vašimi vstupenkami (je-li dostupné). Body a odznaky se aktualizují automaticky. Pokud odeberete koncert ze své sbírky, vaše Body a odznaky se přepočítají (mohou se snížit); razítko z tohoto koncertu se odstraní. Mapy cest a statistiky se generují na základě vašich razítek; při změně sbírky se automaticky aktualizují.
Zákaz podvádění v bodech: Body, razítka a odznaky musí odrážet vaši skutečnou účast na koncertech. Jakékoli umělé navyšování skóre, zakládání razítek za neexistující nebo nenavštívené koncerty, manipulace s daty či jiné podvodné jednání za účelem zvýšení postavení v Žebříčku je zakázáno. Provozovatel může taková razítka a body odebrat, přepočítat skóre, dočasně či trvale vyloučit účet ze Žebříčku nebo účet zablokovat.
Uchovávání Pasu
Údaje v MůjPassportu se uchovávají po dobu existence vašeho účtu. Při smazání účtu se Pas a všechny s ním související údaje (razítka, body, odznaky, statistiky, mapa) nenávratně smažou do 30 dní a budou nedostupné ostatním uživatelům.
3.5 Žebříček posluchačů
Aplikace ProMusica spravuje veřejný Žebříček posluchačů, který seřazuje aktivní uživatele podle počtu navštívených koncertů a získaných bodů.
Upozornění — veřejné údaje: Vaše jméno, profilová fotka, počet razítek a body jsou v Žebříčku automaticky VEŘEJNĚ viditelné ostatním uživatelům, pokud máte alespoň jedno razítko a váš Pas je nastaven na veřejné. K této viditelnosti dochází automaticky, bez dalšího výslovného souhlasu při každém zobrazení.
Zpracované údaje viditelné v Žebříčku
- Jméno uživatele (zobrazované jméno z profilu)
- Profilová fotka (veřejná profilová fotografie)
- Počet razítek (počet navštívených koncertů v daném období)
- Body (aktuální skóre z MůjPassportu)
- Aktuální Titul (např. Návštěvník, Patron umění)
Žebříček obsahuje pouze aktivní uživatele s alespoň jedním razítkem (alespoň 1 navštívený koncert).
Kdy jsou vaše údaje v Žebříčku viditelné
Vaše jméno, fotka, počet razítek a body jsou automaticky VEŘEJNĚ viditelné v Žebříčku, pokud máte alespoň jedno razítko a váš Pas je nastaven na veřejné. Pokud je váš Pas nastaven na soukromé, ve Žebříčku se neobjevujete. Žebříček lze filtrovat podle období: Týden, Měsíc, Všechny doby. Údaje se aktualizují denně (výpočet probíhá v noci).
Výzva týdne
Součástí Žebříčku je „Výzva týdne" — herní prvek, který motivuje k návštěvě koncertů v daném týdnu. V rámci Výzvy týdne se zpracovává váš počet razítek a bodů získaných v aktuálním týdenním období; pokud je váš Pas veřejný, vaše umístění a postup ve Výzvě týdne jsou viditelné ostatním uživatelům v týdenním žebříčku.
Odmítnutí Žebříčku
Pokud si nepřejete být v Žebříčku, musíte nastavit svůj Pas na „Soukromé" (Nastavení → Pas → Správa viditelnosti → „Soukromé"). Když se vrátíte na „Veřejné", znovu se v Žebříčku objevíte.
Rizika veřejnosti: Žebříček vás identifikuje podle jména a fotky ostatním uživatelům. Na základě vašich návštěv koncertů mohou ostatní uživatelé odvodit vaše hudební preference a chování. Tato data jsou trvalá a veřejně prohledávatelná v rámci aplikace.
3.6 Sledování umělců a souborů (sociální graf)
Aplikace umožňuje sledování oblíbených skladatelů, orchestrů a hudebních souborů („Sleduji").
Zpracované údaje
- Lista sledovaných umělců: které skladatele, orchestry a soubory sledujete.
- Data o sledování: kdy jste začali sledovat, koho aktuálně sledujete.
Viditelnost sledovacích preferencí: Váš seznam sledovaných umělců je součástí vašeho veřejného profilu. Ostatní uživatelé mohou vidět, které skladatele a soubory sledujete. Tato informace je veřejná a nemůže být skryta.
Uchovávání
Údaje o sledovacích preferencích se uchovávají po dobu existence vašeho účtu. Při smazání účtu se seznam sledovaných umělců nenávratně smaže do 30 dní.
4. Údaje ze SvětHudby (magazín)
SvětHudby je magazínová sekce s články o klasické hudbě. Obsah je vytvářen redakcí a schválenými přispěvateli.
V rámci sekce SvětHudby zpracováváme:
- Články: text, HTML obsah, výňatek, štítky a kategorie
- Mediální obsah: titulní obrázky, videa (HLS/MP4)
- Metadata: autor, datum publikace, datum aktualizace, doba čtení
4.1 Ukládání dat článků
- Články jsou uloženy v Cloud Firestore (EU region eur3).
- Obrázky a videa jsou uloženy na CDN serveru cdn.promusica.cz v České republice.
- Obrázky článků procházejí stejným zpracováním jako ostatní fotografie (změna velikosti, WebP konverze, odstranění EXIF dat).
4.2 Údaje čtenářů
- Neukládáme historii čtení článků na úrovni jednotlivých uživatelů.
- Neukládáme záložky ani oblíbené články.
- Vyhledávání článků probíhá lokálně v aplikaci (client-side) — vyhledávací dotazy nejsou ukládány na serveru.
4.3 Právo na úpravu a odstranění
- Provozovatel si vyhrazuje právo kdykoli upravit, aktualizovat nebo odstranit jakýkoli článek bez předchozího upozornění.
- Články jsou uchovávány po dobu neurčitou, dokud nejsou odstraněny redakcí.
5. Zpracování fotografií
| Operace | Popis |
|---|---|
| Změna velikosti | Max. 1600×1600 px |
| Konverze | Převod do WebP |
| Metadata | EXIF data (GPS, fotoaparát) odstraněna |
| Uložení | CDN server cdn.promusica.cz v ČR |
Upozornění: Profilové fotografie, obrázky koncertů, fotografie a videa v příspěvcích sekce „Z dnešního dění" a obrázky článků SvětHudby jsou veřejně viditelné.
6. Oprávnění zařízení
| Oprávnění | Účel | Povinné |
|---|---|---|
| Poloha | Koncerty ve vašem okolí | Ne |
| Fotoaparát | Pořízení fotografie | Ne |
| Knihovna fotek | Výběr existující fotografie | Ne |
| Oznámení | Push notifikace | Ne |
Všechna oprávnění jsou volitelná. Můžete je změnit v Nastavení zařízení.
7. Právní základ zpracování (GDPR)
Naše zpracování údajů se opírá o následující právní základy podle Nařízení (EU) 2016/679 (GDPR):
Plnění smlouvy (čl. 6 odst. 1 písm. b) GDPR)
- Registrace a správa účtu
- Zobrazování koncertů
- Provoz komunitní sekce „Z dnešního dění"
- Zobrazování magazínu SvětHudby
- Funkce MůjPassport — sledování navštívených koncertů, generování razítek a statistik
- Funkce Žebříček — jako součást herního prvku (gamifikace) přispívající k angažovanosti uživatele
Souhlas (čl. 6 odst. 1 písm. a) GDPR)
- Zpracování polohy — mapování umístění koncertů a poskytování doporučení koncertů v blízkosti
- Marketingové notifikace — push zprávy o nových koncertech, článcích a komunitních aktualizacích
- Publikování vašeho Pasu jako veřejného (pokud jste toto povolili) — včetně viditelnosti v Žebříčku
- Publikování seznamu sledovaných umělců v profilu
Oprávněný zájem (čl. 6 odst. 1 písm. f) GDPR)
- Zlepšování a personalizace Aplikace — analýza vzorů používání a preferencí
- Bezpečnost a detekce zneužití — analýza chování k prevenci podvodů a zneužití
- Moderace a bezpečnost komunity — řešení porušení Podmínek služby
- Anonymizovaná analytika
Právní povinnost (čl. 6 odst. 1 písm. c) GDPR)
- Uchovávání údajů vyžadované českým právem nebo právem EU (např. pro účely daní, práva spotřebitele)
8. Jak údaje používáme
- Poskytování a personalizace služeb
- Vytváření a správa účtu
- Zobrazování relevantních koncertů
- Provoz komunitní sekce „Z dnešního dění" a zobrazování příspěvků
- Zobrazování článků a obsahu v sekci SvětHudby
- Moderace uživatelského obsahu
- Komunikace ohledně účtu
- Zlepšování a vývoj Aplikace
- Bezpečnost a prevence zneužití
9. Sdílení údajů
Vaše osobní údaje nikdy neprodáváme třetím stranám.
| Služba | Účel | Umístění |
|---|---|---|
| Firebase Auth | Přihlášení | USA (EU SCC) |
| Cloud Firestore | Databáze | EU (eur3) |
| Firebase Cloud Messaging | Push notifikace | USA (EU SCC) |
| Firebase Analytics | Analytika | USA (EU SCC) |
| Vlastní CDN | Fotografie a videa | Česká republika |
10. Mezinárodní přenos údajů
Přenosy do USA jsou chráněny standardními smluvními doložkami EU (EU SCC) a certifikací EU-US Data Privacy Framework.
11. Bezpečnost údajů
- Šifrovaná komunikace (HTTPS/TLS)
- Šifrované úložiště (Firebase/Google Cloud)
- Bezpečná autentizace přes e-mail a heslo, Apple ID nebo Google (hesla spravuje Firebase Authentication)
- Pravidelné bezpečnostní audity
- Omezený přístup k údajům
12. Uchovávání údajů
Údaje se uchovávají v následujících lhůtách:
- Účet a profil: po dobu existence účtu
- Koncerty (údaje o koncertech, které jste sledovali): 2 roky po datu konání
- Komunitní sekce „Z dnešního dění" (příspěvky, komentáře, videa): po dobu existence účtu nebo do ručního smazání
- SvětHudby (články): po dobu neurčitou, dokud nejsou odstraněny redakcí
- Fotografie a videa: po dobu existence účtu/koncertu/příspěvku/článku, nebo 2 roky po odstranění koncertu z databáze
- MůjPassport (razítka, body, odznaky, statistiky, mapa cest): po dobu existence účtu; při smazání účtu se nenávratně smažou do 30 dní
- Žebříček (agregované údaje vašeho účtu viditelné v Žebříčku): po dobu trvání vašeho Pasu v režimu „Veřejné"; pokud přejdete na „Soukromé", údaje budou skryta ze Žebříčku, ale data v MůjPassportu zůstanou zachována
- Sledování umělců: po dobu existence účtu
- Zálohy: max. 30 dní po smazání
13. Vaše práva (GDPR)
V souladu s Nařízením (EU) 2016/679 (GDPR) máte následující práva:
Právo na přístup (čl. 15 GDPR)
Máte právo obdržet kopii všech vašich údajů, které u nás zpracováváme — zahrnuje registrační údaje, údaje z MůjPassportu (razítka, body, odznaky, statistiky), údaje z komunitní sekce, seznam sledovaných umělců a jakákoli další data. Zažádejte na [email protected].
Právo na opravu (čl. 16 GDPR)
Máte právo aktualizovat nepřesné údaje v Aplikaci — můžete upravit profil, editovat příspěvky v komunitní sekci. Můžete také odebrat konkrétní koncerty ze své sbírky MůjPassport (tím se aktualizují vaše body a odznaky). Zažádejte na [email protected].
Právo na výmaz — „Právo na zapomenutí" (čl. 17 GDPR)
Máte právo zažádat smazání svého účtu a všech s ním spojených údajů, s následujícími náležitostmi:
- Smazání účtu: Nastavení → Smazat účet. Všechny vaše osobní údaje včetně příspěvků v komunitní sekci „Z dnešního dění" budou nenávratně odstraněny do 30 dní.
- Články v SvětHudby vytvořené redakcí (ne vámi) zůstanou zachovány bez vašeho jména.
- MůjPassport (vaše razítka, body, odznaky, mapa cest, statistiky) bude kompletně smazán.
- Vaše jméno a fotka již nebudou viditelné v Žebříčku.
- Komunitní příspěvky budou smazány, ale diskuse/komentáře jiných uživatelů, které se na vás odkazují, mohou částečně zůstat (jako „Smazaný uživatel").
Zažádejte na [email protected].
Právo na omezení zpracování (čl. 18 GDPR)
Máte právo omezit zpracování některých údajů. Například můžete odepřít marketingové notifikace (Nastavení → Notifikace) nebo vypnout zpracování polohy (Nastavení → Oprávnění). Zažádejte na [email protected].
Právo na přenositelnost (čl. 20 GDPR)
Máte právo obdržet své údaje ve strukturovaném, běžně používaném a strojově čitelném formátu (např. CSV nebo JSON). Zažádejte na [email protected]. Export bude připraven do 30 dní.
Právo odvolat souhlas (čl. 7 odst. 3 GDPR)
Pokud jste udělili souhlas se zpracováním (např. pro marketing, polohu, sdílení Pasu), můžete jej kdykoli odvolat:
- Marketingové notifikace: Nastavení → Notifikace
- Poloha: Nastavení → Oprávnění
- Sdílení Pasu: Nastavení → Pas → Správa viditelnosti → „Soukromé"
- Ruční odvolání: [email protected]
Právo podat stížnost (čl. 77 GDPR)
Pokud máte otázky nebo chcete uplatnit svá práva, kontaktujte nás na [email protected]. Odpovíme do 30 dní od přijetí žádosti.
14. Děti a věková omezení
Aplikace není určena pro děti mladší 13 let.
Vědomě neshromažďujeme údaje od dětí. Pokud zjistíme, že jsme získali údaje od dítěte, neprodleně je smažeme.
16. Změny těchto zásad
O významných změnách vás budeme informovat push notifikací a v Aplikaci. Pokračováním v používání souhlasíte s upravenými Zásadami.
17. Kontakt
E-mail: [email protected]
Provozovatel: Wassermann Media s.r.o.
Dozorový úřad: Úřad pro ochranu osobních údajů, www.uoou.cz