Zásady ochrany osobních údajů — EveryPenny

Poslední aktualizace: 8. září 2026 Správce údajů: LLC "Natural Intelligence" (ТОВ «Природній інтелект»), společnost s ručením omezeným založená podle práva Ukrajiny, identifikační číslo (ЄДРПОУ) 46203933. Sídlo: 28e Mykhaila Maksymovycha Street, budova 3, byt 275, Kyjev 03195, Ukrajina (вулиця Максимовича Михайла, буд. 28е, корпус 3, кв. 275, м. Київ 03195, Україна). Kontakt: [email protected]

Zástupce v EU (čl. 27 GDPR) Protože je správce usazen mimo EU/EHP, jmenovali jsme podle čl. 27 GDPR zástupce v EU pro osoby v EU/EHP. Naším zástupcem je společnost Data Protection Representative Limited (obchodující pod názvem DataRep). Ve všech záležitostech týkajících se zpracování vašich osobních údajů a uplatnění vašich práv podle GDPR se můžete obrátit na DataRep — vedle nás nebo místo nás.

Našeho zástupce můžete kontaktovat:

Země Poštovní adresa (vždy adresujte na „DataRep")
Rakousko DataRep, City Tower, Brückenkopfgasse 1/6. Stock, Graz, 8020, Austria
Belgie DataRep, Rue des Colonies 11, Brussels, 1000
Bulharsko DataRep, 132 Mimi Balkanska Str., Sofia, 1540, Bulgaria
Chorvatsko DataRep, Ground & 9th Floor, Hoto Tower, Savska cesta 32, Zagreb, 10000, Croatia
Kypr DataRep, Victory House, 205 Archbishop Makarios Avenue, Limassol, 3030, Cyprus
Česká republika DataRep, Platan Office, 28. Října 205/45, Floor 3&4, Ostrava, 70200, Czech Republic
Dánsko DataRep, Lautruphøj 1-3, Ballerup, 2750, Denmark
Estonsko DataRep, 2nd Floor, Tornimae 5, Tallinn, 10145, Estonia
Finsko DataRep, Luna House, 5.krs, Mannerheimintie 12 B, Helsinki, 00100, Finland
Francie DataRep, 72 rue de Lessard, Rouen, 76100, France
Německo DataRep, 3rd and 4th floor, Altmarkt 10 B/D, Dresden, 01067, Germany
Řecko DataRep, Ippodamias Sq. 8, 4th floor, Piraeus, Attica, Greece
Maďarsko DataRep, President Centre, Kálmán Imre utca 1, Budapest, 1054, Hungary
Island DataRep, Laugavegur 13, 101 Reykjavik, Iceland
Irsko DataRep, The Cube, Monahan Road, Cork, T12 H1XY, Republic of Ireland
Itálie DataRep, Viale Giorgio Ribotta 11, Piano 1, Rome, Lazio, 00144, Italy
Lotyšsko DataRep, 4th & 5th floors, 14 Terbatas Street, Riga, LV-1011, Latvia
Lichtenštejnsko DataRep, City Tower, Brückenkopfgasse 1/6. Stock, Graz, 8020, Austria
Litva DataRep, 44A Gedimino Avenue, 01110 Vilnius, Lithuania
Lucembursko DataRep, BPM 335368, Banzelt 4 A, 6921, Roodt-sur-Syre, Luxembourg
Malta DataRep, Tower Business Centre, 2nd floor, Tower Street, Swatar, BKR4013, Malta
Nizozemsko DataRep, Cuserstraat 93, Floor 2 and 3, Amsterdam, 1081 CN, Netherlands
Norsko DataRep, C.J. Hambros Plass 2c, Oslo, 0164, Norway
Polsko DataRep, Budynek Fronton ul Kamienna 21, Krakow, 31-403, Poland
Portugalsko DataRep, Torre de Monsanto, Rua Afonso Praça 30, 7th floor, Algès, Lisbon, 1495-061, Portugal
Rumunsko DataRep, 15 Piaţa Charles de Gaulle, nr. 1-T, Bucureşti, Sectorul 1, 011857, Romania
Slovensko DataRep, Apollo Business Centre II, Block E / 9th floor, 4D Prievozska, Bratislava, 821 09, Slovakia
Slovinsko DataRep, Trg. Republike 3, Floor 3, Ljubljana, 1000, Slovenia
Španělsko DataRep, Calle de Manzanares 4, Madrid, 28005, Spain
Švédsko DataRep, S:t Johannesgatan 2, 4th floor, Malmo, SE - 211 46, Sweden

Tento zástupce je jmenován výhradně pro EU/EHP. DataRep není jmenován naším zástupcem ve Spojeném království ani ve Švýcarsku. DataRep nakládá s vašimi údaji způsobem popsaným ve vlastních zásadách ochrany osobních údajů dostupných na www.datarep.com/privacy-policy.

V obecných dotazech nebo dotazech k produktu (ve všem, co není žádostí z oblasti ochrany osobních údajů) pište prosím přímo společnosti EveryPenny na adresu [email protected], nikoli našemu zástupci.

Shrnutí (zkrácená verze)

EveryPenny je aplikace pro osobní finance. Uchovává o vás co nejméně informací — pouze to, co je potřeba k tomu, abyste viděli své vlastní peníze. Vaše údaje nikdy neprodáváme ani nesdílíme s inzerenty.

Konkrétně uchováváme:

Vše je uloženo v Evropském hospodářském prostoru (Frankfurt, Německo). Celý svůj účet můžete kdykoli smazat přímo z aplikace. Můžete také odstranit jediný bankovní účet nebo jediný podúčet připojené banky, aniž byste smazali zbytek svých údajů — viz Vaše práva níže.

1. Jaké údaje shromažďujeme

1.1 Údaje, které nám poskytujete přímo

Kategorie Příklady Účel
Identita účtu Identifikátor uživatele vydaný poskytovatelem (neprůhledný řetězec Apple, sub od Google nebo náš interní identifikátor pro přihlášení e-mailem), e-mailová adresa (nebo soukromá přeposílací adresa Apple), zobrazované jméno (pouze při prvním přihlášení) Rozpoznání vaší osoby při přihlášení; zasílání bezpečnostních oznámení
Identita zařízení Identifier-for-vendor (hashovaný), token zařízení APNs, název modelu zařízení Push oznámení, zneplatnění relací
Ručně zadávané finanční údaje Názvy účtů, měny, zůstatky, data transakcí, částky, obchodníci, kategorie Základní funkce aplikace

1.2 Údaje, které za vás dostáváme od třetích stran

Zdroj Údaje Spouští
Monobank Seznam účtů, zůstatky, výpisy, transakční události téměř v reálném čase Zvolíte Monobank v procesu Connect Bank. Tam, kde nám byl udělen přístup k Monobank Corporate API, dostáváme transakční události z vaší banky v okamžiku jejich vzniku prostřednictvím autorizovaného webhooku (bez dotazování). Jinak používáme starší veřejné API, do kterého vložíte osobní X-Token z api.monobank.ua. V obou případech je přístup pouze pro čtení — platby iniciovat nemůžeme.
Enable Banking Seznam účtů, zůstatky, výpisy (pouze pro čtení) Připojíte banku z EHP v rámci PSD2; údaje jsou načteny prostřednictvím agregátora po silném ověření klienta (Strong Customer Authentication) vaší bankou
Bybit / Bybit EU Zůstatky peněženek (Funding, Unified Trading, spoření Earn), historie transakcí kartou Bybit Card tam, kde ji API burzy poskytuje (částka, měna, datum, název obchodníka, kód kategorie obchodníka) Kryptoměnovou burzu připojíte tak, že si ve svém vlastním účtu Bybit vytvoříte API klíč pouze pro čtení a vložíte jej do EveryPenny. Oprávnění klíče ověřujeme u Bybitu a odmítáme každý klíč, který umožňuje obchodování nebo výběry. Čteme také veřejné tržní ceny Bybitu pro ocenění kryptoaktiv — tento dotaz neobsahuje žádné osobní údaje.
Apple Ověření identitního tokenu prostřednictvím JWKS od Apple; oznámení server-server o smazání účtu nebo o přepnutí funkce Hide-My-Email Interní události životního cyklu u Apple
Google Ověřená e-mailová adresa + jméno z vašeho účtu Google (vrácené v OAuth id_token a ověřené vůči JWKS od Google) Zvolíte při přihlášení „Continue with Google"
Resend Doručení našeho e-mailu s magickým přihlašovacím odkazem do vaší schránky Zvolíte při přihlášení „Continue with email"
fawazahmed0/exchange-api + Frankfurter Údaje o měnových kurzech (veřejné, žádné osobní údaje se nesdílejí) Automaticky, každých několik hodin

1.3 Údaje, které odvozujeme automaticky

1.4 Údaje, které NEshromažďujeme

2. Právní základ (čl. 6 GDPR)

3. Kde jsou údaje uloženy

Kategorie Zpracovatel Region Šifrování v klidu
Postgres (uživatelé, účty, transakce, auditní protokol) Neon Inc. eu-central-1 (Frankfurt) AES-256 na úrovni úložiště, s dodatečným šifrováním AES-256-GCM na úrovni sloupce pro bankovní tokeny za použití podklíče odvozeného pomocí HKDF pro každého uživatele (řádek zkopírovaný ze sloupce jednoho uživatele k jinému se proto nepodaří dešifrovat)
Redis (relace, idempotence, úlohy BullMQ, čítače limitů pro magické odkazy) Upstash, Inc. eu-central-1 (Frankfurt) TLS při přenosu; šifrováno v klidu
Chyby + trasování (traces) Sentry (Functional Software, Inc.) Region EU, Frankfurt (americká společnost; EU-US Data Privacy Framework, s unijními SCC jako záložním řešením) Šifrování na straně Sentry; osobní údaje (PII) odstraňujeme na straně serveru dříve, než cokoli opustí náš proces
Produktová analytika (pseudonymizované události) PostHog (PostHog, Inc.) EU Cloud (Frankfurt) Šifrování na straně PostHogu; odesíláme pouze předem definované názvy událostí + neprůhledný identifikátor účtu, nikdy osobní údaje ani finanční obsah. Zjišťování polohy GeoIP je vypnuto na úrovni projektu a IP adresy klientů jsou zahazovány při příjmu dat, takže se neukládá ani vaše IP adresa, ani žádná poloha z ní odvozená
Logy Fly.io (označení regionu Hashicorp fra) Frankfurt Interní šifrování Fly
Push oznámení Apple Push Notification Service globálně Spravováno společností Apple
Transakční e-maily Resend Inc. Region EU (americká společnost; EU-US Data Privacy Framework, s unijními SCC jako záložním řešením) Spravováno společností Resend; odesíláme pouze adresu příjemce + jediný přihlašovací odkaz v tónu Penny nebo obsah hlášení chyby
Nákupy v aplikaci / oprávnění RevenueCat, Inc. USA (standardní smluvní doložky) Doklad z App Store + neprůhledný identifikátor vašeho účtu; žádný finanční obsah
Nákupy na webu (fakturace) Paddle.com Market Ltd. (merchant of record) EU/USA (SCC / Data Privacy Framework) Vaše e-mailová adresa + platební údaje, zpracovávané společností Paddle jako prodávajícím

Všechny údaje zůstávají v Evropském hospodářském prostoru s výjimkou následujících předání, u nichž se opíráme o záruky podle kapitoly V GDPR: služba Apple Push Notification (Apple, globálně, na základě vlastního dodatku o zpracování údajů); Sentry (americká společnost — využíváme její region EU, v rámci EU-US Data Privacy Framework, s unijními standardními smluvními doložkami jako záložním řešením); Resend (americká společnost — využíváme její region EU, v rámci EU-US Data Privacy Framework, s unijními standardními smluvními doložkami jako záložním řešením); RevenueCat (USA, na základě standardních smluvních doložek); a Paddle (náš merchant of record pro platby na webu, na základě SCC / Data Privacy Framework).

Ještě jeden datový tok vzniká pouze tehdy, pokud jej sami vytvoříte: pokud připojíte účet u globálního Bybitu, naše servery si vyměňují údaje s API Bybitu, které Bybit provozuje mimo EHP. Tato komunikace probíhá na vaši výslovnou žádost, s použitím klíče, který jste vytvořili, za účelem synchronizace vašich vlastních burzovních dat — jde o předání nezávislému správci, s nímž máte přímý smluvní vztah, příležitostné a nezbytné pro službu, o kterou jste nás požádali (čl. 49 odst. 1 písm. b)–c) GDPR). Připojení k Bybit EU obsluhuje Bybit EU GmbH z území EU.

4. Jak dlouho je uchováváme

5. Vaše práva (čl. 15–22 GDPR)

Máte právo:

Na každou žádost odpovídáme do jednoho měsíce od jejího doručení. U složitých nebo početných žádostí můžeme tuto lhůtu prodloužit o další nejvýše dva měsíce a v takovém případě vás o tom vyrozumíme během prvního měsíce (čl. 12 odst. 3 GDPR).

6. Bezpečnost

Dodržujeme osvědčené oborové postupy pro finanční aplikaci:

Žádný systém není 100% bezpečný. Pokud zjistíme porušení zabezpečení osobních údajů, oznámíme to bez zbytečného odkladu příslušnému dozorovému úřadu, a je-li to proveditelné, do 72 hodin, a bez zbytečného odkladu vyrozumíme dotčené uživatele tam, kde je pravděpodobné, že porušení bude znamenat vysoké riziko pro jejich práva — jak vyžaduje GDPR.

7. Kdo další zpracovává vaše údaje

Toto jsou jediné společnosti, které kdy přijdou do styku s vašimi údaji, a to v konkrétních rolích uvedených níže. GDPR rozlišuje dva druhy příjemců, proto je uvádíme odděleně: zpracovatelé, kteří jednají výhradně podle našich pokynů na základě smlouvy o zpracování osobních údajů (DPA), a nezávislí správci, kteří určují vlastní účely a mají vlastní zásady ochrany osobních údajů.

7.1 Zpracovatelé (jednají výhradně podle našich pokynů, na základě DPA)

Zpracovatel Role Region DPA
Neon Inc. Spravovaný Postgres EU (Frankfurt) Neon DPA
Upstash, Inc. Spravovaný Redis EU (Frankfurt) Upstash DPA
Fly.io, Inc. Hosting aplikace + logy EU (Frankfurt) Fly DPA
Cloudflare, Inc. DNS + WAF + DDoS Okraj sítě v EU Cloudflare DPA
Functional Software, Inc. (Sentry) Hlášení pádů a chyb (osobní údaje odstraněny) Region EU (americká společnost; EU-US Data Privacy Framework, s unijními SCC jako záložním řešením) Sentry DPA
PostHog, Inc. Produktová analytika šetrná k soukromí EU Cloud (Frankfurt) PostHog DPA
Resend Inc. Transakční e-maily (přihlašovací odkazy, hlášení chyb) Region EU (americká společnost; EU-US Data Privacy Framework, s unijními SCC jako záložním řešením) Resend DPA
RevenueCat, Inc. Správa předplatného v aplikaci — sledování oprávnění Apple IAP (identifikátor uživatele aplikace, stav předplatného, události nákupu; žádné údaje o platebních kartách — platby zajišťuje Apple) USA (standardní smluvní doložky) RevenueCat DPA

7.2 Nezávislí správci (určují vlastní účely; platí jejich vlastní zásady)

Správce Proč se k nim vaše údaje dostávají
Apple Inc. Přihlášení přes Apple, push oznámení a nákupy v App Store — Apple je prodávajícím (merchant of record) u nákupů v aplikaci
Google LLC Identita, pokud zvolíte „Continue with Google"
Paddle.com Market Ltd. Merchant of record pro nákupy na webu — Paddle je prodávající, s nímž uzavíráte smlouvu, a zajišťuje fakturaci, daně a vracení peněz (dostává vaši e-mailovou adresu + platební údaje)
Enable Banking Oy Agregátor bankovních účtů z EHP a licencovaný poskytovatel služby informování o platebním účtu podle PSD2 pro připojení, která autorizujete
Universal Bank (Monobank) Ukrajinská banka, kterou připojíte — přímý vztah mezi vámi a vaší bankou
Bybit (Bybit Fintech Limited; u účtů Bybit EU společnost Bybit EU GmbH — subjekt z EU regulovaný podle MiCA) Kryptoměnová burza, kterou připojíte — přímý vztah mezi vámi a vaší burzou. Ve svém vlastním účtu Bybit si vytvoříte API klíč pouze pro čtení; naše servery se s ním poté vaším jménem dotazují API Bybitu
Meta Platforms Ireland Ltd. Pouze web, a pouze s vaším souhlasem: pokud na everypennyapp.com přijmete lištu marketingových cookies, Meta Pixel měří, zda naše reklamy na Facebooku/Instagramu vedou k návštěvám App Store (viz Příloha B.2). Odmítněte ji — a k Meta se nikdy žádná data nedostanou

Měnové kurzy a tržní ceny kryptoaktiv pocházejí z veřejných zdrojů (Frankfurter, fawazahmed0/exchange-api prostřednictvím jsDelivr / Cloudflare a veřejné API tržních cen Bybitu); odesílány jsou pouze kódy měn — žádné osobní údaje, takže není potřeba žádná smlouva DPA.

Tyto seznamy budeme aktualizovat pokaždé, když přidáme nebo vyměníme příjemce. Podstatné změny vyvolají oznámení v aplikaci.

8. Děti

Aplikace EveryPenny není určena nikomu mladšímu 16 let. Vědomě neshromažďujeme údaje od nezletilých. Pokud se domníváte, že se zaregistrovala nezletilá osoba, kontaktujte nás a účet smažeme.

9. Změny těchto zásad

Významné změny oznamujeme v aplikaci dříve, než nabydou účinnosti, a budete požádáni o opětovné udělení souhlasu. Historie změn je k dispozici na vyžádání.

10. Kontakt

V případě jakéhokoli dotazu nebo žádosti týkající se soukromí: [email protected]


Příloha A — Co Sentry ve skutečnosti dostává

Sentry je inicializováno s sendDefaultPii: false a s čisticím mechanismem (scrubber), který rekurzivně odstraňuje každý klíč, jehož název odpovídá email, phone, password, token, secret, iban, pan, dateOfBirth, address, firstName, lastName, fullName a mnoha dalším pojmům z finanční oblasti, dříve než jakákoli událost opustí proces.

Co Sentry vidí:

Co Sentry nikdy nevidí:

Příloha B — Co PostHog ve skutečnosti dostává

PostHog je nakonfigurován pro EU Cloud (eu.i.posthog.com) s vypnutými funkcemi autocapture, session replay, zachytávání zobrazení obrazovek (screen-view capture) i autocapture životního cyklu aplikace. Serverové obohacování o GeoIP v PostHogu je vypnuto na úrovni projektu a IP adresa klienta je zahozena při příjmu dat (ingestion) — takže se z vaší IP adresy nikdy neodvozuje ani neukládá žádná země, město, zeměpisná šířka/délka ani poštovní směrovací číslo. (Jako další pojistka SDK navíc u každé události registruje $geoip_disable: true.) Profily osob se vytvářejí pouze pro identifikované uživatele (personProfiles = .identifiedOnly), takže události odeslané před přihlášením neobsahují žádný identifikátor (jsou anonymní); události po přihlášení jsou pseudonymizované — vázané na níže uvedený neprůhledný identifikátor účtu, nikoli na vaše jméno nebo e-mailovou adresu. Každá událost v aplikaci je odesílána výslovně z kódu — žádné automatické shromažďování dat neprobíhá.

Úplná sada událostí, které kdy odesíláme:

Co PostHog vidí:

Co PostHog nikdy nevidí:

Tato funkce je zabezpečena klíčem: bez nakonfigurovaného klíče projektu PostHog se SDK nikdy neinicializuje a neodesílá se vůbec nic.

Příloha B.1 — Web (everypennyapp.com)

Odděleně od aplikace měří marketingový web dvě věci, abychom věděli, kolik lidí, kteří se na web dostanou, pokračuje dál do App Store. Web nepoužívá SDK PostHog: odesílá prostý HTTPS požadavek obsahující pouze níže uvedená pole, takže tento seznam je samotným obsahem požadavku, nikoli jeho shrnutím.

Úplný soubor událostí webu:

Web k tomu neukládá na vaše zařízení nic: žádné soubory cookie, žádné localStorage, žádný zápis do sessionStorage ze strany analytiky. Identifikátor připojený k těmto dvěma událostem je náhodná hodnota vygenerovaná v paměti při načtení stránky a zahozená, jakmile stránku opustíte; nemůže vás sledovat mezi načteními stránek ani mezi weby. Cookie lišta, kterou web zobrazuje, se netýká tohoto měření — existuje výhradně kvůli volitelnému Meta Pixelu popsanému v Příloze B.2, který se bez vašeho souhlasu nikdy nenačte.

Co web nikdy neodesílá: vaši IP adresu ani řetězec User-Agent, váš prohlížeč ani operační systém, velikost obrazovky, úplnou URL ani její dotazovací řetězec, žádný vstup z formuláře a žádný reklamní identifikátor. Stejně jako v aplikaci je vyhledávání GeoIP v PostHogu vypnuto na úrovni projektu a IP adresy klientů jsou při příjmu dat zahozeny.

Pokud váš prohlížeč odesílá signál Do Not Track nebo Global Privacy Control, web neodesílá vůbec nic.

Příloha B.2 — Meta Pixel (web, pouze se souhlasem)

Abychom věděli, zda naše reklamy na Meta (Facebook/Instagram) skutečně přivádějí lidi do App Store, může web načíst Meta Pixel — ale teprve poté, co na liště souhlasu klepnete na „Přijmout". Do té doby se od Meta nic nestahuje a na její servery se neodesílá žádný požadavek; pokud klepnete na „Odmítnout", pixel se nikdy nenačte a vaše volba se zapamatuje v prohlížeči, abychom se neptali znovu. Před vaším rozhodnutím se neukládá nic; po odmítnutí pouze slovo „denied".

S vaším souhlasem pixel odesílá Meta přesně dva druhy událostí: zobrazení stránky a událost „Lead", když klepnete na tlačítko App Store. Pixel je vlastní kód společnosti Meta a může ve vašem prohlížeči nastavovat cookies Meta; pro toto zpracování je Meta Platforms Ireland Ltd. samostatným správcem podle své vlastní Zásady používání dat. Právní základ: váš souhlas (čl. 6 odst. 1 písm. a) GDPR); kdykoli jej můžete odvolat smazáním dat tohoto webu v prohlížeči — lišta se poté zeptá znovu.

Samotná aplikace pro iOS neobsahuje žádné SDK Meta ani žádný kód Meta. Měření instalací z reklam na iOS probíhá přes SKAdNetwork od Apple — mechanismus, který je z principu agregovaný a davově anonymizovaný: Apple předává Meta počty instalací, nikdy vaši identitu, a nic z toho nevyužívá data sbíraná aplikací.