1. Správce údajů
- Provozovatel
- Petr Skopal
- IČO
- 22105981
- Sídlo / adresa
- Terezín 20, 696 14 Terezín, Česká republika
- Kontaktní e-mail
- i@streamers.cz
- E-mail pro soukromí
- i@streamers.cz
Pověřenec pro ochranu osobních údajů není jmenován, pokud se na provozovatele nevztahuje zákonná povinnost jej jmenovat.
2. Jaká data zpracováváme
A) Veřejná data streamerů
Streamers.cz zpracovává veřejně dostupná nebo přes API dostupná data z platforem Twitch a Kick: platformu, platformní ID, login, uživatelské jméno, zobrazované jméno, avatar, profilový odkaz, live stav, kategorii, počet diváků, dostupné follower/subscriber údaje, stream sessions, snapshoty, trendy, vypočtené metriky, žebříčky a interní analytické skóre.
Některá data mohou být opožděná, neúplná, zaokrouhlená nebo odhadovaná podle dostupnosti API a rate limitů platforem.
B) Uživatelský účet a OAuth login
Při přihlášení přes Twitch nebo Kick se mohou zpracovávat ID účtu na dané platformě, login, zobrazované jméno, avatar, e-mail předaný platformou, platforma, rozsahy oprávnění, datum propojení, datum posledního přihlášení a stav účtu.
Heslo k Twitchi nebo Kicku se na Streamers.cz nezadává a Streamers.cz ho nezná.
C) Veřejné streamer karty
Uživatel může mít veřejnou kartu obsahující slug, veřejný odkaz, zobrazované jméno, bio, avatar nebo uploadovaný obrázek, vlastní odkazy, propojené platformy, nastavení viditelnosti a statistiky zobrazení nebo kliknutí. Obsah veřejné karty je veřejně dostupný.
D) Uploady
U nahraných obrázků se mohou zpracovávat souborová cesta, MIME typ, velikost, rozměry a datum nahrání. Uživatel smí nahrávat pouze obsah, ke kterému má potřebná práva.
E) Interní analytika
Web může měřit události jako page_view, profile_view, search, external_click, platform_click, social_click a cta_click. Ukládat se může cesta stránky, typ stránky, referrer host, cílový host, vyhledávací dotaz, device type, denní hash návštěvníka, hodinový hash session a metadata události.
Interní návštěvnostní analytika neukládá raw IP adresu jako analytický údaj, ale může IP adresu krátkodobě použít k vytvoření hashe. Bezpečnostní a auditní logy mohou IP adresu zpracovávat samostatně. Pokud je v konfiguraci zapnuté Do Not Track, systém jej respektuje.
F) Google Analytics / GA4
Pokud je GA4 aktivní, jde o externí analytickou službu Google. Neesenciální analytika se má používat jen po vhodném souhlasu uživatele. Souhlas lze změnit přes odkaz .
G) Kontaktní a feedback formulář
U kontaktního formuláře se mohou zpracovávat jméno, e-mail, zpráva, technické údaje pro ochranu proti spamu a rate limitu, user-agent a hash IP nebo IP podle aktuální bezpečnostní implementace. Zprávy z kontaktního formuláře uchováváme zpravidla nejdéle 12 měsíců od vyřízení zprávy, pokud není potřeba delší uchování kvůli navazující komunikaci nebo ochraně práv.
H) Bezpečnostní a auditní logy
Pro ochranu služby, řešení incidentů, rate limiting a audit administrace se mohou zpracovávat IP adresa, user-agent, čas akce, typ akce, ID uživatele nebo admina a technický kontext. Bezpečnostní a auditní logy uchováváme zpravidla 12 měsíců, pokud není potřeba delší uchování kvůli bezpečnostnímu incidentu, sporu nebo zákonné povinnosti.
I) Billing a Stripe
Pokud je Premium/billing aktivní, Streamers.cz může zpracovávat Stripe Customer ID, e-mail a jméno předané Stripe pro vytvoření zákazníka, stav předplatného, zvolený plán, měnu, částku, Checkout Session ID, Subscription ID, invoice/payment/charge ID, kupony, oprávnění, datum aktivace, zaplacení, selhání nebo zrušení.
Streamers.cz neukládá kompletní údaje platební karty. Platební údaje zpracovává Stripe.
3. Účely a právní základy
| Účel | Právní základ |
|---|---|
| Provoz webu a účtu | Plnění smlouvy / poskytování služby |
| Veřejné analytické profily streamerů | Oprávněný zájem na provozu analytické platformy |
| Bezpečnost, rate limit a audit | Oprávněný zájem |
| Interní analytika bez cookies | Oprávněný zájem, pokud je implementace přiměřená a bez zbytečné identifikace |
| GA4 a neesenciální cookies | Souhlas |
| Billing, účetnictví a platby | Plnění smlouvy a právní povinnost |
| Kontakt a feedback | Oprávněný zájem / jednání před smlouvou podle kontextu |
4. Příjemci a zpracovatelé
Data mohou zpracovávat hostingová a databázová infrastruktura WEDOS / Wedos.com, Twitch a Kick jako poskytovatelé OAuth/API, Stripe pro platby, Google Analytics pokud je aktivní, Discord webhooky pokud jsou používány pro administrativní notifikace, a osoby zajišťující technickou správu webu.
5. Doba uložení
- Interní
analytics_events: podle konfigurace, výchozí hodnota je 30 dní. - API request logy: podle konfigurace projektu a maintenance skriptů.
- Snapshoty a statistiky: podle konfigurace projektu a retenčních pravidel.
- Session cookie: zpravidla do zavření prohlížeče nebo podle session nastavení.
- Účet a veřejná karta: po dobu existence účtu/karty.
- Uploady: po dobu existence účtu/karty nebo do smazání.
- Feedback: zpravidla nejdéle 12 měsíců od vyřízení zprávy.
- Billing a účetní záznamy: po dobu vyžadovanou právními, účetními a daňovými předpisy.
- Audit/security logy: zpravidla 12 měsíců, případně déle při řešení incidentu, sporu nebo zákonné povinnosti.
6. Práva uživatele
Podle okolností můžeš uplatnit právo na přístup, opravu, výmaz, omezení zpracování, námitku, přenositelnost, odvolání souhlasu a stížnost u Úřadu pro ochranu osobních údajů. Přihlášený uživatel může použít Centrum soukromí pro export dat, žádost o smazání/anonymizaci, vypnutí veřejné karty nebo vymazání statistik karty. Žádosti lze poslat také na i@streamers.cz.
7. Žádosti o opravu nebo skrytí profilu
Streamer může požádat o opravu dat, skrytí nebo omezení profilu, nahlášení chybného propojení účtu nebo nahlášení nevhodného obsahu na veřejné kartě. Použij stránku Nahlásit profil a přidej odkaz na profil, platformu a popis problému.