Zásady ochrany soukromí
Naposledy aktualizováno: 2026-05-24
Verze v pěti bodech
- ✅ Váš soubor se zpracovává výhradně ve vašem prohlížeči. Jeho obsah nikdy nevidíme, neuchováváme ani nepřenášíme.
- ✅ Ochrana proti zneužití používá HMAC hash otisku prohlížeče — nikdy ne vaši holou IP, nic osobně identifikovatelného.
- ✅ Údaje k účtu (e-mail, fakturace) jsou nezbytné minimum pro provoz služby. Uložené v Supabase a Stripe.
- ✅ Plná práva podle GDPR / UK GDPR / CCPA. Napište na [email protected] — odpovídáme do 7 dnů.
- ✅ Žádná reklama, žádná behaviorální analytika, žádné trackery třetích stran.
1. Kdo jsme
Službu ExifSweep provozuje projekt ExifSweep („my"). Služba umožňuje zobrazit, odstranit a přidat metadata k obrázkům, videím, PDF a archivům. Web a aplikace jsou na adrese https://exifsweep.com.
S jakýmkoli dotazem ohledně soukromí nebo pro uplatnění práva k údajům napište na [email protected].
2. Co o vás neshromažďujeme
Nejdůležitější závazek těchto zásad. Nikdy neshromažďujeme, neuchováváme, nelogujeme ani nepřenášíme:
- — Obsah souborů (bajty obrázku, videa, PDF, archivu)
- — Extrahované hodnoty metadat EXIF / XMP / IPTC / kontejneru
- — Vaši holou IP adresu (jen hashovaný prefix /24 pro IPv4 nebo /64 pro IPv6)
- — Váš holý otisk prohlížeče (jen jeho HMAC hash)
- — Cookies pro sledování mezi weby, reklamní ID nebo trvalost otisku nad 30 dnů
- — Behaviorální analytiku, která by vás mohla znovu identifikovat (žádný Mixpanel, Segment ani Hotjar)
To je vynucené architekturou, ne slibem: kód pro zpracování souborů běží ve vašem prohlížeči a nemá síťový přístup. Podrobnosti najdete v návodech pro jednotlivé formáty.
3. Co shromažďujeme a proč
| Údaj | Právní základ (GDPR čl. 6) | Doba uchování |
|---|---|---|
| E-mail (při registraci) | 6(1)(b) Smlouva | Aktivní účet + 30 dnů po smazání |
| Stripe customer ID + posledních 4 číslic + země fakturace | 6(1)(b) Smlouva · 6(1)(c) Daňová povinnost | 6–7 let (fakturace) |
| Předplatné: tarif a stav | 6(1)(b) Smlouva | Aktivní předplatné + 30 dnů |
| Prefix API klíče + SHA-256 hash + název | 6(1)(b) Smlouva | Do odvolání nebo smazání účtu |
| Hash otisku prohlížeče + skóre reputace (0–100) | 6(1)(f) Oprávněný zájem (prevence podvodů) | 30 dnů od poslední aktivity |
| Hashovaný prefix IP (/24 nebo /64) | 6(1)(f) Oprávněný zájem (prevence podvodů) | 30 dnů |
| Denní počet čištění na účet / otisk | 6(1)(b) Smlouva (kvóta tarifu Free) | 90 dnů |
| Auditní události (typ + čas, BEZ obsahu) | 6(1)(f) Oprávněný zájem (bezpečnost) | 90 dnů |
DPIA (posouzení vlivu na ochranu osobních údajů) pokrývající systém otisku a reputace je k dispozici na vyžádání. Test vyváženosti dospěl k závěru, že právní základ oprávněného zájmu je přiměřený, protože (a) hashujeme před uložením, (b) skóre se po 30 dnech rozpadá, (c) nabízíme měkké výzvy před tvrdým zablokováním a (d) alternativa (povinný účet) by vyřadila anonymní tok, který tvoří hlavní část nálevky.
4. Subprocesory
Pro provoz ExifSweep používáme tyto služby. Každá je smluvně v souladu s GDPR pomocí SCC / DPA.
- · Vercel — hosting a edge doručování. Funkce běží standardně ve Frankfurtu (fra1). Soukromí
- · Supabase — autentizace, Postgres databáze, webhooky pro zpracování souborů. Instance v EU. Soukromí
- · Stripe — platby. Dceřiná společnost v EU. Soukromí
- · Upstash — Redis cache pro rate-limiting a krátkodobé úložiště nonce. Region EU. Soukromí
- · Cloudflare — DNS, WAF, ochrana proti DDoS. Pouze síťová vrstva, žádná data aplikace. Soukromí
Nepoužíváme analytiku třetích stran, reklamní sítě, A/B testovací platformy, nástroje pro nahrávání relací ani chat widgety, které by mohly vyzradit uživatelská data. Pro výkonnostní monitoring může být zapnutá Vercel Analytics (anonymní, first-party).
5. Vaše práva
Podle EU/UK GDPR máte právo na:
- · Přístup — vyžádat si kopii všech údajů spojených s vaším účtem (JSON export)
- · Opravu — opravit nepřesnosti (většinou pole profilu v Supabase Auth)
- · Výmaz — smazat účet a všechny související záznamy (zákazník ve Stripe zůstává jen pro daňovou archivaci)
- · Omezení — pozastavit zpracování po dobu sporu
- · Přenositelnost — obdržet vaše údaje ve strukturovaném, strojově čitelném formátu
- · Námitku — odhlásit se ze sledování reputace přes otisk (přejdete na kvótu jen podle e-mailu)
Obyvatelé Kalifornie mají rovnocenná práva podle CCPA + CPRA. Obyvatelé Spojeného království podle UK GDPR. Všechny žádosti řešíme podle nejpřísnějšího platného standardu.
Pro uplatnění jakéhokoli práva podejte žádost na /data-requests nebo napište na [email protected]. Odpovídáme do 7 dnů a vyřizujeme do 30 dnů (maximum podle GDPR čl. 12(3) je 30 dnů s možností prodloužení na 60 — my neprodlužujeme).
6. Cookies a sledování
Používáme jen nezbytné minimum:
- · sb-* — cookie relace Supabase Auth (HttpOnly, SameSite=Lax, Secure)
- · nonce ochrany proti zneužití — jednorázový token čištění (HttpOnly, SameSite=Strict, Secure, TTL 15 min)
Žádné z nich vás nesledují mezi weby. Žádné analytické cookies. Žádné reklamní cookies. Žádné cookies pro trvalost otisku.
Otisk prohlížeče (Canvas, WebGL, audio, obrazovka, časové pásmo) se používá v paměti pro vrstvu ochrany proti zneužití, ale na náš server se dostane pouze hash, nikdy ne podkladové signály.
7. Děti
ExifSweep není určen dětem do 16 let. Vědomě neshromažďujeme údaje od nikoho mladšího 16 let. Pokud jste rodič nebo zákonný zástupce a domníváte se, že dítě poskytlo údaje, napište na [email protected] a účet smažeme.
8. Mezinárodní přenosy
Naše zpracování je primárně v EU (Frankfurt). Pokud používáme subprocesory v USA (Stripe US pro globální zpracování karet, globální edge Cloudflare), přenosy se opírají o standardní smluvní doložky (SCC) a doplňující opatření podle rozsudku Schrems II.
9. Bezpečnostní incidenty
Pokud zjistíme narušení týkající se vašich údajů, oznámíme to e-mailem do 72 hodin od zjištění (podle GDPR čl. 33), informujeme dozorový úřad a zveřejníme oznámení o incidentu na /security-notice/<datum>. Náš runbook reakce na incidenty je zdokumentován v interním bezpečnostním modelu.
10. Změny těchto zásad
Podstatné změny ohlásíme e-mailem aktivním účtům a bannerem na úvodní stránce 14 dnů před účinností. Datum „Naposledy aktualizováno" nahoře odráží poslední revizi.
Historické verze těchto zásad uchováváme v git historii na adrese github.com/exifsweep/exifsweep (odkaz doplníme po veřejném spuštění).
11. Kontakt a DPO
Otázky k soukromí, stížnosti a žádosti o údaje: [email protected].
Našeho pověřence pro ochranu osobních údajů (DPO) zastihnete na stejné adrese. Pokud máte za to, že jsme s vašimi údaji zacházeli nesprávně, máte právo podat stížnost u místního dozorového úřadu — pro občany EU je to úřad pro ochranu osobních údajů v zemi vašeho bydliště.