Zásady ochrany osobních údajů
Platí pro aplikaci na adrese https://traffic.axonflow.cz (dále „služba“). Pravidla používání služby popisují Podmínky použití služby.
Kdo údaje zpracovává
axnflw s.r.o., IČO 24457442, Příčná 1892/4, 110 00 Praha 1 (dále „my“). Kontakt pro vše kolem osobních údajů: info@axonflow.cz. Pověřence pro ochranu osobních údajů nemáme; pište přímo na tento kontakt.
Osobní údaje popsané v tomto dokumentu zpracováváme jako správce. Pokud pro některá zpracování jednáme podle pokynů vaší organizace (jako zpracovatel), řídí se to smlouvou s ní.
Koho se zásady týkají
Uživatelů služby. Do služby se nedá veřejně zaregistrovat — účty zakládáme my na základě smlouvy s vaší organizací (zaměstnavatelem, objednatelem). Údaje pro založení účtu (jméno, e-mail, role) nám předává vaše organizace; ona také určuje, kdo účet dostane.
Jaké údaje o vás držíme
| Kategorie | Co konkrétně | Proč |
|---|---|---|
| Účet | jméno, e-mail, URL avataru, role, jazyk rozhraní, příznaky dvoufaktorového ověření a blokace; při přihlášení účtem Microsoft identifikátory Entra ID — OID a TID (interní identifikátor vašeho účtu a vaší organizace u Microsoftu) | provoz vašeho účtu |
| Přihlášení | hash hesla (heslo samotné nikdy neukládáme), tokeny OAuth poskytovatelů přihlášení | ověření identity |
| Dvoufaktorové ověření | tajný klíč TOTP, záložní kódy | druhý faktor přihlášení, pokud si ho zapnete |
| Relace | IP adresa, prohlížeč a systém (user-agent), čas přihlášení a poslední aktivity | zabezpečení přihlášení; relace platí 7 dní, aktivita ji prodlužuje (nejvýš jednou za 24 hodin) |
| Logy webserveru | záznamy o požadavcích na server: IP adresa, čas, metoda a adresa požadavku, stavový kód, prohlížeč (user-agent) a odkazující stránka | provoz služby a řešení incidentů |
| Analytika a diagnostika | vaše akce v aplikaci, nahrávky relací (session replay) včetně obsahu obrazovky, logy konzole prohlížeče a aplikační logy; identifikace e-mailem — detail níže v sekci Analytika | najít místo, kde aplikace selhává, a zreprodukovat chybu |
| Audit log administrace | kdo, kdy a co změnil v administraci služby | trvalý záznam administrátorských zásahů (detail v sekci Jak dlouho údaje držíme) |
| Zpětná vazba | text hlášení, adresa stránky, parametry zařízení a prohlížeče, časové pásmo a snímek vaší obrazovky (původní i verze s vašimi anotacemi) | vyřízení vašeho hlášení — snímek nám ukáže přesně to, co vidíte vy |
Dopravní data nejsou osobní údaje
Jádrem služby jsou dopravní data — rychlosti, jízdní doby a délky front, agregované po úsecích silniční sítě. Neobsahují identifikátory vozidel, SPZ ani GPS stopy jednotlivých jízd. Nejde o osobní údaje a tyto zásady se na ně nevztahují.
Zdrojem dat je NDIC (Národní dopravní informační centrum, provozované Ředitelstvím silnic a dálnic ČR). Zdrojem digitalizovaných informací o silničním provozu je NDIC.
Účely a právní základy
| Účel | Právní základ |
|---|---|
| Provoz účtu a přihlášení | oprávněný zájem — poskytovat vaší organizaci sjednanou službu a vést účty jejích uživatelů |
| Zabezpečení (relace, 2FA, audit log) | oprávněný zájem na ochraně účtů a prokazatelnosti administrátorských zásahů |
| Analytika a diagnostika chování aplikace | oprávněný zájem — abychom viděli, kde aplikace selhává nebo mate, a uměli chybu zreprodukovat |
| Logy webserveru | oprávněný zájem na provozu a řešení incidentů |
| Zpětná vazba | vyřízení vašeho hlášení (oprávněný zájem) |
Proti zpracování založenému na oprávněném zájmu můžete vznést námitku na info@axonflow.cz. Nerozhodujeme o vás automatizovaně a analytická data nepoužíváme k hodnocení vaší osoby ani pracovního výkonu — jen k hledání chyb v aplikaci.
Analytika: co přesně zaznamenáváme
Používáme PostHog (EU cloud, eu.i.posthog.com). Zaznamenává:
- vaše akce v aplikaci (kliknutí, navigaci mezi obrazovkami),
- nahrávky relací (session replay) — záznam obrazovky aplikace včetně jejího obsahu, tedy i mapy, zón a výsledků analýz, které máte otevřené,
- logy konzole vašeho prohlížeče (chybové zprávy aplikace),
- aplikační logy serveru.
V PostHogu jste identifikováni svým e-mailem — když nahlásíte chybu, dohledáme přesně vaši relaci a nemusíme se vás vyptávat na kroky k reprodukci.
Námitku proti analytice vyřídíme do jednoho měsíce. Pokud jí vyhovíme, vypneme zaznamenávání vašeho účtu a dosavadní záznamy smažeme.
Komu údaje předáváme
Přesně těmto příjemcům a žádným dalším:
| Příjemce | Co dostává | Kde běží zpracování |
|---|---|---|
| PostHog | analytika chování, nahrávky relací včetně obsahu obrazovky, logy konzole prohlížeče a aplikační logy; identifikace e-mailem | EU cloud (eu.i.posthog.com) |
| Grafana Cloud (Loki) | logy webserveru, retence 14 dní | EU |
| Hetzner Online GmbH | hosting aplikace i databáze | datacentrum Norimberk, Německo |
| Microsoft Entra ID / Google | jen pokud se přes ně přihlašujete; přihlašovací proces provozují jako samostatní správci podle vlastních podmínek | podle jejich podmínek, může zahrnovat přenos mimo EU |
| OpenStreetMap Nominatim | text, který napíšete do vyhledávání adres, a vaši IP adresu | požadavek jde z vašeho prohlížeče přímo na jejich servery; zpracování se řídí jejich podmínkami a může zahrnovat přenos mimo EU |
| CARTO | požadavky na mapové podklady a vaši IP adresu | dlaždice se stahují z vašeho prohlížeče přímo; zpracování se řídí jejich podmínkami a může zahrnovat přenos mimo EU |
Osobní údaje neprodáváme. Nad rámec příjemců výše je můžeme zpřístupnit jen orgánům veřejné moci, pokud nám to ukládá zákon. Rozšíření seznamu příjemců je podstatná změna těchto zásad (viz Změny zásad).
U Nominatim a CARTO jde o požadavky, které váš prohlížeč posílá přímo — neprochází našimi servery, a poskytovatel u nich (jako u každého webového požadavku) vidí vaši IP adresu. Odchází jim jen to, co je k funkci nutné: hledaný text, respektive požadavek na mapovou dlaždici.
Cookies a lokální úložiště
| Název | K čemu | Platnost | Poznámka |
|---|---|---|---|
__Secure-better-auth.session_token |
udržuje vaše přihlášení | 7 dní | httpOnly — nedostupná skriptům |
| cookies dvoufaktorového ověření (rodina better-auth) | průběh 2FA přihlášení | jen po dobu přihlašování | httpOnly |
fcd-locale |
zvolený jazyk rozhraní | ~400 dní | čitelná JavaScriptem |
V lokálním úložišti prohlížeče (localStorage) dále držíme: fcd-theme (tmavý/světlý
režim), fcd:last-zone-id (naposledy otevřená zóna) a úložiště PostHogu (analytika;
PostHog vlastní cookies nenastavuje).
Služba nezobrazuje souhlasovou lištu pro cookies. Přihlašovací a jazykové cookies jsou nezbytné pro fungování služby; analytika běží na základě našeho oprávněného zájmu (viz výše) a můžete proti ní vznést námitku na info@axonflow.cz.
Jak dlouho údaje držíme
| Data | Doba |
|---|---|
| Záznamy relací (IP, user-agent) | 7 dní od poslední aktivity |
| Logy webserveru | kopie v Grafana Cloud 14 dní; originál na serveru rotujeme podle velikosti, bez pevné lhůty |
| Analytická data, nahrávky relací a aplikační logy (PostHog) | bez automatické lhůty stanovené námi; smažeme na žádost |
| Audit log administrace | nemažeme — abychom uměli doložit, kdo co v administraci změnil |
| Účet a zpětná vazba | bez automatické lhůty; smažeme na žádost uživatele nebo vaší organizace |
| Naměřená dopravní data | bez retenční lhůty — nejsou osobní údaje |
Po skončení smlouvy s vaší organizací přístup jejích uživatelů končí. Údaje uživatelů smažeme na žádost organizace přes info@axonflow.cz; obsah organizace (zóny a jejich nastavení) na žádost předáme ve formátu, ve kterém ho držíme, nebo smažeme.
Vaše práva
Máte právo na přístup ke svým údajům, opravu, výmaz, omezení zpracování a námitku proti zpracování z oprávněného zájmu.
Jak na to: napište na info@axonflow.cz. Odpovíme do jednoho měsíce.
V aplikaci není samoobslužné smazání účtu ani export dat. Administrátor vaší organizace umí účet deaktivovat a odebrat z organizace; smazání účtu nebo export vašich údajů provedeme ručně na základě vaší žádosti.
Výjimka: záznamy v audit logu administrace nemažeme (viz Jak dlouho údaje držíme).
Myslíte, že vaše údaje zpracováváme protiprávně? Stížnost přijímá Úřad pro ochranu osobních údajů (uoou.gov.cz).
Zabezpečení a incidenty
Komunikace se službou běží šifrovaně (HTTPS). Hesla ukládáme jen jako hash. Přihlašovací cookie je httpOnly a Secure. Účet si můžete chránit dvoufaktorovým ověřením. Aplikace i databáze běží v EU (Německo).
Při řešení incidentu se náš administrátor může dočasně přihlásit pod vaším účtem (impersonace). Může to jen superadmin provozovatele, každý takový vstup se zapisuje do audit logu a záznam se nemaže; výpis impersonací poskytneme vaší organizaci na žádost.
Pokud dojde k porušení zabezpečení osobních údajů, postupujeme podle GDPR: ohlásíme ho Úřadu pro ochranu osobních údajů do 72 hodin od zjištění (pokud je ohlášení povinné) a dotčenou organizaci informujeme nejpozději do 72 hodin od zjištění — s popisem rozsahu incidentu a přijatých opatření. Pokud incident znamená vysoké riziko přímo pro vás, informujeme i vás.
Změny zásad
Změny zveřejníme na této stránce a aktualizujeme datum níže. O podstatných změnách — rozšíření seznamu příjemců, nový účel zpracování, omezení vašich práv — informujeme vaši organizaci nejméně 30 dní předem: oznámením v aplikaci a e-mailem kontaktní osobě vaší organizace.
Tyto zásady existují česky a anglicky; v případě rozporu je rozhodné české znění.
Poslední aktualizace: 30. 7. 2026