axonflow Zpět na úvod

Zásady ochrany osobních údajů

Platí pro aplikaci na adrese https://traffic.axonflow.cz (dále „služba“). Pravidla používání služby popisují Podmínky použití služby.

Kdo údaje zpracovává

axnflw s.r.o., IČO 24457442, Příčná 1892/4, 110 00 Praha 1 (dále „my“). Kontakt pro vše kolem osobních údajů: info@axonflow.cz. Pověřence pro ochranu osobních údajů nemáme; pište přímo na tento kontakt.

Osobní údaje popsané v tomto dokumentu zpracováváme jako správce. Pokud pro některá zpracování jednáme podle pokynů vaší organizace (jako zpracovatel), řídí se to smlouvou s ní.

Koho se zásady týkají

Uživatelů služby. Do služby se nedá veřejně zaregistrovat — účty zakládáme my na základě smlouvy s vaší organizací (zaměstnavatelem, objednatelem). Údaje pro založení účtu (jméno, e-mail, role) nám předává vaše organizace; ona také určuje, kdo účet dostane.

Jaké údaje o vás držíme

Kategorie Co konkrétně Proč
Účet jméno, e-mail, URL avataru, role, jazyk rozhraní, příznaky dvoufaktorového ověření a blokace; při přihlášení účtem Microsoft identifikátory Entra ID — OID a TID (interní identifikátor vašeho účtu a vaší organizace u Microsoftu) provoz vašeho účtu
Přihlášení hash hesla (heslo samotné nikdy neukládáme), tokeny OAuth poskytovatelů přihlášení ověření identity
Dvoufaktorové ověření tajný klíč TOTP, záložní kódy druhý faktor přihlášení, pokud si ho zapnete
Relace IP adresa, prohlížeč a systém (user-agent), čas přihlášení a poslední aktivity zabezpečení přihlášení; relace platí 7 dní, aktivita ji prodlužuje (nejvýš jednou za 24 hodin)
Logy webserveru záznamy o požadavcích na server: IP adresa, čas, metoda a adresa požadavku, stavový kód, prohlížeč (user-agent) a odkazující stránka provoz služby a řešení incidentů
Analytika a diagnostika vaše akce v aplikaci, nahrávky relací (session replay) včetně obsahu obrazovky, logy konzole prohlížeče a aplikační logy; identifikace e-mailem — detail níže v sekci Analytika najít místo, kde aplikace selhává, a zreprodukovat chybu
Audit log administrace kdo, kdy a co změnil v administraci služby trvalý záznam administrátorských zásahů (detail v sekci Jak dlouho údaje držíme)
Zpětná vazba text hlášení, adresa stránky, parametry zařízení a prohlížeče, časové pásmo a snímek vaší obrazovky (původní i verze s vašimi anotacemi) vyřízení vašeho hlášení — snímek nám ukáže přesně to, co vidíte vy

Dopravní data nejsou osobní údaje

Jádrem služby jsou dopravní data — rychlosti, jízdní doby a délky front, agregované po úsecích silniční sítě. Neobsahují identifikátory vozidel, SPZ ani GPS stopy jednotlivých jízd. Nejde o osobní údaje a tyto zásady se na ně nevztahují.

Zdrojem dat je NDIC (Národní dopravní informační centrum, provozované Ředitelstvím silnic a dálnic ČR). Zdrojem digitalizovaných informací o silničním provozu je NDIC.

Účely a právní základy

Účel Právní základ
Provoz účtu a přihlášení oprávněný zájem — poskytovat vaší organizaci sjednanou službu a vést účty jejích uživatelů
Zabezpečení (relace, 2FA, audit log) oprávněný zájem na ochraně účtů a prokazatelnosti administrátorských zásahů
Analytika a diagnostika chování aplikace oprávněný zájem — abychom viděli, kde aplikace selhává nebo mate, a uměli chybu zreprodukovat
Logy webserveru oprávněný zájem na provozu a řešení incidentů
Zpětná vazba vyřízení vašeho hlášení (oprávněný zájem)

Proti zpracování založenému na oprávněném zájmu můžete vznést námitku na info@axonflow.cz. Nerozhodujeme o vás automatizovaně a analytická data nepoužíváme k hodnocení vaší osoby ani pracovního výkonu — jen k hledání chyb v aplikaci.

Analytika: co přesně zaznamenáváme

Používáme PostHog (EU cloud, eu.i.posthog.com). Zaznamenává:

V PostHogu jste identifikováni svým e-mailem — když nahlásíte chybu, dohledáme přesně vaši relaci a nemusíme se vás vyptávat na kroky k reprodukci.

Námitku proti analytice vyřídíme do jednoho měsíce. Pokud jí vyhovíme, vypneme zaznamenávání vašeho účtu a dosavadní záznamy smažeme.

Komu údaje předáváme

Přesně těmto příjemcům a žádným dalším:

Příjemce Co dostává Kde běží zpracování
PostHog analytika chování, nahrávky relací včetně obsahu obrazovky, logy konzole prohlížeče a aplikační logy; identifikace e-mailem EU cloud (eu.i.posthog.com)
Grafana Cloud (Loki) logy webserveru, retence 14 dní EU
Hetzner Online GmbH hosting aplikace i databáze datacentrum Norimberk, Německo
Microsoft Entra ID / Google jen pokud se přes ně přihlašujete; přihlašovací proces provozují jako samostatní správci podle vlastních podmínek podle jejich podmínek, může zahrnovat přenos mimo EU
OpenStreetMap Nominatim text, který napíšete do vyhledávání adres, a vaši IP adresu požadavek jde z vašeho prohlížeče přímo na jejich servery; zpracování se řídí jejich podmínkami a může zahrnovat přenos mimo EU
CARTO požadavky na mapové podklady a vaši IP adresu dlaždice se stahují z vašeho prohlížeče přímo; zpracování se řídí jejich podmínkami a může zahrnovat přenos mimo EU

Osobní údaje neprodáváme. Nad rámec příjemců výše je můžeme zpřístupnit jen orgánům veřejné moci, pokud nám to ukládá zákon. Rozšíření seznamu příjemců je podstatná změna těchto zásad (viz Změny zásad).

U Nominatim a CARTO jde o požadavky, které váš prohlížeč posílá přímo — neprochází našimi servery, a poskytovatel u nich (jako u každého webového požadavku) vidí vaši IP adresu. Odchází jim jen to, co je k funkci nutné: hledaný text, respektive požadavek na mapovou dlaždici.

Cookies a lokální úložiště

Název K čemu Platnost Poznámka
__Secure-better-auth.session_token udržuje vaše přihlášení 7 dní httpOnly — nedostupná skriptům
cookies dvoufaktorového ověření (rodina better-auth) průběh 2FA přihlášení jen po dobu přihlašování httpOnly
fcd-locale zvolený jazyk rozhraní ~400 dní čitelná JavaScriptem

V lokálním úložišti prohlížeče (localStorage) dále držíme: fcd-theme (tmavý/světlý režim), fcd:last-zone-id (naposledy otevřená zóna) a úložiště PostHogu (analytika; PostHog vlastní cookies nenastavuje).

Služba nezobrazuje souhlasovou lištu pro cookies. Přihlašovací a jazykové cookies jsou nezbytné pro fungování služby; analytika běží na základě našeho oprávněného zájmu (viz výše) a můžete proti ní vznést námitku na info@axonflow.cz.

Jak dlouho údaje držíme

Data Doba
Záznamy relací (IP, user-agent) 7 dní od poslední aktivity
Logy webserveru kopie v Grafana Cloud 14 dní; originál na serveru rotujeme podle velikosti, bez pevné lhůty
Analytická data, nahrávky relací a aplikační logy (PostHog) bez automatické lhůty stanovené námi; smažeme na žádost
Audit log administrace nemažeme — abychom uměli doložit, kdo co v administraci změnil
Účet a zpětná vazba bez automatické lhůty; smažeme na žádost uživatele nebo vaší organizace
Naměřená dopravní data bez retenční lhůty — nejsou osobní údaje

Po skončení smlouvy s vaší organizací přístup jejích uživatelů končí. Údaje uživatelů smažeme na žádost organizace přes info@axonflow.cz; obsah organizace (zóny a jejich nastavení) na žádost předáme ve formátu, ve kterém ho držíme, nebo smažeme.

Vaše práva

Máte právo na přístup ke svým údajům, opravu, výmaz, omezení zpracování a námitku proti zpracování z oprávněného zájmu.

Jak na to: napište na info@axonflow.cz. Odpovíme do jednoho měsíce.

V aplikaci není samoobslužné smazání účtu ani export dat. Administrátor vaší organizace umí účet deaktivovat a odebrat z organizace; smazání účtu nebo export vašich údajů provedeme ručně na základě vaší žádosti.

Výjimka: záznamy v audit logu administrace nemažeme (viz Jak dlouho údaje držíme).

Myslíte, že vaše údaje zpracováváme protiprávně? Stížnost přijímá Úřad pro ochranu osobních údajů (uoou.gov.cz).

Zabezpečení a incidenty

Komunikace se službou běží šifrovaně (HTTPS). Hesla ukládáme jen jako hash. Přihlašovací cookie je httpOnly a Secure. Účet si můžete chránit dvoufaktorovým ověřením. Aplikace i databáze běží v EU (Německo).

Při řešení incidentu se náš administrátor může dočasně přihlásit pod vaším účtem (impersonace). Může to jen superadmin provozovatele, každý takový vstup se zapisuje do audit logu a záznam se nemaže; výpis impersonací poskytneme vaší organizaci na žádost.

Pokud dojde k porušení zabezpečení osobních údajů, postupujeme podle GDPR: ohlásíme ho Úřadu pro ochranu osobních údajů do 72 hodin od zjištění (pokud je ohlášení povinné) a dotčenou organizaci informujeme nejpozději do 72 hodin od zjištění — s popisem rozsahu incidentu a přijatých opatření. Pokud incident znamená vysoké riziko přímo pro vás, informujeme i vás.

Změny zásad

Změny zveřejníme na této stránce a aktualizujeme datum níže. O podstatných změnách — rozšíření seznamu příjemců, nový účel zpracování, omezení vašich práv — informujeme vaši organizaci nejméně 30 dní předem: oznámením v aplikaci a e-mailem kontaktní osobě vaší organizace.

Tyto zásady existují česky a anglicky; v případě rozporu je rozhodné české znění.


Poslední aktualizace: 30. 7. 2026