Právní · Voltaire Reader
Ochrana soukromí (Zásady zpracování osobních údajů)
Poslední aktualizace: červenec 2026Mobilní aplikace Voltaire Reader (dále jen „aplikace“) je navržena s důrazem na maximalizaci ochrany soukromí, nulovou znalost uživatelských dat (Zero-Knowledge) a minimalizaci rozsahu zpracovávaných údajů. Provoz aplikace probíhá primárně lokálně na zařízení uživatele.
- Obchodní firma
- Simon Štefanka
- Sídlo
- Štúrova 16/12, 811 02 Bratislava-Staré Mesto
- IČO
- 36 925 144
- DIČ
- 1024962433
- IČ DPH
- Neplátce DPH
- D-U-N-S
- 524963738
- Registrace
- Živnostenský rejstřík SR, Okresní úřad Bratislava, č. 104-18315
- Kontaktní e-mail
- [email protected]
1. Identita, uživatelské účty a zpracování dat Google OAuth
Aplikace rozlišuje dva režimy provozu v závislosti na úrovni předplatného:
- A. Základní režim (Bezplatná verze): Nevyžaduje registraci ani vytvoření uživatelského účtu. Všechny odběry, nastavení a údaje o historii čtení se ukládají výhradně lokálně do paměti příslušného zařízení. V tomto režimu nejsou dostupné cloudové překlady ani funkce cloudového zálohování. Uživateli je umožněn pouze lokální export seznamů ve formátu OPML na úložiště zařízení.
-
B. Režim Voltaire Pro (Předplatné a Trial): Pro zpřístupnění pokročilých funkcí (synchronizační vrstva, cloudové překlady) je v aplikaci integrováno přihlášení pomocí služby Google Sign-In (Google OAuth).
Při ověření identity přes Google OAuth získává aplikace přístup výhradně k následujícím základním údajům (Non-sensitive Scopes):
- E-mailová adresa (
userinfo.email) - Jméno a příjmení / Veřejný profil (
userinfo.profile) - Jedinečný identifikátor uživatele (
openid/ Google ID)
Tyto údaje jsou zpracovávány výhradně k následujícím účelům:
- Ověření a správa předplatného (Google Play Billing): Kontrola stavu aktivní licence nebo probíhající 7denní zkušební doby přiřazené k danému Google účtu.
- Voltaire Cloud & Překlady: Verifikace a autorizace přístupu k překladovému modulu (Gemini 2.5 Flash Lite) a monitorování spotřeby API tokenů s cílem zamezit technickému zneužití infrastruktury.
- Synchronizace napříč zařízeními (end-to-end šifrování): Synchronizace odebíraných zdrojů, přečtených a uložených článků, štítků, pozic v podcastech a vybraných nastavení napříč zařízeními uživatele probíhá prostřednictvím cloudové infrastruktury na platformě Cloudflare (datová centra v EU). Proces využívá úplné end-to-end šifrování (E2EE, AES-256-GCM). Šifrovací klíč je generován a ukládán výhradně na zařízeních uživatele a nikdy není odeslán na server; je přenášen přímo mezi zařízeními (QR kód). Ani provozovatel, ani poskytovatel cloudové infrastruktury, ani žádná třetí strana nemá přístup k obsahu synchronizovaných dat ani není technicky schopna je dešifrovat. Důsledek, který byste měli znát předem: pokud uživatel ztratí všechna svá zařízení a nemá zálohu klíče, synchronizovaná data na serveru již nelze přečíst – a to ani provozovatelem. Obnova není možná. Aplikace to výslovně uvádí při zapnutí synchronizace a nabízí export klíče.
- Metadata synchronizace (co provozovatel vidí): Přestože je obsah nečitelný, server nezbytně zpracovává technická metadata obálky: identifikátor účtu (odvozený z účtu Google), pseudonymní identifikátor zařízení, čas každé synchronizace a pořadové číslo a velikost šifrovaného balíčku. Provozovatel tedy neví, jaké zdroje uživatel čte nebo co si uložil, ale ví, že a kdy synchronizace proběhla a z kolika zařízení. Tato metadata jsou nezbytná pro fungování služby (řazení změn, ochrana proti zneužití) a nejsou používána pro profilování ani analýzy.
- Doba uchovávání: Šifrovaná synchronizační data jsou na serveru uchovávána po dobu maximálně 90 dnů od přijetí a poté jsou automaticky smazána (aplikace pravidelně nahrává nový úplný snímek, takže funkčnost není ovlivněna). Záznam účtu (identifikátor a čas poslední synchronizace) přetrvává, dokud uživatel nepožádá o vymazání – bez něj by aplikace po vypršení platnosti dat nesprávně považovala zařízení za první a vygenerovala druhý klíč. Vymazání podle následující sekce odstraní vše okamžitě.
- E-mailová adresa (
Prohlášení o omezeném používání údajů (Google API Limited Use Policy)
Správce striktně dodržuje pravidla pro nakládání s údaji uživatelů služeb Google (Google API Services User Data Policy). Údaje získané prostřednictvím rozhraní Google API neposkytujeme, neprodáváme, nepřevádíme ani nesdílíme s žádnými třetími stranami (včetně reklamních platforem, datových brokerů nebo jiných informačních sítí). Tyto údaje nejsou využívány k marketingovým účelům, profilování uživatelů ani k zobrazování personalizované reklamy.
Na serverech správce se nikdy neukládají přístupová hesla uživatelů k účtům Google.
2. Diagnostika, analytika a třetí strany
Aplikace neprovádí pasivní sběr dat na pozadí. Zpracování technických údajů probíhá výhradně za účelem optimalizace stability.
- Analytické nástroje: V aplikaci nejsou integrovány žádné analytické ani marketingové nástroje třetích stran (např. Google Analytics, Firebase Analytics, Sentry, Facebook SDK) ke sledování chování, preferencí nebo délky používání aplikace.
- Dobrovolné hlášení chyb a podnětů: Uživatel má možnost manuálně (v nastavení) nebo aktivací funkce zatřesení zařízením odeslat hlášení o chybě. Součástí hlášení je textový popis zadaný uživatelem a snímek obrazovky. Společně s nimi se odesílají výhradně technická, anonymizovaná data: typ zařízení, verze Android SDK, verze operační nadstavby a typ spouštěče (launcher).
- Infrastruktura překladů: Překladové služby jsou zabezpečovány prostřednictvím rozhraní Voltaire Cloud (chráněného přes Cloudflare). Texty titulků a perexů článků jsou odesílány k jednorázovému zpracování modelem Gemini 2.5 Flash Lite a bezprostředně po vygenerování překladu jsou smazány. Žádné texty se na našich serverech neukládají ani nearchivují.
- Systémová hlášení o pádech (Crash logs): V případě kritického selhání aplikace může být správci prostřednictvím platformy Google Play Console zpřístupněn anonymní technický záznam o chybě, a to pouze v případě, že uživatel udělil v operačním systému Android globální souhlas se sdílením diagnostických údajů s vývojáři.
3. Právní základ a práva subjektů údajů (GDPR)
Zpracování osobních údajů probíhá v souladu s Nařízením Evropského parlamentu a Rady (EU) 2016/679 (GDPR) na základě následujících právních titulů:
- Plnění smlouvy (čl. 6 odst. 1 písm. b) GDPR): Autentizace přes Google a zpracování identifikátoru účtu u verze Voltaire Pro jsou nezbytné pro poskytování smluvně dohodnuté služby (překlady, správa licence, cloudová synchronizace).
- Oprávněný zájem (čl. 6 odst. 1 písm. f) GDPR): Zpracování dobrovolně odeslaných hlášení o chybách za účelem zvýšení stability a bezpečnosti aplikace.
Práva uživatelů (subjektů údajů):
-
Právo na výmaz (Právo být zapomenut):
- Lokální údaje: Lze je kdykoli odstranit odinstalováním aplikace nebo vymazáním dat aplikace v nastavení systému Android.
- Cloudová data: Uživatelé Voltaire Pro mohou trvale a nevratně smazat svá serverová data (záznam účtu, šifrovaná synchronizační data a historie spotřeby tokenů) kdykoli přímo v aplikaci – Nastavení → Synchronizace → Moje data → „Smazat moje serverová data“ – nebo na základě žádosti na kontaktní e-mail provozovatele. Smazání nabývá účinnosti okamžitě a nelze jej vrátit zpět; data na zařízení uživatele zůstávají nedotčena.
- Právo na přenositelnost dat: Uživatel může kdykoli exportovat své seznamy odebíraných zdrojů do standardního formátu OPML. Serverová synchronizační data lze stáhnout v aplikaci (Nastavení → Synchronizace → Moje data → „Stáhnout moje data“) jako JSON; protože jsou šifrovaná, může je přečíst pouze uživatel pomocí vlastního klíče, který lze exportovat ze stejné obrazovky.
- Právo na přístup k osobním údajům: Rozsah zpracovávaných údajů je plně transparentní a přístupný přímo v uživatelském rozhraní aplikace.
4. Geografický rozsah a územní omezení
Aplikace Voltaire Reader je vyvíjena, lokalizována a distribuována výhradně pro uživatele s pobytem nebo sídlem na území Evropské unie (EU), Spojeného království (UK) a Ukrajiny.
Aplikace není určena pro trhy mimo výše definované regiony (např. USA, Kanada, Čína) a cíleně na nich své služby nenabízí. Správce nezaručuje soulad s legislativou na ochranu osobních údajů platnou v jiných třetích zemích (např. California Consumer Privacy Act – CCPA).
5. Ochrana soukromí nezletilých
Aplikace není určena pro osoby mladší 13 let. Správce vědomě nezpracovává osobní údaje nezletilých osob. V případě zjištění, že došlo k neúmyslnému získání údajů nezletilého bez prokazatelného souhlasu zákonného zástupce, budou tyto údaje bezodkladně odstraněny.
6. Oprávnění operačního systému Android
Pro řádné fungování funkcí vyžaduje aplikace udělení následujících systémových oprávnění, která může uživatel kdykoli odvolat v nastavení systému:
- Přístup k úložišti (Úložný prostor / Disk): Vyžadováno výhradně za účelem lokálního importu a exportu seznamů kanálů ve formátu OPML z/do paměti zařízení. Aplikace nepřistupuje k žádným jiným souborům, fotografiím ani multimédiím.
- Odesílání oznámení (Notifikace): Slouží k doručování upozornění týkajících se aktualizací obsahu, důležitých systémových zpráv nebo informací o stavu předplatného a zkušební doby.
Aplikace nevyžaduje ani nevyužívá žádná jiná citlivá hardwarová či systémová oprávnění (lokalizace, fotoaparát, mikrofon, kontakty).