Zásady ochrany soukromí
Datum účinnosti: 18. srpna 2026
Kdo aplikaci provozuje
Fio QR Payments provozuje společnost Dito Consulting s.r.o. Dotazy týkající se soukromí posílejte na e-mail podpory .
- Obchodní firma:
- Dito Consulting s.r.o.
- Sídlo:
- Landererova 8, 811 09 Bratislava, mestská časť Staré Mesto, Slovenská republika
- IČO:
- 50 144 863
- DIČ:
- 2120199697
- DIČ pro DPH:
- SK2120199697
- Zápis v obchodním rejstříku:
- Mestský súd Bratislava III, oddiel Sro, vložka č. 108997/B
- E-mail:
- E-mail:
Rozsah a role jednotlivých stran
Tyto zásady se vztahují na veřejnou verzi Fio QR Payments v Shopify App Store. Aplikace pomáhá obchodníkovi zobrazovat pokyny pro manuální bankovní převod po nákupu a párovat oprávněné transakce ve Fio s objednávkami Shopify.
U údajů o kupujících a objednávkách, které obchodník poskytne prostřednictvím Shopify, obchodník zpravidla určuje účel zpracování a Dito Consulting je zpracovává za účelem poskytování aplikace. Dito Consulting může být samostatným správcem při správě vlastních účtů, bezpečnosti, podpoře a vedení záznamů o plnění právních povinností.
Zpracovávané informace
- Údaje o obchodu a instalaci: doména a identifikátory obchodu Shopify, nastavení obchodu, země, měna, jazyk, plán a stav instalace, udělená oprávnění a šifrované přístupové nebo obnovovací tokeny Shopify.
- Chráněné údaje z objednávek Shopify: identifikátory objednávek, název nebo číslo, data vytvoření a změn stavu, částka, měna, kód země, finanční stav a stav zrušení, názvy manuálních platebních metod, relevantní události webhooků objednávek a hodnoty metadat aplikace použité pro stav platby.
- Údaje platebních pokynů: vygenerované platební reference a symboly, částka, měna, datum splatnosti a expirace, QR obsah a obrázek, poznámka k platbě, reference příjemce, token veřejné platební stránky a stav párování.
- Údaje účtu a transakcí Fio: údaje o příjemci a bankovním spojení zadané obchodníkem, například IBAN, BIC a místní číslo účtu, šifrovaný Fio API token a otisk tokenu, stav připojení a synchronizace a importované identifikátory transakcí nebo výpisů, data, částky, měny, reference, zprávy a výsledky párování.
- Údaje o výkazech a komunikaci: e-mailové adresy příjemců výkazů nastavené obchodníkem, období výkazů a stav doručení, vygenerované soubory výkazů, e-mailové adresy testovacích příjemců a informace, které obchodník dobrovolně uvede v žádosti o podporu.
- Bezpečnostní a provozní údaje a údaje o souladu s předpisy: typy webhooků a identifikátory doručení, vybrané hlavičky doručení, identifikátory dotčených zdrojů, stav a chyby zpracování, auditní události, aplikační logy a šifrované exporty žádostí o údaje zákazníků.
Aplikace nezpracovává údaje karet ani přihlašovací údaje kupujícího do internetového bankovnictví a nefunguje jako platební brána. Běžný přístup k API Shopify nevyžaduje jméno, ulici, e-mail ani telefon kupujícího. Aplikace však zpracovává chráněné údaje zákazníků úrovně 1, protože objednávky Shopify, webhooky objednávek a metadata objednávek souvisejí s jednotlivými objednávkami.
Aplikace je navržena tak, aby po získání potřebných provozních údajů neuchovávala původní těla webhooků Shopify ani původní odpovědi API Fio.
Jak se informace používají
- Ověření instalace obchodníka a poskytnutí vestavěného administračního rozhraní.
- Vytváření pokynů pro QR Platba nebo PAY by square po dokončení objednávky v Shopify pro manuální platební metodu nastavenou obchodníkem.
- Import transakcí z výpisů Fio, nalezení jediné přesné oprávněné shody a aktualizace příslušné objednávky Shopify.
- Vytváření a doručování výpisů a provozních reportů na žádost obchodníka.
- Diagnostika selhání, zabezpečení služby, prevence duplicitního zpracování webhooků a poskytování podpory.
- Reagování na privacy webhooky Shopify a příslušné žádosti o přístup, výmaz údajů nebo splnění zákonných povinností.
Informace se neprodávají a nepoužívají pro reklamu ani nesouvisející profilování.
Právní základy zpracování
- Plnění smlouvy nebo kroky před uzavřením smlouvy při provozu aplikace pro obchodníka.
- Plnění zákonných povinností, zejména při vedení účetních, bezpečnostních a compliance záznamů.
- Oprávněný zájem na zabezpečení služby, podpoře, prevenci zneužití a ochraně právních nároků.
- Souhlas pouze v případech, kdy jej vyžadují právní předpisy. Veřejná stránka nepoužívá reklamní ani analytické cookies.
Zdroje a poskytování údajů
Informace pocházejí od obchodníka, z API a webhooků Shopify, z rozšíření Shopify aplikace, z API Fio a z vlastních bezpečnostních a provozních systémů aplikace. Poskytují se pouze v rozsahu potřebném k provozu služby, splnění zákona, ochraně služby nebo podle pokynů obchodníka.
Mezi relevantní příjemce a kategorie zpracovatelů patří Shopify, Fio banka, poskytovatelé cloudového hostingu, databází a úložišť, poskytovatelé doručování e-mailů pro vyžádané výkazy a poskytovatelé monitoringu nebo správy chyb, pokud jsou aktivní.
Ověřené názvy zpracovatelů, účely, místa zpracování a odkazy: Při poskytování služby mohou údaje zpracovávat Shopify, Fio banka a poskytovatelé infrastruktury potřebné k provozu aplikace. Veřejná stránka nepoužívá reklamní sítě ani analytické služby. Aktuální účely, poskytovatelé a místa zpracování jsou k dispozici na vyžádání na kontaktní adrese.
Hlavní lokalita hostingu a ukládání údajů: Aplikace, databáze a fronty veřejné verze jsou provozovány v produkčním prostředí spravovaném společností Dito Consulting. Údaje o aktuálním poskytovateli a lokalitě infrastruktury poskytne provozovatel na vyžádání a při změně je zohlední v těchto zásadách.
Uchovávání údajů
- Aktivní konfigurace obchodu, šifrované přístupové tokeny a konfigurace bankovních účtů se uchovávají, dokud je aplikace nainstalovaná nebo dokud je obchodník nesmaže či nenahradí.
- Podrobné údaje o vyřešených objednávkách, platebních požadavcích, párování a bankovních transakcích se uchovávají 70 dní. Nevyřešené záznamy uchováváme po dobu, kdy jsou potřebné k zajištění požadovaného procesu párování.
- Exporty žádostí o ochranu soukromí zákazníků, záznamy doručení webhooků a auditní logy se uchovávají 30 dní.
- Vygenerované soubory výkazů se uchovávají 30 dní; historie výkazů 90 dní.
- Denní aplikační logy se uchovávají 14 dní.
- Údaje lze vymazat dříve na základě platné žádosti Shopify o výmaz údajů zákazníka nebo obchodu, pokud jejich uchovávání nevyžaduje zákon.
Doba uchovávání záloh a plán jejich výmazu: Zálohy se uchovávají pouze po dobu potřebnou k obnově služby a řešení bezpečnostních nebo právních povinností. Po uplynutí této potřeby se bezpečně vymažou.
Bezpečnost
Aplikace používá HTTPS při přenosu, ověřování session tokenů a podpisů webhooků Shopify, oprávnění API s nejmenšími potřebnými právy, řízení přístupu, šifrování tokenů Shopify a Fio při uložení a omezené provozní logování. Žádný technický systém nelze zaručit za zcela bezpečný; podezření na incident nahlaste na e-mail podpory .
Mezinárodní přenosy
Poskytovatelé služeb mohou informace zpracovávat mimo zemi obchodníka nebo kupujícího. Provozovatel musí zdokumentovat skutečné umístění hostingu a zpracovatelů a podle potřeby také použitý mechanismus přenosu.
Ověřené země přenosu a záruky: Pokud některý poskytovatel zpracovává údaje mimo Evropský hospodářský prostor, použije se rozhodnutí o odpovídající ochraně, standardní smluvní doložky nebo jiná záruka podle GDPR. Konkrétní aktuální záruky poskytne provozovatel na vyžádání.
Práva na ochranu soukromí a žádosti
V závislosti na platných právních předpisech mohou mít jednotlivci právo na přístup, opravu, výmaz, omezení, přenositelnost nebo námitku proti zpracování osobních údajů a právo podat stížnost dozorovému úřadu. Kupující by měli zpravidla kontaktovat obchodníka Shopify, který přijal jejich objednávku. Obchodníci a ostatní jednotlivci mohou kontaktovat e-mail podpory . Aplikace také zpracovává povinné webhooky Shopify týkající se žádostí o údaje zákazníků, výmazu údajů zákazníků a výmazu obchodu.
Dozorový úřad Stížnost lze podat u Úřadu na ochranu osobních údajů Slovenské republiky. https://www.dataprotection.gov.sk/sk/kontakt/. Pověřenec pro ochranu osobních údajů nebyl jmenován. Dotazy k ochraně soukromí řeší provozovatel na kontaktní adrese.
Tato stránka vysvětluje, jaké cookies a podobné technologie používá veřejná stránka Fio QR Payments. Cookies.
Změny
Tyto zásady lze aktualizovat, když se změní aplikace, poskytovatelé nebo právní požadavky. Na této stránce bude uvedeno nové datum účinnosti.