← Zpět na úvodní stránku

Zásady ochrany osobních údajů

Informace podle čl. 13 a 14 GDPR (EU) a rakouského zákona o ochraně údajů (DSG)

Privacy Policy

Stav k: 2026-07-08 · SGA

1. Správce údajů

Správce údajů ve smyslu Obecného nařízení o ochraně osobních údajů (GDPR) a rakouského zákona o ochraně údajů (DSG):

SGA - Sovereign Global Alliance, Marcel Hermann Rappold, Bruder-Willram-Straße 7, 6300 Wörgl, Rakousko

E-mail (obecný): info@sga-connect.org

E-mail (technická podpora / platforma): support@sga-connect.org

E-mail (dotazy k ochraně údajů): info@sga-connect.org

Impressum: https://app.sga-connect.org/legal/cz/impressum

2. Rozsah působnosti

Tyto zásady ochrany osobních údajů se vztahují na SGA - Sovereign Global Alliance (SGA) a zahrnují:

• veřejný informační web https://sga-connect.org (základy, praktické příklady, reference, soubory ke stažení, kontaktní formulář, přihláška na seminář)

• platformu SGA Connect (členská sekce, API, přihlášení XRPL/Xaman, volitelné moduly jako e-mail, obchod, platby, AI/využití, LiveKit)

• jazykové varianty webové stránky organizace poskytované prostřednictvím hubu v budoucnu

Pokud jsou jednotlivé účelové podniky samostatnými správci (např. vlastní obchod nebo e-mailová doména), mohou dodatečně platit jejich zásady ochrany údajů.

U poskytovatelů peněženek (např. Xaman) a platebních služeb platí jejich vlastní informace o ochraně údajů.

3. Web sga-connect.org — kontakt a semináře

Na veřejném webu https://sga-connect.org zpracováváme údaje, které nám dobrovolně předáte:

  • Kontaktní formulář: jméno, volitelný telefon, e-mail, zpráva — účel: vyřízení vašeho dotazu (čl. 6 odst. 1 písm. b) a f) GDPR)
  • Přihláška na seminář: křestní jméno, příjmení, datum/místo/stát narození, bydliště, e-mail, telefon, výběr semináře, bezpečnostní kontrola — účel: organizace a potvrzení základního semináře ŽÚ IV (čl. 6 odst. 1 písm. b) GDPR)
  • Souhlas v přihlašovacím formuláři: zpracování za účelem organizace semináře; žádné předávání třetím stranám mimo zpracovatele uvedené v tomto prohlášení
  • Úvodní stránka a náhled: technické přístupové údaje při načtení stránky (IP zkrácená ve statistikách volitelně, časové razítko, prohlížeč) — čl. 6 odst. 1 písm. f) GDPR (provoz a bezpečnost)

Storna seminářů: seminars@sga-connect.org. Ceny seminářů (dle webu): první účast 250 EUR, opakovaná účast 210 EUR.

Technické přístupové údaje (IP, časové razítko, prohlížeč) mohou být při návštěvě webu zaznamenány v serverových logech (čl. 6 odst. 1 písm. f) GDPR — provoz a bezpečnost).

4. Kategorie osobních údajů

V závislosti na použití, roli a aktivovaných modulech zpracováváme zejména tyto kategorie údajů:

  • Základní údaje: jméno, zobrazované jméno, kontakt (e-mail, telefon), jazyk, adresa, přiřazení k členství a účelovému podniku
  • Autentizační a identifikační údaje: adresa XRPL, XID, session token, nonce/doba platnosti, důkazy podpisu, role, oprávnění, historie přihlášení
  • Údaje o používání a protokoly: volání API, využití funkcí, využití tokenů/nákladů AI, auditní události, chybové a bezpečnostní logy
  • Telemetrie výkonu procesů (PPO): pseudonymizovaná měření běhu pro definované toky platformy (např. voice triage, DMS, Site Studio) — bez plaintext ID člena v surových datech
  • Komunikační údaje: obsah e-mailů, předmět, příjemci/odesílatelé, metadata příloh (v e-mailovém modulu)
  • Platební a transakční údaje: částky, měna, stav platby, ID payment intent, zůstatky peněženky a historie rezervací (dle modulu)
  • Obsahové údaje: bloky webu, dokumenty, registrace seminářů, účetní/EÜR záznamy, nahrané soubory
  • Technické údaje: IP adresa, časová razítka, prohlížeč/user agent, informace o zařízení, referrer, cookies a obsah localStorage (pokud osobní)
  • Hlasová/mediální data: při použití hlasu/AI nebo LiveKit mohou vzniknout audio metadata a údaje o připojení

5. Účely a právní základy

Osobní údaje zpracováváme pouze, pokud existuje právní základ. Hlavní účely a základy jsou:

  • Poskytování platformy, plnění smlouvy, správa členů — čl. 6 odst. 1 písm. b) GDPR
  • Přihlášení XRPL/Xaman, vázání identity, správa relací — čl. 6 odst. 1 písm. b) a f) GDPR (oprávněný zájem na bezpečné autentizaci a prevenci zneužití)
  • Kontroly rolí, ABAC a oprávnění, governance — čl. 6 odst. 1 písm. b), c) a f) GDPR
  • Zpracování e-mailu, obchodu a plateb — čl. 6 odst. 1 písm. b) GDPR
  • Protokolování AI/využití (náklady, kvóty, fakturace) — čl. 6 odst. 1 písm. b) a f) GDPR
  • IT bezpečnost, analýza chyb, auditní záznamy — čl. 6 odst. 1 písm. f) GDPR
  • Optimalizace výkonu procesů (PPO): technické spany pro dobu načítání a stabilitu systému — čl. 6 odst. 1 písm. f) GDPR; volitelné rozšířené diagnostické spany pouze s opt-in v základních údajích — čl. 6 odst. 1 písm. a) GDPR
  • Plnění zákonných povinností (např. uchovávání, sdělení úřadům) — čl. 6 odst. 1 písm. c) GDPR
  • Zpracování na základě souhlasu (např. volitelný newsletter, nepotřebné cookies) — čl. 6 odst. 1 písm. a) GDPR (kdykoli odvolatelné)

6. Poskytnutí údajů a důsledky neposkytnutí

Pro používání členské sekce jsou nutné určité údaje (např. úspěšná autentizace, přiřazení k roli/účelovému podniku). Bez těchto údajů nemůžeme poskytnout přístup.

Volitelné údaje (např. další kontaktní údaje) slouží pohodlnému používání; jejich odmítnutí obvykle neomezuje základní funkce.

7. XRPL, Xaman (XUMM) a blockchain

Při přihlášení přes Xaman/XUMM vytváříme sign-in payload. Zpracováváme mimo jiné XID, nonce, dobu platnosti, adresu XRPL a výsledek kryptografické kontroly podpisu na našich serverech.

Xaman/XUMM (Xumm BV, Nizozemsko) je samostatný poskytovatel aplikace peněženky. Jeho ochrana údajů a podmínky platí dodatečně: https://xumm.app/legal/privacy

API XUMM předáváme pouze data payloadu technicky nutná pro přihlášení. API klíče jsou uloženy na serveru a nejsou vystaveny v prohlížeči.

Transakce a zůstatky na XRP Ledger (XRPL) mohou být veřejně viditelné. Dále ukládáme přiřazení (např. člen ↔ adresa XRPL) v našich systémech podle tohoto prohlášení.

8. Příjemci a zpracovatelé

V závislosti na konfiguraci a prostředí mohou být údaje předány těmto kategoriím příjemců. Se zpracovateli existují smlouvy podle čl. 28 GDPR, pokud je to vyžadováno:

  • Hosting/frontend deployment (např. Vercel Inc., USA — serverové logy, IP)
  • Databáze/auth (např. Supabase/PostgreSQL — ukládání členských a uživatelských údajů)
  • E-mailový transport (např. Stalwart na vlastním VPS nebo Brevo/Sendinblue — doručení)
  • Poskytovatelé platebních služeb (např. Stripe, Inc. — zpracování plateb, prevence podvodů)
  • AI/hlasové služby (např. Aethera service, xAI/Grok pro TTS — pouze při aktivním použití)
  • Realtime komunikace (např. LiveKit, Inc. — audio/video signalizace a media relay)
  • API Xaman/XUMM (Xumm BV, NL — vytvoření sign-in payloadu a stav)
  • IT poskytovatelé v rámci údržby a podpory (přístup pouze na základě need-to-know)

9. Předávání do třetích zemí

Někteří poskytovatelé služeb sídlí mimo Evropský hospodářský prostor (EHP), zejména v USA (např. Vercel, Stripe, LiveKit).

Pokud je to nutné, zajišťujeme vhodné záruky, zejména standardní smluvní doložky EU (SCC) podle čl. 46 GDPR, doplňková technická a organizační opatření a — pokud jsou k dispozici — certifikace poskytovatele.

Konkrétní záruky a sub-zpracovatelé mohou být sděleny na vyžádání na info@sga-connect.org.

10. Doba uchovávání

Osobní údaje uchováváme pouze po dobu nutnou pro uvedené účely nebo pokud platí zákonné lhůty uchovávání. Zásady:

  • Session a přihlašovací údaje: do odhlášení nebo vypršení relace; refresh tokeny dle bezpečnostní konfigurace
  • Auditní a bezpečnostní logy: typicky 6–24 měsíců, déle při probíhajících incidentech nebo zákonné povinnosti
  • AI/využití logy: pro fakturaci a kvótu obvykle až 24 měsíců, pokud neplatí delší zákonná povinnost
  • PPO surové spany: výchozí 14 dní; s opt-in „rozšířená procesní telemetrie“ až 90 dní; hodinové agregáty bez osobního odkazu až 400 dní
  • Smluvní, účetní a platební doklady: až 7 let podle rakouských předpisů o uchovávání, pokud se vztahují
  • Obsah e-mailů: dle zásad účelového podniku a technické architektury; výmaz po zániku účelu, pokud neplatí archivační povinnost
  • Demo/testovací data (staging): mohou být označena a dříve vymazána po testovacím účelu

11. Telemetrie výkonu procesů (PPO)

Pro zlepšení doby načítání a stability zaznamenáváme technické měřicí body (spany) pro definované uživatelské toky. Platí následující:

  • Pseudonymizace: surová data neobsahují plaintext ID člena, ale HMAC hash
  • Minimalizace dat: pouze katalogem definované technické atributy; žádný surový audio, žádný text e-mailu/notifikace, žádná IP v PPO spanech
  • Výchozí uchovávání: surové spany 14 dní; anonymizované hodinové rollupy bez osobního odkazu déle
  • Opt-in: v základních údajích můžete aktivovat „rozšířenou procesní telemetrii“ — pak další technické detailní atributy a až 90 dní surového uchovávání
  • Odvolání: opt-in lze kdykoli deaktivovat v základních údajích; výmaz na žádost na info@sga-connect.org
  • Žádné marketingové sledování: PPO není reklamní analytika a nevyžaduje samostatný marketingový cookie banner

12. Cookies, localStorage a podobné technologie

Používáme technicky nezbytné mechanismy ukládání (cookies, sessionStorage, localStorage) pro stav přihlášení, XRPL relaci, demo kontext, cache základních údajů a bezpečnostní funkce. Právní základ: čl. 6 odst. 1 písm. b) a f) GDPR.

Nepotřebné analytické, marketingové nebo sledovací cookies používáme pouze s vaším souhlasem (čl. 6 odst. 1 písm. a) GDPR), pokud jsou vůbec aktivovány.

Cookies můžete v prohlížeči smazat nebo blokovat; to může omezit funkčnost platformy.

13. Automatizovaná rozhodnutí a profilování

Kontroly rolí a oprávnění (ABAC) probíhají automatizovaně pro řízení přístupu k funkcím. To nevede k právně závazným rozhodnutím ve smyslu čl. 22 GDPR vůči spotřebitelům bez lidského zapojení.

Nevykonáváme reklamní profilování nad rámec popsaných základních funkcí. Pokud se to změní, informujeme vás samostatně.

14. Vaše práva jako subjektu údajů

Podle GDPR máte zejména tato práva. K jejich uplatnění stačí zpráva na info@sga-connect.org. Pro ověření můžeme požadovat potvrzení vaší identity peněženky/člena.

  • Přístup ke zpracovávaným údajům (čl. 15 GDPR)
  • Oprava nepřesných údajů (čl. 16 GDPR)
  • Výmaz („právo být zapomenut“, čl. 17 GDPR)
  • Omezení zpracování (čl. 18 GDPR)
  • Přenositelnost údajů (čl. 20 GDPR), pokud se vztahuje
  • Námitka proti zpracování na základě oprávněných zájmů (čl. 21 GDPR)
  • Odvolání uděleného souhlasu s účinkem do budoucna (čl. 7 odst. 3 GDPR)

Udělený souhlas můžete kdykoli odvolat s účinkem do budoucna, aniž by tím byla dotčena zákonnost zpracování do té doby.

15. Lhůta pro odpověď a právo podat stížnost

Na žádosti subjektů údajů obvykle odpovídáme do jednoho měsíce (čl. 12 odst. 3 GDPR). Ve složitých případech může být lhůta prodloužena až o další dva měsíce; pak vás předem informujeme.

Máte právo podat stížnost u dozorového úřadu (čl. 77 GDPR).

Příslušný dozorový úřad v Rakousku: Rakouský úřad pro ochranu údajů (DSB), Barichgasse 40-42, 1030 Vídeň, https://www.dsb.gv.at

16. Bezpečnost zpracování

Přijímáme přiměřená technická a organizační opatření podle čl. 32 GDPR, mimo jiné řízení přístupu podle rolí (ABAC), kontrolu podpisu při Web3 přihlášení, šifrování při přenosu (TLS), least privilege, protokolování bezpečnostně relevantních událostí a oddělení testovacího/produkčního prostředí.

Absolutní bezpečnost nelze zaručit. Nesete spoluzodpovědnost za svou peněženku, zařízení a přístupové údaje.

Při podezření na narušení bezpečnosti údajů nás neprodleně kontaktujte na info@sga-connect.org.

17. Nezletilí

Platforma není určena dětem mladším 14 let. Pokud máte vědomost o zpracování údajů nezletilých bez požadovaného souhlasu, kontaktujte nás pro prověření a výmaz.

18. Změny tohoto prohlášení

Tyto zásady ochrany osobních údajů upravujeme, když se podstatně změní právní situace, technika nebo rozsah služeb. Aktuální verze je dostupná na https://app.sga-connect.org/legal/cz/privacy (stav: 2026-07-08).

Shrnutí: SGA zpracovává členské údaje pro provoz platformy, přihlášení XRPL/Xaman, role, volitelný e-mail/obchod/platby/AI. Zpracovatelé mohou zahrnovat Vercel, Supabase, Stripe, LiveKit, XUMM. Žádosti GDPR: info@sga-connect.org. Technická podpora: support@sga-connect.org. Rakouský DSB je dozorový úřad.

Tato verze je překlad původní německé verze s podporou umělé inteligence. V případě rozporu je závazná výhradně německá verze.