Ochrana súkromia (GDPR)
Zásady ochrany osobných údajov (GDPR)
portálu 4GlobalEstate
Verzia: 1.1
Dátum účinnosti: 1. 5. 2026
Správca osobných údajov: 4DEIVIA Systems s.r.o.
Článok I – Identifikácia správcu
Správcom osobných údajov je Prevádzkovateľ portálu 4GlobalEstate:
| Údaj | Hodnota |
|---|---|
| Názov / Meno a priezvisko | 4DEIVIA Systems s.r.o. |
| Sídlo | Stodolní 849/4, 743 01 Bílovec, Česká republika |
| IČO | 29483930 |
| DIČ | CZ29483930 |
| Dátová schránka | 7nfi7et |
| Kontaktný e-mail | [email protected] |
Článok II – Aké osobné údaje spracúvame
2.1 Registračné a identifikačné údaje
Súkromný inzerent (B2C): minimum pre prevádzku účtu — najmä e-mail na overenie účtu. Meno, telefón ani fakturačná adresa nie sú pre vloženie súkromnej inzercie vyžadované.
Realitná kancelária / B2B inzerent: navyše IČO, názov firmy, fakturačná adresa a údaje maklérov v rozsahu potrebnom pre zmluvný vzťah a fakturáciu.
2.2 Inzertné dáta a kontakt na inzeráte
Súkromný inzerát: v detaile inzerátu nie je centrálny dopytový formulár s menom a telefónom záujemcu. Inzerent môže dobrovoľne uviesť spôsob kontaktu mimo Portál (napr. Signal, Telegram, Threema) — tieto údaje zverejňuje sám a komunikácia prebieha mimo Portál medzi ním a záujemcom; Prevádzkovateľ obsah takejto komunikácie neuchováva.
Inzerát realitnej kancelárie: v kontakte inzerátu môžu byť zverejnené údaje RK (telefón, e-mail a pod.). Záujemca môže RK kontaktovať dopytovým formulárom na Portáli — pozri ods. 2.5.
2.3 Obsah inzerátov:
- Texty, fotografie, technické parametre nehnuteľností
- Uložené preklady popisu inzerátu (vznikajú na vyžiadanie používateľa cez API strojového prekladu — pozri čl. IV ods. 2)
2.4 Platobné dáta:
- Záznamy o vykonaných platbách (dátum, výška, stav, platobná metóda)
- Pri platbách kartou Prevádzkovateľ neukladá čísla platobných kariet — tie spracovávajú výhradne integrované platobné brány (Stripe, PayU, Revolut Business Gateway)
- Pri platbách v kryptomene ukladáme iba transakčný hash, identifikátor meny, sumu a stav platby na našej infraštruktúre (bez prístupu k súkromným kľúčom používateľa)
2.5 Dopyty k inzerátom realitných kancelárií (iba pri RK, nie pri súkromných inzerátoch)
Ak záujemca vyplní formulár pri inzeráte RK, spracujeme meno, e-mail, voliteľne telefón a text správy len za účelom okamžitého odovzdania e-mailom maklérovi / RK a krátkeho potvrdenia záujemcovi. Obsah dopytu v databáze Portálu neuchovávame — pri inzeráte sa iba zvýši súhrnný počet odoslaných dopytov (bez osobných údajov záujemcu), ktorý RK vidí v štatistikách inzerátu.
2.6 Technické dáta:
- IP adresa
- Záznamy o prístupe k Portálu (loggery)
- Súbory cookies v rozsahu vymedzenom Zásadami cookies
Článok III – Účely spracovania a právny základ
Právny základ uvádzame podľa čl. 6 ods. 1 nariadenia GDPR — v tabuľke je vždy uvedené písmeno (a, b, c alebo f), ktorým sa daný účel opiera o zákon:
- písm. a) — súhlas dotknutej osoby
- písm. b) — plnenie zmluvy
- písm. c) — plnenie právnej povinnosti
- písm. f) — oprávnený záujem prevádzkovateľa
| Účel spracovania | Právny základ | Čl. 6 ods. 1 GDPR |
|---|---|---|
| Správa používateľského účtu a inzercie | Plnenie zmluvy | písm. b) |
| Zasielanie faktúr a daňová dokumentácia | Plnenie právnej povinnosti | písm. c) |
| Notifikácia o stave inzerátu (72h upozornenie) | Plnenie zmluvy | písm. b) |
| Prevencia podvodov, spamu a overenie B2B identity | Oprávnený záujem | písm. f) |
| Filtrovanie botov a ochrana integrity štatistík | Oprávnený záujem | písm. f) |
| Agregované štatistiky zhliadnutí inzerátov (anonymizovaný odtlačok návštevníka) | Oprávnený záujem | písm. f) |
| Odovzdanie dopytu realitnej kancelárii (formulár pri inzeráte RK) | Plnenie zmluvy / oprávnený záujem | písm. b) / f) |
Komunikácia záujemcu so súkromným inzerentom mimo Portál (Signal, Telegram, Threema a pod.) nie je v tabuľke — Prevádzkovateľ u nej nie je správcom obsahu správ, iba umožní zobrazenie kontaktu, ktorý inzerent sám zvolí.
Článok IV – Príjemcovia a subprocesori
4.1 Odovzdávanie osobných údajov (účet, platby, prevádzka)
Registračné a identifikačné údaje z čl. II ods. 2.1, platobné metadáta z ods. 2.4, dopyty z ods. 2.5 (odovzdanie RK) a technické dáta z ods. 2.6 môžu byť odovzdané týmto subprocesorom:
| Subprocesor | Účel | Sídlo |
|---|---|---|
| Stripe, Inc. (stripe.com) | Spracovanie platieb kartou (globálne / multi-mena) | USA (štandardné zmluvné doložky) |
| PayU S.A. (payu.cz) | Spracovanie platieb kartou (lokálne / regionálne trhy) | Poľsko / EÚ (podľa produktu) |
| Revolut Ltd (Revolut Business Gateway) | Spracovanie platieb kartou v EUR, PLN, USD | EU / UK (podľa produktu) |
| Hetzner Online GmbH | Prevádzka serverovej infraštruktúry | Fínsko |
| Prevádzkovateľ (interné spracovanie) | Evidencia kryptomenových transakčných hashov a stavu platieb na blockchaine | Fínsko |
Do platobných brán sú odovzdávané iba údaje nevyhnutné na realizáciu platby (typicky e-mail na potvrdenie, výška a mena platby, identifikátor objednávky). Platobné kartové údaje spracovávajú výhradne príslušné brány a Prevádzkovateľ k nim nemá prístup. Pri kryptomenách nespracovávame súkromné kľúče používateľa — iba hash transakcie a metadáta potrebné na párovanie platby s inzerátom.
4.2 Preklad popisov inzerátov (AI) — bez údajov z používateľského účtu
Google Ireland Limited (API strojového prekladu Gemini, Google Cloud) slúži výhradne na dobrovoľný preklad textu titulku a popisu inzerátu, ktorý používateľ spustí v detaile inzerátu. Do API strojového prekladu neodosielame údaje z registrácie ani z profilu: žiadny e-mail, telefón, meno, IČO ani fakturačnú adresu.
Technicky je do API odovzdaný iba text titulku a popisu nehnuteľnosti (a jazykové kódy zdroja a cieľa). Výsledok prekladu ukladáme v databáze Portálu. Preklady statických textov rozhrania portálu prebiehajú mimo prevádzkovej prevádzky (interné nástroje správcu) a neobsahujú osobné údaje návštevníkov ani inzerentov.
Poznámka: Ak by inzerent do popisu sám vložil kontaktný údaj, mohol by sa v texte popisu objaviť aj mimo účtu; Prevádzkovateľ na preklad takýto text neposiela automaticky a odporúča kontakty uvádzať v štruktúrovaných poliach inzerátu, nie v popise.
Článok V – Tok osobných dát (dátový diagram)
Inzerent (účet + inzerát)
│
▼
4GlobalEstate (správca)
│
├──► Hosting ──────────────────────────── osobné údaje účtu, logy
│
├──► Stripe / PayU / Revolut ── platby kartou
│
├──► Interná evidencia ────────────────── krypto transakčný hash
│
└──► Google (Gemini API — len na klik „Preložiť“)
└── iba text titulku a popisu inzerátu, nie e-mail / telefón z účtu
Článok VI – Cookies a úložisko prehliadača
6.1 Portál používa súbory cookies a v prehliadači tiež localStorage (úložisko na strane zariadenia). Nepoužívame cookies tretích strán pre reklamu, remarketing ani služby typu Google Analytics. Cookie lišta pre marketingové či analytické cookies tretích strán na Portáli v súčasnej dobe nie je — nie je teda čo „schvaľovať“ v kategóriách, ktoré Portál nenasadzuje.
6.2 Súbory cookies, ktoré Portál skutočne ukladá:
| Názov (orientačne) | Účel | Typická platnosť |
|---|---|---|
sessionid |
Prihlásenie, bezpečnosť relácie, prípadne obľúbené v session u neprihláseného | Do ukončenia relácie / podľa prehliadača |
csrftoken |
Ochrana formulárov (CSRF) | Podľa prehliadača |
django_language |
Zapamätanie zvoleného jazyka rozhrania | až 365 dní |
ge_preferred_fiat |
Zapamätanie zvolenej fiat meny (zahraničný trh ROW) | až 365 dní |
g4e_vid |
Anonymné odlíšenie návštevníka pre agregované štatistiky zobrazení inzerátov (bez profilovania pre reklamu) | až 365 dní |
geo_banner_dismissed |
Zapamätanie zatvorenia informačného geo bannera | 7 dní |
6.3 Obľúbené inzeráty u neprihláseného používateľa sú primárne ukladané v localStorage prehliadača (nie do marketingovej cookie). Po prihlásení je možné obľúbené synchronizovať do účtu v databáze Prevádzkovateľa.
6.4 Jazyk a mena u prihláseného používateľa — preferencie je možné uložiť v profile účtu (databáza). Pre pohodlie a pre návštevníkov bez účtu Portál súčasne používa cookies django_language a ge_preferred_fiat; pre prihláseného používateľa nie sú tieto cookies technicky nutné, ak je preferencia vedená v profile. Prihlásenie ako také vyžaduje cookie relácie (sessionid).
6.5 Ak v budúcnosti nasadíme meranie návštevnosti treťou stranou alebo marketingové cookies, doplníme informovaný súhlas (opt-in) a nastavenie cookies; dovtedy platia iba vyššie uvedené kategórie.
Článok VII – Vymazanie účtu a ako dlho dáta držíme
Vymazanie používateľského účtu prebieha výhradne na základe žiadosti zaslanej e-mailom na adresu Prevádzkovateľa (). Po overení identity žiadateľa odstránime účet, prihlásenie, profil a inzeráty z prevádzky Portálu — používateľ sa znova neprihlási a svoje údaje v rozhraní neuvidí. Neuchovávame si celý účet „ešte tri roky“ — to by nezodpovedalo vymazaniu.[email protected]
Čo výnimočne môže zostať mimo Portálu (zákon alebo účtovníctvo, nie bežná databáza účtov):
| Čo | Prečo |
|---|---|
| Faktúry a daňové doklady | Ak ste u nás platili, musíme ich archivovať 10 rokov (zákon o účtovníctve). Ide o účtovný dokument, nie o aktívny účet na Portáli. |
| Zálohy servera | Technické kópie sa časom prepíšu (zvyčajne do 30 dní). |
| Logy (IP) | Bezpečnosť prevádzky, max. 12 mesiacov. |
Článok VIII – Práva dotknutých osôb
Ako dotknutá osoba máte tieto práva:
- Právo na prístup – máte právo požiadať o výpis spracúvaných osobných údajov.
- Právo na opravu – máte právo požiadať o opravu nepresných osobných údajov.
- Právo na vymazanie („právo byť zabudnutý“) – po zmazaní účtu odstránime dáta z Portálu; výnimkou zostávajú len povinnosti z čl. VII (napr. archív faktúr).
- Právo na obmedzenie spracúvania – máte právo požiadať o obmedzenie spracúvania v zákonom stanovených prípadoch.
- Právo na prenosnosť – máte právo získať vaše údaje v strojovo čitateľnom formáte.
- Právo vzniesť námietku – máte právo vzniesť námietku proti spracovaniu na základe oprávneného záujmu.
- Právo odvolať súhlas – máte právo kedykoľvek odvolať súhlas so spracovaním (cookies a pod.).
Spôsob uplatnenia práv: Žiadosti zasielajte elektronicky na adresu . Na žiadosť odpovieme do 30 dní od jej doručenia.[email protected]
Dozorný úrad: Ak sa domnievate, že spracovanie vašich osobných údajov porušuje GDPR, máte právo podať sťažnosť na Úrad na ochranu osobných údajov (ÚOOÚ), Pplk. Sochora 27, 170 00 Praha 7, www.uoou.cz.
Článok IX – Zabezpečenie
9.1 Prevádzkovateľ prijal technické a organizačné opatrenia na ochranu osobných údajov, najmä:
- Šifrovaný prenos dát (HTTPS/TLS)
- Prístup k osobným údajom iba oprávneným osobám
- Pseudonymizácia technických logov
Článok X – Záverečné ustanovenia
10.1 Tieto Zásady môžu byť priebežne aktualizované. O zmenách bude používateľ informovaný e-mailom alebo upozornením na Portáli.
10.2 Tieto Zásady ochrany osobných údajov nadobúdajú účinnosť dňom 1. 5. 2026.