Právní dokument · v1.0-launch

Ochrana osobních údajů

Naposledy aktualizováno: 29. června 2026·~17 min čtení
Obsah dokumentu

Tyto Zásady ochrany osobních údajů vysvětlují, jak Tiklify zpracovává osobní údaje tvůrců, značek, členů týmů značek, návštěvníků webu, kontaktů, administrátorů a dalších osob, které používají platformu nebo s námi komunikují.

1. Správce a kontakt

Správcem osobních údajů je provozovatel platformy Tiklify uvedený na stránce Kontakt, v patičce webu a na daňových dokladech. Identifikační údaje provozovatele vycházejí z příslušného veřejného rejstříku a registrace k DPH, pokud se na provozovatele vztahuje. Kontakt pro soukromí a výkon práv: hello@tiklify.com. Tiklify aktuálně nejmenuje pověřence pro ochranu osobních údajů; pokud by to začalo vyžadovat právo nebo rozsah zpracování, kontaktní údaje pověřence zveřejníme.

U některých zpracování můžeme vystupovat jako samostatný správce společně s poskytovateli služeb nebo vedle nich. Typicky Stripe zpracuje část platebních, KYC a compliance údajů jako samostatný správce podle svých pravidel. TikTok zpracovává údaje na své platformě podle vlastních podmínek. Značky mohou být samostatnými správci pro své marketingové použití schváleného obsahu tvůrců.

2. Přehled zpracování

Zpracováváme jen údaje, které potřebujeme pro provoz platformy, registraci, přihlášení, onboarding, kampaně, měření videí, výplaty, fakturaci, komunikaci, bezpečnost, fraud detection, řešení sporů, právní povinnosti, podporu, analytiku po souhlasu a zlepšování služby.

Nepoužíváme osobní údaje k prodeji dat třetím stranám. Nezbytné údaje můžeme sdílet s poskytovateli, kteří nám pomáhají službu provozovat, například platebními, hostingovými, e-mailovými, analytickými, bezpečnostními a infrastrukturními dodavateli.

3. Údaje, které nám poskytujete

  • Účetní údaje: e-mail, heslo v hashované podobě, typ účtu, jméno, jazyk, nastavení, čas registrace a poslední aktivita.
  • Tvůrce: zobrazované jméno, avatar, země, datum narození, TikTok handle, daňové údaje, payout měna, údaje pro Stripe Connect, KYC stav, nastavení leaderboardu a volitelné Pro předplatné.
  • Značka: název, právní název, IČO nebo registrační číslo, DIČ, fakturační adresa, kontaktní osoba, telefon, web, logo, razítko, týmové role a pozvánky.
  • Kampaně: brief, popis, kategorie, požadavky, hashtag, mention, rozpočet, sazby, termíny, viditelnost, materiály, cover obrázky, pozvánky a nastavení kampaně.
  • Obsah a komunikace: odkazy na TikTok videa, titulky, popisy, zprávy ve sporech, důvody zamítnutí, claimy, podklady pro podporu a přílohy.
  • Platby a fakturace: top-up historie, kreditové transakce, faktury, výpisy výdělků, refundace, chargebacky, payout stav a identifikátory transakcí.
  • Integrace: názvy a oprávnění API klíčů, hash nebo poslední znaky klíče, webhook URL, podepisovací secret v chráněné podobě, seznam odebíraných eventů, doručovací logy, status kódy a diagnostika selhání.
  • Mobilní aplikace: access/refresh tokeny uložené v zabezpečeném úložišti zařízení, push token nebo jiný notifikační identifikátor, pokud uživatel zapne push notifikace, a technické údaje nutné pro fungování aplikace.

4. Údaje vznikající používáním platformy

  • Technické údaje: IP adresa, user-agent, session fingerprint, cookies, bezpečnostní logy, audit logy, rate-limit záznamy, chyby a diagnostika.
  • Produktové údaje: navštívené stránky v aplikaci, stav onboardingu, aktivní brand kontext, nastavení notifikací, API klíče a webhooky značek, jazyk, feed preference, stav edukativních coachmarků a technické UI preference.
  • Kampaňová data: stavy kampaní, rezervace, schválení, zamítnutí, fraud signály, skóre důvěry, stavy sporů, výplatní fronty a události ve workflow.
  • Admin a podpora: auditní záznamy administrátorských zásahů, impersonace, změn oprávnění, recovery akcí, bezpečnostních zásahů a komunikace se supportem.
  • Analytika po souhlasu: page views, kliknutí na CTA, použití kalkulačky, přepnutí jazyka nebo jiné marketingové události měřené přes Google Analytics nebo Google Tag Manager, pokud je tato vrstva aktivní a udělíte souhlas.

5. Údaje od třetích stran

  • TikTok: údaje o propojeném účtu, identifikátory videí, veřejně dostupné metriky videí, dostupnost videa, autor, handle, follower nebo engagement údaje, pokud jsou dostupné přes povolené API nebo ověřovací službu.
  • Služby pro ověření veřejně dostupných TikTok dat: technické výsledky ověření veřejně dostupných metrik, dostupnosti videa a údajů potřebných pro měření kampaní.
  • Platební poskytovatelé: zákaznické ID, stav KYC, stav plateb, checkout, subscription, invoice, refund, payout a webhook události.
  • Veřejné registry: veřejné firemní údaje pro usnadnění brand onboardingu a fakturace.
  • E-mailové služby: doručovací statusy transakčních e-mailů a případné odhlášení z marketingové komunikace.
  • Push notifikační služby a mobilní platformy: push tokeny a doručovací údaje notifikací, pokud jsou v mobilní aplikaci zapnuté.
  • Diagnostické a observability nástroje: diagnostické údaje o chybách, pokud je monitoring v daném prostředí zapnutý.
  • Hosting, úložiště a infrastruktura: technická metadata, logy, nahrané soubory, obrázky kampaní, brand assety a provozní identifikátory nutné pro doručení služby.

6. Účely a právní základy

6.1 Plnění smlouvy

Údaje zpracováváme pro vytvoření a správu účtu, přihlášení, onboarding, kampaně, rezervace, odesílání videí, schvalování, výplaty, předplatné, zákaznickou podporu, API klíče, webhooky, týmovou správu značek, notifikace a základní komunikaci. Bez těchto údajů nemůžeme službu poskytnout.

6.2 Právní povinnosti

Některé údaje zpracováváme kvůli účetnictví, daním, DPH, fakturaci, reklamacím, KYC/AML požadavkům platebních poskytovatelů, ochraně spotřebitele, bezpečnostním povinnostem, spolupráci s orgány veřejné moci a případným povinnostem reportování digitálních platforem.

6.3 Oprávněný zájem

Naším oprávněným zájmem je bezpečný provoz platformy, prevence podvodů, ochrana značek a tvůrců, auditní stopa, řešení sporů, vymáhání nároků, zlepšování služby, základní interní statistiky bez neesenciálního trackingu, zabezpečení účtů, admin/support zásahy, impersonace při řešení incidentů, ochrana webhooků a API klíčů, obrana proti zneužití a přímá komunikace se zákazníky v přiměřeném rozsahu.

6.4 Souhlas

Souhlas používáme zejména pro neesenciální cookies, marketingovou analytiku, marketingové cookies, některé marketingové e-maily a volitelné funkce, kde souhlas dává smysl. Souhlas můžete kdykoli odvolat; odvolání nemá vliv na zákonnost předchozího zpracování.

7. Viditelnost údajů mezi uživateli

Značky mohou vidět údaje potřebné k posouzení videí a kampaní, například TikTok handle tvůrce, odkaz na video, metriky, stav fraud kontroly, důvody zamítnutí, zprávy ve sporu a payout stav. Tvůrci mohou vidět veřejné údaje o značce, brief, materiály, pravidla kampaně, odměnu, rozpočet, stav odeslaného videa a důvody rozhodnutí.

Veřejný leaderboard může zobrazovat veřejné nebo agregované údaje o tvůrcích, například handle, avatar, follower count, view count a výkon, pokud je tato funkce aktivní. Přesné výdělky jsou veřejné jen tehdy, pokud to tvůrce povolí; tvůrce se může z veřejného leaderboardu odhlásit v nastavení profilu.

8. Fraud detection a automatizace

Tiklify používá automatické kontroly a skórování, aby chránilo kampaně před koupenými zhlédnutími, boty, nedostupnými videi, nesouladem autora, opakovaným zneužitím, podezřelým růstem metrik nebo jiným porušením pravidel. Výsledkem může být automatické zařazení do manuální kontroly, pozastavení výplaty, odmítnutí, uvolnění slotu nebo vyžádání dalších informací.

Pokud má rozhodnutí podstatný dopad na výplatu nebo přístup, můžete nás kontaktovat a požádat o přezkum, pokud v rozhraní není dostupný konkrétní dispute nebo claim flow. Některé signály nemůžeme zveřejnit v plném detailu, protože by to usnadnilo obcházení fraud ochrany.

9. Příjemci a zpracovatelé

Osobní údaje mohou být zpřístupněny těmto kategoriím příjemců:

  • hosting, databáze, úložiště, CDN a infrastrukturní poskytovatelé,
  • platební poskytovatelé, zejména Stripe a jeho partneři pro KYC, platby, faktury, refundace a výplaty,
  • TikTok a služby pro ověření veřejných TikTok dat, pokud je to potřeba pro kampaň,
  • e-mailové, notifikační a push služby,
  • bezpečnostní, logovací a observability nástroje, pokud jsou zapnuté,
  • analytické a marketingové nástroje, například Google Analytics a Google Tag Manager, pouze podle nastavení souhlasu a prostředí,
  • účetní, daňoví a právní poradci, auditoři a externí podpora,
  • orgány veřejné moci, soudy, finanční správa, policie nebo regulátoři, pokud to vyžaduje právo nebo ochrana práv.

Se zpracovateli uzavíráme smlouvy o zpracování osobních údajů, pokud je to vyžadováno. U dodavatelů, kteří jednají jako samostatní správci, zpracování řídí také jejich vlastní podmínky a privacy policy.

10. Mezinárodní předání

Snažíme se používat infrastrukturu a dodavatele s evropským nebo přiměřeně zabezpečeným zpracováním. Někteří poskytovatelé však mohou zpracovávat údaje mimo Evropský hospodářský prostor, zejména v USA nebo v zemích, kde sídlí jejich podpůrné týmy. V takovém případě používáme vhodné mechanismy, například rozhodnutí o odpovídající ochraně, standardní smluvní doložky, dodatečná bezpečnostní opatření nebo jiný právní mechanismus podle GDPR.

11. Doba uchování

  • Účet: po dobu existence účtu a následně v omezeném rozsahu po dobu potřebnou k obraně práv, účetnictví, sporům nebo zákonným povinnostem.
  • Refresh relace: typicky do 7 dnů od posledního použití nebo do odhlášení či revokace.
  • Aktivní brand cookie: typicky do 30 dnů.
  • Souhlas s cookies: typicky 12 měsíců nebo do změny kategorií souhlasu.
  • Raw video metriky: typicky 24 měsíců; trvalý souhrn výkonu může zůstat u submission nebo payout záznamu.
  • Daňové a účetní doklady: po dobu vyžadovanou právními předpisy, typicky až 10 let.
  • API klíče a webhooky: aktivní po dobu používání integrace; po revokaci nebo smazání typicky uchováváme omezené auditní a doručovací logy po dobu potřebnou pro bezpečnost, řešení incidentů a obranu práv.
  • Push tokeny: po dobu používání mobilní aplikace nebo do odhlášení, odinstalace, odvolání oprávnění či ručního odregistrování tokenu.
  • Lokální UI preference: zůstávají typicky jen v prohlížeči nebo zařízení, dokud je uživatel nevymaže nebo nedojde k resetu aplikace/prohlížeče.
  • Auditní a bezpečnostní logy: po dobu potřebnou pro bezpečnost, audit, spory a obranu práv, typicky až 5 let, pokud konkrétní povinnost nevyžaduje déle.
  • Spory a zprávy ve sporu: po dobu potřebnou k vyřešení sporu a obraně práv, případně po dobu navázanou na účetní a platební záznamy.
  • Marketing: do odvolání souhlasu nebo odhlášení, případně po omezenou dobu v suppression listu, abychom respektovali odhlášení.

Při výmazu účtu údaje anonymizujeme nebo mažeme tam, kde to jde. Některé finanční, auditní, bezpečnostní a právní záznamy musíme ponechat, ale omezíme je na nezbytný rozsah a oddělíme je od běžného aktivního účtu.

12. Vaše práva

Podle GDPR můžete mít právo na přístup, opravu, výmaz, omezení zpracování, přenositelnost, námitku proti zpracování na základě oprávněného zájmu, odvolání souhlasu a nebýt předmětem rozhodnutí založeného výhradně na automatizovaném zpracování s právními nebo obdobně významnými účinky, pokud se takové rozhodování použije.

Svá práva můžete uplatnit na hello@tiklify.com. Můžeme požadovat ověření identity, abychom chránili účet před neoprávněným přístupem. Odpovíme bez zbytečného odkladu, standardně do jednoho měsíce, pokud GDPR neumožňuje lhůtu prodloužit.

Máte také právo podat stížnost u Úřadu pro ochranu osobních údajů (uoou.gov.cz) nebo u jiného příslušného dozorového úřadu v EU.

13. Bezpečnost

Používáme technická a organizační opatření přiměřená riziku, například šifrování transportu, hashování hesel, httpOnly cookies pro session tokeny, zabezpečené úložiště tokenů v mobilní aplikaci, role a oprávnění, auditní logy, rate limiting, 2FA pro vybrané účty, omezení administrátorských zásahů, blokace citlivých akcí při impersonaci, šifrování nebo hashování citlivých integračních tajemství, monitoring chyb, oddělení prostředí a procesy pro mazání nebo anonymizaci účtů.

Žádný systém není stoprocentně bezpečný. Pokud máte podezření na bezpečnostní incident, napište nám co nejdříve na hello@tiklify.com.

14. Děti

Tiklify není určeno osobám mladším 18 let. Pokud zjistíme, že účet používá osoba mladší 18 let bez právně dostatečného oprávnění, můžeme účet pozastavit nebo zrušit a údaje vymazat nebo omezit podle právních povinností.

15. Změny těchto zásad

Tyto zásady můžeme aktualizovat, zejména při změně funkcí, dodavatelů, právních povinností nebo způsobů zpracování. Podstatné změny oznámíme přiměřeným způsobem. Aktuální znění je vždy dostupné na této stránce.

Stále máte dotaz?
Napište nám — odpovídáme do 24 hodin.
Kontaktovat
Ochrana osobních údajů — Tiklify