Zpracovatelská smlouva (GDPR)
Podle čl. 28 GDPR · služba Trackless · verze 1.3 · účinná od 1. 7. 2026
Úvodní ustanovení
Tato zpracovatelská smlouva (dále jen „Smlouva") upravuje zpracování osobních údajů podle čl. 28 Nařízení (EU) 2016/679 (GDPR) mezi:
- Správcem - provozovatelem webu či e-shopu, který používá napojení Trackless (zejména modul pro PrestaShop, plugin pro WordPress/WooCommerce, modul pro OpenCart, Magento 2, Shopware 6, Sylius, Joomla / VirtueMart, měřicí JavaScript t.js nebo vlastní integraci přes API) a předává data do vyhodnocovací aplikace Trackless;
- Zpracovatelem - Dominik Ulrich, IČO 74729381, DIČ CZ9005173595, se sídlem K Blahobytu 1699, 530 02 Pardubice, provozovatel služby Trackless.cz a vyhodnocovací aplikace dostupné na
trackless.cz(dále jen „Aplikace").
Smlouva nabývá účinnosti okamžikem, kdy Správce odsouhlasí obchodní podmínky nebo tuto Smlouvu a aktivuje odesílání dat do Aplikace; nejpozději prvním úspěšným odesláním osobních údajů do Aplikace. Odesílání dat prostřednictvím napojení nebo API je doloženým pokynem Správce ke zpracování.
1. Předmět a účel zpracování
Zpracovatel zpracovává osobní údaje výhradně pro Správce a výhradně za účelem poskytnutí služby webové analytiky: měření návštěvnosti, zdrojů návštěv, chování návštěvníků, výkonu obsahu, objednávek, tržeb, marží, kampaní a souvisejících reportů. Zpracovatel údaje nezpracovává pro vlastní marketingové, reklamní ani jiné samostatné účely.
2. Povaha a doba zpracování
- Povaha zpracování: příjem dat přes napojení nebo API, ověření požadavku, uložení, uspořádání, analýza, agregace, zobrazení v Aplikaci, export a technické zálohování.
- Doba zpracování: data na úrovni jednotlivých návštěv a událostí (otisk IP adresy, pseudonymní identifikátor návštěvníka, údaje o zařízení a jednotlivé události) se automaticky mažou nejpozději po 180 dnech od záznamu; poté zůstávají jen agregované statistiky (denní souhrny), které neidentifikují konkrétní osoby a z nichž se sestavují reporty. Záznamy o objednávkách a tržbách se uchovávají po dobu používání Služby Správcem a dále po dobu nezbytnou ke splnění účetních a daňových povinností. Po ukončení Služby se postupuje podle čl. 10 (export, výmaz a doběh technických záloh).
3. Kategorie subjektů údajů
Návštěvníci webu, zákazníci e-shopu, registrovaní uživatelé e-shopu a osoby, jejichž aktivita nebo objednávka je Správcem předána do Aplikace.
4. Kategorie osobních údajů
Zpracovávají se pseudonymní a minimalizované údaje, které Správce předává prostřednictvím napojení nebo API, a nezbytný technický kontext příchozího požadavku. Při nasazení měřicího JavaScriptu t.js odesílá data Aplikaci přímo prohlížeč návštěvníka; Aplikace proto při příjmu požadavku zpracuje i IP adresu a serverové geo hlavičky, a to přechodně pro vytvoření jednosměrného otisku, ochranu endpointu, vyloučení vlastního provozu a určení země. Do analytických dat se IP adresa v původní podobě neukládá. Jde zejména o:
- pseudonymní identifikátor návštěvníka - jednosměrný otisk používaný pro rozlišení návštěvníka v rámci měření; typicky rotuje denně a není určen k přímé identifikaci osoby;
- otisk IP adresy - solený nebo jinak pseudonymizovaný hash IP adresy vytvořený napojením nebo Aplikací; u serverových napojení se samotná IP adresa do Aplikace běžně neposílá, u měřicího JavaScriptu t.js je součástí HTTP požadavku na Aplikaci a zpracovává se pouze přechodně; do analytických dat se neukládá v původní podobě;
- zdroj návštěvy a atribuce - referrer, UTM parametry, identifikátory
gclid/fbclid, vstupní URL, kanál, zdroj, médium, kampaň, session a související atribuční údaje; - kontext zařízení - typ zařízení, prohlížeč, operační systém, země, jazyk a obdobné technické údaje; typ zařízení, prohlížeč a operační systém Aplikace odvozuje z hlavičky
User-Agent, kterou napojení předává - běžně se používá k odvození těchto údajů a k rozpoznání robotů bez dlouhodobého uložení v původní podobě; po dobu technické diagnostiky bot klasifikace může být krátkodobě uložena jako omezený vzorek bez IP adresy, URL, visitor ID a session ID, typicky nejvýše 14 dnů; - síť u serverového provozu - u návštěv vyhodnocených jako datacentrum, cloud nebo VPN se ukládá číselný identifikátor sítě (ASN), ze které přišly, aby šlo takové vyhodnocení zpětně doložit a případnou chybu opravit; jde o údaj o síti jejího provozovatele, nikoli o osobě, a je hrubší než země, kterou Aplikace ukládá běžně. U návštěv z běžných spotřebitelských a mobilních sítí se neukládá vůbec - ty jsou z databáze serverových rozsahů vyloučeny;
- údaje o objednávkách bez přímých identifikátorů - interní číselné ID objednávky, zákazníka nebo košíku, stav objednávky, částky, měna, doprava, platební metoda, kupón, produkty, kategorie, reference, množství a nákupní ceny používané pro výpočet marže;
- události chování - zobrazení stránek, produktů a kategorií, akce v košíku, checkout, vyhledávání, registrace nebo přihlášení jako typ události, URL, referrer a další události předané Správcem.
Správce je povinen nastavit napojení tak, aby do Aplikace nepředával jména, e-maily, telefonní čísla, poštovní ani fakturační adresy, platební údaje, poznámky s osobním obsahem ani zvláštní kategorie údajů podle čl. 9 GDPR. Tato povinnost se vztahuje i na volná pole, zejména URL, referrer, vyhledávací dotazy, kódy kupónů, názvy kampaní a vlastní události.
Pokud Správce v rozporu s touto Smlouvou nebo dokumentací předá přímý identifikátor nebo nadbytečný údaj, odpovídá za takové předání Správce; Zpracovatel jej zpracuje pouze jako technický příjemce pokynu a je oprávněn požadovat nápravu, omezit příjem takových dat nebo údaje odstranit.
5. Povinnosti Správce
- Stanovit účel a právní základ zpracování, splnit informační povinnost vůči subjektům údajů a posoudit dopady zpracování v kontextu svého webu, e-shopu a dalších používaných nástrojů.
- Předávat pouze údaje nezbytné pro účel webové analytiky a nepředávat přímé identifikátory ani zvláštní kategorie údajů.
- Chránit API klíč, read-only tokeny a přístupy do Aplikace a bez zbytečného odkladu hlásit jejich podezřelou kompromitaci.
- Zajistit, aby osoby s přístupem k Aplikaci byly oprávněné pracovat s daty Správce.
6. Povinnosti Zpracovatele (čl. 28 odst. 3 GDPR)
Zpracovatel:
- a) zpracovává osobní údaje pouze na základě doložených pokynů Správce, kterými jsou tato Smlouva, obchodní podmínky, nastavení Aplikace a data předaná přes napojení nebo API;
- b) upozorní Správce, pokud má za to, že určitý pokyn porušuje GDPR nebo jiné předpisy na ochranu údajů;
- c) zajišťuje, že osoby oprávněné zpracovávat osobní údaje jsou vázány mlčenlivostí nebo zákonnou povinností důvěrnosti;
- d) přijímá vhodná technická a organizační opatření podle čl. 32 GDPR - viz čl. 7;
- e) zapojuje další zpracovatele pouze za podmínek podle čl. 8;
- f) je Správci nápomocen při plnění žádostí subjektů údajů podle čl. 12-23 GDPR v rozsahu, který povaha pseudonymních údajů a dostupné identifikátory umožňují;
- g) je Správci nápomocen při zajištění souladu s povinnostmi podle čl. 32-36 GDPR, zejména při zabezpečení, hlášení incidentů a posouzení dopadů, pokud je to vzhledem ke zpracování relevantní;
- h) po ukončení poskytování služby osobní údaje vymaže nebo vrátí podle čl. 10;
- i) poskytne Správci informace nezbytné k doložení souladu a umožní přiměřenou kontrolu podle čl. 8.
7. Technická a organizační opatření (čl. 32 GDPR)
- minimalizace a pseudonymizace už na úrovni napojení a API; přímé identifikátory nejsou pro běžné fungování Služby požadovány;
- cookieless měření - u serverových modulů přímo na serveru e-shopu, u pronajatých platforem odlehčeným kódem v prohlížeči; v obou případech Trackless pro analytiku neukládá do prohlížeče návštěvníka (vč. localStorage/sessionStorage) vlastní analytické cookies ani obdobné měřicí identifikátory a takové identifikátory z prohlížeče ani nečte;
- šifrovaný přenos přes HTTPS a podpis ingest dávek algoritmem HMAC-SHA256 sdíleným klíčem;
- oddělení dat jednotlivých Správců v multi-tenant aplikaci a řízení přístupů podle uživatelských účtů;
- omezení přístupu k produkčním datům na oprávněné osoby a pouze v nezbytném rozsahu;
- monitoring, logování, zálohování a obnova pro zajištění dostupnosti, integrity a odolnosti Služby; provozní, bezpečnostní a diagnostické záznamy mohou v omezeném rozsahu obsahovat IP adresu nebo User-Agent (např. serverové logy nebo interní ingest audit log dostupný administrátorům), jsou oddělené od reportních analytických dat a používají se pro provoz, ochranu endpointů, diagnostiku a řešení incidentů;
- zpracování v EU a nepředávání analytických dat mimo EU/EHP podle čl. 11.
8. Další zpracovatelé, změny a audit
Správce uděluje Zpracovateli obecné povolení zapojit další zpracovatele nezbytné pro provoz Služby. Serverovou a databázovou infrastrukturu včetně provozních záloh poskytuje jako další zpracovatel Hetzner Online GmbH; data jsou uložena na serverech v Německu v rámci EU. Službu a přístupy k Aplikaci nadále spravuje Zpracovatel pod značkou OpenServis. Případné další zpracovatele nezbytné pro provoz (např. zálohovací nebo síťové služby v EU) a jejich aktuální seznam poskytne Zpracovatel Správci na žádost zaslanou na info@trackless.cz. Volitelná funkce AI auditu odesílá agregovaná data do Správcem zvolené AI služby (např. OpenAI, Anthropic, Google) na základě jeho pokynu a pod jeho vlastním API klíčem; jde o samostatné rozhodnutí Správce mimo standardní zapojení dalšího zpracovatele Zpracovatelem. Správce odpovídá za volbu AI služby, právní základ, smluvní zajištění vůči zvolené AI službě, případné předání mimo EU/EHP a za to, že do funkce nezadá ani k odeslání neurčí přímé identifikátory osob ani tak malé nebo specifické skupiny dat, které by umožnily zpětnou identifikaci; tím nejsou dotčeny povinnosti Zpracovatele při technickém provedení doloženého pokynu Správce podle této Smlouvy.
Zpracovatel zajistí, že další zpracovatelé budou vázáni povinnostmi ochrany osobních údajů v rozsahu odpovídajícím této Smlouvě. Neplní-li další zpracovatel své povinnosti v oblasti ochrany údajů, odpovídá Správci za plnění povinností dotčeného dalšího zpracovatele i nadále plně Zpracovatel (čl. 28 odst. 4 GDPR). O zamýšlených podstatných změnách dalších zpracovatelů informuje Správce e-mailem, v Aplikaci nebo zveřejněním na webu a umožní mu vznést námitku. Pokud se strany na řešení námitky nedohodnou, může Správce ukončit dotčené používání Služby.
Zpracovatel poskytne Správci na žádost informace nezbytné k doložení souladu a umožní přiměřený audit zpravidla nejvýše jednou ročně; nad tento rámec též v případě důvodného podezření na bezpečnostní incident týkající se dat Správce, důvodného podezření na porušení této Smlouvy v oblasti ochrany osobních údajů nebo na základě doloženého požadavku dozorového úřadu. Audit probíhá po předchozím oznámení alespoň 14 dní předem (ledaže kratší lhůtu odůvodňuje bezpečnostní incident nebo požadavek dozorového úřadu), v běžné pracovní době a způsobem, který nenaruší provoz Služby, bezpečnost ani ochranu dat jiných správců. Náklady rozsáhlejšího auditu hradí Správce, pokud se strany nedohodnou jinak.
9. Součinnost a porušení zabezpečení
Zpracovatel poskytne Správci přiměřenou součinnost při vyřizování žádostí subjektů údajů, zejména exportem, dohledáním nebo výmazem dat podle dostupných pseudonymních identifikátorů. Protože Služba běžně nepracuje s přímými identifikátory osob, může být vyřízení některých žádostí možné pouze za součinnosti Správce.
Jakmile Zpracovatel zjistí porušení zabezpečení osobních údajů týkající se dat Správce, oznámí je Správci bez zbytečného odkladu. Oznámení bude obsahovat informace dostupné Zpracovateli v daném okamžiku, zejména povahu incidentu, dotčená data, pravděpodobné dopady a přijatá nebo navržená opatření; nejsou-li všechny informace dostupné najednou, mohou být poskytovány postupně bez dalšího zbytečného odkladu.
10. Ukončení, export a výmaz
Po ukončení poskytování Služby Zpracovatel podle volby Správce osobní údaje vrátí formou dostupného exportu nebo je vymaže, a to zpravidla do 30 dnů od ukončení, nebrání-li tomu právní povinnost nebo oprávněná potřeba ochrany práv. Provozní zálohy mohou obsahovat kopie dat po dobu nezbytnou k obnově provozu, zpravidla nejvýše 14 dní, poté jsou přepsány běžným cyklem záloh.
Ukončení této Smlouvy se nedotýká zpracování údajů, u nichž Zpracovatel (jako Poskytovatel podle obchodních podmínek služby Trackless.cz) vystupuje jako samostatný správce, zejména fakturačních, účetních, smluvních a bezpečnostních záznamů vedených k účtu Správce.
11. Místo zpracování a předání do třetích zemí
Osobní údaje předávané do Aplikace jsou zpracovávány v rámci Evropské unie. Zpracovatel nepředává analytická data mimo EU/EHP, pokud k tomu nedostane doložený pokyn Správce nebo pokud to nevyžaduje právní předpis; v takovém případě se použijí odpovídající mechanismy podle GDPR.
12. Odpovědnost a závěrečná ustanovení
- Smlouva se řídí právním řádem České republiky a GDPR.
- V otázkách Smlouvou neupravených se použijí obchodní podmínky služby Trackless.cz.
- Zpracovatel může Smlouvu přiměřeně měnit při změně Služby, právních předpisů, bezpečnostních požadavků nebo technického provozu; o podstatných změnách informuje Správce přiměřeným způsobem.
- Verze 1.3, účinná od 1. 7. 2026; revize 3. 7. 2026 (upřesnění bez věcného zhoršení práv Správce).