Pokud vám tady něco není jasné, napište prosím na hello@navifounders.com a vysvětlíme to lidsky. Opravdu raději slyšíme od vás než od regulátora.
1. Kdo jsme
Navi Founders je osmitýdenní individuální mentorský program pro ambiciózní teenagery (ve věku 13–18 let). Web navifounders.com provozují jeho zakladatelé, Matyáš a Morris, se sídlem v Dánsku. Jsme správci osobních údajů pro informace popsané v těchto zásadách. Navi Founders v tuto chvíli není zaregistrovaná právní entita; jsme my dva, kteří spolu pracujeme.
Můžete nás kontaktovat na hello@navifounders.com v jakékoli otázce týkající se vašich údajů, včetně využití práv uvedených v sekci 9. Pokud něco považujete za bezpečnostní problém, napište prosím na security@navifounders.com.
2. Pro koho tyto zásady platí
- Rodiče a opatrovníky, kteří navštíví web, pošlou nám otázku, objednají si hovor nebo odešlou přihlášku do programu nebo přihlášku o stipendium.
- Studenty ve věku 13–18 let, jejichž údaje rodič uvádí v přihlašovacích formulářích. Žádáme, aby formuláře vyplňoval rodič nebo opatrovník – smluvní stranou programu je vždy rodič.
- Běžné návštěvníky navifounders.com.
Záměrně neshromažďujeme informace od dětí mladších 13 let. Pokud se domníváte, že nám dítě mladší 13 let zaslalo informace, napište nám prosím a smažeme je.
3. Co sbíráme a proč
Zachovali jsme to krátké a konkrétní. Všechno níže je něco, co dnes opravdu děláme – ne obecný seznam.
a. Objednání hovoru zdarma
Když si objednáte hovor na stránce přihlášky, sbíráme: zda jste rodič nebo student, jméno a e-mail studenta, jméno a e-mail rodiče, věk studenta, aktuální ročník studenta, vaše psané odpovědi na čtyři krátké otázky o studentovi a časový slot, který si vyberete.
Tyto údaje používáme jen k tomu, abychom potvrdili rezervaci e-mailem, pomohli Matyášovi na hovor připravit a společně s vámi rozhodli, jestli je program to pravé.
Právní základ: Kroky, které podniknete na vlastní žádost před uzavřením smlouvy (GDPR čl. 6 odst. 1 písm. b)). Volitelná čtvrtá otázka se opírá o náš oprávněný zájem na efektivním rezervačním procesu (čl. 6 odst. 1 písm. f)).
b. Přihláška do zakládající skupiny
Když se přihlásíte do zakládající skupiny na stránce přihlášky, sbíráme: zda jste rodič nebo student, jméno a e-mail studenta, jméno a e-mail rodiče, věk a aktuální ročník studenta, vaše psané odpovědi na dvě krátké otázky a čas pohovoru, který si vyberete.
Tyto údaje používáme jen k posouzení přihlášky, domluvení pohovoru se studentem a společnému rozhodnutí, jestli je zakládající skupina to pravé. Pošleme vám e-mailem potvrzení.
Právní základ: Kroky, které podniknete na vlastní žádost před uzavřením smlouvy (GDPR čl. 6 odst. 1 písm. b)), a náš oprávněný zájem na efektivním procesu přihlašování (čl. 6 odst. 1 písm. f)).
c. Přihláška o stipendium
Když se přihlásíte o stipendium na stránce stipendia, sbíráme stejné základní údaje o rodiči a studentovi jako výše, plus šest psaných odpovědí. Dvě z nich – proč potřebujete stipendium a co by jeho získání pro studenta změnilo – vyzývají k psaní do hloubky.
Odpovědi v přihlášce o stipendium používáme jen k posouzení vaší přihlášky. Čte je Matyáš. Obsah stipendijní přihlášky nezveřejňujeme, nesdílíme ani nepoužíváme k žádnému jinému účelu.
Uveďte prosím pouze detaily, které jsou relevantní pro rozhodnutí o stipendiu. Nemusíte nám psát o zdraví, postižení, náboženství, etnickém původu, politických názorech, rodinných poměrech ani podobně citlivých věcech. Pokud je něco takového opravdu relevantní a rozhodnete se to sdílet, zacházíme s tím důvěrně a používáme to jen k rozhodnutí o stipendiu.
Právní základ: Kroky podniknuté na vaši žádost před případnou smlouvou (čl. 6 odst. 1 písm. b)) a náš oprávněný zájem na férovém stipendijním procesu (čl. 6 odst. 1 písm. f)). Pokud dobrovolně sdílíte zvláštní kategorie informací (čl. 9), opíráme se o váš výslovný souhlas – kdykoli ho můžete odvolat e-mailem a tuto informaci smažeme.
d. Asistent „Zeptej se Navi“
Pokud použijete asistenta na stránce otázek, sbíráme zprávy, které píšete, odpovědi asistenta, přibližnou lokaci podle vaší IP adresy a počet použitých modelových tokenů. Používáme to k zodpovězení vaší otázky a ke kontrole kvality asistenta.
Zprávy, které píšete, se posílají společnosti Anthropic (USA), která provozuje AI model generující odpověď. Nezadávejte prosím do chatu osobní, citlivé ani důvěrné informace. Pokud byste raději mluvili s člověkem, napište na hello@navifounders.com nebo si objednejte hovor.
Právní základ: Vaše rozhodnutí použít asistenta (čl. 6 odst. 1 písm. a) – souhlas se samotným chatem) a náš oprávněný zájem na jeho provozu a zlepšování (čl. 6 odst. 1 písm. f)).
e. Návštěvnická analytika
Když načtete stránku na navifounders.com, zaznamenáváme technické informace o návštěvě: náhodné ID pro jednu načtenou stránku, přibližnou lokaci podle vaší IP adresy (IP je před uložením zkrácena, takže můžeme zhruba vidět, odkud na světě návštěvník přišel, ale ne konkrétní domácnost), váš prohlížeč a operační systém, kterou stránku jste si zobrazili, odkud jste přišli, a signály o zapojení jako strávený čas, hloubka rolování a kliknutí.
Nenastavujeme ve vašem prohlížeči trvalý identifikátor pro analytiku, nezaznamenáváme otisk zařízení a neukládáme vaši přesnou IP ani lokaci. Pro stejný celkový účel posíláme malý beacon na náš vlastní interní analytický dashboard.
Právní základ: Náš oprávněný zájem na pochopení, jak je web používán, abychom ho mohli zlepšovat (čl. 6 odst. 1 písm. f)). Protože jsou informace agregované a neobsahují trvalé ani zařízení identifikující identifikátory, není potřeba žádný cookie banner.
f. Když nás přímo kontaktujete
Pokud nám napíšete, podržíme vaši zprávu a naši odpověď tak dlouho, jak je potřeba k reakci a k uchování přiměřeného záznamu konverzace. Právní základ: Náš oprávněný zájem na vyřizování korespondence (čl. 6 odst. 1 písm. f)).
g. Zabezpečení a provoz webu
Náš server uchovává krátkodobé přístupové logy s IP adresami a cestami požadavků pro bezpečnost a řešení problémů. Administrace je chráněna session cookie, která se nastavuje jen tehdy, když se přihlásí administrátor. Právní základ: Náš oprávněný zájem na zabezpečení webu (čl. 6 odst. 1 písm. f)).
4. Kdo další vaše informace vidí
Většina vašich informací zůstává na našem vlastním serveru, hostovaném v Evropské unii. Používáme malý počet dalších poskytovatelů („zpracovatelů“). Vaše informace neprodáváme a nepoužíváme je k reklamě.
| Poskytovatel | Co pro nás dělá | Kde |
|---|---|---|
| Hetzner | Hostuje náš server, včetně databáze | EU |
| Resend | Posílá potvrzovací a oznamovací e-maily k rezervacím a přihláškám | USA |
| Anthropic | Pohání asistenta „Zeptej se Navi“ na stránce otázek | USA |
| Cloudflare | Soukromí šetřící lidská kontrola (Turnstile) na chat asistentovi. Téměř vždy neviditelná; interaktivní výzva se objeví, jen když Cloudflare návštěvníka označí | USA |
Tam, kde se informace přesouvají do země mimo Evropský hospodářský prostor (v tuto chvíli: USA), spoléháme na EU–US Data Privacy Framework Evropské komise tam, kde je poskytovatel certifikovaný, a jako záložní řešení na Standardní smluvní doložky. Můžete nás požádat o kopii zavedených záruk.
5. Jak dlouho to uchováváme
| Informace | Jak dlouho uchováváme |
|---|---|
| Poptávky o hovor a přihlášky k hovoru | Až 12 měsíců po vašem posledním kontaktu s námi, pokud se nestanete studentem nebo nepožádáte o dřívější smazání |
| Přihlášky o stipendium | Až 12 měsíců po rozhodnutí o stipendiu, pokud nepožádáte o dřívější smazání |
| Záznamy přijatých studentů | Po dobu trvání programu a až 3 roky po jeho skončení, pokud je to potřeba pro podporu, follow-up nebo k obhájení či uplatnění právního nároku |
| Konverzace „Zeptej se Navi“ | Až 12 měsíců, pro kontrolu kvality |
| Návštěvnická analytika | Až 90 dní, potom automaticky smazaná |
| Přístupové logy serveru | Až 30 dní |
| Záznamy, které jsme ze zákona povinni uchovávat (např. daňové záznamy, pokud se uplatní) | Po dobu, kterou vyžaduje zákon |
Tyto lhůty jsou maxima. Mažeme dřív, když už informaci nepotřebujeme. Automatické mazání pro analytiku, konverzace a přihlášky provádí náš server denně.
6. Cookies a podobné technologie
Náš web používá malý počet technologií, které sedí na vašem zařízení. Nepoužíváme reklamní cookies, sledovací pixely, plug-iny sociálních sítí, nástroje na nahrávání sessions ani žádnou analytiku třetích stran.
Nezbytně nutné (vždy zapnuté)
- Paměť konverzace na jednu záložku pro asistenta „Zeptej se Navi“. Použije se jen tehdy, když na stránce otázek opravdu pošlete zprávu, takže obnovení neztratí váš chat. Smaže se, když záložku zavřete.
Analytika
Neukládáme ve vašem prohlížeči trvalý identifikátor pro analytiku. Měření za jednu načtenou stránku popsaná v sekci 3(d) zůstávají jen na našem vlastním serveru a nevyžadují souhlas přes banner.
7. Marketingové e-maily
Neprovozujeme marketingovou mailing list. Jediné e-maily, které dnes posíláme, jsou:
- Potvrzení rezervace, když si objednáte hovor zdarma, a potvrzení přijetí, když odešlete přihlášku o stipendium.
- Odpovědi, když nám napíšete.
- Pokud se student do programu zapíše, praktické novinky potřebné k jeho běhu – například týdenní psané novinky pro rodiče.
Pokud někdy spustíme samostatný volitelný newsletter, vyžádáme si váš samostatný, neoznačený souhlas a v každé zprávě uděláme odhlášení snadným.
8. Fotky, reference a case studies
Nepoužíváme nic, co nám napíšete, jako referenci nebo case study bez toho, abychom se vás předem písemně zeptali. Pokud bychom někdy chtěli ukázat studentovu práci, citaci od rodiče nebo fotku, vyžádáme si samostatný, konkrétní souhlas, a kdykoli ho můžete odvolat.
9. Vaše práva
Podle evropské a dánské legislativy o ochraně osobních údajů máte právo:
- Zeptat se, jaké informace o vás máme, a získat kopii (přístup).
- Požádat o opravu čehokoli, co je špatně (oprava).
- Požádat o smazání informací, když už je nepotřebujeme (výmaz).
- Požádat o omezení použití, dokud nevyřešíme vaše obavy (omezení).
- Namítat proti zpracování, které opíráme o oprávněné zájmy.
- Požádat o předání vašich informací jinému poskytovateli v přenositelném formátu, kde se to uplatní.
- Odvolat jakýkoli souhlas, který jste dali (například pro chat asistenta nebo pro volitelné použití reference), aniž by to ovlivnilo věci, které jsme s tímto souhlasem dělali předtím, než jste ho odvolali.
K uplatnění kteréhokoli z těchto práv prosím napište na hello@navifounders.com. Odpovíme do jednoho měsíce.
Pokud nejste spokojeni s tím, jak jsme s vašimi informacemi naložili, můžete si stěžovat u dánského úřadu pro ochranu osobních údajů (Datatilsynet). Pokud žijete v jiné zemi EU, můžete si stěžovat také u svého národního úřadu pro ochranu osobních údajů. Mnohem raději nejdřív uslyšíme od vás, abychom to mohli napravit.
10. Děti
Program je pro teenagery ve věku 13–18 let. Naše formuláře jsou navržené tak, aby je vyplňoval rodič nebo opatrovník, který je také smluvní stranou. Žádáme, abyste nedovolili dítěti mladšímu 13 let odeslat formulář a aby studenti ve věku 13–17 let zapojili rodiče do rozhodnutí o přihlášce.
Pokud zjistíme, že máme informace o dítěti mladším 13 let bez odpovídajícího základu, smažeme je.
11. Bezpečnost
Web hostujeme na vlastním serveru v EU. Databáze je dostupná jen zevnitř serveru. Administrace používá bcrypt hashovaná hesla, session-only cookies a přísnou Content Security Policy. Sledujeme zneužívající provoz a pravidelně aplikujeme bezpečnostní aktualizace.
Žádný systém není dokonalý. Pokud se domníváte, že jste našli zranitelnost, napište prosím na security@navifounders.com.
12. Automatizované rozhodování
Nepoužíváme automatizované rozhodování ani profilování, které by na vás mělo právní nebo podobně významný dopad. Jednoduché skóre detekce bota na návštěvách nám pomáhá v interních statistikách rozlišit lidi od automatizovaného provozu; nemění to nic, co vidíte, a nemá to vliv na to, jestli je vaše přihláška přijata.
13. Změny těchto zásad
Pokud uděláme zásadní změnu, aktualizujeme datum „Naposledy aktualizováno“ nahoře a – tam, kde je to vhodné – přímo o tom dáme vědět lidem, o kterých máme informace.