1. Správce údajů
Správcem osobních údajů je provozovatel aplikace Pedagogi (dále jen “Správce”). Aplikace slouží k interní správě školních akcí, pedagogické dokumentace, učitelů, studentů a tříd.
2. Jaké údaje zpracováváme
V rámci aplikace zpracováváme následující osobní údaje:
- Přihlašovací údaje — e-mailová adresa, jméno, profilový obrázek (při přihlášení přes Google)
- Údaje o učitelích — jméno, e-mail, přidělené třídy a skupiny
- Údaje o studentech — jméno, třída, skupina
- Údaje o akcích — název, datum, popis, přiřazení učitelé a studenti
3. Účel zpracování
Osobní údaje zpracováváme výhradně za účelem:
- Ověření identity a řízení přístupu uživatelů
- Správy školních akcí a pedagogické dokumentace
- Synchronizace událostí s Google Kalendářem (pouze pokud se uživatel přihlásí přes Google a udělí souhlas)
4. Právní základ zpracování
Zpracování probíhá na základě oprávněného zájmu správce (čl. 6 odst. 1 písm. f GDPR) pro zajištění chodu školní administrativy a na základě souhlasu uživatele (čl. 6 odst. 1 písm. a GDPR) v případě propojení s Google Kalendářem.
5. Soubory cookie
Aplikace používá pouze technicky nezbytné soubory cookie, které jsou vyňaty z povinnosti získat souhlas dle směrnice ePrivacy:
- Autentizační cookie — pro udržení přihlášení uživatele (platnost 8 hodin)
- CSRF token — pro ochranu proti podvržení požadavků
- Stav postranního panelu — zapamatování rozložení rozhraní (platnost 7 dní)
Aplikace nepoužívá žádné analytické, marketingové ani reklamní soubory cookie a neobsahuje sledovací skripty třetích stran.
6. Předávání údajů třetím stranám
Osobní údaje neprodáváme ani nesdílíme s třetími stranami za účelem marketingu. Údaje mohou být předány pouze:
- Google — v rámci přihlášení přes Google OAuth a synchronizace s Google Kalendářem (pouze na základě výslovného souhlasu uživatele)
7. Doba uchování
Osobní údaje uchováváme po dobu trvání uživatelského účtu a aktivního používání aplikace. Po ukončení spolupráce budou údaje smazány, pokud právní předpisy nevyžadují delší uchování.
8. Vaše práva
V souladu s GDPR máte právo na přístup ke svým údajům, opravu, výmaz, omezení zpracování, přenositelnost údajů a vznesení námitky proti zpracování. Pro uplatnění těchto práv kontaktujte správce aplikace.
9. Zabezpečení
Aplikace využívá šifrované připojení (HTTPS), bezpečné ukládání hesel (bcrypt), HTTP-only cookie a další bezpečnostní hlavičky pro ochranu dat.