Přeskočit na obsah

Zásady ochrany osobních údajů

Pickup Points CZ/SK/HU

Datum účinnosti: 9. února 2026 Poslední aktualizace: 9. února 2026

Správce osobních údajů: SoundsGood Agency s.r.o. Kontaktní e-mail: integrace@soundsgood.agency


Tyto Zásady ochrany osobních údajů popisují, jak společnost SoundsGood Agency s.r.o. („my”, „nás”, „náš”) shromažďuje, používá, uchovává a chrání informace při vašem používání aplikace Pickup Points CZ/SK/HU („Aplikace”). Tyto zásady se vztahují na všechny obchodníky („vy”, „Obchodník”), kteří Aplikaci instalují a používají prostřednictvím Shopify App Store, jakož i na koncové zákazníky („Zákazníci”) těchto obchodníků, jejichž data mohou být prostřednictvím Aplikace zpracovávána.

Instalací a používáním Aplikace souhlasíte se shromažďováním a používáním informací v souladu s těmito Zásadami ochrany osobních údajů.


Při instalaci a konfiguraci Aplikace shromažďujeme a ukládáme o vašem obchodě Shopify následující informace:

Údaje pro autentizaci a správu účtu:

  • Doména obchodu Shopify (slouží jako váš jedinečný identifikátor)
  • Přístupový token OAuth obchodu Shopify (pro autentizaci API)
  • Udělené rozsahy oprávnění API
  • Datum vytvoření účtu
  • Časové razítko přijetí obchodních podmínek

Profilové informace obchodu (ze Shopify):

  • Název obchodu a jméno vlastníka
  • Kontaktní e-mail obchodu a e-mail určený zákazníkům
  • Telefonní číslo obchodu
  • Fyzická adresa obchodu (ulice, město, kraj, stát, PSČ)
  • Geografické souřadnice obchodu (zeměpisná šířka, délka)
  • Doména obchodu a subdoména myshopify
  • Nastavení měny a formátu ceny
  • Časové pásmo a primární jazyk
  • Název předplatného Shopify
  • Časová razítka vytvoření a poslední aktualizace obchodu

Konfigurační data Aplikace:

  • Názvy způsobů dopravy a konfigurace přepravců
  • Nastavení více přepravců (Packeta/Zásilkovna, GLS, DPD, PPL, Balíkovna)
  • Přihlašovací údaje API Zásilkovny (klíč API, heslo API) pro integraci přepravce
  • Konfigurace stavu objednávky a plnění
  • Nastavení potvrzovacích e-mailů objednávky
  • Předvolby konfigurace připomínek
  • Výběr fakturačního plánu a stav předplatného

Aplikace přistupuje k následujícím informacím o objednávkách a zpracovává je za účelem poskytování služeb výběru výdejního místa a plnění objednávek:

Data objednávek zpřístupněná prostřednictvím API Shopify:

  • ID objednávky a číslo objednávky
  • Stav plnění a zrušení objednávky
  • Název způsobu dopravy (pro detekci přepravce)
  • Vlastní atributy objednávky (výběry výdejního místa)
  • Štítky objednávky (sledování stavu výdejního místa)

Zákaznická data zpřístupněná prostřednictvím objednávek:

  • Jméno zákazníka (z dodací adresy)
  • Dodací adresa (ulice, město, stát, PSČ)
  • Fakturační adresa (ulice, město, stát, PSČ)
  • E-mailová adresa zákazníka
  • Telefonní číslo zákazníka
  • IP adresa prohlížeče (poskytnutá Shopify v datech objednávky)

Data zapisovaná do objednávek:

  • Vlastní atribut: CarrierPickupPointId (univerzální identifikátor zvoleného výdejního místa — vždy nastaven)
  • Vlastní atribut: PickupPointName (název zvoleného výdejního místa — vždy nastaven)
  • Vlastní atribut specifický pro přepravce (nastaven dle zvoleného přepravce): PickupPointId (Zásilkovna), Balikovna id (Balíkovna), GLS id (GLS), PPL id (PPL), DPD id (DPD)
  • Štítky objednávky: zasilkovna_unselected, zasilkovna_selected, zasilkovna_fulfilled, zasilkovna_cancelled

Důležité: Starší systém pro zpracování objednávek ukládá v naší databázi úplné objekty objednávek Shopify, které obsahují osobní údaje zákazníků, jako je e-mail, telefon, adresy a IP adresa prohlížeče.

  • Identifikátor předplatného (Basic nebo Premium)
  • Referenční ID poplatku/předplatného Shopify
  • Stav předplatného (čekající, aktivní, deaktivované)
  • Časová razítka vytvoření a aktivace předplatného
  • Identifikátor relace (formát: offline_{shopDomain})
  • Přidružená doména obchodu
  • Přístupový token OAuth
  • Parametr stavu OAuth
  • Udělené rozsahy API
  • Datum vypršení platnosti tokenu
  • Cookie relace (pro relace v administraci obchodníka)

Aplikace vytváří a spravuje data o umístění výdejních míst jako metaobjekty Shopify ve vašem obchodě:

  • Externí ID výdejního místa, název a název poskytovatele
  • Adresní údaje (ulice, město, stát, kód státu, PSČ)
  • Geografické souřadnice (zeměpisná šířka, délka)
  • Provozní hodiny podle dnů v týdnu
  • Provozní funkce (výdejní automat, dobírka, platba kartou, expresní doručení, doručení o víkendu)
  • Omezení rozměrů a hmotnosti
  • URL loga poskytovatele a obrázků

Vlastní překladové řetězce UI uložené jako metaobjekty Shopify:

  • Nadpis widgetu a nadpis potvrzení
  • Pokyny k výběru výdejního místa a text potvrzení
  • Popisky tlačítek pro akce výběru a úpravy

Shromážděné informace používáme k následujícím účelům:

ÚčelPoužitá data
Autentizace AplikaceTokeny OAuth, data relací, doména obchodu
Výběr výdejního místaData objednávky, způsob dopravy, adresa zákazníka
Označování a sledování objednávekID objednávky, stav plnění, výběr výdejního místa
Export objednávek ve formátu CSVPodrobnosti objednávky, jméno zákazníka, dodací adresa, e-mail, telefon, výdejní místo
Detekce přepravceNázev způsobu dopravy
Správa fakturaceDoména obchodu, předplatný plán, ID poplatku
Přizpůsobení překladůJazyk obchodu, překladové řetězce
Vykreslování widgetuID objednávky, typ přepravce, doména obchodu, přihlašovací údaje API Zásilkovny
E-mailové připomínkyE-mail zákazníka, stav objednávky, stav výdejního místa
Monitorování chybDoména obchodu, kontext operace, podrobnosti chyby (anonymizované)
Analýza a zlepšováníUdálosti instalace, změny konfigurace, vzorce použití
Plnění povinností GDPRE-mail zákazníka, data objednávky pro žádosti o data a jejich výmaz

Všechna aplikační data jsou uložena ve Google Firebase Firestore v regionu europe-central2 (Varšava, Polsko) v rámci Evropské unie.

Struktura databáze:

  • Kolekce shopify_sessions: Záznamy relací OAuth
  • Kolekce MerchantPartners: Data účtu obchodníka, konfigurace a informace o obchodě
    • Podkolekce billings: Záznamy o předplatném a fakturaci
    • Podkolekce orders: Data objednávek ke zpracování (starší systém)

Následující data jsou uložena přímo v infrastruktuře Shopify a řídí se vlastními zásadami ochrany osobních údajů Shopify:

  • Metaobjekty: Umístění výdejních míst (custom_pickup_points) a překlady (zasilkovna_translations)
  • Vlastní atributy objednávek: Data výběru výdejního místa
  • Štítky objednávek: Sledování stavu plnění
KomponentaUmístěníPoskytovatel
Backend API (moderní)europe-central2 (Varšava, PL)Google Cloud Functions
Backend API (starší)europe-central2 (Varšava, PL)Firebase Cloud Functions
Frontend administraceeurope-central2 (Varšava, PL)Google Cloud Run
Databázeeurope-central2 (Varšava, PL)Firebase Firestore
Fronta webhookůeurope-central2 (Varšava, PL)Google Cloud Tasks
Sledování chybRegion EUSentry (Functional Software, Inc.)
Analýza datEU endpoint (api-eu.mixpanel.com)Mixpanel, Inc.
Záznamy relacíGlobálníMicrosoft Clarity

Typ datDoba uchováváníSpouštěč výmazu
Data relacíPo dobu instalace aplikaceOkamžitý výmaz při odinstalaci aplikace
Data účtu obchodníkaPo dobu instalace aplikace + 30denní ochranná lhůtaSmazána při odinstalaci; záznam deaktivován, avšak uchován pro účetnictví
Přístupové tokeny OAuthPo dobu instalace aplikaceZneplatněny při odinstalaci aplikace
Data objednávek (starší systém)Neomezená doba při instalaci aplikaceSmazána prostřednictvím webhooku GDPR shop/redact nebo na základě žádosti
Fakturační záznamyNeomezená dobaUchovávány pro účetní a právní účely
Metaobjekty výdejních místDo doby výmazu obchodníkem nebo aplikacíSpravováno Shopify; přetrvávají po odinstalaci, pokud nebyly ručně odstraněny
Štítky a atributy objednávekSpravováno ShopifySpravováno Shopify; přetrvávají po odinstalaci
Překladové metaobjektyDo doby výmazu obchodníkem nebo aplikacíSpravováno Shopify
Protokoly chyb (Sentry)Dle zásad uchovávání Sentry (výchozí 90 dní)Automaticky
Analytická data (Mixpanel)Dle zásad uchovávání MixpanelDle zásad uchovávání dat Mixpanel
Záznamy relací (Clarity)Dle zásad uchovávání Microsoft ClarityDle zásad uchovávání dat Microsoft

6. Služby třetích stran a sdílení dat

Section titled “6. Služby třetích stran a sdílení dat”

6.1 Poskytovatelé infrastruktury a služeb

Section titled “6.1 Poskytovatelé infrastruktury a služeb”
PoskytovatelÚčelSdílená dataZásady ochrany osobních údajů
Google Cloud Platform / FirebaseCloudová infrastruktura, databáze, serverless funkce, fronty úloh, protokolováníVeškerá aplikační data (informace o obchodníkovi, relace, objednávky, konfigurace)Ochrana osobních údajů Google Cloud
Shopify Inc.Platforma pro e-commerce, OAuth, fakturace, správa objednávekObjednávky, metaobjekty, předplatná fakturace, volání APIOchrana osobních údajů Shopify
Sentry (Functional Software, Inc.)Sledování a monitorování chyb (pouze mimo vývojová prostředí)Zásobníky chyb, identifikátory domény obchodu, kontext operaceOchrana osobních údajů Sentry
Mixpanel, Inc.Produktová analytika (EU endpoint)Doména obchodu, události instalace, konfigurační události, e-mail, stát, plán ShopifyOchrana osobních údajů Mixpanel
Microsoft ClarityZáznamy relací a analýza teplotních mapInterakce uživatelů v administrátorském rozhraní, data relacíOchrana osobních údajů Microsoft
Google Maps PlatformAutomatické doplňování adres a geokódování pro výběr výdejního místaDotazy na vyhledávání adres, geografické souřadniceOchrana osobních údajů Google

Aplikace je integrována s následujícími přepravci pro služby výdejních míst:

PřepravceSdílená data
Packeta (Zásilkovna)Číslo objednávky, jméno zákazníka, dodací adresa, ID výdejního místa, výše dobírky, hmotnost zásilky
GLSData výběru výdejního místa, dodací adresa
DPDData výběru výdejního místa, dodací adresa
PPLData výběru výdejního místa, dodací adresa
Balíkovna (Česká pošta)Data výběru výdejního místa, dodací adresa

Data jsou sdílena s přepravci při exportu objednávek ve formátu CSV nebo při přiřazení výdejního místa prostřednictvím widgetu.

Aplikace využívá e-mailové SMTP služby pro:

  • Odpovědi na žádosti zákazníků o zpracování osobních údajů v souladu s GDPR
  • E-mailové připomínky výběru výdejního místa pro zákazníky
  • Obsah e-mailů zahrnuje: e-mailovou adresu zákazníka, podrobnosti objednávky, informace o výdejním místě

Osobní údaje neprodáváme, nepronajímáme ani neobchodujeme s nimi ve prospěch třetích stran pro marketingové nebo reklamní účely.


CookieTypÚčelDoba trvání
Cookie relace („session”)Nezbytný/funkčníUdržování relace autentizace obchodníka v administrátorském rozhraníRelace prohlížeče (SameSite=None, Secure)
TechnologieÚčelOdhlášení
Mixpanel (EU endpoint)Analýza využití produktu, sledování instalacíKontaktujte nás na adrese integrace@soundsgood.agency
Microsoft ClarityZáznamy relací a analýza chování uživatelů v administrátorském rozhraníKontaktujte nás na adrese integrace@soundsgood.agency

Rozšíření pokladny (zobrazované na stránce s poděkováním a na stránce stavu objednávky) využívá:

  • Tokeny relace Shopify (JWT) pro autentizaci
  • Žádné další cookies ani sledování nad rámec vlastních mechanismů Shopify

Aplikace žádá o následující rozsahy API Shopify. Každý rozsah je nezbytný pro základní funkčnost Aplikace:

RozsahÚčel
read_content, write_contentSpráva překladového obsahu pro widget výdejního místa
read_metaobjects, write_metaobjectsUkládání a načítání umístění výdejních míst a vlastních překladů
read_metaobject_definitions, write_metaobject_definitionsVytváření schémat dat pro výdejní místa a překlady
read_customersPřístup k zákaznickým datům pro export objednávek
read_orders, write_ordersČtení podrobností objednávky a zápis výběrů výdejního místa a stavových štítků
read_fulfillmentsKontrola stavu plnění objednávky pro export a označování
read_shippingDetekce způsobů dopravy pro určení příslušných přepravců
write_app_proxyPoskytování vlastních koncových bodů pro widget výdejního místa
read_translationsPodpora vícejazyčného widgetu výdejního místa
customer_read_ordersZobrazení výdejního místa na stránce stavu objednávky v zákaznickém účtu
read_localesDetekce jazyka obchodu pro výchozí jazyková nastavení

  • Šifrování při přenosu: Veškerá data přenášená mezi systémy jsou šifrována pomocí protokolu HTTPS/TLS
  • Šifrování v klidovém stavu: Firebase Firestore zajišťuje automatické šifrování v klidovém stavu prostřednictvím šifrovací infrastruktury Google Cloud
  • OAuth 2.0: Autentizace aplikace Shopify odpovídá průmyslovému standardu OAuth 2.0
  • Autentizace JWT: Komunikace rozšíření pokladny je zabezpečena pomocí JSON Web Tokenů podepsaných algoritmem HS256
  • Ověřování Bearer Token: Všechny koncové body API ověřují autentizační tokeny oproti uloženým relacím
  • Ověřování HMAC: Payloady webhooků Shopify jsou ověřovány pomocí HMAC podpisů SHA-256 s časově bezpečným porovnáváním
  • HMAC podpis pro odložení zásilky: Podání výběrů výdejního místa jsou ověřována HMAC podpisy specifickými pro každého obchodníka
  • Ochrana protokolování požadavků: Citlivá data (hesla, tokeny, autentizační hlavičky, klíče API, data platebních karet) jsou v serverových protokolech automaticky maskována
  • Přístupová kontrolní ochrana: Oddělené autentizační ochrany pro administrátorské API (AppAuthGuard) a koncové body rozšíření pokladny (CheckoutAuthGuard)
  • Ověření fakturace: Požadavky z pokladny ověřují aktivní stav fakturace, aby se zabránilo neoprávněnému přístupu

9.2 Organizační bezpečnostní opatření

Section titled “9.2 Organizační bezpečnostní opatření”
  • Aplikace je zcela hostována v rámci Evropské unie (region Google Cloud europe-central2)
  • Přístup k produkčním systémům je omezen na oprávněné členy vývojového týmu
  • Oddělená vývojová/sandbox a produkční prostředí
  • Protokoly chyb jsou zpracovávány prostřednictvím Sentry pouze s kontextovými informacemi (bez nezpracovaných zákaznických dat)

K vašim datům můžete přistupovat prostřednictvím:

  • Administrátorského panelu Shopify: Zobrazení objednávek, metaobjektů a štítků vytvořených Aplikací
  • Administrátorského rozhraní Aplikace: Zobrazení stavu fakturace, konfigurací překladů a nastavení dopravy
  • Žádosti o export dat: Kontaktujte nás na adrese integrace@soundsgood.agency pro úplný export vašich dat

Data objednávek, konfigurace výdejních míst a překlady jsou uloženy jako standardní zdroje Shopify (atributy objednávek, metaobjekty) a lze je exportovat pomocí vestavěných nástrojů pro export Shopify.

Automaticky (při odinstalaci Aplikace):

  • Data relace OAuth jsou okamžitě smazána
  • Přístupové tokeny jsou zneplatněny
  • Souhlas s obchodními podmínkami je zrušen
  • Ověření webhooků je zrušeno
  • Stav fakturace je nastaven na deaktivovaný
  • Záznam účtu obchodníka je uchováván v deaktivovaném stavu po dobu až 30 dní pro účetní účely, poté je naplánováno jeho smazání

Na základě žádosti:

Data spravovaná Shopify:

  • Vlastní atributy objednávek a štítky zůstávají v Shopify (spravujete je vy)
  • Metaobjekty (výdejní místa, překlady) zůstávají v Shopify, dokud je sami nesmažete

Kontaktujte nás na adrese integrace@soundsgood.agency, pokud chcete opravit jakékoli nepřesné údaje, které o vás uchováváme.


11. Práva zákazníků (koncoví zákazníci)

Section titled “11. Práva zákazníků (koncoví zákazníci)”

Aplikace zpracovává data koncových zákazníků výhradně za účelem umožnění výběru výdejního místa a plnění objednávek. Ve vztahu k zákaznickým datům vystupujeme jako zpracovatel jménem Obchodníka (správce osobních údajů).

Reagujeme na povinné webhooky GDPR od Shopify:

WebhookOpatření
customers/data_requestSestavíme a zašleme obchodníkovi e-mailem veškerá uložená data konkrétního zákazníka
customers/redactSmažeme veškerá uložená data objednávek konkrétního zákazníka
shop/redactSmažeme veškerá uložená data objednávek celého obchodu

Koncoví zákazníci by měli kontaktovat přímo obchodníka (provozovatele obchodu) ohledně svých osobních údajů. Obchodníci nám mohou v případě potřeby žádosti přeposlat. Na ověřené žádosti subjektů údajů odpovíme do 30 dní.


Veškeré primární zpracování dat probíhá v rámci Evropské unie (region Google Cloud europe-central2, Varšava, Polsko). Následující služby třetích stran však mohou zpracovávat data mimo EU:

SlužbaUmístění datového centraZáruky
SentryDostupný region EUStandardní smluvní doložky
MixpanelEU endpoint (api-eu.mixpanel.com)Sídlo dat v EU
Microsoft ClarityGlobální infrastrukturaStandardní smluvní doložky, DPA Microsoft
Google Cloudeurope-central2 (EU)Sídlo dat v EU, DPA Google Cloud
ShopifyGlobální infrastrukturaDPA Shopify, standardní smluvní doložky

Aplikace je určena pro podnikatelské použití obchodníky Shopify a není určena k použití osobami mladšími 16 let. Vědomě neshromažďujeme osobní údaje dětí.


14. Změny těchto Zásad ochrany osobních údajů

Section titled “14. Změny těchto Zásad ochrany osobních údajů”

Tyto Zásady ochrany osobních údajů můžeme čas od času aktualizovat, aby odrážely změny v našich postupech, technologiích nebo právních požadavcích. V případě podstatných změn:

  • Aktualizujeme datum „Poslední aktualizace” v záhlaví těchto zásad
  • V případě významných změn budeme obchodníky informovat prostřednictvím administrátorského rozhraní Aplikace nebo e-mailem
  • Pokračování v používání Aplikace po změnách představuje souhlas s aktualizovanými zásadami

Zpracovatelská činnostPrávní základ
Správa účtu obchodníkaPlnění smlouvy (smlouva o instalaci Aplikace)
Zpracování a označování objednávekPlnění smlouvy; oprávněný zájem (služby plnění objednávek)
Přiřazení výdejního místaPlnění smlouvy
Fakturace a předplatnéPlnění smlouvy
Monitorování chyb (Sentry)Oprávněný zájem (spolehlivost služby)
Analýza dat (Mixpanel, Clarity)Oprávněný zájem (zlepšování služby)
Zpracování žádostí GDPRZákonná povinnost
E-mailové připomínkyOprávněný zájem (plnění objednávek); souhlas obchodníka

V případě jakýchkoli dotazů, obav nebo žádostí týkajících se těchto Zásad ochrany osobních údajů nebo vašich dat:

Správce osobních údajů: SoundsGood Agency s.r.o. E-mail: integrace@soundsgood.agency

Pro žádosti týkající se GDPR:

  • Obchodníci: Kontaktujte nás přímo na adrese integrace@soundsgood.agency
  • Koncoví zákazníci: Kontaktujte obchodníka (provozovatele obchodu), který Aplikaci nainstaloval

Tyto Zásady ochrany osobních údajů se řídí právním řádem České republiky a Obecným nařízením Evropské unie o ochraně osobních údajů (GDPR). Pro spory jsou příslušné soudy České republiky.


Tyto Zásady ochrany osobních údajů byly naposledy přezkoumány a aktualizovány dne 9. února 2026 na základě komplexního auditu kódu aplikace Pickup Points CZ/SK/HU.