Zásady ochrany osobních údajů

Poslední aktualizace: 2026-06-08

Tyto Zásady ochrany osobních údajů popisují, jak Asha Hug („my“, „nás“) shromažďuje, používá a chrání vaše osobní údaje, když používáte naši Službu. Zavazujeme se k transparentnosti a k souladu s ruským federálním zákonem o osobních údajích (152-ФЗ) a obecným nařízením EU o ochraně osobních údajů (GDPR), kde se vztahuje.

1. Správce údajů

Správce údajů: služba Asha Hug. Kontakt: support@ashahug.com

2. Údaje, které shromažďujeme

Shromažďujeme následující kategorie osobních údajů: (a) Údaje o účtu: e-mail, jméno (volitelné), hash hesla; (b) Údaje o konverzacích: zprávy, které odesíláte a přijímáte, volby postav, časová razítka; (c) Údaje o používání: IP adresa, typ prohlížeče, informace o zařízení, navštívené stránky, délka relace; (d) Platební údaje: zpracovává je YooKassa — nikdy neukládáme celá čísla karet; (e) Soubory cookie: tokeny relací, preference (viz oddíl 7).

3. Účely zpracování

Vaše údaje zpracováváme za účelem: (a) poskytování a vylepšování Služby; (b) zachování paměti konverzací mezi relacemi (dlouhodobá personalizace); (c) zjišťování a reakce na krizové situace; (d) zpracování plateb a prevence podvodů; (e) komunikace s vámi ohledně vašeho účtu; (f) plnění zákonných povinností.

4. Právní základ (GDPR)

Pro uživatele v EU jsou naše právní základy: (a) Smlouva — poskytování Služby, kterou jste si sjednali; (b) Souhlas — pro nepodstatné soubory cookie a marketing; (c) Oprávněný zájem — pro zabezpečení, prevenci podvodů a zlepšování Služby; (d) Zákonná povinnost — vyžaduje-li to zákon.

5. Ukládání údajů a zabezpečení

Vaše údaje jsou ukládány na serverech umístěných v Ruské federaci s bezpečnostními opatřeními v souladu s průmyslovými standardy: šifrování při přenosu (TLS 1.3), šifrování v klidovém stavu, kontroly přístupu a pravidelné zálohy. Hesla jsou hashována pomocí bcrypt. Vaše údaje uchováváme po dobu, po kterou je váš účet aktivní, plus 90 dní po smazání (pro obnovení), pokud zákon nevyžaduje delší uchování.

6. Vaše práva (čl. 15–22 GDPR)

Máte právo: (a) na přístup ke svým údajům (vyžádat kopii); (b) na opravu nepřesných údajů; (c) na výmaz svých údajů („právo být zapomenut“); (d) na omezení zpracování; (e) na přenositelnost údajů (strojově čitelný export); (f) vznést námitku proti zpracování; (g) kdykoli odvolat souhlas. Pro uplatnění těchto práv přejděte do Nastavení → Smazat účet nebo kontaktujte support@ashahug.com. Odpovíme do 30 dnů.

7. Cookies a místní úložiště

Používáme následující technologie ukládání: (a) Nezbytné: sessionStorage pro přístupový token (bezpečnost), cookies pro obnovovací token (HttpOnly, nelze číst pomocí JavaScriptu); (b) Funkční: localStorage pro preference motivu a jazyka; (c) Analytické: pouze pokud udělíte souhlas (ve výchozím nastavení vypnuto). Předvolby cookies můžete kdykoli spravovat pomocí banneru o cookies.

8. Služby třetích stran

Používáme následující zpracovatele: (a) YooKassa (RU) pro zpracování plateb;

9. Mezinárodní přenosy údajů

Někteří z našich zpracovatelů se nacházejí mimo Ruskou federaci. Pro tyto přenosy se spoléháme na standardní smluvní doložky (čl. 46 GDPR) a rovnocenné záruky podle 152-ФЗ.

10. Ochrana soukromí dětí

Služba není určena dětem mladším 18 let. Vědomě neshromažďujeme údaje od dětí. Pokud se domníváte, že dítě poskytlo údaje, kontaktujte support@ashahug.com a my je smažeme.

11. Změny těchto Zásad

Tyto Zásady můžeme aktualizovat. Zásadní změny budou oznámeny e-mailem nebo oznámením v aplikaci nejméně 14 dní před tím, než nabudou účinnosti.

12. Kontakt

Dotazy nebo žádosti týkající se soukromí: support@ashahug.com. Zástupce pro EU: support@ashahug.com