Důležité informace v kostce
Tyto Zásady vysvětlují, jak VNT electronics s.r.o. zpracovává osobní údaje při používání služby Dogtrace GPS. Nejde o souhlas se zpracováním údajů. Jednotlivá zpracování mají vlastní právní titul.
1. Správce a kontaktní údaje
Dvorská 605, Žichlínské Předměstí
563 01 Lanškroun, Česká republika
IČO: 647 93 826
DIČ: CZ64793826
Krajský soud v Hradci Králové, oddíl C, vložka 9839Kontakty
Ochrana osobních údajů: gdpr@vnte.cz
Technická podpora: podpora@dogtrace.com
Bezpečnost a zranitelnosti: security@dogtrace.com
Telefon podpory: +420 730 830 393
VNT je ve vztahu k běžným uživatelům služby správcem osobních údajů. Pokud službu používá organizace a VNT zpracovává určité údaje výhradně podle jejích doložených pokynů, mohou být role upraveny samostatnou zpracovatelskou smlouvou.
Pověřenec pro ochranu osobních údajů: gdpr@vnte.cz.
Kontaktním místem pro veškeré dotazy a žádosti týkající se ochrany osobních údajů je gdpr@vnte.cz.
2. Rozsah a základní pojmy
Tyto Zásady se vztahují na mobilní a webovou aplikaci Dogtrace GPS, online uživatelský účet, cloudové funkce, kompatibilní ruční zařízení a obojky, zejména řady DOG GPS X30 a DOG GPS X40, technickou podporu a související bezpečnostní a provozní činnosti.
- Služba znamená digitální funkce poskytované prostřednictvím zařízení, mobilní aplikace, webové aplikace a serverové infrastruktury.
- Zařízení znamená kompatibilní ruční zařízení, obojek nebo jiné podporované příslušenství.
- Produktová data jsou data vznikající používáním připojeného zařízení nebo související služby, například poloha, čas, rychlost, nadmořská výška, přesnost, stav baterie, kvalita spojení, události a diagnostika.
- Uživatelský obsah jsou například názvy a profily zvířat, fotografie, poznámky, waypointy, trasy, geoploty, události a nastavení sdílení.
- CloudRange je komunitní relay funkce X40 HAND popsaná v článku 8.
Tyto Zásady se nevztahují na samostatné zpracování prováděné e-shopem mimo službu Dogtrace GPS, sociálními sítěmi, mobilními operátory, obchody s aplikacemi nebo jinými subjekty pro jejich vlastní účely.
3. Odkud údaje získáváme
Jestliže údaje nezískáme přímo od vás, poskytujeme informace podle článku 14 GDPR způsobem popsaným v článku 18 těchto Zásad.
4. Kategorie osobních údajů
- Účet a identita: e-mail, telefonní číslo, jméno nebo zobrazované jméno, jazyk, země, časové pásmo, identifikátor účtu, datum registrace a stav ověření.
- Autentizace a smluvní evidence: přihlašovací a autentizační údaje, záznam o ověření e-mailu, verze a čas přijetí podmínek, souhlasy a jejich odvolání.
- Zařízení: UID, MAC nebo jiný identifikátor zařízení, typ a model, sériové nebo párovací údaje, verze firmwaru, kryptografické identifikátory, stav aktualizace a synchronizace.
- Poloha a pohyb: zeměpisná šířka a délka, čas, rychlost, směr, nadmořská výška, přesnost, trasa, poslední známá poloha, poloha ručního zařízení nebo telefonu, waypointy a geoploty.
- Telemetrie a události: baterie, nabíjení, LED, aktivita, štěkání, stav příkazu, upozornění, RF/Bluetooth/GNSS/mobilní spojení a časové značky.
- Sdílení: členství ve skupinách a událostech, pozvánky, role, oprávnění, seznam sdílených zařízení, doba a rozsah sdílení.
- Uživatelský obsah: profily zvířat, názvy, fotografie, poznámky, rezervace míst, události, exporty a další obsah vytvořený uživatelem.
- Technické a bezpečnostní údaje: IP adresa, čas přístupu, verze aplikace, typ telefonu, operační systém, prohlížeč, push token, identifikátor instalace, chybové, auditní a bezpečnostní logy.
- Podpora a obchodní údaje: obsah komunikace, přílohy, identifikace zařízení, informace o reklamaci, plánu, platbě, fakturační údaje a historie řešení požadavku.
5. Účely, právní tituly a doby uchování
U jednotlivých zpracování uvádíme kritéria, podle kterých dobu uchování určujeme. Údaje vymažeme nebo anonymizujeme, jakmile pominul účel a nebrání tomu právní, bezpečnostní, reklamační nebo důkazní důvod. Konkrétní dobu uchování uplatňovanou u určitého zpracování sdělíme na žádost zaslanou na gdpr@vnte.cz.
| Účel | Údaje | Právní titul | Doba uchování a kritéria |
|---|---|---|---|
| Registrace a vedení účtu | E-mail, telefon pokud jej uvedete, profil, jazyk, identifikátor účtu, autentizační a ověřovací údaje. | Plnění smlouvy nebo kroky před jejím uzavřením, čl. 6 odst. 1 písm. b) GDPR. | Po dobu trvání účtu; po jeho zrušení po přiměřenou dobu umožňující export dat. Doklad o smluvním vztahu a přijaté verzi podmínek po dobu běhu promlčecích lhůt k případným nárokům. |
| Párování, synchronizace a provoz služby | Identifikátory zařízení, nastavení, telemetrie, stav spojení, synchronizační údaje a příkazy. | Plnění smlouvy, čl. 6 odst. 1 písm. b). | Po dobu trvání účtu, do odebrání zařízení nebo do dřívějšího výmazu; poté po přiměřenou dobu umožňující export dat. |
| Zobrazení polohy a historie tras | Poloha, čas, rychlost, směr, výška, přesnost, trasy, waypointy, geoploty a související události. | Plnění smlouvy a uživatelem vyžádaná funkce, čl. 6 odst. 1 písm. b). | Lokálně do výmazu uživatelem nebo odstranění aplikace. Online do výmazu, ukončení účtu a uplynutí navazujícího exportního období. |
| Sdílení, skupiny, události a pozvánky | Identifikátor účtu, pozvaný kontakt, role, oprávnění, sdílená poloha, zařízení a obsah události. | Plnění smlouvy; bezpečnost a prevence zneužití také oprávněný zájem, čl. 6 odst. 1 písm. f). | Po dobu trvání sdílení nebo události. Nepřijatá pozvánka po dobu své platnosti, není-li obnovena. Auditní záznam o změnách oprávnění po dobu nutnou k prošetření případného sporu o přístup. |
| CloudRange | Šifrovaný paket, identifikátor zdrojového a relay zařízení, čas, směrovací a doručovací metadata, IP adresa spojení. | Plnění smlouvy vůči oprávněnému uživateli obojku; provoz komunitního relay, bezpečnost a prevence zneužití jako oprávněný zájem, čl. 6 odst. 1 písm. b) a f). | Obsah paketu pouze po dobu nezbytnou pro jeho přenos a doručení oprávněnému uživateli. Provozní metadata po dobu nutnou pro provoz, kapacitní řízení a bezpečnost relay sítě. Údaje nutné k řešení incidentu do jeho uzavření a po dobu běhu souvisejících lhůt. |
| Push notifikace | Push token, platforma, typ upozornění, stav doručení a nastavení. | Plnění smlouvy; samotné povolení notifikací ovládáte v operačním systému. | Do vypnutí notifikací, zneplatnění tokenu nebo zrušení účtu; neplatné tokeny odstraňujeme v rámci pravidelné údržby. |
| Technická podpora, reklamace a žádosti | Kontakt, obsah komunikace, zařízení, logy, přílohy, účet, objednávka nebo faktura. | Plnění smlouvy, kroky na žádost uživatele, zákonná povinnost a oprávněný zájem na ochraně práv. | Po dobu vyřízení požadavku a následně po dobu běhu promlčecích lhůt k nárokům, které z něj mohou vzejít; déle pouze po dobu probíhající reklamace, sporu nebo zákonné archivační povinnosti. |
| Zabezpečení, prevence podvodů a audit | IP adresa, přihlášení, změny oprávnění, bezpečnostní události, identifikátory účtu a zařízení. | Oprávněný zájem na bezpečném provozu, čl. 6 odst. 1 písm. f), a případně právní povinnost. | Běžné bezpečnostní a auditní logy po dobu přiměřenou účelu, pro který byly pořízeny. Incidentní záznamy do uzavření věci a po dobu běhu souvisejících lhůt nebo probíhajícího řízení. |
| Diagnostika, opravy chyb a zlepšování | Verze aplikace a firmwaru, chybové hlášení, stav spojení, výkon, typ zařízení a pseudonymní identifikátor. | Oprávněný zájem na spolehlivosti, údržbě a zlepšování služby, čl. 6 odst. 1 písm. f). Nenutná analytika pouze se souhlasem. | Surové diagnostické záznamy po dobu nutnou k analýze a odstranění chyby. Pseudonymizované crash reporty po dobu podpory dotčené verze aplikace nebo firmwaru. Anonymní agregace již nejsou osobními údaji a časovému omezení nepodléhají. |
| Placené plány, platby a účetnictví | Plán, cena, platební stav, fakturační údaje, doklady a identifikace platební transakce. | Plnění smlouvy a právní povinnost, čl. 6 odst. 1 písm. b) a c). | Účetní a daňové doklady po dobu stanovenou účetními a daňovými předpisy. Ostatní smluvní evidence po dobu běhu promlčecích lhůt k nárokům ze smlouvy. |
| Obchodní sdělení | E-mail, jméno, preference, historie souhlasu a reakce na sdělení. | Souhlas, nebo v zákonném rozsahu oprávněný zájem u stávajících zákazníků; možnost kdykoli odmítnout. | Do odvolání souhlasu nebo vznesení námitky, nejdéle však po dobu, po kterou je kontakt pro daný účel relevantní. Doklad o souhlasu, jeho odvolání nebo o námitce po dobu nutnou k prokázání zákonnosti zpracování. |
| Práva subjektů, Data Act a právní nároky | Žádost, ověření identity a oprávnění, komunikace, poskytnuté exporty a rozhodnutí. | Právní povinnost a oprávněný zájem na prokázání splnění povinností. | Po dobu vyřízení žádosti a následně po dobu nutnou k prokázání splnění povinností správce, případně do pravomocného skončení souvisejícího řízení. |
Oprávněné zájmy zahrnují zejména zabezpečení účtů a zařízení, prevenci zneužití, provoz a ochranu relay sítě, diagnostiku, údržbu, ochranu právních nároků a přiměřené informování stávajících zákazníků. Proti zpracování založenému na oprávněném zájmu můžete vznést námitku.
6. Poloha, historie a lokální data
Aktuální poloha a telemetrie vznikají v obojku nebo ručním zařízení a podle typu zařízení se přenášejí rádiově, prostřednictvím Bluetooth, telefonu a internetu. Online služba může polohu zobrazit oprávněnému uživateli, synchronizovat ji mezi jeho zařízeními, uložit historii nebo ji zpřístupnit osobám, které uživatel zvolí.
- U řady X30 se historický záznam v mobilní aplikaci ukládá zejména tehdy, když uživatel spustí záznam trasy.
- U řady X40 mohou být údaje dočasně uloženy také v obojku, X40 HAND nebo mobilní aplikaci pro pozdější synchronizaci.
- Neplatné nebo chybné polohy mohou být technicky filtrovány, označeny nebo vynechány.
- Uživatel může podporované trasy zobrazit, exportovat nebo smazat. Dostupné exporty zahrnují formáty Dogtrace, KML a GPX.
VNT nepoužívá přesnou polohu k cílené reklamě, neprodává ji datovým brokerům a nesestavuje z ní reklamní nebo behaviorální profil.
7. Sdílení, skupiny, události a další osoby
Uživatel rozhoduje, koho pozve, jaké zařízení nebo polohu zpřístupní a jak dlouho sdílení trvá. Příjemci mohou po dobu oprávnění zobrazit sdílené údaje a mohou si je v mezích dostupných funkcí uložit nebo exportovat. Po ukončení sdílení VNT zastaví další zpřístupňování, nemůže však odstranit kopii, kterou si příjemce již zákonně uložil mimo službu.
Při pozvání můžeme zpracovat e-mail nebo jiný identifikátor pozvané osoby. Pokud pozvánku nepřijme, údaj smažeme po uplynutí doby platnosti pozvánky, není-li pozvánka znovu odeslána nebo neexistuje jiný právní důvod.
8. CloudRange
CloudRange je u X40 HAND ve výchozím nastavení zapnuta a lze ji kdykoli vypnout v nastavení zařízení. Je-li aktivní a X40 HAND je propojen s mobilní aplikací a internetem, předává serveru podporované šifrované pakety přijaté i z okolních nespárovaných obojků. Server je směruje oprávněnému uživateli příslušného obojku.
8.1 Co zpracováváme
- šifrovaný obsah lokalizačního paketu;
- identifikátor zdrojového obojku a relay zařízení potřebný ke směrování;
- čas přijetí a doručení, technický stav přenosu, IP adresu spojení a bezpečnostní metadata;
- údaje potřebné k detekci duplicit, zneužití, útoku nebo poruchy.
Přeposlání paketu zároveň nepřímo vypovídá o tom, že se relay zařízení v daném okamžiku nacházelo v dosahu zdrojového obojku. Tuto informaci používáme výhradně pro směrování, provoz a bezpečnost relay sítě.
8.2 Kdo obsah vidí
Relay uživatel ani jeho aplikace nesmí zobrazit, dešifrovat nebo exportovat chráněný obsah cizího obojku. Obsah je zpřístupněn pouze oprávněnému účtu příslušného obojku a technicky nezbytným systémům VNT a zpracovatelů.
8.3 Doba uchování
CloudRange není určena k vytváření historie cizích obojků pro relay uživatele. Paket je zpracován pouze po dobu nezbytnou pro jeho směrování a doručení; po doručení nebo po marném uplynutí doby doručování jej neuchováváme. Běžná provozní metadata uchováváme po dobu nutnou pro provoz, kapacitní řízení a bezpečnost sítě. Pokud je záznam nutný k řešení konkrétního bezpečnostního incidentu, zneužití nebo právního nároku, uchováme jej do uzavření věci a po dobu běhu souvisejících lhůt, případně po dobu řízení.
8.4 Právní titul a možnost vypnutí
Směrování paketu oprávněnému uživateli je součástí poskytované služby. Pro technická metadata relay zařízení se opíráme také o oprávněný zájem na provozu komunitního pokrytí, zabezpečení a prevenci zneužití. Uživatel může CloudRange vypnout; tím X40 HAND přestane odesílat pakety cizích obojků. Základní lokální komunikace s vlastními spárovanými obojky zůstává zachována.
9. Oprávnění mobilního zařízení a notifikace
Mobilní aplikace může podle platformy a zvolených funkcí požádat o následující oprávnění:
- Bluetooth / zařízení v okolí: vyhledání, párování a komunikace s ručním zařízením.
- Poloha: zobrazení polohy telefonu nebo ručního zařízení, funkce skupin a mapy; některé verze Androidu ji mohou vyžadovat také pro Bluetooth skenování.
- Oznámení: upozornění na pohyb, geoplot, ztrátu spojení, baterii, sdílení nebo jiné události.
- Fotografie, kamera nebo soubory: pouze pokud uživatel přidává fotografii, importuje nebo exportuje soubor.
- Provoz na pozadí: pokud je nutný pro spojení, záznam trasy nebo včasné upozornění.
Systémové oprávnění samo o sobě není vždy souhlasem podle GDPR. Právní titul závisí na účelu uvedeném v článku 5 těchto Zásad. Oprávnění lze spravovat v nastavení telefonu; jeho odebrání může omezit příslušnou funkci.
10. Příjemci a zpracovatelé
Osobní údaje zpřístupňujeme pouze v rozsahu nutném pro daný účel:
| Příjemce nebo kategorie | Role a účel | Typické údaje |
|---|---|---|
| BFP služby s.r.o. IČO 078 50 883 T. G. Masaryka 340, Ostrovské Předměstí 563 01 Lanškroun | Zpracovatel zajišťující hosting, technickou správu serverů a související provoz. Využívá smluvní fyzickou serverovou infrastrukturu dalšího poskytovatele. | Účet, online produktová data, databáze, provozní a bezpečnostní logy. |
| Poskytovatel fyzické infrastruktury, záloh a síťových služeb | Další zpracovatel nebo technický dodavatel infrastruktury. | Šifrovaná nebo provozně nezbytná serverová data a metadata. |
| Poskytovatelé e-mailu a push notifikací | Doručení ověřovacích e-mailů, servisních sdělení a upozornění. | E-mail, push token, obsah a stav doručení zprávy. |
| Apple, Google a obchody s aplikacemi | Distribuce aplikace, správa nákupu přes platformu, systémová oprávnění a notifikace; pro některá zpracování jednají jako samostatní správci. | Účet platformy, zařízení, nákupní a technické údaje podle pravidel platformy. |
| Poskytovatelé mapových podkladů | Zobrazení map a souvisejících vrstev. Přímé síťové požadavky mohou obsahovat IP adresu a technické údaje. | IP adresa, požadovaná oblast mapy, technické identifikátory; přesná poloha pouze pokud je pro konkrétní požadavek nezbytná. |
| Platební, účetní a daňoví dodavatelé | Zpracování platby, fakturace a plnění účetních povinností. | Identifikace zákazníka, plán, částka, platební stav a fakturační údaje. |
| Uživatelé, které zvolíte | Příjemci sdílení, členové skupiny nebo události. | Poloha, zařízení, profil, událost a obsah v rozsahu nastaveného oprávnění. |
| Právní a bezpečnostní poradci, pojišťovny a orgány veřejné moci | Ochrana práv, vyšetřování incidentů a splnění zákonných povinností. | Pouze údaje potřebné pro konkrétní věc. |
Údaje neprodáváme. Zpracovatelé jsou vázáni smlouvou, mlčenlivostí, bezpečnostními požadavky a pokyny VNT. U samostatných správců se jejich zpracování řídí jejich vlastními zásadami.
11. Předávání mimo Evropský hospodářský prostor
Primární správu online služby zajišťuje český zpracovatel. Někteří platformní, notifikační, e-mailoví nebo diagnostičtí poskytovatelé však mohou zpracovat omezené technické údaje i mimo Evropský hospodářský prostor.
Pokud k takovému předání dochází, používáme odpovídající právní mechanismus, zejména rozhodnutí Evropské komise o odpovídající ochraně, EU–US Data Privacy Framework u způsobilého příjemce, standardní smluvní doložky Evropské komise a podle potřeby doplňková technická a organizační opatření. Informaci o konkrétním mechanismu a kopii použitých záruk poskytneme na žádost, pokud tím nebudou dotčena práva třetích osob nebo bezpečnost.
12. Cookies, lokální úložiště, SDK a analytika
Webová aplikace používá technicky nezbytné cookies nebo obdobné úložiště pro přihlášení, zabezpečení, jazyk a zachování relace. Tyto technologie jsou nezbytné pro vámi vyžádanou službu. Nenutné analytické nebo marketingové technologie aktivujeme pouze na základě předchozího souhlasu, lze-li podle nich rozpoznat zařízení nebo uživatele.
Mobilní aplikace může používat obdobné identifikátory nebo SDK pro zabezpečení, doručování notifikací, diagnostiku a případně analytiku. Nenutná analytika musí být oddělena od základní funkce aplikace a musí ji být možné odmítnout bez ztráty základních funkcí.
Podrobnosti o konkrétních webových cookies a jejich životnosti jsou uvedeny v Zásadách zpracování souborů cookies a v nastavení cookie lišty. Nastavení aplikace a operačního systému má přednost pro mobilní notifikace a oprávnění.
13. Povinné a dobrovolné údaje, souhlas a registrace
Údaje označené v registračním nebo objednávkovém rozhraní jako povinné jsou nezbytné k vytvoření účtu, zabezpečení přístupu nebo poskytnutí zvolené funkce. Bez e-mailu a autentizačních údajů zpravidla nelze vytvořit online účet. Telefon, profilová fotografie, jméno zvířete, marketingový souhlas a další doplňkové údaje jsou dobrovolné, není-li u konkrétní funkce jasně uvedeno jinak.
Souhlas lze kdykoli odvolat stejně snadno, jako byl udělen. Odvolání nemá vliv na zákonnost předchozího zpracování ani na zpracování založené na jiném právním titulu.
14. Děti a věk uživatele
Samostatně vytvořit účet a uzavřít placený plán může osoba starší 18 let. Osoba ve věku 15 až 17 let může službu používat pod dohledem a se souhlasem zákonného zástupce; smluvní stranou placeného plánu je zákonný zástupce. Osoba mladší 15 let nesmí mít samostatný účet.
Je-li volitelné zpracování založeno na souhlasu dítěte v souvislosti se službou informační společnosti, může v České republice dítě samostatně udělit takový souhlas od 15 let. Pod touto hranicí je nutné oprávnění zákonného zástupce. Pokud zjistíme, že byl účet nebo souhlas vytvořen v rozporu s těmito pravidly, provedeme přiměřené ověření a údaje omezíme nebo odstraníme.
15. Automatizované rozhodování a profilování
VNT neprovádí rozhodování založené výhradně na automatizovaném zpracování, které by pro uživatele mělo právní účinky nebo jej obdobně významně ovlivňovalo. Neprovádíme reklamní profilování z přesné polohy nebo historie tras.
Automatická pravidla mohou technicky filtrovat neplatnou polohu, detekovat ztrátu spojení, pohyb, geoplot, nízkou baterii, podezřelé přihlášení nebo chybu. Tato pravidla slouží k funkci, zabezpečení nebo upozornění a sama nerozhodují o zákonných právech uživatele.
16. Zabezpečení a porušení ochrany údajů
Používáme přiměřená technická a organizační opatření odpovídající riziku, zejména šifrovanou komunikaci, řízení přístupů podle rolí, oddělení prostředí, autentizaci, logování bezpečnostních událostí, zálohování, aktualizace, řízení zranitelností, školení a smluvní mlčenlivost.
Žádný systém není zcela bez rizika. Pokud dojde k porušení zabezpečení osobních údajů, incident vyhodnotíme, zdokumentujeme a oznámíme dozorovému úřadu nebo dotčeným osobám, jestliže to vyžaduje GDPR. Bezpečnostní zranitelnost lze hlásit na security@dogtrace.com.
17. Vaše práva
Podle okolností máte právo:
- získat potvrzení, zda údaje zpracováváme, a přístup k nim včetně kopie;
- opravit nepřesné údaje a doplnit neúplné údaje;
- požadovat výmaz, pokud již není právní důvod údaje uchovávat;
- omezit zpracování v případech stanovených GDPR;
- získat údaje, které jste poskytli, ve strukturovaném, běžně používaném a strojově čitelném formátu a případně je přenést jinému správci;
- vznést námitku proti zpracování založenému na oprávněném zájmu; proti přímému marketingu lze namítat kdykoli a bez dalšího posuzování;
- odvolat souhlas, je-li zpracování na souhlasu založeno;
- nebýt předmětem rozhodnutí založeného výhradně na automatizovaném zpracování, které má právní nebo obdobně významné účinky; blíže viz článek 15 těchto Zásad;
- podat stížnost u dozorového úřadu.
Žádost pošlete na gdpr@vnte.cz nebo poštou na adresu správce. Můžeme přiměřeně ověřit totožnost a oprávnění k účtu nebo zařízení. Odpovíme bez zbytečného odkladu, nejpozději do jednoho měsíce; ve složitých případech lze lhůtu prodloužit o další dva měsíce a o důvodu vás informujeme.
Žádosti jsou zásadně bezplatné. Přiměřený poplatek nebo odmítnutí je možné pouze u zjevně nedůvodných nebo nepřiměřených žádostí, zejména pokud se opakují, a v rozsahu dovoleném GDPR. Práva mohou být omezena ochranou práv jiných osob, bezpečností, obchodním tajemstvím nebo zákonnou povinností.
17.1 Práva k produktovým datům podle nařízení o datech (Data Act)
Zařízení Dogtrace jsou propojenými výrobky ve smyslu nařízení (EU) 2023/2854. Vedle práv podle GDPR proto můžete:
- získat přístup k produktovým datům a souvisejícím metadatům, která zařízení a služba vytvářejí a která nejsou snadno dostupná přímo v zařízení nebo v aplikaci;
- požádat, abychom tato data zpřístupnili vámi určené třetí straně;
- obdržet je ve strukturovaném, běžně používaném a strojově čitelném formátu, a je-li to technicky proveditelné, průběžně a v reálném čase.
Tato práva se uplatňují bezplatně a nezávisle na tom, zda produktová data jsou osobními údaji. Obsahují-li údaje o jiné osobě, zpřístupníme je pouze tehdy, existuje-li vůči této osobě právní titul. Přístup k datům, jejich použití nebo další sdílení lze omezit nebo zakázat pouze v rozsahu a za podmínek stanovených Data Actem, zejména pokud by takové zpracování mohlo narušit bezpečnostní požadavky připojeného výrobku stanovené právem Evropské unie nebo členského státu a vést k závažnému nepříznivému dopadu na zdraví, bezpečnost nebo ochranu fyzických osob. Pokud v takovém případě odmítneme data zpřístupnit, splníme také související informační a oznamovací povinnosti podle Data Actu. Žádost směřujte na gdpr@vnte.cz.
18. Údaje získané od jiné osoby – článek 14 GDPR
Můžeme získat omezené údaje od jiného uživatele nebo zařízení, například při pozvání do skupiny, sdílení zařízení, společné události nebo směrování paketu CloudRange. V takovém případě jsou zdrojem pozývající uživatel, sdílející účet, kompatibilní zařízení nebo technická relay síť.
Informaci poskytneme nejpozději do jednoho měsíce, při první komunikaci nebo při prvním zpřístupnění, podle toho, co nastane dříve, pokud ji dotčená osoba již nemá nebo se neuplatní zákonná výjimka. U pozvánky je odkaz na tyto Zásady součástí pozvání nebo registračního procesu. U registrovaného vlastníka obojku je informace zpřístupněna při vytvoření účtu a používání služby.
Pokud uživatel do služby vloží údaje o jiné osobě, musí mít oprávnění je poskytnout a nesmí tím obcházet práva této osoby. Tím není dotčena vlastní informační povinnost VNT.
19. Smazání účtu, export a zálohy
Uživatel může podporovaný obsah smazat přímo v aplikaci a může požádat o zrušení účtu. Po oznámení ukončení nebo smazání účtu zůstává export dostupných dat dostupný po přiměřenou dobu, nepožádá-li uživatel o okamžité vymazání a nebrání-li tomu zákonný nebo bezpečnostní důvod. Délku tohoto období uvádíme v aplikaci při zrušení účtu a sdělíme ji na vyžádání.
Po uplynutí této doby odstraníme osobní a produktová data z aktivních systémů nebo je anonymizujeme. Údaje, které musíme uchovat pro účetnictví, bezpečnost, reklamaci, právní nárok nebo důkaz o splnění povinnosti, zůstanou odděleny a nebudou používány k běžnému poskytování služby.
Kopie v provozních zálohách nejsou dostupné pro běžný provoz a zaniknou při přepsání podle dokumentovaného zálohovacího cyklu, pokud není konkrétní kopie izolována kvůli bezpečnostnímu incidentu nebo zákonné povinnosti. Do svého zániku zůstávají tyto kopie chráněny stejnými bezpečnostními opatřeními jako aktivní systémy.
20. Stížnost a dozorový úřad
Budeme rádi, když se nejprve obrátíte na gdpr@vnte.cz, abychom mohli věc vyřešit. Máte však právo podat stížnost u dozorového úřadu, zejména v členském státě svého obvyklého bydliště, pracoviště nebo místa údajného porušení.
Pplk. Sochora 27
170 00 Praha 7
E-mail: posta@uoou.gov.cz
Datová schránka: qkbaa2n
uoou.gov.czPrávní rámec
Nařízení (EU) 2016/679 – GDPR
Zákon č. 110/2019 Sb.
Nařízení (EU) 2023/2854 – Data Act
21. Změny a archivace verzí
Tyto Zásady můžeme změnit zejména při změně služby, technologií, dodavatelů, právních předpisů nebo účelů zpracování. Nové znění označíme číslem verze a datem účinnosti. O podstatné změně informujeme vhodným způsobem, například v aplikaci nebo e-mailem, před její účinností, pokud to povaha změny vyžaduje.
Pokud by nový účel nebyl slučitelný s původním účelem, poskytneme před zahájením další informace a případně vyžádáme samostatný souhlas. Předchozí zveřejněné verze uchováváme a na žádost je poskytneme prostřednictvím gdpr@vnte.cz.
Jazykové verze. Tyto Zásady se vydávají v české a anglické verzi. V případě rozporu mezi jazykovými verzemi je rozhodné české znění.
Key information at a glance
This Policy explains how VNT electronics s.r.o. processes personal data when the Dogtrace GPS Service is used. It is not consent to data processing. Each processing activity has its own legal basis.
1. Controller and contact details
Dvorská 605, Žichlínské Předměstí
563 01 Lanškroun, Czech Republic
Company ID: 647 93 826
VAT ID: CZ64793826
Regional Court in Hradec Králové, Section C, File 9839Contacts
Data protection: gdpr@vnte.cz
Technical support: podpora@dogtrace.com
Security and vulnerabilities: security@dogtrace.com
Support telephone: +420 730 830 393
VNT is the controller in relation to ordinary users of the Service. Where an organisation uses the Service and VNT processes certain data solely on its documented instructions, the roles may be governed by a separate data processing agreement.
Data Protection Officer: gdpr@vnte.cz.
The contact point for all data protection questions and requests is gdpr@vnte.cz.
2. Scope and basic terms
This Policy applies to the Dogtrace GPS mobile and web applications, online user account, cloud functions, compatible handheld devices and collars, in particular DOG GPS X30 and DOG GPS X40, technical support and related security and operational activities.
- Service means the digital functions provided through Devices, the mobile application, web application and server infrastructure.
- Device means a compatible handheld device, collar or other supported accessory.
- Product Data means data generated by use of a connected product or related service, such as location, time, speed, altitude, accuracy, battery, connection quality, events and diagnostics.
- User Content includes animal profiles, photographs, notes, waypoints, routes, geofences, events and sharing settings.
- CloudRange is the X40 HAND community relay feature described in Article 8.
This Policy does not cover separate processing by the Dogtrace online shop outside the Service, social networks, mobile operators, app stores or other parties for their own purposes.
3. Where we obtain data
Where data are not obtained directly from you, we provide the information required by Article 14 GDPR as described in Article 18 of this Policy.
4. Categories of personal data
- Account and identity: email address, phone number, name or display name, language, country, time zone, Account ID, registration date and verification status.
- Authentication and contractual evidence: login and authentication data, email verification, the accepted Terms version and timestamp, consents and withdrawals.
- Devices: UID, MAC or other identifier, type and model, serial or pairing data, firmware version, cryptographic identifiers, update and synchronisation status.
- Location and movement: latitude, longitude, time, speed, direction, altitude, accuracy, routes, last known location, handheld or phone location, waypoints and geofences.
- Telemetry and events: battery, charging, LED, activity, barking, command acknowledgement, alerts, RF/Bluetooth/GNSS/mobile connection and timestamps.
- Sharing: group and event membership, invitations, roles, permissions, shared Devices and the period and scope of sharing.
- User Content: animal profiles, names, photos, notes, place reservations, events, exports and other content created by the User.
- Technical and security data: IP address, access time, app version, phone type, operating system, browser, push token, installation identifier and error, audit and security logs.
- Support and commercial data: communications, attachments, Device identification, complaints, Plan, payment, invoicing and request history.
5. Purposes, legal bases and retention
For each processing activity we state the criteria used to determine the retention period. We erase or anonymise data once the purpose has ceased and no legal, security, complaints, claims-related or evidentiary reason requires retention. We will provide the specific period applied to a given processing activity on request sent to gdpr@vnte.cz.
| Purpose | Data | Legal basis | Retention and criteria |
|---|---|---|---|
| Registration and Account management | Email, optional phone, profile, language, Account ID, authentication and verification data. | Performance of a contract or steps before entering into a contract, Article 6(1)(b) GDPR. | For the life of the Account, followed by a reasonable period allowing data export. Evidence of the contract and accepted Terms for the limitation periods applicable to potential claims. |
| Pairing, synchronisation and Service operation | Device identifiers, settings, telemetry, connection status, synchronisation data and commands. | Performance of a contract, Article 6(1)(b). | For the life of the Account, until the Device is removed or until earlier erasure, followed by a reasonable period allowing data export. |
| Location and route history | Location, time, speed, direction, altitude, accuracy, routes, waypoints, geofences and events. | Performance of a contract and a User-requested function, Article 6(1)(b). | Locally until erased by the User or the app is removed. Online until erasure, Account termination and expiry of the subsequent export period. |
| Sharing, groups, events and invitations | Account ID, invited contact, role, permissions, shared location, Device and event content. | Performance of a contract; security and abuse prevention also legitimate interests, Article 6(1)(f). | For the duration of the sharing or event. An unaccepted invitation for its validity period unless renewed. Permission audit trail for as long as needed to investigate a dispute over access. |
| CloudRange | Encrypted packet, source and relay Device IDs, time, routing and delivery metadata and connection IP address. | Performance of the contract with the authorised collar User; community relay, security and abuse prevention as legitimate interests, Article 6(1)(b) and (f). | Packet content only for as long as necessary to transmit and deliver it to the authorised User. Operational metadata for the period necessary for operation, capacity management and security of the relay network. Incident records until the matter is closed and for the related limitation periods. |
| Push notifications | Push token, platform, alert type, delivery status and settings. | Performance of a contract; notification permission is controlled in the operating system. | Until notifications are disabled, the token becomes invalid or the Account is closed; invalid tokens are removed during routine maintenance. |
| Support, complaints and requests | Contact, communication, Device, logs, attachments, Account, order or invoice. | Performance of a contract, steps requested by the User, legal obligation and legitimate interests in protecting rights. | For the handling of the request and then for the limitation periods applicable to claims that may arise from it; longer only during a complaint, dispute or statutory retention duty. |
| Security, fraud prevention and audit | IP address, logins, permission changes, security events and Account and Device IDs. | Legitimate interests in secure operation, Article 6(1)(f), and where applicable a legal obligation. | Ordinary security and audit logs for a period proportionate to the purpose for which they were created. Incident records until the matter is closed and for the related limitation periods or the duration of proceedings. |
| Diagnostics, bug fixing and improvement | App and firmware version, error, connection status, performance, Device type and pseudonymous identifier. | Legitimate interests in reliability, maintenance and improvement, Article 6(1)(f). Non-essential analytics only with consent. | Raw diagnostics for as long as needed to analyse and resolve the fault. Pseudonymous crash reports for as long as the affected app or firmware version is supported. Anonymous aggregates are no longer personal data and are not subject to a retention limit. |
| Paid Plans, payments and accounting | Plan, price, payment status, invoicing data, documents and payment transaction ID. | Performance of a contract and legal obligation, Article 6(1)(b) and (c). | Accounting and tax documents for the periods required by accounting and tax law. Other contractual records for the limitation periods applicable to contractual claims. |
| Commercial communications | Email, name, preferences, consent history and interactions. | Consent or, where law permits, legitimate interests for existing customers; opt-out at any time. | Until consent is withdrawn or an objection is raised, and no longer than the contact remains relevant for that purpose. Evidence of consent, withdrawal or objection for as long as needed to demonstrate the lawfulness of processing. |
| Data subject rights, Data Act and legal claims | Request, identity and entitlement checks, correspondence, exports and decisions. | Legal obligation and legitimate interests in demonstrating compliance. | For the handling of the request and then for as long as needed to demonstrate the Controller's compliance, or until related proceedings are finally concluded. |
Our legitimate interests include Account and Device security, prevention of abuse, operation and protection of the relay network, diagnostics, maintenance, legal claims and proportionate communications to existing customers. You may object to processing based on legitimate interests.
6. Location, history and local data
Current location and telemetry originate in the Collar or Handheld Device and, depending on the Device, are transmitted by radio, Bluetooth, phone and internet. The online Service may display location to an authorised User, synchronise it, store history or make it available to persons chosen by the User.
- For X30, historical records are stored in the mobile app mainly when the User starts route recording.
- For X40, data may also be buffered in the Collar, X40 HAND or mobile app for later synchronisation.
- Invalid or erroneous positions may be filtered, marked or omitted.
- Users may view, export or erase supported routes. Available exports include Dogtrace, KML and GPX formats.
VNT does not use precise location for targeted advertising, does not sell it to data brokers and does not create advertising or behavioural profiles from it.
7. Sharing, groups, events and other persons
The User decides whom to invite, which Device or location to make available and how long sharing lasts. Recipients may view shared data while authorised and may save or export it where the Service allows. Once sharing ends, VNT stops further access but cannot delete a copy lawfully saved by the recipient outside the Service.
For an invitation, we may process the invited person's email or another identifier. If the invitation is not accepted, we erase it once the invitation's validity period expires, unless it is resent or another legal ground applies.
8. CloudRange
CloudRange is enabled by default on X40 HAND and can be disabled at any time in Device settings. When active and connected to the mobile app and internet, X40 HAND forwards supported encrypted packets received from nearby unpaired collars. The server routes them to the authorised User of the relevant Collar.
8.1 Data processed
- encrypted location packet content;
- source Collar and relay Device identifiers needed for routing;
- receipt and delivery times, transmission status, connection IP address and security metadata;
- data needed to detect duplicates, abuse, attacks or failures.
Relaying a packet also indirectly indicates that the relay Device was within range of the source Collar at that moment. We use this information solely for routing, operation and security of the relay network.
8.2 Who sees the content
The relay User and their app must not display, decrypt or export protected content from another User's Collar. It is available only to the authorised Account for that Collar and to technically necessary VNT and processor systems.
8.3 Retention
CloudRange does not create history of other Users' collars for the relay User. A packet is processed only for as long as necessary to route and deliver it; once delivered, or once the delivery window lapses, it is not retained. Ordinary operational metadata are retained for the period necessary for operation, capacity management and network security. Records needed for a specific incident, abuse case or legal claim are retained until the matter is closed and for the related limitation periods, or for the duration of proceedings.
8.4 Legal basis and disabling
Routing to the authorised collar User forms part of the Service. For relay Device metadata, we also rely on legitimate interests in community coverage, security and abuse prevention. Disabling CloudRange stops the X40 HAND from uploading packets received from other collars. Basic local communication with the User's own paired collars remains available.
9. Mobile permissions and notifications
Depending on the platform and selected features, the mobile app may request:
- Bluetooth / nearby devices for discovery, pairing and communication with the Handheld Device;
- Location for phone or handheld location, groups and maps; some Android versions also require it for Bluetooth scanning;
- Notifications for movement, geofence, connection, battery, sharing and other alerts;
- Photos, camera or files only when a User adds a photo or imports or exports a file;
- Background operation where needed for connection, route recording or timely alerts.
An operating-system permission is not necessarily consent under the GDPR. The legal basis depends on the purpose set out in Article 5 of this Policy. Permissions can be managed in phone settings; removing one may limit the relevant feature.
10. Recipients and processors
| Recipient or category | Role and purpose | Typical data |
|---|---|---|
| BFP služby s.r.o. Company ID 078 50 883 T. G. Masaryka 340, Ostrovské Předměstí 563 01 Lanškroun | Processor providing hosting, technical server administration and related operation. It uses contracted physical server infrastructure from another provider. | Account, online Product Data, databases and operational and security logs. |
| Physical infrastructure, backup and network providers | Sub-processor or technical infrastructure supplier. | Encrypted or operationally necessary server data and metadata. |
| Email and push notification providers | Delivery of verification messages, service communications and alerts. | Email, push token, message content and delivery status. |
| Apple, Google and app stores | App distribution, platform purchases, system permissions and notifications; for some activities they act as independent controllers. | Platform Account, Device, purchase and technical data under platform rules. |
| Map providers | Display of maps and layers. Direct network requests may include an IP address and technical data. | IP address, requested map area and technical identifiers; precise location only where necessary for the specific request. |
| Payment, accounting and tax providers | Payment processing, invoicing and legal accounting obligations. | Customer identification, Plan, amount, payment status and invoicing data. |
| Users chosen by you | Sharing recipients and group or event members. | Location, Device, profile, event and content within the permission you set. |
| Legal and security advisers, insurers and authorities | Protection of rights, incident investigation and legal compliance. | Only data necessary for the specific matter. |
We do not sell personal data. Processors are bound by contracts, confidentiality, security requirements and VNT instructions. Independent controllers process data under their own privacy policies.
11. Transfers outside the European Economic Area
Primary online Service administration is provided by a Czech processor. Some platform, notification, email or diagnostic providers may nevertheless process limited technical data outside the EEA.
Where such a transfer occurs, we use an appropriate legal mechanism, such as an adequacy decision, the EU–US Data Privacy Framework for an eligible recipient, European Commission Standard Contractual Clauses and, where appropriate, supplementary technical and organisational measures. Information about the relevant mechanism and a copy of safeguards are available on request, subject to third-party rights and security.
12. Cookies, local storage, SDKs and analytics
The web application uses technically necessary cookies or similar storage for login, security, language and session continuity. These technologies are necessary for the Service requested by the User. Non-essential analytics or marketing technologies are activated only after prior consent where they allow a Device or User to be recognised.
The mobile app may use similar identifiers or SDKs for security, notifications, diagnostics and, where enabled, analytics. Non-essential analytics must remain separate from core functions and must be rejectable without losing the basic Service.
Details of web cookies and their lifetimes are available in the Dogtrace Cookie Policy (currently published in Czech only) and in cookie settings. App and operating-system settings control mobile permissions and notifications.
13. Required and optional data, consent and registration
Data marked as required in the registration or ordering interface are necessary to create an Account, secure access or provide the chosen function. An online Account normally cannot be created without an email address and authentication data. Phone number, profile photo, animal name, marketing consent and other supplementary details are optional unless a particular function clearly states otherwise.
Consent can be withdrawn at any time as easily as it was given. Withdrawal does not affect prior lawful processing or processing based on another legal ground.
14. Children and User age
A person must be at least 18 to create an Account independently and enter into a paid Plan. A person aged 15 to 17 may use the Service under the supervision and with the permission of a legal guardian; the guardian is the contracting party for a paid Plan. A person under 15 may not have an independent Account.
Where optional processing is based on a child's consent in relation to an information-society service, a child in the Czech Republic may consent independently from age 15. Below that age, authorisation by a legal guardian is required. If we learn that an Account or consent was created contrary to these rules, we take proportionate verification, restriction or erasure steps.
15. Automated decision-making and profiling
VNT does not make decisions based solely on automated processing that produce legal or similarly significant effects for the User. We do not create advertising profiles from precise location or route history.
Automated rules may filter invalid location, detect connection loss, movement, geofence events, low battery, suspicious login or an error. These rules provide functionality, security or alerts and do not by themselves decide a User's legal rights.
16. Security and personal data breaches
We use technical and organisational measures appropriate to the risk, including encrypted communications, role-based access, environment separation, authentication, security logging, backups, updates, vulnerability management, training and contractual confidentiality.
No system is entirely risk-free. If a personal data breach occurs, we assess and document it and notify the supervisory authority or affected individuals where required by the GDPR. Security vulnerabilities can be reported to security@dogtrace.com.
17. Your rights
Depending on the circumstances, you have the right to:
- obtain confirmation whether we process your data and access it, including a copy;
- rectify inaccurate and complete incomplete data;
- request erasure where there is no longer a legal reason to retain data;
- restrict processing in the cases set out in the GDPR;
- receive data you provided in a structured, commonly used and machine-readable format and, where applicable, transmit it to another controller;
- object to processing based on legitimate interests; direct marketing can always be opposed without further balancing;
- withdraw consent where processing is based on consent;
- not to be subject to a decision based solely on automated processing producing legal or similarly significant effects; see Article 15 of this Policy;
- lodge a complaint with a supervisory authority.
Send a request to gdpr@vnte.cz or by post to the Controller. We may proportionately verify identity and entitlement to an Account or Device. We respond without undue delay and within one month; complex cases may be extended by two further months and we will explain the reason.
Requests are normally free of charge. A reasonable fee or refusal is possible only for manifestly unfounded or excessive requests, particularly repeated requests, as permitted by the GDPR. Rights may be limited by third-party rights, security, trade secrets or a legal duty.
17.1 Product data rights under the Data Act
Dogtrace devices are connected products within the meaning of Regulation (EU) 2023/2854. In addition to GDPR rights, you may therefore:
- access the Product Data and related metadata generated by the Device and Service that are not readily available directly in the Device or app;
- request that we make those data available to a third party of your choice;
- receive them in a structured, commonly used and machine-readable format and, where technically feasible, continuously and in real time.
These rights are exercised free of charge and irrespective of whether the Product Data are personal data. Where the data concern another person, we make them available only where a legal basis exists in relation to that person. Access to, use of or further sharing of data may be restricted or prohibited only to the extent and under the conditions permitted by the Data Act, in particular where such processing could undermine security requirements of the connected product laid down by European Union or Member State law and result in a serious adverse effect on the health, safety or security of natural persons. Where we refuse to make data available on that basis, we will also comply with the related information and notification obligations under the Data Act. Requests go to gdpr@vnte.cz.
18. Data obtained from another person – Article 14 GDPR
We may obtain limited data from another User or Device, for example through a group invitation, Device sharing, a joint event or CloudRange routing. The source may be the inviting User, sharing Account, compatible Device or technical relay network.
We provide information within one month, at the first communication or at the first disclosure, whichever occurs first, unless the person already has it or a statutory exception applies. An invitation or registration flow includes a link to this Policy. A registered Collar owner receives this information when creating an Account and using the Service.
A User who enters another person's data must be entitled to provide it and may not use the Service to circumvent that person's rights. This does not remove VNT's own transparency duties.
19. Account deletion, export and backups
Users may erase supported content in the app and may request Account deletion. After termination or deletion is requested, export of available data remains available for a reasonable period unless immediate erasure is requested and no legal or security reason prevents it. We state the length of that period in the app when an Account is closed and provide it on request.
After that period, personal and Product Data are removed from active systems or anonymised. Data required for accounting, security, complaints, legal claims or proof of compliance remain separated and are not used for ordinary Service provision.
Operational backups are not available for ordinary use and expire when overwritten under the documented backup cycle, unless a specific copy is isolated for a security incident or legal duty. Until they expire, these copies remain protected by the same security measures as active systems.
20. Complaints and supervisory authority
We welcome the opportunity to resolve an issue through gdpr@vnte.cz. You may nevertheless lodge a complaint with a supervisory authority, particularly in the Member State of your habitual residence, place of work or the alleged infringement.
Pplk. Sochora 27
170 00 Prague 7, Czech Republic
Email: posta@uoou.gov.cz
Data box: qkbaa2n
uoou.gov.czLegal framework
Regulation (EU) 2016/679 – GDPR
Czech Act No. 110/2019
Regulation (EU) 2023/2854 – Data Act
21. Changes and version archive
We may amend this Policy when the Service, technology, suppliers, law or processing purposes change. Each version is identified by a version number and effective date. We give appropriate advance notice of a material change, for example in the app or by email, where the nature of the change requires it.
If a new purpose is incompatible with the original purpose, we provide further information before processing and, where required, request separate consent. Previous published versions are retained and are available on request through gdpr@vnte.cz.
Language versions. This Policy is issued in a Czech and an English version. In the event of any discrepancy between them, the Czech version prevails.