Obchodní podmínky

1. Úvodní ustanovení

Provozovatel: [DOPLNIT: obchodní firma], se sídlem [DOPLNIT: adresa sídla], IČO: [DOPLNIT], DIČ: [DOPLNIT], zapsaná v obchodním rejstříku [DOPLNIT: spisová značka, soud] (dále jen „Provozovatel").

Provozovatel poskytuje webovou aplikaci dostupnou na adrese [DOPLNIT: https://muj.ecoclean.cz] (dále jen „Aplikace") jako službu typu Software-as-a-Service určenou primárně podnikatelům k evidenci provozoven, zákazníků, prepaid karet a transakcí v ekosystému Nayax.

Tyto obchodní podmínky (dále jen „Podmínky") upravují vzájemná práva a povinnosti mezi Provozovatelem a uživatelem Aplikace (dále jen „Uživatel"). Vztah se řídí právem České republiky, zejména zákonem č. 89/2012 Sb., občanský zákoník.

2. Definice pojmů

  • Aplikace — webový software provozovaný Provozovatelem na výše uvedené doméně.
  • Účet — uživatelský účet vytvořený registrací; jeden účet patří jedné fyzické osobě.
  • Firma — entita typu „firma" v Aplikaci, která sdružuje data Uživatele (provozovny, zákazníky, karty, Nayax tokeny). Uživatel může být členem více Firem.
  • Obsah Uživatele — veškerá data, která Uživatel do Aplikace vloží (názvy zákazníků, kontaktní osoby, čísla karet, Nayax tokeny, dokumenty, fotografie a podobně).
  • Subjekty údajů — fyzické osoby, jejichž osobní údaje Uživatel do Aplikace vkládá (zaměstnanci Uživatele, kontaktní osoby zákazníků, držitelé karet).

3. Uzavření smlouvy a registrace

Smlouva mezi Provozovatelem a Uživatelem vzniká okamžikem, kdy Uživatel dokončí registraci, ověří e-mailovou adresu a Provozovatel účet schválí. Provozovatel si vyhrazuje právo schválení odepřít bez udání důvodu, zejména je-li registrace zjevně neplatná nebo budí podezření na zneužití.

Uživatel je povinen uvádět při registraci pravdivé údaje a udržovat je aktuální. Heslo k účtu je Uživatel povinen chránit a nesmí je sdělovat třetím osobám. Veškeré akce učiněné po přihlášení s platnými údaji jsou považovány za akce Uživatele.

Registrací Uživatel potvrzuje, že je svéprávný a, je-li podnikatelem, že jedná v rámci své podnikatelské činnosti.

4. Předmět služby a její dostupnost

Provozovatel poskytuje Aplikaci ve stavu, v jakém je („as-is"). Funkčnost Aplikace popisuje veřejně dostupná dokumentace a nápověda v Aplikaci. Provozovatel může Aplikaci průběžně upravovat, vylepšovat a rušit dílčí funkce, pokud tím podstatně nezhorší užitnou hodnotu pro Uživatele.

Provozovatel usiluje o dostupnost Aplikace 24 hodin denně, 7 dní v týdnu, neposkytuje však žádnou závaznou SLA garanci, není-li sjednáno individuálně. Plánovaná údržba a krátkodobé výpadky způsobené třetími stranami (poskytovatel hostingu, doménový registrátor, Nayax, ARES, SMTP) se nepovažují za vadu plnění.

5. Cena a platební podmínky

Aktuální ceník je zveřejněn na webu Provozovatele nebo je sjednán individuální nabídkou. Není-li sjednáno jinak, je služba poskytována [DOPLNIT: zdarma / za měsíční paušál / podle počtu Firem či karet].

Pokud je služba zpoplatněná, fakturace probíhá [DOPLNIT: měsíčně / ročně předem] na základě daňového dokladu zaslaného na e-mail Uživatele. Splatnost činí 14 dnů. Při prodlení s úhradou je Provozovatel oprávněn účet pozastavit a po dalších 30 dnech dat smazat.

6. Práva a povinnosti Uživatele

Uživatel je povinen:

  • používat Aplikaci v souladu s těmito Podmínkami a obecně závaznými předpisy;
  • nezasahovat do bezpečnostních mechanismů Aplikace, neprovádět penetrační testy bez předchozího písemného souhlasu Provozovatele, nezveřejňovat zranitelnosti bez koordinace s Provozovatelem;
  • nevkládat do Aplikace obsah, který je v rozporu s právem (zejména obsah pornografický, propagující násilí, autorsky chráněný bez licence, nebo osobní údaje získané v rozporu s GDPR);
  • mít platný právní titul ke zpracování všech osobních údajů, které do Aplikace vloží o třetích osobách;
  • informovat své Subjekty údajů (kontaktní osoby zákazníků, držitele karet) o tom, že jejich údaje jsou zpracovávány v Aplikaci, a o své vlastní totožnosti coby správce.

Uživatel bere na vědomí, že Aplikace pracuje s daty, která mohou mít finanční dopad (zůstatky karet, transakce). Uživatel je odpovědný za správnost vkládaných dat a za odsouhlasení synchronizace s Nayaxem.

7. Práva a povinnosti Provozovatele

Provozovatel:

  • chrání data Uživatele před neoprávněným přístupem prostředky odpovídajícími aktuálnímu stavu techniky (šifrování přenosu HTTPS, šifrování citlivých tokenů AES-256-GCM, hashování hesel bcrypt, pravidelné zálohy, audit log);
  • provádí pravidelné aktualizace Aplikace a oprávněně používaných knihoven třetích stran;
  • není povinen kontrolovat obsah, který Uživatel do Aplikace vloží;
  • je oprávněn pozastavit nebo zrušit účet Uživateli, který opakovaně nebo závažně porušuje Podmínky, ohrožuje stabilitu nebo bezpečnost Aplikace, případně podle něj nelze požadovat poskytování služby (zejména po opakovaných pokusech o průnik nebo zneužití).

8. Duševní vlastnictví

Aplikace, její zdrojový kód, design, dokumentace a značky jsou vlastnictvím Provozovatele nebo jeho dodavatelů. Uživateli je poskytováno pouze nevýhradní, nepřevoditelné právo používat Aplikaci po dobu trvání smlouvy.

Obsah Uživatele zůstává vlastnictvím Uživatele. Uživatel uděluje Provozovateli omezenou licenci k uložení, zpracování a zobrazení Obsahu Uživatele v rozsahu nezbytném pro provoz Aplikace.

9. Odpovědnost za škodu a omezení

Provozovatel odpovídá za škodu způsobenou hrubou nedbalostí nebo úmyslně. Pro ostatní případy je celková souhrnná odpovědnost Provozovatele za všechny nároky vzniklé v souvislosti s Aplikací omezena částkou rovnou ceně, kterou Uživatel za Aplikaci zaplatil za posledních 12 měsíců, nejvýše však [DOPLNIT: 10 000 Kč].

Provozovatel neodpovídá za nepřímé škody, ušlý zisk, ztrátu dat (nad rámec poslední úspěšné zálohy), škodu způsobenou výpadkem služeb třetích stran (Nayax, SMTP, ARES, hosting) ani škodu vzniklou v důsledku použití Aplikace v rozporu s Podmínkami.

10. Zpracování osobních údajů — Uživatel jako správce, Provozovatel jako zpracovatel

Pokud Uživatel do Aplikace vkládá osobní údaje fyzických osob (zejména kontaktních osob svých zákazníků, držitelů karet a vlastních zaměstnanců), je ve smyslu čl. 4 odst. 7 nařízení (EU) 2016/679 (GDPR) správcem těchto údajů. Provozovatel pro Uživatele tyto údaje pouze zpracovává a ukládá, je tedy zpracovatelem ve smyslu čl. 4 odst. 8 GDPR.

Tento článek 10 plní funkci smlouvy o zpracování osobních údajů podle čl. 28 GDPR. Uživatel akceptací Podmínek tuto smlouvu uzavírá.

10.1 Předmět a doba zpracování

Provozovatel zpracovává údaje výhradně za účelem poskytování Aplikace Uživateli, a to po dobu, po kterou Uživatel provozuje účet, a dále po nezbytnou dobu uchování pro plnění právních povinností (zejména účetnictví), nejdéle však 14 dnů po smazání účtu, není-li dále stanoveno jinak.

10.2 Povaha zpracování a kategorie subjektů údajů

Provozovatel zpracovává osobní údaje v rozsahu, který Uživatel sám určí vložením do Aplikace. Typicky se jedná o:

  • kontaktní osoby zákazníků Uživatele (jméno, e-mail, telefon, adresa, poznámky);
  • držitele karet evidovaných v Aplikaci (jméno, číslo karty, zůstatek, historie transakcí);
  • zaměstnance Uživatele pozvané do Aplikace (jméno, e-mail, role, IP, audit log).

10.3 Pokyny správce

Provozovatel zpracovává údaje pouze na základě doložených pokynů Uživatele. Tyto Podmínky a způsob, jakým Uživatel Aplikaci používá, se považují za doložený pokyn. Pokud Provozovatel obdrží pokyn, který je v rozporu s GDPR nebo jinými právními předpisy, neprodleně na to Uživatele upozorní.

10.4 Mlčenlivost a zabezpečení

Provozovatel zajistí, že osoby oprávněné zpracovávat údaje jsou vázány mlčenlivostí. Provozovatel přijal technická a organizační opatření odpovídající stavu techniky, zejména:

  • šifrované přenosy HTTPS, HSTS;
  • hashování hesel bcrypt s pracovním faktorem 12;
  • šifrování Nayax API tokenů a SMTP hesel algoritmem AES-256-GCM;
  • per-request CSP nonce, ochrana CSRF, rate-limiting přihlášení;
  • oddělení dat jednotlivých Firem na úrovni databáze (multi-tenant izolace);
  • audit log citlivých akcí, deduplikovaný error log;
  • pravidelné zálohy a kontrola integrity.

10.5 Subzpracovatelé

Uživatel souhlasí s tím, že Provozovatel může pro plnění Podmínek zapojit další zpracovatele (subzpracovatele). Aktuální seznam je uveden v Zásadách ochrany osobních údajů. Provozovatel uloží subzpracovatelům smluvně stejné povinnosti, jaké má vůči Uživateli, a o jejich změně informuje s předstihem alespoň 30 dnů; Uživatel je v této lhůtě oprávněn vznést námitku, jejíž neakceptování opravňuje Uživatele smlouvu vypovědět.

10.6 Práva subjektů údajů

Provozovatel poskytne Uživateli nezbytnou součinnost pro plnění žádostí subjektů údajů (přístup, oprava, výmaz, omezení, přenositelnost, námitka). Aplikace umožňuje Uživateli většinu těchto operací provést přímo (úprava a smazání zákazníků, karet, exportní funkce). Pokud Uživateli Aplikace dostatečnou součinnost neumožňuje, kontaktuje Provozovatele na e-mailu uvedeném v Zásadách ochrany osobních údajů.

10.7 Bezpečnostní incidenty

O případném porušení zabezpečení osobních údajů Provozovatel informuje Uživatele bez zbytečného odkladu, nejpozději do 48 hodin od jeho zjištění, a poskytne informace nezbytné k tomu, aby Uživatel splnil své oznamovací povinnosti vůči Úřadu pro ochranu osobních údajů a subjektům údajů.

10.8 Ukončení zpracování

Po ukončení smlouvy Provozovatel údaje smaže způsobem popsaným v čl. 13 (Ukončení smlouvy) a v Zásadách ochrany osobních údajů, vyjma případů, kdy je další uchování vyžadováno právními předpisy.

11. Změny Podmínek

Provozovatel je oprávněn Podmínky jednostranně měnit. O podstatné změně bude Uživatel informován e-mailem a/nebo prostřednictvím výzvy v Aplikaci nejméně 14 dnů před účinností nové verze. Aplikace si při přihlášení vyžádá potvrzení nového znění (re-consent). Pokud Uživatel s novou verzí nesouhlasí, je oprávněn smlouvu vypovědět ke dni účinnosti nové verze.

Drobné změny (oprava překlepů, upřesnění, změna fakturačních údajů Provozovatele) lze provést bez re-consentu; o takové změně bude Uživatel informován pouze in-app oznámením.

12. Trvání a ukončení smlouvy

Smlouva se uzavírá na dobu neurčitou. Uživatel ji může kdykoliv ukončit smazáním účtu v sekci Profil → Smazat účet. Po podání žádosti o smazání je účet zablokován a všechna data jsou nevratně vymazána za 14 dnů, nestáhne-li Uživatel žádost zpět.

Provozovatel může smlouvu vypovědět s 30denní výpovědní lhůtou bez udání důvodu. V případě závažného porušení Podmínek Uživatelem může Provozovatel účet pozastavit nebo smazat okamžitě.

13. Mimosoudní řešení sporů a rozhodné právo

Případné spory budou strany řešit přednostně smírnou cestou. Není-li dohody dosaženo, je k řešení sporu příslušný věcně a místně příslušný soud České republiky podle sídla Provozovatele.

Uživatel-spotřebitel má právo obrátit se na Českou obchodní inspekci (adresa: Štěpánská 567/15, 120 00 Praha 2, web: coi.cz) jako na subjekt mimosoudního řešení spotřebitelských sporů.

14. Závěrečná ustanovení

Pokud se některé ustanovení těchto Podmínek stane neplatným nebo nevymahatelným, nezpůsobí to neplatnost ostatních ustanovení.

Tyto Podmínky jsou platné a účinné od [DOPLNIT: datum účinnosti, např. 1. 1. 2026].

Verze dokumentu: 1.