ZÁSADY OCHRANY SOUKROMÍ

Datum účinnosti: 8. prosince 2025

Tyto Zásady ochrany soukromí vysvětlují, jak společnost Veska Games s.r.o. ("my", "nás", "naše", "Veska Games") shromažďuje a používá osobní údaje při používání Manabies – vzdělávací hry pro děti, učitele a rodiče.

Naše cíle:

  • být transparentní
  • vše vysvětit jednoduše
  • shromažďovat jen to, co je nezbytné
  • chránit studentská data
  • usnadnit práci školám

Působnost (EU/EEA/UK, USA, celosvětově):

Tyto Zásady platí globálně, včetně Evropské unie (EU), Evropského hospodářského prostoru (EEA), Spojeného království (UK) a Spojených států. Pro uživatele v EU/EEA/UK probíhá zpracování osobních údajů v souladu s GDPR.

1. Kdo jsme

Veska Games s.r.o., Adresa: Lidická 700/19, Veveří, 60200 Brno, Česká republika

IČO: 21401373

DIČ: CZ21401373

Kontakt pro soukromí: [email protected]

Nejmenujeme pověřence pro ochranu osobních údajů (DPO).

Jako společnost se sídlem v EU nemusíme jmenovat zástupce pro EU ani UK.

2. Terminologie (právo EU vs. právo USA)

Aby nedocházelo ke zmatkům:

GDPR (EU/EEA/UK)

Používáme definice:

  • Správce údajů (Data Controller): určuje účely a prostředky zpracování.
  • Zpracovatel údajů (Data Processor): zpracovává údaje jménem správce.

V EU/EEA je pro děti mladší věku stanoveného národním právem (obvykle 13–16 let, v ČR 15 let) vyžadován souhlas rodičů.

Uživatelé EU mohou podat stížnost svému místnímu dozorovému úřadu.

Ekvivalenty v USA

FERPA:

  • Školy = vlastníci "education records"
  • Dodavatelé (Veska Games) = School Officials

COPPA:

  • Veska Games = "Operator"
  • Souhlas dává rodič (nebo škola prostřednictvím školní výjimky)

Státní zákony o soukromí (např. CCPA/CPRA):

  • "Business"
  • "Service Provider"

Pokud tato politika používá GDPR pojmy, vztahují se konkrétně na EU/EEA/UK a mapují se na ekvivalenty v USA.

3. Jak Manabies funguje

Manabies neobsahuje otevřená textová pole ani komunikační nástroje, které by dětem umožnily posílat osobní informace.

Manabies má dva právně odlišné režimy:

A) Režim Škola (použití ve třídě)

Pokud učitel nebo škola vytvoří studentské účty:

Pro školy v EU/EEA/UK platí:
Škola = Správce osobních údajů (GDPR)
Veska Games = Zpracovatel osobních údajů (GDPR)

Pro školy v USA platí:
Veska Games vystupuje jako „School Official“ podle FERPA, protože vykonává služby pro školu a je pod její přímou kontrolou ohledně používání a správy studentských údajů.

Data studentů zpracováváme pouze pro vzdělávací účely a pouze podle pokynů školy. Studentská data nikdy nepoužíváme pro reklamu ani marketing.

COPPA – školní výjimka (USA)
Ve Spojených státech mohou školy povolit používání Manabies pro vzdělávací účely podle školní výjimky COPPA, a to bez shromažďování rodičovských podpisů.
Učitelé ve Spojených státech nemusí získávat rodičovský souhlas, pokud je služba používána výhradně při výuce ve třídě.
Toto se vztahuje výhradně na použití ve třídě ve Spojených státech.

B) Režim Domov (spravuje rodič)

Manabies je zdarma ke hraní. Předplatné odemyká volitelné prémiové funkce. Pokud rodič vytvoří účet pro dítě:

  • Veska Games = Správce osobních údajů

Rodičovský souhlas:

  • je právně vyžadován tam, kde to příslušné předpisy stanoví (například podle COPPA ve Spojených státech a podle pravidel GDPR pro souhlas dítěte v EU/EEA/UK),
  • je bezplatný,
  • není vázaný na platbu ani na nákup předplatného.

4. Jaké osobní údaje shromažďujeme

Shromažďujeme pouze údaje nezbytné pro fungování služby.

Neprodáváme osobní údaje a nesdílíme je ve smyslu CCPA/CPRA.

Nepoužíváme je k behaviorální reklamě.

4.1 Údaje, které poskytujete

Učitelé:

  • celé jméno
  • e-mail
  • názvy tříd vytvořených v Manabies

Studenti:

  • jméno, jméno + iniciála, nebo pseudonym přidělený školou
  • třída / ročník
  • příslušnost ke škole

Rodiče:

  • celé jméno
  • e-mail
  • stav předplatného (platbu zpracovává externí poskytovatel; neukládáme údaje o kartách)

4.2 Údaje vzniklé během používání

Vzdělávání & hraní:

  • odpovědi, pokusy, výsledky
  • přesnost
  • odhad pokročilosti
  • čas strávený učením
  • četnost relací
  • signály adaptivního učení (např. intervaly opakování)

Prostředí ve třídě:

  • přiřazení ke třídě
  • vazby učitel–student

Technické údaje:

  • typ zařízení
  • verze OS
  • verze aplikace / prohlížeče
  • jazyk aplikace
  • IP adresa v úrovni regionu (kvůli zabezpečení a lokalizaci; neshromažďujeme přesné GPS údaje)
  • záznamy pádu aplikace (nepropojené se jménem studenta)
  • diagnostika chyb
  • časová razítka, výkon

Veska Games neprovádí zpracování zvláštních kategorií osobních údajů podle čl. 9 GDPR. (biometrie, zdraví, náboženství, přesná poloha).

5. Proč údaje zpracováváme

  • poskytování a zlepšování hry
  • sledování pokroku učení
  • zobrazování výsledků učitelům a rodičům
  • zajištění bezpečnosti
  • řešení technických problémů
  • splnění právních povinností

6. Soulad s GDPR (EU/EEA/UK)

6.1 Právní základy zpracování (GDPR čl. 6)

  • nezbytnost pro plnění smlouvy
  • oprávněný zájem (vzdělávání, bezpečnost)
  • souhlas rodiče (Režim Domov)
  • právní povinnost

6.2 Práva uživatelů EU/EEA/UK (čl. 15–22)

Můžete požadovat:

  • přístup
  • opravu
  • výmaz
  • omezení
  • přenositelnost
  • námitku
  • odvolání souhlasu

Žádosti: [email protected]

6.3 Mezinárodní přenosy

Servery aktuálně provozujeme v EU.

Pro uživatele v USA mohou být data přenášena do EU.

Používáme Standard Contractual Clauses (SCCs).

6.4 Bezpečnost

Používáme administrativní, technická a fyzická opatření k ochraně osobních údajů, včetně šifrování, řízení přístupu a kontinuálního monitoringu.

V režimu Škola se zpracování studentských dat řídí Dohodou o zpracování údajů (DPA), která je součástí těchto Zásad ochrany soukromí.

6.5 Uchování dat

  • Aktivní účty: ukládáme po dobu používání
  • Neaktivní > 24 měsíců: smažeme nebo anonymizujeme
  • Zálohy: cca 35 dní
  • Školy/rodiče mohou kdykoli požádat o smazání
  • Na žádosti o smazání odpovídáme do 30 dnů

Pokud se žádný učitel z dané školy nepřihlásí 12 měsíců, školu upozorníme. Pokud nereaguje 30 dní, data studentů smažeme nebo anonymizujeme do 60 dní (s výjimkou šifrovaných záloh).

7. Jak data sdílíme

Automatický přístup (v rámci vzdělávání)

Učitelé:

vidí data všech studentů ve své třídě

Rodiče:

vidí základní výsledky svého dítěte; předplatné může zpřístupnit rozšířené funkce

Poskytovatelé služeb (podzpracovatelé)

Důvěryhodní dodavatelé (hosting, e-mail, crash reporting), vázaní smlouvami a důvěrností. Seznam je v Příloze A.

Právo a bezpečnost

Údaje můžeme poskytnout, pokud to vyžaduje zákon nebo je to nutné pro ochranu uživatelů.

8. Cookies

  • Pouze nezbytné (přihlášení, bezpečnost)
  • Analytické jen s výslovným souhlasem (EU/UK)
  • Žádné reklamní cookies
  • Žádné sociální pixely

9. Automatizované rozhodování

Manabies používá adaptivní učení k úpravě obtížnosti.

Neděláme žádná automatizovaná rozhodnutí s významným dopadem na uživatele.

10. Změny

Zásady můžeme aktualizovat a uživatele o významných změnách informujeme.

PŘÍLOHA A – PODZPRACOVATELÉ A TŘETÍ STRANY

Za účelem poskytování služby Manabies využíváme důvěryhodné třetí strany ("podzpracovatele" nebo "poskytovatele služeb"), kteří mohou zpracovávat osobní údaje naším jménem.

S každým podzpracovatelem máme uzavřenou smlouvu o zpracování osobních údajů v souladu s GDPR. V rámci školního použití zajišťujeme, aby veškeré zpracování údajů probíhalo v souladu s COPPA a FERPA — tyto povinnosti se vztahují na náš vztah se školou jakožto správcem údajů, nikoli přímo na naše podzpracovatele.

Aktuální seznam podzpracovatelů / poskytovatelů služeb

Heroku (Salesforce, Inc.)

Subjekt: Salesforce, Inc., 415 Mission Street, 3rd Floor, San Francisco, CA 94105, USA

Účel: Hosting aplikace, databáze, backend infrastruktura

Zpracovávané údaje: Účetní údaje, herní progres, technické logy

Zásady ochrany osobních údajů: https://www.salesforce.com/company/privacy/

MailerLite

Subjekt: MailerLite, 548 Market St PMB 98152, San Francisco, CA 94104-5401, USA

Účel: Zasílání emailů učitelům, rodičům a uživatelům

Zpracovávané údaje: Jméno, email, komunikační preference, údaje vzniklé během používání Manabies

Poznámka: Studentské účty nikdy nejsou přidávány do MailerLite.

Zásady ochrany osobních údajů: https://www.mailerlite.com/legal/privacy-policy

Google Workspace (Google Disk)

Subjekt: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA

Účel: Interní dokumenty, anonymizované datové soubory, administrativní soubory

Zpracovávané údaje: Typicky anonymizovaná nebo pseudonymizovaná data; interní dokumentace

Poznámka: Neukládáme do Google Disku neanonymizované osobní údaje studentů. Pokud by se to změnilo, tuto sekci aktualizujeme.

Zásady ochrany osobních údajů: https://policies.google.com/privacy

Nezávislí správci údajů (Apple & Google)

Některé společnosti zpracovávají určité údaje jako samostatní správci, nikoliv jako naši podzpracovatelé.

Týká se to zejména:

  • instalace aplikace přes App Store nebo Google Play
  • nákupů a plateb
  • odesílání crash reportů z vašeho zařízení

Tyto subjekty samostatně určují účely a prostředky zpracování.

Apple

Subjekt: Apple Inc., One Apple Park Way, Cupertino, CA 95014, USA

Role: Samostatný správce při:

  • odesílání crash reportů v iOS
  • platbách a nákupech v App Store
  • zpracování identifikátorů zařízení

Zásady ochrany osobních údajů: https://www.apple.com/privacy/

Google Play / Google Firebase

Subjekt: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA

Role: Samostatný správce při:

  • crash reportech v Google Play / Firebase Crashlytics
  • platbách a nákupech v Google Play

Zásady ochrany osobních údajů: https://policies.google.com/privacy

PŘÍLOHA B – DOHODA O ZPRACOVÁNÍ ÚDAJŮ

Platí pouze v režimu Škola.

1. Strany

  • Správce údajů: Škola / vzdělávací instituce
  • Zpracovatel údajů: Veska Games s.r.o.

2. Účel

Zpracování studentských dat výhradně pro vzdělávací účely.

3. Doba trvání

Po dobu používání Manabies školou.

4. Typy dat

  • jméno studenta
  • třída / ročník
  • škola
  • výsledky, pokročilost, čas strávený učením
  • údaje o zařízení
  • logy
  • jméno a e-mail učitele

5. Povinnosti

Veska Games bude:

  • jednat pouze podle pokynů školy
  • zachovávat důvěrnost
  • používat vhodná bezpečnostní opatření
  • pomáhat se žádostmi uživatelů
  • bez zbytečného odkladu a vždy v souladu s platnými právními předpisy informovat školu poté, co se dozvíme o incidentu týkajícím se studentských osobních údajů;
  • používat podzpracovatele jen s odpovídajícími zárukami
  • po ukončení vrátit / smazat data
  • poskytnout dokumentaci o souladu
  • poskytnout součinnost při DPIA

6. Přenosy

Uplatňují se SCC a odpovídající záruky.

7. Ukončení

Data budou na žádost školy smazána nebo vrácena, pokud zákon nevyžaduje jejich uchování.

KONEC ZÁSAD OCHRANY SOUKROMÍ