# Právní a provozní informace pro TržbyJednoduše.cz a aplikaci EET2

**Verze:** 1.0  
**Datum:** 24. 9. 2026  
**Určeno pro:** web `trzbyjednoduse.cz` a cloudovou aplikaci EET2  

Tento balíček je připraven pro službu poskytovanou výhradně podnikatelům (B2B) formou měsíčního předplatného. Jednotlivé části mají být zveřejněny jako samostatné, trvale dostupné stránky a jejich aktuální znění má být možné stáhnout nebo uložit.

## 1. Povinné identifikační údaje provozovatele

### Provozovatel webu a poskytovatel aplikace

David Dub, podnikající fyzická osoba  
IČO: 08350396  
Sídlo: Na Závodni 89, 289 03 Záhornice, Česká republika  
E-mail: [david.dub@webovkyjinak.cz](mailto:david.dub@webovkyjinak.cz)  

Podnikatel je evidován v živnostenském rejstříku. Není-li na webu výslovně uvedeno jinak, je David Dub současně provozovatelem webu, poskytovatelem aplikace EET2, správcem osobních údajů souvisejících s provozem služby a zpracovatelem zákaznických dat uložených zákazníkem do aplikace.

Web TržbyJednoduše.cz ani aplikace EET2 nejsou oficiálními službami Ministerstva financí České republiky ani Finanční správy České republiky a nejsou těmito orgány provozovány.

## 2. Obchodní podmínky cloudové aplikace EET2

### 2.1 Úvodní ustanovení

1. Tyto obchodní podmínky upravují smluvní vztah mezi Davidem Dubem, IČO 08350396, se sídlem Na Závodni 89, 289 03 Záhornice (dále jen „Poskytovatel“), a podnikající fyzickou nebo právnickou osobou, která si objedná nebo začne používat cloudovou aplikaci EET2 (dále jen „Zákazník“).
2. Služba je určena výhradně osobám jednajícím v souvislosti se svou podnikatelskou nebo profesní činností. Uzavřením smlouvy Zákazník potvrzuje, že nejedná jako spotřebitel.
3. Součástí smlouvy jsou tyto obchodní podmínky, aktuální ceník nebo individuální nabídka, zásady ochrany osobních údajů, zpracovatelská smlouva, pravidla dostupnosti a údržby a případné další podmínky výslovně odsouhlasené oběma stranami.
4. Odchylné ujednání ve smlouvě, objednávce nebo individuální nabídce má přednost před těmito podmínkami.

### 2.2 Vymezení pojmů

1. **Aplikace** znamená cloudovou aplikaci EET2 dostupnou prostřednictvím webového rozhraní nebo jako progresivní webová aplikace.
2. **Služba** znamená zpřístupnění Aplikace, její běžný provoz, aktualizace, zabezpečení a podporu v rozsahu zvoleného tarifu.
3. **Účet** znamená zákaznický účet vytvořený pro Zákazníka a jeho oprávněné uživatele.
4. **Zákaznická data** znamenají data, která Zákazník nebo jeho uživatelé do Aplikace vloží, vytvoří nebo prostřednictvím Aplikace odešlou, zejména údaje o provozovnách, uživatelích, tržbách, dokladech, platbách a nastavení.
5. **EET** znamená elektronickou evidenci tržeb provozovanou Finanční správou České republiky.
6. **Provozní verze** znamená aktuální verzi Aplikace nasazenou Poskytovatelem do běžného provozu.

### 2.3 Uzavření smlouvy a zákaznický účet

1. Smlouva je uzavřena okamžikem, kdy Poskytovatel potvrdí objednávku Zákazníka, aktivuje placený Účet nebo jiným jednoznačným způsobem přijme návrh na uzavření smlouvy.
2. Zákazník je povinen uvést pravdivé, přesné a aktuální identifikační, kontaktní a fakturační údaje, zejména obchodní jméno nebo název, IČO, sídlo a e-mail oprávněné osoby.
3. Zákazník odpovídá za všechny osoby, kterým umožní přístup do Účtu. Přístupové údaje jsou nepřenosné mimo oprávněné uživatele Zákazníka.
4. Zákazník musí bez zbytečného odkladu oznámit podezření na zneužití Účtu nebo přístupových údajů.
5. Poskytovatel může registraci odmítnout nebo Účet dočasně omezit, existuje-li důvodné podezření na zneužití, uvedení nepravdivých údajů, ohrožení bezpečnosti nebo rozpor s právními předpisy.

### 2.4 Rozsah služby a licence

1. Poskytovatel poskytuje Zákazníkovi po dobu trvání smlouvy omezené, nevýhradní, nepřevoditelné a dále neposkytnutelné oprávnění používat Aplikaci pro vlastní podnikatelskou činnost Zákazníka v rozsahu zvoleného tarifu.
2. Zákazník nezískává vlastnické právo k Aplikaci, zdrojovým kódům, dokumentaci, grafickým prvkům, databázové struktuře ani know-how Poskytovatele.
3. Zákazník nesmí Aplikaci kopírovat, upravovat, zpětně analyzovat, obcházet její technická omezení, umožnit její další prodej nebo ji využívat k vývoji konkurenčního řešení, s výjimkou případů, kdy takové omezení nepřipouští kogentní právní předpis.
4. Poskytovatel může měnit vzhled, ovládání a technické řešení Aplikace, pokud tím není bez přiměřeného důvodu zásadně omezen sjednaný účel Služby.

### 2.5 Povinnosti Zákazníka

1. Zákazník je povinen používat Aplikaci v souladu s právními předpisy, dokumentací, těmito podmínkami a pokyny Finanční správy.
2. Zákazník odpovídá za správnost, úplnost a zákonnost Zákaznických dat a za to, že má právní titul k jejich zpracování.
3. Zákazník odpovídá za správné nastavení provozoven, daňových a identifikačních údajů, platebních režimů, uživatelských oprávnění a případných certifikátů nebo jiných autentizačních prostředků.
4. Zákazník nesmí prostřednictvím Služby šířit škodlivý kód, provádět neoprávněné testování, nadměrně zatěžovat infrastrukturu, obcházet řízení přístupu ani narušovat provoz jiných uživatelů.
5. Zákazník je povinen používat podporovaný prohlížeč a zařízení, instalovat bezpečnostní aktualizace svého operačního systému a chránit zařízení proti neoprávněnému přístupu.
6. Zákazník je povinen průběžně kontrolovat stav odesílání tržeb a zpracovat chybová hlášení. Aplikace nenahrazuje účetní, daňové ani právní poradenství.

### 2.6 Napojení na EET a služby třetích stran

1. Aplikace může komunikovat s informačními systémy Finanční správy a dalšími službami třetích stran. Tyto systémy nejsou pod kontrolou Poskytovatele.
2. Poskytovatel neodpovídá za nedostupnost, prodlení, změnu rozhraní, odmítnutí transakce nebo nesprávnou odezvu systému třetí strany, pokud příčinu nezavinil.
3. Potvrzení přijaté Aplikací nezbavuje Zákazníka povinnosti ověřit, zda byla jeho zákonná povinnost splněna. Rozhodující jsou platné právní předpisy, metodické informace a potvrzení příslušného orgánu.
4. Testovací, demonstrační nebo MOCK režim nesmí být používán k plnění povinnosti evidence tržeb. Aplikace musí režim zřetelně označit; Zákazník odpovídá za volbu správného režimu.
5. Poskytovatel může z bezpečnostních nebo právních důvodů produkční odesílání dočasně zablokovat, pokud nelze spolehlivě ověřit správnost nebo bezpečnost komunikace. Takový postup je preventivním opatřením a nezakládá oprávnění Zákazníka ignorovat jeho zákonné povinnosti.

### 2.7 Cena a platební podmínky

1. Cena Služby se řídí ceníkem platným v okamžiku objednávky nebo individuální nabídkou. Není-li uvedeno jinak, účtuje se měsíčně předem.
2. Faktura je zasílána elektronicky na e-mail Zákazníka. Splatnost je 14 dnů od vystavení, není-li na faktuře nebo v nabídce uvedeno jinak.
3. Je-li Zákazník v prodlení, může Poskytovatel po předchozím upozornění omezit přístup k placeným funkcím. Omezením není dotčena povinnost uhradit dlužnou cenu ani možnost exportovat data v přiměřeném rozsahu, pokud tomu nebrání bezpečnostní důvod.
4. Poskytovatel může změnit ceník s účinností nejdříve 30 dnů po oznámení Zákazníkovi. Nesouhlasí-li Zákazník se změnou, může smlouvu ukončit ke dni předcházejícímu účinnosti nové ceny.
5. Není-li výslovně uvedeno jinak, ceny jsou uváděny bez DPH; DPH bude připočtena pouze tehdy a v takové výši, v jaké to vyžadují právní předpisy.

### 2.8 Dostupnost, údržba a výpadky

1. Poskytovatel usiluje o průběžnou dostupnost Služby, nepřebírá však závazek nepřetržité dostupnosti ani konkrétní úrovně SLA, pokud není sjednána individuálně.
2. Služba může být dočasně nedostupná zejména z důvodu plánované údržby, bezpečnostní aktualizace, odstranění chyby, změny verze, výpadku konektivity, cloudu, DNS, certifikační autority, Finanční správy nebo jiné třetí strany.
3. Plánovanou údržbu s předpokládaným významným dopadem Poskytovatel oznámí zpravidla alespoň 48 hodin předem, pokud je to vzhledem k okolnostem možné.
4. Kritickou bezpečnostní opravu nebo havarijní zásah může Poskytovatel provést bez předchozího oznámení. O podstatném dopadu informuje Zákazníky bez zbytečného odkladu.
5. Poskytovatel volí dobu plánované údržby s ohledem na minimalizaci dopadu na Zákazníky. Oznámení může být provedeno v Aplikaci, e-mailem nebo na stavové stránce.
6. Zákazník je povinen mít pro případ nedostupnosti přiměřený náhradní postup odpovídající právním předpisům a charakteru jeho provozu.

### 2.9 Aktualizace, bezpečnostní verzování a změny služby

1. Aplikace je poskytována jako SaaS. Poskytovatel nasazuje aktualizace centrálně a podporuje pouze aktuální Provozní verzi, není-li písemně dohodnuto jinak.
2. Aktualizace mohou obsahovat opravy chyb, bezpečnostní záplaty, změny vyvolané právními předpisy nebo rozhraním Finanční správy, optimalizace a nové funkce.
3. Kritické bezpečnostní opravy mohou být nasazeny okamžitě. Poskytovatel není povinen zachovat funkci nebo technické rozhraní, které představuje bezpečnostní riziko nebo je v rozporu s právem.
4. O zásadní změně, která podstatně omezuje placenou funkci, Poskytovatel informuje přiměřeně předem, zpravidla alespoň 30 dnů, nejde-li o naléhavou právní, bezpečnostní nebo provozní změnu.
5. Je-li nutná součinnost Zákazníka, zejména aktualizace prohlížeče, nové přihlášení, změna oprávnění nebo obnova certifikátu, musí ji Zákazník provést ve stanovené lhůtě.

### 2.10 Bezpečnost a incidenty

1. Poskytovatel přijímá přiměřená technická a organizační opatření s ohledem na povahu Služby, rizika, stav techniky a náklady na provedení.
2. Bezpečnostní opatření zahrnují zejména řízení přístupu, oddělení zákaznických dat, šifrovaný přenos, správu zranitelností, bezpečnostní aktualizace, monitoring, protokolování, zálohování a postupy pro řešení incidentů v rozsahu odpovídajícím riziku.
3. Poskytovatel může při zjištění útoku, zneužití nebo závažné zranitelnosti dočasně omezit dotčenou funkci nebo Účet. Rozsah a doba omezení musí být přiměřené riziku.
4. Zákazník oznámí bezpečnostní problém na `david.dub@webovkyjinak.cz` a nebude zveřejňovat podrobnosti, dokud nebude poskytnut přiměřený čas k nápravě.
5. O incidentu s významným dopadem na Zákazníka nebo Zákaznická data informuje Poskytovatel bez zbytečného odkladu, jakmile má dostatek ověřených informací a oznámením neohrozí řešení incidentu.

### 2.11 Zákaznická data, export a zálohy

1. Zákazník zůstává vlastníkem nebo jiným oprávněným nositelem práv k Zákaznickým datům. Poskytovateli uděluje pouze oprávnění nezbytné k provozu Služby a plnění smlouvy.
2. Poskytovatel může vytvářet provozní a bezpečnostní zálohy. Záloha není archivní službou pro Zákazníka a nenahrazuje jeho zákonnou povinnost uchovávat účetní, daňové nebo jiné doklady.
3. Zákazník je povinen provádět dostupné exporty a uchovávat dokumenty po dobu stanovenou právními předpisy.
4. Po ukončení smlouvy umožní Poskytovatel Zákazníkovi přiměřený export dostupných dat po dobu 30 dnů, pokud tomu nebrání právní, bezpečnostní nebo technická překážka. Poté mohou být provozní data odstraněna nebo anonymizována; data v rotačních zálohách budou odstraněna při jejich běžném přepisu.
5. Poskytovatel může uchovat údaje, které potřebuje k ochraně právních nároků nebo ke splnění právní povinnosti, pouze po nezbytnou dobu.

### 2.12 Podpora a hlášení vad

1. Podpora je poskytována elektronicky na kontaktní adrese uvedené na webu, v rozsahu zvoleného tarifu.
2. Zákazník při hlášení uvede popis problému, čas, použitý režim, identifikátor operace, reprodukční kroky a další nezbytné údaje. Nemá zasílat hesla, soukromé klíče ani celé certifikáty e-mailem.
3. Poskytovatel odstraní potvrzenou vadu v přiměřené době s ohledem na její závažnost, dopad a technickou složitost. Není-li sjednáno SLA, není doba odezvy ani odstranění garantována.
4. Za vadu se nepovažuje problém způsobený nepodporovaným zařízením, nastavením Zákazníka, zásahem třetí osoby, výpadkem třetí strany nebo užitím v rozporu s dokumentací.

### 2.13 Odpovědnost

1. Každá strana odpovídá za škodu, kterou způsobí porušením své povinnosti, v rozsahu stanoveném právními předpisy a touto smlouvou.
2. Poskytovatel neodpovídá za daňové, účetní nebo právní posouzení konkrétní transakce ani za nesplnění povinnosti způsobené nesprávnými údaji, nastavením nebo postupem Zákazníka.
3. Poskytovatel neodpovídá za ušlý zisk, nepřímou nebo následnou újmu ani za ztrátu dat, které mohl Zákazník přiměřeně exportovat nebo zálohovat, ledaže takové omezení odpovědnosti zákon nepřipouští.
4. Celková povinnost Poskytovatele k náhradě majetkové škody vzniklé v souvislosti se smlouvou je za období 12 po sobě jdoucích měsíců omezena částkou odpovídající ceně, kterou Zákazník za Službu v tomto období skutečně uhradil. Toto omezení se nepoužije na újmu způsobenou úmyslně nebo z hrubé nedbalosti, újmu na přirozených právech člověka ani v jiných případech, kdy omezení zákon nepřipouští.
5. Zákazník musí učinit rozumná opatření k odvrácení nebo omezení škody a oznámit škodní událost bez zbytečného odkladu.

### 2.14 Doba trvání a ukončení smlouvy

1. Smlouva se uzavírá na dobu neurčitou s měsíčním zúčtovacím obdobím, není-li dohodnuto jinak.
2. Každá strana může smlouvu vypovědět bez uvedení důvodu. Výpověď je účinná ke konci aktuálně uhrazeného zúčtovacího období, je-li doručena nejpozději před jeho skončením.
3. Poskytovatel může smlouvu ukončit nebo Účet okamžitě omezit při podstatném porušení smlouvy, ohrožení bezpečnosti, protiprávním jednání nebo opakovaném prodlení s platbou. Je-li náprava možná a nehrozí bezprostřední riziko, poskytne předem přiměřenou lhůtu k nápravě.
4. Ukončením smlouvy zaniká oprávnění Aplikaci používat. Ustanovení o důvěrnosti, duševním vlastnictví, odpovědnosti, ochraně dat a vypořádání plateb trvají i nadále, vyžaduje-li to jejich povaha.

### 2.15 Důvěrnost

1. Strany zachovají důvěrnost neveřejných informací, které se dozvědí v souvislosti se smlouvou a jejichž povaha vyžaduje ochranu.
2. Povinnost se nevztahuje na informace veřejně známé, oprávněně získané od třetí osoby nebo zpřístupněné na základě zákonné povinnosti či rozhodnutí orgánu veřejné moci.

### 2.16 Změny podmínek

1. Poskytovatel může podmínky v přiměřeném rozsahu změnit zejména z důvodu změny právních předpisů, Služby, bezpečnostních požadavků, obchodního modelu nebo používaných technologií.
2. O podstatné změně informuje Zákazníka nejméně 30 dnů před její účinností, pokud naléhavá právní nebo bezpečnostní změna nevyžaduje kratší postup.
3. Nesouhlasí-li Zákazník s podstatnou změnou, může smlouvu do dne její účinnosti ukončit. Používání Služby po účinnosti změny se považuje za přijetí pouze v rozsahu, v jakém takový způsob přijetí připouští právo a předchozí ujednání stran.
4. Poskytovatel uchovává předchozí verze podmínek a datum jejich účinnosti.

### 2.17 Závěrečná ustanovení

1. Smlouva se řídí právem České republiky.
2. Strany se pokusí spor nejprve vyřešit jednáním. Nedojde-li k dohodě, rozhodnou spor věcně a místně příslušné soudy České republiky.
3. Je-li některé ustanovení neplatné nebo neúčinné, nemá to vliv na ostatní ustanovení. Strany je nahradí ustanovením, které se nejvíce blíží jeho hospodářskému a právnímu smyslu.
4. Aktuální kontaktní adresa Poskytovatele je `david.dub@webovkyjinak.cz`.
5. Tyto podmínky nabývají účinnosti dnem uvedeným v jejich záhlaví.

## 3. Zásady ochrany osobních údajů

### 3.1 Kdo osobní údaje zpracovává

Správcem osobních údajů souvisejících s webem, registrací, zákaznickým účtem, smluvním vztahem, fakturací, podporou a vlastním marketingem je David Dub, IČO 08350396, se sídlem Na Závodni 89, 289 03 Záhornice, e-mail `david.dub@webovkyjinak.cz` (dále jen „Správce“).

U dat, která do Aplikace vloží Zákazník o svých zákaznících, zaměstnancích nebo jiných osobách, je správcem zpravidla Zákazník a David Dub vystupuje jako zpracovatel podle zpracovatelské smlouvy v části 4.

### 3.2 Jaké údaje a proč zpracováváme

| Účel | Kategorie údajů | Právní základ | Doba uložení |
|---|---|---|---|
| Poptávka a předsmluvní komunikace | jméno, firma, IČO, e-mail, telefon, obsah komunikace | jednání o smlouvě; oprávněný zájem na evidenci komunikace | zpravidla 12 měsíců od poslední komunikace, déle při navazujícím vztahu |
| Registrace a poskytování Služby | identifikační a kontaktní údaje, údaje Účtu, oprávnění, nastavení, historie smlouvy | plnění smlouvy | po dobu smlouvy a následně po dobu potřebnou k ochraně právních nároků, zpravidla 4 roky |
| Fakturace a účetnictví | fakturační údaje, platby, daňové doklady | právní povinnost | zpravidla 10 let podle účetních a daňových předpisů |
| Podpora | kontaktní údaje, obsah požadavku, diagnostické informace | plnění smlouvy; oprávněný zájem na zajištění podpory | zpravidla 4 roky od uzavření požadavku, není-li nutná delší doba |
| Zabezpečení a prevence zneužití | IP adresa, čas, identifikátor relace a zařízení, autentizační a auditní záznamy, chybové a bezpečnostní události | oprávněný zájem na bezpečnosti a ochraně práv | běžné provozní logy zpravidla do 12 měsíců; delší uchování jen při incidentu nebo právním nároku |
| Provozní komunikace | e-mail, informace o odstávkách, bezpečnostních a smluvních změnách | plnění smlouvy; oprávněný zájem | po dobu smlouvy a nezbytnou dobu pro doložení komunikace |
| Obchodní sdělení vlastním zákazníkům | e-mail, historie služby a preference | oprávněný zájem a § 7 zákona č. 480/2004 Sb.; případně souhlas | do odhlášení nebo námitky, nejdéle po přiměřenou dobu od ukončení vztahu |
| Newsletter pro jiné zájemce | e-mail a údaj o souhlasu | souhlas | do odvolání souhlasu; záznam o souhlasu po dobu nutnou k jeho doložení |

Poskytnutí údajů nezbytných pro smlouvu a fakturaci je smluvním nebo zákonným požadavkem. Bez nich nelze Účet založit nebo Službu poskytovat.

### 3.3 Zdroje údajů

Údaje získáváme od Zákazníka a jeho oprávněných uživatelů, z provozu Služby, z platebních a komunikačních systémů a v přiměřeném rozsahu z veřejných rejstříků, zejména ARES.

### 3.4 Příjemci a dodavatelé

Údaje mohou být zpřístupněny pouze v nezbytném rozsahu:

- poskytovatelům hostingové, síťové, bezpečnostní a zálohovací infrastruktury;
- poskytovatelům e-mailové a zákaznické komunikace;
- účetním, daňovým nebo právním poradcům vázaným mlčenlivostí;
- orgánům veřejné moci, stanoví-li tak právní předpis nebo vykonatelné rozhodnutí;
- Finanční správě, pokud Zákazník prostřednictvím Aplikace odešle údaje do systému EET.

Aktuální seznam dalších zpracovatelů je uveden v části 5. Finanční správa je při plnění svých zákonných úkolů samostatným správcem, nikoli dalším zpracovatelem Poskytovatele.

### 3.5 Předávání mimo Evropský hospodářský prostor

Primární provozní data mají být ukládána v Evropském hospodářském prostoru. Někteří globální dodavatelé mohou při podpoře, bezpečnostní ochraně nebo přenosu dat zapojit subjekty mimo EHP. V takovém případě se předání opírá o rozhodnutí o odpovídající ochraně, standardní smluvní doložky Evropské komise nebo jiný nástroj podle kapitoly V GDPR a podle potřeby o doplňková opatření.

### 3.6 Automatizované rozhodování

Správce neprovádí rozhodování s právními nebo obdobně významnými účinky založené výhradně na automatizovaném zpracování. Automatické bezpečnostní mechanismy mohou dočasně omezit podezřelou relaci nebo Účet; Zákazník může požádat o lidské přezkoumání.

### 3.7 Práva fyzických osob

Za podmínek GDPR má dotčená osoba právo na přístup, opravu, výmaz, omezení zpracování, přenositelnost údajů, námitku proti zpracování založenému na oprávněném zájmu a odvolání souhlasu. Odvoláním souhlasu není dotčena zákonnost dřívějšího zpracování.

Žádost lze zaslat na `david.dub@webovkyjinak.cz`. Správce může přiměřeně ověřit totožnost žadatele. Pokud se žádost týká údajů, které v Aplikaci zpracovává konkrétní Zákazník jako správce, bude žadatel odkázán na tohoto Zákazníka nebo mu Poskytovatel poskytne potřebnou součinnost.

Dotčená osoba může podat stížnost u Úřadu pro ochranu osobních údajů, Pplk. Sochora 27, 170 00 Praha 7, [uoou.gov.cz](https://uoou.gov.cz/).

### 3.8 Zabezpečení

Správce používá přiměřená technická a organizační opatření odpovídající riziku. Žádný systém však nelze považovat za absolutně bezpečný. Podezření na zneužití účtu nebo incident oznamte bez zbytečného odkladu na kontaktní e-mail.

### 3.9 Změny zásad

Zásady mohou být aktualizovány zejména při změně Služby, dodavatelů nebo právních požadavků. U podstatných změn bude uvedeno nové datum účinnosti a Zákazníci budou informováni přiměřeným způsobem.

## 4. Zpracovatelská smlouva podle článku 28 GDPR

Tato část tvoří smlouvu o zpracování osobních údajů mezi Zákazníkem jako správcem a Davidem Dubem jako zpracovatelem. Nabývá účinnosti současně se smlouvou o poskytování Služby a trvá po dobu, kdy Poskytovatel zpracovává osobní údaje jménem Zákazníka.

### 4.1 Předmět, povaha a účel zpracování

1. Předmětem je zpracování osobních údajů nezbytné pro hostování, ukládání, zobrazování, zálohování, přenos do systémů určených Zákazníkem, technickou podporu, zabezpečení a správu Aplikace.
2. Zpracování probíhá automatizovaně, případně omezeným manuálním přístupem oprávněných osob při podpoře, obnově, řešení incidentu nebo na doložený pokyn Zákazníka.
3. Účel a prostředky zpracování určuje Zákazník, s výjimkou technických a bezpečnostních prostředků, které Poskytovatel určuje jako zpracovatel při zachování pokynů Zákazníka a požadavků GDPR.

### 4.2 Kategorie subjektů a údajů

1. Subjekty údajů mohou být zejména Zákazník, jeho zaměstnanci a spolupracovníci, zákazníci Zákazníka, kontaktní osoby, dodavatelé a osoby uvedené na dokladech nebo v poznámkách.
2. Údaje mohou zahrnovat identifikační a kontaktní údaje, identifikátory podnikatele a provozovny, údaje o obsluze, transakcích, platbách a dokladech, technické identifikátory, auditní záznamy a další údaje, které Zákazník do Aplikace vloží.
3. Zákazník nesmí bez předchozí písemné dohody používat Aplikaci k systematickému zpracování zvláštních kategorií osobních údajů podle článku 9 GDPR, údajů o trestních věcech nebo rozsáhlých údajů o dětech.

### 4.3 Pokyny správce

1. Poskytovatel zpracovává osobní údaje pouze na doložené pokyny Zákazníka, včetně pokynů k předání do třetí země. Za pokyn se považuje smlouva, nastavení provedené oprávněným uživatelem a řádně ověřený požadavek podpory.
2. Vyžaduje-li zpracování právo EU nebo České republiky, Poskytovatel o tom Zákazníka předem informuje, pokud mu to právní předpis nezakazuje.
3. Domnívá-li se Poskytovatel, že pokyn porušuje GDPR nebo jiné právo ochrany osobních údajů, bez zbytečného odkladu Zákazníka upozorní a může provedení pokynu pozastavit do jeho vyjasnění.

### 4.4 Mlčenlivost a přístup

Poskytovatel zajistí, aby osoby oprávněné zpracovávat osobní údaje byly vázány mlčenlivostí, měly přístup pouze v nezbytném rozsahu a byly poučeny o bezpečnostních pravidlech.

### 4.5 Bezpečnost zpracování

1. Poskytovatel zavede a udržuje opatření přiměřená riziku podle článku 32 GDPR, zejména řízení identit a přístupů, zásadu nejmenších oprávnění, šifrovanou komunikaci, oddělení prostředí a zákaznických dat, bezpečnostní aktualizace, správu zranitelností, protokolování, monitoring, zálohování a obnovu.
2. Konkrétní opatření může Poskytovatel měnit, pokud nesníží celkovou úroveň ochrany a změna je potřebná pro bezpečnost nebo provoz.
3. Zákazník odpovídá za bezpečnost svých zařízení, správu uživatelů, správnost oprávnění a za vlastní právní a organizační opatření.

### 4.6 Další zpracovatelé

1. Zákazník uděluje obecné písemné povolení k zapojení dalších zpracovatelů uvedených v části 5.
2. O zamýšleném přidání nebo nahrazení dalšího zpracovatele, které se může dotknout Zákaznických dat, Poskytovatel informuje nejméně 15 dnů předem, pokud naléhavá bezpečnostní nebo provozní situace nevyžaduje rychlejší změnu.
3. Zákazník může v této lhůtě vznést odůvodněnou námitku týkající se ochrany osobních údajů. Strany se pokusí nalézt přiměřené řešení; není-li možné, může Zákazník dotčenou Službu ukončit.
4. Poskytovatel uloží dalšímu zpracovateli povinnosti ochrany údajů odpovídající této smlouvě a odpovídá Zákazníkovi za plnění jeho povinností v rozsahu GDPR.

### 4.7 Součinnost správci

1. Poskytovatel s ohledem na povahu zpracování pomůže Zákazníkovi vhodnými technickými a organizačními opatřeními při vyřizování žádostí subjektů údajů.
2. Poskytovatel poskytne přiměřenou součinnost při plnění povinností podle článků 32 až 36 GDPR, zejména při posouzení rizik, ohlašování incidentů, posouzení vlivu a předchozí konzultaci.
3. Pokud subjekt údajů požádá přímo Poskytovatele o výkon práva týkajícího se Zákaznických dat, Poskytovatel žádost bez zbytečného odkladu předá Zákazníkovi a bez jeho pokynu na ni věcně neodpoví, nevyžaduje-li to zákon.

### 4.8 Porušení zabezpečení osobních údajů

1. Poskytovatel oznámí Zákazníkovi porušení zabezpečení osobních údajů bez zbytečného odkladu poté, co se o něm dozví.
2. Oznámení bude podle dostupných informací obsahovat povahu incidentu, dotčené kategorie údajů a osob, pravděpodobné důsledky, přijatá nebo navržená opatření a kontakt pro další komunikaci.
3. Prvotní oznámení může být postupně doplňováno. Oznámení samo o sobě neznamená uznání odpovědnosti.

### 4.9 Výmaz a vrácení údajů

Po skončení Služby Poskytovatel podle volby Zákazníka umožní vrácení dostupných osobních údajů nebo je vymaže, nevyžaduje-li jejich uložení právo. Provozní data budou odstraněna po uplynutí exportní lhůty; kopie v rotačních zálohách zaniknou při běžném přepisu a do té doby zůstanou chráněny a nebudou používány k jinému účelu.

### 4.10 Informace a audit

1. Poskytovatel poskytne Zákazníkovi informace nezbytné k doložení souladu s článkem 28 GDPR, zejména aktuální popis opatření, seznam zpracovatelů a dostupné výsledky nezávislých kontrol, pokud existují.
2. Zákazník může nejvýše jednou ročně požádat o přiměřený audit, ledaže došlo k incidentu nebo dozorový orgán vyžaduje častější kontrolu. Audit musí být oznámen alespoň 30 dnů předem, nesmí ohrozit bezpečnost ani důvěrnost jiných zákazníků a probíhá přednostně vzdáleným přezkumem dokumentace.
3. Náklady mimořádného auditu nese Zákazník, pokud audit neprokáže podstatné porušení povinností Poskytovatele.

### 4.11 Mezinárodní předávání

Poskytovatel nepředá Zákaznická data mimo EHP bez právního mechanismu podle kapitoly V GDPR. Na žádost poskytne Zákazníkovi informaci o použitém mechanismu a dostupnou kopii příslušných záruk s nezbytnými redakcemi.

### 4.12 Odpovědnost rolí

Zákazník odpovídá za zákonnost pokynů, informační povinnost vůči subjektům údajů, právní tituly, dobu uchování a vyřizování práv. Poskytovatel odpovídá za plnění povinností zpracovatele podle GDPR a této smlouvy.

## 5. Seznam dalších zpracovatelů a příjemců

Seznam musí být zveřejněn a udržován aktuální. Před publikací ověřte, že odpovídá skutečně zapojeným službám a jejich smluvním nastavením.

| Dodavatel | Účel | Typ údajů | Obvyklé místo zpracování / záruka |
|---|---|---|---|
| Hetzner Online GmbH | cloudový hosting, úložiště, zálohy a infrastruktura | účty, Zákaznická data, provozní logy | EU/EHP podle zvolené lokality a smlouvy |
| Cloudflare, Inc. | DNS, CDN, ochrana webu a síťová bezpečnost | IP adresy, síťová metadata, požadavky; případně omezený přenášený obsah | globální síť; DPA, odpovídající mechanismus pro předání mimo EHP |
| Brevo / Sendinblue SAS | transakční e-maily, provozní komunikace a pouze při samostatném právním titulu marketing | jméno, e-mail, metadata zpráv | EU/EHP; případná další předání podle DPA dodavatele |
| Finanční správa ČR | příjem údajů odeslaných Zákazníkem do EET | údaje vyžadované právními a technickými pravidly EET | Česká republika; samostatný správce / orgán veřejné moci |

Pokud bude přidána platební brána, externí analytika, helpdesk, monitoring s obsahem požadavků nebo jiný dodavatel, musí být seznam i zásady ochrany osobních údajů aktualizovány před jeho zapojením.

## 6. Zásady používání cookies

### 6.1 Základní pravidlo

Web a Aplikace mají ve výchozím nastavení používat pouze cookies a obdobné technologie nezbytné pro přihlášení, zabezpečení, udržení relace, rozložení zátěže a uložení volby soukromí. Pro takové technologie se nevyžaduje předchozí souhlas, uživatel však musí obdržet srozumitelnou informaci.

Analytické, marketingové, personalizační a jiné volitelné technologie lze aktivovat až po předchozím svobodném, konkrétním a informovaném souhlasu. Tlačítko „Odmítnout volitelné“ musí být stejně snadno dostupné jako „Přijmout vše“. Souhlas musí být možné kdykoli odvolat prostřednictvím odkazu „Nastavení cookies“.

### 6.2 Text pro stránku Cookies

Cookies jsou malé soubory nebo obdobné identifikátory ukládané v zařízení uživatele. TržbyJednoduše.cz a EET2 používají nezbytné technologie, bez kterých nelze bezpečně provozovat web a uživatelský účet. Pokud budou používány volitelné analytické nebo marketingové technologie, aktivují se až po souhlasu uživatele.

Provozovatelem je David Dub, IČO 08350396, Na Závodni 89, 289 03 Záhornice, `david.dub@webovkyjinak.cz`.

| Kategorie | Účel | Doba | Souhlas |
|---|---|---|---|
| Nezbytné | přihlášení, bezpečnost, ochrana proti podvržení požadavku, udržení relace, zapamatování volby cookies | relace nebo nezbytně dlouhá doba podle konkrétní technologie | ne |
| Analytické | měření návštěvnosti a zlepšování webu | podle konkrétního nástroje | ano |
| Marketingové | personalizace reklamy, měření kampaní nebo propojování s reklamní sítí | podle konkrétního nástroje | ano |

Přesný seznam názvů, poskytovatelů, účelů a dob platnosti musí být zobrazován v aktuálním nastavení cookies podle skutečně načítaných technologií. Dokud takový seznam není technicky ověřen, nesmí být analytické ani marketingové skripty nasazeny.

### 6.3 Doporučený banner při režimu „pouze nezbytné“

> Používáme pouze technické cookies nezbytné pro bezpečné fungování webu a aplikace. Volitelné analytické ani marketingové cookies nyní nepoužíváme. Více v Zásadách cookies.

V tomto režimu není nutné zobrazovat tlačítko „Přijmout“, protože uživatel nemá udělovat souhlas s nezbytnými cookies. Postačí nenátlaková informace a odkaz na zásady.

### 6.4 Doporučený banner při použití volitelných cookies

> S vaším souhlasem můžeme používat analytické nebo marketingové cookies ke zlepšování webu a měření kampaní. Nezbytné cookies používáme vždy, protože bez nich web a přihlášení nemohou bezpečně fungovat. Svou volbu můžete kdykoli změnit.

Tlačítka: **Odmítnout volitelné** | **Nastavit** | **Přijmout vše**.

## 7. Dostupnost, údržba a stav služby

### Veřejný text

EET2 je cloudová služba. Přestože průběžně monitorujeme její dostupnost a bezpečnost, mohou nastat krátkodobé výpadky nebo omezení.

- **Plánovaná údržba:** významnější zásah oznamujeme zpravidla alespoň 48 hodin předem, pokud je to možné.
- **Havarijní údržba:** při bezpečnostním riziku, kritické chybě nebo výpadku dodavatele můžeme zasáhnout okamžitě.
- **Aktualizace:** opravy a nové verze nasazujeme centrálně. Podporována je vždy aktuální produkční verze.
- **Závislé služby:** dostupnost může ovlivnit Finanční správa, internetové připojení, cloudová infrastruktura, DNS, certifikační služby nebo zařízení uživatele.
- **Informování:** o významném incidentu nebo odstávce informujeme v aplikaci, e-mailem nebo na stavové stránce podle závažnosti a dostupných komunikačních kanálů.
- **Náhradní postup:** zákazník musí znát a použít zákonný postup pro případ nedostupnosti EET nebo připojení. EET2 nenahrazuje tuto provozní připravenost.

Pokud není písemně sjednáno individuální SLA, uvedené cíle nejsou garancí nepřetržité dostupnosti ani pevné doby obnovy.

## 8. Bezpečnostní aktualizace, verze a odpovědné hlášení zranitelností

### 8.1 Aktualizace a verze

1. Produkční služba používá jednu průběžně aktualizovanou verzi. Starší verze webového klienta nemusí být podporovány.
2. Bezpečnostní opravy mohou být nasazeny bez předchozího upozornění. V případě nutnosti může být riziková funkce dočasně vypnuta.
3. Zásadní funkční nebo právní změny se zveřejní v přehledu změn s datem nasazení. Uživatelé budou upozorněni, pokud změna vyžaduje jejich součinnost.
4. Uživatel musí udržovat podporovaný prohlížeč a obnovit aplikaci, pokud je vyzván k načtení nové verze.

### 8.2 Monitoring a incidenty

Provozovatel může monitorovat dostupnost, chyby, výkon, podezřelé přihlášení a jiné bezpečnostní události. Monitoring má být nastaven tak, aby shromažďoval pouze údaje nezbytné pro bezpečnost a provoz a aby neukládal hesla, soukromé klíče nebo nadbytečný obsah dokladů.

### 8.3 Odpovědné hlášení

Bezpečnostní zranitelnost oznamte na `david.dub@webovkyjinak.cz` s předmětem „Bezpečnost EET2“. Uveďte popis, dotčenou část, reprodukční kroky a bezpečný kontakt. Neprovádějte destruktivní testy, nepřistupujte k datům jiných zákazníků, nestahujte cizí data a nezveřejňujte podrobnosti před odstraněním nebo dohodnutým termínem. Provozovatel přijetí potvrdí a bude informovat o dalším postupu v přiměřené době podle závažnosti.

## 9. Autorská a vlastnická práva

### Veřejný text

Web TržbyJednoduše.cz, aplikace EET2, jejich zdrojové kódy, databázová struktura, texty, grafické prvky, uživatelské rozhraní, dokumentace a související know-how jsou chráněny právními předpisy o duševním vlastnictví. Není-li u konkrétního prvku uvedeno jinak, majetková práva vykonává David Dub, IČO 08350396.

Zákazník získává pouze omezené oprávnění používat aplikaci po dobu trvání smlouvy a v rozsahu zvoleného tarifu. Bez předchozího písemného souhlasu není dovoleno aplikaci nebo její podstatnou část kopírovat, šířit, pronajímat, zpřístupňovat třetím osobám, zpětně analyzovat nebo využít k vytvoření konkurenčního řešení, s výjimkou zákonných oprávnění, která nelze smluvně vyloučit.

Zákaznická data zůstávají ve vlastnictví nebo oprávněné dispozici Zákazníka. Zákazník prohlašuje, že je oprávněn je do služby vložit a neporušuje tím práva třetích osob.

Označení třetích stran, zejména názvy orgánů veřejné správy, zůstávají jejich vlastníkům. Uvedení napojení na EET neznamená partnerství, certifikaci nebo schválení Finanční správou, pokud nebylo výslovně a doložitelně uděleno.

## 10. Povinné prvky webu a registračního procesu

### 10.1 Odkazy v patičce webu

Na každé stránce doporučujeme trvale zobrazit:

- Provozovatel a kontakt
- Obchodní podmínky
- Ochrana osobních údajů
- Cookies / Nastavení cookies
- Zpracovatelská smlouva
- Dostupnost a údržba
- Bezpečnost
- Seznam dodavatelů
- Stav služby, pokud bude zřízena stavová stránka

### 10.2 Povinné kroky při registraci

1. Vyžádat obchodní jméno nebo název, IČO, sídlo, fakturační e-mail a osobu oprávněnou jednat.
2. Výslovně uvést: „Služba je určena pouze podnikatelům. Registrací potvrzuji, že jednám v souvislosti se svou podnikatelskou činností.“
3. Povinné nezaškrtnuté políčko: „Souhlasím s Obchodními podmínkami a potvrzuji, že jsem se seznámil/a se Zásadami ochrany osobních údajů.“ Odkazy musí otevřít konkrétní verzi dokumentů.
4. Zpracovatelská smlouva má být výslovně začleněna do smlouvy; registrační text může uvést: „Součástí smlouvy je Zpracovatelská smlouva podle čl. 28 GDPR.“
5. Marketingový souhlas musí být samostatný, dobrovolný, předem nezaškrtnutý a nesmí podmiňovat používání Služby.
6. Evidovat verzi dokumentu, datum a čas přijetí, zákaznický účet a přiměřený technický doklad souhlasu. Tyto údaje chránit a uchovávat jen po dobu potřebnou k doložení smlouvy.
7. Po registraci zaslat potvrzení smlouvy a odkazy nebo přílohy s přijatou verzí podmínek na trvalém nosiči, typicky e-mailem nebo jako soubor dostupný ke stažení.

### 10.3 Text před tlačítkem objednávky

> Objednáváte měsíční předplatné aplikace EET2 za cenu uvedenou v souhrnu objednávky. Předplatné trvá do ukončení a fakturuje se měsíčně předem. Kliknutím na „Objednat s povinností platby“ uzavíráte smlouvu jako podnikatel a přijímáte Obchodní podmínky včetně Zpracovatelské smlouvy.

Tlačítko má být označeno jednoznačně, například **Objednat s povinností platby** nebo **Aktivovat placené předplatné**.

## 11. Co musí být ještě technicky ověřeno před zveřejněním

1. **Cookies a skripty:** přesný seznam názvů cookies, poskytovatelů, účelů a dob platnosti. Web nebylo možné dne 24. 9. 2026 externě načíst kvůli chybě ověření TLS certifikátu, a proto skutečné technologie nebylo možné spolehlivě inventarizovat.
2. **Dodavatelé:** potvrdit, zda jsou Hetzner, Cloudflare a Brevo skutečně zapojeni do produkčního zpracování a zda není používán další monitoring, helpdesk, platební služba nebo analytika.
3. **Doby uchování:** sladit uvedené lhůty s reálným nastavením databáze, logů, ticketů a záloh.
4. **Bezpečnostní tvrzení:** zveřejnit pouze opatření, která jsou skutečně zavedena a pravidelně kontrolována.
5. **Cena a fakturace:** objednávka musí před potvrzením vždy zobrazit konkrétní cenu, zúčtovací období, případné daně a datum zahájení placení.
6. **EET dokumentace:** před produkčním spuštěním porovnat podmínky a uživatelské texty s finálním zněním zákona, metodikou a technickou dokumentací Finanční správy.
7. **Certifikáty a tajné klíče:** přesně popsat, zda jsou ukládány v Aplikaci, kde, v jaké formě a kdo k nim může přistupovat. Ukládání musí odpovídat provedené bezpečnostní analýze.
8. **Status a incidenty:** určit skutečné komunikační kanály pro odstávky a incidenty. Neuvádět veřejnou stavovou stránku, dokud není provozována.

## 12. Doporučená struktura samostatných URL

| Stránka | Doporučená cesta |
|---|---|
| Provozovatel | `/provozovatel` |
| Obchodní podmínky | `/obchodni-podminky` |
| Ochrana osobních údajů | `/ochrana-osobnich-udaju` |
| Cookies | `/cookies` |
| Zpracovatelská smlouva | `/zpracovatelska-smlouva` |
| Dostupnost a údržba | `/dostupnost-a-udrzba` |
| Bezpečnost | `/bezpecnost` |
| Dodavatelé | `/dodavatele` |
| Historie verzí dokumentů | `/pravni-dokumenty/verze` |

## 13. Právní a metodické zdroje

- Nařízení Evropského parlamentu a Rady (EU) 2016/679 (GDPR), zejména články 5, 6, 12 až 22, 28, 32 až 36 a 44 až 49: [EUR-Lex](https://eur-lex.europa.eu/eli/reg/2016/679/oj/ces)
- Zákon č. 89/2012 Sb., občanský zákoník: [e-Sbírka](https://www.e-sbirka.cz/sb/2012/89)
- Zákon č. 480/2004 Sb., o některých službách informační společnosti: [e-Sbírka](https://www.e-sbirka.cz/sb/2004/480)
- Zákon č. 127/2005 Sb., o elektronických komunikacích, zejména pravidla pro ukládání informací do koncového zařízení: [e-Sbírka](https://www.e-sbirka.cz/sb/2005/127)
- Úřad pro ochranu osobních údajů, informace ke cookies: [uoou.gov.cz/cookies](https://uoou.gov.cz/cookies)
- Úřad pro ochranu osobních údajů, kontrolní závěry ke zpracovatelským smlouvám podle čl. 28 GDPR: [UOOU-03589/23](https://uoou.gov.cz/cinnost/ochrana-osobnich-udaju/ukoncene-kontroly/kontroly-za-rok-2024-1/kontrolni-cinnost-v-oblasti-ochrany-osobnich-udaju-2024/kraj-uoou-0358923)
- Oficiální informace a technická dokumentace EET 2.0: [eet.gov.cz](https://eet.gov.cz/)
- Administrativní registr ekonomických subjektů: [ARES](https://ares.gov.cz/ekonomicke-subjekty/res/08350396)

---

**Důležitá implementační zásada:** právní text nesmí popisovat vyšší úroveň zabezpečení, dostupnosti, uchování nebo funkcí, než jaká je skutečně nasazena. Před zveřejněním je nutné provést krátký technicko-právní souladový audit produkčního webu a Aplikace.
