Mobilní aplikace
Zásady ochrany osobních údajů aplikace
Tyto zásady popisují, jak mobilní aplikace Pokladna v mobilu pro operační systém Android nakládá s osobními údaji. Aplikaci vyvíjí a poskytuje Petr Zahradník se sídlem Obvodová 740/14, 400 07 Ústí nad Labem, IČO: 46780297, DIČ: CZ7203202919.
Kontaktní e-mail: clexpert@clexpert.cz
Jaká data aplikace zpracovává
Aplikace zpracovává data, která zadává uživatel nebo která vznikají při používání aplikace:
- obchodní údaje prodejce, např. název, IČO, DIČ, adresa a kontaktní údaje,
- nastavení DPH, číslování dokladů, QR plateb, tisku a prodeje,
- produkty, kategorie, ceny, měrné jednotky a sazby DPH,
- prodejní tlačítka a jejich nastavení,
- akce, pokud je uživatel používá pro členění prodeje,
- rozpracované nákupy, doklady, položky dokladů, platby, storna a historie prodeje,
- hodnotové poukázky, jejich QR identifikátory, zůstatky, platnost, historie pohybů a volitelné grafické podklady pro tisk,
- údaje o zaměstnancích prodejce, pokud uživatel funkci zaměstnaneckých karet zapne: jméno, volitelné osobní číslo, denní a měsíční limit útraty, platnost a přehled čerpání,
- zaměstnanecké karty: číslo karty, náhodný kód, obsah QR kódu karty, datum vydání a případného zneplatnění a volitelně UID přiloženého NFC čipu,
- výdejní místa, čísla objednávek a údaje tištěné na výdejních lístcích,
- bankovní pohyby stažené z účtu prodejce, pokud uživatel zapne ověřování QR plateb: datum, částka a měna, případná původní částka a měna před konverzí, variabilní symbol, RF reference, označení korunového nebo eurového účtu, identifikátor transakce a stav či důvod jejího zpracování; jméno plátce ani celý text zprávy od banky se neukládají; aplikace si drží pohyby za posledních 365 dní a starší maže,
- při náhledu dnešních pohybů dočasně také popisné údaje z výpisu, například protiúčet nebo IBAN, název účtu či protistrany, zprávu, poznámku a upřesnění; zobrazují se obsluze pouze z paměti a neukládají se na disk,
- provozní log vybraných činností pokladny,
- volitelně e-mailová adresa zákazníka při přípravě odeslání účtenky; pokladna ji neukládá a předá ji spolu s PDF externí aplikaci vybrané uživatelem,
- technické nastavení Bluetooth tiskárny a externí čtečky kódů,
- volitelný Fio API token pro ověřování QR plateb,
- profil aplikace, pokud ho uživatel načte,
- nastavení zákaznického displeje, včetně volitelného loga, textu brandu a reklamních obrázků.
Údaje o zaměstnancích zadává do aplikace prodejce a je za ně jako správce odpovědný sám. Aplikace je automaticky neodesílá provozovateli aplikace a používá je ke správě zaměstnanců a jejich karet, evidenci plateb a limitů, sestavám a provoznímu logu. K předání mimo aplikaci dojde jen na pokyn uživatele, například při sdílení PDF kartičky nebo sestavy.
Kde jsou data uložena
Většina dat je uložena lokálně v zařízení uživatele v interní databázi aplikace. Fio API token se neukládá do běžné databáze, ale do chráněného úložiště využívajícího Android Keystore.
Aplikace nepoužívá cloudovou databázi pro prodejní data a automaticky neodesílá historii prodeje provozovateli aplikace.
Záloha a obnova dat
Aplikace umožňuje vytvořit lokální zálohu dat do souboru ZIP, ručně i automaticky. Záloha obsahuje aplikační databázi, nastavení a související interní soubory, tedy i obchodní údaje a evidenci zaměstnanců a jejich karet.
Aplikace ukládá zálohy do místní složky Download/Pokladna v mobilu; uživatel může umístění změnit. Fio API token se do zálohy nezahrnuje. Aplikace zálohu automaticky nikam neodesílá. Uživatel sám zvolí, kam soubor zálohy uloží nebo jak s ním bude dále nakládat.
Síťová komunikace
Aplikace může komunikovat po síti pouze v těchto případech:
- Načtení profilu: po zadání kódu profilu aplikace stahuje profilový soubor ze serveru provozovatele.
- ARES: při načtení obchodních údajů podle IČO aplikace odešle IČO do veřejného registru ARES.
- Fio API: pokud uživatel zapne ověřování QR plateb přes Fio banku, aplikace komunikuje s Fio API za účelem dohledání příchozí platby při prodeji i při dodatečné kontrole bankovních pohybů.
- Odeslání nebo sdílení účtenky: pokud uživatel zvolí sdílení nebo e-mail, aplikace předá PDF účtenku externí aplikaci vybrané uživatelem.
- Zákaznický displej: pokud uživatel zapne zákaznický displej, aplikace může komunikovat v místní síti mezi zařízením pokladny a zařízením displeje. Přenášený stav objednávky a platby je šifrovaný.
Aplikace nepoužívá analytiku, reklamní identifikátory ani reklamní sítě.
Bluetooth a NFC komunikace
Aplikace může komunikovat přes Bluetooth s lokální termotiskárnou pro tisk účtenek, poukázek, výdejních lístků, sestav a testovacích tisků. Přes Bluetooth Low Energy může komunikovat také s externí čtečkou čárových a QR kódů, kterou uživatel vybere v nastavení. Veškerá tato komunikace probíhá mezi telefonem nebo tabletem a připojeným zařízením.
NFC aplikace používá jediným způsobem: pokud uživatel zapne zaměstnanecké karty a k identifikaci zvolí čip, aplikace přečte UID přiloženého čipu a uloží ho ke kartě zaměstnance, aby podle něj příště zaměstnance poznala. Aplikace do čipu nic nezapisuje, nečte z něj žádný jiný obsah a nepoužívá NFC k platbám.
Oprávnění aplikace
Aplikace může vyžadovat tato oprávnění:
- Internet: pro načtení profilu, ARES a volitelné Fio ověření QR plateb.
- Kamera: pro načítání QR a čárových kódů, tedy párování zákaznického displeje, ověřovací kódy v nastavení, poukázky a zaměstnanecké karty. Obraz z kamery se neukládá a neodesílá provozovateli aplikace.
- Bluetooth a Bluetooth Admin: pro připojení k termotiskárně a k externí čtečce kódů na starších verzích Androidu.
- Bluetooth Connect: pro novější verze Androidu při komunikaci s Bluetooth zařízením.
- NFC: pro přečtení UID čipu zaměstnanecké karty, pokud uživatel tuto identifikaci zapne.
Kamera, Bluetooth i NFC jsou označené jako nepovinné vybavení, takže aplikace funguje i na zařízení, které je nemá.
Sdílení dat s třetími stranami
Provozovatel aplikace automaticky nesdílí prodejní data uživatele s třetími stranami.
Ke komunikaci s třetími stranami dochází jen na základě funkce, kterou uživatel sám použije: například ARES, Fio API nebo externí e-mailová aplikace pro odeslání účtenky.
Analytika a reklama
Aplikace nepoužívá analytické nástroje, sledovací kódy, reklamní SDK ani personalizovanou reklamu.
Mazání dat
Uživatel může data aplikace smazat:
- v nastavení Androidu smazáním dat aplikace,
- odinstalováním aplikace.
Složka se zálohami zůstává v zařízení i po odinstalaci aplikace; uživatel ji smaže sám.
Zabezpečení dat
Data aplikace jsou uložena v interním úložišti aplikace. Fio API token je uložen v chráněném úložišti přes Android Keystore. Profil aplikace je kryptograficky ověřován. Komunikace se zákaznickým displejem používá párovací token a ověřené šifrování AES-GCM.
Kontakt
V případě dotazů ohledně ochrany osobních údajů v aplikaci mě kontaktujte na e-mailu clexpert@clexpert.cz.