Zásady ochrany osobních údajů
1. Úvodní ustanovení a správce údajů
Tyto zásady ochrany osobních údajů (dále jen „Zásady“) popisují způsob, jakým ekosystém HasApp (zahrnující mobilní aplikaci HasApp, stanovištní a výjezdový monitor HasPC a webovou prezentaci hasapp.cz, dále souhrnně „Služba“) nakládá s údaji uživatelů a jaká systémová oprávnění aplikace vyžaduje.
Systém HasApp byl vyvinut za účelem zvýšení akceschopnosti, rychlosti a bezpečnosti členů jednotek požární ochrany (JSDH / HZS) při vyhlášení poplachu a krizových situacích.
2. Základní principy ochrany soukromí (Privacy by Design)
Systém HasApp je navržen podle přísných bezpečnostních standardů:
- Minimalizace údajů: Výchozí režim aplikace nevyžaduje žádné osobní uživatelské účty, e-maily ani hesla. Propojení s jednotkou probíhá pomocí anonymního zvacího kódu.
- Výhradně lokální analýza zpráv: Veškeré poplachové zprávy, SMS a telefonní hovory jsou analyzovány výhradně lokálně přímo v paměti vašeho zařízení.
- Žádný prodej ani sledování: Služba neobsahuje žádné komerční reklamní systémy, trackery a data nikdy neprodává ani nesdílí se třetími stranami.
3. Systémová oprávnění a účel jejich použití
Aby mohla mobilní aplikace spolehlivě probudit telefon a informovat hasiče o poplachu, vyžaduje následující systémová oprávnění systému Android:
Účel: Příjem a parsování poplachových SMS zpráv zasílaných z Krajských operačních a informačních středisek HZS ČR (KOPIS) a odeslání volitelné odpovědní SMS veliteli/jednotce (např. „Jedu na zbrojnici“).
Způsob zpracování: Aplikace filtruje pouze SMS zprávy z čísel, která si uživatel sám nastaví nebo vybere v konfiguraci kraje. Obsah SMS zpráv se nikdy neodesílá na žádné vzdálené servery – analýza textu, adresy a typu události probíhá 100% lokálně v zařízení.
Účel: Detekce svolávacího prozvánění z operačního střediska (KOPIS).
Způsob zpracování: Služba porovnává telefonní číslo příchozího hovoru se seznamem poplachových čísel. Aplikace nenahrává hovory, neukládá historii běžných soukromých hovorů a žádná data o hovorech nikam neodesílá.
Účel: Zobrazení poplachového oznámení a možnost přehrát hlasitý tón sirény i v případě, že má uživatel telefon přepnutý do tichého režimu nebo režimu „Nerušit“ (DND override).
Způsob zpracování: Slouží výhradně k dočasnému prolomení tichého režimu v okamžiku aktivního poplachu.
Účel: Rozsvícení displeje zamčeného telefonu a okamžité zobrazení celoobrazovkového poplachového okna s informacemi o události (místo, GPS, technika).
Účel: GPS souřadnice události získané z poplachové zprávy slouží výhradně pro předání do externí navigační aplikace (Google Mapy, Mapy.cz, Waze) na vyžádání uživatele. Aplikace nesleduje ani nezaznamenává polohu uživatele na pozadí.
4. Cloudové služby, koordinace výjezdu a systém HasPC
Pro jednotky, které využívají cloudové rozesílání poplachů (např. přes e-mailový systém PortAll), synchronizaci nebo koordinaci výjezdu, systém využívá zabezpečenou cloudovou infrastrukturu Google Firebase (Firestore a Firebase Cloud Messaging):
Základní komunikace aplikace probíhá přes anonymní přihlášení (Firebase Anonymous Auth) bez vazby na osobní identitu uživatele. Propojení člena s jeho jednotkou se provádí pomocí unikátního 6místného kódu pozvánky.
Pokud jednotka využívá modul svolávání a odezvy na poplach, členové mohou přímo z notifikace nebo aplikace odeslat svůj stav připravenosti (např. „Jedu na zbrojnici“ / „Dorazím za 5 min“ / „Nemohu se zúčastnit“ spolu se svým jménem nebo přezdívkou).
Tyto údaje jsou v reálném čase přenášeny výhradně v rámci dané jednotky a slouží veliteli zásahu a na výjezdovém monitoru ve zbrojnici (HasPC) k okamžitému přehledu o sestavení výjezdové posádky a obsazení techniky.
Aplikace HasPC určená pro displeje ve zbrojnicích zobrazuje podrobnosti o aktuálním poplachu z KOPISu, mapu zásahu a aktuální seznam hasičů, kteří potvrdili výjezd. Neuchovává žádné dlouhodobé profily ani osobní data mimo rámec zásahu.
Veškerá síťová komunikace mezi mobilními aplikacemi, HasPC a servery je zabezpečena moderním šifrováním HTTPS/TLS.
5. Doba uchovávání údajů a kontrola nad daty
Veškerá běžná data (historie výjezdů, nastavení aplikace, vlastní poznámky, směny) jsou uložena v lokální paměti zařízení.
- Uživatel může historii výjezdů kdykoliv smazat přímo v aplikaci (přesun do koše s možností trvalého vysypání).
- Dočasné záznamy o odezvě hasičů na konkrétní poplach (stavy Jedu/Nejedu) jsou po ukončení události automaticky smazány.
- Při odinstalování aplikace ze zařízení dojde k okamžitému a nevratnému odstranění všech lokálních dat.
6. Práva subjektů údajů (GDPR)
V souladu s Nařízením Evropského parlamentu a Rady (EU) 2016/679 (GDPR) máte právo:
- Požadovat informace o tom, jaká data jsou zpracovávána.
- Požadovat výmaz či opravu dat.
- Kdykoliv odvolat udělená systémová oprávnění v nastavení systému Android.
Vzhledem k tomu, že aplikace neuchovává osobní profily na vzdálených serverech, většinu těchto práv můžete realizovat přímo v aplikaci smazáním historie nebo odinstalováním. S jakýmikoliv dotazy se můžete obrátit na e-mail správce.
7. Zvláštní prohlášení o využití citlivých oprávnění (Google Play Declaration)
Aplikace HasApp využívá oprávnění pro SMS zprávy (
RECEIVE_SMS, SEND_SMS) a detekci hovorů (CallScreeningService) výhradně pro účely nouzových výstrah, záchranných operací a osobní bezpečnosti zasahujících hasičů. Aplikace tato oprávnění nevyužívá k žádným jiným účelům a data z nich nepředává třetím stranám.
8. Změny zásad a kontakt
Tyto Zásady mohou být v budoucnu aktualizovány z důvodu legislativních změn nebo rozšíření funkcí aplikace. Aktuální verze je vždy dostupná na této webové adrese.
V případě dotazů, podnětů či žádostí týkajících se ochrany soukromí kontaktujte vývojáře na adrese: vojtech.nekous@gmail.com.