Provozovatel a kontakty
Flotilo je název softwarové služby a obchodní označení. Právním provozovatelem služby a kontaktní osobou pro provozní, smluvní a privacy záležitosti je níže uvedený provozovatel.
Tento dokument popisuje, jak jsou v rámci služby Flotilo zpracovávány osobní údaje při provozu webového dispečinku, mobilní aplikace pro řidiče, tachografového modulu, billing modulu a supportu. Dokument pokrývá role správce a zpracovatele, účely zpracování, retence, subprocesory a práva subjektů údajů.
Účinnost od: 2026-07-15 | Verze: 2026-07-15.2
Flotilo je název softwarové služby a obchodní označení. Právním provozovatelem služby a kontaktní osobou pro provozní, smluvní a privacy záležitosti je níže uvedený provozovatel.
U dat o vašich zaměstnancích, řidičích, trasách a provozu vystupuje provozovatel služby typicky jako zpracovatel a zákazník jako správce. U údajů o účtu, fakturaci, supportu a bezpečnostních logů vystupuje provozovatel Flotilo typicky jako samostatný správce. Informace o zpracování údajů řidičů naleznete na stránce Informace pro řidiče. Zpracovatelská smlouva je k dispozici na stránce Zpracovatelská smlouva.
U tachografových `.ddd` souborů, jejich složek a odvozených reportů je provozovatel Flotilo obvykle zpracovatelem a hostingovým poskytovatelem zákazníka. Zákazník odpovídá za to, že má pro upload, uchování, interní sdílení a případné předání kontrolním orgánům odpovídající právní titul a interní proces.
Některé tachografové exporty, objednávky, PDF, skeny, fotografie nebo jiné nahrané dokumenty mohou být podle technického stavu souboru, jeho formátu nebo obsahu zpracovány pouze omezeně, uloženy bez úplného rozboru nebo označeny varováním. Takové technické zpracování samo o sobě nepotvrzuje zákonnost, správnost, úplnost ani důkazní použitelnost obsahu souboru; tyto závěry posuzuje zákazník jako správce podle originálních podkladů a svých povinností.
U objednávek, skenů, PDF, fotografií a dalších přepravních dokumentů nahraných zákazníkem nebo jeho uživateli je zákazník obvykle správcem a určuje, jaké dokumenty do služby vloží a komu je zpřístupní. Flotilo tyto soubory standardně uchovává 30 dní od nahrání a není samostatnou dlouhodobou archivační službou zákazníka.
Pokud zákazník ukládá údaje o řidičích nebo jiných zaměstnancích, odpovídá také za splnění informační povinnosti vůči těmto osobám, za nastavení retenčních dob a za posouzení proporcionality pracovního monitoringu podle GDPR a českého pracovněprávního rámce.
Zákazník odpovídá za to, že do služby pozve nebo v ní ponechá pouze oprávněné řidiče, dispečery, administrátory-dispečery a další uživatele, že těmto osobám nastaví odpovídající role a že jim přístup odebere, jakmile jej již nemají mít. Firemní registrační kódy slouží pouze pro osoby oprávněné zákazníkem; jejich předání neoprávněné osobě je odpovědností zákazníka nebo uživatele, který kód zneužil.
U testovacích, beta, interních nebo closed testing účtů, zejména účtů s e-mailovou doménou @flotilo.test, zpracováváme údaje jen v rozsahu potřebném pro ověření instalace, stability, bezpečnosti a vybraných funkcí služby. Typicky může jít o testovací účet, roli, přihlášení, technické logy, tokeny zařízení, zpětnou vazbu, screenshoty, crash informace, bezpečnostní události, případně testovací polohová data a testovací uploady, pokud tester danou funkci použije.
Zpětnou vazbu, screenshoty, crash reporty a technické informace od testerů používáme k opravě chyb, zlepšení stability, bezpečnostnímu vyhodnocení a doložení průběhu testování. Tester není zaměstnancem, zákazníkem, obchodním partnerem ani zástupcem provozovatele jen tím, že testovací účet obdrží nebo použije.
Testovací účty jsou dočasné a mohou být kdykoli omezeny, zrotovány, deaktivovány nebo smazány. Testeři nesmí nahrávat skutečné osobní doklady, citlivé fotografie, reálné zákaznické dokumenty, důvěrné obchodní dokumenty ani jiná data, která nejsou nezbytná pro test. Pokud tester vloží reálná nebo cizí data v rozporu s těmito pravidly, zpracování takových dat nevychází z pokynu provozovatele testu a může být omezeno nebo smazáno. Bezpečnostní problém, únik hesla nebo omylem nahraná reálná data lze hlásit na sidlo@flotilo.cz.
Testovací firma, testovací účty a související testovací data mohou být po skončení testu, typicky v rozmezí 14 až 60 dnů, nebo dříve při bezpečnostním riziku, zneužití, úniku hesla nebo ukončení testu deaktivovány nebo smazány, pokud jejich další uchování není potřebné pro bezpečnost, řešení incidentu, splnění právní povinnosti nebo obranu právních nároků. Bezpečnostní logy a minimální auditní záznamy mohou být uchovány déle v rozsahu potřebném k ochraně služby a práv provozovatele.
For test, beta, internal or closed testing accounts, especially accounts using the @flotilo.test e-mail domain, we process data only to the extent necessary to verify installation, stability, security and selected service features. This may include the test account, role, logins, technical logs, device tokens, feedback, screenshots, crash information, security events and, where used by the tester, test location data and test uploads.
Feedback, screenshots, crash reports and technical information from testers are used to fix bugs, improve stability, evaluate security and document the testing process. The tester does not become an employee, customer, business partner or representative of the operator merely by receiving or using a test account.
Test accounts are temporary and may be restricted, rotated, deactivated or deleted at any time. Testers must not upload real personal documents, sensitive photos, real customer documents, confidential business documents or other data that is not necessary for testing. If a tester enters real or third-party data contrary to these rules, the processing of such data is not based on the test operator's instruction and may be restricted or deleted. Security issues, credential leaks or accidental real-data uploads can be reported to sidlo@flotilo.cz.
The test company, test accounts and related test data may be deactivated or deleted after the test, typically within 14 to 60 days, or earlier for security risk, abuse, credential leak or termination of the test, unless further retention is necessary for security, incident handling, legal obligations or legal claims. Security logs and minimal audit records may be retained longer to the extent necessary to protect the service and the operator's rights.
Identifikační a kontaktní údaje uživatelů, role ve firmě, provozní data jízd a zastávek, polohová data, push tokeny, tachografové `.ddd` exporty a jejich odvozené analýzy, billing metadata, support komunikaci, technické logy a bezpečnostní události.
V přepravních dokumentech mohou být podle obsahu vloženého zákazníkem také údaje o odesílatelích, příjemcích, kontaktních osobách, adresách, nákladu, podpisy, poznámky, čísla objednávek a jiné údaje uvedené v PDF, skenech nebo fotografiích. Přístup k těmto dokumentům je určen rolí uživatele, firmou a přiřazením řidiče ke konkrétní přepravě.
Při aktivním trackingu může Flotilo krátkodobě ukládat detailnější GPS vzorky a rychlostní data pro interní odhad příjezdu, vyhodnocení zpoždění, incident management a audit provozních událostí. Živý odhadovaný čas příjezdu na fleet mapě se počítá interně z GPS polohy, krátkodobé historie poloh, pořadí zastávek a plánovaných servisních časů.
Mobilní aplikace umožňuje řidiči výjimečně nouzově vypnout sdílení polohy i před dokončením dnešních zastávek. V takovém případě se ukládá důvod, čas a vazba na vozidlo a řidiče; oprávnění dispečeři nebo vedení firmy mohou dostat provozní upozornění. Po takovém vypnutí se automatické znovuspárování v depu pro daný den nespustí, dokud řidič sdílení nezapne ručně.
V tachografovém modulu mohou být zpracovávány zejména údaje o řidiči, čísle karty, registrační značce vozidla, časech řízení, odpočinků, práce, pohotovosti, záznamech událostí a výsledcích automatizované provozní kontroly podle pravidel silniční dopravy.
Pokud tachografový soubor obsahuje novější, neúplnou, poškozenou, nestandardní nebo systémem nerozpoznanou strukturu, může být uložen bez úplného rozboru nebo s omezeným rozsahem výstupů. V takovém případě se zpracovávají zejména metadata uploadu, původní soubor a případná technická varování.
Pokud zákazník aktivuje sdílený tracking link pro konkrétní zastávku, zobrazí se třetí osobě jen omezený status, orientační odhadovaný čas příjezdu / zpoždění, plánované okno a čas poslední aktualizace. Přesná GPS poloha, historie trasy, identita řidiče, SPZ ani interní poznámky se veřejně nezpřístupňují.
Pro účely Google Play Data safety se mobilní aplikace může dotýkat zejména účtu a identifikátorů uživatele, firemních provozních dat, souborů a fotografií nahraných uživatelem, polohy během aktivního pracovního trackingu, crash/diagnostických informací, bezpečnostních logů a push tokenů. Tyto údaje nejsou určeny k marketingovému profilování a používají se pro provoz, bezpečnost, podporu, právní povinnosti a zlepšení stability služby.
Máte právo na přístup, opravu, výmaz, omezení zpracování, námitku, přenositelnost a stížnost u dozorového úřadu, vždy v rozsahu, v jakém to připouští GDPR a české právo.
Mapové podklady, vyhledání adres, geokódování a route preview/detail přepravy mohou využívat Google Maps Platform tam, kde uživatel mapovou funkci skutečně vyvolá.
Průběžný odhad příjezdu, riziko zpoždění a upozornění na průběh zastávek Flotilo nepočítá jako živý Google odhad příjezdu, ale interně z aktuální GPS polohy, krátkodobé historie poloh, pořadí zastávek a plánovaných servisních časů.
Google odvozené lat/lng a případný pomocný technický cache adres používaný pro geokódování nebo kompatibilitu se staršími daty jsou u starých dokončených nebo zrušených přeprav automaticky mazány po nastavené retenční době, výchozí hodnota je 30 dní. Aktivní, plánované a šablonové provozní údaje se tímto purge nemažou, aby nebyl omezen provoz služby. Hodnota place_id může být uchována déle jako technický referenční identifikátor pro opětovné vyhledání místa; provozní adresa zastávky uložená u přepravy se řídí retenční politikou zákazníka nebo provozovatele.
Odhady příjezdu a upozornění na zpoždění jsou provozní podpůrné výstupy, nikoli garantovaná navigační nebo dopravní informace.
Veřejný zákaznický tracking link je chráněn neveřejným tokenem. Slouží jen pro omezené sdílení stavu konkrétní zastávky a přístupy k němu mohou být bezpečnostně logovány (čas posledního přístupu a IP adresa).
Pokud Flotilo vystupuje jako zpracovatel, využívá jen takové subprocesory, kteří poskytují přiměřené smluvní, technické a organizační záruky. Přehled hlavních kategorií subprocesorů:
| Subprocesor / příjemce | Účel | Lokalita |
|---|---|---|
| Stripe, Inc. / Stripe Payments Europe, Limited | platební brána, správa předplatného, checkout, fakturace a billing portál | EU a případně další země dle infrastruktury Stripe |
| Google LLC / Google Ireland Limited | mapové podklady, vyhledání míst, geokódování a jednorázové route preview/detail přepravy | EU a případně další země dle infrastruktury Google |
| Firebase Cloud Messaging (Google) | push notifikace pro mobilní aplikaci | EU a případně další země dle infrastruktury Google |
| Poskytovatelé web push služeb prohlížeče nebo operačního systému | doručování webových push notifikací dispečerům a administrátorům podle použitého prohlížeče nebo zařízení | dle poskytovatele prohlížeče nebo operačního systému |
| Brevo / Sendinblue GmbH | transakční e-maily, onboarding, bezpečnostní oznámení, billing a support komunikace | EU / dle infrastruktury Brevo |
| Český hosting | doména, DNS a e-mailová schránka pro podporu a právní/fakturační komunikaci | Česká republika / EU |
| Hetzner Online GmbH | provoz aplikace, databáze, zálohy, privátní úložiště souborů a serverová infrastruktura | Německo / EU |
Pokud je pro poskytování služby nutné využít poskytovatele mimo EU/EHP nebo infrastrukturu, která může vést k přenosu mimo EU/EHP, používají se vhodné záruky podle GDPR, typicky standardní smluvní doložky, rozhodnutí o odpovídající ochraně nebo jiné mechanismy uznané právem EU. Přesné schéma závisí na tom, jaké služby a regiony budou v produkci skutečně nasazené.
Žádosti o přístup, opravu, omezení zpracování, výmaz nebo export dat zasílejte na sidlo@flotilo.cz. Pokud je Flotilo v daném toku pouze zpracovatelem, může být vaše žádost přesměrována na příslušného zákazníka jako správce.
Samostatný postup pro smazání účtu je dostupný na stránce Smazání účtu.
Na žádosti reagujeme bez zbytečného odkladu a nejpozději do 30 dnů, pokud právní předpisy nebo složitost případu neumožní využít zákonné prodloužení.
Před vyřízením žádosti můžeme přiměřeně ověřit totožnost žadatele a jeho oprávnění jednat za zákazníka nebo zaměstnavatele, zejména pokud žádost směřuje k firemním, provozním nebo zaměstnaneckým údajům.
U tachografových záznamů může výmaz nebo export zahrnovat jak původní `.ddd` soubor, tak odvozené souhrny, porušení a události. Pokud je Flotilo jen zpracovatelem, rozhoduje o dalším uchování, exportu nebo výmazu zákazník jako správce; tím nejsou dotčeny případy, kdy uchování vyžaduje právní předpis nebo probíhající obrana právních nároků.
Pokud máte za to, že s osobními údaji nakládáme v rozporu s právem, máte právo podat stížnost u příslušného dozorového úřadu, v České republice u Úřadu pro ochranu osobních údajů (Pplk. Sochora 27, 170 00 Praha 7, posta@uoou.gov.cz).
Přístup k datům je omezen podle role a firmy, používá se autentizace, oddělení tenantů, provozní a bezpečnostní logy, řízení přístupových tokenů, neveřejné storage pro zákaznické soubory, validace uploadů, bezpečnostní hlavičky a organizační procesy pro řešení incidentů. To však nezbavuje zákazníka povinnosti správně nastavit vlastní oprávnění, retenční pravidla a interní předpisy pro monitoring zaměstnanců.
Komunikace mobilní aplikace a webu s produkčním API probíhá přes HTTPS/TLS. Mobilní autentizační údaje a offline cache jsou ukládány v zabezpečeném úložišti zařízení a cache je šifrována. GPS a další provozní údaje na serveru jsou chráněny autentizací, oprávněními podle firmy a role, oddělením tenantů, omezenou retencí a zabezpečením databázové a serverové infrastruktury. Nejde o příslib samostatného aplikačního šifrování každého databázového pole.
Provozovatel může v nezbytném rozsahu používat oddělený interní administrátorský přístup k metadatům, provozním údajům a vybraným zákaznickým datům, pokud je to potřebné pro provoz služby, technickou podporu, billing, bezpečnost, řešení incidentů, audit, splnění zákonné povinnosti, obranu právních nároků nebo provedení doloženého pokynu zákazníka. Takový přístup je omezený, chráněný samostatnou autentizací, technickými omezeními a evidencí vybraných zásahů.
Interní superadmin rozhraní nezpřístupňuje samostatnou sekci pro procházení tachografových souborů napříč firmami. Provozní a storage přehledy mohou obsahovat agregovaná metadata, počty nebo velikosti souborů potřebné pro podporu, billing, retenci a bezpečnost služby.
Tachografové `.ddd` soubory jsou ukládány mimo veřejný web root a k jejich zobrazení, exportu nebo výmazu je nutné přihlášení s odpovídající rolí. Exporty citlivých přehledů jsou odesílány s omezením cache a s ochranou proti běžným spreadsheet injection scénářům.
Objednávky, PDF, skeny a fotografie nahrané k přepravám nebo zastávkám jsou ukládány mimo veřejný web root a zpřístupňují se pouze autentizovaným a oprávněným uživatelům přes autorizované controllery. Uploady jsou technicky omezené na povolené typy a kontrolované podle skutečného obsahu souboru; tyto kontroly však nenahrazují odpovědnost zákazníka za zákonnost a přiměřenost nahraných dokumentů.
Flotilo samo o sobě nenahrazuje interní compliance, pracovněprávní dokumentaci, daňové povinnosti ani povinnosti zákazníka jako správce osobních údajů.
Flotilo neprovádí automatizované rozhodování ani profilování ve smyslu čl. 22 GDPR, které by mělo právní účinky nebo by se subjektu údajů obdobně významně dotýkalo.
Provozní výstupy, jako je odhad příjezdu, vyhodnocení rizika zpoždění a upozornění na stav zastávek, jsou podpůrné orientační informace generované z GPS dat a parametrů přepravy. Tyto výstupy nepředstavují právně závazné rozhodnutí a jsou vždy podléhající lidské kontrole zákazníka.
Flotilo používá výhradně nezbytné technické cookies potřebné pro fungování služby: session cookie, CSRF token a autentizační cookie.
Flotilo nenasazuje analytické ani marketingové cookies. Při výslovně vyžádaných funkcích, jako je mapa nebo platební checkout, mohou vlastní technické identifikátory používat také příslušní poskytovatelé těchto funkcí.
Tyto cookies jsou nezbytné pro provoz služby a nevyžadují souhlas podle § 89 zákona č. 127/2005 Sb., o elektronických komunikacích.
Pokud se v budoucnu rozhodneme nasadit cookies, které nejsou nezbytné pro fungování služby, zavedeme mechanismus pro udělení souhlasu (opt-in) před jejich aktivací.
Podrobnosti naleznete na stránce Zásady používání cookies.