Zásady ochrany osobních údajů

Toto Zásady ochrany osobních údajů platí pro naše počítačové hry Shakes & Fidget, KickerStar, resp. SoccerStar, Bloodmoon a Tiny Island (dále jen „hry“).

Od 25. května 2018 platí v celé EU nová pravidla ochrany osobních údajů: Obecné nařízení o ochraně osobních údajů, známé pod anglickou zkratkou GDPR. To v celé EU nastavuje jednotné standardy. V některých zemích se tak úroveň ochrany osobních údajů značně zpřísňuje. My jsme však ochranu osobních údajů všech hráčů vždy brali velice vážně. Toto prohlášení poskytuje přehled o tom, jak nakládáme s osobními údaji. Ukazuje, které údaje zpracováváme, k jakému účelu a na jakém právním základě. Dále vysvětlujeme, jaká práva máte v souvislosti se svými údaji a jak je můžete snadno uplatňovat.


1. Osobní údaje

Nová pravidla platí pro osobní údaje. To jsou všechny informace, které se s vynaložením rozumného úsilí dají vztáhnout k identitě fyzické osoby (čl. 4 bod 1 GDPR). Osobní údaje hráčů zpracováváme v první řadě proto, aby mohli pohodlně používat naše hry. Právním základem je čl. 6 odst. 1 písm. b) nařízení GDPR.

Pokud pro naše hry využíváte uživatelský účet, přiřadíme mu jedinečné číslo. Ukládáme uživatelské jméno a heslo, které jste si sami zvolili, a Vámi zadanou e‑mailovou adresu, pokud se nepřihlašujete přes Facebook (další informace k přihlášení prostřednictvím třetích stran najdete v oddílu 3). Poskytnutí těchto údajů je předpokladem pro uzavření smlouvy. Dvoufázovým ověřením se ujišťujeme, že uvedená e‑mailová adresa je skutečně Vaše. Toto ověření není podmínkou pro využívání našich her. Doporučujeme však, abyste si důležité zprávy (jako potvrzení přihlášení, změnu hesla či příležitostné informace o hrách, které hrajete) nechávali zasílat pouze na ověřené e‑mailové adresy. Právním základem pro přímou reklamu zmíněnou v předchozí větě je čl. 6 písm. f) nařízení GDPR. Za jistých okolností používáme Vaši hashovanou e‑mailovou adresu, abychom Vám zobrazili reklamu na naše hry na sociálních sítích, pokud hashování neumožňuje zpětně odvodit původní adresu.

Ukládáme adresu IP a čas registrace. Pokud ověříte svou e‑mailovou adresu, ukládáme také adresu IP a čas v okamžiku, kdy se tak stane. Tyto údaje slouží k tomu, abychom dostáli své prokazovací povinnosti, odvrátili systémové útoky a zajistili dodržování pravidel hry.

Při využívání našich her probíhá elektronická komunikace s našimi servery. Zaznamenáváme, kdy se Váš uživatelský účet přihlásil a případně odhlásil, a také evidujeme příslušné adresy IP. Může se jednat o  adresu IP Vaší internetové přípojky či mobilního přístroje. Tyto údaje zpracováváme, abychom mohli řešit porušení svých obchodních podmínek a pravidel hry a abychom dostáli požadavkům orgánů činných v trestním řízení.

V rámci našich her máte možnost komunikovat s jinými hráči a sdělovat o sobě informace. Postupujte obezřetně. Zprávy, které obdržíte od jiných uživatelů, se budou ukládat ve Vašem uživatelském účtu. Tímto způsobem si můžete prohlédnout veškeré údaje, které jste obdrželi v průběhu hry. Pokud zprávy ve hře smažete, zmizí také z Vašeho uživatelského účtu.

Účastníte-li se našich soutěží o cenu, ukládáme údaje, které uvedete. Může se jednat i o osobní údaje. Tyto údaje zpracováváme, abychom mohli zjistit výherce, rozdělit ceny a získat statistické poznatky o hráčích. Tyto údaje nepředáváme třetím stranám.

Pokud nám zašlete e‑mail či vzkaz přes náš systém podpory, uložíme jej, abychom Váš požadavek mohli zpracovat. U vzkazů zaslaných přes systém podpory v této souvislosti ukládáme i tzv. metadata o Vašem přístroji, např. typ prohlížeče a operační systém, abychom Vám mohli pomoci s vyřešením oznámeného problému.


2. Ochrana a předávání osobních údajů

Zpracováváme jen několik kategorií osobních údajů, z nichž žádné nejsou obzvláště citlivé. Zároveň jsme přijali a dále zdokonalujeme rozsáhlá opatření, abychom minimalizovali neoprávněný přístup k Vašim osobním údajům a související rizika. Osobní údaje zpracováváme výlučně na serverech v Německu. Všichni naši zaměstnanci, kteří pravidelně nakládají s osobními údaji, jsou povinni zachovávat důvěrnost a dodržovat ustanovení o ochraně osobních údajů a jsou v tomto ohledu poučeni.

Ne všechny úkony související s hrami provádíme přímo my. Některé služby pro nás zpracovávají třetí strany dle čl. 28 nařízení GDPR („Zpracování“). To se částečně týká plateb prostřednictvím externích poskytovatelů služeb, jako jsou společnosti vydávající platební karty, banky či společnost Paypal (další informace v oddílu 5). Služby třetích stran využíváme také pro účely statistiky, reklamy a e‑mailových služeb. V případě, že odpovědnost za zpracování neseme my, jsou externí poskytovatelé služeb zavázáni k důvěrnému a bezpečnému zacházení s Vašimi údaji a smějí je zpracovávat jen do té míry, do jaké je to nutné ke splnění jejich úkolu. Osobní údaje smějí navíc zpracovávat jen podle našich pokynů. Uzavřeli jsme příslušné smlouvy a pravidelně ověřujeme, zda poskytovatelé služeb dodržují své povinnosti.

V rámci uvedeného smluvního zpracování se některé údaje v režimu Privacy Shield dohodnutém mezi EU a USA posílají americkým společnostem. Tento přenos údajů nevyžaduje zvláštní povolení dle čl. 45 odst. 1 nařízení GDPR. V jakých případech a jakým společnostem zasíláme údaje, se podrobně dozvíte v oddílech 3 a 4.

V ostatních případech Vaše osobní údaje předáváme jiným stranám, jen pokud je to zapotřebí k uplatňování našich práv, k ochraně jiných uživatelů či k odvrácení hrozeb pro státní či veřejnou bezpečnost nebo ke stíhání trestných činů a pokud je to přípustné podle zákonných ustanovení o ochraně osobních údajů, případně pokud jste k tomu výslovně poskytli souhlas. Vaše záležitosti požívající právní ochrany budou řešeny v souladu se zákonnými ustanoveními o ochraně osobních údajů.


3. Přihlášení prostřednictvím Facebooku / služby Steam / sítě Apple Game Center / Twitteru / služby Google Play Games / zásuvných modulů sociálních sítí

Chcete-li si zřídit uživatelský účet pro naše hry, můžete údaje zadat ručně nebo můžete použít údaje již poskytnuté třetí straně (podrobněji viz oddíl 1).

Pokud se přihlásíte prostřednictvím Facebooku, Facebook (společnost Facebook, Inc.) nám po Vašem souhlasu předá údaje z veřejné části profilu a Vaši e‑mailovou adresu. Jedná se o tyto veřejné údaje: id, name, first_name, last_name, link, gender, locale, timezone, updated_time a verified. Na základě přenesených údajů se na Vámi zvoleném herním světě vytvoří nový uživatelský účet. Údaje jsou nám předány jednorázově. Z přenesených údajů ukládáme pouze Facebook Token a Facebook-ID, protože jsou zapotřebí k přihlášení k našim hrám. Vaše heslo do služby Facebook se nedozvíme. Je však možné, že Facebook ukládá informaci o tom, že využíváte naše hry. Facebook podléhá režimu Privacy Shield sjednanému mezi EU a US, a proto se pro přenos údajů nepožaduje zvláštní povolení dle čl. 45 odst. 1 nařízení GDPR. Další informace o Facebooku a nařízení GDPR si můžete přečíst zde: https://www.facebook.com/business/gdpr

Uživatelský účet si u nás můžete otevřít také prostřednictvím služby Steam (Steam je produkt společnosti Valve Corporation, další informace na stránce https://store.steampowered.com/subscriber_agreement/). V tomto případě neobdržíme žádné osobní údaje.

Pokud používáte zařízení značky Apple, můžete si na našich serverech vytvořit uživatelský účet prostřednictvím přihlášení do sítě Game Center. V tomto případě obdržíme od společnosti Apple (Apple, Inc.) Vaše Apple ID, Vaše uživatelské jméno v síti Game Center a Vaši e‑mailovou adresu. Informace o zásadách ochrany osobních údajů společnosti Apple najdete zde: https://www.apple.com/privacy/privacy-policy/

Podobně můžete postupovat na zařízeních s operačním systémem Android („Google Play Games“). V tomto případě budou herní informace zaslány společnosti Google, která je propojí s identitou uživatele v rámci služby Google+. Budou rovněž viditelné v různých produktech Google (https://developers.google.com/games/services/terms). Další informace o zásadách ochrany osobních údajů společnosti Google najdete zde: https://www.google.de/intl/policies/policies/privacy/
Google podléhá režimu Privacy Shield sjednanému mezi EU a US, a proto se pro přenos údajů nepožaduje zvláštní povolení dle čl. 45 odst. 1 nařízení GDPR.

Svůj uživatelský účet můžete se službami Facebook, Google Play Games a Game Center propojit také dodatečně. Tak můžete své uživatelské účty pohodlně importovat na další zařízení a používat je na více zařízeních.

Tuto možnost nabízí logo společnosti Facebook ve hrách. Logo představuje odkaz na oficiální stránku aplikace Facebook s tlačítkem „To se mi líbí“ a možností dodatečného propojení či odpojení uživatelského účtu prostřednictvím služby Facebook Connect. Logo společnosti Twitter otevře oficiální kanál této služby, nevytváří však trvalé propojení.

Tlačítko „To se mi líbí“ v našich hrách nepředstavuje zásuvný modul sociální sítě nabízený společností Facebook Inc. V aplikacích a verzi naší hry ve službě Steam se jedná pouze o propojení s oficiální stránkou aplikace Facebook. V internetovém prohlížeči se jedná o funkci skriptu JavaScript, která po kliknutí naváže kontakt se servery společnosti Facebook. V tomto případě se stanete fanouškem dané služby na Facebooku a příslušné informace se předávají přímo společnosti Facebook, která je ukládá. Prostřednictvím zásuvného modulu se společnosti Facebook předává také informace, že ve Vašem prohlížeči byla otevřena příslušná stránka z naší nabídky. Pokud jste na stejném počítači zároveň přihlášeni k účtu na Facebooku, může Facebook otevření naší stránky přiřadit k Vašemu účtu a propojit s ním tuto informaci (ta se neomezuje pouze na zobrazení stránky). Podrobnosti o rozsahu a účelu shromažďování a zpracovávání údajů a o tom, jak je Facebook využívá, najdete v zásadách ochrany osobních údajů společnosti Facebook. Tamtéž jsou obsažena také doporučení týkající se ochrany Vašeho soukromí a příslušných nastavení na Facebooku: https://www.facebook.com/policy.php

Ukládáme tokeny push, abychom Vám mohli na přístroje Android či Apple zasílat oznámení push. Je možné, že tuto technologii v budoucnu využijeme i pro jiné platformy. Oznámění push můžete spravovat v nabídce Možnosti či Nastavení v mobilní aplikaci či v nastaveních svého přístroje.


4. Sledování

Pokud naše hry otevíráte v internetovém prohlížeči, může být vyvolán skript společnosti YouTube, LLC, který umožňuje přehrávání videí Youtube na příslušné stránce. Další informace zásadách ochrany osobních údajů společnosti YouTube najdete zde: https://www.google.de/intl/de/policies/privacy/.

Abychom zjistili, na jaké reklamní platformě uživatel naše hry našel, využíváme jedinečné kódy („CID“) a média jako reklamní bannery a videa nám je předávají. Pokud je v této souvislosti vytvořen uživatelský účet, je s ním daný kód CID trvale propojen.

Pro tyto účely využíváme technologii zvanou fingerprinting. Ta nám umožňuje spravedlivé vypořádání s reklamními partnery. Při kliknutí na reklamní banner se krátkodobě ukládají různá veřejně přístupná kritéria jako typ prohlížeče, číslo verze a operační systém a porovnávají se s informacemi zadanými při registraci na našich herních stránkách. Tyto informace se kompletně mažou během několika minut.

Na různých místech dále používáme tzv. soubory cookie. Jsou to malé textové soubory, které se ukládají na Vašem počítači. Přispívají k tomu, aby naše nabídka byla uživatelsky přívětivější, efektivnější a bezpečnější. Jejich prostřednictvím se kupříkladu ukládají některá Vaše nastavení, abyste je při každé návštěvě naší stránky nemuseli volit znovu. Soubory cookie využívá také Google Analytics, služba společnosti Google Inc. pro webovou analýzu. Takto vygenerované informace, které dle okolností mohou obsahovat adresy IP, mohou být přenášeny na servery společnosti Google v USA. Společnost Google pro nás tyto informace zpracovává, aby mohla vyhodnotit využívání našich stránek a vytvářet příslušné statistiky. Ve shromažďování a přenosu údajů můžete společnosti Google zabránit stažením a instalací následujícího zásuvného modulu pro prohlížeče: https://tools.google.com/dlpage/gaoptout?hl=de. Nakládání se soubory cookie můžete obecně usměrňovat v nastaveních svého prohlížeče. Používáte-li flashovou verzi našich her, ukládají se na Vašem přístroji také lokální flashová data.

Do aplikací pro zařízení s operačními systémy Android a iOS jsme zabudovali sadu nástrojů Google SDK. Prostřednictvím této sady nástrojů nezískáváme žádné osobní údaje, nýbrž pouze shromažďujeme obecné údaje, abychom si udělali představu o toku uživatelů k našim aplikacím či v rámci nich a abychom vylepšili svou reklamu. Mezi tyto informace patří jazyková verze prohlížeče instalovaného na Vašem zařízení, nastavení země na zařízení a časové pásmo. Je možné, že v budoucnu budeme shromažďovat i další obecné informace, například dobu strávenou na stránkách či počet kliknutí v aplikaci. Možnost odvodit Vaši totožnost z těchto informací je vyloučena a tyto údaje se vyhodnocují výlučně anonymně a pro statistické účely. Další informace o zásadách ochrany osobních údajů v rámci nástroje Google Analytics najdete zde: https://support.google.com/analytics/answer/6004245?hl=de

Na našich stránkách a v aplikacích je dále umístěn jistý počet drobných obrázků („pixelů“) společností FacebookGoogle. Tyto pixely vaše zařízení automaticky načítá. Jejich prostřednictvím můžeme anonymně zjistit, kolik osob navštěvuje naše stránky či poprvé používá naši aplikaci. Zjišťujeme tak také počet uživatelů her. Dále to lze využívat pro retargeting a pro účely facebookové reklamy ve spojitosti se službou Lookalike Audiences („statistická dvojčata“). Další informace o tom, jak společnost Facebook zpracovává údaje a jaké máte možnosti ochrany svého soukromí najdete na stránkách https://de-de.facebook.com/about/privacy/.

V naších aplikacích je zabudována sada SDK společnosti AppsFlyer Ltd., která spravuje přístup k výše zmíněným pixelům. Společnost AppsFlyer podléhá režimu Privacy Shield sjednanému mezi EU a US, a proto se pro přenos údajů nepožaduje zvláštní povolení dle čl. 45 odst. 1 nařízení GDPR. Další informace o funkcích nabízených společností AppsFlyer a jejích zásadách ochrany osobních údajů najdete zde: https://www.appsflyer.com/product/gdpr

Většina našich statistických herních dat (např. obrázky) je uložena u společnosti Akamai Technologies GmbH, od které se při hraní posílají do Vašeho zařízení. Je možné, že společnost Akamai ukládá Vaši adresu IP, když přistupujete k herním datům, která jsou u ní uložená. Na některých našich stránkách se zobrazují fonty společnosti Adobe Systems Incorporated. K těm se přistupuje v USA a společnost Adobe na základě toho může určit, že jste otevřeli naše stránky.

Je možné, že ve svém zařízení můžete toto sledování vypnout či resetovat. Podrobnosti se dozvíte v uživatelském manuálu ke svému zařízení pod hesly Ad Tracking (sledování reklam) či Google Advertising ID (ID pro reklamy Google).


5. Další data

Naše hry jsou v zásadě bezplatné. Vedle toho nabízíme jisté placené služby. Pokud se pro ně rozhodnete, Vámi zvolený poskytovatel služeb provede příslušnou finanční transakci. Tento poskytovatel zajišťuje technické provedení platby. V této souvislosti mu můžeme předat data, pokud je to nutné k určení částky, k vyúčtování či přijetí platby. Jedná se zejména o Váš pseudonym, herní svět, na kterém máte zřízen uživatelský účet, nastavený jazyk a případné předvolby. Osobní údaje, které poskytovateli služeb sdělíte sami, zejména Vaše jméno, adresa a platební údaje, nám předány nebudou.

Po zpracování platby obdržíme od příslušného poskytovatele oznámení, které uložíme. To obsahuje informace, na jejichž základě můžeme ověřit stav příslušné transakce. To je nutné, abychom mohli poskytnout sjednané placené služby a případně také nabídnout zákaznickou podporu.


6. Práva uživatelů

Osobní údaje v zásadě zpracováváme k plnění uživatelské smlouvy dle čl. 6 odst. 1 písm. b) nařízení GDPR. Zpracování je však možné jen pro uživatele starší 16 let, v některých zemích starší 13 let. Z tohoto důvodu lze naše hry hrát teprve od věku, od něhož je ve v zemi původu hráče povoleno zpracování osobních údajů. Děti, které momentálně mají uživatelský účet, jsou povinny do 25. května 2018 předložit souhlas zákonného zástupce. Souhlas zákonného zástupce jsou povinny předem předložit také děti, které si chtějí založit nový uživatelský účet. Pokud jste Vy či Vaši zákonní zástupci projevili souhlas se zpracováním osobních údajů, máte podle čl. 7 odst. 3 nařízení GDPR právo jej kdykoli odvolat bez uvedení důvodu. Můžete k tomu využít naši podporu.

Máte právo požadovat potvrzení o tom, zda zpracováváme osobní údaje, které se Vás týkají. Pokud je tomu tak, máte právo na sdělení informací o těchto osobních údajích. Obsah tohoto práva na sdělení informací plyne z čl. 15 nařízení GDPR. K žádosti o sdělení informací můžete využít naši podporu. Pokud zašlete požadavek e‑mailem, můžeme zpravidla poskytnout pouze informace o údajích, které jsou spojeny s adresou, z níž požadavek přišel. U požadavků zaslaných faxem či dopisem uveďte herní svět a e‑mailovou adresu, se kterou jste se přihlásili, a svou herní přezdívku.

Dle čl. 21 odst. 1 nařízení GDPR máte právo z důvodů, které vyplývají z Vaší osobní situace, kdykoli vznést námitku proti zpracování svých osobních údajů, k němuž dochází dle čl. 6 odst. 1 písm. f). To se může týkat zejména přímé reklamy na naše hry. Námitku můžete vznést prostřednictvím naší podpory, nebo můžete využít příslušný odkaz v libovolném reklamním sdělení, které jste od nás obdrželi. Vaše údaje tak již nebudou používány pro přímou reklamu. To zahrnuje i retargetingové kampaně i vytváření Lookalike Audiences na Facebooku.

Pokud se Vaše údaje změní či pokud uložíme nějaký chybný údaj, máte dle čl. 16 nařízení GDPR právo na opravu. Využijte k tomu naši podporu.

Při splnění předpokladů dle čl. 17 nařízení GDPR máte právo nechat smazat osobní údaje o sobě. Důvodem může být, že chcete smazat všechny své uživatelské údaje, již neexistuje zákonná povinnost uchovávat údaje a Vaše údaje již nejsou zapotřebí k vyúčtování a k uplatnění, výkonu či obhajobě právních nároků. Máte-li oprávněnou námitku vůči zpracování svých údajů, je možné, že budou muset být smazány. V posledním uvedeném případě můžete požadovat omezení zpracování údajů. To je možné také v případě, že se jedná o údaje dítěte, které nesmějí být zpracovávány. O smazání svých osobních údajů můžete požádat prostřednictvím naší podpory.

Obeně máte právo získat od nás osobní údaje, které jste nám poskytli, nebo je nechat převést na jiného správce. V souvislosti s našimi hrami nám momentálně není znám žádný příklad, kdy by to mohlo mít praktický význam.

Máte právo na stížnost u dozorčího orgánu, zvláště v členském státě místa pobytu, pracoviště nebo místa domnělého porušení (Úřad hamburského pověřence pro ochranu osobních údajů a svobodu informací, Klosterwall 6 (Block C), 20095 Hamburk, Německo, tel. 040 / 428 54 – 4040, fax: 040 / 428 54 – 4000, e‑mail: mailbox@datenschutz.hamburg.de), pokud se domníváte, že zpracování Vašich osobních údajů porušuje nařízení GDPR.


7. Ukládání osobních údajů

Osobní údaje neprodleně mažeme, jakmile bylo dosaženo účelu, kvůli němuž byly zpracovávány. Veškeré informace uvedené v odst. 1 ukládáme v zásadě po dobu, po kterou s Vámi máme uživatelskou smlouvu, jelikož jsou nutné k plnění našich povinností z této smlouvy. Dále budou uchovány, pokud je zpracování osobních údajů nutné k výkonu práv na svobodné vyjadřování názorů a informace, k plnění právní povinnosti či k uplatnění, výkonu či obhajobě právních nároků dle čl. 17 odst. 3 nařízení GDPR. Zde přichází v úvahu např. vyúčtování, potírání zneužití či dodržení zákonných lhůt uchovávání. Lhůty pro poslední uvedený účel plynou zejména z obchodního zákoníku a ve vztahu k naší uživatelské smlouvě a souvisejícím finančním transakcím činí zpravidla šest let od konce kalendářního roku. Smluvní lhůty pro uchovávání informací mohou plynout také ze smluv se třetími stranami (např. s majiteli autorských a ochranných práv). Údaje, které podléhají lhůtě pro uchování, do uplynutí této lhůty blokujeme. Údaje uložené v aplikaci mohou případně zůstat uloženy na Vašem mobilním zařízení, dokud aplikaci neodstraníte.


8. Platnost a změna tohoto prohlášení

Toto prohlášení platí výlučně pro naše hry a internetové stránky. Pokud ve zprávách od jiných uživatelů či v chatu klikáte na internetové odkazy, můžete se dostat na internetové stránky třetích stran, jejichž obsah je mimo náš vliv a pro které neplatí naše Zásady ochrany osobních údajů.

Rychlý vývoj internetu a práva na ochranu osobních údajů si může vyžádat úpravu těchto Zásad ochrany osobních údajů tak, aby odpovídaly aktuálnímu stavu zákonů, technologií a našich her. V takovém případě Vás o tom včas vyrozumíme.


9. Další informace

Společné hraní vyžaduje vzájemnou důvěru. Z tohoto důvodu jsme připraveni Vám kdykoli zodpovědět jakékoli dotazy ohledně použití a zpracování Vašich osobních údajů. Zpracováním osobních údajů je u nás pověřen nízký počet důvěryhodných zaměstnanců. Jelikož jsme malá společnost a jmenování pověřence pro ochranu osobních údajů je nákladné, prozatím jsme k tomuto dobrovolnému kroku nepřistoupili. Zbývá nám tak více času na vlastní práci na hrách. Pokud máte otázky, na které jste v tomto prohlášení nenašli odpověď, přejete si další informace, nebo máte podněty, obraťte se na našeho správce osobních údajů:

Playa Games GmbH
Alstertor 9, 20095 Hamburk
Okresní soud v Hamburku, HRB 109725
Zastoupena jednatelem Thorstenem Rohmannem
Správce ve smyslu čl. 4 č. 7 GDPR: Hannes Beuck
datenschutz@playa-games.com (tato adresa neslouží k herní podpoře)
Odkaz na nástroj podpory

Květen 2018, Playa Games GmbH