Ochrana soukromí
Platné od 7. 10. 2026 (aktualizováno o uživatelské účty) · English version below
Kdo za aplikací stojí
Aplikaci Cardo vyvíjí a provozuje fyzická osoba Tomáš Vohradník, Česká republika. Kontakt: vohradnik.tomas@seznam.cz.
Stručně
Pro používání Carda si založíš účet (e-mail a heslo). Karty se ukládají v telefonu a zálohují se do tvého účtu na serveru provozovatele v České republice, aby se přenesly na další telefon. Aplikace nemá reklamy, nesbírá analytiku a data nikomu neprodává ani nepředává.
Účet a server
- E-mail — k přihlášení a k odeslání odkazu na nové heslo. Jiné e-maily neposíláme.
- Heslo — ukládá se jen jako jednosměrný otisk (bcrypt), ne v čitelné podobě.
- Karty (název, číslo, barva, údaje o používání a místa, kde jsi kartu použil) — kvůli záloze a synchronizaci.
- Server běží na VPS společnosti WEDOS Internet, a.s. v České republice (zpracovatel). Spojení je šifrované (HTTPS). Server si vede běžné technické záznamy (IP adresa, čas požadavku) kvůli provozu a ochraně proti zneužití.
- Právní základ: plnění smlouvy (poskytnutí služby, o kterou žádáš). Data uchováváme, dokud účet nesmažeš; zálohy databáze se mažou po 60 dnech.
- Máš právo na přístup k údajům, jejich opravu, výmaz, přenositelnost (export karet v aplikaci) a právo podat stížnost u Úřadu pro ochranu osobních údajů (uoou.gov.cz).
Jaká data aplikace zpracovává
- Věrnostní karty — v zařízení a v tvém účtu (viz výše).
- Fotoaparát — slouží jen ke čtení čárového/QR kódu v reálném čase. Snímky se neukládají ani neodesílají.
- Fotky — jen pokud sám vybereš fotku karty, aby z ní aplikace přečetla kód. Fotka se neukládá ani neodesílá.
- Poloha (jen při používání aplikace, nikdy na pozadí) — aby aplikace poznala, ve kterém obchodě jsi, a otevřela jeho kartu. Porovnání probíhá v telefonu se seznamem prodejen, který je součástí aplikace, a s místy, kde jsi kartu dříve použil (tato místa se ukládají v zařízení a s kartou i v účtu). Jen když aplikace v telefonu nic nenajde, odešle přibližné souřadnice anonymně (bez jakéhokoli identifikátoru) do veřejné služby OpenStreetMap Overpass API, aby zjistila okolní obchody. Používání polohy můžeš kdykoli vypnout v Nastavení aplikace nebo telefonu.
Zálohy
Aplikace si každý den uloží zálohu karet do svého úložiště v telefonu. To je součástí běžné zálohy telefonu (iCloud / Google), pokud ji máš zapnutou — tu spravuje Apple nebo Google podle tvého nastavení. Ruční export karet do souboru je jen na tobě a soubor zůstává tam, kam ho uložíš nebo pošleš.
Sdílení s třetími stranami
Data neprodáváme ani nesdílíme. Výjimkou je poskytovatel serveru (WEDOS) jako zpracovatel a anonymní dotaz na okolní obchody do OpenStreetMap popsaný výše (zásady OSMF).
Smazání dat
Kartu smažeš přímo v aplikaci (detail karty → ⋯ → Smazat). Celý účet včetně všech karet smažeš v aplikaci: Nastavení → Smazat účet. Bez aplikace můžeš o smazání požádat e-mailem — viz Smazání účtu.
Děti
Aplikace není určena dětem do 13 let a vědomě od nich nesbírá žádné údaje.
Změny
Pokud se tyto zásady změní, aktualizovaná verze bude na této stránce s novým datem platnosti.
Privacy Policy
Effective 7 October 2026
Who we are
Cardo is developed and operated by Tomáš Vohradník, an individual based in the Czech Republic. Contact: vohradnik.tomas@seznam.cz.
In short
Cardo uses an account (e-mail and password). Your cards are stored on your device and backed up to your account on the developer's server in the Czech Republic, so they move to your next phone. No ads, no analytics, no selling or sharing of data.
Account and server
- E-mail — to sign in and to send a password-reset link. No other e-mails.
- Password — stored only as a one-way hash (bcrypt).
- Cards (name, number, colour, usage and places where you used them) — for backup and sync.
- The server runs on a VPS by WEDOS Internet, a.s. in the Czech Republic (processor), over HTTPS, with ordinary technical logs (IP address, request time) for operation and abuse protection.
- Legal basis: performance of a contract. Data is kept until you delete the account; database backups are removed after 60 days.
- You have the right to access, rectify, erase and port your data and to complain to the Czech data protection authority (uoou.gov.cz).
Data the app processes
- Loyalty cards — on your device and in your account (see above).
- Camera — used only to read a barcode/QR code in real time. No images are stored or transmitted.
- Photos — only when you pick a photo of a card so the app can read its code. The photo is not stored or transmitted.
- Location (while using the app only, never in the background) — to recognise the shop you are in and open its card. Matching happens on the device against a list of store locations bundled with the app and places where you used a card before (stored on the device and, with the card, in your account). Only if nothing matches on the device, approximate coordinates are sent anonymously (without any identifier) to the public OpenStreetMap Overpass API to look up nearby shops. You can turn this off in the app or system settings.
Backups
The app keeps a daily backup of your cards in its own storage on the device, which is included in your regular device backup (iCloud / Google) if enabled — managed by Apple or Google under your settings. Manual exports are files you control.
Third parties
We do not sell or share data, except with the hosting provider (WEDOS) as a processor and the anonymous nearby-shop query to OpenStreetMap described above.
Deleting data
Delete a card in the app (card detail → ⋯ → Delete). Delete the whole account with all cards in the app: Settings → Delete account, or by e-mail — see Account deletion.
Children
The app is not directed to children under 13 and does not knowingly collect their data.
Changes
Any changes will be published on this page with a new effective date.