Účinnost: 10. srpna 2026·Poslední aktualizace: 10. srpna 2026·Verze: 1.0
Tyto Zásady ochrany osobních údajů vysvětlují, jak Titan Software z.s. („Titan“, „my“) zpracovává osobní údaje a související technické informace při používání našich webů, Titan Auth, Titan Security a dalších služeb Titan Software.
Titan Software z.s. · IČO 29738725
1. Kdo jsme
Správce: Titan Software z.s., Ametystová 702/46, 153 00 Praha 16, Czech Republic. IČO: 29738725. Kontakt: [email protected].
Jsme český zapsaný spolek. Zpracování navrhujeme kolem minimalizace dat, omezení účelu, řízení přístupu, omezené retence a transparentnosti.
2. Rozsah
Tyto Zásady pokrývají weby provozované pod titansoftware.eu, Titan Auth, Titan Security a další aplikace Titan, které na tyto Zásady odkazují, pokud služba nezveřejní konkrétnější oznámení.
Služby třetích stran (například Discord nebo GitHub) zpracovávají data podle vlastních zásad, pokud s nimi interagujete přímo.
3. Jaká data zpracováváme
Účetní a identitní data
Pokud používáte Titan Auth nebo propojenou službu, můžeme zpracovávat identifikátory účtu a profilové údaje, například ID subjektu/účtu Titan, uživatelské nebo zobrazované jméno, e-mail, avatar nebo profilová pole a identifikátory propojených identity providerů, pokud je propojíte. Konkrétní pole závisí na skutečně zapnutých metodách autentizace.
Technická a bezpečnostní data
Můžeme zpracovávat IP adresy, časová razítka, user agent, identifikátory požadavků, autentizační a bezpečnostní události, informace o rate-limitu a auditní či bezpečnostní logy. Slouží k autentizaci, bezpečnosti, prevenci zneužití, ladění, prevenci podvodů a ochraně infrastruktury.
Data bezpečnostních hlášení
Pokud odešlete hlášení, můžeme zpracovat popisy, nahrané soubory nebo archivy, logy, indikátory, URL, hashe, důkazy, kontaktní údaje a preference atribuce. Vyhněte se zbytečnému uvádění osobních údajů o sobě i o jiných.
Security intelligence data
Můžeme zpracovávat technické indikátory, například hashe souborů, domény, URL, IP adresy, názvy resources, odkazy na repozitáře a metadata detekcí. Část intelligence může být po kontrole zveřejněna, pokud je to vhodné. Surové soukromé důkazy z hlášení se nestávají veřejnými automaticky.
Komunitní data
Kde existují komunitní funkce, můžeme zpracovávat historii příspěvků a, pokud se přihlásíte, veřejné prvky profilu výzkumníka, například zobrazované jméno, odznaky nebo propojené profily GitHub/Discord.
Data webu a kontaktu
Pokud použijete kontaktní formulář, zpracováváme jméno, e-mail, předmět a zprávu za účelem odpovědi.
4. Jak data používáme
Data zpracováváme za účelem:
- Provozu a zlepšování služeb, které požadujete.
- Autentizace uživatelů a správy sessions přes Titan Auth.
- Zpracování bezpečnostních hlášení a workflow threat intelligence.
- Ochrany infrastruktury a prevence zneužití.
- Ladění chyb a vedení auditních záznamů.
- Odesílání důležitých provozních nebo bezpečnostních oznámení.
- Zveřejnění vámi schválených příspěvků nebo atribuce, kde je to navrženo.
Osobní údaje nepoužíváme k reklamnímu profilování.
5. Titan Auth a propojené služby
Titan Auth poskytuje centralizovanou identitu pro ekosystém Titan. Aplikace jako Titan Security mohou z Titan Auth přijímat identitní informace pro autentizaci a autorizaci. Aplikace nemusí nutně ukládat všechna data identity providerů samostatně.
Konceptuální model: Titan Auth drží centrální identitu Titan → propojené služby udržují podle potřeby service-specific profily a autorizaci.
6. Bezpečnostní hlášení a threat intelligence
Soukromá hlášení a důkazy se zpracovávají pro analýzu, triage, detection engineering a provozní bezpečnost. Publikovaná threat intelligence je samostatná kategorie: po lidské kontrole mohou být technické indikátory a výzkumné shrnutí sdíleny veřejně nebo s partnery, pokud je to vhodné.
Pokud je nutná koordinace s dotčeným vývojářem nebo dodavatelem, sdílíme jen to, co je potřeba. Identitu reportéra tam, kde je to možné, nesdílíme bez nutnosti nebo vašeho svolení.
9. Uchovávání
Data uchováváme jen po dobu potřebnou pro uvedené účely, včetně:
- Dat účtu po dobu existence účtu nebo vztahu ke službě a po omezenou dobu poté dle potřeby.
- Bezpečnostních a auditních logů pro bezpečnostní a provozní účely.
- Threat intelligence a technických indikátorů po delší dobu, pokud historický kontext zůstává relevantní pro ochranu.
- Škodlivých vzorků, je-li to odůvodněné pro detekci a výzkum.
Snažíme se minimalizovat nebo odstraňovat zbytečné osobní údaje. Přesné lhůty retence mohou být upřesněny, jak se provozní politiky vyvíjejí.
10. Zabezpečení
Uplatňujeme přiměřená technická a organizační opatření, která mohou zahrnovat řízení přístupu, autentizaci, šifrování při přenosu, omezený přístup k citlivým důkazům, auditní logování a monitoring infrastruktury.
Žádný způsob přenosu ani uložení není zcela bezpečný. Netvrdíme absolutní bezpečnost ani end-to-end šifrování pro všechny kategorie dat.
11. Vaše práva
Kde se uplatní GDPR nebo jiné příslušné právo, můžete mít právo na přístup, opravu, výmaz, omezení, námitku, přenositelnost (kde se uplatní) a odvolání souhlasu, pokud je zpracování na souhlasu založeno.
Pro uplatnění práv kontaktujte [email protected]. Můžeme potřebovat ověřit vaši žádost. Některá data mohou být uchována, pokud to vyžaduje bezpečnost, právní povinnosti nebo oprávněné zájmy, které v konkrétním případě převažují.
Můžete také podat stížnost u dozorového úřadu. V České republice je jím Úřad pro ochranu osobních údajů.
12. Právní základy
Podle kontextu může zpracování spočívat na:
- Plnění smlouvy nebo krocích před uzavřením smlouvy (poskytování požadovaných služeb a účtů).
- Oprávněných zájmech na provozu, zabezpečení a zlepšování systémů a prevenci zneužití, vyvážených vůči vašim právům.
- Plnění právních povinností.
- Souhlasu, pokud o něj konkrétně žádáme (například volitelné funkce).
Tato část je strukturována podle očekávání EU/GDPR a může být upřesněna po právní revizi. Nejde o tvrzení o certifikaci.
13. Mezinárodní zpracování
Infrastruktura a zpracovatelé mohou zpracovávat data v Evropském hospodářském prostoru a v některých případech i mimo něj. Kde je to vyžadováno, používáme vhodné záruky pro mezinárodní předávání podle dostupného práva.
14. Děti a způsobilost
Uživatelé musí mít právní způsobilost služby používat, nebo příslušné svolení zákonného zástupce, pokud to vyžaduje právo nebo pravidla služby. Tyto služby cíleně nezaměřujeme na děti. Pokud se domníváte, že dítě poskytlo osobní údaje nevhodně, kontaktujte nás, abychom je mohli posoudit a případně smazat.
15. Změny
Tyto Zásady můžeme aktualizovat. Datum účinnosti a poslední aktualizace jsou nahoře na stránce. Podstatné změny můžeme tam, kde je to praktické, sdělit vhodnými kanály.
16. Kontakt
Dotazy k ochraně osobních údajů a žádosti subjektů údajů: [email protected]. Bezpečnostní kontakt: [email protected]. Můžete také použít kontaktní formulář na tomto webu.