Identita
Jméno a příjmení
Povinný údaj v zákaznické smlouvě podle § 7 ZoOS.
Nepožadujeme. Při potřebě reklamace pracujeme jen s e-mailem.
Mobilní síť a internetová infrastruktura zpracovává provozní údaje. My běžný checkout držíme na e-mailu pro QR, platbě přes Stripe a bezpečnostních technických údajích.
Naše checkout minimum
QR
(e-mail kvůli doručení)
Co o tobě má operátor
47+
(podle ZoEK § 97)
●DNS dotazů, které právě teď loguje český ISP / s
0
Co o tobě operátor přesně ví
Toto je modelový den průměrného Pražana. Operátoři podle pravidel elektronických komunikací pracují s provozními a lokalizačními údaji. Přístup státních orgánů závisí na konkrétním právním režimu a žádosti.
§ 97 ZoEK · 6 měsíců retence
Běžná mobilní stopa
00:00BTS HOME-7-12
Praha 7 — domov (Holešovice)
© OpenStreetMap · © CARTO
Záznam za posledních 24 h
Co se reálně sbírá
15 datových bodů, kde říkáme přesně co máme my a co má operátor. Tam, kde my taky něco máme (Stripe token, e-mail, provider session), to přiznáváme. Bez kreativní účetní.
Identita
Jméno a příjmení
Povinný údaj v zákaznické smlouvě podle § 7 ZoOS.
Nepožadujeme. Při potřebě reklamace pracujeme jen s e-mailem.
Identita
Trvalá adresa
Pro fakturaci a rejstřík smluv.
Při běžném B2C checkoutu adresu nevyžadujeme.
Identita
Číslo občanského průkazu
Ověření totožnosti při uzavření smlouvy.
Při běžném nákupu doklad totožnosti nenahráváš.
Identita
Telefonní číslo
Centrální údaj — k němu se vážou všechny záznamy.
Nepožadujeme.
Identita
Pro fakturaci, marketing, recovery.
Pro doručení QR a (volitelně) komunikaci k objednávce.
Technika
IMEI / IMSI telefonu
Identifikátor zařízení a SIM. Páruje se s lokací.
Provider eSIM technicky vidí session, ale my nemáme korelaci s identitou.
Lokace
Lokace BTS (cell tower)
Každý hovor / SMS / data session zaznamenává buňku. Z časové řady = trasa pohybu.
Nemáme. Roaming jezdí přes rakouského providera, který ti není přiřazen jménem.
Spojení
Metadata hovorů (kdo s kým, kdy, jak dlouho)
Včetně volaného čísla, délky, účastníků konferencí.
eSIM nepoužíváme pro hovory. Žádné call records.
Spojení
Metadata SMS (kdo komu kdy)
Bez obsahu SMS, ale s plnou metadata.
Nepoužíváme SMS.
Spojení
IP adresa session + čas
Páruje se s identitou + s navštívenou doménou (přes DNS / SNI).
Provider technicky vidí, my ne. Provider neví kdo jsi.
Spojení
DNS dotazy / navštívené domény
ISP DNS resolver vidí každou doménu. SNI v TLS handshake je plain text.
DNS jde přes APN našeho providera (mimo CZ ISP), my nelogujeme.
Platba
Číslo bankovního účtu
Pro inkaso. Páruje se s identitou.
Karta jde přes Stripe (PCI-DSS), my vidíme jen Stripe token, ne IBAN.
Platba
Číslo karty
Pokud platíš kartou, jde přes payment gateway operátora.
Stripe drží, my nevidíme. PCI-DSS Level 1.
Technika
Souhlasy / preference (marketing)
Třídění do segmentů, A/B kampaně.
Nepoužíváme behavioral marketing s identifikací.
Technika
Login / heslo / účet
Pro samoobsluhu, recovery questions.
Nemáš účet. Žádné heslo, žádné security questions.
HTTPS šifruje obsah, metadata jdou plain textem
Většina lidí myslí, že HTTPS = privátně. Není to pravda. SNI (Server Name Indication) v TLS handshake jde plain textem a ISP vidí každou doménu, kterou navštívíš. Plus DNS dotaz mu řekne to stejné.
Browser → HTTPS request
GET https://<doména>/account
[ ŠIFROVÁNO TLS ]
Obsah requestu (POST body, cookies, URL path) je šifrován, ale ISP už ví, kam jdeš.
S naší eSIM
Tvoje data session jezdí přes APN našeho providera (rakouský operátor). Český ISP / mobilní operátor nevidí ani SNI ani DNS — protože ho nepoužíváš.
Vybrat eSIM s minimem údajůNaše privacy disciplína
Prakticky popisujeme, co při nákupu potřebujeme a kde zůstávají limity: e-mail, platba, bezpečnostní logy a provider pro doručení služby.
Používáme ho pro doručení QR, podporu a reklamaci. Běžný checkout nevyžaduje doklad totožnosti ani telefon.
Používáme evropské hostingové a aplikační partnery tam, kde to dává provozně smysl; konkrétní zpracovatele uvádí privacy policy.
Bezpečnostní logy držíme omezeně pro incident response. Neprovádíme DPI ani keyword matching obsahu komunikace.
Pošli mail z té adresy → smažeme do 30 dní podle GDPR čl. 17. Bez fronty, bez papíru.
PCI-DSS Level 1. Vidíme jen tokenizovaný handle a status zaplaceno / nezaplaceno.
Volitelně si můžeš účet založit pro správu více eSIMek. Default = bez účtu.
Funguje s iPhone 11+ a všemi Androidy s eSIM (od 2020)
Otázky k soukromí
Primárně pracujeme s e-mailem použitým při nákupu. Pokud nám napíšeš z této adresy, dohledáme objednávku přes interní order data a platební metadata. Nevyžadujeme PIN ani security questions.
Méně údajů v checkoutu
Při běžném nákupu stačí e-mail pro doručení QR a platba. Doklad totožnosti, rodné číslo, telefon ani český účet v checkoutu nevyžadujeme.