Plenary
Why Plenary Reach Pricing Compliance
Start free
Back to Plenary

Privacy Policy

Last updated: July 1, 2026

On this page

  1. Who we are & our roles
  2. Data we collect
  3. How we use data
  4. Legal bases
  5. Sharing & sub-processors
  6. International transfers
  7. Retention
  8. Security
  9. Your rights
  10. Account & data deletion
  11. Children
  12. Cookies & analytics
  13. Changes
  14. Contact

1. Who we are & our roles

Plenary is operated by NM Agency s.r.o., a company registered in the Czech Republic (IČO 28134991) with its registered office at Tiché údolí 19, 252 63 Roztoky, Czech Republic ("Plenary", "we", "us"). This policy explains how we handle personal data across the Plenary mobile apps (iOS and Android), web application, and marketing website. The mobile apps are published on the Apple App Store and Google Play by ozpr s.r.o. on our behalf; NM Agency s.r.o. remains the operator of the Service and the data controller.

Plenary is an intranet and communication tool used by organizations to reach their people. That means our role under data-protection law depends on the context:

  • As a data controller — for our own website visitors, prospects who submit our contact form, and the administrators who create and manage an organization account with us.
  • As a data processor — for the roster, membership and message content that an organization ("the customer") uploads or generates inside Plenary. Here the customer is the controller and decides why and how that data is used; we process it on their behalf under a Data Processing Agreement (DPA). If you are a member of an organization using Plenary, direct requests about your data to that organization in the first instance.

2. Data we collect

2.1 Account & identity

Email address (used as the primary identity), name, organization name, role, password or authentication credentials, and — where provided — phone number. Plenary is designed so members identify by verified email rather than personal phone numbers.

2.2 Roster & membership data (as processor)

Contact details and group membership that a customer organization uploads about its people so that messages can reach them by app, email, or web.

2.3 Content

Broadcasts, posts, pages, acknowledgements and read receipts created within a workspace.

2.4 Device & usage data

Push-notification tokens, device type and operating-system version, app version, IP address, and diagnostic/log data used to deliver messages and keep the service reliable and secure. On mobile, the app may request notification permission to deliver push messages; you can decline or revoke this in your device settings.

2.5 Support & communications

Information you give us when you contact support or submit the website lead form (email, name, organization, phone, and your message).

3. How we use data

  • To provide, secure and maintain the Plenary service.
  • To deliver messages and notifications across app, email and web channels.
  • To authenticate users and protect accounts against abuse.
  • To respond to support requests and set up new workspaces.
  • To meet legal, tax and accounting obligations.

We do not sell personal data, serve advertising, or share customer data with third parties for their own marketing.

4. Legal bases (GDPR)

Where the GDPR applies, we rely on the following legal bases:

  • Contract — to provide the service you or your organization signed up for.
  • Legitimate interests — to keep the service secure, reliable and to improve it.
  • Legal obligation — to comply with applicable law.
  • Consent — where required, e.g. optional marketing communications.

5. Sharing & sub-processors

We share data with vendors who help us run Plenary (hosting, email/push delivery, error monitoring, payment processing). Each is bound by contract to protect the data and process it only on our instructions. Our current sub-processors:

Sub-processorPurposeLocation
Hetzner Online GmbHApplication & database hostingEU — Germany (Nuremberg)
Self-hosted email; Apple (APNs) & Google (FCM) for pushEmail & push notification deliveryGermany (email); global (push)
StripeSubscription billingGlobal

The full, current list is on our Sub-processors page. We may also disclose data where required by law, or to protect the rights, safety and security of Plenary, our customers, or the public.

6. International transfers

Plenary is hosted in the European Union (Germany), and in the ordinary course we do not transfer your personal data outside the EEA. Two unavoidable exceptions are mobile push notifications, delivered via Apple (APNs) and Google (FCM), and card payments, processed by Stripe; these providers run global infrastructure, and where any personal data reaches a country outside the EEA it is protected by appropriate safeguards such as the European Commission's Standard Contractual Clauses.

7. Retention

We keep personal data only as long as needed for the purposes above. Customer content is retained for the life of the workspace and deleted per the customer's retention settings and our DPA. Account data is deleted or anonymised 30 days after an account is closed, unless we must keep it longer to meet a legal obligation.

8. Security

We use encryption in transit, access controls, audit logging and retention controls to protect data. No system is perfectly secure, but we work to protect your data and will notify affected parties and regulators of a breach where the law requires.

9. Your rights

Subject to applicable law, you may have the right to access, correct, delete, restrict or object to processing of your personal data, to data portability, and to withdraw consent. To exercise these rights, contact us using the details below. If you are a member of an organization using Plenary, we may direct your request to that organization as the controller. You also have the right to lodge a complaint with your local supervisory authority (Úřad pro ochranu osobních údajů (Czech Republic)).

10. Account & data deletion

You can request deletion of your account and associated personal data at any time. See our dedicated Account & Data Deletion page for step-by-step instructions and what is removed or retained.

11. Children

Plenary is a workplace/organization tool and is not directed to children. We do not knowingly collect personal data from children under 16.

12. Cookies & analytics

The Plenary website does not use cookies. It stores a single value in your browser's local storage to remember your language choice (EN/CS); this is strictly necessary for the site to work and is not used to track you. We do not use analytics, advertising, or cross-site tracking. If we introduce analytics in future, we will update this policy and request consent where the law requires it.

13. Changes to this policy

We may update this policy from time to time. Material changes will be notified through the service or by email, and the "last updated" date above will change.

14. Contact

Questions about this policy or your data? Contact us at privacy@plenary.cz.

Data protection contact / DPO: not appointed.

Zásady ochrany osobních údajů

Naposledy aktualizováno: 1. července 2026

Na této stránce

  1. Kdo jsme a naše role
  2. Údaje, které zpracováváme
  3. Jak údaje používáme
  4. Právní základy
  5. Sdílení a zpracovatelé
  6. Mezinárodní předávání
  7. Doba uchování
  8. Zabezpečení
  9. Vaše práva
  10. Smazání účtu a údajů
  11. Děti
  12. Cookies a analytika
  13. Změny
  14. Kontakt

1. Kdo jsme a naše role

Plenary provozuje NM Agency s.r.o., společnost zapsaná v České republice (IČO 28134991) se sídlem na adrese Tiché údolí 19, 252 63 Roztoky, Česká republika („Plenary", „my", „nás"). Tyto zásady popisují, jak nakládáme s osobními údaji napříč mobilními aplikacemi Plenary (iOS a Android), webovou aplikací a marketingovým webem. Mobilní aplikace vydává v App Store a Google Play jménem naší společnosti ozpr s.r.o.; provozovatelem Služby a správcem osobních údajů zůstává NM Agency s.r.o.

Plenary je intranetový a komunikační nástroj, který organizace používají k zastižení svých lidí. Naše role podle předpisů o ochraně osobních údajů proto závisí na kontextu:

  • Jako správce údajů — u návštěvníků našeho webu, zájemců, kteří odešlou kontaktní formulář, a administrátorů, kteří u nás zakládají a spravují účet organizace.
  • Jako zpracovatel údajů — u seznamu lidí, členství a obsahu zpráv, které organizace („zákazník") do Plenary nahraje nebo v něm vytvoří. Zde je správcem zákazník, který rozhoduje, proč a jak se údaje používají; my je zpracováváme jeho jménem na základě smlouvy o zpracování osobních údajů (DPA). Jste-li členem organizace používající Plenary, směřujte žádosti o svých údajích nejprve na tuto organizaci.

2. Údaje, které zpracováváme

2.1 Účet a identita

E-mailová adresa (slouží jako hlavní identita), jméno, název organizace, role, heslo nebo přihlašovací údaje a — je-li uvedeno — telefonní číslo. Plenary je navrženo tak, aby se členové identifikovali ověřeným e-mailem, nikoli soukromými telefonními čísly.

2.2 Seznam lidí a údaje o členství (jako zpracovatel)

Kontaktní údaje a příslušnost ke skupinám, které o svých lidech nahraje organizace zákazníka, aby k nim zprávy mohly dorazit v aplikaci, e-mailem nebo na webu.

2.3 Obsah

Oznámení, příspěvky, stránky, potvrzení a doručenky vytvořené v rámci pracovního prostoru.

2.4 Údaje o zařízení a používání

Tokeny pro push notifikace, typ zařízení a verze operačního systému, verze aplikace, IP adresa a diagnostická data a logy, které slouží k doručování zpráv a udržení spolehlivosti a bezpečnosti služby. Na mobilu si aplikace může vyžádat oprávnění k notifikacím pro doručování push zpráv; můžete jej odmítnout nebo odvolat v nastavení zařízení.

2.5 Podpora a komunikace

Údaje, které nám poskytnete při kontaktování podpory nebo odeslání kontaktního formuláře na webu (e-mail, jméno, organizace, telefon a vaše zpráva).

3. Jak údaje používáme

  • K poskytování, zabezpečení a údržbě služby Plenary.
  • K doručování zpráv a notifikací kanály aplikace, e-mail a web.
  • K ověřování uživatelů a ochraně účtů před zneužitím.
  • K vyřizování požadavků podpory a nastavování nových pracovních prostorů.
  • K plnění právních, daňových a účetních povinností.

Osobní údaje neprodáváme, nezobrazujeme reklamu ani nesdílíme údaje zákazníků s třetími stranami pro jejich vlastní marketing.

4. Právní základy (GDPR)

Tam, kde se uplatní GDPR, se opíráme o tyto právní základy:

  • Smlouva — k poskytování služby, kterou jste vy nebo vaše organizace objednali.
  • Oprávněné zájmy — k udržení bezpečnosti a spolehlivosti služby a k jejímu vylepšování.
  • Právní povinnost — k dodržování platných právních předpisů.
  • Souhlas — je-li vyžadován, např. u volitelných marketingových sdělení.

5. Sdílení a zpracovatelé

Údaje sdílíme s dodavateli, kteří nám pomáhají provozovat Plenary (hosting, doručování e-mailů/push, monitoring chyb, zpracování plateb). Každý je smluvně zavázán údaje chránit a zpracovávat je pouze podle našich pokynů. Naši aktuální zpracovatelé:

ZpracovatelÚčelUmístění
Hetzner Online GmbHHosting aplikace a databázeEU — Německo (Norimberk)
Vlastní e-mailový server; push přes Apple (APNs) a Google (FCM)Doručování e-mailů a push notifikacíNěmecko (e-mail); globálně (push)
StripeFakturace předplatnéhoGlobálně

Úplný aktuální seznam najdete na stránce Další zpracovatelé. Údaje můžeme rovněž zpřístupnit, vyžaduje-li to zákon, nebo k ochraně práv, bezpečnosti a zabezpečení Plenary, našich zákazníků či veřejnosti.

6. Mezinárodní předávání

Plenary je hostováno v Evropské unii (Německo) a osobní údaje běžně nepředáváme mimo EHP. Dvě nevyhnutelné výjimky jsou mobilní push notifikace doručované přes Apple (APNs) a Google (FCM) a platby kartou zpracovávané společností Stripe; tito poskytovatelé provozují globální infrastrukturu, a pokud se jakékoli osobní údaje dostanou do země mimo EHP, jsou chráněny vhodnými zárukami, jako jsou standardní smluvní doložky Evropské komise.

7. Doba uchování

Osobní údaje uchováváme jen po dobu nezbytnou k výše uvedeným účelům. Obsah zákazníka se uchovává po dobu existence pracovního prostoru a maže se podle nastavení retence zákazníka a naší DPA. Údaje účtu se mažou nebo anonymizují 30 dní po zrušení účtu, pokud je nemusíme uchovat déle kvůli právní povinnosti.

8. Zabezpečení

K ochraně údajů používáme šifrování při přenosu, řízení přístupů, auditní logy a řízení retence. Žádný systém není dokonale bezpečný, snažíme se však vaše údaje chránit a o porušení zabezpečení uvědomíme dotčené osoby a úřady tam, kde to zákon vyžaduje.

9. Vaše práva

V souladu s platnými předpisy můžete mít právo na přístup, opravu, výmaz, omezení nebo vznesení námitky proti zpracování svých osobních údajů, na přenositelnost údajů a na odvolání souhlasu. K uplatnění těchto práv nás kontaktujte pomocí níže uvedených údajů. Jste-li členem organizace používající Plenary, můžeme vaši žádost přesměrovat na tuto organizaci jako správce. Máte také právo podat stížnost u svého dozorového úřadu (Úřad pro ochranu osobních údajů).

10. Smazání účtu a údajů

O smazání svého účtu a souvisejících osobních údajů můžete kdykoli požádat. Postup krok za krokem a přehled toho, co se odstraní nebo uchová, najdete na samostatné stránce Smazání účtu a údajů.

11. Děti

Plenary je nástroj pro pracoviště/organizace a není určen dětem. Vědomě neshromažďujeme osobní údaje dětí mladších 16 let.

12. Cookies a analytika

Web Plenary nepoužívá cookies. V úložišti vašeho prohlížeče ukládá jedinou hodnotu, aby si zapamatoval volbu jazyka (EN/CS); to je nezbytně nutné pro fungování webu a neslouží k vašemu sledování. Nepoužíváme analytiku, reklamu ani sledování napříč weby. Pokud v budoucnu analytiku zavedeme, tyto zásady aktualizujeme a tam, kde to zákon vyžaduje, si vyžádáme souhlas.

13. Změny těchto zásad

Tyto zásady můžeme čas od času aktualizovat. Na podstatné změny upozorníme prostřednictvím služby nebo e-mailem a změní se datum „naposledy aktualizováno" výše.

14. Kontakt

Máte dotazy k těmto zásadám nebo svým údajům? Napište nám na privacy@plenary.cz.

Kontakt pro ochranu údajů / pověřenec (DPO): nejmenován.

© 2026 Plenary. The communication channel your organization owns.
Privacy Terms DPA Support Legal notice Delete account Contact