Privacy Policy
1. Who we are & our roles
Plenary is operated by NM Agency s.r.o., a company registered in the Czech Republic (IČO 28134991) with its registered office at Tiché údolí 19, 252 63 Roztoky, Czech Republic ("Plenary", "we", "us"). This policy explains how we handle personal data across the Plenary mobile apps (iOS and Android), web application, and marketing website. The mobile apps are published on the Apple App Store and Google Play by ozpr s.r.o. on our behalf; NM Agency s.r.o. remains the operator of the Service and the data controller.
Plenary is an intranet and communication tool used by organizations to reach their people. That means our role under data-protection law depends on the context:
- As a data controller — for our own website visitors, prospects who submit our contact form, and the administrators who create and manage an organization account with us.
- As a data processor — for the roster, membership and message content that an organization ("the customer") uploads or generates inside Plenary. Here the customer is the controller and decides why and how that data is used; we process it on their behalf under a Data Processing Agreement (DPA). If you are a member of an organization using Plenary, direct requests about your data to that organization in the first instance.
2. Data we collect
2.1 Account & identity
Email address (used as the primary identity), name, organization name, role, password or authentication credentials, and — where provided — phone number. Plenary is designed so members identify by verified email rather than personal phone numbers.
2.2 Roster & membership data (as processor)
Contact details and group membership that a customer organization uploads about its people so that messages can reach them by app, email, or web.
2.3 Content
Broadcasts, posts, pages, acknowledgements and read receipts created within a workspace.
2.4 Device & usage data
Push-notification tokens, device type and operating-system version, app version, IP address, and diagnostic/log data used to deliver messages and keep the service reliable and secure. On mobile, the app may request notification permission to deliver push messages; you can decline or revoke this in your device settings.
2.5 Support & communications
Information you give us when you contact support or submit the website lead form (email, name, organization, phone, and your message).
3. How we use data
- To provide, secure and maintain the Plenary service.
- To deliver messages and notifications across app, email and web channels.
- To authenticate users and protect accounts against abuse.
- To respond to support requests and set up new workspaces.
- To meet legal, tax and accounting obligations.
We do not sell personal data, serve advertising, or share customer data with third parties for their own marketing.
4. Legal bases (GDPR)
Where the GDPR applies, we rely on the following legal bases:
- Contract — to provide the service you or your organization signed up for.
- Legitimate interests — to keep the service secure, reliable and to improve it.
- Legal obligation — to comply with applicable law.
- Consent — where required, e.g. optional marketing communications.
6. International transfers
Plenary is hosted in the European Union (Germany), and in the ordinary course we do not transfer your personal data outside the EEA. Two unavoidable exceptions are mobile push notifications, delivered via Apple (APNs) and Google (FCM), and card payments, processed by Stripe; these providers run global infrastructure, and where any personal data reaches a country outside the EEA it is protected by appropriate safeguards such as the European Commission's Standard Contractual Clauses.
7. Retention
We keep personal data only as long as needed for the purposes above. Customer content is retained for the life of the workspace and deleted per the customer's retention settings and our DPA. Account data is deleted or anonymised 30 days after an account is closed, unless we must keep it longer to meet a legal obligation.
8. Security
We use encryption in transit, access controls, audit logging and retention controls to protect data. No system is perfectly secure, but we work to protect your data and will notify affected parties and regulators of a breach where the law requires.
9. Your rights
Subject to applicable law, you may have the right to access, correct, delete, restrict or object to processing of your personal data, to data portability, and to withdraw consent. To exercise these rights, contact us using the details below. If you are a member of an organization using Plenary, we may direct your request to that organization as the controller. You also have the right to lodge a complaint with your local supervisory authority (Úřad pro ochranu osobních údajů (Czech Republic)).
10. Account & data deletion
You can request deletion of your account and associated personal data at any time. See our dedicated Account & Data Deletion page for step-by-step instructions and what is removed or retained.
11. Children
Plenary is a workplace/organization tool and is not directed to children. We do not knowingly collect personal data from children under 16.
13. Changes to this policy
We may update this policy from time to time. Material changes will be notified through the service or by email, and the "last updated" date above will change.
14. Contact
Questions about this policy or your data? Contact us at privacy@plenary.cz.
Data protection contact / DPO: not appointed.
Zásady ochrany osobních údajů
1. Kdo jsme a naše role
Plenary provozuje NM Agency s.r.o., společnost zapsaná v České republice (IČO 28134991) se sídlem na adrese Tiché údolí 19, 252 63 Roztoky, Česká republika („Plenary", „my", „nás"). Tyto zásady popisují, jak nakládáme s osobními údaji napříč mobilními aplikacemi Plenary (iOS a Android), webovou aplikací a marketingovým webem. Mobilní aplikace vydává v App Store a Google Play jménem naší společnosti ozpr s.r.o.; provozovatelem Služby a správcem osobních údajů zůstává NM Agency s.r.o.
Plenary je intranetový a komunikační nástroj, který organizace používají k zastižení svých lidí. Naše role podle předpisů o ochraně osobních údajů proto závisí na kontextu:
- Jako správce údajů — u návštěvníků našeho webu, zájemců, kteří odešlou kontaktní formulář, a administrátorů, kteří u nás zakládají a spravují účet organizace.
- Jako zpracovatel údajů — u seznamu lidí, členství a obsahu zpráv, které organizace („zákazník") do Plenary nahraje nebo v něm vytvoří. Zde je správcem zákazník, který rozhoduje, proč a jak se údaje používají; my je zpracováváme jeho jménem na základě smlouvy o zpracování osobních údajů (DPA). Jste-li členem organizace používající Plenary, směřujte žádosti o svých údajích nejprve na tuto organizaci.
2. Údaje, které zpracováváme
2.1 Účet a identita
E-mailová adresa (slouží jako hlavní identita), jméno, název organizace, role, heslo nebo přihlašovací údaje a — je-li uvedeno — telefonní číslo. Plenary je navrženo tak, aby se členové identifikovali ověřeným e-mailem, nikoli soukromými telefonními čísly.
2.2 Seznam lidí a údaje o členství (jako zpracovatel)
Kontaktní údaje a příslušnost ke skupinám, které o svých lidech nahraje organizace zákazníka, aby k nim zprávy mohly dorazit v aplikaci, e-mailem nebo na webu.
2.3 Obsah
Oznámení, příspěvky, stránky, potvrzení a doručenky vytvořené v rámci pracovního prostoru.
2.4 Údaje o zařízení a používání
Tokeny pro push notifikace, typ zařízení a verze operačního systému, verze aplikace, IP adresa a diagnostická data a logy, které slouží k doručování zpráv a udržení spolehlivosti a bezpečnosti služby. Na mobilu si aplikace může vyžádat oprávnění k notifikacím pro doručování push zpráv; můžete jej odmítnout nebo odvolat v nastavení zařízení.
2.5 Podpora a komunikace
Údaje, které nám poskytnete při kontaktování podpory nebo odeslání kontaktního formuláře na webu (e-mail, jméno, organizace, telefon a vaše zpráva).
3. Jak údaje používáme
- K poskytování, zabezpečení a údržbě služby Plenary.
- K doručování zpráv a notifikací kanály aplikace, e-mail a web.
- K ověřování uživatelů a ochraně účtů před zneužitím.
- K vyřizování požadavků podpory a nastavování nových pracovních prostorů.
- K plnění právních, daňových a účetních povinností.
Osobní údaje neprodáváme, nezobrazujeme reklamu ani nesdílíme údaje zákazníků s třetími stranami pro jejich vlastní marketing.
4. Právní základy (GDPR)
Tam, kde se uplatní GDPR, se opíráme o tyto právní základy:
- Smlouva — k poskytování služby, kterou jste vy nebo vaše organizace objednali.
- Oprávněné zájmy — k udržení bezpečnosti a spolehlivosti služby a k jejímu vylepšování.
- Právní povinnost — k dodržování platných právních předpisů.
- Souhlas — je-li vyžadován, např. u volitelných marketingových sdělení.
5. Sdílení a zpracovatelé
Údaje sdílíme s dodavateli, kteří nám pomáhají provozovat Plenary (hosting, doručování e-mailů/push, monitoring chyb, zpracování plateb). Každý je smluvně zavázán údaje chránit a zpracovávat je pouze podle našich pokynů. Naši aktuální zpracovatelé:
| Zpracovatel | Účel | Umístění |
|---|---|---|
| Hetzner Online GmbH | Hosting aplikace a databáze | EU — Německo (Norimberk) |
| Vlastní e-mailový server; push přes Apple (APNs) a Google (FCM) | Doručování e-mailů a push notifikací | Německo (e-mail); globálně (push) |
| Stripe | Fakturace předplatného | Globálně |
Úplný aktuální seznam najdete na stránce Další zpracovatelé. Údaje můžeme rovněž zpřístupnit, vyžaduje-li to zákon, nebo k ochraně práv, bezpečnosti a zabezpečení Plenary, našich zákazníků či veřejnosti.
6. Mezinárodní předávání
Plenary je hostováno v Evropské unii (Německo) a osobní údaje běžně nepředáváme mimo EHP. Dvě nevyhnutelné výjimky jsou mobilní push notifikace doručované přes Apple (APNs) a Google (FCM) a platby kartou zpracovávané společností Stripe; tito poskytovatelé provozují globální infrastrukturu, a pokud se jakékoli osobní údaje dostanou do země mimo EHP, jsou chráněny vhodnými zárukami, jako jsou standardní smluvní doložky Evropské komise.
7. Doba uchování
Osobní údaje uchováváme jen po dobu nezbytnou k výše uvedeným účelům. Obsah zákazníka se uchovává po dobu existence pracovního prostoru a maže se podle nastavení retence zákazníka a naší DPA. Údaje účtu se mažou nebo anonymizují 30 dní po zrušení účtu, pokud je nemusíme uchovat déle kvůli právní povinnosti.
8. Zabezpečení
K ochraně údajů používáme šifrování při přenosu, řízení přístupů, auditní logy a řízení retence. Žádný systém není dokonale bezpečný, snažíme se však vaše údaje chránit a o porušení zabezpečení uvědomíme dotčené osoby a úřady tam, kde to zákon vyžaduje.
9. Vaše práva
V souladu s platnými předpisy můžete mít právo na přístup, opravu, výmaz, omezení nebo vznesení námitky proti zpracování svých osobních údajů, na přenositelnost údajů a na odvolání souhlasu. K uplatnění těchto práv nás kontaktujte pomocí níže uvedených údajů. Jste-li členem organizace používající Plenary, můžeme vaši žádost přesměrovat na tuto organizaci jako správce. Máte také právo podat stížnost u svého dozorového úřadu (Úřad pro ochranu osobních údajů).
10. Smazání účtu a údajů
O smazání svého účtu a souvisejících osobních údajů můžete kdykoli požádat. Postup krok za krokem a přehled toho, co se odstraní nebo uchová, najdete na samostatné stránce Smazání účtu a údajů.
11. Děti
Plenary je nástroj pro pracoviště/organizace a není určen dětem. Vědomě neshromažďujeme osobní údaje dětí mladších 16 let.
13. Změny těchto zásad
Tyto zásady můžeme čas od času aktualizovat. Na podstatné změny upozorníme prostřednictvím služby nebo e-mailem a změní se datum „naposledy aktualizováno" výše.
14. Kontakt
Máte dotazy k těmto zásadám nebo svým údajům? Napište nám na privacy@plenary.cz.
Kontakt pro ochranu údajů / pověřenec (DPO): nejmenován.