← Zpět do diáře Učitelský diář · Pavelek EDU
O aplikaciSoukromíPodmínky
OCHRANA SOUKROMÍ

Zásady ochrany soukromí

Tento dokument popisuje, jak Učitelský diář pracuje s daty v zařízení, s licenční aktivací, s volitelnou cloudovou synchronizací a s přihlašovacími údaji poskytovatelů cloudu.

účinné od 12. 8. 2026verze dokumentu 1.1

1. Kdo aplikaci provozuje

Vývojářem a provozovatelem aplikace Učitelský diář je Mgr. Ondřej Pavelek, Pavelek EDU. Kontaktní údaje a aktuální informace o projektu jsou zveřejněny na pavelekedu.cz.

U dat, která si uživatel zadává do vlastního diáře (například jména žáků, známky, poznámky nebo kontakty), určuje účel a oprávněnost jejich použití sám uživatel, případně jeho škola jako správce těchto údajů. Uživatel má používat aplikaci v souladu s pravidly své organizace a platnými předpisy.

2. Jaká data aplikace zpracovává

Typ datKde se používajíÚčel
Obsah diářePrimárně lokálně v prohlížeči; při zapnutém cloudu také ve vlastním Google Drive / OneDrive uživateleFunkce diáře, záloha a synchronizace
Technický identifikátor zařízení a revize projektuLokálně a uvnitř synchronizačního souboruRozpoznání změn a prevence tichého přepsání konfliktu
Google OAuth access/refresh tokenAutorizační služba Cloudflare Worker; uložený záznam je šifrovanýObnova přístupu ke Google Drive bez opakovaného přihlašování
Lokální session token autorizační službylocalStorage prohlížečeProkázání, že dané zařízení smí žádat o nový krátkodobý Google access token
Licenční aktivaceLokálně aktivační token; na licenčním Cloudflare Workeru / D1 hash sériového čísla, pseudonymní hash zařízení, technický název zařízení, verze aplikace a časy aktivace/ověřeníOvěření licence, limit aktivních zařízení, blokace nebo uvolnění licence a umožnění časově omezené práce offline

3. Lokální data

Aplikace je navržena jako offline-first. Rozpracovaný projekt se automaticky ukládá do úložiště prohlížeče. Uživatel může projekt exportovat do souboru a vytvořit lokální bezpečnostní body. Pavelek EDU nemá vzdálený přístup k těmto lokálním datům.

4. Google Drive

Google Drive se používá pouze po výslovném připojení účtu uživatelem. Aplikace žádá pouze o rozsah drive.appdata a ukládá synchronizační soubor ucitelsky-diar-sync.json do prostoru appDataFolder.

  • Aplikace nepožaduje obecný přístup k celému Google Drive.
  • Nečte běžné dokumenty, fotografie ani jiné uživatelské soubory na Disku.
  • Obsah synchronizačního souboru putuje přímo mezi prohlížečem a Google Drive API; Cloudflare Worker tento obsah nepřijímá ani neukládá.
  • Uživatel může Google účet v aplikaci odpojit; aplikace následně zruší vlastní autorizační relaci a pokusí se odvolat udělený přístup.
Google API Limited Use: Použití informací získaných z Google API je omezeno na poskytování a zlepšování uživatelem požadované synchronizace. Google data nejsou používána pro cílenou reklamu, profilování, prodej ani předávání datovým brokerům. Používání Google dat se řídí také Google API Services User Data Policy, včetně požadavků Limited Use.

5. Microsoft OneDrive

Pokud uživatel zvolí OneDrive, aplikace používá omezené oprávnění Files.ReadWrite.AppFolder a pracuje s aplikační složkou Učitelského diáře. Synchronizační obsah komunikuje z prohlížeče přímo s Microsoft Graph / OneDrive.

6. Autorizační služba Google a Cloudflare

Pro dlouhodobé Google přihlášení používá aplikace Cloudflare Worker. Ten ukládá šifrovaný záznam obsahující Google refresh token a dočasně platný access token spolu s technickými údaji relace. Šifrovací klíč je uložen odděleně jako Cloudflare Secret. Worker neukládá obsah diáře, jména žáků, známky, poznámky ani kontakty.

Cloudflare zároveň technicky zajišťuje doručení statické webové aplikace a autorizační služby; při běžném poskytování síťové služby může zpracovávat standardní technické údaje o síťových požadavcích podle vlastních podmínek a zásad.

7. Licenční aktivace

Plná digitální verze používá samostatnou licenční službu Pavelek EDU na Cloudflare Workeru s databází D1. Plné sériové číslo se v databázi neukládá; server uchovává pouze jeho jednosměrně odvozený hash. Po aktivaci aplikace ukládá do prohlížeče aktivační token, identifikátor tohoto zařízení, maskovaný údaj o licenci a datum, do kdy lze pokračovat bez nového online ověření. Obsah diáře přes licenční službu neprochází.

Uživatel může aktivaci tohoto zařízení uvolnit přímo v aplikaci. Provozovatel může zařízení uvolnit také administrativně, například při ztrátě nebo výměně zařízení. Volitelný e-mail vlastníka licence může být v licenční databázi uložen při vystavení licence pro účely zákaznické podpory a evidence licence.

8. Účely a právní důvody

Technické údaje nezbytné pro provoz aplikace a uživatelem vyžádanou synchronizaci jsou zpracovávány za účelem poskytování služby. Cloudové připojení je dobrovolné a uživatel je může kdykoli odpojit. Obsah, který uživatel do diáře vloží v rámci své práce, není společností Pavelek EDU samostatně využíván pro jiné účely.

9. Doba uchování a smazání

  • Lokální data zůstávají v zařízení, dokud je uživatel nevymaže, neodinstaluje aplikaci / neodstraní data webu nebo je neodstraní prohlížeč.
  • Google synchronizační soubor zůstává v uživatelově appDataFolder, dokud jej uživatel nebo Google v souladu s funkcemi účtu neodstraní.
  • Autorizační relace u Workeru je odstraněna při odpojení účtu; může také zaniknout po expiraci nebo zneplatnění OAuth oprávnění.
  • OneDrive data zůstávají ve vlastním aplikačním prostoru uživatele podle pravidel jeho Microsoft účtu.
  • Licenční záznamy a auditní údaje mohou zůstat uchovány po dobu existence licence a po dobu potřebnou pro zákaznickou, účetní, bezpečnostní nebo právní evidenci; uvolnění zařízení deaktivuje konkrétní aktivaci, nikoli automaticky celý záznam licence.

10. Příjemci a externí služby

Podle funkcí, které uživatel aktivuje, mohou být zapojeni zejména Google (Google Drive / OAuth), Microsoft (OneDrive / Microsoft Graph) a Cloudflare (hosting PWA, autorizační Worker a licenční služba). Uživatel není povinen cloudovou synchronizaci používat.

11. Bezpečnost a odpovědnost uživatele

Aplikace používá omezené OAuth rozsahy, šifrované ukládání autorizačního záznamu na Workeru a ochranu před tichým přepsáním konfliktních verzí. Uživatel však musí chránit své zařízení, Google/Microsoft účet a volit přiměřený rozsah údajů ukládaných do diáře.

Údaje o žácích mohou být osobními nebo citlivými údaji. Uživatel má před jejich vložením ověřit oprávnění, interní pravidla školy a zabezpečení používaného zařízení a cloudu.

12. Práva a dotazy

Dotazy k fungování aplikace a ochraně soukromí lze směřovat na provozovatele prostřednictvím kontaktů zveřejněných na pavelekedu.cz. Pokud jde o údaje žáků či dalších osob vložené uživatelem v rámci školní práce, žádosti subjektů údajů se zpravidla uplatňují u školy / subjektu, který určuje účel jejich zpracování.

13. Změny těchto zásad

Dokument může být aktualizován při změně funkcí aplikace, poskytovatelů nebo právních požadavků. Aktuální verze je vždy zveřejněna na této URL.

Učitelský diář · Pavelek EDU · Ochrana soukromí · Podmínky použití