Zásady používání cookies

Poslední aktualizace: 24. března 2026

1. Co jsou cookies

Soubory cookies jsou malé textové soubory, které se ukládají ve vašem prohlížeči při návštěvě webových stránek. Slouží k zajištění správného fungování webu, zapamatování vašich preferencí a zlepšení uživatelského zážitku.

Kromě cookies využíváme také Local Storage a Session Storage (souhrnně označované jako "webové úložiště"). Jedná se o technologie prohlížeče, které umožňují ukládat data lokálně na vašem zařízení - na rozdíl od cookies se neodesílají automaticky se serverovými požadavky.

2. Přehled používaných cookies a úložišť

Na platformě NaTermin.cz používáme nezbytné technické cookies pro fungování aplikace a analytické nástroje pro zlepšování služeb a optimalizaci uživatelského rozhraní.

2.1 Cookies (HTTP cookies)

NázevÚčelExpiraceTypKategorie
admin_tokenJWT autentizace administrátora / zaměstnance salónu30 dníHttpOnly, Secure, SameSite=LaxNezbytný
super_admin_tokenJWT autentizace super administrátora platformy30 dníHttpOnly, Secure, SameSite=LaxNezbytný
sb-*-auth-tokenSupabase autentizační tokenSession / 1h refreshHttpOnly, SecureNezbytný

Všechny autentizační cookies jsou nastaveny s příznaky HttpOnly (nelze číst JavaScriptem - ochrana proti XSS) a Secure (přenášeny pouze přes HTTPS).

2.2 PostHog Analytics (cookies a localStorage)

NázevÚčelExpiraceTypKategorie
ph_*Identifikace návštěvníka pro analytiku1 rokCookieAnalytický
distinct_idAnonymní identifikátor uživateleTrvalelocalStorageAnalytický
$sesidSession ID pro analytikuSessionlocalStorageAnalytický

PostHog používáme pro zlepšování služeb a optimalizaci uživatelského rozhraní:

  • PostHog EU cloud (Frankfurt) - veškerá data zůstávají v Evropské unii
  • Session recordings pouze v admin rozhraní (NE na veřejných rezervačních stránkách)
  • Hesla a citlivá pole jsou automaticky maskována
  • Právní základ: Oprávněný zájem (čl. 6 odst. 1 písm. f) GDPR)
  • Opt-out: kontaktujte podpora@natermin.cz

2.3 Local Storage

KlíčÚčelPopisKategorie
push_subscription_*Push notifikacePWA registrace pro push notifikaceNezbytný (funkční)
calendar_viewZobrazení kalendářePreferovaný pohled: den/týden/měsícPreferenční
recent_salonsNedávné salónyRychlý přístup v iOS aplikaciPreferenční
swr-*Technické cache (SWR)API cache, bez osobních údajůNezbytný (funkční)
tapToPayEducationSeen_v1Tap to Pay průvodceZda byl zobrazen edukační průvodcePreferenční
tapToPaySplashSeen_v1Tap to Pay splashZda byla zobrazena úvodní obrazovkaPreferenční
cookie_consentSouhlas s cookiesVaše volba ohledně analytických cookiesNezbytný
tapToPaySetupComplete_v1Tap to Pay nastaveníZda bylo dokončeno nastavení platebPreferenční
notifications_sound_enabledZvuk notifikacíPreference zapnutí/vypnutí zvukuPreferenční
onboarding_*Průvodce aplikacíStav onboarding průvodce a widgetuPreferenční

2.4 Session Storage

KlíčÚčelPopisKategorie
booking_draftRozpracovaná rezervaceAby se neztratila při obnovení stránkyNezbytný (funkční)
pos_booking_dataData pokladnyRozpracovaný prodej v pokladním systémuNezbytný (funkční)

3. Kategorizace dle účelu

KategoriePoužívámePopisVyžaduje souhlas
Nezbytné / TechnickéAnoAutentizace, session, fungování aplikaceNe (čl. 5 odst. 3 směrnice 2002/58/ES)
PreferenčníAnoZobrazení kalendáře, uživatelské nastaveníNe (lokálně uloženo, neodesíláno)
Analytické / StatistickéAnoPostHog - zlepšování služebOprávněný zájem (čl. 6 odst. 1 písm. f) GDPR)
Marketingové / ReklamníNeNepoužíváme reklamu, retargeting, Facebook Pixel ani Google Ads-

4. Cookies třetích stran

4.1 Stripe

Při zpracování plateb může platební brána Stripe ukládat vlastní cookies nezbytné pro bezpečné zpracování transakce a prevenci podvodů (Stripe Radar). Stripe je certifikován dle standardu PCI DSS. Tyto cookies se nastavují pouze v okamžiku provádění platby a řídí se zásadami ochrany soukromí Stripe.

4.2 Google Fonts

V samotné aplikaci jsou fonty optimalizovány pomocí Next.js a servírovány lokálně - nedochází k žádným externím požadavkům na servery Google.

V e-mailových šablonách jsou fonty načítány externě z Google Fonts CDN. K načtení dochází při otevření e-mailu příjemcem. Tyto požadavky se řídí zásadami ochrany soukromí Google.

4.3 PostHog

Pro analytiku a monitoring používáme PostHog s EU cloudem ve Frankfurtu. Data zůstávají v Evropské unii. Podrobnosti v zásadách ochrany soukromí PostHog.

Přehled třetích stran

SlužbaTypÚčelKdyZásady
StripeFunkční / bezpečnostníPlatbyPři platběstripe.com/privacy
Google FontsTechnickéFonty (e-maily)Při otevření e-mailupolicies.google.com/privacy
PostHogAnalytickéMonitoring, UXV admin rozhraníposthog.com/privacy

5. Cookies v rezervačním widgetu

Pokud je rezervační systém NaTermin vložen jako iframe widget na webu třetí strany, používá pouze nezbytné technické cookies nutné pro dokončení rezervace. Widget neobsahuje žádné sledovací ani analytické nástroje.

Provozovatel webu, který widget vkládá, je povinen informovat své návštěvníky o používání cookies v souladu s platnou legislativou.

6. Jak spravovat cookies

6.1 Souhlas

  • Nezbytné cookies: Nevyžadují souhlas - jsou nezbytné pro fungování služby (čl. 5 odst. 3 směrnice 2002/58/ES, § 89 odst. 3 zákona č. 127/2005 Sb.)
  • Analytické cookies (PostHog): Zpracovávány na základě oprávněného zájmu. Pokud si nepřejete být sledováni, kontaktujte nás na podpora@natermin.cz a provedeme opt-out.

6.2 Smazání cookies v prohlížeči

ProhlížečPostup
ChromeNastavení → Soukromí a zabezpečení → Smazat údaje o prohlížení → Cookies
FirefoxNastavení → Soukromí a zabezpečení → Cookies a data stránek → Vymazat data
SafariPředvolby → Soukromí → Spravovat data webových stránek → Odstranit vše
EdgeNastavení → Soukromí, hledání a služby → Vymazat údaje o prohlížení → Cookies

6.3 Smazání Local Storage

Local Storage můžete smazat pomocí vývojářských nástrojů prohlížeče:

  1. Stiskněte F12 (nebo Ctrl+Shift+I / Cmd+Option+I)
  2. Přejděte na záložku "Application" (Chrome/Edge) nebo "Storage" (Firefox)
  3. V levém panelu vyberte "Local Storage"
  4. Klikněte pravým tlačítkem a zvolte "Clear"

6.4 Důsledky smazání

Smazání cookies a úložiště může ovlivnit fungování aplikace:

Smazaná položkaDůsledek
admin_tokenOdhlášení z administrace - nutné znovu se přihlásit
sb-*-auth-tokenUkončení Supabase session
calendar_viewObnoví se výchozí zobrazení kalendáře
push_subscription_*Deaktivace push notifikací - nutná opětovná registrace
swr-*Pomalejší první načtení stránek (obnovení cache)
PostHog dataPřidělení nového anonymního ID - statistiky začnou od nuly

7. Kontakt

Správce cookies: Kateřina Sokolová, IČO 22443991, Pražská třída 916/65, 500 04 Hradec Králové.

V případě dotazů ohledně cookies a webového úložiště nás kontaktujte na podpora@natermin.cz nebo telefonicky na +420 605 459 346.

Další informace naleznete v Zásadách ochrany osobních údajů a v Obchodních podmínkách.

Verze 2.0, platná od 24. března 2026