Co dát do privacy policy u SaaS

Co má privacy policy u SaaS pokrývat srozumitelně: účty, cookies, zpracovatelé, základy GDPR a kdy přizvat advokáta.
SaaS produkt bez jasné privacy policy si koleduje o problémy. Uživatelé potřebují vědět, co sbíráte. Obchody a firemní zákazníci se na to ptají. A pokud prodáváte do EU, GDPR není volitelná formalita. Je to součást toho, jak produkt smí běžet.
Tohle není právní rada. Je to praktický checklist ze stavby a provozu produktů, včetně práce, kterou děláme s advokátními partnery, když klienti potřebují skutečné texty politik pro aplikaci nebo web. Pokud tu pomoc chcete mít vedle vývoje, podívejte se na spuštění, provoz a růst.
Začněte tím, jak produkt opravdu funguje
Nekopírujte šablonu a nedoufejte. Nejdřív si produkt zmapujte:
- Jaká data o účtech ukládáte (jméno, e-mail, firma, role)?
- Jaký obsah uživatelé do aplikace vkládají?
- Zpracováváte platby, faktury nebo identifikátory?
- Kteří třetí poskytovatelé data vidí (hosting, e-mail, analytika, error tracking, AI API)?
- Kde běží servery a kdo má přístup do produkce?
Privacy policy má popisovat tu realitu. Když text říká něco jiného než aplikace, máte problém v produktu i v právu.
Co skoro každá SaaS policy potřebuje
Minimálně pokryjte:
- Kdo jste jako správce (název firmy, adresa, kontakt).
- Jaká data sbíráte a proč (účty, podpora, logy, cookies).
- Právní základy, když platí GDPR (smlouva, souhlas, oprávněný zájem, právní povinnost).
- Zpracovatele, které používáte, a co zhruba dělají.
- Jak dlouho data držíte a jak uživatelé požádají o přístup, opravu nebo smazání.
- Cookies a podobné technologie na marketingovém webu i v produktu, pokud se vás týkají.
- Přenosy mimo EU, pokud používáte poskytovatele v USA nebo jinde mimo EU.
- Jak vás kontaktovat ohledně privacy žádostí.
Obchodní podmínky a text o cookies patří vedle. Nejsou to stejný dokument. Podmínky řeší vztah k produktu. Cookies řeší sledování a ukládání v prohlížeči. Privacy řeší osobní údaje.
GDPR není checkbox v patičce
Pokud jsou vaši uživatelé nebo zákazníci v EU, obvykle potřebujete víc než stránku s politikou. Myslete na souhlas tam, kde je potřeba, řízení přístupu v aplikaci, uchovávání, způsob exportu nebo smazání dat a smlouvy se zpracovateli. Politika systém popisuje. Produkt mu musí odpovídat.
Klientům často pomáháme s produktovou stranou a text připravujeme s advokátními partnery, aby seděl na reálné toky. Ta práce je volitelná. Není nacpaná do každé nabídky na vývoj.
Časté chyby, které vidíme
- Politiky napsané pro prezentační web, zatímco produkt má účty, uploady a API třetích stran.
- Analytika zapnutá dřív, než to říká politika a cookie lišta.
- AI funkce, které posílají obsah uživatelů dodavateli modelu, aniž by to text zmínil.
- Žádný proces na žádosti o smazání, i když politika jeden slibuje.
- Zkopírovaný text jen pro USA u produktu mířícího do EU.
Rozumné pořadí práce
- Dokončete mapu dat produktu.
- Rozhodněte, co opravdu potřebujete sbírat.
- Sepište privacy, podmínky a cookies s právníkem, který rozumí softwarovým produktům.
- Doplňte souhlasy, retenci a export/smazání tam, kde je to potřeba.
- Stránky zveřejněte a aktualizujte je, když se produkt změní.
Pokud stavíte SaaS nebo webovou aplikaci a chcete politiky i launch řešit vedle vývoje, ozvěte se. Build i volitelné právní a provozní části umíme nacenit zvlášť, aby nabídka zůstala přehledná.