Co dát do privacy policy u SaaS

Co dát do privacy policy u SaaS
3min čtení

Co má privacy policy u SaaS pokrývat srozumitelně: účty, cookies, zpracovatelé, základy GDPR a kdy přizvat advokáta.

SaaS produkt bez jasné privacy policy si koleduje o problémy. Uživatelé potřebují vědět, co sbíráte. Obchody a firemní zákazníci se na to ptají. A pokud prodáváte do EU, GDPR není volitelná formalita. Je to součást toho, jak produkt smí běžet.

Tohle není právní rada. Je to praktický checklist ze stavby a provozu produktů, včetně práce, kterou děláme s advokátními partnery, když klienti potřebují skutečné texty politik pro aplikaci nebo web. Pokud tu pomoc chcete mít vedle vývoje, podívejte se na spuštění, provoz a růst.

Začněte tím, jak produkt opravdu funguje

Nekopírujte šablonu a nedoufejte. Nejdřív si produkt zmapujte:

  • Jaká data o účtech ukládáte (jméno, e-mail, firma, role)?
  • Jaký obsah uživatelé do aplikace vkládají?
  • Zpracováváte platby, faktury nebo identifikátory?
  • Kteří třetí poskytovatelé data vidí (hosting, e-mail, analytika, error tracking, AI API)?
  • Kde běží servery a kdo má přístup do produkce?

Privacy policy má popisovat tu realitu. Když text říká něco jiného než aplikace, máte problém v produktu i v právu.

Co skoro každá SaaS policy potřebuje

Minimálně pokryjte:

  1. Kdo jste jako správce (název firmy, adresa, kontakt).
  2. Jaká data sbíráte a proč (účty, podpora, logy, cookies).
  3. Právní základy, když platí GDPR (smlouva, souhlas, oprávněný zájem, právní povinnost).
  4. Zpracovatele, které používáte, a co zhruba dělají.
  5. Jak dlouho data držíte a jak uživatelé požádají o přístup, opravu nebo smazání.
  6. Cookies a podobné technologie na marketingovém webu i v produktu, pokud se vás týkají.
  7. Přenosy mimo EU, pokud používáte poskytovatele v USA nebo jinde mimo EU.
  8. Jak vás kontaktovat ohledně privacy žádostí.

Obchodní podmínky a text o cookies patří vedle. Nejsou to stejný dokument. Podmínky řeší vztah k produktu. Cookies řeší sledování a ukládání v prohlížeči. Privacy řeší osobní údaje.

GDPR není checkbox v patičce

Pokud jsou vaši uživatelé nebo zákazníci v EU, obvykle potřebujete víc než stránku s politikou. Myslete na souhlas tam, kde je potřeba, řízení přístupu v aplikaci, uchovávání, způsob exportu nebo smazání dat a smlouvy se zpracovateli. Politika systém popisuje. Produkt mu musí odpovídat.

Klientům často pomáháme s produktovou stranou a text připravujeme s advokátními partnery, aby seděl na reálné toky. Ta práce je volitelná. Není nacpaná do každé nabídky na vývoj.

Časté chyby, které vidíme

  • Politiky napsané pro prezentační web, zatímco produkt má účty, uploady a API třetích stran.
  • Analytika zapnutá dřív, než to říká politika a cookie lišta.
  • AI funkce, které posílají obsah uživatelů dodavateli modelu, aniž by to text zmínil.
  • Žádný proces na žádosti o smazání, i když politika jeden slibuje.
  • Zkopírovaný text jen pro USA u produktu mířícího do EU.

Rozumné pořadí práce

  1. Dokončete mapu dat produktu.
  2. Rozhodněte, co opravdu potřebujete sbírat.
  3. Sepište privacy, podmínky a cookies s právníkem, který rozumí softwarovým produktům.
  4. Doplňte souhlasy, retenci a export/smazání tam, kde je to potřeba.
  5. Stránky zveřejněte a aktualizujte je, když se produkt změní.

Pokud stavíte SaaS nebo webovou aplikaci a chcete politiky i launch řešit vedle vývoje, ozvěte se. Build i volitelné právní a provozní části umíme nacenit zvlášť, aby nabídka zůstala přehledná.

Máte nápad, co postavit?

Pracujeme se společnostmi, které potřebují skutečný software postavit a nasadit, a často ho i nadále udržovat. Řekněte nám, co plánujete, a my vám upřímně řekneme, jak bychom k tomu přistoupili.

Ozvěte se nám