Zásady ochrany soukromí
Aktualizováno: 9. září 2026
Na této stránce
Co zpracováváme
Tyto zásady se vztahují na iOS aplikaci Elnoly, její podpůrné API a tento web. Elnoly provozuje nezávislý vývojář. Kontakt na správce osobních údajů je Petr.salsa@icloud.com.
Elnoly je navržená tak, aby většina údajů zůstala v telefonu. Přihlášení přes Apple vytvoří pseudonymní účet Elnoly používaný pro placené AI funkce, App Attest zabezpečení, nákupy, vyhledání účtu při podpoře a smazání účtu. Osobní údaje neprodáváme, nezobrazujeme reklamy a nesledujeme tě napříč aplikacemi ani weby.
Údaje uložené v telefonu
- Fotografie šatníku a údaje o oblečení, například název, kategorie, barvy, vzor, materiál, značka, velikost, cena, datum nákupu, poznámky, oblíbené a archivace.
- Outfity, plánovaná data, historie nošení, počty použití a související poznámky.
- Reakce na doporučení, preference, volitelné strukturované profily proporcí a personal color, paměť stylisty, doporučení a lokálně uložené výsledky. Zdrojové fotografie použité k odhadu těchto profilů Elnoly neukládá.
- Spravované rodinné profily vytvořené dospělým držitelem účtu: jméno nebo přezdívka, obecná věková skupina, volitelné velikosti, přiřazené kusy, fotografie a balicí plány. Profily nemají vlastní přihlášení a nejsou součástí Zálohy šatníku Elnoly.
- Stav předplatného poskytnutý přes Apple StoreKit. Údaje o platební kartě nedostáváme.
- Jméno a e-mail, které Apple předá při přihlášení, aplikační session, stav App Attest zařízení a ID podpory potřebné k používání a správě pseudonymního serverového účtu. Čitelné jméno a e-mail zůstávají v zařízení; server Elnoly dostává jen ověřený identity token a ukládá jednosměrné hashe popsané níže.
- Poslední poloha použitá pro místní počasí může krátce zůstat v soukromém úložišti aplikace v telefonu, aby šla obnovit předpověď a volitelné upozornění na počasí bez vytváření historie pohybu. Elnoly 1.3 a novější ukládá jen souřadnice zaokrouhlené přibližně na kilometr a smaže je nejpozději po šesti hodinách.
Údaje o kusech a katalogové fotografie se zálohují do soukromého úložiště Elnoly pod pseudonymním účtem pouze tehdy, když zapneš Zálohu šatníku v Profil → Soukromí a data. Výchozí stav je vypnutý. Podle nastavení zařízení a záloh Apple mohou být lokální data navíc součástí šifrované zálohy zařízení nebo iCloudu, kterou spravuje Apple.
Údaje zpracované naší službou
- Fotografie, které výslovně vybereš při použití AI rozpoznání oblečení, tvorby katalogového obrázku, volitelného profilu proporcí nebo volitelného odhadu personal color, a katalogové fotografie s údaji o kusech uložené po zapnutí zálohy a obnovy šatníku.
- Metadata oblečení a náhodná ID položek potřebná k doporučení outfitu. Doporučení stylisty neobsahuje fotografie šatníku.
- Při změně jazyka aplikace se v omezených dávkách posílají k AI překladu názvy, typy, barvy, vzory, materiály, styly a sezóny uloženého oblečení. Značka slouží pouze jako kontext a má zůstat beze změny. Fotografie, poznámky, velikosti, ceny ani data nákupu se neposílají. Překlady se ukládají jen v iPhonu a nepřepisují původní údaje.
- Zprávy, které pošleš AI stylistovi, omezená část nedávného chatu a kontext šatníku a preferencí potřebný k odpovědi. Text chatu zůstává v lokální historii a neukládá se do serverové paměti stylisty.
- Omezený stylový profil a strukturovaná paměť stylisty pod pseudonymním účtem, například preference a interakce s náhodnými ID kusů. Neobsahují fotografie šatníku, názvy kusů ani text chatu.
- Kontext počasí, příležitost, stylové preference a informace o nedávném nošení potřebné pro vyžádané doporučení. Přesná poloha se na backend Elnoly neposílá.
- Veřejný odkaz na produkt, který vložíš při importu z e-shopu. API Elnoly běžně načte stránku a veřejná metadata produktové fotografie; při neúspěšném importu se může v infrastrukturním logu objevit doména e-shopu a technický důvod chyby, nikoli celý vložený odkaz.
- Apple identity tokeny z přihlášení přes Apple se posílají do API Elnoly k ověření. Ukládáme jednosměrné HMAC hashe Apple identifikátoru a, pokud jej Apple předá, e-mailové adresy účtu. Čitelný Apple e-mail, Apple heslo ani platební údaje neukládáme.
- Záznamy o nákupech a nárocích potřebné k odemčení Premium a kreditů AI fotografií, například identifikátory produktu a transakce, datum nákupu, expirace nebo odvolání, prostředí a aktuální zůstatek. Platbu a údaje o kartě zpracovává Apple; Elnoly je nedostává.
- Provozní záznamy, například čas požadavku, operace, model, úspěch nebo chyba, ID požadavku poskytovatele, spotřeba tokenů, odhad nákladů a omezená odvozená pole analýzy oblečení.
- Jednosměrný hash síťové IP adresy seskupený do minutových oken, používaný pouze proti zneužití a nadměrnému počtu požadavků. Nezpracovanou IP adresu v aplikační databázi neukládáme.
Jak fungují AI funkce
AI funkce jsou volitelné a spustí se jen tehdy, když je použiješ. Vybrané fotografie nebo potřebná metadata šatníku se šifrovaně odešlou do samostatného API Elnoly hostovaného na Cloudflare jako elnoly-api. API předá OpenAI jen minimum obsahu potřebné pro vybraný úkol.
- Rozpoznání oblečení: vybraná fotografie se zpracuje pro rozpoznání viditelných kusů a jejich vlastností.
- Katalogový obrázek: výřez kusu se zpracuje do čisté katalogové podoby a následně se porovná se zdrojem kvůli zachování identity oblečení.
- Metadata ručního katalogu: výřez i bílé pozadí vzniknou v iPhonu. Když použiješ bezplatné doplnění údajů, hotový výřez se jednorázově zpracuje pro návrh upravitelných údajů o oblečení; backend Elnoly ho neukládá.
- Analýza inspirace: inspirační obrázek, který vybereš, se jednorázově zpracuje pro získání stylových signálů. Backend Elnoly ho neukládá.
- Profil proporcí: pokud výslovně zvolíš odhad z fotografie, jedna fotografie celé postavy se jednorázově zpracuje na široké proporce užitečné pro oblečení. Elnoly fotografii neukládá; v iPhonu zůstane jen omezený strukturovaný profil používaný jako měkké stylingové vodítko.
- Odhad personal color: pokud si ho výslovně vyžádáš, jedna fotografie obličeje a krku zpředu se jednorázově zpracuje na orientační 12sezónní barevný typ a míru jistoty. Elnoly fotografii neukládá; v iPhonu zůstane jen strukturovaný odhad. Funkce tě neidentifikuje a neodvozuje etnicitu, zdraví ani atraktivitu; kdykoli ji lze nahradit ručně zadaným profesionálním výsledkem.
- Import produktu: při vložení veřejného odkazu na e-shop API Elnoly běžně načte veřejnou produktovou stránku a metadata obrázku, aby šlo položku zkontrolovat nebo posoudit. Když tento požadavek selže, může stejnou veřejnou stránku a fotografii načíst přímo iPhone. E-shop nebo jeho obrazový server pak podle vlastních zásad dostane běžné údaje webového požadavku, například IP adresu, identifikaci prohlížeče a jazyk. Elnoly odkaz nepoužívá pro reklamu ani affiliate tracking.
- Outfitový stylista: zpracují se metadata předvybraných kusů, náhodná ID, kontext počasí, příležitost a relevantní preference. Fotografie šatníku se stylistovi neposílají.
- Chat a plánování stylisty: zpracuje se tvoje zpráva nebo požadavek na plán, omezený nedávný kontext, metadata použitelných kusů a relevantní preference. Celé zprávy zůstávají lokálně a nepřidávají se do serverové paměti stylisty.
- Překlad šatníku: po volbě jiného jazyka aplikace se vybraná textová pole uložených kusů překládají v omezených dávkách. Fotografie šatníku se nepřikládají a přeložené zobrazení zůstává v iPhonu.
- Optická kontrola outfitu: při vizuální kontrole vygenerovaného nebo ručně složeného outfitu aplikace vytvoří dočasný náhled z katalogových fotografií na bílém pozadí a pošle ho AI bez fotografie osoby. Náhled se neukládá do zálohy šatníku ani databáze spotřeby.
- Spravované rodinné šatníky: dospělý může založit lokální profil dítěte nebo jiného člena rodiny. Když výslovně použije katalogovou AI, vybraná fotografie se zpracuje pod účtem dospělého pouze s obecným údajem dítě, dospívající nebo dospělý. Jméno člena, přesný věk ani ID profilu se neposílají.
Fotografie se neukládají do databáze spotřeby Elnoly ani do aplikačních logů. Zdrojové fotografie pro AI analýzu a katalogové požadavky projdou pamětí serveru pouze pro splnění požadavku. Když zapneš Zálohu šatníku, výsledné katalogové fotografie se ukládají do privátního Cloudflare R2 bucketu elnoly-images pod tvým pseudonymním uživatelským prefixem. Samotné zálohování je neposílá OpenAI.
OpenAI uvádí, že data z API nepoužívá k trénování modelů, pokud se zákazník API výslovně nepřihlásí ke sdílení. OpenAI může uchovávat bezpečnostní logy API, které mohou obsahovat odeslaný obsah, po dobu až 30 dnů, pokud právní nebo bezpečnostní požadavky nevyžadují delší dobu. Viz pravidla uchování dat OpenAI API.
Poloha a počasí
Po udělení souhlasu žádá Elnoly o novou polohu pouze při používání aplikace a iOS požaduje přesnost v řádu kilometrů. Poslední poloha může zůstat jen v soukromém úložišti aplikace v telefonu pro opětovné načtení předpovědi a volitelné upozornění na počasí; nevytváří se historie pohybu. Elnoly 1.3 a novější tuto cache zaokrouhlí přibližně na kilometr, smaže ji nejpozději po šesti hodinách a odstraní ji také při smazání místních dat aplikace.
Aplikace nejdřív používá Apple WeatherKit pro místní počasí. Pokud WeatherKit selže, zaokrouhlí souřadnice přibližně na kilometr a pošle tuto přibližnou polohu přímo službě Open-Meteo pro záložní předpověď. Backend Elnoly ani OpenAI aktuální polohu nedostávají.
U cestovního plánu se text cíle posílá mapové službě Apple pro nalezení místa a zároveň API Elnoly a OpenAI jako součást vyžádaného plánu. WeatherKit, případně Open-Meteo, dostane souřadnice cíle potřebné pro předpověď. Uložený cíl a hotový plán zůstávají v telefonu.
Přístup můžeš kdykoli odvolat v Nastavení iOS. Viz Apple WeatherKit a podmínky Open-Meteo.
Poskytovatelé služeb
Poskytovatele používáme pouze k provozu funkcí, které si vyžádáš. Informace zpracovávají podle svých podmínek a závazků ochrany soukromí.
| Poskytovatel | Účel | Zapojené údaje |
|---|---|---|
| Cloudflare | Hosting API, šifrovaný přenos, podpora ověření App Attest, omezení požadavků, D1 databáze, privátní R2 úložiště, načítání produktových stránek a zabezpečení | Požadavky, vybraný AI obsah a vložené veřejné odkazy na produkty při přenosu, technické záznamy, pseudonymní účtové záznamy, hashovaný síťový identifikátor a soukromé uploadované obrázky, pokud je aplikace použije |
| OpenAI | Rozpoznání oblečení, inspirací, proporcí a personal color; katalogové zpracování; kontrola shody oblečení; překlad šatníku; chat stylisty; posouzení produktu; doporučení outfitů a cestovní plán | Vybrané fotografie, zprávy, cíl a podmínky plánu nebo minimum metadat šatníku a kontextu preferencí potřebné pro vyžádanou AI funkci |
| Apple | Přihlášení přes Apple, App Attest, oprávnění k poloze, vyhledání místa v Mapách, WeatherKit, nákupy přes StoreKit, kontrola aktualizace v App Storu a volitelné zálohy zařízení | Ověření identity a zařízení, text hledaného cíle, přibližná poloha pro počasí, nákupní transakce, identifikátor aplikace a oblast obchodu pro kontrolu aktualizace a zálohovaná data podle nastavení Apple |
| Open-Meteo | Záložní předpověď počasí, když WeatherKit není dostupný | Přibližná zaokrouhlená poloha odeslaná přímo z aplikace |
| Veřejné e-shopy a obrazové servery, které vybereš | Přímý záložní import veřejné produktové stránky a fotografie, když ji nedokáže načíst API Elnoly | Vložený veřejný odkaz a běžné údaje webového požadavku, například IP adresa, identifikace prohlížeče a jazyk, zpracované podle zásad daného webu |
| GitHub | Hosting tohoto veřejného webu se zásadami a podporou | GitHub z bezpečnostních důvodů zaznamenává IP návštěvníků; tento web nepřidává analytiku ani reklamní sledování |
Poskytovatelé mohou data zpracovávat i v jiných zemích. Kde je to vyžadováno, používají smluvní a právní záruky pro mezinárodní přenosy. Jejich zásady najdeš u Cloudflare, OpenAI, Apple, Open-Meteo a GitHub.
Uchování a smazání
- Lokální data šatníku: zůstávají v telefonu, dokud nesmažeš jednotlivé položky, nepoužiješ mazací akci v aplikaci, nesmažeš účet, neodinstaluješ aplikaci nebo neodstraníš příslušné zálohy u Apple.
- Serverová data účtu: aplikační session, App Attest záznamy, stylový profil, strukturovaná paměť stylisty, nároky z nákupů a odkazy na transakce a pseudonymní účtový záznam zůstávají po dobu nutnou k poskytování služby, do expirace nebo obměny či do smazání účtu, s výhradou zákonného uchování nákupních a bezpečnostních záznamů.
- Záloha šatníku: po zapnutí zůstávají výsledné katalogové fotografie a údaje o kusech v privátním R2 pod pseudonymním účtem, dokud zálohu nevypneš, nesmažeš daný kus, nezvolíš „Smazat místní data a zálohu šatníku“ nebo nesmažeš účet. Vypnutí ponechá místní šatník a smaže cloudovou kopii. Samotná odinstalace aplikace zapnutou zálohu ponechá pro obnovení.
- Fotografie zpracované pro AI: zdrojové fotografie pro AI analýzu se neuchovávají v databázi spotřeby ani aplikačních logách. OpenAI může bezpečnostní data uchovávat až 30 dnů, jak je uvedeno výše.
- Lokální poloha pro počasí: může krátce zůstat v soukromém úložišti aplikace pro opětovné použití počasí, ale nevytváří se historie. Elnoly 1.3 a novější uchovává jen oblast zaokrouhlenou přibližně na kilometr po dobu kratší než šest hodin a smaže ji po expiraci nebo při smazání místních dat.
- Technické záznamy spotřeby: uchováváme nejvýše 90 dnů kvůli spolehlivosti, kontrole nákladů, bezpečnosti a řešení chyb, potom je smažeme.
- Hashované záznamy omezení požadavků: uchováváme nejvýše 48 hodin, potom je smažeme.
- E-mailová podpora: zprávy uchováváme po dobu nutnou k vyřešení požadavku, běžně nejvýše 24 měsíců od poslední komunikace, pokud zákon nevyžaduje delší dobu.
Podrobný postup najdeš na stránce Správa dat.
Tvoje volby a práva
Sám rozhoduješ, zda Elnoly povolíš přístup k Fotkám, Fotoaparátu a Poloze a zda zapneš Zálohu šatníku. Oprávnění můžeš odvolat v Nastavení iOS, zálohu zapnout nebo vypnout v Profil → Soukromí a data a dál používat funkce, které je nepotřebují. V aplikaci lze smazat jednotlivé kusy, preference stylisty, místní data společně se zálohou šatníku nebo celý účet Elnoly.
Podle země můžeš mít právo na přístup, opravu, výmaz, omezení či námitku proti zpracování; přenositelnost dat, pokud se uplatní; odvolání souhlasu a podání stížnosti u dozorového úřadu. Žádost pošli na Petr.salsa@icloud.com.
Pro vyhledání účtu při podpoře nebo žádosti o soukromí použij anonymní ID podpory zobrazené v Profilu po přihlášení přes Apple. Elnoly ukládá pseudonymní záznamy a neuchovává čitelnou Apple identitu, proto ID podpory pomáhá najít účet bez vyžadování fotografií šatníku nebo citlivých údajů.
Právní důvody
Pokud se uplatní GDPR nebo podobný zákon, volitelná oprávnění, záloha šatníku a AI zpracování fotografií vycházejí z tvého požadavku a souhlasu; zpracování nutné k poskytnutí vyžádané funkce slouží k plnění služby; a omezené bezpečnostní, provozní a rate-limit záznamy vycházejí z oprávněného zájmu službu bezpečně provozovat a chránit. Souhlas můžeš odvolat odebráním oprávnění, vypnutím zálohy nebo nepoužitím volitelné funkce.
Děti
Elnoly není určená dětem a dítě si nevytváří samostatný účet Elnoly. Dospělý držitel účtu může vytvořit spravovaný lokální profil dítěte nebo jiného člena rodiny. Profil ovládá dospělý a může ho smazat v Profil → Aktivní šatník → Spravovat členy.
Jméno nebo přezdívka, obecná věková skupina, volitelné velikosti, kusy, katalogové fotografie a balicí plány zůstávají v iPhonu dospělého a nejsou součástí Zálohy šatníku Elnoly. Když dospělý výslovně spustí katalogovou AI, fotografie se dočasně zpracuje pod jeho účtem jen s obecným údajem dítě, dospívající nebo dospělý; jméno, přesný věk ani ID profilu se neposílají. Kontaktuj nás, pokud se domníváš, že byly údaje poskytnuty bez odpovídajícího oprávnění dospělého.
Změny
Tyto zásady můžeme aktualizovat při změně aplikace, poskytovatelů nebo právních požadavků. Platnou verzi určuje datum „Aktualizováno“. Podstatné změny zveřejníme na této stránce a podle potřeby také v aplikaci.
Kontakt
Dotazy, žádosti o podporu a žádosti týkající se soukromí můžeš poslat na: