1. Správce a kontakt
Identifikační údaje provozovatele budou doplněny před ostrým spuštěním. Pro dotazy použijte e-mail na kontaktní stránce.
2. Dobrovolný účet a veřejný profil
Pro běžné prohlížení, onboarding, kalendář, mapu, oblíbené ani Hlídač účet nepotřebujete. Jedinou aktivní přihlašovací metodou je e-mail a heslo v Supabase Auth. StudentHub heslo nečte ani neukládá.
Veřejně lze zobrazit pouze zvolenou přezdívku, uživatelské jméno, popis, zájmy, profilovou fotografii a ty studijní údaje, které uživatel výslovně povolí. E-mail, telefon, role, interní stav moderace, přesná poloha ani neveřejné kontakty nejsou součástí veřejného API nebo HTML. Profil může být soukromý. Nahraná fotografie se dekóduje, zmenší a překóduje do WebP bez původních EXIF metadat; soubor je v neveřejném bucketu a veřejná stránka používá časově omezený podepsaný odkaz.
3. Komunita, Burza a soukromé zprávy
Jeden potvrzený účet slouží pro komunitu, Hledám parťáka, komunitní akce, Burzu a soukromý chat. Chat ukládá účastníky, kontext, text zpráv, stav přečtení, ztlumení, blokace a nezbytný audit ochrany proti zneužití. Zprávy nejsou veřejné a používají zabezpečený přenos a databázová přístupová pravidla, nejde však o end-to-end šifrování.
Správci běžně neprocházejí soukromé konverzace. Po nahlášení mohou oprávnění moderátoři zobrazit nahlášenou zprávu a nejvýše nezbytný omezený kontext, aby mohli hlášení posoudit; zásah se zapisuje do auditu. Push upozornění ve výchozím stavu neobsahuje text soukromé zprávy.
Vlastnictví obsahu, blokace, hlášení, rate limit a audit moderace chrání službu před spamem a zneužitím. Nové uživatelské položky jsou vždy propojené s potvrzeným profilem; staré tokenové odkazy pro správu obsahu byly vyřazeny a případné osiřelé záznamy zůstávají pouze v neveřejném archivu.
Účet lze odstranit v nastavení po opětovném ověření hesla. Osobní profil a soukromé vazby se odstraní; starší veřejný obsah může zůstat anonymizovaný a archivovaný kvůli návaznosti diskuse a obraně právních nároků. Fotografie se smažou. Konkrétní retenční lhůty zpráv a auditů musí provozovatel před spuštěním potvrdit.
4. Další komunitní funkce
Kontaktní údaje nejsou ve veřejném seznamu. Historické technické žádosti zůstávají v neveřejném administrativním archivu a nové se už nepřijímají.
5. Návštěvnost a ochrana služby
Po analytickém opt-in ukládáme cestu bez query parametrů, pseudonymizovanou relaci, den, zvolenou školu či fakultu, doménu zdroje a odvozený typ zařízení. Neukládáme IP adresu ani původní user-agent. Krátkodobé nevratné hashe slouží k rate limitu, deduplikaci a blokování zneužití.
6. Účel, právní základ a příjemci
Údaje používáme k poskytnutí vyžádané služby, zabezpečení, moderaci a obraně proti zneužití. Provozními zpracovateli mohou být Supabase, Vercel a zvolený SMTP poskytovatel. Je nutné doplnit skutečné smluvní podmínky, regiony zpracování a právní tituly.
7. Vaše práva
Můžete požádat o přístup, opravu, výmaz, omezení nebo vznést námitku. Analytický a marketingový souhlas lze kdykoli odvolat v nastavení cookies.
8. Právní kontrola
Tento text je pracovní návrh a před ostrým spuštěním jej musí zkontrolovat právník.