Inveesko

contact@inveesko.com

Informace o sledovacích technologiích a ochraně dat

Inveesko chápe, že vzdělávání online vyžaduje důvěru mezi námi a studenty. Proto vám chceme přesně vysvětlit, jak pracujeme s daty při provozu naší platformy. Naše vzdělávací služby potřebují určité technologie, abychom vám mohli doručovat kurzy, sledovat váš pokrok a přizpůsobovat obsah vašim potřebám – ale zároveň respektujeme vaše právo vědět, co se s vašimi informacemi děje.

Tento dokument popisuje všechny způsoby, kterými sbíráme a zpracováváme údaje prostřednictvím našeho webu. Nejde jen o právní povinnost – vnímáme to jako základ naší spolupráce s vámi. Věříme, že transparentnost je základem kvalitního vzdělávání, takže zde najdete vysvětlení všech procesů od technických cookies po analytické nástroje třetích stran.

Použití sledovacích technologií

Moderní vzdělávací platformy prostě nemohou fungovat bez určité úrovně sledování uživatelských aktivit. To zní možná znepokojivě, ale ve skutečnosti jde často o naprosto běžné věci – třeba zapamatování si, že jste přihlášení, nebo uložení toho, kde jste skončili v kurzu. Tyto technologie dělíme do několika kategorií podle toho, jak moc jsou nezbytné pro samotný provoz služby a jak moc slouží k vylepšování vaší zkušenosti.

Základní rozdíl spočívá v tom, že některé funkce bez sledování prostě nefungují – představte si, že byste se museli přihlašovat při každém kliknutí na novou lekci. Jiné technologie naopak sbírají data, která nám pomáhají platformu vylepšovat, ale web by bez nich stále běžel. Snažíme se najít rovnováhu mezi vaším pohodlím při učení a ochranou vašeho soukromí, což není vždycky úplně snadné.

Technologie nezbytné pro provoz platformy představují základ, bez kterého bychom vám nemohli nabídnout žádné vzdělávací služby. Když se přihlásíte ke kurzu, potřebujeme si pamatovat vaši identitu napříč různými stránkami – třeba když přecházíte z přehledu lekcí do videolekce a pak do testů. Bez těchto základních nástrojů by se web choval chaoticky a nebylo by možné sledovat váš studijní pokrok ani ukládat vaše odpovědi v testech. Patří sem také bezpečnostní mechanismy, které chrání váš účet před neoprávněným přístupem a zajišťují, že data odeslaná z vašeho prohlížeče skutečně patří vám a ne někomu, kdo se snaží vaši session ukrást.

Výkonnostní sledování nám ukazuje, jak rychle se načítají jednotlivé části platformy a kde se objevují technické problémy. Když například zjistíme, že se video určité lekce načítá pomalu studentům z konkrétní oblasti, můžeme problém vyřešit přesunutím obsahu na jiný server. Sbíráme také anonymizované informace o tom, kolik lidí navštíví konkrétní kurz, jak dlouho na něm stráví čas a kde většina studentů narazí na potíže – to nám pomáhá vylepšovat strukturu a obtížnost lekcí.

Funkční technologie si pamatují vaše volby a preference, takže se nemusíte pořád dokola nastavovat totéž. Třeba když dáváte přednost tmavému režimu při večerním studiu nebo když chcete mít videa standardně nastavená na určitou rychlost přehrávání. Tyto údaje zůstávají uložené ve vašem prohlížeči a umožňují nám přizpůsobit rozhraní vašemu způsobu učení – některým studentům vyhovuje kompaktní zobrazení s hodně informacemi na obrazovce, jiní preferují minimalistické rozhraní s velkými tlačítky a méně rozptylování.

Personalizace jde o krok dál než běžné funkční nastavení. Analyzujeme, jak interagujete s různými typy obsahu, abychom vám mohli doporučovat podobné kurzy nebo doplňkové materiály. Když například často sledujete videa o programování v Pythonu a přeskakujete teoretické texty, systém se to postupně naučí a bude vám nabízet více praktických příkladů. Data z těchto analýz ale nikdy nesdílíme s externími reklamními sítěmi – používáme je výhradně pro zlepšení vašeho vzdělávacího zážitku na naší vlastní platformě.

Všechny tyto technologie spolu vytvářejí propojený ekosystém, který umožňuje hladký chod online vzdělávání. Nezbytné cookies zajišťují základní funkčnost, výkonnostní nástroje hlídají rychlost a stabilitu, funkční technologie si pamatují vaše preference a personalizace dolaďuje obsah podle vašeho stylu učení. Dohromady nám tyto systémy umožňují nabízet moderní vzdělávací platformu, která se přizpůsobuje jednotlivým studentům, místo aby všichni museli studovat úplně stejným způsobem ze stejných statických materiálů.

Správa vašich preferencí

Máte právo kontrolovat, jaká data o vás sbíráme – a to právo bereme vážně. Evropské nařízení GDPR vám dává jasné možnosti, jak omezit sledování, přestože to někdy může znamenat, že některé funkce platformy nebudou fungovat úplně optimálně. Věříme ale, že rozhodnutí o kompromisu mezi pohodlím a soukromím patří vám, ne nám.

V prohlížeči Chrome otevřete nabídku přes tři tečky vpravo nahoře, zvolte Nastavení, pak Soukromí a zabezpečení a klikněte na Soubory cookie a další data webů. Tam můžete zablokovat cookies třetích stran nebo úplně všechny cookies, i když to druhé opravdu nedoporučujeme – bez cookies se nebudete moct přihlásit k žádnému webu. V Firefoxu najdete podobné nastavení v hlavní nabídce pod Předvolby, pak Soukromí a zabezpečení, kde můžete zvolit úroveň ochrany od základní po přísnou.

Safari na Apple zařízeních má ochranu soukromí poměrně agresivní už ve výchozím nastavení. V Předvolbách najdete sekci Soukromí, kde můžete zakázat sledování mezi weby nebo zablokovat všechny cookies. Edge od Microsoftu nabízí tři úrovně prevence sledování – základní, vyvážená a striktní – přičemž vyváženou máte pravděpodobně už nastavenou a pro většinu uživatelů našich kurzů by měla stačit.

Na naší platformě plánujeme v budoucnu nabídnout vlastní centrum pro správu preferencí, kde budete moct přímo řídit, které kategorie sledování chcete povolit. Prozatím ale respektujeme nastavení vašeho prohlížeče a snažíme se přizpůsobit funkcionalitu podle toho, co váš prohlížeč povolí. Je to komplikovanější než mít vlastní ovládací panel, ale na druhou stranu to znamená, že nemusíte nastavovat stejnou věc na každém webu zvlášť.

Když zablokujete výkonnostní cookies, přijdete o personalizovaná doporučení kurzů, ale samotné studium bude fungovat normálně. Bez funkčních cookies se vám nebudou pamatovat preference zobrazení, rychlost videa ani vámi zvolený jazyk rozhraní – budete muset tyto věci nastavovat při každé návštěvě znovu. Zablokování nezbytných technologií bohužel znamená, že vás platforma vůbec nerozpozná a nebudete se moct přihlásit – v tom případě bohužel nemůžeme nabídnout žádnou funkční alternativu.

Existují také rozšíření prohlížeče jako Privacy Badger nebo uBlock Origin, která blokují sledovací skripty automaticky. Pro studenty našich kurzů doporučujeme spíš Privacy Badger, protože je méně agresivní a neměl by narušit běžné fungování vzdělávací platformy – blokuje hlavně reklamní trackers, které my stejně nepoužíváme. uBlock Origin může být někdy až moc striktní a zablokuje i legitimní funkce pro doručování videí nebo testů.

Hledání správné rovnováhy je individuální záležitost. Někteří studenti upřednostňují maximální soukromí a nevadí jim, že si musí věci nastavovat opakovaně nebo že nedostanou doporučení dalších kurzů. Jiní chtějí co nejhladší a nejpohodlnější zážitek se všemi personalizovanými funkcemi. Naše doporučení? Nechte zapnuté nezbytné a funkční technologie, výkonnostní podle toho, jestli vám vadí, že analyzujeme rychlost načítání, a personalizaci povoďte jen pokud opravdu chcete doporučování obsahu podle vašeho chování.

Dodatečná ustanovení

Data o vašem studijním pokroku uchováváme po dobu, kdy je váš účet aktivní, plus dva roky po ukončení posledního kurzu – to nám umožňuje vystavit certifikáty i zpětně a vyřešit případné spory o absolvování. Analytická data anonymizujeme a agregujeme už po třech měsících, takže starší statistiky nemůžeme spojit s konkrétním uživatelem. Zálohy systému s vašimi daty mažeme po šesti měsících podle rotačního schématu, přičemž před smazáním vždy ověřujeme integritu novějších záloh.

Technická bezpečnost zahrnuje šifrování všech dat při přenosu přes HTTPS protokol s moderními certifikáty a šifrování citlivých údajů v databázi pomocí AES-256. Přístup k databázím s osobními údaji mají pouze tři členové našeho technického týmu, každý s vlastním přihlašovacím klíčem a všechny akce jsou logovány. Organizačně jsme zavedli pravidelná školení zaměstnanců o GDPR a bezpečnosti dat, audit přístupových práv každé tři měsíce a incidentní plán pro případ úniku dat s jasně definovanými kroky a odpovědnostmi.

Sbíraná data z cookies a sledování se integrují s dalšími údaji ve vašem uživatelském profilu – když se přihlásíte k novému kurzu, systém propojí vaše studijní výsledky s preferencemi zobrazení a historií navštívených lekcí. Tento propojený profil pak umožňuje adaptivní učení, kde obtížnost testů reaguje na vaše dosavadní výsledky. Data ale nesdílíme mezi různými kurzy více, než je nutné – lektor kurzu A nevidí vaše výsledky z kurzu B, pokud mezi nimi není přímá návaznost.

Dodržujeme GDPR pro evropské studenty, což znamená právní základ pro zpracování, právo na přístup k datům, opravu, výmaz a přenositelnost. Pro studenty mimo EU aplikujeme stejné standardy, i když nám to zákon přímo neukládá – věříme, že soukromí není geografická výsada. Speciální pozornost věnujeme požadavkům pro vzdělávací instituce, kde jsou často přísnější pravidla ohledně dat nezletilých studentů a povinnost dokumentovat pedagogické důvody pro zpracování výukových dat.

Naše servery běží v datacentralech v EU, takže k mezinárodním přenosům dochází minimálně. Když používáme služby amerických poskytovatelů jako třeba hosting videa, spoléháme na standardní smluvní doložky schválené Evropskou komisí a ověřujeme, že poskytovatel má certifikaci podle příslušných rámců. Pro studenty z EU znamená, že jejich data neopustí evropský právní prostor bez odpovídajících záruk – a pokud k přenosu dojde, máte právo vědět kam a proč.

Poskytovatelé služeb

Neprovozujeme všechno sami – některé funkce platformy zajišťují specializované firmy, které jsou v daných oblastech prostě lepší než my. Máme partnery pro streamování videa, analytiku webu, komunikační nástroje a platební zpracování. S každým z nich máme smlouvu, která jasně definuje, jaká data smí zpracovávat a za jakým účelem – nemůžou si s vašimi údaji dělat, co chtějí.

Poskytovatelé video hostingu dostávají technická data o vašem zařízení a síťovém připojení, aby mohli přizpůsobit kvalitu streamu – když máte pomalé připojení, automaticky sníží rozlišení, aby se video nepřerušovalo. Analytické nástroje sbírají informace o tom, které stránky navštívíte a jak dlouho na nich strávíte čas, ale tyto údaje vidíme pouze v agregované podobě bez možnosti identifikovat konkrétní osobu. Platební procesory zpracovávají údaje o vaší kreditní kartě, ale my sami tyto informace nikdy nevidíme – dostaneme jen potvrzení, že platba proběhla.

Když sledujete video lekci, poskytovatel video platformy vidí vaši IP adresu, typ prohlížeče a zařízení, časové razítko shlédnutí a informace o kvalitě přehrávání. Tato data používá k optimalizaci doručování videa a diagnostice technických problémů – třeba když se mnoha uživatelům seká přehrávání v určitou denní dobu, může to indikovat problém s kapacitou serveru. My od video platformy dostáváme zpětně jen statistiku typu "lekce X byla zhlédnuta Y krát" bez detailů o konkrétních divácích.

Máte možnost odmítnout sledování od některých třetích stran přímo v jejich systémech. Google Analytics můžete vypnout pomocí jejich oficiálního browser add-onu, který najdete na tools.google.com/dlpage/gaoptout. Pro video platformy většinou stačí zakázat cookies třetích stran v prohlížeči, i když pak možná nebudete moct používat některé pokročilé funkce přehrávače jako je zapamatování pozice, kde jste skončili. Platební procesory bohužel vypnout nemůžete – bez nich prostě nejde zaplatit kurz – ale oni vidí pouze data nutná pro provedení transakce.

Všichni naši partneři musí podepsat dodatek o zpracování dat, kde se zavazují, že vaše údaje použijí pouze k definovanému účelu a nebudou je sdílet s dalšími stranami. Vyžadujeme také důkaz o technických bezpečnostních opatřeních a pravidelně kontrolujeme, jestli dodržují naše standardy. Pokud partner poruší podmínky nebo dojde k bezpečnostnímu incidentu na jejich straně, máme právo smlouvu okamžitě ukončit a přesunout službu k jinému poskytovateli.

Doplňkové sledovací nástroje

Kromě klasických cookies používáme i některé méně viditelné technologie. Web beacony jsou drobné průhledné obrázky vložené do stránek nebo emailů, které nám řeknou, že jste si danou stránku otevřeli – používáme je třeba pro zjištění, jestli studenti čtou oznámení o změnách v kurzu, které jim pošleme mailem. Technicky jde o obrázek velikosti 1×1 pixel, který se načte ze serveru, a tím nám pošle signál o otevření stránky spolu se základními údaji jako je čas a IP adresa.

Fingerprinting zařízení teoreticky umožňuje rozpoznat váš počítač podle kombinace vlastností jako je rozlišení obrazovky, nainstalovaná písma, verze prohlížeče a další parametry – i když smažete všechny cookies, tato kombinace vlastností může být natolik unikátní, že vás identifikuje. My fingerprinting aktivně nepoužíváme pro sledování studentů, ale některé naše bezpečnostní nástroje ho využívají k detekci podezřelých přihlášení – třeba když se někdo pokusí přihlásit k vašemu účtu z úplně jiného typu zařízení, než běžně používáte.

Local storage a session storage jsou úložiště v prohlížeči podobná cookies, ale s větší kapacitou – ukládáme tam třeba rozpracované odpovědi v testech, abyste nepřišli o práci, když se vám omylem zavře okno prohlížeče. Session storage se maže po zavření prohlížeče, zatímco local storage zůstává, dokud ho ručně nesmažete nebo my ho nepřepíšeme. Používáme to pro data, která potřebujeme ukládat lokálně kvůli rychlosti nebo offline funkcionalitě – třeba seznam všech lekcí v kurzu, abyste ho nemuseli stahovat při každém otevření stránky.

Server-side tracking znamená, že některé analýzy probíhají na našich serverech bez zanechání stop ve vašem prohlížeči. Když navštívíte stránku, náš server si poznamenává požadavek do logu spolu s časem, URL adresou a referrerem – tedy odkud jste přišli. Tato data používáme pro technickou diagnostiku a základní statistiky návštěvnosti, jsou ale méně přesná než client-side analytics, protože server nevidí, co děláte na stránce po jejím načtení.

Web beacony nemůžete vypnout přímo, ale většina moderních emailových klientů má možnost blokovat načítání externích obrázků v emailech – když to zapnete, beacon se nenačte a my se nedozvíme, že jste email otevřeli. Local a session storage můžete vymazat v nastavení prohlížeče v sekci pro mazání historie a dat prohlížení – obvykle je tam checkbox pro "offline data webů" nebo podobně. Server-side tracking zase omezíte použitím VPN nebo proxy serveru, které skryjí vaši skutečnou IP adresu.

Aktualizace a změny

Tento dokument není vytesaný do kamene – občas ho musíme upravit kvůli změnám v technologiích, které používáme, nebo kvůli novým právním požadavkům. Když třeba přidáme nový analytický nástroj nebo začneme používat jiného poskytovatele video streamingu, musíme aktualizovat informace o tom, jaká data sbíráme. Také se můžou změnit zákony o ochraně osobních údajů a my pak musíme upravit naše postupy a tenhle dokument podle nich.

O významných změnách vás budeme informovat emailem na adresu, kterou jste uvedli při registraci, a také výrazným oznámením na webu při příštím přihlášení. Máte pak 30 dní na to, abyste se s změnami seznámili a případně upravili své preference nebo ukončili používání služby, pokud s novými podmínkami nesouhlasíte. Drobné změny jako jsou opravy překlepů nebo zpřesnění formulací provádíme bez notifikace, protože nemění podstatu toho, jak data zpracováváme.

Archiv předchozích verzí tohoto dokumentu plánujeme zpřístupnit v sekci dokumentace, kde budete moct porovnat změny mezi verzemi. Každá verze bude obsahovat datum účinnosti a shrnutí hlavních změn oproti předchozí verzi. Zatím tuto funkcionalitu nemáme implementovanou, ale na aktuální verzi najdete vždy datum poslední revize.

Pokud budete pokračovat v používání platformy po datu účinnosti změn, bereme to jako souhlas s novými podmínkami. Chápeme, že to zní trochu jednostranně, ale prakticky všechny webové služby to mají stejně – alternativou by bylo vyžadovat aktivní potvrzení od každého uživatele, což by blokovalo přístup k výuce, dokud neprovedete akci. Pokud ale nesouhlasíte se změnami, máte právo svůj účet před datem účinnosti uzavřít a my vám vrátíme poměrnou část platby za neabsolvovanou část kurzu.