Filvy

Filvy — Zásady ochrany osobních údajů

Účinnost od: 22. dubna 2026 Poslední aktualizace: 22. dubna 2026

1. Kdo jsme

Filvy provozuje osoba samostatně výdělečně činná (OSVČ) dle českého práva:

Správce osobních údajů: Matěj Blinka
Místo podnikání: Jarní 3456/11, 750 02 Přerov I-Město, Česká republika
IČO: 07777141
Živnostenské oprávnění: Živnostenský rejstřík, živnost ohlašovací volná od 7. ledna 2019 na dobu neurčitou. Obor: poskytování software, poradenství v oblasti IT, zpracování dat, hostingové a související činnosti a webové portály.
Kontakt ve věcech ochrany osobních údajů: privacy@filvy.app

Tyto zásady se vztahují na aplikaci Filvy pro iOS (App Store bundle com.filvy.app) a na provozní backend hostovaný na Supabase.

2. Jaké údaje shromažďujeme

Shromažďujeme pouze níže uvedené údaje. Neshromažďujeme přesnou polohu, kontakty, historii prohlížení, zvukové nahrávky ani reklamní identifikátory (IDFA).

KategoriePříkladySpojené s vámiTracking
E-mailová adresaPřihlášení magic-linkemAnoNe
JménoZobrazované jméno, název rodinyAnoNe
Jiné finanční údajeČástky / čísla účtů z nahraných faktur a smluvAnoNe
Zdravotní údajeLékařské zprávy, recepty, které nahrajeteAnoNe
Citlivé údajeRodné číslo, číslo OP nalezené v nahraných dokumentechAnoNe
Fotografie a videaSkeny a fotky dokumentůAnoNe
Jiný uživatelský obsahPoznámky, tagy, vlastní metadataAnoNe
User IDVaše Supabase auth.users.id (UUID)AnoNe
Device IDPseudonymní identifikátor pro správu předplatného (RevenueCat)AnoNe
Interakce s produktemPočty otevřených dokumentů, vyhledávací dotazy (agregovaně)AnoNe
Data o pádech aplikaceCrash reporty přes AppleAnoNe
Výkonnostní dataDoba startu aplikace, latence OCRAnoNe

3. Proč údaje zpracováváme (účely)

4. Právní základ zpracování (GDPR)

5. Zpracovatelé a služby třetích stran

Používáme následující zpracovatele. Žádný z nich není využit pro reklamní účely ani cross-app tracking. Všichni mimoevropští zpracovatelé v tabulce níže zpracovávají údaje na základě Standardních smluvních doložek (SCC) schválených Evropskou komisí a, kde je relevantní, Smlouvy o zpracování údajů (DPA).

ZpracovatelÚčelÚdajeLokace
SupabaseAutentizace, Postgres databáze, šifrované úložiště souborů, edge functionsVšechna data dokumentů, e-maily, user ID, session tokenyStřední EU (Frankfurt)
RailwayHosting AI pipeline (OCR, extrakce, embeddings, vyhledávání)Obrázky dokumentů a OCR text pouze po dobu zpracování v paměti (nepersistuje na Railway)Západní EU (Amsterdam, europe-west4)
Google (Gemini API)Vision OCR a strukturovaná extrakce metadat z obrázků dokumentůRaw obrázky dokumentů (skeny, fotky, stránky PDF), krátký kontext promptuUSA / globální infrastruktura Google (dle regionů Google Cloud API)
OpenAIExtrakce textu (gpt-4o-mini), sémantické embeddings (text-embedding-3-small), RAG odpovědi na dotazy v aplikaciOCR text z vašich dokumentů, vaše vyhledávací dotazyUSA (s aktivní „zero-retention" API policy)
RevenueCatSpráva oprávnění k předplatnému napříč zařízenímiDevice ID, stav předplatnéhoUSA (SOC 2 certifikováno)
ApplePlatby (StoreKit), crash reporty, TestFlightPlatební doklady, crash logyDle zásad Apple
CloudflareDNS, CDN, Email Routing pro naši doménuMetadata příchozích e-mailů na privacy@filvy.app / support@filvy.app (předáno do naší schránky, Cloudflare je neuchovává)Globální anycast síť

Údaje nesdílíme s datovými brokery, reklamními sítěmi, analytickými poskytovateli, Anthropicem ani s žádnou jinou stranou, která není v tabulce. Obsah vašich dokumentů nepoužíváme k trénování modelů AI třetích stran — Google a OpenAI používáme s jejich „enterprise" / „API" podmínkami pro zpracování dat, podle nichž odeslaný obsah není využíván pro trénování modelů.

6. Doba uchovávání

7. Vaše práva (GDPR)

Máte právo na:

Pro uplatnění práva pište na privacy@filvy.app. Odpovídáme do 30 dnů.

8. Bezpečnost

9. Děti

Filvy není zaměřeno na děti mladší 13 let (COPPA) ani mladší 16 let (GDPR). Vědomě neshromažďujeme údaje od dětí. Pokud se domníváte, že si dítě vytvořilo účet, napište na privacy@filvy.app pro odstranění.

10. Tracking

Vás netrackujeme napříč aplikacemi ani weby jiných společností. Nepoužíváme Apple IDFA / ASIdentifierManager. Filvy nezobrazuje AppTrackingTransparency prompt, protože netrackuje.

11. Mezinárodní přenosy

Data v klidu zůstávají v EU:

Přenosy mimo EU probíhají pouze při API voláních k následujícím zpracovatelům, každý na základě Standardních smluvních doložek (SCC) a uzavřené Smlouvy o zpracování údajů (DPA):

Odchozí API volání přenášejí pouze to, co je nezbytné pro konkrétní funkci: obrázky dokumentů nebo OCR text poskytovatelům AI, device ID a stav předplatného RevenueCat, platební doklady Apple. Nedochází k hromadnému exportu vašich dat mimo EU úložnou vrstvu.

12. Změny

Tyto zásady můžeme aktualizovat. O podstatných změnách vás budeme informovat přes in-app notifikaci a e-mailem. Datum „Poslední aktualizace" nahoře odráží nejnovější verzi.

13. Kontakt

Dotazy k ochraně osobních údajů a uplatnění práv: privacy@filvy.app
Obecná podpora: support@filvy.app

Filvy — Privacy Policy

Effective date: 22 April 2026 Last updated: 22 April 2026

1. Who we are

Filvy is operated by a sole trader (OSVČ) under Czech law:

Data controller: Matěj Blinka
Registered place of business: Jarní 3456/11, 750 02 Přerov I-Město, Czech Republic
Company ID (IČO): 07777141
Trade register: Živnostenský rejstřík, trade licence since 7 January 2019, indefinite duration. Scope: software services, IT consulting, data processing, hosting and web portals.
Contact for privacy matters: privacy@filvy.app

This policy covers the Filvy iOS application (App Store bundle com.filvy.app) and the supporting cloud backend hosted on Supabase.

2. Data we collect

We only collect the data below. We do not collect precise location, contacts, browsing history, audio recordings, or advertising identifiers (IDFA).

CategoryExamplesLinked to youTracking
Email addressLogin via magic-linkYesNo
NameDisplay name, family nameYesNo
Other financial infoAmounts / account numbers extracted from invoices and contracts you uploadYesNo
Health dataMedical documents (prescriptions, reports) you uploadYesNo
Sensitive infoNational ID, ID card numbers found in documents you uploadYesNo
Photos or videosDocument scans and imagesYesNo
Other user contentNotes, tags, custom metadataYesNo
User IDYour Supabase auth.users.id (UUID)YesNo
Device IDPseudonymous identifier for subscription management (RevenueCat)YesNo
Product interactionCounts of documents opened, search queries (aggregated)YesNo
Crash dataNative iOS crash reports via AppleYesNo
Performance dataApp startup time, OCR latencyYesNo

3. Why we collect it (purposes)

4. Legal basis (EU / GDPR)

5. Processors and third-party services

We use the following processors. None of them is used for advertising or cross-app tracking. All non-EU processors listed below operate under Standard Contractual Clauses (SCCs) approved by the European Commission and, where applicable, Data Processing Agreements (DPAs).

ProcessorPurposeDataLocation
SupabaseAuthentication, Postgres database, encrypted file storage, edge functionsAll document data, emails, user IDs, session tokensCentral EU (Frankfurt)
RailwayHosting our AI pipeline service (OCR, extraction, embeddings, search)Ephemeral document images and OCR text chunks during processing (not persisted on Railway)Western EU (Amsterdam, europe-west4)
Google (Gemini API)Vision-based OCR and structured metadata extraction from document imagesRaw document images (scans, photos, PDF pages), short prompt contextUS / global Google infrastructure (per Google Cloud API regions)
OpenAIText extraction (gpt-4o-mini), semantic embeddings (text-embedding-3-small), RAG answers to in-app questionsOCR text chunks from your documents, your search queriesUS (with zero-retention API policy in effect)
RevenueCatSubscription entitlement management across devicesDevice ID, subscription stateUS (SOC 2 certified)
ApplePayments (StoreKit), crash reports, TestFlightPurchase receipts, crash logsPer Apple's policy
CloudflareDNS, CDN, Email Routing for our domainInbound email metadata to privacy@filvy.app / support@filvy.app (forwarded to our inbox, not stored by Cloudflare)Global anycast network

We do not share data with data brokers, ad networks, analytics vendors, Anthropic, or any other party not listed above. We do not use your document content to train third-party AI models — Google and OpenAI are used with their "enterprise" / "API" data-handling terms, under which submitted content is not used for model training.

6. Retention

7. Your rights (GDPR)

You have the right to:

To exercise any right, email privacy@filvy.app. We respond within 30 days.

8. Security

9. Children

Filvy is not directed at children under 13 (COPPA) or under 16 (GDPR). We do not knowingly collect data from children. If you believe a child has created an account, contact privacy@filvy.app for removal.

10. Tracking

We do not track you across apps or websites owned by other companies. We do not use Apple's IDFA / ASIdentifierManager. Filvy does not display AppTrackingTransparency prompts because we do not track.

11. International transfers

Data at rest stays in the EU:

Transfers outside the EU occur only during API calls to the following processors, each under Standard Contractual Clauses (SCCs) and an executed Data Processing Agreement:

Outbound API calls transmit only what is needed for the specific feature: document images or OCR text to the AI providers, device ID and subscription state to RevenueCat, purchase receipts to Apple. No bulk export of your data happens outside the EU storage layer.

12. Changes

We may update this policy. Material changes will be announced via in-app notice and by email. The "Last updated" date at the top reflects the most recent version.

13. Contact

Privacy questions and rights requests: privacy@filvy.app
General support: support@filvy.app