Rodinný SprávceZpět na hlavní web

Právní informace · účinnost od 3. října 2026

Zabezpečení a soukromí

Ochrana účtu, rodinných dat a citlivých přehledů je tvořena více vrstvami. Zde vysvětlujeme jejich účel i hranice.

1. Účet a sedmidenní odemčení

Přihlášení k účtu ověřuje Supabase Auth. Rychlý PIN nebo biometrie jsou prostředkem odemčení již přihlášené relace, nikoli náhradou přihlášení a nikoli způsobem, jak oživit zaniklou relaci.

Lokální odemčení je vázané na konkrétní účet a relaci na daném zařízení a platí nejvýše 7 dní (168 hodin) od úspěšného ověření. Potom je potřeba PIN nebo biometrické odemčení zopakovat. Nejde o změnu PINu každých sedm dní ani o smazání registrace biometrického prostředku. Odhlášení nebo změna relace ruší platnost předchozího lokálního odemčení.

Obnova PINu vyžaduje odpovídající ověření účtu. Nové přihlášení na jednom zařízení nesmí automaticky odemknout starší relaci na jiném zařízení.

2. Biometrie bez ukládání otisků

Biometrické odemčení používá WebAuthn a ověřovací prostředek vašeho zařízení. Aplikace nezískává snímek obličeje ani otisk prstu; server ověřuje kryptografickou odpověď zařízení. Soukromý klíč spravuje ověřovací prostředek, služba eviduje potřebné veřejné údaje pro ověření.

Registrace je svázaná s původem webu. Používání jiné domény může vyžadovat samostatnou registraci. Biometrie není na všech zařízeních dostupná a neobchází oprávnění účtu ani samostatný rodičovský PIN.

3. Samostatný rodičovský PIN

Rodičovský PIN chrání vybrané rodičovské a finanční části. Je oddělený od vstupního PINu a běžného přihlášení. Používá se vlastní ověřený přístup pro příslušnou relaci; nejde o globální odemčení všech zařízení nebo záložek.

Uživatelské rozhraní není jedinou hranicí: chráněné operace ověřuje také server nebo databáze podle funkce a role. Bezplatná beta odstraňuje cenovou bránu, nikoli ochranu členství, rolí nebo rodičovských údajů.

4. RLS izolace rodin v databázi

Row Level Security (RLS) omezuje čtení a změny záznamů podle ověřeného uživatele a příslušnosti k rodině či vlastníkovi. Pouhá znalost identifikátoru cizího záznamu nemá být oprávněním k jeho získání. Interní tabulky a serverové operace mají vlastní omezení přístupu.

Veřejné tokenové funkce, například hlídací přehled nebo iCal, používají samostatné kontroly tokenu a omezený rozsah údajů. RLS nepředstavuje end-to-end šifrování a oprávněná serverová část má potřebný přístup k poskytování služby. Žádná bezpečnostní technologie není absolutní zárukou proti incidentu.

5. Soukromé příjmy: **** Kč

Soukromý příjem se ve společném přehledu nezobrazuje jako samostatná částka, ale jako **** Kč. Jeho hodnota může být zahrnuta v souhrnném rodinném příjmu a zůstatku, aby rozpočet zůstal použitelný. Zobrazení původních finančních záznamů podléhá příslušným přístupovým kontrolám.

Maskování není šifrování ani ochrana před matematickým odhadem: pokud někdo zná součet a ostatní příjmy, může chybějící částku odvodit. Neslibujeme proto absolutní utajení částky vůči osobám, které mají přístup k agregovanému rozpočtu.

6. Přenos, soubory a odkazy pro hlídání

Veřejný přenos chrání HTTPS/TLS. Uložená data chrání infrastruktura poskytovatelů a oprávnění přístupu; nejde o aplikací zavedené end-to-end šifrování všech souborů. Soukromé přílohy jsou oddělené od veřejných ukázkových dat.

Babysitter mód zpřístupňuje omezený přehled prostřednictvím zvláštního odkazu. Odkaz neposílejte veřejně: osoba, která jej získá, může mít přístup k jeho povolenému obsahu. Stejnou opatrnost použijte u iCal exportu. Odkazy při potřebě zneplatněte.

7. Co můžete udělat vy

Používejte jedinečné heslo, zamykejte zařízení a chraňte PIN před ostatními. Neodesílejte hesla či PINy podpoře. Pravidelně kontrolujte členy rodiny a sdílené odkazy. Důležité soubory zálohujte také mimo službu.

Podezření na bezpečnostní problém oznamte na info@rodinnyspravce.cz bez přikládání cizích osobních údajů. Závažné incidenty řešíme v souladu se zákonnými povinnostmi. Práva na přístup a výmaz popisují zásady ochrany osobních údajů.