Tyto informace popisují zpracování osobních údajů při nákupu a užívání výhradně podnikatelského Founding pilotu. Rozlišujeme vlastní provozní údaje a údaje obchodních kontaktů vložené účastníkem.
1. Kdo odpovídá za zpracování
Správcem vlastních provozních údajů souvisejících s objednávkou, platbou, zpřístupněním a podporou služby je Lenka Sára Friedová, IČO 74461753, Lazarská 11/6, Nové Město, 120 00 Praha 2, podpora@klientnevysumi.cz.
U osobních údajů klientů a dalších obchodních kontaktů vložených do aplikace je správcem zákazník – podnikatel, pro jehož činnost je služba používána. Konkrétním uživatelem aplikace může být i jeho zaměstnanec. Klient nevyšumí tyto údaje zpracovává jako zpracovatel zákazníka podle jeho pokynů. Zpracovatelská doložka podle čl. 28 GDPR tvoří část obchodních podmínek. Zákazník jako správce odpovídá za právní základ tohoto zpracování a informování dotčených osob.
2. Údaje, účely a právní základy
- Smlouva s fyzickou osobou podnikatelem (OSVČ): jméno, podnikatelské identifikační a kontaktní údaje, údaje o objednávce, aktivaci a době přístupu zpracováváme pro uzavření a plnění smlouvy, zřízení a správu přístupu a smluvní podporu podle čl. 6 odst. 1 písm. b) GDPR.
- Kontaktní osoba právnické osoby: její jméno, pracovní kontakt a komunikaci zpracováváme pro vyřízení objednávky, zpřístupnění a podporu služby podle čl. 6 odst. 1 písm. f) GDPR. Naším oprávněným zájmem je komunikace s podnikatelem a řádné poskytování sjednané služby.
- Bezpečnost a provoz: nezbytné technické a přihlašovací údaje zpracováváme podle čl. 6 odst. 1 písm. f) GDPR. Oprávněným zájmem je ochrana přístupu a dat, předcházení zneužití a spolehlivý provoz služby.
- Účetnictví a daně: objednávkové, platební a účetní údaje zpracováváme v rozsahu nezbytném pro splnění účetních a daňových povinností podle čl. 6 odst. 1 písm. c) GDPR.
Údaje potřebné k objednávce a zřízení přístupu je nutné poskytnout pro uzavření a plnění smlouvy; bez nich nemůžeme samostatnou instanci zpřístupnit. Obsah, který uživatel vloží o obchodních kontaktech zákazníka, zpracováváme na pokyn zákazníka pro návrh dalšího kroku a uložení textu a historie v jeho oddělené instanci. Vstup předáváme AI službě pro vytvoření návrhu. Při vložení obrázku nebo hlasu aplikace po převodu ukládá text, nikoli původní obrázek nebo nahrávku. AI návrh uživatel kontroluje a potvrzuje; nejde o automatizované rozhodnutí s právními nebo obdobně významnými účinky.
3. Příjemci a předávání mimo EHP
Každý účastník má samostatné pilotní prostředí a databázi. Podle příslušného toku údajů využíváme tyto poskytovatele:
- Cloudflare pro hosting, Workers a D1. Zpracování nebo přístup mohou probíhat mimo Evropský hospodářský prostor (EHP); pro předání do zemí bez rozhodnutí o odpovídající ochraně používá Cloudflare standardní smluvní doložky (SCC). Informace o SCC Cloudflare.
- OpenAI pro AI zpracování obsahu vloženého do aplikace. Údaje z EHP zpracovává OpenAI Ireland; případné další předání mimo EHP je podle jeho zpracovatelských podmínek kryto SCC nebo rozhodnutím o odpovídající ochraně. Požadavky aplikace na Responses API používají
store:false. Nejde o režim Zero Data Retention. Ve standardním režimu API mohou být protokoly pro sledování zneužití (abuse-monitoring logy), které mohou obsahovat vstupy a výstupy, uchovány až 30 dní, pokud delší uchování nevyžaduje právo nebo není přiměřeně nezbytné k ochraně služeb či třetích osob před újmou. Vstupy a výstupy API se standardně nepoužívají k trénování modelů. Zpracovatelské podmínky OpenAI a pravidla uchování API dat. - Resend pro transakční e-maily k obnově hesla. Primární zpracování probíhá v USA; Resend uvádí standardní smluvní doložky a certifikaci podle EU–US Data Privacy Framework. Zpracovatelské podmínky Resend.
- Stripe pro platby. Podle konkrétní činnosti vystupuje jako zpracovatel nebo samostatný správce. Pro mezinárodní předávání používá příslušné mechanismy včetně EU–US Data Privacy Framework a SCC. Platební údaje kupující zadává ve Stripe Checkout; neukládáme je v pilotní databázi. Informace Stripe o rolích a předávání.
Informace o zárukách předávání a dostupné znění doložek jsou na odkazech výše; o další informace nebo kopii příslušných záruk můžeš požádat také na podpora@klientnevysumi.cz.
4. Doba uchování
30denní přístup začne aktivací účtu a zpřístupněním instance, nikoli samotnou platbou. Přístupové instrukce odešleme bezprostředně poté. Po skončení přístupu ponecháme data v odděleném pilotním prostředí nejvýše dalších 30 dní pro případ pokračování. Pokud účastník nepokračuje, po této době odstraníme data z aktivního pilotního prostředí odstraněním příslušné oddělené databáze. Technické kopie mohou omezenou dobu přetrvávat v zálohách nebo provozních logách poskytovatelů podle jejich retenčních pravidel. Smluvní, platební a účetní údaje uchováváme odděleně po dobu nezbytnou pro plnění smlouvy, splnění zákonných povinností a ochranu právních nároků.
5. Práva fyzických osob
Za podmínek GDPR lze požádat o přístup, opravu, výmaz, omezení zpracování a přenositelnost údajů a vznést námitku proti zpracování založenému na oprávněném zájmu. U našich provozních údajů pište na podpora@klientnevysumi.cz; u údajů vložených do aplikace se obraťte primárně na zákazníka – podnikatele, pro jehož činnost je služba používána. Ten je jejich správcem a my mu poskytneme potřebnou součinnost. Právo podat stížnost máš u Úřadu pro ochranu osobních údajů.
6. Technické prostředky
Veřejná stránka v této podobě neobsahuje analytické ani reklamní cookies. Pilotní aplikace používá technické prostředky nezbytné pro přihlášení a zabezpečení.