Informace o zpracování osobních údajů (GDPR)
Dle Nařízení Evropského parlamentu a Rady (EU) 2016/679 (GDPR)
Poslední aktualizace: 17. července 2026
Ochrana osobních údajů je pro nás prioritou. Níže otevřeně popisujeme, jaké údaje zpracováváme, proč je potřebujeme a kdy je při poskytování služby využívají naši technologičtí dodavatelé.
Správce osobních údajů
Martin Haynes
IČO: 17889251
Mlýnská 53, 783 53 Velká Bystřice
E-mail: …
Přehled zpracování osobních údajů
| Účel | Údaje | Právní základ | Doba |
|---|---|---|---|
| Účet a objednávka | E-mail, jméno, firma, fakturační údaje | Jednání na žádost, plnění smlouvy, zákonná povinnost | Po dobu účtu nebo služby a následně nezbytně pro právní nároky a zákonné povinnosti |
| Vyžádaný bezplatný sken | URL, veřejný obsah a technické signály | Oprávněný zájem na poskytnutí vyžádané funkce, zabezpečení a obraně služby | Po dobu nezbytnou pro výsledek, diagnostiku a ochranu práv |
| Dotazník a dokumentace | Firemní údaje, AI nástroje, volné odpovědi a údaje kontaktních nebo odpovědných osob | Plnění smlouvy; u údajů dalších osob zpracování jménem zákazníka | Po dobu služby a následně pouze po nezbytnou dobu |
| Chat, MART1N a hlasové zadávání | Text konverzace, extrahované odpovědi a dobrovolný zvukový vstup | Jednání na žádost nebo plnění smlouvy podle použité funkce | Po dobu relace, účtu nebo služby a následně jen nezbytně |
| Platby | Fakturační a transakční údaje (Stripe nebo bankovní převod přes Fio); volitelné doplnění firmy z ARES | Plnění smlouvy a zákonná povinnost | Podle druhu dokladu a účetních či daňových předpisů |
| Produktová analytika | Pseudonymní visitor/session ID, IP hash, stránky a funnel události | Souhlas | Do odvolání souhlasu a následného technického výmazu nebo agregace |
| Bezpečnost a audit | IP adresa, prohlížeč a provozní záznamy | Oprávněný zájem | Podle druhu; vybrané logy 30, 90 nebo 365 dní |
| B2B průzkum a evidence kontaktů | Veřejná firma, web, pracovní kontakt, zdroj, scan, stav reakce | Oprávněný zájem; obchodní sdělení jen při splnění zákonných podmínek | Přiměřeně účelu; minimální suppression záznam pro respektování námitky |
Zpracovatelé a příjemci údajů
Supabase
Autentizace, databáze
📍 EU
Vercel
Hosting aplikace
📍 EU/USA
Stripe
Platební brána
📍 EU/USA
Fio banka
Bankovní převody a párování plateb
📍 Česko / EU
ARES
Volitelné načtení veřejných údajů podnikatele
📍 Česko / EU
Resend
Odesílání e-mailů
📍 EU/USA
Google (Gemini / Vertex AI)
Veřejný chat, primární dokumentace, obsah a záložní klasifikace
📍 USA
Google Analytics
Návštěvnost a produktový funnel pouze po souhlasu; bez reklamního úložiště
📍 EU/USA
Anthropic (Claude AI)
Primární klasifikace, MART1N a záložní dokumentace
📍 USA
OpenAI (Whisper)
Převod dobrovolného zvukového vstupu na text
📍 USA
Hetzner
Backend server
📍 Německo
U dodavatelů mimo Evropský hospodářský prostor před konkrétním předáním ověřujeme příjemce, region a smluvní nastavení. Použitelným mechanismem podle kapitoly V GDPR může být zejména rozhodnutí o odpovídající ochraně nebo standardní smluvní doložky. Rozsah se liší podle funkce; podrobnosti uvádíme v zásadách ochrany soukromí.
Vaše práva dle GDPR
Právo na přístup
čl. 15 GDPR
Získat kopii svých údajů
Právo na opravu
čl. 16 GDPR
Opravit nepřesné údaje
Právo na výmaz
čl. 17 GDPR
Smazání údajů
Právo na omezení
čl. 18 GDPR
Dočasné omezení zpracování
Právo na přenositelnost
čl. 20 GDPR
Strojově čitelný export
Právo vznést námitku
čl. 21 GDPR
Proti oprávněnému zájmu
Právo odvolat souhlas
čl. 7 odst. 3 GDPR
Kdykoliv, bez udání důvodu
Pro uplatnění jakéhokoliv práva nás kontaktujte na …. O žádosti rozhodneme bez zbytečného odkladu, nejpozději do jednoho měsíce. Ve složitých případech lze lhůtu prodloužit o další dva měsíce; o prodloužení a jeho důvodech informujeme v první měsíční lhůtě.
Technická a organizační opatření
- Šifrování přenosu dat pomocí HTTPS/TLS
- Bezpečné hashování hesel prostřednictvím Supabase Auth
- Řízení přístupu — princip nejmenších oprávnění (least privilege)
- Pravidelné bezpečnostní kontroly a aktualizace
- Řízené zálohování s omezeným přístupem a oddělením tajných údajů
- Logování přístupů pro detekci neautorizovaných aktivit
Automatizované rozhodování a profilování
Naše služba využívá automatizované zpracování (AI/ML modely) pro:
- Detekci AI systémů na skenovaných webech
- Klasifikaci rizik dle AI Act
- Generování compliance dokumentace
Při samotném technickém skenu analyzujeme především veřejně dostupný obsah webu. Při generování personalizované dokumentace však jazykové modely zpracovávají také údaje, které jste uvedli v objednávce a dotazníku, včetně údajů kontaktních nebo odpovědných osob, pokud mají být součástí dokumentu. Tyto údaje používáme za účelem splnění objednané služby. AI výstup sám o sobě nepředstavuje rozhodnutí s právními nebo obdobně významnými účinky vůči uživateli; výstupy lze zkontrolovat a požádat o jejich opravu.
Dozorový úřad
Pokud se domníváte, že zpracováváme vaše údaje v rozporu s GDPR, máte právo podat stížnost u: