Informace o zpracování osobních údajů (GDPR)

Dle Nařízení Evropského parlamentu a Rady (EU) 2016/679 (GDPR)

Poslední aktualizace: 17. července 2026

Ochrana osobních údajů je pro nás prioritou. Níže otevřeně popisujeme, jaké údaje zpracováváme, proč je potřebujeme a kdy je při poskytování služby využívají naši technologičtí dodavatelé.

Správce osobních údajů

Martin Haynes

IČO: 17889251

Mlýnská 53, 783 53 Velká Bystřice

E-mail:

Přehled zpracování osobních údajů

ÚčelÚdajePrávní základDoba
Účet a objednávkaE-mail, jméno, firma, fakturační údajeJednání na žádost, plnění smlouvy, zákonná povinnostPo dobu účtu nebo služby a následně nezbytně pro právní nároky a zákonné povinnosti
Vyžádaný bezplatný skenURL, veřejný obsah a technické signályOprávněný zájem na poskytnutí vyžádané funkce, zabezpečení a obraně službyPo dobu nezbytnou pro výsledek, diagnostiku a ochranu práv
Dotazník a dokumentaceFiremní údaje, AI nástroje, volné odpovědi a údaje kontaktních nebo odpovědných osobPlnění smlouvy; u údajů dalších osob zpracování jménem zákazníkaPo dobu služby a následně pouze po nezbytnou dobu
Chat, MART1N a hlasové zadáváníText konverzace, extrahované odpovědi a dobrovolný zvukový vstupJednání na žádost nebo plnění smlouvy podle použité funkcePo dobu relace, účtu nebo služby a následně jen nezbytně
PlatbyFakturační a transakční údaje (Stripe nebo bankovní převod přes Fio); volitelné doplnění firmy z ARESPlnění smlouvy a zákonná povinnostPodle druhu dokladu a účetních či daňových předpisů
Produktová analytikaPseudonymní visitor/session ID, IP hash, stránky a funnel událostiSouhlasDo odvolání souhlasu a následného technického výmazu nebo agregace
Bezpečnost a auditIP adresa, prohlížeč a provozní záznamyOprávněný zájemPodle druhu; vybrané logy 30, 90 nebo 365 dní
B2B průzkum a evidence kontaktůVeřejná firma, web, pracovní kontakt, zdroj, scan, stav reakceOprávněný zájem; obchodní sdělení jen při splnění zákonných podmínekPřiměřeně účelu; minimální suppression záznam pro respektování námitky

Zpracovatelé a příjemci údajů

Supabase

Autentizace, databáze

📍 EU

Vercel

Hosting aplikace

📍 EU/USA

Stripe

Platební brána

📍 EU/USA

Fio banka

Bankovní převody a párování plateb

📍 Česko / EU

ARES

Volitelné načtení veřejných údajů podnikatele

📍 Česko / EU

Resend

Odesílání e-mailů

📍 EU/USA

Google (Gemini / Vertex AI)

Veřejný chat, primární dokumentace, obsah a záložní klasifikace

📍 USA

Google Analytics

Návštěvnost a produktový funnel pouze po souhlasu; bez reklamního úložiště

📍 EU/USA

Anthropic (Claude AI)

Primární klasifikace, MART1N a záložní dokumentace

📍 USA

OpenAI (Whisper)

Převod dobrovolného zvukového vstupu na text

📍 USA

Hetzner

Backend server

📍 Německo

U dodavatelů mimo Evropský hospodářský prostor před konkrétním předáním ověřujeme příjemce, region a smluvní nastavení. Použitelným mechanismem podle kapitoly V GDPR může být zejména rozhodnutí o odpovídající ochraně nebo standardní smluvní doložky. Rozsah se liší podle funkce; podrobnosti uvádíme v zásadách ochrany soukromí.

Vaše práva dle GDPR

Právo na přístup

čl. 15 GDPR

Získat kopii svých údajů

Právo na opravu

čl. 16 GDPR

Opravit nepřesné údaje

Právo na výmaz

čl. 17 GDPR

Smazání údajů

Právo na omezení

čl. 18 GDPR

Dočasné omezení zpracování

Právo na přenositelnost

čl. 20 GDPR

Strojově čitelný export

Právo vznést námitku

čl. 21 GDPR

Proti oprávněnému zájmu

Právo odvolat souhlas

čl. 7 odst. 3 GDPR

Kdykoliv, bez udání důvodu

Pro uplatnění jakéhokoliv práva nás kontaktujte na . O žádosti rozhodneme bez zbytečného odkladu, nejpozději do jednoho měsíce. Ve složitých případech lze lhůtu prodloužit o další dva měsíce; o prodloužení a jeho důvodech informujeme v první měsíční lhůtě.

Technická a organizační opatření

  • Šifrování přenosu dat pomocí HTTPS/TLS
  • Bezpečné hashování hesel prostřednictvím Supabase Auth
  • Řízení přístupu — princip nejmenších oprávnění (least privilege)
  • Pravidelné bezpečnostní kontroly a aktualizace
  • Řízené zálohování s omezeným přístupem a oddělením tajných údajů
  • Logování přístupů pro detekci neautorizovaných aktivit

Automatizované rozhodování a profilování

Naše služba využívá automatizované zpracování (AI/ML modely) pro:

  • Detekci AI systémů na skenovaných webech
  • Klasifikaci rizik dle AI Act
  • Generování compliance dokumentace

Při samotném technickém skenu analyzujeme především veřejně dostupný obsah webu. Při generování personalizované dokumentace však jazykové modely zpracovávají také údaje, které jste uvedli v objednávce a dotazníku, včetně údajů kontaktních nebo odpovědných osob, pokud mají být součástí dokumentu. Tyto údaje používáme za účelem splnění objednané služby. AI výstup sám o sobě nepředstavuje rozhodnutí s právními nebo obdobně významnými účinky vůči uživateli; výstupy lze zkontrolovat a požádat o jejich opravu.

Dozorový úřad

Pokud se domníváte, že zpracováváme vaše údaje v rozporu s GDPR, máte právo podat stížnost u:

Úřad pro ochranu osobních údajů (ÚOOÚ)

Pplk. Sochora 27, 170 00 Praha 7

Web: uoou.gov.cz