Právní informace
Zásady ochrany soukromí
Jak služba AI Krmítko zpracovává osobní údaje návštěvníků, zákazníků, uživatelů a kontaktů zákazníků.
Pracovní znění aktualizováno: 27. září 2026.
Pracovní znění: domény app.aikrmitko.cz a www.aikrmitko.cz jsou zvoleny, ale před produkčním použitím je nutné doplnit kontaktní e-mail a znění znovu výslovně schválit.
1. Správce a kontakt
Správcem je Martin Kučera, Družstevní 705/IV, 503 51 Chlumec nad Cidlinou, IČO 00959324. Pro otázky a uplatnění práv použijte poštovní adresu správce, +420 606 931 426 nebo datovou schránku yui7vyc. Pověřenec pro ochranu osobních údajů nebyl jmenován.
2. Role při zpracování
U údajů návštěvníků veřejného webu služby, účtů, objednávek, licencí, plateb, podpory a zabezpečení vystupuje Poskytovatel jako správce. U osobních údajů v obsahu WordPress webu, který zákazník výslovně předá do SaaS, vystupuje Poskytovatel zpravidla jako zpracovatel podle DPA a pokynů zákazníka.
3. Kategorie údajů
- Identifikační, kontaktní, fakturační a účtové údaje, například jméno, e-mail, organizace, locale a role.
- Údaje o objednávce, platbě, předplatném, faktuře, licenci, oprávněních a využití služby. Úplná čísla platebních karet zpracovává Stripe, nikoliv Poskytovatel.
- Údaje o připojených webech, zejména URL, doména, verze WordPressu, PHP a pluginu, stav služby, auditní nálezy a veřejně načtený obsah.
- Technické a bezpečnostní údaje, například hash IP adresy, user-agent, čas, URL, typ události, diagnostika a auditní záznam.
- Při zapnuté ochraně reCAPTCHA v3 také technické údaje o prohlížeči a interakci s přihlašovacím nebo registračním formulářem předávané přímo společnosti Google pro vyhodnocení zneužití.
- Komunikace se zákazníkem, požadavky podpory a údaje dobrovolně poskytnuté ve formuláři nebo zprávě.
- Nastavení agenturních reportů, zejména zobrazovaný název, kontaktní řádek, barva a volitelné logo, které je před uložením převedeno na omezený PNG bez metadat.
- Neveřejný WordPress obsah pouze při výslovném opt-in pro funkci, která jej potřebuje.
4. Účely a právní základy
- Uzavření a plnění smlouvy: účet, licence, weby, předplatné, podpora, audity a objednané funkce.
- Právní povinnosti: účetnictví, daně, spotřebitelské požadavky a součinnost s oprávněnými orgány.
- Oprávněné zájmy: zabezpečení, prevence podvodů a zneužití, provozní diagnostika, ochrana právních nároků a přiměřené zlepšování služby.
- Souhlas: pouze tam, kde je nezbytný, například nepovinný marketing nebo výslovné předání neveřejného obsahu. Souhlas lze odvolat do budoucna.
5. Příjemci a poskytovatelé
- ACTIVE 24, s.r.o. / WebSupport s.r.o. a jejich zveřejnění subdodavatelé: hosting, infrastruktura, zálohy a doručování systémového e-mailu, převážně v EU/EHP.
- Google LLC: pouze při zapnuté reCAPTCHA v3 pro ochranu veřejného přihlášení a registrace před automatizovaným zneužitím. Skript se načítá až po odeslání formuláře; Google může zpracovat technické údaje o zařízení, prohlížeči, IP adrese a interakci a používat vlastní související technologie.
- Stripe a jeho zveřejnění subprocesory: připravená integrace pro karetní platby, předplatné, fakturační události a prevenci podvodů, pokud bude schválený prodej spuštěn; Stripe může u některých činností vystupovat jako samostatný správce. Veřejný checkout nyní není dostupný.
- Fio banka, a.s.: bankovní převody a zákonné bankovní záznamy jako samostatný správce.
- Právní, účetní, bezpečnostní a technický poradce pouze v nezbytném rozsahu a s odpovídající mlčenlivostí.
- Orgány veřejné moci, pokud zpřístupnění vyžaduje zákon nebo závazné rozhodnutí.
6. AI a předávání do třetích zemí
Produkční konfigurace nyní nepoužívá externí OpenAI, Anthropic, Gemini ani jiné AI API. Interní provider aiv-template-v1 neposílá vstupy mimo infrastrukturu služby.
Stripe, Google při zapnuté reCAPTCHA nebo schválení subdodavatelé mohou údaje zpracovávat mimo EU/EHP. V takovém případě musí být použit právně uznaný mechanismus, například rozhodnutí o odpovídající ochraně nebo standardní smluvní doložky, a doplňující ochranná opatření podle okolností.
7. Retence
- Raw vstup hostovaného generování: 0 dní; po dokončení se zahodí. Dočasný asynchronní vstup je šifrovaný jen do dokončení nebo selhání úlohy.
- Stripe/provider webhook payloady a diagnostika front: 30 dní.
- Crawler logy ve WordPress pluginu: výchozí nastavení 30 dní, zákazník může nastavit 1 až 365 dní.
- SaaS crawler události: 90 dní.
- Historie podepsaných heartbeatů webu: 30 dní; nejnovější důkaz pro každý web zůstává jako výslovná výjimka kontinuity. Site-sync idempotency digest a podepsaný výsledek: výchozích 8 dní, nikdy méně než 7 dní.
- Auditní běhy, usage události, účetní metadata LLM požadavků, licenční auditní logy a bezpečnostní auditní události: 365 dní; otevřené období usage se zachová do jeho uzavření.
- Uzavřené požadavky podpory a zprávy: nejvýše 365 dní od uzavření; otevřené požadavky a záznamy s výslovným legal hold se automaticky nemažou.
- Účet, organizace, weby a licence: po dobu smlouvy a poté jen po dobu potřebnou pro právní nároky nebo splnění povinností; po ověřené žádosti se provozní údaje mažou nebo identifikátory anonymizují, pokud neexistuje zákonný důvod je ponechat.
- Agenturní reporty PDF/CSV se streamují bez uchování vygenerovaného souboru. Uložené nastavení značky a logo se odstraní při výmazu organizace.
- Účetní a daňové doklady: po dobu vyžadovanou použitelnými právními předpisy. Zálohy Websupportu podléhají omezenému rotačnímu cyklu poskytovatele a smazaná data zaniknou jeho uplynutím.
8. Práva osob
Podle použitelného práva můžete požadovat přístup, opravu, výmaz, omezení, přenositelnost, vznést námitku proti oprávněnému zájmu a odvolat souhlas. Žádost pošlete na poštovní adresu správce nebo do datové schránky yui7vyc. Před vyřízením může být přiměřeně ověřena totožnost a oprávnění žadatele.
Stížnost lze podat u Úřadu pro ochranu osobních údajů, Pplk. Sochora 27, 170 00 Praha 7, uoou.gov.cz, nebo u příslušného dozorového úřadu v jiné zemi EU/EHP.
9. Cookies, profilování a zabezpečení
Veřejný web nepoužívá analytické ani marketingové cookies a fonty jsou hostované lokálně. SaaS používá pouze nezbytné relační a bezpečnostní cookies; preference vzhledu se ukládá lokálně v prohlížeči. Podrobnosti obsahují zásady cookies.
Při zapnutí reCAPTCHA v3 se po odeslání přihlašovacího nebo registračního formuláře načtou prostředky společnosti Google. Google může v rámci bezpečnostního ověření používat vlastní cookies nebo podobné technologie; podrobnosti a odkazy jsou uvedeny přímo u formuláře.
Služba neprovádí rozhodování založené výhradně na automatizovaném zpracování, které by mělo právní nebo obdobně významné účinky na uživatele. Používá řízení přístupu, šifrovanou komunikaci, hashování tokenů a IP adres, oddělení tenantů, auditní logy, omezenou retenci a šifrování dočasných payloadů.
10. Změny
Tyto zásady budou aktualizovány při změně zpracování, zejména před zapojením externího AI API, nového platebního nebo analytického poskytovatele. Datum a podstatné změny budou zveřejněny na veřejné adrese služby.