Tieto Zásady vysvetľujú, ako zhromažďujeme, používame, uchovávame a chránime vaše osobné údaje pri používaní platformy Dochádzkovač, v súlade s Nariadením EÚ 2016/679 (GDPR) a zákonom č. 110/2019 Sb. o spracovaní osobných údajov. Ak nesúhlasíte s týmito Zásadami, nepoužívajte Platformu.

Sekcia 01

Kto je správca osobných údajov

Správca

Meno: Ing. Martin Nezbeda
IČO: 22374213
Adresa: Nové sady 988/2, Brno – Staré Brno, 602 00, Česká republika

Správca je zároveň prevádzkovateľom platformy Dochádzkovač a zodpovedá za zákonné spracúvanie osobných údajov v súlade s GDPR.


Sekcia 02

Aké osobné údaje zbierame

2.1 Osobné údaje, ktoré nám priamo poskytnete

KategóriaKonkrétne údajeSpôsob získania
Identifikačné údajeMeno a priezvisko, e-mailová adresaRegistrácia účtu
Prihlasovacie údajeHashované hesloRegistrácia účtu
Firemné údajeNázov firmy, IČO (voliteľné)Nastavenia profilu
Platobné údajeFakturačná adresa, história transakciíNákup kreditov (cez Stripe)

Poznámka k platobným kartám: Čísla platobných kariet a citlivé platobné údaje sú spracovávané výlučne platobnou bránou Stripe. My tieto údaje nikdy nevidíme ani neuchovávame.

2.2 Údaje z nahrávaných dokumentov (PDF)

Keď nahráte PDF dokumenty (výplatné pásky, pracovné výkazy), tieto môžu obsahovať:

KategóriaKonkrétne údaje
Osobné údaje zamestnancovMená a priezviská zamestnancov
Pracovné údajePočet odpracovaných hodín, dochádzka, voľno, PN
Finančné údajeVýška mzdy a príplatkov (z výplatných pások)
IdentifikátoryRodné čísla, čísla zamestnancov (ak sú v dokumentoch)

Dôležité upozornenie: Ste výlučne zodpovední za to, že máte zákonné oprávnenie nahrávať dokumenty obsahujúce osobné údaje vašich zamestnancov alebo iných osôb. Platformu nesmú používať na spracovanie osobných údajov tretích osôb bez právneho základu.

2.3 Automaticky zbierané údaje

KategóriaKonkrétne údajeÚčel
Technické údajeIP adresa, typ prehliadača a zariadeniaBezpečnosť, diagnostika
Prístupové logyČasy prihlásenia, navštívené stránkyBezpečnosť, analýza
Prevádzkové údajePočet vygenerovaných dokumentov, zostatok kreditovBilling, poskytovanie Služby
Chybové hláseniaTyp chyby, názov endpointu, HTTP kód, časová pečaťStabilita, diagnostika

2.4 Cookies a podobné technológie

Podrobnosti nájdete v sekcii 8. Cookies a sledovacie technológie.


Sekcia 03

Ako spracúvame vaše informácie

3.1 Poskytovanie Služby

  • Vytvorenie a správa vášho používateľského účtu
  • Autentifikácia a autorizácia pri prihlasovaní
  • Spracúvanie PDF dokumentov pomocou AI za účelom generovania dochádzkovacích listov
  • Správa kreditového systému a fakturácia

3.2 Komunikácia

  • Zasielanie potvrdenia registrácie a nákupu
  • Informovanie o zmenách Podmienok alebo Zásad
  • Odpovede na vaše otázky a požiadavky na podporu
  • Zasielanie marketingových e-mailov (len so súhlasom)

3.3 Bezpečnosť a prevencia podvodov

  • Detekcia a prevencia neoprávneného prístupu
  • Sledovanie podozrivých aktivít
  • Ochrana integrity Platformy

3.4 Zlepšovanie Služby

  • Analýza používania Platformy na identifikáciu problémov
  • Vývoj nových funkcií
  • Štatistická analýza (v anonymizovanej forme)

3.5 Plnenie právnych povinností

  • Vedenie účtovných záznamov a dokladov
  • Plnenie povinností vyplývajúcich z daňovej legislatívy

Sekcia 04

Právne základy spracúvania

Každé spracúvanie vašich osobných údajov má právny základ podľa čl. 6 GDPR:

Účel spracúvaniaPrávny základ (čl. 6 GDPR)
Správa účtu, poskytovanie SlužbyPlnenie zmluvy (čl. 6 ods. 1 písm. b)
Fakturácia a platbyPlnenie zmluvy (čl. 6 ods. 1 písm. b)
Vedenie účtovníctvaPrávna povinnosť (čl. 6 ods. 1 písm. c)
Bezpečnosť, prevencia podvodovOprávnený záujem (čl. 6 ods. 1 písm. f)
Zlepšovanie Služby, analýzaOprávnený záujem (čl. 6 ods. 1 písm. f)
Marketingové e-mailySúhlas (čl. 6 ods. 1 písm. a)
Cookies (analytické a marketingové)Súhlas (čl. 6 ods. 1 písm. a)

Sekcia 05

Komu sprístupňujeme vaše údaje

Vaše osobné údaje nepredávame tretím stranám. Môžeme ich však zdieľať s nasledujúcimi kategóriami príjemcov:

5.1 Poskytovatelia technickej infraštruktúry (Sprostredkovatelia)

PoskytovateľÚčelKrajina
OpenAISpracovanie textu z PDF dokumentov pomocou AI modelov (napr. GPT-4)🇺🇸 USA
StripeSpracovanie platobných transakcií🇺🇸 USA / 🇪🇺 EÚ
Hetzner Online GmbHHosting serverovej infraštruktúry🇩🇪 Nemecko (EÚ)
Google (voliteľne)Google OAuth prihlásenie (ak ho používate)🇺🇸 USA

S každým sprostredkovateľom máme uzatvorenú Zmluvu o spracúvaní údajov (DPA) podľa čl. 28 GDPR.

5.2 Orgány verejnej moci

Vaše údaje môžeme sprístupniť orgánom verejnej moci (napr. finančná správa, súdy) len vtedy, ak nám to ukladá zákon alebo na základe ich zákonnej výzvy.

5.3 Nástupníci podniku

V prípade predaja alebo zlúčenia podniku môžu byť vaše údaje prenesené na nástupnícku spoločnosť, pričom o tom budete vopred informovaní.


Sekcia 06

Medzinárodné prenosy dát

Niektorí naši poskytovatelia (OpenAI, Stripe, Google) sídlia v Spojených štátoch amerických (USA), čo predstavuje prenos osobných údajov mimo Európsky hospodársky priestor (EHP). Tieto prenosy sú zabezpečené nasledujúcimi zárukami:

  • Štandardné zmluvné doložky (SCC) schválené Európskou komisiou podľa čl. 46 GDPR
  • Oznámenie o primeranosti (ak je aplikovateľné)
  • Certifikácia DPF (Data Privacy Framework) pre prenájom do USA

Dáta spracúvané OpenAI

Text extrahovaný z vašich PDF dokumentov môže byť odoslaný na servery OpenAI na spracovanie. OpenAI sa zaväzuje: nepoužívať vaše dáta na trénovanie modelov (v rámci API prístupu), spracovávať dáta len na dobu nevyhnutnú na splnenie požiadavky, a chrániť dáta v súlade so svojimi zásadami a SCC.


Sekcia 07

Ako dlho uchovávame vaše údaje

Kategória údajovDoba uchovávaniaDôvod
Účtové údajePo dobu aktivity + 30 dní po zrušeníPoskytovanie Služby
Nahrané PDF dokumentyMax. 7 dní po vygenerovaní výstupuBezpečnostné zálohovanie
Vygenerované Excel súboryMax. 30 dní (potom automaticky vymazané)Umožnenie stiahnutia
Fakturačné záznamy10 rokovZákonná povinnosť (zákon č. 563/1991 Sb.)
Prístupové logyMax. 90 dníBezpečnosť, diagnostika
Chybové logy (ERROR/WARNING)Max. 90 dníDiagnostika, stabilita služby
Záznamy o aktiviteMax. 1 rok (anonymizovane)Analýza Služby

Po uplynutí príslušnej doby budú vaše údaje bezpečne a trvalo vymazané alebo anonymizované.


Sekcia 08

Cookies a sledovacie technológie

8.1 Čo sú cookies

Cookies sú malé textové súbory ukladané do vášho prehliadača, ktoré nám pomáhajú zabezpečiť funkčnosť Platformy a analyzovať jej používanie.

8.2 Typy cookies, ktoré používame

TypPopisPrávny základ
Nevyhnutné cookiesPrihlásenie, zabezpečenie relácie, CSRF ochranaOprávnený záujem
Funkčné cookiesZapamätanie nastavení a preferenciíOprávnený záujem
Analytické cookiesAnonymná analýza správania na PlatformeSúhlas
Marketingové cookiesCielená reklama (ak sú aktivované)Súhlas

8.3 Správa cookies

Cookies môžete spravovať prostredníctvom nastavení vášho prehliadača. Vypnutie niektorých cookies môže obmedziť funkčnosť Platformy.


Sekcia 09

Spracúvanie dát pomocou AI

9.1 Ako funguje AI spracovanie

Dochádzkovač používa modely umelej inteligencie (OpenAI API) na:

  • extrakciu textu z nahraných PDF dokumentov,
  • identifikáciu mien zamestnancov, hodín a dochádzky,
  • štruktúrovanie dát pre generovanie Excel súborov.

9.2 Dôležité informácie o AI spracovaní

  • Text z vašich PDF dokumentov je odoslaný na servery OpenAI na spracovanie.
  • OpenAI nepoužíva dáta odoslané cez API na trénovanie modelov (podľa podmienok OpenAI API).
  • Výpisy o chybách (ErrorLog) neobsahujú obsah PDF súboru ani osobné údaje – loguje sa iba typ chyby, názov endpointu a HTTP kód.
  • Výstupy AI môžu obsahovať nepresnosti – odporúčame vždy skontrolovať vygenerovaný dochádzkovací list.
  • Nie sme zodpovední za chyby vo výstupoch spôsobené obmedzeniami AI technológie.

Sekcia 10

Bezpečnosť údajov

Implementujeme primerané technické a organizačné bezpečnostné opatrenia na ochranu vašich osobných údajov, vrátane:

  • Šifrovania dát pri prenose (HTTPS/TLS) a v databáze
  • Hashovaní hesiel s použitím bezpečných algoritmov (bcrypt)
  • Riadenia prístupu – prístup k dátam majú len oprávnené osoby
  • Pravidelného zálohovania databázy
  • Monitorovania neobvyklej aktivity

Napriek tomu žiadny systém nie je 100% bezpečný. V prípade bezpečnostného incidentu vás budeme informovať v súlade s čl. 33–34 GDPR (do 72 hodín od zistenia incidentu, ak hrozí riziko pre vaše práva a slobody).


Sekcia 11

Vaše práva podľa GDPR

Ako dotknutá osoba máte nasledujúce práva:

Právo na prístup
Čl. 15 GDPR

Máte právo získať potvrdenie, či spracúvame vaše osobné údaje, a ak áno, získať k nim prístup.

Právo na opravu
Čl. 16 GDPR

Máte právo na opravu nesprávnych alebo doplnenie neúplných osobných údajov.

Právo na vymazanie
Čl. 17 GDPR

Máte právo požiadať o vymazanie vašich osobných údajov (právo „na zabudnutie").

Právo na obmedzenie
Čl. 18 GDPR

Máte právo na obmedzenie spracúvania vašich osobných údajov v určitých prípadoch.

Právo na prenosnosť
Čl. 20 GDPR

Máte právo získať vaše osobné údaje v štruktúrovanom, strojovo čitateľnom formáte.

Právo namietať
Čl. 21 GDPR

Máte právo namietať voči spracúvaniu na základe oprávneného záujmu.

Právo odvolať súhlas
Čl. 7 ods. 3 GDPR

Môžete odvolať súhlas kedykoľvek bez vplyvu na zákonnosť predchádzajúceho spracúvania.

Žiadosť o uplatnenie práv môžete zaslať na e-mail: support@placeholder.sk alebo poštou na adresu uvedenú v sekcii 01.

Na vašu žiadosť odpovieme do 30 dní od jej prijatia. V odôvodnených prípadoch môžeme túto lehotu predĺžiť o ďalšie 2 mesiace, o čom vás budeme informovať.

11.3 Právo podať sťažnosť

Ak sa domievate, že spracúvanie vašich osobných údajov porušuje GDPR, máte právo podať sťažnosť na dozorný orgán:

🏛️
Úřad pro ochranu osobních údajů (ÚOOÚ)
Pplk. Sochora 27, 170 00 Praha 7
📧 posta@uoou.cz  ·  🌐 www.uoou.cz

Sekcia 12

Osobné údaje maloletých

Platforma nie je určená osobám mladším ako 18 rokov. Vedome nezhromažďujeme osobné údaje maloletých. Ak sa dozviete, že maloletá osoba nám poskytla osobné údaje, kontaktujte nás a tieto údaje bezodkladne vymažeme.


Sekcia 13

Zmeny týchto Zásad

Tieto Zásady ochrany osobných údajov môžeme príležitostne aktualizovať. O zmenách vás budeme informovať prostredníctvom:

  • oznámenia na Platforme,
  • e-mailu (pri zásadných zmenách).

Dátum „Naposledy aktualizované" v záhlaví tohto dokumentu vždy odráža dátum poslednej zmeny. Odporúčame tieto Zásady pravidelne kontrolovať.


Sekcia 14

Kontaktujte nás

V prípade akýchkoľvek otázok týkajúcich sa ochrany osobných údajov alebo uplatnenia vašich práv nás kontaktujte:

Ing. Martin Nezbeda

IČO: 22374213
Adresa: Nové sady 988/2, Brno – Staré Brno, 602 00, Česká republika