Zásady ochrany osobních údajů
Účinné od 1. dubna 2026
1. Kdo zpracovává osobní údaje
Správcem osobních údajů je Lukáš Vencálek, IČO: 08045526, se sídlem Beztahov 58, 259 01 Votice (dále jen „Správce").
Správce provozuje aplikaci Compligen a určuje účely a prostředky zpracování osobních údajů v souvislosti s jejím provozem a poskytováním.
Správce nejmenoval pověřence pro ochranu osobních údajů.
Kontaktní e-mail pro záležitosti ochrany osobních údajů: info@compligen.cz
2. Jaké údaje zpracováváme
V souvislosti s používáním služby Compligen můžeme zpracovávat zejména tyto kategorie osobních údajů:
a) Identifikační a kontaktní údaje
- e-mailová adresa použitá při registraci nebo přihlášení,
- údaje o uživatelském účtu,
- případně jméno, funkce nebo jiné identifikační údaje uvedené ve výstupech nebo v obsahu průvodce.
b) Údaje zadané do služby
- odpovědi vyplněné v průvodci,
- údaje uvedené ve vytvářených dokumentech,
- informace o organizaci, jejích rolích, procesech, dodavatelích, technických aktivech a bezpečnostních opatřeních,
- další texty, poznámky a dokumenty, které do služby vložíte.
c) Technické a provozní údaje
- IP adresa,
- datum a čas přístupu,
- informace o zařízení a prohlížeči,
- systémové logy,
- údaje o používání služby a o provedených akcích.
d) Komunikační údaje
- údaje obsažené v komunikaci se Správcem, zejména při žádostech o podporu nebo při uplatnění práv podle GDPR.
Do služby nevkládejte osobní údaje, které nejsou pro použití služby potřebné, zejména zvláštní kategorie osobních údajů, pokud to není nezbytné a máte pro to odpovídající právní důvod.
3. Pro jaké účely údaje používáme a na jakém právním základě
Osobní údaje zpracováváme pro tyto účely:
a) Poskytování služby a správa uživatelského účtu
Zahrnuje zejména registraci, přihlášení, ověření identity, ukládání odpovědí, generování dokumentů, práci s výstupy a komunikaci související s provozem služby.
Právní základ: plnění smlouvy podle čl. 6 odst. 1 písm. b) GDPR.
b) Zajištění provozu, bezpečnosti a ochrany služby
Zahrnuje zejména logování, monitoring, prevenci zneužití, ochranu infrastruktury, řešení incidentů, omezení neoprávněného přístupu a obranu právních nároků.
Právní základ: oprávněný zájem Správce podle čl. 6 odst. 1 písm. f) GDPR.
c) Zlepšování a rozvoj služby
Zahrnuje zejména vyhodnocování fungování služby, odstraňování chyb, zlepšování uživatelského rozhraní a omezenou analytiku používání služby.
Právní základ: oprávněný zájem Správce podle čl. 6 odst. 1 písm. f) GDPR.
d) Plnění právních povinností
V nezbytném rozsahu můžeme údaje zpracovávat také za účelem plnění povinností uložených právními předpisy.
Právní základ: splnění právní povinnosti podle čl. 6 odst. 1 písm. c) GDPR.
Správce osobní údaje neprodává třetím stranám.
4. Automatizované zpracování a AI
Při generování nebo úpravě textových výstupů může být využita umělá inteligence nebo jiný automatizovaný nástroj.
Toto zpracování slouží k přípravě návrhů dokumentů a textových podkladů. Nejde o automatizované individuální rozhodování, které by samo o sobě mělo pro subjekt údajů právní účinky nebo se jej obdobným způsobem významně dotýkalo.
5. Komu mohou být údaje zpřístupněny
Osobní údaje mohou být zpřístupněny zejména těmto kategoriím příjemců:
- poskytovatelům hostingu a cloudové infrastruktury,
- poskytovatelům databázových a autentizačních služeb,
- poskytovatelům nástrojů pro generování a úpravu textu,
- poskytovatelům technické, bezpečnostní nebo analytické podpory,
- dalším zpracovatelům, které Správce využije pro provoz služby.
V současnosti může Správce využívat zejména tyto zpracovatele nebo technologie:
- OpenAI pro generování nebo úpravu textových výstupů,
- poskytovatele databázových, autentizačních, hostingových a provozních služeb.
Pokud jsou pro generování nebo úpravu textu využívány služby OpenAI prostřednictvím API, data zaslaná přes API nejsou standardně používána k trénování modelů OpenAI, pokud není výslovně aktivováno sdílení dat pro tento účel.
Osobní údaje mohou být dále zpřístupněny orgánům veřejné moci, pokud to vyžadují právní předpisy.
6. Předávání do zahraničí
V souvislosti s provozem služby může docházet ke zpracování osobních údajů i mimo Evropskou unii nebo Evropský hospodářský prostor, zejména pokud Správce využívá zahraniční poskytovatele cloudových nebo technologických služeb.
Pokud k takovému předávání dochází, Správce zajišťuje, aby bylo prováděno v souladu s GDPR a aby byla přijata odpovídající ochranná opatření, zejména standardní smluvní doložky nebo jiný odpovídající mechanismus ochrany.
7. Jak dlouho údaje uchováváme
Osobní údaje uchováváme po dobu nezbytnou pro naplnění účelů uvedených v těchto Zásadách, zejména:
- po dobu trvání uživatelského účtu,
- po dobu, po kterou jsou ve službě dostupné příslušné funkce, výstupy nebo uložená data podle aktuálního nastavení služby,
- po dobu nezbytnou k ochraně práv a oprávněných zájmů Správce,
- po dobu vyžadovanou právními předpisy,
- po nezbytnou dobu existence technických záloh.
Po uplynutí příslušné doby mohou být údaje smazány, anonymizovány nebo dále uchovávány pouze v omezeném rozsahu, pokud je to odůvodněno právní povinností, ochranou právních nároků nebo technickými důvody.
8. Jaká máte práva
Jako subjekt údajů máte za podmínek stanovených GDPR tato práva:
- právo na přístup k osobním údajům,
- právo na opravu nepřesných nebo neúplných údajů,
- právo na výmaz,
- právo na omezení zpracování,
- právo na přenositelnost údajů,
- právo vznést námitku proti zpracování založenému na oprávněném zájmu,
- právo podat stížnost u Úřadu pro ochranu osobních údajů.
Svá práva můžete uplatnit prostřednictvím e-mailu: info@compligen.cz
9. Údaje třetích osob
Pokud do služby vložíte osobní údaje jiných osob, odpovídáte za to, že k tomu máte odpovídající oprávnění a že jste splnili své informační povinnosti vůči těmto osobám, pokud to právní předpisy vyžadují.
Správce neodpovídá za to, že Uživatel do služby vloží údaje, k jejichž použití není oprávněn.
10. Zabezpečení údajů
Správce přijímá přiměřená technická a organizační opatření k ochraně osobních údajů před neoprávněným přístupem, ztrátou, zničením, pozměněním nebo jiným neoprávněným zpracováním.
Přesto nelze ani při vynaložení odpovídající péče zcela vyloučit všechna bezpečnostní rizika.
11. Změny těchto Zásad
Tyto Zásady může Správce průběžně měnit nebo doplňovat.
Aktuální znění bude vždy dostupné ve webovém rozhraní služby nebo jiným vhodným způsobem.
12. Kontakt
V případě dotazů ke zpracování osobních údajů nebo při uplatnění svých práv nás kontaktujte na: info@compligen.cz