Zásady ochrany osobních údajů
Verze 2026-08-20 · zveřejněna 20. srpna 2026 · pro nové zákazníky účinná přijetím, pro stávající od 19. září 2026 nebo dřívějším přijetím
1. Kdo údaje zpracovává
AI Ajťák s.r.o., IČO 24431354, Dolny 167, 664 41 Omice, Česká republika, [email protected] („my“).
U údajů návštěvníků webu zákazníka je správcem zpravidla daný zákazník a my jsme jeho zpracovatelem. U účtů, plateb, bezpečnosti, naší landing page a vlastní obchodní komunikace jsme správcem my. Konkrétní zákazník musí ve svých zásadách vysvětlit vlastní účely, právní základy a nastavení widgetu.
2. Koho se zásady týkají
- návštěvníků partaknaweb.cz;
- registrovaných uživatelů a zástupců zákazníků;
- návštěvníků webů zákazníků, kteří otevřou widget nebo s ním komunikují;
- kontaktních osob v poptávkách;
- uživatelů hlasového režimu;
- příjemců produktových novinek, pokud je dobrovolně povolili.
3. Účty a zákaznický vztah
| Údaje | Účel | Právní základ |
|---|---|---|
| Jméno, pracovní e-mail, firma, doména, role, heslový hash, ověření e-mailu, přihlášení a relace | Registrace, autentizace, správa účtu a podpora | Plnění smlouvy; oprávněný zájem na bezpečnosti |
| Verze Podmínek, privacy informace a DPA, čas, uživatel a verzovaný odkaz | Důkaz smluvního přijetí a informování | Plnění smlouvy a oprávněný zájem na obhajobě práv; nové záznamy neukládají plnou IP ani User-Agent |
| Tarif, limity, Stripe identifikátory, fakturační údaje a účetní doklady | Platby, fakturace, prevence podvodů a účetnictví | Plnění smlouvy a právní povinnost |
| Auditní záznamy, bezpečnostní události, zařízení a IP u refresh relací | Zabezpečení, správa relací a řešení incidentů | Oprávněný zájem na ochraně služby a zákazníků |
4. Znalostní báze a crawling
Zpracováváme URL, stažený text zákazníkova webu, nahrané soubory, názvy souborů, extrahovaný text, metadata, chunky, fulltextové indexy a embeddingy. Účelem je vytvoření a provoz znalostní báze, dohledání zdrojů a generování odpovědí. Právním základem vůči zákazníkovi je smlouva; obsahuje-li podklad osobní údaje třetích osob, jednáme jako zpracovatel podle DPA a pokynů zákazníka.
5. Návštěvníci widgetu, konverzace a leady
| Údaje | Účel | Role a právní základ |
|---|---|---|
| Pseudonymní ID, zařízení, doména, stránka bez query parametrů, jazyk, čas návštěvy | Navázání relace, ochrana proti zneužití a obnovení rozhovoru | Zákazník určuje právní základ; my zpracováváme na jeho pokyn. Uložení v zařízení je po aktivním otevření omezeno na funkci vyžádaného asistenta. |
| Text dotazů, odpovědi, citace, souhrny, model, tokeny, náklady a výsledky nástrojů | Vedení konverzace, kvalita odpovědí, historie a vyúčtování limitů | Zákazník je správce, my zpracovatel. Samotné otevření widgetu není prezentováno jako univerzální souhlas se všemi účely. |
| Jméno, e-mail, telefon, firma, obsah poptávky, zdrojová stránka a AI kvalifikace | Předání poptávky zákazníkovi | Právní základ a následný marketing určuje zákazník; samostatný souhlas je nutný, pokud jej vyžaduje jeho účel a právo. |
| Typ akce, cíl, payload, potvrzení a výsledek Web Control | Provedení návštěvníkem vyžádané akce, bezpečnost a audit | Pokyn zákazníka; citlivé akce se potvrzují před provedením. |
6. Hlas
Po volbě hlasového režimu a oprávnění prohlížeče přenášíme zvukové chunky v reálném čase do Google Gemini Live API. Surové vstupní audio v naší databázi neukládáme; ukládáme textové přepisy vstupu a výstupu jako zprávy konverzace. Přístup k mikrofonu spravuje váš prohlížeč a můžete ho kdykoli změnit v nastavení webu. Právní základ zpracování návštěvníka určuje zákazník; přístup k mikrofonu vyžaduje aktivní volbu návštěvníka.
7. Vlastní analytika
Rozlišujeme serverové provozní a produktové milníky účtu (např. registrace, onboarding, publikace widgetu, skutečná konverzace, lead a stav placeného předplatného) od volitelného měření chování na landing page. Serverové milníky vznikají z autentizovaných databázových operací pro provoz, vyhodnocení a zlepšování služby; nepoužívají e-mail jako analytický identifikátor.
Landing page nepoužívá Google Analytics ani reklamní pixely. Volitelné first-party měření je před souhlasem vypnuté. Po povolení uložíme náhodné pseudonymní ID návštěvníka, ID relace a volbu souhlasu; sledujeme zobrazené sekce, hloubku stránky, CTA, demo, ceník, FAQ a odchod do registrace. Ukládáme pouze cestu bez query parametrů, doménu referreru, UTM parametry, kategorii zařízení a rozměr viewportu. Neukládáme celou IP adresu, User-Agent, fingerprint, text formulářů ani obsah konverzací. Země se uloží pouze jako dvoupísmenný kód, pokud jej bezpečně poskytne infrastruktura bez uložení IP.
Souhlas lze odmítnout stejně snadno jako udělit, odmítnutí neomezuje web a respektujeme Do Not Track. Volbu můžete kdykoli změnit přes nastavení analytiky. Souhlas uchováváme nejvýše 12 měsíců, odmítnutí nejméně 6 měsíců, pokud dříve nesmažete úložiště prohlížeče nebo se podstatně nezmění účel.
8. AI zpracování a automatizace
OpenAI API zpracovává text dotazu návštěvníka, nezbytnou historii, relevantní kontext znalostní báze, systémové instrukce a text odpovědi. Requesty odesíláme bez ukládání odpovědi v OpenAI API (store: false) a s pseudonymním bezpečnostním identifikátorem vytvořeným jednosměrným hashem; podmínky a omezené bezpečnostní logování poskytovatele tím nejsou dotčeny. Při dočasné nedostupnosti OpenAI může před zahájením odpovědi proběhnout nouzové textové zpracování přes Google Gemini.
Google Gemini nadále zpracovává embedding vstupy, interní klasifikace a při voice režimu audio a přepisy; v nouzovém režimu také text konverzace a relevantní kontext. Produkční projekt používá placenou Gemini API. Explicitní Gemini kontextová cache má TTL 24 hodin a pro primární OpenAI textovou cestu se nevytváří. Je-li zákazníkem zapnuto Grounding with Google Search, Google podle svých podmínek ukládá prompt, kontext a výstup po 30 dní pro vytvoření a ladění grounded výsledků.
Služba vytváří doporučení, souhrny, témata a orientační kvalifikaci leadu. Tyto výstupy samy nemají právní účinek a nemají být použity jako jediné rozhodnutí s obdobně významným dopadem. Widget zřetelně uvádí, že jde o AI.
9. Příjemci, subprocesory a přenosy
Aktuální obecně schválený seznam a odkazy na oficiální smluvní dokumentaci jsou na stránce Subprocesory. Seznam zahrnuje poskytovatele AI, hostingu, CDN/DNS a objektového úložiště, transakčních e-mailů, firemní pošty, plateb, fakturace a chybového monitoringu. Konkrétní dodavatel obdrží údaje pouze tehdy, když je zapnutá odpovídající funkce nebo produkční konfigurace.
Někteří dodavatelé mohou zpracovávat data globálně nebo v USA. Podle konkrétního toku se používá rozhodnutí o odpovídající ochraně pro certifikované účastníky EU–US Data Privacy Framework, standardní smluvní doložky a doplňková technická a organizační opatření. Anthropic, Cloudflare R2 a Sentry mohou být podmíněni konfigurací; OpenAI dostává data pouze při textové AI odpovědi nebo dashboardové AI pomoci, nikoli při každé jiné funkci služby.
10. Doby uchování a výmaz
| Kategorie | Doba / kritérium | Výmaz |
|---|---|---|
| Konverzace, zprávy, přepisy, leady navázané na konverzace a analytické eventy | Bez aktivního předplatného nevzniká produkční retenční entitlement; Asistent 30 dní; Růst 180 dní; Optimalizace 365 dní („12 měsíců historie“) | Denní automatizovaný cron maže záznamy a závislosti |
| Detailní eventy landing a produktového funnelu | Standardně 90 dní; provozně lze nastavit 30–365 dní | Denní retention job maže staré eventy i pseudonymní návštěvnické identity |
| Denní agregace marketingové analytiky | Standardně 790 dní; obsahují jen počty a dimenze | Denní retention job; export je pouze agregovaný |
| Exportní soubor | 48 hodin | Denní automatizované smazání z úložiště; podepsaný odkaz expiruje |
| Neaktivní pseudonymní návštěvník | 365 dní bez aktivity, pokud nebyl smazán dříve s konverzací | Anonymizace identifikátoru a kontaktních polí |
| Zákaznický účet a soubory | 30 dní od žádosti o smazání | Definitivní výmaz aktivních tenant dat a prefixu úložiště |
| Refresh relace | Nejvýše 30 dní nebo do odvolání | Expirace/odvolání; hash tokenu zůstává jen v rámci záznamu relace |
| AI explicitní cache | 24 hodin | Expirace nebo invalidace při změně agenta/znalostí |
| Účetní doklady a právní evidence | Po dobu vyžadovanou právními předpisy nebo nezbytnou k určení, výkonu či obhajobě právních nároků | Omezení přístupu a výmaz po zániku zákonné nebo obhajitelné potřeby |
| Technické zálohy, pokud jsou aktivní | Nejvýše 30 dní | Automatické přepsání; kopie nejsou používány k běžnému provozu a při obnově se znovu uplatní evidované výmazy |
11. E-maily
Ověření účtu, bezpečnostní upozornění, billing, soukromá ukázka, pozvánky, exporty a vyžádané reporty jsou servisní komunikace. Produktové novinky a tipy jsou oddělené, výchozí vypnuté a lze je kdykoli odvolat v nastavení. Odvolání marketingu nemá vliv na nutné servisní zprávy.
12. Zabezpečení
Používáme TLS, hashování hesel bcrypt, krátkodobé access tokeny, rotované refresh relace, tenant filtry, role, rate limiting, bezpečnostní hlavičky, audit vybraných akcí, oddělenou síť databáze a Redis a omezení PII v Sentry breadcrumbs. Žádné opatření není absolutní; incidenty řešíme podle rizika a zákonných povinností.
13. Vaše práva
Podle role a okolností můžete žádat přístup, opravu, výmaz, omezení, přenositelnost, vznést námitku a odvolat souhlas do budoucna. U údajů návštěvníka widgetu se nejprve obraťte na provozovatele navštíveného webu; budeme mu podle DPA pomáhat. U našeho účtu pište na [email protected]. Můžeme přiměřeně ověřit totožnost.
Stížnost lze podat u Úřadu pro ochranu osobních údajů, Pplk. Sochora 27, 170 00 Praha 7, uoou.gov.cz, e-mail [email protected].
14. Změny
Významné změny oznámíme přiměřeně předem. Každé vydání má vlastní verzi a účinnost. Nové smluvní přijetí nebudeme odvozovat pouze z pokračujícího používání, pokud je potřeba výslovné potvrzení.