Parťák na webZpět na web

Zásady ochrany osobních údajů

Verze 2026-08-20 · zveřejněna 20. srpna 2026 · pro nové zákazníky účinná přijetím, pro stávající od 19. září 2026 nebo dřívějším přijetím

1. Kdo údaje zpracovává

AI Ajťák s.r.o., IČO 24431354, Dolny 167, 664 41 Omice, Česká republika, [email protected] („my“).

U údajů návštěvníků webu zákazníka je správcem zpravidla daný zákazník a my jsme jeho zpracovatelem. U účtů, plateb, bezpečnosti, naší landing page a vlastní obchodní komunikace jsme správcem my. Konkrétní zákazník musí ve svých zásadách vysvětlit vlastní účely, právní základy a nastavení widgetu.

2. Koho se zásady týkají

3. Účty a zákaznický vztah

ÚdajeÚčelPrávní základ
Jméno, pracovní e-mail, firma, doména, role, heslový hash, ověření e-mailu, přihlášení a relaceRegistrace, autentizace, správa účtu a podporaPlnění smlouvy; oprávněný zájem na bezpečnosti
Verze Podmínek, privacy informace a DPA, čas, uživatel a verzovaný odkazDůkaz smluvního přijetí a informováníPlnění smlouvy a oprávněný zájem na obhajobě práv; nové záznamy neukládají plnou IP ani User-Agent
Tarif, limity, Stripe identifikátory, fakturační údaje a účetní dokladyPlatby, fakturace, prevence podvodů a účetnictvíPlnění smlouvy a právní povinnost
Auditní záznamy, bezpečnostní události, zařízení a IP u refresh relacíZabezpečení, správa relací a řešení incidentůOprávněný zájem na ochraně služby a zákazníků

4. Znalostní báze a crawling

Zpracováváme URL, stažený text zákazníkova webu, nahrané soubory, názvy souborů, extrahovaný text, metadata, chunky, fulltextové indexy a embeddingy. Účelem je vytvoření a provoz znalostní báze, dohledání zdrojů a generování odpovědí. Právním základem vůči zákazníkovi je smlouva; obsahuje-li podklad osobní údaje třetích osob, jednáme jako zpracovatel podle DPA a pokynů zákazníka.

5. Návštěvníci widgetu, konverzace a leady

ÚdajeÚčelRole a právní základ
Pseudonymní ID, zařízení, doména, stránka bez query parametrů, jazyk, čas návštěvyNavázání relace, ochrana proti zneužití a obnovení rozhovoruZákazník určuje právní základ; my zpracováváme na jeho pokyn. Uložení v zařízení je po aktivním otevření omezeno na funkci vyžádaného asistenta.
Text dotazů, odpovědi, citace, souhrny, model, tokeny, náklady a výsledky nástrojůVedení konverzace, kvalita odpovědí, historie a vyúčtování limitůZákazník je správce, my zpracovatel. Samotné otevření widgetu není prezentováno jako univerzální souhlas se všemi účely.
Jméno, e-mail, telefon, firma, obsah poptávky, zdrojová stránka a AI kvalifikacePředání poptávky zákazníkoviPrávní základ a následný marketing určuje zákazník; samostatný souhlas je nutný, pokud jej vyžaduje jeho účel a právo.
Typ akce, cíl, payload, potvrzení a výsledek Web ControlProvedení návštěvníkem vyžádané akce, bezpečnost a auditPokyn zákazníka; citlivé akce se potvrzují před provedením.

6. Hlas

Po volbě hlasového režimu a oprávnění prohlížeče přenášíme zvukové chunky v reálném čase do Google Gemini Live API. Surové vstupní audio v naší databázi neukládáme; ukládáme textové přepisy vstupu a výstupu jako zprávy konverzace. Přístup k mikrofonu spravuje váš prohlížeč a můžete ho kdykoli změnit v nastavení webu. Právní základ zpracování návštěvníka určuje zákazník; přístup k mikrofonu vyžaduje aktivní volbu návštěvníka.

7. Vlastní analytika

Rozlišujeme serverové provozní a produktové milníky účtu (např. registrace, onboarding, publikace widgetu, skutečná konverzace, lead a stav placeného předplatného) od volitelného měření chování na landing page. Serverové milníky vznikají z autentizovaných databázových operací pro provoz, vyhodnocení a zlepšování služby; nepoužívají e-mail jako analytický identifikátor.

Landing page nepoužívá Google Analytics ani reklamní pixely. Volitelné first-party měření je před souhlasem vypnuté. Po povolení uložíme náhodné pseudonymní ID návštěvníka, ID relace a volbu souhlasu; sledujeme zobrazené sekce, hloubku stránky, CTA, demo, ceník, FAQ a odchod do registrace. Ukládáme pouze cestu bez query parametrů, doménu referreru, UTM parametry, kategorii zařízení a rozměr viewportu. Neukládáme celou IP adresu, User-Agent, fingerprint, text formulářů ani obsah konverzací. Země se uloží pouze jako dvoupísmenný kód, pokud jej bezpečně poskytne infrastruktura bez uložení IP.

Souhlas lze odmítnout stejně snadno jako udělit, odmítnutí neomezuje web a respektujeme Do Not Track. Volbu můžete kdykoli změnit přes nastavení analytiky. Souhlas uchováváme nejvýše 12 měsíců, odmítnutí nejméně 6 měsíců, pokud dříve nesmažete úložiště prohlížeče nebo se podstatně nezmění účel.

8. AI zpracování a automatizace

OpenAI API zpracovává text dotazu návštěvníka, nezbytnou historii, relevantní kontext znalostní báze, systémové instrukce a text odpovědi. Requesty odesíláme bez ukládání odpovědi v OpenAI API (store: false) a s pseudonymním bezpečnostním identifikátorem vytvořeným jednosměrným hashem; podmínky a omezené bezpečnostní logování poskytovatele tím nejsou dotčeny. Při dočasné nedostupnosti OpenAI může před zahájením odpovědi proběhnout nouzové textové zpracování přes Google Gemini.

Google Gemini nadále zpracovává embedding vstupy, interní klasifikace a při voice režimu audio a přepisy; v nouzovém režimu také text konverzace a relevantní kontext. Produkční projekt používá placenou Gemini API. Explicitní Gemini kontextová cache má TTL 24 hodin a pro primární OpenAI textovou cestu se nevytváří. Je-li zákazníkem zapnuto Grounding with Google Search, Google podle svých podmínek ukládá prompt, kontext a výstup po 30 dní pro vytvoření a ladění grounded výsledků.

Služba vytváří doporučení, souhrny, témata a orientační kvalifikaci leadu. Tyto výstupy samy nemají právní účinek a nemají být použity jako jediné rozhodnutí s obdobně významným dopadem. Widget zřetelně uvádí, že jde o AI.

9. Příjemci, subprocesory a přenosy

Aktuální obecně schválený seznam a odkazy na oficiální smluvní dokumentaci jsou na stránce Subprocesory. Seznam zahrnuje poskytovatele AI, hostingu, CDN/DNS a objektového úložiště, transakčních e-mailů, firemní pošty, plateb, fakturace a chybového monitoringu. Konkrétní dodavatel obdrží údaje pouze tehdy, když je zapnutá odpovídající funkce nebo produkční konfigurace.

Někteří dodavatelé mohou zpracovávat data globálně nebo v USA. Podle konkrétního toku se používá rozhodnutí o odpovídající ochraně pro certifikované účastníky EU–US Data Privacy Framework, standardní smluvní doložky a doplňková technická a organizační opatření. Anthropic, Cloudflare R2 a Sentry mohou být podmíněni konfigurací; OpenAI dostává data pouze při textové AI odpovědi nebo dashboardové AI pomoci, nikoli při každé jiné funkci služby.

10. Doby uchování a výmaz

KategorieDoba / kritériumVýmaz
Konverzace, zprávy, přepisy, leady navázané na konverzace a analytické eventyBez aktivního předplatného nevzniká produkční retenční entitlement; Asistent 30 dní; Růst 180 dní; Optimalizace 365 dní („12 měsíců historie“)Denní automatizovaný cron maže záznamy a závislosti
Detailní eventy landing a produktového funneluStandardně 90 dní; provozně lze nastavit 30–365 dníDenní retention job maže staré eventy i pseudonymní návštěvnické identity
Denní agregace marketingové analytikyStandardně 790 dní; obsahují jen počty a dimenzeDenní retention job; export je pouze agregovaný
Exportní soubor48 hodinDenní automatizované smazání z úložiště; podepsaný odkaz expiruje
Neaktivní pseudonymní návštěvník365 dní bez aktivity, pokud nebyl smazán dříve s konverzacíAnonymizace identifikátoru a kontaktních polí
Zákaznický účet a soubory30 dní od žádosti o smazáníDefinitivní výmaz aktivních tenant dat a prefixu úložiště
Refresh relaceNejvýše 30 dní nebo do odvoláníExpirace/odvolání; hash tokenu zůstává jen v rámci záznamu relace
AI explicitní cache24 hodinExpirace nebo invalidace při změně agenta/znalostí
Účetní doklady a právní evidencePo dobu vyžadovanou právními předpisy nebo nezbytnou k určení, výkonu či obhajobě právních nárokůOmezení přístupu a výmaz po zániku zákonné nebo obhajitelné potřeby
Technické zálohy, pokud jsou aktivníNejvýše 30 dníAutomatické přepsání; kopie nejsou používány k běžnému provozu a při obnově se znovu uplatní evidované výmazy

11. E-maily

Ověření účtu, bezpečnostní upozornění, billing, soukromá ukázka, pozvánky, exporty a vyžádané reporty jsou servisní komunikace. Produktové novinky a tipy jsou oddělené, výchozí vypnuté a lze je kdykoli odvolat v nastavení. Odvolání marketingu nemá vliv na nutné servisní zprávy.

12. Zabezpečení

Používáme TLS, hashování hesel bcrypt, krátkodobé access tokeny, rotované refresh relace, tenant filtry, role, rate limiting, bezpečnostní hlavičky, audit vybraných akcí, oddělenou síť databáze a Redis a omezení PII v Sentry breadcrumbs. Žádné opatření není absolutní; incidenty řešíme podle rizika a zákonných povinností.

13. Vaše práva

Podle role a okolností můžete žádat přístup, opravu, výmaz, omezení, přenositelnost, vznést námitku a odvolat souhlas do budoucna. U údajů návštěvníka widgetu se nejprve obraťte na provozovatele navštíveného webu; budeme mu podle DPA pomáhat. U našeho účtu pište na [email protected]. Můžeme přiměřeně ověřit totožnost.

Stížnost lze podat u Úřadu pro ochranu osobních údajů, Pplk. Sochora 27, 170 00 Praha 7, uoou.gov.cz, e-mail [email protected].

14. Změny

Významné změny oznámíme přiměřeně předem. Každé vydání má vlastní verzi a účinnost. Nové smluvní přijetí nebudeme odvozovat pouze z pokračujícího používání, pokud je potřeba výslovné potvrzení.