Skip to content
BeRelevant

Zásady ochrany osobních údajů (GDPR)

Verze 1.1|Účinnost od 20. srpna 2026

Níže najdete informace o zpracování osobních údajů poskytované podle čl. 13 Nařízení Evropského parlamentu a Rady (EU) 2016/679 (GDPR) ve spojení s § 19 zákona č. 18/2018 Z. z. o ochraně osobních údajů a o změně a doplnění některých zákonů ve znění pozdějších předpisů.

1. Identifikace správce a kontaktní údaje

Správcem vašich osobních údajů je:

Mladí programátori s. r. o.

Trieda Andreja Hlinku 606/39

949 01 Nitra, Slovenská republika

IČO: 55 655 203

DIČ: 2322051602

Zapsaná v Obchodním rejstříku Okresního soudu Nitra, oddíl Sro, vložka č. 55656/N

Kontaktní údaje:

V případě dotazů týkajících se ochrany vašich osobních údajů nás můžete kontaktovat na:

admin@berelevant.now

https://berelevant.now

2. Účel a právní základ zpracování osobních údajů

Vaše osobní údaje zpracováváme pouze na základě platného právního základu.

Jaké údaje zpracováváme

V závislosti na tom, jak platformu používáte, jde o tyto kategorie údajů:

  • Identifikační a kontaktní údaje: e-mail, jméno a příjmení a název společnosti (obojí volitelné), heslo v zahashované podobě.
  • Fakturační údaje: jméno nebo název společnosti, adresa, IČO, DIČ, historie faktur. Čísla platebních karet neukládáme, zpracovává je Stripe.
  • Údaje související se službou: URL sledované značky, klíčová slova, nastavení a preference účtu.
  • Technické údaje včetně online identifikátorů: IP adresa, typ prohlížeče a zařízení, údaje o používání platformy, cookies.
  • Komunikační údaje: obsah komunikace se zákaznickou podporou, hlas a přepis konverzace, pokud spustíte hlasového asistenta.
  • K vytvoření a správě uživatelského účtu, poskytování služeb a zpracování plateb a pro účely zákaznické podpory - právní základ: čl. 6 odst. 1 písm. b) GDPR - plnění smlouvy.
  • Pro účely fakturace a plnění zákonných povinností - právní základ: čl. 6 odst. 1 písm. c) GDPR ve spojení se zákonem č. 431/2002 Z. z. o účetnictví - splnění zákonné povinnosti správce.
  • Pro účely technického provozu a zabezpečení platformy - právní základ: čl. 6 odst. 1 písm. f) GDPR - oprávněný zájem.
  • Pro analytické účely a účely marketingové komunikace - právní základ: čl. 6 odst. 1 písm. a) GDPR - souhlas subjektu údajů.

Oprávněný zájem

Za oprávněný zájem se považuje ochrana před zneužitím služby, vnitřní kontrola a ochrana sítě a informačních systémů před neoprávněným přístupem a kybernetickými útoky.

Právo vznést námitku proti zpracování (čl. 21 GDPR)

V souladu s čl. 21 odst. 1 GDPR má subjekt údajů právo kdykoli vznést námitku z důvodů týkajících se jeho konkrétní situace proti zpracování osobních údajů, které se ho týkají a které je prováděno na základě oprávněného zájmu, přičemž správce nesmí osobní údaje dále zpracovávat, pokud neprokáže závažné oprávněné důvody pro zpracování, které převažují nad zájmy, právy a svobodami subjektu údajů, nebo důvody pro určení, výkon nebo obhajobu právních nároků.

Pokud jsou osobní údaje zpracovávány pro účely přímého marketingu, máte právo kdykoli vznést proti takovému zpracování námitku; po jejím uplatnění již vaše údaje pro tento účel zpracovávat nebudeme. Námitku můžete podat e-mailem na admin@berelevant.now.

Odvolání souhlasu:

V případech, kde je právním základem váš souhlas, máte právo tento souhlas kdykoli odvolat. Odvolání souhlasu nemá vliv na zákonnost zpracování založeného na souhlasu před jeho odvoláním. Souhlas můžete odvolat v nastavení účtu nebo prostřednictvím e-mailové adresy admin@berelevant.now.

3. Příjemci osobních údajů a předání do třetích zemí

Příjemcem je každý, komu jsou osobní údaje poskytnuty, bez ohledu na to, zda je třetí stranou (čl. 4 bod 9 GDPR). Vaše osobní údaje poskytujeme následujícím příjemcům:

3.1 Zpracovatelé (subdodavatelé)

Na poskytování našich služeb spolupracujeme se zpracovateli. Se všemi máme uzavřené smlouvy o zpracování osobních údajů podle čl. 28 GDPR:

Stripe, Inc.

Zpracování plateb

USA (certifikováno podle EU-U.S. Data Privacy Framework)

Standardní smluvní doložky (SCC)

Functional Software, Inc. (Sentry)

Monitoring chyb a diagnostika aplikace

USA (certifikováno podle EU-U.S. Data Privacy Framework)

Smlouva o zpracování osobních údajů (DPA)

Cloudflare, Inc. (Turnstile)

Ochrana před boty (zpracovává IP adresu a metadata požadavku)

USA/EU (certifikováno podle EU-U.S. Data Privacy Framework)

Standardní smluvní doložky (SCC)

Google LLC (Google Tag Manager)

Správa značek a načítání analytických skriptů (pouze s vaším souhlasem)

USA (certifikováno podle EU-U.S. Data Privacy Framework)

EU Data Processing Terms

ElevenLabs, Inc.

AI hlasový asistent (zpracovává zvuk, který návštěvník namluví do mikrofonu, a přepis konverzace; zpracování probíhá až po spuštění konverzace návštěvníkem)

USA (certifikováno podle EU-U.S. Data Privacy Framework)

Standardní smluvní doložky (SCC)

Prebi (api.prebi.eu)

Provoz backendu hlasového asistenta, který vydává krátkodobý přístupový údaj relace (přijímá IP adresu návštěvníka na ochranu před zneužitím služby)

EU

Smlouva o zpracování osobních údajů (DPA)

OpenAI, L.L.C.

AI API pro dotazy do ChatGPT. Dotaz obsahuje URL sledované značky a klíčová slova; pokud je značkou jméno fyzické osoby, jde o osobní údaje.

USA (certifikováno podle EU-U.S. Data Privacy Framework)

Smlouva o zpracování osobních údajů (DPA)

Anthropic PBC

AI API pro dotazy do Claude. Dotaz obsahuje URL sledované značky a klíčová slova; pokud je značkou jméno fyzické osoby, jde o osobní údaje.

USA (certifikováno podle EU-U.S. Data Privacy Framework)

Smlouva o zpracování osobních údajů (DPA)

Google LLC (Gemini API)

AI API pro dotazy do Gemini. Dotaz obsahuje URL sledované značky a klíčová slova; pokud je značkou jméno fyzické osoby, jde o osobní údaje.

USA (certifikováno podle EU-U.S. Data Privacy Framework)

EU Data Processing Terms

Vlastní infrastruktura

Platformu provozujeme na vlastní infrastruktuře (VPS a Docker v EU) včetně databáze a fronty úloh. Zde k poskytnutí osobních údajů jinému subjektu nedochází, proto naše infrastruktura není uvedena mezi příjemci.

3.2 Předání osobních údajů do třetích zemí

Někteří naši zpracovatelé jsou usazeni v USA. Předání osobních údajů do USA je zajištěno prostřednictvím:

EU-U.S. Data Privacy Framework (DPF)

Stripe, Cloudflare, Sentry, Google, OpenAI, Anthropic a ElevenLabs jsou certifikováni podle EU-U.S. Data Privacy Framework, který Evropská komise uznala za poskytující odpovídající úroveň ochrany osobních údajů (prováděcí rozhodnutí Komise (EU) 2023/1795). Seznam certifikovaných subjektů je veřejně dostupný na https://dataprivacyframework.gov/list.

Standardní smluvní doložky (Standard Contractual Clauses - SCC)

Jako dodatečné zabezpečení používáme standardní smluvní doložky schválené Evropskou komisí podle čl. 46 odst. 2 písm. c) GDPR.

Soulad s kapitolou V GDPR

Veškerá předání osobních údajů do třetích zemí uskutečňujeme v souladu s požadavky kapitoly V GDPR.

3.3 Orgány veřejné moci

Osobní údaje jsme povinni poskytnout orgánům veřejné moci (např. policie, soudy, daňové úřady), pokud nám to ukládá zákon. Orgán veřejné moci, který zpracovává osobní údaje na základě zvláštního předpisu nebo mezinárodní smlouvy, se za příjemce nepovažuje (čl. 4 bod 9 druhá věta GDPR).

4. Doba uchovávání osobních údajů

Osobní údaje uchováváme pouze po dobu nezbytnou ke splnění účelů, pro které byly získány, nebo po dobu požadovanou zákonem:

Aktivní účet:
Po dobu trvání smluvního vztahu (dokud je účet aktivní)
Po zrušení účtu:
Údaje vymažeme bez zbytečného odkladu po zániku smluvního vztahu. Údaje potřebné k uplatnění a obhajobě právních nároků se uchovávají 4 roky od skončení smluvního vztahu (u spotřebitelů 3 roky); pokud některá ze stran uplatní nárok, do pravomocného skončení řízení a uplynutí lhůty pro výkon rozhodnutí.
Faktury a účetní doklady:
10 let následujících po roce, kterého se týkají (zákon č. 431/2002 Z. z. o účetnictví a zákon č. 222/2004 Z. z. o dani z přidané hodnoty u plátců DPH)
Marketingové souhlasy:
Do odvolání souhlasu uživatelem
Analytické údaje:
14 měsíců od vaší poslední aktivity, což je doba nezbytná k vyhodnocování meziročních a sezónních trendů návštěvnosti, nebo do odvolání souhlasu
Technické logy (IP adresy, bezpečnost):
12 měsíců od zaznamenání
Komunikace se zákaznickou podporou:
3 roky od uzavření požadavku

Vymazání údajů a zálohy

Po uplynutí doby uchovávání nebo po uplatnění práva na výmaz odstraníme vaše osobní údaje z aktivních systémů bez zbytečného odkladu. Ze zálohových systémů se údaje odstraní při nejbližší rotaci záloh, nejpozději do 30 dnů. Po tuto dobu jsou zálohy zabezpečeny proti jakémukoli dalšímu zpracování.

5. Vaše práva podle GDPR

Jako subjekt údajů máte podle GDPR následující práva:

  • Právo na přístup k osobním údajům (čl. 15 GDPR)
  • Právo na opravu (čl. 16 GDPR)
  • Právo na výmaz, tzv. právo být zapomenut (čl. 17 GDPR)
  • Právo na omezení zpracování (čl. 18 GDPR)
  • Právo na oznámení opravy, výmazu nebo omezení zpracování (čl. 19 GDPR)
  • Právo na přenositelnost údajů (čl. 20 GDPR)
  • Právo vznést námitku proti zpracování (čl. 21 GDPR)
  • Právo kdykoli odvolat souhlas (čl. 7 odst. 3 GDPR)

Máte rovněž právo podat stížnost dozorovému úřadu podle čl. 77 GDPR - podrobnosti najdete v sekci 9.

Jak uplatnit svá práva

  • E-mailem na adrese: admin@berelevant.now
  • V nastavení účtu můžete přímo upravit své údaje a preference komunikace
  • Na vaši žádost odpovíme do jednoho měsíce od jejího doručení. V odůvodněných případech můžeme tuto lhůtu prodloužit o další dva měsíce, o čemž vás budeme informovat.

6. Bezpečnost osobních údajů

Bezpečnost vašich osobních údajů bereme velmi vážně. Zavedli jsme přiměřená technická a organizační opatření na ochranu vašich údajů před neoprávněným přístupem, ztrátou, zničením nebo neoprávněným zveřejněním:

Šifrování a ukládání údajů

  • Přenos údajů mezi vaším zařízením a naší platformou je šifrovaný (TLS/HTTPS)
  • Hesla ukládáme výhradně v zahashované podobě, nikdy v čitelné

Kontrola přístupu

  • Přístup k osobním údajům má jen omezený okruh oprávněných osob
  • Přístupová oprávnění jsou rozdělena podle rolí a omezena na nezbytný rozsah
  • Přihlášené relace jsou časově omezené a je možné je zneplatnit

Bezpečnost infrastruktury

  • Provoz na infrastruktuře umístěné v Evropské unii
  • Pravidelné zálohování údajů
  • Monitorování chyb a bezpečnostních incidentů

Organizační opatření

  • Osoby s přístupem k osobním údajům jsou poučeny o povinnostech při jejich zpracování a jsou vázány mlčenlivostí
  • Interní postupy pro zpracování osobních údajů
  • Smlouvy se zpracovateli obsahující záruky bezpečnosti údajů (čl. 28 GDPR)

7. Cookies a podobné technologie

Naše webová stránka používá cookies a podobné technologie. Podrobné informace o cookies, jejich typech a způsobu správy najdete v našich samostatných Zásadách cookies.

Stručný přehled:

  • Nezbytné cookies: Používají se k základnímu fungování stránky (přihlášení, bezpečnost, CSRF ochrana). Nepotřebují souhlas.
  • Funkční cookies: Zapamatování preferencí (jazyk, motiv). Vyžadují souhlas.
  • Analytické cookies: Měření návštěvnosti a používání stránky. Vyžadují souhlas (od 1. 1. 2024 na Slovensku podle zákona č. 452/2021 Z. z.).
  • Marketingové cookies: Reklamní kampaně a retargeting. Vyžadují souhlas.

Správa cookies

Své preference ohledně cookies můžete kdykoli změnit prostřednictvím tlačítka "Nastavení cookies" v patičce naší stránky nebo v nastavení vašeho prohlížeče.

Přečtěte si naše kompletní Zásady cookies

8. Změny těchto zásad ochrany osobních údajů

Můžeme čas od času aktualizovat tyto Zásady ochrany osobních údajů, aby odrážely změny v našich postupech nebo z právních, provozních či regulatorních důvodů.

Oznámení o změnách

O jakýchkoli podstatných změnách vás budeme informovat:

  • E-mailem na vaši registrovanou e-mailovou adresu (pro podstatné změny)
  • Zveřejněním oznámení na naší webové stránce
  • Aktualizací data "Poslední aktualizace" v horní části tohoto dokumentu

Souhlas se změnami

Podstatné změny nabývají účinnosti v uvedený den. Pokud s nimi nesouhlasíte, můžete přestat používat platformu, kontaktovat nás nebo zrušit svůj účet.

9. Podání stížnosti a dozorový úřad

Pokud se domníváte, že zpracováním vašich osobních údajů dochází k porušení GDPR nebo zákona č. 18/2018 Z. z. o ochraně osobních údajů, máte právo podat stížnost dozorovému úřadu, a to zejména v členském státě svého obvyklého bydliště, místa výkonu práce nebo místa údajného porušení (čl. 77 GDPR). V podmínkách Slovenské republiky je dozorovým úřadem Úrad na ochranu osobných údajov Slovenskej republiky.

Úrad na ochranu osobných údajov Slovenskej republiky

Galvaniho Business Centrum II, Galvaniho 7/B, 821 04 Bratislava, Slovenská republika

Telefon: +421 2 32 31 32 14

E-mail: statny.dozor@pdp.gov.sk

https://dataprotection.gov.skFormuláře pro elektronickou komunikaci s úřadem

Než se obrátíte na úřad, můžete nás kontaktovat přímo na admin@berelevant.now. Kontaktní údaje správce najdete v sekci 1.

Děkujeme, že důvěřujete BeRelevant

Tyto Zásady ochrany osobních údajů byly připraveny v souladu s:

  • Nařízením Evropského parlamentu a Rady (EU) 2016/679 z 27. dubna 2016 (GDPR)
  • Zákonem č. 18/2018 Z. z. o ochraně osobních údajů a o změně a doplnění některých zákonů
  • Zákonem č. 452/2021 Z. z. o elektronických komunikacích (cookies)
  • Zákonem č. 108/2024 Z. z. o ochraně spotřebitele a o změně a doplnění některých zákonů