Skip to content
BeRelevant

Zásady ochrany osobných údajov (GDPR)

Verzia 1.1|Účinnosť od 20. augusta 2026

Nižšie nájdete informácie o spracúvaní osobných údajov poskytované podľa čl. 13 Nariadenia Európskeho parlamentu a Rady (EÚ) 2016/679 (GDPR) v spojení s § 19 zákona č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov v znení neskorších predpisov.

1. Identifikácia prevádzkovateľa a kontaktné údaje

Prevádzkovateľom vašich osobných údajov je:

Mladí programátori s. r. o.

Trieda Andreja Hlinku 606/39

949 01 Nitra, Slovenská republika

IČO: 55 655 203

DIČ: 2322051602

Zapísaná v Obchodnom registri Okresného súdu Nitra, oddiel Sro, vložka č. 55656/N

Kontaktné údaje:

V prípade otázok týkajúcich sa ochrany vašich osobných údajov nás môžete kontaktovať na:

admin@berelevant.now

https://berelevant.now

2. Účel a právny základ spracúvania osobných údajov

Vaše osobné údaje spracúvame iba na základe platného právneho základu.

Aké údaje spracúvame

V závislosti od toho, ako platformu používate, ide o tieto kategórie údajov:

  • Identifikačné a kontaktné údaje: e-mail, meno a priezvisko a názov spoločnosti (obe voliteľné), heslo v zahashovanej podobe.
  • Fakturačné údaje: meno alebo názov spoločnosti, adresa, IČO, DIČ, história faktúr. Čísla platobných kariet neukladáme, spracúva ich Stripe.
  • Údaje súvisiace so službou: URL sledovanej značky, kľúčové slová, nastavenia a preferencie účtu.
  • Technické údaje vrátane online identifikátorov: IP adresa, typ prehliadača a zariadenia, údaje o používaní platformy, cookies.
  • Komunikačné údaje: obsah komunikácie so zákazníckou podporou, hlas a prepis konverzácie, ak spustíte hlasového asistenta.
  • Na vytvorenie a správu používateľského účtu, poskytovanie služieb a spracovanie platieb a na účely zákazníckej podpory - právny základ: čl. 6 ods. 1 písm. b) GDPR - plnenie zmluvy.
  • Na účely fakturácie a plnenia zákonných povinností - právny základ: čl. 6 ods. 1 písm. c) GDPR v spojení so zákonom č. 431/2002 Z. z. o účtovníctve - splnenie zákonnej povinnosti prevádzkovateľa.
  • Na účely technickej prevádzky a zabezpečenia platformy - právny základ: čl. 6 ods. 1 písm. f) GDPR - oprávnený záujem.
  • Na analytické účely a účely marketingovej komunikácie - právny základ: čl. 6 ods. 1 písm. a) GDPR - súhlas dotknutej osoby.

Oprávnený záujem

Za oprávnený záujem sa považuje ochrana pred zneužitím služby, vnútorná kontrola a ochrana siete a informačných systémov pred neoprávneným prístupom a kybernetickými útokmi.

Právo namietať proti spracúvaniu (čl. 21 GDPR)

V súlade s čl. 21 ods. 1 GDPR má dotknutá osoba právo kedykoľvek namietať z dôvodov týkajúcich sa jej konkrétnej situácie proti spracúvaniu osobných údajov, ktoré sa jej týka, ktoré je vykonávané na základe oprávneného záujmu, pričom prevádzkovateľ nesmie ďalej spracúvať osobné údaje, pokiaľ nepreukáže nevyhnutné oprávnené dôvody na spracúvanie, ktoré prevažujú nad záujmami, právami a slobodami dotknutej osoby, alebo dôvody na preukazovanie, uplatňovanie alebo obhajovanie právnych nárokov.

Ak sa osobné údaje spracúvajú na účely priameho marketingu, máte právo kedykoľvek namietať proti takémuto spracúvaniu; po uplatnení námietky sa vaše údaje na tento účel už spracúvať nebudú. Námietku môžete podať e-mailom na admin@berelevant.now.

Odvolanie súhlasu:

V prípadoch, kde je právnym základom váš súhlas, máte právo tento súhlas kedykoľvek odvolať. Odvolanie súhlasu nemá vplyv na zákonnosť spracúvania založeného na súhlase pred jeho odvolaním. Súhlas môžete odvolať v nastaveniach účtu alebo prostredníctvom e-mailovej adresy admin@berelevant.now.

3. Príjemcovia osobných údajov a prenos do tretích krajín

Príjemcom je každý, komu sa osobné údaje poskytnú, bez ohľadu na to, či je treťou stranou (čl. 4 bod 9 GDPR). Vaše osobné údaje poskytujeme nasledujúcim príjemcom:

3.1 Sprostredkovatelia (subdodávatelia)

Na poskytovanie našich služieb spolupracujeme so sprostredkovateľmi. So všetkými máme uzavreté zmluvy o spracúvaní osobných údajov podľa čl. 28 GDPR:

Stripe, Inc.

Spracovanie platieb

USA (certifikované podľa EU-U.S. Data Privacy Framework)

Štandardné zmluvné doložky (SCC)

Functional Software, Inc. (Sentry)

Monitoring chýb a diagnostika aplikácie

USA (certifikované podľa EU-U.S. Data Privacy Framework)

Zmluva o spracúvaní osobných údajov (DPA)

Cloudflare, Inc. (Turnstile)

Ochrana pred botmi (spracúva IP adresu a metadáta požiadavky)

USA/EÚ (certifikované podľa EU-U.S. Data Privacy Framework)

Štandardné zmluvné doložky (SCC)

Google LLC (Google Tag Manager)

Správa značiek a načítavanie analytických skriptov (iba s vaším súhlasom)

USA (certifikované podľa EU-U.S. Data Privacy Framework)

EU Data Processing Terms

ElevenLabs, Inc.

AI hlasový asistent (spracúva zvuk, ktorý návštevník nahovorí do mikrofónu, a prepis konverzácie; spracúvanie prebieha až po spustení konverzácie návštevníkom)

USA (certifikované podľa EU-U.S. Data Privacy Framework)

Štandardné zmluvné doložky (SCC)

Prebi (api.prebi.eu)

Prevádzka backendu hlasového asistenta, ktorý vydáva krátkodobý prístupový údaj relácie (prijíma IP adresu návštevníka na ochranu pred zneužitím služby)

Zmluva o spracúvaní osobných údajov (DPA)

OpenAI, L.L.C.

AI API pre dotazy do ChatGPT. Dotaz obsahuje URL sledovanej značky a kľúčové slová; ak je značkou meno fyzickej osoby, ide o osobné údaje.

USA (certifikované podľa EU-U.S. Data Privacy Framework)

Zmluva o spracúvaní osobných údajov (DPA)

Anthropic PBC

AI API pre dotazy do Claude. Dotaz obsahuje URL sledovanej značky a kľúčové slová; ak je značkou meno fyzickej osoby, ide o osobné údaje.

USA (certifikované podľa EU-U.S. Data Privacy Framework)

Zmluva o spracúvaní osobných údajov (DPA)

Google LLC (Gemini API)

AI API pre dotazy do Gemini. Dotaz obsahuje URL sledovanej značky a kľúčové slová; ak je značkou meno fyzickej osoby, ide o osobné údaje.

USA (certifikované podľa EU-U.S. Data Privacy Framework)

EU Data Processing Terms

Vlastná infraštruktúra

Platformu prevádzkujeme na vlastnej infraštruktúre (VPS a Docker v EÚ) vrátane databázy a fronty úloh. Tu k poskytnutiu osobných údajov inému subjektu nedochádza, preto naša infraštruktúra nie je uvedená medzi príjemcami.

3.2 Prenos osobných údajov do tretích krajín

Niektorí naši sprostredkovatelia sú usadení v USA. Prenosy osobných údajov do USA sú zabezpečené prostredníctvom:

EU-U.S. Data Privacy Framework (DPF)

Stripe, Cloudflare, Sentry, Google, OpenAI, Anthropic a ElevenLabs sú certifikovaní podľa EU-U.S. Data Privacy Framework, ktorý Európska komisia uznala za poskytujúci primeranú úroveň ochrany osobných údajov (vykonávacie rozhodnutie Komisie (EÚ) 2023/1795). Zoznam certifikovaných subjektov je verejne dostupný na https://dataprivacyframework.gov/list.

Štandardné zmluvné doložky (Standard Contractual Clauses - SCC)

Ako dodatočné zabezpečenie používame štandardné zmluvné doložky schválené Európskou komisiou podľa čl. 46 ods. 2 písm. c) GDPR.

Súlad s kapitolou V GDPR

Všetky prenosy osobných údajov do tretích krajín uskutočňujeme v súlade s požiadavkami kapitoly V GDPR.

3.3 Orgány verejnej moci

Osobné údaje sme povinní poskytnúť orgánom verejnej moci (napr. polícia, súdy, daňové úrady), ak nám to ukladá zákon. Orgán verejnej moci, ktorý spracúva osobné údaje na základe osobitného predpisu alebo medzinárodnej zmluvy, sa za príjemcu nepovažuje (čl. 4 bod 9 druhá veta GDPR).

4. Doba uchovávania osobných údajov

Osobné údaje uchovávame iba po dobu nevyhnutnú na splnenie účelov, na ktoré boli získané, alebo po dobu požadovanú zákonom:

Aktívny účet:
Po dobu trvania zmluvného vzťahu (kým je účet aktívny)
Po zrušení účtu:
Údaje vymažeme bez zbytočného odkladu po zániku zmluvného vzťahu. Údaje potrebné na uplatnenie a obhajobu právnych nárokov sa uchovávajú 4 roky od skončenia zmluvného vzťahu (pri spotrebiteľoch 3 roky); ak si niektorá zo strán uplatní nárok, do právoplatného skončenia konania a uplynutia lehoty na výkon rozhodnutia.
Faktúry a účtovné doklady:
10 rokov nasledujúcich po roku, ktorého sa týkajú (zákon č. 431/2002 Z. z. o účtovníctve a zákon č. 222/2004 Z. z. o dani z pridanej hodnoty pri platiteľoch DPH)
Marketingové súhlasy:
Do odvolania súhlasu užívateľom
Analytické údaje:
14 mesiacov od vašej poslednej aktivity, čo je doba nevyhnutná na vyhodnocovanie medziročných a sezónnych trendov návštevnosti, alebo do odvolania súhlasu
Technické logy (IP adresy, bezpečnosť):
12 mesiacov od zaznamenania
Komunikácia so zákazníckou podporou:
3 roky od uzavretia požiadavky

Vymazanie údajov a zálohy

Po uplynutí doby uchovávania alebo po uplatnení práva na vymazanie odstránime vaše osobné údaje z aktívnych systémov bez zbytočného odkladu. Zo zálohových systémov sa údaje odstránia pri najbližšej rotácii záloh, najneskôr do 30 dní. Počas tejto doby sú zálohy zabezpečené proti akémukoľvek ďalšiemu spracúvaniu.

5. Vaše práva podľa GDPR

Ako dotknutá osoba máte podľa GDPR nasledujúce práva:

  • Právo na prístup k osobným údajom (čl. 15 GDPR)
  • Právo na opravu (čl. 16 GDPR)
  • Právo na vymazanie, tzv. právo na zabudnutie (čl. 17 GDPR)
  • Právo na obmedzenie spracúvania (čl. 18 GDPR)
  • Právo na oznámenie opravy, vymazania alebo obmedzenia spracúvania (čl. 19 GDPR)
  • Právo na prenosnosť údajov (čl. 20 GDPR)
  • Právo namietať proti spracúvaniu (čl. 21 GDPR)
  • Právo kedykoľvek odvolať súhlas (čl. 7 ods. 3 GDPR)

Máte tiež právo podať sťažnosť dozornému orgánu podľa čl. 77 GDPR - podrobnosti nájdete v sekcii 9.

Ako uplatniť svoje práva

  • E-mailom na adrese: admin@berelevant.now
  • V nastaveniach účtu môžete priamo upraviť svoje údaje a preferencie komunikácie
  • Na vašu žiadosť odpovieme do jedného mesiaca od jej doručenia. V odôvodnených prípadoch môžeme túto lehotu predĺžiť o ďalšie dva mesiace, o čom vás budeme informovať.

6. Bezpečnosť osobných údajov

Bezpečnosť vašich osobných údajov berieme veľmi vážne. Implementovali sme primerané technické a organizačné opatrenia na ochranu vašich údajov pred neoprávneným prístupom, stratou, zničením alebo neoprávneným zverejnením:

Šifrovanie a ukladanie údajov

  • Prenos údajov medzi vaším zariadením a našou platformou je šifrovaný (TLS/HTTPS)
  • Heslá ukladáme výhradne v zahashovanej podobe, nikdy v čitateľnej

Kontrola prístupu

  • Prístup k osobným údajom má len obmedzený okruh oprávnených osôb
  • Prístupové oprávnenia sú rozdelené podľa rolí a obmedzené na nevyhnutný rozsah
  • Prihlásené relácie sú časovo obmedzené a je možné ich zneplatniť

Bezpečnosť infraštruktúry

  • Prevádzka na infraštruktúre umiestnenej v Európskej únii
  • Pravidelné zálohovanie údajov
  • Monitorovanie chýb a bezpečnostných incidentov

Organizačné opatrenia

  • Osoby s prístupom k osobným údajom sú poučené o povinnostiach pri ich spracúvaní a sú viazané mlčanlivosťou
  • Interné postupy pre spracúvanie osobných údajov
  • Zmluvy so sprostredkovateľmi obsahujúce záruky bezpečnosti údajov (čl. 28 GDPR)

7. Cookies a podobné technológie

Naša webová stránka používa cookies a podobné technológie. Podrobné informácie o cookies, ich typoch a spôsobe správy nájdete v našich samostatných Zásadách cookies.

Stručný prehľad:

  • Nevyhnutné cookies: Používajú sa na základné fungovanie stránky (prihlásenie, bezpečnosť, CSRF ochrana). Nepotrebujú súhlas.
  • Funkčné cookies: Zapamätanie si preferencií (jazyk, téma). Vyžadujú súhlas.
  • Analytické cookies: Meranie návštevnosti a používania stránky. Vyžadujú súhlas (od 1. 1. 2024 na Slovensku podľa zákona č. 452/2021 Z. z.).
  • Marketingové cookies: Reklamné kampane a retargeting. Vyžadujú súhlas.

Správa cookies

Svoje preferencie ohľadom cookies môžete kedykoľvek zmeniť prostredníctvom tlačidla "Nastavenia cookies" v pätičke našej stránky alebo v nastaveniach vášho prehliadača.

Prečítajte si naše kompletné Zásady cookies

8. Zmeny týchto zásad ochrany osobných údajov

Môžeme čas od času aktualizovať tieto Zásady ochrany osobných údajov, aby odrážali zmeny v našich postupoch alebo z právnych, prevádzkových alebo regulačných dôvodov.

Oznámenie o zmenách

O akýchkoľvek podstatných zmenách vás budeme informovať:

  • E-mailom na vašu registrovanú e-mailovú adresu (pre podstatné zmeny)
  • Zverejnením oznámenia na našej webovej stránke
  • Aktualizáciou dátumu "Posledná aktualizácia" v hornej časti tohto dokumentu

Súhlas so zmenami

Podstatné zmeny nadobúdajú účinnosť v uvedený deň. Ak s nimi nesúhlasíte, môžete prestať používať platformu, kontaktovať nás alebo zrušiť svoj účet.

9. Podanie sťažnosti a dozorný orgán

Ak sa domnievate, že spracúvaním vašich osobných údajov dochádza k porušeniu GDPR alebo zákona č. 18/2018 Z. z. o ochrane osobných údajov, máte právo podať sťažnosť dozornému orgánu, a to najmä v členskom štáte svojho obvyklého pobytu, miesta výkonu práce alebo miesta údajného porušenia (čl. 77 GDPR). V podmienkach Slovenskej republiky je dozorným orgánom Úrad na ochranu osobných údajov Slovenskej republiky.

Úrad na ochranu osobných údajov Slovenskej republiky

Galvaniho Business Centrum II, Galvaniho 7/B, 821 04 Bratislava, Slovenská republika

Telefón: +421 2 32 31 32 14

E-mail: statny.dozor@pdp.gov.sk

https://dataprotection.gov.skFormuláre na elektronickú komunikáciu s úradom

Skôr než sa obrátite na úrad, môžete nás kontaktovať priamo na admin@berelevant.now. Kontaktné údaje prevádzkovateľa nájdete v sekcii 1.

Ďakujeme, že dôverujete BeRelevant

Tieto Zásady ochrany osobných údajov boli pripravené v súlade s:

  • Nariadením Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 (GDPR)
  • Zákonom č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov
  • Zákonom č. 452/2021 Z. z. o elektronických komunikáciách (cookies)
  • Zákonom č. 108/2024 Z. z. o ochrane spotrebiteľa a o zmene a doplnení niektorých zákonov