Zpět na úvod

Právní informace

Zpracovatelské podmínky

Účinné od 7. října 2026 · verze 2026-10-07

1. O čem tyto podmínky jsou

Když pro vás provozujeme web, e-shop, rezervace nebo AI asistenta, zpracováváme osobní údaje vašich zákazníků, hostů a dalších lidí. Vy jste jejich správcem, my zpracovatelem.

Tyto zpracovatelské podmínky jsou smlouvou o zpracování osobních údajů podle čl. 28 nařízení (EU) 2016/679 (GDPR). Jsou součástí smlouvy mezi vámi (dále „klient“ nebo „vy“) a společností StreamCharge, s.r.o., IČO 22391762, se sídlem Korunní 2569/108, Vinohrady, 101 00 Praha 10, zapsaná v obchodním rejstříku vedeném Městským soudem v Praze, oddíl C, vložka 414146 (dále „my“), uzavřené podle obchodních podmínek. V otázkách ochrany osobních údajů mají před obchodními podmínkami přednost.

Údaje vás, vašich kolegů a lidí, kteří s námi komunikují kvůli vašemu projektu, zpracováváme jako správce. To popisují zásady ochrany osobních údajů.

2. Předmět a doba zpracování

Předmětem je zpracování osobních údajů, které nám svěříte nebo které vaši zákazníci zadají do služeb, jež pro vás provozujeme. Zpracování trvá po dobu smlouvy a dále do vrácení nebo výmazu údajů podle článku 12.

3. Povaha a účel zpracování

Údaje zpracováváme jen proto, abychom vám poskytovali sjednané služby:

  • provoz webů a e-shopů: ukládání, zálohování a zobrazování údajů,
  • AI asistenti: zpracování dotazů a zpráv vašich zákazníků a tvorba odpovědí,
  • zápis rezervací, objednávek a zakázek a jejich předání vám, například e-mailem,
  • poznámky o zákaznících, aby asistent poznal stálé zákazníky (například „obvykle stůl pro čtyři v pátek“),
  • obsluha e-mailové adresy vašeho podniku, pokud nám ji svěříte,
  • zákaznický účet v e-shopu: zapamatované zařízení, adresy, objednávky a preference, pokud k tomu zákazník dal souhlas,
  • údržba a úpravy webu na váš pokyn a technická podpora.

Údaje nepoužíváme pro vlastní účely, neprodáváme je a nepoužíváme je k trénování AI modelů.

4. Koho se údaje týkají

  • zákazníků a návštěvníků vašeho webu a e-shopu,
  • hostů, kteří u vás rezervují,
  • zákazníků, kteří u vás objednávají zakázky na míru,
  • lidí, kteří píší na e-mailovou adresu vašeho podniku obsluhovanou AI,
  • vašich zaměstnanců a spolupracovníků, kteří služby používají,
  • uživatelů příruček a trenažérů (s výhradou článku 5).

5. Jaké údaje zpracováváme

  • jméno, e-mail, telefon a doručovací adresa,
  • obsah komunikace: zprávy v chatu, e-maily a přílohy,
  • objednávky a zakázky: co si zákazník přeje, rozměry, termín, cena a poznámky,
  • rezervace: datum, čas, počet osob a poznámka,
  • poznámky o zákaznících a jejich preference,
  • zákaznický účet v e-shopu: označení zařízení, otisk PIN, čas souhlasu a verze podmínek, uložené adresy, objednávky a preference,
  • alergeny, kterým se zákazník chce vyhnout; mohou vypovídat o jeho zdraví,
  • technické údaje: IP adresa a údaje o požadavku v provozních záznamech.

Zvláštní kategorie údajů, například údaje o zdraví, zpracováváme jen tehdy, když to vyžaduje povaha vaší služby. Právní základ pro jejich zpracování (například výslovný souhlas zákazníka) zajišťujete vy.

Údaje, které zůstávají v prohlížeči. Některé služby jsou navrženy tak, že se k nám údaje vůbec nedostanou. U zdravotnických příruček a trenažérů zůstávají záznamy pacientů jen v prohlížeči uživatele, šifrované algoritmem AES-GCM s 256bitovým klíčem, který prohlížeč nedovolí přečíst ani vyvézt. Náš server tyto záznamy nedostane a nic neukládá. Ven odchází jen otázka, kterou uživatel položí AI asistentovi. Předáváme ji společnosti Anthropic k vytvoření odpovědi a neukládáme ji. Do otázky proto uživatel nemá psát údaje, podle kterých lze pacienta poznat.

6. Vaše pokyny

  • Údaje zpracováváme jen podle vašich doložených pokynů. Pokyny jsou smlouva a tyto podmínky, nastavení vašeho projektu a požadavky, které nám zadáte vy nebo lidé z vašeho týmu v Řídicí konzoli, e-mailem nebo po telefonu.
  • Údaje předáme do třetí země nebo mezinárodní organizaci jen podle vašich pokynů nebo podle článků 9 a 10. Výjimkou je povinnost, kterou nám ukládá právo EU nebo České republiky; o ní vás předem informujeme, pokud to právo nezakazuje.
  • Pokud podle nás pokyn porušuje předpisy o ochraně osobních údajů, hned vás upozorníme a pokyn neprovedeme, dokud ho nepotvrdíte nebo nezměníte.
  • Systémy, které si sami zvolíte a připojíte (například vaše e-mailová schránka, pokladna, účetní nebo skladový systém), jsou vašimi dodavateli. Údaje do nich předáváme na váš pokyn.

7. Naše povinnosti

  • K údajům mají přístup jen osoby, které je potřebují k plnění smlouvy a jsou vázány mlčenlivostí.
  • Přijímáme technická a organizační opatření podle čl. 32 GDPR (článek 8).
  • Vedeme záznamy o činnostech zpracování podle čl. 30 odst. 2 GDPR.
  • Pomáháme vám plnit povinnosti podle čl. 32 až 36 GDPR: zabezpečení, ohlašování porušení zabezpečení, posouzení vlivu na ochranu osobních údajů a předchozí konzultace.
  • Poskytneme vám informace potřebné k doložení plnění těchto povinností a umožníme audit (článek 13).

8. Zabezpečení

  • Data ukládáme v datových centrech Microsoft Azure v regionu West Europe (Nizozemsko). Jsou šifrována i v uloženém stavu.
  • Komunikace s našimi servery probíhá šifrovaně (HTTPS). Šifrovaně se připojujeme i k e-mailovým serverům.
  • Soubory každého projektu jsou v samostatném soukromém úložišti. Odkazy ke stažení jsou podepsané a po 7 dnech přestanou platit.
  • Přihlášení do Řídicí konzole vyžaduje jednorázový kód zaslaný e-mailem. Kód platí 2 minuty, lze ho zkusit nejvýše pětkrát a počet odeslaných kódů je omezen. Kódy ukládáme jen jako kryptografický otisk a nikdy je nezapisujeme do provozních záznamů. PIN zapamatovaného zařízení ukládáme jen jako otisk (PBKDF2).
  • Oprávnění řídí jeden model práv: každý vidí jen projekty, ke kterým má oprávnění. AI asistent podniku pracuje jen s údaji tohoto podniku.
  • Hesla k e-mailovým schránkám a přístupové klíče nikdy nezobrazujeme ani neexportujeme.
  • AI vývojář pracuje v samostatném dočasném kontejneru.
  • Konverzace bez přihlášení nejsou spojeny s konkrétní osobou. Jejich text mažeme po 7 dnech.
  • Změny našeho systému procházejí automatickými testy, mimo jiné testy toho, že export a výmaz údajů jedné osoby zasáhnou všechny záznamy.
  • Zálohy uchováváme nejdéle 30 dní.

9. Subdodavatelé

Udělujete nám obecné povolení zapojit další zpracovatele (subdodavatele). K účinnosti těchto podmínek používáme tyto:

  • Microsoft Ireland Operations Limited (Irsko): cloud Microsoft Azure – provoz webů, e-shopů a našich služeb, databáze, úložiště souborů, zálohy a běh AI vývojáře. Data jsou uložena v regionu West Europe (Nizozemsko).
  • Anthropic, PBC (USA): jazykové modely Claude. Zpracovávají zprávy, e-maily, přepisy hovorů a podklady, ke kterým AI tvoří odpovědi nebo úpravy webu.
  • Telnyx LLC (USA): telefonní hovory a SMS – telefonní čísla, zvuk hovoru při přenosu a text SMS.
  • Soniox, Inc. (USA): převod řeči na text při telefonních hovorech.
  • Gladia SAS (Francie) a Groq, Inc. (USA): záložní převod řeči na text.
  • Eleven Labs, Inc. (ElevenLabs, USA): syntetický hlas AI při hovorech a záložní převod řeči na text.
  • INTERNET CZ, a.s. (FORPSI, Česká republika): e-mailové schránky, ze kterých posíláme a přijímáme e-maily, například potvrzení objednávek a přihlašovací kódy.
  • GitHub, Inc. (USA): uložení zdrojového kódu a obsahu webů a jejich automatické nasazení.

Podle povahy služby se uplatní jen někteří z nich. Telefonní a hlasové služby se například uplatní jen tam, kde se komunikuje po telefonu.

  • Každému subdodavateli ukládáme smluvně stejné povinnosti ochrany údajů, jaké máme my vůči vám. Za jejich plnění vám odpovídáme (čl. 28 odst. 4 GDPR).
  • Záměr přidat nebo vyměnit subdodavatele vám oznámíme e-mailem nejméně 30 dní předem. Do té doby proti změně můžete vznést námitku. Pokud ji společně nevyřešíme, můžete smlouvu ke dni změny ukončit bez sankce.

10. Předávání mimo Evropský hospodářský prostor

Někteří subdodavatelé sídlí v USA. Údaje jim předáváme na základě rozhodnutí Evropské komise o odpovídající ochraně (EU–US Data Privacy Framework), pokud je příjemce certifikován, jinak na základě standardních smluvních doložek Evropské komise (čl. 45 a čl. 46 odst. 2 písm. c) GDPR). Kopii doložek vám na požádání poskytneme.

11. Práva zákazníků a porušení zabezpečení

Žádosti zákazníků

  • Pomůžeme vám vyřídit žádosti o přístup, opravu, výmaz, omezení zpracování, přenositelnost a námitky. Umíme připravit export všech údajů jedné osoby a smazat je ze všech záznamů.
  • Potřebnou součinnost poskytneme bez zbytečného odkladu, nejpozději do 10 pracovních dní.
  • Obrátí-li se zákazník přímo na nás, předáme jeho žádost bez zbytečného odkladu vám a sami ji nevyřizujeme, pokud se nedohodneme jinak.
  • Při výmazu zůstane rezervace v kalendáři vašeho podniku, ale bez jména, kontaktu a poznámky zákazníka.
  • Konverzace bez přihlášení k žádné osobě přiřadit nelze. Když se zákazník přihlásí ověřovacím kódem, připojíme k němu jeho dosavadní konverzaci a objednávku; od té chvíle je lze exportovat i smazat jako jeho údaje.

Jak dlouho údaje uchováváme

  • Text chatu bez přihlášení mažeme po 7 dnech, záznam bez textu po 90 dnech.
  • Rozpracované nebo zrušené objednávky a zakázky zákazníků bez přihlášení mažeme 7 dní po poslední změně. Dokončené objednávky uchováváme, protože podle nich plníte.
  • Zapamatované zařízení zákazníka přestane platit 180 dní po posledním použití.
  • Ostatní údaje uchováváme po dobu smlouvy, pokud je dříve nesmažete vy nebo pokud zákazník nepožádá o výmaz.

Porušení zabezpečení

Porušení zabezpečení osobních údajů vám oznámíme bez zbytečného odkladu, nejpozději do 48 hodin od jeho zjištění. Uvedeme, co se stalo, kterých údajů a osob se to týká, jaké jsou pravděpodobné důsledky a jaká opatření jsme přijali. Co ještě nevíme, doplníme, jakmile to zjistíme.

12. Konec zpracování

  • Do 30 dní po skončení smlouvy si můžete vyžádat export údajů v běžném strojově čitelném formátu.
  • Poté údaje smažeme, včetně webů a repozitářů projektu. Ze záloh zmizí nejpozději do dalších 30 dní.
  • Ponecháme si jen to, co nám ukládá zákon.
  • Výmaz vám na požádání potvrdíme.

13. Audit

  • Na požádání vám poskytneme informace potřebné k doložení plnění těchto podmínek.
  • Audit nebo inspekci můžete provést vy nebo auditor vázaný mlčenlivostí, nejvýše jednou za rok, s oznámením 30 dní předem a na vlastní náklady. Pokud došlo k porušení zabezpečení nebo to požaduje dozorový úřad, i mimo tento rámec.
  • U subdodavatelů doložíme plnění zejména jejich certifikacemi a auditními zprávami.

14. Vaše povinnosti jako správce

  • Pro zpracování máte právní základ a své zákazníky informujete, jak jejich údaje zpracováváte, včetně toho, že vaše služby provozujeme my a že komunikují s AI.
  • U zvláštních kategorií údajů zajistíte potřebný právní základ.
  • Vaše pokyny jsou v souladu s předpisy.
  • Upozornění, že zákazník komunikuje s AI, neodstraňujete ani nezakrýváte.

15. Závěrečná ustanovení

Odpovědnost mezi námi se řídí obchodními podmínkami. Jejich omezení se nevztahují na nároky subjektů údajů podle čl. 82 GDPR. Tyto podmínky se řídí GDPR, zákonem č. 110/2019 Sb., o zpracování osobních údajů, a dalším právem České republiky. Měníme je stejným postupem jako obchodní podmínky, tedy s oznámením e-mailem nejméně 30 dní předem.

Kontakt pro ochranu osobních údajů: info@streamcharge.cz.

Údaje o společnosti

  • StreamCharge, s.r.o.
  • IČO: 22391762
  • Sídlo: Korunní 2569/108, Vinohrady, 101 00 Praha 10
  • Zápis: obchodní rejstřík vedený Městským soudem v Praze, oddíl C, vložka 414146
  • E-mail: info@streamcharge.cz
  • Web: www.streamcharge.cz