ZÁSADY OCHRANY SOUKROMÍ PLATFORMY
Vaše důvěra a ochrana vašeho soukromí jsou naší nejvyšší prioritou. V těchto zásadách vysvětlujeme, jak Siesta AI s.r.o., IČO: 23855312, se sídlem Bruselská 14, 120 00 Praha 1 (dále jen "my", "Siesta", "Platforma"), zpracovává osobní údaje uživatelů a zákazníků Platformy Siesta AI.
1. Kdo je odpovědný za ochranu osobních údajů?
Zpracování údajů na platformě (role zpracovatele):
Pokud zákazník (společnost) používá naši platformu a ukládá nebo spravuje osobní údaje svých zaměstnanců, klientů nebo jiných osob na platformě, zákazník vystupuje jako správce údajů ve vztahu k těmto údajům. V takovém případě zpracováváme osobní údaje výhradně na základě pokynů zákazníka jako zpracovatel podle článku 28 GDPR.
V případě jakýchkoli dotazů týkajících se vašeho soukromí nás můžete kontaktovat na: info@siesta.ai
2. Jaké osobní údaje zpracováváme a proč?
2.1 Údaje, které od vás získáváme přímo:
Jméno, příjmení, e-mail, název společnosti a pozice (např. při registraci nebo používání platformy)
Přihlašovací údaje, nastavení účtu
Podrobné informace poskytnuté v obchodní komunikaci, podpoře, fakturaci nebo při účasti na aktivitách na platformě
2.2 Údaje zadané nebo importované do platformy našimi zákazníky:
Firemní údaje, kontakty, obsah chatu, AI asistenti, soubory nebo jiné firemní údaje zadané zákazníkem do platformy
Tyto údaje spravuje zákazník a my je zpracováváme pouze pro účely vzdálené správy a údržby služby podle jeho pokynů
3. Účely a právní základy zpracování
Vaše údaje zpracováváme pouze v nezbytném rozsahu a v těchto situacích:
Zajištění provozu platformy a správy účtů: Vytváření, údržba a ochrana vašeho účtu, nastavení a poskytování našich služeb.
Komunikace, zákaznická podpora a obchodní kontakt: Zpracování vašich požadavků, dotazů, objednávek, komentářů.
Zasílání důležitých oznámení a právních oznámení: Zejména fakturace, změny služeb, bezpečnostní upozornění, právní povinnosti.
Analýza, ochrana a zlepšování služeb: Bezpečnostní analýza, detekce útoků a incidentů, zlepšování funkcí (bez identifikace jednotlivců).
Právní základy zpracování:
Plnění smlouvy, právní povinnost, oprávněný zájem nebo souhlas (vždy jasně komunikovaný s uvedením účelu).
4. Komu vaše údaje poskytujeme?
Vaše údaje mohou být poskytnuty pouze:
Zaměstnancům nebo smluvním partnerům Siesta AI, kteří údaje potřebují pro stanovené účely a jsou vázáni mlčenlivostí.
Poskytovatelům služeb nezbytných pro provoz našich IT systémů, hostingu, plateb, analýz nebo administrativy (např. cloud hosting, emailové služby, účetnictví).
Vybraným poskytovatelům AI modelů, pokud to vyžaduje váš projekt (vždy pouze v rozsahu, který jste nastavili: ne pro trénování, pouze pro inferenci).
Orgánům veřejné moci, soudům nebo oprávněným orgánům, pokud to vyžaduje zákon nebo rozhodnutí.
Vaše osobní údaje nikdy neprodáváme ani nepronajímáme.
5. Přenosy údajů do zahraničí
Vaše údaje zpracováváme zejména v rámci EU/EHP. Pokud je nutné přenést údaje mimo toto území (např. při používání cloudových služeb nebo AI poskytovatelů), používáme pouze ověřené partnery a zajišťujeme přiměřenou úroveň ochrany na základě standardních smluvních doložek, rozhodnutí Evropské komise nebo jiných záruk podle GDPR.
6. Jak dlouho údaje uchováváme?
Účty a údaje platformy: Po dobu aktivního používání účtu/služby, nejvýše 30 dní po zrušení účtu, poté údaje bezpečně smažeme/anonymizujeme, pokud zákon nevyžaduje archivaci (fakturační záznamy uchováváme až 10 let).
Záznamy o přístupu a aktivitě: Podle požadavků zákona (obvykle 1–2 roky podle naší interní politiky uchovávání).
7. Jak chráníme vaše údaje?
Používáme šifrování přenosu a ukládání údajů.
Pravidelně zálohujeme a testujeme obnovu údajů.
Přístup omezujeme pouze na oprávněné osoby na základě rolí.
Používáme auditní stopy a detekci incidentů.
Vaše údaje nikdy nepoužíváme pro vlastní trénování modelů nebo marketing bez výslovného souhlasu.
Pro všechny subdodavatele vyžadujeme plnou smluvní ochranu podle GDPR.
8. Vaše práva
Podle GDPR máte mimo jiné:
Právo na přístup k údajům,
Právo na opravu,
Právo na výmaz (právo být zapomenut, pokud to zákon umožňuje),
Právo na omezení zpracování,
Právo na přenositelnost údajů,
Právo vznést námitku proti zpracování,
Právo kdykoli odvolat souhlas,
Právo podat stížnost na Úřad pro ochranu osobních údajů (www.uoou.cz).
Pro uplatnění vašich práv nás kontaktujte: info@siesta.ai
9. Změny zásad
Tento dokument můžeme pravidelně aktualizovat. O významných změnách vás budeme informovat nejméně 30 dní předem (e-mailem nebo přímo v platformě).
10. Kontaktní údaje a podněty
Siesta AI s.r.o.
Bruselská 14, 120 00 Praha 1
E-mail: info@siesta.ai
Na ochranu osobních údajů v České republice dohlíží Úřad pro ochranu osobních údajů – www.uoou.cz
Tyto zásady nabývají účinnosti 25. června 2024.