ZÁSADY OCHRANY SOUKROMÍ PLATFORMY

Vaše důvěra a ochrana vašeho soukromí jsou naší nejvyšší prioritou. V těchto zásadách vysvětlujeme, jak Siesta AI s.r.o., IČO: 23855312, se sídlem Bruselská 14, 120 00 Praha 1 (dále jen "my", "Siesta", "Platforma"), zpracovává osobní údaje uživatelů a zákazníků Platformy Siesta AI.

1. Kdo je odpovědný za ochranu osobních údajů?

Zpracování údajů na platformě (role zpracovatele):

Pokud zákazník (společnost) používá naši platformu a ukládá nebo spravuje osobní údaje svých zaměstnanců, klientů nebo jiných osob na platformě, zákazník vystupuje jako správce údajů ve vztahu k těmto údajům. V takovém případě zpracováváme osobní údaje výhradně na základě pokynů zákazníka jako zpracovatel podle článku 28 GDPR.

V případě jakýchkoli dotazů týkajících se vašeho soukromí nás můžete kontaktovat na: info@siesta.ai

2. Jaké osobní údaje zpracováváme a proč?

2.1 Údaje, které od vás získáváme přímo:

  • Jméno, příjmení, e-mail, název společnosti a pozice (např. při registraci nebo používání platformy)

  • Přihlašovací údaje, nastavení účtu

  • Podrobné informace poskytnuté v obchodní komunikaci, podpoře, fakturaci nebo při účasti na aktivitách na platformě

2.2 Údaje zadané nebo importované do platformy našimi zákazníky:

  • Firemní údaje, kontakty, obsah chatu, AI asistenti, soubory nebo jiné firemní údaje zadané zákazníkem do platformy

  • Tyto údaje spravuje zákazník a my je zpracováváme pouze pro účely vzdálené správy a údržby služby podle jeho pokynů

Vaše údaje zpracováváme pouze v nezbytném rozsahu a v těchto situacích:

  • Zajištění provozu platformy a správy účtů: Vytváření, údržba a ochrana vašeho účtu, nastavení a poskytování našich služeb.

  • Komunikace, zákaznická podpora a obchodní kontakt: Zpracování vašich požadavků, dotazů, objednávek, komentářů.

  • Zasílání důležitých oznámení a právních oznámení: Zejména fakturace, změny služeb, bezpečnostní upozornění, právní povinnosti.

  • Analýza, ochrana a zlepšování služeb: Bezpečnostní analýza, detekce útoků a incidentů, zlepšování funkcí (bez identifikace jednotlivců).

Právní základy zpracování:

Plnění smlouvy, právní povinnost, oprávněný zájem nebo souhlas (vždy jasně komunikovaný s uvedením účelu).

4. Komu vaše údaje poskytujeme?

Vaše údaje mohou být poskytnuty pouze:

  • Zaměstnancům nebo smluvním partnerům Siesta AI, kteří údaje potřebují pro stanovené účely a jsou vázáni mlčenlivostí.

  • Poskytovatelům služeb nezbytných pro provoz našich IT systémů, hostingu, plateb, analýz nebo administrativy (např. cloud hosting, emailové služby, účetnictví).

  • Vybraným poskytovatelům AI modelů, pokud to vyžaduje váš projekt (vždy pouze v rozsahu, který jste nastavili: ne pro trénování, pouze pro inferenci).

  • Orgánům veřejné moci, soudům nebo oprávněným orgánům, pokud to vyžaduje zákon nebo rozhodnutí.

Vaše osobní údaje nikdy neprodáváme ani nepronajímáme.

5. Přenosy údajů do zahraničí

Vaše údaje zpracováváme zejména v rámci EU/EHP. Pokud je nutné přenést údaje mimo toto území (např. při používání cloudových služeb nebo AI poskytovatelů), používáme pouze ověřené partnery a zajišťujeme přiměřenou úroveň ochrany na základě standardních smluvních doložek, rozhodnutí Evropské komise nebo jiných záruk podle GDPR.

6. Jak dlouho údaje uchováváme?

  • Účty a údaje platformy: Po dobu aktivního používání účtu/služby, nejvýše 30 dní po zrušení účtu, poté údaje bezpečně smažeme/anonymizujeme, pokud zákon nevyžaduje archivaci (fakturační záznamy uchováváme až 10 let).

  • Záznamy o přístupu a aktivitě: Podle požadavků zákona (obvykle 1–2 roky podle naší interní politiky uchovávání).

7. Jak chráníme vaše údaje?

  • Používáme šifrování přenosu a ukládání údajů.

  • Pravidelně zálohujeme a testujeme obnovu údajů.

  • Přístup omezujeme pouze na oprávněné osoby na základě rolí.

  • Používáme auditní stopy a detekci incidentů.

  • Vaše údaje nikdy nepoužíváme pro vlastní trénování modelů nebo marketing bez výslovného souhlasu.

  • Pro všechny subdodavatele vyžadujeme plnou smluvní ochranu podle GDPR.

8. Vaše práva

  • Podle GDPR máte mimo jiné:

  • Právo na přístup k údajům,

  • Právo na opravu,

  • Právo na výmaz (právo být zapomenut, pokud to zákon umožňuje),

  • Právo na omezení zpracování,

  • Právo na přenositelnost údajů,

  • Právo vznést námitku proti zpracování,

  • Právo kdykoli odvolat souhlas,

  • Právo podat stížnost na Úřad pro ochranu osobních údajů (www.uoou.cz).

Pro uplatnění vašich práv nás kontaktujte: info@siesta.ai

9. Změny zásad

Tento dokument můžeme pravidelně aktualizovat. O významných změnách vás budeme informovat nejméně 30 dní předem (e-mailem nebo přímo v platformě).

10. Kontaktní údaje a podněty

Siesta AI s.r.o.

Bruselská 14, 120 00 Praha 1

E-mail: info@siesta.ai

Na ochranu osobních údajů v České republice dohlíží Úřad pro ochranu osobních údajů – www.uoou.cz

Tyto zásady nabývají účinnosti 25. června 2024.