OSSANA.online
DOMŮSKCZ

ZPRACOVATELSKÉ PODMÍNKY · DPA

Data pod kontrolou.

Součást smlouvy pro zákazníka, který vloží OSSANU na svůj web.

Účinné od 11. září 2026

01 · Role stran

Zákazník je správcem osobních údajů, které se zpracovávají prostřednictvím jeho webu a klientské OSSANY. MEEPS spol. s r. o. je zpracovatelem. Tyto podmínky spolu s Obchodními podmínkami tvoří smlouvu podle článku 28 GDPR.

02 · Předmět a doba

Zpracování trvá po dobu aktivní licence a nezbytnou dobu pro bezpečné ukončení a výmaz. Jeho účelem je načíst zákazníkem určené zdroje, přijmout zprávu návštěvníka, vytvořit odpověď pomocí OpenAI API v projektu zákazníka, zobrazit ji ve widgetu a chránit službu před zneužitím.

03 · Údaje a osoby

Dotčenými osobami mohou být návštěvníci webu zákazníka, jeho pracovníci, kontaktní osoby a osoby uvedené ve zdrojovém obsahu. Údaje mohou zahrnovat text zpráv, údaje dobrovolně uvedené návštěvníkem, veřejný obsah webu, obsah volitelného TXT souboru, technický identifikátor relace a pseudonymizované bezpečnostní počítadlo. Zákazník nesmí bez předchozího písemného ujednání službu používat k cílenému zpracování zvláštních kategorií údajů, údajů o trestních věcech ani systematickému rozhodování s právním účinkem.

04 · Pokyny zákazníka

Dokumentovanými pokyny jsou tato smlouva a nastavení, která zákazník provede v klientské zóně, zejména zdrojový web, nahraný TXT, volba ukládání otázek a použití vlastního OpenAI projektu. Další pokyn musí být písemný a v souladu s právem. Pokud se podle našeho názoru pokyn dostane do rozporu s právem na ochranu údajů, zákazníka upozorníme a můžeme jeho provedení pozastavit.

05 · Povinnosti MEEPS

Údaje zpracováváme pouze podle pokynů zákazníka; zajistíme mlčenlivost oprávněných osob; udržujeme přiměřená technická a organizační opatření; v přiměřeném rozsahu pomůžeme s žádostmi dotčených osob, bezpečností, posouzením rizik a plněním oznamovacích povinností; poskytneme informace potřebné k doložení souladu a umožníme přiměřený audit po předchozí dohodě.

06 · Bezpečnostní opatření

  • šifrování zákaznického API klíče a jeho nepřítomnost v kódu widgetu;
  • časově omezené podepsané relace a kontrola povolené domény;
  • oddělení zákaznických botů a zdrojů identifikátorem;
  • omezení zneužití, minimalizace protokolů a výchozí neukládání textu otázek;
  • řízený přístup k produkčnímu prostředí a pravidelná aktualizace služby.

07 · Další zpracovatelé

Zákazník uděluje obecné oprávnění zapojit poskytovatele hostingu a technické infrastruktury a OpenAI v rozsahu potřebném pro přihlášení a provoz. OpenAI API se volá pomocí projektu a klíče zákazníka; zákazník musí mít s OpenAI odpovídající smluvní nastavení. Aktuální kategorie příjemců jsou uvedeny v Zásadách soukromí. O podstatné změně dalšího zpracovatele zákazníka přiměřeně informujeme a umožníme mu vznést odůvodněnou námitku.

08 · Incident

Po zjištění porušení ochrany osobních údajů souvisejícího se službou oznámíme zákazníkovi dostupné podstatné informace bez zbytečného odkladu a budeme rozumně spolupracovat na jeho řešení. Zákazník odpovídá za oznámení dozorovému úřadu a dotčeným osobám, pokud zákon neurčí jinak.

09 · Výmaz a vrácení

Po skončení služby podle volby zákazníka osobní údaje smažeme nebo vrátíme, pokud jejich další uchování nevyžaduje právo. Zálohy a technické kopie se odstraní v běžném cyklu uchování. Souhrnné anonymní statistiky bez možnosti vztáhnout je k osobě můžeme zachovat.

10 · Přenosy a kontakt

Pokud další poskytovatel zpracovává údaje mimo EHP, použijí se platné záruky podle GDPR. Otázky, žádosti nebo auditní podklady směřujte na ossan@ossan.sk.

OSSAN.SKCLARITY SAVES TIME.
PODMÍNKYSOUKROMÍDPAODSTOUPIT
OSSAN@OSSAN.SK2026