Naposledy aktualizováno dne 30. června 2026
Zásady ochrany osobních údajů
Vítejte v Macaly.
1. ÚVOD
1.1 Kdo jsme. Jsme společnost LANGTAIL.COM s.r.o., IČO: 198 68 987, se sídlem Záhřebská 562/41, Vinohrady, 120 00 Praha 2, Česká republika, zapsaná v obchodním rejstříku vedeném Městským soudem v Praze pod sp. zn. C 393016 („my“, „nás“ nebo „naše“). Provozujeme internetové stránky dostupné na adrese macaly.com (dále jen „Platforma“) a poskytujeme související služby, aplikace, software, funkcionality, nástroje využívající umělou inteligenci a integrace dostupné prostřednictvím Platformy (společně dále jen „Služby“).
1.2 Co děláme. Macaly poskytuje platformu pro programování a vývoj webových stránek a aplikací využívající umělou inteligenci, která uživatelům umožňuje vytvářet, spravovat, upravovat a nasazovat zdrojový kód, webové stránky, aplikace a související obsah. Služby mohou zahrnovat funkcionality generativní umělé inteligence, AI agenty, automatizované pracovní postupy, obsah vytvořený umělou inteligencí a integrace se službami třetích stran, které si uživatelé zvolí nebo jejichž použití autorizují.
1.3 Účel těchto Zásad ochrany osobních údajů. Tyto zásady ochrany osobních údajů (dále jen „Zásady ochrany osobních údajů“) vysvětlují, jak shromažďujeme, používáme, zpřístupňujeme, uchováváme a jinak zpracováváme osobní údaje týkající se uživatelů Platformy a Služeb (dále jen „vy“). Jejich cílem je poskytnout vám jasné informace o tom, jak zpracováváme vaše osobní údaje při používání našich Služeb. Tyto Zásady ochrany osobních údajů je třeba vykládat společně s našimi Podmínkami služby, Smlouvou o zpracování osobních údajů (je-li použitelná), informacemi o cookies dostupnými prostřednictvím našeho centra Cookie Preferences a případně také s naším Oznámením o transparentnosti AI nebo jinou dokumentací, kterou zpřístupňujeme. Pokud není v těchto Zásadách ochrany osobních údajů stanoveno jinak, mají pojmy uvedené s počátečním velkým písmenem stejný význam, jaký jim přiznávají Podmínky služby.
1.4 Kdy se tyto Zásady ochrany osobních údajů použijí. Tyto Zásady ochrany osobních údajů se vztahují na osobní údaje, které zpracováváme, pokud:
- navštívíte Platformu;
- vytvoříte nebo používáte účet Macaly;
- používáte Služby, včetně funkcionalit využívajících umělou inteligenci;
- prostřednictvím Služeb připojíte nebo používáte integrace třetích stran;
- komunikujete s námi nebo požádáte o zákaznickou podporu;
- přihlásíte se k odběru marketingových sdělení; nebo
- s námi jiným způsobem komunikujete.
1.5 Rozsah těchto Zásad ochrany osobních údajů. Tyto Zásady ochrany osobních údajů se vztahují pouze na zpracování osobních údajů prováděné námi. Nevztahují se na zpracování osobních údajů prováděné službami, platformami nebo integracemi třetích stran, které se rozhodnete připojit nebo používat prostřednictvím Služeb. Tito poskytovatelé třetích stran zpracovávají osobní údaje v souladu se svými vlastními zásadami ochrany osobních údajů a smluvními podmínkami. Doporučujeme vám, abyste se s těmito dokumenty seznámili před využíváním jejich služeb.
1.6 Ochrana soukromí dětí. Naše Služby jsou určeny osobám starším 18 let. Vědomě neshromažďujeme ani nevyžadujeme osobní údaje od osob mladších 18 let. Pokud vám ještě nebylo 18 let, nepoužívejte prosím Služby ani nám neposkytujte žádné osobní údaje. Pokud zjistíme, že jsme bez požadovaného souhlasu rodiče nebo jiného zákonného zástupce (je-li takový souhlas vyžadován příslušnými právními předpisy) shromáždili osobní údaje osoby mladší 18 let, přijmeme přiměřená opatření k jejich výmazu bez zbytečného odkladu.
1.7 Právní předpisy. Vaše osobní údaje zpracováváme v souladu s příslušnými právními předpisy, zejména s nařízením Evropského parlamentu a Rady (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (obecné nařízení o ochraně osobních údajů) (dále jen „GDPR“).
2. KDO ZPRACOVÁVÁ VAŠE OSOBNÍ ÚDAJE
2.1 Správce osobních údajů. Správcem vašich osobních údajů je:
LANGTAIL.COM s.r.o.
IČO: 198 68 987
se sídlem: Záhřebská 562/41, Vinohrady, 120 00 Praha 2, Česká republika
zapsaná v obchodním rejstříku vedeném Městským soudem v Praze pod sp. zn. C 393016
2.2 Kontaktní údaje. Máte-li jakékoli dotazy týkající se těchto Zásad ochrany osobních údajů, našich postupů při ochraně soukromí, zpracování vašich osobních údajů nebo si přejete uplatnit některé ze svých práv podle příslušných právních předpisů o ochraně osobních údajů, můžete nás kontaktovat na:
E-mail: privacy@macaly.com nebo support@macaly.com
Na vaši žádost odpovíme bez zbytečného odkladu a, vyžadují-li to příslušné právní předpisy, ve lhůtách stanovených GDPR nebo jinými příslušnými právními předpisy o ochraně osobních údajů.
3. KATEGORIE OSOBNÍCH ÚDAJŮ, KTERÉ ZPRACOVÁVÁME
V závislosti na tom, jak používáte Služby, můžeme shromažďovat a zpracovávat následující kategorie osobních údajů:
3.1 Informace o účtu. Osobní údaje, které nám poskytujete při vytváření, správě nebo používání svého účtu, včetně:
- jména a příjmení;
- e-mailové adresy;
- uživatelského jména;
- přihlašovacích údajů a autentizačních informací;
- profilových informací; a
- jakýchkoli dalších informací, které nám dobrovolně poskytnete při vytváření nebo správě svého účtu.
3.2 Fakturační a transakční údaje. Informace nezbytné pro poskytování placených Služeb, včetně:
- fakturační adresy;
- informací souvisejících s platbou;
- údajů o předplatném;
- faktur; a
- historie transakcí.
Upozornění: Údaje o platebních kartách zpracovávají přímo naši externí poskytovatelé platebních služeb a my je neukládáme ani nezpracováváme.
3.3 Údaje o interakcích s AI. Informace vznikající při používání funkcí Služeb využívajících AI, včetně:
- promptů a pokynů předaných Službám;
- odpovědí a výstupů vytvořených AI;
- Vygenerovaného obsahu;
- zpětné vazby týkající se výstupů vytvořených AI; a
- informací nezbytných pro poskytování, zabezpečení a údržbu funkcí využívajících AI.
3.4 Zákaznická data. Při používání Služeb můžete vy nebo vaši Oprávnění uživatelé nahrávat, předávat, vytvářet nebo jinak zpřístupňovat Zákaznická data prostřednictvím Platformy.
Zákaznická data mohou zahrnovat obchodní, podnikové, technické nebo proprietární informace, včetně souborů, dokumentů, zdrojového kódu, repozitářů, webových stránek, aplikací, databází, konfigurací a dalšího obsahu zpracovávaného prostřednictvím Služeb. Zákaznická data mohou rovněž zahrnovat osobní údaje, pokud jsou takové osobní údaje obsaženy v informacích předaných Službám.
Zákaznická data mohou být poskytnuta přímo vámi nebo vašimi Oprávněnými uživateli, nebo nepřímo prostřednictvím Propojených služeb třetích stran nebo jiných integrací, které jste autorizovali. Taková Zákaznická data zpracováváme výhradně v souladu s vašimi pokyny, našimi Podmínkami služby, naší Smlouvou o zpracování osobních údajů (je-li použitelná) a těmito Zásadami ochrany osobních údajů.
3.5 Údaje z Propojených služeb třetích stran. Pokud k Platformě připojíte jednu nebo více Propojených služeb třetích stran, můžeme zpracovávat osobní údaje získané z těchto služeb v rozsahu, v jakém jste nás k tomu autorizovali.
V závislosti na Propojené službě třetí strany a oprávněních, která jste udělili, může jít o osobní údaje získané z nástrojů pro produktivitu, komunikačních platforem, vývojářských nástrojů, CRM systémů, poskytovatelů cloudových úložišť, poskytovatelů platebních služeb a dalších aplikací třetích stran.
Kategorie zpracovávaných osobních údajů závisí na Propojené službě třetí strany, oprávněních, která jste udělili, a funkcionalitě, kterou se rozhodnete používat.
3.6 Technické údaje, údaje o používání a zařízení. Automaticky shromažďujeme určité technické informace týkající se vašeho používání Služeb, včetně:
- IP adresy;
- typu a verze prohlížeče;
- operačního systému;
- identifikátorů zařízení;
- logovacích souborů;
- časových razítek;
- navštívených stránek;
- interakcí se Službami;
- informací o výkonu a diagnostických informací; a
- obdobných údajů o používání a telemetrických údajů.
3.7 Komunikace se zákaznickou podporou. Informace, které nám poskytujete při komunikaci s námi, včetně:
- požadavků na podporu;
- korespondence;
- zpětné vazby;
- hlášení chyb;
- příloh; a
- jakýchkoli dalších informací, které nám dobrovolně poskytnete.
3.8 Bezpečnostní informace. Informace zpracovávané pro účely prevence podvodů, bezpečnostního monitoringu a dodržování právních předpisů, včetně:
- autentizačních logů;
- bezpečnostních událostí;
- auditních logů;
- historie přístupů;
- logů používání API; a
- informací týkajících se bezpečnostních incidentů.
4. ÚČELY A PRÁVNÍ ZÁKLADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ
4.1 Přehled. Osobní údaje zpracováváme pouze tehdy, pokud pro takové zpracování máme platný právní základ podle příslušných právních předpisů o ochraně osobních údajů, a pouze pro níže uvedené účely. Pokud zpracováváme osobní údaje jménem našich Zákazníků jako zpracovatel, právní základ takového zpracování určuje příslušný Zákazník vystupující jako správce osobních údajů.
| Účel zpracování | Kategorie osobních údajů | Právní základ |
|---|---|---|
| Poskytování a provoz Služeb | Informace o účtu, Zákaznická data, Údaje o interakcích s AI, Údaje z Propojených služeb třetích stran, Technické údaje, údaje o používání a údaje o zařízení | Plnění smlouvy |
| Registrace a správa účtu | Informace o účtu | Plnění smlouvy |
| Funkcionality využívající umělou inteligenci | Údaje o interakcích s AI, Zákaznická data, Údaje z Propojených služeb třetích stran | Plnění smlouvy |
| Správa předplatného a zpracování plateb | Informace o účtu, Fakturační a transakční údaje | Plnění smlouvy a plnění právních povinností |
| Zákaznická podpora, odstraňování problémů a ladění | Informace o účtu, Komunikace se zákaznickou podporou, Údaje o interakcích s AI, Zákaznická data, Technické údaje, údaje o používání a údaje o zařízení | Plnění smlouvy a naše oprávněné zájmy na poskytování zákaznické podpory a zajištění spolehlivosti Služeb |
| Zabezpečení, předcházení podvodům a ochrana Služeb | Bezpečnostní údaje, Technické údaje, údaje o používání a údaje o zařízení, Informace o účtu | Naše oprávněné zájmy a případně plnění právních povinností |
| Plnění právních povinností | Jakákoli kategorie osobních údajů, je-li to nezbytné | Plnění právních povinností |
| Marketingová sdělení | Informace o účtu a kontaktní údaje | Váš souhlas, je-li vyžadován příslušnými právními předpisy, nebo naše oprávněné zájmy, pokud je to příslušnými právními předpisy dovoleno |
4.2 Současné využití informací předaných prostřednictvím Služeb. V současné době zpracováváme prompty, pokyny, Vygenerovaný obsah, Zákaznická data a další informace předané prostřednictvím Služeb výhradně za účelem poskytování, provozu, údržby, zabezpečení a podpory Služeb, včetně vytváření aplikací, ukládání projektů, odstraňování problémů, ladění a řešení provozních incidentů. V současné době tyto informace nepoužíváme k trénování modelů umělé inteligence ani ke zlepšování našich funkcionalit využívajících umělou inteligenci prostřednictvím těchto informací.
4.3 Možné budoucí zlepšování produktu. Naše Podmínky služby stanoví, že za určitých okolností souvisejících s bezplatnými tarify předplatného můžeme mít smluvní práva využívat určitý Vygenerovaný obsah a Zákaznická data za účelem zlepšování Služeb. Ke dni účinnosti těchto Zásad ochrany osobních údajů však takové zpracování neprovádíme. Pokud se naše činnosti při zpracování osobních údajů v budoucnu změní, zavedeme odpovídající opatření určená k minimalizaci využívání identifikovatelných osobních údajů, zajistíme soulad s příslušnými právními předpisy o ochraně osobních údajů, aktualizujeme tyto Zásady ochrany osobních údajů a tam, kde to bude vyžadováno, před zahájením takového zpracování získáme veškeré nezbytné souhlasy nebo se budeme opírat o jiný odpovídající právní základ.
5. FUNKCIONALITY VYUŽÍVAJÍCÍ UMĚLOU INTELIGENCI
5.1 Funkcionality využívající umělou inteligenci. Služby zahrnují funkcionality využívající umělou inteligenci, které uživatelům umožňují pomocí umělé inteligence vytvářet, upravovat, analyzovat a spravovat zdrojový kód, webové stránky, aplikace a další obsah. Je-li to relevantní, mohou výstupy vytvořené umělou inteligencí obsahovat technické informace určené k podpoře identifikace obsahu vytvořeného umělou inteligencí v souladu s příslušnými právními předpisy.
5.2 Osobní údaje zpracovávané umělou inteligencí. Pokud používáte funkcionality využívající umělou inteligenci, můžeme zpracovávat osobní údaje obsažené ve vašich promptech, pokynech, Zákaznických datech a dalších informacích předaných prostřednictvím Služeb, jakož i osobní údaje obsažené v odpovědích vytvořených umělou inteligencí a ve Vygenerovaném obsahu.
5.3 Účel zpracování. Tyto informace zpracováváme za účelem poskytování, provozu, údržby, zabezpečení a podpory funkcionalit využívajících umělou inteligenci zpřístupněných prostřednictvím Služeb v souladu s těmito Zásadami ochrany osobních údajů, našimi Podmínkami služby a případně také naší Smlouvou o zpracování osobních údajů.
5.4 Využívání poskytovatelů AI služeb. Je-li to nezbytné pro poskytování Služeb, včetně funkcionalit využívajících umělou inteligenci a zákaznické podpory využívající umělou inteligenci, mohou být prompty, pokyny, Zákaznická data, komunikace se zákaznickou podporou a další informace předané prostřednictvím Služeb zpracovávány pečlivě vybranými externími poskytovateli AI modelů a AI služeb a dalšími technologickými poskytovateli, které využíváme, a to při uplatnění odpovídajících smluvních, technických a organizačních opatření.
5.5 Odpovědnost Zákazníka. Odpovídáte za to, že máte veškerá nezbytná práva, oprávnění a právní základy k předání osobních údajů, Zákaznických dat a dalších informací do Služeb a k povolení zpracování těchto informací prostřednictvím funkcionalit využívajících umělou inteligenci.
5.6 Citlivé osobní údaje. Doporučujeme, abyste funkcionalitám využívajícím umělou inteligenci nepředávali zvláštní kategorie osobních údajů (citlivé osobní údaje) ani jiné vysoce důvěrné informace, pokud takové zpracování není nezbytné pro vámi zamýšlené používání Služeb a pokud jste zavedli odpovídající ochranná opatření.
5.7 Interakce umělé inteligence s Propojenými službami třetích stran. Pokud povolíte funkcionalitám využívajícím umělou inteligenci interagovat s Propojenými službami třetích stran, mohou tyto funkcionality v souladu s oprávněními, která jste jim udělili, přistupovat k informacím v těchto Propojených službách třetích stran, získávat je, vytvářet, měnit, mazat nebo je jinak zpracovávat. Rozsah takového zpracování závisí na integracích, které povolíte, oprávněních, která udělíte, a funkcionalitách, které se rozhodnete používat.
5.8 Další informace. Další informace o funkcionalitách využívajících umělou inteligenci dostupných prostřednictvím Služeb naleznete v našich Podmínkách služby a případně také v našem Oznámení o transparentnosti AI.
6. JAK SDÍLÍME VAŠE OSOBNÍ ÚDAJE
6.1 Obecná zásada. Vaše osobní údaje neprodáváme. Vaše osobní údaje sdílíme pouze tehdy, je-li to nezbytné pro poskytování Služeb, plnění našich právních povinností, ochranu našich oprávněných zájmů nebo pokud jste nás k tomu vy sami zavázali nebo zmocnili.
6.2 V rámci společnosti Macaly. K vašim osobním údajům mohou mít přístup naši zaměstnanci, smluvní partneři a další oprávněné osoby, které takový přístup potřebují k výkonu svých pracovních povinností a poskytování Služeb. Všechny tyto osoby podléhají odpovídajícím povinnostem mlčenlivosti.
6.3 Poskytovatelé služeb a subzpracovatelé. Vaše osobní údaje můžeme sdílet s pečlivě vybranými externími poskytovateli služeb, kteří nám pomáhají poskytovat, provozovat, udržovat a zabezpečovat Služby, včetně poskytovatelů cloudových služeb, poskytovatelů AI služeb, poskytovatelů platebních služeb, poskytovatelů zákaznické podpory, poskytovatelů analytických služeb, poskytovatelů komunikačních služeb a dalších technologických poskytovatelů. Pokud tito poskytovatelé zpracovávají osobní údaje naším jménem, činí tak na základě odpovídajících smluvních ujednání a v souladu s příslušnými právními předpisy o ochraně osobních údajů. Aktuální seznam našich subzpracovatelů je uveden v naší Smlouvě o zpracování osobních údajů nebo je jiným způsobem zpřístupněn prostřednictvím našich internetových stránek.
6.4 Propojené služby třetích stran. Pokud se rozhodnete propojit s Platformou Propojené služby třetích stran, mohou být osobní údaje mezi Službami a těmito Propojenými službami třetích stran předávány v souladu s vašimi pokyny, oprávněními, která jste udělili, a funkcionalitami, které se rozhodnete používat. Nemáme kontrolu nad tím, jak tyto Propojené služby třetích stran zpracovávají osobní údaje poté, co jim byly předány.
6.5 Korporátní transakce. Vaše osobní údaje můžeme zpřístupnit nebo převést v souvislosti se skutečnou nebo zamýšlenou fúzí, akvizicí, financováním, reorganizací, prodejem majetku nebo jinou korporátní transakcí. Vyžadují-li to příslušné právní předpisy, budeme vás o takovém převodu informovat.
6.6 Dodržování právních předpisů a ochrana práv. Vaše osobní údaje můžeme zpřístupnit, pokud se v dobré víře domníváme, že je takové zpřístupnění nezbytné k:
- dodržení příslušných právních předpisů, nařízení, soudních rozhodnutí nebo požadavků orgánů veřejné moci;
- uplatnění, výkonu nebo obraně právních nároků;
- ochraně našich práv, majetku nebo bezpečnosti nebo práv, majetku či bezpečnosti našich zákazníků, uživatelů nebo třetích osob;
- vyšetřování, předcházení nebo řešení podvodů, bezpečnostních incidentů nebo technických problémů; nebo
- vymáhání našich Podmínek služby nebo jiných právních ujednání.
6.7 Vaše pokyny. Vaše osobní údaje můžeme sdílet také tehdy, pokud nás k tomu prostřednictvím používání Služeb zavážete nebo zmocníte, včetně prostřednictvím Propojených služeb třetích stran, funkcionalit využívajících umělou inteligenci nebo jiných funkcionalit zpřístupněných prostřednictvím Platformy.
7. MEZINÁRODNÍ PŘEDÁVÁNÍ OSOBNÍCH ÚDAJŮ
7.1 Předávání mimo EHP. V rámci poskytování Služeb mohou být vaše osobní údaje předávány našim pečlivě vybraným subzpracovatelům, poskytovatelům AI služeb a dalším technologickým poskytovatelům ve Spojených státech amerických, Spojeném království nebo ve Švýcarsku, případně z těchto zemí zpřístupňovány nebo v nich zpracovávány, je-li to nezbytné pro poskytování Služeb.
7.2 Záruky při předávání. Jsou-li osobní údaje předávány z Evropského hospodářského prostoru do Spojených států amerických, Spojeného království nebo Švýcarska, zavádíme odpovídající záruky v souladu s příslušnými právními předpisy o ochraně osobních údajů. V závislosti na příjemci a použitelné právní úpravě mohou tyto záruky zahrnovat zejména standardní smluvní doložky Evropské komise („SCCs“), rámec EU–USA pro ochranu osobních údajů („DPF“), je-li použitelný, nebo jiné zákonné mechanismy předávání.
7.3 Naši poskytovatelé služeb. Naše subzpracovatele, poskytovatele AI služeb a další technologické poskytovatele pečlivě vybíráme a vyžadujeme, aby zavedli odpovídající technická, organizační a smluvní opatření určená k ochraně osobních údajů a zajištění souladu s příslušnými právními předpisy o ochraně osobních údajů.
7.4 Další informace. Informace o našich subzpracovatelích a použitých zárukách při mezinárodním předávání osobních údajů jsou uvedeny v naší Smlouvě o zpracování osobních údajů nebo je můžete získat prostřednictvím kontaktních údajů uvedených v těchto Zásadách ochrany osobních údajů.
8. JAK DLOUHO UCHOVÁVÁME VAŠE OSOBNÍ ÚDAJE
8.1 Obecná zásada. Vaše osobní údaje uchováváme pouze po dobu nezbytnou pro splnění účelů, pro které byly shromážděny, pro splnění našich právních povinností, řešení sporů, uplatnění našich práv a smluvních ujednání nebo jinak v rozsahu vyžadovaném či povoleném příslušnými právními předpisy.
8.2 Doby uchovávání. V závislosti na kategorii osobních údajů uchováváme osobní údaje zpravidla po následující dobu:
| Kategorie osobních údajů | Doba uchovávání |
|---|---|
| Informace o účtu | Po dobu trvání vašeho účtu a dále po dobu nezbytnou po jeho zrušení za účelem splnění právních povinností, řešení sporů nebo uplatnění našich práv. |
| Fakturační a transakční údaje | Po dobu vyžadovanou příslušnými účetními a daňovými právními předpisy (v současnosti až 10 let podle českého práva). |
| Údaje o interakcích s AI | Po dobu nezbytnou pro poskytování funkcionalit využívajících umělou inteligenci a Služeb, pokud nejsou vymazány dříve nebo pokud jejich uchovávání nevyžadují příslušné právní předpisy. |
| Zákaznická data | Po dobu poskytování Služeb a následně v souladu s příslušnými Podmínkami služby, Smlouvou o zpracování osobních údajů, vašimi pokyny a příslušnými právními předpisy. |
| Údaje z Propojených služeb třetích stran | Po dobu, po kterou zůstává příslušná Propojená služba třetí strany připojena k Platformě, nebo do doby, než odvoláte příslušná oprávnění nebo požádáte o výmaz, pokud delší dobu uchovávání nevyžadují příslušné právní předpisy. |
| Technické údaje, údaje o používání a údaje o zařízení | Po dobu přiměřeně nezbytnou pro zajištění bezpečnosti, diagnostiky, analytiky a zlepšování Služeb. |
| Komunikace se zákaznickou podporou | Po dobu nezbytnou k vyřízení vašeho požadavku a přiměřenou dobu poté za účelem uplatnění, výkonu nebo obhajoby právních nároků. |
| Bezpečnostní údaje | Po dobu přiměřeně nezbytnou pro odhalování, vyšetřování a předcházení podvodům, bezpečnostním incidentům nebo neoprávněnému přístupu nebo jinak po dobu vyžadovanou příslušnými právními předpisy. |
8.3 Výmaz nebo anonymizace. Po uplynutí příslušné doby uchovávání nebo poté, co příslušný účel zpracování pomine, vaše osobní údaje bezpečně vymažeme nebo anonymizujeme, pokud jejich další uchovávání není vyžadováno nebo dovoleno příslušnými právními předpisy.
8.4 Zákaznická data zpracovávaná jménem Zákazníků. Pokud zpracováváme Zákaznická data jménem Zákazníka jako zpracovatel, uchováváme a mažeme tato Zákaznická data v souladu s pokyny Zákazníka, naší Smlouvou o zpracování osobních údajů, Podmínkami služby a příslušnými právními předpisy.
9. KDY VYSTUPUJEME JAKO SPRÁVCE A KDY JAKO ZPRACOVATEL
9.1 Kdy vystupujeme jako Správce. Jako správce osobních údajů vystupujeme tehdy, pokud určujeme účely a prostředky zpracování osobních údajů pro naše vlastní obchodní účely. To zahrnuje například zpracování osobních údajů týkajících se:
- návštěvníků Platformy;
- registrace a správy účtů;
- fakturace a správy plateb;
- zákaznické podpory;
- bezpečnosti a prevence podvodů;
- plnění právních a regulatorních povinností;
- marketingové komunikace; a
- provozu, údržby a zlepšování Služeb.
9.2 Kdy vystupujeme jako Zpracovatel. Pokud vy nebo vaši Oprávnění uživatelé předáte prostřednictvím Služeb Zákaznická data obsahující osobní údaje, zpravidla tyto osobní údaje zpracováváme vaším jménem a v souladu s vašimi pokyny. V takových případech vystupujete vy jako správce (nebo případně jiný zpracovatel) a my vystupujeme jako váš zpracovatel nebo subzpracovatel, podle okolností.
9.3 Odpovědnost Zákazníka. Odpovídáte za to, že máte platný právní základ pro poskytování Zákaznických dat a osobních údajů prostřednictvím Služeb, včetně osobních údajů získaných prostřednictvím Propojených služeb třetích stran. Dále odpovídáte za poskytnutí všech oznámení a získání všech souhlasů vyžadovaných příslušnými právními předpisy o ochraně osobních údajů.
9.4 Naše Smlouva o zpracování osobních údajů. Pokud zpracováváme osobní údaje jménem našich Zákazníků jako zpracovatel, řídí se takové zpracování naší Smlouvou o zpracování osobních údajů, která tvoří součást našeho smluvního rámce a stanoví příslušná práva a povinnosti smluvních stran při zpracování osobních údajů.
10. AUTOMATIZOVANÉ ROZHODOVÁNÍ
10.1 Žádné výhradně automatizované rozhodování. Přestože Služby využívají umělou inteligenci ke generování, analýze a úpravě obsahu, společnost Macaly nepřijímá rozhodnutí založená výhradně na automatizovaném zpracování, včetně profilování, která by vůči vám měla právní účinky nebo vás obdobným způsobem významně ovlivňovala ve smyslu článku 22 GDPR.
10.2 Kontrola ze strany Zákazníka. Funkcionality využívající umělou inteligenci poskytované prostřednictvím Služeb jsou určeny k podpoře Zákazníků a jejich Oprávněných uživatelů. Zákazníci nadále odpovídají za kontrolu, ověření a rozhodnutí, zda a jak využijí výstupy vytvořené umělou inteligencí, Vygenerovaný obsah a úkony provedené prostřednictvím Služeb. Zákazníci si zachovávají kontrolu nad používáním Služeb, včetně jakýchkoli Propojených služeb třetích stran a pracovních postupů využívajících umělou inteligenci, které se rozhodnou aktivovat.
10.3 Odpovědnost Zákazníka. Pokud Zákazníci používají Služby k podpoře svých vlastních rozhodovacích procesů nebo obchodních činností, nesou výhradní odpovědnost za veškerá rozhodnutí učiněná na základě výstupů vytvořených prostřednictvím Služeb a za zajištění souladu s příslušnými právními a regulatorními požadavky.
11. VAŠE PRÁVA V OBLASTI OCHRANY OSOBNÍCH ÚDAJŮ
11.1 Vaše práva. V souladu s příslušnými právními předpisy o ochraně osobních údajů můžete mít ve vztahu ke svým osobním údajům následující práva:
- Právo na přístup. Máte právo získat potvrzení, zda zpracováváme vaše osobní údaje, a pokud tomu tak je, požádat o přístup k těmto osobním údajům a souvisejícím informacím.
- Právo na opravu. Máte právo požadovat opravu nebo aktualizaci nepřesných nebo neúplných osobních údajů.
- Právo na výmaz. Za určitých okolností máte právo požadovat výmaz svých osobních údajů, například pokud již nejsou osobní údaje potřebné pro účely, pro které byly shromážděny, nebo pokud oprávněně vznesete námitku proti jejich zpracování.
- Právo na omezení zpracování. Máte právo požadovat, abychom omezili zpracování vašich osobních údajů v případech stanovených příslušnými právními předpisy o ochraně osobních údajů.
- Právo na přenositelnost údajů. Je-li to použitelné, máte právo obdržet osobní údaje, které jste nám poskytli, ve strukturovaném, běžně používaném a strojově čitelném formátu a požadovat jejich předání jinému správci, je-li to technicky proveditelné.
- Právo vznést námitku. Máte právo vznést námitku proti zpracování svých osobních údajů, pokud je takové zpracování založeno na našich oprávněných zájmech nebo je prováděno pro účely přímého marketingu.
- Právo odvolat souhlas. Pokud je zpracování osobních údajů založeno na vašem souhlasu jako právním základu zpracování, můžete svůj souhlas kdykoli odvolat. Odvolání souhlasu nemá vliv na zákonnost zpracování provedeného před jeho odvoláním.
- Právo nebýt předmětem výhradně automatizovaného individuálního rozhodování. Za podmínek stanovených příslušnými právními předpisy o ochraně osobních údajů máte právo nebýt předmětem rozhodnutí založeného výhradně na automatizovaném zpracování, včetně profilování, které by vůči vám mělo právní účinky nebo vás obdobným způsobem významně ovlivňovalo.
- Právo podat stížnost. Domníváte-li se, že jsme vaše osobní údaje zpracovávali v rozporu s příslušnými právními předpisy o ochraně osobních údajů, máte právo podat stížnost u Úřadu pro ochranu osobních údajů, se sídlem Pplk. Sochora 27, 170 00 Praha 7, Česká republika, nebo u jiného příslušného dozorového úřadu v souladu s příslušnými právními předpisy.
11.2 Jak můžete svá práva uplatnit. Svá práva můžete kdykoli uplatnit tak, že nás kontaktujete prostřednictvím kontaktních údajů uvedených v těchto Zásadách ochrany osobních údajů. Před vyřízením vaší žádosti můžeme v případě potřeby požadovat doplňující informace za účelem ověření vaší totožnosti. Na vaši žádost odpovíme bez zbytečného odkladu a, vyžadují-li to příslušné právní předpisy, ve lhůtách stanovených příslušnými právními předpisy o ochraně osobních údajů.
12. ZABEZPEČENÍ OSOBNÍCH ÚDAJŮ
12.1 Náš závazek k zabezpečení. Zavádíme odpovídající technická a organizační opatření určená k ochraně osobních údajů před náhodným nebo protiprávním zničením, ztrátou, změnou, neoprávněným zpřístupněním nebo přístupem k osobním údajům, s přihlédnutím k povaze zpracovávaných osobních údajů, souvisejícím rizikům a stavu techniky.
12.2 Bezpečnostní opatření. V závislosti na povaze zpracování mohou tato opatření zahrnovat:
- šifrování údajů při přenosu a, je-li to vhodné, i při uložení;
- bezpečné ověřování a řízení přístupů;
- řízení přístupů podle rolí založené na principu nejmenších oprávnění;
- bezpečné ukládání a správu API přihlašovacích údajů, autentizačních tokenů a přihlašovacích údajů používaných k přístupu k Propojeným službám třetích stran;
- zaznamenávání a monitorování přístupu ke Službám a k Propojeným službám třetích stran, je-li to relevantní;
- pravidelné bezpečnostní aktualizace a správu zranitelností;
- postupy pro detekci a reakci na incidenty; a
- smluvní, technická a organizační opatření při zapojení poskytovatelů služeb třetích stran.
12.3 Odpovědnost Zákazníka. Odpovídáte za zachování důvěrnosti přihlašovacích údajů ke svému účtu, za zajištění toho, aby ke Službám měli přístup pouze vaši Oprávnění uživatelé, a za řádnou správu oprávnění udělených Propojeným službám třetích stran. Připojené účty, oprávnění a integrace byste měli pravidelně kontrolovat a neprodleně odebrat přístup, který již není potřeba.
12.4 Žádný způsob přenosu není zcela bezpečný. Přestože usilujeme o ochranu vašich osobních údajů pomocí bezpečnostních opatření odpovídajících obvyklým standardům v odvětví, žádný způsob přenosu prostřednictvím internetu ani elektronického ukládání není zcela bezpečný. Proto nemůžeme zaručit absolutní bezpečnost vašich osobních údajů.
12.5 Bezpečnostní incidenty. V případě porušení zabezpečení osobních údajů přijmeme odpovídající opatření v souladu s příslušnými právními předpisy o ochraně osobních údajů, včetně oznámení příslušnému dozorovému úřadu a dotčeným osobám, je-li to vyžadováno.
13. COOKIES A OBDOBNÉ TECHNOLOGIE
13.1 Používání cookies. Používáme cookies a obdobné technologie (jako jsou pixely, local storage a obdobné technologie) za účelem provozu Platformy, poskytování Služeb, zlepšování jejich funkčnosti, analýzy jejich používání, zapamatování vašich preferencí a případně také podpory našich marketingových aktivit.
13.2 Druhy cookies. Používáme následující kategorie cookies:
- Nezbytně nutné cookies, které jsou nezbytné pro provoz, zabezpečení a funkčnost Platformy. Tyto cookies zahrnují zejména cookies používané pro autentizaci, správu účtu, zpracování plateb a ukládání vašich preferencí týkajících se cookies. Jelikož jsou tyto cookies nezbytné pro provoz Platformy, nelze je prostřednictvím našeho centra pro správu preferencí cookies deaktivovat.
- Výkonnostní a analytické cookies, které nám pomáhají porozumět tomu, jak návštěvníci a Zákazníci používají Platformu, analyzovat její používání, zlepšovat její výkon a vyvíjet nové funkce.
- Reklamní cookies, které nám pomáhají měřit účinnost reklamních kampaní, personalizovat reklamu a omezovat počet zobrazení stejné reklamy.
13.3 Právní základ. Nezbytně nutné cookies zpracováváme na základě našeho oprávněného zájmu na zajištění řádného provozu, zabezpečení a funkčnosti Platformy. Výkonnostní a analytické cookies a reklamní cookies používáme pouze na základě vašeho předchozího souhlasu, pokud je to vyžadováno příslušnými právními předpisy.
13.4 Správa vašich preferencí týkajících se cookies. Nepovinné cookies můžete kdykoli přijmout nebo odmítnout nebo si upravit své preference prostřednictvím našeho centra pro správu preferencí cookies. Cookies můžete rovněž blokovat nebo mazat prostřednictvím nastavení svého internetového prohlížeče. Upozorňujeme, že deaktivace některých cookies může ovlivnit dostupnost nebo funkčnost některých funkcí Platformy.
13.5 Cookies třetích stran. Některé cookies jsou ukládány pečlivě vybranými poskytovateli třetích stran, kteří podporují provoz Platformy, autentizaci, zpracování plateb, analytiku a marketing. Tito poskytovatelé zpracovávají informace v souladu se svými vlastními zásadami ochrany osobních údajů.
13.6 Podrobné informace o cookies. Podrobný a aktuální seznam cookies a obdobných technologií používaných na Platformě, včetně jejich názvů, poskytovatelů, účelů, kategorií a dob uchovávání, je dostupný v našem centru pro správu preferencí cookies, které je kdykoli přístupné prostřednictvím odkazu na Platformě. Informace dostupné prostřednictvím centra pro správu preferencí cookies tvoří nedílnou součást těchto Zásad ochrany osobních údajů.
14. DODATEČNÉ INFORMACE PRO OBYVATELE KALIFORNIE
14.1 Použitelnost tohoto článku. Tento článek se vztahuje výhradně na obyvatele státu Kalifornie ve Spojených státech amerických, a to v rozsahu, v jakém se na naše zpracování osobních údajů vztahuje zákon California Consumer Privacy Act z roku 2018 ve znění California Privacy Rights Act (společně dále jen „CCPA“).
14.2 Shromažďování a používání osobních údajů. Kategorie osobních údajů, které shromažďujeme, účely, pro které tyto údaje shromažďujeme a používáme, kategorie zdrojů, ze kterých osobní údaje získáváme, a kategorie třetích stran, kterým osobní údaje zpřístupňujeme, jsou popsány v jednotlivých částech těchto Zásad ochrany osobních údajů.
14.3 Žádný prodej ani sdílení osobních údajů. Vaše osobní údaje neprodáváme za peněžitou úplatu. Osobní údaje rovněž nesdílíme za účelem přeshraniční behaviorální reklamy (cross-context behavioural advertising), jak jsou tyto pojmy vymezeny v CCPA.
14.4 Vaše práva podle kalifornských právních předpisů na ochranu soukromí. V souladu s příslušnými právními předpisy mohou mít obyvatelé Kalifornie právo:
- vědět, jaké osobní údaje shromažďujeme, používáme a zpřístupňujeme;
- požádat o přístup ke svým osobním údajům;
- požádat o výmaz svých osobních údajů;
- požádat o opravu nepřesných osobních údajů;
- získat informace o našich postupech při zpracování osobních údajů; a
- uplatňovat tato práva bez jakékoli nezákonné diskriminace.
14.5 Uplatnění vašich práv. Obyvatelé Kalifornie mohou svá práva v oblasti ochrany soukromí uplatnit tak, že nás kontaktují prostřednictvím kontaktních údajů uvedených v těchto Zásadách ochrany osobních údajů. Před vyřízením vaší žádosti můžeme požadovat doplňující informace za účelem ověření vaší totožnosti.
15. ZÁVĚREČNÁ USTANOVENÍ
15.1 Aktualizace těchto Zásad ochrany osobních údajů. Tyto Zásady ochrany osobních údajů můžeme čas od času aktualizovat nebo změnit, zejména za účelem zohlednění změn našich Služeb, příslušných právních předpisů, regulatorních pokynů, našich postupů při zpracování osobních údajů nebo z jiných oprávněných obchodních důvodů.
15.2 Oznámení změn. Vyžadují-li to příslušné právní předpisy, budeme vás o jakýchkoli podstatných změnách těchto Zásad ochrany osobních údajů informovat vhodným způsobem, například prostřednictvím Platformy, e-mailem nebo jiným vhodným komunikačním kanálem. Doporučujeme vám, abyste tyto Zásady ochrany osobních údajů pravidelně kontrolovali, abyste byli informováni o tom, jak zpracováváme vaše osobní údaje.
15.3 Datum účinnosti. Datum „Datum poslední aktualizace“ uvedené na začátku těchto Zásad ochrany osobních údajů označuje datum jejich poslední revize.
15.4 Vztah k ostatním dokumentům. Tyto Zásady ochrany osobních údajů tvoří součást právního rámce upravujícího používání Služeb a měly by být vykládány společně s našimi Podmínkami služby, Smlouvou o zpracování osobních údajů (je-li použitelná) a dalšími zásadami nebo oznámeními, která zpřístupňujeme, včetně našeho Oznámení o transparentnosti AI.