ZPRACOVATELSKÉ PODMÍNKY · DPA
Data pod kontrolou.
Součást smlouvy pro zákazníka, který vloží OSSANU na svůj web.
Účinné od 11. září 2026
01 · Role stran
Zákazník je správcem osobních údajů, které se zpracovávají prostřednictvím jeho webu a klientské OSSANY. MEEPS spol. s r. o. je zpracovatelem. Tyto podmínky spolu s Obchodními podmínkami tvoří smlouvu podle článku 28 GDPR.
02 · Předmět a doba
Zpracování trvá po dobu aktivní licence a nezbytnou dobu pro bezpečné ukončení a výmaz. Jeho účelem je načíst zákazníkem určené zdroje, přijmout zprávu návštěvníka, vytvořit odpověď pomocí OpenAI API v projektu zákazníka, zobrazit ji ve widgetu a chránit službu před zneužitím.
03 · Údaje a osoby
Dotčenými osobami mohou být návštěvníci webu zákazníka, jeho pracovníci, kontaktní osoby a osoby uvedené ve zdrojovém obsahu. Údaje mohou zahrnovat text zpráv, údaje dobrovolně uvedené návštěvníkem, veřejný obsah webu, obsah volitelného TXT souboru, technický identifikátor relace a pseudonymizované bezpečnostní počítadlo. Zákazník nesmí bez předchozího písemného ujednání službu používat k cílenému zpracování zvláštních kategorií údajů, údajů o trestních věcech ani systematickému rozhodování s právním účinkem.
04 · Pokyny zákazníka
Dokumentovanými pokyny jsou tato smlouva a nastavení, která zákazník provede v klientské zóně, zejména zdrojový web, nahraný TXT, volba ukládání otázek a použití vlastního OpenAI projektu. Další pokyn musí být písemný a v souladu s právem. Pokud se podle našeho názoru pokyn dostane do rozporu s právem na ochranu údajů, zákazníka upozorníme a můžeme jeho provedení pozastavit.
05 · Povinnosti MEEPS
Údaje zpracováváme pouze podle pokynů zákazníka; zajistíme mlčenlivost oprávněných osob; udržujeme přiměřená technická a organizační opatření; v přiměřeném rozsahu pomůžeme s žádostmi dotčených osob, bezpečností, posouzením rizik a plněním oznamovacích povinností; poskytneme informace potřebné k doložení souladu a umožníme přiměřený audit po předchozí dohodě.
06 · Bezpečnostní opatření
- šifrování zákaznického API klíče a jeho nepřítomnost v kódu widgetu;
- časově omezené podepsané relace a kontrola povolené domény;
- oddělení zákaznických botů a zdrojů identifikátorem;
- omezení zneužití, minimalizace protokolů a výchozí neukládání textu otázek;
- řízený přístup k produkčnímu prostředí a pravidelná aktualizace služby.
07 · Další zpracovatelé
Zákazník uděluje obecné oprávnění zapojit poskytovatele hostingu a technické infrastruktury a OpenAI v rozsahu potřebném pro přihlášení a provoz. OpenAI API se volá pomocí projektu a klíče zákazníka; zákazník musí mít s OpenAI odpovídající smluvní nastavení. Aktuální kategorie příjemců jsou uvedeny v Zásadách soukromí. O podstatné změně dalšího zpracovatele zákazníka přiměřeně informujeme a umožníme mu vznést odůvodněnou námitku.
08 · Incident
Po zjištění porušení ochrany osobních údajů souvisejícího se službou oznámíme zákazníkovi dostupné podstatné informace bez zbytečného odkladu a budeme rozumně spolupracovat na jeho řešení. Zákazník odpovídá za oznámení dozorovému úřadu a dotčeným osobám, pokud zákon neurčí jinak.
09 · Výmaz a vrácení
Po skončení služby podle volby zákazníka osobní údaje smažeme nebo vrátíme, pokud jejich další uchování nevyžaduje právo. Zálohy a technické kopie se odstraní v běžném cyklu uchování. Souhrnné anonymní statistiky bez možnosti vztáhnout je k osobě můžeme zachovat.
10 · Přenosy a kontakt
Pokud další poskytovatel zpracovává údaje mimo EHP, použijí se platné záruky podle GDPR. Otázky, žádosti nebo auditní podklady směřujte na ossan@ossan.sk.