SPROSTREDKOVATEĽSKÉ PODMIENKY · DPA
Dáta pod kontrolou.
Súčasť zmluvy pre zákazníka, ktorý vloží OSSANU na svoj web.
Účinné od 11. septembra 2026
01 · Úlohy strán
Zákazník je prevádzkovateľom osobných údajov, ktoré sa spracúvajú prostredníctvom jeho webu a klientskej OSSANY. MEEPS spol. s r. o. je sprostredkovateľom. Tieto podmienky spolu s Obchodnými podmienkami tvoria zmluvu podľa článku 28 GDPR.
02 · Predmet a doba
Spracúvanie trvá počas aktívnej licencie a nevyhnutný čas na bezpečné ukončenie a vymazanie. Jeho účelom je načítať zákazníkom určené zdroje, prijať správu návštevníka, vytvoriť odpoveď pomocou OpenAI API v projekte zákazníka, zobraziť ju vo widgete a chrániť službu pred zneužitím.
03 · Údaje a osoby
Dotknutými osobami môžu byť návštevníci zákazníkovho webu, jeho pracovníci, kontaktné osoby a osoby uvedené v zdrojovom obsahu. Údaje môžu zahŕňať text správ, údaje dobrovoľne uvedené návštevníkom, verejný obsah webu, obsah voliteľného TXT súboru, technický identifikátor relácie a pseudonymizované bezpečnostné počítadlo. Zákazník nesmie bez predchádzajúcej písomnej dohody službu používať na cielené spracúvanie osobitných kategórií údajov, údajov o trestných veciach ani systematické rozhodovanie s právnym účinkom.
04 · Pokyny zákazníka
Zdokumentovanými pokynmi sú táto zmluva a nastavenia, ktoré zákazník vykoná v klientskej zóne, najmä zdrojový web, nahraný TXT, voľba ukladania otázok a použitie vlastného OpenAI projektu. Ďalší pokyn musí byť písomný a v súlade s právom. Ak sa podľa nášho názoru pokyn dostane do rozporu s právom na ochranu údajov, zákazníka upozorníme a môžeme jeho vykonanie pozastaviť.
05 · Povinnosti MEEPS
Údaje spracúvame iba podľa pokynov zákazníka; zabezpečíme mlčanlivosť oprávnených osôb; udržiavame primerané technické a organizačné opatrenia; v primeranom rozsahu pomôžeme so žiadosťami dotknutých osôb, bezpečnosťou, posúdením rizík a plnením oznamovacích povinností; poskytneme informácie potrebné na preukázanie súladu a umožníme primeraný audit po predchádzajúcej dohode.
06 · Bezpečnostné opatrenia
- šifrovanie zákazníckeho API kľúča a jeho neprítomnosť v kóde widgetu;
- časovo obmedzené podpísané relácie a kontrola povolenej domény;
- oddelenie zákazníckych botov a zdrojov identifikátorom;
- obmedzenie zneužitia, minimalizácia protokolov a predvolené neukladanie textu otázok;
- riadený prístup k produkčnému prostrediu a pravidelná aktualizácia služby.
07 · Ďalší sprostredkovatelia
Zákazník udeľuje všeobecné oprávnenie zapojiť poskytovateľov hostingu a technickej infraštruktúry a OpenAI v rozsahu potrebnom na prihlásenie a prevádzku. OpenAI API sa volá pomocou projektu a kľúča zákazníka; zákazník musí mať s OpenAI zodpovedajúce zmluvné nastavenie. Aktuálne kategórie príjemcov sú uvedené v Zásadách súkromia. O podstatnej zmene ďalšieho sprostredkovateľa zákazníka primerane informujeme a umožníme mu vzniesť odôvodnenú námietku.
08 · Incident
Po zistení porušenia ochrany osobných údajov súvisiaceho so službou oznámime zákazníkovi dostupné podstatné informácie bez zbytočného odkladu a budeme rozumne spolupracovať na jeho riešení. Zákazník zodpovedá za oznámenie dozornému orgánu a dotknutým osobám, ak zákon neurčí inak.
09 · Vymazanie a vrátenie
Po skončení služby podľa voľby zákazníka osobné údaje vymažeme alebo vrátime, ak ich ďalšie uchovanie nevyžaduje právo. Zálohy a technické kópie sa odstránia v bežnom cykle uchovávania. Súhrnné anonymné štatistiky bez možnosti vztiahnuť ich k osobe môžeme zachovať.
10 · Prenosy a kontakt
Ak ďalší poskytovateľ spracúva údaje mimo EHP, použijú sa platné záruky podľa GDPR. Otázky, žiadosti alebo audítorské podklady smerujte na ossan@ossan.sk.