GDPR
Zásady ochrany osobních údajů
Poslední aktualizace: 1. července 2026
1. Správce osobních údajů
Správcem osobních údajů je společnost DataVertex s.r.o., se sídlem Sokolovská 685/136, 186 00 Praha 8 — Karlín, Česká republika, IČO 21694370, DIČ CZ21694370, zapsaná v obchodním rejstříku vedeném Městským soudem v Praze (dále jen „správce"). Kontaktní e-mail: [email protected], telefon: +420 234 762 019.
DataVertex poskytuje datové a AI analytické poradenství — prediktivní analytiku, datové pipeline a business intelligence. V rámci této činnosti zpracováváme osobní údaje kontaktních osob klientů, zájemců o služby a návštěvníků webu datavertex.pro. Správce neprodává osobní data třetím stranám a nevykonává činnost datového brokera.
2. Pověřenec pro ochranu osobních údajů
Správce jmenoval pověřence pro ochranu osobních údajů (DPO). Kontakt: [email protected]. Pověřenec dohlíží na dodržování Nařízení Evropského parlamentu a Rady (EU) 2016/679 (GDPR) a zákona č. 110/2019 Sb., o zpracování osobních údajů, a je kontaktním bodem pro subjekty údajů i dozorový úřad.
3. Účel a právní základ zpracování
Osobní údaje zpracováváme pro tyto účely a na těchto právních základech dle čl. 6 GDPR:
- Odpověď na dotaz z kontaktního formuláře — jméno, e-mail, telefon, text zprávy; právní základ: souhlas subjektu údajů (čl. 6 odst. 1 písm. a) GDPR) a oprávněný zájem na komunikaci s potenciálním klientem (čl. 6 odst. 1 písm. f) GDPR).
- Plnění smlouvy o analytickém poradenství — identifikační a kontaktní údaje zástupců klienta, technické kontakty pro integraci pipeline; právní základ: plnění smlouvy (čl. 6 odst. 1 písm. b) GDPR).
- Účetnictví a daňové povinnosti — fakturační údaje, identifikátory plátce DPH; právní základ: plnění právní povinnosti (čl. 6 odst. 1 písm. c) GDPR).
- Provoz webu a cookies — technické identifikátory, preference cookies uložené v localStorage pod klíčem dv_cookie_consent; právní základ: souhlas nebo oprávněný zájem dle kategorie cookie (viz zásady cookies).
- Ochrana práv správce — evidence komunikace v případě sporu; právní základ: oprávněný zájem (čl. 6 odst. 1 písm. f) GDPR).
4. Kategorie zpracovávaných údajů
Zpracováváme zejména: jméno a příjmení, e-mailovou adresu, telefonní číslo, obsah zprávy z formuláře, IP adresu a technické logy serveru, preference cookies. U klientů B2B dále fakturační a smluvní údaje, identifikaci kontaktních osob projektu. Při analytických projektech zpracováváme data klienta výhradně v rozsahu smlouvy o zpracování osobních údajů (SOP) — DataVertex v takovém případě vystupuje jako zpracovatel, nikoli správce těchto dat.
Nikdy nepožadujeme přihlašovací údaje k produkčním systémům klienta — integrace datové pipeline probíhá výhradně přes API tokeny s minimálními oprávněními nebo v rámci izolovaného prostředí klienta.
5. Doba uchovávání
Údaje z kontaktního formuláře uchováváme maximálně 24 měsíců od poslední komunikace, pokud nevznikne smluvní vztah. Smluvní a fakturační údaje po dobu stanovenou zákonem o účetnictví (typicky 10 let od konce účetního období). Preference cookies: 6 měsíců od uložení v localStorage. Serverové logy: maximálně 90 dnů. Data zpracovávaná v rámci analytických projektů se mažou nebo vracejí klientovi po ukončení smlouvy dle SOP.
6. Příjemci a předávání do třetích zemí
Údaje mohou být sdíleny s: poskytovatelem hostingu na evropské infrastruktuře (EU/ČR), účetním a právním poradcem správce, případně analytickými nástroji pouze se souhlasem subjektu údajů. Nepředáváme údaje do třetích zemí mimo EU bez rozhodnutí o odpovídající úrovni ochrany nebo standardních smluvních doložek schválených Evropskou komisí.
DataVertex neprodává ani nepronajímá osobní údaje marketingovým agenturám ani datovým brokerům. Předání dat probíhá výhradně v rozsahu nezbytném pro plnění smlouvy nebo zákonné povinnosti.
7. Práva subjektu údajů
Dle GDPR máte právo:
- Přístup — získat potvrzení, zda vaše údaje zpracováváme, a kopii zpracovávaných údajů (čl. 15 GDPR).
- Oprava — požádat o opravu nepřesných nebo doplnění neúplných údajů (čl. 16 GDPR).
- Výmaz — požádat o vymazání údajů, pokud již nejsou potřebné nebo odvoláte souhlas (čl. 17 GDPR).
- Omezení zpracování — požádat o omezení zpracování za podmínek uvedených v čl. 18 GDPR.
- Přenositelnost — obdržet údaje ve strukturovaném formátu (čl. 20 GDPR).
- Námitka — vznést námitku proti zpracování na základě oprávněného zájmu (čl. 21 GDPR).
- Odvolání souhlasu — kdykoli odvolat souhlas bez vlivu na zákonnost zpracování před odvoláním.
Žádosti zasílejte na [email protected]. Odpovíme do 30 dnů. Máte rovněž právo podat stížnost u dozorového úřadu.
8. Dozorový úřad
Úřad pro ochranu osobních údajů (ÚOOÚ), Pplk. Sochora 27, 170 00 Praha 7, www.uoou.cz, e-mail: [email protected]. ÚOOÚ je nezávislý orgán dohlížející na dodržování GDPR v České republice.
9. Cookies a localStorage
Web používá cookies a localStorage pro nezbytný provoz a volitelně pro analytiku a marketing. Podrobnosti včetně seznamu nástrojů, dob uchovávání a návodu na odvolání souhlasu naleznete v dokumentu Zásady cookies. Preference ukládáme pod klíčem dv_cookie_consent po dobu 6 měsíců.
10. Zabezpečení údajů
Přijali jsme technická a organizační opatření k ochraně osobních údajů: šifrované přenosy (HTTPS/TLS), řízení přístupu k systémům, pravidelné aktualizace software, smluvní zabezpečení u zpracovatelů. Přístup k údajům mají pouze oprávnění zaměstnanci a spolupracovníci v rozsahu nezbytném pro plnění úkolů. Analytická data klientů zpracováváme v izolovaných prostředích s auditním logem přístupů.
11. Automatizované rozhodování a profilování
Správce neprovádí automatizované rozhodování ve smyslu čl. 22 GDPR, které by mělo pro subjekt údajů právní účinky nebo obdobně významný dopad. Prediktivní modely, které DataVertex vyvíjí pro klienty, se týkají business dat klienta — nikoli profilování návštěvníků tohoto webu.
12. Zpracování dat v analytických projektech
Při poskytování služeb prediktivní analytiky a datové pipeline zpracováváme data klienta jako zpracovatel dle čl. 28 GDPR. Rozsah, účel a doba zpracování jsou definovány ve smlouvě o zpracování osobních údajů. DataVertex nevyužívá data klienta pro trénink vlastních obecných modelů bez výslovného souhlasu. Po ukončení projektu data mažeme nebo vracíme dle instrukcí klienta.
13. Změnový log
- 1. července 2026 — úvodní verze zásad pro web datavertex.pro a služby DataVertex s.r.o.
14. Kontakt pro otázky k ochraně údajů
DataVertex s.r.o., Sokolovská 685/136, 186 00 Praha 8 — Karlín
E-mail: [email protected]
Telefon: +420 234 762 019
15. Zpracování údajů návštěvníků webu
Při návštěvě webu datavertex.pro zpracováváme technické údaje nezbytné pro provoz serveru — IP adresu, typ prohlížeče, operační systém, datum a čas přístupu, URL požadované stránky. Tyto údaje slouží k zajištění bezpečnosti, diagnostice chyb a statistice návštěvnosti (pouze se souhlasem k analytickým cookies). Logy serveru nepropojujeme s kontaktními formuláři bez explicitního právního titulu.
16. Smlouva o zpracování osobních údajů (SOP)
Pokud v rámci analytického projektu zpracováváme osobní údaje obsažené v datech klienta (např. zákaznické transakce, CRM záznamy), vystupujeme jako zpracovatel dle čl. 28 GDPR. Před zahájením projektu uzavíráme SOP, která definuje předmět zpracování, kategorie údajů, dobu zpracování, technická a organizační opatření a postup při incidentu. Klient zůstává správcem těchto údajů.
17. Incidenty a hlášení narušení
V případě narušení zabezpečení osobních údajů postupujeme dle čl. 33 a 34 GDPR — informujeme dozorový úřad do 72 hodin, pokud je to relevantní, a dotčené subjekty údajů, pokud hrozí vysoké riziko pro jejich práva. Klienty B2B informujeme dle smlouvy o zpracování. Kontakt pro hlášení incidentu: [email protected].
18. Posouzení vlivu (DPIA)
U projektů s vysokým rizikem pro práva subjektů údajů (rozsáhlé zpracování citlivých kategorií, systematické profilování) provádíme posouzení vlivu na ochranu údajů ve spolupráci s klientem. Výsledky DPIA jsou součástí projektové dokumentace a mohou ovlivnit navrhovanou architekturu pipeline — např. volbu on-prem nasazení místo cloudového.
19. Přenositelnost a formát údajů
Na žádost subjektu údajů poskytneme kopii zpracovávaných údajů ve strukturovaném, běžně používaném a strojově čitelném formátu (typicky CSV nebo JSON pro kontaktní údaje z formuláře). Žádost vyřídíme do 30 dnů. U složitých exportů z analytických projektů postupujeme dle smlouvy s klientem jako správcem.
20. Závěrečná ustanovení
Tyto zásady jsou platné od 1. července 2026. Správce si vyhrazuje právo zásady aktualizovat — změny budou zveřejněny na této stránce s uvedením data účinnosti. Doporučujeme zásady pravidelně kontrolovat. V případě rozporu mezi těmito zásadami a smlouvou o zpracování osobních údajů uzavřenou s klientem B2B má přednost smlouva.
21. Marketingová komunikace
Se souhlasem subjektu údajů můžeme zpracovávat e-mail pro zasílání newsletteru o analytických trendech a novinkách DataVertex. Právní základ: souhlas (čl. 6 odst. 1 písm. a) GDPR). Souhlas lze kdykoli odvolat odkazem v e-mailu nebo na [email protected]. Bez souhlasu zasíláme pouze transakční e-maily související s poptávkou nebo smlouvou.
22. Zpracování údajů zaměstnanců klienta
Při analytických projektech můžeme zpracovávat osobní údaje zaměstnanců nebo zákazníků klienta obsažené v poskytnutých datech — např. identifikátory v transakčních logech. V takovém případě vystupujeme výhradně jako zpracovatel dle instrukcí klienta. Klient odpovídá za právní titul zpracování těchto údajů a za informování dotčených subjektů. Poskytujeme technická doporučení pro anonymizaci a pseudonymizaci, pokud je to pro projekt vhodné.
23. Uchovávání záznamů o souhlasu
Souhlas se zpracováním údajů z kontaktního formuláře a souhlas s cookies dokumentujeme — u formuláře čas odeslání a IP adresu, u cookies JSON v localStorage s časovým razítkem. Tyto záznamy uchováváme po dobu trvání zpracování a následně po dobu prokazování compliance dle zákonných požadavků, nejdéle 3 roky od ukončení zpracování. Subjekt údajů může kdykoli požádat o kopii záznamu o uděleném souhlasu prostřednictvím [email protected].
24. Přehled práv subjektu údajů — shrnutí
Pro rychlou orientaci: máte právo na přístup ke svým údajům, opravu, výmaz, omezení zpracování, přenositelnost, námitku a odvolání souhlasu. Žádosti vyřizujeme bezplatně do 30 dnů od obdržení. Stížnost můžete podat u ÚOOÚ. DataVertex neprodává osobní data a nevykonává činnost datového brokera — vaše údaje zpracováváme pouze pro účely uvedené v těchto zásadách nebo ve smlouvě s klientem B2B. Poslední aktualizace těchto zásad: 1. července 2026. Kontakt správce: [email protected], telefon +420 234 762 019.