Soulad s GDPR & bezpečnost dat

Vaše data si nikdo nepůjčí, nezmění ani neukradne bez toho, abychom to brali smrtelně vážně.

Tady najdete srozumitelně a do detailu vysvětlené, jaká data Chatbotique zpracovává, proč, jak dlouho, a hlavně — jakými konkrétními technickými a organizačními opatřeními je chráníme proti zneužití, ztrátě nebo neoprávněnému přístupu.

Poslední aktualizace: 21. 6. 2026 · Platí pro web chatbotique.cz a AI chatbotové řešení Chatbotique

01

Kdo jsme a co tento dokument řeší

Provozovatelem webu a AI chatbotových řešení Chatbotique je podnikající fyzická osoba se sídlem v Brně, Česká republika (IČO 24648876), dále jen „my" nebo „Chatbotique". V roli správce osobních údajů zpracováváme data, která nám poskytnete přes kontaktní formulář, AI chatbota na webu nebo e-mailem, a v roli zpracovatele zpracováváme data, která nám k automatizaci svěří naši klienti.

Tento dokument vysvětluje, jaká data sbíráme, proč, jak dlouho je uchováváme a jakými konkrétními opatřeními je chráníme — aby bylo jasné, že s daty nezacházíme nahodile a že jejich zneužití, ztrátě nebo neoprávněnému přístupu aktivně a systematicky předcházíme.

02

Jaká data o vás sbíráme

Sbíráme jen data, která potřebujeme k tomu, abychom vám mohli odpovědět, nasadit chatbota nebo poskytnout službu. Nic navíc.

  • Kontaktní údaje — jméno, e-mail, telefon, název firmy, pokud nám je sami poskytnete přes formulář, chatbota nebo e-mail.
  • Obsah komunikace — zprávy, které napíšete našemu AI chatbotovi nebo nám e-mailem, abychom mohli vyřešit váš dotaz nebo požadavek.
  • Technická data — IP adresa, typ prohlížeče, anonymizovaná návštěvnost webu, čas přístupu (sbírá se automaticky při návštěvě webu, nikoli aktivně od vás).
  • Smluvní a fakturační údaje — u klientů, se kterými máme uzavřenou spolupráci (fakturační adresa, IČO/DIČ, bankovní spojení k vystavení faktur).

Nesbíráme citlivé osobní údaje (zdravotní stav, náboženství, politické názory apod.) a nepoužíváme je ani v rámci AI automatizací, pokud k tomu klient výslovně a samostatně neudělí informovaný souhlas pro konkrétní, jasně vymezený účel.

03

Proč data zpracováváme a na jakém právním základě

ÚčelPrávní základ
Odpověď na dotaz přes formulář / chatbota / e-mailOprávněný zájem — vyřízení vašeho požadavku
Plnění smlouvy s klientem (vývoj a provoz chatbota)Plnění smlouvy
Fakturace a účetnictvíPlnění zákonné povinnosti (zákon o účetnictví, DPH)
Analytika návštěvnosti webuSouhlas (cookies — viz sekce 8)
Marketingová komunikace (newsletter, nabídky)Souhlas, který lze kdykoli odvolat

Data nikdy nepoužíváme k účelu, který by neodpovídal tomu, k čemu jsme je od vás získali, a nikomu je neprodáváme.

04

Jak dlouho data uchováváme

  • Poptávky a komunikace s chatbotem — po dobu vyřešení dotazu a dále max. 12 měsíců pro případ navazující komunikace, pak se anonymizují nebo mažou.
  • Klientská data v rámci smlouvy — po dobu trvání spolupráce a dále po dobu vyžadovanou zákonem (typicky účetní a daňové lhůty, 10 let u faktur).
  • Údaje zpracovávané jako zpracovatel pro klienta — podle instrukcí klienta; po skončení spolupráce data vymažeme nebo vrátíme dle dohody.
  • Cookies a analytická data — dle nastavení jednotlivých nástrojů, max. 24 měsíců.

Po uplynutí těchto lhůt data bezpečně a nevratně mažeme nebo anonymizujeme tak, aby vás již nebylo možné identifikovat.

05

Jak konkrétně data zabezpečujeme

Tohle je část, na které nám asi nejvíc záleží: zabezpečení nestaví na slibu, ale na konkrétních opatřeních, která reálně nasazujeme.

Šifrování dat

Veškerá komunikace mezi vaším prohlížečem, chatbotem a našimi servery probíhá výhradně přes šifrované HTTPS/TLS spojení. Citlivá data jsou šifrována i při uložení (encryption at rest).

Řízení přístupu

K datům má přístup jen omezený okruh lidí, kteří je nutně potřebují k práci, a to na principu nejmenších oprávnění. Přístupy jsou chráněny silnými hesly a dvoufaktorovým ověřením (2FA).

Ověření a monitoring

Přístupy a klíčové operace jsou logované a auditovatelné. Neobvyklou aktivitu (např. opakované neúspěšné přihlášení nebo nestandardní přístup k datům) sledujeme a vyhodnocujeme.

Pravidelné zálohy

Data jsou pravidelně a automaticky zálohována na geograficky oddělená úložiště, aby ani technická havárie nevedla k jejich nenávratné ztrátě.

Prověření dodavatelé

Hostingové a infrastrukturní služby vybíráme pouze od renomovaných poskytovatelů, kteří sami splňují GDPR a uznávané bezpečnostní standardy (např. ISO 27001, SOC 2).

Pravidelné aktualizace

Software, knihovny a infrastrukturu pravidelně aktualizujeme, abychom uzavírali nově objevené bezpečnostní díry dřív, než je někdo zneužije.

Upřímně k tomu, co slibujeme: stoprocentní bezpečnost neexistuje a žádná seriózní firma vám ji nemůže pravdivě garantovat — to platí pro banky, státní instituce i nadnárodní korporace. Co vám ale garantujeme je, že riziko aktivně a systematicky minimalizujeme přes opatření výše, že vás v případě jakéhokoli incidentu transparentně a bez zbytečného odkladu informujeme, a že nikdy nebudeme tvrdit, že je něco „nehacknutelné", pokud to není pravda.

06

Subdodavatelé a předávání dat

K provozu chatbota a webu používáme prověřené technologické partnery, kteří data zpracovávají výhradně podle našich instrukcí a v souladu s GDPR. Mezi ně typicky patří:

  • Poskytovatel chatbotové platformy (Voiceflow) — zajišťuje běh konverzačního AI; data v rámci platformy jsou šifrována a podléhají vlastním zásadám ochrany údajů a smlouvám o zpracování (DPA).
  • Hostingoví a cloudoví poskytovatelé — pro běh webu a ukládání dat, vázáni smlouvami o zpracování osobních údajů.
  • Nástroje pro e-mailovou a fakturační komunikaci — pouze v rozsahu nutném pro vyřízení vašeho požadavku nebo fakturaci.

Data nepředáváme do zemí mimo EU/EHP bez odpovídající záruky (standardní smluvní doložky EU, rozhodnutí o adekvátnosti) a žádnému subdodavateli nedáváme přístup k datům, který by přesahoval účel, k němuž je využíváme.

07

Vaše práva podle GDPR

Jako subjekt údajů máte vůči svým datům konkrétní a vymahatelná práva. Můžete je uplatnit kdykoli, zdarma, a my na ně odpovíme bez zbytečného odkladu, nejpozději do 30 dnů.

Právo na přístup

Zjistit, jaká vaše data zpracováváme a za jakým účelem.

Právo na opravu

Požádat o opravu nepřesných nebo neúplných údajů.

Právo na výmaz

Požádat o vymazání dat, pokud k jejich zpracování již není zákonný důvod.

Právo na omezení

Požádat o omezení zpracování za určitých okolností.

Právo vznést námitku

Vznést námitku proti zpracování na základě oprávněného zájmu.

Právo na přenositelnost

Získat data ve strukturovaném, strojově čitelném formátu.

Odvolání souhlasu

Kdykoli odvolat souhlas se zpracováním, např. s marketingem.

Právo na stížnost

Podat stížnost u Úřadu pro ochranu osobních údajů (uoou.cz).

Pro uplatnění kteréhokoli z těchto práv nás kontaktujte na contact.chatbotique@gmail.com — ověříme vaši identitu (abychom vaše data nevydali někomu jinému) a do 30 dnů vám odpovíme.

08

Cookies

Web používá technické cookies nutné pro fungování stránky a chatbota, a volitelně analytické cookies pro měření návštěvnosti — ty se aktivují jen s vaším souhlasem. Souhlas s analytickými cookies můžete kdykoli odvolat nebo upravit v nastavení svého prohlížeče.

09

Co se stane, pokud by došlo k bezpečnostnímu incidentu

I přes veškerá opatření může teoreticky dojít k incidentu — proto máme jasný postup, jak budeme jednat, abychom škodu minimalizovali a vy jste vždy věděli, na čem jste:

  • Okamžitá izolace problému — postižené systémy izolujeme a zastavíme šíření incidentu.
  • Analýza rozsahu — zjistíme, jaká data a kolik lidí bylo potenciálně zasaženo.
  • Oznámení úřadu — pokud incident představuje riziko pro vaše práva, oznámíme ho Úřadu pro ochranu osobních údajů do 72 hodin, jak vyžaduje GDPR.
  • Informování vás — pokud incident představuje vysoké riziko pro vaše práva a svobody, budeme vás informovat přímo a bez zbytečného odkladu.
  • Nápravná opatření — po vyřešení incidentu zavedeme opatření, která zabrání jeho opakování.
10

Kontakt ve věci ochrany osobních údajů

Máte dotaz k tomuto dokumentu, chcete uplatnit svá práva, nebo jste objevili bezpečnostní problém? Ozvěte se — odpovídáme osobně, ne automatickou hláškou.

Napište nám ohledně vašich dat

Ať se jedná o žádost o výmaz, dotaz na zpracování dat nebo nahlášení podezřelé aktivity — ozveme se zpět do 24 hodin.