Právní informace
Zásady zpracování osobních údajů
(Privacy Policy – Profitie AI) Účinné od: 13. 1. 2026
(Privacy Policy – Profitie AI)
Účinné od: 13. 1. 2026
Společnost REVVIT s.r.o., IČO: 23322837, se sídlem Krocínova 333/3, 110 00 Praha 1 (dále jen „Správce“ nebo „Poskytovatel“), jako provozovatel služby Profitie AI, vydává tyto zásady ochrany soukromí, které popisují nakládání s osobními údaji uživatelů v souladu s Nařízením (EU) 2016/679 (GDPR).
1. Správce osobních údajů
Správcem vašich údajů (údajů o Uživateli) je společnost REVVIT s.r.o.
- Kontaktní e-mail pro záležitosti soukromí: info@revvit.cz
- Adresa pro písemný styk: Krocínova 333/3, 110 00 Praha 1
2. Rozsah a kategorie zpracovávaných údajů
Zpracováváme pouze údaje nezbytné pro fungování a bezpečnost služby Profitie AI:
1) Identifikační a fakturační údaje: Jméno, příjmení, název firmy, IČO, DIČ, sídlo/adresa.
2) Kontaktní údaje: E-mailová adresa, telefonní číslo.
3) Technické a autentizační údaje: IP adresa, logy o přístupech, ID zařízení, typ prohlížeče, User ID (přidělené službou Clerk).
4) Údaje o chování v aplikaci (UX): Záznamy o pohybu myši, kliknutí a interakci s rozhraním (prostřednictvím nástroje Smartlook). Upozornění: Veškeré formulářové vstupy s citlivými údaji (hesla, platební údaje, osobní údaje ve formulářích) jsou automaticky maskovány a nejsou nahrávány.
5) Platební údaje: Číslo platební karty, expirace a CVC kód. Důležité: Správce k těmto údajům nemá přístup a neukládá je. Jsou zpracovávány výhradně certifikovanou platební bránou Stripe. Správce vidí pouze posledních 4 číslí karty a stav platby.
6) Audio záznamy: Nahrávky telefonických hovorů se zákaznickou podporou.
7) Obsahová data (User Content): Údaje o vozidlech a texty, které Uživatel vloží do Služby. Pozor: U těchto dat vystupuje REVVIT s.r.o. v pozici Zpracovatele (viz bod 9).
3. Právní základy a účely zpracování
Vaše údaje zpracováváme na základě těchto právních titulů (čl. 6 GDPR):
A) Plnění smlouvy (čl. 6 odst. 1 písm. b) GDPR)
- Zřízení a vedení uživatelského účtu.
- Poskytování služby (analýza dat, generování výstupů).
- Zpracování plateb a fakturace.
- Zákaznická podpora (řešení reklamací a technických problémů).
- Zprostředkování kontaktu s externím partnerem na výslovnou žádost Uživatele.
B) Oprávněný zájem Správce (čl. 6 odst. 1 písm. f) GDPR)
- Bezpečnost: Ochrana před kybernetickými útoky, zneužitím účtu a scrapingem dat.
- Zlepšování Služby (Smartlook): Analýza chování uživatelů za účelem opravy chyb a optimalizace UX. Data jsou zpracovávána v pseudonymizované podobě.
- Nahrávání hovorů: Kontrola kvality služeb, evidence pokynů a ochrana právních nároků Správce v případě sporu. O nahrávání je volající vždy předem informován hlasovým automatem. Pokud s nahráváním nesouhlasíte, můžete hovor ukončit a kontaktovat nás e-mailem.
- Přímý marketing: Zasílání obchodních sdělení (novinek) stávajícím zákazníkům. Každé takové sdělení obsahuje jednoduchou možnost odhlášení (opt-out odkaz).
C) Plnění právní povinnosti (čl. 6 odst. 1 písm. c) GDPR)
- Vedení účetnictví a daňové evidence (uchovávání faktur po dobu 10 let).
D) Souhlas (čl. 6 odst. 1 písm. a) GDPR)
- Ukládání marketingových cookies (pokud je povolíte v cookie liště).
- Zasílání newsletteru osobám, které nejsou našimi zákazníky.
4. Příjemci údajů (Subdodavatelé a Partneři)
Vaše údaje předáváme pouze prověřeným zpracovatelům nebo partnerům. S každým zpracovatelem máme uzavřenou smlouvu (DPA):
- Clerk (Clerk, Inc.): Správa identit, přihlašování a bezpečnost hesel.
- Stripe (Stripe, Inc.): Zpracování plateb a fakturace.
- Předávané údaje: Platební údaje (číslo karty, CVC, expirace – zpracovává přímo Stripe), e-mail, jméno a příjmení, telefon, fakturační adresa (město, ulice, PSČ, stát) a IČO/DIČ pro účely prevence podvodů a vystavení dokladu.
- Smartlook (Smartlook.com, s.r.o.): Analytika chování uživatelů.
- Akcenta (AKCENTA CZ a.s.): Partner pro finanční služby a poskytovatel dat.
- Předávané údaje: Identifikační a kontaktní údaje (Jméno, příjmení, IČO, e-mail, telefon, město) a informace o aktivním balíčku předplatného (typ tarifu). Tyto údaje jsou předávány za účelem zajištění funkčnosti propojených služeb nebo ověření nároku na služby partnera. Uživatel odesláním kontaktního formuláře souhlasí, že jeho údaje předává společnosti Akcenta.cz, která ho bude kontaktovat za účelem obchodní nabídky.
- Externí účetní a právní poradci: Vázáni zákonnou mlčenlivostí.
5. Přenos údajů do třetích zemí
Někteří naši partneři (Clerk, Stripe, Google) sídlí v USA. Přenos dat je právně ošetřen:
1) Primárně využíváme partnery certifikované v rámci EU-U.S. Data Privacy Framework (DPF), na základě rozhodnutí Evropské komise o odpovídající ochraně ze dne 10. 7. 2023.
2) V ostatních případech jsou uzavřeny Standardní smluvní doložky (SCC) schválené Evropskou komisí, doplněné o dodatečná bezpečnostní opatření.
6. Doba uchování údajů
Údaje uchováváme pouze po nezbytně nutnou dobu:
- Údaje o účtu: Po dobu trvání smlouvy a dále 3 roky po jejím ukončení (promlčecí lhůta pro případné spory).
- Faktury a daňové doklady: 10 let (dle zákona o DPH).
- Nahrávky hovorů: 6 měsíců od pořízení záznamu. V případě zahájení sporu či reklamace po dobu nezbytnou k vyřešení věci.
- Analytická data (Smartlook): 3 měsíce, poté jsou automaticky mazána.
- Logy a technická data: 1 rok pro účely bezpečnosti.
7. Vaše práva
Dle GDPR máte následující práva:
- Právo na přístup: Můžete nás požádat o výpis údajů, které o vás vedeme.
- Právo na výmaz (právo být zapomenut): Pokud pominul důvod zpracování nebo odvoláte souhlas.
- Právo na omezení zpracování: Máte právo požadovat omezení zpracování v případech stanovených v čl. 18 GDPR.
- Právo vznést námitku: Máte právo kdykoli vznést námitku proti zpracování na základě oprávněného zájmu (např. nahrávání hovorů, Smartlook analýza nebo zasílání newsletterů).
- Právo na přenositelnost: Získat svá data ve strojově čitelném formátu.
- Právo podat stížnost: U Úřadu pro ochranu osobních údajů (Pplk. Sochora 27, Praha 7, www.uoou.cz).
8. Bezpečnost dat
Bezpečnost je naší prioritou. Implementovali jsme:
- Šifrování veškerých přenosů (SSL/TLS).
- Delegovanou autentizaci (Clerk) – Správce nikdy nevidí ani neukládá vaše hesla v otevřené podobě.
- Maskování citlivých polí v analytických nástrojích (Smartlook).
- Přísné řízení přístupů (Access Control) k databázím.
9. Vztah Správce a Zpracovatele (Obsahová data)
V případě, že Uživatel do Služby vloží data třetích osob (např. údaje o majitelích vozidel, VIN kódy spojené s fyzickými osobami apod.), vystupuje ve vztahu k těmto údajům Uživatel jako Správce a společnost REVVIT s.r.o. jako Zpracovatel.
- Uživatel odpovídá za to, že má právní titul k vložení těchto dat do Služby.
- Poskytovatel se zavazuje tato data zpracovávat pouze za účelem poskytování Služby a nezneužít je pro vlastní účely.
10. Umělá inteligence a trénování modelů
- Důvěrnost vstupů: Data, která Uživatel vloží do Služby, jsou zpracovávána výhradně za účelem poskytnutí výstupu (predikce/textu) konkrétnímu Uživateli.
- Zákaz trénování: Správce nepoužívá osobní údaje ani specifická data Uživatele k trénování veřejných modelů umělé inteligence, ani tato data neposkytuje třetím stranám pro jejich trénování.
- Agregovaná data: Správce je oprávněn využívat pouze zcela anonymizovaná a agregovaná data (statistického charakteru) pro vylepšování vlastních algoritmů.
11. Závěrečná ustanovení
Tyto zásady jsou platné a účinné od 13. 1. 2026. Správce si vyhrazuje právo tyto zásady změnit. O podstatných změnách bude Uživatel informován e-mailem nejméně 15 dní předem.