Soukromí a GDPR
Zásady ochrany osobních údajů
Zde je úplný přehled, jak Redaktor Čenda pracuje s údaji zákazníků, zdrojovými texty a technickými záznamy. Služba nepoužívá analytiku ani newsletter.
Verze 0.10-předspuštění · účinnost od 29. července 2026
V testu jsou aktivní OpenAI API, přihlášení a hosting ChatGPT/Sites a databáze D1 v infrastruktuře Cloudflare. GoPay, Resend ani Supabase se nepoužívají. GoPay a Resend jsou níže odděleně označené jen jako budoucí poskytovatelé; před jejich zapojením se zásady znovu aktualizují.
01
Správce osobních údajů
- Provozovatel
- Čeněk Šmerek
- IČO
- 21136823
- Sídlo
- Osvobození 133/15, 679 04 Adamov, Česká republika
- Daňový status
- Neplátce DPH, identifikovaná osoba
- smerekcenek@gmail.com
- Telefon
- +420 730 985 075
- Evidence
- Živnostenský rejstřík
- Adresa webu
- redaktorcenda.cz
Správcem údajů zákazníků, návštěvníků webu a kontaktních osob je Čeněk Šmerek. Dotazy a žádosti k ochraně osobních údajů přijímá na smerekcenek@gmail.com.
Pokud zákazník vloží do zdroje osobní údaje třetích osob jako jejich správce, vystupuje provozovatel při vytvoření výstupu jako jeho zpracovatel. Podrobné zpracovatelské ujednání obsahuje článek 8 obchodních podmínek.
02
Jaké údaje zpracováváme a proč
| Údaje | Účel | Právní základ |
|---|---|---|
| Jméno, e-mail, přihlašovací a profilové údaje | Založení účtu, přihlášení a poskytování služby | Plnění smlouvy |
| Tarif a kredity; po spuštění plateb také objednávka, částka, stav a identifikátor platby | Nyní správa testovacího limitu; v budoucnu také platby, předplatné, fakturace a účetní evidence | Plnění smlouvy a právní povinnost |
| Zdrojový text, zvolený režim a vytvořený výstup | Provedení redakční úpravy; do historie účtu se ukládá pouze výstup a základní provozní metadata | Plnění smlouvy; u dat třetích osob pokyn zákazníka |
| IP adresa, čas, typ zařízení, identifikátory požadavku a bezpečnostní záznam | Provoz, zabezpečení, prevence zneužití a diagnostika | Oprávněný zájem na bezpečné a spolehlivé službě |
| Počet tokenů a úprav, doba odezvy, typ chyby | Správa limitů, kontrola nákladů, kvality a technických chyb | Plnění smlouvy a oprávněný zájem |
| Ruční provozní záloha databáze a technický záznam jejího vytvoření nebo obnovy | Obnova účtů, kreditů, týmů a historie po technické havárii; kontrola neporušenosti zálohy | Plnění smlouvy a oprávněný zájem na kontinuitě služby |
| Obsah podpory, reklamace a odstoupení | Vyřízení požadavku a ochrana právních nároků | Plnění smlouvy, právní povinnost a oprávněný zájem |
| Kategorie chyby, dobrovolný popis a odkaz na označený výstup | Vyhodnocení zpětné vazby a zlepšování kvality redakčních výstupů | Oprávněný zájem na kvalitě služby a plnění smlouvy |
V testovacím provozu se žádné údaje platební karty nezpracovávají. Až po zapnutí placené verze má úplné údaje karty zpracovávat GoPay ve svém zabezpečeném prostředí; Redaktor Čenda je nebude ukládat.
03
Zdrojové texty a umělá inteligence
Při vytvoření článku se zdrojový text, zvolený režim a systémové redakční pokyny odešlou přes OpenAI API. Odpověď se vrátí do služby jako návrh článku. Požadavek je nastaven s vypnutým ukládáním odpovědi do produktové historie OpenAI.
Pokud zákazník nahraje PDF, DOCX nebo textový soubor, služba z něj získá text přímo v jeho prohlížeči. Původní soubor se neukládá ani neodesílá poskytovateli AI; k vytvoření článku se odešle pouze získaný text.
Stejný princip používá testovací plugin WordPress: soubor čte v prohlížeči redaktora a přes WordPress odešle až získaný text. Pro zabezpečení spojení se ukládá adresa a název webu, identifikátor a e-mail uživatele WordPressu, pracovní prostor, verze pluginu, čas použití a kryptografický otisk samostatného tokenu. Klíč OpenAI se do WordPressu nepřenáší.
Po úspěšném vytvoření se do historie pracovního prostoru uloží výsledný článek, autor, čas, druh zdroje a počet znaků. Původní dokument ani získaný zdrojový text se v historii neukládají.
OpenAI může podle svých podmínek uchovat obsah požadavku a odpovědi v bezpečnostních záznamech zpravidla nejvýše 30 dnů pro prevenci zneužití, pokud právní nebo bezpečnostní důvod nevyžaduje delší dobu. Data z API se standardně nepoužívají k trénování modelů.
Do zdroje nevkládejte hesla, údaje platebních karet, zvláštní kategorie osobních údajů ani jiné informace, které nejsou pro redakční úpravu nezbytné. Za oprávněnost vložení údajů třetích osob odpovídá zákazník.
04
Doba uchování
| Kategorie | Doba uchování |
|---|---|
| Účet, profil, tarif a historie kreditů | Po dobu existence účtu. Při smazání účtu se odstraní bezprostředně, s výjimkou níže uvedeného otisku bezplatné zkoušky a případných zákonných dokladů budoucích plateb. |
| Výstupy uložené v historii | Do smazání zákazníkem, nejdéle po dobu účtu; po zrušení účtu se řádky článku v provozní databázi smažou bezodkladně. Případné poskytovatelské obnovovací kopie se řídí infrastrukturou Sites/Cloudflare. |
| Bezpečnostní a serverové záznamy | Kódy bezpečnostních a validačních událostí 30 dnů. Rate-limit záznamy 2 dny. Při smazání účtu se vazba na uživatele odstraní. |
| Provozní metadata AI a čerpání úprav | Metadata API 90 dnů; technický záznam bezpečného opakování 30 dnů. Po smazání účtu může zůstat jen anonymizovaný nákladový řádek bez identifikátoru uživatele a požadavku. |
| Propojení s WordPressem | Aktivní spojení do odpojení nebo smazání účtu. Zrušené spojení se odstraní po 90 dnech; dokončený, zamítnutý nebo propadlý párovací záznam po 30 dnech. |
| Ruční logická záloha a záznam o zálohování | Staženou zálohu provozovatel chrání a nahrazuje novější kopií; uchovává ji nejdéle 90 dnů. Technický záznam času a kontrolního součtu se v aplikaci maže po 90 dnech. Jednosměrné otisky smazaných účtů, pracovních prostorů a článků se uchovávají 12 měsíců, aby starší záloha neobnovila již vymazané údaje. |
| Podpora, reklamace a odstoupení | V aplikaci se zatím neukládají. Po aktivaci podpůrného e-mailu nejvýše 3 roky od uzavření případu; déle pouze při sporu nebo právní povinnosti. |
| Zpětná vazba k výstupu | Do vyřízení a nejvýše 3 roky pro sledování opakovaných chyb; smaže se také při smazání označeného článku nebo účtu |
| Účetní a daňové doklady | V testu nevznikají. Po spuštění plateb po dobu vyžadovanou příslušným právním předpisem, obvykle až 10 let. |
| Záznam o využití bezplatné zkoušky | 12 měsíců pro prevenci opakovaného zneužití; uchovává se jednosměrný technický otisk, nikoli čitelný e-mail |
| Doručovací záznamy transakčních e-mailů | V testu nevznikají. Před aktivací Resendu bude v zásadách potvrzena skutečná lhůta nastavená u poskytovatele. |
Provozní lhůty 2, 30 a 90 dnů vynucuje údržba databáze, která se spouští při používání služby nejvýše jednou za šest hodin. U málo používaného soukromého testu proto může fyzický výmaz proběhnout až při následujícím použití aplikace. Údaj lze vymazat i dříve, pokud už není potřebný.
05
Konečný seznam poskytovatelů
První tři položky jsou aktivní v testu. Poslední dvě jsou samostatně označené jako budoucí a nepředávají se jim žádná data. Redaktor Čenda nepoužívá Supabase, analytiku ani newsletter.
| Poskytovatel | Role a údaje | Umístění a ochrana |
|---|---|---|
| OpenAI Ireland Limited OpenAI API | Aktivní v testu. AI zpracování zdroje a výstupu, technická metadata; zpracovatel | Irsko a USA; smluvní doložky a další mechanismy podle GDPR. DPA |
| OpenAI Ireland Limited ChatGPT Sites a přihlášení | Aktivní v testu. Hosting aplikace, ověření identity a e-mailu při přihlášení, doručení stránky a bezpečnostní záznamy. Služba nezískává heslo k účtu ChatGPT. | Evropský hospodářský prostor a další lokality se zárukami podle GDPR. Soukromí |
| Cloudflare, Ltd. / Cloudflare, Inc. infrastruktura Sites a databáze D1 | Aktivní v testu. Síťové doručení, ochrana webu, účty, profily, kredity, pracovní prostory, tým a historie výstupů; dílčí zpracovatel Sites | Globální síť včetně USA; standardní smluvní doložky. DPA |
| GoPay Czech, odštěpný závod zahraniční právnické osoby Worldline NV IČO 22177469 | Budoucí – neaktivní. Po aktivaci: platby, předplatné, prevence podvodů a platební doklady a uložení platebních údajů; v platebních a regulatorních činnostech samostatný správce | Česká republika, Belgie a schválená infrastruktura podle pravidel GoPay. Pravidla ochrany soukromí |
| Plus Five Five, Inc. (Resend) transakční e-mail | Budoucí – neaktivní. Po aktivaci: potvrzení plateb, týmové pozvánky, bezpečnostní zprávy a podpora; zpracovatel. Žádný newsletter. | USA; standardní smluvní doložky a rámec Data Privacy Framework, je-li použitelný. DPA |
Údaje mohou být dále zpřístupněny orgánu veřejné moci, účetnímu nebo právnímu poradci pouze tehdy, je-li to nutné pro zákonnou povinnost nebo ochranu práv. Tito příjemci nejsou běžnými technickými poskytovateli služby.
Před veřejným testem musí provozovatel archivovat aktuální zpracovatelské podmínky a přenosové záruky aktivních poskytovatelů. Před zapnutím GoPay nebo Resendu musí samostatně uzavřít jejich účinné zpracovatelské podmínky. Tento veřejný seznam nenahrazuje smluvní dokumentaci; její stav vede provozovatel v interním záznamu činností zpracování.
06
Předávání mimo Evropský hospodářský prostor
Někteří poskytovatelé nebo jejich dílčí zpracovatelé působí v USA či dalších zemích. Předání se opírá o rozhodnutí o odpovídající ochraně, EU–US Data Privacy Framework nebo standardní smluvní doložky Evropské komise a doplňková bezpečnostní opatření.
Kopii použitých záruk lze vyžádat na smerekcenek@gmail.com; části chráněné obchodním tajemstvím mohou být začerněny.
08
Vaše práva
Podle okolností můžete požadovat:
- přístup k osobním údajům a jejich kopii,
- opravu nepřesných nebo doplnění neúplných údajů,
- výmaz nebo omezení zpracování,
- přenositelnost údajů poskytnutých pro smlouvu,
- vznést námitku proti zpracování založenému na oprávněném zájmu,
- odvolat souhlas, pokud by na něm bylo zpracování založeno.
Přihlášený uživatel může v účtu ihned stáhnout strojově čitelný JSON export vlastních údajů a obsahů, smazat jednotlivý článek nebo celý účet. Jinou žádost lze už nyní poslat na smerekcenek@gmail.com. Provozovatel může přiměřeně ověřit totožnost a odpoví zpravidla do jednoho měsíce.
Stížnost lze podat u Úřadu pro ochranu osobních údajů, Pplk. Sochora 727/27, 170 00 Praha 7, e-mail posta@uoou.gov.cz, web uoou.gov.cz.
09
Automatizované rozhodování a děti
Služba nevydává rozhodnutí s právními nebo obdobně významnými účinky založená výhradně na automatizovaném zpracování. AI pouze připravuje textový návrh na pokyn zákazníka.
Služba není určena osobám mladším 18 let. Pokud provozovatel zjistí, že účet založila nezletilá osoba bez potřebného oprávnění, účet uzavře a nepotřebné údaje vymaže.
10
Zabezpečení a změny zásad
Provozovatel používá řízení přístupu, šifrovaný přenos, oddělení zákaznických účtů, omezené logování a pravidelné aktualizace. Bezpečnostní incident posoudí a případně oznámí úřadu nebo dotčeným osobám v zákonných lhůtách.
Zásady se mohou změnit při změně služby, poskytovatelů nebo právních povinností. Podstatnou změnu oznámí provozovatel v účtu nebo e-mailem před její účinností. Aktuální verze je vždy dostupná na této stránce.
Verze 0.10-předspuštění · účinnost a poslední aktualizace: 29. července 2026
Otevřít Redaktora Čendu