Redaktor ČendaZpět do editoru

Soukromí a GDPR

Zásady ochrany osobních údajů

Zde je úplný přehled, jak Redaktor Čenda pracuje s údaji zákazníků, zdrojovými texty a technickými záznamy. Služba nepoužívá analytiku ani newsletter.

Verze 0.10-předspuštění · účinnost od 29. července 2026

PřehledObchodní podmínkyReklamační řádOdstoupení od smlouvyOchrana osobních údajůPlatbyObjednávka
Aktuální stav: soukromý test bez plateb

V testu jsou aktivní OpenAI API, přihlášení a hosting ChatGPT/Sites a databáze D1 v infrastruktuře Cloudflare. GoPay, Resend ani Supabase se nepoužívají. GoPay a Resend jsou níže odděleně označené jen jako budoucí poskytovatelé; před jejich zapojením se zásady znovu aktualizují.

01

Správce osobních údajů

Provozovatel
Čeněk Šmerek
IČO
21136823
Sídlo
Osvobození 133/15, 679 04 Adamov, Česká republika
Daňový status
Neplátce DPH, identifikovaná osoba
E-mail
smerekcenek@gmail.com
Telefon
+420 730 985 075
Evidence
Živnostenský rejstřík
Adresa webu
redaktorcenda.cz

Správcem údajů zákazníků, návštěvníků webu a kontaktních osob je Čeněk Šmerek. Dotazy a žádosti k ochraně osobních údajů přijímá na smerekcenek@gmail.com.

Pokud zákazník vloží do zdroje osobní údaje třetích osob jako jejich správce, vystupuje provozovatel při vytvoření výstupu jako jeho zpracovatel. Podrobné zpracovatelské ujednání obsahuje článek 8 obchodních podmínek.

02

Jaké údaje zpracováváme a proč

ÚdajeÚčelPrávní základ
Jméno, e-mail, přihlašovací a profilové údajeZaložení účtu, přihlášení a poskytování službyPlnění smlouvy
Tarif a kredity; po spuštění plateb také objednávka, částka, stav a identifikátor platbyNyní správa testovacího limitu; v budoucnu také platby, předplatné, fakturace a účetní evidencePlnění smlouvy a právní povinnost
Zdrojový text, zvolený režim a vytvořený výstupProvedení redakční úpravy; do historie účtu se ukládá pouze výstup a základní provozní metadataPlnění smlouvy; u dat třetích osob pokyn zákazníka
IP adresa, čas, typ zařízení, identifikátory požadavku a bezpečnostní záznamProvoz, zabezpečení, prevence zneužití a diagnostikaOprávněný zájem na bezpečné a spolehlivé službě
Počet tokenů a úprav, doba odezvy, typ chybySpráva limitů, kontrola nákladů, kvality a technických chybPlnění smlouvy a oprávněný zájem
Ruční provozní záloha databáze a technický záznam jejího vytvoření nebo obnovyObnova účtů, kreditů, týmů a historie po technické havárii; kontrola neporušenosti zálohyPlnění smlouvy a oprávněný zájem na kontinuitě služby
Obsah podpory, reklamace a odstoupeníVyřízení požadavku a ochrana právních nárokůPlnění smlouvy, právní povinnost a oprávněný zájem
Kategorie chyby, dobrovolný popis a odkaz na označený výstupVyhodnocení zpětné vazby a zlepšování kvality redakčních výstupůOprávněný zájem na kvalitě služby a plnění smlouvy

V testovacím provozu se žádné údaje platební karty nezpracovávají. Až po zapnutí placené verze má úplné údaje karty zpracovávat GoPay ve svém zabezpečeném prostředí; Redaktor Čenda je nebude ukládat.

03

Zdrojové texty a umělá inteligence

Při vytvoření článku se zdrojový text, zvolený režim a systémové redakční pokyny odešlou přes OpenAI API. Odpověď se vrátí do služby jako návrh článku. Požadavek je nastaven s vypnutým ukládáním odpovědi do produktové historie OpenAI.

Pokud zákazník nahraje PDF, DOCX nebo textový soubor, služba z něj získá text přímo v jeho prohlížeči. Původní soubor se neukládá ani neodesílá poskytovateli AI; k vytvoření článku se odešle pouze získaný text.

Stejný princip používá testovací plugin WordPress: soubor čte v prohlížeči redaktora a přes WordPress odešle až získaný text. Pro zabezpečení spojení se ukládá adresa a název webu, identifikátor a e-mail uživatele WordPressu, pracovní prostor, verze pluginu, čas použití a kryptografický otisk samostatného tokenu. Klíč OpenAI se do WordPressu nepřenáší.

Po úspěšném vytvoření se do historie pracovního prostoru uloží výsledný článek, autor, čas, druh zdroje a počet znaků. Původní dokument ani získaný zdrojový text se v historii neukládají.

OpenAI může podle svých podmínek uchovat obsah požadavku a odpovědi v bezpečnostních záznamech zpravidla nejvýše 30 dnů pro prevenci zneužití, pokud právní nebo bezpečnostní důvod nevyžaduje delší dobu. Data z API se standardně nepoužívají k trénování modelů.

Do zdroje nevkládejte hesla, údaje platebních karet, zvláštní kategorie osobních údajů ani jiné informace, které nejsou pro redakční úpravu nezbytné. Za oprávněnost vložení údajů třetích osob odpovídá zákazník.

04

Doba uchování

KategorieDoba uchování
Účet, profil, tarif a historie kreditůPo dobu existence účtu. Při smazání účtu se odstraní bezprostředně, s výjimkou níže uvedeného otisku bezplatné zkoušky a případných zákonných dokladů budoucích plateb.
Výstupy uložené v historiiDo smazání zákazníkem, nejdéle po dobu účtu; po zrušení účtu se řádky článku v provozní databázi smažou bezodkladně. Případné poskytovatelské obnovovací kopie se řídí infrastrukturou Sites/Cloudflare.
Bezpečnostní a serverové záznamyKódy bezpečnostních a validačních událostí 30 dnů. Rate-limit záznamy 2 dny. Při smazání účtu se vazba na uživatele odstraní.
Provozní metadata AI a čerpání úpravMetadata API 90 dnů; technický záznam bezpečného opakování 30 dnů. Po smazání účtu může zůstat jen anonymizovaný nákladový řádek bez identifikátoru uživatele a požadavku.
Propojení s WordPressemAktivní spojení do odpojení nebo smazání účtu. Zrušené spojení se odstraní po 90 dnech; dokončený, zamítnutý nebo propadlý párovací záznam po 30 dnech.
Ruční logická záloha a záznam o zálohováníStaženou zálohu provozovatel chrání a nahrazuje novější kopií; uchovává ji nejdéle 90 dnů. Technický záznam času a kontrolního součtu se v aplikaci maže po 90 dnech. Jednosměrné otisky smazaných účtů, pracovních prostorů a článků se uchovávají 12 měsíců, aby starší záloha neobnovila již vymazané údaje.
Podpora, reklamace a odstoupeníV aplikaci se zatím neukládají. Po aktivaci podpůrného e-mailu nejvýše 3 roky od uzavření případu; déle pouze při sporu nebo právní povinnosti.
Zpětná vazba k výstupuDo vyřízení a nejvýše 3 roky pro sledování opakovaných chyb; smaže se také při smazání označeného článku nebo účtu
Účetní a daňové dokladyV testu nevznikají. Po spuštění plateb po dobu vyžadovanou příslušným právním předpisem, obvykle až 10 let.
Záznam o využití bezplatné zkoušky12 měsíců pro prevenci opakovaného zneužití; uchovává se jednosměrný technický otisk, nikoli čitelný e-mail
Doručovací záznamy transakčních e-mailůV testu nevznikají. Před aktivací Resendu bude v zásadách potvrzena skutečná lhůta nastavená u poskytovatele.

Provozní lhůty 2, 30 a 90 dnů vynucuje údržba databáze, která se spouští při používání služby nejvýše jednou za šest hodin. U málo používaného soukromého testu proto může fyzický výmaz proběhnout až při následujícím použití aplikace. Údaj lze vymazat i dříve, pokud už není potřebný.

05

Konečný seznam poskytovatelů

První tři položky jsou aktivní v testu. Poslední dvě jsou samostatně označené jako budoucí a nepředávají se jim žádná data. Redaktor Čenda nepoužívá Supabase, analytiku ani newsletter.

PoskytovatelRole a údajeUmístění a ochrana
OpenAI Ireland Limited
OpenAI API
Aktivní v testu. AI zpracování zdroje a výstupu, technická metadata; zpracovatelIrsko a USA; smluvní doložky a další mechanismy podle GDPR. DPA
OpenAI Ireland Limited
ChatGPT Sites a přihlášení
Aktivní v testu. Hosting aplikace, ověření identity a e-mailu při přihlášení, doručení stránky a bezpečnostní záznamy. Služba nezískává heslo k účtu ChatGPT.Evropský hospodářský prostor a další lokality se zárukami podle GDPR. Soukromí
Cloudflare, Ltd. / Cloudflare, Inc.
infrastruktura Sites a databáze D1
Aktivní v testu. Síťové doručení, ochrana webu, účty, profily, kredity, pracovní prostory, tým a historie výstupů; dílčí zpracovatel SitesGlobální síť včetně USA; standardní smluvní doložky. DPA
GoPay Czech, odštěpný závod zahraniční právnické osoby Worldline NV
IČO 22177469
Budoucí – neaktivní. Po aktivaci: platby, předplatné, prevence podvodů a platební doklady a uložení platebních údajů; v platebních a regulatorních činnostech samostatný správceČeská republika, Belgie a schválená infrastruktura podle pravidel GoPay. Pravidla ochrany soukromí
Plus Five Five, Inc. (Resend)
transakční e-mail
Budoucí – neaktivní. Po aktivaci: potvrzení plateb, týmové pozvánky, bezpečnostní zprávy a podpora; zpracovatel. Žádný newsletter.USA; standardní smluvní doložky a rámec Data Privacy Framework, je-li použitelný. DPA

Údaje mohou být dále zpřístupněny orgánu veřejné moci, účetnímu nebo právnímu poradci pouze tehdy, je-li to nutné pro zákonnou povinnost nebo ochranu práv. Tito příjemci nejsou běžnými technickými poskytovateli služby.

Před veřejným testem musí provozovatel archivovat aktuální zpracovatelské podmínky a přenosové záruky aktivních poskytovatelů. Před zapnutím GoPay nebo Resendu musí samostatně uzavřít jejich účinné zpracovatelské podmínky. Tento veřejný seznam nenahrazuje smluvní dokumentaci; její stav vede provozovatel v interním záznamu činností zpracování.

06

Předávání mimo Evropský hospodářský prostor

Někteří poskytovatelé nebo jejich dílčí zpracovatelé působí v USA či dalších zemích. Předání se opírá o rozhodnutí o odpovídající ochraně, EU–US Data Privacy Framework nebo standardní smluvní doložky Evropské komise a doplňková bezpečnostní opatření.

Kopii použitých záruk lze vyžádat na smerekcenek@gmail.com; části chráněné obchodním tajemstvím mohou být začerněny.

07

Cookies a měření návštěvnosti

Web nepoužívá reklamní, analytické ani marketingové cookies. Používá jen technicky nezbytné prostředky pro přihlášení, zabezpečení, udržení relace a fungování aplikace. Pro tyto nezbytné prostředky není vyžadován souhlas.

Po budoucím zapnutí plateb může GoPay v platebním prostředí použít nezbytné bezpečnostní a protipodvodové cookies. Před aktivací bude tato část znovu ověřena. Pokud by služba přidala analytiku nebo marketing, spustí ji až po předchozím souhlasu a zásady aktualizuje.

08

Vaše práva

Podle okolností můžete požadovat:

  • přístup k osobním údajům a jejich kopii,
  • opravu nepřesných nebo doplnění neúplných údajů,
  • výmaz nebo omezení zpracování,
  • přenositelnost údajů poskytnutých pro smlouvu,
  • vznést námitku proti zpracování založenému na oprávněném zájmu,
  • odvolat souhlas, pokud by na něm bylo zpracování založeno.

Přihlášený uživatel může v účtu ihned stáhnout strojově čitelný JSON export vlastních údajů a obsahů, smazat jednotlivý článek nebo celý účet. Jinou žádost lze už nyní poslat na smerekcenek@gmail.com. Provozovatel může přiměřeně ověřit totožnost a odpoví zpravidla do jednoho měsíce.

Stížnost lze podat u Úřadu pro ochranu osobních údajů, Pplk. Sochora 727/27, 170 00 Praha 7, e-mail posta@uoou.gov.cz, web uoou.gov.cz.

09

Automatizované rozhodování a děti

Služba nevydává rozhodnutí s právními nebo obdobně významnými účinky založená výhradně na automatizovaném zpracování. AI pouze připravuje textový návrh na pokyn zákazníka.

Služba není určena osobám mladším 18 let. Pokud provozovatel zjistí, že účet založila nezletilá osoba bez potřebného oprávnění, účet uzavře a nepotřebné údaje vymaže.

10

Zabezpečení a změny zásad

Provozovatel používá řízení přístupu, šifrovaný přenos, oddělení zákaznických účtů, omezené logování a pravidelné aktualizace. Bezpečnostní incident posoudí a případně oznámí úřadu nebo dotčeným osobám v zákonných lhůtách.

Zásady se mohou změnit při změně služby, poskytovatelů nebo právních povinností. Podstatnou změnu oznámí provozovatel v účtu nebo e-mailem před její účinností. Aktuální verze je vždy dostupná na této stránce.

Verze 0.10-předspuštění · účinnost a poslední aktualizace: 29. července 2026

Otevřít Redaktora Čendu