Zásady zpracování uživatelských dat

1. Úvod

1.1 Tento dokument "Zásady zpracování uživatelských dat" (dále jen "Zásady") doplňuje naše Zásady ochrany osobních údajů a poskytuje detailní informace o tom, jak společnost Epistemiq s.r.o., IČO: 21624291, se sídlem Pod terasami 57, Nebušice, 164 00 Praha (dále jen "AIDora" nebo "správce") nakládá s daty, dotazy a obsahem, které uživatelé zadávají do aplikace AIDora (dále jen "Aplikace").

1.2 Používáním našich služeb souhlasíte s těmito Zásadami. Pokud s nimi nesouhlasíte, prosíme, nepoužívejte naše služby.

2. Typy dat a funkcionality

2.1 AIDora poskytuje dva hlavní typy služeb: právní analýzy a informace a tvorbu právních dokumentů. Obě funkcionality využívají pokročilou umělou inteligenci pro poskytování orientačních právních informací a nástrojů.

2.2 Právní informace a analýzy

2.2.1 V rámci této funkcionality uživatelé zadávají právní dotazy a otázky, které Aplikace zpracovává pomocí umělé inteligence a generuje relevantní orientační odpovědi, analýzy a informace založené na českém právu.

2.2.2 Vstupy od uživatele:

  • Právní otázky a dotazy
  • Doplňující informace a kontext k dotazům
  • Sledovací otázky v rámci konverzace
  • Typ uživatele (podnikatel, jednotlivec, nezisková organizace, ostatní)

2.2.3 Výstupy od Aplikace:

  • Vygenerované orientační odpovědi a právní analýzy
  • Odkazy na relevantní právní předpisy a judikaturu
  • Informační návody k možnému postupu
  • Upozornění na právní aspekty a možnosti

2.3 Tvorba právních dokumentů

2.3.1 Aplikace umožňuje uživatelům generovat a upravovat různé typy právních dokumentů pomocí umělé inteligence, přizpůsobené jejich specifickým potřebám a typu uživatele. Tato funkčnost pokrývá širokou škálu dokumentů od smluv až po oficiální žádosti.

2.3.2 Vstupy od uživatele:

  • Požadavky na typ dokumentu (smlouvy, dohody, žádosti, stížnosti apod.)
  • Specifické parametry a údaje pro dokument
  • Preferované formulace a úpravy
  • Revize a komentáře k návrhům

2.3.3 Výstupy od Aplikace:

  • Vygenerované návrhy dokumentů
  • Upravené verze podle požadavků uživatele
  • Formátované dokumenty připravené k použití
  • Návody a doporučení k použití dokumentů

2.4 Archiv konverzací a dokumentů

2.4.1 Aplikace umožňuje uživatelům uchovávat historii jejich konverzací s AI asistentem i vytvořených dokumentů pro budoucí reference, úpravy a pokračování v práci.

2.4.2 Ukládaná data:

  • Kompletní historie konverzací mezi uživatelem a AI (právní informace)
  • Vytvořené a upravené návrhy právních dokumentů
  • Časové značky dotazů, odpovědí a vytvoření dokumentů
  • Metadata konverzací a dokumentů (délka, téma, typ dotazu/dokumentu)

2.5 Uživatelské profilování a personalizace

2.5.1 Aplikace může přizpůsobovat odpovědi na základě typu uživatele a jeho preferencí.

2.5.2 Zpracovávaná data:

  • Typ uživatele (podnikatel, jednotlivec, nezisková organizace, ostatní)
  • Preference ohledně složitosti právních informací a typu dokumentů
  • Statistiky využívání obou funkcionalit aplikace
  • Oblíbená témata, časté dotazy a často vytvářené typy dokumentů
  • Historie vytvořených dokumentů a použitých šablon

3. Doporučení pro uživatele

3.1 Ochrana osobních a citlivých údajů

3.1.1 Důrazně doporučujeme uživatelům, aby ve svých dotazech:

  • Neuvádějí skutečná jména fyzických osob
  • Neuvádějí konkrétní adresy a kontaktní údaje
  • Neuvádějí rodná čísla, IČO a další identifikační údaje
  • Neuvádějí čísla účtů, platebních karet a jiné finanční údaje
  • Anonymizovali veškeré citlivé informace

3.2 Formulace dotazů a požadavků

3.2.1 Pro optimální využití obou funkcionalit aplikace doporučujeme:

  • Formulovat dotazy a požadavky na dokumenty obecně a věcně
  • Zaměřit se na podstatu právního problému nebo účel dokumentu
  • Používat obecné příklady místo konkrétních případů
  • V případě potřeby použít fiktivní jména (např. "osoba A", "společnost X")
  • Při tvorbě dokumentů specifikovat pouze nezbytné parametry bez citlivých údajů
  • Při právních analýzách poskytovat kontext bez osobních identifikátorů

3.3 Právní omezení

3.3.1 Uživatelé by měli mít na paměti, že:

  • Výstupy AIDory nejsou právní službou podle zákona č. 85/1996 Sb., o advokacii
  • Výstupy jsou generovány umělou inteligencí a mohou obsahovat nepřesnosti
  • Všechny informace je nutné ověřit u kvalifikovaného právníka
  • Aplikace neposkytuje právní poradenství ani zastoupení

4. Účely zpracování

4.1 AIDora zpracovává uživatelská data výhradně za následujícími účely:

4.2 Primární účely - poskytování služeb

  • Generování orientačních odpovědí na právní dotazy pomocí AI
  • Poskytování právních analýz a informací
  • Tvorba a úprava návrhů právních dokumentů podle požadavků uživatele
  • Udržování archivu konverzací a vytvořených dokumentů pro uživatele
  • Personalizace odpovědí a dokumentů podle typu uživatele
  • Poskytování technické podpory pro obě funkcionality

4.3 Sekundární účely - zlepšování služeb

  • Analýza kvality odpovědí (pouze v agregované a anonymizované formě)
  • Identifikace nejčastějších témat a dotazů
  • Zlepšování přesnosti AI modelů (bez použití osobních údajů)
  • Optimalizace uživatelského rozhraní

4.4 Administrativní účely

  • Zajištění bezpečnosti a stability aplikace
  • Komunikace s uživateli ohledně služeb
  • Plnění zákonných povinností

4.5 Uživatelská data nejsou používána k žádným jiným účelům, pokud k tomu uživatel nedá výslovný souhlas.

5. Bezpečnost a důvěrnost

5.1 AIDora klade nejvyšší důraz na bezpečnost a důvěrnost uživatelských dat. Všechny dotazy a odpovědi považujeme za přísně důvěrné a uplatňujeme robustní bezpečnostní opatření:

5.2 Technická bezpečnostní opatření

  • Šifrování dat: Veškerá data jsou šifrována při přenosu (TLS 1.3) i při ukládání (AES-256)
  • Zabezpečené servery: Data jsou uložena na zabezpečených serverech s pravidelným monitoringem
  • Přístupová kontrola: Omezený přístup k datům pouze pro nezbytné oprávněné zaměstnance
  • Pravidelné audity: Bezpečnostní audity, penetrační testy a kontroly systémů

5.3 Organizační opatření

  • Školení zaměstnanců: Pravidelná školení o bezpečnosti a ochraně dat
  • Politiky a procedury: Jasně definované postupy pro nakládání s uživatelskými daty
  • Kontrola přístupu: Víceúrovňové ověřování a logování přístupů
  • Incident response: Připravené postupy pro řešení bezpečnostních incidentů

5.4 Fyzická bezpečnost

  • Zabezpečené datové centrum: Servery v certifikovaných datových centrech
  • Redundance: Záložní systémy a pravidelné zálohování dat
  • Monitoring: 24/7 monitoring infrastruktury

6. Sdílení dat s třetími stranami

6.1 AIDora využívá služeb některých třetích stran pro poskytování našich služeb. Tyto třetí strany mají přístup pouze k nezbytným datům a jsou smluvně vázány k ochraně důvěrnosti a bezpečnosti dat.

6.2 Poskytovatelé AI služeb

6.2.1 OpenAI (GPT modely):

  • Uživatelské dotazy jsou sdíleny s OpenAI za účelem generování odpovědí
  • OpenAI se zavazuje k ochraně dat v souladu s GDPR
  • Data nejsou OpenAI trvale ukládána ani používána k trénování modelů
  • Více informací: Zásady ochrany osobních údajů OpenAI

6.2.2 Anthropic (Claude modely):

  • Podobně jako u OpenAI, dotazy jsou zpracovávány pro generování odpovědí
  • Anthropic uplatňuje přísné bezpečnostní a datové politiky
  • Data nejsou používána k trénování ani zlepšování modelů
  • Více informací: Zásady ochrany osobních údajů Anthropic

6.2.3 Google (Gemini modely):

  • Zpracování dotazů pro generování AI odpovědí
  • Dodržování GDPR a evropských standardů ochrany dat
  • Více informací: Zásady ochrany osobních údajů Google

6.3 Platební služby

6.3.1 Stripe:

  • Zpracování plateb za kredity (po ukončení beta verze)
  • Stripe zpracovává pouze platební údaje, ne obsah dotazů
  • Nejvyšší standardy PCI DSS pro bezpečnost plateb
  • Více informací: Zásady ochrany osobních údajů Stripe

6.4 Marketingové služby

6.4.1 Mailchimp:

  • Zasílání newsletterů a obchodních sdělení (pouze se souhlasem uživatele)
  • Zpracování pouze e-mailových adres a preferencí
  • Více informací: Zásady ochrany osobních údajů Mailchimp

6.5 Ostatní služby

6.5.1 Hostingové služby: Provoz aplikace a ukládání dat

6.5.2 Analytické služby: Analýza návštěvnosti (anonymizovaná data)

6.5.3 Monitorovací služby: Sledování výkonu a chyb aplikace

6.6 Kromě výše uvedených případů AIDora nesdílí uživatelská data s žádnými dalšími třetími stranami. Neprodáváme ani neposkytujeme uživatelská data třetím stranám pro marketingové účely.

7. Doba uchovávání dat

7.1 Uživatelská data uchováváme pouze po dobu nezbytně nutnou pro poskytování našich služeb a plnění právních povinností:

7.2 Archiv konverzací a dokumentů

  • Doba uchování: Po celou dobu trvání uživatelského účtu
  • Kontrola uživatele: Uživatel může mazat svou historii konverzací a vytvořených dokumentů prostřednictvím rozhraní aplikace
  • Po zrušení účtu: Data jsou smazána do 30 dnů od zrušení účtu

7.3 Dočasné zpracování

  • AI zpracování: Dotazy jsou předávány AI službám pouze dočasně pro generování odpovědi
  • Cache: Dočasné ukládání pro optimalizaci výkonu (maximálně 24 hodin)

7.4 Anonymizovaná data

  • Statistiky: Agregovaná a anonymizovaná data pro zlepšování služeb
  • Analýzy: Obecné trendy a vzorce používání (bez možnosti identifikace uživatelů)
  • Doba uchování: Neomezeně v anonymizované formě

7.5 Zákonné požadavky

  • Účetní doklady: Podle českých právních předpisů (až 10 let)
  • Bezpečnostní logy: Pro zajištění bezpečnosti a prevenci zneužití (6 měsíců)

8. Uživatelská práva a kontrola

8.1 Kontrola nad daty

  • Zobrazení dat: Přístup k veškerým uloženým konverzacím a vytvořeným dokumentům prostřednictvím aplikace
  • Mazání obsahu: Možnost smazat jednotlivé konverzace, dokumenty nebo celou historii
  • Export dat: Možnost stažení vlastních dat včetně dokumentů ve strukturovaném formátu
  • Zrušení účtu: Kompletní smazání všech dat po zrušení účtu

8.2 Práva podle GDPR

  • Právo na přístup: Informace o zpracovávaných datech
  • Právo na opravu: Úprava nepřesných údajů
  • Právo na výmaz: Smazání osobních údajů
  • Právo na omezení: Pozastavení zpracování za určitých podmínek
  • Právo na přenositelnost: Získání dat v přenositelném formátu

9. Odpovědnost uživatele

9.1 Obsah dotazů

9.1.1 Uživatelé nesou výhradní odpovědnost za obsah svých dotazů a zavazují se, že:

  • Nebudou zadávat nezákonný, urážlivý nebo škodlivý obsah
  • Nebudou porušovat práva třetích stran
  • Budou dodržovat naše podmínky služby a zásady přijatelného užití
  • Nebudou se pokoušet obejít bezpečnostní opatření aplikace

9.2 Ochrana přístupových údajů

9.2.1 Hesla: Uživatelé jsou odpovědní za bezpečnost svých přístupových údajů

9.2.2 Sdílení účtu: Zakázáno sdílení účtu s třetími stranami

9.2.3 Hlášení incidentů: Povinnost nahlásit podezření na kompromitaci účtu

10. Beta verze a změny

10.1 Současný stav

  • Aplikace je v současnosti dostupná v beta verzi zdarma
  • Po přechodu z beta verze bude zavedeno kreditové zpoplatnění
  • Tyto zásady se vztahují na obě fáze provozu

10.2 Změny při přechodu

  • Upozornění: O přechodu z beta verze budete informováni s dostatečným předstihem
  • Zachování dat: Existující konverzace a účty zůstanou zachovány
  • Nové funkce: Možná implementace nových funkcí s respektováním těchto zásad

11. Transparentnost a audit

11.1 Reporting

  • Pravidelné reporty: Informace o počtu dotazů a využívání služeb (anonymizovaně)
  • Bezpečnostní incidenty: Transparentní informování o případných bezpečnostních problémech
  • Změny služeb: Předchozí oznámení významných změn

11.2 Audit a compliance

  • Pravidelné audity: Kontrola dodržování těchto zásad
  • GDPR compliance: Průběžné ověřování souladu s evropskými standardy
  • Certifikace: Snaha o získání relevantních bezpečnostních certifikací

12. Kontakt a další informace

12.1 Pokud máte jakékoliv dotazy ohledně zpracování uživatelských dat, bezpečnostních problémů nebo chcete uplatnit svá práva podle GDPR, kontaktujte nás prosím na e-mailu info@aidora.cz.

12.2 Pro rychlejší zpracování Vašeho dotazu prosím použijte odpovídající předmět e-mailu podle charakteru Vašeho dotazu.

12.3 Pro uplatnění práv podle GDPR uveďte v e-mailu jasné specifikování požadavku a připojte ověření totožnosti.

13. Změny těchto zásad

13.1 Aktualizace

  • Tyto zásady můžeme aktualizovat v závislosti na vývoji aplikace a právních požadavcích
  • Oznámení změn: O podstatných změnách budeme informovat e-mailem a prostřednictvím aplikace
  • Lhůta: Změny nabývají účinnosti nejdříve 30 dní po oznámení

13.2 Dostupnost

  • Aktuální verze: Vždy dostupná na webových stránkách aplikace
  • Archiv: Předchozí verze dostupné na vyžádání

14. Platnost a účinnost

14.1 Tyto Zásady zpracování uživatelských dat nabývají účinnosti dnem 27. 10. 2024 a vztahují se na veškeré zpracování uživatelských dat v aplikaci AIDora.

14.2 Naše kompletní Zásady ochrany osobních údajů naleznete na adrese aidora.cz/zasady-ochrany.

14.3 Podmínky služby naleznete na adrese aidora.cz/podminky-sluzby.

14.4 Tyto zásady nabývají účinnosti dnem 27. 10. 2024.