GDPR informace

Zásady ochrany osobních údajů

Informace o zpracování osobních údajů provozovatelem Servio jako správcem a o rozdělení rolí u tenantových dat.

Verze 2026-08-01
Účinnost od 1. 8. 2026Všechny dokumenty
Provozovatel

Provozovatel Servio bude doplněn

IČO bude doplněno

Sídlo bude doplněno


Právní kontakt bude doplněn

1. Správce a kontakt

Správcem údajů o účtech, kontaktech, trialu, předplatném, bezpečnosti a podpoře je Provozovatel Servio bude doplněn, IČO bude doplněno, se sídlem Sídlo bude doplněno. Dotazy a žádosti posílejte na Kontakt pro ochranu osobních údajů bude doplněn.

U osobních údajů, které do Servio vloží zákaznická firma o svých zaměstnancích, zákaznících nebo kontaktech, je tato firma zpravidla správcem a provozovatel Servio jejím zpracovatelem.

2. Jaké údaje zpracováváme

  • Registrace a účet: jméno, e-mail, telefon, role, firma a přihlašovací údaje v zabezpečené podobě.

  • Firemní profil: identifikační a kontaktní údaje firmy, obor, adresa a provozní nastavení.

  • Trial a smlouva: verze přijatých podmínek, čas, IP adresa a user-agent při potvrzení.

  • Platby: tarif, stav předplatného, identifikátory Stripe a fakturační události; celé údaje platební karty Servio neukládá.

  • Provoz a bezpečnost: technické logy, IP adresa, informace o relaci, chybách a použití funkcí.

  • Podpora: obsah komunikace a informace potřebné k vyřešení požadavku.

3. Účely a právní důvody

  • Plnění smlouvy a kroky před jejím uzavřením: registrace, trial, provoz účtu, podpora a billing.

  • Právní povinnosti: účetnictví, daně, vyřizování práv a součinnost s oprávněnými orgány.

  • Oprávněný zájem: zabezpečení, prevence zneužití, ochrana nároků a přiměřené zlepšování služby.

  • Souhlas: pouze pro volitelné účely, například budoucí marketing, pokud bude zaveden; lze jej kdykoliv odvolat.

Bez povinných registračních a smluvních údajů nelze účet nebo službu poskytnout.

4. Příjemci a dodavatelé

Údaje mohou v nezbytném rozsahu zpracovávat tito dodavatelé:

  • Vercel: hosting klientské a serverové aplikace.

  • MongoDB Atlas: databázová infrastruktura.

  • Resend: odesílání provozních a přihlašovacích e-mailů.

  • Stripe: platby a správa předplatného po aktivaci billingu.

Dále mohou být údaje zpřístupněny odborným poradcům a orgánům veřejné moci, pokud to vyžaduje právo. Aktuální smluvní seznam dodavatelů a jejich lokalit musí být před ostrým spuštěním ověřen a průběžně udržován.

5. Předávání mimo Evropský hospodářský prostor

Někteří dodavatelé mohou zpracovávat data mimo EHP. V takovém případě musí být předání založeno na rozhodnutí o odpovídající ochraně, standardních smluvních doložkách nebo jiném platném mechanismu podle GDPR. Konkrétní regiony a mechanismy je nutné potvrdit podle finální produkční konfigurace Vercelu, MongoDB, Resendu a Stripe.

6. Doba uchování

  • neověřený onboarding požadavek se standardně odstraní po 24 hodinách;

  • session cookies jsou nastavené nejvýše na 7 dní;

  • účtové a smluvní údaje se uchovávají po dobu smlouvy a následně po dobu potřebnou k ochraně nároků;

  • účetní a daňové doklady se uchovávají po dobu vyžadovanou právními předpisy;

  • tenantová data se po skončení vracejí nebo mažou podle smlouvy, pokynu správce a použitelných právních povinností.

Konkrétní automatizované retenční a exportní workflow musí být před ostrým provozem sladěno se smluvní nabídkou.

7. Vaše práva

Podle okolností můžete požadovat přístup, opravu, výmaz, omezení zpracování, přenositelnost, vznést námitku nebo odvolat souhlas. Žádost pošlete na Kontakt pro ochranu osobních údajů bude doplněn. Před vyřízením může být nutné ověřit totožnost a oprávnění žadatele.

Stížnost lze podat u Úřadu pro ochranu osobních údajů, Pplk. Sochora 27, 170 00 Praha 7, web uoou.gov.cz. Pokud se žádost týká dat vložených zákaznickou firmou, obraťte se nejprve na tuto firmu jako správce.

8. Automatizace a zabezpečení

Onboarding může navrhovat strukturu firemních dat, ale Servio neprovádí rozhodování s právními nebo obdobně významnými účinky založené výhradně na automatizovaném zpracování. Návrhy potvrzuje uživatel.

Používáme oddělení tenantů, řízení přístupů podle rolí, hashování hesel a jednorázových tokenů, zabezpečené produkční cookies, rate limiting a šifrovaný přenos přes HTTPS. Žádné opatření však nemůže odstranit všechna rizika.

9. Změny zásad

Zásady můžeme aktualizovat při změně služby, dodavatelů nebo právních požadavků. Novou verzi zveřejníme na této stránce a u podstatných změn použijeme přiměřené oznámení v aplikaci nebo e-mailem.