Zpracování osobních údajů (GDPR)

Zásady zpracování osobních údajů služby Datovka v e-mailu

1. Úvodní ustanovení

Tyto zásady zpracování osobních údajů vysvětlují, jak jsou zpracovávány osobní údaje v souvislosti s provozem webových stránek a poskytováním služby Datovka v e-mailu.

Služba Datovka v e-mailu je doplňkovou službou k oficiálnímu systému datových schránek. Umožňuje zákazníkům pohodlnější práci s datovou schránkou, zejména doručování datových zpráv a příloh do e-mailu, případně další funkce podle zvoleného tarifu.

2. Správce osobních údajů

Správcem osobních údajů je:

Petr Sadílek
IČ: 649 23 428
DIČ: CZ7411050273
Sídlo: Loosova 1023/12, 149 00 Praha 4
E-mail: info@datovkavemailu.cz
Web: datovkavemailu.cz

Správce nejmenoval pověřence pro ochranu osobních údajů.

3. Kdy vystupujeme jako správce a kdy jako zpracovatel

U osobních údajů, které zpracováváme pro vlastní účely, vystupujeme jako správce osobních údajů. Jde zejména o údaje potřebné pro provoz zákaznického účtu, objednávku, fakturaci, platby, zákaznickou podporu, marketing, provoz webu, bezpečnost a plnění zákonných povinností.

U obsahu datových zpráv a příloh, které technicky zpracováváme pouze podle nastavení zákazníka a za účelem poskytnutí služby, vystupujeme zpravidla jako zpracovatel osobních údajů pro zákazníka. V takovém případě zákazník určuje účel a prostředky zpracování a my obsah zpráv zpracováváme pouze za účelem doručení, zpracování nebo zpřístupnění zákazníkovi podle jeho pokynů a zvoleného nastavení služby.

Pokud je zákazníkem fyzická osoba, která používá službu pro svou vlastní datovou schránku a své osobní účely, mohou být některá zpracování obsahu datových zpráv posuzována také jako zpracování nezbytné pro poskytnutí služby této osobě.

4. Jaké osobní údaje zpracováváme

Zpracováváme pouze takové osobní údaje, které jsou nezbytné pro provoz webu, poskytování služby, komunikaci se zákazníkem, fakturaci, platby, bezpečnost a plnění zákonných povinností.

Může jít zejména o tyto kategorie údajů:

4.1 Identifikační a kontaktní údaje zákazníka

Zpracováváme zejména jméno a příjmení, název firmy, IČ, DIČ, fakturační adresu, e-mailovou adresu, telefon, případně další údaje uvedené v objednávce nebo zákaznické komunikaci.

4.2 Údaje o objednávce, tarifu a platbách

Zpracováváme údaje o objednaném tarifu, rozsahu služby, ceně, platbách, fakturách, kreditu, datu objednávky, datu aktivace služby, historii úhrad a související účetní údaje.

4.3 Údaje potřebné pro nastavení služby

Zpracováváme údaje potřebné pro nastavení a provoz služby, zejména e-mailovou adresu, na kterou mají být zprávy zasílány, údaje o datové schránce, nastavení oprávnění, informace o aktivních funkcích služby a další technické údaje potřebné pro zajištění služby.

Zákazník nám nepředává své běžné heslo do datové schránky. Služba je nastavována způsobem, který nevyžaduje předání hesla zákazníka poskytovateli.

4.4 Obsah datových zpráv a příloh

Služba může technicky zpracovávat obsah datových zpráv, příloh, doručenek a souvisejících údajů pouze za účelem poskytnutí služby zákazníkovi.

Obsah datových zpráv a příloh standardně neuchováváme. Zprávy a přílohy jsou službou staženy, technicky zpracovány a následně odeslány na e-mailovou adresu zákazníka nebo jinak zpracovány podle nastavení služby.

Obsah datových zpráv předem neurčujeme. Datové zprávy a přílohy mohou obsahovat různé kategorie osobních údajů, včetně údajů citlivější povahy, například údajů o zdravotním stavu, právních sporech, dluzích, dětech, rodinných věcech, podnikání nebo jiných osobních či důvěrných skutečnostech. Tyto údaje jsou zpracovávány pouze technicky za účelem poskytnutí služby podle nastavení zákazníka.

4.5 Provozní a technické logy

Pro zajištění provozu, kontroly funkčnosti, řešení chyb, podpory zákazníků a bezpečnosti služby zpracováváme provozní a technické logy.

Tyto logy mohou obsahovat zejména e-mail zákazníka, ID datové schránky, ID datové zprávy, odesílatele a příjemce datové zprávy, předmět nebo anotaci zprávy, datum doručení, názvy příloh, počet příloh, velikost příloh, stav zpracování, informaci o úspěchu nebo chybě zpracování a technickou chybovou hlášku.

Provozní logy standardně neobsahují samotný obsah datových zpráv ani obsah příloh.

4.6 Komunikace se zákazníkem

Zpracováváme obsah e-mailové, formulářové nebo jiné komunikace se zákazníkem, zejména dotazy, požadavky, reklamace, odpovědi zákaznické podpory a související údaje.

4.7 Údaje z webu, cookies a analytika

Při návštěvě webových stránek můžeme zpracovávat technické údaje, například IP adresu, údaje o zařízení a prohlížeči, údaje o návštěvě webu, zdroj návštěvy, zobrazené stránky a interakce s webem.

Podrobnosti jsou uvedeny v části Cookies a obdobné technologie.

5. Účely a právní základy zpracování

Osobní údaje zpracováváme pro následující účely:

5.1 Poskytování služby a plnění smlouvy

Účelem je vyřízení objednávky, aktivace služby, nastavení služby, doručování datových zpráv do e-mailu, odesílání datových zpráv, zpracování požadavků zákazníka, správa tarifu, zákaznická podpora a další činnosti nezbytné pro plnění smlouvy.

Právním základem je plnění smlouvy nebo provedení opatření před uzavřením smlouvy podle čl. 6 odst. 1 písm. b) GDPR.

5.2 Fakturace, účetnictví a plnění právních povinností

Účelem je vystavení a evidence faktur, vedení účetnictví, daňová evidence a plnění dalších zákonných povinností.

Právním základem je splnění právní povinnosti podle čl. 6 odst. 1 písm. c) GDPR.

5.3 Provoz, bezpečnost a ochrana služby

Účelem je zajištění funkčnosti služby, řešení technických problémů, prevence zneužití, ochrana práv poskytovatele a zákazníků, evidence provozních událostí a řešení reklamací.

Právním základem je oprávněný zájem správce podle čl. 6 odst. 1 písm. f) GDPR.

5.4 Zákaznická komunikace

Účelem je odpovídání na dotazy, vyřizování požadavků, technická podpora, zasílání servisních oznámení a komunikace týkající se služby.

Právním základem je plnění smlouvy podle čl. 6 odst. 1 písm. b) GDPR nebo oprávněný zájem správce podle čl. 6 odst. 1 písm. f) GDPR.

5.5 Obchodní sdělení a marketing

Zákazníkům můžeme zasílat obchodní sdělení týkající se našich vlastních obdobných služeb, zejména informace o rozšíření tarifu, nových funkcích, výhodách placených tarifů nebo souvisejících službách.

Právním základem může být oprávněný zájem správce podle čl. 6 odst. 1 písm. f) GDPR v návaznosti na pravidla pro zasílání obchodních sdělení stávajícím zákazníkům, případně souhlas zákazníka podle čl. 6 odst. 1 písm. a) GDPR.

Zákazník má možnost zasílání obchodních sdělení kdykoliv jednoduše odmítnout, například prostřednictvím odkazu v e-mailu nebo zasláním žádosti na kontaktní e-mail správce.

Servisní a provozní zprávy týkající se fungování služby, změn podmínek, bezpečnostních upozornění, plateb nebo nastavení služby nejsou obchodním sdělením a mohou být zákazníkovi zasílány po dobu trvání smluvního vztahu.

5.6 AI shrnutí

AI shrnutí je dobrovolná doplňková funkce služby. Ve výchozím nastavení není aktivní.

Pokud si zákazník AI shrnutí aktivuje nebo o něj požádá, zpracováváme za účelem vytvoření shrnutí pouze podporované PDF dokumenty. Do AI zpracování neposíláme jiné typy příloh, pokud není se zákazníkem výslovně dohodnuto jinak.

AI shrnutí slouží pouze jako pomocný informativní výstup. Nenahrazuje originální dokument, právní posouzení, účetní posouzení, daňové posouzení ani jiné odborné posouzení.

Právním základem je plnění smlouvy podle čl. 6 odst. 1 písm. b) GDPR, případně souhlas zákazníka podle čl. 6 odst. 1 písm. a) GDPR, pokud je pro konkrétní funkci vyžadován.

5.7 Cookies, analytika a reklamní nástroje

Technicky nezbytné cookies zpracováváme za účelem fungování webu.

Analytické a marketingové cookies a obdobné technologie používáme pouze na základě souhlasu návštěvníka webu, pokud právní předpisy neumožňují jiný postup.

Právním základem je souhlas podle čl. 6 odst. 1 písm. a) GDPR.

6. AI zpracování

AI shrnutí je ve výchozím nastavení vypnuté. Aktivuje se pouze tehdy, pokud si jej zákazník zvolí, objedná nebo o něj požádá.

Při aktivním AI shrnutí mohou být PDF dokumenty zpracovány prostřednictvím externích poskytovatelů AI technologií. Můžeme využívat zejména technologie poskytovatelů OpenAI, Google Gemini a Mistral AI, případně další obdobné poskytovatele uvedené v aktuálním seznamu zpracovatelů nebo v popisu služby.

Do AI zpracování jsou standardně předávány pouze PDF dokumenty nebo text z nich získaný, a to za účelem vytvoření shrnutí pro zákazníka. Jiné typy příloh nejsou do AI shrnutí standardně předávány.

AI výstup může být neúplný, nepřesný nebo může nesprávně vyhodnotit některé souvislosti. Zákazník je povinen ověřovat důležité informace, lhůty, částky, povinnosti a právně významné skutečnosti vždy v originální datové zprávě a jejích přílohách.

Zákazník může AI shrnutí kdykoliv vypnout nebo požádat o jeho vypnutí.

7. Velkoobjemové datové zprávy

U běžných datových zpráv obsah zpráv a příloh standardně neuchováváme po jejich zpracování a odeslání zákazníkovi.

V případě velkoobjemových datových zpráv nebo technických omezení doručování e-mailem může být obsah zprávy nebo přílohy dočasně uložen v zabezpečeném cloudovém úložišti za účelem zpřístupnění zákazníkovi.

Pokud to technické možnosti umožní, bude přístup k uloženým souborům omezen na konkrétní e-mailovou adresu zákazníka nebo jiným přiměřeným způsobem zabezpečen.

Velkoobjemové zprávy nebo přílohy uložené v dočasném úložišti jsou standardně dostupné po dobu 30 dnů od odeslání odkazu zákazníkovi. Po uplynutí této lhůty mohou být soubory odstraněny.

Zákazník může požádat o dřívější odstranění souborů z dočasného úložiště, pokud to technické možnosti služby umožňují.

8. Doba uchování osobních údajů

Osobní údaje uchováváme pouze po dobu nezbytnou pro daný účel zpracování.

Používáme zejména následující doby uchování:

  • zákaznický účet, nastavení služby a smluvní údaje: po dobu trvání služby a následně po dobu nezbytnou pro ochranu práv a řešení případných nároků,

  • fakturační a účetní údaje: po dobu 10 let, pokud to vyžadují právní předpisy,

  • běžné provozní logy: po dobu 12 měsíců,

  • chybové logy a technické podklady k řešení závad: po dobu 12 měsíců,

  • obsah běžných datových zpráv a příloh: standardně se po zpracování a odeslání zákazníkovi neuchovává,

  • velkoobjemové zprávy a přílohy v dočasném úložišti: standardně 30 dnů od odeslání odkazu zákazníkovi,

  • zákaznická komunikace: po dobu trvání smluvního vztahu a následně po dobu nezbytnou pro ochranu práv,

  • marketingové kontakty a souhlasy: do odvolání souhlasu, odmítnutí obchodních sdělení nebo po dobu, po kterou existuje oprávněný důvod ke komunikaci se zákazníkem,

  • údaje z cookies: podle nastavení konkrétních cookies a uděleného souhlasu.

Po uplynutí příslušné doby uchování osobní údaje vymažeme nebo anonymizujeme, pokud nám právní předpisy neukládají jejich další uchování.

9. Příjemci a zpracovatelé osobních údajů

Osobní údaje mohou být zpřístupněny pouze v nezbytném rozsahu osobám a poskytovatelům, kteří se podílejí na provozu webu, poskytování služby, platbách, fakturaci, komunikaci, zabezpečení, analytice, marketingu nebo AI zpracování.

Může jít zejména o tyto příjemce a zpracovatele:

  • poskytovatelé hostingových a serverových služeb, zejména Hostinger a Contabo,

  • poskytovatel webhostingu, zejména Active24,

  • poskytovatel e-mailových služeb a SMTP odesílání, zejména Seznam.cz,

  • poskytovatelé platebních služeb, zejména Stripe a bankovní instituce,

  • poskytovatelé cloudových služeb, zejména Google služby používané pro provozní logy, zabezpečení, analytiku, reklamní nástroje, reCAPTCHA a případné dočasné úložiště velkoobjemových zpráv,

  • poskytovatelé AI technologií, zejména OpenAI, Google Gemini a Mistral AI, pokud si zákazník aktivuje AI shrnutí,

  • poskytovatelé reklamních a analytických služeb, zejména Google Analytics, Google Ads, Meta Pixel a Sklik,

  • poskytovatelé technických, právních, účetních nebo daňových služeb, pokud je to nezbytné,

  • orgány veřejné moci, pokud nám takovou povinnost ukládají právní předpisy.

K osobním údajům má na straně poskytovatele přístup pouze poskytovatel osobně, případně další osoby pouze tehdy, pokud by byly výslovně pověřeny a zavázány mlčenlivostí. Osobní údaje nejsou zpřístupňovány neoprávněným osobám.

Interní technické detaily, například konkrétní struktura databází nebo technické nastavení automatizací, nejsou z bezpečnostních důvodů veřejně uváděny.

10. Předávání osobních údajů mimo EU/EHP

Služba je provozována primárně na serverech umístěných v Evropské unii.

Někteří poskytovatelé technologií, zejména poskytovatelé cloudových, platebních, analytických, reklamních nebo AI služeb, mohou být usazeni mimo Evropskou unii nebo mohou využívat infrastrukturu mimo Evropskou unii nebo Evropský hospodářský prostor.

V takových případech dochází k předávání osobních údajů pouze tehdy, pokud jsou splněny podmínky GDPR, zejména pokud existuje rozhodnutí o odpovídající ochraně, standardní smluvní doložky, závazná podniková pravidla nebo jiný vhodný mechanismus podle GDPR.

11. Cookies a obdobné technologie

Webové stránky používají cookies a obdobné technologie.

11.1 Technicky nezbytné cookies

Technicky nezbytné cookies jsou nutné pro základní fungování webu, zabezpečení, odeslání formuláře, objednávku, platbu nebo zapamatování nastavení cookies. Tyto cookies lze používat bez souhlasu, protože jsou nezbytné pro fungování webu nebo služby.

11.2 Analytické cookies

Analytické cookies nám pomáhají porozumět návštěvnosti webu a zlepšovat jeho fungování. Můžeme používat zejména Google Analytics.

Analytické cookies používáme pouze na základě souhlasu návštěvníka webu, pokud právní předpisy neumožňují jiný postup.

11.3 Marketingové cookies

Marketingové cookies a reklamní nástroje nám pomáhají měřit účinnost reklam a zobrazovat relevantnější reklamu. Můžeme používat zejména Google Ads, Meta Pixel a Sklik.

Marketingové cookies používáme pouze na základě souhlasu návštěvníka webu.

11.4 reCAPTCHA a ochrana formulářů

Pro ochranu formulářů proti spamu a zneužití můžeme používat službu reCAPTCHA nebo obdobnou technologii. Tato technologie může zpracovávat technické údaje o návštěvníkovi webu za účelem ověření, zda formulář neodesílá automatizovaný systém.

11.5 Nastavení a odvolání souhlasu

Návštěvník webu může souhlas s analytickými a marketingovými cookies udělit, odmítnout nebo později změnit prostřednictvím cookie lišty nebo nastavení cookies na webu.

Odmítnutí analytických nebo marketingových cookies nemá vliv na možnost používat základní funkce webu.

12. Obchodní sdělení

Zákazníkům můžeme zasílat obchodní sdělení týkající se našich vlastních obdobných služeb. Může jít zejména o informace o nových funkcích, výhodách placených tarifů, možnostech rozšíření služby nebo souvisejících službách.

U bezplatného tarifu START mohou být zákazníkům zasílány informace o možnostech přechodu na placený tarif a o výhodách rozšířené verze služby.

Zákazník má možnost zasílání obchodních sdělení kdykoliv jednoduše odmítnout. Odmítnutí obchodních sdělení nemá vliv na zasílání servisních, technických, bezpečnostních, platebních nebo smluvních zpráv souvisejících s používáním služby.

13. Automatizované rozhodování

Nedochází k automatizovanému individuálnímu rozhodování ve smyslu čl. 22 GDPR.

AI shrnutí, pokud jej zákazník aktivuje, slouží pouze jako pomocný informativní výstup a nemá právní ani obdobně významné účinky vůči zákazníkovi.

14. Zabezpečení osobních údajů

Přijímáme technická a organizační opatření k ochraně osobních údajů, zejména:

  • omezení přístupu k osobním údajům,

  • přístup k datům pouze pro oprávněnou osobu,

  • zabezpečení serverové infrastruktury,

  • šifrovaný přenos dat tam, kde je to technicky možné a vhodné,

  • oddělení přístupů a účtů,

  • provozní logování,

  • pravidelné aktualizace používaných systémů,

  • zálohování provozních systémů,

  • standardní neuchovávání obsahu běžných datových zpráv po jejich zpracování,

  • AI shrnutí vypnuté ve výchozím nastavení,

  • nepřebírání běžných hesel zákazníka do datové schránky.

Přestože přijímáme přiměřená bezpečnostní opatření, žádný systém nemůže zaručit absolutní bezpečnost. Zákazník je proto povinen chránit také svůj e-mail, zařízení, přístupové údaje a nastavení datové schránky.

15. Práva subjektů údajů

Za podmínek stanovených GDPR máte zejména tato práva:

  • právo na přístup ke svým osobním údajům,

  • právo na opravu nepřesných nebo neúplných údajů,

  • právo na výmaz osobních údajů,

  • právo na omezení zpracování,

  • právo vznést námitku proti zpracování,

  • právo na přenositelnost údajů,

  • právo odvolat souhlas, pokud je zpracování založeno na souhlasu,

  • právo podat stížnost u dozorového úřadu.

Svá práva můžete uplatnit e-mailem na adrese info@datovkavemailu.cz.

Pokud vystupujeme pouze jako zpracovatel osobních údajů pro zákazníka, můžeme žádost týkající se obsahu datových zpráv předat příslušnému zákazníkovi jako správci nebo postupovat podle jeho pokynů.

16. Právo podat stížnost

Pokud se domníváte, že při zpracování osobních údajů dochází k porušení právních předpisů, máte právo podat stížnost u Úřadu pro ochranu osobních údajů.

Úřad pro ochranu osobních údajů
Pplk. Sochora 27
170 00 Praha 7
Web: uoou.gov.cz

17. Změny těchto zásad

Tyto zásady můžeme přiměřeně měnit, zejména z důvodu změny právních předpisů, změny používaných technologií, změny poskytovaných služeb nebo změny zpracovatelů.

Aktuální verze zásad bude vždy zveřejněna na webových stránkách služby. V případě podstatné změny můžeme zákazníky informovat také e-mailem.

Tyto zásady jsou účinné od: 14.6.2026.