TwinCard — Zásady ochrany osobních údajů. Mezinárodní jurisdikce (GDPR)
Poslední revize: 26. září 2026
Tyto Zásady ochrany osobních údajů (dále jen „Zásady“) popisují způsob shromažďování, zpracování, uchovávání, předávání a ochrany osobních údajů uživatelů a návštěvníků služby TwinCard — obchodní platformy AI² (dále jen „Služba“), provozované na internetu na adrese: twincard.ai (dále jen „Webové stránky“), jakož i ve formě mobilní aplikace „AI2 TwinCard“ (dále jen „Aplikace“).
Tyto Zásady byly vypracovány v souladu s Nařízením (EU) 2016/679 (obecné nařízení o ochraně osobních údajů — GDPR), Směrnicí 2002/58/ES (směrnice ePrivacy) a Nařízením (EU) 2024/1689 (EU AI Act) v rozsahu požadavků na transparentnost systémů umělé inteligence.
Používáním Služby potvrzujete, že jste se s těmito Zásadami seznámili. Pokud s některým z ustanovení Zásad nesouhlasíte, měli byste Službu přestat používat.
1. Co tyto Zásady upravují
1.1. Zásady upravují zpracování osobních údajů Soukromou společností „New Reality“ (dále jen „Provozovatel“, „My“) v souladu s čl. 13 a 14 GDPR ve vztahu k:
- uživatelům — osobám, které si ve Službě zaregistrovaly účet a jednají jménem firmy (společnosti, fyzické osoby podnikající, osoby samostatně výdělečně činné), včetně zaměstnanců-lidí firem;
- kontaktním osobám firem — osobám, jejichž údaje jsou uvedeny v údajích o firmě, v expresních žádostech a ve vyúčtování;
- návštěvníkům — osobám, které otevírají Webové stránky, katalog, stránky firem a widgety, a to i bez registrace;
- klientům firem — v rozsahu, v němž Provozovatel zpracovává jejich údaje jako zpracovatel pro firmu (oddíl 2.3).
1.2. TwinCard je služba pro firmy: stránka firmy v katalogu TwinCard, struktura firmy, AI zaměstnanci a zaměstnanci-lidé, komunikace s klienty na vizitce, formuláře, dokumenty, seznamy klientů, integrace, propagace a reklama.
1.3. Zásady platí pro web twincard.ai a mobilní aplikaci „AI2 TwinCard“. Kopie stránek firem zveřejněné na webech TwinCard jiných zemí (twincard.ru, twincard.kz) se řídí dokumenty příslušných webů.
1.4. Zásady se nevztahují na zdroje třetích stran, na které vedou odkazy ze Služby, mimo jiné na weby firem, výsledky bloku „Z internetu“ a kanály připojené firmami (například Telegram).
2. Kdo informace zpracovává
2.1. Správce osobních údajů (Data Controller)
Soukromá společnost „New Reality“ (New Reality Ltd)
- BIN: 220440900016
- Sídlo: Republika Kazachstán, Astana, třída Ženis, budova 1, kancelář 29
- E-mail: [email protected]
- Telefon: +7 (747) 029-43-05
- Web: https://twincard.ai
2.2. Kontakt ve věcech ochrany údajů
Se všemi dotazy týkajícími se zpracování a ochrany osobních údajů se můžete obracet:
- E-mail: [email protected] — s označením „Data Protection“;
- Poštovní adresa: Republika Kazachstán, Astana, třída Ženis, budova 1, kancelář 29 — s označením „Data Protection Officer“.
2.3. Kdy je správcem firma
Firmy používají Službu k práci se svými klienty. Ve vztahu k údajům, které klienti a návštěvníci předávají firmě — v korespondenci s AI zaměstnanci a zaměstnanci firmy, ve formulářích a žádostech, v dokumentech —, jakož i k údajům, které firma nahrává sama (seznamy klientů, obchody, reporty, vzorky hlasu), je správcem firma a Provozovatel je zpracovatelem, který jedná pro firmu (čl. 28 GDPR) za podmínek Smlouvy o zpracování osobních údajů (Příloha 2 k Uživatelské smlouvě).
Jste-li klientem nebo návštěvníkem firmy, informace o účelech a právních základech zpracování Vašich údajů firmou naleznete v zásadách ochrany osobních údajů této firmy; žádosti týkající se svých údajů směřujte firmě. Pokud takovou žádost zašlete Provozovateli, předáme ji firmě a pomůžeme firmě ji vyřídit.
Údaje stránek firem se zveřejňují podle volby firmy; ve vztahu k osobním údajům v nich obsaženým je správcem firma.
2.4. Rozhodné právo
Osobní údaje se zpracovávají v souladu s:
- Nařízením (EU) 2016/679 (GDPR);
- Směrnicí 2002/58/ES (směrnice ePrivacy) — v rozsahu cookies, místního úložiště a elektronických komunikací;
- Nařízením (EU) 2022/2065 (DSA) — v rozsahu moderování a reklamy;
- Nařízením (EU) 2024/1689 (EU AI Act) — v rozsahu transparentnosti systémů umělé inteligence;
- příslušnými vnitrostátními právními předpisy členských států EU/EHP.
3. Účel Zásad
3.1. Účelem Zásad je ochrana osobních údajů před neoprávněným přístupem a zpřístupněním a splnění informačních povinností Provozovatele (čl. 13 a 14 GDPR).
3.2. Zásady stanoví seznam zpracovávaných údajů, účely a právní základy zpracování, bezpečnostní opatření, příjemce údajů a mezinárodní předávání, doby uchovávání, práva subjektů údajů, používání cookies a místního úložiště, jakož i využití technologií umělé inteligence.
3.3. Provozovatel nepřipouští zpracování neslučitelné s účely shromažďování ani zpracování nadbytečných údajů (zásada minimalizace, čl. 5 odst. 1 písm. c) GDPR).
4. Jaké informace shromažďujeme
4.1. Údaje účtu
Při registraci poskytujete:
- zemi (určuje web TwinCard a znění dokumentů) a telefonní číslo;
- status — společnost nebo fyzická osoba (fyzická osoba podnikající, osoba samostatně výdělečně činná);
- e-mailovou adresu (potvrzuje se kódem; slouží k přihlášení a komunikaci);
- heslo (uchovává se v hašované podobě, algoritmus bcrypt);
- jméno a pracovní pozici;
- název společnosti, název a číslo daňového identifikátoru;
- zvolené varianty spolupráce (stránka firmy, zaměstnanci, reklama apod.);
- nastavení zabezpečení — údaje o zapnutém dvoufázovém ověření.
Účet AI² je jednotný pro všechny aplikace Platformy AI²: údaje účtu (jméno, e-mailová adresa, heslo, identifikátory) jsou společné pro aplikace Platformy a zůstatek AI² je pro účet jednotný.
Právní základ: plnění smlouvy (čl. 6 odst. 1 písm. b) GDPR).
4.2. Expresní žádosti a kontaktní osoby firmy
- Expresní žádost — jméno, e-mailová adresa, telefon, název firmy, zvolené služby a komentář; používá ji manažer Provozovatele ke kontaktu a vyřízení služeb;
- kontaktní osoby — osoby, které firma uvedla pro komunikaci ohledně smlouvy, vyúčtování a moderování.
Právní základ: plnění smlouvy a předsmluvní opatření přijatá na žádost (čl. 6 odst. 1 písm. b) GDPR); u kontaktních osob, které nejsou smluvní stranou — oprávněný zájem Provozovatele na plnění smlouvy s firmou (čl. 6 odst. 1 písm. f) GDPR).
4.3. Údaje o firmě a stránka firmy
Název, popis, poslání, hodnoty, služby a ceník, adresa, kontakty, logo a fotografie, odkazy, bannery, identifikační údaje (včetně názvu právnické osoby a daňového čísla), země působnosti, historie změn a rozhodnutí o moderování.
Tyto údaje jsou údaji o firmě a zveřejňují se podle volby firmy v katalogu TwinCard a na webech TwinCard zvolených zemí působnosti (oddíl 7.10). Obsahují-li osobní údaje (například jméno fyzické osoby podnikající, fotografie osob), za jejich zveřejnění odpovídá firma.
4.4. Struktura, zaměstnanci a AI zaměstnanci
- Struktura firmy — oddělení, role, pracovní pozice a přístupová práva;
- Zaměstnanci-lidé — účet, role ve struktuře, přístupová práva, činnosti v panelu firmy (protokol činností);
- AI zaměstnanci — jméno, role, pokyny a pravidla, znalostní báze (texty a dokumenty nahrané firmou), zvolený hlas.
Právní základ: plnění smlouvy (čl. 6 odst. 1 písm. b) GDPR); protokol činností — oprávněný zájem na zabezpečení a řešení sporů (čl. 6 odst. 1 písm. f) GDPR).
4.5. Údaje návštěvníků a klientů firmy (zpracování pro firmu)
Provozovatel zpracovává jako zpracovatel pro firmu:
- korespondenci na vizitce a ve widgetu — zprávy návštěvníka, odpovědi AI zaměstnanců a zaměstnanců firmy, datum a čas;
- kontakty, recenze a dotazy, které návštěvník firmě zanechal;
- odpovědi na formuláře a žádosti, jejichž pole určuje firma;
- dokumenty, které klienti zaslali firmě (uchovávají se v uzavřeném úložišti 90 dnů);
- seznamy klientů importované firmou (jméno, e-mailová adresa, telefon, uživatelské jméno v Telegramu, externí identifikátor), obchody, reporty a souhrny o klientech vytvořené AI;
- faktury a platební výzvy, které firma vystavila klientovi, a údaje o doručení objednaném prostřednictvím integrace firmy.
U korespondence hosta bez registrace se v zařízení návštěvníka ukládá token chatu hosta (oddíl 10), aby rozhovor při opětovném otevření pokračoval.
Pokud se návštěvník přihlásil do Služby účtem AI², v korespondenci s firmou se používá jeho jméno z účtu; odběry novinek firem, které návštěvník sleduje, se uchovávají v jeho účtu.
4.6. Vlastní hlasy
Vytváří-li firma vlastní hlas, zpracovává se vzorek hlasu osoby a záznam souhlasné fráze vyslovené před nahráním vzorku. Vzorek se používá výhradně k syntéze řeči AI zaměstnanců firmy; hlasové biometrické šablony k identifikaci osoby se nevytvářejí. Správcem je firma; Provozovatel zpracovává vzorek pro firmu. Osoba, jejíž hlas byl použit, je oprávněna odvolat souhlas prostřednictvím firmy nebo Provozovatele na adrese [email protected]; hlas se v takovém případě smaže.
4.7. Integrace
Nastavení integrací firmy: domény pro widget, API klíče (uchovávají se v chráněné podobě), adresy webhooků, připojení Telegram bota firmy, klíče CDEK firmy, nastavení přijímání plateb firmy, protokoly volání integrací.
4.8. Vyhledávání a reklama
- Vyhledávací dotazy — text dotazu, země a jazyk; uchovávají se bez vazby na uživatele;
- Statistiky reklamy — zobrazení a prokliky s uvedením země a jazyka diváka a textu dotazu, na který byla reklama zobrazena; poskytují se zadavateli reklamy v souhrnné podobě;
- Reklamní kampaně — materiály, rozpočty, nastavení zobrazování, rozhodnutí o moderování.
4.9. Platební údaje a AI² Token
- Peněženka — zůstatek AI², historie operací (dobití, odečty, vrácení);
- Objednávky a faktury — služby, částky, období, stavy platby, prodloužení;
- Platební transakce — identifikátory, částky, měna, stavy;
- Údaje pro bezhotovostní platbu — název plátce, daňové číslo, bankovní údaje uvedené ve faktuře nebo v platebním příkazu;
- Digitální aktivační kódy a údaje o nákupech v obchodech s aplikacemi (identifikátor nákupu a stav).
Důležité: Provozovatel neuchovává údaje platebních karet. Údaje karty se zadávají na straně platební instituce nebo obchodu s aplikacemi.
4.10. Technické údaje
- IP adresa;
- User-Agent — prohlížeč, zařízení, operační systém, verze Aplikace;
- jazyk rozhraní a časové pásmo;
- údaje cookies a místního úložiště (oddíl 10);
- token push oznámení v Aplikaci (s povolením);
- přístupové protokoly — datum a čas požadavků, požadované adresy, kódy odpovědí.
4.11. Které údaje Služba neshromažďuje
- biometrické údaje k identifikaci (obličej, hlasové biometrické šablony);
- údaje platebních karet;
- údaje analytických a reklamních cookies (takové cookies se nepoužívají).
5. Právní základy a účely zpracování
5.1. Právní základy (čl. 6 GDPR)
a) Plnění smlouvy (čl. 6 odst. 1 písm. b)): registrace a účet; stránka firmy, katalog a zveřejnění v zemích působnosti; struktura, zaměstnanci a AI zaměstnanci; funkce pro práci s klienty a integrace; objednávky, zůstatek AI², prodlužování služeb; servisní oznámení.
b) Právní povinnost (čl. 6 odst. 1 písm. c)): účetní a daňová evidence, uchovávání faktur a platebních dokladů, odpovědi na zákonné žádosti orgánů, oznamování materiálů zobrazujících sexuální zneužívání dětí.
c) Oprávněný zájem (čl. 6 odst. 1 písm. f)): bezpečnost Služby, ochrana před spamem, podvody a zneužíváním, omezování četnosti požadavků, moderování a vyřizování stížností, protokol činností v panelu, souhrnné statistiky vyhledávání a reklamy, zlepšování Služby na základě anonymizovaných údajů, komunikace s kontaktními osobami firmy. Provozovatel provedl test vyvážení zájmů (Legitimate Interest Assessment); jeho výsledky si lze vyžádat na adrese [email protected].
d) Souhlas (čl. 6 odst. 1 písm. a)): push oznámení v Aplikaci; reklamní sdělení Provozovatele.
Zpracování údajů klientů a návštěvníků firmy pro firmu (oddíly 4.5–4.6) probíhá na právním základě, který určuje firma jako správce.
5.2. Účely zpracování
- Registrace a přihlášení — vytvoření účtu, jednotné přihlášení do aplikací AI², dvoufázové ověření;
- Stránka firmy a katalog — zveřejnění údajů o firmě, moderování, vyhledávání, zveřejnění v zemích působnosti;
- AI zaměstnanci — tvorba odpovědí podle pokynů firmy a její znalostní báze, ozvučení odpovědí;
- Práce s klienty — korespondence, formuláře, dokumenty, seznamy klientů, souhrny, faktury, integrace (pro firmu);
- Reklama a propagace — zobrazování reklamy, statistiky pro zadavatele reklamy;
- Platby — dobití zůstatku, platba objednávek, faktury, prodloužení, vrácení;
- Bezpečnost — předcházení podvodům, spamu a zneužívání, moderování, ochrana dětí;
- Zlepšování Služby — analýza anonymizovaných statistik.
5.3. Minimalizace údajů
Provozovatel shromažďuje pouze údaje nezbytné pro deklarované účely. Rozsah údajů klientů shromažďovaných prostřednictvím formulářů a integrací určuje firma; Služba firmě umožňuje nepožadovat zbytečné údaje.
5.4. Souhrnná tabulka
| Kategorie údajů | Účel | Právní základ (GDPR) |
|---|---|---|
| Účet (jméno, e-mail, telefon, země, heslo) | Registrace, přihlášení, komunikace | Čl. 6 odst. 1 písm. b) — smlouva |
| Údaje o společnosti, pracovní pozice, daňové číslo | Identifikace firmy, faktury | Čl. 6 odst. 1 písm. b) — smlouva; čl. 6 odst. 1 písm. c) — evidence |
| Expresní žádost | Komunikace a vyřízení služeb | Čl. 6 odst. 1 písm. b) — předsmluvní opatření |
| Kontaktní osoby firmy | Plnění smlouvy s firmou | Čl. 6 odst. 1 písm. f) — oprávněný zájem |
| Stránka firmy | Zveřejnění v katalogu a v zemích působnosti | Čl. 6 odst. 1 písm. b) — smlouva |
| Struktura, zaměstnanci, AI zaměstnanci, znalostní báze | Fungování panelu a AI zaměstnanců | Čl. 6 odst. 1 písm. b) — smlouva |
| Korespondence, formuláře, dokumenty, seznamy klientů, souhrny, vzorky hlasu | Funkce firmy | Zpracování pro firmu (čl. 28) — základ určuje firma |
| Vyhledávací dotazy (bez vazby na uživatele) | Vyhledávání, statistiky | Čl. 6 odst. 1 písm. f) — oprávněný zájem |
| Statistiky reklamy | Reporty pro zadavatele reklamy | Čl. 6 odst. 1 písm. f) — oprávněný zájem |
| Objednávky, transakce, faktury | Platby, evidence | Čl. 6 odst. 1 písm. b) — smlouva; čl. 6 odst. 1 písm. c) — evidence |
| Stížnosti, moderování, protokol činností | Bezpečnost, DSA | Čl. 6 odst. 1 písm. f) — oprávněný zájem; čl. 6 odst. 1 písm. c) |
| Technické údaje, protokoly | Bezpečnost, ochrana před zneužíváním | Čl. 6 odst. 1 písm. f) — oprávněný zájem |
| Nezbytně nutné cookies a místní úložiště | Fungování Služby | Čl. 5 odst. 3 ePrivacy — výjimka; čl. 6 odst. 1 písm. f) |
| Push token | Oznámení v Aplikaci | Čl. 6 odst. 1 písm. a) — souhlas |
| E-mail pro reklamu Provozovatele | Reklamní sdělení | Čl. 6 odst. 1 písm. a) — souhlas |
6. Jak informace chráníme
6.1. Organizační opatření
- omezení okruhu osob s přístupem k osobním údajům podle zásady nejnižších oprávnění a služební potřeby;
- povinnost mlčenlivosti pro osoby oprávněné ke zpracování;
- interní dokumenty o zpracování a ochraně údajů, záznamy o činnostech zpracování (čl. 30 GDPR);
- posouzení vlivu na ochranu osobních údajů (čl. 35 GDPR) ve stanovených případech;
- pravidelná interní kontrola souladu s požadavky GDPR.
6.2. Technická opatření
- HTTPS/TLS 1.2+ pro všechna připojení;
- bcrypt pro hašování hesel; dvoufázové ověření podle volby uživatele;
- HMAC-SHA256 pro podepisování požadavků mezi službami (Mars LLM Service, platební brány);
- přístupové tokeny s omezenou platností, kontrola přístupových práv u každého požadavku, oddělení oprávnění uvnitř firmy podle struktury;
- omezení počtu pokusů o přihlášení a četnosti požadavků, ochrana před automatizovanými útoky;
- uzavřené úložiště dokumentů klientů s přístupem pouze pro oprávněné zaměstnance firmy;
- firewally, přístupové protokoly, včasné aktualizace softwaru, zálohování;
- ochrana údajů již od návrhu a standardně (čl. 25 GDPR).
6.3. Ochrana platebních údajů
Provozovatel neuchovává údaje platebních karet. Platby probíhají prostřednictvím certifikovaných platebních bran (PCI DSS) a obchodů s aplikacemi; výměna údajů je chráněna klíčem HMAC a šifrováním.
6.4. Reakce na incidenty (čl. 33–34 GDPR)
Při porušení zabezpečení osobních údajů Provozovatel:
- neprodleně přijme opatření k odstranění následků;
- ohlásí porušení dozorovému úřadu do 72 hodin, pokud může porušení představovat riziko pro práva a svobody subjektů;
- oznámí porušení subjektům údajů bez zbytečného odkladu v případě vysokého rizika;
- oznámí porušení firmě bez zbytečného odkladu, pokud se týká údajů, jejichž správcem je firma;
- zdokumentuje incident a přijatá opatření.
7. Komu se informace předávají
7.1. Obecné zásady
Provozovatel osobní údaje neprodává ani nepronajímá. K předávání dochází pouze v případech popsaných v tomto oddílu, v minimálním nezbytném rozsahu. Zpracovatelé Provozovatele jsou vázáni smlouvami o zpracování osobních údajů (čl. 28 GDPR).
7.2. Vlastní jazykové modely Provozovatele (Mars LLM Service)
Odpovědi AI zaměstnanců vytvářejí výhradně vlastní jazykové modely Provozovatele běžící na serverech Provozovatele, prostřednictvím interní služby Provozovatele Mars LLM Service. Požadavek na model obsahuje text rozhovoru, pokyny a pravidla AI zaměstnance, části znalostní báze firmy a údaje stránky firmy; přímé identifikátory návštěvníka (e-mailová adresa, telefon) se do požadavku nezahrnují, pokud je návštěvník sám nenapsal ve zprávě.
Údaje z rozhovorů, pokyny a znalostní báze se nepředávají externím poskytovatelům služeb umělé inteligence. Znalostní báze se ukládá a indexuje na serverech Provozovatele.
7.3. Rozpoznávání a syntéza řeči
Rozpoznávání řeči a syntézu hlasu (včetně vlastních hlasů firem) provádějí vlastní služby Provozovatele na serverech Provozovatele. Tyto údaje se třetím osobám nepředávají.
7.4. Umístění serverů a hosting
Údaje se uchovávají na serverech Provozovatele umístěných v datových centrech poskytovatelů hostingu na základě smluv s Provozovatelem. Poskytovatelé hostingu nejsou oprávněni používat údaje pro vlastní účely.
7.5. Cloudflare
Web twincard.ai funguje prostřednictvím sítě pro doručování obsahu a ochrany před útoky DDoS Cloudflare. Cloudflare zpracovává jako zpracovatel IP adresu a technické údaje požadavků v rozsahu nezbytném pro doručování stránek a ochranu před útoky.
7.6. Poskytovatelé webového vyhledávání (blok „Z internetu“)
Pro blok „Z internetu“ se text vyhledávacího dotazu, země, jazyk a uvedené město předávají externímu poskytovateli vyhledávání: Google prostřednictvím služby SerpApi, jako záložní — Brave Search. Jiné údaje o Vás se poskytovateli nepředávají. Poskytovatelé zpracovávají dotazy podle svých zásad ochrany osobních údajů.
7.7. Platební brány a obchody s aplikacemi
Při dobití zůstatku se platební bráně předává identifikátor a částka operace, měna, popis platby a e-mailová adresa (pro doklad). Při dobití v Aplikaci zpracovává platbu Google Play nebo App Store jako samostatný správce; Provozovatel obdrží pouze identifikátor nákupu a jeho stav. Při bezhotovostní platbě zpracovávají údaje banky stran.
7.8. Push oznámení
Pro oznámení Aplikace se používají služby Google Firebase Cloud Messaging a Apple Push Notification Service. Oznámení může obsahovat stručný popis události.
7.9. Integrace připojené firmou
Na pokyn firmy se údaje předávají příjemcům, které firma zvolila: Telegram (korespondence AI zaměstnanců s klienty prostřednictvím Telegram bota firmy), CDEK (údaje příjemce pro doručení podle smlouvy firmy), platební poskytovatel firmy (úhrada faktury firmy klientem), adresáti webhooků a API firmy, weby firmy s nainstalovaným widgetem. Tito příjemci zpracovávají údaje podle svých pravidel a smluv s firmou.
7.10. Veřejné údaje a země působnosti
Údaje stránky firmy jsou veřejně dostupné v katalogu TwinCard. Schválená kopie stránky firmy se zveřejňuje na webu TwinCard každé země působnosti zvolené firmou (Rusko — twincard.ru, Kazachstán — twincard.kz, ostatní země — twincard.ai; „online“ — na všech třech). Weby jiných zemí mohou provozovat provozovatelé Platformy AI² v příslušných jurisdikcích.
Návštěvníci stránky firmy vidí údaje, které na ni firma umístila, a jména AI zaměstnanců. Údaje účtů, korespondence, seznamy klientů a platební údaje se návštěvníkům nezobrazují.
7.11. Firmy
Komunikujete-li s firmou, vyplníte její formulář nebo zašlete dokument, tyto údaje obdrží firma a její oprávnění zaměstnanci. Zadavatelé reklamy obdrží pouze souhrnné statistiky zobrazení a prokliků.
7.12. Předávání na základě zákona
Provozovatel je oprávněn předat osobní údaje na základě zákonné žádosti oprávněných orgánů, existuje-li řádný právní základ, a o takové žádosti informuje subjekt údajů, nezakazuje-li to zákon. Informace o potvrzených materiálech zobrazujících sexuální zneužívání dětí se předávají příslušným orgánům, jak vyžadují příslušné právní předpisy.
8. Doba uchovávání
8.1. Obecná pravidla (čl. 5 odst. 1 písm. e) GDPR)
Osobní údaje se uchovávají jen po dobu, kterou vyžadují účely zpracování, a poté se vymažou nebo anonymizují.
8.2. Doby uchovávání podle kategorií
| Kategorie údajů | Doba uchovávání |
|---|---|
| Účet | Doba používání Služby + 30 dnů od smazání v TwinCard nebo smazání účtu AI² |
| Údaje o firmě a stránka firmy | Do smazání firmy nebo účtu (+ 30 dnů na obnovení) |
| Struktura, AI zaměstnanci, pokyny, znalostní báze | Do smazání firmou nebo smazání účtu |
| Korespondence návštěvníků s firmou, formuláře a žádosti | Do smazání firmou nebo smazání účtu firmy |
| Dokumenty klientů | 90 dnů od nahrání nebo kratší dobu podle rozhodnutí firmy |
| Seznamy klientů, obchody, reporty, souhrny | Do smazání firmou nebo smazání účtu |
| Vzorky hlasu a vlastní hlasy | Do smazání firmou, odvolání souhlasu osobou nebo smazání účtu |
| Integrace a API klíče | Do odpojení firmou nebo smazání účtu |
| Expresní žádosti, které nevedly k uzavření smlouvy | Do dokončení vyřízení žádosti, nejdéle však 12 měsíců od jejího podání |
| Vyhledávací dotazy (bez vazby na uživatele) | Uchovávají se v souhrnné podobě pro statistiky |
| Statistiky reklamy | Doba trvání kampaně a doba nezbytná pro vyúčtování |
| Objednávky, faktury, platební transakce | Doba stanovená daňovými a účetními předpisy |
| Stížnosti a údaje z moderování | Doba vyřizování a ochrany právních nároků |
| Push token | Do odvolání povolení nebo smazání účtu |
| Přístupové protokoly | 6 měsíců |
Údaje firmy sdílené s aplikací AI² Space se po smazání účtu TwinCard uchovávají, dokud používáte Space (oddíl 8.3).
8.3. Smazání účtu
Účet lze smazat:
- v panelu na Webových stránkách: „Profil“ → „Smazat účet“ (s potvrzením heslem);
- v Aplikaci: „Nastavení“ → „Smazání účtu“ → „Smazat účet“;
- e-mailem na adresu [email protected] z adresy, na kterou je účet zaregistrován (odpověď — do 30 dnů).
Účet AI² je jeden pro všechny aplikace Platformy AI². Smazáním účtu TwinCard se uzavře pouze TwinCard: AI² Fans, AIRONIK, AI² Space a další aplikace Platformy, které používáte, fungují dál jako dosud, a účet AI² zůstává zachován, dokud je používáte. Pokud Vám nezůstanou žádné další aplikace Platformy (messenger AIRONIK se přitom nezapočítává), smaže se celý účet AI². Celý účet AI², ve všech aplikacích najednou, lze smazat samostatnou položkou v nastavení aplikace nebo e-mailem na [email protected].
Při smazání pouze TwinCard zůstává zachováno: vše, co se týká AI² Fans (modely Fans, jejich umístění a reklama, předplatné Fans); AI modely, které jsou zároveň modelem Fans a AI zaměstnancem firmy; Peněženka a údaje zapsané přímo na účtu AI² (osobní znalostní báze, hlasy, pravidla, osobní API klíče). Ty se smažou pouze spolu s celým účtem AI²; operace v peněžence se uchovávají tak dlouho, jak vyžaduje zákon.
Postup smazání:
- Ihned po podání žádosti se uzavře přístup k TwinCard a údaje se skryjí: stránky firem se stáhnou ze zveřejnění, AI zaměstnanci přestanou odpovídat, předplatné se skryje, push oznámení TwinCard se ukončí.
- 30 dnů — období obnovení: přihlášení do TwinCard v této době zruší smazání a obnoví samotný účet TwinCard (pokud byl mazán celý účet AI², je třeba se k němu přihlásit a potvrdit obnovení). Přihlášení také vrací vše, co bylo skryto smazáním: firmy, jejich stránky firem a AI zaměstnance.
- Po 30 dnech se účet TwinCard smaže: osobní údaje a údaje Vašich firem se vymažou nebo anonymizují. Poté je již nelze obnovit.
- Záznamy, jejichž uchování vyžaduje zákon (objednávky, faktury, operace v peněžence, platby, účetní doklady; kontaktní údaje v objednávkách se mažou), se uchovávají po dobu stanovenou zákonem a poté se definitivně vymažou.
Mažou se: profil a účet; stránky firem, struktura a údaje o zaměstnancích; AI zaměstnanci firem, jejich pokyny a znalostní báze; seznamy klientů, obchody, reporty a souhrny; korespondence návštěvníků s AI zaměstnanci firmy; formuláře a žádosti; dokumenty; vzorky hlasu a vlastní hlasy firem; integrace a API klíče firem. Osobní hlasy, pravidla, znalostní báze a API klíče zapsané přímo na účtu AI² se při smazání TwinCard nemažou (viz výše).
Pokud používáte AI² Space: údaje firmy sdílené s aplikací AI² Space (údaje o firmě, struktura, AI zaměstnanci, klienti, deník, znalostní báze) zůstávají, dokud Space používáte. Po 30 dnech se smažou stránka firmy TwinCard (s verzemi, soubory, zveřejněním v zemích působnosti a adresou), widgety, účet TwinCard, Vaše odběry novinek jiných firem a Vaše místo mezi zaměstnanci jiných firem. Pokud Space nemáte nebo byl smazán, smažou se také údaje firmy: struktura, zaměstnanci, AI zaměstnanci, klienti, deník, formuláře, API klíče a znalostní báze firmy.
Zůstává: objednávky, faktury, operace v peněžence, údaje o platbách a účetní doklady — tak dlouho, jak vyžaduje zákon (kontaktní údaje v objednávkách se mažou); zprávy, které jste odeslali jiným uživatelům, — v jejich historii v anonymizované podobě; anonymizované statistiky, které nejsou osobními údaji.
Jednotlivou firmu lze smazat nebo AI zaměstnance propustit, aniž byste mazali účet.
9. Mezinárodní předávání údajů
9.1. Obecné zásady (kapitola V GDPR, čl. 44–49)
Údaje se předávají mimo EHP pouze při zajištění vhodných záruk.
9.2. Předávání mimo EHP
a) Provozovatel a infrastruktura Platformy:
• Údaje: všechny kategorie uvedené v oddílu 4, včetně zpracování vlastními jazykovými modely Provozovatele;
• Cílová země: Republika Kazachstán (sídlo Provozovatele) a země, v nichž jsou umístěny servery Platformy;
• Záruky: standardní smluvní doložky (SCC) schválené prováděcím rozhodnutím Komise (EU) 2021/914 a opatření uvedená v oddílu 6.
b) Jednotné přihlášení do aplikací AI²:
• Údaje: údaje účtu (jméno, e-mailová adresa, haš hesla, identifikátory, země);
• Cílová země: země, v nichž jsou umístěny servery Platformy v jiných jurisdikcích;
• Základ: předání je nezbytné pro plnění smlouvy — jednotného přihlášení do aplikací Platformy (čl. 49 odst. 1 písm. b) GDPR), jakož i záruky podle čl. 46 GDPR.
c) Zveřejnění v zemích působnosti:
• Údaje: údaje stránky firmy;
• Cílová země: země působnosti zvolené firmou;
• Základ: zveřejnění podle volby a na pokyn firmy; předání je nezbytné pro plnění smlouvy s firmou (čl. 49 odst. 1 písm. b) GDPR).
d) Cloudflare, poskytovatelé webového vyhledávání, služby push oznámení:
• Údaje: technické údaje požadavků; text vyhledávacího dotazu; oznámení, které může obsahovat stručný popis události;
• Záruky: SCC, EU-U.S. Data Privacy Framework (u zapojených poskytovatelů z USA).
9.3. Kopie záruk
Kopii uplatňovaných záruk si lze vyžádat na adrese [email protected].
10. Cookies a místní úložiště (ePrivacy)
10.1. Co se používá
Služba používá pouze technologie nezbytně nutné pro fungování Služby a pro provedení Vašich úkonů. Analytické a reklamní cookies se nepoužívají.
10.2. Cookies
| Název | Účel | Doba |
|---|---|---|
| tc_lang | Zvolený jazyk rozhraní | 1 rok |
10.3. Místní úložiště (Local Storage a Session Storage)
- přihlašovací token — abyste zůstali přihlášeni k účtu;
- motiv vzhledu;
- jazyk rozhraní;
- token chatu hosta — aby rozhovor hosta s AI zaměstnancem při opětovném otevření pokračoval;
- Session Storage — technické údaje pro navigaci v rámci karty; mažou se při zavření karty.
Tyto údaje se ukládají ve Vašem prohlížeči, nepředávají se automaticky s každým požadavkem (kromě přihlašovacího tokenu při přístupu ke Službě) a ukládají se bez souhlasu na základě výjimky podle čl. 5 odst. 3 směrnice ePrivacy jako nezbytně nutné.
10.4. Správa
Cookies a údaje místního úložiště můžete smazat v nastavení prohlížeče. Po smazání se budete muset znovu přihlásit a rozhovor hosta začne znovu.
11. Zvláštní kategorie osobních údajů (čl. 9 GDPR)
11.1. Služba nevyžaduje od uživatelů zvláštní kategorie osobních údajů a nepoužívá je k reklamě ani k řazení.
11.2. Služba neprovádí biometrické ověření a nevytváří biometrické šablony k identifikaci. Vzorky hlasu se používají pouze k syntéze řeči (oddíl 4.6).
11.3. Firma není oprávněna nahrávat do znalostní báze, formulářů a seznamů klientů zvláštní kategorie údajů bez právního základu. Pokud návštěvník z vlastní iniciativy sdělí takové údaje v korespondenci s firmou, zpracovává je jako správce firma; Provozovatel je zpracovává pouze pro firmu za účelem fungování korespondence.
12. Vaše práva (čl. 15–22 GDPR)
K uplatnění práv se obraťte na adresu [email protected] (s označením „Data Protection“) nebo na poštovní adresu uvedenou v oddílu 2.2. Odpověď je zaslána do jednoho měsíce (čl. 12 odst. 3 GDPR) s možností prodloužení o další dva měsíce v případě potřeby. Žádosti týkající se údajů, jejichž správcem je firma, předáváme firmě (oddíl 2.3).
12.1. Právo na přístup (čl. 15)
Máte právo získat potvrzení o zpracování a kopii svých údajů, jakož i informace o účelech, kategoriích, příjemcích, dobách, zdrojích, mezinárodním předávání a automatizovaném zpracování.
12.2. Právo na opravu (čl. 16)
Většinu údajů můžete opravit sami v panelu (profil, údaje o firmě).
12.3. Právo na výmaz (čl. 17)
Máte právo požadovat výmaz svých údajů, jsou-li dány důvody podle čl. 17 GDPR. Postup smazání účtu — oddíl 8.3. Provozovatel je oprávněn odmítnout výmaz údajů, jejichž uchování vyžaduje zákon nebo které jsou nezbytné pro ochranu právních nároků (čl. 17 odst. 3).
12.4. Právo na omezení zpracování (čl. 18)
Máte právo požadovat omezení zpracování po dobu ověřování přesnosti údajů, při protiprávním zpracování, jsou-li údaje potřebné pro právní nároky, nebo do vyřízení námitky.
12.5. Právo na přenositelnost (čl. 20)
Máte právo získat údaje, které jste poskytli, a vlastník firmy údaje firmy, ve strukturovaném, běžně používaném a strojově čitelném formátu a předat je jinému správci. Export v panelu není k dispozici: právo se uplatňuje na žádost zaslanou na [email protected], odpověď je zaslána ve lhůtě stanovené čl. 12 odst. 3 GDPR.
12.6. Právo vznést námitku (čl. 21)
Máte právo vznést námitku proti zpracování založenému na oprávněném zájmu. Proti přímému marketingu můžete vznést námitku kdykoli; takové zpracování se ukončí.
12.7. Právo odvolat souhlas (čl. 7 odst. 3)
Souhlas s push oznámeními a reklamními sděleními lze kdykoli odvolat; odvolání nemá vliv na zákonnost zpracování před jeho odvoláním.
12.8. Automatizované zpracování (čl. 22)
Služba automaticky vytváří odpovědi AI zaměstnanců, souhrny o klientech, výsledky vyhledávání a zobrazování reklamy a uplatňuje automatická opatření proti zneužívání. Tyto procesy nepřijímají rozhodnutí s právními účinky pro Vás; rozhodnutí o odmítnutí zveřejnění a o zablokování se přijímají za účasti člověka. Máte právo získat informace o logice zpracování, napadnout jeho výsledek a požadovat lidský zásah.
12.9. Stížnost u dozorového úřadu (čl. 77)
Máte právo podat stížnost u dozorového úřadu pro ochranu osobních údajů členského státu EU/EHP v místě svého obvyklého bydliště, pracoviště nebo místa údajného porušení. Seznam dozorových úřadů: https://edpb.europa.eu/about-edpb/about-edpb/members_en
13. Transparentnost AI (EU AI Act)
13.1. Obecná ustanovení
AI zaměstnanci jsou ve Službě označeni jako umělá inteligence. AI zaměstnanec není člověk; jeho odpovědi, včetně ozvučených, vytváří program automaticky. Firma je povinna informovat své klienty, že komunikují s AI (čl. 50 EU AI Act), a to i v kanálech, které připojuje sama.
13.2. Systémy AI ve Službě
a) AI zaměstnanci (Mars LLM Service):
• Účel: odpovědi návštěvníkům a klientům jménem firmy;
• Technologie: vlastní velké jazykové modely Provozovatele na serverech Provozovatele; vyhledávání ve znalostní bázi firmy na serverech Provozovatele; externím poskytovatelům AI se údaje nepředávají;
• Vstupní údaje: text rozhovoru, pokyny a pravidla firmy, části znalostní báze, údaje stránky firmy;
• Omezení: odpovědi mohou být nepřesné; za pokyny a informace sdělované AI zaměstnanci odpovídá firma.
b) Souhrny o klientech:
• Účel: stručný popis historie interakcí klienta s firmou pro zaměstnance firmy;
• Omezení: pomocná funkce, nepřijímá rozhodnutí.
c) Rozpoznávání a syntéza řeči:
• Účel: rozpoznávání hlasových zpráv a ozvučení odpovědí, včetně vlastních hlasů firem;
• Transparentnost: ozvučené odpovědi jsou syntetizovaným hlasem; vlastní hlas se vytváří pouze s výslovným souhlasem osoby; biometrická identifikace se neprovádí.
d) Vyhledávání a reklama:
• Účel: výběr stránek firem a AI zaměstnanců podle dotazu, zobrazování označené reklamy; hlavní parametry řazení jsou uvedeny v Uživatelské smlouvě (bod 5.4).
Nepoužívá se: biometrická identifikace, rozpoznávání emocí, hodnocení osobnosti návštěvníků.
14. Změna Zásad a kontaktní údaje
14.1. Změny
Provozovatel je oprávněn Zásady měnit při změně právních předpisů, funkcí Služby, rozsahu údajů, příjemců nebo bezpečnostních opatření. O podstatných změnách Provozovatel informuje na Webových stránkách, v panelu, e-mailem nebo push oznámením. Je-li zpracování založeno na souhlasu, při podstatných změnách se vyžaduje nový souhlas.
14.2. Nabytí účinnosti
Změny nabývají účinnosti okamžikem zveřejnění, není-li v nich uvedena jiná lhůta. V případě nesouhlasu máte právo přestat Službu používat a smazat účet (oddíl 8.3).
14.3. Archiv verzí
Předchozí verze Zásad jsou k dispozici na vyžádání. Aktuální verze je zveřejněna na Webových stránkách twincard.ai (odkaz „Zásady ochrany osobních údajů“ při registraci a v panelu) a v Aplikaci.
14.4. Kontakty
Správce: Soukromá společnost „New Reality“ (New Reality Ltd)
• Sídlo: Republika Kazachstán, Astana, třída Ženis, budova 1, kancelář 29
• E-mail: [email protected]
• Telefon: +7 (747) 029-43-05
V podání uveďte jméno, e-mailovou adresu účtu (pokud ho máte), podstatu žádosti a preferovaný způsob kontaktu.
Doplňující ustanovení
Věkové omezení. Služba je určena osobám, které dosáhly věku 18 let. Provozovatel cíleně neshromažďuje údaje nezletilých; zjistí-li se registrace nezletilého, jeho účet se smaže.
Anonymizace. Provozovatel je oprávněn údaje anonymizovat pro statistické účely. Anonymizované údaje neumožňují identifikovat subjekt a nespadají pod GDPR (bod odůvodnění 26).
Nediskriminace. Služba nepřipouští diskriminaci na základě chráněných znaků.
Soukromá společnost „New Reality“ (New Reality Ltd)
BIN: 220440900016
Republika Kazachstán, Astana, třída Ženis, budova 1, kancelář 29
[email protected] | +7 (747) 029-43-05
Datum zveřejnění: 25. září 2026