Späť na hlavnú stránku

Zásady ochrany osobných údajov

Naposledy aktualizované:

Tieto zásady opisujú, ako prevádzkovateľ spracúva osobné údaje pri poskytovaní softvérovej služby Lextana (ďalej len „služba“). Zásady sú spracované v súlade s Nariadením (EÚ) 2016/679 (GDPR) a zákonom č. 18/2018 Z. z. o ochrane osobných údajov.

1. Prevádzkovateľ

Prevádzkovateľom je Inger s.r.o., so sídlom Azalková 6524/10, 974 01 Banská Bystrica, Slovenská republika, IČO 50 178 831, zapísaná v Obchodnom registri Okresného súdu Banská Bystrica, oddiel Sro, vložka č. 29266/S. Kontakt: [email protected].

Pri spracúvaní osobných údajov klientov advokáta vystupuje prevádzkovateľ ako sprostredkovateľ; advokát (užívateľ služby) je prevádzkovateľom týchto údajov. Vzťah sprostredkovania upravuje samostatná Zmluva o spracúvaní osobných údajov (DPA).

2. Kontakt na zodpovednú osobu (DPO)

Zodpovedná osoba (DPO) nebola ustanovená — na prevádzkovateľa sa nevzťahuje povinnosť jej ustanovenia podľa čl. 37 GDPR. Dotknuté osoby kontaktujú vo všetkých veciach ochrany osobných údajov priamo prevádzkovateľa na [email protected].

3. Aké údaje spracúvame

  • Registračné a účtové údaje užívateľa (meno, e-mail, názov advokátskej kancelárie, fakturačné údaje).
  • Prevádzkové a technické údaje (IP adresa, časy prihlásenia, typ zariadenia, logy potrebné pre bezpečnosť a audit).
  • Obsahové údaje, ktoré užívateľ do služby nahrá (spisy, dokumenty, e-maily, údaje klientov a dotknutých osôb). Tieto spracúvame ako sprostredkovateľ podľa pokynov advokáta.

4. Účely a právne základy spracúvania

  • Poskytovanie služby a plnenie zmluvy — čl. 6 ods. 1 písm. b) GDPR.
  • Fakturácia a plnenie zákonných (najmä účtovných a daňových) povinností — čl. 6 ods. 1 písm. c) GDPR.
  • Zabezpečenie a integrita služby, prevencia zneužitia, audit trail — oprávnený záujem podľa čl. 6 ods. 1 písm. f) GDPR.
  • Voliteľná komunikácia a novinky — súhlas podľa čl. 6 ods. 1 písm. a) GDPR (možno kedykoľvek odvolať).

5. Spracúvanie umelou inteligenciou a anonymizácia

Pri funkciách s podporou umelej inteligencie sa pred odoslaním obsahu do externého jazykového modelu vykonáva pseudonymizácia / redakcia osobných údajov (PII). Cieľom je, aby externý poskytovateľ AI nespracúval priame identifikátory dotknutých osôb. Rozsah a fungovanie anonymizácie sú bližšie opísané v Cookie a DPA dokumentoch a podliehajú priebežnému zlepšovaniu.

6. Príjemcovia a sprostredkovatelia

Údaje sprístupňujeme len v nevyhnutnom rozsahu nasledujúcim kategóriám príjemcov, ktorí konajú ako naši sub-sprostredkovatelia na základe zmluvy:

  • Hetzner Online GmbH — hosting a infraštruktúra (Norimberg, Nemecko, EÚ).
  • Anthropic — poskytovateľ jazykových modelov (LLM API); spracúva výlučne anonymizované dáta (pozri bod 5).
  • Mistral AI (Mistral SAS) — rozpoznávanie osobných údajov (NER) pre anonymizačnú vrstvu (Paríž, Francúzsko, EÚ). Pre tento účel spracúva pôvodný (ešte neredigovaný) text, aby v ňom identifikoval osobné údaje pred ich redakciou.
  • Backblaze, Inc. — off-site zálohy, výlučne EÚ región (Amsterdam). Zálohy sa šifrujú na strane služby pred odoslaním; Backblaze nemá prístup k obsahu.
  • Cloudflare — DNS, proxy a firewall webových aplikácií (WAF).
  • Functional Software, Inc. (Sentry) — monitoring chýb, EÚ región (de.sentry.io); osobné údaje sa pred odoslaním odstraňujú (PII scrubbing).
  • Resend — odosielanie transakčných e-mailov, EÚ región.
  • Stripe — spracovanie platieb (po aktivácii platobných funkcií služby).
  • Google — integrácia Gmail; výlučne na čítanie a len na pokyn užívateľa.
  • Plausible Insights OÜ — bezsúborová (cookieless) analytika návštevnosti, EÚ.

Aktuálny zoznam sub-sprostredkovateľov je súčasťou DPA. Údaje sú primárne hostované v rámci EÚ. Ak by v konkrétnom prípade dochádzalo k prenosu mimo EHP, vykoná sa len na základe primeraných záruk podľa kap. V GDPR (napr. štandardné zmluvné doložky).

7. Doba uchovávania

  • Účtové a registračné údaje — počas trvania zmluvy a 3 roky po jej ukončení (preukazovanie, uplatňovanie a obrana právnych nárokov).
  • Fakturačné a účtovné doklady — po dobu vyžadovanú právnymi predpismi (zvyčajne 10 rokov).
  • Obsahové údaje (spisy) — počas trvania zmluvy; po jej ukončení sa vymažú alebo vrátia podľa pokynov advokáta v zmysle DPA.
  • Bezpečnostné logy — 12 mesiacov.

8. Práva dotknutej osoby

Dotknutá osoba má právo:

  • na prístup k svojim údajom (čl. 15),
  • na opravu nepresných údajov (čl. 16),
  • na vymazanie („právo na zabudnutie“, čl. 17),
  • na obmedzenie spracúvania (čl. 18),
  • na prenosnosť údajov (čl. 20),
  • namietať proti spracúvaniu založenému na oprávnenom záujme (čl. 21),
  • kedykoľvek odvolať udelený súhlas, bez vplyvu na zákonnosť predchádzajúceho spracúvania.

Ak sa údaje spracúvajú v mene advokáta (obsahové údaje v spisoch), práva si dotknutá osoba uplatňuje primárne u advokáta ako prevádzkovateľa. Žiadosti adresované nám v takom prípade postúpime advokátovi a poskytneme mu súčinnosť.

9. Právo podať sťažnosť

Dotknutá osoba má právo podať sťažnosť dozornému orgánu, ktorým je Úrad na ochranu osobných údajov Slovenskej republiky, Hraničná 12, 820 07 Bratislava (dataprotection.gov.sk).

10. Zmeny zásad

Tieto zásady môžeme aktualizovať. O podstatných zmenách budeme informovať prostredníctvom služby alebo e-mailom. Dátum poslednej aktualizácie je uvedený v záhlaví.

Zásady ochrany osobných údajov — Lextana