Zpracovatelská smlouva
Verze 1.0 · účinná od 13. 8. 2026 · podle článku 28 nařízení (EU) 2016/679 (GDPR)
K čemu tahle smlouva je
Když si nasadíte Kabinku, vaši návštěvníci do ní zadají e‑mail a nahrají svoji fotografii. Jsou to osobní údaje vašich zákazníků a rozhodujete o nich vy — jste jejich správce. Kabinka je jen zpracovává za vás, podle toho, co si nastavíte.
GDPR pro takový vztah vyžaduje písemnou smlouvu. Tenhle dokument ji tvoří. Odsouhlasíte ho při objednávce spolu s obchodními podmínkami — nic nemusíte tisknout ani podepisovat, elektronická forma je podle článku 28 odst. 9 GDPR dostačující.
Dokument je veřejný a verzovaný. Na váš vztah se použije ta verze, kterou jste odsouhlasili; její znění vám na vyžádání kdykoliv pošleme.
1. Smluvní strany a vznik smlouvy
Zpracovatel:
Michal Foglfyzická osoba podnikající zapsaná v živnostenském rejstříku
IČO: 01413520
Sídlo: 28. října 1324, 564 01 Žamberk
E‑mail: info@kabinka.ai
Správce: zákazník — podnikatel provozující e‑shop, který si službu Kabinka objednal. Identifikuje se údaji, které uvedl v objednávce (název firmy, IČO, sídlo, kontaktní e‑mail).
Tato smlouva je nedílnou součástí obchodních podmínek a uzavírá se současně s nimi — odsouhlasením při objednávce. Vzniká okamžikem uzavření smlouvy o poskytování služby a zaniká spolu s ní.
Smlouva se vztahuje pouze na osobní údaje návštěvníků e‑shopu. U fakturačních a kontaktních údajů samotného zákazníka je poskytovatel v postavení správce, nikoliv zpracovatele — to upravuje bod 10 obchodních podmínek.
2. Předmět, účel a doba zpracování
Předmět a povaha: automatizované zpracování osobních údajů návštěvníků e‑shopu správce v rozsahu nezbytném pro provoz služby Kabinka — tedy pro registraci návštěvníka, vygenerování náhledu produktu umělou inteligencí, evidenci počtu pokusů a ochranu služby před zneužitím.
Účel: výhradně poskytování služby správci podle uzavřené smlouvy. Zpracovatel údaje nepoužívá pro vlastní účely, nepředává je pro marketing třetích stran, neprodává je a nepoužívá je k trénování modelů umělé inteligence.
Doba: po dobu trvání smlouvy o poskytování služby, prodlouženou o lhůtu podle bodu 10.
3. Jaké údaje a čí
Kategorie subjektů údajů: návštěvníci e‑shopu správce, kteří použijí Kabinku, a příjemci jeho e‑mailových kampaní.
Zpracovávané údaje:
- E‑mailová adresa — povinná, slouží k odemčení kabinky a k počítání zbývajících pokusů.
- Jméno a město — nepovinné, návštěvník je vyplňuje dobrovolně.
- Fotografie návštěvníka — podobizna, tedy údaj, ze kterého je člověk rozpoznatelný. Neukládá se, viz níže.
- IP adresa a identifikace prohlížeče — u posledního použití, výhradně kvůli ochraně před zneužitím služby.
- Záznamy o použití — datum a čas vygenerování, kterého produktu se týkalo a zda proběhlo úspěšně.
Nahraná fotografie se neukládá. Předá se zabezpečeným spojením službě umělé inteligence, vrátí se vygenerovaný výsledek a tím zpracování končí. Fotografie ani vygenerovaný obrázek se neukládají do databáze ani na disk serveru zpracovatele.
Zpracovatel nepoužívá k rozpoznávání ani k identifikaci osob žádnou biometrickou technologii. Fotografie slouží pouze jako vstup pro vygenerování obrázku.
Zvláštní kategorie údajů podle článku 9 GDPR se cíleně nezpracovávají. Fotografii nahrává návštěvník sám a jejím obsahem se nikdo neřídí ani ji nevyhodnocuje.
4. Zpracování jen podle pokynů
Zpracovatel zpracovává osobní údaje pouze na doložené pokyny správce. Za pokyny se považují tato smlouva, obchodní podmínky, nastavení, které si správce provede ve své administraci, a písemné pokyny zaslané na info@kabinka.ai.
Pokud by pokyn správce podle názoru zpracovatele porušoval GDPR nebo jiný předpis o ochraně osobních údajů, zpracovatel na to správce neprodleně upozorní a je oprávněn provedení takového pokynu odložit do vyjasnění.
Správce odpovídá za to, že má pro zpracování právní základ a že své návštěvníky o zpracování informoval. Zpracovatel mu k tomu poskytuje souhlasný text přímo ve widgetu.
5. Mlčenlivost
Zpracovatel zajistí, že osoby oprávněné zpracovávat osobní údaje jsou zavázány k mlčenlivosti — smluvně, nebo na základě zákonné povinnosti. Závazek trvá i po skončení této smlouvy.
Přístup k údajům je omezen na osoby, které ho potřebují k provozu a podpoře služby. K dnešnímu dni jde o jedinou osobu — samotného zpracovatele.
6. Zabezpečení
Zpracovatel přijal s ohledem na stav techniky, náklady a povahu zpracování opatření podle článku 32 GDPR. Konkrétně:
- Šifrovaný přenos — veškerá komunikace probíhá přes HTTPS, odchozí pošta přes vynucené TLS (minimálně verze 1.2).
- Fotografie se neukládají — nejúčinnější opatření je údaj vůbec neuchovávat.
- Oddělení zákazníků — data každého zákazníka jsou v databázi vázána na jeho účet a každý dotaz je na účet omezen. Zákazník nevidí data jiného zákazníka.
- Zabezpečený přístup — hesla se ukládají pouze jako otisk (bcrypt), přihlašovací relace jsou v cookie s příznaky HttpOnly a Secure a jde je hromadně zneplatnit. API klíč zákazníka je v databázi uložen šifrovaně (AES‑256‑GCM).
- Uzavřený server — databáze ani vnitřní služby nejsou dostupné z internetu, provoz jde výhradně přes reverzní proxy. Server má firewall a ochranu proti opakovaným pokusům o přihlášení.
- Omezení vkládání widgetu — widget lze vložit jen na domény, které si správce povolil; jinde ho prohlížeč vůbec nevykreslí.
- Ochrana proti zneužití — omezení počtu požadavků, denní strop generování a automatické pozastavení při neobvyklé aktivitě.
- Zálohování — databáze se zálohuje denně, obnova je ověřená. Zálohy se uchovávají u téhož poskytovatele infrastruktury.
- Evidence — o odeslaných e‑mailech a o generováních se vede záznam, ze kterého je zpětně zjistitelné, co se dělo.
Zpracovatel opatření průběžně vyhodnocuje a je oprávněn je změnit, pokud tím nesníží dosaženou úroveň zabezpečení.
7. Podzpracovatelé
Správce uděluje zpracovateli obecné povolení zapojit do zpracování další zpracovatele. Aktuální seznam je v příloze této smlouvy a odsouhlasením smlouvy správce souhlasí s podzpracovateli, kteří jsou v ní uvedeni.
Zpracovatel oznámí každou zamýšlenou změnu — přibytí nebo nahrazení podzpracovatele — e‑mailem na kontaktní adresu správce, a to nejméně 30 dní předem.
Správce může proti změně ve lhůtě 30 dnů od oznámení vznést námitku. Nedohodnou‑li se strany do 30 dnů od námitky jinak, může správce smlouvu vypovědět s účinností ke dni změny; zpracovatel mu v takovém případě vrátí poměrnou část ceny za nevyčerpané období.
Zpracovatel uloží každému podzpracovateli stejné povinnosti ochrany údajů, jaké má sám podle této smlouvy, a odpovídá správci za plnění jejich povinností stejně, jako by je plnil sám.
8. Pomoc s právy subjektů údajů
Obrátí‑li se návštěvník se svým právem přímo na zpracovatele, ten mu jeho žádost nevyřídí sám — bez zbytečného odkladu ji předá správci, kterému rozhodnutí náleží.
Zpracovatel poskytne správci vhodnou technickou součinnost, aby mohl žádostem vyhovět. K dispozici má správce přímo ve své administraci:
- vyhledání kontaktu podle e‑mailové adresy (právo na přístup),
- opravu údajů kontaktu (právo na opravu),
- smazání kontaktu (právo na výmaz),
- export dat účtu do souboru (právo na přenositelnost).
Součinnost nad tento rámec poskytne zpracovatel na žádost; je‑li mimořádně rozsáhlá, dohodnou se strany předem na přiměřené náhradě nákladů.
9. Bezpečnostní incidenty a další součinnost
Zjistí‑li zpracovatel porušení zabezpečení osobních údajů, ohlásí to správci bez zbytečného odkladu poté, co se o něm dozvěděl, a poskytne mu informace potřebné k posouzení a k případnému ohlášení dozorovému úřadu — zejména povahu porušení, dotčené kategorie a počty údajů, pravděpodobné důsledky a přijatá opatření.
Ohlášení dozorovému úřadu a vyrozumění subjektů údajů je povinností správce, nikoliv zpracovatele. Zpracovatel je nečiní za správce ani bez jeho vědomí.
Zpracovatel dále poskytne správci součinnost při plnění povinností podle článků 32 až 36 GDPR — tedy při zabezpečení zpracování, při posouzení vlivu na ochranu osobních údajů a při případné předchozí konzultaci s úřadem — v rozsahu, který odpovídá povaze zpracování a informacím, jež má zpracovatel k dispozici.
10. Co se s údaji stane na konci
Po skončení poskytování služby zpracovatel osobní údaje smaže. Data účtu (kampaně, produkty, kontakty) se uchovají ještě 30 dní pro případ obnovení spolupráce a poté se smažou. Na žádost správce je zpracovatel smaže dříve.
Před smazáním má správce právo na předání dat — zpracovatel mu je vydá v běžném strojově čitelném formátu prostřednictvím funkce exportu v administraci nebo na vyžádání.
Zpracovatel je oprávněn ponechat si údaje, jejichž uchování mu ukládá právní předpis (zejména účetní a daňové doklady). Ty se však netýkají návštěvníků e‑shopu, nýbrž samotného správce jako odběratele. Údaje ze záloh zanikají obměnou zálohovacího cyklu.
11. Doložení a kontrola
Zpracovatel poskytne správci na vyžádání všechny informace potřebné k doložení, že plní povinnosti podle článku 28 GDPR.
Správce je oprávněn provést audit nebo inspekci, sám nebo prostřednictvím pověřeného auditora vázaného mlčenlivostí. Aby audit nenarušil provoz služby ostatním zákazníkům, platí: oznámí se nejméně 30 dní předem, koná se v pracovní době, nejvýše jednou za kalendářní rok — vyjma případu prokázaného porušení zabezpečení nebo pokynu dozorového úřadu, kdy se tato omezení neuplatní. Náklady auditu nese správce, ledaže audit odhalí podstatné porušení povinností zpracovatele.
Auditem nesmí být zpřístupněny údaje jiných zákazníků zpracovatele ani informace, které by ohrozily zabezpečení služby.
12. Předávání mimo EU
Servery, na kterých Kabinka běží, i zálohy databáze jsou umístěny v České republice.
Výjimkou je generování obrázku umělou inteligencí: fotografie návštěvníka se předává společnosti Google, která ji může zpracovat i mimo Evropský hospodářský prostor. Toto předávání probíhá pod API klíčem samotného správce — smluvní vztah ke Googlu, včetně jeho podmínek pro předávání údajů (standardní smluvní doložky Evropské komise), uzavírá správce sám při zřízení klíče. Zpracovatel data pouze odesílá jeho jménem.
Jiné předávání mimo EU se neuskutečňuje. Zjišťování země původu IP adresy podle přílohy probíhá pouze na výslovné vyžádání zpracovatele při šetření zneužití, nikoliv při běžném provozu.
13. Závěrečná ustanovení
Smlouva se řídí právem České republiky a uzavírá se mezi podnikateli.
Zpracovatel může znění smlouvy změnit, zejména kvůli změně právní úpravy nebo technického řešení. Novou verzi zveřejní na této stránce a o podstatné změně vyrozumí správce e‑mailem nejméně 30 dní předem. Na již zaplacené období se použije verze účinná v den uzavření smlouvy, nedohodnou‑li se strany jinak.
V otázkách touto smlouvou neupravených se použijí obchodní podmínky; při rozporu má v otázkách ochrany osobních údajů přednost tato smlouva.
Je‑li některé ustanovení neplatné nebo neúčinné, nemá to vliv na platnost ostatních.
Příloha — seznam podzpracovatelů
Stav k 13. 8. 2026. Změna se oznamuje 30 dní předem podle bodu 7.
Google Ireland Limited / Google LLC
Generování obrázku umělou inteligencí (Gemini API)
Co se předává: fotografie návštěvníka a fotografie produktu. Kde: může být i mimo EHP. Pozn.: předává se pod API klíčem správce — viz bod 12.
SecurityNet.cz s.r.o.
Serverová infrastruktura a e‑mailový server (služba hukot.net) — provoz virtuálního serveru, databáze, záloh a odchozí pošty
IČO: 275 01 418, U Velorexu 1301, 564 01 Žamberk
Co se předává: veškerá data uložená ve službě, a to z titulu technického přístupu poskytovatele hostingu. Kde: Česká republika.
ipwho.is
Zjištění země a poskytovatele připojení u IP adresy
Co se předává: samotná IP adresa, nic dalšího. Kdy: pouze na výslovné vyžádání při šetření zneužití služby, nikdy automaticky za provozu.
Máte dotaz k této smlouvě?
Napište na info@kabinka.ai. Potřebujete‑li znění ve formě dokumentu k založení do své dokumentace, pošleme vám ho.