Dohoda o zpracování osobních údajů (DPA)
AI SmartTalk poskytuje Dohodu o zpracování osobních údajů (DPA) — také známou jako Accord de Traitement des Données — k formalizaci způsobu, jakým jsou osobní údaje zpracovávány při používání našich služeb AI chatbot. Tento dokument je vyžadován podle článku 28 GDPR vždy, když zpracovatel údajů (AI SmartTalk) zpracovává osobní údaje jménem správce údajů (vy, obchodník).
Stáhnout DPA
Verze: 1.1 | Datum účinnosti: 1. ledna 2026
Co je DPA?
Dohoda o zpracování osobních údajů je právně závazná smlouva mezi správcem údajů (obchodník, který používá AI SmartTalk na své webové stránce) a zpracovatelem údajů (AI SmartTalk). Definuje:
- Jaká data jsou zpracovávána
- Proč jsou zpracovávána (účely)
- Jak dlouho jsou data uchovávána
- Jaká bezpečnostní opatření jsou zavedena
- Jaká práva mají koncoví uživatelé
- Jaké povinnosti má každá strana
Podle GDPR je mít podepsanou DPA povinné vždy, když používáte službu třetí strany, která zpracovává osobní údaje vaším jménem.
Jaká data zpracovává AI SmartTalk?
| Kategorie dat | Účel | Právní základ GDPR |
|---|---|---|
| Jméno a příjmení | Personalizace interakcí ("Ahoj Jane") | Oprávněný zájem (čl. 6.1.f) |
| E-mailová adresa | Identifikace přihlášeného u živatele | Plnění smlouvy (čl. 6.1.b) |
| Obsah konverzace | Poskytování odpovědí AI, přístupné pouze administrátorovi Back Office a DPO | Plnění smlouvy (čl. 6.1.b) |
| Údaje o objednávce (pokud je požadováno uživatelem) | Získáváno v reálném čase z vaší platformy, neukládáno AI SmartTalk | Plnění smlouvy (čl. 6.1.b) |
| Interní ID platformy | Technické spojení mezi relací a uživatelským účtem | Oprávněný zájem (čl. 6.1.f) |
AI SmartTalk nesdílí, neprodává ani nepřenáší data třetím stranám. Data nejsou používána pro trénink AI modelů. Přístup k uloženým datům je přísně omezen na administrátora Back Office a DPO AI SmartTalk.
Uchovávání dat
Přepisy konverzací jsou uchovávány maximálně 13 měsíců od poslední interakce. Data mohou být smazána dříve na žádost obchodníka nebo koncového uživatele.
Bezpečnostní opatření
AI SmartTalk zavádí následující bezpečnostní opatření:
- Šifrování během přenosu (TLS 1.2+) a v klidu
- Hosting ve Francii s infrastrukturou s vysokou dostupností
- Autentizace založená na JWT s omezenou životností tokenu (žádné přihlašovací údaje třetích stran nejsou ukládány)
- Kontrola přístupu na základě rolí — přístup k datům omezen pouze na autorizovaný personál
- Auditní protokolování přístupu a zpracovatelských operací
- Pravidelné bezpečnostní testování
Co musíte udělat jako obchodník
1. Podepište DPA
Stáhnout DPA, vyplňte své údaje v podpisovém bloku na konci, podepište ji a odešlete zpět na contact+privacy@aismartalk.com.