Zásady zpracování osobních údajů

Účinné od 16. 8. 2026

webové aplikace a digitální publikace
„AI: Tvorba kurzů a vzdělávacího obsahu — Praktický manuál od návrhu po realizaci“

1. Správce osobních údajů

Správcem osobních údajů je:

Light Speed Digital s.r.o.
IČO: 21190429
DIČ: CZ21190429
sídlo: Příčná 1892/4, Nové Město, 110 00 Praha 1
zapsaná v obchodním rejstříku vedeném Městským soudem v Praze, oddíl C, vložka 398025
e-mail: info@ai-tvorba-kurzu.cz
telefon: +420 777 441 455

dále jen „Správce“.

Správce provozuje webovou aplikaci dostupnou na adrese www.ai-tvorba-kurzu.cz a související digitální publikaci a knihovnu promptů.

Správce nejmenoval pověřence pro ochranu osobních údajů. Veškeré dotazy a žádosti týkající se ochrany osobních údajů lze zasílat na adresu info@ai-tvorba-kurzu.cz.

2. Právní rámec

Osobní údaje zpracováváme zejména v souladu s:

  1. nařízením Evropského parlamentu a Rady (EU) 2016/679, obecným nařízením o ochraně osobních údajů, dále jen „GDPR“,
  2. zákonem č. 110/2019 Sb., o zpracování osobních údajů,
  3. zákonem č. 480/2004 Sb., o některých službách informační společnosti,
  4. příslušnými ustanoveními zákona č. 127/2005 Sb., o elektronických komunikacích,
  5. dalšími právními předpisy upravujícími smluvní, účetní, daňové a spotřebitelské povinnosti Správce.

3. Koho se tyto zásady týkají

Tyto zásady se vztahují zejména na osobní údaje:

  1. návštěvníků webu,
  2. registrovaných uživatelů,
  3. zákazníků a osob jednajících za zákazníky,
  4. členů firemních a institucionálních licencí,
  5. osob pozvaných do firemní nebo institucionální licence,
  6. osob, které zasílají dotazy, zpětnou vazbu nebo reklamace,
  7. osob, které vloží recenzi,
  8. příjemců provozních a marketingových e-mailů.

Seznámení s těmito zásadami samo o sobě nepředstavuje souhlas se zpracováním osobních údajů.

Souhlas vyžadujeme pouze pro konkrétní účely, u nichž je souhlas právním základem, zejména pro zasílání vybraných novinek nebo zveřejnění recenze.

Služba není primárně určena osobám mladším 15 let. Je-li zpracování v souvislosti s nabídkou služby informační společnosti založeno na souhlasu osoby mladší 15 let, vyžádá si Správce souhlas nebo schválení osoby vykonávající rodičovskou odpovědnost, je-li to podle GDPR nutné.

4. Jaké osobní údaje zpracováváme

4.1. Identifikační údaje

Můžeme zpracovávat zejména:

  1. jméno a příjmení,
  2. název obchodní firmy, organizace nebo instituce,
  3. IČO,
  4. DIČ,
  5. údaje o oprávnění jednat za organizaci.

4.2. Kontaktní údaje

Můžeme zpracovávat zejména:

  1. e-mailovou adresu,
  2. telefonní číslo,
  3. fakturační adresu,
  4. adresu sídla nebo provozovny,
  5. město, PSČ a stát.

4.3. Údaje o uživatelském účtu

Můžeme zpracovávat zejména:

  1. e-mailovou adresu jako identifikátor účtu,
  2. datum vytvoření účtu,
  3. uživatelskou roli,
  4. stav účtu,
  5. případné omezení nebo blokaci účtu,
  6. důvod a datum omezení,
  7. volbu úvodní stránky a další nastavení účtu,
  8. záznam o přijetí obchodních podmínek, včetně identifikace jejich verze, data a způsobu přijetí,
  9. nastavení odběru novinek.

Pro přihlášení používáme jednorázové ověřovací kódy zasílané e-mailem. Uživatelská hesla nepoužíváme a neukládáme.

Jednorázový kód je v systému uložen pouze v podobě kryptografického otisku, má omezenou dobu platnosti a omezený počet pokusů.

4.4. Objednávkové a smluvní údaje

Můžeme zpracovávat zejména:

  1. objednaný produkt,
  2. cenu,
  3. měnu,
  4. základ daně a výši DPH,
  5. stav objednávky a platby,
  6. identifikátor transakce,
  7. datum objednávky a platby,
  8. dobu a rozsah přístupu,
  9. počet licencovaných míst,
  10. údaje o rozšíření nebo prodloužení přístupu,
  11. údaje o využité promo nabídce,
  12. souhlas se zahájením plnění před uplynutím lhůty pro odstoupení,
  13. potvrzení, že uživatel vzal na vědomí zánik práva na odstoupení za zákonných podmínek,
  14. datum prvního stažení souboru PDF nebo EPUB,
  15. počet stažení souboru,
  16. IP adresu, ze které byla objednávka odeslána,
  17. IP adresu, ze které došlo k prvnímu stažení souboru.

4.5. Platební údaje

Můžeme zpracovávat zejména:

  1. částku,
  2. měnu,
  3. stav platby,
  4. variabilní symbol,
  5. identifikátor transakce,
  6. údaje potřebné ke spárování platby,
  7. číslo bankovního účtu uvedené v žádosti o vrácení peněz nebo v odstoupení od smlouvy.

Číslo bankovního účtu zpracováváme pouze tehdy, požádá-li Uživatel o vrácení peněz a zvolí-li vrácení bezhotovostním převodem, a výhradně za účelem odeslání vratky. Uchováváme je po dobu nezbytnou k provedení vratky a k doložení, že byla odeslána.

Neukládáme:

  1. úplné číslo platební karty,
  2. bezpečnostní kód CVC nebo CVV,
  3. platební token pro opakované platby,
  4. platební mandát.

Údaje o platební kartě zadává zákazník přímo poskytovateli platební služby uvedenému v pokladně.

4.6. Údaje o firemních a institucionálních licencích

Můžeme zpracovávat zejména:

  1. název organizace,
  2. IČO a DIČ,
  3. fakturační adresu,
  4. kontaktní e-mail organizace,
  5. údaje správce organizace,
  6. e-mailové adresy pozvaných členů,
  7. roli člena,
  8. stav pozvánky nebo členství,
  9. rozsah a dobu přiděleného přístupu.

E-mailovou adresu pozvaného člena můžeme obdržet od jeho zaměstnavatele, školy nebo jiné organizace ještě před tím, než si pozvaný člen vytvoří uživatelský účet. Zdrojem údajů je v takovém případě příslušná organizace.

Pozvanému členovi poskytneme informace podle čl. 14 GDPR přímo v pozvánce nebo nejpozději při první komunikaci s ním, vždy však nejpozději do jednoho měsíce od získání jeho osobních údajů, pokud se neuplatní zákonná výjimka.

4.7. Údaje o používání aplikace

Za účelem fungování uživatelských funkcí a zlepšování produktu můžeme zpracovávat zejména:

  1. aktuální pozici ve čtení,
  2. pokrok ve čtení,
  3. záložky,
  4. oblíbené prompty,
  5. označení použitých promptů,
  6. poslední pozici v knihovně promptů,
  7. reakce na obsah,
  8. hodnocení obsahu,
  9. textovou zpětnou vazbu,
  10. citovaný úryvek připojený ke zpětné vazbě,
  11. vyhledávané dotazy,
  12. zobrazení a kopírování promptů,
  13. události používání čtečky,
  14. zobrazení uzamčeného obsahu,
  15. čas a délku používání vybraných částí služby,
  16. IP adresu,
  17. pseudonymní identifikátor relace.

Část údajů může být zpracovávána ve vazbě na uživatelský účet a část pouze pod pseudonymním identifikátorem.

4.8. Bezpečnostní a auditní údaje

Můžeme zpracovávat zejména:

  1. IP adresu,
  2. datum a čas požadavku,
  3. počet pokusů o zadání jednorázového kódu,
  4. záznamy o omezení počtu požadavků,
  5. změny osobních a fakturačních údajů,
  6. původní a novou hodnotu změněného údaje,
  7. datum a čas změny,
  8. záznamy o stažení souborů,
  9. typ staženého souboru,
  10. záznamy o změně úrovně přístupu,
  11. záznamy o blokaci nebo odblokování účtu,
  12. údaje potřebné k vyšetření bezpečnostního incidentu.

4.9. Recenze

Můžeme zpracovávat zejména:

  1. e-mailovou adresu pro ověření recenze,
  2. číselné hodnocení,
  3. text recenze,
  4. jméno nebo iniciály určené ke zveřejnění,
  5. profesní roli,
  6. organizaci,
  7. záznam souhlasu se zveřejněním.

E-mailová adresa použitá k ověření recenze se veřejně nezobrazuje.

Recenze se zveřejní pouze tehdy, pokud její autor udělí souhlas se zveřejněním.

4.10. Zákaznická podpora a reklamace

Můžeme zpracovávat zejména:

  1. obsah dotazu,
  2. reklamaci nebo stížnost,
  3. související komunikaci,
  4. přiložené dokumenty,
  5. informace o technickém problému,
  6. požadovaný způsob vyřízení,
  7. údaje potřebné k posouzení dobrovolné garance vrácení peněz.

4.11. Vodoznakované soubory

Do souborů PDF a EPUB může být vloženo:

  1. jméno nabyvatele,
  2. e-mailová adresa nabyvatele,
  3. licenční označení.

Vodoznak slouží k označení licence, ochraně autorských práv a prevenci neoprávněného šíření.

Vodoznak je součástí konkrétní stažené kopie. Správce jej nemůže zpětně odstranit ze souboru, který si uživatel stáhl a uložil mimo systémy Správce.

4.12. Povinné a dobrovolné údaje

E-mailová adresa je smluvním požadavkem nezbytným pro vytvoření účtu, přihlášení a zpřístupnění digitálního plnění. Údaje požadované v objednávce jsou povinné v rozsahu nezbytném pro uzavření a plnění smlouvy, přijetí platby a splnění účetních a daňových povinností.

Bez poskytnutí povinných údajů nemusí být možné uživatelský účet vytvořit, smlouvu uzavřít, platbu spárovat, vystavit daňový doklad nebo digitální plnění poskytnout.

Poskytnutí údajů pro marketing, zveřejnění recenze a další účely založené na souhlasu je dobrovolné a nemá vliv na možnost zakoupit nebo používat službu.

5. Účely, právní základy a doby zpracování

5.1. Registrace a vedení uživatelského účtu

Účel zpracování:

  1. vytvoření a správa účtu,
  2. přihlášení prostřednictvím jednorázového kódu,
  3. zpřístupnění bezplatného nebo placeného obsahu,
  4. ukládání uživatelských nastavení,
  5. vedení přehledu o zakoupených přístupech.

Právní základ: čl. 6 odst. 1 písm. b) GDPR, tedy plnění smlouvy nebo provedení opatření před jejím uzavřením.

Doba zpracování: po dobu existence účtu a trvání smluvního vztahu. Údaje nezbytné k ochraně právních nároků mohou být následně uchovávány zpravidla nejvýše 3 roky.

5.2. Poskytování digitálního obsahu

Účel zpracování:

  1. zpřístupnění online publikace,
  2. zpřístupnění knihovny promptů,
  3. umožnění stažení PDF nebo EPUB,
  4. správa doby a úrovně přístupu,
  5. poskytování aktualizací,
  6. vedení uživatelského pokroku a záložek.

Právní základ: čl. 6 odst. 1 písm. b) GDPR.

Doba zpracování: po dobu trvání přístupu a existence účtu; následně v nezbytném rozsahu po dobu ochrany právních nároků.

5.3. Objednávky, platby a fakturace

Účel zpracování:

  1. uzavření a plnění smlouvy,
  2. evidence objednávky,
  3. přijetí a spárování platby,
  4. vystavení daňového dokladu,
  5. plnění účetních a daňových povinností.

Právní základ:

  1. čl. 6 odst. 1 písm. b) GDPR,
  2. čl. 6 odst. 1 písm. c) GDPR.

Doba zpracování: daňové a účetní doklady zpravidla 10 let nebo po jinou dobu vyžadovanou právními předpisy. Ostatní smluvní údaje mohou být uchovány po dobu nezbytnou k ochraně právních nároků.

5.4. Firemní a institucionální licence

Účel zpracování:

  1. správa organizace,
  2. přidělování licencovaných míst,
  3. zasílání pozvánek,
  4. vedení rolí a oprávnění členů,
  5. komunikace o trvání a obnově licence.

Právní základ:

  1. čl. 6 odst. 1 písm. b) GDPR, je-li subjekt údajů stranou smluvního vztahu,
  2. čl. 6 odst. 1 písm. f) GDPR, tedy oprávněný zájem Správce a organizace na správě zakoupené licence.

Doba zpracování: po dobu trvání firemní licence a následně po dobu ochrany právních nároků.

Nevyužité pozvánky budou odstraněny nebo anonymizovány po skončení jejich platnosti nebo po skončení příslušné licence, není-li další uchování nezbytné.

Pokud osobní údaje pozvaného člena nezískáme přímo od něj, poskytneme mu informaci o zpracování včetně údaje o zdroji osobních údajů ve lhůtách podle čl. 14 GDPR.

5.5. Produktová analytika

Účel zpracování:

  1. měření používání obsahu,
  2. zjišťování, které části jsou používány nebo dokončovány,
  3. odhalování problematických míst,
  4. zlepšování publikace,
  5. zlepšování knihovny promptů,
  6. zlepšování uživatelského rozhraní.

Právní základ: čl. 6 odst. 1 písm. f) GDPR, tedy oprávněný zájem Správce na zlepšování vlastního produktu. Funkční údaje, které uživatel výslovně ukládá pro používání služby, například záložky nebo uložený postup, jsou zpracovávány také podle čl. 6 odst. 1 písm. b) GDPR v rámci poskytování digitálního plnění.

Doba zpracování: surové analytické údaje spojené s uživatelským účtem nebo IP adresou nejvýše 90 dnů. Následně jsou odstraněny, agregovány nebo anonymizovány.

Analytické údaje používáme pro souhrnné vyhodnocování produktu, nikoli k automatizovanému individuálnímu rozhodování s právními nebo obdobně významnými účinky. Rozsah ukládaných vyhledávacích dotazů, údajů o kopírování a IP adres je omezen na údaje nezbytné pro popsané účely.

Anonymní souhrnné statistiky již nejsou osobními údaji a mohou být uchovávány po delší dobu.

5.6. Bezpečnost účtu a služby

Účel zpracování:

  1. zabezpečení přihlášení,
  2. omezení opakovaných pokusů o zadání kódu,
  3. ochrana účtů před zneužitím,
  4. prevence podvodů,
  5. ochrana databáze a neveřejných částí služby,
  6. vyšetření bezpečnostních incidentů.

Právní základ: čl. 6 odst. 1 písm. f) GDPR, tedy oprávněný zájem Správce na ochraně služby, uživatelů a majetku.

Doba zpracování: běžné provozní bezpečnostní a auditní údaje zpravidla nejvýše 12 měsíců. Vybrané evidenční údaje vztahující se k právně významným událostem a nezbytné pro určení, výkon nebo obhajobu právních nároků a pro prevenci zneužití služby, zejména IP adresa zaznamenaná při odeslání objednávky, udělení výslovné žádosti nebo souhlasu se zahájením plnění, prvním stažení souboru, uživatelem vyvolané změně úrovně přístupu nebo omezení účtu, uchováváme zpravidla nejvýše 3 roky od skončení příslušného přístupu. Není-li přístup časově omezen, počítá se tato doba od příslušné právně významné události. IP adresy z běžných přihlášení se jako evidenční údaj uchovávají po tuto dobu pouze tehdy, jsou-li spojeny s konkrétní právně významnou událostí nebo bezpečnostním incidentem; jinak podléhají provozní retenci. Údaje související s konkrétním incidentem nebo uplatněným právním nárokem mohou být uchovány po dobu jeho řešení a následné ochrany právních nároků.

5.7. Ochrana autorských práv a logy stahování

Účel zpracování:

  1. kontrola limitu stahování,
  2. označení oprávněného nabyvatele,
  3. prevence neoprávněného šíření,
  4. vyšetření porušení licence.

Právní základ:

  1. čl. 6 odst. 1 písm. b) GDPR,
  2. čl. 6 odst. 1 písm. f) GDPR.

Doba zpracování: provozní logy stahování zpravidla nejvýše 12 měsíců. Evidenční záznam o stažení, který je součástí záznamu o objednávce, zejména datum a IP adresa prvního stažení a počet stažení, uchováváme zpravidla nejvýše 3 roky od skončení příslušného přístupu. Není-li přístup časově omezen, počítá se tato doba od příslušné události. Delší uchování je možné, je-li záznam nezbytný pro řešení konkrétního incidentu, uplatněné garance nebo právního nároku.

Vodoznak v již staženém souboru existuje po dobu existence konkrétní kopie mimo systémy Správce.

5.8. Odstoupení od smlouvy a dobrovolná garance vrácení peněz

Účel zpracování:

  1. přijetí a evidence žádosti o vrácení peněz nebo odstoupení od smlouvy podané e-mailem nebo formulářem v uživatelském účtu,
  2. potvrzení přijetí žádosti a sdělení výsledku jejímu podateli,
  3. posouzení žádosti o vrácení peněz,
  4. ověření data nákupu,
  5. ověření prvního stažení souboru,
  6. provedení vrácení platby,
  7. provedení vrácení platby bezhotovostním převodem na bankovní účet uvedený Uživatelem,
  8. potvrzení o odeslání vrácené částky,
  9. odpovídající snížení nebo odebrání přístupu,
  10. prevence opakovaného zneužití garance.

Právní základ:

  1. čl. 6 odst. 1 písm. b) GDPR,
  2. čl. 6 odst. 1 písm. f) GDPR.

Doba zpracování: po dobu vyřízení žádosti a následně po dobu potřebnou k ochraně právních nároků.

5.9. Interní seznam omezených e-mailových adres

Při prokázaném nebo opakovaném zneužití služby může být e-mailová adresa v nezbytném rozsahu zařazena do interního seznamu omezených adres.

Účel zpracování:

  1. zabránění obcházení oprávněně uloženého omezení,
  2. prevence opakovaného zneužití dobrovolné garance,
  3. prevence opakovaného porušování licence nebo bezpečnosti služby.

Právní základ: čl. 6 odst. 1 písm. f) GDPR, tedy oprávněný zájem Správce na prevenci doloženého zneužití.

Doba zpracování: pouze po dobu trvání doloženého důvodu. Potřeba dalšího uchování musí být pravidelně přezkoumávána.

Není-li delší uchování nezbytné kvůli opakovanému incidentu nebo právnímu nároku, neměla by doba zpracování překročit 3 roky.

Minimální záznam může přetrvat i po výmazu běžného uživatelského účtu, pokud je to nezbytné k zabránění okamžitého obcházení uloženého omezení.

Uživatel může požádat o přezkum omezení na adrese info@ai-tvorba-kurzu.cz.

5.10. Zpětná vazba

Účel zpracování:

  1. vyhodnocení kvality obsahu,
  2. oprava chyb,
  3. zlepšování publikace a knihovny promptů.

Právní základ: čl. 6 odst. 1 písm. f) GDPR.

Doba zpracování: po dobu užitečnosti zpětné vazby, zpravidla nejvýše 3 roky, nebo do oprávněné námitky.

Při výmazu účtu bude zpětná vazba odstraněna nebo oddělena od identity uživatele, není-li její další uchování nezbytné pro řešení konkrétního právního nároku.

5.11. Sběr a zveřejnění recenzí

Samotné přijetí a ověření recenze může být založeno na oprávněném zájmu Správce na získávání zpětné vazby.

Zveřejnění jména nebo iniciál, role, organizace, hodnocení a textu recenze probíhá pouze na základě souhlasu podle čl. 6 odst. 1 písm. a) GDPR.

Doba zveřejnění: do odvolání souhlasu nebo do ukončení zveřejnění recenze Správcem.

Souhlas lze kdykoli odvolat na adrese info@ai-tvorba-kurzu.cz.

Odvoláním souhlasu není dotčena zákonnost zpracování provedeného před jeho odvoláním.

E-mailová adresa použitá k ověření recenze se nezveřejňuje.

Souhlas se zveřejněním osobních údajů autora recenze je odlišný od případné autorskoprávní licence k textu recenze, která se řídí obchodními podmínkami.

5.12. Zákaznická podpora, reklamace a právní nároky

Účel zpracování:

  1. vyřízení dotazu,
  2. poskytnutí podpory,
  3. vyřízení reklamace,
  4. řešení stížnosti,
  5. uplatnění, určení nebo obhajoba právních nároků.

Právní základ:

  1. čl. 6 odst. 1 písm. b) GDPR,
  2. čl. 6 odst. 1 písm. c) GDPR,
  3. čl. 6 odst. 1 písm. f) GDPR.

Doba zpracování: běžná komunikace zpravidla 3 roky. Při sporu nebo reklamaci po dobu jejich řešení a následných zákonných lhůt.

5.13. Provozní e-maily

Účel zpracování:

  1. zasílání jednorázových přihlašovacích kódů,
  2. potvrzení objednávky,
  3. zasílání daňového dokladu,
  4. komunikace o firemní licenci,
  5. zasílání pozvánek členům organizace,
  6. zasílání proforma faktur,
  7. připomenutí neuhrazené proforma faktury,
  8. informace o stornu objednávky,
  9. upozornění na konec přístupu,
  10. bezpečnostní komunikace,
  11. potvrzení výmazu účtu.

Právní základ:

  1. čl. 6 odst. 1 písm. b) GDPR,
  2. čl. 6 odst. 1 písm. f) GDPR.

Doba zpracování: záznam o odeslání po dobu potřebnou k prokázání doručení, zabránění duplicitám a ochraně právních nároků, zpravidla nejvýše 3 roky.

5.14. Výzvy k recenzi

Správce může zákazníkovi po získání přístupu zaslat omezený počet výzev k poskytnutí recenze nebo zpětné vazby.

Účel zpracování: získání zpětné vazby k zakoupenému produktu.

Právní základ:

  1. čl. 6 odst. 1 písm. f) GDPR,
  2. případně oprávnění podle § 7 odst. 3 zákona č. 480/2004 Sb., jsou-li splněny jeho podmínky.

Každá výzva musí obsahovat jednoduchou možnost odmítnout další obdobná sdělení.

Doba zpracování: záznam o odeslání po dobu nezbytnou k zabránění opakovaným výzvám a prokázání respektování odhlášení.

5.15. Marketing a zasílání novinek

Účel zpracování:

  1. zasílání měsíčního přehledu novinek,
  2. informování o aktualizacích produktu,
  3. nabídka vlastních produktů a služeb.

Právní základ:

  1. čl. 6 odst. 1 písm. a) GDPR, tedy souhlas,
  2. čl. 6 odst. 1 písm. f) GDPR, tedy oprávněný zájem na přímém marketingu vlastních obdobných výrobků nebo služeb vůči stávajícím zákazníkům, ve spojení s § 7 odst. 3 zákona č. 480/2004 Sb.

Souhlas s marketingem je dobrovolný a ve výchozím stavu není zaškrtnutý.

Při využití elektronického kontaktu stávajícího zákazníka bez předchozího marketingového souhlasu má zákazník jednoduchou možnost takové použití odmítnout již při získání kontaktu a následně v každém jednotlivém obchodním sdělení.

Každé obchodní sdělení obsahuje jednoduchý a bezplatný způsob odhlášení.

Doba zpracování: do odvolání souhlasu, odhlášení nebo vznesení námitky.

Minimální záznam o odhlášení můžeme uchovat, abychom zajistili, že další obchodní sdělení nebudou zasílána.

Odhlášení z marketingových zpráv nemá vliv na provozní komunikaci nezbytnou pro účet nebo smlouvu.

6. Odkud osobní údaje získáváme

Osobní údaje získáváme:

  1. přímo od uživatele při registraci, objednávce nebo změně údajů,
  2. při komunikaci se zákaznickou podporou,
  3. z formuláře v uživatelském účtu, zejména při žádosti o vrácení peněz nebo odstoupení od smlouvy,
  4. při zaslání recenze nebo zpětné vazby,
  5. automaticky při používání aplikace,
  6. od organizace, která uživateli přiděluje firemní licenci,
  7. od banky v rozsahu potřebném ke spárování platby,
  8. od poskytovatele platební služby v rozsahu potřebném k potvrzení a spárování platby,
  9. případně z veřejných rejstříků při ověřování podnikatelských údajů.

7. Příjemci osobních údajů

Osobní údaje mohou být v nezbytném rozsahu zpřístupněny následujícím kategoriím příjemců.

7.1. Poskytovatel hostingu

Poskytovatel hostingových služeb zajišťuje zejména:

  1. provoz webu,
  2. provoz databáze,
  3. serverovou infrastrukturu,
  4. odesílání e-mailů,
  5. plánované provozní úlohy.

Podle aktuálního technického nastavení tuto roli vykonává Blueboard.cz, který pro Správce vystupuje jako zpracovatel osobních údajů podle článku 28 GDPR. Zpracování se týká webhostingu, provozu databáze, e-mailových služeb a související infrastruktury, tedy osobních údajů zpracovávaných pro Light Speed Digital s.r.o.

Podmínky poskytovatele hostingu plní roli zpracovatelské smlouvy a podle nich probíhá zpracování na území Evropské unie.

7.2. Banka

Fio banka, a.s. zpracovává údaje nezbytné pro provedení a identifikaci bankovních převodů.

Banka vystupuje při poskytování bankovních služeb jako samostatný správce osobních údajů.

7.3. Poskytovatel platební služby

Provozovatelem platebního systému je GoPay Czech, odštěpný závod zahraniční právnické osoby Worldline NV, IČ 22177469.

Při online platbě jsou údaje nezbytné k založení, provedení, potvrzení a případnému vrácení platby předávány provozovateli platebního systému GoPay. GoPay při zpracování osobních údajů v rámci poskytování platebních služeb a plnění vlastních zákonných povinností vystupuje v příslušném rozsahu jako samostatný správce osobních údajů.

Údaje o platební kartě zadává zákazník přímo v prostředí poskytovatele platební služby. Správce nevidí celé číslo platební karty a neukládá bezpečnostní kód CVC ani CVV.

Informace o zpracování osobních údajů, které GoPay provádí jako samostatný správce, jsou dostupné v pravidlech ochrany soukromí tohoto poskytovatele.

7.4. Odborní poradci

Údaje mohou v nezbytném rozsahu obdržet:

  1. účetní poradci,
  2. daňoví poradci,
  3. právní poradci,
  4. IT dodavatelé,
  5. bezpečnostní specialisté.

Tyto osoby jsou vázány povinností mlčenlivosti nebo odpovídající smlouvou.

7.5. Orgány veřejné moci

Údaje předáváme orgánům veřejné moci pouze tehdy, pokud nám to ukládá právní předpis nebo závazné rozhodnutí.

Osobní údaje neprodáváme ani je neposkytujeme třetím stranám k jejich vlastní reklamě.

8. Předávání údajů mimo Evropský hospodářský prostor

8.1. Podle současného technického nastavení jsou webová aplikace, databáze a e-mailové služby provozovány prostřednictvím poskytovatelů působících v České republice nebo Evropské unii.

8.2. Webová písma jsou uložena a načítána přímo ze serveru Správce.

8.3. Při načítání písem proto nedochází k předávání IP adresy, informací o zařízení ani jiných osobních údajů společnosti Google nebo jinému externímu poskytovateli fontů.

8.4. Správce podle současného nastavení nepoužívá externí analytické ani reklamní platformy.

8.5. V rámci vlastního provozu webové aplikace, databáze a e-mailových služeb proto Správce podle současného technického nastavení nepředává osobní údaje mimo Evropský hospodářský prostor. Totéž podle podmínek poskytovatele hostingu platí pro zpracování u zpracovatele podle článku 7.1, které probíhá na území Evropské unie.

8.6. Zpracování, které provádí provozovatel platebního systému GoPay jako samostatný správce (článek 7.3), se řídí jeho vlastními zásadami a Správce je neurčuje. Informace o případném předávání osobních údajů mimo Evropský hospodářský prostor v souvislosti s platebními službami jsou proto dostupné v aktuálních pravidlech ochrany soukromí tohoto poskytovatele.

8.7. Pokud by Správce v budoucnu zapojil službu, která by zpracovávala osobní údaje mimo Evropský hospodářský prostor, zajistí předávání pouze při splnění podmínek GDPR, zejména na základě:

  1. rozhodnutí Evropské komise o odpovídající úrovni ochrany,
  2. standardních smluvních doložek,
  3. závazných podnikových pravidel,
  4. jiné právně přípustné záruky nebo výjimky.

8.8. Před zahájením takového předávání Správce odpovídajícím způsobem aktualizuje tyto zásady.

9. Výmaz účtu

9.1. Uživatel může požádat o výmaz účtu prostřednictvím funkcí uživatelského účtu nebo na adrese info@ai-tvorba-kurzu.cz.

9.2. Při výmazu účtu Správce podle povahy údajů:

  1. odstraní provozní údaje, které již nepotřebuje,
  2. odstraní přístupová oprávnění,
  3. odstraní uživatelský pokrok, záložky a osobní nastavení,
  4. odstraní nebo anonymizuje analytické údaje,
  5. odstraní nebo od identity uživatele oddělí zpětnou vazbu,
  6. anonymizuje základní záznam uživatelského účtu,
  7. zachová objednávky a daňové doklady, pokud to vyžadují právní předpisy,
  8. může zachovat minimální záznam o doloženém zneužití, je-li to nezbytné a přiměřené,
  9. zachová evidenční údaje nezbytné k určení, výkonu nebo obhajobě právních nároků, zejména záznam o výslovné žádosti nebo souhlasu se zahájením plnění a jeho znění, datum a IP adresu objednávky a prvního stažení souboru, a to po dobu uvedenou v článku 5; jejich další použití je omezeno na uvedené účely,
  10. zachová minimální záznam o odhlášení z obchodních sdělení, aby další obchodní sdělení nebyla zasílána.

9.3. Při anonymizaci účtu mohou být původní identifikační údaje nahrazeny technickými anonymními hodnotami.

9.4. Objednávkové a účetní údaje, které musí Správce uchovávat z důvodu právní povinnosti, nebudou odstraněny před uplynutím zákonné doby.

9.5. Výmazem účtu nelze odstranit osobní vodoznak ze souboru PDF nebo EPUB, který si uživatel již stáhl mimo systémy Správce.

9.6. Výmaz aktivního správce organizace musí být vyřešen tak, aby nedošlo k neoprávněnému zásahu do účtu a licence organizace.

9.7. Správce může před výmazem účtu správce organizace požadovat:

  1. předání správy jiné osobě,
  2. potvrzení oprávněného zástupce organizace,
  3. ukončení příslušné firemní licence.

9.8. Právo na výmaz není absolutní. Některé údaje můžeme uchovat z důvodu:

  1. právní povinnosti,
  2. určení, výkonu nebo obhajoby právních nároků,
  3. doloženého bezpečnostního nebo licenčního incidentu,
  4. respektování předchozího odhlášení z obchodních sdělení.

9.9. Po provedení výmazu zašleme uživateli potvrzení na původní kontaktní e-mail, je-li to technicky a právně možné.

10. Cookies a obdobné technologie

10.1. Technicky nezbytná relační cookie

Web používá následující technicky nezbytnou cookie:

Název: AIKURZ_SESS
Poskytovatel: Light Speed Digital s.r.o.
Typ: cookie první strany
Účel: bezpečné udržení uživatelské relace, přihlášení, ochrana formulářů a dokončení objednávky
Doba trvání: do zavření prohlížeče
Zabezpečení: HttpOnly, SameSite=Lax a při použití HTTPS také Secure

Cookie obsahuje pouze náhodný identifikátor relace.

Neobsahuje přímo:

  1. jméno,
  2. e-mailovou adresu,
  3. heslo,
  4. platební údaje.

Tato cookie je nezbytná pro fungování webové aplikace a poskytnutí služby, kterou si uživatel vyžádal.

Bez této cookie nemusí být možné přihlášení, bezpečné používání účtu nebo dokončení objednávky.

10.2. Místní úložiště prohlížeče

Aplikace může prostřednictvím localStorage nebo sessionStorage ukládat nastavení uživatelského rozhraní, zejména:

  1. zvolený vzhled nebo motiv,
  2. velikost písma,
  3. stav čtečky,
  4. poslední lokální nastavení zobrazení.

Tyto údaje jsou ukládány v zařízení uživatele.

Slouží pouze k zapamatování nastavení zvoleného uživatelem a nepoužívají se k reklamě nebo sledování uživatele napříč weby.

Uživatel je může odstranit vymazáním dat webu v nastavení svého prohlížeče.

10.3. Lokálně hostovaná písma

Veškerá webová písma jsou uložena přímo na serveru Správce.

Při zobrazení webu se písma nenačítají ze služby Google Fonts ani od jiného externího poskytovatele.

V souvislosti s načítáním písem proto nedochází k předávání IP adresy, informací o zařízení ani jiných údajů třetí straně.

Lokálně hostovaná písma nepoužívají cookies ani jiné identifikátory uživatele.

10.4. Nepoužívané analytické a reklamní technologie

Podle současného technického nastavení web nepoužívá:

  1. Google Analytics,
  2. Google Tag Manager,
  3. Meta nebo Facebook Pixel,
  4. Hotjar,
  5. Matomo,
  6. reklamní cookies,
  7. remarketingové cookies,
  8. trvalou přihlašovací cookie typu „remember me“,
  9. externí službu Google Fonts.

Produktová analytika popsaná v těchto zásadách probíhá v rámci vlastní aplikace Správce a není založena na cookies externích analytických nebo reklamních poskytovatelů.

10.5. Souhlasová cookie lišta

Podle současného technického nastavení web používá pouze:

  1. technicky nezbytnou relační cookie,
  2. místní úložiště pro uživatelem požadovaná nastavení.

Web nepoužívá volitelné analytické ani marketingové cookies.

Z tohoto důvodu se podle současného nastavení nezobrazuje souhlasová cookie lišta určená k přijímání nebo odmítání analytických a reklamních cookies.

Uživatel je o používaných technologiích informován prostřednictvím těchto zásad.

10.6. Budoucí změny

Pokud budou v budoucnu přidány analytické, marketingové nebo jiné volitelné technologie vyžadující souhlas, nebudou aktivovány před jeho udělením.

Správce současně:

  1. doplní odpovídající souhlasovou lištu,
  2. umožní odmítnutí stejně snadno jako udělení souhlasu,
  3. umožní následnou změnu nebo odvolání volby,
  4. aktualizuje tuto informaci o cookies,
  5. uvede používané poskytovatele, účely a doby uložení.

11. Práva subjektů údajů

Za podmínek stanovených GDPR má subjekt údajů následující práva.

11.1. Právo na přístup

Máte právo získat potvrzení, zda zpracováváme vaše osobní údaje, a pokud ano, získat k nim přístup a další informace podle čl. 15 GDPR.

11.2. Právo na opravu

Máte právo požadovat opravu nepřesných údajů a doplnění neúplných údajů podle čl. 16 GDPR.

11.3. Právo na výmaz

Máte právo požadovat výmaz osobních údajů za podmínek čl. 17 GDPR.

Právo na výmaz se neuplatní v rozsahu, v němž je zpracování nezbytné zejména pro splnění právní povinnosti nebo ochranu právních nároků.

11.4. Právo na omezení zpracování

Máte právo požadovat omezení zpracování za podmínek čl. 18 GDPR.

11.5. Právo na přenositelnost

Máte právo získat osobní údaje, které jste nám poskytli, ve strukturovaném, běžně používaném a strojově čitelném formátu a případně je předat jinému správci za podmínek čl. 20 GDPR.

11.6. Právo vznést námitku

Máte právo vznést námitku proti zpracování založenému na oprávněném zájmu podle čl. 21 GDPR.

Proti zpracování pro účely přímého marketingu můžete vznést námitku kdykoli.

11.7. Právo odvolat souhlas

Pokud je zpracování založeno na souhlasu, můžete jej kdykoli odvolat.

Odvoláním souhlasu není dotčena zákonnost zpracování provedeného před jeho odvoláním.

11.8. Právo podat stížnost

Máte právo podat stížnost u dozorového úřadu.

12. Jak uplatnit svá práva

Žádost lze zaslat:

  1. e-mailem na info@ai-tvorba-kurzu.cz,
  2. písemně na adresu sídla Správce,
  3. prostřednictvím příslušné funkce uživatelského účtu, je-li dostupná.

Správce může požádat o přiměřené ověření totožnosti, zejména pokud má pochybnosti o totožnosti žadatele.

Na žádost odpovíme bez zbytečného odkladu, nejpozději však do jednoho měsíce od jejího obdržení.

S ohledem na složitost a počet žádostí lze tuto lhůtu prodloužit o další dva měsíce. O prodloužení, jeho důvodech a délce bude žadatel informován nejpozději do jednoho měsíce od obdržení žádosti.

Žádosti se vyřizují bezplatně. Je-li žádost zjevně nedůvodná nebo nepřiměřená, zejména pokud se opakuje, může Správce za podmínek GDPR požadovat přiměřený poplatek nebo žádost odmítnout.

13. Námitka proti oprávněnému zájmu

Pokud zpracováváme osobní údaje na základě oprávněného zájmu, můžete z důvodů týkajících se své konkrétní situace vznést námitku.

Po vznesení námitky údaje dále nezpracováváme, ledaže:

  1. prokážeme závažné oprávněné důvody, které převažují nad vašimi zájmy, právy a svobodami,
  2. je zpracování nezbytné pro určení, výkon nebo obhajobu právních nároků.

Proti zpracování pro přímý marketing lze vznést námitku kdykoli. Po vznesení námitky již osobní údaje pro tento účel nebudeme používat.

14. Odvolání marketingového souhlasu a odhlášení

Souhlas s marketingem lze odvolat:

  1. prostřednictvím odkazu v marketingovém e-mailu,
  2. změnou nastavení v uživatelském účtu,
  3. e-mailem na info@ai-tvorba-kurzu.cz.

Odhlášení z marketingu nemá vliv na zasílání:

  1. jednorázových přihlašovacích kódů,
  2. potvrzení objednávek,
  3. daňových dokladů,
  4. bezpečnostních upozornění,
  5. zpráv nezbytných pro správu firemní licence,
  6. komunikace o reklamaci nebo právním nároku.

15. Automatizované rozhodování

Správce neprovádí automatizované individuální rozhodování ani profilování, které by mělo pro uživatele právní nebo obdobně významné účinky.

Automatické technické kontroly mohou zahrnovat zejména:

  1. omezení počtu pokusů o přihlášení,
  2. omezení počtu stažení,
  3. automatické stornování neuhrazené proforma faktury u firemních a institucionálních licencí po uplynutí stanovené doby,
  4. technickou kontrolu stavu přístupu,
  5. bezpečnostní omezení při podezřelé aktivitě.

Tato opatření slouží k provozu a zabezpečení služby.

Uživatel může požádat o ruční přezkum blokace nebo omezení účtu na adrese info@ai-tvorba-kurzu.cz.

16. Zabezpečení osobních údajů

Správce přijímá přiměřená technická a organizační opatření k ochraně osobních údajů.

Tato opatření zahrnují zejména:

  1. přihlášení jednorázovým kódem,
  2. ukládání kódů pouze v podobě kryptografického otisku,
  3. omezenou platnost přihlašovacího kódu,
  4. omezený počet pokusů,
  5. omezení požadavků podle e-mailu a IP adresy,
  6. šifrované připojení HTTPS,
  7. oddělení uživatelských a administrátorských oprávnění,
  8. audit vybraných změn,
  9. omezení přístupu k databázi,
  10. zálohování,
  11. průběžné aktualizace systému,
  12. evidenci bezpečnostních incidentů.

Žádné technické nebo organizační opatření nemůže zcela vyloučit všechna rizika.

Při porušení zabezpečení osobních údajů postupuje Správce podle čl. 33 a 34 GDPR a podle okolností informuje Úřad pro ochranu osobních údajů a dotčené osoby.

17. Dozorový úřad

Stížnost lze podat u:

Úřad pro ochranu osobních údajů
Pplk. Sochora 27
170 00 Praha 7
web: www.uoou.gov.cz

Před podáním stížnosti doporučujeme kontaktovat Správce na info@ai-tvorba-kurzu.cz, aby mohl situaci prověřit a případně napravit.

18. Změny těchto zásad

Správce může tyto zásady aktualizovat zejména při:

  1. změně právních předpisů,
  2. změně používaných technologií,
  3. zapojení nového zpracovatele,
  4. nasazení platební služby,
  5. přidání analytických nebo marketingových nástrojů,
  6. změně rozsahu nabízených služeb,
  7. změně retenčních dob.

Aktuální znění bude vždy zveřejněno na webu.

O podstatné změně účelů, právních základů, rozsahu zpracování, příjemců nebo práv uživatelů Správce informuje registrované uživatele před její účinností e-mailem nebo prostřednictvím účtu. Zpracování vyžadující souhlas zahájí až po získání nového platného souhlasu. Tyto zásady nabývají účinnosti dne 16. 8. 2026.

Verze ZOU-2026-08-16 · stáhnout toto znění (HTML)