Zásady ochrany súkromia

Naposledy aktualizované: March 2025

1. Úvod a prevádzkovateľ

Tieto Zásady ochrany súkromia opisujú, ako spoločnosť prevádzkujúca platformu Elyra na adrese elyra.ai (ďalej len "my" alebo "Prevádzkovateľ") zhromažďuje, spracúva, uchováva a chráni osobné údaje osôb, ktoré využívajú naše služby (ďalej len "Používateľ" alebo "vy"). Spracúvanie prebieha v súlade s nariadením GDPR (EÚ) 2016/679 a príslušnými vnútroštátnymi predpismi o ochrane osobných údajov.

Používaním platformy beriete na vedomie tieto Zásady. Ak nesúhlasíte so spôsobom spracovania vašich údajov, okamžite prestaňte používať naše služby.

2. Aké osobné údaje zbierame

Zhromažďujeme nasledujúce kategórie osobných údajov:

  • Identifikačné a kontaktné údaje: meno, e-mailová adresa a profilová fotografia získané prostredníctvom OAuth prihlásenia.
  • Údaje o hovoroch: záznamy hovorov, prepisy, metadáta (trvanie, časy, telefónne čísla) a výsledky analýzy sentimentu, vytvorené pri používaní hlasovej funkcie platformy.
  • Konfiguračné dáta: systémové prompty, nastavenia hlasových agentov, obsah znalostnej bázy a ďalšie nastavenia zadané používateľom.
  • Platobné a fakturačné údaje: informácie o predplatnom, história transakcií a fakturačné údaje. Kompletné platobné informácie (napr. čísla kariet) spracúva výlučne certifikovaný platobný sprostredkovateľ; my ich nikdy neukladáme.
  • Technické a prevádzkové dáta: IP adresa, typ a verzia prehliadača, operačný systém, referrer URL, časy prístupu, chybové logy a ďalšie diagnostické informácie.
  • Komunikačné záznamy: e-mailová komunikácia so zákazníckou podporou alebo zaslaná prostredníctvom nástrojov platformy.

Nikdy úmyselne nezbierame osobné údaje detí mladších ako 16 rokov. Ak zistíme, že sme takéto údaje neúmyselne získali, bezodkladne ich vymažeme.

3. Právny základ a účely spracovania

  • Plnenie zmluvy (čl. 6 ods. 1 písm. b GDPR): spracúvanie nevyhnutné na poskytovanie platformy a jej funkcií, správu účtu, fakturáciu a zákaznícku podporu.
  • Oprávnený záujem (čl. 6 ods. 1 písm. f GDPR): bezpečnosť a integrita platformy, predchádzanie podvodom, analytika na zlepšenie služieb a zasielanie servisnej komunikácie.
  • Súhlas (čl. 6 ods. 1 písm. a GDPR): marketingová komunikácia a nepovinné analytické súbory cookie, ak ste nám udelili výslovný súhlas.
  • Plnenie právnych povinností (čl. 6 ods. 1 písm. c GDPR): uchovávanie účtovných záznamov, odpovedanie na zákonné žiadosti orgánov verejnej moci.

4. Zdieľanie a prenos osobných údajov

Vaše osobné údaje nepredávame, neprenajímame ani nezverejňujeme na komerčné účely. Údaje môžeme sprístupniť výlučne v nasledujúcich prípadoch:

  • Sprostredkovatelia (subdodávatelia): dôveryhodní poskytovatelia cloudových a technologických služieb, ktorí spracúvajú údaje výlučne podľa našich pokynov a s ktorými máme uzatvorenú príslušnú zmluvu o spracúvaní. Títo poskytovatelia zahŕňajú, ale nie sú obmedzení na: prevádzku serverov a databáz, spracovanie hlasových hovorov, fakturáciu, doručovanie e-mailov a monitorovanie chýb.
  • Orgány verejnej moci: ak to vyžaduje zákon, súdny príkaz alebo regulačný orgán, sprístupníme údaje v nevyhnutnom rozsahu.
  • Obchodné transakcie: v prípade fúzie, akvizície alebo predaja aktív môžu byť osobné údaje prenesené nadobúdateľovi za predpokladu, že záväzky podľa týchto Zásad zostanú zachované.

Niektorí sprostredkovatelia môžu sídliť alebo spracúvať údaje mimo Európskeho hospodárskeho priestoru (EHP). V takých prípadoch zabezpečujeme primeranú úroveň ochrany prostredníctvom štandardných zmluvných doložiek schválených Európskou komisiou alebo iných zákonných mechanizmov prenosu.

5. Súbory cookie a sledovacie technológie

Platforma používa súbory cookie a podobné technológie v dvoch kategóriách:

  • Nevyhnutné cookie: potrebné pre správne fungovanie platformy (autentifikácia, session, CSRF ochrana). Tieto cookie nemožno odmietnuť bez znefunkčnenia platformy.
  • Analytické a prevádzkové cookie: používajú sa iba s vaším výslovným súhlasom. Môžete ich kedykoľvek odvolať prostredníctvom bannera na správu cookie.

6. Vaše práva dotknutej osoby

Ako dotknutá osoba máte podľa GDPR nasledujúce práva, ktoré môžete uplatniť bezplatne:

  • Právo na prístup: získať potvrdenie, či spracúvame vaše osobné údaje, a kópiu týchto údajov.
  • Právo na opravu: požadovať opravu nesprávnych alebo doplnenie neúplných údajov.
  • Právo na vymazanie: požadovať vymazanie údajov v prípadoch stanovených GDPR (právo na zabudnutie).
  • Právo na obmedzenie spracovania: požadovať obmedzenie spracúvania vašich údajov za určitých podmienok.
  • Právo na prenosnosť: získať vaše údaje v štruktúrovanom, bežne používanom a strojovo čitateľnom formáte.
  • Právo namietať: namietať voči spracúvaniu na základe oprávneného záujmu alebo na účely priameho marketingu.
  • Právo odvolať súhlas: kedykoľvek odvolať súhlas so spracúvaním bez toho, aby to malo vplyv na zákonnosť predchádzajúceho spracovania.

Na uplatnenie týchto práv nás kontaktujte na privacy@elyra.ai. Na vašu žiadosť odpovieme do 30 dní. Máte tiež právo podať sťažnosť dozornému orgánu — v SR ide o Úrad na ochranu osobných údajov SR (dataprotection.gov.sk).

7. Uchovávanie a mazanie údajov

  • Údaje o hovoroch: uchováva sa maximálne 12 mesiacov od uskutočnenia hovoru, pokiaľ zákon nevyžaduje dlhšiu dobu.
  • Údaje účtu: uchováva sa po dobu aktívneho predplatného a 30 dní po jeho zrušení, potom je trvalo vymazané.
  • Fakturačné záznamy: uchováva sa 10 rokov v súlade s platnými účtovnými predpismi.
  • Technické logy: uchováva sa maximálne 90 dní na účely bezpečnosti a diagnostiky.

Po uplynutí doby uchovávania sú údaje trvalo a bezpečne vymazané alebo anonymizované.

8. Bezpečnosť osobných údajov

Prijímame primerané technické a organizačné opatrenia na ochranu vašich osobných údajov pred neoprávneným prístupom, stratou, zničením alebo zverejnením. Opatrenia zahŕňajú najmä:

  • šifrovanie dát pri prenose (TLS 1.2+) aj pri uložení
  • riadenie prístupu na princípe minimálnych oprávnení
  • pravidelné bezpečnostné audity a hodnotenia zraniteľností
  • pseudonymizácia tam, kde je to technicky možné

Napriek tomu nemôžeme zaručiť absolútnu bezpečnosť. V prípade bezpečnostného incidentu, ktorý pravdepodobne povedie k vysokému riziku pre vaše práva a slobody, vás o ňom budeme informovať bezodkladne, najneskôr do 72 hodín od jeho zistenia.

9. Obmedzenie zodpovednosti za obsah hovorov

Za obsah hovorov vedených prostredníctvom vašich hlasových agentov zodpovedáte vy ako prevádzkovateľ agenta. Elyra vystupuje len ako sprostredkovateľ technológie a nie je zodpovedná za obsah, zákonnosť ani výsledky automatizovaných hovorov, ktoré uskutočňujete.

Ste povinní získať všetky nevyhnutné súhlasy so záznamom a spracovaním hovorov od svojich volajúcich v súlade s platnými predpismi.

10. Zmeny týchto Zásad

Tieto Zásady môžeme priebežne aktualizovať, aby odrážali zmeny v našich praktikách alebo platnej legislatíve. O podstatných zmenách vás upozorníme e-mailom alebo prominentným upozornením v aplikácii minimálne 14 dní pred ich účinnosťou. Pokračovaním v používaní platformy po nadobudnutí účinnosti zmien vyjadrujete súhlas s aktualizovanými Zásadami.

11. Kontakt a dozorný orgán

Pre akékoľvek otázky alebo žiadosti týkajúce sa ochrany osobných údajov nás kontaktujte:

privacy@elyra.ai

Ak sa domnievate, že vaše práva boli porušené, máte právo podať sťažnosť na Úrad na ochranu osobných údajov Slovenskej republiky, Hraničná 12, 820 07 Bratislava 27, tel. +421 2 3231 3214, e-mail: statny.dozor@pdp.gov.sk.