Platné a účinné od 15. srpna 2026

SMLOUVA O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ (Data Processing Agreement k platformě Readyo) Obsah Preambule 1 Článek 1 – Definice pojmů 1 Článek 2 – Předmět a vztah k Hlavní smlouvě 1 Článek 3 – Doba zpracování 1 Článek 4 – Povaha, účel a rozsah zpracování 1 Článek 5 – Pokyny Správce 1 Článek 6 – Mlčenlivost osob provádějících zpracování 1 Článek 7 – Technická a organizační opatření 1 Článek 8 – Subzpracovatelé 1 Článek 9 – Součinnost při výkonu práv subjektů údajů 1 Článek 10 – Součinnost v oblasti zabezpečení, DPIA a konzultací s dozorovým úřadem 1 Článek 11 – Ohlašování porušení zabezpečení osobních údajů 1 Článek 12 – Kontrola a audit 1 Článek 13 – Předání osobních údajů do třetích zemí 1 Článek 14 – Odpovědnost 1 Článek 15 – Vrácení nebo výmaz osobních údajů po ukončení zpracování 1 Článek 16 – Doba trvání a ukončení DPA 1 Článek 17 – Závěrečná ustanovení 1 Příloha č. 1 – Popis zpracování osobních údajů 1 Příloha č. 2 – Technická a organizační opatření 1 Příloha č. 3 – Seznam schválených subzpracovatelů 1 Podpisová doložka (pouze vyžaduje-li Správce samostatné podepsání) 1 Platné a účinné od 15. srpna 2026 Preambule Tato smlouva o zpracování osobních údajů (dále jen „DPA") upravuje podmínky, za kterých společnost Cleversystems s.r.o. jako zpracovatel zpracovává osobní údaje jménem uživatele platformy Readyo, který ve vztahu k takovým osobním údajům vystupuje jako správce, v souladu s čl. 28 Nařízení Evropského parlamentu a Rady (EU) 2016/679 (dále jen „GDPR"). Tato DPA tvoří nedílnou přílohu Obchodních podmínek platformy Readyo (dále jen „Hlavní smlouva") a stává se součástí smluvního vztahu mezi Zpracovatelem a Uživatelem současně s uzavřením Hlavní smlouvy. Tato DPA se vztahuje pouze na osobní údaje, které Uživatel jako správce zpřístupní Zpracovateli za účelem poskytování Platformy a souvisejících Služeb. Na osobní údaje, které Zpracovatel zpracovává pro vlastní účely a za něž odpovídá jako správce, se tato DPA nevztahuje; takové zpracování se řídí příslušnými Zásadami ochrany osobních údajů Zpracovatele. Vyžaduje-li Uživatel samostatné písemné uzavření této DPA, je Zpracovatel připraven ji uzavřít rovněž formou samostatně podepsaného dokumentu – viz podpisová doložka na konci dokumentu. Článek 1 – Definice pojmů 1.1 Pojmy „osobní údaje", „zpracování", „správce", „zpracovatel", „subjekt údajů", „porušení zabezpečení osobních údajů" a „subzpracovatel" mají význam, který jim přisuzuje čl. 4 GDPR. 1.2 Zpracovatel: Cleversystems s.r.o., IČO: 18036074, DIČ: CZ18036074, se sídlem Kurzova 2222, 155 00 Praha 5, zapsaná v obchodním rejstříku vedeném Městským soudem v Praze, sp. zn. C 379723 (dále jen „Zpracovatel"), odpovídající „Poskytovateli" ve smyslu Hlavní smlouvy. 1.3 Správce: Uživatel platformy Readyo ve smyslu Hlavní smlouvy, který jako správce určuje účely a prostředky zpracování osobních údajů třetích osob vkládaných do Platformy (dále jen „Správce"). Správce odpovídá za to, že je oprávněn osobní údaje Zpracovateli zpřístupnit a dát Zpracovateli pokyn k jejich zpracování. 1.4 Zpracovávané údaje: osobní údaje třetích osob (typicky zaměstnanců, spolupracovníků nebo jiných fyzických osob spojených se Správcem), které Správce vloží do Platformy za účelem generování Výstupů ve smyslu Hlavní smlouvy, s výjimkou osobních údajů kontaktních osob Správce zpracovávaných Zpracovatelem jako správcem dle Zásad ochrany osobních údajů. 1.5 Hlavní smlouva: Obchodní podmínky platformy Readyo ve znění účinném ke dni zpracování, jejichž je tato DPA přílohou. Článek 2 – Předmět a vztah k Hlavní smlouvě 2.1 Zpracovatel se zavazuje zpracovávat Zpracovávané údaje jménem Správce výhradně za účelem poskytování Platformy a souvisejících Služeb dle Hlavní smlouvy, a to v rozsahu a způsobem stanoveným touto DPA. 2.2 Tato DPA se použije přednostně před Hlavní smlouvou ve všech otázkách týkajících se zpracování osobních údajů; ve zbytku se práva a povinnosti stran řídí Hlavní smlouvou. Článek 3 – Doba zpracování 3.1 Zpracovatel zpracovává Zpracovávané údaje po dobu trvání Hlavní smlouvy a dále po dobu nezbytnou ke splnění povinností dle článku 15 této DPA (vrácení nebo výmaz údajů po ukončení). Článek 4 – Povaha, účel a rozsah zpracování 4.1 Podrobný popis předmětu, povahy a účelu zpracování, kategorií subjektů údajů a kategorií osobních údajů je uveden v Příloze č. 1 této DPA. 4.2 Zpracovatel zpracovává Zpracovávané údaje pouze v rozsahu nezbytném pro poskytování Platformy a souvisejících Služeb, a to na základě této DPA, Hlavní smlouvy a doložených pokynů Správce. Zpracovatel je oprávněn Zpracovávané údaje zpracovávat rovněž v rozsahu nezbytném pro provoz, údržbu, zabezpečení a technickou správu Platformy, včetně jejich ukládání, zálohování, obnovy, řešení technických problémů, poskytování zákaznické a technické podpory, prevence a řešení bezpečnostních incidentů a zajištění kontinuity poskytování Služeb, vždy za účelem řádného poskytování Služeb a v souladu s touto DPA. Zpracovatel není oprávněn Zpracovávané údaje využívat k jiným účelům, než které vyplývají z této DPA, Hlavní smlouvy a doložených pokynů Správce, ledaže mu takové zpracování ukládá právo Evropské unie nebo členského státu, kterému Zpracovatel podléhá; v takovém případě Zpracovatel informuje Správce o takovém právním požadavku před zpracováním, ledaže by dotčené právo takové informování zakazovalo z důležitých důvodů veřejného zájmu. Článek 5 – Pokyny Správce 5.1 Zpracovatel zpracovává Zpracovávané údaje výhradně na základě doložených pokynů Správce, včetně pokynů týkajících se předání osobních údajů do třetí země nebo mezinárodní organizaci, nestanoví-li mu zpracování takto již právo Unie nebo členského státu. 5.2 Za doložený pokyn Správce se považují ustanovení Hlavní smlouvy a této DPA, jakož i pokyny zadávané Správcem prostřednictvím rozhraní Platformy (tj. samotné vložení osobních údajů a nastavení generování Výstupů) a dále písemné pokyny zaslané na kontaktní e-mail Zpracovatele. 5.3 Domnívá-li se Zpracovatel, že některý pokyn Správce porušuje GDPR nebo jiný předpis Unie či členského státu o ochraně osobních údajů, upozorní na tuto skutečnost Správce bez zbytečného odkladu. 5.4 Zpracovatel není povinen provést pokyn Správce, který je v rozporu s právními předpisy, touto DPA nebo Hlavní smlouvou, případně který není technicky proveditelný nebo by jeho provedení vyžadovalo nepřiměřené náklady či zásah do bezpečnosti nebo řádného provozu Platformy. V takovém případě Zpracovatel Správce o této skutečnosti bez zbytečného odkladu informuje a uvede důvody, pro které pokyn nelze provést. Strany následně projednají přiměřený způsob provedení požadavku, je-li to možné. Článek 6 – Mlčenlivost osob provádějících zpracování 6.1 Zpracovatel zajistí, že se osoby oprávněné zpracovávat Zpracovávané údaje (zaměstnanci, spolupracovníci Zpracovatele) zaváží k mlčenlivosti, nebo se na ně vztahuje zákonná povinnost mlčenlivosti, a že jsou zpracováváním pověřeny pouze v rozsahu nezbytném pro plnění jejich pracovních úkolů. Článek 7 – Technická a organizační opatření 7.1 Zpracovatel zavedl a udržuje technická a organizační opatření k zabezpečení Zpracovávaných údajů odpovídající riziku ve smyslu čl. 32 GDPR, jejichž přehled je uveden v Příloze č. 2 této DPA. 7.2 Zpracovatel je oprávněn tato opatření průběžně aktualizovat a zdokonalovat za předpokladu, že tím nedojde ke snížení celkové úrovně zabezpečení Zpracovávaných údajů. Článek 8 – Subzpracovatelé 8.1 Správce uděluje Zpracovateli obecné písemné svolení k zapojení subzpracovatelů za účelem zpracování Zpracovávaných údajů (např. poskytovatelé cloudové infrastruktury, hostingu, technologií umělé inteligence nebo souvisejících podpůrných služeb). 8.2 Aktuální seznam schválených subzpracovatelů je uveden v Příloze č. 3 této DPA. Zpracovatel informuje Správce o každé zamýšlené změně týkající se přijetí nových subzpracovatelů nebo jejich nahrazení, a to s předstihem alespoň 30 dnů před takovou změnou. Oznámení o změně Zpracovatel zašle Správci na jeho registrovanou e-mailovou adresu a současně aktualizuje Přílohu č. 3 zveřejněnou na Platformě. 8.3 Správce má právo vznést proti takové změně odůvodněnou námitku ve lhůtě 15 dnů od obdržení oznámení. Námitka musí být založena na konkrétních a přiměřených důvodech týkajících se ochrany osobních údajů a musí obsahovat jejich odůvodnění. Správce nemůže vznést námitku pouze z důvodů obchodní preference nebo obecného nesouhlasu se změnou. Nedojde-li k dohodě stran o vypořádání námitky, je Správce oprávněn ukončit Hlavní smlouvu postupem dle jejího článku 10. 8.4 Zpracovatel uzavře s každým subzpracovatelem písemnou smlouvu, na jejímž základě subzpracovatel podléhá povinnostem na ochranu osobních údajů odpovídajícím povinnostem stanoveným touto DPA, zejména povinnostem podle čl. 28 odst. 3 GDPR. Zpracovatel zajistí, aby subzpracovatel zpracovával Zpracovávané údaje pouze v souladu s touto DPA, Hlavní smlouvou, doloženými pokyny Správce a příslušnými právními předpisy. Zpracovatel odpovídá Správci za plnění povinností subzpracovatele v rozsahu stanoveném čl. 28 odst. 4 GDPR. Tím není dotčeno použití limitů odpovědnosti sjednaných v článku 7 Hlavní smlouvy, pokud jejich použití připouštějí příslušné právní předpisy. Článek 9 – Součinnost při výkonu práv subjektů údajů 9.1 Zpracovatel poskytne Správci, s ohledem na povahu zpracování, prostřednictvím vhodných technických a organizačních opatření součinnost pro splnění povinnosti Správce reagovat na žádosti o výkon práv subjektu údajů (přístup, oprava, výmaz, omezení zpracování, přenositelnost, námitka) podle kapitoly III GDPR. 9.2 Obrátí-li se subjekt údajů se svou žádostí přímo na Zpracovatele, Zpracovatel takovou žádost neprodleně, nejpozději do 5 pracovních dnů, postoupí Správci a bez zbytečného odkladu o tom informuje subjekt údajů, aniž by sám žádosti vyhověl, nestanoví-li Správce jinak. Článek 10 – Součinnost v oblasti zabezpečení, DPIA a konzultací s dozorovým úřadem 10.1 Zpracovatel poskytne Správci součinnost při zajišťování souladu s povinnostmi dle čl. 32 až 36 GDPR (zabezpečení zpracování, ohlašování porušení zabezpečení, posouzení vlivu na ochranu osobních údajů, předchozí konzultace s dozorovým úřadem), a to v rozsahu přiměřeném povaze zpracování, technickým možnostem Platformy a informacím, které má Zpracovatel k dispozici. Zpracovatel není povinen poskytovat součinnost, která by přesahovala jeho povinnosti podle GDPR, této DPA nebo Hlavní smlouvy, nedohodnou-li se strany jinak. 10.2 Běžná součinnost zahrnutá v provozu Platformy a plnění povinností Zpracovatele podle GDPR a této DPA je poskytována bez dodatečné úhrady. Vyžaduje-li Správce mimořádnou nebo individuálně rozsáhlou součinnost, zejména v souvislosti s posouzením vlivu na ochranu osobních údajů (DPIA), předchozí konzultací s dozorovým úřadem, individuálními audity nebo rozsáhlými či opakovanými žádostmi subjektů údajů, je Zpracovatel oprávněn požadovat náhradu přiměřených nákladů, ledaže je taková součinnost Zpracovateli uložena právním předpisem bez nároku na úhradu. Článek 11 – Ohlašování porušení zabezpečení osobních údajů 11.1 Zjistí-li Zpracovatel porušení zabezpečení Zpracovávaných údajů, oznámí tuto skutečnost Správci bez zbytečného odkladu poté, co se o incidentu dozvěděl. 11.2 Oznámení bude obsahovat alespoň: popis povahy incidentu, kategorie a přibližný počet dotčených subjektů údajů a záznamů, popis pravděpodobných důsledků, popis přijatých nebo navrhovaných opatření k nápravě a zmírnění možných nepříznivých dopadů, a kontaktní údaje pro další informace. Nejsou-li tyto informace dostupné najednou, poskytne je Zpracovatel postupně bez zbytečného dalšího odkladu. 11.3 Odpovědnost za posouzení, zda je incident nutné oznámit dozorovému úřadu nebo subjektům údajů dle čl. 33 a 34 GDPR, nese Správce jako správce dotčených údajů; Zpracovatel mu v tomto ohledu poskytne veškerou přiměřeně dostupnou součinnost. Článek 12 – Kontrola a audit 12.1 Zpracovatel poskytne Správci na jeho odůvodněnou písemnou žádost, nejvýše jednou ročně, informace a dokumentaci nezbytnou k doložení souladu s povinnostmi stanovenými touto DPA a čl. 28 GDPR, zejména formou písemných zpráv, čestných prohlášení, popisu zavedených opatření, případně existujících certifikací nebo výsledků nezávislých bezpečnostních auditů či penetračních testů, pokud je Zpracovatel k dispozici má. 12.2 Vyplyne-li z takto poskytnutých informací důvodné podezření na závažný nesoulad s touto DPA, který nelze objasnit na základě poskytnuté dokumentace, umožní Zpracovatel Správci nebo jím pověřenému nezávislému auditorovi (vázanému mlčenlivostí) provést kontrolu na místě, a to v přiměřeném rozsahu, s předstihem alespoň 30 dnů, v běžné pracovní době a způsobem nenarušujícím provoz Zpracovatele vůči ostatním klientům; náklady takové kontroly nese Správce, nepotvrdí-li se podstatné porušení povinností Zpracovatele. Článek 13 – Předání osobních údajů do třetích zemí 13.1 Zpracovatel je oprávněn předávat Zpracovávané údaje mimo Evropskou unii a Evropský hospodářský prostor pouze při dodržení podmínek kapitoly V GDPR, tj. na základě rozhodnutí o odpovídající ochraně (čl. 45 GDPR), standardních smluvních doložek (čl. 46 GDPR) nebo jiného platného mechanismu, případně doplněných o odpovídající dodatečná opatření. 13.2 Informace o konkrétních předáních do třetích zemí prováděných jednotlivými subzpracovateli jsou uvedeny nebo odkázány v Příloze č. 3. Článek 14 – Odpovědnost 14.1 Každá ze stran odpovídá za plnění povinností, které jí jako Správci nebo Zpracovateli ukládají GDPR, jiné příslušné právní předpisy a tato DPA. Odpovědnost stran vůči subjektům údajů se řídí příslušnými ustanoveními GDPR, zejména čl. 82 GDPR. 14.2 Správce odpovídá zejména za zákonnost zpracování Zpracovávaných údajů, existenci a vhodnost právního titulu pro jejich zpracování, splnění informačních povinností vůči subjektům údajů, stanovení účelů a prostředků zpracování v rozsahu, v jakém je určuje Správce, správnost a přiměřenost pokynů udělených Zpracovateli, a za to, že je oprávněn Zpracovávané údaje vložit do Platformy a zpřístupnit je Zpracovateli za účelem poskytování Služeb. 14.3 Zpracovatel odpovídá za plnění povinností, které mu jako zpracovateli ukládá GDPR, zejména za dodržování povinností podle čl. 28 až 32 GDPR a za zpracování Zpracovávaných údajů v souladu s touto DPA a doloženými pokyny Správce. 14.4 Zpracovatel neodpovídá za škodu, újmu, náklady, sankce ani jiné nároky vzniklé v důsledku porušení povinností Správce, zejména v důsledku nezákonnosti zpracování, absence nebo nevhodnosti právního titulu, nesplnění informačních povinností, nesprávnosti nebo nezákonnosti pokynu Správce, případně v důsledku toho, že Správce vložil do Platformy osobní údaje, k jejichž zpracování nebo zpřístupnění Zpracovateli nebyl oprávněn. Tím není dotčena odpovědnost Zpracovatele v rozsahu, v jakém ke vzniku škody, újmy, nákladů, sankce nebo jiného nároku přispělo porušení povinností Zpracovatele. 14.5 Vznikne-li jedné ze stran v důsledku porušení povinností druhé strany podle GDPR, této DPA nebo Hlavní smlouvy povinnost nahradit škodu, újmu, náklady nebo jinou majetkovou újmu, má dotčená strana vůči druhé straně právo na náhradu v rozsahu odpovídajícím porušení povinností druhé strany a jejímu podílu na vzniku dané újmy. 14.6 Ve vzájemných vztazích mezi Správcem a Zpracovatelem se nároky na náhradu škody, újmy nebo jiných majetkových nároků souvisejících se zpracováním Zpracovávaných údajů řídí rovněž ustanoveními článku 7 Hlavní smlouvy o odpovědnosti a náhradě škody, včetně sjednaných limitů odpovědnosti, a to v maximálním rozsahu dovoleném příslušnými právními předpisy. 14.7 Žádné ustanovení této DPA nemá za cíl vyloučit nebo omezit odpovědnost kterékoli ze stran v rozsahu, v jakém takové vyloučení nebo omezení není podle příslušných právních předpisů přípustné. Článek 15 – Vrácení nebo výmaz osobních údajů po ukončení zpracování 15.1 Po ukončení poskytování Služeb souvisejících se zpracováním Zpracovávaných údajů, a to dle volby Správce sdělené Zpracovateli, Zpracovatel: a) vymaže veškeré Zpracovávané údaje a existující kopie, nebo b) tyto údaje Správci vrátí ve strukturovaném, běžně používaném a strojově čitelném formátu, a to ve lhůtě 90 dnů od ukončení Hlavní smlouvy, ledaže právo Evropské unie nebo členského státu vyžaduje uložení osobních údajů po delší dobu; v takovém případě Zpracovatel uchová pouze údaje a po dobu, jak vyžaduje takový právní předpis, a zajistí důvěrnost takto uchovávaných údajů. Po uplynutí této lhůty Zpracovatel nenese odpovědnost za nemožnost obnovení nebo zpřístupnění Zpracovávaných údajů, které byly v souladu s tímto článkem vymazány. 15.2 Neobdrží-li Zpracovatel od Správce volbu dle odst. 15.1 do 30 dnů od ukončení Hlavní smlouvy, je oprávněn Zpracovávané údaje bez dalšího vymazat. V takovém případě se má za to, že Správce zvolil výmaz Zpracovávaných údajů. Článek 16 – Doba trvání a ukončení DPA 16.1 Tato DPA nabývá účinnosti okamžikem uvedeným v preambuli a trvá po dobu trvání Hlavní smlouvy, není-li výslovně stanoveno jinak. Ukončením Hlavní smlouvy se automaticky ukončuje i tato DPA, s výjimkou ustanovení, která podle své povahy mají trvat i po jejím ukončení (zejména mlčenlivost a povinnosti dle článku 15). Článek 17 – Závěrečná ustanovení 17.1 Tato DPA se řídí právním řádem a je vykládána v souladu s ustanoveními stanovenými v článku 14 Hlavní smlouvy (rozhodné právo a řešení sporů). 17.2 Dojde-li k rozporu mezi ustanoveními této DPA a Hlavní smlouvy v otázkách ochrany osobních údajů, má přednost tato DPA. 17.3 Tato DPA je vyhotovena v českém a anglickém jazyce. V případě rozporu má přednost verze česká. 17.4 Nedílnou součástí této DPA jsou: - Příloha č. 1 – Popis zpracování osobních údajů - Příloha č. 2 – Technická a organizační opatření - Příloha č. 3 – Seznam schválených subzpracovatelů Příloha č. 1 – Popis zpracování osobních údajů Předmět zpracování: poskytování platformy Readyo pro generování dokumentů souvisejících s posouzením souladu s předpisy o umělé inteligenci (AI politiky, registry rizik, posouzení dopadů apod.) na základě údajů vložených Správcem. Povaha zpracování: shromažďování, zaznamenávání, uspořádávání, ukládání, použití pro automatizované/poloautomatizované generování Výstupů, zpřístupnění v rámci Platformy, výmaz. Účel zpracování: umožnit Správci vygenerovat a spravovat Výstupy obsahující osobní údaje jím určených fyzických osob (např. rolí odpovědných za AI governance v organizaci Správce). Doba zpracování: po dobu trvání Hlavní smlouvy, resp. do vymazání či vrácení údajů dle článku 15 DPA. Kategorie subjektů údajů: zaměstnanci, spolupracovníci, členové statutárních orgánů nebo jiné fyzické osoby určené Správcem, jejichž údaje jsou relevantní pro obsah generovaných Výstupů (typicky osoby odpovědné za AI systémy, compliance nebo řízení rizik u Správce). Kategorie osobních údajů: jméno a příjmení, pracovní pozice/role, pracovní kontaktní údaje (e-mail, telefon), organizační zařazení; případně další údaje, které Správce dobrovolně vloží v rámci generování konkrétního Výstupu. Zvláštní kategorie osobních údajů (čl. 9 GDPR) se v rámci běžného použití Platformy nepředpokládají; vloží-li je Správce přesto do Platformy, odpovídá za zákonnost takového zpracování výhradně Správce. Příloha č. 2 – Technická a organizační opatření Zpracovatel udržuje mj. následující technická a organizační opatření: 1. Řízení přístupu: přístup k Platformě a datům je chráněn autentizací (e-mail/heslo), řízením přístupových oprávnění na principu nejmenších oprávnění a evidencí přístupů administrátorů. 2. Šifrování: komunikace mezi uživatelem a Platformou je šifrována (TLS); citlivá data jsou šifrována i při uložení, je-li to technicky přiměřené. 3. Zálohování a obnova: pravidelné zálohování dat a otestovaný postup obnovy dat pro případ jejich ztráty nebo poškození. 4. Zabezpečení infrastruktury: využití renomovaných poskytovatelů cloudové infrastruktury s vlastními certifikovanými opatřeními fyzického a technického zabezpečení datových center. 5. Správa zranitelností: pravidelná aktualizace a záplatování softwarových komponent, monitoring bezpečnostních upozornění. 6. Řízení incidentů: zavedený proces detekce, eskalace a řešení bezpečnostních incidentů, včetně postupu ohlašování dle článku 11 DPA. 7. Mlčenlivost a školení: zaměstnanci a spolupracovníci s přístupem k osobním údajům jsou vázáni mlčenlivostí a proškoleni v oblasti ochrany osobních údajů. 8. Minimalizace údajů: Platforma je navržena tak, aby vyžadovala pouze údaje nezbytné pro generování příslušných Výstupů. (Pozn.: tento přehled představuje rámcový standard očekávaný u SaaS platformy; doporučujeme jej před zveřejněním upřesnit a ověřit s technickým týmem Cleversystems, zejména pokud jde o konkrétní šifrovací standardy, poskytovatele infrastruktury a existující certifikace.) Příloha č. 3 – Seznam schválených subzpracovatelů Subzpracovatel Účel zpracování Umístění / země zpracování Mechanismus předání (je-li mimo EU/EHP) Supabase, Inc. Hosting databáze, autentizace uživatelů a úložiště souborů Platformy Evropská unie (Frankfurt, Německo) Není vyžadován — zpracování probíhá v rámci EU (viz DPA společnosti Supabase pro případný okrajový přístup podpory mimo EU) Vercel Inc. Hosting aplikace Platformy (webový a serverový provoz) Washington, D.C., USA (East) - us-east-1 - iad1 Standardní smluvní doložky (dle DPA společnosti Vercel Inc.) Anthropic Generování Výstupů pomocí umělé inteligence USA Standardní smluvní doložky (dle DPA společnosti Anthropic) Google Ireland Limited / Google LLC (Google Analytics) Analytika návštěvnosti webu EU / USA Standardní smluvní doložky, případně EU-US Data Privacy Framework Meta Platforms Ireland Ltd. (Meta Pixel) Marketingová analytika EU / USA Standardní smluvní doložky, případně EU-US Data Privacy Framework (Pozn.: tabulku je nutné před zveřejněním doplnit o konkrétní, aktuálně skutečně používané subzpracovatele hostingu a AI technologie. Aktuální seznam bude rovněž udržován a zveřejňován na www.readyo.eu.) Podpisová doložka (pouze vyžaduje-li Správce samostatné podepsání) Za Zpracovatele: Cleversystems s.r.o., jednatel Za Správce: ................................................ Datum: ................................................