Platné a účinné od 15. srpna 2026

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ PLATFORMY READYO Platné a účinné od 15. srpna 2026 Obsah Preambule 2 Článek 1 – Správce osobních údajů a kontakt 2 Článek 2 – Koho se tyto Zásady týkají 2 Článek 3 – Jaké osobní údaje zpracováváme, za jakým účelem a na jakém právním základě 2 Článek 4 – Automatizované rozhodování a umělá inteligence 3 Článek 5 – Doba uchování osobních údajů 4 Článek 6 – Příjemci osobních údajů a zpracovatelé 4 Článek 7 – Předávání osobních údajů do třetích zemí 4 Článek 8 – Zpracování osobních údajů v roli zpracovatele 5 Článek 9 – Cookies a obdobné technologie 5 Článek 10 – Zabezpečení osobních údajů 5 Článek 11 – Práva subjektů údajů 6 Článek 12 – Změny těchto Zásad 6 Článek 13 – Kontaktní údaje 6 Preambule Tyto zásady ochrany osobních údajů (dále jen „Zásady") vysvětlují, jaké osobní údaje společnost Cleversystems s.r.o. jako správce zpracovává v souvislosti s platformou Readyo (www.readyo.eu) a přidruženými webovými stránkami, za jakým účelem, na jakém právním základě, po jakou dobu a jaká práva mají subjekty údajů. Tyto Zásady doplňují informace uvedené v Obchodních podmínkách platformy Readyo. Článek 1 – Správce osobních údajů a kontakt 1.1 Správce: Cleversystems s.r.o., IČO: 18036074, DIČ: CZ18036074, se sídlem Kurzova 2222, 155 00 Praha 5, zapsaná v obchodním rejstříku vedeném Městským soudem v Praze, sp. zn. C 379723 (dále jen „Správce" nebo „Cleversystems"). 1.2 Ve věcech ochrany osobních údajů je možné se Správcem komunikovat na e-mailu: privacy@cleversystems.cz. 1.3 Tyto Zásady se řídí zejména Nařízením Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016, o ochraně fyzických osob v souvislosti se zpracováním osobních údajů (dále jen „GDPR"), zákonem č. 110/2019 Sb., o zpracování osobních údajů, a zákonem č. 127/2005 Sb., o elektronických komunikacích, ve znění pozdějších předpisů (zejména § 89 upravující ukládání cookies), který implementuje směrnici 2002/58/ES (tzv. ePrivacy směrnice) ve znění směrnice 2009/136/ES. Článek 2 – Koho se tyto Zásady týkají 2.1 Tyto Zásady se vztahují na: a) Uživatele Platformy – kontaktní osoby klientů (Uživatelů ve smyslu Obchodních podmínek), kteří se registrují a přihlašují do platformy Readyo; b) Návštěvníky webu www.readyo.eu, kteří web navštíví, aniž by se registrovali; c) Osoby, jejichž osobní údaje Uživatel vloží nebo jinak zpřístupní v rámci Platformy - pouze v rozsahu nezbytném k vysvětlení rozdělení rolí při zpracování osobních údajů podle článku 8 těchto Zásad; ve vztahu k takovému zpracování však Cleversystems vystupuje jako zpracovatel, nikoli jako správce. 2.2 Tyto Zásady se nevztahují na samotné zpracování osobních údajů, které společnosti Cleversystems vloží nebo jinak zpřístupní Uživatel jménem třetích osob a při němž Cleversystems vystupuje jako zpracovatel. Podmínky tohoto zpracování se řídí příslušnou smlouvou o zpracování osobních údajů („DPA“) mezi Cleversystems a Uživatelem jako správcem. Článek 3 – Jaké osobní údaje zpracováváme, za jakým účelem a na jakém právním základě 3.1 Registrační a účtové údaje (jméno, příjmení, pracovní e-mail, název a identifikace zaměstnavatele, pracovní pozice, přihlašovací údaje, historie přihlášení) - Účel: vytvoření a správa uživatelského účtu, poskytování přístupu k Platformě, komunikace ohledně Služby. - Právní základ: plnění smlouvy, je-li subjekt údajů smluvní stranou, případně oprávněný zájem Správce a Uživatele na umožnění přístupu oprávněným osobám Uživatele k Platformě a na řádném poskytování Služeb (čl. 6 odst. 1 písm. b) a f) GDPR). 3.2 Provozní a technická data (IP adresa, typ zařízení a prohlížeče, logy o užívání Platformy, chybové logy) - Účel: zajištění bezpečného a spolehlivého provozu Platformy, odhalování a řešení bezpečnostních incidentů, technická podpora. - Právní základ: oprávněný zájem Správce na zabezpečení a řádném fungování Platformy (čl. 6 odst. 1 písm. f) GDPR). 3.3 Komunikační údaje (obsah dotazů zaslaných na kontaktní e-mail, komunikace v rámci Expertní revize) - Účel: vyřízení dotazu, poskytnutí podpory nebo Expertní revize. - Právní základ: plnění smlouvy, je-li to nezbytné pro vyřízení požadavku souvisejícího se Smlouvou, případně oprávněný zájem Správce na komunikaci, poskytování podpory, ochraně jeho práv a právních nároků a obraně proti nim (čl. 6 odst. 1 písm. b) a f) GDPR). 3.4 Fakturační údaje (v případě zavedení placeného přístupu: fakturační adresa, platební údaje zpracovávané platební bránou) - Účel: fakturace a plnění daňových a účetních povinností. - Právní základ: plnění smlouvy a plnění právní povinnosti (čl. 6 odst. 1 písm. b) a c) GDPR). 3.5 Cookies a obdobné technologie (viz článek 9) – identifikátory prohlížeče, chování na webu pro analytické a marketingové účely. - Právní základ: souhlas (čl. 6 odst. 1 písm. a) GDPR ve spojení s § 89 zákona č. 127/2005 Sb.), s výjimkou nezbytně nutných technických cookies, u nichž je právním základem oprávněný zájem na fungování Platformy. 3.6 Správce v rámci běžného provozu Platformy a webových stránek systematicky nevyžaduje ani nezamýšlí zpracovávat zvláštní kategorie osobních údajů ve smyslu čl. 9 GDPR. Subjekty údajů jsou žádány, aby takové údaje Správci neposkytovaly, není-li to nezbytné a Správce je k jejich poskytnutí výslovně nevyzve. Článek 4 – Automatizované rozhodování a umělá inteligence 4.1 Platforma využívá prvky umělé inteligence ke generování Výstupů (např. návrhů AI politik nebo registrů rizik) na základě údajů, které do ní vloží Uživatel o své organizaci a jejích systémech umělé inteligence. 4.2 Tyto Výstupy se týkají primárně organizace Uživatele (posouzení jejích procesů a systémů), nikoli automatizovaného rozhodování o jednotlivých fyzických osobách. Správce v rámci provozu Platformy neprovádí vůči Uživatelům ani jiným fyzickým osobám automatizované rozhodování s právními účinky nebo obdobně závažným dopadem ve smyslu čl. 22 GDPR. 4.3 Pokud Uživatel do Platformy vloží osobní údaje třetích osob za účelem generování Výstupů týkajících se konkrétních fyzických osob, odpovídá za soulad takového zpracování s GDPR (včetně případného posouzení čl. 22 GDPR) sám Uživatel jako správce těchto údajů; Cleversystems v tomto rozsahu jedná jako zpracovatel dle pokynů Uživatele (viz článek 8). Článek 5 – Doba uchování osobních údajů 5.1 Registrační a účtové údaje Správce uchovává po dobu trvání smluvního vztahu a dále po dobu 3 let od jeho ukončení za účelem ochrany případných právních nároků, nevyžaduje-li právní předpis lhůtu delší. 5.2 Fakturační a účetní doklady Správce uchovává po dobu stanovenou právními předpisy (zejména zákonem o účetnictví a zákonem o dani z přidané hodnoty), zpravidla 10 let. 5.3 Provozní logy Správce uchovává zpravidla po dobu 12 měsíců, nevyžaduje-li šetření bezpečnostního incidentu jejich delší uchování. 5.4 Údaje zpracovávané na základě souhlasu (např. analytické cookies) Správce uchovává po dobu platnosti souhlasu, nejdéle však po dobu uvedenou u jednotlivých cookies v článku 9, případně do jeho odvolání. 5.5 V jednotlivých případech může Správce osobní údaje uchovávat po delší dobu, je-li to nezbytné pro splnění právní povinnosti, ochranu, uplatnění nebo obhajobu právních nároků, řešení sporu, bezpečnostního incidentu nebo jiného oprávněného zájmu Správce. Po dobu takového dodatečného uchování budou údaje zpracovávány pouze v rozsahu nezbytném pro příslušný účel. Článek 6 – Příjemci osobních údajů a zpracovatelé 6.1 Správce zpřístupňuje osobní údaje omezenému okruhu příjemců, a to zejména: a) poskytovatelům cloudové infrastruktury a hostingu Platformy; b) poskytovatelům technologií umělé inteligence využívaných k generování Výstupů; c) poskytovatelům nástrojů pro webovou analytiku a marketing (viz článek 9); d) poskytovatelům účetních, právních a IT podpůrných služeb Správce; e) orgánům veřejné moci, vyžaduje-li to zákon. 6.2 Správce zajišťuje, aby zpracovatelé, kteří pro něj zpracovávají osobní údaje a u nichž to právní předpisy vyžadují, byli vázáni odpovídajícími smluvními nebo jinými právními mechanismy zajišťujícími ochranu osobních údajů v souladu s GDPR. Aktuální informace o kategoriích zpracovatelů a případně konkrétních významných zpracovatelích poskytne Správce na odůvodněnou žádost subjektu údajů zaslanou na kontaktní e-mail dle článku 1, a to v rozsahu vyžadovaném právními předpisy. Článek 7 – Předávání osobních údajů do třetích zemí 7.1 Někteří poskytovatelé infrastruktury, technologií umělé inteligence nebo analytických nástrojů uvedení v článku 6 mohou být usazeni nebo mohou zpracovávat osobní údaje mimo Evropskou unii a Evropský hospodářský prostor (dále jen „třetí země"). 7.2 Dochází-li k předání osobních údajů do třetí země, zajišťuje Správce, aby se tak dělo pouze na základě některého z mechanismů předpokládaných kapitolou V GDPR, zejména: a) rozhodnutí Evropské komise o odpovídající ochraně (čl. 45 GDPR), např. ve vztahu k poskytovatelům certifikovaným dle rámce EU–US Data Privacy Framework; b) standardních smluvních doložek vydaných Evropskou komisí (čl. 46 odst. 2 písm. c) GDPR), případně doplněných o dodatečná technická a organizační opatření. 7.3 Informace o případném předávání osobních údajů do třetích zemí, včetně použitých záruk podle kapitoly V GDPR, poskytne Správce subjektu údajů v rozsahu vyžadovaném příslušnými právními předpisy. Jsou-li použity standardní smluvní doložky nebo jiné vhodné záruky, může subjekt údajů požádat o informace o způsobu, jak se s příslušnými zárukami seznámit, s výhradou ochrany důvěrných informací, obchodního tajemství a bezpečnosti Správce a třetích osob. Článek 8 – Zpracování osobních údajů v roli zpracovatele 8.1 Vloží-li Uživatel do Platformy v rámci generování Výstupů osobní údaje třetích osob (typicky svých zaměstnanců či spolupracovníků uvedených v AI politice, registru rizik apod.), zpracovává Cleversystems tyto údaje jako zpracovatel na základě pokynů Uživatele jako správce. 8.2 Podmínky zpracování osobních údajů podle tohoto článku upravuje smlouva o zpracování osobních údajů („DPA“). DPA se stává součástí smluvního vztahu mezi Cleversystems a Uživatelem již okamžikem uzavření Smlouvy, a to bez ohledu na to, zda Uživatel ke dni uzavření Smlouvy již do Platformy vložil nebo Cleversystems jinak zpřístupnil osobní údaje třetích osob. DPA může tvořit přílohu Smlouvy nebo být mezi stranami uzavřena samostatně. Je-li mezi stranami samostatně uzavřena DPA upravující stejné zpracování, použije se v rozsahu upraveném jejím obsahem přednostně. 8.3 Ve vztahu k osobním údajům zpracovávaným Cleversystems jménem Uživatele vykonává povinnosti správce a rozhoduje o žádostech subjektů údajů příslušný Uživatel. Obrátí-li se subjekt údajů s žádostí přímo na Cleversystems, Cleversystems ji v souladu s DPA postoupí příslušnému Uživateli a poskytne mu přiměřenou součinnost v rozsahu stanoveném DPA. Cleversystems není oprávněna takovou žádost samostatně vyřídit jako správce, ledaže jí takový postup ukládá právní předpis nebo ji k němu Uživatel řádně zmocní či dá pokyn. Článek 9 – Cookies a obdobné technologie 9.1 Web www.readyo.eu používá cookies a obdobné technologie ke třem hlavním účelům: a) Nezbytně nutné (technické) cookies – zajišťují základní funkčnost webu a Platformy (přihlášení, zabezpečení relace). Bez těchto cookies nelze Platformu řádně užívat. Právním základem je oprávněný zájem Správce; souhlas se nevyžaduje. b) Analytické cookies (např. Google Analytics) – umožňují Správci porozumět tomu, jak návštěvníci web užívají, a zlepšovat jeho obsah a fungování. c) Marketingové cookies (např. Meta Pixel) – umožňují měřit účinnost marketingových kampaní a zobrazovat relevantní obsah na sociálních sítích. 9.2 Cookies dle odst. 9.1 písm. b) a c) jsou ukládány pouze na základě předchozího souhlasu uděleného prostřednictvím cookie lišty zobrazené při první návštěvě webu, v souladu s § 89 zákona č. 127/2005 Sb. Souhlas lze kdykoli odvolat nebo změnit prostřednictvím nastavení cookies dostupného v patičce webu. 9.3 Nástroje analytických a marketingových cookies mohou zahrnovat předání údajů poskytovatelům se sídlem mimo EU/EHP (např. do USA); v takovém případě se uplatní záruky popsané v článku 7. 9.4 Doba uchování jednotlivých cookies se liší podle typu a použitého nástroje (zpravidla od doby trvání prohlížecí relace do 24 měsíců); podrobný a průběžně aktualizovaný přehled konkrétních cookies, jejich účelu a doby trvání je dostupný v nástroji pro správu souhlasu (cookie liště) na webu. 9.5 Odmítnutí nepovinných cookies nemá vliv na možnost registrace a užívání Platformy jako takové. Článek 10 – Zabezpečení osobních údajů 10.1 Správce přijal a průběžně aktualizuje přiměřená technická a organizační opatření k ochraně osobních údajů před náhodným nebo protiprávním zničením, ztrátou, změnou, neoprávněným zpřístupněním nebo přístupem, a to s přihlédnutím k povaze, rozsahu, kontextu a účelům zpracování, jakož i k rizikům pro práva a svobody fyzických osob, v souladu s čl. 32 GDPR. 10.2 Dojde-li k porušení zabezpečení osobních údajů, Správce postupuje v souladu s čl. 33 a 34 GDPR, zejména posoudí povahu a rizika porušení a, jsou-li splněny zákonné podmínky, oznámí porušení příslušnému dozorovému úřadu a/nebo informuje dotčené subjekty údajů. Článek 11 – Práva subjektů údajů 11.1 Subjekt údajů má v souvislosti se zpracováním svých osobních údajů zejména právo: a) na přístup ke svým osobním údajům (čl. 15 GDPR); b) na opravu nepřesných osobních údajů (čl. 16 GDPR); c) na výmaz osobních údajů („právo být zapomenut"), nejsou-li dány důvody pro jejich další zpracování (čl. 17 GDPR); d) na omezení zpracování (čl. 18 GDPR); e) na přenositelnost údajů, jsou-li zpracovávány automatizovaně na základě souhlasu nebo smlouvy (čl. 20 GDPR); f) vznést námitku proti zpracování založenému na oprávněném zájmu Správce (čl. 21 GDPR); g) kdykoli odvolat souhlas se zpracováním, aniž je tím dotčena zákonnost zpracování založeného na souhlasu uděleném před jeho odvoláním (čl. 7 odst. 3 GDPR); h) podat stížnost u dozorového úřadu, kterým je pro Českou republiku Úřad pro ochranu osobních údajů, Pplk. Sochora 27, 170 00 Praha 7, www.uoou.gov.cz, případně u dozorového úřadu jiného členského státu EU, v němž má subjekt údajů obvyklé bydliště nebo místo výkonu práce. 11.2 Svá práva může subjekt údajů uplatnit prostřednictvím kontaktního e-mailu uvedeného v článku 1. Správce žádost vyřídí ve lhůtách stanovených GDPR. Vyžaduje-li to povaha žádosti, její složitost, počet obdržených žádostí nebo ověření totožnosti žadatele, může Správce postupovat v souladu s podmínkami a lhůtami stanovenými čl. 12 GDPR, včetně případného prodloužení lhůty pro vyřízení žádosti. 11.3 Před vyřízením žádosti je Správce oprávněn ověřit totožnost žadatele v rozsahu nezbytném k zamezení neoprávněnému zpřístupnění osobních údajů. Článek 12 – Změny těchto Zásad 12.1 Správce je oprávněn tyto Zásady průběžně aktualizovat, zejména v souvislosti se změnou právních předpisů, rozsahu zpracovávaných údajů nebo použitých nástrojů a subzpracovatelů. 12.2 Aktuální znění Zásad je vždy dostupné na www.readyo.eu. O podstatných změnách bude Uživatel informován postupem obdobným článku 12 Obchodních podmínek. Článek 13 – Kontaktní údaje 13.1 Veškeré dotazy týkající se zpracování osobních údajů a uplatnění práv dle článku 11 směřujte na: privacy@cleversystems.cz. (Pozn.: doporučujeme před zveřejněním potvrdit funkčnost a monitorování schránky privacy@cleversystems.cz, případně upravit na jinou skutečně používanou adresu.)