Zásady ochrany soukromí
Tyto zásady vysvětlují, jak Synaria Ltd zpracovává osobní údaje při používání CREVORO — údaje k účtu, projektům, podpoře, bezpečnosti a integracím.
1. Kdo odpovídá za vaše údaje
Synaria Ltd, Company No. 16911551, 71–75 Shelton Street, Covent Garden, London WC2H 9JQ, United Kingdom, je správcem osobních údajů používaných k provozu účtů CREVORO, fakturaci, podpoře, zabezpečení, komunikaci a provozu samotné služby.
U osobních údajů, které zákazník vloží do svého projektu CREVORO a zpracovává je pro vlastní klienty, zaměstnance nebo jiné osoby, je správcem zpravidla zákazník CREVORO a Synaria Ltd vystupuje jako zpracovatel. Na toto zpracování se vztahuje DPA.
Zastoupení v Evropské unii: Synaria klub, z.s., IČO 24094412, Děčínská 552/1, Střížkov, 180 00 Praha 8, Česká republika, působí jako zástupce CREVORO v Evropské unii a kontaktní subjekt pro EU compliance. Synaria Ltd zůstává příslušným správcem nebo zpracovatelem a nese odpovědnost za své povinnosti.
2. Jaké osobní údaje zpracováváme
Podle způsobu používání CREVORO můžeme zpracovávat zejména:
- údaje k účtu a identitě — jméno, e-mail, organizaci a identifikátory účtu;
- autentizační a bezpečnostní údaje — identifikátory session, záznamy o přístupu a přihlášení, IP adresu a bezpečnostní logy;
- projektová data — zadání, prompty, nahrané soubory, loga, obrázky, zdrojové podklady, konfiguraci projektu a technická metadata;
- údaje k integracím — informace o doméně, identifikátory propojení a šifrované credentials nebo OAuth tokeny, pokud službu propojíte;
- platební a fakturační metadata, pokud jsou aktivované placené funkce nebo platby přes Stripe; úplné údaje platební karty zpracovává platební poskytovatel, nikoli CREVORO;
- údaje z podpory a komunikace, včetně zpráv a e-mailů;
- provozní a diagnostická data potřebná k provozu, zabezpečení a řešení problémů.
3. Proč údaje zpracováváme a na jakém základě
Údaje zpracováváme kvůli poskytování a správě služby, ověření uživatele, tvorbě a údržbě projektů, podpoře, zabezpečení, prevenci zneužití, fakturaci, plnění právních povinností a zasílání důležitých provozních informací.
Právním základem podle UK GDPR a tam, kde se použije, i EU GDPR, je zejména plnění smlouvy, splnění právní povinnosti a náš oprávněný zájem na provozu, zabezpečení a zlepšování CREVORO. Pokud zákon vyžaduje souhlas, například u nepovinných cookies nebo dobrovolného marketingu, spoléháme na souhlas, který lze odvolat.
4. Projektová data a automatizované vývojové systémy
Při tvorbě a údržbě projektu může CREVORO zpracovávat zadání, vybrané soubory, kód, technický kontext a další projektové podklady prostřednictvím automatizovaných vývojových systémů a nástrojů s podporou AI používaných k poskytnutí služby.
Zpracování omezujeme na rozsah rozumně nutný pro zadaný úkol. Do zadání nevkládejte citlivé osobní údaje, pokud nejsou pro projekt nezbytné, jejich zpracování není zákonné a nemáte odpovídající ochranná opatření.
5. Poskytovatelé a příjemci
Můžeme využívat poskytovatele infrastruktury, hostingu, zabezpečení, e-mailu, firemní komunikace, plateb, automatizovaného vývoje/inference a integrací, které si zvolí zákazník. Příkladem je DeepSeek jako aktuální primární poskytovatel automatizovaného vývoje/inference, Google Workspace/Gmail pro firemní e-mail CREVORO a Stripe, pokud je aktivována platební funkce.
Poskytovatel dostává pouze údaje rozumně potřebné pro svoji roli a podléhá smluvním, technickým nebo účtovým kontrolám odpovídajícím službě. Osobní údaje neprodáváme.
6. Mezinárodní předávání údajů
CREVORO provozuje britská společnost a někteří poskytovatelé nebo projektové integrace mohou data zpracovávat ve Spojeném království, Evropském hospodářském prostoru nebo v jiných zemích.
Pokud mezinárodní předání vyžaduje zvláštní právní mechanismus, používáme použitelnou záruku — například rozhodnutí o odpovídající ochraně, UK IDTA/Addendum, standardní smluvní doložky nebo jiný mechanismus dovolený platným právem.
7. Jak dlouho údaje uchováváme
Osobní údaje uchováváme jen po dobu potřebnou pro účel, pro který byly získány, s ohledem na stav účtu, životní cyklus projektu, zabezpečení, řešení sporů, zálohy a právní povinnosti.
Účetní a projektová data běžně držíme po dobu aktivního účtu nebo projektu a omezenou dobu poté, pokud jsou nutná kvůli obnově, zabezpečení, nárokům nebo právním povinnostem. Bezpečnostní a provozní logy držíme po přiměřenou dobu. Daňové a účetní záznamy mohou být uchovány po dobu stanovenou zákonem, která může být šest let nebo déle ve specifických případech.
8. Zabezpečení
CREVORO používá technická a organizační opatření určená k ochraně dat, zejména řízení přístupů, oddělení rolí, šifrovaný přenos, omezený administrátorský přístup, auditní záznamy a izolaci build/deploy operací. Citlivé credentials ukládané CREVORO jsou šifrovány tam, kde daná integrace podporuje jejich serverové uložení.
Žádný systém není absolutně bezpečný. Pokud zjistíme porušení zabezpečení osobních údajů, incident prošetříme a provedeme oznámení vyžadovaná právem.
9. Vaše práva
Podle použitelného práva a okolností můžete mít právo na přístup, opravu, výmaz, omezení, přenositelnost a námitku a také právo odvolat souhlas, pokud je zpracování na souhlasu založeno.
Právo uplatníte na hello@crevoro.com. Můžeme potřebovat ověřit vaši totožnost. Pokud se žádost týká dat, která uvnitř svého projektu spravuje náš zákazník, můžeme vás odkázat na tohoto zákazníka nebo mu jako zpracovatel poskytnout součinnost.
10. Cookies a lokální úložiště
CREVORO používá first-party cookies pro jazykovou preferenci, autentizaci, zabezpečení účtu a krátkodobou federaci, kde je potřeba. Na veřejném webu CREVORO aktuálně nepoužíváme reklamní ani behaviorální analytické cookies.
Podrobnosti, účely a aktuální doby platnosti jsou v Cookie Policy. Pokud někdy zavedeme nepovinné cookies, nastavíme před jejich uložením takové ovládání souhlasu, jaké vyžaduje platné právo.
11. Děti
Účty CREVORO nejsou určené dětem. Pokud zjistíme, že jsme jako provozovatel účtu bez odpovídajícího právního základu nebo oprávnění získali osobní údaje dítěte, podnikneme přiměřené kroky k jejich odstranění.
12. Stížnosti a dozorové úřady
Nejprve nás prosím kontaktujte na hello@crevoro.com, abychom mohli problém prošetřit. Máte také právo podat stížnost u britského Information Commissioner’s Office (ICO). Pokud se na zpracování vztahuje EU GDPR, můžete mít právo obrátit se také na příslušný dozorový úřad v zemi EHP, kde žijete nebo pracujete.
13. Změny těchto zásad
Tyto zásady můžeme aktualizovat při změně služby, právních předpisů nebo našich postupů. O podstatných změnách budeme tam, kde je to vyžadováno, informovat prostřednictvím služby, e-mailem nebo jiným přiměřeným způsobem.
Provozovatel
Synaria LtdCompany No.: 1691155171–75 Shelton Street, Covent Garden,London WC2H 9JQ, United Kingdomhello@crevoro.comEU integrace platformy a compliance
Synaria klub, z.s.IČO: 24094412Děčínská 552/1Střížkov, 180 00 Praha 8, Czech Republic