Zásady ochrany osobních údajů — InvoiceHub — NÁVRH (čeká na právní kontrolu)
⚠️ STATUS: NÁVRH, NENÍ PRÁVNĚ ÚČINNÝ. Tento dokument je pracovní návrh připravený AI (Legal/Compliance worker) na základě podkladů o produktu, veřejného rejstříku ARES a skutečně použitých technologií v kódu InvoiceHub (stav k 19. 8. 2026). Nesmí být nikde veřejně publikován, dokud jej neschválí a neupraví právník specializovaný na GDPR. Místa vyžadující právní posouzení jsou označena 🔴 PRÁVNÍ ROZHODNUTÍ NUTNÉ.
1. Správce osobních údajů
Správcem osobních údajů zpracovávaných v souvislosti se službou InvoiceHub je:
IndraCorp s.r.o.
IČO: 19873212, DIČ: CZ19873212
Sídlo: Schodová 1288/9, Černá Pole, 602 00 Brno, Česká republika
Zapsaná v obchodním rejstříku vedeném Krajským soudem v Brně, oddíl C, vložka 136337
(dále jen „Správce")
Zdroj identifikačních údajů: ARES (ares.gov.cz), ověřeno ke dni 19. 8. 2026.
🔴 PRÁVNÍ ROZHODNUTÍ NUTNÉ — kontakt: Veřejně dohledatelná kontaktní e-mailová adresa Správce nebyla na indracorp.cz nalezena (jednostránková SPA bez zveřejněných kontaktů). Před publikací je nutné doplnit reálný kontaktní e-mail (typicky ve tvaru gdpr@indracorp.cz nebo privacy@invoicehub.cz — technická doména pro e-maily InvoiceHub, mail.invoicehub.cz, je již registrovaná pro příchozí poštu banky/nákladů dle Knowledge/Engineering) a posoudit, zda je nutné jmenovat pověřence pro ochranu osobních údajů (DPO) dle čl. 37 GDPR — vzhledem k charakteru zpracování (finanční data klientů v roli zpracovatele) doporučujeme právní posouzení.
2. Rozsah tohoto dokumentu — dvě role Správce/Zpracovatele
2.1. InvoiceHub zpracovává osobní údaje ve dvou odlišných rolích, což je nutné v textu jasně rozlišit:
- Jako Správce — údaje uživatelů účtu InvoiceHub (osoby, které si vytvoří účet a firmu v systému): registrační a fakturační údaje, přihlašovací údaje, technická data o užívání služby.
- Jako Zpracovatel — osobní údaje třetích osob, které Uživatel vkládá do vystavovaných dokladů (jména, adresy, IČO/DIČ, kontaktní údaje odběratelů a dodavatelů Uživatele, bankovní údaje na dokladech). Zde je Uživatel sám správcem těchto údajů a IndraCorp s.r.o. jedná jako jeho zpracovatel na základě smlouvy o zpracování osobních údajů (DPA). 🔴 PRÁVNÍ ROZHODNUTÍ NUTNÉ: Je třeba připravit samostatnou zpracovatelskou smlouvu (DPA) mezi Správcem (Uživatelem) a Zpracovatelem (IndraCorp s.r.o.) — tento dokument ji nenahrazuje.
3. Jaké osobní údaje zpracováváme a k jakým účelům
| Kategorie údajů | Účel zpracování | Právní titul (GDPR čl. 6) |
|---|---|---|
| Identifikační a kontaktní údaje uživatele účtu (jméno, e-mail, telefon, fakturační adresa firmy) | Založení a správa uživatelského účtu, plnění smlouvy | Plnění smlouvy (čl. 6/1/b) |
| Platební a fakturační údaje k předplatnému | Vyúčtování předplatného, plnění zákonných daňových povinností | Plnění smlouvy (čl. 6/1/b), zákonná povinnost (čl. 6/1/c) |
| Přihlašovací a bezpečnostní údaje (hash hesla, tokeny relace, IP adresa, log přihlášení) | Zabezpečení účtu, prevence zneužití | Oprávněný zájem (čl. 6/1/f) |
| Obsah dokladů vložených Uživatelem (osobní údaje jeho kontaktů — odběratelů/dodavatelů) | Poskytnutí funkcí fakturace a evidence dokladů; OCR zpracování přijatých nákladů; AI asistence a analýzy nad daty | Plnění smlouvy s Uživatelem jakožto zpracovatel (čl. 6/1/b analogicky/zpracovatelská smlouva) |
| Provozní a technická data (audit log, historie aktivit, chybové logy) | Auditní stopa, diagnostika, bezpečnost | Oprávněný zájem (čl. 6/1/f), zákonná povinnost u auditní stopy finančních dokladů |
| Komunikace se zákaznickou podporou | Vyřízení dotazů a požadavků | Plnění smlouvy / oprávněný zájem |
🔴 PRÁVNÍ ROZHODNUTÍ NUTNÉ: Použití AI (viz čl. 5) k analýze dat a generování doporučení může u některých Uživatelů podléhat zvláštnímu posouzení (např. profilování dle čl. 22 GDPR) — je třeba právně posoudit, zda AI funkce zakládají automatizované rozhodování s právními účinky, a případně doplnit informační povinnost.
4. Doba uchování údajů
4.1. Údaje o účtu a fakturační doklady jsou uchovávány po dobu trvání smluvního vztahu a dále po dobu vyžadovanou právními předpisy pro uchování účetních a daňových dokladů (typicky 10 let dle zákona o účetnictví a zákona o DPH pro daňové doklady).
4.2. Bezpečnostní a přihlašovací logy jsou uchovávány po přiměřenou dobu nezbytnou k naplnění účelu zabezpečení. 🔴 PRÁVNÍ ROZHODNUTÍ NUTNÉ: Konkrétní číselné lhůty uchování jednotlivých kategorií údajů (audit log, session tokeny, marketingové souhlasy) nejsou v tomto návrhu stanoveny a musí být doplněny.
4.3. Po ukončení smlouvy jsou data Uživatele uchovávána po přiměřenou dobu umožňující export a poté smazána nebo anonymizována, s výjimkou údajů, které je Správce povinen uchovávat ze zákona.
5. Zpracovatelé a příjemci osobních údajů
Správce využívá k poskytování služby InvoiceHub následující zpracovatele a poskytovatele infrastruktury (uvedeno dle skutečně nasazených technologií v produkčním kódu InvoiceHub, ověřeno ke dni 19. 8. 2026):
- Zeabur — poskytovatel cloudové hostingové infrastruktury, na které běží aplikace InvoiceHub a databáze (PostgreSQL). Zpracovává veškerá data uložená v aplikaci jako hostingový poskytovatel. 🔴 PRÁVNÍ ROZHODNUTÍ NUTNÉ: Je třeba ověřit sídlo/umístění datových center Zeabur a uzavřít/ověřit zpracovatelskou smlouvu (DPA) s tímto poskytovatelem.
- Resend — poskytovatel pro odesílání transakčních e-mailů (např. potvrzení, upozornění, odeslání faktury e-mailem). Zpracovává e-mailové adresy příjemců a obsah odesílaných zpráv. Jde o službu se sídlem v USA. 🔴 PRÁVNÍ ROZHODNUTÍ NUTNÉ: Ověřit mechanismus předání dat do třetí země (standardní smluvní doložky EU SCC) a DPA.
- Anthropic (Claude API) — poskytovatel jazykového AI modelu využívaného pro OCR zpracování přijatých dokladů a AI funkce (asistence, návrhy, analýzy nad daty firmy). Do modelu mohou být odeslána data z nahraných dokladů a firemních dat pro účely zpracování požadavku. Jde o službu se sídlem v USA. 🔴 PRÁVNÍ ROZHODNUTÍ NUTNÉ: Ověřit mechanismus předání dat do třetí země (SCC), politiku Anthropic k netrénování na zákaznická data (je-li sjednána), a zvážit nutnost samostatné informace o použití AI při zpracování dokladů (transparentnost dle čl. 13/14 GDPR).
- Platební brána pro zpracování plateb předplatného — 🔴 PRÁVNÍ ROZHODNUTÍ NUTNÉ: Ke dni přípravy tohoto návrhu nebyla v produkčním kódu nalezena implementace žádné konkrétní platební brány (nenalezen SDK typu Stripe/GoPay/Comgate v repozitáři API). Tento oddíl musí být doplněn jmenovitě, jakmile bude platební poskytovatel zvolen a nasazen — bez toho nelze zpracování platebních údajů v Zásadách řádně popsat.
5.1. Nedochází k prodeji osobních údajů třetím stranám ani k jejich použití k cílené reklamě mimo rámec uvedený v tomto dokumentu.
5.2. Osobní údaje mohou být dále poskytnuty orgánům veřejné moci, vyžaduje-li to zákon (např. finanční správa, orgány činné v trestním řízení).
6. Předání osobních údajů mimo EU/EHP
6.1. V souvislosti se zpracovateli uvedenými v čl. 5 (Resend, Anthropic) může docházet k předání osobních údajů do USA. 🔴 PRÁVNÍ ROZHODNUTÍ NUTNÉ: Je nutné právně ověřit a v textu doplnit konkrétní mechanismus zajišťující odpovídající úroveň ochrany (standardní smluvní doložky Evropské komise, případně účast poskytovatele v EU-US Data Privacy Framework) u každého z uvedených poskytovatelů.
7. Zabezpečení osobních údajů
7.1. Správce přijímá přiměřená technická a organizační opatření k ochraně osobních údajů před neoprávněným přístupem, ztrátou nebo zneužitím, mimo jiné šifrování hesel, řízení přístupových oprávnění a rolí uživatelů, auditní stopu klíčových akcí a zabezpečenou komunikaci (HTTPS/TLS).
8. Práva subjektů údajů
Subjekt údajů má právo:
- na přístup ke svým osobním údajům (čl. 15 GDPR),
- na opravu nepřesných údajů (čl. 16 GDPR),
- na výmaz („právo být zapomenut", čl. 17 GDPR), nebrání-li tomu zákonná povinnost uchování (např. účetní doklady),
- na omezení zpracování (čl. 18 GDPR),
- na přenositelnost údajů (čl. 20 GDPR),
- vznést námitku proti zpracování na základě oprávněného zájmu (čl. 21 GDPR),
- odvolat udělený souhlas, byl-li zpracování založeno na souhlasu,
- podat stížnost u Úřadu pro ochranu osobních údajů (uoou.gov.cz), domnívá-li se, že zpracování jeho údajů porušuje GDPR.
8.1. Žádosti k uplatnění výše uvedených práv lze zaslat na kontaktní e-mail uvedený v čl. 1. Správce žádost vyřídí bez zbytečného odkladu, nejpozději do jednoho měsíce od jejího obdržení (čl. 12/3 GDPR); tuto lhůtu lze v odůvodněných případech prodloužit o další dva měsíce.
9. Cookies
9.1. Aplikace InvoiceHub používá technické (nezbytné) cookies pro zajištění přihlášení a bezpečnosti relace uživatele. Tyto cookies nevyžadují souhlas dle § 89 zákona o elektronických komunikacích, neboť jsou nezbytné pro poskytování služby.
9.2. Ke dni přípravy tohoto návrhu nebyly v kódu webu ani veřejných stránek InvoiceHub nalezeny žádné analytické či marketingové skripty (např. Google Analytics) — konektor GA4 je v Factory evidován jako nepřipojený. 🔴 PRÁVNÍ ROZHODNUTÍ NUTNÉ: Pokud a jakmile bude v budoucnu nasazena analytika nebo marketingové cookies, musí být tento oddíl doplněn a musí být implementován cookie consent banner s možností odmítnutí před jejich načtením — tento návrh v aktuální podobě předpokládá pouze nezbytné cookies.
10. Změny těchto zásad
10.1. Správce je oprávněn tyto Zásady průběžně aktualizovat, zejména v souvislosti se změnou zpracovávaných údajů, použitých zpracovatelů nebo právních předpisů. O podstatných změnách budou Uživatelé informováni prostřednictvím aplikace nebo e-mailem.
11. Kontakt pro uplatnění práv
Ve věcech ochrany osobních údajů je možné kontaktovat Správce na adrese sídla uvedené v čl. 1 a na kontaktním e-mailu, který bude doplněn dle bodu 1 (🔴 čeká na doplnění).
Verze: NÁVRH v1 — připraveno AI (Legal/Compliance) dne 19. 8. 2026 na základě zadání ownera (task #309), údajů z ARES a analýzy skutečně nasazených technologií v repozitářích invoicehub-api / invoicehub-web (větev beta). Čeká na kontrolu právníkem.