Smlouva o zpracování osobních údajů (DPA)
VERZE 2026-09-02 — 2.2. Účinná od 1. 10. 2026. Do 30. 9. 2026 platí verze 2.1 ze dne 1. 9. 2026; vlastníci účtů byli o nové verzi informováni e-mailem a v aplikaci nejméně 30 dnů předem a mohou smlouvu do dne účinnosti vypovědět (§ 16).
Změny vůči verzi 2.1:
- jednoznačně určena role: Reputive je při všech činnostech, včetně odesílání zpráv z adresy
recenze@reputive.app, výhradně zpracovatelem; dřívější webová verze DPA se společným správcovstvím je zrušena, stejně jako samostatná dohoda o společném správcovství (JCA);- §8 odkazuje na jediný Seznam podpracovatelů, který nově zahrnuje Anthropic PBC, Upstash, Inc., Functional Software, Inc. (Sentry), Interactive Marketing, s.r.o. (SMS) a Google reCAPTCHA; opraven region databáze (Irsko, EU);
- §3 doplněn o připojené recenzní a e-commerce platformy, o měření otevření e-mailů, o ukázky stylu (voice card) a o AI analýzy recenzí; přiznáno, že do AI modelu se předává i veřejné jméno autora recenze;
- §4 a §13 přepsány podle skutečného chování aplikace: minimalizace (pseudonymizace) kontaktů namísto „anonymizace“, okamžité smazání účtu kaskádou, audit log vázaný na existenci účtu, zálohy podle plánu Supabase;
- §7 popisuje přístup pracovníků Reputive (impersonaci) podle skutečného nastavení aplikace;
- opraveny citace (§ 30 písm. b) a § 32 odst. 3 zákona č. 250/2016 Sb.), názvy subjektů a odstraněny všechny pracovní poznámky.
Smlouva se uzavírá přijetím Obchodních podmínek při registraci (jejich součástí je i tato DPA). Potvrzení aktuální verze tlačítkem „Přijmout DPA“ v sekci Compliance v aplikaci slouží k evidenci verze, ke které se Správce přihlásil.
1. Smluvní strany
Zpracovatel (dále jen „Reputive“):
- Digifox s.r.o., IČO 23894865
- Sídlo: Trávníky 322/7, 691 52 Kostice
- Zapsaná v obchodním rejstříku vedeném Krajským soudem v Brně, oddíl C, vložka 148025
- Kontaktní e-mail: info@reputive.app · datová schránka: pq4uk35
Správce (dále také „Zákazník“):
- Podnikatel, který provozuje účet v aplikaci Reputive a je identifikován v profilu firmy (firma nebo jméno, IČO, sídlo, kontaktní e-mail).
2. Předmět smlouvy a role stran
2.1 Tato smlouva upravuje zpracování osobních údajů zákazníků Správce, autorů recenzí na profilech Správce a členů týmu Správce, které Reputive provádí pro Správce v rámci služby Reputive (dále jen „Služba“), v souladu s nařízením (EU) 2016/679 (GDPR) a zákonem č. 110/2019 Sb.
2.2 Reputive je výhradně zpracovatelem ve smyslu čl. 28 GDPR. Platí to i pro odesílání žádostí o recenzi e-mailem z technické odesílací adresy provozované s Reputive (například recenze@reputive.app) a SMS z brány Reputive: obsah, adresáty, načasování a kanál určuje Správce konfigurací Služby; volba odesílací infrastruktury, formátu odhlašovacího odkazu a opatření pro doručitelnost je volbou nepodstatných prostředků zpracování (Pokyny EDPB 07/2020) a roli Reputive nemění. Správce zůstává správcem osobních údajů svých zákazníků a odpovídá za právní základ zpracování a za splnění informační povinnosti vůči nim.
2.3 Reputive a Správce nejsou společnými správci ve smyslu čl. 26 GDPR. Pokud by Reputive v budoucnu spustil funkci založenou na společném určení účelu (například publikované oborové srovnání), bude upravena samostatnou dohodou před svým spuštěním.
2.4 Pro některé údaje je Digifox s.r.o. správcem sám (údaje uživatelů aplikace, evidence odhlášených kontaktů popsaná v § 4.4). Tyto činnosti popisují Zásady ochrany osobních údajů.
3. Předmět, povaha, účel zpracování, kategorie údajů a subjektů (čl. 28 odst. 3 GDPR)
Doba zpracování: po dobu trvání smlouvy o poskytování Služby a po dobu potřebnou k ukončení podle § 13.
| Kategorie subjektů | Kategorie údajů | Povaha a účel zpracování |
|---|---|---|
| Zákazníci Správce | Jméno, e-mail, telefon (volitelně), údaje o nákupu nebo návštěvě, proměnné doplněné Správcem do šablon, jazyk zákazníka | Odeslání žádosti o recenzi a navazujících zpráv e-mailem nebo SMS jménem Správce; personalizace zpráv (včetně skloňování jména) |
| Zákazníci Správce | Stav sekvence zpráv, doručení, otevření e-mailu (měřicí obrázek v žádostech o recenzi), prokliky přes odkaz Reputive, odhlášení, spárování s následně napsanou recenzí | Zastavení sekvence po napsání recenze, měření účinnosti pro Správce, doložení doručení a odhlášení |
| Zákazníci Správce | Údaje o dokončené objednávce z e-commerce konektorů zvolených Správcem (ID objednávky, stav, datum, zakoupené položky, kontakt zákazníka) | Automatické zařazení zákazníka do žádosti o hodnocení v rozsahu, který Správce nastavil |
| Autoři recenzí na profilech Správce | Text recenze, hodnocení, datum, veřejné jméno a identifikátor autora u připojené platformy (Google Business Profile, Heureka, Zboží.cz, Trustpilot, Judge.me a další zdroje připojené Správcem), existující odpovědi Správce | Zobrazení Správci, upozornění na nové recenze, publikace odpovědi zpět do zdroje, veřejná stránka recenzí (§ 3a), widget na webu Správce |
| Autoři recenzí na profilech Správce | Text recenze, hodnocení a veřejné jméno autora tak, jak je zobrazuje platforma, název a obor firmy Správce, nastavení tónu, dřívější veřejné odpovědi Správce (nejvýše 100) a jeho úpravy dřívějších návrhů použité jako ukázky stylu | Vygenerování návrhu odpovědi generativní AI (Google Gemini Developer API, záložně Anthropic Claude API — oba v placené konfiguraci se smluvním zákazem tréninku). Návrh vždy schvaluje člověk před publikací |
| Autoři recenzí na profilech Správce | Text návrhu odpovědi na recenzi s hodnocením 4–5★ | Kontrola, schválení a publikace odpovědi pověřeným pracovníkem Reputive, pokud Správce v nastavení zapnul automatické schvalování pozitivních recenzí (§ 5.2). Recenze s hodnocením 1–3★ schvaluje vždy Správce |
| Autoři recenzí na profilech Správce | Texty recenzí a hodnocení napříč účtem Správce | Tematické a sentimentové analýzy (AI insights), souhrnné statistiky a přehledy pro Správce; nejde o rozhodování o jednotlivých osobách |
| Zákazníci Správce a autoři recenzí | Interní štítky a poznámky vytvořené Správcem | Segmentace a evidence Správce |
| Členové týmu Správce | Jméno, e-mail, role, historie přihlášení | Správa přístupů k účtu Správce |
Zvláštní kategorie údajů (čl. 9 GDPR) Reputive vědomě nezpracovává; Správce je nesmí do Služby vkládat (ani do poznámek či proměnných šablon).
3a. Veřejná stránka recenzí a widget
Pokud Správce aktivuje veřejnou stránku recenzí (app.reputive.cz/recenze/[slug]) nebo widget pro vlastní web, Reputive na pokyn Správce zveřejní souhrnné hodnocení počítané ze všech recenzí a výběr nejnovějších recenzí z Google s hodnocením 4 a více hvězdiček; jméno autora je zkráceno na křestní jméno a iniciálu příjmení, fotografie se nezveřejňují. Stránka viditelně uvádí, že jde o výběr, a odkazuje na úplný profil na Google. Správce může funkci kdykoli vypnout; Reputive stránku do 72 hodin odstraní z indexu vyhledávačů.
4. Doba uchování a minimalizace
4.1 Kontakty zákazníků. Přímé identifikátory zákazníka (jméno, příjmení, e-mail, telefon, poznámky) Reputive minimalizuje (pseudonymizuje) denním automatizovaným procesem po uplynutí doby, kterou vlastník účtu nastaví v rozsahu 30–1095 dnů (výchozí 730 dnů) v sekci Compliance v aplikaci. Lhůta běží od posledního odeslání zprávy zákazníkovi; u zákazníka, kterému nebyla odeslána žádná zpráva, od vytvoření záznamu. Po minimalizaci zůstává v účtu provozní záznam bez přímých identifikátorů (interní identifikátor, stav sekvence, časy doručení, vazba na recenzi), který slouží statistikám Správce a doložení odeslání a odhlášení; jde nadále o pseudonymní osobní údaj ve smyslu čl. 4 bodu 5 GDPR a je smazán spolu s účtem (§ 13). Každý běh je zapsán do audit logu v sekci Compliance (retention_run).
4.2 Výmaz na žádost. Nezávisle na lhůtě podle § 4.1 může Správce kdykoli smazat záznam konkrétního zákazníka v sekci Zákazníci → Smazat; záznam včetně navázaných zpráv je odstraněn z živé databáze okamžitě.
4.3 Recenze. Obsah získaný z Google Business Profile API je uchováván nejvýše 29 dnů od poslední synchronizace a poté automatizovaně odstraněn včetně odvozených záznamů. Recenze z ostatních zdrojů připojených Správcem jsou uchovávány po dobu trvání účtu a účelu; výmaz provedený u zdroje Reputive přebírá, pokud to jeho rozhraní umožňuje.
4.4 Evidence odhlášení (suppression list). Odhlásí-li se adresát, odmítne-li doručení nebo požádá-li o výmaz, Reputive uloží SHA-256 otisk jeho e-mailové adresy s důvodem, aby na něj Služba nemohla znovu odeslat zprávu z žádného účtu (čl. 21 odst. 3 GDPR, § 7 odst. 3 zákona č. 480/2004 Sb.). Původní adresa se z otisku nedá odvodit; otisk se neuchovává déle, než trvá riziko opětovného oslovení. Správce nesmí odhlášený kontakt znovu nahrát; aplikace to při importu blokuje.
4.5 Provozní záznamy. Historie přihlášení členů týmu je mazána po 90 dnech. Dočasné řádky náhledu CSV importu se mažou nejpozději po 24 hodinách. Přístupové tokeny k připojeným platformám se mažou ihned při odpojení.
4a. Záznamy o činnostech zpracování (čl. 30 GDPR)
Reputive vede záznamy o činnostech zpracování dle čl. 30 odst. 2 GDPR. Na žádost je poskytne dozorovému úřadu; Správce má právo nahlédnout do části, která se týká jeho účtu.
5. Pokyny Správce
5.1 Reputive zpracovává osobní údaje výhradně na základě doložených pokynů Správce, kterými jsou tato DPA, Obchodní podmínky a konfigurace Služby provedená Správcem (zapnuté kampaně, šablony, sekvence, připojené zdroje, nastavení retence, zapnuté funkce). Konfigurace je uložena v účtu Správce; změny významných nastavení se zapisují do audit logu v sekci Compliance. Jiné pokyny může Správce zadat e-mailem na info@reputive.app; závaznými se stávají písemným potvrzením Reputive.
5.2 Autopilot pozitivních recenzí. Zapnutí volby „automatické schvalování pozitivních recenzí“ v nastavení účtu je doloženým pokynem Správce, aby návrhy odpovědí na recenze s hodnocením 4–5★ zkontroloval a publikoval na profil Správce pověřený pracovník Reputive podle interní směrnice o lidském přezkumu. Správce může volbu kdykoli vypnout; návrhy, které dosud nebyly publikovány, se vrátí do jeho fronty. Za obsah publikované odpovědi odpovídá vůči autorovi recenze a platformě Správce (Obchodní podmínky § 5).
5.3 Reputive bezodkladně informuje Správce, má-li za to, že pokyn porušuje GDPR nebo jiný předpis EU nebo ČR, a může provedení takového pokynu pozastavit.
5.4 Podléhá-li Reputive právní povinnosti zpracovat údaje jinak, než ukládá pokyn Správce, informuje o tom Správce před zpracováním, ledaže to právo zakazuje z důležitých důvodů veřejného zájmu (čl. 28 odst. 3 písm. a) GDPR).
6. Mlčenlivost
Osoby oprávněné zpracovávat osobní údaje na straně Reputive (jednatel, spolupracovníci, pověření pracovníci schvalující návrhy podle § 5.2) jsou vázány smluvní povinností mlčenlivosti, která trvá i po skončení spolupráce (čl. 28 odst. 3 písm. b) GDPR).
7. Technická a organizační opatření (čl. 32 GDPR)
- Šifrování v přenosu: TLS 1.2+ a HSTS na všech doménách.
- Uložení dat: databáze PostgreSQL u Supabase Inc. v regionu AWS eu-west-1 (Irsko, EU); šifrování v klidu zajišťuje poskytovatel infrastruktury podle své dokumentace. Serverové funkce aplikace běží u Vercel Inc. v regionu EU „fra1“.
- Řízení přístupu: oddělení účtů na úrovni databázových řádků (Row-Level Security); každý Správce vidí jen své záznamy. Role v týmu Správce; přijetí DPA, změny retence a smazání účtu může provést pouze vlastník účtu.
- Přístup pracovníků Reputive (impersonace): pověřený administrátor Reputive může pro vyřízení požadavku podpory dočasně vstoupit do účtu Správce. Přístup vyžaduje administrátorské oprávnění, po 60 minutách nečinnosti vyprší a akce, které odesílají zprávy zákazníkům Správce nebo publikují obsah na připojené platformy, vyžadují dodatečné výslovné potvrzení administrátora. Ostatní úpravy jsou technicky možné a administrátor je provádí pouze na žádost Správce. Zahájení a ukončení přístupu, identita administrátora a důvod se zaznamenávají do provozního logu Reputive; záznamy k svému účtu Správce obdrží na žádost. Přístup administrátora se nezapisuje do historie přihlášení Správce.
- Zálohy: automatické zálohy databáze podle aktuálního plánu Supabase, nejméně 7 dnů zpětně, uložené v EU; smazání se v zálohách projeví nejpozději po uplynutí této doby.
- Monitoring: chybová hlášení (Sentry), aplikační události (
event_logs), compliance události (compliance_audit_log). - Obnova: cíl obnovy provozu (RTO) 24 hodin, cíl maximální ztráty dat (RPO) 24 hodin.
- Testování a přezkum (čl. 32 odst. 1 písm. d)): průběžné skenování závislostí, pravidelný přezkum bezpečnostních doporučení Supabase, přezkum oprávnění při každé změně týmu, roční přezkum této DPA a interního postupu pro incidenty.
8. Podpracovatelé (čl. 28 odst. 2 a 4 GDPR)
8.1 Správce uděluje obecné povolení k zapojení podpracovatelů uvedených v Seznamu podpracovatelů. Seznam ve verzi uvedené v jeho záhlaví je nedílnou součástí této smlouvy. Ke dni účinnosti této verze DPA zahrnuje podpracovatele údajů zákazníků Správce: Supabase Inc. (databáze, EU), Vercel Inc. (hosting), Resend, Inc. (e-mail), Interactive Marketing, s.r.o. (SMS, ČR), Google LLC (Business Profile API, Gemini Developer API, reCAPTCHA), Anthropic PBC (záložní AI model), Upstash, Inc. (omezení požadavků), Functional Software, Inc. — Sentry (chybová hlášení). Seznam dále uvádí zpracovatele, kteří zpracovávají jen údaje samotného Správce nebo zákazníků e-shopu (ThePay, a.s., Zásilkovna s.r.o.).
8.2 Reputive ukládá každému podpracovateli smlouvou stejné povinnosti ochrany údajů, jaké má sám podle této DPA, a odpovídá Správci za plnění povinností podpracovatele.
8.3 Změny. Zapojení nového nebo nahrazení stávajícího podpracovatele oznámí Reputive vlastníkovi účtu nejméně 30 dnů předem e-mailem a v sekci Compliance v aplikaci. Správce může do 14 dnů od oznámení vznést odůvodněnou námitku. Nedojde-li k dohodě, může Správce smlouvu ukončit ke dni účinnosti změny; Reputive vrátí předplacenou a nevyčerpanou část poplatku.
9. Předávání do třetích zemí
9.1 Reputive ukládá osobní údaje na území EU. Pokud podpracovatel zpracovává údaje v USA (Vercel, Resend, Google, Anthropic, Upstash, Sentry), opírá se Reputive o:
- prováděcí rozhodnutí Komise (EU) 2023/1795 ze dne 10. 7. 2023 (EU-US Data Privacy Framework, čl. 45 GDPR), je-li podpracovatel certifikován (ověřitelné na dataprivacyframework.gov); a
- standardní smluvní doložky dle prováděcího rozhodnutí Komise (EU) 2021/914, Modul 2, jako záložní nástroj dle čl. 46 odst. 2 písm. c) GDPR, které jsou součástí smluv o zpracování jednotlivých podpracovatelů, doplněné o opatření podle Doporučení EDPB 01/2020 (šifrování v přenosu a v klidu, minimalizace předávaných údajů).
9.2 Gemini Developer API a Claude API negarantují zpracování v EU; Reputive jim předává pouze údaje uvedené v § 3 (text recenze, hodnocení, veřejné jméno autora, profil firmy a ukázky stylu Správce), nikdy e-mail, telefon ani údaje o nákupu zákazníků.
9.3 Reputive vede interní posouzení dopadů předání (TIA) podle rozsudku C-311/18 a Doporučení EDPB 01/2020, sleduje stav DPF (stav ověřen k 2. 9. 2026; řízení C-703/25 P u Soudního dvora EU) a při jeho zrušení se bezodkladně opře o SCC a TIA aktualizuje. Na písemnou žádost poskytne Správci do 30 dnů kopii smlouvy o zpracování podpracovatele obsahující SCC a shrnutí TIA.
9.4 Obdrží-li Reputive žádost orgánu třetí země o vydání údajů Správce, informuje Správce, pokud to právo nezakazuje, napadne žádost dostupnými prostředky a poskytne pouze nezbytné minimum.
10. Součinnost při výkonu práv subjektů údajů (čl. 28 odst. 3 písm. e))
- Výmaz (čl. 17): okamžité smazání záznamu zákazníka v sekci Zákazníci → Smazat (včetně navázaných zpráv). Výmaz autora recenze importované z externího zdroje vyřizuje podpora nebo synchronizace výmazu u zdroje.
- Přístup a přenositelnost (čl. 15, 20): export údajů jednoho zákazníka ve formátu JSON v sekci Zákazníci → ⋯ → Export GDPR (záznam, zprávy, aktivita, spárované recenze, metadata o účelech a retenci); každý takový export se zapisuje do audit logu. Hromadný export kontaktů ve formátu CSV je dostupný v sekci Zákazníci → Export. Dohledání podle jména či e-mailu bez znalosti záznamu vyřídí Reputive na žádost do 30 dnů.
- Námitka a omezení (čl. 18, 21): odhlášení funguje bez přihlášení z každé zprávy a je respektováno napříč Službou (§ 4.4); pozastavení zpracování konkrétního záznamu provede Reputive na žádost.
- Automatizované rozhodování (čl. 22): ve Službě k němu nedochází. Generativní AI vytváří pouze návrhy, které schvaluje člověk (Správce, nebo při zapnutém autopilotu pověřený pracovník Reputive podle § 5.2). Sekvence zpráv jsou automatizovaným provedením pokynů Správce, nikoli rozhodnutím o osobě.
- Lhůty: Reputive poskytuje součinnost tak, aby Správce stihl lhůtu 30 dnů dle čl. 12 odst. 3 GDPR.
- DPIA a konzultace (čl. 35, 36): Reputive vede posouzení vlivu pro AI funkce a poskytne ho Správci na žádost.
Obrátí-li se subjekt údajů přímo na Reputive, Reputive ho odkáže na Správce a Správce o žádosti informuje; nereaguje-li Správce do 10 dnů, Reputive respektuje odhlášení nebo námitku sám v rozsahu § 4.4.
11. Porušení zabezpečení (čl. 33 GDPR)
11.1 Reputive oznámí Správci porušení zabezpečení osobních údajů, které se týká údajů zpracovávaných pro Správce, bez zbytečného odkladu, nejpozději do 48 hodin od potvrzení incidentu, e-mailem vlastníkovi účtu (a datovou schránkou, je-li v profilu). Oznámení obsahuje informace dle čl. 33 odst. 3 GDPR v rozsahu, který je v daném okamžiku znám, a je průběžně doplňováno.
11.2 Reputive poskytne Správci součinnost pro splnění jeho povinností dle čl. 33 a 34 GDPR (72 hodin vůči dozorovému úřadu) a dle čl. 32, 35 a 36 GDPR. Postup Reputive je popsán v interním postupu pro incidenty.
12. Audit (čl. 28 odst. 3 písm. h))
12.1 Reputive zpřístupní Správci informace nezbytné k doložení plnění této DPA a umožní audit na základě písemné žádosti nejvýše jednou za 12 měsíců, s předstihem nejméně 30 dnů, v pracovních dnech 9:00–17:00, na náklady Správce.
12.2 Mimořádný audit je možný po doloženém incidentu týkajícím se údajů Správce, po změně podpracovatele, vůči které Správce vznesl námitku, nebo na pokyn dozorového úřadu; prokáže-li porušení DPA ze strany Reputive, nese jeho náklady Reputive.
12.3 Reputive může audit nahradit předložením aktuálních nezávislých zpráv nebo certifikací svých podpracovatelů, pokrývají-li rozsah žádosti.
13. Ukončení smlouvy a osud dat (čl. 28 odst. 3 písm. g))
13.1 Před smazáním účtu si Správce vyexportuje data v aplikaci (JSON, CSV). Na žádost podanou před smazáním poskytne Reputive kompletní export do 30 dnů.
13.2 Po potvrzení smazání účtu Správcem jsou provozní data Správce a jeho zákazníků odstraněna okamžitě kaskádovým smazáním; přístupové tokeny k připojeným platformám ještě před ním. Ze záloh data zmizí nejpozději po uplynutí doby podle § 7.
13.3 Účetní doklady vystavené Správci zůstávají uchovány po dobu zákonné lhůty (§ 31 a 32 zákona č. 563/1991 Sb., o účetnictví; § 148 zákona č. 280/2009 Sb., daňového řádu) a nelze je smazat dříve.
13.4 Audit log compliance událostí je uchováván po dobu existence účtu, nejdéle 3 roky (§ 30 písm. b) a § 32 odst. 3 zákona č. 250/2016 Sb.); se smazáním účtu je odstraněn. Doklad o přijetí smluvních dokumentů (verze, čas, IP adresa, prohlížeč) uchovává Reputive po dobu 3 let od ukončení smlouvy pro účely doložení uzavření smlouvy.
14. Děti
Služba je určena podnikatelům. Reputive nezpracovává vědomě údaje osob mladších 15 let; nahraje-li Správce takový kontakt omylem a Reputive se o tom dozví, údaje smaže a Správce informuje.
15. Odpovědnost
Odpovědnost Reputive vůči Správci za porušení této DPA je omezena částkou rovnající se úhradám zaplaceným Správcem za 12 měsíců předcházejících události. Omezení se neuplatní na újmu způsobenou úmyslně nebo z hrubé nedbalosti (§ 2898 zákona č. 89/2012 Sb.) ani na odpovědnost vůči subjektům údajů dle čl. 82 GDPR. Správce odškodní Reputive za újmu a sankce vzniklé tím, že Správce zpracovával kontakty bez právního základu nebo porušil své povinnosti správce (Obchodní podmínky § 5.3).
16. Uzavření, změny a závěrečná ustanovení
16.1 Tato DPA je nedílnou součástí Obchodních podmínek služby Reputive a uzavírá se jejich přijetím při registraci. Reputive uchovává verzi dokumentů, čas přijetí, IP adresu a identifikaci prohlížeče. Potvrzení tlačítkem „Přijmout DPA“ v sekci Compliance eviduje, ke které verzi se vlastník účtu přihlásil; při vydání nové verze je vlastník účtu vyzván k potvrzení znovu.
16.2 Změnu DPA, která rozšiřuje předmět, účel zpracování nebo okruh podpracovatelů, oznámí Reputive nejméně 30 dnů předem e-mailem a v aplikaci. Správce může smlouvu do dne účinnosti změny vypovědět bez sankce s vrácením nevyčerpané části předplaceného. Nevypoví-li, platí od dne účinnosti nová verze.
16.3 V případě rozporu mezi Obchodními podmínkami a DPA má přednost DPA. Smlouva se řídí právem České republiky a GDPR.
Kontakt pro otázky k DPA: info@reputive.app · datová schránka pq4uk35 · odpověď do 30 dnů (obvykle 3–5 pracovních dnů).
Historie verzí
| Datum | Verze | Změna |
|---|---|---|
| 2026-05-17 | 1.1 | Zapracování interního auditu: SMS kanál, AI návrh, členové týmu, RoPA, DPF jako primární nástroj, TIA, audit, limit odpovědnosti. |
| 2026-05-18 | 1.2 | §4 přepsán na skutečný stav: retention_days per účet (30–1095, výchozí 730) a denní retenční proces. |
| 2026-07-10 | 2.0 | Finální znění; identifikační údaje Digifox s.r.o. ověřeny dle ARES. |
| 2026-09-01 | 2.1 | §3 a §10: schválení a publikace odpovědí pověřeným pracovníkem Reputive při zapnutém autopilotu pozitivních recenzí. |
| 2026-09-02 | 2.2 (účinná 1. 10. 2026) | Výhradně zpracovatelská role; jediný seznam podpracovatelů vč. Anthropic, Upstash, Sentry, Interactive Marketing a reCAPTCHA; region Irsko; §3 rozšířen o připojené platformy, měření otevření, ukázky stylu a AI analýzy; §4/§13 podle skutečného chování (pseudonymizace, okamžité smazání, audit log vázaný na účet); §7 impersonace podle skutečnosti; opravy citací a názvů subjektů; §16 mechanismus změn. |