Zásady ochrany osobních údajů — Dittrich.ag
Účinnost: 2026-04-13 Poslední aktualizace: 2026-04-13 Provozovatel: Karel Dittrich, podnikající fyzická osoba — přechází na Dittrich Intelligence s.r.o., se sídlem Knížete Václava 2, 439 23 Lenešice (IČO v procesu registrace — aktualizováno po zápisu do obchodního rejstříku). Kontakt: privacy@dittrich.ag · DPO: dpo@dittrich.ag (externí DPO bude jmenován před přijetím prvního B2B zákazníka) Tyto zásady jsou v souladu s GDPR (Nařízení EU 2016/679) a zákonem č. 110/2019 Sb.
POZOR — pracovní verze. Tento dokument je MVP draft napsaný interně. Před produkčním nasazením vyžaduje review českým GDPR advokátem. IČO a konkrétní DPO firma budou doplněny po registraci s.r.o. a výběru DPO.
1. Kdo jsme a co tento dokument popisuje
Dittrich.ag je platforma — software, který indexuje, propojuje a poskytuje kontext nad daty, která mu uživatel svěří (e-maily, soubory, kalendář, fakturace, telemetrie atd.). Tyto Zásady popisují, jak nakládáme s osobními údaji, které při poskytování v Dittrich.ag zpracováváme.
Dittrich.ag se vyskytuje ve dvou rolích:
- Dittrich.ag jako Správce (Controller) — pokud zpracováváme údaje pro vlastní účely (registrace účtu, fakturace, marketingová komunikace).
- Dittrich.ag jako Zpracovatel (Processor) — pokud zpracováváme údaje jménem našeho zákazníka (např. firma jako tenant nahrává své faktury, e-maily, smlouvy). V takovém případě je zákazník Správcem a my postupujeme dle Smlouvy o zpracování osobních údajů (DPA).
2. Jaké údaje zpracováváme
2.1 Údaje, které nám aktivně poskytujete
- Účet: e-mail, jméno, hesla (uložená výhradně jako bcrypt hash, cost ≥ 12)
- Platební údaje: zpracovává Stripe Inc. / Stripe Payments Europe Ltd. (Irsko); DITTRICH nezískává a neuchovává čísla platebních karet
- Obsah, který nahráváte/připojujete: soubory, e-maily, kalendář, fotografie, hlasové záznamy, bankovní výpisy, IoT data atd. — vše šifrované při uložení
- Konfigurace: nastavení Senses, preferencí, integrací
2.2 Údaje získané automaticky
- Technické logy: IP adresa, user-agent, časové razítko požadavku, cesta endpointu, HTTP status (90 dnů retence pro debugging, 5 let pro audit log bezpečnostně relevantních akcí)
- Telemetrie použití: počet požadavků, použité Senses/Skills, kreditová spotřeba
2.3 Údaje od třetích stran (s vaším souhlasem)
Pokud propojíte externí účet (Google, GitHub, Dropbox, Fakturoid, John Deere atd.), získáváme údaje v rozsahu, který těmto integracím udělíte:
- OAuth refresh tokens: uloženy šifrovaně (AES-256-GCM, klíč mimo databázi)
- Stažený obsah: zprávy, soubory, kalendářové události, faktury, telemetrie
- Souhlas lze kdykoliv odvolat odpojením integrace v Nastavení → Připojení
3. Účely a právní základ zpracování (GDPR čl. 6)
| Účel | Právní základ | Retence |
|---|---|---|
| Provoz služby (autentizace, ukládání obsahu, dotazy AI) | Plnění smlouvy (čl. 6/1/b) | Po dobu trvání účtu + 30 dnů |
| Fakturace, účetnictví | Právní povinnost (čl. 6/1/c) — zákon o účetnictví | 10 let |
| Bezpečnostní logy (přístup, akce, anomálie) | Oprávněný zájem (čl. 6/1/f) | 5 let |
| Vylepšování služby (anonymizovaná telemetrie) | Oprávněný zájem (čl. 6/1/f) | 13 měsíců |
| Marketingová komunikace (newsletter) | Souhlas (čl. 6/1/a) | Do odvolání |
| Trénink AI modelů (Senses) | Smlouva + souhlas | Vlastní data uživatele NENI použito pro trénink modelů, pokud uživatel explicitně neudělí souhlas |
Trénink Senses (Land Sense atd.) probíhá výhradně na veřejných nebo licencovaných zdrojích (Sentinel, ERA5, LPIS, ČHMÚ, ČÚZK, John Deere s licencí majitele dat). Uživatelská data nejsou tichou součástí trénovací sady.
4. Sdílení údajů (sub-processors)
Pro provoz Dittrich.ag využíváme tyto třetí strany — kompletní seznam udržujeme veřejně v dokumentu Sub-processors:
- Hetzner Online GmbH (DE) — hosting, primární databáze
- Cloudflare, Inc. (US/EU) — DNS, CDN, R2 Object Storage (region: EU)
- Anthropic, PBC (US) — LLM API (Claude); pro EU regulované klienty volitelně AWS Bedrock EU
- OpenAI (US) — LLM API (volitelný fallback)
- Google LLC (US/EU) — OAuth, Gemini API (volitelný)
- Stripe Payments Europe Ltd. (IE) — platby
- Resend, Inc. (US) — transakční e-maily
- Deepgram, Inc. (US) — STT (volitelně)
Změnu seznamu sub-processors oznamujeme aktivním zákazníkům e-mailem nejméně 30 dnů předem. Zákazník má právo námitky.
Mezinárodní přenosy: transfery mimo EU (US sub-processors) probíhají na základě Standardních smluvních doložek (SCC) verze 2021/914 doplněných o odpovídající technická a organizační opatření (TOMs).
5. Vaše práva (GDPR čl. 15-22)
Máte právo:
| Právo | Jak uplatnit |
|---|---|
| Přístup k údajům (čl. 15) | E-mail na privacy@dittrich.ag — odpověď do 30 dnů |
| Oprava (čl. 16) | Přímo v Nastavení nebo e-mailem |
| Výmaz (čl. 17) | Nastavení → Smazat účet (vymaže PG, R2 backupy do 90 dnů, embeddingy do 7 dnů) |
| Omezení zpracování (čl. 18) | E-mail — zmrazíme účet bez výmazu |
| Přenositelnost (čl. 20) | Nastavení → Export (Markdown + JSON + SQLite) |
| Námitka (čl. 21) | E-mail; pro marketing okamžité, pro oprávněný zájem do 30 dnů |
| Stížnost u dozorového úřadu (čl. 77) | Úřad pro ochranu osobních údajů ČR — uoou.cz |
Výmaz a backupy: primární data jsou smazána do 24h od žádosti. Šifrované backupy v R2 (WAL-G base + WAL archive) mají rolling retenci — vaše data zmizí přirozeným přepsáním do 90 dnů (denní base + 30-day WAL + 12-month monthly snapshot). Konkrétní timeline pro váš případ vám sdělíme po žádosti.
6. Bezpečnostní opatření
Provádíme přiměřená technická a organizační opatření (čl. 32 GDPR):
Technická:
- Šifrování at-rest: LUKS na úrovni disku + AES-256-GCM pro citlivé pole (OAuth tokeny, API klíče)
- Šifrování in-transit: TLS 1.3, HSTS, certifikáty Let's Encrypt
- Autentizace: bcrypt hesel, OAuth (Google/GitHub), session tokens v httpOnly cookies
- Multi-tenant izolace: PostgreSQL Row-Level Security (RLS) + tenant-specific embedding namespaces + integration test suite
- Backupy: WAL-G streaming do Cloudflare R2 (EU), denní base backup, RPO ~11 minut
- Monitoring: external uptime monitor, fail2ban, rasdaemon (ECC RAM), audit logy
Organizační:
- Přístup k produkční infrastruktuře: výhradně provozovatel, hardware 2FA (YubiKey)
- Sub-processors: smluvně vázáni DPA dle GDPR
- Incident response: dokumentovaný playbook, notifikace dotčených do 72h od detekce
- Pravidelný kybernetický audit: roční (od fáze 2 — viz Security Roadmap)
Upřímné limity současné fáze (2026): DITTRICH je v early stage. Negarantujeme SOC2/ISO27001 (plánováno fáze 2 — Q1-Q2 2027), 24/7 support (business hours CET + emergency hotline pro P0), ani 99.99% SLA (aktuálně cca 99.0%, cíl 99.9% v Q1 2027). Tyto limity jsou součástí naší smlouvy s vámi a říkáme to upřímně.
7. Cookies a obdobné technologie
Viz Cookie Policy.
V krátkosti: používáme nezbytné cookies pro autentizaci a preference (cookies třetích stran NE — žádné Google Analytics, Meta Pixel atd. v současné fázi).
8. Děti
Dittrich.ag není určen dětem mladším 16 let. Údaje dětí vědomě nezpracováváme.
9. Změny těchto Zásad
Materiální změny oznamujeme nejméně 30 dnů předem e-mailem aktivním uživatelům. Nemateriální upřesnění (typografie, doplnění odkazů) provádíme bez upozornění s aktualizací data v hlavičce.
10. Kontakt
- Obecné dotazy / žádosti GDPR: privacy@dittrich.ag
- Bezpečnostní zranitelnosti: security@dittrich.ag (PGP klíč na dittrich.ag/security)
- Pověřenec pro ochranu osobních údajů (DPO): dpo@dittrich.ag (externí DPO bude jmenován před přijetím prvního B2B zákazníka — viz Roadmap)
- Dozorový úřad: Úřad pro ochranu osobních údajů, Pplk. Sochora 27, 170 00 Praha 7, posta@uoou.cz, tel. +420 234 665 111
Tento dokument je vytvořen v dobré víře a v souladu s GDPR. Není-li uvedeno jinak, v případě konfliktu se Smlouvou/DPA má přednost Smlouva/DPA.