Bezpečnost & transparentnost
DITTRICH.AG věří, že transparentnost je součást důvěry. Tato stránka shrnuje technická a organizační opatření, sub-processory a kompletní legal kit. Vše ostatní je v GitHub repository dittrich-ag — žádné skryté přílohy.
Dokumenty (veřejné)
- Privacy Policy — jak nakládáme s osobními údaji (GDPR + zákon č. 110/2019 Sb.)
- Terms of Service — smluvní podmínky služby
- Cookie Policy — pouze essential cookies, žádný tracking
Operational dokumenty (referenční)
V repository docs/runbooks/:
- Business Continuity Plan (BCP)
- Disaster Recovery Plan (DRP)
- Incident Response Playbook
- Breach Notification Procedure (GDPR 72h)
- Dead-Mans Handbook (bus factor mitigace — template)
V repository docs/research/SECURITY_RESPONSIBILITY_PLAN.md:
- Strategický plán fází 0 → 4 (solo founder → enterprise finance)
- Hrozbový model, regulatorní mapa (GDPR, NIS2, DORA, EU AI Act, Data Act, CRA)
- Honest positioning — co můžeme a co nemůžeme slibovat
Kontakt
- Bezpečnostní zranitelnosti: security@dittrich.ag (PGP klíč na vyžádání)
- GDPR žádosti: privacy@dittrich.ag — odpověď do 30 dnů
- DPO: dpo@dittrich.ag (externí DPO bude jmenován před přijetím prvního B2B zákazníka)
Sub-processors
Aktualizovaný seznam podle Privacy Policy a B2B DPA. Notifikace změn aktivním zákazníkům: e-mailem, 30 dnů předem.
Účinnost: 2026-04-13 · Poslední aktualizace: 2026-04-13
Tento dokument je veřejnou součástí Privacy Policy a B2B DPA. Notifikace změn aktivním zákazníkům: e-mailem, 30 dnů předem.
Odběr notifikací změn: subprocessors@dittrich.ag (subject: subscribe)
Aktuální seznam (2026-04-13)
| # | Sub-processor | Účel | Lokace dat | Právní základ transferu | DPA stav |
|---|---|---|---|---|---|
| 1 | Hetzner Online GmbH | Hosting (primární servery, databáze) | DE — Falkenstein FSN1 | EU/EEA | DPA podepsána (Hetzner standard) |
| 2 | Cloudflare, Inc. | DNS, CDN, R2 Object Storage (backupy), proxy | US (corporate), R2 buckets EU jurisdiction — location EEUR (Eastern Europe); verified 2026-04-14 via infra/scripts/check_r2_region.py pro buckety karl-backups, karl-geodata, karl-tiles | SCC 2021/914 + DPA | DPA standardní |
| 3 | Anthropic, PBC | LLM API (Claude) — chat, analýza, summary | US | SCC 2021/914 + DPA | DPA podepsána |
| 4 | OpenAI, L.L.C. | LLM API (volitelný fallback) | US | SCC 2021/914 + DPA | DPA podepsána |
| 5 | Google LLC | OAuth login, Gmail/Calendar/Drive integrace, Gemini API (volitelný) | US/EU | SCC + Workspace DPA | Standardní Workspace DPA |
| 6 | GitHub, Inc. (Microsoft) | OAuth login, GitHub App pro repo sync | US | SCC + DPA | Standardní GitHub DPA |
| 7 | Dropbox, Inc. | OAuth integrace pro file sync (volitelně) | US | SCC + DPA | Standardní Dropbox DPA |
| 8 | Stripe Payments Europe, Ltd. | Platby, fakturace, kreditové transakce | IE (EU) | EU | DPA standardní |
| 9 | Resend, Inc. | Transakční e-maily (verifikace, notifikace) | US | SCC + DPA | DPA standardní |
| 10 | Deepgram, Inc. | Speech-to-text (volitelné) | US | SCC + DPA | DPA standardní |
| 11 | Thunder Compute | GPU compute pro trénink Senses (NE produkční inference, NE klientská data) | US | n/a — žádná klientská data | n/a |
| 12 | Modal Labs / Replicate | (Plánováno) GPU compute pro inference | US | SCC + DPA | DPA před aktivací |
Připravované změny
- AWS Bedrock EU (Frankfurt/Ireland) — alternativa k přímé Anthropic API pro EU regulované klienty (banky, pojišťovny). Plánovaná aktivace fáze 2 (Q1 2027).
- Externí DPO firma (Frank Bold / FairData) — formálně před prvním B2B B2B klientem.
Co tito sub-processors zpracovávají
Hetzner (DE)
- Veškerá produkční data v PostgreSQL (klientský obsah, OAuth tokeny šifrovaně, metadata, embeddingy)
- Aplikační logy, audit logy
- Encryption at rest: LUKS na úrovni disku
- Zaměstnanci Hetzner nemají rutinní přístup k datům našich klientů (pouze pro nezbytné údržby s logováním)
Cloudflare R2 (EU region)
- WAL-G backupy PostgreSQL (denní base + WAL stream)
- Trénovací datasets (veřejná data)
- Statické assety (fotky, soubory uploadu)
- Region:
EEUR(Eastern Europe) — ověřeno 2026-04-14 skripteminfra/scripts/check_r2_region.py. Tři buckety kontrolovány:karl-backups,karl-geodata,karl-tiles, všechny EEUR, jurisdikcedefault(EU). Recheck quarterly dledocs/runbooks/r2-region-check.md.
Anthropic / OpenAI / Google (LLM)
- Dotazy a kontext pro generování AI odpovědí
- Anthropic má smluvně garantováno: žádná retence dotazů, žádný trénink na našich datech (Enterprise tier)
- OpenAI Business tier: stejné — opt-out z trénovacích dat default
- Latence při high-volume queries může vyžadovat caching — řešíme přes vlastní semantic cache (pgvector), ne na straně providera
Stripe (IE)
- Platební údaje (čísla karet, billing adresa) — DITTRICH nemá přístup, drží Stripe
- Pouze metadata transakcí (částka, status, customer_id)
Resend (US)
- E-mailové adresy příjemců + obsah transakčních zpráv (potvrzení, notifikace)
- Žádný marketing tracking (open/click pixels NEpoužíváme)
Standardní smluvní doložky (SCC)
Pro transfery mimo EU/EEA platí Standardní smluvní doložky verze 2021/914 dle Rozhodnutí Komise 2021/914/EU, varianta:
- Modul 2 (Controller → Processor) pro Anthropic, OpenAI, Resend, Deepgram, GitHub, Dropbox, Modal
- Modul 3 (Processor → Sub-processor) pro Cloudflare R2 (kde DITTRICH = processor klienta)
Společně s technickými a organizačními opatřeními (TOMs) — viz Annex II Privacy Policy.
Vaše práva ohledně sub-processors
- Námitka: v reakci na notifikaci o novém sub-processor máte 30 dnů na vznesení námitky. Pokud nedosáhneme dohody, máte právo ukončit smlouvu bez sankcí.
- Audit klauzule (B2B): formálně dle DPA — můžete požádat o doložení DPA s konkrétním sub-processor.
- Transparentnost: pokud zjistíte rozdíl mezi tímto seznamem a realitou, prosím napište privacy@dittrich.ag — nemůže se nám to stát, ale chceme to vědět hned.
Historie změn
| Datum | Změna | Důvod |
|---|---|---|
| 2026-04-13 | Initial publication | MVP launch |
| 2026-04-14 | Cloudflare R2 region verified (EEUR pro 3 buckety) | post-MVP compliance check |
Pro otázky: privacy@dittrich.ag · Pro B2B DPA detaily: legal@dittrich.ag