Zásady ochrany osobných údajov
Verzia 0.1 (návrh) · platná od 25.06.2026
1. Prevádzkovateľ
Prevádzkovateľom osobných údajov je AnorWeb s.r.o., kontaktný email hello@anorweb.dev. Pre otázky ochrany údajov píšte na hello@anorweb.dev.
2. Aké údaje spracúvame
- Identifikačné údaje: meno, priezvisko, e-mail.
- Údaje o firme: obchodný názov, IČO, DIČ, IČ DPH, adresa, IBAN.
- Účtovné dokumenty: faktúry, bločky (eKasa), bankové výpisy a ich obsah (sumy, dátumy, variabilné symboly, popisy).
- E-mailovú korešpondenciu doručenú na váš jedinečný inbound alias.
- Technické údaje: IP adresa, user-agent, časové známky pre účely bezpečnostného logu.
3. Účel spracovania
- Poskytovanie služby Účtomat — automatické párovanie faktúr s bankovými pohybmi a detekcia chýbajúcich dokladov.
- Extrakcia údajov z faktúr a bločkov pomocou AI (viď §9).
- Zákonné povinnosti súvisiace s uchovávaním účtovných záznamov.
- Zabezpečenie a prevencia zneužitia služby.
4. Právny základ
- Plnenie zmluvy podľa čl. 6 ods. 1 písm. b) GDPR (poskytovanie služby).
- Zákonné povinnosti podľa čl. 6 ods. 1 písm. c) GDPR — najmä zákon č. 431/2002 Z.z. o účtovníctve.
- Oprávnený záujem podľa čl. 6 ods. 1 písm. f) GDPR — bezpečnosť, prevencia podvodov.
5. Doba uchovávania
- Údaje účtu: počas doby aktívneho používania služby.
- Po žiadosti o vymazanie účtu (/account/delete): 30-dňová odkladná lehota, potom anonymizácia identifikačných údajov.
- Účtovné doklady (faktúry, bločky, výpisy): 10 rokov podľa § 35 ods. 3 zákona č. 431/2002 Z.z. — tieto údaje nie sú vymazané ani po zatvorení účtu.
- Bezpečnostné logy: 12 mesiacov.
6. Príjemcovia údajov / Sub-processors
Na poskytovanie služby používame sub-procesorov (cloud, AI, email, monitoring). Aktuálny zoznam s lokalitou údajov a certifikáciami: /legal/sub-processors.
So všetkými sub-procesormi máme uzatvorenú spracovateľskú zmluvu (DPA) podľa čl. 28 GDPR.
7. Vaše práva
- Prístup k údajom — export svojich dát kedykoľvek na /account/data-export.
- Oprava — nesprávne údaje môžete upraviť v nastaveniach účtu.
- Vymazanie — žiadosť o vymazanie účtu na /account/delete. Účtovné doklady podliehajú 10-ročnej zákonnej retencii (§ 5).
- Prenositeľnosť — strojovo čitateľný export (JSON / CSV) cez data-export endpoint.
- Námietka proti spracovaniu na základe oprávneného záujmu.
- Sťažnosť môžete podať na Úrad na ochranu osobných údajov SR (ÚOOÚ SR), Hraničná 12, 820 07 Bratislava, dataprotection.gov.sk.
8. Cookies
Používame technicky nevyhnutné cookies (relácia, CSRF) a — po vašom súhlase — analytické cookies. Granulárne nastavenie zobrazí cookie banner v päte stránky.
9. AI spracovanie
Údaje z faktúr, bločkov a vybraných emailov posielame do Anthropic Claude API na účely extrakcie štruktúrovaných údajov (sumy, IČO, dátumy, variabilné symboly) a klasifikácie.
- Spracovanie prebieha v EU regióne (Ireland).
- Anthropic nepoužíva vaše dáta na tréning AI modelov per ich Enterprise / API ToS.
- Anthropic je viazaný DPA per čl. 28 GDPR — viď sub-processors.
10. Zmeny politiky
Túto politiku môžeme aktualizovať. O materiálnych zmenách informujeme e-mailom a/alebo bannerom v aplikácii minimálne 30 dní pred účinnosťou. Aktuálna verzia je vždy dostupná na tejto stránke s číslom verzie a dátumom.
11. Kontakt
Otázky alebo žiadosti týkajúce sa ochrany osobných údajov: hello@anorweb.dev.