← Back to Home

Smlouva o zpracování dat (DPA)

Poslední aktualizace: November 20, 2025

Úvod

Tato Smlouva o zpracování dat (DPA) je součástí Podmínek služby mezi vámi ("Správce") a NinjaNote ("Zpracovatel") a upravuje zpracování osobních údajů v souladu s Obecným nařízením o ochraně osobních údajů (GDPR).

Tato DPA se vztahuje na všechny osobní údaje zpracovávané NinjaNote vaším jménem při používání naší služby.

Definice

  • Správce: Vy, uživatel, který určuje účely a prostředky zpracování osobních údajů
  • Zpracovatel: NinjaNote, který zpracovává osobní údaje jménem Správce
  • Osobní údaje: Jakékoli informace související s vámi, které ukládáte v NinjaNote
  • Zpracování: Jakákoli operace prováděná s osobními údaji (shromažďování, ukládání, používání, zveřejňování, mazání)
  • Subjekt údajů: Vy, osoba, které se osobní údaje týkají
  • Dílčí zpracovatel: Služby třetích stran, které zpracovávají data jménem NinjaNote

Role a odpovědnosti

Podle GDPR:

Vy (Správce údajů)

Kontrolujete své vlastní osobní údaje a jste odpovědní za zajištění zákonného zpracování jakýchkoli dat uložených v NinjaNote.

NinjaNote (Zpracovatel údajů)

Zpracováváme vaše osobní údaje pouze za účelem poskytování služby NinjaNote podle vašich pokynů.

Podrobnosti zpracování

Povaha zpracování

Ukládání, přepis, kategorizace, synchronizace a volitelné sdílení hlasových poznámek a souvisejících dat.

Účel zpracování

  • Přepis audio nahrávek na text
  • Ukládání poznámek a audio souborů
  • Synchronizace dat napříč vašimi zařízeními
  • Umožnění funkcí spolupráce při sdílení poznámek

Doba trvání

Data jsou zpracovávána, dokud udržujete aktivní účet, plus až 30 dní pro zálohy po smazání účtu.

Typy osobních údajů

  • E-mailová adresa, jméno, profilová fotografie
  • Hlasové nahrávky, přepsaný text, poznámky, shrnutí
  • Informace o zařízení, tokeny push oznámení

Kategorie subjektů údajů

Individuální uživatelé NinjaNote vytvářející osobní účty.

Dílčí zpracovatelé

NinjaNote používá následující dílčí zpracovatele k poskytování služby:

OpenAI, Inc.

Služba: AI přepis a kategorizace

Umístění: Spojené státy

Zpracovávaná data: Audio soubory, přepsaný text

Google LLC (Firebase)

Služba: Cloudové ukládání a databáze

Umístění: Multi-region (US/EU k dispozici)

Zpracovávaná data: Všechna uživatelská data a soubory

Google LLC (OAuth)

Služba: Ověřování

Umístění: Spojené státy

Zpracovávaná data: E-mail, jméno, profilová fotografie

Resend, Inc.

Služba: E-mailová oznámení

Umístění: Spojené státy

Zpracovávaná data: E-mailová adresa, obsah oznámení

Stripe, Inc.

Služba: Zpracování plateb

Umístění: Spojené státy

Zpracovávaná data: Platební informace, ID uživatele

O jakýchkoli změnách dílčích zpracovatelů vás budeme informovat e-mailem nebo oznámeními o službě.

Bezpečnostní opatření

NinjaNote implementuje následující technická a organizační opatření:

  • Šifrování v přenosu (HTTPS/TLS) a v klidu (výchozí šifrování Firebase)
  • Řízení přístupu na základě rolí a izolace uživatelských dat
  • Bezpečné ověřování pomocí Google OAuth 2.0
  • Monitorování a protokolování bezpečnosti
  • Pravidelné automatické zálohy se šifrováním
  • Pravidelné bezpečnostní aktualizace a opravy

Práva subjektu údajů

NinjaNote poskytuje následující nástroje, které vám pomohou dodržet práva subjektu údajů:

  • Právo na přístup: Exportujte všechna svá data prostřednictvím koncového bodu exportu dat GDPR
  • Právo na opravu: Upravte a aktualizujte své poznámky a profil kdykoli
  • Právo být zapomenut: Smažte svůj účet a všechna data prostřednictvím koncového bodu smazání účtu
  • Právo na přenositelnost: Exportujte svá data ve formátu JSON
  • Právo vznést námitku: Přestaňte používat službu a smažte svůj účet

Pro pomoc s právy subjektu údajů kontaktujte hola@ninjanote.app

Oznámení o porušení údajů

V případě porušení osobních údajů vás NinjaNote bez zbytečného odkladu (do 72 hodin od zjištění) informuje a poskytne informace o povaze porušení a nápravných opatřeních.

Mezinárodní přenosy dat

Data mohou být přenášena do zemí mimo EHP. NinjaNote zajišťuje vhodná ochranná opatření prostřednictvím:

  • Použití služeb s rozhodnutími o přiměřenosti (pokud existují)
  • Standardní smluvní doložky s dílčími zpracovateli
  • Dílčí zpracovatelé s certifikací Privacy Shield nebo ekvivalentní

Práva auditu

Můžete požádat o informace o našich postupech zpracování dat a bezpečnostních opatřeních kontaktováním nás. Poskytneme přiměřenou spolupráci k prokázání souladu s touto DPA.

Smazání dat

Po ukončení vašeho účtu budou všechny osobní údaje trvale odstraněny do 30 dnů, pokud není uchovávání vyžadováno zákonem.

Trvání a ukončení

Tato DPA zůstává v platnosti, dokud používáte NinjaNote a po dobu 30 dnů po smazání účtu, aby bylo možné uchovávat zálohy.

Kontakt

Pro dotazy ohledně zpracování dat nebo této DPA kontaktujte: