1. Správce osobních údajů
Správcem osobních údajů ve smyslu nařízení (EU) 2016/679 (dále jen „GDPR“) a zákona č. 110/2019 Sb., o zpracování osobních údajů, je:
- Martin Jiří Krása
- Fyzická osoba podnikající dle živnostenského zákona (OSVČ)
- IČO: 24897582
- Sídlo: Národní Obrany 456/2, Praha 6
- E-mail: info@housi.cz
(Dále jen „Správce“.) Správce nejmenoval pověřence pro ochranu osobních údajů, není povinen tak učinit. Veškeré dotazy ke zpracování osobních údajů směřujte na výše uvedený e-mail.
2. Jaké osobní údaje zpracováváme
2.1 Údaje, které nám sami sdělíte
- E-mailová adresa — slouží jako přihlašovací identifikátor a kontaktní kanál.
- Heslo — heslo neukládáme v čitelné podobě, ukládáme pouze jeho jednosměrný kryptografický otisk (scrypt).
2.2 Údaje vznikající používáním Služby
- Nahrané fotografie (Vstupy) a vygenerované fotografie (Výstupy) — krátkodobě ukládány, viz dobu uchování níže.
- Počítadla využití — počet generování v daném měsíci a celkový součet, rozdělené podle typu úpravy. Slouží k uplatňování limitů plánu a případné fakturaci.
- Historie posledních 20 generování — odkazy na Vstupy a Výstupy, datum, použitý režim a poskytovatel AI.
- Technické provozní údaje — IP adresa a User Agent v rozsahu nutném pro provoz a zabezpečení (rate limiting, ochrana proti zneužití). Tyto údaje neukládáme dlouhodobě a nespojujeme je s profily třetích stran.
3. Účely a právní základ zpracování
- Plnění smlouvy (čl. 6 odst. 1 písm. b GDPR) — poskytování Služby, správa uživatelského Účtu, zpracování Vstupů na Výstupy.
- Oprávněný zájem (čl. 6 odst. 1 písm. f GDPR) — zabezpečení Služby, prevence zneužití, řešení sporů, vedení agendy IČO.
- Plnění právních povinností (čl. 6 odst. 1 písm. c GDPR) — účetní a daňové předpisy v případě fakturace placených plánů.
4. Doba uchování
- E-mail, hash hesla, počítadla, historie — po dobu existence uživatelského Účtu. Po jeho zrušení jsou tyto údaje smazány bez zbytečného odkladu.
- Vstupy a Výstupy — uloženy pouze po dobu nutnou pro poskytnutí Služby a zobrazení v historii (max. 20 posledních generování). Při zrušení Účtu jsou všechny soubory Uživatele smazány.
- Účetní doklady — uchovávány po zákonnou dobu (zpravidla 10 let dle zákona č. 235/2004 Sb. v případě budoucích placených plánů).
5. Příjemci a zpracovatelé
Pro provoz Služby spolupracujeme s následujícími zpracovateli, kterým mohou být Vaše osobní údaje předány v nezbytném rozsahu:
- Poskytovatelé generativních AI modelů — OpenAI, případně Black Forest Labs (FLUX). Nahranou fotografii (Vstup) odesíláme do API příslušného poskytovatele za účelem vytvoření Výstupu. Zpracování může probíhat na serverech mimo EU (USA). Poskytovatelé jsou vázáni vlastními zásadami zpracování dat.
- Poskytovatelé hostingu a infrastruktury — např. Vercel, Inc. pro běh aplikace a (volitelně) Vercel Blob pro úložiště souborů.
Vaše údaje neprodáváme, nepronajímáme ani jinak nepředáváme marketingovým nebo reklamním sítím.
6. Předávání do třetích zemí
V případě zpracování v rámci AI modelů třetích stran (např. OpenAI) může docházet k přenosu dat do zemí mimo Evropský hospodářský prostor. Tito poskytovatelé deklarují soulad s GDPR (zejména prostřednictvím standardních smluvních doložek EU).
7. Vaše práva
Jako subjekt údajů máte v souvislosti se zpracováním Vašich osobních údajů zejména následující práva:
- Právo na přístup — získat potvrzení, zda Vaše údaje zpracováváme, a kopii zpracovávaných údajů.
- Právo na opravu — opravit nepřesné údaje.
- Právo na výmaz (právo „být zapomenut“) — kdykoli zrušit svůj Účet a požádat o smazání svých údajů. Velkou část tohoto práva uplatníte přímo v sekci Můj účet → Smazat účet.
- Právo na omezení zpracování.
- Právo na přenositelnost údajů — získat své údaje ve strukturovaném strojově čitelném formátu.
- Právo vznést námitku proti zpracování založenému na oprávněném zájmu.
- Právo podat stížnost u dozorového úřadu, kterým je Úřad pro ochranu osobních údajů, Pplk. Sochora 27, Praha 7.
Svá práva uplatníte e-mailem na info@housi.cz. Reagujeme nejpozději do 30 dnů.
8. Zabezpečení
Přijímáme technická a organizační opatření přiměřená rizikům zpracování (zejména hesla ukládáme jen jako kryptografický otisk, přístup k uloženým souborům je vázán na autorizovanou session, komunikace probíhá přes HTTPS). Žádné opatření však nezaručuje absolutní bezpečnost; pokud zaznamenáte podezřelou aktivitu, kontaktujte nás.
9. Cookies
Služba používá pouze nezbytně nutnou cookie pro udržení přihlášené session. Tato cookie je technická (essential) a nevyžaduje samostatný souhlas. Marketingové, analytické ani third-party tracking cookies nepoužíváme.
10. Změny zásad
Tyto zásady mohou být průběžně aktualizovány. Aktuální verze je vždy dostupná na této stránce. O podstatných změnách Vás informujeme e-mailem nebo přímo ve Službě.
11. Účinnost
Tyto zásady nabývají účinnosti dnem 12. 5. 2026.