← Zpět na forlegal.ai

Zásady ochrany osobních údajů

verze 2026-08-31.3 · účinné od 31. 8. 2026
Toto je archivní znění. Aktuální verzi najdete na /portal/privacy.

Zásady ochrany osobních údajů služby Legal MCP

Verze: 2026-08-31.3
Účinnost od: 31. 8. 2026

Tyto zásady popisují, jak společnost ForLegalAI s.r.o. nakládá s osobními údaji při poskytování služby Legal MCP a provozu zákaznického portálu v souladu s Nařízením Evropského parlamentu a Rady (EU) 2016/679 (GDPR) a zákonem č. 110/2019 Sb., o zpracování osobních údajů.


1. Správce osobních údajů

Správcem osobních údajů je:
ForLegalAI s.r.o.
se sídlem Mölzerova 726/1, Malešice, 108 00 Praha 10
IČO: 23521538
zapsaná v obchodním rejstříku vedeném Městským soudem v Praze, oddíl C, vložka 428569
(dále jen „správce“ nebo „my“).

Kontaktní údaje pro záležitosti ochrany osobních údajů a výkon práv:
E-mail: [email protected]
Datová schránka: e9atyca

Pověřence pro ochranu osobních údajů jsme nejmenovali, neboť nesplňujeme kritéria pro povinné jmenování dle čl. 37 GDPR.

2. Dotčené subjekty údajů

Služba je určena výhradně podnikatelům (B2B), osobní údaje se však v systému vyskytují ve třech rovinách:

  • Uživatelé portálu: fyzické osoby jednající za zákazníka, které vytvářejí a spravují účet a generují API klíče,
  • Kontaktní a fakturační osoby zákazníka: osoby evidované pro účely fakturace, správy smlouvy a technické komunikace,
  • Osoby identifikované v dotazech: subjekty údajů (např. účastníci soudních řízení, statutární orgány, fyzické osoby – podnikatelé), jejichž identifikátory zákazník odešle v parametrech volání nástrojů.

3. Přehled zpracování osobních údajů

Kategorie údajů Účel zpracování Právní základ Doba uchování
Jméno, příjmení, e-mail, kryptografický otisk hesla, datum ověření e-mailu, čas přihlášení Vedení uživatelského účtu, autentizace a správa přístupů Plnění smlouvy (čl. 6 odst. 1 písm. b) GDPR) Po dobu existence zákaznického účtu
IČO, obchodní firma/jméno, sídlo, DIČ, fakturační adresa Identifikace smluvní strany, fakturace a vedení účetnictví Plnění smlouvy a plnění zákonné povinnosti (čl. 6 odst. 1 písm. c) GDPR – daňové a účetní předpisy) Po dobu trvání smlouvy; účetní a daňové doklady po dobu 10 let
Jméno, příjmení, e-mail, telefon kontaktní osoby Komunikace se zákazníkem, řešení provozních a technických záležitostí Oprávněný zájem na efektivní komunikaci se zákazníkem (čl. 6 odst. 1 písm. f) GDPR) Po dobu trvání smluvního vztahu se zákazníkem
Název klíče, kryptografický otisk klíče, prefix a sufix klíče, čas použití Autentizace a autorizace volání rozhraní MCP a REST API Plnění smlouvy (čl. 6 odst. 1 písm. b) GDPR) Po dobu platnosti příslušného API klíče
Provozní telemetrie volání: název nástroje, časová značka, doba odezvy, status (bez těla dotazu) Měření limitů tarifu, vyhodnocování rate limitů a provozní statistiky Plnění smlouvy a oprávněný zájem na stabilitě systému 90 dnů
Chybové protokoly: chybové hlášení, trasování zásobníku (stack trace) a parametry volání nástroje Diagnostika incidentů, odstraňování chyb v integracích a zajištění provozuschopnosti Oprávněný zájem na bezpečnosti a funkčnosti služby (čl. 6 odst. 1 písm. f) GDPR) 90 dnů
Platební historie: částka, variabilní symbol, data splatnosti a připsání úhrady Evidence plateb, správa pohledávek a účetnictví Plnění smlouvy a plnění právních povinností 10 let dle daňových předpisů
Jednorázové bezpečnostní tokeny (ověření e-mailu, obnova hesla) Zabezpečení procesu obnovy přístupu (pouze kryptografické otisky) Plnění smlouvy 30 dnů od vypršení či spotřebování tokenu
Záznam o schválení verze obchodních podmínek (verze, čas, identifikátor) Doložení uzavření smlouvy a obsahu ujednání Splnění právní povinnosti a oprávněný zájem (ochrana právních nároků) Po dobu trvání účtu a běhu promlčecích lhůt

4. IP adresy a síťová bezpečnost

IP adresu zákazníka využíváme výhradně k ochraně před neoprávněným přístupem, prevenci útoků na přihlašovací rozhraní a zajištění stability síťové infrastruktury.

Do primární databáze k uživatelskému profilu se IP adresy neukládají. IP adresy se dočasně zaznamenávají v provozních a bezpečnostních protokolech webového serveru a firewallu. Tyto síťové protokoly jsou automaticky přemazávány po uplynutí 30 dnů.

5. Zpracování parametrů dotazů a ochrana mlčenlivosti

Upozornění pro advokáty a právní profesionály:

Služba standardně neukládá obsah ani těla úspěšně odbavených vyhledávacích dotazů. Pokud však volání nástroje selže s chybou, systém automaticky zapíše do chybového protokolu i parametry (argumenty), se kterými byl nástroj zavolán, aby technická podpora mohla závadu reprodukovat a opravit.

  • Pokud dotaz obsahoval konkrétní spisovou značku soudu, jméno účastníka nebo IČO, stane se tento údaj součástí chybového protokolu.
  • Chybové záznamy jsou uchovávány po dobu 90 dnů a poté nevratně smazány.
  • Přístup k těmto protokolům je striktně omezen na pověřené administrátory a vývojáře poskytovatele vázané smluvní povinností mlčenlivosti.
  • Údaje z logů nejsou využívány k profilování, nejsou předávány třetím stranám ani použity k jiným účelům než k technické diagnostice.

Doporučení pro minimalizaci údajů:
Při formulaci vyhledávacích dotazů doporučujeme zadávat pouze nezbytné identifikátory (např. samotnou spisovou značku bez citlivých doplňujících detailů). Požadujete-li předčasné vymazání konkrétního chybového záznamu, kontaktujte nás na [email protected].

6. Příjemci osobních údajů (zpracovatelé)

Osobní údaje předáváme pouze prověřeným smluvním partnerům (zpracovatelům), se kterými máme uzavřenou smlouvu o zpracování osobních údajů dle čl. 28 GDPR:

Příjemce / Zpracovatel Účel a rozsah předání Lokalita serverů
INTERNET CZ, a.s. (FORPSI) Poskytování serverové infrastruktury a cloudového hostingu (ukládání dat a běh aplikace) Česká republika / EU
Mailgun Technologies, Inc. Doručování transakčních a systémových e-mailů (ověření adresy, výzvy k platbě) EU (evropský region / datacentrum v EU)
Externí účetní a daňový poradce Zpracování účetnictví a daňové agendy (fakturační a platební údaje) Česká republika

Dotazy na veřejné registry: Při dotazech na e-Sbírku, Slov-Lex, EUR-Lex, soudní databáze či ARES odchází na tyto servery pouze technický požadavek na daný záznam. Poskytovatel těmto institucím nepředává identitu volajícího zákazníka ani uživatele.

Předávání do třetích zemí: Osobní údaje nepředáváme mimo prostor Evropské unie (EU) a Evropského hospodářského prostoru (EHP).

7. Automatizované individuální rozhodování a profilování

Správce neprovádí automatizované individuální rozhodování s právními účinky ani profilování ve smyslu čl. 22 GDPR. Automatické odmítnutí dotazů po vyčerpání tarifního limitu představuje technický mechanismus čerpání služby, nikoli hodnocení osobních aspektů subjektu údajů.

8. Vaše práva podle GDPR

Jako subjekt údajů máte následující práva: - Právo na přístup k osobním údajům (čl. 15 GDPR), - Právo na opravu nepřesných či neúplných údajů (čl. 16 GDPR), - Právo na výmaz („právo být zapomenut“, čl. 17 GDPR), pokud pominul účel nebo právní základ, - Právo na omezení zpracování (čl. 18 GDPR), - Právo na přenositelnost údajů (čl. 20 GDPR) ve strukturovaném formátu, - Právo vznést námitku proti zpracování založenému na oprávněném zájmu (čl. 21 GDPR).

Svá práva můžete uplatnit zasláním žádosti na e-mail: [email protected]. Na vaši žádost odpovíme bez zbytečného odkladu, nejpozději do 1 měsíce od jejího obdržení. Ve výjimečných a složitých případech můžeme tuto lhůtu prodloužit o další 2 měsíce, o čemž vás budeme předem informovat.

Máte rovněž právo podat stížnost u dozorového úřadu, kterým je v České republice:
Úřad pro ochranu osobních údajů (ÚOOÚ)
Pplk. Sochora 27, 170 00 Praha 7
Web: www.uoou.gov.cz

9. Technické a organizační zabezpečení

  • Kryptografická ochrana přístupových údajů: Uživatelská hesla a API klíče nejsou v databázi nikdy ukládány v čitelné podobě. Jsou chráněny pomocí moderních jednosměrných kryptografických hašovacích funkcí, které znemožňují jejich zpětnou rekonstrukci.
  • Šifrovaný přenos dat: Veškerá komunikace s webovým portálem i rozhraními MCP a REST API probíhá výhradně prostřednictvím zabezpečeného šifrovaného protokolu HTTPS/TLS.
  • Infrastruktura: Servery a databáze jsou provozovány v zabezpečeném českém datacentru FORPSI s certifikací systému řízení bezpečnosti informací ISO/IEC 27001.

10. Účinnost a změny zásad

Správce je oprávněn tyto zásady aktualizovat v návaznosti na technologický a legislativní vývoj. Aktuální verze je vždy dostupná na webových stránkách služby. O podstatných změnách budou zákazníci informováni e-mailem nebo prostřednictvím zákaznického portálu.

Historie verzí

Zpět na přihlášení