Oto. / Cynsta Technologies s.r.o.

Zásady ochrany soukromí

Účinné od 23. srpna 2026. Poslední aktualizace 1. září 2026.

1. Správce údajů

Správcem osobních údajů je Cynsta Technologies s.r.o., IČO 23298766, se sídlem Rybná 716/24, Staré Město, 110 00 Praha 1, Česká republika. Kontakt pro ochranu soukromí: info@oto-agent.com.

Tyto zásady popisují zpracování údajů při používání webu, zákaznické aplikace a modulů Oto.

2. Jaké údaje zpracováváme

  • Účet a firma: pracovní e-mail, jméno uživatele, organizace, firemní web, ověření e-mailu a bezpečně uložené přihlašovací údaje.
  • Firemní znalosti: veřejný obsah webu, zákazníkem nahrané dokumenty, opravy, schválení a zdroje jednotlivých zjištění.
  • Provoz modulů: konfigurace, cíle, načtené veřejné stránky, běhy, změny, výstupy, schválení a auditní záznamy.
  • Platby: identifikátory zákazníka, předplatného a faktury, stav platby, cena a fakturační metadata. Úplné údaje platební karty neukládáme.
  • Technické údaje: IP adresa, čas požadavku, prohlížeč, bezpečnostní a chybové logy a nezbytné cookies pro přihlášení.

3. Účely a právní základy

  • Poskytnutí účtu, modulů, podpory a fakturace: plnění smlouvy.
  • Zabezpečení, prevence zneužití, audit a zlepšování spolehlivosti: náš oprávněný zájem.
  • Účetní, daňové a další povinné evidence: plnění právní povinnosti.
  • Obchodní sdělení: pouze na základě samostatného souhlasu nebo v rozsahu dovoleném právem; odběr lze kdykoli ukončit.

4. Poskytovatelé

Údaje sdílíme jen v rozsahu nutném k provozu Služby. Neprodáváme je a nepoužíváme je pro reklamu třetích stran.

  • Google Cloud: databáze, soubory a aplikační infrastruktura v evropském regionu.
  • Vercel: doručení veřejného a zákaznického webu a po vašem souhlasu také měření návštěvnosti a výkonu webu.
  • Cloudflare: DNS a Turnstile ověření proti automatizovanému zneužití.
  • Stripe: platby, fakturace, daňové údaje a zákaznický platební portál.
  • Resend: ověření účtu, bezpečnostní a provozní e-maily včetně adresy příjemce a obsahu zprávy.
  • Nango: zprostředkování schválených připojení ke službám Google a Microsoft včetně identifikátoru spojení a potřebných pověření.
  • xAI: zpracování vstupů nutných pro konkrétní aktivovanou AI funkci. Rozsah a podmínky uchování potvrdíme před aktivací modulu.

5. Předávání mimo EHP

Někteří poskytovatelé mohou zpracovávat omezené údaje mimo Evropský hospodářský prostor. V takovém případě používáme odpovídající záruky, zejména rozhodnutí o odpovídající ochraně nebo standardní smluvní doložky EU.

6. Doba uložení

Účetní a daňové doklady uchováváme po dobu vyžadovanou právními předpisy. Ostatní údaje držíme po dobu aktivního účtu a následně jen po dobu nutnou pro vypořádání nároků, bezpečnost a zákonné povinnosti. Provozní obsah odstraníme nebo anonymizujeme, jakmile už není pro tyto účely potřebný.

Konkrétní záznamy modulu mohou být uchovány podle nastavené historie a smluveného rozsahu. O výmaz účtu nebo konkrétních dat lze požádat na info@oto-agent.com; zákonná evidence může zůstat zachována.

7. Vaše práva

Máte právo na přístup, opravu, výmaz, omezení zpracování, přenositelnost a námitku proti zpracování založenému na oprávněném zájmu. Souhlas lze kdykoli odvolat bez vlivu na předchozí zpracování.

Žádost pošlete na info@oto-agent.com. Můžeme přiměřeně ověřit vaši totožnost. Stížnost lze podat u Úřadu pro ochranu osobních údajů, Pplk. Sochora 27, 170 00 Praha 7, uoou.gov.cz.

8. Cookies a bezpečnost

Používáme nezbytné technologie pro bezpečný provoz webu, zachování relace a uložení vaší volby. Vaše nastavení souhlasu ukládáme v prohlížeči po dobu nejvýše 12 měsíců.

Po vašem souhlasu s analytikou používáme Vercel Web Analytics a Speed Insights k měření návštěvnosti, používaných stránek a technického výkonu webu. Bez tohoto souhlasu se jejich měřicí skripty nenačtou.

Marketingové měření ani remarketingové technologie nyní nespouštíme. Před jejich případným zapnutím doplníme účel i poskytovatele a vyžádáme si odpovídající souhlas.

Nastavení můžete kdykoli změnit přes odkaz „Nastavení cookies“ v zápatí webu. Odvolání souhlasu je stejně snadné jako jeho udělení.

Používáme šifrovaný přenos, řízení přístupů, aplikační dotazy omezené na pracovní prostor zákazníka, auditní záznamy a další přiměřená technická a organizační opatření. Žádná služba však nemůže zaručit absolutní bezpečnost.