Gallitec AI, s.r.o.
IČO: 21945748
DIČ: CZ21945748
Sídlo: Korunní 2569/108, Vinohrady (Praha 10), 101 00 Praha
Datová schránka: 2s68fue
Zapsáno v obchodním rejstříku vedeném Městským soudem v Praze
(dále jen „Správce" nebo „Společnost")
Tímto dokumentem vás komplexně informujeme o tom, jaké osobní údaje o vás zpracováváme, jakým způsobem s nimi nakládáme, z jakých zdrojů je získáváme, k jakým účelům je využíváme, komu je můžeme zpřístupnit, kde získáte informace o osobních údajích, které o vás zpracováváme, a jaká jsou vaše práva v oblasti ochrany osobních údajů. Informace jsou určeny zaměstnancům, externím spolupracovníkům, zákazníkům, obchodním partnerům i dalším osobám, s nimiž Společnost udržuje vztahy.
01Základní zásady
- Gallitec AI, s.r.o. (dále také „Společnost") shromažďuje, zpracovává a poskytuje osobní údaje:
- Bez vašeho souhlasu: ke splnění povinností uložených obecně závaznými právními předpisy ČR a EU, v rámci plnění smluvních povinností nebo z důvodu oprávněného zájmu Společnosti.
- S vaším souhlasem: pro účely péče o zaměstnance a externí spolupracovníky, zajištění interní komunikace, zveřejňování informací obsahujících osobní údaje v PR a marketingu a pro správu profilů na sociálních sítích.
- Osobní údaje zpracováváme vždy pro jasný a srozumitelný účel, metodami a prostředky zajišťujícími tento účel, a uchováváme je pouze po dobu nezbytně nutnou.
- Zajišťujeme odpovídající ochranu před neoprávněným nebo náhodným přístupem k osobním údajům, jejich změnou, zničením nebo ztrátou, neoprávněným přenosem nebo neoprávněným zpracováním, jakož i zneužitím.
- Všechny dotčené osoby jasně informujeme o zpracování osobních údajů a o jejich právech.
- Zavedli jsme a dodržujeme odpovídající organizační a technická opatření, interní standardy a postupy zajišťující nezbytnou úroveň bezpečnosti odpovídající předpokládaným rizikům.
02Správce a zpracování osobních údajů
- Správcem osobních údajů je Gallitec AI, s.r.o., IČO: 21945748, se sídlem Korunní 2569/108, Vinohrady, 101 00 Praha (dále jen „Společnost").
- V určitých případech Společnost zpracovává osobní údaje dotčených osob jménem jiného subjektu (jiného správce). K tomu může dojít například při spolupráci s třetími stranami na různých projektech nebo programech. Pro podrobnější informace v těchto případech je vždy nutné kontaktovat konkrétního správce údajů.
03Účel a právní základ zpracování
Bez souhlasu dotčené osoby zpracováváme osobní údaje v zájmu:
- předcházení škodám na majetku dotčených osob svěřeném Společnosti a na majetku Společnosti;
- splnění oznamovacích povinností vůči orgánům veřejné moci;
- splnění povinností vyplývajících ze soudních rozhodnutí a/nebo rozhodnutí orgánů státní správy;
- plnění povinností přímo souvisejících se službami, které je Společnost oprávněna poskytovat obchodním partnerům;
- splnění archivačních povinností;
- sjednání práv a povinností a plnění práv a povinností z uzavřených smluv (zaměstnanecké vztahy, obchodní vztahy se zákazníky);
- ochrany práv a právem chráněných zájmů — zejména při vymáhání pohledávek, správě sporné agendy a při sjednávání převodů práv a povinností.
Se souhlasem dotčené osoby zpracováváme osobní údaje pro:
- péči o zaměstnance a zákazníky v rozsahu nad rámec plnění smluvních povinností (průzkum trhu, sledování chování na webu, marketingová komunikace prostřednictvím Google, Meta, Seznam a dalších kanálů, udržování vztahů);
- nabídku produktů a služeb prostřednictvím pošty, e-mailu, telefonních hovorů a webových stránek.
04Rozsah zpracování osobních údajů
Společnost zpracovává osobní údaje v rozsahu nezbytném pro naplnění výše uvedených účelů. Zpracováváme zejména:
| Kategorie údajů | Příklady | Právní základ |
| Identifikační a kontaktní údaje | jméno, příjmení, e-mail, telefon, adresa | Plnění smlouvy, oprávněný zájem |
| Obchodní údaje | IČO, DIČ, sídlo firmy, bankovní spojení | Plnění smlouvy, zákonná povinnost |
| Provozní údaje | IP adresa, cookies, data o chování na webu | Oprávněný zájem, souhlas |
| Komunikační záznamy | e-mailová korespondence, záznamy hovorů | Oprávněný zájem, plnění smlouvy |
| Záznamy z videí | pouze při user-testingu, s výslovným souhlasem | Souhlas |
Poznámka k rodným číslům: Rodná čísla zaměstnanců zpracováváme výhradně v rozsahu daném zákonem (daňové, sociální a zdravotní pojišťovací účely). Pro jiné účely pouze se souhlasem dotčené osoby.
05Metody zpracování osobních údajů
- Společnost zpracovává osobní údaje manuálně i automatizovaně, včetně algoritmického zpracování, v rámci informačních systémů Společnosti.
- Osobní údaje jsou zpracovávány převážně zaměstnanci Společnosti. V nezbytném rozsahu je zpracovávají také třetí strany, jimž bylo zpracování osobních údajů svěřeno na základě zvláštní písemné smlouvy uzavřené před jakýmkoliv předáním osobních údajů třetí straně.
- Mezi zpracovatele, s nimiž Společnost spolupracuje, patří zejména:
- Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irsko (analytika, reklama)
- Amazon Web Services, Inc., 410 Terry Avenue North, Seattle, USA (cloudová infrastruktura)
- Účetní a daňový poradce Společnosti (zpracování mzdové a daňové agendy)
- Další dodavatelé CRM, komunikačních a projektových nástrojů dle aktuálního stavu
06Příjemci osobních údajů
- Osobní údaje jsou zpřístupněny oprávněným zaměstnancům Společnosti v nezbytném rozsahu v souvislosti s plněním jejich pracovních povinností.
- V souladu s příslušnými právními předpisy je Společnost oprávněna nebo povinna předat osobní údaje bez souhlasu dotčené osoby:
- příslušným orgánům veřejné správy, soudům a orgánům činným v trestním řízení ke splnění jejich zákonných povinností a pro účely výkonu práva;
- dalším osobám v rozsahu stanoveném právními předpisy (např. třetím stranám pro účely vymáhání pohledávek Společnosti vůči dotčeným osobám).
- Se souhlasem dotčené osoby nebo na základě jiného právního titulu může Společnost předat osobní údaje spřízněným subjektům nebo dalším osobám pro účely nabídky produktů a služeb — vždy v souladu s podmínkami tohoto dokumentu.
07Doba zpracování osobních údajů
Společnost zpracovává osobní údaje dotčených osob pouze po dobu nezbytnou ve vztahu k účelům jejich zpracování, nestanoví-li zákon jinak. Odpovědné osoby průběžně posuzují, zda potřeba zpracovávat určité osobní údaje pro konkrétní účel stále trvá.
| Účel zpracování | Obvyklá doba uchování |
| Plnění smlouvy | Po dobu smluvního vztahu + zpravidla 10 let |
| Nabídka produktů a služeb | Po dobu smluvního vztahu + zpravidla 10 let |
| Péče o zákazníky | Po dobu smluvního vztahu + zpravidla 10 let |
| Zákonné archivační povinnosti | Dle příslušného právního předpisu (zpravidla 5–10 let) |
| Videozáznamy (user testing) | Max. 30 dnů, pokud není nezbytné delší uchování |
08Právo odvolat souhlas se zpracováním
- Dotčená osoba není povinna udělovat Společnosti souhlas se zpracováním svých osobních údajů a má právo již udělený souhlas kdykoli odvolat. Odvolání souhlasu nemá vliv na zákonnost zpracování provedeného před jeho odvoláním.
- Pokud dotčená osoba souhlas neudělí nebo jej odvolá, Společnost může upravit dostupnost, rozsah nebo podmínky svých produktů nebo služeb, případně odmítnout jejich poskytnutí, pokud je takový souhlas nezbytnou podmínkou.
- Pro odvolání souhlasu se zpracováním osobních údajů kontaktujte Společnost:
- písemně na adrese: Korunní 2569/108, Vinohrady, 101 00 Praha 10
- e-mailem: info@gallitec.cz
- telefonicky: +420 736 292 331
09Zdroje osobních údajů
Společnost získává osobní údaje dotčených osob především:
- od dotčených osob samotných — přímo (při uzavírání smluv) nebo nepřímo (při využívání produktů a služeb Společnosti nebo prostřednictvím webu);
- z veřejně dostupných zdrojů (veřejné rejstříky, záznamy a seznamy);
- od třetích stran oprávněných nakládat s osobními údaji dotčené osoby a poskytovat je Společnosti;
- od potenciálních zájemců o služby nebo produkty Společnosti v rámci marketingových akcí a kampaní;
- z vlastní činnosti Společnosti — zpracováním a vyhodnocováním jiných osobních údajů dotčených osob.
10Práva dotčených osob
V souladu s nařízením GDPR (EU) 2016/679 máte tato práva:
- Právo na přístup — můžete požádat o informace o tom, jaké osobní údaje o vás zpracováváme.
- Právo na opravu — můžete požádat o opravu nepřesných nebo neúplných osobních údajů.
- Právo na výmaz — za určitých podmínek můžete požádat o vymazání svých osobních údajů („právo být zapomenut").
- Právo na omezení zpracování — za určitých podmínek můžete požádat o omezení zpracování svých osobních údajů.
- Právo na přenositelnost údajů — máte právo obdržet své osobní údaje ve strukturovaném, běžně používaném a strojově čitelném formátu.
- Právo vznést námitku — máte právo vznést námitku proti zpracování osobních údajů prováděnému na základě oprávněného zájmu Společnosti.
- Právo podat stížnost — máte právo podat stížnost u dozorového orgánu, kterým je Úřad pro ochranu osobních údajů (www.uoou.cz).
Pokud zjistíte nebo se domníváte, že Společnost nebo třetí strana zapojená do zpracování osobních údajů zpracovává vaše osobní údaje způsobem, který odporuje ochraně vašeho soukromého života nebo porušuje zákon, máte právo požádat o vysvětlení a nápravu.
11Elektronická komunikace, sociální sítě a cookies
- Společnost rozvíjí své technologie tak, aby dotčené osoby mohly využívat její produkty, služby a programy prostřednictvím moderních elektronických komunikačních prostředků. Veškeré osobní údaje získané v tomto kontextu jsou zpracovávány v souladu s podmínkami tohoto dokumentu.
- Sociální sítě: Společnost komunikuje s dotčenými osobami prostřednictvím různých platforem sociálních sítí (zejména LinkedIn, Instagram). Tyto komunikační kanály slouží primárně jako marketingové nástroje.
- Cookies: Při obchodní komunikaci prostřednictvím webových stránek Společnost využívá soubory cookies — malé textové soubory ukládané do počítače dotčené osoby při prvním načtení webové stránky. Tyto soubory pomáhají Společnosti snadněji identifikovat, jak dotčené osoby interagují s obsahem na jejích webových stránkách, a cíleněji realizovat marketingové aktivity.
- Nezbytné cookies: zajišťují základní funkčnost webu; nelze je odmítnout.
- Analytické cookies: slouží k analýze návštěvnosti a chování uživatelů (Google Analytics); vyžadují souhlas.
- Marketingové cookies: slouží k zobrazování relevantní reklamy; vyžadují souhlas.
12Bezpečnost osobních údajů
Společnost přijala vhodná technická a organizační opatření k ochraně osobních údajů před neoprávněným nebo nahodilým přístupem, změnou, zničením, ztrátou, neoprávněnými přenosy nebo jiným neoprávněným zpracováním. Tato opatření zahrnují zejména:
- šifrování dat při přenosu (SSL/TLS) i v úložišti;
- řízení přístupových práv a autentizaci zaměstnanců;
- pravidelné bezpečnostní audity a aktualizace systémů;
- zálohovací a obnovovací postupy;
- povinnost mlčenlivosti pro všechny osoby, které přicházejí do styku s osobními údaji.
Cloudová infrastruktura Gallitec běží na serverech Amazon Web Services v regionu EU (Irsko / Frankfurt). Data zákazníků nejsou předávána do třetích zemí mimo EHP bez odpovídajících záruk dle GDPR.
13Změny zásad ochrany osobních údajů
Společnost si vyhrazuje právo tyto zásady kdykoli změnit nebo aktualizovat. O podstatných změnách vás budeme informovat prostřednictvím e-mailu nebo prostřednictvím oznámení na webových stránkách Společnosti. Pokračováním v používání služeb Společnosti po zveřejnění změn vyjadřujete souhlas s aktualizovanými zásadami.
Aktuální verze zásad je vždy k dispozici na webových stránkách gallitec.ai.
Tento dokument byl naposledy aktualizován
1. ledna 2026.
Gallitec AI, s.r.o. · IČO: 21945748 ·
info@gallitec.cz