Ochrana osobních údajů
Platné od 28. 5. 2025
Kdo jsme a jaké údaje zpracováváme
MaržiPán (dále jen „Služba") je software jako služba (SaaS) provozovaný fyzickou nebo právnickou osobou se sídlem v České republice. Zpracováváme tyto kategorie osobních a obchodních dat:
• Registrační údaje: e-mailová adresa, název provozovny, IČO (volitelné).
• Obsah faktur: naskenované faktury (PDF/obrázky) obsahující obchodní data vašich dodavatelů — tyto soubory ukládáme přechodně v Supabase Storage a zpracováváme pomocí AI (Mistral OCR, Google Gemini).
• Provozní data: receptury, suroviny, prodejní uzávěrky a marže — ukládáme v databázi Supabase (Frankfurt, EU).
• Technická data: IP adresa, metadata požadavků (logy Vercel).
Právní základ zpracování
Zpracování probíhá na základě:
• Plnění smlouvy (čl. 6 odst. 1 písm. b GDPR) — pro poskytnutí Služby.
• Oprávněného zájmu (čl. 6 odst. 1 písm. f GDPR) — pro zabezpečení a prevenci zneužití.
• Souhlasu (čl. 6 odst. 1 písm. a GDPR) — pro zasílání provozních e-mailů.
AI zpracování faktur
Nahraté faktury jsou přechodně odeslány ke zpracování pomocí:
• Mistral AI (API, EU region) — OCR extrakce textu z faktur.
• Google Gemini (API, Google AI Studio) — validace a strukturování dat.
Upozorňujeme, že Google AI Studio primárně neoperuje v rámci EU datových center. Pokud to pro vás představuje problém z hlediska GDPR, obraťte se na nás před registrací. V produkční verzi plánujeme přechod na Vertex AI s EU regionem.
Uchovávání dat
• Faktury (soubory): uchovávány po dobu aktivního účtu + 30 dní po zrušení.
• Databázová data (receptury, suroviny, marže): uchovávána po dobu aktivního účtu.
• Po zrušení účtu jsou data anonymizována nebo smazána do 30 dnů.
• Logy: max. 90 dní.
Sdílení dat s třetími stranami
Data sdílíme pouze s těmito zpracovateli:
• Supabase Inc. — databáze a autentizace (Frankfurt, EU).
• Vercel Inc. — hostování aplikace (EU region).
• Mistral AI — OCR zpracování faktur.
• Google LLC — validace AI výstupů (Gemini).
• Resend Inc. — odesílání transakčních e-mailů.
Data neprodáváme ani nepředáváme jiným třetím stranám.
Vaše práva
Máte právo na:
• Přístup k vašim osobním údajům.
• Opravu nebo výmaz osobních údajů.
• Omezení zpracování.
• Přenositelnost dat.
• Podání stížnosti u Úřadu pro ochranu osobních údajů (ÚOOÚ, www.uoou.cz).
Pro uplatnění práv nás kontaktujte na: info@marzipan.cz
Kontakt
Správce osobních údajů: MaržiPán
E-mail: info@marzipan.cz
Datum poslední aktualizace: 28. 5. 2025
Tato aplikace je v MVP fázi určené pro design partnery. Výše uvedené zásady ochrany osobních údajů jsou pracovní verzí a budou před komerčním spuštěním revidovány právníkem.