Poslední aktualizace: 5. října 2026
Verze 1.0 · Účinnost od: 1. listopadu 2026
Příloha č. 1 k Podmínkám používání portálu Portali.Space
1. Smluvní strany a předmět smlouvy
1.1. Zpracovatel: TTN, s.r.o., se sídlem Sadová 2719/3A, 905 01 Senica, Slovenská republika, IČO: 52330443, DIČ: 2120984085, IČ DPH: SK2120984085, zapsaná v obchodním rejstříku Okresního soudu Trnava, oddíl Sro, vložka č. 44230/T, e-mail: privacy@ttn.sk (dále jen „TTN“).
1.2. Správce: organizace (právnická osoba nebo fyzická osoba – podnikatel), která si v Portálu založila účet, identifikovaná údaji uvedenými při registraci a ve fakturačním profilu Portálu (dále jen „Organizace“).
1.3. Tato Smlouva o zpracování osobních údajů (dále jen „DPA“) se uzavírá podle čl. 28 odst. 3 nařízení Evropského parlamentu a Rady (EU) 2016/679 (dále jen „GDPR“) a slovenského zákona č. 18/2018 Z. z. o ochraně osobních údajů. Upravuje zpracování osobních údajů, které TTN provádí jménem Organizace při poskytování portálu Portali.Space, provozovaného jako produkty HelpDesk a MaintenanceDesk (dále jen „Portál“), podle Podmínek používání (dále jen „Podmínky“).
1.4. DPA se vztahuje na obsah, který do Portálu vkládá Organizace a její uživatelé (tikety a jejich přílohy, zařízení, kontakty, znalostní báze, data AI Asistenta vytvořená v rámci Organizace). Na údaje, o jejichž účelu a prostředcích rozhoduje TTN sama (uživatelské účty a přihlášení, komunikace, fakturace, bezpečnost Portálu, měření návštěvnosti, poptávky z webu), se DPA nevztahuje; tyto údaje zpracovává TTN jako správce podle Zásad ochrany osobních údajů (dále jen „Zásady“).
1.5. DPA tvoří Přílohu č. 1 Podmínek. Organizace ji přijímá při registraci (založení účtu) v Portálu; Organizace, která měla účet založený před účinností DPA, ji přijímá přijetím Podmínek ve verzi 1.1 nebo pozdější. Správce účtu Organizace může kdykoli požádat o podepsanou kopii DPA na privacy@ttn.sk.
2. Rozsah zpracování
2.1. Předmět zpracování: provoz Portálu a poskytování jeho Služeb Organizaci — zejména správa tiketů (HelpDesk), plánování a evidence údržby a zařízení (MaintenanceDesk), znalostní báze, notifikace, reporty a AI Asistent, pokud jej Organizace aktivovala.
2.2. Doba zpracování: po dobu trvání účtu Organizace v Portálu a dále po dobu lhůt podle čl. 12.5 Podmínek (export dat a následný výmaz) a čl. 10 této DPA.
2.3. Povaha a účel zpracování: uložení, uspořádání, vyhledávání, zobrazení, přenos (např. e-mailové notifikace), úprava a výmaz osobních údajů výhradně za účelem poskytování Služeb Portálu Organizaci podle Podmínek.
2.4. Typ osobních údajů:
- identifikační údaje (jméno, příjmení, pracovní pozice, organizace),
- kontaktní údaje (e-mailová adresa, telefonní číslo),
- obsah tiketů a jejich příloh, komentáře a interní poznámky,
- údaje o zařízeních, jejich umístění, údržbě a odpovědných osobách,
- konverzace s AI Asistentem vytvořené v rámci Organizace,
- záznamy o činnostech v Portálu (audit log) vázané na uvedené údaje.
2.5. Kategorie subjektů údajů: zaměstnanci a spolupracovníci Organizace, zákazníci a dodavatelé Organizace a jejich zástupci, koncoví uživatelé Portálu (např. osoby hlásící požadavek nebo poruchu).
3. Pokyny Organizace
3.1. TTN zpracovává osobní údaje pouze na základě doložených pokynů Organizace, a to i při předávání do třetích zemí (čl. 7). Pokynem jsou tyto Podmínky a DPA, nastavení a funkce Portálu, které Organizace a její správci používají, a další písemné pokyny zaslané na privacy@ttn.sk.
3.2. Pokud TTN zpracování ukládá právo Unie nebo členského státu, TTN o tomto požadavku Organizaci před zpracováním informuje, ledaže to dané právo zakazuje.
3.3. TTN neprodleně upozorní Organizaci, pokud má za to, že její pokyn porušuje GDPR nebo jiné předpisy o ochraně osobních údajů. Do potvrzení nebo změny pokynu není TTN povinna takový pokyn provést.
4. Mlčenlivost
4.1. TTN zajistí, aby se osoby oprávněné zpracovávat osobní údaje Organizace zavázaly k mlčenlivosti nebo aby se na ně vztahovala zákonná povinnost mlčenlivosti. Povinnost mlčenlivosti trvá i po skončení jejich pracovního nebo smluvního vztahu k TTN a po skončení DPA.
4.2. K osobním údajům Organizace mají přístup pouze osoby, které jej potřebují k plnění povinností podle Podmínek a DPA (např. provoz, podpora, řešení poruch).
5. Zabezpečení zpracování
5.1. TTN přijímá vhodná technická a organizační opatření podle čl. 32 GDPR s ohledem na povahu, rozsah, kontext a účely zpracování a na rizika pro práva a svobody fyzických osob. Přehled opatření je uveden v čl. 9 Zásad.
5.2. TTN má zavedený systém řízení bezpečnosti informací certifikovaný podle normy ISO/IEC 27001:2022 — Certifikát č. 2025312 (ELBACERT, akreditace SNAS), platný do 06/2028.
5.3. TTN může opatření průběžně upravovat podle technického vývoje, pokud se tím nesnižuje úroveň ochrany osobních údajů.
6. Další zpracovatelé
6.1. Organizace uděluje TTN obecné písemné povolení zapojit další zpracovatele (subzpracovatele). TTN s každým subzpracovatelem uzavírá smlouvu, která mu ukládá v podstatě stejné povinnosti ochrany osobních údajů jako tato DPA, a odpovídá Organizaci za plnění jeho povinností.
6.2. Aktuální seznam subzpracovatelů:
| Subzpracovatel | Účel | Lokalita | Záruky |
|---|---|---|---|
| Anthropic Ireland, Limited (Irsko) | Zpracování dotazů AI Asistenta — pouze pokud Organizace AI Asistenta aktivovala | USA; u některých požadavků i jiné země, v nichž poskytovatel provozuje výpočetní infrastrukturu | DPA + Standard Contractual Clauses (SCC) |
| Mailgun (Sinch) | Doručování e-mailových notifikací a příjem e-mailů do tiketů | EU | DPA + SCC |
| Poskytovatel hostingové infrastruktury (VPS) | Provoz virtuálních serverů Portálu — pouze infrastrukturní vrstva (hardware, virtualizace, síť) bez logického přístupu k datům; servery spravuje výhradně TTN, disky jsou šifrované | EU | DPA, ISO 27001; identitu poskytovatele a jeho záruky poskytneme správci účtu Organizace na vyžádání (čl. 6.4) |
| Cloudflare, Inc. | Síťová infrastruktura (proxy) před službami na doméně portali.space a ověření Cloudflare Turnstile — zpracovává zejména IP adresu a technické údaje prohlížeče | EU/USA | DPA + EU-US Data Privacy Framework; subsidiárně SCC obsažené v DPA |
| Google Ireland Limited (Google Analytics 4) | Měření návštěvnosti — pouze pokud s tím uživatel souhlasí v cookie liště | EU/USA | DPA + EU-US Data Privacy Framework; subsidiárně SCC obsažené v DPA |
6.3. Zamýšlené změny seznamu (doplnění nebo nahrazení subzpracovatele) oznámí TTN e-mailem správci účtu Organizace nejméně 30 dní předem. Organizace může v této lhůtě proti změně písemně vznést námitku na privacy@ttn.sk. Pokud TTN námitce nevyhoví, má Organizace právo smluvní vztah ukončit (zrušením účtu) ke dni účinnosti změny.
6.4. Z důvodu ochrany obchodních informací TTN neuvádí poskytovatele hostingové infrastruktury veřejně. Správce účtu Organizace může kdykoli požádat na privacy@ttn.sk o jeho identifikaci, kopii jeho smlouvy o zpracování osobních údajů a certifikáty; TTN je poskytne do 5 pracovních dnů. Právo vznést námitku podle čl. 6.3 se vztahuje i na tohoto subzpracovatele a na jeho změnu.
7. Předávání do třetích zemí
7.1. Osobní údaje mohou být předávány do třetích zemí (USA) pouze prostřednictvím subzpracovatelů podle čl. 6 a pouze se zárukami podle kapitoly V GDPR, jak jsou popsány v čl. 4 Zásad:
- u společností certifikovaných v rámci EU-US Data Privacy Framework (Google, Cloudflare) rozhodnutí Evropské komise o odpovídající úrovni ochrany z 10. července 2023; subsidiárně standardní smluvní doložky (SCC) podle rozhodnutí 2021/914 obsažené v jejich DPA, pokud by rozhodnutí o odpovídající ochraně přestalo platit,
- u ostatních příjemců (Anthropic Ireland, Limited) standardní smluvní doložky (SCC) podle rozhodnutí 2021/914 a doplňková opatření (šifrování, minimalizace dat).
8. Součinnost
8.1. Žádosti subjektů údajů: TTN poskytuje Organizaci funkce Portálu, kterými může plnit povinnosti vůči subjektům údajů (přístup, oprava, výmaz, export). Pokud TTN obdrží žádost subjektu údajů týkající se údajů Organizace, postoupí ji Organizaci bez zbytečného odkladu, nejpozději do 5 pracovních dnů od jejího doručení, a sama na ni věcně neodpovídá, pokud ji k tomu Organizace nepověří.
8.2. Další součinnost: s ohledem na povahu zpracování a informace, které má k dispozici, poskytne TTN Organizaci přiměřenou součinnost při plnění povinností podle čl. 32 až 36 GDPR, zejména při posouzení vlivu na ochranu osobních údajů (DPIA) a při předchozí konzultaci s příslušným dozorovým úřadem.
9. Bezpečnostní incidenty
9.1. TTN oznámí Organizaci porušení zabezpečení osobních údajů, které se týká údajů Organizace, bez zbytečného odkladu, nejpozději do 48 hodin od jeho zjištění, e-mailem správci účtu Organizace.
9.2. Oznámení obsahuje náležitosti podle čl. 33 odst. 3 GDPR v rozsahu, v jakém jsou TTN známy: popis povahy porušení včetně kategorií a přibližného počtu dotčených subjektů údajů a záznamů, kontaktní místo, popis pravděpodobných důsledků a popis přijatých nebo navrhovaných opatření. Pokud není možné poskytnout všechny informace současně, poskytne je TTN postupně bez dalšího zbytečného odkladu.
9.3. TTN přijme přiměřená opatření ke zmírnění důsledků porušení a poskytne Organizaci součinnost při jeho ohlášení dozorovému úřadu a oznámení subjektům údajů.
10. Ukončení zpracování
10.1. Po ukončení poskytování Služeb má Organizace právo exportovat svá data a TTN je následně vymaže podle čl. 12.5 Podmínek, pokud právo Unie nebo členského státu nevyžaduje jejich další uložení.
10.2. Na žádost Organizace TTN výmaz potvrdí e-mailem.
10.3. Údaje v zálohách se vymažou v rámci běžného cyklu rotace záloh, nejpozději do 6 měsíců od výmazu z Portálu. Do jejich vymazání jsou zálohy chráněny podle čl. 5 a nepoužívají se k jinému účelu než k obnově po havárii.
11. Audit
11.1. TTN poskytne Organizaci informace potřebné k doložení splnění povinností podle čl. 28 GDPR a této DPA.
11.2. Organizace může provést audit včetně kontroly na místě nejvýše jednou za kalendářní rok, po písemném oznámení nejméně 30 dní předem, na vlastní náklady, sama nebo prostřednictvím auditora vázaného mlčenlivostí, a to tak, aby nenarušil provoz Portálu a ochranu údajů jiných zákazníků TTN.
11.3. TTN může povinnost podle čl. 11.2 splnit také předložením platného certifikátu ISO/IEC 27001:2022 nebo zprávy z nezávislého auditu, pokud z nich vyplývají požadované informace.
11.4. Tím nejsou dotčena oprávnění dozorového úřadu.
12. Odpovědnost
12.1. Odpovědnost smluvních stran za škodu způsobenou porušením GDPR se řídí čl. 82 GDPR.
12.2. Omezení odpovědnosti podle čl. 9 Podmínek se uplatní i na tuto DPA v rozsahu, v jakém to právní předpisy připouštějí.
13. Závěrečná ustanovení
13.1. V otázkách ochrany osobních údajů má DPA přednost před Podmínkami.
13.2. DPA se řídí právním řádem Slovenské republiky.
13.3. DPA je účinná od 1. listopadu 2026 a trvá, dokud TTN zpracovává osobní údaje jménem Organizace.
13.4. Změny DPA se oznamují a nabývají účinnosti stejným postupem jako změny Podmínek (čl. 11 Podmínek).
13.5. Závazné je slovenské znění DPA; ostatní jazykové verze jsou překlady.
Kontaktní údaje
TTN, s.r.o. Sadová 2719/3A, 905 01 Senica, Slovenská republika Zapsaná v obchodním rejstříku Okresního soudu Trnava, oddíl Sro, vložka č. 44230/T E-mail: privacy@ttn.sk