🧪 killBottleneck je ve veřejné betě — cloud i self-host.🧪 killBottleneck je v betě.Beta na GitHubu →
Skip to content

Zpracovatelská smlouva

Článek 1 — Strany a účel

1.1. Tato zpracovatelská smlouva podle čl. 28 GDPR je nedílnou přílohou obchodních podmínek hostovaných služeb killBottleneck a uzavírá se automaticky spolu se smlouvou o poskytování služby.

1.2. Správce: zákazník hostované služby. Zpracovatel: Tengo s.r.o., IČO 03339165, Dolní Valy 205, 262 72 Březnice, Česká republika.

1.3. Zpracovatel zpracovává pro správce osobní údaje obsažené v jeho instanci killBottleneck, a to výhradně za účelem provozu hostované služby (hosting, zálohy, aktualizace, AI funkce, podpora) po dobu trvání smlouvy o službě.

Článek 2 — Co se zpracovává

2.1. Kategorie subjektů údajů: uživatelé instance správce (zaměstnanci, spolupracovníci, hosté), případně další osoby zmíněné v obsahu map a úkolů (např. kontaktní osoby zákazníků správce).

2.2. Kategorie údajů: identifikační a kontaktní údaje uživatelů (jméno, e-mail), obsah map, uzlů, úkolů a komentářů, časové záznamy, provozní metadata instance. V tarifu Privát též soubory v přílohách úkolů; v tarifu Cloud Lite se přílohy nenahrávají (ukládají se jen odkazy).

2.3. Zvláštní kategorie údajů (čl. 9 GDPR): služba není určena ke zpracování citlivých údajů; správce se zavazuje je do instance neukládat, ledaže si to předem písemně dohodne se zpracovatelem.

Článek 3 — Pokyny správce

3.1. Zpracovatel zpracovává údaje pouze na základě doložených pokynů správce. Pokyny jsou dány smlouvou o službě, touto smlouvou a úkony správce a jeho uživatelů v aplikaci (co vloží, upraví, smažou, exportují).

3.2. Ukládá-li zpracovateli jiné zpracování právo EU nebo ČR, informuje o tom správce předem, ledaže to právo zakazuje.

3.3. Považuje-li zpracovatel pokyn za rozporný s GDPR, bez zbytečného odkladu na to správce upozorní.

3.4. Zpracovatel nepoužívá obsah instance k vlastním účelům, zejména ne k trénování AI modelů ani k analýze mimo poskytování služby. Obsah map se nikdy neukládá do logů AI služby.

Článek 4 — Důvěrnost

4.1. K údajům mají přístup pouze osoby, které jej nezbytně potřebují k provozu služby, vázané mlčenlivostí (smluvně nebo ze zákona). V současnosti má přístup k produkčním serverům pouze správce infrastruktury zpracovatele.

Článek 5 — Zabezpečení (čl. 32 GDPR)

5.1. Zpracovatel přijal zejména tato technická a organizační opatření:

  • izolace instancí — každý zákazník má vlastní kontejner (Cloud Lite) nebo vlastní virtuální server (Privát); instance nesdílejí data,
  • šifrování přenosu — veškerá komunikace přes TLS/HTTPS,
  • zálohy — denní zálohy, ukládané mimo hostitelský server (off-site, v EU), s omezenou retencí,
  • řízení přístupu — přístup k produkční infrastruktuře jen správce infrastruktury, přes zabezpečené kanály (SSH s klíči),
  • AI bez logování obsahu — obsah map se neukládá do logů AI služby,
  • aktualizace — pravidelné aktualizace aplikace i systémů provádí zpracovatel.

5.2. Opatření zpracovatel průběžně přizpůsobuje stavu techniky a rizikům; jejich aktuální popis poskytne správci na vyžádání.

Článek 6 — Sub-zpracovatelé

6.1. Správce uděluje obecné povolení k zapojení sub-zpracovatelů. Aktuální seznam:

Sub-zpracovatelRoleUmístění
Hetzner Online GmbH (Německo)provoz serverů a zálohEU (Norimberk; zálohy v EU)
Cloudflare, Inc. (USA)DNS a síťová proxy před instancemiglobální síť; záruky: EU–US Data Privacy Framework (aktivní certifikace ověřena, srpen 2026) + SCC v Cloudflare DPA
Sendinblue SAS / Brevo (Francie)odesílání e-mailových notifikací instance uživatelůmEU

Platby přes Stripe se netýkají obsahu instance — tam vystupuje Tengo s.r.o. jako správce (viz Zásady ochrany osobních údajů).

6.2. Změnu nebo přidání sub-zpracovatele oznámí zpracovatel správci e-mailem nejméně 30 dnů předem. Správce může z oprávněných důvodů vznést námitku; nenajdou-li strany řešení, může správce smlouvu o službě vypovědět ke dni nasazení nového sub-zpracovatele s vrácením poměrné části předplaceného.

6.3. Zpracovatel ukládá sub-zpracovatelům povinnosti ochrany údajů srovnatelné s touto smlouvou a odpovídá správci za jejich plnění.

Článek 7 — Předávání mimo EU/EHP

7.1. Zpracování probíhá v EU (servery Hetzner v Německu, AI výpočty na hardwaru zpracovatele v ČR, zálohy v EU). Výjimkou je síťová vrstva Cloudflare dle čl. 6.1; předání je kryto zárukami kapitoly V GDPR.

Článek 8 — Pomoc správci

8.1. Zpracovatel je správci nápomocen, v míře odpovídající povaze zpracování:

  • při vyřizování žádostí subjektů údajů (přístup, výmaz, přenositelnost…) — správce většinu vyřídí sám v aplikaci nebo exportem; co nejde, zajistí zpracovatel na žádost na support@killbottleneck.com,
  • při zajišťování zabezpečení, ohlašování incidentů a posouzení vlivu (DPIA) poskytnutím informací, které má k dispozici.

8.2. Za součinnost výrazně přesahující běžný provoz (např. opakované rozsáhlé rešerše) může zpracovatel účtovat účelně vynaložené náklady; jejich předpokládanou výši správci oznámí předem, než součinnost poskytne.

Článek 9 — Bezpečnostní incidenty

9.1. Zjistí-li zpracovatel porušení zabezpečení osobních údajů týkající se instance správce, ohlásí mu je bez zbytečného odkladu, nejpozději do 48 hodin od zjištění, na e-mail zákaznického účtu.

9.2. Ohlášení obsahuje popis incidentu, pravděpodobné dopady a přijatá opatření v rozsahu, v jakém jsou známy; informace lze doplňovat postupně.

9.3. Kontakt pro hlášení bezpečnostních problémů směrem k zpracovateli: security@killbottleneck.com.

Článek 10 — Audit

10.1. Zpracovatel poskytne správci informace nezbytné k doložení souladu s čl. 28 GDPR — primárně formou písemných odpovědí a dokumentace (popis opatření, seznam sub-zpracovatelů, souhrn zálohovacích postupů).

10.2. Neposkytnou-li písemné podklady dostatečné ujištění, může správce provést audit, včetně inspekce, za těchto přiměřených podmínek (zpracovatel je malá firma): nejvýše jednou za 12 měsíců (mimo případ vážného incidentu), s ohlášením nejméně 30 dnů předem, v pracovní době, bez narušení provozu a bezpečnosti ostatních zákazníků (žádný přístup k cizím instancím) a na náklady správce. Auditor nesmí být konkurentem zpracovatele a podepíše mlčenlivost.

Článek 11 — Ukončení a výmaz

11.1. Po zániku smlouvy o službě zpracovatel poskytne správci export dat (záloha databáze PocketBase) dle obchodních podmínek.

11.2. Zpracovatel data instance po zániku smlouvy uchová po dobu 90 dnů (možnost obnovení služby dle VOP čl. 11.5; u zkušební verze 30 dnů) a poté je smaže; na výslovný pokyn správce je smaže dříve. Kopie v rotujících zálohách zaniknou automaticky nejpozději do uplynutí zálohovacího cyklu (nyní 14 dnů). Výjimkou jsou údaje, které je zpracovatel povinen uchovat ze zákona.

11.3. Výmaz zpracovatel na žádost správce písemně potvrdí.

Článek 12 — Závěrečná ustanovení

12.1. Tato smlouva trvá po dobu smlouvy o službě; povinnosti důvěrnosti a výmazu přetrvávají i po jejím zániku.

12.2. Odpovědnost stran se řídí obchodními podmínkami (omezení odpovědnosti čl. 10 VOP), nestanoví-li GDPR kogentně jinak.

12.3. Smlouva se řídí právem České republiky. V případě rozporu mezi touto smlouvou a obchodními podmínkami má v otázkách ochrany osobních údajů přednost tato smlouva.

fair-code — self-hosting a interní použití zdarma, přeprodej jako hostovaná služba ne.