1. Kdo jsme a koho se zásady týkají
Provozovatelem služby MedShift je A1 GEN s.r.o., IČO 24939684, se sídlem Rybná 716/24, Staré Město, 110 00 Praha 1 (dále jen „my“ nebo „Poskytovatel“). Kontakt ve věcech ochrany osobních údajů: support@a1gen.ai.
Tyto zásady popisují, jak nakládáme s osobními údaji návštěvníků webu, zájemců o službu a osob, které MedShift používají.
2. Dvojí role: kdy jsme správce a kdy zpracovatel
U osobních údajů v MedShiftu je zásadní rozlišit dvě situace, protože se liší tím, kdo o zpracování rozhoduje a na koho se máte obrátit.
| Situace | Naše role | Kdo rozhoduje o zpracování |
|---|---|---|
| Údaje zaměstnanců uvnitř oddělení — profily, rozpisy, žádosti, absence, výkony | Zpracovatel | Oddělení (zaměstnavatel) jako správce. Řídíme se jeho pokyny. |
| Údaje uživatelského účtu — e‑mail, heslo, přihlášení | Správce | My. Účet existuje nezávisle na tom, ke kterému oddělení patří. |
| Poptávky z webu, komunikace s podporou, fakturace | Správce | My. |
| Statistiky návštěvnosti veřejného webu | Správce | My. |
Jste‑li zaměstnancem oddělení, které MedShift používá, je správcem vašich pracovních údajů váš zaměstnavatel. Žádost o výmaz nebo opravu takových údajů proto směřujte nejprve na něj; my mu poskytneme součinnost. Podmínky našeho zpracování pro oddělení popisují Podmínky zpracování osobních údajů.
3. Jaké údaje zpracováváme
3.1 Uživatelský účet a profil zaměstnance
- identifikační a kontaktní údaje — jméno a příjmení, pracovní e‑mail, případně soukromý e‑mail a telefon, iniciály zobrazované v rozpisu;
- pracovní zařazení — pozice, role (lékař / sestra / sanitář), atestace a specializace, úvazek, kompetence pro službu, domovské pracoviště;
- provozní údaje k plánování — požadavky na služby, dovolené a volna, výměny služeb, hodnocení férovosti rozdělení služeb;
- evidence výkonů pro specializační vzdělávání — typ a datum výkonu, délka, sebehodnocení, poznámka, potvrzení splnění vedoucím;
- technické údaje k účtu — identifikátor, datum založení, čas posledního přihlášení, doklad o přijetí obchodních podmínek.
3.2 Poptávky a podpora
- jméno, e‑mail, telefon, název pracoviště a text zprávy z kontaktního formuláře;
- obsah komunikace s podporou včetně e‑mailové adresy odesílatele.
3.3 Provoz a bezpečnost
- protokoly o přístupu a chybách serveru, včetně IP adresy a času požadavku;
- záznamy o úkonech správců platformy uvnitř oddělení (kdo co změnil a kdy).
3.4 Návštěvnost webu
- souhrnné statistiky návštěvnosti veřejných stránek — navštívená stránka, odkazující zdroj, přibližná poloha na úrovni země či regionu, typ zařízení a prohlížeče. Podrobnosti v zásadách cookies.
4. Proč údaje zpracováváme a na jakém základě
| Účel | Právní základ | Doba zpracování |
|---|---|---|
| Provoz uživatelského účtu a zpřístupnění služby | Plnění smlouvy — čl. 6 odst. 1 písm. b) GDPR | Po dobu existence účtu |
| Zpracování údajů zaměstnanců uvnitř oddělení | Pokyn správce (zaměstnavatele) — zpracováváme jako zpracovatel podle čl. 28 GDPR | Po dobu trvání smlouvy s oddělením |
| Vyřízení poptávky z webu a jednání o smlouvě | Opatření před uzavřením smlouvy — čl. 6 odst. 1 písm. b) GDPR | Nejdéle 12 měsíců od poslední komunikace |
| Zákaznická podpora | Plnění smlouvy a oprávněný zájem na doložitelnosti komunikace — čl. 6 odst. 1 písm. b) a f) GDPR | 3 roky od uzavření požadavku |
| Zabezpečení služby, prevence zneužití, provozní protokoly | Oprávněný zájem na bezpečnosti — čl. 6 odst. 1 písm. f) GDPR | Zpravidla 90 dní |
| Fakturace a účetnictví | Plnění právní povinnosti — čl. 6 odst. 1 písm. c) GDPR | 10 let podle zákona o účetnictví a o DPH |
| Souhrnné statistiky návštěvnosti webu | Oprávněný zájem na měření a zlepšování webu — čl. 6 odst. 1 písm. f) GDPR | Souhrnné údaje bez identifikace návštěvníka |
| Zasílání obchodních sdělení stávajícím zákazníkům | Oprávněný zájem — čl. 6 odst. 1 písm. f) GDPR a § 7 zákona č. 480/2004 Sb., vždy s možností odmítnout | Do vznesení námitky |
Údaje nepoužíváme k profilování ani k automatizovanému rozhodování s právními účinky ve smyslu čl. 22 GDPR. Rozpis služeb sestavuje algoritmus, ale vždy jej schvaluje pověřená osoba oddělení.
5. Komu údaje předáváme
Osobní údaje neprodáváme. Předáváme je pouze poskytovatelům, bez kterých bychom službu nemohli provozovat, a to v nezbytném rozsahu a na základě smlouvy o zpracování osobních údajů:
| Příjemce | Účel | Umístění dat | Základ pro přenos mimo EHP |
|---|---|---|---|
| Google Cloud EMEA Limited / Google Ireland Limited (Firebase) | Databáze rozpisů a profilů (Firestore), přihlašování a správa účtů (Firebase Authentication), úložiště nahraných souborů (Cloud Storage) | Databáze v EU (multiregion eur3 — Belgie a Nizozemsko); správa účtů může být zpracovávána i mimo EHP | Standardní smluvní doložky v rámci Google Cloud Data Processing Addendum; u přenosů do USA rovněž certifikace v rámci EU‑US Data Privacy Framework |
| Vercel Inc. | Provoz a doručování webové aplikace (hosting), návštěvnostní statistiky veřejného webu | USA, s doručováním z evropských uzlů | Standardní smluvní doložky; Data Processing Addendum poskytovatele |
| Resend, Inc. | Odesílání provozních e‑mailů (pozvánky, obnovení hesla, rozeslání rozpisu, upozornění) | USA | Standardní smluvní doložky; Data Processing Addendum poskytovatele |
| Google (Gemini API) | Volitelné funkce umělé inteligence — převod pravidel z volného textu, import struktury oddělení z nahrané šablony, nápověda asistenta | USA / globální infrastruktura poskytovatele | Standardní smluvní doložky; data z placeného rozhraní se podle podmínek poskytovatele nepoužívají k trénování modelů |
Databáze s rozpisy a profily je uložena v Evropské unii (multiregion Belgie a Nizozemsko). U některých doplňkových služeb — odesílání e‑mailů, hosting aplikace, funkce umělé inteligence — dochází k přenosu do třetích zemí; ten je zajištěn standardními smluvními doložkami Evropské komise, případně certifikací příjemce v rámci EU‑US Data Privacy Framework.
Údaje můžeme dále předat orgánům veřejné moci, pokud nám to ukládá právní předpis, a našim právním či daňovým poradcům vázaným mlčenlivostí.
6. Jak dlouho údaje uchováváme
Údaje uchováváme po dobu uvedenou v tabulce v čl. 4. Po ukončení smlouvy s oddělením zůstanou jeho data dostupná k exportu 30 dnů a poté je nenávratně smažeme.
Zaměstnance, který v oddělení skončil, jeho zaměstnavatel v aplikaci deaktivuje. Deaktivovaný profil zůstává kvůli doložitelnosti již odpracovaných rozpisů a evidence výkonů; smazán je nejpozději spolu s daty oddělení.
Účetní a daňové doklady uchováváme po zákonnou dobu bez ohledu na trvání smlouvy.
7. Vaše práva
V souvislosti se zpracováním osobních údajů máte právo:
- na přístup — vědět, zda a jaké údaje o vás zpracováváme, a získat jejich kopii (čl. 15);
- na opravu nepřesných nebo neúplných údajů (čl. 16);
- na výmaz v případech stanovených nařízením (čl. 17);
- na omezení zpracování (čl. 18);
- na přenositelnost — získat údaje ve strojově čitelném formátu (čl. 20);
- vznést námitku proti zpracování založenému na oprávněném zájmu, včetně obchodních sdělení (čl. 21);
- odvolat souhlas, pokud je zpracování na souhlasu založeno, s účinky do budoucna.
Práva uplatníte na adrese support@a1gen.ai. Odpovíme nejpozději do jednoho měsíce; ve složitých případech můžeme lhůtu prodloužit o další dva měsíce, o čemž vás vyrozumíme. Můžeme si vyžádat doplňující údaje k ověření vaší totožnosti.
Máte rovněž právo podat stížnost u dozorového úřadu, kterým je Úřad pro ochranu osobních údajů, Pplk. Sochora 27, 170 00 Praha 7, https://www.uoou.gov.cz.
8. Zabezpečení
Uplatňujeme technická a organizační opatření přiměřená rizikům zpracování, zejména:
- šifrovaný přenos dat (HTTPS/TLS) a šifrování dat v úložišti na straně poskytovatele infrastruktury;
- oddělení dat jednotlivých oddělení a pravidla databáze, která klientské aplikaci povolují číst jen data, na která má uživatel nárok;
- řízení přístupu podle rolí a oprávnění nastavených vedením oddělení, s ověřením na straně serveru u každé citlivé operace;
- záznam o úkonech správců platformy uvnitř oddělení;
- zásady bezpečnosti obsahu (CSP) a další ochrany prohlížeče proti podvržení obsahu;
- pravidelnou aktualizaci závislostí a kontrolu bezpečnostních chyb.
Dojde‑li k porušení zabezpečení osobních údajů, ohlásíme je dozorovému úřadu do 72 hodin, je‑li to podle čl. 33 GDPR vyžadováno, a dotčené oddělení vyrozumíme bez zbytečného odkladu.
9. Umělá inteligence
Některé funkce používají systémy umělé inteligence třetích stran — převod pravidel z volného textu, předvyplnění struktury oddělení z nahrané šablony a asistent nápovědy. Místa, kde komunikujete se systémem umělé inteligence, jsou v aplikaci označena, jak vyžaduje čl. 50 nařízení (EU) 2024/1689.
Do těchto funkcí posíláme jen text nebo soubor, který k tomu sami zadáte, a nezbytný kontext obrazovky. Podle podmínek poskytovatele se data z placeného rozhraní nepoužívají k trénování modelů. Funkce umělé inteligence lze pro oddělení vypnout.
Výstupy umělé inteligence jsou návrhem ke kontrole, nikoli rozhodnutím — potvrzuje je vždy člověk.
Úplný přehled funkcí — co dělají, co se jim odesílá, kde se pletou a jak jsou zařazené podle aktu o umělé inteligenci — najdete na stránce Umělá inteligence v MedShiftu.
10. Změny těchto zásad
Zásady můžeme aktualizovat, změní‑li se rozsah služby nebo právní úprava. O podstatné změně vás vyrozumíme e‑mailem nebo oznámením v aplikaci nejméně 30 dní předem. Aktuální verze je vždy dostupná na této stránce.