# Smlouva o zpracování osobních údajů Ariveno

**Verze:** `2026-09-07-beta.10`  
**Účinnost:** od elektronického přijetí této verze řádně identifikovaným a zastoupeným Správcem  
**Zpracovatel:** Brillnet Piotr Adamski, ul. Henryka Sienkiewicza 73/6, 90-057 Łódź, NIP 7321779060, REGON 101551294  
**Kontakt:** privacy@ariveno.com

> Tento český překlad slouží pro informaci. Závazným zněním tohoto dokumentu je polský originál stejné verze (`2026-09-07-beta.10`), dostupný na https://ariveno.pl/legal/dpa.

## 1. Strany a uzavření Smlouvy

1. Smlouva se uzavírá mezi:
   1. podnikatelem nebo organizací identifikovanými v účtu Ariveno obchodní firmou/názvem, adresou, NIP nebo jiným identifikátorem — dále jen **Správce**;
   2. Brillnet Piotr Adamski — dále jen **Zpracovatel**.
2. Osoba přijímající Smlouvu jménem Správce prohlašuje, že je oprávněna ji uzavřít.
3. Zpracovatel zaznamenává alespoň: identitu účtu, organizaci, údaje o zastoupení, verzi, čas UTC, zdroj a obsah prohlášení o oprávnění.
4. Jsou-li údaje Správce doplněny po registraci, nabývá Smlouva účinnosti až po propojení těchto údajů s organizací a přijetím Smlouvy. Do té doby by Správce neměl zadávat osobní údaje Klientů salonu.
5. Smlouva je součástí smlouvy o poskytování Ariveno a představuje smlouvu podle článku 28(3) GDPR.

## 2. Definice

1. **GDPR** — nařízení (EU) 2016/679.
2. **Svěřené údaje** — osobní údaje zpracovávané Zpracovatelem jménem Správce v Ariveno.
3. **Zpracování**, **osobní údaje**, **porušení zabezpečení osobních údajů**, **dozorový úřad** a **subjekt údajů** mají význam stanovený v GDPR.
4. **Další zpracovatel** — jiný zpracovatel zapojený Zpracovatelem do zpracování Svěřených údajů.
5. **Služba** — Ariveno, na které se vztahují Podmínky poskytování služby.
6. **Pokyn** — doložený pokyn Správce vyplývající ze Smlouvy, konfigurace, použití funkce, požadavku na podporu nebo jiného zaznamenaného kanálu.

## 3. Předmět, doba trvání, povaha a účel

1. Předmětem je zpracování Svěřených údajů za účelem poskytování, zabezpečení, údržby a podpory Ariveno.
2. Zpracování trvá od účinného uzavření Smlouvy do výmazu nebo vrácení Svěřených údajů po ukončení Služby, se zohledněním technických kopií a zákonných povinností.
3. Povaha operací zahrnuje: shromažďování, zaznamenávání, uspořádání, uložení, vyhledání, použití, seřazení, předání podle Pokynů, omezení, export, anonymizaci a výmaz.
4. Účely zahrnují:
   1. rezervace, rozvrhy, návštěvy a čekací listinu;
   2. správu týmu, služeb, zdrojů a fází;
   3. transakční e-mailové zprávy a volitelné SMS;
   4. přehledy, exporty, soukromé kanály ICS a podporu;
   5. naplňování práv subjektů údajů, audit a bezpečnost;
   6. zálohy, kontinuitu a výmaz po ukončení.
5. Zpracovatel nepoužívá Svěřené údaje pro vlastní marketing, prodej údajů, reklamní profilování ani trénování modelů umělé inteligence.

## 4. Kategorie subjektů údajů a údajů

1. Kategorie subjektů údajů:
   1. Klienti salonu, osoby provádějící rezervace a osoby navštěvující salon;
   2. členové personálu Správce a jeho spolupracovníci;
   3. kontaktní osoby a zástupci Správce;
   4. osoby uvedené v rezervačních údajích nebo transakční komunikaci.
2. Kategorie údajů:
   1. identifikační a kontaktní údaje, např. jméno, příjmení, telefonní číslo, e-mail;
   2. údaje o rezervacích a návštěvách, např. datum a čas, služba, zdroj, obsluhující pracovník, stav;
   3. organizační údaje týmu, rozvrh, oprávnění a provozovna;
   4. historie transakční komunikace a metadata doručení;
   5. preference, souhlasy a omezené poznámky související s organizací služby;
   6. identifikátory, auditní události a technická bezpečnostní metadata;
   7. soubory a fotografie poskytnuté Správcem v povoleném rozsahu.
3. Správce nesvěřuje údaje o zdravotním stavu ani jiné zvláštní kategorie údajů podle článku 9 GDPR, údaje o odsouzeních podle článku 10 ani údaje vyžadující funkce, které Ariveno neposkytuje.
4. Pokud Správce zamýšlí změnit kategorie údajů nebo účely, musí nejprve získat písemné potvrzení Zpracovatele a zajistit soulad s právními předpisy.

## 5. Pokyny a zákonnost

1. Zpracovatel zpracovává Svěřené údaje pouze na základě doložených Pokynů Správce, včetně předávání mimo EHP, ledaže právo Unie nebo členského státu vyžaduje jinak.
2. Pokud právní předpis vyžaduje zpracování bez Pokynu, Zpracovatel informuje Správce před jeho zahájením, ledaže to právní předpis zakazuje z důležitých důvodů veřejného zájmu.
3. Podmínky poskytování služby, konfigurace Služby, úkony oprávněných Uživatelů a požadavky Správce tvoří úplný soubor počátečních Pokynů.
4. Správce odpovídá za zákonnost Pokynů, právní základy, transparentnost vůči subjektům údajů, přesnost údajů a rozsah přístupu Uživatelů.
5. Zpracovatel neprodleně informuje Správce, pokud podle jeho názoru Pokyn porušuje GDPR nebo jiné předpisy o ochraně údajů. Do vyjasnění věci může jeho provedení pozastavit.
6. Dodatečný Pokyn přesahující standardní Službu může vyžadovat dohodu o nákladech a harmonogramu, pokud tím nejsou omezeny zákonné povinnosti Zpracovatele.

## 6. Důvěrnost a oprávnění

1. Zpracovatel poskytuje přístup ke Svěřeným údajům pouze osobám, pro které je nezbytný.
2. Tyto osoby jsou vázány zákonnou nebo smluvní povinností mlčenlivosti, proškoleny v bezpečnosti a podléhají kontrole přístupu.
3. Administrativní přístup je udělován podle zásady nejmenších oprávnění, zaznamenáván a pravidelně přezkoumáván.
4. Povinnost mlčenlivosti trvá i po ukončení spolupráce.

## 7. Technická a organizační opatření

1. Zpracovatel zavádí opatření podle článku 32 GDPR přiměřená riziku, stavu techniky, nákladům a povaze zpracování.
2. Aktuální minimální soubor je popsán v příloze B. Zpracovatel může opatření měnit, pokud tím nesníží celkovou úroveň ochrany.
3. Správce odpovídá za bezpečnou konfiguraci vlastních Uživatelů, zařízení, e-mailových schránek, SMSAPI, exportů a integračních kanálů.

## 8. Součinnost se Správcem

1. S ohledem na povahu zpracování pomáhá Zpracovatel Správci vhodnými technickými a organizačními opatřeními naplňovat práva subjektů údajů, zejména přístup, opravu, výmaz, omezení a přenositelnost.
2. Požadavek týkající se Svěřených údajů přijatý přímo od subjektu údajů předá Zpracovatel Správci, aniž by o něm samostatně rozhodoval, ledaže právní předpis vyžaduje jinak.
3. Zpracovatel pomáhá Správci plnit povinnosti podle článků 32–36 GDPR, mimo jiné při:
   1. posuzování rizik a bezpečnosti;
   2. porušeních zabezpečení a oznámeních;
   3. posouzení vlivu na ochranu osobních údajů;
   4. předchozích konzultacích s úřadem.
4. Standardní součinnost je poskytována prostřednictvím funkcí Služby a dokumentace. Nestandardní práce mohou být zpoplatněny za předem dohodnutých podmínek, ledaže potřeba součinnosti vznikla porušením Smlouvy ze strany Zpracovatele.

## 9. Porušení zabezpečení osobních údajů

1. Zpracovatel oznámí Správci porušení zabezpečení týkající se Svěřených údajů bez zbytečného odkladu poté, co se o něm dozví.
2. Provozním cílem je první oznámení do 24 hodin od potvrzení nebo důvodného vyhodnocení události. Pokud závažné riziko existuje dříve, Zpracovatel poskytne předběžné upozornění, aniž by čekal na úplné potvrzení.
3. V rozsahu dostupných informací oznámení obsahuje:
   1. povahu porušení, dotčené systémy a přibližné kategorie a počty subjektů údajů a záznamů;
   2. možné důsledky;
   3. přijatá nebo navržená opatření;
   4. kontaktní místo;
   5. informace potřebné pro Správce k posouzení jeho povinností podle článků 33 a 34 GDPR.
4. Informace mohou být poskytovány postupně.
5. Oznámení nepředstavuje uznání zavinění ani odpovědnosti.
6. Zpracovatel porušení dokumentuje a spolupracuje při zmírnění jeho následků. Správce odpovídá za oznámení úřadu a subjektům údajů, pokud taková povinnost existuje.

## 10. Další zpracovatelé

1. Správce uděluje obecné povolení k využití subjektů uvedených v aktuálním Seznamu dalších zpracovatelů.
2. Zpracovatel oznámí záměr přidat nebo nahradit přímého Dalšího zpracovatele alespoň 30 dní předem e-mailem nebo v Panelu.
3. V této lhůtě může Správce vznést odůvodněnou námitku související s ochranou údajů na privacy@ariveno.com.
4. Strany hledají řešení v dobré víře, např. změnu konfigurace. Není-li řešení rozumně možné, může Správce ukončit část Služby dotčenou změnou před zapojením nového Dalšího zpracovatele do provozu.
5. Zpracovatel uzavírá s Dalším zpracovatelem smlouvu ukládající v podstatě stejné povinnosti ochrany údajů, zejména vhodné záruky.
6. Zpracovatel zůstává vůči Správci odpovědný za plnění povinností ochrany údajů přímým Dalším zpracovatelem v rozsahu požadovaném článkem 28(4) GDPR.
7. Seznam rozlišuje přímé Další zpracovatele od poskytovatelů jednajících jako samostatní správci nebo subjektů zvolených přímo Správcem.

## 11. Předávání mimo EHP

1. Zpracovatel používá primární zdroje nakonfigurované pro jurisdikci EU, ale globální podpora, síť a nouzové odesílání e-mailů mohou vést k předání mimo EHP.
2. Takové předání probíhá na Pokyn Správce vyjádřený uzavřením Smlouvy a aktivací příslušné funkce a s použitím vhodného mechanismu podle kapitoly V GDPR.
3. V závislosti na příjemci může být mechanismem rozhodnutí o odpovídající ochraně, rámec EU–USA pro ochranu osobních údajů (Data Privacy Framework) nebo standardní smluvní doložky spolu s doplňkovými opatřeními.
4. Na odůvodněnou žádost poskytne Zpracovatel informace o mechanismu, posouzení předání a doplňkových opatřeních při zachování ochrany tajemství a bezpečnosti.
5. Pokud Správce zakáže předání nezbytné pro určitou funkci, Zpracovatel tuto funkci deaktivuje, nebo není-li to možné, strany se dohodnou na ukončení Služby.

## 12. Audity a informace o souladu

1. Zpracovatel zpřístupní informace nezbytné k doložení souladu s článkem 28 GDPR, včetně této Smlouvy, Seznamu dalších zpracovatelů, popisu opatření a rozumně dostupných důkazů o kontrolách.
2. Správce nejprve posoudí poskytnuté dokumenty a odpovědi.
3. Pokud nepostačují, může Správce provést audit sám nebo prostřednictvím nezávislého auditora:
   1. nejvýše jednou ročně, ledaže došlo k porušení zabezpečení, významné změně rizika nebo požadavku úřadu;
   2. s předchozím oznámením alespoň 30 dní předem, ledaže naléhavost vyplývá z porušení zabezpečení nebo požadavku úřadu;
   3. v Pracovních dnech, bez nepřiměřeného narušení Služby;
   4. při zachování důvěrnosti a bez přístupu k údajům jiných Klientů nebo nepotřebným tajemstvím.
4. Správce hradí přiměřené náklady auditu a jeho zajištění, ledaže audit odhalí podstatné porušení Smlouvy Zpracovatelem.
5. Zpracovatel spolupracuje s příslušným dozorovým úřadem v souladu se zákonem.

## 13. Uchovávání, vrácení a výmaz

1. Po dobu trvání smlouvy nastavuje Správce dobu uchovávání údajů Klientů salonu v rozmezí 30–3650 dní; výchozí hodnota je 180 dní od poslední dokončené návštěvy. Aktivní hodnota uvedená v Panelu je platnou konfigurací daného Správce a může se lišit od výchozí hodnoty.
2. Správce může exportovat Svěřené údaje po dobu trvání smlouvy a během 30 dní přístupu pouze pro čtení po jejím ukončení.
3. Po ukončení může Správce zvolit vrácení prostřednictvím exportu a výmaz nebo pouze výmaz. Neposkytne-li jiný Pokyn, Zpracovatel zpřístupní standardní export na 30 dní a poté údaje vymaže.
4. Provozní údaje a zdroje organizace jsou odstraněny nejpozději po 90 dnech. D1 Time Travel může umožnit technické obnovení až po dobu 30 dní a kopie R2 rotují až po dobu 35 dní. Údaje v uzavřených zálohách se neobnovují pro běžné použití a jsou mazány v cyklu rotace.
5. Zpracovatel může uchovávat údaje, jejichž uložení vyžaduje zákon, pouze v požadovaném rozsahu, s omezeným zpracováním a informováním Správce, pokud je to dovoleno.
6. Aktivní pozastavení výmazu z právních nebo bezpečnostních důvodů vyžaduje doložený důvod a datum přezkumu.
7. Na žádost Zpracovatel potvrdí dokončení výmazu.

## 14. Odpovědnost

1. Odpovědnost stran podle GDPR se řídí zejména článkem 82 GDPR a kogentními právními předpisy.
2. Ve smluvním vztahu mezi stranami se uplatní omezení stanovená v Podmínkách poskytování služby v rozsahu, v jakém zákon dovoluje jejich použití na danou povinnost.
3. Každá strana odpovídá za vlastní Pokyny, rozhodnutí, porušení a rozsah svých zákonných povinností.

## 15. Doba trvání a přednost

1. Smlouva zůstává v platnosti po dobu, kdy Zpracovatel zpracovává Svěřené údaje.
2. Ustanovení o důvěrnosti, auditu, odpovědnosti a výmazu přetrvávají po ukončení v nezbytném rozsahu.
3. V případě rozporu v otázkách zpracování údajů má Smlouva přednost před Podmínkami poskytování služby.
4. Změna podstatně ovlivňující práva Správce vyžaduje oznámení a v případě potřeby nové přijetí.
5. Smlouva se řídí polským právem, aniž je dotčeno přímo použitelné právo Unie.

## Příloha A — Podrobnosti zpracování

| Prvek | Vymezení |
|---|---|
| Správce | organizace identifikovaná v účtu Ariveno |
| Zpracovatel | Brillnet Piotr Adamski |
| Předmět | hosting a zpracování údajů potřebných k provozu salonu v Ariveno |
| Doba trvání | doba poskytování Služby plus období vrácení, výmazu a rotace záloh |
| Účel | provádění funkcí uvedených v bodě 3.4 |
| Subjekty údajů | Klienti salonu, personál, spolupracovníci, zástupci a kontakty Správce |
| Údaje | identifikace, kontakty, rezervace, návštěvy, rozvrh, organizační preference, souhlasy, komunikace, audit, metadata a povolené soubory |
| Zakázané údaje | zvláštní kategorie podle článku 9 GDPR, trestní údaje podle článku 10 a zdravotní údaje |
| Četnost | průběžně, podle používání Služby |
| Primární oblast | provozní zdroje nakonfigurované pro jurisdikci EU s možnými technickými předáními popsanými v bodě 11 |
| Uchovávání | výchozí doba 180 dní, aktivní konfigurace Správce 30–3650 dní; po ukončení podle bodu 13 |

## Příloha B — Technická a organizační opatření

### 1. Architektura a izolace

1. Jedna soukromá databáze D1 a jeden soukromý zdroj R2 na organizaci, doplněné koordinací rezervací pomocí Durable Objects.
2. Provozní zdroje nakonfigurované pro jurisdikci EU.
3. Logická izolace organizací a explicitní vazby zdrojů.
4. Oddělení produkčního a testovacího prostředí prostřednictvím samostatných zón, tokenů, prefixů, vazeb a ochranných opatření při nasazení. Samostatný účet Cloudflare pro každé prostředí není deklarován.

### 2. Řízení přístupu

1. Individuální účty, autentizace a role.
2. Zásada nejmenších oprávnění a odnímání nepotřebných přístupů.
3. Zaznamenávání významných administrativních operací.
4. Tajné údaje uložené mimo kód a nezobrazované Uživatelům.

### 3. Šifrování a přenos

1. TLS pro přenos.
2. Šifrování uložených zdrojů spravovaných poskytovatelem podle jeho standardu.
3. Krátkodobé tokeny pro exporty; token není umístěn v URL.
4. Soukromé souborové zdroje a řízení přístupu k objektům.

### 4. Minimalizace

1. Fronty a asynchronní zprávy bez obsahu PII — používají identifikátory organizace, úlohy, záznamu, idempotence a pokusu.
2. Žádné sledovací pixely ve zprávách konfigurovaných Ariveno.
3. Žádné trvalé ukládání údajů klientů, návštěv a rozvrhů do úložiště prohlížeče pro offline použití.
4. Žádní poskytovatelé reklamy, záznam relací ani poskytovatelé AI pro Svěřené údaje.

### 5. Protokolování a audit

1. Audit operací salonu v D1 po dobu 24 měsíců.
2. Protokoly Workers až po dobu 7 dní.
3. Protokoly předávané do soukromého R2 nakonfigurovaného pro EU až po dobu 90 dní.
4. Korelační identifikátory, upozornění a postup analýzy událostí.

### 6. Dostupnost a obnova

1. Cíl dostupnosti 99,5 % měsíčně.
2. RPO do 24 hodin a cílové RTO do 8 hodin.
3. D1 Time Travel až po dobu 30 dní a rotace záloh R2 až po dobu 35 dní.
4. Testy obnovy a postupy kontinuity.
5. Primární zálohy zůstávají u stejného poskytovatele a nejsou prezentovány jako úplná obnova po havárii v samostatném účtu.

### 7. Bezpečný vývoj a řízení změn

1. Revize změn, řízená nasazení a ochrana před záměnou prostředí.
2. Funkční testy, testy soukromí a izolace.
3. Aktualizace závislostí a reakce na zranitelnosti přiměřené riziku.
4. Postupy pro incidenty a kontakt security@ariveno.com.

### 8. Výmaz a práva subjektů údajů

1. Konfigurovatelná doba uchovávání a úlohy výmazu.
2. Centrum soukromí zajišťující přístup, opravu, omezení, výmaz a přenositelnost.
3. Nevratná anonymizace tam, kde je vhodné úplné odstranění identifikátorů při zachování statistické konzistence.
4. Stav a důkaz vyřízení bez uchovávání úplného obsahu žádosti, pokud není potřebný.
