📜 Právny dokument
Zásady ochrany osobných údajov
Verzia účinná od 2. mája 2026. Tento dokument vysvetľuje, ako AMCEF s.r.o. (ďalej „Modulario") spracúva osobné údaje v súlade s Nariadením EÚ 2016/679 (GDPR), slovenským zákonom č. 18/2018 Z. z. o ochrane osobných údajov a smernicou ePrivacy 2002/58/ES.
1. Prevádzkovateľ a kontakt
AMCEF s.r.o., prevádzkujúci službu Modulario.
- Sídlo: Janka Alexyho 2954/1A, 841 01 Bratislava, Slovenská republika
- IČO: 51 026 694
- DIČ: 2120568923
- IČ DPH: SK2120568923
- Zápis: Obchodný register Mestského súdu Bratislava III, oddiel Sro, vložka č. 121913/B
- E-mail pre veci ochrany údajov: sales@amcef.com
- Telefón: +421 902 826 802
Vzhľadom na rozsah spracovania nemáme zákonnú povinnosť menovať zodpovednú osobu (DPO). Otázky a žiadosti spojené s ochranou údajov vybavujeme na e-maili vyššie do 30 dní od doručenia.
2. Aké osobné údaje spracúvame
Spracúvame iba údaje, ktoré sú nevyhnutné pre vyššie uvedené účely. V závislosti od interakcie s nami sú to:
2.1 Údaje z kontaktných formulárov a lead-gen formulárov
- Meno a priezvisko (ak ho uvediete)
- E-mailová adresa
- Telefónne číslo
- Názov firmy, IČO, veľkosť firmy
- Obsah vašej správy / dopytu
- Doplnkové údaje, ktoré dobrovoľne uvediete
2.2 Údaje z demo aplikácie (demo.modulario.com)
- E-mailová adresa a telefónne číslo (povinné pre prístup)
- Údaje o aktivite v demo (navštívené moduly, kliknutia, čas strávený) — pre analytiku a vylepšenie produktu
- Anonymizované session recordings s maskovanými inputmi (PostHog, EU hosting)
2.3 Údaje zo zmluvného vzťahu
Ak sa stanete naším klientom, dodatočne spracúvame fakturačné údaje, údaje o kontaktných osobách vašej firmy, prevádzkové údaje súvisiace s fungovaním Modulario inštancie.
2.4 Technické údaje pri návšteve webu
- IP adresa (anonymizovaná pre analytiku)
- Typ prehliadača a operačného systému
- Navštívené stránky a čas strávený
- Zdroj návštevy (referrer)
- Súbory cookies (viď bod 7)
Čo NEspracúvame: citlivé osobné údaje (rasový/etnický pôvod, politické názory, náboženské presvedčenie, zdravotné údaje, sexuálnu orientáciu) ani biometrické údaje. Údaje o platobných kartách neukladáme — platby spracúva certifikovaný platobný brána.
3. Účely a právne základy spracovania
Vaše údaje spracúvame iba na konkrétne, výslovne uvedené a legitímne účely. Pre každý účel uvádzame právny základ podľa článku 6 ods. 1 GDPR:
| Účel | Právny základ | Doba uchovávania |
|---|---|---|
| Vybavenie dopytu z kontaktného formuláru | Plnenie zmluvy / kroky pred uzavretím zmluvy (čl. 6 ods. 1 písm. b) | 3 roky |
| Sales follow-up po vyplnení demo formulára | Oprávnený záujem prevádzkovateľa (čl. 6 ods. 1 písm. f) | 30 dní (následne presun do CRM ak vyjadríte záujem) |
| Plnenie zmluvy s klientom (fakturácia, support, prevádzka) | Plnenie zmluvy (čl. 6 ods. 1 písm. b) | Po dobu zmluvy + 10 rokov (zákon o účtovníctve 431/2002 Z. z.) |
| Newsletter a marketingová komunikácia | Súhlas (čl. 6 ods. 1 písm. a) | Do odvolania súhlasu (link „odhlásiť" v každom maili) |
| Analytika návštevnosti (PostHog, EU hosting) | Súhlas (čl. 6 ods. 1 písm. a) — cookie banner | 13 mesiacov, potom re-prompt |
| Plnenie zákonných povinností (účtovníctvo, daňové) | Zákonná povinnosť (čl. 6 ods. 1 písm. c) | 10 rokov (zákon 431/2002 Z. z.) |
| Ochrana právnych nárokov | Oprávnený záujem (čl. 6 ods. 1 písm. f) | Po dobu plynutia premlčacích lehôt (max. 10 rokov) |
4. Príjemcovia osobných údajov
Vaše osobné údaje sprístupňujeme iba dôveryhodným tretím stranám, ktoré nám pomáhajú prevádzkovať službu. So všetkými máme uzavretú Zmluvu o spracúvaní osobných údajov (DPA) podľa čl. 28 GDPR.
Technickí poskytovatelia (sprostredkovatelia)
- WebSupport s.r.o. (SK) — webhosting modulario.com a demo.modulario.com
- PostHog (PostHog Inc.) — produktová analytika, EU hosting (eu.posthog.com, Frankfurt)
- SMTP poskytovateľ WebSupport — odosielanie transakčných e-mailov
- Sentry (Functional Software Inc.) — error monitoring, EU region
Profesionálni poradcovia
- Účtovník / daňový poradca — spracovanie účtovných dokladov
- Advokát — v prípade právnych sporov alebo zákonných povinností
Verejné orgány
Údaje poskytneme iba na základe zákonnej povinnosti (Finančná správa SR, Sociálna poisťovňa, ÚOOÚ SR, súdy, polícia v rámci trestného konania).
Vaše údaje nepredávame tretím stranám pre marketingové ani iné účely. Nikdy. Nepredávame ich reklamným sieťam, data brokerom ani inkasným spoločnostiam.
5. Prenos údajov mimo EÚ
Všetky vaše osobné údaje uchovávame a spracúvame v rámci Európskeho hospodárskeho priestoru (EHP):
- Modulario aplikačný hosting: WebSupport (SR)
- PostHog analytika: EU región (Frankfurt, Nemecko)
- Sentry: EU región
Pre niektoré okrajové služby (napríklad CDN pre statické súbory) môže dôjsť k prenosu mimo EÚ. V takom prípade používame Štandardné zmluvné doložky (SCC) podľa rozhodnutia Komisie 2021/914 a vykonávame doplňujúce technické a organizačné opatrenia v súlade s rozsudkom Schrems II.
6. Vaše práva ako dotknutej osoby
Podľa GDPR (čl. 15 – 22) máte tieto práva:
6.1 Právo na prístup (čl. 15)
Môžete žiadať potvrdenie, či spracúvame vaše osobné údaje, a ak áno, kópiu týchto údajov.
6.2 Právo na opravu (čl. 16)
Môžete žiadať opravu nepresných alebo doplnenie neúplných údajov.
6.3 Právo na vymazanie / „právo byť zabudnutý" (čl. 17)
Môžete žiadať vymazanie údajov, ak nie sú potrebné na pôvodný účel, ak ste odvolali súhlas, alebo ak je spracovanie protizákonné. Toto právo má obmedzenia (napr. zákonná povinnosť uchovávať účtovné doklady 10 rokov).
6.4 Právo na obmedzenie spracúvania (čl. 18)
V určitých prípadoch (napríklad ak namietnete presnosť údajov) môžete žiadať dočasné obmedzenie ich spracovania.
6.5 Právo na prenosnosť údajov (čl. 20)
Údaje, ktoré ste nám poskytli na základe súhlasu alebo zmluvy, vám poskytneme v štruktúrovanom strojovo čitateľnom formáte (CSV, JSON).
6.6 Právo namietať (čl. 21)
Môžete kedykoľvek namietať proti spracovaniu na základe oprávneného záujmu — najmä proti priamemu marketingu (vrátane tzv. profilovania).
6.7 Právo odvolať súhlas (čl. 7 ods. 3)
Ak je spracovanie založené na vašom súhlase, môžete ho kedykoľvek odvolať bez udania dôvodu. Odvolanie nemá vplyv na zákonnosť spracovania pred odvolaním.
6.8 Právo podať sťažnosť dozornému orgánu
Ak máte podozrenie na porušenie vašich práv, môžete podať sťažnosť na Úrad na ochranu osobných údajov SR:
- Adresa: Hraničná 12, 820 07 Bratislava 27
- Web: dataprotection.gov.sk
- E-mail: statny.dozor@pdp.gov.sk
Ako uplatniť práva
Žiadosť pošlite na sales@amcef.com z e-mailovej adresy, ktorú máme uloženú. Pri pochybnostiach o totožnosti vás môžeme požiadať o doplňujúce informácie. Reagujeme do 30 dní; v zložitejších prípadoch lehota môže byť predĺžená o ďalšie 2 mesiace, o čom vás informujeme.
7. Cookies a sledovacie technológie
Náš web používa cookies — malé textové súbory uložené vo vašom prehliadači. Delíme ich na 3 kategórie:
7.1 Nevyhnutné cookies (bez súhlasu)
modulario_locale— uloženie zvoleného jazyka (1 rok)modulario:consent— záznam vašich preferencií cookies (13 mesiacov)
Tieto cookies sú nevyhnutné na fungovanie webu a spracúvame ich na základe oprávneného záujmu.
7.2 Analytické cookies (s vaším súhlasom)
PostHog (eu.posthog.com) — pseudonymizovaná analytika návštevnosti, click tracking, session recording s automaticky maskovanými inputmi (heslá, e-maily, telefóny, sumy nezachytávame). Hosting v EÚ (Frankfurt). Údaje uchovávame 13 mesiacov.
7.3 Marketingové cookies (s vaším súhlasom)
Aktuálne žiadne neaktivujeme. V budúcnosti tu môžu byť: Google Ads remarketing, Meta Pixel. O zmenách vás budeme informovať a vyžiadame nový súhlas.
Správa súhlasu
Pri prvej návšteve sa zobrazí cookie banner, kde si môžete vybrať preferencie. Súhlas môžete kedykoľvek zmeniť kliknutím na „Cookie nastavenia" v pätičke webu, alebo vymazaním cookies vo vašom prehliadači.
8. Bezpečnosť údajov
AMCEF prevádzkuje certifikovaný systém riadenia bezpečnosti informácií podľa ISO/IEC 27001:2022. Používame:
- Šifrovanie pri prenose (TLS 1.3) aj pri uložení (AES-256)
- Multi-factor authentication (MFA) pre všetkých interných používateľov
- Granulárne prístupové práva (RBAC) na základe princípu „need-to-know"
- Pravidelný audit prístupových logov
- Šifrované zálohovanie 2× denne, retention 30 dní
- Penetration testing 1× ročne
- Incident response plán a notifikačné povinnosti podľa GDPR čl. 33-34
V prípade bezpečnostného incidentu, ktorý by mohol predstavovať riziko pre vaše práva, vás informujeme bez zbytočného odkladu (max. 72 hodín od zistenia) podľa GDPR čl. 34.
9. Automatizované rozhodovanie a profilovanie
Modulario nevykonáva automatizované rozhodovanie s právnymi účinkami pre dotknuté osoby (čl. 22 GDPR). Hot-lead scoring na základe správania v deme má informatívny charakter pre obchodný tím — finálne rozhodnutia o oslovení robia ľudia.
10. Spracúvanie údajov detí
Naša služba je určená pre B2B zákazníkov a nezhromažďujeme vedome údaje o osobách mladších ako 16 rokov. Ak zistíme, že sme získali údaje dieťaťa bez súhlasu zákonného zástupcu, bezodkladne ich vymažeme.
11. Zmeny zásad
Tieto zásady aktualizujeme podľa potreby (zmeny legislatívy, nové funkcie produktu, noví spracovatelia). O materiálnych zmenách vás informujeme:
- E-mailom (klientom a aktívnym leadom)
- Notifikáciou v aplikácii Modulario
- Bannerom na webe modulario.com
Aktuálna verzia je vždy dostupná na tejto stránke. Verzia účinná od: 2. mája 2026.
12. Záverečné ustanovenia
Tieto zásady sa riadia právom Slovenskej republiky. V prípade rozporu medzi jazykovými verziami má prednosť slovenská verzia. Akékoľvek spory budú riešené najprv mimosúdne (e-mail na sales@amcef.com); ak sa nedohodneme, vecne príslušným je všeobecný súd v Slovenskej republike.
Tento dokument je verzia 2.0 z dňa 2. mája 2026. Predchádzajúca verzia bola účinná od 1. 4. 2025. Ak potrebujete plnú zmluvu o spracúvaní osobných údajov (DPA) pre vašu firmu — napíšte nám.