Uživatel služeb provozovatele jakožto subjekt údajů svým svobodným rozhodnutím (zaškrtnutím políčka, stisknutím tlačítka) dává najevo, že si je vědom všech níže uvedených skutečností a souhlasí s dalším zpracováním svých osobních údajů pro účely podnikatelské činnosti provozovatele webových stránek a interaktivní online platformy www.kardi.ai, její mobilní aplikace a modelu umělé inteligence (AI) s touto platformou spojené (a případně souhlasí se zpracováním osobních údajů pro účely zasílání newsletterů, jestliže k tomu udělil zvláštní souhlas). Pro účely těchto Zásad se „modelem AI“ rozumí komponenta založená na strojovém učení integrovaná do platformy Kardi Ai. Model se na základě historických a uživateli sestavených dat o EKG a dalších zdravotních údajů učí identifikovat vzorce a zlepšuje schopnost platformy Kardi Ai interpretovat srdeční činnost. Tento model AI je součástí širšího systému umělé inteligence vyvinutého a nasazeného správcem; systém poskytuje automatizované výstupy na podporu monitorování zdravotního stavu uživatele.
Správce zpracovává osobní údaje v rozsahu, v jakém mu je uživatel poskytl, a to z následujícího důvodu, v následujícím rozsahu a pro následující účely:
Správce zpracovává zejména tyto osobní údaje:
Zpracování osobních údajů, které neodhalují informace o zdravotním stavu, je nezbytné pro plnění smlouvy mezi uživatelem a provozovatelem a pro plnění zákonných povinností, které se na provozovatele vztahují. Zdravotní údaje (což je zvláštní kategorie osobních údajů) jsou zpracovávány správcem, mimo jiné pro účely učení a zdokonalování modelu AI používaného platformou Kardi Ai, a/nebo předávány třetím stranám (poskytovatelům zdravotnických služeb) na základě výslovného souhlasu.
Jsou-li osobní údaje shromažďovány společně s údaji týkajícími se zdraví (např. záznamy o srdečním tepu nebo EKG), je celý takový soubor údajů považován za údaje zvláštní kategorie a je zpracováván pouze na základě výslovného souhlasu uživatele v souladu s čl. 6 odst. 1 písm. a) a čl. 9 odst. 2 písm. a) nařízení GDPR. Totéž platí pro předávání těchto údajů třetím stranám (např. poskytovatelům zdravotnických služeb). V této souvislosti je výslovný souhlas jediným právním základem zpracování osobních a zdravotních údajů v rámci platformy Kardi Ai. Bez takového souhlasu nebo v případě, že uživatel souhlas odvolá, nemůže správce poskytovat základní funkce platformy Kardi Ai, které jsou založeny na zpracování zdravotních údajů, a přístup k platformě bude odpovídajícím způsobem omezen. Odvoláním souhlasu není dotčena zákonnost zpracování údajů probíhajícího před jeho odvoláním.
Některé údaje, které nevypovídají o zdravotním stavu uživatele, nebo jiné údaje, které nejsou považovány za zvláštní kategorie osobních údajů, mohou být zpracovávány pro účely, na nichž má poskytovatel oprávněný zájem, tj. za účelem zlepšování služeb poskytovatele, konkrétně: i) pro interní potřebu správce, pro vývoj produktů a portálu správce; ii) pro zpracování a předávání (včetně předávání smluvním partnerům správce) v agregované nebo anonymní podobě (např. pro účely různých studií, statistických zpráv, infografik, případových studií apod.). Zdravotní údaje se pro tyto účely nezpracovávají bez výslovného souhlasu uživatele a tento souhlas lze kdykoli odvolat. Odvoláním souhlasu není dotčena zákonnost zpracování údajů probíhajícího před jeho odvoláním.
Uživatel je tímto informován, že naměřené hodnoty shromažďované prostřednictvím služeb provozovatele nelze po deaktivaci uživatelského účtu znovu získat ani poskytnout uživateli.
Tyto osobní údaje jsou rovněž zpracovávány za účelem prezentace přizpůsobených nabídek produktů správce a jeho smluvních partnerů. Udělením souhlasu uživatel rovněž souhlasí s tím, aby správce stahoval, zpracovával, uchovával a používal údaje pro následující účely: i) pro interní potřebu správce, pro vývoj produktů správce a prezentaci přizpůsobené nabídky produktů správce uživatelům; ii) pro zpracování a předávání (včetně předávání smluvním partnerům správce) v agregované nebo anonymní podobě (např. pro účely různých studií, statistických zpráv, infografik, případových studií apod.).
Subjekt údajů má právo kdykoli vznést námitku proti zpracování svých osobních údajů za tímto účelem.
Zpracování osobních údajů za tímto účelem bude probíhat po dobu trvání uděleného souhlasu, nejdéle však po dobu trvání smluvního vztahu s provozovatelem. Souhlas lze kdykoli odvolat sdělením na e-mailovou adresu gdpr@kardi.ai nebo kliknutím na odkaz pro odhlášení z odběru, který je uveden v každé zprávě. Jestliže uživatel souhlas odvolá, správce osobní údaje uživatele vymaže.
Zpracování osobních údajů pro všechny výše uvedené účely provádí správce. Přístup ke zdravotním údajům mají rovněž poskytovatelé zdravotnických služeb, pokud uživateli prodají zařízení s aplikací. Správce je oprávněn osobní údaje poskytovatelům zdravotnických služeb předávat. Poskytovatelé zdravotnických služeb jsou nezávislými správci takových osobních údajů.
Správce je oprávněn předávat osobní údaje dalším subjektům (zpracovatelům), s nimiž uzavřel smlouvu o zpracování osobních údajů, zejména externím odborníkům (jako jsou účetní, právníci, lékaři) a osobám podílejícím se na poskytování služeb správce.
Správce prohlašuje, že všechny subjekty, kterým mohou být osobní údaje zpřístupněny, respektují právo subjektů údajů na ochranu soukromí a jsou povinny postupovat v souladu s platnými právními předpisy o ochraně osobních údajů.
Osobní údaje občanů zemí Evropského hospodářského prostoru nejsou předávány do zemí mimo Evropskou unii.
Osobní údaje občanů třetích zemí (mimo Evropský hospodářský prostor) mohou být předávány společnostem ve třetích zemích (mimo Evropský hospodářský prostor). V takových případech, kdy dochází k předání údajů z Evropského hospodářského prostoru do třetí země, správce údaje předá pouze tehdy, pokud je splněna jedna z následujících podmínek: (i) v dané zemi existuje odpovídající úroveň ochrany stanovená Evropskou komisí, nebo (ii) přijímající společnost/dovozce údajů je registrován/a podle Rámce ochrany soukromí mezi EU a USA, nebo (iii) jsou zavedeny standardní smluvní doložky (vzorové doložky EU) schválené Evropskou komisí a další doplňková opatření k regulaci předávání údajů.
Správce uplatňuje vhodná technická a organizační opatření na ochranu osobních údajů, která odpovídají povaze a typu příslušných osobních údajů nebo jejich kategorií a rizikům spojeným s jejich zpracováním.
Jako subjekt údajů má uživatel v souladu s nařízením GDPR následující práva:
Úřad pro ochranu osobních údajů
Pplk. Sochora 27, 170 00 Praha 7, Česká republika
https://uoou.gov.cz/en/consultation/contact
v závislosti na místě obvyklého pobytu subjektu údajů, místě výkonu práce nebo místě, kde k údajnému porušení došlo.
Subjekt údajů má dále právo na účinný soudní opravný prostředek, pokud orgán pro ochranu osobních údajů jeho stížnost nevyřeší nebo subjekt do tří měsíců neinformuje o postupu řešení nebo výsledku podané stížnosti. Řízení bude zahájeno u místně příslušného soudu podle sídla dozorového úřadu.
Aniž jsou dotčeny jakékoli dostupné správní nebo mimosoudní opravné prostředky, včetně výše uvedeného práva podat stížnost u orgánu pro ochranu osobních údajů, má subjekt údajů rovněž právo na účinný soudní opravný prostředek proti správci, jestliže se domnívá, že jeho práva podle nařízení GDPR byla porušena v důsledku zpracování jeho osobních údajů v rozporu s nařízením GDPR. Takové řízení bude zahájeno u soudu členského státu EU, v němž má správce provozovnu. Alternativně může subjekt údajů podat žalobu u místního soudu, je-li daná země místem obvyklého pobytu subjektu údajů.
Správce upozorňuje, že není možné požádat o výmaz osobních údajů, které je správce povinen shromažďovat ze zákona.
Pokud si uživatel přeje opravit osobní údaje, které o něm provozovatel zpracovává, nebo uplatnit některé z výše uvedených práv, může se obrátit na správce na e-mailové adrese: gdpr@kardi.ai.
Datum: 1. října 2025