Eva Keeps
Česky English

Verze / Version 2026-10-05

Ochrana soukromí
Privacy Policy

Jak Eva Keeps zpracovává osobní údaje při správě účtu a poskytování aplikace. The English version follows the Czech version below.

Better Stack zpracovává omezené pseudonymní provozní záznamy backendu. Rozšíření oznámené 24. července 2026 s nejdřívějším termínem 9. srpna 2026 je účinné od 5. října 2026 při zapnutém monitoringu: zahrnuje také omezenou diagnostiku a pseudonymní události používání nativní aplikace. Better Stack processes bounded pseudonymous backend operational logs. The expansion announced on 24 July 2026, with an earliest date of 9 August 2026, is effective from 5 October 2026 when monitoring is enabled: it also includes bounded native-app diagnostics and pseudonymous usage events.

Česká verze

Zásady ochrany soukromí Eva Keeps

Účinné od 5. října 2026 · verze 2026-10-05

1. Správce a kontakt

Správcem osobních údajů souvisejících s účtem a provozem služby Eva Keeps je Lux Impetus, s.r.o., IČO 24001961, DIČ CZ24001961, V Újezdech 569/7, Medlánky, 621 00 Brno, Česká republika. Dotazy a žádosti posílejte na contact@lux-impetus.com nebo poštou na uvedenou adresu.

2. Kdy jsme správce a kdy zpracovatel

Lux Impetus je správcem údajů potřebných pro založení, zabezpečení, fakturaci a provoz účtu. U osobních údajů, které firemní uživatel vloží do projektů, účtenek, reportů, pracovních záznamů nebo zákaznických podkladů, zpravidla určuje účel a prostředky tento uživatel nebo jeho organizace. V takovém případě je uživatel správcem a Lux Impetus údaje zpracovává jeho jménem při poskytování Služby. Uživatel odpovídá za právní základ, rozsah údajů a informování dotčených osob.

3. Jaké údaje zpracováváme

  • Účet a profil: jméno, pracovní e-mail, telefon, firma, IČO, DIČ, adresa, země a stav účtu.
  • Ověření a bezpečnost: jednorázové výzvy, čas ověření, souhlasy/potvrzení, relace, záznamy bezpečnostních událostí, hash IP adresy a user-agentu.
  • Obsah Služby: projekty, účtenky a jejich snímky, položky, ceny, platby, bankovní údaje zadané uživatelem, pracovní záznamy, kilometry, sklad, poznámky, fotografie, audio, přepisy, reporty a kontakty uvedené v obsahu.
  • Technická data: požadavky, čas, chybové a bezpečnostní protokoly, zařízení a lokální/offline stav aplikace. Je-li diagnostika v dané nativní verzi zapnuta, zahrnuje také pády, omezené výkonnostní stopy a přesně vymezené události používání spojené s pseudonymním identifikátorem; neobsahuje snímky ani text účtenek, OCR výstupy, audio, částky, názvy projektů, e-mail ani telefon.
  • Komunikace: zprávy podpoře, servisní e-maily a SMS. Bezpečnostní SMS nejsou marketing.
  • Odvozené údaje: OCR, kategorizace, souhrny, finanční ukazatele, přepisy a orientační cenová porovnání vytvořená z vloženého obsahu.

Služba není určena k systematickému ukládání zvláštních kategorií osobních údajů podle čl. 9 GDPR. Nevkládejte je, nejsou-li nezbytné a nemáte-li odpovídající právní základ.

4. Účely a právní základy

ÚčelPrávní základ
Založení účtu, přihlášení, poskytování funkcí, podpora a obnova účtuPlnění smlouvy nebo kroky před jejím uzavřením (čl. 6 odst. 1 písm. b GDPR)
Ověření e-mailu/telefonu, prevence zneužití, ochrana tenantů a auditPlnění smlouvy a oprávněný zájem na zabezpečení Služby a uživatelů (čl. 6 odst. 1 písm. b a f)
Fakturace, účetnictví, daně a zákonné žádostiSplnění právní povinnosti (čl. 6 odst. 1 písm. c)
Diagnostika, spolehlivost, ochrana právních nároků a nezbytné zlepšováníOprávněný zájem na bezpečném a kvalitním provozu (čl. 6 odst. 1 písm. f)
Volitelné funkce spuštěné uživatelem, například AI analýza nebo veřejný reportPlnění smlouvy a pokyn uživatele; u údajů vložených zákazníkem jednáme jako jeho zpracovatel

Povinné profilové a ověřovací údaje jsou nutné k bezpečnému poskytnutí účtu. Bez nich registraci nelze dokončit. Volitelné fakturační údaje lze doplnit později.

5. Zdroje údajů

Údaje získáváme od vás, od osob pověřených vaší organizací, z obsahu nahraného do Služby a automaticky při jejím používání. Při adopci stávajícího účtu spojíme nový ověřený účet s historickým tenantem podle stejné pracovní e-mailové adresy; data nekopírujeme do jiného tenantu.

6. Příjemci a poskytovatelé

Údaje zpřístupňujeme pouze v potřebném rozsahu zejména těmto kategoriím:

  • Cloudflare: Worker hosting, databáze D1, úložiště R2, zabezpečení, Turnstile a doručování webového obsahu.
  • Oracle Cloud Infrastructure: doručování ověřovacích a servisních e-mailů.
  • BulkGate: doručování ověřovacích bezpečnostních SMS.
  • OpenAI a Anthropic: pouze pro funkce OCR, přepisu, klasifikace a analýzy, které zpracují potřebný obsah.
  • Apify a zdroje cenových nabídek: vyhledání a porovnání veřejných tržních nabídek; odesíláme jen údaje potřebné k vytvoření dotazu.
  • Better Stack: zpracování omezených provozních záznamů backendu pro zabezpečení, diagnostiku a spolehlivost, včetně statického typu požadavku nebo chyby, výsledku, doby trvání, náhodného odkazu na chybu a pseudonymních odkazů na uživatele a tenant. Od 5. října 2026 může při zapnutém monitoringu v nativní verzi zpracovávat také omezené záznamy pádů, výkonu a pseudonymní události používání. Neodesíláme obsah projektů a účtenek, e-mail, telefon, konkrétní URL, parametry dotazu, těla požadavků ani autentizační údaje.
  • Poradci a orgány veřejné moci: pokud je to nezbytné k plnění zákona nebo ochraně práv.
  • Příjemci určení uživatelem: například zákazník, kterému uživatel zpřístupní report nebo veřejný odkaz.

Osobní údaje neprodáváme a nepoužíváme je pro behaviorální reklamu.

7. Předávání mimo EHP

Někteří technologičtí poskytovatelé mohou údaje zpracovávat mimo Evropský hospodářský prostor. Předávání chráníme podle kapitoly V GDPR, zejména rozhodnutím o odpovídající ochraně, standardními smluvními doložkami Evropské komise a doplňkovými technickými a organizačními opatřeními podle konkrétního poskytovatele. Informaci o použité záruce pro konkrétní předání poskytneme na žádost.

8. Doba uchování

  • Účet a tenantová data uchováváme po dobu aktivního účtu.
  • Po žádosti o smazání je účet okamžitě zablokován. Po 60denní ochranné lhůtě naplánuje denní proces odstranění z aktivních systémů; dočasná porucha může dokončení zpozdit.
  • Jednorázové kódy a autorizační výzvy mají krátkou technickou platnost a po expiraci nebo použití jsou zneplatněny a průběžně čištěny.
  • Bezpečnostní záznamy uchováváme po dobu nutnou pro ochranu účtu, vyšetření incidentu a právní nároky.
  • Provozní záznamy backendu a od 5. října 2026 případnou diagnostiku a pseudonymní události používání nativní aplikace v Better Stack uchováváme po nejkratší dobu podporovanou zvoleným tarifem a provozním účelem, nejdéle 90 dní, není-li delší uchování nutné pro řešení konkrétního incidentu nebo právní nárok.
  • Fakturační a účetní doklady uchováváme po zákonem stanovenou dobu.
  • Cloudflare D1 Time Travel může odstraněné databázové záznamy uchovat až 7 dalších dní pouze pro obnovu po havárii.

Údaje můžeme uchovat déle, pokud to vyžaduje zákon, spor nebo závazný pokyn orgánu.

9. Cookies, lokální data a Turnstile

Nastavujeme jednu technicky nezbytnou host-only HttpOnly cookie pro správu účtu. Cloudflare může také nastavit nebo číst nezbytné bezpečnostní cookies a technické signály při běhu Turnstile nebo bezpečnostní kontroly na hraně sítě. Nativní aplikace ukládá přihlašovací tokeny a offline pracovní data do zabezpečeného lokálního úložiště zařízení; je-li monitoring zapnut, SDK může krátkodobě uložit nedoručenou diagnostickou obálku. Při odhlášení aplikace vymaže případnou identitu monitoringu na úrovni účtu a lokální data aktivního účtu; pseudonymní identifikátor instalace SDK může přetrvat do odstranění aplikace. Cloudflare Turnstile zpracovává technické signály k rozlišení člověka od automatizovaného zneužití. Nepoužíváme reklamní cookies.

10. Automatizované rozhodování

OCR, AI, souhrny a cenová porovnání pomáhají zpracovat podklady, ale nepoužíváme je k výhradně automatizovanému rozhodování, které by vůči vám mělo právní nebo obdobně významné účinky. Výstupy musí zkontrolovat uživatel.

11. Vaše práva

Za podmínek GDPR můžete požadovat přístup, opravu, výmaz, omezení zpracování a přenositelnost a můžete vznést námitku proti zpracování založenému na oprávněném zájmu. Pokud bychom zpracování založili na souhlasu, lze jej kdykoli odvolat bez dopadu na předchozí zákonnost. Pro smazání účtu použijte stránku Smazání účtu nebo žádost pošlete na contact@lux-impetus.com. Můžeme přiměřeně ověřit vaši totožnost.

Máte také právo podat stížnost u Úřadu pro ochranu osobních údajů, Pplk. Sochora 27, 170 00 Praha 7, uoou.gov.cz.

12. Zabezpečení a incidenty

Používáme oddělení tenantů, šifrovaný přenos, omezení oprávnění, jednorázové kódy, krátkodobé přístupové tokeny, rotaci relací, protizneužívací limity, WAF a auditní události. Žádné opatření však neodstraní všechna rizika. Incidenty řešíme a oznamujeme v rozsahu a lhůtách vyžadovaných právem.

13. Změny zásad

Při změně zpracování nebo právních požadavků zásady aktualizujeme, uvedeme nové číslo verze a datum účinnosti. U podstatné změny poskytneme přiměřené upozornění nebo vyžádáme nové potvrzení, pokud je nutné.

English version

Eva Keeps Privacy Policy

Effective 5 October 2026 · version 2026-10-05

1. Controller and contact

Lux Impetus, s.r.o., Company ID 24001961, VAT ID CZ24001961, V Újezdech 569/7, Medlánky, 621 00 Brno, Czech Republic, is the controller for personal data associated with Eva Keeps accounts and operation. Send questions and requests to contact@lux-impetus.com or the postal address above.

2. When we are controller or processor

Lux Impetus is controller for data needed to create, secure, bill and operate an account. For personal data that a business user places in projects, receipts, reports, work records or customer materials, that user or organisation normally determines the purpose and means. In that case, the user is controller and Lux Impetus processes data on its behalf to provide the Service. The user is responsible for a lawful basis, data scope and notices to affected people.

3. Data we process

  • Account and profile: name, work email, phone, organisation, company/VAT IDs, address, country and account status.
  • Verification and security: one-time challenges, verification times, acknowledgements, sessions, security events, and hashed IP/user-agent values.
  • Service content: projects, receipt images and lines, prices, payments, user-entered bank details, work records, mileage, warehouse records, notes, photos, audio, transcripts, reports and contacts contained in content.
  • Technical data: requests, timestamps, error/security logs, device information and local/offline application state. When diagnostics is enabled for a native release, this also includes crashes, bounded performance traces and strict-schema usage events associated with a pseudonymous identifier; it excludes receipt images/text, OCR output, audio, amounts, project names, email and phone.
  • Communications: support messages and service email/SMS. Security SMS is not marketing.
  • Derived data: OCR, classifications, summaries, financial indicators, transcripts and indicative price comparisons generated from content.

The Service is not designed for systematic storage of special-category data under GDPR Article 9. Do not upload it unless necessary and supported by an appropriate lawful basis.

4. Purposes and legal bases

PurposeLegal basis
Account creation, login, features, support and recoveryContract performance or pre-contract steps (GDPR Art. 6(1)(b))
Email/phone verification, abuse prevention, tenant protection and auditContract performance and legitimate interests in securing the Service and users (Art. 6(1)(b) and (f))
Billing, accounting, tax and binding legal requestsLegal obligation (Art. 6(1)(c))
Diagnostics, reliability, legal claims and necessary improvementLegitimate interests in secure, high-quality operation (Art. 6(1)(f))
Optional user-initiated features such as AI analysis or a public reportContract performance and user instruction; for customer-uploaded personal data we act as processor

Required profile and verification data is necessary to provide a secure account. Without it, registration cannot be completed. Optional billing details may be added later.

5. Sources

We receive data from you, people authorised by your organisation, content uploaded to the Service and automatically through use. When adopting an existing account, we link the new verified identity to the historical tenant using the same work email; data is not copied to another tenant.

6. Recipients and providers

We disclose only what is needed to these categories:

  • Cloudflare: Worker hosting, D1 database, R2 storage, security, Turnstile and web delivery.
  • Oracle Cloud Infrastructure: verification and service email delivery.
  • BulkGate: verification security SMS delivery.
  • OpenAI and Anthropic: only for OCR, transcription, classification and analysis functions processing the necessary content.
  • Apify and price-offer sources: public market-offer search and comparison; only query data needed for the search is sent.
  • Better Stack: processing of bounded backend operational logs for security, diagnostics and reliability, including a static request or error type, outcome, duration, random error reference and pseudonymous user and tenant references. From 5 October 2026, when monitoring is enabled for a native release, it may also process bounded crash, performance and pseudonymous usage records. We do not send project or receipt content, email, phone, concrete URLs, query parameters, request bodies or authentication data.
  • Advisers and public authorities: where required by law or to protect rights.
  • User-selected recipients: for example a customer receiving a report or public link.

We do not sell personal data or use it for behavioural advertising.

7. Transfers outside the EEA

Some technology providers may process data outside the European Economic Area. We protect transfers under GDPR Chapter V, including an adequacy decision, European Commission Standard Contractual Clauses and supplementary technical and organisational measures as appropriate for the provider. We will provide information about the safeguard for a specific transfer on request.

8. Retention

  • Account and tenant data is retained while the account is active.
  • After a deletion request, the account is blocked immediately. After the 60-day grace period, a daily process schedules deletion from active systems; temporary failures may delay completion.
  • One-time codes and authorisation challenges have short technical lifetimes and are invalidated after expiry or use and cleaned periodically.
  • Security records are retained as needed to protect accounts, investigate incidents and establish legal claims.
  • Better Stack backend operational logs and, from 5 October 2026, any native-app diagnostics and pseudonymous usage events are retained for the shortest period supported by the selected plan and operational purpose, no longer than 90 days unless a specific incident or legal claim requires longer retention.
  • Billing and accounting documents are retained for statutory periods.
  • Cloudflare D1 Time Travel may retain deleted database records for up to 7 additional days solely for disaster recovery.

We may retain data longer where required by law, a dispute or a binding authority request.

9. Cookies, local data and Turnstile

We set one technically necessary host-only HttpOnly cookie for account management. Cloudflare may also set or read necessary security cookies and technical signals when Turnstile or an edge security challenge runs. The native app stores login tokens and offline work data in secure local device storage and may briefly store an undelivered diagnostic envelope when monitoring is enabled. On logout it clears any account-level monitoring identity and the active account's local data; the SDK's pseudonymous installation identifier may remain until the app is removed. Cloudflare Turnstile processes technical signals to distinguish people from automated abuse. We do not use advertising cookies.

10. Automated decision-making

OCR, AI, summaries and price comparisons help process materials, but we do not use them for solely automated decisions producing legal or similarly significant effects for you. A user must review outputs.

11. Your rights

Subject to GDPR conditions, you may request access, correction, erasure, restriction and portability and object to processing based on legitimate interests. If processing is based on consent, you may withdraw it at any time without affecting earlier lawfulness. To delete an account, use the account deletion page or contact contact@lux-impetus.com. We may reasonably verify your identity.

You may also complain to the Czech Office for Personal Data Protection, Pplk. Sochora 27, 170 00 Prague 7, uoou.gov.cz.

12. Security and incidents

We use tenant separation, encryption in transit, least privilege, one-time codes, short-lived access tokens, session rotation, abuse limits, a web application firewall and security events. No measure removes every risk. We handle and notify incidents to the extent and within the time required by law.

13. Changes

We update this Policy when processing or legal requirements change and publish a new version and effective date. We will provide reasonable notice or request renewed acknowledgement for a material change where required.

© 2026 Lux Impetus, s.r.o. Podmínky / Terms · Účet / Account