Verze / Version 2026-10-05
Ochrana soukromí
Privacy Policy
Jak Eva Keeps zpracovává osobní údaje při správě účtu a poskytování aplikace.
The English version follows the Czech version below.
Better Stack zpracovává omezené pseudonymní provozní záznamy backendu. Rozšíření
oznámené 24. července 2026 s nejdřívějším termínem 9. srpna 2026 je účinné od
5. října 2026 při zapnutém monitoringu: zahrnuje také omezenou diagnostiku a
pseudonymní události používání nativní aplikace. Better Stack processes bounded
pseudonymous backend operational logs. The expansion announced on 24 July 2026,
with an earliest date of 9 August 2026, is effective from 5 October 2026 when
monitoring is enabled: it also includes bounded native-app diagnostics and
pseudonymous usage events.
Česká verze
Zásady ochrany soukromí Eva Keeps
Účinné od 5. října 2026 · verze 2026-10-05
1. Správce a kontakt
Správcem osobních údajů souvisejících s účtem a provozem služby Eva Keeps je Lux Impetus,
s.r.o., IČO 24001961, DIČ CZ24001961, V Újezdech 569/7, Medlánky, 621 00 Brno, Česká
republika. Dotazy a žádosti posílejte na
contact@lux-impetus.com nebo poštou na uvedenou
adresu.
2. Kdy jsme správce a kdy zpracovatel
Lux Impetus je správcem údajů potřebných pro založení, zabezpečení, fakturaci a provoz
účtu. U osobních údajů, které firemní uživatel vloží do projektů, účtenek, reportů,
pracovních záznamů nebo zákaznických podkladů, zpravidla určuje účel a prostředky tento
uživatel nebo jeho organizace. V takovém případě je uživatel správcem a Lux Impetus údaje
zpracovává jeho jménem při poskytování Služby. Uživatel odpovídá za právní základ, rozsah
údajů a informování dotčených osob.
3. Jaké údaje zpracováváme
- Účet a profil: jméno, pracovní e-mail, telefon, firma, IČO, DIČ, adresa, země a stav účtu.
- Ověření a bezpečnost: jednorázové výzvy, čas ověření, souhlasy/potvrzení, relace, záznamy bezpečnostních událostí, hash IP adresy a user-agentu.
- Obsah Služby: projekty, účtenky a jejich snímky, položky, ceny, platby, bankovní údaje zadané uživatelem, pracovní záznamy, kilometry, sklad, poznámky, fotografie, audio, přepisy, reporty a kontakty uvedené v obsahu.
- Technická data: požadavky, čas, chybové a bezpečnostní protokoly, zařízení a lokální/offline stav aplikace. Je-li diagnostika v dané nativní verzi zapnuta, zahrnuje také pády, omezené výkonnostní stopy a přesně vymezené události používání spojené s pseudonymním identifikátorem; neobsahuje snímky ani text účtenek, OCR výstupy, audio, částky, názvy projektů, e-mail ani telefon.
- Komunikace: zprávy podpoře, servisní e-maily a SMS. Bezpečnostní SMS nejsou marketing.
- Odvozené údaje: OCR, kategorizace, souhrny, finanční ukazatele, přepisy a orientační cenová porovnání vytvořená z vloženého obsahu.
Služba není určena k systematickému ukládání zvláštních kategorií osobních údajů podle
čl. 9 GDPR. Nevkládejte je, nejsou-li nezbytné a nemáte-li odpovídající právní základ.
4. Účely a právní základy
| Účel | Právní základ |
| Založení účtu, přihlášení, poskytování funkcí, podpora a obnova účtu | Plnění smlouvy nebo kroky před jejím uzavřením (čl. 6 odst. 1 písm. b GDPR) |
| Ověření e-mailu/telefonu, prevence zneužití, ochrana tenantů a audit | Plnění smlouvy a oprávněný zájem na zabezpečení Služby a uživatelů (čl. 6 odst. 1 písm. b a f) |
| Fakturace, účetnictví, daně a zákonné žádosti | Splnění právní povinnosti (čl. 6 odst. 1 písm. c) |
| Diagnostika, spolehlivost, ochrana právních nároků a nezbytné zlepšování | Oprávněný zájem na bezpečném a kvalitním provozu (čl. 6 odst. 1 písm. f) |
| Volitelné funkce spuštěné uživatelem, například AI analýza nebo veřejný report | Plnění smlouvy a pokyn uživatele; u údajů vložených zákazníkem jednáme jako jeho zpracovatel |
Povinné profilové a ověřovací údaje jsou nutné k bezpečnému poskytnutí účtu. Bez nich
registraci nelze dokončit. Volitelné fakturační údaje lze doplnit později.
5. Zdroje údajů
Údaje získáváme od vás, od osob pověřených vaší organizací, z obsahu nahraného do Služby a
automaticky při jejím používání. Při adopci stávajícího účtu spojíme nový ověřený účet s
historickým tenantem podle stejné pracovní e-mailové adresy; data nekopírujeme do jiného
tenantu.
6. Příjemci a poskytovatelé
Údaje zpřístupňujeme pouze v potřebném rozsahu zejména těmto kategoriím:
- Cloudflare: Worker hosting, databáze D1, úložiště R2, zabezpečení, Turnstile a doručování webového obsahu.
- Oracle Cloud Infrastructure: doručování ověřovacích a servisních e-mailů.
- BulkGate: doručování ověřovacích bezpečnostních SMS.
- OpenAI a Anthropic: pouze pro funkce OCR, přepisu, klasifikace a analýzy, které zpracují potřebný obsah.
- Apify a zdroje cenových nabídek: vyhledání a porovnání veřejných tržních nabídek; odesíláme jen údaje potřebné k vytvoření dotazu.
- Better Stack: zpracování omezených provozních záznamů backendu pro zabezpečení, diagnostiku a spolehlivost, včetně statického typu požadavku nebo chyby, výsledku, doby trvání, náhodného odkazu na chybu a pseudonymních odkazů na uživatele a tenant. Od 5. října 2026 může při zapnutém monitoringu v nativní verzi zpracovávat také omezené záznamy pádů, výkonu a pseudonymní události používání. Neodesíláme obsah projektů a účtenek, e-mail, telefon, konkrétní URL, parametry dotazu, těla požadavků ani autentizační údaje.
- Poradci a orgány veřejné moci: pokud je to nezbytné k plnění zákona nebo ochraně práv.
- Příjemci určení uživatelem: například zákazník, kterému uživatel zpřístupní report nebo veřejný odkaz.
Osobní údaje neprodáváme a nepoužíváme je pro behaviorální reklamu.
7. Předávání mimo EHP
Někteří technologičtí poskytovatelé mohou údaje zpracovávat mimo Evropský hospodářský
prostor. Předávání chráníme podle kapitoly V GDPR, zejména rozhodnutím o odpovídající
ochraně, standardními smluvními doložkami Evropské komise a doplňkovými technickými a
organizačními opatřeními podle konkrétního poskytovatele. Informaci o použité záruce pro
konkrétní předání poskytneme na žádost.
8. Doba uchování
- Účet a tenantová data uchováváme po dobu aktivního účtu.
- Po žádosti o smazání je účet okamžitě zablokován. Po 60denní ochranné lhůtě naplánuje denní proces odstranění z aktivních systémů; dočasná porucha může dokončení zpozdit.
- Jednorázové kódy a autorizační výzvy mají krátkou technickou platnost a po expiraci nebo použití jsou zneplatněny a průběžně čištěny.
- Bezpečnostní záznamy uchováváme po dobu nutnou pro ochranu účtu, vyšetření incidentu a právní nároky.
- Provozní záznamy backendu a od 5. října 2026 případnou diagnostiku a pseudonymní události používání nativní aplikace v Better Stack uchováváme po nejkratší dobu podporovanou zvoleným tarifem a provozním účelem, nejdéle 90 dní, není-li delší uchování nutné pro řešení konkrétního incidentu nebo právní nárok.
- Fakturační a účetní doklady uchováváme po zákonem stanovenou dobu.
- Cloudflare D1 Time Travel může odstraněné databázové záznamy uchovat až 7 dalších dní pouze pro obnovu po havárii.
Údaje můžeme uchovat déle, pokud to vyžaduje zákon, spor nebo závazný pokyn orgánu.
9. Cookies, lokální data a Turnstile
Nastavujeme jednu technicky nezbytnou host-only HttpOnly cookie pro správu účtu. Cloudflare
může také nastavit nebo číst nezbytné bezpečnostní cookies a technické signály při běhu
Turnstile nebo bezpečnostní kontroly na hraně sítě. Nativní
aplikace ukládá přihlašovací tokeny a offline pracovní data do zabezpečeného lokálního
úložiště zařízení; je-li monitoring zapnut, SDK může krátkodobě uložit nedoručenou
diagnostickou obálku. Při odhlášení aplikace vymaže případnou identitu monitoringu
na úrovni účtu a lokální data aktivního účtu; pseudonymní identifikátor instalace SDK
může přetrvat do odstranění aplikace. Cloudflare Turnstile
zpracovává technické signály k rozlišení člověka od
automatizovaného zneužití. Nepoužíváme reklamní cookies.
10. Automatizované rozhodování
OCR, AI, souhrny a cenová porovnání pomáhají zpracovat podklady, ale nepoužíváme je k
výhradně automatizovanému rozhodování, které by vůči vám mělo právní nebo obdobně významné
účinky. Výstupy musí zkontrolovat uživatel.
11. Vaše práva
Za podmínek GDPR můžete požadovat přístup, opravu, výmaz, omezení zpracování a přenositelnost
a můžete vznést námitku proti zpracování založenému na oprávněném zájmu. Pokud bychom
zpracování založili na souhlasu, lze jej kdykoli odvolat bez dopadu na předchozí zákonnost.
Pro smazání účtu použijte stránku Smazání účtu nebo
žádost pošlete na contact@lux-impetus.com.
Můžeme přiměřeně ověřit vaši totožnost.
Máte také právo podat stížnost u Úřadu pro ochranu osobních údajů, Pplk. Sochora 27,
170 00 Praha 7, uoou.gov.cz.
12. Zabezpečení a incidenty
Používáme oddělení tenantů, šifrovaný přenos, omezení oprávnění, jednorázové kódy,
krátkodobé přístupové tokeny, rotaci relací, protizneužívací limity, WAF a auditní události.
Žádné opatření však neodstraní všechna rizika. Incidenty řešíme a oznamujeme v rozsahu a
lhůtách vyžadovaných právem.
13. Změny zásad
Při změně zpracování nebo právních požadavků zásady aktualizujeme, uvedeme nové číslo verze
a datum účinnosti. U podstatné změny poskytneme přiměřené upozornění nebo vyžádáme nové
potvrzení, pokud je nutné.
English version
Eva Keeps Privacy Policy
Effective 5 October 2026 · version 2026-10-05
1. Controller and contact
Lux Impetus, s.r.o., Company ID 24001961, VAT ID CZ24001961, V Újezdech 569/7,
Medlánky, 621 00 Brno, Czech Republic, is the controller for personal data associated with
Eva Keeps accounts and operation. Send questions and requests to
contact@lux-impetus.com or the postal address
above.
2. When we are controller or processor
Lux Impetus is controller for data needed to create, secure, bill and operate an account.
For personal data that a business user places in projects, receipts, reports, work records
or customer materials, that user or organisation normally determines the purpose and
means. In that case, the user is controller and Lux Impetus processes data on its behalf to
provide the Service. The user is responsible for a lawful basis, data scope and notices to
affected people.
3. Data we process
- Account and profile: name, work email, phone, organisation, company/VAT IDs, address, country and account status.
- Verification and security: one-time challenges, verification times, acknowledgements, sessions, security events, and hashed IP/user-agent values.
- Service content: projects, receipt images and lines, prices, payments, user-entered bank details, work records, mileage, warehouse records, notes, photos, audio, transcripts, reports and contacts contained in content.
- Technical data: requests, timestamps, error/security logs, device information and local/offline application state. When diagnostics is enabled for a native release, this also includes crashes, bounded performance traces and strict-schema usage events associated with a pseudonymous identifier; it excludes receipt images/text, OCR output, audio, amounts, project names, email and phone.
- Communications: support messages and service email/SMS. Security SMS is not marketing.
- Derived data: OCR, classifications, summaries, financial indicators, transcripts and indicative price comparisons generated from content.
The Service is not designed for systematic storage of special-category data under GDPR
Article 9. Do not upload it unless necessary and supported by an appropriate lawful basis.
4. Purposes and legal bases
| Purpose | Legal basis |
| Account creation, login, features, support and recovery | Contract performance or pre-contract steps (GDPR Art. 6(1)(b)) |
| Email/phone verification, abuse prevention, tenant protection and audit | Contract performance and legitimate interests in securing the Service and users (Art. 6(1)(b) and (f)) |
| Billing, accounting, tax and binding legal requests | Legal obligation (Art. 6(1)(c)) |
| Diagnostics, reliability, legal claims and necessary improvement | Legitimate interests in secure, high-quality operation (Art. 6(1)(f)) |
| Optional user-initiated features such as AI analysis or a public report | Contract performance and user instruction; for customer-uploaded personal data we act as processor |
Required profile and verification data is necessary to provide a secure account. Without
it, registration cannot be completed. Optional billing details may be added later.
5. Sources
We receive data from you, people authorised by your organisation, content uploaded to the
Service and automatically through use. When adopting an existing account, we link the new
verified identity to the historical tenant using the same work email; data is not copied
to another tenant.
6. Recipients and providers
We disclose only what is needed to these categories:
- Cloudflare: Worker hosting, D1 database, R2 storage, security, Turnstile and web delivery.
- Oracle Cloud Infrastructure: verification and service email delivery.
- BulkGate: verification security SMS delivery.
- OpenAI and Anthropic: only for OCR, transcription, classification and analysis functions processing the necessary content.
- Apify and price-offer sources: public market-offer search and comparison; only query data needed for the search is sent.
- Better Stack: processing of bounded backend operational logs for security, diagnostics and reliability, including a static request or error type, outcome, duration, random error reference and pseudonymous user and tenant references. From 5 October 2026, when monitoring is enabled for a native release, it may also process bounded crash, performance and pseudonymous usage records. We do not send project or receipt content, email, phone, concrete URLs, query parameters, request bodies or authentication data.
- Advisers and public authorities: where required by law or to protect rights.
- User-selected recipients: for example a customer receiving a report or public link.
We do not sell personal data or use it for behavioural advertising.
7. Transfers outside the EEA
Some technology providers may process data outside the European Economic Area. We protect
transfers under GDPR Chapter V, including an adequacy decision, European Commission
Standard Contractual Clauses and supplementary technical and organisational measures as
appropriate for the provider. We will provide information about the safeguard for a
specific transfer on request.
8. Retention
- Account and tenant data is retained while the account is active.
- After a deletion request, the account is blocked immediately. After the 60-day grace period, a daily process schedules deletion from active systems; temporary failures may delay completion.
- One-time codes and authorisation challenges have short technical lifetimes and are invalidated after expiry or use and cleaned periodically.
- Security records are retained as needed to protect accounts, investigate incidents and establish legal claims.
- Better Stack backend operational logs and, from 5 October 2026, any native-app diagnostics and pseudonymous usage events are retained for the shortest period supported by the selected plan and operational purpose, no longer than 90 days unless a specific incident or legal claim requires longer retention.
- Billing and accounting documents are retained for statutory periods.
- Cloudflare D1 Time Travel may retain deleted database records for up to 7 additional days solely for disaster recovery.
We may retain data longer where required by law, a dispute or a binding authority request.
9. Cookies, local data and Turnstile
We set one technically necessary host-only HttpOnly cookie for account management.
Cloudflare may also set or read necessary security cookies and technical signals when
Turnstile or an edge security challenge runs. The
native app stores login tokens and offline work data in secure local device storage and
may briefly store an undelivered diagnostic envelope when monitoring is enabled. On
logout it clears any account-level monitoring identity and the active account's local
data; the SDK's pseudonymous installation identifier may remain until the app is
removed.
Cloudflare Turnstile processes technical signals to distinguish people from automated
abuse. We do not use advertising cookies.
10. Automated decision-making
OCR, AI, summaries and price comparisons help process materials, but we do not use them
for solely automated decisions producing legal or similarly significant effects for you.
A user must review outputs.
11. Your rights
Subject to GDPR conditions, you may request access, correction, erasure, restriction and
portability and object to processing based on legitimate interests. If processing is based
on consent, you may withdraw it at any time without affecting earlier lawfulness. To delete
an account, use the account deletion page or contact
contact@lux-impetus.com. We may reasonably
verify your identity.
You may also complain to the Czech Office for Personal Data Protection, Pplk. Sochora 27,
170 00 Prague 7, uoou.gov.cz.
12. Security and incidents
We use tenant separation, encryption in transit, least privilege, one-time codes,
short-lived access tokens, session rotation, abuse limits, a web application firewall and
security events. No measure removes every risk. We handle and notify incidents to the
extent and within the time required by law.
13. Changes
We update this Policy when processing or legal requirements change and publish a new
version and effective date. We will provide reasonable notice or request renewed
acknowledgement for a material change where required.