Právne dokumenty
Zásady ochrany osobných údajov
Verzia: 1.0 Účinné od: 1.6.2026 Posledná aktualizácia: 1.6.2026
Obsah
- Úvod a zhrnutie
- Prevádzkovateľ a kontaktné údaje
- Dvojaká rola Iudicata: prevádzkovateľ a sprostredkovateľ
- Kategórie osobných údajov, účely a právne základy
- Dáta súdnych rozhodnutí (korpus)
- Sprostredkovatelia a iní príjemcovia
- Prenos osobných údajov mimo Európskeho hospodárskeho priestoru
- Doba uchovávania osobných údajov
- Vaše práva ako dotknutej osoby
- Bezpečnosť spracúvania
- Cookies a sledovanie
- AI a profesijná mlčanlivosť (uznesenie Predsedníctva SAK č. 12/4/2025)
- Transparentnosť AI a automatizované rozhodovanie (Akt EÚ o AI)
- Vaše vstupy do aplikácie a Zmluva o spracúvaní osobných údajov
- Deti a maloletí
- Zmeny týchto zásad
- Kontakt a sťažnosti
1. Úvod a zhrnutie
Iudicata je výskumný nástroj pre právnu obec. Umožňuje vyhľadávať a analyzovať judikatúru slovenských a českých súdov a relevantnú legislatívu s pomocou jazykového modelu. Pri prevádzkovaní tejto služby spracúvame osobné údaje rôznych fyzických osôb v zmysle Nariadenia Európskeho parlamentu a Rady (EÚ) 2016/679 (ďalej len „GDPR") a zákona č. 18/2018 Z. z. o ochrane osobných údajov.
Tieto zásady plnia informačnú povinnosť podľa článku 13 a 14 GDPR a § 19 a 20 zákona č. 18/2018 Z. z. Vysvetľujú, aké údaje spracúvame, na akom právnom základe, ako dlho ich uchovávame, komu ich odovzdávame a aké práva máte ako dotknutá osoba.
Iudicata vystupuje v dvojakej úlohe. Pri údajoch o Vašom účte, fakturácii a používaní služby sme prevádzkovateľom podľa čl. 4 ods. 7 GDPR. Pri obsahu, ktorý do aplikácie vložíte — Vašich otázkach, podkladoch a konverzáciách — sme sprostredkovateľom podľa čl. 4 ods. 8 GDPR a tento vzťah upravuje samostatná Zmluva o spracúvaní osobných údajov (Príloha č. 1 k Všeobecným obchodným podmienkam). Túto dvojakú úlohu bližšie popisujeme v § 3 a § 14.
2. Prevádzkovateľ a kontaktné údaje
Obchodné meno: DoubleB Dev s. r. o.
Sídlo: Štaffenovský dvor 33/1, 010 09 Žilina, Slovenská republika
IČO: 57 641 633
Registrácia: Okresný súd Žilina, vložka č. 91320/L
(ďalej len „Iudicata" alebo „Prevádzkovateľ")
Kontakt vo veciach ochrany osobných údajov: privacy@iudicata.ai
V uvedených otázkach môžete Prevádzkovateľa kontaktovať e-mailom. Na žiadosti reagujeme bez zbytočného odkladu, najneskôr do 30 dní od doručenia (čl. 12 ods. 3 GDPR). Túto lehotu môžeme z dôvodu zložitosti alebo počtu žiadostí predĺžiť o ďalšie dva mesiace s tým, že Vás o tom budeme informovať.
3. Dvojaká rola Iudicata: prevádzkovateľ a sprostredkovateľ
Pri prevádzkovaní služby vznikajú dve vrstvy spracúvania osobných údajov s odlišným právnym režimom.
3.1 Iudicata ako prevádzkovateľ
Vo vzťahu k údajom o Vašom účte, fakturácii, používaní služby (technické a analytické údaje), zákazníckej podpore a marketingovej komunikácii spracúva Iudicata osobné údaje v postavení prevádzkovateľa v zmysle čl. 4 ods. 7 GDPR. Účely, právne základy, kategórie údajov a doby uchovávania pre toto spracúvanie sú uvedené v § 4 a § 8 týchto zásad.
3.2 Iudicata ako sprostredkovateľ
Vo vzťahu k obsahu, ktorý do aplikácie vložíte — k Vašim otázkam, nahraným podkladom, konverzáciám a iným vstupom („vstupné údaje") — vystupuje Iudicata v postavení sprostredkovateľa v zmysle čl. 4 ods. 8 GDPR. Prevádzkovateľom týchto údajov ste Vy (resp. Vaša advokátska kancelária alebo zamestnávateľ).
Toto spracúvanie sa riadi Zmluvou o spracúvaní osobných údajov (ďalej len „Zmluva o spracúvaní"), ktorá tvorí Prílohu č. 1 Všeobecných obchodných podmienok a stáva sa záväznou súčasťou zmluvného vzťahu o používaní aplikácie. Bližšie podrobnosti uvádzame v § 14.
Toto rozdelenie je úmyselné a kľúčové: umožňuje advokátom používať Iudicatu na reálnu prácu s klientskymi údajmi v súlade s povinnosťou mlčanlivosti podľa § 23 zákona č. 586/2003 Z. z. o advokácii a v súlade s uznesením Predsedníctva Slovenskej advokátskej komory č. 12/4/2025 (bližšie § 12).
4. Kategórie osobných údajov, účely a právne základy spracúvania
V postavení prevádzkovateľa spracúva Iudicata osobné údaje na šesť účelov uvedených nižšie. Pri každom účele uvádzame okruh dotknutých osôb, rozsah údajov, právny základ podľa GDPR, dobu uchovávania a informáciu o tom, či je poskytnutie údajov povinné alebo dobrovoľné.
4.1 Registrácia, vedenie a správa používateľského účtu
| Položka | Obsah |
|---|---|
| Dotknuté osoby | Zákazníci (fyzické osoby — podnikatelia, advokáti, koncipienti, študenti) a kontaktné osoby zákazníkov — právnických osôb |
| Rozsah údajov | Meno a priezvisko, e-mailová adresa, heslo (uložené v podobe nezvratného hashu), voliteľne telefónne číslo, advokátske číslo SAK alebo ČAK, fakturačné údaje, údaje o predplatnom |
| Právny základ | Čl. 6 ods. 1 písm. b) GDPR — plnenie zmluvy o používaní aplikácie; pri kontaktných osobách právnických osôb čl. 6 ods. 1 písm. f) GDPR — oprávnený záujem na uzavretí a plnení zmluvy |
| Doba uchovávania | Po dobu trvania účtu; po zrušení účtu 30 dní ako technická lehota na obnovu, následne vymazanie alebo anonymizácia |
| Povinnosť poskytnutia | Poskytnutie údajov je požiadavkou na uzavretie zmluvy. Bez ich poskytnutia nemôže Prevádzkovateľ službu sprístupniť. |
4.2 Produktová analytika a zlepšovanie služby
| Položka | Obsah |
|---|---|
| Dotknuté osoby | Používatelia aplikácie |
| Rozsah údajov | Identifikátor používateľa, technické údaje (IP adresa, typ zariadenia a prehliadača), údaje o používaní aplikácie (počet a typy dotazov, latencia odpovedí, využité funkcie). Obsah vstupných údajov sa na tento účel spracúva výlučne v anonymizovanej alebo agregovanej podobe. |
| Právny základ | Čl. 6 ods. 1 písm. f) GDPR — oprávnený záujem Prevádzkovateľa na zabezpečení riadneho fungovania, bezpečnosti a rozvoja aplikácie |
| Doba uchovávania | 6 až 24 mesiacov podľa typu metriky. Anonymizované údaje bez možnosti identifikácie konkrétnej osoby môžeme uchovávať aj dlhšie. |
| Povinnosť poskytnutia | Poskytnutie nie je zákonnou ani zmluvnou požiadavkou. Proti tomuto spracúvaniu môžete kedykoľvek namietať podľa čl. 21 GDPR. |
4.3 Vedenie účtovníctva
| Položka | Obsah |
|---|---|
| Dotknuté osoby | Fyzické osoby, ktorých údaje sú uvedené v účtovných dokladoch (najmä zákazníci, štatutári právnických osôb) |
| Rozsah údajov | Obchodné meno, miesto podnikania, IČO, DIČ, IČ DPH, meno a priezvisko štatutára, údaje z faktúr |
| Právny základ | Čl. 6 ods. 1 písm. c) GDPR — splnenie zákonnej povinnosti vyplývajúcej zo zákona č. 431/2002 Z. z. o účtovníctve a daňových predpisov |
| Doba uchovávania | 10 rokov v zmysle § 35 zákona o účtovníctve |
| Povinnosť poskytnutia | Povinné na základe osobitných právnych predpisov |
4.4 Zákaznícka podpora
| Položka | Obsah |
|---|---|
| Dotknuté osoby | Akákoľvek osoba, ktorá kontaktuje Iudicatu v súvislosti s prevádzkou aplikácie |
| Rozsah údajov | Meno, priezvisko, e-mailová adresa, obsah komunikácie, prípadne identifikácia vzťahu k zákazníkovi |
| Právny základ | Čl. 6 ods. 1 písm. f) GDPR — oprávnený záujem Prevádzkovateľa na riadnom vybavovaní podnetov a zlepšovaní služby |
| Doba uchovávania | Po dobu aktívneho účtu zákazníka, najdlhšie 2 roky od posledného kontaktu, ak nie je dôvod pre dlhšie uchovanie (napr. právny spor) |
| Povinnosť poskytnutia | Dobrovoľné. Bez poskytnutia nemôžeme podnet riadne vybaviť. |
4.5 Ochrana právnych nárokov Prevádzkovateľa
| Položka | Obsah |
|---|---|
| Dotknuté osoby | Osoby, voči ktorým si Prevádzkovateľ uplatňuje akýkoľvek právny nárok, a osoby, ktoré si uplatňujú akýkoľvek právny nárok voči Prevádzkovateľovi |
| Rozsah údajov | Meno, priezvisko, adresa, predmet nárokov, ďalšie údaje potrebné pre uplatnenie alebo obhajobu nároku |
| Právny základ | Čl. 6 ods. 1 písm. f) GDPR — oprávnený záujem na uplatňovaní a obhajobe právnych nárokov |
| Doba uchovávania | Do mimosúdneho urovnania alebo do skončenia konania vrátane vymoženia príslušného nároku a uplynutia príslušných premlčacích lehôt |
| Povinnosť poskytnutia | Spravidla nedobrovoľné, údaje sú už spracúvané v inom kontexte (napr. zmluva) |
4.6 Marketingová komunikácia
| Položka | Obsah |
|---|---|
| Dotknuté osoby | Súčasní a bývalí zákazníci a ich kontaktné osoby, prípadne fyzické osoby, ktorých kontaktné údaje boli zverejnené (napr. advokáti so zverejnenými profesijnými údajmi) |
| Rozsah údajov | Meno, priezvisko, pracovná e-mailová adresa |
| Právny základ | Čl. 6 ods. 1 písm. f) GDPR — oprávnený záujem Prevádzkovateľa na budovaní povedomia o službách medzi odbornou verejnosťou; pri prvotnom kontakte mimo existujúceho vzťahu vždy s rešpektovaním pravidla soft opt-in podľa § 116 zákona č. 452/2021 Z. z. o elektronických komunikáciách |
| Doba uchovávania | Najdlhšie 1 rok od ukončenia zmluvného vzťahu alebo do uplatnenia námietky |
| Povinnosť poskytnutia | Dobrovoľné. Proti spracúvaniu na účely priameho marketingu môžete kedykoľvek bezplatne namietať podľa čl. 21 ods. 2 GDPR, a to ako v čase získania údajov, tak v každom doručenom marketingovom oznámení. Odmietnutie nemá pre Vás žiadne dôsledky. |
5. Dáta súdnych rozhodnutí (korpus)
Súčasťou služby je vyhľadávanie v korpuse súdnych rozhodnutí. Údaje, ktoré tento korpus tvoria, získavame výlučne z oficiálnych verejných zdrojov prevádzkovaných orgánmi verejnej moci alebo z oficiálnych verejných registrov. Medzi tieto zdroje patria najmä:
- portál
sudy.gov.sk(Ministerstvo spravodlivosti Slovenskej republiky) - web Najvyššieho súdu Slovenskej republiky (
nsud.sk) - web Najvyššieho správneho súdu Slovenskej republiky
- portál Ústavného súdu Slovenskej republiky
- právny a legislatívny informačný systém Slov-Lex
- pri českej judikatúre:
nsoud.cz,nssoud.cz,nalus.usoud.cz,justice.cz
Súdne rozhodnutia nie sú predmetom autorského práva v zmysle § 5 ods. 1 písm. a) zákona č. 185/2015 Z. z. (Autorský zákon). Pokiaľ rozhodnutia obsahujú osobné údaje strán konania, prevzali sme ich v tom rozsahu a v takej miere anonymizácie, v akej ich príslušný súd zverejnil. Iudicata túto anonymizáciu nikdy nezmierňuje, neobchádza ani spätne nedopĺňa.
Právnym základom spracúvania osobných údajov obsiahnutých v zverejnenej judikatúre je čl. 6 ods. 1 písm. f) GDPR — oprávnený záujem Prevádzkovateľa na poskytovaní výskumnej služby pre právnu obec na základe verejných zdrojov.
Ak ste účastníkom konania a domnievate sa, že zverejnené rozhodnutie obsahuje Vaše osobné údaje nad rámec toho, čo bolo zverejnené príslušným súdom, alebo si želáte uplatniť svoje práva podľa § 9, kontaktujte nás na privacy@iudicata.ai. V odôvodnených prípadoch sa obrátime aj na pôvodcu zdroja (príslušný súd).
6. Sprostredkovatelia a iní príjemcovia
Iudicata pri prevádzkovaní služby využíva nasledujúcich sprostredkovateľov (čl. 28 GDPR). S každým z nich máme uzatvorenú zmluvu o spracúvaní osobných údajov, ktorá zakazuje použitie údajov na akýkoľvek iný účel než poskytnutie objednanej služby a zakazuje použitie údajov na trénovanie modelov.
| Sprostredkovateľ | Sídlo / lokalita spracúvania | Účel spracúvania |
|---|---|---|
| Supabase, Inc. | USA; spracúvanie v rámci Európskej únie | Databázová a autentizačná infraštruktúra, ukladanie účtov a konverzácií |
| Anthropic, PBC | USA | Generovanie odpovedí prostredníctvom modelu Claude (zero-retention DPA) |
| OpenAI Ireland Ltd. | Írsko, infraštruktúra USA | Sémantické vektory (embeddings) a kategorizácia rozhodnutí (zero-retention DPA) |
| Stripe Payments Europe, Ltd. | Írsko | Spracovanie platieb a predplatného |
| Resend, Inc. | USA, infraštruktúra v EÚ | Transakčné e-maily (registrácia, obnova hesla, fakturácia) |
| Vercel, Inc. | USA, infraštruktúra v rámci Európskej únie | Hosting frontendu a edge-network; agregovaná bezcookies-ová analytika (Vercel Analytics, Speed Insights) |
| Google Ireland Limited | Írsko, infraštruktúra USA | Meranie návštevnosti (Google Analytics 4) — len pri Vašom súhlase; predvolene v režime Consent Mode v2 „denied" |
| Microsoft Ireland Operations Limited | Írsko, infraštruktúra USA | Anonymizované záznamy interakcií (Microsoft Clarity) — len pri Vašom súhlase |
Aktuálny zoznam sprostredkovateľov udržiavame na tejto stránke a o zmenách Vás budeme informovať podľa § 16.
Okrem sprostredkovateľov môžeme osobné údaje sprístupniť aj:
- poskytovateľom právnych, účtovných alebo poradenských služieb v rozsahu nevyhnutnom na obhajobu právnych nárokov;
- súdom a orgánom verejnej moci na základe zákonnej povinnosti, najmä na základe rozhodnutia príslušného orgánu;
- nadobúdateľovi alebo potenciálnemu nadobúdateľovi podniku alebo jeho časti, v prípade plánovaného predaja alebo investície, výlučne v nevyhnutnom rozsahu a s primeranými zárukami dôvernosti.
V rámci organizácie Prevádzkovateľa majú k osobným údajom prístup len poverené osoby v nevyhnutnom rozsahu, viazané povinnosťou mlčanlivosti a s viacfaktorovou autentifikáciou.
7. Prenos osobných údajov mimo Európskeho hospodárskeho priestoru
Niektorí sprostredkovatelia uvedení v § 6 majú sídlo alebo časť infraštruktúry mimo Európskeho hospodárskeho priestoru (najmä v Spojených štátoch amerických). Konkrétne ide o spoločnosti Anthropic, PBC, OpenAI (časť infraštruktúry), Supabase, Inc., Resend, Inc., Vercel, Inc., Google Ireland Limited (infraštruktúra USA) a Microsoft Ireland Operations Limited (infraštruktúra USA).
Pri každom takomto prenose využívame štandardné zmluvné doložky (Štandardné zmluvné doložky pre prenos osobných údajov do tretích krajín schválené rozhodnutím Európskej komisie (EÚ) 2021/914) ako primeranú záruku podľa čl. 46 ods. 2 písm. c) GDPR. K týmto zárukám pridávame dodatočné opatrenia v zmysle odporúčaní Európskeho výboru pre ochranu údajov (EDPB Recommendations 01/2020):
- šifrovanie údajov pri prenose (TLS 1.3) a v pokoji (AES-256);
- zmluvný zákaz použitia údajov na trénovanie modelov a na akýkoľvek iný účel ako poskytnutie služby;
- u poskytovateľov jazykových modelov (Anthropic, OpenAI) zmluvne dohodnutý režim nulovej retencie (zero retention) — vstupné a výstupné údaje sa po doručení odpovede nikde neukladajú.
Kópiu štandardných zmluvných doložiek Vám na požiadanie poskytneme na privacy@iudicata.ai.
8. Doba uchovávania osobných údajov
Doby uchovávania uvádzame pri jednotlivých účeloch v § 4. Súhrnne:
| Kategória údajov | Doba uchovávania |
|---|---|
| Údaje o účte (registrácia, profil) | Po dobu trvania účtu + 30 dní technická lehota po zrušení |
| Konverzácie a vstupné údaje (Vy ako prevádzkovateľ; pozri § 14) | Predvolene 365 dní od poslednej aktivity v konverzácii; konverzáciu môžete kedykoľvek vymazať. Po zrušení účtu 30 dní, potom vymazanie. |
| Účtovné a daňové doklady | 10 rokov (zákonná povinnosť) |
| Technické a prevádzkové logy | Najviac 30 dní; následne anonymizácia alebo vymazanie |
| Produktová analytika | 6 — 24 mesiacov podľa typu metriky; agregované a anonymizované údaje aj dlhšie |
| Zákaznícka podpora | Po dobu aktívneho účtu, najdlhšie 2 roky od posledného kontaktu |
| Marketingové údaje | Najdlhšie 1 rok od ukončenia vzťahu alebo do uplatnenia námietky |
| Vstupné údaje v jazykových modeloch (Anthropic, OpenAI) | 0 dní (zero-retention) |
| Záložné kópie (backups) | Rotácia 30 dní; po uplynutí sa údaje z aktívnej databázy nedajú obnoviť |
9. Vaše práva ako dotknutej osoby
Ako dotknutá osoba máte v zmysle GDPR a § 21 až 28 zákona č. 18/2018 Z. z. nasledujúce práva. Práva môžete uplatniť bezplatne e-mailom na privacy@iudicata.ai. Odpovedáme bez zbytočného odkladu, najneskôr do 30 dní (čl. 12 ods. 3 GDPR).
9.1 Právo na prístup k osobným údajom (čl. 15 GDPR)
Máte právo získať potvrdenie o tom, či spracúvame Vaše osobné údaje, a v takom prípade prístup k týmto údajom a k informáciám o účeloch, kategóriách, príjemcoch, dobe uchovávania, Vašich právach, zdroji údajov a o existencii automatizovaného rozhodovania.
9.2 Právo na opravu (čl. 16 GDPR)
Máte právo na opravu nesprávnych osobných údajov a na doplnenie neúplných údajov. O vykonaní opravy informujeme príjemcov, ak je to možné a nevyžaduje neprimerané úsilie.
9.3 Právo na vymazanie („právo byť zabudnutý") (čl. 17 GDPR)
Máte právo požadovať vymazanie údajov, ak nastane niektorý z dôvodov uvedených v čl. 17 GDPR (najmä keď údaje už nie sú potrebné, ak odvoláte súhlas, alebo ak namietate spracúvanie založené na oprávnenom záujme a neprevažujú naše záujmy). Právo sa neuplatní, ak je spracúvanie nevyhnutné na splnenie zákonnej povinnosti alebo na uplatnenie a obhajobu právnych nárokov.
9.4 Právo na obmedzenie spracúvania (čl. 18 GDPR)
Máte právo požadovať obmedzenie spracúvania, ak napríklad namietate správnosť údajov, spracúvanie je nezákonné alebo údaje potrebujete na uplatnenie právneho nároku.
9.5 Právo na prenosnosť údajov (čl. 20 GDPR)
Pri spracúvaní založenom na zmluve alebo súhlase a vykonávanom automatizovane máte právo získať Vaše údaje v štruktúrovanom, bežne používanom a strojovo čitateľnom formáte a preniesť ich inému prevádzkovateľovi, ak je to technicky možné.
9.6 Právo namietať (čl. 21 GDPR)
Máte právo kedykoľvek namietať spracúvanie založené na oprávnenom záujme alebo verejnom záujme, vrátane profilovania na týchto základoch. Pri marketingovej komunikácii máte právo namietať kedykoľvek a bezpodmienečne — v takom prípade marketingové spracúvanie ihneď ukončíme.
9.7 Právo odvolať súhlas (čl. 7 ods. 3 GDPR)
Ak je spracúvanie založené na súhlase, máte právo súhlas kedykoľvek odvolať. Odvolanie súhlasu nemá vplyv na zákonnosť spracúvania pred jeho odvolaním. Pre úplnosť: žiadne spracúvanie podľa týchto zásad v súčasnosti nevykonávame na základe súhlasu — využívame iné právne základy podľa § 4.
9.8 Právo podať sťažnosť dozornému orgánu
Máte právo podať sťažnosť dozornému orgánu, najmä v štáte svojho obvyklého pobytu alebo v mieste údajného porušenia. V Slovenskej republike je príslušným dozorným orgánom:
Úrad na ochranu osobných údajov Slovenskej republiky Hraničná 12, 820 07 Bratislava 27 e-mail:
statny.dozor@pdp.gov.skweb:dataprotection.gov.sk
10. Bezpečnosť spracúvania
Prijali sme primerané technické a organizačné opatrenia s ohľadom na povahu spracúvania, riziká pre práva dotknutých osôb a stav techniky. Medzi tieto opatrenia patria najmä:
- Šifrovanie: prenos údajov je chránený protokolom TLS 1.3, údaje v pokoji sú šifrované algoritmom AES-256.
- Lokalita spracúvania: primárne spracúvanie a uchovávanie v rámci Európskeho hospodárskeho priestoru (databáza v regióne EÚ, hosting v regióne EÚ).
- Izolácia nájomcov: každý zákazník vidí len svoje vlastné konverzácie a údaje. Izoláciu vynucujeme na úrovni databázy pomocou Row Level Security.
- Riadenie prístupu: prístup zamestnancov a poverených osôb je viazaný na potrebu plnenia úloh, chránený viacfaktorovou autentifikáciou a zaznamenávaný v auditných logoch.
- Posúdenie vplyvu (DPIA): k spracúvaniu sme vykonali posúdenie vplyvu na ochranu údajov podľa čl. 35 GDPR.
- Reakcia na incidenty: v prípade porušenia ochrany osobných údajov postupujeme podľa čl. 33 a 34 GDPR — oznamujeme dozornému orgánu do 72 hodín a dotknutým osobám bez zbytočného odkladu, ak ide o vysoké riziko.
Žiadne opatrenia nedokážu vylúčiť riziko úplne. Pri zistení incidentu konáme transparentne a informujeme Vás v zákonných lehotách.
11. Cookies a sledovanie
Iudicata používa dve kategórie cookies a podobných technológií. Podrobný prehľad s názvami, doménami a dobou platnosti nájdete v dokumente Zásady cookies.
Technicky nevyhnutné cookies (relácia, autentifikácia, ochrana proti CSRF, záznam Vašich preferencií cookies) ukladáme bez Vášho súhlasu v zmysle § 109 ods. 8 zákona č. 452/2021 Z. z. o elektronických komunikáciách, pretože bez nich služba nemôže fungovať.
Analytické cookies a meranie návštevnosti ukladáme len s Vaším predchádzajúcim súhlasom prostredníctvom cookie-baneru. Bez súhlasu sa žiadny analytický identifikátor neukladá a žiadne osobné údaje sa neodosielajú do analytických služieb. Pre tento účel používame:
- Google Analytics 4 (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Írsko) — meranie návštevnosti, vstupných kanálov, správania na stránke a konverzií. Prevádzkujeme v režime Google Consent Mode v2 s predvoleným stavom „denied"; bez súhlasu Google neukladá cookies ani neodosiela osobné údaje. Údaje sa môžu prenášať do USA na základe štandardných zmluvných doložiek podľa čl. 46 GDPR.
- Microsoft Clarity (Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Írsko) — anonymizované záznamy interakcií so stránkou (heatmapy, prehľad pohybu kurzora). Načítava sa až po Vašom súhlase. Údaje sa môžu prenášať do USA na základe štandardných zmluvných doložiek podľa čl. 46 GDPR.
- Vercel Analytics a Speed Insights (Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, USA) — agregované merania bez cookies a bez identifikátorov, integrované do našej hostingovej platformy. Vzhľadom na bezcookies-ovú a anonymizovanú povahu spracovania prebieha podľa § 109 ods. 8 zákona č. 452/2021 Z. z. v režime bez súhlasu.
Svoj súhlas môžete kedykoľvek odvolať prostredníctvom odkazu Nastavenia cookies v pätke stránky. Odvolanie súhlasu nemá spätné účinky na spracovanie pred odvolaním.
Záznam Vášho rozhodnutia o cookies (čas, verzia zásad, vybrané kategórie, hash IP adresy bez možnosti spätnej identifikácie, krajina a user-agent) si uchovávame minimálne 13 mesiacov ako dôkaz súhlasu v zmysle čl. 7 ods. 1 GDPR.
12. AI a profesijná mlčanlivosť (uznesenie Predsedníctva SAK č. 12/4/2025)
Iudicatu sme navrhli ako enterprise nástroj v postavení sprostredkovateľa v zmysle režimu c) bodu II.1 uznesenia Predsedníctva Slovenskej advokátskej komory č. 12/4/2025 zo dňa 25. 11. 2025 o pravidlách používania nástrojov umelej inteligencie v advokátskej praxi.
Konkrétne zabezpečujeme:
- Zmluvný režim sprostredkovateľa podľa čl. 28 GDPR — Zmluva o spracúvaní osobných údajov tvorí Prílohu č. 1 Všeobecných obchodných podmienok a stáva sa záväznou súčasťou zmluvného vzťahu so zákazníkom.
- Zmluvnú dôvernosť a zákaz použitia údajov na trénovanie — náš zmluvný režim zakazuje použitie vstupných údajov na akýkoľvek iný účel než plnenie objednanej služby. Tento zákaz sme zmluvne premietli aj voči poskytovateľom jazykových modelov (Anthropic, OpenAI), ktorí pre nás pracujú v režime nulovej retencie.
- Primerané technické a organizačné opatrenia — šifrovanie pri prenose i v pokoji, riadenie prístupu, izolácia nájomcov, posúdenie vplyvu (pozri § 10).
Pri spracúvaní postupujeme v súlade so Kódexom správania pre spracúvanie osobných údajov advokátmi prijatým Slovenskou advokátskou komorou a schváleným Úradom na ochranu osobných údajov SR.
Zodpovednosť advokáta zostáva nedotknutá. V zmysle bodu II.4 uznesenia č. 12/4/2025 je advokát povinný vždy vykonať odbornú verifikáciu výstupov a nesie plnú zodpovednosť za ich finálnu podobu. Iudicata neposkytuje právne poradenstvo a žiadny výstup nenahrádza odborné posúdenie advokáta.
13. Transparentnosť AI a automatizované rozhodovanie (Akt EÚ o AI)
V súlade s článkom 50 Nariadenia Európskeho parlamentu a Rady (EÚ) 2024/1689 (Akt o umelej inteligencii) Vás informujeme, že:
- Iudicata používa generatívny systém umelej inteligencie založený na veľkých jazykových modeloch (najmä Claude od spoločnosti Anthropic).
- Klasifikácia systému je obmedzené riziko (limited risk) — ide o asistenta právneho výskumu pre právnu obec, nie o systém určený na podporu súdnych rozhodnutí v zmysle Prílohy III bodu 8 Aktu.
- Výstupy generované systémom sú zreteľne označené ako výstupy AI v používateľskom rozhraní a sprievodným metaúdajom (verzia modelu, verzia korpusu, časová pečiatka).
- Iudicata nevykonáva automatizované individuálne rozhodovanie ani profilovanie v zmysle čl. 22 GDPR, ktoré by malo právne účinky alebo by podobne významne ovplyvnilo dotknutú osobu. Výstupy systému majú výlučne výskumnú a podpornú povahu.
- Konečné odborné posúdenie a rozhodnutie vždy patrí kvalifikovanému advokátovi (pozri § 12).
Bližšie informácie o spôsobe fungovania systému a použitých modeloch poskytneme na vyžiadanie na privacy@iudicata.ai.
14. Vaše vstupy do aplikácie a Zmluva o spracúvaní osobných údajov
Pri obsahu, ktorý do aplikácie vkladáte — pri Vašich otázkach, podkladoch, nahraných dokumentoch, konverzáciách a iných vstupných údajoch — vystupuje Iudicata v postavení sprostredkovateľa v zmysle čl. 4 ods. 8 a čl. 28 GDPR. Prevádzkovateľom týchto údajov ste Vy, prípadne Vaša advokátska kancelária alebo zamestnávateľ.
Toto spracúvanie sa riadi Zmluvou o spracúvaní osobných údajov, ktorá tvorí Prílohu č. 1 Všeobecných obchodných podmienok a stáva sa záväznou súčasťou Vášho zmluvného vzťahu s Prevádzkovateľom. Zmluva obsahuje najmä:
- predmet a dobu spracúvania, povahu a účel spracúvania;
- druh osobných údajov a kategórie dotknutých osôb;
- konkrétne povinnosti a práva strán;
- zoznam ďalších sprostredkovateľov (čl. 28 ods. 2 GDPR) a podmienky ich zapojenia;
- záväzok dôvernosti a zákaz použitia údajov na trénovanie modelov;
- záväzok zaviesť primerané technické a organizačné opatrenia podľa čl. 32 GDPR;
- spôsob súčinnosti pri uplatňovaní práv dotknutých osôb;
- pravidlá pre prenos údajov mimo Európskeho hospodárskeho priestoru;
- pravidlá pre vrátenie alebo vymazanie údajov po ukončení zmluvy.
Vstupné údaje sú uložené vo Vašom účte. Konverzácie a uložené súbory môžete kedykoľvek vymazať. Predvolená doba uchovávania je 365 dní od poslednej aktivity v konverzácii. Po zrušení účtu vymažeme všetky vstupné údaje do 30 dní (s výnimkou tých, ktoré sme povinní uchovávať podľa osobitných predpisov, najmä účtovných a daňových).
Iudicata nepoužíva vstupné údaje na trénovanie modelov. Túto povinnosť sme premietli aj do zmlúv s poskytovateľmi jazykových modelov, ktorí pre nás pracujú v režime nulovej retencie (zero retention).
15. Deti a maloletí
Iudicata je profesionálny nástroj určený pre advokátov, advokátskych koncipientov, podnikové právne oddelenia, akademickú obec, študentov práva a iné kategórie odbornej právnej obce. Služba nie je určená osobám mladším ako 16 rokov a vedome nespracúvame osobné údaje detí. Ak sa dozvieme, že sme získali údaje osoby mladšej ako 16 rokov bez súhlasu jej zákonného zástupcu, takéto údaje bez zbytočného odkladu vymažeme.
16. Zmeny týchto zásad
Tieto zásady môžeme z času na čas aktualizovať, najmä pri zmene právnych predpisov, pridaní sprostredkovateľov alebo zmene funkčnosti služby. Aktuálne znenie je vždy dostupné na adrese iudicata.ai/privacy.
Pri podstatných zmenách Vás budeme informovať e-mailom a oznámením v aplikácii najmenej 30 dní pred ich účinnosťou. Pri zmenách, ktoré nemajú vplyv na rozsah práv dotknutých osôb (oprava preklepov, doplnenie kontaktných údajov a podobne), aktualizujeme verziu a dátum bez osobitného oznámenia.
Predchádzajúce verzie zásad Vám na vyžiadanie poskytneme.
17. Kontakt a sťažnosti
Kontakt vo veciach ochrany osobných údajov:
e-mail: privacy@iudicata.ai
poštová adresa: Štaffenovský dvor 33/1, 010 09 Žilina
Dozorný orgán:
Úrad na ochranu osobných údajov Slovenskej republiky
Hraničná 12, 820 07 Bratislava 27
e-mail: statny.dozor@pdp.gov.sk
web: dataprotection.gov.sk