← Zpět na hlavní

Data Processing Agreement (DPA)

Verze 1.0 · 1. 6. 2026

1. Strany

Správce (Controller): Zákazník (tenant) provozující ověření věku ve své provozovně. Zpracovatel (Processor): AgeVerify s.r.o.

2. Předmět a doba zpracování

Předmětem zpracování jsou výhradně metadata ověření (transaction_id, timestamp, metoda, výsledek, věkový práh). Žádná PII subjektů ověřeníse nezpracovává — Služba je navržena privacy-by-design tak, aby osobní údaje subjektů (jméno, číslo dokladu, datum narození, fotka) nikdy neopustily RAM ověřovacího zařízení.

Zpracování probíhá po dobu trvání smlouvy + 30 dní pro reverzibilní smazání.

3. Charakter, účel a kategorie údajů

KategorieÚčelDoba uchování
Metadata ověřeníAudit log, statistiky, fakturace13 měsíců (auto-purge)
Tenant profil + uživateléAdministrace účtu, fakturacePo dobu smlouvy + 30 dní
Server logy (přístupové)Bezpečnost, debugging30 dní

4. Bezpečnostní opatření (čl. 32 GDPR)

5. Sub-processors

Aktuální seznam je v Ochrana osobních údajů, sekce 6. O každé změně budeme informovat 30 dní předem.

6. Mezinárodní přenos

Veškerá primární data jsou hostována v Hetzner Frankfurt (EU). Sub-processors mimo EU (např. Stripe USA) operují pod Standard Contractual Clauses.

7. Práva Správce

8. Povinnosti Zpracovatele

9. Odpovědnost

Zpracovatel odpovídá za škody způsobené porušením povinností Zpracovatele dle GDPR do výše max. 12 měsíčních plateb Zákazníka.

10. Akceptace

Tato DPA je nedílnou součástí Obchodních podmíneka aktivuje se okamžikem registrace tenant účtu. Pro Enterprise zákazníky podepisujeme samostatnou DPA odpovídající jejich corporate požadavkům.