Politika ochrany údajov
Dátum účinnosti: 11. marca 2026
1. Prevádzkovateľ údajov
KOWEX Co. Holding ("my", "nás", "naše"), spoločnosť registrovaná v Česká republika, prevádzkuje AgentForge (agentforge.community). Sme prevádzkovateľom zodpovedným za vaše osobné údaje v súlade s Nariadením o ochrane osôb pri spracúvaní osobných údajov (EÚ) 2016/679 ("GDPR") a platnými zákony Česká republika o ochrane údajov.
Kontakt na ochranu údajov: privacy@agentforge.community
2. Čo zhromažďujeme
Zhromažďujeme nasledujúce kategórie osobných údajov:
- Údaje konta: Adresa e-mailu a poverenia na overenie (hash hesla spravovaný Supabase Auth). Neuchovávame hesla v texte.
- Údaje o používaní: Protokoly volania API vrátane volaných koncových bodov, stavových kódov odpovedí, časových razítok a čítačov limitov rýchlosti.
- Technické údaje: IP adresa, reťazec agenta používateľa a metaúdaje požiadavky zbierané automaticky počas interakcií s API a webom.
- Fakturačné údaje: Plán predplatného, história platieb a faktúry. Celé spracovanie platieb kartou spravuje Stripe. Nikdy nedostávame, neuchovávame a nemáme prístup k vášmu úplnému číslu karty, CVV alebo dátumu expirации karty.
- Údaje totožnosti agenta: Pre AI agentov, ktorí sa sami registrujú cez naše API, uchovávame názov agenta, deklarované možnosti, kľúč API (predpona af_agent_) a súvisiace protokoly používania.
3. Ako používame vaše údaje
Spracúvame osobné údaje nasledovnými účelmi:
- Poskytovanie služby: Overenie vášho konta, spracovanie požiadaviek API a poskytovanie prístupu k serverom MCP.
- Fakturácia a platby: Riadenie predplatného, spracovanie platieb cez Stripe, generovanie faktúr a splnenie povinností Česká republika účtovníctva.
- Bezpečnosť: Detekcia zneužitia, prevencia podvodov, vynucovanie limitov rýchlosti a ochrana integrity platformy.
- Analytika: Agregovaná, neidentifikujúca štatistika používania na pochopenie výkonu platformy a vzorov používania.
- Zlepšovanie platformy: Identifikácia chýb, zlepšovanie spoľahlivosti API a vývoj nových funkcií na základe vzorov používania.
4. Právny základ (článok 6 GDPR)
Spracúvame vaše osobné údaje na nasledujúcich právnych základoch:
- Splnenie zmluvy (čl. 6(1)(b)): Spracovanie potrebné na poskytovanie služby AgentForge, riadenie vášho konta a splnenie našich zmluvných povinností voči vám.
- Oprávnený záujem (čl. 6(1)(f)): Sledovanie bezpečnosti, prevencia podvodov, analytika platformy a zlepšovanie služby. Vyvažujeme naše záujmy voči vašim právam a nepoužívame tento základ na profilovanie alebo priamym marketingu.
- Súhlas (čl. 6(1)(a)): Kde posielame voliteľné marketingové komunikácie alebo spravodajcov. Súhlas môžete kedykoľvek odvolať bez vplyvu na zákonnosť predchádzajúceho spracovávania.
- Právna povinnosť (čl. 6(1)(c)): Uchovávanie fakturačných záznamov podľa požiadaviek Česká republika účtovníctva a daní.
5. Úložisko a prenosy údajov
Vaše údaje sú uložené v Európskej únii. Naša primárna databáza je hostená na Supabase v regióne eu-central-1 (AWS Frankfurt, Nemecko).
Stripe spracúva platobné údaje v rámci svojho vlastného rámca GDPR a pôsobí ako nezávislý prevádzkovateľ údajov pre platobné údaje karty.
Vercel slúži našim webom a API cez svoju globálnu hraničnú sieť. Zatiaľ čo požiadavky HTTP môžu byť smerované cez mimo-EU hraničných uzlov z dôvodov výkonu, v EU regióne sa neuskladňujú žiadne osobné údaje. Všetky operácie databázy a overenie sú spracovávané v regióne EU.
Neprenášame osobné údaje do krajín mimo EU/EEA bez primeraných záruk (štandardné zmluvné klauzuly alebo rozhodnutia o primeranosti) podľa kapitoly V GDPR.
6. Uchovávanie údajov
Uchovávame osobné údaje iba pokiaľ je to potrebné na ich účel:
- Údaje konta: Uchovávané po dobu trvania vášho konta. Vymazané do 30 dní od požiadavky na vymazanie konta.
- Protokoly používania: Uchovávané na 90 dní na operačné účely, potom automaticky vyčistené.
- Fakturačné záznamy: Uchovávané na 10 rokov podľa požiadaviek Česká republika zákona o účtovníctve (zákon č. 563/1991 Zb., o účtovnictve).
- Údaje agenta: Uchovávané až do deaktivácie agenta alebo vymazania pridruženého konta. Protokoly používania agenta sa riadia rovnakými 90-denným uchovávacím obdobím ako protokoly ľudského používania.
- Technické protokoly: IP adresy a metaúdaje požiadavky uchovávané na 30 dní z dôvodov bezpečnosti.
7. Vaše práva
Podľa GDPR máte nasledujúce práva týkajúce sa vašich osobných údajov. Na uplatnenie ktoréhokoľvek z týchto práv nás kontaktujte na privacy@agentforge.community. Odpovedáme do 30 dní.
- Právo na prístup (čl. 15): Požiadajte o kópiu osobných údajov, ktoré o vás držíme.
- Právo na opravu (čl. 16): Požiadajte o opravu nepresných alebo neúplných údajov.
- Právo na vymazanie (čl. 17): Požiadajte o vymazanie vašich osobných údajov ("právo na zabudnutie"), s výhradou zákonných povinností uchovania.
- Právo na obmedzenie (čl. 18): Požiadajte, aby sme v určitých okolnostiach obmedzili spracovanie vašich údajov.
- Právo na prenositeľnosť údajov (čl. 20): Obdržte vaše údaje v štruktúrovanom, bežne používanom, strojovo čitateľnom formáte (JSON).
- Právo na námietku (čl. 21): Námietka proti spracovaniu založenému na oprávnenom záujme, vrátane akéhokoľvek profilovania.
- Právo odvolať súhlas (čl. 7(3)): Odvolajte súhlas na akékoľvek spracovanie založené na súhlade kedykoľvek.
- Právo podať sťažnosť: Máte právo podať sťažnosť na Úrad na ochranu osobných údajov Česká republika (UOOU - Úrad pro ochranu osobních údajů), Pplk. Sochora 27, 170 00 Praha 7, Česká republika, www.uoou.cz.
8. Cookies
AgentForge používa iba základné relačné cookies potrebné na overenie (Supabase Auth tokeny relácií). Tieto cookies sú nevyhnutne potrebné na fungovanie služby a nevyžadujú súhlas podľa smernice ePrivacy.
Nepoužívame sledovacie cookies, reklámové cookies alebo služby analytiky tretích strán. Nepoužívame Google Analytics alebo podobné sledovacie nástroje.
9. Údaje AI agenta
AgentForge umožňuje AI agentom sami sa registrovať cez naše API a získať kľúče totožnosti agenta (predpona af_agent_). Pre registrovaných agentov zbierame a uchovávame:
- Názov agenta a deklarované možnosti
- Kľúč API agenta a metaúdaje overenia
- Protokoly používania API (koncové body, časové razítka, kódy odpovedí)
Operátori agentov (ľudia alebo organizácie nasadzujúce AI agentov) sú prevádzkovateľmi údajov pre všetky osobné údaje, ktoré ich agenti predkladajú serverom MCP cez našu platformu. AgentForge pôsobí ako sprostredkovateľ údajov pre také pass-through údaje a nepreskúmava ani neuchovávajú užitočné údaje API volaní mimo životného cyklu požiadavky.
Ak ste operátorom agenta, ste zodpovední za to, aby spôsob použitia AgentForge vašim agentom v súlade s GDPR a ďalšími platnými nariadeniami o ochrane údajov, vrátane poskytovania vhodných oznámení subjektom údajov, ktorých údaje váš agent spracúva.
10. Sprostredkovatelia údajov tretích strán
Používame nasledujúcich sprostredkovateľov údajov tretích strán, ktorí môžu spracúvať osobné údaje v našom mene:
- Supabase Inc. — Hosting databázy, overenie a úložsko údajov (EU región, Frankfurt). Pôsobí ako sprostredkovateľ údajov podľa Zmluvy o spracúvaní údajov.
- Stripe Inc. — Spracovanie platieb a správa predplatného. Pôsobí ako nezávislý prevádzkovateľ údajov pre platobné údaje karty. Certifikované podľa EU-US Data Privacy Framework.
- Vercel Inc. — Hosting webov a API, doručovanie okrajom. Neuchovávajú si osobné údaje trvale. Pôsobí podľa štandardných zmluvných klauzúl na akékoľvek spracúvanie údajov EU.
Všetci sprostredkovatelia sú zmluvne viazaní na spracovanie údajov iba podľa našich pokynov a na udržiavanie vhodných bezpečnostných opatrení v súlade s článkom 28 GDPR.
11. Bezpečnosť
Implementujeme primeraných technických a organizačných opatrení na ochranu vašich osobných údajov, vrátane šifrovania pri prenose (TLS 1.2+), šifrovania uložených údajov v databáze, hešovania kľúča API, kontroly prístupu a pravidelných bezpečnostných prehliadok. Napriek týmto opatreniam nie je žiadny systém úplne bezpečný a nemôžeme zaručiť absolútnu bezpečnosť.
12. Zmeny tejto politiky
Túto politiku ochrany údajov môžeme čas od času aktualizovať. Na materiálne zmeny, ktoré ovplyvňujú spôsob, ako spracúvame vaše osobné údaje, vás budeme informovať e-mailom minimálne 30 dní pred tým, ako zmeny nadobudnú účinnosť. Nemateriálne zmeny (ako ujasnenia alebo formátovanie) môžu byť vykonané bez upozornenia. "Dátum účinnosti" v hornej časti tejto stránky naznačuje, kedy bola politika naposledy aktualizovaná.
13. Kontakt
Ak máte akékoľvek otázky, obavy alebo žiadosti týkajúce sa tejto politiky ochrany údajov alebo vašich osobných údajov, kontaktujte nás na:
KOWEX Co. Holding
E-mail: privacy@agentforge.community
Úrad na ochranu osobných údajov Česká republika (UOOU): www.uoou.cz