Legal

Terms & Conditions

IPEXIS Advisor · IPEXIS s.r.o. · effective 27 August 2026 · verze 2026-08-27

The legally binding version of these Terms & Conditions is in Czech and is reproduced in full below (the contract is governed by the law of the Czech Republic). This English page provides headings for orientation; for an official English translation, please contact info@ipexis.ai.

1. Úvodní ustanovení

1.1. Tyto všeobecné obchodní podmínky („VOP“) upravují poskytování služby IPEXIS Advisor — AI poradce pro e-shopy, webové stránky a digitální obchodní kanály („Služba“) provozované poskytovatelem IPEXIS s.r.o., IČ 29932131, se sídlem Příkop 843/4, Zábrdovice, 602 00 Brno, zapsanou v obchodním rejstříku vedeném Krajským soudem v Brně, oddíl C, vložka 153561 („Poskytovatel“), zákazníkovi („Zákazník“).

1.2. Služba je poskytována zejména jako cloudová SaaS platforma umožňující nasazení AI asistenta do webového prostředí Zákazníka. AI asistent může odpovídat návštěvníkům webu, doporučovat produkty, pracovat s produktovým katalogem, dokumentací, FAQ, obchodními pravidly a dalšími daty Zákazníka.

1.3. Tyto VOP tvoří smluvní základ mezi Poskytovatelem a Zákazníkem. Odchylná ujednání v individuální smlouvě, objednávce, SLA, DPA nebo jiném písemném dokumentu potvrzeném oběma stranami mají přednost před těmito VOP.

1.4. Registrací účtu, vytvořením webshopu/tenanta, aktivací Služby, zahájením zkušebního období, objednávkou placeného tarifu nebo dalším užíváním Služby Zákazník potvrzuje, že se s těmito VOP seznámil a souhlasí s nimi.

1.5. Služba je určena primárně podnikatelům a právnickým osobám. Není-li výslovně dohodnuto jinak, není určena spotřebitelům.

2. Definice pojmů

2.1. Služba znamená cloudovou platformu IPEXIS Advisor, včetně administračního rozhraní, chat widgetu, AI funkcí, integrací, API, webhooků, analytiky, nastavení, dokumentace a dalších funkcí dostupných dle zvoleného tarifu.

2.2. AI asistent znamená softwarový modul využívající umělou inteligenci a jazykové modely pro generování odpovědí, doporučení, shrnutí nebo obchodní komunikace.

2.3. Tenant / webshop znamená oddělené prostředí Zákazníka v rámci Služby, ve kterém jsou spravována jeho data, konfigurace, integrace a nastavení AI asistenta.

2.4. Data Zákazníka znamenají veškerá data, obsah a informace, které Zákazník do Služby vloží, nahraje, synchronizuje nebo zpřístupní, zejména produktový katalog, popisy produktů, ceny, skladovost, dokumenty, FAQ, obchodní pravidla, texty webu, chatové konverzace, nastavení a analytická data.

2.5. Koncový uživatel znamená návštěvník webu, zákazník e-shopu nebo jiná osoba, která komunikuje s AI asistentem nasazeným Zákazníkem.

2.6. Tarif znamená konkrétní balíček funkcí, limitů, podpory, cenových podmínek a případných doplňkových služeb uvedený v ceníku nebo individuální nabídce.

2.7. Výstup AI znamená odpověď, doporučení, text, klasifikace, návrh akce nebo jiný obsah vygenerovaný AI asistentem.

2.8. DPA znamená smlouva nebo doložka o zpracování osobních údajů podle čl. 28 GDPR, která může být součástí těchto VOP nebo samostatného dokumentu.

3. Předmět Služby

3.1. Poskytovatel poskytuje Zákazníkovi přístup ke Službě, která umožňuje vytvořit a provozovat AI asistenta pro digitální obchodní komunikaci.

3.2. Služba může podle zvoleného tarifu zahrnovat zejména:

  • a) AI chat widget pro web Zákazníka,
  • b) napojení na produktový katalog, XML feed, API nebo jiné datové zdroje,
  • c) práci s dokumenty, FAQ a znalostní bází,
  • d) doporučování produktů a odpovědi na produktové dotazy,
  • e) generování odpovědí na základě dat Zákazníka,
  • f) sales agent funkce (sběr leadů, doporučení dalšího kroku, předvyplnění poptávky),
  • g) webhooky, API a integrace třetích stran,
  • h) analytiku konverzací a výkonu AI asistenta,
  • i) živý chat nebo předání konverzace lidskému operátorovi,
  • j) více tenantů, týmové účty, role a oprávnění,
  • k) technickou podporu, onboarding nebo konzultace.

3.3. Konkrétní rozsah Služby je určen zvoleným tarifem, ceníkem, objednávkou nebo individuální smlouvou.

3.4. Poskytovatel může Službu průběžně rozvíjet, upravovat, zlepšovat, nahrazovat jednotlivé funkce, měnit uživatelské rozhraní a provádět technické optimalizace, pokud tím podstatně nesníží sjednanou hodnotu Služby pro Zákazníka.

3.5. Služba není určena k poskytování právního, zdravotního, finančního, investičního, bezpečnostního ani jiného odborného poradenství, u kterého je vyžadováno individuální odborné posouzení regulovanou osobou.

4. Registrace, účet a přístupová oprávnění

4.1. Pro užívání Služby je nutné vytvořit uživatelský účet nebo jiným způsobem získat přístup od Poskytovatele.

4.2. Zákazník odpovídá za správnost údajů uvedených při registraci, zejména obchodní firmy, fakturačních údajů, kontaktní osoby, e-mailové adresy a údajů potřebných pro platbu.

4.3. Zákazník odpovídá za ochranu přístupových údajů, hesel, API klíčů, tokenů a dalších autentizačních prostředků. Jakékoli jednání provedené prostřednictvím účtu Zákazníka se považuje za jednání Zákazníka, ledaže Zákazník prokáže, že došlo ke zneužití bez jeho zavinění.

4.4. Zákazník je povinen neprodleně informovat Poskytovatele o podezření na neoprávněný přístup, únik přístupových údajů nebo bezpečnostní incident.

4.5. Poskytovatel může dočasně omezit nebo pozastavit přístup k účtu, pokud má důvodné podezření na neoprávněné užití, bezpečnostní incident, porušení VOP, neuhrazení ceny nebo ohrožení provozu Služby.

5. Implementace a spuštění Služby

5.1. Nastavení a testování Služby může být poskytováno zdarma, v rámci zkušebního období, placeného onboardingu nebo individuálně sjednané implementace.

5.2. Zákazník bere na vědomí, že kvalita odpovědí AI asistenta závisí zejména na kvalitě, úplnosti, aktuálnosti a správné struktuře Dat Zákazníka.

5.3. Zákazník odpovídá za kontrolu správnosti importovaných dat, konfigurace asistenta, obchodních pravidel, tónu komunikace, doporučovacích scénářů a všech informací, které mají být koncovým uživatelům poskytovány.

5.4. Spuštění Služby do produkčního provozu na webu Zákazníka vyžaduje aktivní předplatné, aktivní zkušební období nebo jiné ujednání s Poskytovatelem.

5.5. Poskytovatel může Zákazníkovi doporučit testovací období před veřejným spuštěním AI asistenta. Zákazník odpovídá za rozhodnutí, kdy je AI asistent připraven k nasazení na jeho web.

6. Tarify, ceny a platební podmínky

6.1. Ceny Služby se řídí aktuálním ceníkem Poskytovatele, individuální nabídkou nebo smlouvou uzavřenou se Zákazníkem.

6.2. Ceny mohou být stanoveny zejména podle počtu tenantů, počtu konverzací, počtu zpráv, návštěvnosti, objemu zpracovávaných dat, dostupných funkcí, úrovně podpory, API využití nebo individuálních požadavků Zákazníka.

6.3. Předplatné se hradí předem za zúčtovací období, není-li dohodnuto jinak.

6.4. Není-li uvedeno jinak, jsou ceny uvedeny bez DPH. K ceně bude účtována DPH v zákonné výši a další zákonné daně nebo poplatky dle platných právních předpisů.

6.5. Platby mohou probíhat prostřednictvím platební brány, bankovním převodem, platební kartou nebo jiným způsobem umožněným Poskytovatelem.

6.6. Pokud Zákazník neuhradí splatnou částku řádně a včas, může Poskytovatel po předchozím upozornění omezit nebo pozastavit poskytování Služby až do úplného uhrazení dlužné částky.

6.7. Poskytovatel je oprávněn měnit ceny a tarify. U stávajících placených předplatných oznámí podstatnou změnu ceny přiměřeně předem. Pokud Zákazník se změnou nesouhlasí, může předplatné ukončit ke konci aktuálního zúčtovacího období.

6.8. Uhrazené předplatné za probíhající období se nevrací, není-li výslovně dohodnuto jinak nebo nestanoví-li právní předpis jinak. Pokud Poskytovatel ukončí Službu před skončením již uhrazeného předplatného období z důvodu, který není způsoben porušením povinností Zákazníka, vrátí Zákazníkovi poměrnou část ceny odpovídající nevyužité části předplatného období.

6.9. Cena, rozsah funkcí a limity zvoleného Tarifu jsou vůči Zákazníkovi závazné po dobu probíhajícího předplaceného zúčtovacího období (zpravidla 1 měsíc až 1 rok podle zvoleného období). Pro každé následující období se uplatní Tarif, ceník a tyto VOP ve znění účinném k okamžiku obnovení předplatného. O podstatných změnách oproti předchozímu období Poskytovatel Zákazníka informuje přiměřeně předem; Zákazník může obnovení odmítnout postupem podle čl. 22.3.

7. Zkušební období a bezplatný režim

7.1. Poskytovatel může Zákazníkovi nabídnout zkušební období zdarma nebo za zvýhodněnou cenu.

7.2. Zkušební období slouží k ověření funkčnosti Služby, konfiguraci AI asistenta a posouzení vhodnosti Služby pro potřeby Zákazníka.

7.3. Po skončení zkušebního období je pro další plnohodnotné užívání Služby nutné aktivovat placené předplatné, není-li dohodnuto jinak.

7.4. Po skončení zkušebního období se účet Zákazníka, pokud neaktivuje placený Tarif, převede do základního bezplatného Tarifu. Další dostupnost funkcí, limity a retenční doby se řídí podmínkami tohoto Tarifu; funkce nebo produkty přesahující jeho limity mohou být omezeny nebo deaktivovány. Data Zákazníka nejsou skončením zkušebního období automaticky smazána; jejich další uchování a odstranění se řídí čl. 22 a Přílohou č. 1 (DPA).

7.5. Zkušební období nezakládá nárok na trvalé bezplatné užívání Služby ani na zachování konkrétních funkcí dostupných během testování.

7.6. Bezplatný Tarif je poskytován bez nároku na trvalé bezplatné užívání Služby. Poskytovatel je oprávněn bezplatný Tarif kdykoli změnit, omezit jeho funkce nebo limity, dočasně pozastavit nebo zcela ukončit, zejména z důvodu delší neaktivity účtu, nepřiměřeného nebo účelového využívání bezplatného Tarifu (například zakládání více účtů k obcházení limitů), kapacitních nebo bezpečnostních důvodů nebo ukončení nabídky bezplatného Tarifu jako celku. O ukončení nebo podstatném omezení bezplatného Tarifu Poskytovatel Zákazníka přiměřeně předem informuje a po přiměřenou dobu mu umožní export Dat Zákazníka.

8. Limity, férové užití a nadměrné zatížení

8.1. Jednotlivé tarify mohou obsahovat limity, zejména počet konverzací, zpráv, importovaných produktů, velikost dokumentů, počet tenantů, počet uživatelů, frekvenci synchronizace, API požadavky, webhooky nebo objem úložiště.

8.2. Pokud Zákazník překročí limity svého tarifu, může Poskytovatel nabídnout navýšení tarifu, účtovat dodatečné využití podle ceníku, dočasně omezit některé funkce nebo zpomalit další zpracování.

8.3. Zákazník nesmí Službu využívat způsobem, který nepřiměřeně zatěžuje infrastrukturu Poskytovatele, obchází limity tarifu nebo negativně ovlivňuje dostupnost Služby pro ostatní zákazníky.

8.4. Poskytovatel může přijmout přiměřená technická opatření proti nadměrnému, automatizovanému, škodlivému nebo jinak nestandardnímu provozu.

9. Data Zákazníka

9.1. Zákazník zůstává vlastníkem nebo oprávněným uživatelem Dat Zákazníka.

9.2. Zákazník poskytuje Poskytovateli nevýhradní, časově omezené a územně neomezené oprávnění používat Data Zákazníka pouze v rozsahu nezbytném pro poskytování, provoz, zabezpečení, podporu, údržbu a zlepšování Služby pro daného Zákazníka.

9.3. Poskytovatel nepoužívá Data Zákazníka k trénování veřejných nebo obecných AI modelů, pokud k tomu Zákazník nedá výslovný souhlas.

9.4. Poskytovatel neprodává Data Zákazníka třetím stranám.

9.5. Data Zákazníka jsou v rámci Služby logicky oddělena, zejména na úrovni tenantů, databáze, oprávnění a aplikační logiky.

9.6. Poskytovatel může zpracovávat technická, provozní a agregovaná metadata za účelem zabezpečení Služby, měření výkonu, fakturace, detekce chyb, prevence zneužití a zlepšování spolehlivosti.

9.7. Zákazník odpovídá za to, že má právo Data Zákazníka do Služby vložit, synchronizovat nebo jinak zpřístupnit.

9.8. Zákazník odpovídá za přesnost, zákonnost, aktuálnost a úplnost Dat Zákazníka. Poskytovatel neprovádí obecnou kontrolu zákonnosti nebo správnosti Dat Zákazníka.

10. Osobní údaje a GDPR

10.1. Pokud v rámci Služby dochází ke zpracování osobních údajů, řídí se takové zpracování nařízením GDPR a dalšími použitelnými právními předpisy.

10.2. Ve vztahu k osobním údajům koncových uživatelů zpracovávaným v rámci AI chat komunikace na webu Zákazníka vystupuje Zákazník zpravidla jako správce a Poskytovatel jako zpracovatel.

10.3. Poskytovatel zpracovává osobní údaje pouze na základě pokynů Zákazníka, v rozsahu nezbytném pro poskytování Služby a v souladu s DPA.

10.4. Zákazník odpovídá za splnění informační povinnosti vůči koncovým uživatelům, zejména za aktualizaci zásad ochrany osobních údajů, cookies lišty, informování o AI chatbotu a zajištění právního základu pro zpracování.

10.5. Zákazník bere na vědomí, že koncoví uživatelé mohou do chatové komunikace dobrovolně vložit osobní údaje; je povinen nastavit pravidla užívání Služby tak, aby nedocházelo ke zbytečnému sběru citlivých nebo nadbytečných údajů.

10.6. Poskytovatel přijme přiměřená technická a organizační opatření k ochraně osobních údajů (řízení přístupů, šifrování přenosu, logování, oddělení tenantů, zálohování, monitorování dostupnosti, omezení přístupu oprávněných osob).

10.7. Poskytovatel je oprávněn zapojit další zpracovatele nezbytné pro poskytování Služby, zejména v kategoriích: cloudová infrastruktura a hosting, databázové a zálohovací služby, e-mailové služby, poskytovatelé jazykových modelů a AI služeb, platební služby, monitoring a analytika provozu. Aktuální seznam dalších zpracovatelů Poskytovatel průběžně udržuje a zpřístupňuje na adrese ipexis.ai/zpracovatele, případně v administraci; podmínky změn a námitek upravuje DPA (Příloha č. 1, čl. 7).

10.8. Pokud v souvislosti s poskytováním Služby dochází k předávání osobních údajů mimo EU/EHP (zejména u poskytovatelů jazykových modelů a AI služeb), Poskytovatel zajistí odpovídající právní mechanismus podle kapitoly V GDPR, zejména rozhodnutí o odpovídající ochraně, standardní smluvní doložky (SCC) nebo jiný právním předpisem přípustný mechanismus podle konkrétního případu, a přijme přiměřená doplňková opatření (minimalizace předávaných údajů, šifrování přenosu).

10.9. Doba uchování osobních údajů se řídí nastavením Služby, tarifem, smlouvou, právními povinnostmi a DPA. Po ukončení Služby Poskytovatel Data Zákazníka smaže nebo anonymizuje v přiměřené lhůtě, není-li povinen je uchovat déle.

11. Transparentnost AI a informace pro koncové uživatele

11.1. Zákazník bere na vědomí, že AI asistent komunikuje s koncovými uživateli automatizovaně nebo částečně automatizovaně.

11.2. Poskytovatel navrhuje Službu a poskytuje technické prostředky tak, aby bylo možné Koncového uživatele transparentně informovat, že komunikuje se systémem umělé inteligence.

11.3. Zákazník odpovídá za správné nasazení a konfiguraci těchto prostředků na svém webu, v chat widgetu nebo v jiném rozhraní a za to, že označení umělé inteligence neodstraní, nezakryje ani jinak neučiní neúčinným. Zákazník současně na svém webu, v zásadách ochrany osobních údajů nebo na jiných vhodných místech jasně uvede, že komunikace může probíhat se systémem umělé inteligence.

11.4. Doporučené oznámení: „Tento chat může využívat AI asistenta. Odpovědi jsou generovány automaticky na základě dostupných informací a mohou být nepřesné. V případě potřeby kontaktujte naši zákaznickou podporu.“

11.5. Pokud AI asistent generuje doporučení, obchodní nabídky nebo produktové informace, Zákazník odpovídá za to, že konečné obchodní podmínky, ceny, dostupnost, doprava, reklamace a další závazné údaje jsou koncovému uživateli dostupné v oficiálních obchodních podmínkách Zákazníka.

12. Povaha AI výstupů a odpovědnost za rozhodnutí

12.1. Zákazník bere na vědomí, že Služba využívá AI a jazykové modely, které mohou generovat nepřesné, neúplné, zastaralé, zavádějící nebo jinak nesprávné výstupy.

12.2. Výstupy AI jsou generovány zejména na základě Dat Zákazníka, konfigurace, dostupných integrací, systémových instrukcí a technických možností použitého modelu.

12.3. Poskytovatel nezaručuje, že Výstupy AI budou vždy správné, úplné, vhodné pro konkrétní účel, právně závazné nebo bezchybné.

12.4. Zákazník odpovídá za kontrolu vhodnosti Služby pro svůj obchodní model, za nastavení bezpečnostních pravidel, eskalací, lidského převzetí a za ověření kritických odpovědí, než se na ně bude spoléhat.

12.5. Zákazník odpovídá za obchodní, právní a faktická tvrzení, která AI asistent poskytuje na základě Dat Zákazníka (ceny, slevy, skladovost, vlastnosti produktů, kompatibilita, reklamační podmínky, dodací lhůty, dostupnost).

12.6. Poskytovatel neodpovídá za rozhodnutí Zákazníka, koncových uživatelů nebo třetích osob učiněná na základě Výstupů AI.

12.7. U funkcí typu sales agent, lead capture, webhook, API akce nebo předání do CRM Zákazník odpovídá za nastavení rozsahu oprávnění a za kontrolu, zda automatizované akce nevedou k nežádoucím právním nebo obchodním následkům.

13. Zakázané užití Služby

13.1. Zákazník nesmí Službu používat k nezákonnému, škodlivému, klamavému, diskriminačnímu, obtěžujícímu nebo neetickému účelu.

13.2. Zákazník zejména nesmí:

  • a) používat Službu k porušování právních předpisů, práv třetích osob nebo práv duševního vlastnictví,
  • b) vkládat do Služby nezákonný, škodlivý, nenávistný, diskriminační, pornografický nebo násilný obsah,
  • c) používat Službu k podvodům, phishingu, spamu, sociálnímu inženýrství nebo manipulativní komunikaci,
  • d) obcházet bezpečnostní prvky, limity, autentizaci nebo monitoring,
  • e) pokoušet se získat neoprávněný přístup k datům jiných zákazníků,
  • f) provádět reverzní inženýrství, scraping, kopírování modelů, prompt injection útoky nebo testování zranitelností bez souhlasu Poskytovatele,
  • g) používat Službu pro vysoce rizikové nebo regulované účely bez samostatného písemného souhlasu Poskytovatele,
  • h) používat Službu způsobem, který by mohl neoprávněně poškodit dobrou pověst Poskytovatele nebo bezpečnost platformy.

13.3. Poskytovatel může pozastavit nebo ukončit poskytování Služby, pokud má důvodné podezření, že Zákazník porušuje tento článek.

13.4. Zákazník se v souvislosti se Službou a smluvním vztahem zdrží jednání, které by mohlo neoprávněně poškodit dobré jméno, pověst nebo oprávněné zájmy Poskytovatele, zejména šíření nepravdivých nebo zavádějících tvrzení o Poskytovateli nebo Službě. Tím není dotčeno právo Zákazníka na oprávněnou kritiku a na uplatnění práv z vadného plnění.

14. Integrace, API, webhooky a služby třetích stran

14.1. Služba může umožňovat propojení s nástroji třetích stran (e-shopové platformy, CRM, helpdesk, platební systémy, analytika, datové feedy, AI modely, komunikační služby).

14.2. Zákazník odpovídá za oprávnění, nastavení, bezpečnost a zákonnost využívání služeb třetích stran, které se Službou propojí.

14.3. Poskytovatel neodpovídá za dostupnost, změny, výpadky, ceny, pravidla, zpracování dat nebo bezpečnost služeb třetích stran.

14.4. Pokud třetí strana změní API, podmínky, cenu nebo technické rozhraní, může to ovlivnit dostupnost nebo funkčnost integrace. Poskytovatel vynaloží přiměřené úsilí k obnovení kompatibility, avšak nezaručuje nepřetržitou funkčnost integrací.

14.5. Zákazník je povinen chránit API klíče, tokeny a přístupové údaje k integrovaným službám a neprodleně je zneplatnit při podezření na zneužití.

15. Dostupnost, údržba a SLA

15.1. Poskytovatel vynakládá přiměřené odborné úsilí k zajištění dostupnosti a spolehlivosti Služby.

15.2. Není-li výslovně sjednáno samostatné SLA, Poskytovatel neposkytuje záruku nepřetržitého, bezchybného nebo zcela nerušeného provozu.

15.3. Služba může být dočasně nedostupná zejména z důvodu údržby, aktualizací, bezpečnostních opatření, výpadků infrastruktury, zásahů vyšší moci, výpadků služeb třetích stran nebo nadměrného zatížení.

15.4. Poskytovatel může provádět plánovanou údržbu. Pokud je to přiměřeně možné, informuje o významné plánované odstávce předem.

15.5. Individuální SLA může upravit garantovanou dostupnost, reakční doby podpory, servisní kredity, prioritní podporu nebo další provozní parametry.

16. Podpora

16.1. Rozsah technické podpory se řídí zvoleným tarifem, ceníkem nebo individuální smlouvou.

16.2. Podpora může být poskytována zejména e-mailem, ticketovacím systémem, chatem, videohovorem nebo jiným kanálem určeným Poskytovatelem.

16.3. Poskytovatel poskytuje podporu zejména k funkčnosti Služby, konfiguraci, importu dat, integracím, chybám a doporučenému nastavení.

16.4. Podpora nezahrnuje právní poradenství, marketingovou strategii, správu e-shopu, úpravy webu Zákazníka, vývoj na míru, správu služeb třetích stran ani ruční kontrolu všech AI odpovědí, není-li sjednáno jinak.

17. Bezpečnost

17.1. Poskytovatel přijímá přiměřená technická a organizační opatření k ochraně Služby, Dat Zákazníka a osobních údajů.

17.2. Tato opatření mohou zahrnovat zejména: šifrovaný přenos dat, řízení přístupových oprávnění, oddělení tenantů, logování bezpečnostních událostí, zálohování, monitoring provozu, omezení přístupů pracovníků, aktualizace a opravy zranitelností, ochranu proti nadměrnému provozu a zneužití.

17.3. Zákazník odpovídá za bezpečné používání účtu, nastavení oprávnění svých uživatelů, zabezpečení svého webu, bezpečnost integrovaných systémů a kontrolu toho, jaká data do Služby vkládá.

17.4. Poskytovatel není odpovědný za bezpečnostní incident způsobený na straně Zákazníka (únik hesel, nesprávná konfigurace, kompromitace webu, zneužití API klíče, chyba v integrované službě třetí strany).

18. Duševní vlastnictví

18.1. Veškerá práva ke Službě, softwaru, rozhraní, databázové struktuře, algoritmům, know-how, dokumentaci, značkám, designu a dalším prvkům náleží Poskytovateli nebo jeho licenčním partnerům.

18.2. Zákazník získává po dobu trvání smluvního vztahu nevýhradní, nepřevoditelné a omezené právo užívat Službu v rozsahu odpovídajícím zvolenému tarifu.

18.3. Zákazník nesmí Službu kopírovat, upravovat, prodávat, pronajímat, poskytovat třetím osobám, zpřístupňovat jako konkurenční službu, provádět reverzní inženýrství ani se pokoušet odvodit zdrojový kód, modely, architekturu nebo interní mechanismy Služby.

18.4. Data Zákazníka zůstávají ve vlastnictví Zákazníka nebo příslušných oprávněných osob.

18.5. Pokud Zákazník poskytne Poskytovateli zpětnou vazbu, návrhy nebo doporučení ke zlepšení Služby, může je Poskytovatel bezplatně použít k rozvoji Služby, pokud tím nezpřístupní důvěrné informace Zákazníka.

18.6. Zákazník nezpřístupní Službu, administrační rozhraní, testovací nebo jiná neveřejná prostředí, API, neveřejnou dokumentaci ani informace o interním fungování, konfiguraci, architektuře nebo bezpečnostních mechanismech Služby třetí osobě, s výjimkou svých vlastních oprávněných uživatelů a poradců vázaných mlčenlivostí, kteří k tomu mají důvod v souvislosti s užíváním Služby. Zákazník zejména neumožní přístup ke Službě osobám, které vyvíjejí, nabízejí nebo připravují konkurenční řešení, a nepoužije Službu ani přístup k ní k získávání informací o Poskytovateli pro účely hospodářské soutěže. Přístupové údaje a prostředí Zákazník zabezpečí před zneužitím a neoprávněným přístupem.

19. Reference a marketingové užití

19.1. Poskytovatel může uvést obchodní firmu, logo nebo název Zákazníka jako referenci pouze v přiměřeném rozsahu a způsobem, který nepoškozuje dobré jméno Zákazníka.

19.2. Pokud si Zákazník nepřeje být uváděn jako reference, může to Poskytovateli písemně oznámit. Poskytovatel poté referenci odstraní v přiměřené lhůtě.

19.3. Podrobnější případové studie, veřejná vyjádření, citace nebo marketingové materiály vyžadují předchozí souhlas Zákazníka.

20. Důvěrnost

20.1. Smluvní strany se zavazují chránit důvěrné informace druhé strany.

20.2. Důvěrnými informacemi jsou zejména obchodní, technické, cenové, produktové, bezpečnostní, provozní a jiné neveřejné informace, které jedna strana zpřístupní druhé straně v souvislosti se Službou.

20.3. Povinnost důvěrnosti se nevztahuje na informace veřejně dostupné, oprávněně získané od třetí osoby, nezávisle vyvinuté bez použití důvěrných informací nebo které musí být zveřejněny na základě právního předpisu či rozhodnutí orgánu veřejné moci.

20.4. Povinnost důvěrnosti trvá i po ukončení smluvního vztahu.

21. Odpovědnost a omezení náhrady škody

21.1. Poskytovatel odpovídá za škodu pouze v rozsahu stanoveném právními předpisy a těmito VOP.

21.2. Poskytovatel neodpovídá za:

  • a) nesprávné nebo neúplné Výstupy AI,
  • b) rozhodnutí učiněná na základě Výstupů AI,
  • c) obsah, kvalitu, zákonnost nebo aktuálnost Dat Zákazníka,
  • d) výpadky nebo chyby služeb třetích stran,
  • e) ztrátu zisku, ztrátu obchodní příležitosti, reputační újmu nebo nepřímou škodu,
  • f) škodu způsobenou nesprávnou konfigurací Služby Zákazníkem,
  • g) škodu způsobenou porušením povinností Zákazníka.

21.3. Není-li individuálně sjednáno jinak, celková odpovědnost Poskytovatele za škodu vzniklou v souvislosti se Službou je omezena částkou odpovídající ceně uhrazené Zákazníkem za Službu za poslední 3 měsíce před vznikem škody.

21.4. Omezení náhrady újmy podle tohoto článku se nepoužije na újmu způsobenou úmyslně nebo z hrubé nedbalosti ani v dalších případech, kdy omezení nebo vyloučení náhrady újmy nepřipouští právní předpis.

22. Trvání a ukončení Služby

22.1. Smluvní vztah vzniká registrací, objednávkou, aktivací tarifu nebo jiným způsobem potvrzeným Poskytovatelem.

22.2. Zákazník může smluvní vztah ukončit způsobem a za podmínek stanovených tímto článkem, není-li sjednána minimální doba trvání, výpovědní doba nebo jiné individuální podmínky.

22.3. Zákazník může automatické obnovení předplatného kdykoli zrušit. Není-li sjednáno jinak, zrušení nabývá účinnosti ke konci již uhrazeného předplatného období; do té doby může Zákazník Službu využívat a již uhrazená cena se nevrací. U předplatného s delším zúčtovacím obdobím (například ročním) tak zrušení zabrání pouze dalšímu obnovení a uhrazené období běží až do svého konce.

22.4. Ukončením Služby nevzniká nárok na vrácení již uhrazeného předplatného za probíhající zúčtovací období, není-li dohodnuto jinak nebo nestanoví-li tyto VOP jinak (čl. 6.8).

22.5. Poskytovatel je oprávněn Službu omezit, pozastavit nebo smlouvu vypovědět s okamžitou účinností, pokud je Zákazník i přes upozornění v prodlení s úhradou ceny, podstatně poruší tyto VOP (zejména čl. 13 nebo 18), používá Službu nezákonně nebo škodlivě, ohrožuje bezpečnost, dostupnost nebo integritu Služby, porušuje práva třetích osob nebo užívá Službu v rozporu s jejím účelem nebo Tarifem. U méně závažného porušení Poskytovatel Zákazníka nejprve vyzve k nápravě v přiměřené lhůtě.

22.6. Poskytovatel je oprávněn smlouvu vypovědět i bez uvedení důvodu s výpovědní dobou 2 měsíců, která počíná běžet prvním dnem kalendářního měsíce následujícího po doručení výpovědi Zákazníkovi. Poskytovatel je rovněž oprávněn ukončit poskytování Služby nebo dotčeného Tarifu jako celku, o čemž Zákazníka informuje zpravidla nejméně 2 měsíce předem. Ukončí-li Poskytovatel smlouvu podle tohoto odstavce nebo z jiného důvodu nespočívajícího v porušení povinností Zákazníka, vrátí Zákazníkovi poměrnou část ceny odpovídající nevyužité části předplaceného období (čl. 6.8).

22.7. Po ukončení Služby může být Zákazníkovi po přiměřenou dobu umožněn export Dat Zákazníka, pokud to technicky a právně možné je a byly uhrazeny všechny splatné závazky.

22.8. Po uplynutí přiměřené retenční lhůty Poskytovatel Data Zákazníka smaže, anonymizuje nebo jinak odstraní z aktivních systémů, není-li povinen je uchovat déle. Retenční doby jednotlivých kategorií údajů (historie konverzací dle Tarifu, zdrojové soubory, zálohy) upravuje Příloha č. 1 (DPA) čl. 2.

23. Změny Služby a VOP

23.1. Poskytovatel může tyto VOP měnit zejména z důvodu změny právních předpisů, rozvoje Služby, změny bezpečnostních standardů, změny obchodního modelu, zavedení nových funkcí nebo odstranění nejasností.

23.2. O podstatných změnách VOP informuje Poskytovatel Zákazníka nejméně 30 dní před jejich účinností e-mailem na kontaktní adresu Zákazníka nebo prostřednictvím administrace.

23.3. Pokud Zákazník se změnou VOP nesouhlasí, může Službu ukončit ke dni účinnosti změny. Pokračováním v užívání Služby po účinnosti změny Zákazník se změnou souhlasí.

23.4. Poskytovatel může měnit technické parametry Služby, dokumentaci, API nebo integrace. U podstatných změn s dopadem na produkční provoz Zákazníka se pokusí informovat přiměřeně předem.

24. Vyšší moc

24.1. Poskytovatel neodpovídá za nesplnění nebo prodlení způsobené okolnostmi vyšší moci.

24.2. Za vyšší moc se považují zejména výpadky internetu, cloudové infrastruktury, energetických sítí, kybernetické útoky, rozhodnutí orgánů veřejné moci, válka, pandemie, přírodní katastrofy, stávky, výpadky služeb třetích stran nebo jiné okolnosti mimo přiměřenou kontrolu Poskytovatele.

25. Rozhodné právo a řešení sporů

25.1. Tyto VOP a smluvní vztah se řídí právem České republiky.

25.2. Smluvní strany se zavazují řešit případné spory přednostně smírně.

25.3. Pokud se spor nepodaří vyřešit smírně, budou k jeho rozhodnutí příslušné soudy České republiky, není-li kogentními právními předpisy stanoveno jinak.

26. Kontaktní údaje

26.1. V případě dotazů ke Službě, fakturaci, technické podpoře nebo těmto VOP může Zákazník kontaktovat Poskytovatele: IPEXIS s.r.o., Příkop 843/4, Zábrdovice, 602 00 Brno, e-mail info@ipexis.ai, ID datové schránky djqj7ck.

26.2. Poskytovatel může pro konkrétní účely určit další kontaktní adresy (podpora, bezpečnostní hlášení, GDPR požadavky, fakturace).

Annex 1 — Processing of personal data / DPA

1. Předmět zpracování

1.1. Tato příloha upravuje zpracování osobních údajů Poskytovatelem (IPEXIS s.r.o., IČ 29932131, se sídlem Příkop 843/4, Zábrdovice, 602 00 Brno) jako zpracovatelem pro Zákazníka jako správce v souvislosti s poskytováním Služby IPEXIS Advisor.

1.2. Předmětem zpracování je provoz AI chatbota, ukládání a zpracování konverzací, správa znalostní báze, technická podpora, analytika používání, integrace a další činnosti nezbytné pro poskytování Služby.

2. Doba zpracování

2.1. Osobní údaje jsou zpracovávány po dobu trvání smluvního vztahu a následně po dobu nezbytnou pro export, zálohy, účetní, bezpečnostní nebo právní účely.

2.2. Historie konverzací je automaticky mazána po uplynutí retenční doby odpovídající zvolenému Tarifu Zákazníka (zpravidla v rozmezí 7 dní až 3 roky), případně po jiné době sjednané se Zákazníkem.

2.3. Nahrané zdrojové soubory (originály dokumentů) jsou odstraňovány po uplynutí 180 dní; data odvozená pro fungování AI asistenta (znalostní báze) zůstávají po dobu trvání Služby.

2.4. Zálohy databáze jsou uchovávány nejdéle 180 dní; po uplynutí této doby jsou osobní údaje odstraněny i ze záloh.

2.5. Po ukončení Služby Poskytovatel osobní údaje smaže nebo anonymizuje v přiměřené lhůtě; osobní údaje obsažené v zálohách budou odstraněny nejpozději po uplynutí doby podle čl. 2.4. Tím není dotčena povinnost Poskytovatele uchovat některé údaje déle podle právních předpisů.

3. Kategorie osobních údajů

3.1. Zpracovávané osobní údaje mohou zahrnovat zejména:

  • a) identifikační a kontaktní údaje koncových uživatelů, pokud je vloží do chatu,
  • b) obsah chatové komunikace,
  • c) technické identifikátory, IP adresy, logy a metadata,
  • d) údaje o chování v rámci komunikace s AI asistentem,
  • e) údaje vložené Zákazníkem do znalostní báze, pokud obsahují osobní údaje,
  • f) údaje uživatelů administračního rozhraní Zákazníka.

4. Kategorie subjektů údajů

4.1. Subjekty údajů mohou být zejména: koncoví uživatelé webu Zákazníka; zákazníci nebo potenciální zákazníci Zákazníka; zaměstnanci a spolupracovníci Zákazníka; uživatelé administračního rozhraní; další osoby, jejichž údaje Zákazník do Služby vloží.

5. Účel zpracování

5.1. Účelem zpracování je poskytování Služby, zejména generování odpovědí AI asistenta, doporučování produktů, ukládání historie konverzací, předání konverzace operátorovi, technická podpora, bezpečnost, diagnostika, fakturace a provozní analytika.

6. Povinnosti Poskytovatele jako zpracovatele

6.1. Poskytovatel se zavazuje:

  • a) zpracovávat osobní údaje pouze na základě doložených pokynů Zákazníka, včetně pokynů týkajících se předávání do třetích zemí, ledaže mu takové zpracování ukládá právo EU nebo členského státu;
  • b) zajistit, aby se osoby oprávněné zpracovávat osobní údaje zavázaly k mlčenlivosti nebo aby se na ně vztahovala zákonná povinnost mlčenlivosti;
  • c) přijmout a udržovat odpovídající technická a organizační opatření podle čl. 32 GDPR;
  • d) zapojovat další zpracovatele pouze v souladu s čl. 7 této přílohy;
  • e) být Zákazníkovi nápomocen prostřednictvím vhodných opatření při plnění jeho povinnosti reagovat na žádosti subjektů údajů o výkon jejich práv;
  • f) poskytovat Zákazníkovi součinnost při plnění povinností podle čl. 32 až 36 GDPR (zabezpečení, ohlašování a oznamování porušení, posouzení vlivu, předchozí konzultace) s ohledem na povahu zpracování a dostupné informace;
  • g) ohlásit Zákazníkovi porušení zabezpečení osobních údajů bez zbytečného odkladu podle čl. 8 této přílohy;
  • h) upozornit Zákazníka, pokud podle jeho názoru určitý pokyn porušuje GDPR nebo jiné předpisy o ochraně osobních údajů, nebrání-li mu v tom právní povinnost;
  • i) po ukončení poskytování Služby podle rozhodnutí Zákazníka všechny osobní údaje vymazat nebo je Zákazníkovi vrátit a vymazat existující kopie, není-li povinen je uchovat podle právních předpisů;
  • j) poskytnout Zákazníkovi informace potřebné k doložení souladu s čl. 28 GDPR a umožnit audity a kontroly v rozsahu a za podmínek podle čl. 9 této přílohy a k nim přispět.

7. Další zpracovatelé

7.1. Zákazník uděluje Poskytovateli obecné písemné povolení k zapojení dalších zpracovatelů nezbytných pro poskytování Služby, zejména v těchto kategoriích: cloudová infrastruktura a hosting, databázové a zálohovací služby, e-mailové služby, poskytovatelé jazykových modelů a AI služeb, platební služby, monitoring a analytika provozu.

7.2. Poskytovatel zajistí, aby další zpracovatelé byli vázáni povinnostmi ochrany osobních údajů v rozsahu odpovídajícím této příloze, a odpovídá za jejich činnost jako za svou vlastní.

7.3. Poskytovatel informuje Zákazníka o zamýšleném přidání nebo nahrazení dalšího zpracovatele předem, zpravidla nejméně 30 dní předem, e-mailem na kontaktní adresu Zákazníka nebo oznámením v administraci.

7.4. Zákazník může proti změně vznést z důvodu ochrany osobních údajů odůvodněnou písemnou námitku do 30 dní od oznámení. Nedohodnou-li se strany do 30 dní od námitky na přiměřeném řešení, může kterákoli strana ukončit dotčenou část Služby, případně celou Službu, ke dni plánované změny; do vyřešení námitky Poskytovatel dotčeného nového zpracovatele pro Data Zákazníka nezapojí, je-li to technicky možné.

7.5. Poskytovatel průběžně udržuje aktuální seznam dalších zpracovatelů a trvale jej zpřístupňuje Zákazníkovi na adrese ipexis.ai/zpracovatele, případně v administraci. Seznam obsahuje u každého dalšího zpracovatele alespoň jeho obchodní firmu, účel zpracování, místo zpracování a případný mechanismus předávání osobních údajů mimo EU/EHP.

7.6. Pokud další zpracovatel zpracovává osobní údaje mimo EU/EHP, zajistí Poskytovatel odpovídající právní mechanismus podle kapitoly V GDPR (rozhodnutí o odpovídající ochraně, standardní smluvní doložky nebo jiný právním předpisem přípustný mechanismus) podle konkrétního případu.

8. Bezpečnostní incidenty

8.1. Poskytovatel oznámí Zákazníkovi porušení zabezpečení osobních údajů bez zbytečného odkladu poté, co se o něm dozví, pokud se incident týká osobních údajů zpracovávaných v rámci Služby.

8.2. Oznámení bude obsahovat dostupné informace o povaze incidentu, dotčených údajích, pravděpodobných následcích a přijatých nebo navrhovaných opatřeních.

9. Audity a součinnost

9.1. Poskytovatel poskytne Zákazníkovi informace potřebné k doložení souladu s čl. 28 GDPR a přiměřenou součinnost k ověření souladu se zpracovatelskými povinnostmi; prvotně formou dokumentace, doložení certifikací nebo vyplněného dotazníku.

9.2. Fyzické audity, penetrační testy nebo rozsáhlé bezpečnostní prověrky Poskytovatel umožní; lze je omezit přiměřenými podmínkami, zejména předchozím oznámením v přiměřeném předstihu, mlčenlivostí, přiměřenou četností (zpravidla jednou ročně, není-li důvod pro častější), přiměřeným rozsahem a nezbytnou ochranou bezpečnosti a údajů ostatních zákazníků. Náklady nad rámec běžné součinnosti nese Zákazník.

10. Pokyny Zákazníka

10.1. Pokyny Zákazníka jsou dány zejména těmito VOP, nastavením Služby, zvoleným tarifem, konfigurací AI asistenta, importovanými daty a individuálními písemnými instrukcemi.

10.2. Pokud má Poskytovatel za to, že pokyn Zákazníka porušuje právní předpisy, upozorní na to Zákazníka, pokud mu v tom nebrání právní povinnost.

Annex 2 — Recommended operating policies for the Customer

Zákazník by měl na viditelném místě uvést, že chat využívá AI asistenta, nastavit hranice AI (nepřislibovat neověřené ceny/dostupnost, odkázat na lidskou podporu u reklamací a citlivých situací, uvést nejistotu při nedostatku dat, nevyžadovat zbytečné osobní údaje, nepředstírat, že je člověk), pravidelně kontrolovat kvalitu odpovědí a produktových dat a mít připravený postup pro krizové scénáře (nesprávná informace, nevhodné doporučení, citlivé údaje, prompt injection, stížnost, nutnost dočasné deaktivace).

Tyto VOP jsou závazným základem; konkrétní ujednání (SLA, cena, rozsah, seznam subdodavatelů, retenční lhůty) mohou být upravena samostatnou smlouvou. Předchozí znění VOP poskytneme na vyžádání na info@ipexis.ai.