LexAI jsme vytvořili s jedním jednoduchým přesvědčením: Vaše právní data patří Vám. Žádné triky, žádná překvapení v drobném písmu. Jen upřímné, transparentní soukromí.
Poslední aktualizace: 1. května 2026

LexAI Technologies, s.r.o. (dále jen ‚LexAI' nebo ‚my') provozuje platformu LexAI — AI asistovaný právní nástroj (dále jen ‚Platforma'). Při zpracování osobních údajů se zavazujeme chránit soukromí našich uživatelů a dodržovat veškeré platné právní předpisy, zejména:
Správcem údajů ve smyslu článku 4 odst. 7 GDPR je:
LexAI neurčil pověřence pro ochranu osobních údajů (DPO), protože to není povinné vzhledem k povaze a rozsahu prováděného zpracování. S jakýmikoliv dotazy ohledně ochrany údajů se prosím obracejte na: support@lexaitechnologies.com.
| Kategorie | Konkrétní údaje | Účel | Právní základ |
|---|---|---|---|
| Účet | E-mail (ověřený), jméno, hashované heslo | Registrace, autentizace, správa účtu | Plnění smlouvy (čl. 6 odst. 1 písm. b) GDPR) |
| Konverzace | Historie chatů, AI dotazy a odpovědi | Poskytování AI asistence, správa projektů | Plnění smlouvy |
| Dokumenty | Nahrané soubory (PDF, DOCX), extrahovaný text | Analýza a zpracování dokumentů | Plnění smlouvy |
| Platby | Stripe customer ID, subscription ID, faktury | Fakturace, správa předplatného | Plnění smlouvy; Právní povinnost (daňové účely) |
| Bezpečnost | IP adresy, informace o zařízení, 2FA tokeny, WebAuthn přihlašovací údaje | Bezpečnostní monitoring, prevence podvodů | Oprávněný zájem (čl. 6 odst. 1 písm. f) GDPR) |
| Využití | Počet tokenů, webová vyhledávání a počet dotazů za měsíc | Správa limitů, fakturace, optimalizace služby | Plnění smlouvy; Oprávněný zájem |
| Gamifikace | XP body, úspěchy | Funkce platformy | Plnění smlouvy |
| Komunikace | Obsah e-mailů zaslaných uživateli (SendGrid logy) | Podpora, notifikace, ověření e-mailu | Plnění smlouvy; Oprávněný zájem |
LexAI záměrně nezpracovává zvláštní kategorie osobních údajů ve smyslu článku 9 GDPR (zdravotní údaje, biometrické údaje, rasový či etnický původ atd.) v rámci registrace nebo nastavení profilu.
Upozorňujeme však, že uživatelé mohou nahrávat právní dokumenty, které obsahují zvláštní kategorie osobních údajů (např. smlouvy, soudní podání, lékařské zprávy v kontextu soudního sporu). V takových případech:
Tato část je klíčová pro pochopení toho, jak LexAI nakládá s Vašimi konverzacemi a dokumenty.
LexAI provozuje architekturu nulových znalostí inspirovanou ProtonMailem. To konkrétně znamená:
| Komponenta | Algoritmus | Parametry |
|---|---|---|
| Šifrování dat | AES-256-GCM | 12bajtový IV, 128bitový autentizační tag |
| Odvození klíče | PBKDF2-SHA256 | 600 000 iterací |
| Hashování hesla | PBKDF2 | 600 000 iterací, konstantní časové porovnání |
| Vazba na zařízení | PBKDF2 | 100 000 iterací |
Co server nikdy nevidí v nešifrované podobě:
Co server ukládá (vše šifrované):
12slovná Recovery Phrase je jediným prostředkem pro obnovení přístupu k datům v případě ztráty hesla. Server ukládá pouze její hash (PBKDF2). LexAI nemůže obnovit přístup k datům žádnou jinou metodou. Uživatel je výhradně odpovědný za bezpečné uložení své Recovery Phrase.
| Spouštěč | Akce |
|---|---|
| Zavření záložky | Klíče vymazány z paměti |
| 2 hodiny nečinnosti | Klíče relace vymazány |
| Odhlášení | Všechny klíče vymazány |
| Vypršení relace | Maximální životnost 24 hodin |
Když odešlete dotaz do AI chatu nebo nahrajete dokument k analýze:
Anthropic (Anthropic, PBC, USA) zpracovává obsah Vašich dotazů a dokumentů jako náš zpracovatel údajů v souladu s jejich API podmínkami a Smlouvou o zpracování údajů. Klíčové body:
LexAI využívá následující subdodavatele pro zpracování dat. Přijetím těchto Zásad ochrany soukromí souhlasíte s přenosem dat těmto subdodavatelům v rozsahu popsaném níže.
| Subdodavatel | Umístění | Účel | Zpracovávaná data |
|---|---|---|---|
| Anthropic | USA | Zpracování AI dotazů | Obsah chatových zpráv, dokumenty k analýze |
| Supabase | EU (Frankfurt) | Databáze a autentizace | Všechna uživatelská data (v šifrované podobě) |
| Vercel | USA / EU | Serverless hosting | Logy požadavků, API volání |
| Hetzner | EU (Frankfurt) | Vlastní servery (vektorová DB legislativy, bezpečnostní logy, zpracování dokumentů) | Bezpečnostní logy, zpracování dokumentů pro export/import |
| Qdrant | EU (Frankfurt) | Vektorová databáze pro veřejnou legislativu | Embeddingy veřejných právních zdrojů — žádná uživatelská data |
| Stripe | USA (EU compliance) | Platební brána | Platební údaje, faktury, subscription ID |
| SendGrid (Twilio) | USA | E-mailová komunikace | E-mailové adresy, obsah notifikačních e-mailů |
| SerpAPI | USA | Webové vyhledávání | Vyhledávací dotazy (bez identifikátorů uživatelů) |
| Brave Search | USA | Alternativní webové vyhledávání | Vyhledávací dotazy (bez identifikátorů uživatelů) |
| IPInfo | USA | Geolokace IP adres | IP adresy uživatelů |
Několik subdodavatelů (Anthropic, Vercel, Stripe, SendGrid, SerpAPI, Brave Search, IPInfo) má sídlo v USA. Přenosy dat do USA jsou prováděny na základě Standardních smluvních doložek (SCC) podle článku 46 odst. 2 písm. c) GDPR, nebo v souladu s rozhodnutím o přiměřenosti EU–USA Data Privacy Framework, pokud je to relevantní.
LexAI nepoužívá cookies ani podobné sledovací technologie pro marketingové nebo analytické účely. Z tohoto důvodu nevyžadujeme souhlas s cookies a neimplementujeme cookie banner.
Platforma může technicky využívat session storage a IndexedDB výhradně pro bezpečné ukládání šifrovacích klíčů na zařízení uživatele (viz část 4). Toto úložiště je nezbytné pro fungování architektury nulových znalostí a není používáno ke sledování uživatele.
| Kategorie dat | Doba uchovávání |
|---|---|
| Konverzace — placené tarify (Plus, Premium, Business, Enterprise) | Dle preference uživatele v nastavení (platí pro nearchivované chaty); archivované konverzace uchovávány neomezeně |
| Konverzace — tarif Free | Pevný limit 60 dní; preference uživatele omezena na 14 dní; archivované konverzace nejsou z pevného limitu vyjmuty |
| Záznamy o nákupu tokenů | 3 měsíce od nákupu |
| Faktury a platební záznamy | Neomezeně (zákonná povinnost dle účetních a daňových předpisů) |
| Bezpečnostní protokoly | 90 dní |
| E-maily a e-mailové protokoly | 180 dní |
| Data účtu — placený tarif | Do smazání účtu uživatelem; nebo pevný limit 2 roky od posledního přihlášení (po uplynutí této doby nečinnosti zašleme upozornění a účet smažeme) |
| Data účtu — tarif Free | Do smazání účtu uživatelem; nebo pevný limit 6 měsíců od posledního přihlášení |
| Nahrané dokumenty | Dle nastavení uživatele; automaticky smazány při smazání konverzace nebo účtu |
Po uplynutí příslušné doby uchovávání jsou data bezpečně smazána nebo anonymizována.
Jako subjekt údajů podle GDPR máte následující práva:
Máte právo získat potvrzení o tom, zda zpracováváme Vaše osobní údaje, a pokud ano, získat jejich kopii spolu s informacemi o zpracování.
Máte právo požádat o opravu nepřesných nebo doplnění neúplných osobních údajů.
Máte právo požádat o výmaz Vašich osobních údajů, pokud:
Výmaz lze provést přímo v nastavení platformy (smazání účtu) nebo kontaktováním support@lexaitechnologies.com. Výmaz se nevztahuje na údaje, které jsme ze zákona povinni uchovávat (zejména faktury a účetní záznamy).
Máte právo požádat o omezení zpracování Vašich osobních údajů v případech stanovených GDPR (např. pokud je zpochybněna přesnost údajů nebo byla podána námitka).
Máte právo obdržet své osobní údaje ve strukturovaném, běžně používaném a strojově čitelném formátu a předat je jinému správci. Platforma poskytuje funkci exportu dat (endpoint pro export dat).
Máte právo vznést námitku proti zpracování osobních údajů prováděnému na základě oprávněného zájmu (článek 6 odst. 1 písm. f) GDPR). V takovém případě ukončíme zpracování, pokud neprokážeme závažné oprávněné důvody, které převažují nad Vašimi právy a zájmy.
Je-li zpracování založeno na souhlasu (pokud je to relevantní), lze souhlas kdykoliv odvolat bez jakýchkoliv negativních důsledků pro již provedené zpracování.
Žádosti o uplatnění svých práv zasílejte na: support@lexaitechnologies.com. Odpovíme bez zbytečného odkladu a v každém případě do 30 dnů od obdržení Vaší žádosti. V případě složitých nebo rozsáhlých žádostí může být tato lhůta prodloužena o dalších 60 dnů, o čemž Vás budeme informovat.
Máte právo podat stížnost u dozorového úřadu pro ochranu osobních údajů. Vedoucím dozorovým úřadem pro LexAI je:
Úřad pro ochranu osobních údajů (ÚOOÚ)
Pplk. Sochora 27, 170 00 Prague 7, Czech Republic
Web: www.uoou.cz
E-mail: posta@uoou.gov.cz
Můžete se také obrátit na dozorový úřad v členském státě EU Vašeho obvyklého bydliště, místa výkonu práce nebo místa údajného porušení.
LexAI zavádí komplexní technická a organizační bezpečnostní opatření:
V případě porušení zabezpečení osobních údajů, které pravděpodobně povede k riziku pro práva a svobody fyzických osob, oznámíme dozorovému úřadu (ÚOOÚ) do 72 hodin od zjištění porušení. Pokud porušení pravděpodobně povede k vysokému riziku pro Vaše práva a svobody, oznámíme Vám to bez zbytečného odkladu.
Platforma není určena osobám mladším 18 let. LexAI vědomě neshromažďuje osobní údaje od dětí. Pokud zjistíme, že jsme shromáždili osobní údaje od osoby mladší 18 let bez ověřeného souhlasu rodiče nebo zákonného zástupce, takové údaje bez zbytečného odkladu vymažeme.
Pokud máte důvod se domnívat, že osoba mladší 18 let nám poskytla své osobní údaje, kontaktujte nás prosím na support@lexaitechnologies.com.
| Právní základ (článek 6 GDPR) | Příklady zpracování |
|---|---|
| Plnění smlouvy (čl. 6 odst. 1 písm. b)) | Registrace, autentizace, AI asistence, ukládání konverzací, fakturace |
| Právní povinnost (čl. 6 odst. 1 písm. c)) | Uchovávání faktur a účetních záznamů |
| Oprávněný zájem (čl. 6 odst. 1 písm. f)) | Bezpečnostní monitoring, prevence podvodů, omezování rychlosti, optimalizace služby |
| Souhlas (čl. 6 odst. 1 písm. a)) | Jakékoli zpracování nepokryté výše uvedenými základy (pokud je to relevantní) |
Pokud je zpracování založeno na oprávněném zájmu, provádíme test proporcionality vážící oprávněné zájmy LexAI (bezpečnost platformy, prevence podvodů, zlepšení služby) proti právům a svobodám uživatelů. Máte právo kdykoli vznést námitku (viz část 9.6).
LexAI si vyhrazuje právo kdykoli změnit tyto Zásady ochrany soukromí. Uživatelé budou o podstatných změnách informováni e-mailem nebo oznámením v rámci platformy nejméně 14 dní před nabytím účinnosti změn. Datum poslední aktualizace je vždy uvedeno v záhlaví tohoto dokumentu.
Pokračování v používání platformy po datu účinnosti jakýchkoli změn představuje přijetí aktualizovaných Zásad ochrany soukromí.
S jakýmikoliv dotazy ohledně zpracování Vašich osobních údajů, uplatnění Vašich práv nebo těchto Zásad ochrany soukromí nás prosím kontaktujte:
LexAI Technologies, s.r.o.
Školská 660/3, Praha 1 - Nové Město 110 00 Praha 1
E-mail: support@lexaitechnologies.com
Web: www.lexaitechnologies.com
Odpovíme do 30 dnů od obdržení Vaší žádosti.