LexAI zveřejňuje tento seznam sub-zpracovatelů v souladu s čl. 28 odst. 2 GDPR. O zapojení nového sub-zpracovatele vás informujeme nejméně 30 dní předem.
Poslední aktualizace: červen 2025

LexAI Technologies, s.r.o. (dále jen "LexAI") tímto zveřejňuje aktuální seznam sub-zpracovatelů -třetích stran, které zpracovávají osobní údaje uživatelů v rámci poskytování platformy LexAI, a to v souladu s čl. 28 odst. 2 nařízení GDPR a závazkemi přijatými v Zásadách ochrany osobních údajů a Smlouvě o zpracování osobních údajů (DPA).
Oznámení změn: O zapojení nového sub-zpracovatele nebo o podstatné změně stávajícího vás budeme informovat e-mailem nejméně 30 dní předem. Správci (enterprise klienti), kteří mají s LexAI uzavřenou DPA, mají právo vznést odůvodněnou námitku ve lhůtě 14 dní od oznámení.
| Sub-zpracovatel | Sídlo | Umístění dat | Účel zpracování | Zpracovávaná data | Právní základ předání |
|---|---|---|---|---|---|
| Anthropic, PBC | USA | USA | Zpracování AI dotazů (Claude API) | Obsah konverzací, dokumenty předané k analýze | Standardní smluvní doložky (SCC) dle čl. 46 GDPR |
| Supabase, Inc. | USA | EU – Frankfurt | Databáze a autentizace uživatelů | Veškerá uživatelská data (ukládána výhradně v zašifrované podobě) | Standardní smluvní doložky (SCC) |
| Vercel, Inc. | USA | USA / EU | Serverless hosting a edge funkce | Logy požadavků, API volání | Standardní smluvní doložky (SCC) |
| Hetzner Online GmbH | Německo (EU) | EU – Frankfurt | Vlastní servery (vektorová databáze, bezpečnostní logy, zpracování dokumentů) | Bezpečnostní logy, zpracování dokumentů pro export/import | V rámci EHP -SCC nevyžadovány |
| Qdrant | EU | EU – Frankfurt (self-hosted na Hetzner) | Vektorová databáze pro veřejnou legislativu | Embeddings veřejných právních zdrojů -žádná uživatelská data | V rámci EHP -SCC nevyžadovány |
| Sub-zpracovatel | Sídlo | Umístění dat | Účel zpracování | Zpracovávaná data | Právní základ předání |
|---|---|---|---|---|---|
| Stripe, Inc. | USA | USA (EU compliance) | Platební brána, správa předplatného | Platební údaje, fakturační informace, subscription ID | Standardní smluvní doložky (SCC); EU–U.S. Data Privacy Framework |
| Sub-zpracovatel | Sídlo | Umístění dat | Účel zpracování | Zpracovávaná data | Právní základ předání |
|---|---|---|---|---|---|
| Twilio SendGrid | USA | USA | Transakční e-mailová komunikace (notifikace, ověření účtu) | E-mailové adresy, obsah notifikačních e-mailů | Standardní smluvní doložky (SCC) |
| Sub-zpracovatel | Sídlo | Umístění dat | Účel zpracování | Zpracovávaná data | Právní základ předání |
|---|---|---|---|---|---|
| SerpAPI | USA | USA | Webové vyhledávání v rámci legal research | Vyhledávací dotazy (bez osobních identifikátorů uživatele) | Standardní smluvní doložky (SCC) |
| Brave Search | USA | USA | Alternativní webové vyhledávání | Vyhledávací dotazy (bez osobních identifikátorů uživatele) | Standardní smluvní doložky (SCC) |
| IPInfo | USA | USA | Geolokace IP adres pro bezpečnostní účely | IP adresy uživatelů | Standardní smluvní doložky (SCC) |
Někteří sub-zpracovatelé sídlí nebo zpracovávají data mimo Evropský hospodářský prostor (EHP), zejména v USA. Veškerá taková předání jsou zajištěna jedním nebo více z následujících mechanismů:
Kopii příslušných SCC lze na vyžádání poskytnout správcům, kteří mají s LexAI uzavřenou DPA. Žádosti zasílejte na support@lexaitechnologies.com.
Anthropic (zpracování AI): Obsah konverzací a dokumentů je předáván ke zpracování AI modely Anthropic prostřednictvím komerčního API. Anthropic nezpracovává data zaslaná přes API za účelem trénování svých modelů. Díky zero-knowledge architektuře LexAI jsou data před odesláním na servery LexAI šifrována přímo na zařízení uživatele -k Anthropic API jsou předávána v dešifrované podobě výhradně po dobu zpracování dotazu.
Qdrant: Tato vektorová databáze je provozována jako self-hosted instance na infrastruktuře Hetzner (EU – Frankfurt) a obsahuje výhradně embeddings veřejně dostupných právních zdrojů (česká judikatura, legislativa, zdroje EU). Žádná uživatelská data zde nejsou ukládána.
Supabase: Data jsou ukládána výhradně v zašifrované podobě v souladu s zero-knowledge architekturou LexAI. Supabase nemá přístup k nešifrovanému obsahu konverzací ani dokumentů.
| Verze | Datum | Změna |
|---|---|---|
| 1.0 | červen 2025 | První zveřejnění |
Tento dokument je aktualizován průběžně. Datum poslední aktualizace je uvedeno v záhlaví. Archivní verze jsou dostupné na vyžádání na support@lexaitechnologies.com.