Smlouva o zpracování osobních údajů (DPA)

Naposledy aktualizováno: 2. dubna 2026

Tato Smlouva o zpracování osobních údajů („DPA“) je součástí Podmínek služby mezi uživatelem služby ClipLedger („Zákazník“) a společností Marmalade skies s.r.o. („Poskytovatel“).

Tato DPA se použije v případě, že Zákazník používá ClipLedger ke zpracování osobních údajů, na které se vztahuje Obecné nařízení o ochraně osobních údajů (GDPR).

Tato Smlouva o zpracování osobních údajů může být z praktických důvodů poskytována ve více jazycích. V případě jakýchkoli nesrovnalostí má přednost anglická verze.

1. Smluvní strany

Správce

Zákazník využívající službu ClipLedger.

Zpracovatel

Marmalade skies s.r.o.
IČO: 24372901
Bělehradská 858/23
120 00 Praha
Česká republika

Poskytovatel zpracovává osobní údaje jménem Zákazníka za účelem poskytování služby ClipLedger.

2. Předmět zpracování

Zpracovatelské činnosti zahrnuté v této DPA zahrnují poskytování platformy ClipLedger pro:

  • správu kampaní s tvůrci
  • ukládání konfiguračních dat kampaní
  • zpracování odeslaných odkazů na videa
  • výpočet odměn tvůrců na základě veřejných statistik videí.
  • získávání údajů o účtech a mediálních přehledů z platforem třetích stran, jako jsou YouTube, TikTok a Meta (Facebook a Instagram), včetně přístupu k údajům o vlastních videích autentizovaného uživatele (jako jsou identifikátory videí a počty zhlédnutí)
  • ukládání profilových údajů uživatele, včetně uživatelem nahraných profilových obrázků

3. Kategorie osobních údajů

V závislosti na způsobu, jakým Zákazník službu používá, mohou být zpracovávány následující údaje:

  • e-mailové adresy
  • zobrazovaná jména uživatelů
  • identifikátory autentizace
  • URL adresy kanálů tvůrců nebo jejich uživatelská jména
  • URL adresy videí odeslaných do kampaní
  • technická metadata, jako jsou IP adresy.
  • identifikátory účtů na sociálních sítích (např. ID účtů Instagram nebo TikTok)
  • veřejné profilové údaje (například zobrazované jméno a profilový obrázek, včetně profilových obrázků nahraných uživatelem)
  • metriky výkonnosti médií (například zhlédnutí videí a statistiky zapojení, identifikátory videí a veřejná metadata videí (včetně počtů zhlédnutí) u videí patřících autentizovanému uživateli)

ClipLedger úmyslně nezpracovává zvláštní kategorie osobních údajů.

4. Kategorie subjektů údajů

Osobní údaje zpracovávané prostřednictvím služby se mohou týkat:

  • vlastníků kampaní
  • tvůrců účastnících se kampaní
  • uživatelů platformy ClipLedger.

5. Účel zpracování

Poskytovatel zpracovává osobní údaje pouze za účelem:

  • provozování platformy ClipLedger
  • umožnění funkcí správy kampaní
  • získávání údajů o videích, informací o účtu a metrik výkonnosti médií (včetně počtů zhlédnutí) z platforem třetích stran (včetně YouTube, TikTok a služeb Meta, jako jsou Facebook a Instagram) za účelem ověření odeslaných videí a výpočtu výkonnosti kampaně
  • výpočtu odměn v rámci kampaní
  • zajištění bezpečnosti systému a prevence zneužití.

6. Povinnosti zpracovatele

Poskytovatel je povinen:

  • zpracovávat osobní údaje pouze podle zdokumentovaných pokynů Zákazníka
  • zajistit, že osoby oprávněné zpracovávat údaje jsou vázány povinností mlčenlivosti
  • zavést vhodná technická a organizační bezpečnostní opatření
  • pomáhat Zákazníkovi při vyřizování žádostí subjektů údajů, pokud je to relevantní
  • bez zbytečného odkladu informovat Zákazníka v případě porušení zabezpečení osobních údajů ovlivňujícího službu.

7. Subzpracovatelé

Zákazník opravňuje Poskytovatele využívat subzpracovatele nezbytné pro provoz služby.

Aktuálně používaní subzpracovatelé:

Vercel

  • Poskytovaná služba: Hosting aplikace a infrastruktura
  • Zpracovávaná data: data aplikace, metadata
  • Místo zpracování: Německo (region EU)
  • Záruky při mezinárodním přenosu: Nevztahuje se (zpracování v EHP)

Resend

  • Poskytovaná služba: Odesílání transakčních e-mailů
  • Zpracovávaná data: e-mailové adresy, obsah notifikací
  • Místo zpracování: Spojené státy (pokud je relevantní)
  • Záruky při mezinárodním přenosu: Standardní smluvní doložky nebo jiné vhodné záruky

Stripe

  • Poskytovaná služba: Fakturace předplatného a zpracování plateb
  • Zpracovávaná data: fakturační identifikátory, stav plateb, informace o předplatném
  • Místo zpracování: Spojené státy a/nebo Evropská unie
  • Záruky při mezinárodním přenosu: Standardní smluvní doložky nebo jiné vhodné záruky

Upstash

  • Poskytovaná služba: infrastruktura pro rate limiting a caching (Redis)
  • Zpracovávaná data: IP adresy a technické identifikátory požadavků používané pro prevenci zneužití
  • Místo zpracování: Německo (Frankfurt, region EU - eu-central-1)
  • Záruky při mezinárodním přenosu: Nevztahuje se (zpracování v EHP)

Google

  • Poskytované služby: autentizace (Google OAuth) a přístup k YouTube API
  • Zpracovávaná data: autentizační identifikátory, veřejně dostupná metadata videí
  • Místo zpracování: globální infrastruktura provozovaná společností Google
  • Záruky při mezinárodním přenosu: Standardní smluvní doložky nebo jiné vhodné záruky

Meta

  • Poskytované služby: autentizace (Facebook Login) a přístup k Instagram Graph API
  • Zpracovávaná data: identifikátory účtů, základní profilové údaje a metriky výkonnosti médií (například zhlédnutí videí a přehledy)
  • Místo zpracování: globální infrastruktura provozovaná společností Meta
  • Záruky při mezinárodním přenosu: Standardní smluvní doložky nebo jiné vhodné záruky

TikTok

  • Poskytované služby: přístup k API pro získávání základních profilových údajů a údajů o vlastních videích autentizovaného uživatele
  • Zpracovávaná data: identifikátory účtů, zobrazované jméno, profilový obrázek, identifikátory videí a metriky výkonnosti videí (například počty zhlédnutí)
  • Místo zpracování: globální infrastruktura provozovaná společností TikTok
  • Záruky při mezinárodním přenosu: Standardní smluvní doložky nebo jiné vhodné záruky

Neon

  • Poskytovaná služba: Hosting databáze (serverless PostgreSQL)
  • Zpracovávaná data: Veškerá data aplikace včetně uživatelských účtů, dat kampaní a souvisejících metadat
  • Zpracovávaná data: Veškerá data aplikace včetně uživatelských účtů, dat kampaní a souvisejících metadat
  • Záruky při mezinárodním přenosu: Nevztahuje se (zpracování v EHP)

Cloudflare (R2)

  • Poskytovaná služba: Objektové úložiště a doručování obsahu
  • Zpracovávaná data: Soubory nahrané uživateli, například profilové obrázky (avatary)
  • Místo zpracování: Východní Evropa (region EEUR, EU)
  • Záruky při mezinárodním přenosu: Nevztahuje se (zpracování v EHP)

Poskytovatel může tento seznam subzpracovatelů aktualizovat podle potřeby pro provoz služby.

8. Mezinárodní přenosy dat

Pokud jsou osobní údaje přenášeny mimo Evropský hospodářský prostor (EHP), Poskytovatel zajistí, že budou zavedeny vhodné záruky, včetně použití standardních smluvních doložek nebo jiných mechanismů povolených podle GDPR.

9. Bezpečnostní opatření

Poskytovatel zavádí přiměřená technická a organizační opatření k ochraně osobních údajů, včetně:

  • šifrovaných spojení (HTTPS)
  • řízení přístupu k infrastruktuře
  • bezpečných cloudových poskytovatelů
  • monitoringu a mechanismů prevence zneužití.

10. Uchovávání údajů

Osobní údaje jsou uchovávány pouze po dobu nezbytnou k poskytování služby nebo podle požadavků platných právních předpisů.

Zákazníci mohou požádat o smazání svého účtu a souvisejících osobních údajů kontaktováním hello@marmaladeskies.dev.

11. Doba trvání a ukončení

Tato DPA zůstává v platnosti po dobu, po kterou Zákazník používá službu ClipLedger.

Po ukončení služby budou osobní údaje smazány nebo vráceny v souladu s platnými právními předpisy a zásadami uchovávání údajů Poskytovatele.

12. Rozhodné právo

Tato DPA se řídí právním řádem České republiky.