Ako používame sprostredkovateľov
Na poskytovanie Služby MojeFaktury.sk využívame dôveryhodných sub-processorov (ďalej len “sprostredkovatelia”), ktorí nám pomáhajú s hostingom, platbami, doručovaním e-mailov, OCR rozpoznávaním dokumentov a ďalšími technickými službami. S každým z nich máme uzavretú zmluvu o spracúvaní osobných údajov (DPA) v zmysle čl. 28 GDPR, ktorá im ukladá rovnaké povinnosti v oblasti ochrany osobných údajov, aké máme my voči našim Používateľom.
Uprednostňujeme sprostredkovateľov so spracovaním v rámci Európskeho hospodárskeho priestoru (EHP). Ak konkrétny sprostredkovateľ spracúva údaje aj mimo EÚ, prenos je zabezpečený štandardnými zmluvnými doložkami (SCC) schválenými Európskou komisiou, prípadne certifikáciou EU-US Data Privacy Framework (DPF).
Notifikácia o zmene sprostredkovateľa
V zmysle čl. 28 ods. 2 GDPR informujeme Používateľov o každej zamýšľanej zmene alebo pridaní nového sprostredkovateľa najmenej 14 dní pred nadobudnutím účinnosti zmeny. Oznámenie zasielame:
- e-mailom na kontaktnú adresu Používateľa,
- upozornením priamo v aplikácii MojeFaktury.sk,
- aktualizáciou tohto verejného zoznamu a úpravou dátumu účinnosti v hlavičke.
Ak Používateľ so zmenou nesúhlasí, má právo zmluvu ukončiť ku dňu účinnosti zmeny bez sankcií. Prípadnú námietku voči zmene môže zaslať na info@mojefaktury.sk.
Ak chcete byť automaticky upozornení na zmeny v tomto zozname, môžete sa prihlásiť na odber notifikácií v nastaveniach Služby alebo požiadať o zaradenie do zoznamu na uvedenom e-maile.
Aktuálny zoznam sprostredkovateľov
| Služba | Dodávateľ | Účel spracovania | Lokalita | Prenos / DPA |
|---|---|---|---|---|
| Supabase | Supabase, Inc. | Databáza PostgreSQL, autentifikácia používateľov, úložisko dokumentov a backupy | Dátové centrum EÚ (Frankfurt, Nemecko) | Administratívny prístup USA - SCC DPA dodávateľa ↗ |
| Hetzner Cloud | Hetzner Online GmbH | Hosting webového frontendu, API a aplikačného servera (VPS spravované cez Coolify) | Nemecko (EÚ) | Výhradne v rámci EÚ DPA dodávateľa ↗ |
| Tatra banka Premium API | Tatra banka, a. s. | Licencovaná PSD2 AISP brána pre pripojenie slovenských a českých bankových účtov | Slovensko (EÚ) | V rámci EÚ |
| Stripe | Stripe Payments Europe, Ltd. | Spracovanie platieb za Predplatné (kreditné karty, SEPA, Apple Pay, Google Pay) | Írsko (EÚ) | Časť infraštruktúry USA - SCC + EU-US Data Privacy Framework DPA dodávateľa ↗ |
| Twilio SendGrid | Twilio Inc. | Odosielanie transakčných e-mailov, sledovanie doručenia a otvorenia, príjem dokumentov cez Inbound Parse | USA | SCC + EU-US Data Privacy Framework DPA dodávateľa ↗ |
| Google Gemini (Generative Language API) | Google Ireland Limited | OCR rozpoznávanie údajov z prijatých dokumentov a AI asistent. Obsah nie je použitý na trénovanie modelu (platený business tier). | Zmluvný partner Írsko (EÚ), fyzické spracovanie aj v iných regiónoch Google Cloud | SCC + EU-US Data Privacy Framework DPA dodávateľa ↗ |
| Google OAuth | Google LLC | Voliteľné prihlasovanie používateľa sociálnym účtom Google (iba overenie identity a e-mail) | USA | SCC + EU-US Data Privacy Framework |
| GitHub OAuth | GitHub, Inc. (Microsoft) | Voliteľné prihlasovanie používateľa sociálnym účtom GitHub (iba overenie identity a e-mail) | USA | SCC + EU-US Data Privacy Framework |
| bizdata.sk | BizData s. r. o. | Vyhľadávanie firemných údajov z verejného obchodného registra Slovenskej republiky | Slovensko (EÚ) | V rámci EÚ |
Historické verzie
Historické verzie tohto zoznamu sprostredkovateľov archivujeme po dobu 3 rokov od vyradenia daného sprostredkovateľa a poskytujeme ich na vyžiadanie na e-maile info@mojefaktury.sk.
Ak máte otázky k tomuto zoznamu alebo chcete uplatniť právo namietať zmenu, napíšte nám na info@mojefaktury.sk. Odpovieme bezodkladne, najneskôr do 14 dní.