Kurikula

Ochrana osobních údajů

Účinnost od 1. 3. 2026

1. Správce osobních údajů

Správcem osobních údajů je společnost provozující službu Kurikula (dále jen “Správce”). Kontaktní e-mail: info@kurikula.cz.

Kurikula je webová aplikace určená školám pro automatizovanou migraci školních vzdělávacích programů (ŠVP) na nové Rámcové vzdělávací programy (RVP) s využitím umělé inteligence.

2. Jaké osobní údaje zpracováváme

V rámci poskytování služby zpracováváme tyto kategorie údajů:

  • Identifikační a kontaktní údaje: jméno, příjmení, e-mailová adresa uživatele (ředitele nebo pověřeného pracovníka školy).
  • Údaje o škole: název školy, IČO, adresa sídla.
  • Nahrané dokumenty: soubory ŠVP ve formátu DOCX nebo PDF, které škola nahraje do aplikace za účelem analýzy a migrace. Tyto dokumenty mohou obsahovat jména pedagogických pracovníků, pokud jsou v ŠVP uvedena.
  • Technické údaje: IP adresa, typ prohlížeče, záznamy o přihlášení a aktivitě v aplikaci (audit log).

3. Účel a právní základ zpracování

Vaše osobní údaje zpracováváme pro tyto účely:

  • Poskytování služby (migrace ŠVP na nové RVP) na základě plnění smlouvy dle čl. 6 odst. 1 písm. b) GDPR.
  • Správa uživatelského účtu a autentizace na základě plnění smlouvy dle čl. 6 odst. 1 písm. b) GDPR.
  • Bezpečnost a prevence zneužití na základě oprávněného zájmu Správce dle čl. 6 odst. 1 písm. f) GDPR.
  • Plnění zákonných povinností (např. daňová evidence) dle čl. 6 odst. 1 písm. c) GDPR.

4. Zpracování dokumentů pomocí AI

Nahrané dokumenty ŠVP jsou zpracovávány prostřednictvím modelů Google Gemini (Google Cloud). Toto zpracování slouží výhradně k analýze obsahu a generování návrhů úprav v souladu s novými RVP standardy.

Vaše dokumenty nejsou a nebudou použity pro trénink modelů umělé inteligence. Google se ve svých podmínkách pro API zákazníky zavazuje, že data odeslaná přes Gemini API nejsou využívána k trénování modelů.

Zpracování probíhá na základě smlouvy o zpracování osobních údajů uzavřené se společností Google LLC v souladu s čl. 28 GDPR.

5. Předávání osobních údajů třetím stranám

Za účelem poskytování služby předáváme data těmto subdodavatelům, kteří vystupují jako zpracovatelé:

  • Google Cloud (Gemini API) pro zpracování dokumentů pomocí AI. Servery se nacházejí v EU nebo jsou kryty standardními smluvními doložkami.
  • Vercel Inc. pro hosting aplikace a serverové funkce.
  • Upstash pro dočasné ukládání dat do mezipaměti (Redis cache).
  • Neon pro provoz databáze (PostgreSQL).

Žádné osobní údaje neprodáváme ani neposkytujeme třetím stranám pro jejich vlastní marketingové účely.

6. Doba uchování osobních údajů

Osobní údaje uchováváme po dobu trvání smluvního vztahu (aktivního předplatného) a dále po dobu 1 roku od jeho ukončení, pokud nevyplývá ze zákona povinnost delšího uchování (např. daňové doklady po dobu 10 let).

Po uplynutí doby uchování jsou data bezpečně smazána nebo anonymizována.

7. Vaše práva jako subjektu údajů

Podle GDPR máte tato práva, která můžete uplatnit na adrese info@kurikula.cz:

  • Právo na přístup k vašim osobním údajům (čl. 15 GDPR).
  • Právo na opravu nepřesných nebo neúplných údajů (čl. 16 GDPR).
  • Právo na výmaz (“právo být zapomenut”) za podmínek čl. 17 GDPR.
  • Právo na přenositelnost údajů ve strojově čitelném formátu (čl. 20 GDPR).
  • Právo vznést námitku proti zpracování na základě oprávněného zájmu (čl. 21 GDPR).
  • Právo podat stížnost u dozorového úřadu, kterým je Úřad pro ochranu osobních údajů (ÚOOÚ), Pplk. Sochora 27, 170 00 Praha 7, www.uoou.cz.

Na vaši žádost odpovíme bez zbytečného odkladu, nejpozději do 30 dnů.

8. Cookies

Kurikula používá pouze technicky nezbytné cookies, které jsou nutné pro fungování autentizace a udržení přihlášené relace. Nepoužíváme analytické ani marketingové cookies třetích stran.

9. Zabezpečení

Veškerá komunikace mezi vaším prohlížečem a našimi servery je šifrována pomocí protokolu TLS. Přístup k datům je řízen na základě rolí a je auditován. Pravidelně provádíme bezpečnostní přezkumy našich systémů a subdodavatelů.

10. Změny těchto zásad

O podstatných změnách těchto zásad vás budeme informovat e-mailem nebo oznámením v aplikaci nejméně 14 dní před jejich účinností. Aktuální verze je vždy dostupná na adrese kurikula.cz/privacy.

11. Kontakt

Máte-li jakékoli dotazy týkající se ochrany osobních údajů, napište nám na info@kurikula.cz.