Zásady ochrany osobních údajů pro aplikaci Cody — účty uživatelů a data z propojených platforem (Google, Facebook, Instagram, WhatsApp, LinkedIn), postup smazání dat. Česky + anglicky. Doplněk k obecným zásadám webu mistr.ai.
Účinnost od:1. února 2026 · English version below
Tyto zásady se týkají aplikace Cody. Pro návštěvu webu mistr.ai, školení a odběr novinek platí obecné Zásady ochrany osobních údajů mistr.AI.
Správcem osobních údajů je společnost CreativesNow s.r.o., se sídlem Labská 217/5, Starý Lískovec, 625 00 Brno, IČO: 19186568, DIČ: CZ19186568, zapsaná v obchodním rejstříku vedeném u Krajského soudu v Brně, sp. zn. C 133414, působící pod obchodní značkou mistr.AI („my"). Kontakt: jsem@mistr.ai, tel. +420 601 339 007.
Tyto zásady se vztahují na aplikaci Cody (CRM a nástroj pro tvorbu a publikaci obsahu). U údajů uživatelů aplikace vystupujeme jako správce. U údajů, které do Codyho vkládají naši zákazníci (např. kontakty v jejich CRM), vystupujeme jako zpracovatel a řídíme se pokyny zákazníka a smlouvou o zpracování osobních údajů.
Účet uživatele: jméno, e-mail, profilový obrázek (při přihlášení přes Google), nastavení účtu.
Fakturační údaje zákazníků: název firmy, IČO/DIČ, adresa, kontaktní údaje.
Data zákazníků v Codym: kontakty, poznámky, úkoly, obsah (články, příspěvky, kampaně) — zpracováváme je výhradně pro zákazníka.
Technické údaje: logy, IP adresa, typ prohlížeče — pro bezpečnost a provoz služby.
Cody umožňuje propojit účty třetích stran. Propojení je vždy dobrovolné (OAuth souhlas) a lze je kdykoli zrušit v nastavení aplikace nebo v nastavení dané platformy.
Při přihlášení přes Google získáváme pouze základní profil: jméno, e-mailovou adresu a profilový obrázek (rozsahy openid, email, profile). Slouží výhradně k vytvoření a přihlášení účtu. Žádná další data z účtu Google nezískáváme, neukládáme ani nesdílíme. Používání informací získaných z Google API se řídí zásadami Google API Services User Data Policy včetně požadavků na omezené použití (Limited Use).
Po propojení účtu Meta získáváme: seznam stránek, které spravujete, základní metadata stránky (název, obrázek), údaj o propojeném instagramovém profesionálním účtu a přístupové tokeny. Tyto údaje používáme výhradně k tomu, abychom vaším jménem publikovali obsah, který si v Codym naplánujete, a zobrazili vám připojené kanály. Obsah vašich stránek nečteme nad rámec nezbytný pro tyto funkce, data neprodáváme ani nepředáváme třetím stranám.
Pokud používáte rozesílky přes WhatsApp, zpracováváme telefonní čísla příjemců (kontakty, které jste do Codyho vložili) a obsah zpráv, které odesíláte. Zprávy se odesílají z vašeho vlastního WhatsApp Business účtu (WABA) a pouze kontaktům, které vám k tomu daly souhlas; za získání souhlasu odpovídáte jako správce svých kontaktů.
Po propojení získáváme základní údaje o vaší firemní stránce (název, logo) a přístupové tokeny pro publikaci příspěvků, které si v Codym naplánujete. Údaje o členech LinkedIn uchováváme nejdéle v limitech stanovených podmínkami LinkedIn (24, resp. 48 hodin) a nepoužíváme je k žádnému jinému účelu.
Poskytování služby (vedení účtu, publikace obsahu, rozesílky) — plnění smlouvy.
Zabezpečení, prevence zneužití, provozní logy — oprávněný zájem.
Fakturace a účetnictví — plnění právní povinnosti.
Marketingová sdělení našim zákazníkům — oprávněný zájem / souhlas; lze se kdykoli odhlásit.
Údaje sdílíme pouze s poskytovateli nezbytnými pro provoz služby: Supabase (databáze a backend, region EU — Irsko), Meta Platforms, Google a LinkedIn (při vámi zvoleném propojení), [DOPLNIT poskytovatele e-mailové infrastruktury a hostingu frontendu]. Se všemi zpracovateli máme uzavřené smlouvy o zpracování.
Osobní údaje ukládáme v rámci Evropské unie. Někteří poskytovatelé (zejména při propojení platforem Meta, Google, LinkedIn) mohou zpracovávat údaje mimo EU/EHP; v takovém případě je předání zajištěno standardními smluvními doložkami EU nebo rozhodnutím o odpovídající ochraně (EU–US Data Privacy Framework).
Údaje uchováváme po dobu trvání smlouvy a poté po dobu nezbytnou pro splnění právních povinností (smluvní údaje po dobu smlouvy + 3 roky, účetní doklady 10 let, bezpečnostní logy 1 rok). Přístupové tokeny platforem uchováváme jen po dobu aktivního propojení; po odpojení je mažeme. Údaje o členech LinkedIn max. 24/48 hodin (viz 4.4).
Data jsou přenášena šifrovaně (TLS), uložena v zabezpečené databázi s řízením přístupu na úrovni řádků (RLS) a přístup k nim mají jen pověřené osoby. Přístupové tokeny platforem ukládáme odděleně od veřejného obsahu.
Máte právo na přístup, opravu, výmaz, omezení zpracování, přenositelnost a námitku (včetně námitky proti přímému marketingu), a právo podat stížnost u Úřadu pro ochranu osobních údajů (Pplk. Sochora 27, 170 00 Praha 7, uoou.gov.cz). Žádosti vyřizujeme do 30 dnů; ve složitých případech lze lhůtu prodloužit o 2 měsíce.
Smazání dat: o smazání účtu a všech souvisejících dat (včetně dat získaných z propojených platforem a uložených tokenů) můžete požádat kdykoli e-mailem na jsem@mistr.ai nebo v nastavení aplikace. Propojení s Facebookem/Instagramem můžete zrušit i v nastavení svého účtu Meta (Nastavení → Firemní integrace) — na základě takového odvolání data z platformy rovněž smažeme.
Aplikace Cody není určena osobám mladším 16 let.
Používání cookies na webu mistr.ai popisují obecné Zásady ochrany osobních údajů mistr.AI. Aplikace Cody používá pouze technicky nezbytné cookies pro přihlášení.
Zásady můžeme aktualizovat; o podstatných změnách budeme uživatele informovat v aplikaci nebo e-mailem. Aktuální verze je vždy na této stránce.
Effective date: 1. 2. 2026 · This is the English version of the policy above; in case of conflict, the Czech version prevails for Czech customers. This policy covers the Cody application; the mistr.ai website and training services are covered by the general mistr.AI Privacy Policy.
The data controller is CreativesNow s.r.o., registered office Labská 217/5, Starý Lískovec, 625 00 Brno, Czech Republic, Company ID: 19186568, VAT ID: CZ19186568, registered with the Regional Court in Brno, file C 133414, operating under the brand mistr.AI ("we"). Contact: jsem@mistr.ai, tel. +420 601 339 007.
This policy covers the Cody application (a CRM and content-publishing platform). For users of the application we act as a controller. For data our customers store in Cody (e.g. their CRM contacts) we act as a processor under a data processing agreement.
User account: name, e-mail address, profile picture (when signing in with Google), account settings.
Customer billing data: company name, registration/VAT number, address, contact details.
Customer content in Cody: contacts, notes, tasks, content (articles, posts, campaigns) — processed solely on the customer's behalf.
Technical data: logs, IP address, browser type — for security and operations.
Connecting third-party accounts is always voluntary (OAuth consent) and can be revoked at any time in the app settings or on the platform.
When you sign in with Google we receive only your basic profile: name, e-mail address and profile picture (openid, email, profile scopes), used solely to create and authenticate your account. We do not access, store or share any other Google user data. Cody's use of information received from Google APIs adheres to the Google API Services User Data Policy, including the Limited Use requirements.
When you connect a Meta account we receive: the list of Pages you manage, basic Page metadata (name, picture), the linked Instagram professional account, and access tokens. We use this data solely to publish the content you schedule in Cody to your own Pages and accounts, and to display your connected channels. We do not read your Page content beyond what these features require, and we never sell or share platform data with third parties.
If you use WhatsApp broadcasts, we process the recipients' phone numbers (contacts you added to Cody) and the content of the messages you send. Messages are sent from your own WhatsApp Business Account (WABA) and only to contacts who opted in; obtaining opt-in is your responsibility as the controller of your contacts.
When you connect LinkedIn we receive basic data about your Company Page (name, logo) and access tokens used to publish the posts you schedule in Cody. LinkedIn member data is retained no longer than LinkedIn's limits (24 or 48 hours respectively) and is not used for any other purpose.
Providing the service (account, publishing, broadcasts) — performance of a contract.
Security, abuse prevention, operational logs — legitimate interest.
Billing and accounting — legal obligation.
Marketing communications to our customers — legitimate interest / consent; opt-out available at any time.
We share data only with providers necessary to run the service: Supabase (database and backend, EU region — Ireland), Meta Platforms, Google and LinkedIn (for connections you choose), [FILL IN e-mail delivery and front-end hosting providers]. Data processing agreements are in place with all processors.
Personal data is stored within the European Union. Some providers (notably when you connect Meta, Google or LinkedIn) may process data outside the EU/EEA; such transfers are safeguarded by EU Standard Contractual Clauses or an adequacy decision (EU–US Data Privacy Framework).
We retain data for the duration of the contract and thereafter as required by law (contractual data: contract term + 3 years; accounting records: 10 years; security logs: 1 year). Platform access tokens are stored only while a connection is active and are deleted upon disconnection. LinkedIn member data: max. 24/48 hours (see 4.4).
Data is encrypted in transit (TLS) and stored in a secured database with row-level access control (RLS); access is limited to authorized personnel. Platform access tokens are stored separately from public content.
You have the right of access, rectification, erasure, restriction, portability and objection (including objection to direct marketing), and the right to lodge a complaint with the Czech Data Protection Authority (Pplk. Sochora 27, 170 00 Praha 7, uoou.gov.cz). Requests are processed within 30 days; complex cases may be extended by 2 months.
Data deletion: you can request deletion of your account and all associated data (including data obtained from connected platforms and stored tokens) at any time by e-mailing jsem@mistr.ai or in the app settings. You can also remove the Facebook/Instagram connection in your Meta account settings (Settings → Business Integrations); upon such revocation we delete the related platform data as well.
The Cody application is not intended for persons under 16 years of age.
Cookies on the mistr.ai website are described in the general mistr.AI Privacy Policy. The Cody application uses only strictly necessary cookies for sign-in.
We may update this policy; users will be notified of material changes in the app or by e-mail. The current version is always available on this page.