Zásady ochrany osobných údajov

Posledná aktualizácia: 11. marca 2026

1. Prevádzkovateľ údajov

Prevádzkovateľom údajov zodpovedným za vaše osobné údaje je spoločnosť Luminir LLC, spoločnosť s ručením obmedzeným registrovaná v Anglicku a Walese. Vo všetkých záležitostiach týkajúcich sa spracúvania vašich osobných údajov sa môžete obrátiť na našu Zodpovednú osobu za ochranu údajov na adrese dpo@luminir.io.

  • Prevádzkovateľ údajov: Luminir LLC
  • Sídlo: London, United Kingdom
  • Zodpovedná osoba za ochranu údajov: dpo@luminir.io
  • Dozorný orgán v Spojenom kráľovstve: Information Commissioner's Office (ICO), Wycliffe House, Water Lane, Wilmslow, Cheshire, SK9 5AF, United Kingdom (www.ico.org.uk)
  • Zástupca v EÚ (čl. 27 GDPR): Pre dotknuté osoby z EÚ je náš zástupca v EÚ dostupný na adrese eu-representative@luminir.io

2. Úvod

Spoločnosť Luminir LLC ("my", "naše" alebo "nás") sa zaväzuje chrániť vaše súkromie. Tieto Zásady ochrany osobných údajov vysvetľujú, ako zhromažďujeme, používame, zverejňujeme a chránime vaše informácie pri používaní našej služby detekcie phishingu, v súlade so všeobecným nariadením o ochrane osobných údajov Spojeného kráľovstva (UK GDPR), zákonom o ochrane údajov z roku 2018 (Data Protection Act 2018) a ďalšími príslušnými zákonmi o ochrane údajov vrátane nariadenia GDPR EÚ (kde spracúvame údaje rezidentov EÚ), kalifornského zákona o ochrane súkromia spotrebiteľov (CCPA) a austrálskeho zákona o ochrane súkromia z roku 1988 (Australian Privacy Act 1988). Prečítajte si prosím tieto zásady pozorne, aby ste porozumeli našim postupom týkajúcim sa vašich osobných údajov.

3. Informácie, ktoré zhromažďujeme

Zhromažďujeme nasledujúce typy informácií:

Informácie o účte

  • E-mailová adresa (vyžadovaná na vytvorenie účtu)
  • Celé meno (voliteľné)
  • Heslo (bezpečne uložené pomocou štandardného hašovania)
  • Preferované jazykové nastavenie

Telefónne číslo

  • Číslo mobilného telefónu (pri prihlásení sa k SMS upozorneniam)
  • Stav súhlasu so SMS a časová pečiatka
  • Stav overenia

Odoslaný obsah

  • E-maily preposlané na analýzu
  • SMS správy odoslané na analýzu
  • Informácie o odosielateľovi z odoslaných správ
  • URL adresy a prílohy obsiahnuté v odoslaných správach

Údaje o používaní

  • História a výsledky analýz
  • Vzory používania funkcií
  • Informácie o zariadení a prehliadači
  • IP adresa a približná poloha (odvodená z IP adresy, nie z GPS zariadenia)

4. Ako používame vaše informácie

Vaše informácie používame na nasledujúce účely:

  • Poskytovanie a udržiavanie našej služby detekcie phishingu
  • Analýza odoslaných správ a generovanie hodnotení hrozieb
  • Zasielanie výsledkov analýzy prostredníctvom e-mailu alebo SMS
  • Komunikácia s vami ohľadom vášho účtu a aktualizácií služby
  • Prevencia podvodov a zabezpečenie bezpečnosti služby
  • Plnenie zákonných povinností

Dôležité: Vaše osobné údaje a odoslané správy NIKDY nie sú používané na trénovanie modelov AI. Všetok obsah je analyzovaný v reálnom čase a okamžite anonymizovaný. Vašu súkromnú komunikáciu neukladáme ani nepoužívame na žiadne účely strojového učenia.

5. SMS komunikácia

Keď poskytnete svoje telefónne číslo a súhlasíte s prijímaním SMS správ:

  • Budeme vám zasielať výsledky analýzy správ, ktoré odošlete
  • Frekvencia správ sa líši v závislosti od vášho používania
  • Odber môžete kedykoľvek zrušiť odpoveďou STOP
  • Vaše telefónne číslo nebude zdieľané s tretími stranami na marketingové účely

Dôležité: Údaje o súhlase so SMS a samotný súhlas nebudú zdieľané so žiadnymi tretími stranami.

6. Právny základ spracúvania

Vaše osobné údaje spracúvame na nasledujúcich právnych základoch podľa UK GDPR a prípadne GDPR EÚ:

  • Zmluva (čl. 6 ods. 1 písm. b): Spracúvanie nevyhnutné na poskytovanie našich služieb
  • Súhlas (čl. 6 ods. 1 písm. a): Keď sa prihlásite na SMS upozornenia alebo marketingovú komunikáciu
  • Oprávnený záujem (čl. 6 ods. 1 písm. f): Na zlepšovanie našich služieb, zabezpečenie bezpečnosti a prevenciu podvodov. Vykonali sme posúdenie oprávneného záujmu za účelom vyváženia našich záujmov s vašimi právami
  • Zákonná povinnosť (čl. 6 ods. 1 písm. c): Ak to vyžadujú príslušné zákony Spojeného kráľovstva, EÚ alebo iné zákony

7. Zdieľanie a zverejňovanie údajov

Vaše osobné údaje nepredávame. Údaje môžeme zdieľať s:

  • Poskytovateľmi služieb, ktorí pomáhajú s prevádzkou našej služby (na základe zmlúv o spracúvaní údajov v súlade s článkom 28 UK GDPR)
  • Poskytovateľmi cloudovej infraštruktúry (AWS, so sídlom v USA) na hosting a ukladanie dát
  • Spracovateľmi platieb (Stripe) na správu predplatného
  • Orgánmi činnými v trestnom konaní, ak to vyžaduje zákon alebo na ochranu našich práv
  • Naším zástupcom v EÚ na vybavovanie žiadostí dotknutých osôb z EÚ

Vyššie uvedené nezahŕňa údaje o súhlase s prijímaním textových správ; tieto informácie nebudú zdieľané so žiadnymi tretími stranami.

8. Zabezpečenie údajov

Implementujeme zodpovedajúce technické a organizačné bezpečnostné opatrenia na ochranu vašich informácií v súlade s článkom 32 UK GDPR:

  • Všetky dáta sú šifrované pri prenose pomocou TLS 1.3
  • Dáta v kľude sú šifrované pomocou AES-256
  • Používame zabezpečenú cloudovú infraštruktúru (AWS) s certifikáciou SOC 2
  • Prístup k osobným údajom je obmedzený len na oprávnený personál
  • Vykonávame pravidelné bezpečnostné audity a penetračné testy
  • Na ochranu účtu je k dispozícii viacfaktorové overovanie

9. Uchovávanie údajov

Vaše údaje uchovávame po dobu, kedy je váš účet aktívny, alebo po dobu nevyhnutnú na poskytovanie služieb:

  • Údaje o účte: Uchovávané do zmazania účtu
  • História analýz: Uchovávaná podľa vášho tarifu predplatného (7 dní až 1 rok)
  • Odoslaný obsah: Okamžite anonymizovaný po analýze — pôvodný obsah NIE je ukladaný
  • Záznamy o súhlase so SMS: Uchovávané na účely dodržiavania predpisov
  • Preferencie súhlasu s cookies: Uložené lokálne vo vašom prehliadači

Svoj účet môžete kedykoľvek zmazať v Nastavenia > Nebezpečná zóna > Zmazať môj účet. Po zmazaní: všetky osobné údaje (meno, e-mail, preferencie) sú trvalo vymazané; váš autentifikačný účet je zmazaný; analyzované e-maily sú anonymizované (informácie o odosielateľovi odstránené). Skutočne anonymizované údaje (z ktorých vás nemožno spätne identifikovať) môžu byť uchovávané na štatistické účely a účely zlepšovania služby. Tento proces je nevratný.

NEUCHOVÁVAME vaše e-maily, SMS ani žiadny osobný obsah na účely trénovania AI. Vaše súkromné dáta zostávajú súkromné.

10. Vaše práva

V závislosti od vašej lokality máte nasledujúce práva na ochranu údajov:

  • Právo na prístup: Žiadosť o kópiu vašich osobných údajov (čl. 15 UK/EU GDPR, CCPA, Australian Privacy Principle 12)
  • Právo na opravu: Oprava nepresných alebo neúplných údajov (čl. 16 UK/EU GDPR)
  • Právo na výmaz: Žiadosť o zmazanie vašich osobných údajov (čl. 17 UK/EU GDPR)
  • Právo na obmedzenie spracúvania: Obmedzenie spôsobu, akým vaše údaje používame (čl. 18 UK/EU GDPR)
  • Právo na prenosnosť údajov: Získanie vašich údajov v štruktúrovanom, bežne používanom, strojovo čitateľnom formáte, ako je JSON (čl. 20 UK/EU GDPR)
  • Právo namietať: Námietka proti spracúvaniu na základe oprávneného záujmu (čl. 21 UK/EU GDPR)
  • Právo odvolať súhlas: Odvolanie súhlasu kedykoľvek (čl. 7 ods. 3 UK/EU GDPR)
  • Právo podať sťažnosť: Máte právo podať sťažnosť na ICO (Spojené kráľovstvo), miestny dozorný orgán EÚ alebo Office of the Australian Information Commissioner (OAIC), podľa okolností
  • Rezidenti Kalifornie: Podľa CCPA máte právo vedieť, aké osobné údaje zhromažďujeme, požiadať o ich zmazanie a odmietnuť predaj osobných údajov. Osobné údaje nepredávame. Na uplatnenie vašich práv podľa CCPA kontaktujte privacy@luminir.io

Na uplatnenie týchto práv nás kontaktujte na privacy@luminir.io. Odpovieme do jedného mesiaca (UK/EU GDPR) alebo ako vyžaduje príslušné právo.

11. Automatizované rozhodovanie a profilovanie

V súlade s článkom 22 UK GDPR a článkom 22 GDPR EÚ:

  • Luminir využíva automatizované spracúvanie na analýzu správ a generovanie hodnotení hrozieb (verdikty bezpečné, podozrivé alebo nebezpečné)
  • Tieto automatizované hodnotenia majú výhradne poradný charakter a nevyvolávajú právne účinky ani vás obdobne významne neovplyvňujú
  • Systém môže vytvárať používateľské profily na sledovanie vzorov správania odosielateľov na účely detekcie hrozieb (napr. identifikácia prvých odosielateľov alebo anomálií frekvencie). Toto profilovanie sa vykonáva v rámci nášho oprávneného záujmu na poskytovaní účinnej bezpečnostnej analýzy
  • Máte právo požiadať o ľudské preskúmanie akéhokoľvek automatizovaného hodnotenia kontaktovaním support@luminir.io
  • Môžete nás kontaktovať pre získanie zmysluplných informácií o logike zapojenej do automatizovaného rozhodovania
  • Skóre spoľahlivosti (0-100) udáva úroveň hodnotenia systému, nie absolútnu istotu

12. Oznámenie o porušení ochrany údajov

V súlade s článkami 33 a 34 UK GDPR a článkami 33 a 34 GDPR EÚ (v príslušných prípadoch), v prípade porušenia ochrany osobných údajov, ktoré pravdepodobne povedie k riziku pre vaše práva a slobody:

  • Oznámime Information Commissioner's Office (ICO) do 72 hodín od zistenia porušenia
  • V príslušných prípadoch tiež oznámime príslušným dozorným orgánom EÚ a OAIC (pre austrálskych používateľov)
  • Ak porušenie pravdepodobne povedie k vysokému riziku pre vaše práva a slobody, budeme vás informovať bez zbytočného odkladu
  • Oznámenie bude zahŕňať povahu porušenia, kategórie a približný počet dotknutých osôb, pravdepodobné dôsledky a prijaté alebo navrhované opatrenia na riešenie porušenia
  • Vedieme register porušení dokumentujúci všetky porušenia ochrany osobných údajov, ich dopady a prijaté nápravné opatrenia

13. Súbory cookie a sledovanie

Používame súbory cookie a podobné technológie v súlade s Privacy and Electronic Communications Regulations 2003 (PECR) a pre používateľov z EÚ so smernicou ePrivacy. Pri prvej návšteve Luminir vám banner súhlasu s cookies umožní prijať alebo odmietnuť voliteľné súbory cookie:

  • Nevyhnutné súbory cookie: Vyžadované na fungovanie služby (autentifikácia, bezpečnosť). Nemožno ich zakázať.
  • Preferenčné súbory cookie: Na zapamätanie vašich nastavení (jazyk, motív)
  • Analytické súbory cookie: Na pochopenie spôsobu, akým našu službu používate (len s vaším súhlasom)

Preferencie súborov cookie môžete kedykoľvek zmeniť prostredníctvom nastavení prehliadača alebo vymazaním miestneho úložiska. Vaša voľba je uložená lokálne a rešpektovaná naprieč reláciami.

14. Medzinárodné prenosy údajov

Vaše údaje sú primárne spracúvané v Spojených štátoch (región AWS us-east-1). Keďže spoločnosť Luminir LLC má sídlo v Spojenom kráľovstve, prenosy z UK sa riadia UK International Data Transfer Agreement (IDTA) alebo britským dodatkom k štandardným zmluvným doložkám EÚ, schváleným ICO. Pre dotknuté osoby z EÚ sú prenosy chránené štandardnými zmluvnými doložkami (SCC) schválenými Európskou komisiou (verzia z júna 2021). Pre austrálskych používateľov dodržiavame Australian Privacy Principle 8 ohľadom cezhraničného zverejňovania osobných údajov. Vykonali sme posúdenia dopadu prenosov, aby sme zabezpečili zodpovedajúcu ochranu vašich údajov.

15. Ochrana súkromia detí

Naša Služba nie je určená deťom mladším ako 13 rokov (alebo mladším ako 16 rokov v jurisdikciách, kde je minimálny vek na udelenie súhlasu so spracovaním údajov 16 rokov). Vedome nezhromažďujeme osobné údaje detí pod príslušnou vekovou hranicou. Ak sa domnievate, že sme zhromaždili údaje dieťaťa, kontaktujte nás prosím bezodkladne na privacy@luminir.io.

16. Zmeny týchto Zásad

Tieto Zásady ochrany osobných údajov môžeme čas od času aktualizovať. O akýchkoľvek podstatných zmenách vás budeme informovať zverejnením nových zásad na tejto stránke a aktualizáciou dátumu "Posledná aktualizácia". V prípade podstatných zmien vás budeme informovať s predstihom najmenej tridsať (30) dní prostredníctvom e-mailu. Odporúčame vám tieto zásady pravidelne kontrolovať.

17. Kontaktujte nás

S otázkami ohľadom týchto Zásad ochrany osobných údajov alebo na uplatnenie vašich práv nás kontaktujte na:

Otázky ohľadom súkromia: privacy@luminir.io

Všeobecná podpora: support@luminir.io

Zodpovedná osoba za ochranu údajov: dpo@luminir.io

Luminir LLC - London, United Kingdom

Zástupca v EÚ: eu-representative@luminir.io