Inofinex

Interný koncept. Údaje prevádzkovateľa označené [DOPLNIŤ] treba vyplniť pred nasadením a zoznam sprostredkovateľov overiť proti reálnej infraštruktúre. Potom nastavte PLACEHOLDERS_PRESENT = false.

Ochrana osobných údajov

Zásady spracúvania osobných údajov

Posledná aktualizácia: 26. 7. 2026 · English version below

1. Prevádzkovateľ

Službu Inofinex prevádzkuje [DOPLNIŤ: obchodné meno, napr. Inofinex s.r.o.], so sídlom [DOPLNIŤ: sídlo — ulica, PSČ, mesto], IČO [DOPLNIŤ: IČO] (ďalej „my“). Kontakt vo veciach ochrany osobných údajov: [DOPLNIŤ: kontaktný e-mail, napr. podpora@inofinex.com].

Vo vzťahu k údajom vášho účtu sme prevádzkovateľom podľa čl. 4 ods. 7 GDPR. Vo vzťahu k osobným údajom vašich zákazníkov, ktoré k nám prichádzajú z prepojených služieb (Shopify, Stripe, banka, kuriérske výplaty), vystupujeme ako sprostredkovateľ — prevádzkovateľom týchto údajov ste vy ako obchodník.

2. Aké údaje spracúvame

3. Účely a právne základy

Údaje nepredávame a nepoužívame na reklamu tretích strán. Modely umelej inteligencie využívame výhradne na spracovanie vašich dokladov (napr. čítanie PDF faktúr) — nie na trénovanie na vašich dátach.

4. Aplikácia Shopify a povinné GDPR webhooky

5. Doba uchovávania

6. Bezpečnosť

Obsah dokladov a citlivé polia šifrujeme v pokoji (AES-256-GCM, obálkové šifrovanie s kľúčom na používateľa), prístupové tokeny k prepojeným službám ukladáme zapečatené hlavným kľúčom a všetka komunikácia prebieha cez TLS. Prístup účtovníka je len na čítanie, cez neuhádnuteľný odkaz, ktorý viete kedykoľvek zrušiť.

7. Príjemcovia a sprostredkovatelia

Na prevádzku služby využívame týchto poskytovateľov (spracúvajú údaje v našom mene a podľa našich pokynov):

Aktuálny menovitý zoznam sprostredkovateľov vám poskytneme na vyžiadanie na [DOPLNIŤ: kontaktný e-mail, napr. podpora@inofinex.com].

8. Vaše práva

Máte právo na prístup k údajom, opravu, vymazanie (v rozsahu, v akom tomu nebráni zákonná archivácia dokladov), obmedzenie spracúvania, prenosnosť a námietku. Žiadosti posielajte na [DOPLNIŤ: kontaktný e-mail, napr. podpora@inofinex.com]. Dozorným orgánom je Úrad na ochranu osobných údajov Slovenskej republiky (dataprotection.gov.sk).


Privacy Policy (English summary)

Last updated: 26. 7. 2026

Who we are

Inofinex is operated by [DOPLNIŤ: obchodné meno, napr. Inofinex s.r.o.], [DOPLNIŤ: sídlo — ulica, PSČ, mesto], company ID [DOPLNIŤ: IČO]. Contact: [DOPLNIŤ: kontaktný e-mail, napr. podpora@inofinex.com]. For your account data we act as the data controller; for your customers' personal data arriving from connected services (Shopify, Stripe, bank, courier payout files) we act as a processor on your behalf — you, the merchant, remain the controller.

What we process and why

Account and company profile data; synced commerce data (Shopify orders including customer name/e-mail/address, Stripe charges and payouts, bank transactions, courier COD payout files); issued legal documents; and technical logs. Purposes: providing the reconciliation service (contract), retaining accounting documents required by Slovak law (Act No. 431/2002 Coll. — 10 years), and security (legitimate interest). We never sell data or use it for third-party advertising, and AI models are used solely to process your documents — never to train on your data.

Shopify mandatory webhooks

On app uninstall we immediately delete the store's access token. On customers/data_request we notify the merchant, who owns the response. On customers/redactwe strip the customer's name from synced orders; already-issued tax documents are retained under the legal-obligation exemption (GDPR Art. 17(3)(b)). On shop/redactwe purge the store's synced data and remaining connection.

Security, sub-processors, your rights

Document contents and sensitive fields are encrypted at rest (AES-256-GCM envelope encryption with per-user keys); OAuth tokens are sealed with a master key; all traffic uses TLS. Sub-processors include our hosting provider, Stripe, GoCardless Bank Account Data, OpenAI and Google — a current named list is available on request. You may request access, rectification, erasure (where legal document retention does not prevent it), restriction, portability or object at [DOPLNIŤ: kontaktný e-mail, napr. podpora@inofinex.com]. Supervisory authority: Office for Personal Data Protection of the Slovak Republic.