📢 Webinár Finančnej správy SR — 9. apríl 2026, 14:00. ePošťák bude prezentovať ako dodávateľ riešení. Pripojte sa →

Účinnosť od: 1. januára 2027

Všeobecné obchodné podmienky

Tieto Všeobecné obchodné podmienky upravujú práva a povinnosti zmluvných strán pri poskytovaní služby ePošťák — certifikovaného Peppol prístupového bodu pre elektronickú fakturáciu.

Poskytovateľ služby

Kaja Solutions s.r.o.

IČO: 57369186

DIČ: 2122701339

Sídlo: Lermontovova 3, 811 05 Bratislava

Email: info@epostak.sk

Spoločnosť zapísaná v Obchodnom registri Mestského súdu Bratislava III.

Článok 1 — Definície a výklad pojmov

Na účely týchto Všeobecných obchodných podmienok sa rozumie:

Poskytovateľ — spoločnosť Kaja Solutions s.r.o., IČO: 57369186, prevádzkovateľ platformy ePošťák a certifikovaný Peppol Access Point.

Používateľ — právnická osoba alebo fyzická osoba — podnikateľ (SZČO), ktorá uzavrela Zmluvu s Poskytovateľom a využíva Službu na odosielanie alebo prijímanie elektronických faktúr.

Integrátor — právnická osoba alebo fyzická osoba — podnikateľ, ktorá pristupuje k Službe prostredníctvom Enterprise API v mene svojich klientov a zodpovedá za technickú integráciu ERP alebo iných systémov tretích strán.

Peppol sieť — medzinárodná interoperabilná infraštruktúra pre výmenu elektronických obchodných dokumentov prevádzkovaná pod dohľadom OpenPeppol AISBL, riadiaca sa Peppol Interoperability Framework (PIF) a Peppol Service Provider Agreement (SPA).

SMP (Service Metadata Publisher) — register Peppol účastníkov a ich schopností, na Slovensku prevádzkovaný Finančným riaditeľstvom SR (FR SR) ako Peppol Authority.

Access Point (AP) — certifikovaný technický uzol Peppol siete, ktorý zasiela a prijíma dokumenty v mene Používateľov. Poskytovateľ prevádzkuje AP certifikovaný OpenPeppol.

Digitálny poštár — subjekt v zmysle zákona č. 385/2025 Z.z. o elektronickej fakturácii, oprávnený sprostredkovávať prenos daňových dátových dokumentov medzi daňovníkmi a Finančnou správou SR.

e-Faktúra — elektronická faktúra v štruktúrovanom formáte zodpovedajúcom európskej norme EN 16931 a formátu UBL 2.1, zasielaná prostredníctvom Peppol siete.

Daňový dátový dokument — elektronická faktúra alebo iný doklad vo formáte vyžadovanom zákonom č. 222/2004 Z.z. o dani z pridanej hodnoty v znení neskorších predpisov a zákonom č. 385/2025 Z.z.

Slovenský CIUS — Core Invoice Usage Specification platná pre Slovensko, vydaná FR SR, špecifikujúca lokálne pravidlá validácie nad rámec Peppol BIS Billing 3.0.

FR SR — Finančné riaditeľstvo Slovenskej republiky, pôsobiace ako národná Peppol Authority na Slovensku.

Identifikátor 0245:[DIČ] — štandardný Peppol identifikátor účastníka pre Slovensko, kde 0245 je kód schémy pre slovenské DIČ.

VOP — tieto Všeobecné obchodné podmienky vrátane Prílohy č. 1 (DPA).

Služba — platforma ePošťák dostupná na adrese epostak.sk, vrátane webového rozhrania, mobilnej aplikácie a Enterprise API.

Zmluva — zmluvný vzťah medzi Poskytovateľom a Používateľom vzniknutý registráciou a akceptáciou týchto VOP.

Článok 2 — Predmet zmluvy a popis služby

Poskytovateľ sa zaväzuje poskytovať Používateľovi prístup k platforme ePošťák, ktorá je certifikovaným Peppol Access Pointom prepojeným s Peppol sieťou podľa Peppol Interoperability Framework.

V rámci Služby Poskytovateľ zabezpečuje: (a) registráciu Používateľa na centralizovanom SMP prevádzkovanom FR SR pod identifikátorom 0245:[DIČ]; (b) odosielanie a prijímanie e-Faktúr prostredníctvom Peppol siete; (c) prenos daňových dátových dokumentov na AP FR SR v súlade so zákonom č. 385/2025 Z.z.; (d) validáciu dokumentov podľa Peppol BIS Billing 3.0 v spojení so Slovenským CIUS pred odoslaním.

Poskytovateľ vystupuje ako technický sprostredkovateľ — certifikovaný Digitálny poštár. Poskytovateľ nezodpovedá za daňovú správnosť, úplnosť ani obsahovú správnosť faktúr. Zodpovednosť za súlad obsahu faktúr s daňovou legislatívou nesie výlučne Používateľ.

Pre Integrátorov využívajúcich Enterprise API Poskytovateľ zabezpečuje transportnú vrstvu pre prenos dokumentov. Obsah dokumentov (UBL/XML) nie je Poskytovateľom trvalo ukladaný — pozri Článok 6.

Služba je prevádzkovaná v súlade s Peppol Service Provider Agreement (SPA) vo verzii platnej k dátumu účinnosti týchto VOP. Používateľ berie na vedomie, že pravidlá Peppol siete sú nadradené týmto VOP v rozsahu, v akom sa ich obsah týka technických požiadaviek Peppol infraštruktúry.

Poskytovateľ si vyhradzuje právo rozšíriť, upraviť alebo obmeniť funkcionality Služby pri zachovaní jej základného účelu, a to s oznámením podľa Článku 11.

Článok 3 — Registrácia a overenie identity

Zmluva medzi Poskytovateľom a Používateľom vzniká dokončením registrácie prostredníctvom webového formulára na epostak.sk, autentifikáciou cez Google OAuth alebo prijatím invite linku v rámci PFS (Partner Flow System), a súčasným zaškrtnutím príslušného políčka (checkbox) vyjadrujúceho súhlas s týmito VOP.

Zaškrtnutím políčka Používateľ potvrdzuje, že sa s VOP oboznámil, porozumel ich obsahu a súhlasí s nimi v zmysle § 263 zákona č. 513/1991 Zb. Obchodného zákonníka v znení neskorších predpisov. Elektronický súhlas má rovnaké právne účinky ako písomný podpis.

Registrácia je podmienená overením identity (KYC): Poskytovateľ overuje platnosť zadaného IČO a DIČ prostredníctvom verejných registrov (ORSR, FinStat). Poskytovateľ si vyhradzuje právo odmietnuť registráciu alebo deaktivovať účet, ak zadané identifikačné údaje nezodpovedajú skutočnosti.

Registráciou Používateľ súhlasí s registráciou jeho Peppol identifikátora 0245:[DIČ] na centralizovanom SMP prevádzkovanom FR SR. Táto registrácia je technicky nevyhnutná na prijímanie e-Faktúr cez Peppol sieť a má verejný charakter — identifikátor je viditeľný ostatným účastníkom Peppol siete.

Používateľ zodpovedá za dôvernosť prístupových údajov k svojmu účtu. V prípade podozrenia na neoprávnený prístup je Používateľ povinný bezodkladne kontaktovať Poskytovateľa na info@epostak.sk.

Registráciu môžu vykonávať len plnoletí zástupcovia oprávnení konať v mene Používateľa. Fyzická osoba dokončujúca registráciu prehlasuje, že je oprávnená zaväzovať Používateľa právne záväznými úkonmi.

Článok 4 — Povinnosti používateľa

Používateľ je výlučne zodpovedný za obsah zasielaných e-Faktúr a daňových dátových dokumentov, vrátane ich daňovej správnosti, súladu s platnými účtovnými a daňovými predpismi a identifikácie správnych daňových sadzieb. Táto zodpovednosť zodpovedá požiadavkám OpenPeppol SPA čl. 9.2(b).

Používateľ je povinný udržiavať svoje registračné a kontaktné údaje (meno, adresa, IČO, DIČ, emailová adresa) aktuálne a pravdivé. Zmeny je povinný oznámiť Poskytovateľovi bezodkladne, najneskôr do 5 pracovných dní.

Je prísne zakázané používať Službu na zasielanie podvodných faktúr, nevyžiadanej obchodnej komunikácie (spam), na páchanie trestnej činnosti alebo na obchádzanie daňových povinností. Porušenie tohto zákazu oprávňuje Poskytovateľa na okamžité zablokovanie účtu a deregistráciu z SMP bez nároku na náhradu škody, v súlade s OpenPeppol SPA čl. 9.2(d).

Používateľ berie na vedomie, že ePošťák nie je archivačnou službou. Používateľ je povinný zabezpečiť archiváciu e-Faktúr a daňových dokladov vo vlastnom systéme v súlade s § 32 zákona č. 222/2004 Z.z. o dani z pridanej hodnoty, ktorý stanovuje lehotu uchovávania 10 rokov, a v súlade s § 35 zákona č. 431/2002 Z.z. o účtovníctve, ktorý stanovuje lehotu 10 rokov pre účtovné doklady. V prípadoch podľa osobitných predpisov môže byť lehota archivácie až 20 rokov.

Používateľ je povinný zdržať sa konania, ktoré by mohlo narušiť dostupnosť, bezpečnosť alebo integritu Peppol siete alebo Služby, vrátane pokusov o neoprávnený prístup, útokov na infraštruktúru alebo obchádzania bezpečnostných mechanizmov.

Integrátor je okrem vyššie uvedeného zodpovedný za súlad využívania Enterprise API so špecifikáciami Poskytovateľa, za bezpečné ukladanie API kľúčov a za konanie svojich klientov pri využívaní API.

Článok 5 — Cenník a platobné podmienky

Aktuálny cenník Služby je zverejnený na adrese epostak.sk/cennik a tvorí neoddeliteľnú súčasť Zmluvy. V prípade rozporu medzi týmito VOP a cenníkom majú prednosť VOP.

Poskytovateľ ponúka nasledovné tarify: (a) Zadarmo — bezplatný plán s obmedzenými funkciami a kapacitami podľa platného cenníka; (b) Štandard — mesačné alebo ročné predplatné pre malé a stredné podniky; (c) Firma — mesačné alebo ročné predplatné s rozšírenými limitmi a prioritnou podporou; (d) Enterprise API — individuálne dohodnuté podmienky pre Integrátorov s prístupom cez API.

Predplatné sa platí vopred, a to mesačne alebo ročne podľa zvoleného plánu. Faktúry sú splatné do 14 dní od ich vystavenia. Faktúry sú zasielané elektronicky na emailovú adresu Používateľa.

V prípade omeškania s úhradou má Poskytovateľ nárok na úrok z omeškania podľa § 369 Obchodného zákonníka v zákonnej výške. Poskytovateľ je oprávnený pozastaviť prístup k plateným funkciám Služby po 7 dňoch omeškania s platbou.

Ročné predplatné sa predplatné pri platbe vopred môže poskytovať za zvýhodnenú cenu. Pri predčasnom ukončení ročného predplatného zo strany Používateľa nevzniká nárok na vrátenie pomernej časti predplatenej sumy, ak VOP alebo cenník neustanovujú inak.

Poskytovateľ je oprávnený zmeniť cenník s predstihom 30 dní oznámením Používateľovi emailom. Ak Používateľ s novým cenníkom nesúhlasí, má právo ukončiť Zmluvu pred nadobudnutím účinnosti nového cenníka; pokračovanie využívania Služby po tomto termíne sa považuje za súhlas s novým cenníkom.

Článok 6 — Archivácia a uchovávanie dát

Poskytovateľ uchováva dáta Používateľov v nasledovnom rozsahu a po nasledovnú dobu:

Plán Zadarmo: dokumenty a transakčné záznamy sú uchovávané po dobu 90 dní od dátumu odoslania alebo prijatia. Po uplynutí tejto lehoty sú trvalo vymazané.

Plány Štandard a Firma: dokumenty a záznamy sú uchovávané počas trvania aktívneho predplatného. Po ukončení predplatného alebo Zmluvy má Používateľ 30 dní na export svojich dát. Po uplynutí tejto lehoty sú dáta trvalo vymazané.

Enterprise API: transportné metadáta (identifikátory, časové pečiatky, stav doručenia) sú uchovávané trvalo pre účely auditu. Obsah dokumentov (UBL/XML) je uchovávaný po dobu 90 dní.

Poskytovateľ nie je archivačnou službou a uchovávacie lehoty podľa tohto článku nenahradzujú povinnosť Používateľa archivovať daňové doklady podľa príslušnej legislatívy. Za vlastnú archiváciu zodpovedá výlučne Používateľ.

Poskytovateľ zašle Používateľovi emailové upozornenie 7 dní pred plánovaným vymazaním dát, aby mal Používateľ možnosť ich exportovať.

Logy aktivít a auditné záznamy sú uchovávané minimálne 3 mesiace v súlade s požiadavkami Peppol SPA. Záznamy súvisiace s bezpečnostnými incidentmi môžu byť uchovávané dlhšie.

Export dát je dostupný vo formátoch UBL 2.1 (XML), PDF a CSV prostredníctvom webového rozhrania alebo API.

Článok 7 — SLA a dostupnosť služby

Poskytovateľ sa zaväzuje zabezpečiť dostupnosť Služby na úrovni 99,5 % meranej mesačne, 24 hodín denne, 7 dní v týždni (ďalej len „SLA"). Dostupnosť sa meria ako pomer (celkový čas v mesiaci mínus plánované a neplánované výpadky) k celkovému času v mesiaci.

Plánované servisné okná (maintenance windows) sú limitované na maximálne 2 hodiny a Poskytovateľ ich oznamuje Používateľom emailom alebo prostredníctvom stavovej stránky minimálne 3 kalendárne dni vopred. Čas plánovaných servisných okien sa nezarátava do výpočtu dostupnosti.

V prípade dočasného zlyhania odoslania dokumentu Poskytovateľ automaticky vykoná 3 pokusy o opätovné doručenie v intervale 2 hodín. O opakovanom zlyhaní je Používateľ informovaný emailom.

Potvrdenie o prijatí (AS4 receipt) od cieľového Access Pointu je štandardne dostupné do 2 sekúnd od odoslania. Táto lehota môže byť prekročená pri výpadkoch na strane príjemcu alebo iných AP v Peppol sieti.

Pri vzniku incidentu ovplyvňujúceho dostupnosť Služby sa Poskytovateľ zaväzuje začať riešenie do 4 hodín od jeho identifikácie a informovať Používateľov o stave riešenia do 2 hodín od začatia výpadku.

Stav Služby a históriu incidentov je možné sledovať na stavovej stránke dostupnej na adrese status.epostak.sk.

SLA záruky sa nevzťahujú na plán Zadarmo. Používatelia plánu Zadarmo berú na vedomie, že Služba je im poskytovaná ako-je (as-is) bez záruky dostupnosti.

Článok 8 — Obmedzenie zodpovednosti

Poskytovateľ zodpovedá za škodu spôsobenú Používateľovi len v rozsahu stanovenom týmito VOP a platnými právnymi predpismi.

Plán Zadarmo: Služba je poskytovaná bezplatne, bez záruky akejkoľvek kvality alebo dostupnosti (as-is). Poskytovateľ nezodpovedá za žiadnu škodu vzniknutú Používateľovi v súvislosti s využívaním bezplatného plánu.

Platené plány: Celková zodpovednosť Poskytovateľa za škodu vzniknutú Používateľovi počas jedného zmluvného roka je obmedzená na výšku poplatkov skutočne zaplatených Poskytovateľovi za posledných 12 mesiacov pred vznikom škodovej udalosti.

Poskytovateľ v žiadnom prípade nezodpovedá za nepriame škody, ušlý zisk, stratu príjmov, stratu dát, stratu obchodných príležitostí ani za akékoľvek iné následné alebo nepredvídateľné škody, a to ani v prípade, ak bol Poskytovateľ vopred upozornený na možnosť vzniku takýchto škôd.

Nároky na náhradu škody musia byť uplatnené písomne do 12 mesiacov od vzniku škodovej udalosti, inak zanikajú.

Poskytovateľ nezodpovedá za škody spôsobené vyššou mocou, ktorou sa rozumie najmä: kybernetické útoky a incidenty informačnej bezpečnosti mimo kontroly Poskytovateľa, výpadky telekomunikačnej infraštruktúry, pandémia, rozhodnutia štátnych orgánov, prírodné katastrofy, výpadky infraštruktúry Peppol siete alebo FR SR.

V súlade so zákonom č. 385/2025 Z.z.: ak k zlyhaniu pri prenose daňového dátového dokumentu dôjde na strane certifikovaného AP alebo FR SR a daňovník disponuje preukázateľným dôkazom o tom (napr. potvrdenie o odoslaní, chybový log), daňové pokuty spojené s týmto zlyhaním nie sú voči nemu uplatniteľné. Poskytovateľ vydá na požiadanie príslušné potvrdenie.

Poskytovateľ nezodpovedá za daňové, účtovné alebo právne dôsledky obsahu faktúr zaslaných Používateľom.

Článok 9 — Ukončenie zmluvy a deregistrácia

Používateľ môže ukončiť Zmluvu kedykoľvek bez udania dôvodu prostredníctvom nastavení účtu alebo písomným oznámením na info@epostak.sk. Ukončenie nadobúda účinnosť k poslednému dňu aktuálneho fakturačného obdobia.

Poskytovateľ môže ukončiť Zmluvu bez uvedenia dôvodu s výpovednou lehotou 30 dní. Výpoveď je zasielaná emailom na adresu Používateľa.

Poskytovateľ je oprávnený ukončiť Zmluvu okamžite v prípade: (a) závažného porušenia VOP zo strany Používateľa; (b) preukázateľného podvodu alebo trestnej činnosti; (c) omeškania s platbou dlhšieho ako 30 dní; (d) výzvy príslušného orgánu verejnej moci; (e) porušenia pravidiel Peppol siete, ktoré by mohlo ohroziť certifikáciu AP Poskytovateľa.

Po ukončení Zmluvy Poskytovateľ zabezpečí deregistráciu Používateľa z SMP do 3 pracovných dní, v súlade s PA Specific Requirements FR SR. Po deregistrácii nebude Používateľov identifikátor 0245:[DIČ] dostupný v Peppol sieti.

Po ukončení Zmluvy má Používateľ 30 dní na export svojich dát. Po uplynutí tejto lehoty sú všetky dáta Používateľa trvalo vymazané v súlade s Článkom 6 a Prílohou č. 1.

Ukončenie Zmluvy nemá vplyv na záväzky a pohľadávky, ktoré vznikli pred dátumom účinnosti ukončenia.

Článok 10 — Duševné vlastníctvo

Platforma ePošťák, jej kód, dizajn, dokumentácia, obchodné značky a všetky súvisiace práva duševného vlastníctva sú výlučným vlastníctvom spoločnosti Kaja Solutions s.r.o.

Poskytovateľ udeľuje Používateľovi obmedzenú, nevýhradnú, neprenosnú a odvolateľnú licenciu na využívanie Služby výlučne na interné podnikateľské účely Používateľa počas trvania Zmluvy.

Je zakázané: (a) kopírovať, modifikovať alebo distribuovať akékoľvek časti platformy; (b) vykonávať spätné inžinierstvo (reverse engineering), dekompiláciu alebo disassembly; (c) vytvárať odvodené diela; (d) sublicencovať prístup tretím stranám bez písomného súhlasu Poskytovateľa.

Dáta Používateľa (faktúry, záznamy o transakciách a iné dokumenty) sú výlučným vlastníctvom Používateľa. Poskytovateľ nezískaváno žiadne vlastnícke práva k obsahu dát Používateľa a spracúva ich výlučne v súlade s Prílohou č. 1 (DPA) a na účely poskytovania Služby.

Používateľ udeľuje Poskytovateľovi nevýhradné právo spracúvať dáta Používateľa v rozsahu nevyhnutnom na poskytovanie Služby.

Článok 11 — Zmeny VOP

Poskytovateľ je oprávnený tieto VOP jednostranne meniť. O každej zmene informuje Poskytovateľ Používateľa emailom na adresu uvedenú pri registrácii, a to minimálne 30 dní pred nadobudnutím účinnosti zmien.

Ak Používateľ pokračuje v používaní Služby po nadobudnutí účinnosti zmenených VOP, má sa za to, že so zmenami súhlasí.

V prípade podstatných zmien VOP (zmeny rozsahu zodpovednosti, zmeny výšky poplatkov alebo zmeny podmienok ukončenia) má Používateľ právo ukončiť Zmluvu bez sankcií pred nadobudnutím účinnosti zmien, a to písomným oznámením zaslaným Poskytovateľovi pred uplynutím 30-dňovej lehoty.

Za podstatnú zmenu sa nepovažuje: doplnenie nových funkcionalít, zmena technickej dokumentácie, spresnenie definícií ani zmeny legislatívne podmienené (t.j. vyvolané zmenou platných predpisov).

Aktuálna verzia VOP je vždy dostupná na adrese epostak.sk/podmienky. Dátum poslednej aktualizácie je uvedený v záhlaví dokumentu.

Článok 12 — Záverečné ustanovenia

Tieto VOP a Zmluva sa riadia právnym poriadkom Slovenskej republiky. Na riešenie sporov príslušných z týchto VOP sú príslušné súdy Slovenskej republiky so sídlom v Bratislave.

Zmluvné strany sa zaväzujú zachovávať mlčanlivosť o dôverných informáciách druhej strany získaných v súvislosti s plnením Zmluvy, v súlade s požiadavkami Peppol SPA čl. 17.3.

Ak sa niektoré ustanovenie týchto VOP ukáže ako neplatné, neúčinné alebo nevymáhateľné, nemá to vplyv na platnosť a účinnosť ostatných ustanovení (salvátorská klauzula). Strany sa zaväzujú nahradiť také ustanovenie platným a účinným ustanovením, ktoré sa čo najbližšie blíži hospodárskemu účelu pôvodného ustanovenia.

Tieto VOP nadobúdajú účinnosť dňa 1. januára 2027 a nahrádzajú všetky predchádzajúce verzie VOP. Zmluvy uzavreté pred týmto dátumom sa riadia novými VOP od dátumu ich účinnosti.

Neoddeliteľnou súčasťou týchto VOP je Príloha č. 1 — Zmluva o spracúvaní osobných údajov (DPA), ktorá upravuje spracúvanie osobných údajov v súlade s nariadením GDPR a zákonom č. 18/2018 Z.z.

Príloha č. 1 — Zmluva o spracúvaní osobných údajov (DPA)

podľa čl. 28 Nariadenia Európskeho parlamentu a Rady (EÚ) 2016/679 (GDPR)

Prevádzkovateľ: Používateľ (právnická osoba alebo SZČO registrovaná v Službe).
Spracovateľ: Kaja Solutions s.r.o., IČO: 57369186, Lermontovova 3, 811 05 Bratislava.

Účel spracúvania: poskytovanie Služby — výmena e-Faktúr a daňových dátových dokumentov prostredníctvom certifikovanej Peppol siete v mene Prevádzkovateľa.

Kategórie osobných údajov: mená a priezvíská fyzických osôb, obchodné adresy, IČO, DIČ, IBAN, emailové adresy, telefónne čísla, transakčné metadáta (dátumy, sumy, identifikátory dokumentov). Spracovateľ nespracúva osobitné kategórie osobných údajov v zmysle čl. 9 GDPR.

Dotknuté osoby: zákazníci Prevádzkovateľa, dodávatelia Prevádzkovateľa, kontaktné osoby zmluvných partnerov a zamestnanci figurujúci na faktúrach.

Právny základ: spracúvanie je nevyhnutné na plnenie zmluvy [čl. 6(1)(b) GDPR], na splnenie zákonnej povinnosti [čl. 6(1)(c) GDPR] a na účely oprávnených záujmov Prevádzkovateľa pri výkone podnikania [čl. 6(1)(f) GDPR].

Hostovanie a bezpečnosť: všetky osobné údaje sú uložené výlučne na serveroch v EÚ/EHP. Spracovateľ prijíma primerané technické a organizačné opatrenia na ochranu osobných údajov, vrátane: šifrovania prenosu (TLS 1.2+), hashovania hesiel (bcrypt), kontroly prístupu na základe rolí (RBAC) a pravidelných zálohovanie.

Sub-spracovatelia: Spracovateľ je oprávnený využívať sub-spracovateľov (poskytovatelia cloudovej infraštruktúry, monitorovacích nástrojov) za podmienky, že títo sub-spracovatelia poskytujú rovnaké záruky ochrany osobných údajov. Aktuálny zoznam sub-spracovateľov je dostupný na vyžiadanie.

Porušenie ochrany osobných údajov: Spracovateľ informuje Prevádzkovateľa o každom porušení ochrany osobných údajov do 24 hodín od jeho zistenia, aby Prevádzkovateľ mohol splniť povinnosť hlásenia Úradu na ochranu osobných údajov SR v lehote 72 hodín podľa čl. 33 GDPR.

Audit a certifikácia: Spracovateľ sa zaväzuje raz ročne poskytnúť Prevádzkovateľovi na vyžiadanie informácie o bezpečnostných opatreniach a výsledkoch auditov. Spracovateľ usiluje o získanie certifikácie ISO 27001.

Práva dotknutých osôb: Prevádzkovateľ zodpovedá za vybavovanie žiadostí dotknutých osôb (prístup, opravu, výmaz, prenosnosť, obmedzenie spracúvania). Spracovateľ poskytuje Prevádzkovateľovi súčinnosť potrebnú na plnenie týchto povinností.

Vrátenie a vymazanie dát: po ukončení Zmluvy Spracovateľ vráti alebo vymaže všetky osobné údaje Prevádzkovateľa do 30 dní, pokiaľ osobitný právny predpis neustanovuje povinnosť ich uchovania. Spracovateľ vydá Prevádzkovateľovi písomné potvrdenie o vymazaní.