Jak nástroj zpracovává data

Technický popis toku dat — co se posílá na server, kam a jak dlouho se uchovává. Poslední aktualizace 2026-08-05.

Právní rámec

Právně závazné podmínky používání a zpracování osobních údajů najdeš v obchodních podmínkách a zásadách ochrany osobních údajů společnosti MAIRA. Tahle stránka je doplňuje o technické detaily specifické pro ShoppingAttribot (konkrétní subzpracovatelé, retenční doby, mazání dat) — obecné firemní zásady dnes tyhle detaily nejmenují, protože pokrývají hlavně web MAIRA (kontaktní formulář, newsletter), ne tenhle nástroj.

Co se posílá na server

XML feed se naparsuje přímo v prohlížeči. Na server se pak pošlou: vybrané produkty (title, description, details, highlights) a odlehčená kopie zbytku katalogu (title, kategorie — pro cross-sell/substitute matching). Pokud nahraješ GA4 export popularity, samotný CSV soubor zůstává jen v prohlížeči — na server jde jen z něj odvozené pořadí popularity (čísla, ne obsah exportu).

Kam data dál jdou

  • Google Cloud Storage — vstup jobu a výsledky (soubor `input.json`, výstupní feed) v privátním bucketu (žádný veřejný přístup).
  • Google Gemini API — title/description/details/ highlights vybraných produktů + kandidátní title/kategorie ostatních, kvůli generování Q&A a cross-sell návrhů.
  • Firebase/Firestore — účet (e-mail přes Firebase Auth), stav a metadata jobů, historie vygenerovaných feedů, kreditní zůstatek a kniha pohybů.
  • SendGrid — notifikační e-maily (dokončení jobu, potvrzení nákupu kreditů); u menších běhů příloha s hotovým CSV.
  • Stripe — platby za kredity běží přes Stripe Checkout (hostované Stripem); platební údaje (číslo karty apod.) nikdy neprochází naším serverem. My držíme jen Stripe customer ID, kreditní zůstatek a knihu pohybů (bez čísla karty).

Jak dlouho se data uchovávají

Vstup jobu (`input.json`) i mezivýsledky se po úspěšném dokončení jobu mažou. Pokud job selže, je opuštěný, nebo se ho nepodaří vůbec zařadit ke zpracování, vstup zůstává do vypršení bucketové retence (30 dní). GCS navíc drží soft-delete okno 7 dní navíc — smazaný objekt je po tuto dobu obnovitelný na úrovni úložiště, i po „smazání“ v appce.

Vygenerovaná historie feedů a kreditní kniha zůstávají v Firestore, dokud účet existuje — slouží jako doklad nákupů a možnost stáhnout si dřívější výsledky.

Kde data fyzicky sídlí

Veškerá infrastruktura (Cloud Run, GCS, Firestore) běží v EU regionu (`europe-west1`) — vynuceno na úrovni Terraformu, appka nemá jak omylem založit zdroj mimo EU.

Gemini — placená úroveň a uchovávání dat

Google u Gemini Developer API vyžaduje pro klienty směřující do EEA placenou úroveň služby. Potvrzeno (2026-08-05): náš Gemini projekt běží na placené úrovni a API klíč je omezený jen na potřebné API — ověřeno přímo v Google AI Studio/Cloud konzoli.

Google navíc nabízí volitelné zero-data-retention (ZDR) — striktnější režim, kdy Google prompty/odpovědi vůbec neuchovává nad rámec standardní placené úrovně. Žádost o ZDR jde jen přímo přes Google a je to samostatný proces mimo appku. K 2026-08-05 jsme se vědomě rozhodli tenhle krok zatím neřešit — je to věc dlouhodobého zpřísnění, ne podmínka pro spuštění, protože placená úroveň sama o sobě už standardní (nikoliv ZDR) retenci Googlu pokrývá. Pokud se k žádosti o ZDR přistoupí, tahle stránka se aktualizuje.

Kontakt pro dotazy k datům / žádost o smazání

Appka zatím nemá vlastní formulář pro žádost o smazání účtu. Do doby, než ho má, piš přímo na michael.chamrath@mairateam.com — bezpečnostní dotazy, úniky dat, žádosti o výmaz/export a otázky k uchovávání řeší tahle adresa přímo, nezávisle na obecném firemním kontaktu v zásadách ochrany osobních údajů. Pozor: tyhle obecné firemní zásady dnes jmenovitě nepopisují subzpracovatele specifické pro tenhle nástroj (Google Cloud/Gemini, Stripe, SendGrid) — ber sekce výše jako aktuální popis toho, co appka konkrétně dělá.

Tahle stránka popisuje technický tok dat, ne právní stanovisko. Právně závazné podmínky: obchodní podmínky · ochrana osobních údajů.