Zásady ochrany osobních údajů

Co o vás víme a co s tím děláme

MindDeck drží paměť vaší firmy. To znamená, že se přes něj dostane k dokumentům, schůzkám a poště, které patří vám a vašim lidem. Tahle stránka říká, co se s nimi děje, kde leží a kdo se k nim dostane.

Správce: Jobsyno Global s.r.o., IČO 21368881, se sídlem Dobronická 1257, Kunratice, 148 00 Praha 4. Kontakt: privacy@getminddeck.com. Účinné od 8. 9. 2026.

Dvě role, které je potřeba rozlišit

U obsahu vaší firmy jsme zpracovatel, ne správce. Dokumenty, nahrávky, kalendář a poštu, které do MindDecku pustíte, zpracováváme podle vašich pokynů a pro vás. Správcem zůstává vaše firma a ta rozhoduje, co se s nimi děje.

U údajů o účtu jsme správce. Jméno, pracovní e-mail, jazyk a záznam o přihlášení potřebujeme k tomu, abychom službu vůbec mohli poskytovat, a rozhodujeme o nich my.

Rozdíl není formalita. Když někdo požádá o výmaz obsahu, obracíme se na správce, tedy na jeho firmu, protože ta o svých datech rozhoduje. U údajů o účtu odpovídáme přímo.

Jaké údaje zpracováváme

Údaje o účtu

  • jméno, pracovní e-mail a profilová fotka, tak jak je vede přihlašovací platforma vaší firmy (Google Workspace nebo Microsoft 365),
  • zvolený jazyk a nastavení, která si člověk sám udělá,
  • záznam o přihlášení a o významných úkonech: kdo co smazal, kdo komu povolil přístup, kdo připojil jaký zdroj.

Obsah, který nám firma svěří

  • dokumenty ze sdílených disků a nahrané soubory,
  • nahrávky schůzek a jejich přepisy,
  • události v kalendáři a jejich účastníci,
  • zprávy z připojených schránek a kanálů,
  • seznam lidí a skupin z firemního adresáře,
  • otázky, které lidé položí, a odpovědi, které dostanou.

Z toho všeho systém staví graf firmy: kdo je kdo, co se domluvilo, co z čeho vyplývá. Každé tvrzení v grafu si drží odkaz na konkrétní místo ve zdroji, ze kterého vzniklo.

Osobní zdroje

Vlastní poštu, kalendář nebo disk si připojuje každý člověk sám za sebe a kdykoli je může odpojit. Co z nich přijde, vidí ve výchozím stavu jen on. Administrátor to za něj připojit nemůže a bez jeho souhlasu se do toho nedostane.

Údaje z Google účtu

Google vyžaduje, aby tahle část byla vypsaná zvlášť, a je to rozumný požadavek: jsou to údaje, ke kterým vám přístup dáváme my, ne vy nám.

OprávněníCo z něj čtemeKdo ho uděluje
admin.directory.user.readonly jména, pracovní e-maily a role lidí ve firmě správce, jednou za firmu
admin.directory.group.readonly skupiny a členství v nich, kvůli dědění oprávnění správce, jednou za firmu
drive.readonly dokumenty ze sdílených disků, které správce vybral, a z vašeho vlastního disku, pokud si ho připojíte správce a každý sám za sebe
calendar.readonly události a jejich účastníci každý sám za sebe
gmail.readonly zprávy z vaší vlastní schránky jen vy sami

Všechna oprávnění jsou jen ke čtení. MindDeck v Googlu nic nevytváří, nemění ani nemaže. Nemá k tomu ani technickou možnost: o žádné zapisovací oprávnění nežádáme.

Co si z toho ukládáme: text dokumentů a zpráv, jejich metadata (kdo, kdy, odkud), vektory pro vyhledávání a tvrzení, která z nich systém odvodí. Každé tvrzení si drží odkaz zpět na místo ve zdroji. Uloženo je to v Evropské unii, jak popisuje část Komu údaje předáváme.

K čemu to používáme: výhradně k tomu, aby firemní paměť odpověděla na otázku a ukázala zdroj. K ničemu jinému.

Co s tím nikdy neděláme: nepoužíváme to k cílené reklamě, neprodáváme to datovým brokerům, nepoužíváme to k hodnocení bonity ani k trénování modelů.

MindDeck se při nakládání s údaji získanými z Google API řídí zásadami Google API Services User Data Policy včetně požadavků na omezené použití. V původním znění: MindDeck's use and transfer of information received from Google APIs to any other app will adhere to the Google API Services User Data Policy, including the Limited Use requirements.

Jak přístup odeberete: zdroj odpojíte v aplikaci na stránce Zdroje, nebo kdykoli přímo u Googlu na myaccount.google.com/permissions. Co už je uložené, se maže podle části Jak dlouho to držíme; o smazání můžete požádat kdykoli.

Microsoft 365

Pro firmy na Microsoftu platí totéž se stejným rozsahem: čteme adresář, knihovny na SharePointu, OneDrive, Outlook a Teams, všechno jen ke čtení, firemní zdroje připojuje správce a osobní si připojuje každý sám.

Proč to zpracováváme a na jakém základě

ÚčelPrávní základ
Poskytování služby vaší firmě plnění smlouvy s vaší firmou (čl. 6 odst. 1 písm. b GDPR)
Vedení účtu a přihlašování plnění smlouvy
Připojení osobní pošty, kalendáře nebo disku souhlas toho, kdo si zdroj připojil (čl. 6 odst. 1 písm. a); odvolatelný odpojením zdroje
Bezpečnost, audit a řešení incidentů oprávněný zájem na bezpečném provozu (čl. 6 odst. 1 písm. f)
Zákonné povinnosti, například účetnictví plnění právní povinnosti (čl. 6 odst. 1 písm. c)

Neprofilujeme a neinzerujeme. Údaje z MindDecku nepoužíváme k reklamě, neprodáváme je a nepředáváme datovým brokerům.

Co se neděje: učení modelů

Váš obsah nepoužíváme k trénování jazykových modelů, ani vlastních, ani cizích. S poskytovateli modelů, které využíváme, máme režim, ve kterém se předaný obsah nepoužívá k jejich tréninku.

Komu údaje předáváme

Jen těm, bez kterých služba nefunguje. Každý z nich je zpracovatel vázaný smlouvou a zpracovává jen to, co je vypsané:

KdoK čemuKde
Google Cloud provoz aplikace, databáze a úložiště souborů Evropská unie (Belgie)
Anthropic formulace odpovědi z materiálu, který jí systém předá Spojené státy
OpenAI převod textu na vektory pro vyhledávání Spojené státy
Soniox přepis nahrávek na text Spojené státy

Vaše dokumenty a jejich indexy leží v Evropské unii. Ven z Evropy odchází to, co je potřeba k jednomu konkrétnímu úkonu: úryvky, ze kterých se skládá odpověď, text k převodu na vektory, zvuk k přepisu. Předání se opírá o standardní smluvní doložky Evropské komise.

Aktuální seznam zpracovatelů dostanete na vyžádání na privacy@getminddeck.com. O změně vás informujeme předem.

Kdo se k obsahu dostane

Oprávnění se dědí ze zdroje. Dokument ze sdíleného disku má v MindDecku stejná práva jako na tom disku. E-mail z osobní schránky vidí jen ten, komu patří. MindDeck nová práva nevytváří, jen respektuje ta, která už existují.

Administrátor spravuje nastavení, ne obsah. To, že někdo spravuje firmu v MindDecku, mu nedává přístup k tomu, co je uvnitř. Jsou to dvě různé věci.

Data jednotlivých firem jsou oddělená na úrovni databáze, ne až v aplikaci: dotaz, který nenese identitu firmy, nevrátí nic.

Naši lidé se k obsahu zákazníka nedostávají v běžném provozu. Když je to nutné kvůli řešení problému, který nejde vyřešit jinak, děje se to na žádost nebo se souhlasem zákazníka a zůstává po tom záznam.

Jak dlouho to držíme

CoJak dlouho
Dokumenty a jejich přepisy dokud je firma nesmaže; lhůtu si může nastavit
Zvukové nahrávky 30 dnů po přepisu, pak se mažou. Přepis je produkt, nahrávka surovina, a archiv zvuku ze všech schůzek je závazek, o který nikdo nestál.
Historie změn90 dnů
Záznamy běhů agenta1 rok
Auditní log7 let
Údaje o účtu po dobu trvání smlouvy a 30 dnů po jejím ukončení

Mazání se propaguje. Když zmizí dokument, zmizí s ním v jedné transakci i všechno odvozené: verze, úryvky i vektory. Tvrzení, která se o něj opírala, se označí jako nepodložená místo aby se tvářila dál jako ověřitelná. O každém smazání vzniká auditní záznam s tím, co zmizelo, kolik toho bylo a kdo o to požádal.

Když někdo z firmy odejde

Jeho účet se zablokuje a přístupy odvolají. Materiál z jeho osobních zdrojů se smaže, protože přístup k němu skončil s jeho souhlasem. Co je znalost firmy, zůstává firmě: schůzka, na které byl, je schůzka firmy.

Tvrzení, která pocházela jen z jeho osobního zdroje a nemá je čím potvrdit nikdo jiný, dostane administrátor předložená ke rozhodnutí. Buď zůstanou označená jako neověřitelná, nebo zmizí. Nerozhoduje o tom systém sám.

Cookies a tahle stránka

V aplikaci používáme tři cookies a všechny jsou technické, tedy takové, bez kterých by přihlášení nefungovalo. Souhlas nevyžadují a nic jiného nesledují:

CookieK čemuJak dlouho
cb_sessionpřihlášení8 hodin
cb_langzvolený jazyk1 rok
cb_oauth_nonce ochrana přihlašovacího přesměrování10 minut

Na téhle prezentační stránce neběží žádná analytika ani reklamní skripty. Volbu jazyka si stránka pamatuje v úložišti prohlížeče, ne v cookie, a nikam ji neposílá. Písma se načítají z Google Fonts, takže se při načtení stránky dostane vaše IP adresa ke Googlu; nic dalšího se nepředává.

Bezpečnost

  • šifrovaný přenos i uložení,
  • oddělení dat jednotlivých firem vynucené databází,
  • přístupová oprávnění zděděná ze zdroje, ne nastavená ručně vedle něj,
  • auditní log významných úkonů,
  • pravidelné zálohy.

Kdyby došlo k porušení zabezpečení s rizikem pro dotčené osoby, ohlásíme to podle GDPR dozorovému úřadu do 72 hodin a bez zbytečného odkladu dotčeným zákazníkům.

Vaše práva

Máte právo na přístup ke svým údajům, na jejich opravu, na výmaz, na omezení zpracování, na přenositelnost a právo vznést námitku proti zpracování na základě oprávněného zájmu. Souhlas s připojením osobního zdroje můžete kdykoli odvolat tím, že zdroj odpojíte.

Napište na privacy@getminddeck.com. Odpovídáme do jednoho měsíce. Jde-li o obsah, který patří vaší firmě, předáme žádost jí, protože o něm rozhoduje ona, a řekneme vám to.

Se stížností se můžete obrátit na Úřad pro ochranu osobních údajů, Pplk. Sochora 27, 170 00 Praha 7, uoou.gov.cz.

Změny

Až se tohle změní, napíšeme sem nové datum účinnosti a na podstatnou změnu upozorníme e-mailem nebo přímo v aplikaci nejméně 30 dnů předem.

Související: Podmínky užití.

Privacy policy

What we know about you and what we do with it

MindDeck holds your company's memory. That means it reaches documents, meetings and mail that belong to you and your people. This page says what happens to them, where they sit and who gets to them.

Controller: Jobsyno Global s.r.o., company number 21368881, registered at Dobronická 1257, Kunratice, 148 00 Prague 4, Czech Republic. Contact: privacy@getminddeck.com. In effect from 8 September 2026.

Two roles worth telling apart

For your company's content we are a processor, not a controller. The documents, recordings, calendar and mail you let into MindDeck are processed on your instructions and for you. Your company stays the controller and decides what happens to them.

For account data we are the controller. Name, work email, language and the sign-in record are what we need to provide the service at all, and we decide about them.

The difference is not a formality. When somebody asks for content to be erased, we go to the controller, which is their company, because a company's data is its own decision. For account data we answer directly.

What we process

Account data

  • name, work email and profile picture, as your company's sign-in platform holds them (Google Workspace or Microsoft 365),
  • the chosen language and settings a person makes for themselves,
  • a record of signing in and of significant acts: who deleted what, who granted access to whom, who connected which source.

Content a company entrusts to us

  • documents from shared drives and uploaded files,
  • meeting recordings and their transcripts,
  • calendar events and who attended them,
  • messages from connected mailboxes and channels,
  • the list of people and groups from the company directory,
  • the questions people ask and the answers they get.

Out of all that the system builds the graph of the company: who is who, what was agreed, what follows from what. Every claim in the graph keeps a link to the exact place in the source it came from.

Personal sources

A person connects their own mail, calendar or drive for themselves and can disconnect it at any time. What comes out of it is, by default, seen only by them. An administrator cannot connect it on their behalf and does not get into it without their consent.

Google account data

Google requires this to be set out separately, and the requirement is a fair one: this is the data we are given access to, rather than data you give us.

ScopeWhat we read with itWho grants it
admin.directory.user.readonly names, work emails and roles of people at the company the administrator, once per company
admin.directory.group.readonly groups and their membership, so permissions can be inherited the administrator, once per company
drive.readonly documents from the shared drives the administrator selected, and from your own drive if you connect it the administrator, and each person for themselves
calendar.readonly events and who attended them each person for themselves
gmail.readonly messages from your own mailbox you alone

Every scope is read-only. MindDeck creates, changes and deletes nothing in Google. It has no technical means to: we request no write scope at all.

What we store from it: the text of documents and messages, their metadata (who, when, from where), vectors for search, and the claims the system derives from them. Every claim keeps a link back to its place in the source. It is stored in the European Union, as described under who we pass data to.

What we use it for: only so that the company's memory can answer a question and show the source. Nothing else.

What we never do with it: no targeted advertising, no selling to data brokers, no creditworthiness assessment, and no training of models.

MindDeck's use and transfer of information received from Google APIs to any other app will adhere to the Google API Services User Data Policy, including the Limited Use requirements.

How to take the access away: disconnect the source on the Sources page in the application, or at any time directly at Google on myaccount.google.com/permissions. What is already stored is deleted according to how long we keep it; you can ask for deletion at any time.

Microsoft 365

For companies on Microsoft the same holds with the same reach: we read the directory, SharePoint libraries, OneDrive, Outlook and Teams, all read-only, with company sources connected by the administrator and personal ones by each person themselves.

Why we process it, and on what basis

PurposeLegal basis
Providing the service to your company performance of the contract with your company (Art. 6(1)(b) GDPR)
Running accounts and signing in performance of the contract
Connecting personal mail, calendar or drive consent of the person who connected it (Art. 6(1)(a)); withdrawn by disconnecting the source
Security, audit and incident handling legitimate interest in safe operation (Art. 6(1)(f))
Legal obligations, accounting for instance compliance with a legal obligation (Art. 6(1)(c))

We do not profile and we do not advertise. Nothing from MindDeck is used for advertising, sold, or handed to data brokers.

What does not happen: training models

Your content is not used to train language models, ours or anybody else's. With the model providers we use, we are on terms under which the content we send is not used for their training.

Who we pass data to

Only those without whom the service does not work. Each is a processor bound by a contract and handles only what is listed:

WhoFor whatWhere
Google Cloud running the application, the database and file storage European Union (Belgium)
Anthropic wording the answer out of material the system hands it United States
OpenAI turning text into vectors for search United States
Soniox turning recordings into text United States

Your documents and their indexes sit in the European Union. What leaves Europe is what one specific act needs: the excerpts an answer is built from, the text to be turned into vectors, the audio to be transcribed. The transfer rests on the European Commission's standard contractual clauses.

The current list of processors is available on request at privacy@getminddeck.com. We tell you before it changes.

Who gets to the content

Permissions are inherited from the source. A document from a shared drive carries the same rights in MindDeck as it does on that drive. An email from a personal mailbox is seen only by whoever owns it. MindDeck creates no new rights; it respects the ones that exist.

An administrator manages settings, not content. Administering the company in MindDeck does not give anybody access to what is inside it. Those are two different things.

One company's data is separated from another's by the database rather than by the application: a query that does not carry a company's identity returns nothing.

Our own people do not reach customer content in normal operation. Where it is unavoidable for solving a problem that cannot be solved another way, it happens at the customer's request or with their consent, and it leaves a record.

How long we keep it

WhatHow long
Documents and their transcripts until the company deletes them; it can set a limit
Audio recordings 30 days after transcription, then deleted. The transcript is the product and the recording is the raw material; an archive of every meeting's audio is a liability nobody asked for.
Change history90 days
Agent run records1 year
Audit log7 years
Account data for the term of the contract and 30 days after it ends

Deletion propagates. When a document goes, everything derived from it goes with it in one transaction: versions, chunks and vectors. Claims that rested on it are marked unsupported rather than left looking checkable. Every deletion writes an audit record of what went, how much of it, and who asked.

When somebody leaves the company

Their account is disabled and their access revoked. Material from their personal sources is deleted: access to it ended with their consent. What is company knowledge stays with the company. A meeting they attended is the company's meeting.

Claims that came only from their personal source, and that nobody else can corroborate, are put in front of an administrator to decide. They either stay marked as unverifiable or they go. The system does not decide that on its own.

Cookies and this page

The application uses three cookies and all three are technical, meaning signing in would not work without them. They need no consent and track nothing else:

CookieFor whatHow long
cb_sessionbeing signed in8 hours
cb_langthe chosen language1 year
cb_oauth_nonce protecting the sign-in redirect10 minutes

This marketing site runs no analytics and no advertising scripts. The language you choose is remembered in the browser's own storage rather than a cookie, and is not sent anywhere. Fonts are loaded from Google Fonts, so loading the page does give Google your IP address; nothing else is passed on.

Security

  • encrypted in transit and at rest,
  • one company's data separated from another's by the database itself,
  • access rights inherited from the source rather than maintained by hand beside it,
  • an audit log of significant acts,
  • regular backups.

Should there be a breach with a risk to the people concerned, we report it under the GDPR to the supervisory authority within 72 hours and to the affected customers without undue delay.

Your rights

You have the right of access to your data, and to its rectification, erasure, restriction of processing and portability, and the right to object to processing based on legitimate interest. Consent to connecting a personal source can be withdrawn at any time by disconnecting it.

Write to privacy@getminddeck.com. We answer within one month. Where it concerns content belonging to your company, we pass the request to them, because it is theirs to decide, and we tell you that we did.

You can complain to the Czech Office for Personal Data Protection, Pplk. Sochora 27, 170 00 Prague 7, uoou.gov.cz.

Changes

When this changes we put a new effective date here, and give at least 30 days' notice of a substantive change by email or in the application.

Related: Terms of use.