> ## Documentation Index
> Fetch the complete documentation index at: https://twenty-c--pull-3-cli.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# Právní FAQ

> Často kladly právní otázky.

## Údajová rezidentská příslušnost a mezinárodní převody

<AccordionGroup>
  <Accordion title="V jaké zemi a regionu budou uložena naše data pracovního prostoru, přílohy, protokoly a zálohy?">
    Dvacet Cloud běží na AWS serverech se sídlem ve Frankfurtu v Německu.
  </Accordion>

  <Accordion title="Může být hostitelský region smluvně opraven pro náš pracovní prostor?">
    Výběr hostingového regionu bude k dispozici od roku 2027, zpočátku pro nové pracovní prostory. Uživatelé si budou moci později vyžádat změnu regionu pro existující pracovní prostor. Případně se můžete obrátit na [naše partnery](https://twenty.com/partners/list?categories=HOSTING), kteří vám pomohou nastavit vaši instanci.
  </Accordion>

  <Accordion title="Které dílčí procesory mohou zpracovávat naše údaje CRM nebo k nim přistupovat a ve kterých zemích se nacházejí?">
    Seznam všech subzpracovatelů je k dispozici v [našem Trust Centeru](https://trust.twenty.com/?tab=subprocessors).
  </Accordion>

  <Accordion title="Jaké záruky se vztahují na mezinárodní předávání údajů?">
    Standardní smluvní doložky EU spolu s dodatkem pro Spojené království a švýcarskými úpravami se vztahují na mezinárodní předávání údajů mimo EU, včetně předávání všem subzpracovatelům.
  </Accordion>
</AccordionGroup>

## Dohoda o zpracování údajů a právní úloha

<AccordionGroup>
  <Accordion title="Kde najdeme aktuální smlouvu o zpracování údajů (DPA)?">
    Svou podepsanou DPA můžete vygenerovat na adrese https\://{your-domain}/settings/legal/dpa (např. [https://getting-started.twenty.com/settings/legal/dpa](https://getting-started.twenty.com/settings/legal/dpa)).
  </Accordion>

  <Accordion title="Působí dvacet let jako datový procesor pro obchodníka a kontaktní informace uložené v CRM, zatímco naše společnost zůstává správcem dat?">
    Podle našich [Zásady ochrany osobních údajů](https://twenty.com/privacy-policy) funguje dvacet dní jako datový procesor pro obchodníka a kontaktní informace uložené v CRM, zatímco vaše společnost zůstává správcem dat.
  </Accordion>

  <Accordion title="Je obsah CRM někdy používán k výcviku dvaceti nebo třetích modelů AI?">
    Obsah CRM může být použit k trénování modelů AI v závislosti na obchodních podmínkách subzpracovatelů. Twenty nemá vlastní model AI — všechny modely AI dostupné na Twenty Cloud jsou poskytovány našimi subzpracovateli.
  </Accordion>

  <Accordion title="Pokud existuje volitelné zpracování AI, může být plně zakázáno pro náš pracovní prostor?">
    AI může být zcela vypnuta vypnutím všech modelů AI v Nastavení → AI → Modely. Kromě toho nejsou žádná data odesílána AI, dokud aktivně neinteragujete s chatem AI nebo uzlem AI v rámci workflow.
  </Accordion>
</AccordionGroup>

## Bezpečnostní kontroly a kontroly přístupu

<AccordionGroup>
  <Accordion title="Používáte šifrování při přenosu i v klidu, jaké jsou vaše postupy správy klíčů a jak jsou izolována data jednotlivých tenantů?">
    Všechna data jsou šifrována při přenosu i v klidu. Data jednotlivých tenantů jsou izolována pomocí nastavení se samostatným schématem pro každý tenant a šifrovací klíče jsou pravidelně rotovány.
  </Accordion>

  <Accordion title="Které dvacet zaměstnanců nebo dílčí procesory mohou mít přístup k pracovnímu prostoru zákazníka, za jakým účelem a jak je přístup schválen a zaznamenán?">
    Dvacet týmů pro inženýrství a podporu může získat přístup ke zákaznickým pracovním prostorům za účelem prozkoumání a řešení problémů. Vlastníci pracovního prostoru ovládají toto: přístup k podpoře může být kdykoli zakázán v Nastavení → Obecné → Bezpečnost, a zůstane vypnutý, dokud jej nevypnete zpět.
  </Accordion>

  <Accordion title="Jaký je váš proces oznamování incidentů a časový rámec oznámení po potvrzeném bezpečnostním incidentu ovlivňujícím naše údaje?">
    V případě potvrzeného narušení bezpečnosti osobních údajů, které má vliv na vaše údaje, vás budeme informovat bez zbytečného odkladu a v každém případě do 48 hodin poté, co se o tom dozvědět. Naše oznámení bude obsahovat, pokud je v té době známo: povahu porušení, kategorie a přibližný objem dotčených údajů a osob, pravděpodobné důsledky, jakož i přijatá nebo plánovaná opatření k nápravě a zmírňování. Budeme poskytovat aktualizace, jak bude pokračovat vyšetřování.
  </Accordion>
</AccordionGroup>

## Uchovávání a výmaz údajů

<AccordionGroup>
  <Accordion title="Když je jednotlivý záznam CRM odstraněn, když je odstraněn z aktivních systémů?">
    Při smazání záznamu je nejprve dočasně odstraněn a stále jej lze obnovit. Jakmile uplyne retenční doba nebo jej uživatel ručně zničí, je trvale odstraněn z aktivních systémů.
  </Accordion>

  <Accordion title="Jak dlouho jsou dočasně smazané záznamy uchovávány v systému?">
    Dočasně smazané záznamy jsou ve výchozím nastavení uchovávány po dobu 14 dní, poté jsou trvale odstraněny ze systému. Retenční dobu pro dočasně smazané záznamy lze změnit v Nastavení → Obecné → Zabezpečení.
  </Accordion>

  <Accordion title="Jak dlouho může tento záznam zůstat v zálohách nebo technických logech?">
    Odstraněný záznam zůstává v zálohách po dobu 30 dní, poté je trvale smazán.
  </Accordion>

  <Accordion title="Pokud je pracovní prostor uzavřen nebo je požadováno úplné smazání, jaká přesná časová osa se vztahuje na výrobní údaje, přílohy, logy a zálohy?">
    Když je pracovní prostor odstraněn, jsou jeho data odstraněna z živých systémů během přibližně 90 dnů od ukončení služby a obvykle mnohem dříve. Záložní a archivační kopie jsou pak přepsány nebo vymazány do dalších 90 dnů, po jejichž uplynutí jsou všechna data trvale smazána. V obou obdobích jsou údaje odděleny od jakéhokoli provozního využití. Na vyžádání můžeme po dokončení čištění poskytnout písemné osvědčení. Úplné podmínky viz bod 4.9 dohody o zpracování údajů.
  </Accordion>

  <Accordion title="Je během doby uchovávání záloh vymazána data oddělená od provozního přístupu a používání?">
    Ano, během doby uchovávání záloh jsou vymazané údaje izolovány od provozního použití.
  </Accordion>

  <Accordion title="Jsou některé kategorie údajů uchovávány déle pro účely zákonnosti, vyúčtování, předcházení podvodům, bezpečnosti nebo auditu? Pokud ano, jaké kategorie a na jak dlouho?">
    Pro více informací o uchovávání údajů si můžete vyžádat naše Zásady pro správu a uchovávání dat dostupné v [naše tvůrce důvěry](https://trust.twenty.com/?tab=documents).
  </Accordion>

  <Accordion title="Může dvacet let poskytnout písemné potvrzení, když je dokončena úplná žádost o smazání?">
    Uznáváme žádosti o výmaz a poskytneme písemné potvrzení po dokončení výmazu.
  </Accordion>
</AccordionGroup>

## Zálohy a odolnost

<AccordionGroup>
  <Accordion title="Jaká je záložní frekvence a doba zdržování?">
    Zálohy jsou vytvářeny průběžně s denními snapshoty a retenční doba je 30 dní.
  </Accordion>

  <Accordion title="Jaký je cíl zpětného získání prostředků a cíl zpětného získání prostředků v rámci dvaceti Cloudu?">
    RTO i RPO jsou obě 6 hodin (podle naší DPA).
  </Accordion>

  <Accordion title="Jaký je proces pro žádost nebo provedení obnovy?">
    Chcete-li požádat o obnovení, obraťte se prosím na náš tým prostřednictvím podpůrného chatu nebo e-mailem na [contact@twenty.com](mailto:contact@twenty.com).
  </Accordion>

  <Accordion title="Jsou zálohy šifrovány a uloženy ve stejné oblasti jako základní data pracovního prostoru?">
    Všechny zálohy jsou šifrovány a uloženy na geograficky oddělených místech v rámci stejné jurisdikce (např. v rámci EU pro údaje EU).
  </Accordion>
</AccordionGroup>

## Dodržování

<AccordionGroup>
  <Accordion title="Je dvacet procent HDP v souladu?">
    Ano, dvacet je [vyhovující GDPR](https://trust.twenty.com/?tab=securityControls\&frameworks=gdpr_v1).
  </Accordion>

  <Accordion title="Je dvacet SOC 2 v souladu?">
    Ano, dvacet je [vyhovující SOC 2](https://trust.twenty.com/?tab=securityControls\&frameworks=soc2_v1).
  </Accordion>

  <Accordion title="Je dvacet HIPAA v souladu?">
    Ne, dvacet let se stává v souladu s pravidly HIPAA.
  </Accordion>
</AccordionGroup>

## Licencování

<AccordionGroup>
  <Accordion title="Pokud změním kód a přidám funkce určené pouze pro interní použití v mém týmu, musím tyto změny zveřejnit?">
    Ne. Provozování upravené verze pro váš vlastní tým není šířením, takže z toho nevyplývá žádná povinnost cokoli zveřejňovat. Síťové ustanovení AGPL se uplatní, když lidé mimo vaši organizaci interagují s vaší upravenou instancí přes síť.
  </Accordion>

  <Accordion title="Pokud vytvořím samostatný frontend a použiji Twenty jako nezměněný backend, musím tyto změny zveřejnit?">
    Ne. Váš frontend je vaším vlastním, samostatným dílem a komunikace s Twenty prostřednictvím jeho API na tom nic nemění. Protože samotné Twenty je beze změn, není co zveřejňovat.
  </Accordion>

  <Accordion title="Pokud změním kód, abych přidal funkce a dále jej přeprodával, musím tyto změny zveřejnit?">
    Ano, protože upravujete kód za účelem jeho šíření ostatním, máte povinnost tyto změny zveřejnit. Pokud nechcete své změny zveřejnit, můžete získat licenci Organization.
  </Accordion>
</AccordionGroup>

Pokud máte další otázky, podívejte se prosím na naše [Obchodní podmínky](https://twenty.com/terms), [Zásady ochrany osobních údajů](https://twenty.com/privacy-policy) a [Trust Center](https://trust.twenty.com/). Pokud vaše otázky stále zůstávají nezodpovězené, pošlete je na [contact@twenty.com](mailto:contact@twenty.com) nebo prostřednictvím podpůrného chatu.
