🏢 BizHub - Právne dokumenty | Legal Documents

CyWo Tech, a. s. | Účinné od / Effective from: 25. október / October 2025

1. OBCHODNÉ PODMIENKY A LICENČNÁ ZMLUVA (EULA)

Vznik a trvanie zmluvného vzťahu

Zmluvný vzťah medzi používateľom a Prevádzkovateľom vzniká registráciou a potvrdením predplatného v Službe a trvá po dobu aktívneho predplatného.

Verzia: 1.0
Dátum účinnosti: 25. októbra 2025

1.1 Poskytovateľ služby

CyWo Tech, a. s.
IČO: 51 462 699
Sídlo: Pri Tureckom kopci 769/9, Most pri Bratislave 900 46, Slovenská republika
Zapísaná: Okresný súd Bratislava I, oddiel: Sa, vložka č.: 6256/B
Email: support@cywo.tech
Web: https://cywo.tech
Telefón: +421 918 173 190

1.2 Definície

  • "Zmluva" – právny vzťah medzi Prevádzkovateľom a Používateľom, uzavretý akceptáciou týchto Podmienok.
  • "Prevádzkovateľ"CyWo Tech, a. s., ktorá poskytuje službu BizHub.
  • "BizHub" alebo "Služba" - cloudový podnikový manažérsky systém pre správu financií, dokladov, klientov a zamestnancov
  • "Používateľ" alebo "Vy" - fyzická alebo právnická osoba používajúca Službu
  • "Účet" - registrovaný používateľský účet v Službe
  • "Organizácia" - podnikateľský subjekt používateľa registrovaný v Službe
  • "Osobné údaje" - údaje definované v GDPR (nariadenie EÚ 2016/679)
  • "Predplatné" - platený prístup k Službe podľa zvoleného cenového plánu
  • "Dáta" - všetky informácie, doklady a záznamy vložené Používateľom do Služby

1.3 Akceptácia podmienok

⚠️ DÔLEŽITÉ: Používaním Služby BizHub vyjadrujete súhlas s týmito Obchodnými podmienkami. Ak nesúhlasíte s ktorýmkoľvek ustanovením, nepoužívajte túto Službu.

2. POPIS SLUŽBY

BizHub je SaaS (Software as a Service) platforma poskytujúca:

  • ✅ Správu príjmov a výdavkov
  • ✅ Spracovanie dokladov (faktúry, príjmové doklady, dodacie listy, zálohy, pokladničné doklady)
  • ✅ Správu klientov a dodávateľov
  • ✅ Správu zamestnancov a miezd
  • ✅ Finančné prehľady a reporty
  • ✅ Organizačnú hierarchiu (Firmy → Prevádzky → Pokladne)
  • ✅ Používateľské oprávnenia a prístupy
  • ✅ Ukladanie PDF dokladov a príloh

⚠️ DÔLEŽITÉ OBMEDZENIA

BizHub je nástroj na správu obchodných dát, NIE účtovný systém.

MY NEZARUČUJEME:

  • ❌ Správnosť účtovných postupov podľa slovenského účtovného zákona
  • ❌ Správnosť výpočtov DPH a daní
  • ❌ Splnenie všetkých zákonných požiadaviek pre účtovníctvo
  • ❌ Nahradenie práce certifikovaného účtovníka
  • ❌ Zodpovednosť za podnikateľské rozhodnutia založené na dátach zo Služby

💡 ODPORÚČAME: Konzultujte účtovné a daňové otázky s licencovaným účtovníkom.

3. CENOVÉ PLÁNY A PLATBY

Plán Cena/mesiac Dokumenty zahrnuté Preplatok
Základný €15 (bez DPH) 20 dokladov €0,20/doklad
Rozšírený €35 (bez DPH) 150 dokladov €0,20/doklad

Príklad: Pri 25 dokladoch zaplatí klient 15 € bez DPH za základný balík + 1 € bez DPH za 5 dokladov nad limit.

Ceny sa môžu meniť podľa aktuálne platného cenníka zverejneného na www.cywo.tech.

🎁 Skúšobné obdobie:

  • Trvanie: minimum 21 dní
  • Limit: 100 dokladov (Základný) a 300 dokladov (Rozšírený) počas skúšobného obdobia
  • Platba: Nevyžaduje sa platba počas skúšobného obdobia pokiaľ nepresiahne limit dokumentov v skúšobnom období

Platobné podmienky

  • Platobná brána: Stripe (tretia strana)
  • Fakturácia: Mesačné predplatné + preplatok za dokumenty
  • DPH: Pridáva sa k cene podľa platnej legislatívy SR
  • Platobné metódy: Kreditná/debetná karta
  • Automatická obnova: Predplatné sa automaticky obnovuje každý mesiac

Zrátanie dokladov

Započítavajú sa:

  • ✅ Prijaté faktúry
  • ✅ Vydané faktúry
  • ✅ Pokladničné doklady
  • ✅ Dodacie listy
  • ✅ Zálohy
  • ✅ Mzdové doklady
  • ✅ Nahrané prílohy

Nezapočítavajú sa:

  • ❌ Systémové reporty
  • ❌ Excel exporty
  • ❌ PDF exporty prehľadov
  • ❌ Zálohy dát

Preplatok a resetovanie počítadla

  • Počet dokladov sa resetuje 1. deň v mesiaci
  • Vymazané doklady sa NEPOČÍTAJÚ SPÄTNE (prevencia zneužitia)
  • Preplatok sa fakturuje koncom mesiaca
  • Platba prebieha cez Stripe automaticky

Neplatenie a pozastavenie služby

V prípade neplatenia:

  • ⚠️ Služba bude pozastavená po 21 dňoch (grace period)
  • ⚠️ Nahrávanie nových dokladov bude blokované
  • ⚠️ Prístup k dátam bude len na čítanie
  • ⚠️ Účet bude vymazaný po 30 dňoch od konca grace period

Vrátenie platby

  • ✅ Máte 14-dňové právo na odstúpenie od zmluvy (podľa zákona)
  • ✅ Vrátenie pomerne vypočítanej časti mesačného poplatku
  • ❌ Preplatok za dokumenty sa nevracia
  • ❌ Vrátenie po 14 dňoch len vo výnimočných prípadoch

3A. REGISTRÁCIA A ÚČET

Registračné požiadavky

Pre vytvorenie účtu musíte:

  • ✅ Byť starší ako 18 rokov (alebo právnická osoba)
  • ✅ Poskytnúť pravdivé, presné a aktuálne informácie
  • ✅ Mať právoplatný email
  • ✅ Súhlasiť s týmito Obchodnými podmienkami
  • ✅ Súhlasiť so Zásadami ochrany osobných údajov

Zodpovednosť za účet

Prevádzkovateľ nenesie zodpovednosť za obsah, dáta a doklady nahrané používateľmi do Služby ani za ich správnosť, aktuálnosť či legálnosť.

Prevádzkovateľ nezodpovedá za ušlý zisk, stratu príjmov, nepriame alebo následné škody vzniknuté pri používaní alebo nemožnosti používania Služby.

Maximálna výška zodpovednosti Prevádzkovateľa voči Používateľovi je obmedzená na súhrnnú výšku poplatkov zaplatených Používateľom za posledné tri mesiace pred vznikom škody.

Prevádzkovateľ nezodpovedá za škody, stratu dát alebo nedostupnosť služby spôsobenú výpadkom alebo chybou poskytovateľov tretích strán (napr. Supabase, Google Cloud, OpenAI a pod.), ktorých infraštruktúru alebo služby CyWo Tech využíva.

Vy ste zodpovední za:

  • Bezpečnosť svojho hesla
  • Všetky aktivity vykonané pod Vaším účtom
  • Okamžité nahlásenie podozrenia na neoprávnený prístup
  • Pravdivosť údajov poskytnutých pri registrácii

My nie sme zodpovední za straty spôsobené neoprávneným použitím Vášho účtu.

Zrušenie účtu

Máte právo kedykoľvek zrušiť svoj účet:

  • Zaslaním požiadavky na support@cywo.tech
  • Vaše dáta budú vymazané podľa podmienok uvedených nižšie

3B. POUŽÍVANIE SLUŽBY

Povolené použitie

BizHub môžete používať na:

  • ✅ Správu financií Vašej firmy
  • ✅ Spracovanie obchodných dokladov
  • ✅ Generovanie reportov a prehľadov
  • ✅ Správu klientov a zamestnancov
  • ✅ Export dát pre účtovné účely

Zakázané použitie

ZAKAZUJE SA:

  • ❌ Nahrávanie nelegálneho obsahu
  • ❌ Porušovanie autorských práv
  • ❌ Šírenie malware, vírusov alebo škodlivého kódu
  • ❌ Reverse engineering, dekompilacia alebo disassembly Služby
  • ❌ Pokus o neoprávnený prístup k systémom alebo dátam iných používateľov
  • ❌ Automatizované hromadné sťahovanie dát (scraping)
  • ❌ Použitie Služby na nezákonné účely
  • ❌ Zdieľanie prihlasovacích údajov s neoprávnenými osobami
  • ❌ Nahrávanie osobných údajov tretích strán bez súhlasu
  • ❌ Prenájom, predaj alebo sublicencovanie prístupu k Službe

Dôsledky porušenia

Porušenie týchto podmienok môže viesť k:

  • ⚠️ Okamžitému zablokovaniu účtu
  • ⚠️ Vymazaniu dát
  • ⚠️ Právnym krokom
  • ⚠️ Zákazu budúcej registrácie

3C. DUŠEVNÉ VLASTNÍCTVO

Vlastníctvo Služby: Všetky práva k BizHub (kód, dizajn, logo, obchodná značka) sú vlastníctvom CyWo Tech, a. s.

Licencia pre Používateľa: Udeľujeme Vám nevýhradnú, neprenosnú, zrušiteľnú licenciu na používanie BizHub v súlade s týmito podmienkami.

Vlastníctvo dát: Vaše dáta zostávajú Vaším majetkom. Neuplatňujeme si nárok na Vaše obchodné informácie, doklady alebo záznamy.

My máme právo:

  • Spracovávať Vaše dáta na poskytovanie Služby
  • Vytvárať anonymizované štatistiky (bez identifikácie používateľa)
  • Zálohovať dáta na technické účely

4. OBMEDZENIE ZODPOVEDNOSTI

Služba BizHub je poskytovaná "TAK AKO JE" bez akýchkoľvek záruk.

Maximálna náhrada škody: Obmedzená na sumu zaplatenú za 3 mesiace predplatného

MY NIE SME ZODPOVEDNÍ ZA:

  • ❌ Podnikateľské rozhodnutia založené na dátach zo Služby
  • ❌ Finančné straty z nesprávnej interpretácie reportov
  • ❌ Daňové pokuty za nesprávne účtovanie
  • ❌ Škody spôsobené používaním Služby v rozpore s podmienkami

5. OCHRANA ÚDAJOV (GDPR)

Podrobnosti o ochrane osobných údajov nájdete v Zásadách ochrany osobných údajov.

5A. BEZPEČNOSŤ DÁT

Naše bezpečnostné opatrenia

  • 🔒 Šifrovanie: SSL/TLS šifrovanie prenosu dát
  • 🔒 Databáza: Šifrovanie databázy (AES-256)
  • 🔒 Autentifikácia: Heslo + email overenie
  • 🔒 Hashované heslá: bcrypt s salt
  • 🔒 Zálohovanie: Automatické denné zálohy
  • 🔒 Monitoring: 24/7 monitoring systémov
  • 🔒 RLS (Row Level Security): Izolácia dát medzi organizáciami
  • 🔒 Supabase: Dáta uložené v EU dátových centrách

Vaše povinnosti

Vy ste zodpovední za:

  • Bezpečnosť hesla (min. 8 znakov, kombinovaná zložitosť)
  • Odhlásenie po ukončení práce
  • Používanie zabezpečenej siete (nie verejné WiFi bez VPN)
  • Okamžité nahlásenie bezpečnostného incidentu

Incident bezpečnosti

V prípade narušenia bezpečnosti:

  • 📧 Budete informovaní do 72 hodín od zistenia
  • 📋 Prijmeme opatrenia na minimalizáciu dopadu
  • 📞 Poskytneme podporu a odporúčania
  • 📝 Nahlásime incident príslušným orgánom (ak to vyžaduje GDPR)

5B. UCHOVÁVANIE A VYMAZANIE DÁT

6.2 Po zrušení účtu alebo firmy

Zrušenie firmy používateľom:
Ak používateľ firmu manuálne vymaže, všetky dáta a dokumenty priradené k danej firme budú okamžite a trvale odstránené bez možnosti obnovenia. Prevádzkovateľ tieto dáta ďalej neuchováva ani nearchivuje.

Zrušenie používateľského účtu (na žiadosť):
Po doručení žiadosti o zrušenie účtu vykoná vymazanie Prevádzkovateľ. Všetky dáta používateľa, vrátane priradených firiem a dokumentov, budú trvalo vymazané. Prevádzkovateľ uchováva len interné technické údaje po obmedzenú dobu:
– Zálohy dát systému: 7 dní
– Logy prístupov a systémových udalostí: 3 mesiace

Prevádzkovateľ nenesie zodpovednosť za uchovávanie účtovných dokladov klientov. Povinnosť archivácie účtovných záznamov podľa zákona nesie výhradne používateľ.

Aktívna firma

Dáta priradené k firme sa uchovávajú po celú dobu aktívneho predplatného. Počas tohto obdobia má používateľ plný prístup ku všetkým funkciám a dátam firmy.

Ak používateľ firmu manuálne vymaže, všetky používateľské dáta priradené k danej firme budú okamžite a trvale vymazané a nebudú ďalej uchovávané ani archivované (t.j. bez možnosti obnovenia).

➡️ Odporúčame pred vykonaním vymazania exportovať všetky potrebné dokumenty a záznamy. Po potvrdení vymazania nie je možné dáta obnoviť.

Nezaplatené predplatné

  • Po 21 dňoch sa firma prepne do režimu len na čítanie (read-only)
  • Po ďalšom mesiaci sa prístup k firme zablokuje
  • Ak sa predplatné neobnoví do 3 mesiacov, firma a všetky s ňou spojené dáta sa trvalo vymažú (s výnimkou zákonom vyžadovaných faktúr a platobných záznamov)

Právo na vymazanie účtu

Kedykoľvek môžete požiadať o vymazanie Vášho účtu zaslaním požiadavky na support@cywo.tech.

5C. DOSTUPNOSŤ SLUŽBY (SLA)

Cieľový uptime

Cieľ: 99,5% mesačný uptime (okrem plánovanej údržby).

Plánovaná údržba

  • 📅 Oznámená minimálne 48 hodín vopred
  • ⏰ Zvyčajne vykonávaná v nočných hodinách (00:00 - 04:00 CET)
  • ⏱️ Trvanie: max. 4 hodiny

Neplánované výpadky

V prípade výpadku:

  • 🔧 Okamžité riešenie technickým tímom
  • 📊 Zverejnenie statusu na https://cywo.tech
  • 📧 Notifikácia používateľov pri výpadku dlhšom ako 3 hodiny

Výnimky zo SLA

  • Udalosti vyššej moci (force majeure), ako sú výpadky energie, prírodné katastrofy, vojnové udalosti.
  • Chyby alebo výpadky tretích strán (napr. poskytovatelia cloudu, platobné brány) mimo primeranej kontroly Prevádzkovateľa.
  • Incidenty spôsobené konfiguráciou alebo zásahmi Používateľa.
  • Plánovaná údržba riadne oznámená vopred.

5D. ZMENY PODMIENOK

CyWo Tech, a. s. si vyhradzuje právo kedykoľvek zmeniť tieto Obchodné podmienky.

Notifikácia

O zmenách budete informovaní:

  • 📧 Emailom minimálne 30 dní vopred
  • 🔔 Notifikáciou v aplikácii
  • 📄 Zverejnením novej verzie na https://cywo.tech

Akceptácia zmien

Pokračovaním v používaní Služby po nadobudnutí účinnosti zmien súhlasíte s novými podmienkami. Ak nesúhlasíte, zrušte účet pred dátumom účinnosti.

Pokračovaním v používaní Služby Používateľ vyjadruje súhlas s vykonanými zmenami.

6. UKONČENIE ZMLUVY

Ukončenie používateľom

Môžete kedykoľvek zrušiť predplatné:

  • V nastaveniach účtu
  • Emailom na support@cywo.tech
  • Účinnosť: Ku koncu aktuálneho platobného obdobia

Ukončenie poskytovateľom

Môžeme ukončiť Váš prístup v prípade:

  • ❌ Porušenia Obchodných podmienok
  • ❌ Neplatenia faktúr (30 dní po splatnosti)
  • ❌ Nelegálnej aktivity
  • ❌ Zneužitia Služby

Notifikácia: 14 dní vopred (okrem závažného porušenia).

Ukončenie Služby

CyWo Tech, a. s. si vyhradzuje právo ukončiť BizHub ako celok:

  • 📧 Notifikácia 90 dní vopred
  • 💰 Vrátenie nevyužitého predplatného
  • 📥 Možnosť exportu všetkých dát

7. RIEŠENIE SPOROV

Rozhodné právo

Tieto podmienky sa riadia právom Slovenskej republiky.

Jurisdikcia

Príslušný súd: Okresný súd Bratislava I (pre spotrebiteľov: súd podľa bydliska).

Mimosúdne riešenie

Pred súdnym konaním odporúčame:

  1. Kontaktovať našu podporu: support@cywo.tech
  2. Mediáciu (Slovenská obchodná a priemyselná komora)
  3. Online riešenie sporov: https://ec.europa.eu/consumers/odr

Rozhodcovská doložka (B2B)

V prípade zmluvných vzťahov, v ktorých Používateľ nie je spotrebiteľom, sa zmluvné strany dohodli, že spory vzniknuté zo Zmluvy alebo v súvislosti s ňou budú rozhodované v rozhodcovskom konaní pred Rozhodcovským súdom pri Slovenskej obchodnej a priemyselnej komore v Bratislave. Rozhodnutie rozhodcovského súdu je pre zmluvné strany konečné a vykonateľné.

8. RÔZNE

Celá dohoda

Tieto Obchodné podmienky tvoria celú dohodu medzi Vami a CyWo Tech, a. s.

Neplatnosť ustanovení

Ak je niektoré ustanovenie neplatné, zvyšné podmienky zostávajú v platnosti.

Postúpenie práv

Nemôžete postúpiť svoje práva z tejto zmluvy bez nášho písomného súhlasu. My môžeme postúpiť práva v prípade reorganizácie alebo predaja spoločnosti.

Jazyková verzia

Pri rozpore medzi slovenskou a anglickou verziou má prednosť slovenská verzia. Anglická verzia slúži ako referenčný preklad.

Dátum účinnosti: 25. október 2025
Verzia: 1.0

Zmena podmienok

Prevádzkovateľ si vyhradzuje právo kedykoľvek zmeniť tieto Obchodné podmienky a Zásady ochrany osobných údajov. Používateľ bude o zmenách informovaný elektronicky (napr. e-mailom alebo oznámením v aplikácii). Pokračovaním v používaní Služby po účinnosti zmeny vyjadruje Používateľ súhlas s novým znením.

Rozhodné právo a riešenie sporov

Tieto Podmienky sa riadia právnym poriadkom Slovenskej republiky. Všetky spory budú riešené príslušným súdom Slovenskej republiky podľa sídla Prevádzkovateľa.

Obmedzenie alebo prerušenie služby

Prevádzkovateľ si vyhradzuje právo dočasne obmedziť alebo prerušiť poskytovanie Služby z technických, bezpečnostných alebo prevádzkových dôvodov. V takom prípade bude používateľ o obmedzení informovaný primeraným spôsobom.

Účinnosť podmienok

Tieto Podmienky nadobúdajú účinnosť dňom ich zverejnenia na www.cywo.tech a nahrádzajú všetky predchádzajúce verzie.

Právny základ spracovania a dozorný orgán

Osobné údaje používateľov sú spracúvané na základe článku 6 ods. 1 písm. b) GDPR – plnenie zmluvy, a v rozsahu nevyhnutnom na poskytovanie Služby.

Dozorným orgánom pre ochranu osobných údajov je Úrad na ochranu osobných údajov Slovenskej republiky (www.dataprotection.gov.sk).

Duševné vlastníctvo

Všetky práva k softvéru, databázam, obsahu a značkám Služby patria Prevádzkovateľovi. Používateľ nezískava žiadne vlastnícke práva k Službe ani jej častiam.

Neprevoditeľnosť účtu

Používateľ nesmie postúpiť svoje práva ani povinnosti vyplývajúce z týchto Podmienok na tretiu osobu bez predchádzajúceho písomného súhlasu Prevádzkovateľa.

2. ZÁSADY OCHRANY OSOBNÝCH ÚDAJOV (GDPR)

Verzia: 1.0
Dátum účinnosti: 25. októbra 2025

CyWo Tech, a. s. (Prevádzkovateľ) je zodpovedný za ochranu Vašich osobných údajov v súlade s:

  • 📋 GDPR - Nariadenie EÚ 2016/679
  • 📋 Zákon č. 18/2018 Z. z. o ochrane osobných údajov (Slovenská republika)

1. PREVÁDZKOVATEĽ OSOBNÝCH ÚDAJOV

Názov: CyWo Tech, a. s.
IČO: 51 462 699
Sídlo: Pri Tureckom kopci 769/9, Most pri Bratislave 900 46, Slovenská republika
Email: support@cywo.tech
Kontakt DPO: support@cywo.tech
Web: https://cywo.tech

2. AKÉ OSOBNÉ ÚDAJE SPRACOVÁVAME

Registračné údaje:

  • Meno a priezvisko (alebo názov firmy)
  • Email (na prihlásenie a komunikáciu)
  • Heslo (hashované pomocou bcrypt)
  • IP adresa (pri registrácii a prihlásení)

Údaje o organizácii:

  • Názov firmy, IČO, DIČ, IČ DPH
  • Adresa (sídlo firmy)
  • Kontaktné údaje
  • Logo a pečiatka (voliteľné)
  • Bankové účty

Obchodné údaje:

  • Klienti: Názvy firiem, IČO, DIČ, adresy
  • Zamestnanci: Mená, pozície, mzdy
  • Faktúry: Čísla dokladov, sumy, DPH
  • Nahrané súbory: PDF faktúry, prílohy

3. PREČO SPRACOVÁVAME VAŠE ÚDAJE

Právny základ Účel
Zmluva (GDPR čl. 6 ods. 1 písm. b) Poskytovanie služby BizHub, správa účtu
Zákonná povinnosť (GDPR čl. 6 ods. 1 písm. c) Uchovanie faktúr 5-10 rokov (účtovné zákony)
Oprávnený záujem (GDPR čl. 6 ods. 1 písm. f) Zabezpečenie systému, prevencia podvodov
Súhlas (GDPR čl. 6 ods. 1 písm. a) Marketing, newsletter (odvolateľné)

Doplnok: Účtovné a fakturačné údaje sú spracúvané na základe zákonnej povinnosti podľa zákona č. 431/2002 Z. z. o účtovníctve.

4. KTO MÁ PRÍSTUP K VAŠIM ÚDAJOM

Sprostredkovatelia (GDPR čl. 28):

  • Supabase (Backend & Databáza) - 🌍 EU dátové centrá (Frankfurt, Nemecko)
  • Stripe (Platobná brána) - 🌍 EU (PCI DSS Level 1)

✅ Všetky Vaše údaje sú ukladané v EU
NIKDY NEpredávame, neprenajímame ani nezdieľame Vaše údaje s tretími stranami na marketingové účely.

5. PRENOS ÚDAJOV MIMO EÚ

5.1 Všetky dáta v EÚ

✅ Všetky Vaše údaje sú ukladané v EU:

  • Supabase: Frankfurt, Nemecko (AWS EU-Central-1)
  • Stripe: EU dátové centrá

5.2 Výnimka - Technická podpora

Ak kontaktujete podporu:

  • 📧 Vaše emaily môžu byť spracované mimo EÚ (napr. Stripe support v USA)
  • ✅ Podlieha štandardným zmluvným doložkám (SCC) podľa GDPR
  • ✅ Len minimum nevyhnutných údajov

6. AKO DLHO UCHOVÁVAME ÚDAJE

6.1 Počas aktívneho účtu

Neobmedzene, kým používate službu.

6.2 Po zrušení účtu

Typ údajov Doba uchovávania
Obchodné dáta (faktúry, doklady) 30 dní (možnosť exportu)
Faktúry za službu 5 rokov (zákonná povinnosť)
Platobné záznamy 5 rokov (účtovné predpisy)
Zálohované dáta 90 dní (technické zálohy)
Logy prístupov 12 mesiacov (zabezpečenie)

Právny základ pre technické logy a prístupové záznamy: spracúvajú sa na základe oprávneného záujmu Prevádzkovateľa podľa čl. 6 ods. 1 písm. f) GDPR za účelom bezpečnosti a prevencie zneužitia služby.

6.3 Právne nároky

Ak existuje súdny spor alebo daňová kontrola:

  • ⚖️ Údaje sa uchovávajú do ukončenia konania
  • 📋 Podľa slovenských zákonov (zákon o účtovníctve, daňový poriadok)

7. VAŠE PRÁVA PODĽA GDPR

7.1 Právo na prístup (čl. 15)

Máte právo vedieť:

  • ✅ Aké údaje o Vás máme
  • ✅ Ako ich používame
  • ✅ Komu ich poskytujeme
  • ✅ Ako dlho ich uchovávame

Ako požiadať: Pošlite email na support@cywo.tech
Odpoveď: Do 30 dní (podľa GDPR)

7.2 Právo na opravu (čl. 16)

Môžete opraviť:

  • ✅ Nepresné údaje v profile
  • ✅ Nesprávne údaje organizácie
  • ✅ Kontaktné informácie

Ako: Priamo v nastaveniach účtu alebo emailom

7.3 Právo na vymazanie - "Právo byť zabudnutý" (čl. 17)

Môžete požiadať o vymazanie:

  • ✅ Keď údaje už nie sú potrebné
  • ✅ Ak odvoláte súhlas (marketing)
  • ✅ Ak bolo spracovanie nezákonné

Výnimka (nemôžeme vymazať):

  • ❌ Faktúry (zákonná povinnosť 5 rokov)
  • ❌ Údaje potrebné na právne nároky
  • ❌ Účtovné záznamy (zákon o účtovníctve)

Ako: Email na support@cywo.tech s požiadavkou

7.4 Právo na prenositeľnosť údajov (čl. 20)

Máte právo získať svoje dáta v strojovo čitateľnom formáte:

  • 📥 Excel export (faktúry, klienti, zamestnanci)
  • 📥 JSON export (všetky dáta z databázy)
  • 📥 PDF archív (všetky nahrané dokumenty)

Ako: V nastaveniach účtu → "Export dát" alebo email na support@cywo.tech

7.5 Právo na obmedzenie spracúvania (čl. 18)

Môžete požiadať o pozastavenie spracovania:

  • ⏸️ Kým preverujeme správnosť údajov
  • ⏸️ Ak namietate spracúvanie
  • ⏸️ Kým sa vyrieši právny spor

Dôsledok: Údaje budú len uložené, nie aktívne spracovávané

7.6 Právo namietať (čl. 21)

Môžete namietať:

  • Marketing (okamžité zastavenie)
  • Profilovanie (ak by sa vykonávalo)
  • Spracovanie založené na oprávnenom záujme

Výnimka: Nemôžete namietať spracúvanie potrebné na plnenie zmluvy

7.7 Právo odvolať súhlas (čl. 7 ods. 3)

Kedykoľvek môžete odvolať:

  • 📧 Súhlas s marketingovými emailami
  • 📧 Súhlas s newsletterom

Ako: Kliknutím na "Odhlásiť sa" v emaile alebo v nastaveniach účtu

7.8 Právo podať sťažnosť (čl. 77)

Ak podozrievate porušenie GDPR:

📋 Úrad na ochranu osobných údajov Slovenskej republiky
Web: https://dataprotection.gov.sk/
Email: statny.dozor@pdp.gov.sk
Adresa: Hraničná 12, 820 07 Bratislava 27

8. BEZPEČNOSŤ ÚDAJOV

8.1 Technické opatrenia

  • 🔒 SSL/TLS šifrovanie (všetka komunikácia)
  • 🔒 Šifrovanie databázy (AES-256)
  • 🔒 Hashované heslá (bcrypt s salt)
  • 🔒 Row Level Security (RLS) (izolácia dát medzi organizáciami)
  • 🔒 Firewall (prístup len cez autentifikáciu)
  • 🔒 2FA (Dvojfaktorová autentifikácia) (voliteľné, odporúčané)

8.2 Organizačné opatrenia

  • 👤 Prístup len oprávneným osobám
  • 👤 Zmluvy o mlčanlivosti (NDA pre zamestnancov)
  • 👤 Školenia GDPR pre všetkých zamestnancov
  • 👤 Bezpečnostné audity (pravidelné)
  • 👤 Plán reakcie na incidenty (postup pri porušení)

8.3 Zálohovanie

  • 💾 Automatické denné zálohy (Supabase)
  • 💾 Uchovanie 90 dní (obnova k bodu v čase)
  • 💾 Geograficky redundantné (viacero EU dátových centier)

8.4 Bezpečnostný incident

V prípade porušenia údajov:

1. Do 72 hodín:

  • 📧 Informujeme postihnutých používateľov
  • 📋 Hlásime Úradu na ochranu osobných údajov SR

2. Okamžite:

  • 🔧 Zastavíme porušenie
  • 🔧 Posúdime rozsah porušenia
  • 🔧 Obnovíme bezpečnosť

3. Poskytnutie pomoci:

  • 📞 Technická podpora postihnutým používateľom
  • 📄 Odporúčania na ochranu (zmena hesla atď.)

9. DETI A OSOBNÉ ÚDAJE

❌ BizHub nie je určený pre deti mladšie ako 18 rokov.

Ak zistíme, že sme nechtiac spracovali údaje dieťaťa:

  • ⚠️ Okamžite vymažeme účet
  • ⚠️ Kontaktujeme zákonného zástupcu

10. ZMENY ZÁSAD OCHRANY OSOBNÝCH ÚDAJOV

10.1 Právo na zmenu

Môžeme aktualizovať tieto zásady pri:

  • 📋 Zmene zákonov (GDPR, slovenské predpisy)
  • 📋 Nových funkciách služby
  • 📋 Zmene technológií

10.2 Oznámenie o zmenách

  • 📧 Email minimálne 30 dní vopred
  • 🔔 Notifikácia v aplikácii
  • 📄 Nová verzia na webe: https://cywo.tech

10.3 Akceptácia zmien

Pokračovaním v používaní služby po nadobudnutí účinnosti zmien súhlasíte s novými zásadami.

11. KONTAKT

Všeobecné otázky k ochrane údajov

📧 Email: support@cywo.tech
🌐 Web: https://cywo.tech

Vykonávanie práv GDPR

📧 Email: support@cywo.tech
Uveďte:

  • Vaše meno a email účtu
  • Konkrétne právo (prístup, vymazanie atď.)
  • Dôvod požiadavky (voliteľné)

Odpoveď: Do 30 dní (podľa čl. 12 ods. 3 GDPR)

Sťažnosti GDPR

📋 Úrad na ochranu osobných údajov Slovenskej republiky
🌐 Web: https://dataprotection.gov.sk/
📧 Email: statny.dozor@pdp.gov.sk
📞 Tel: +421 2 3231 3214

12. SÚHLAS

Používaním BizHub potvrdzujete, že:

  • ✅ Ste si prečítali a porozumeli týmto Zásadám ochrany osobných údajov
  • ✅ Súhlasíte so spracovaním Vašich údajov ako je popísané vyššie
  • ✅ Rozumiete svojim právam podľa GDPR
  • ✅ Viete, ako vykonávať svoje práva

DÔLEŽITÉ: Tieto zásady slúžia na transparentnosť. Máte plnú kontrolu nad svojimi údajmi a môžete kedykoľvek požiadať o vymazanie alebo export.

Dátum účinnosti: 25. október 2025
Verzia: 1.0
Plné Zásady ochrany osobných údajov nájdete v príslušnom dokumente

3. POLITIK A COOKIES

Verzia: 1.0
Dátum účinnosti: 25. októbra 2025

1. ČO SÚ COOKIES

Cookies sú malé textové súbory ukladané vo vašom prehliadači, ktoré umožňujú webovým stránkam "pamätať si" vaše nastavenia a preferencie.

✅ BizHub používa LEN technické cookies

NEPOUŽÍVAME:

  • ❌ Google Analytics
  • ❌ Facebook Pixel
  • ❌ Reklamné cookies
  • ❌ Sledovacie cookies tretích strán
  • ❌ Profilujúce cookies

2. AKÉ COOKIES POUŽÍVAME

Názov cookie Účel Trvanie
supabase-auth-token Autentifikácia používateľa Sedenie (do odhlásenia)
session_id Udržiavanie prihlásenia 30 dní
csrf_token Ochran a pred CSRF útokmi Sedenie
sb-refresh-token Obnova autentifikačného tokenu 30 dní

⚠️ DÔLEŽITÉ: Tieto cookies sú nevyhnutné pre fungovanie služby. Podľa ePrivacy Direktívy nevyžadujú súhlas.

Právny základ: Používanie striktne technických cookies je založené na oprávnenom záujme Prevádzkovateľa podľa čl. 6 ods. 1 písm. f) GDPR a v súlade s čl. 5 ods. 3 ePrivacy Direktívy (2002/58/ES).

3. STRIPE COOKIES (Platby)

Pri platbe cez Stripe môžu byť použité cookies Stripe na spracovanie platby a prevenciu podvodov.

Viac informácií: https://stripe.com/cookies-policy
Zásady ochrany osobných údajov Stripe: https://stripe.com/privacy

4. SUPABASE COOKIES (Backend)

Supabase používa cookies na autentifikáciu:

Účel Poskytovateľ
Správa JWT tokenu Supabase
Udržiavanie sedenia Supabase

Viacej informácií: https://supabase.com/privacy

5. AKO SPRÁVOVAŤ COOKIES

5.1 Blokovanie cookies v prehliadači

Môžete zakázať cookies v nastaveniach prehliadača:

  • Chrome: Nastavenia → Ochrana súkromia a bezpečnosť → Cookies
  • Firefox: Možnosti → Súkromie & Bezpečnosť → Cookies
  • Safari: Preferencie → Súkromie → Cookies
  • Edge: Nastavenia → Súkromie → Cookies

⚠️ UPOZORNENIE: Blokovanie nevyhnutných cookies môže zabrániť správnemu fungovaniu BizHub (nebude možné sa prihlásiť).

5.2 Vymazanie cookies

Môžete vymazať cookies:

  • V nastaveniach prehliadača → Vymazať údaje prehliadania
  • Použitím klávesovej skratky: Ctrl + Shift + Delete (Windows) alebo Cmd + Shift + Delete (Mac)

6. ZMENY POLITIKY COOKIES

Ak zmeníme používanie cookies, aktualizujeme túto stránku a informujeme vás:

  • 📧 Emailom (pri významných zmenách)
  • 🔔 Notifikáciou v aplikácii

7. KONTAKT

Otázky ohľadom cookies:

📧 Email: support@cywo.tech
🌐 Web: https://cywo.tech

Dátum účinnosti: 25. október 2025
Verzia: 1.0
Plná Politika cookies nájdete v príslušnom dokumente

1. TERMS OF SERVICE & EULA

Formation and Duration of the Contractual Relationship

The contractual relationship between the user and the Operator arises upon registration and confirmation of the subscription in the Service and lasts for the duration of the active subscription.

Version: 1.0
Effective Date: October 25, 2025

1.1 Service Provider

CyWo Tech, a. s.
Company ID: 51 462 699
Registered Office: Pri Tureckom kopci 769/9, Most pri Bratislave 900 46, Slovak Republic
Registered: District Court Bratislava I, section: Sa, insert no.: 6256/B
Email: support@cywo.tech
Web: https://cywo.tech
Phone: +421 918 173 190

1.2 Definitions

  • "Agreement" – legal relationship between Operator and User, concluded by acceptance of these Terms.
  • "Operator"CyWo Tech, a. s., which provides the BizHub service.
  • "BizHub" or "Service" - cloud based enterprise management system for managing finances, documents, clients, and employees
  • "User" or "You" - natural or legal person using the Service
  • "Account" - registered user account in the Service
  • "Organization" - User's business entity registered in the Service
  • "Personal Data" - data defined in GDPR (EU Regulation 2016/679)
  • "Subscription" - paid access to the Service according to the chosen pricing plan
  • "Data" - all information, documents and records entered by the User into the Service

1.3 Acceptance of Terms

⚠️ IMPORTANT: By using the BizHub Service, you agree to these Terms of Service. If you do not agree with any provision, do not use the Service.

2. SERVICE DESCRIPTION

BizHub is a SaaS (Software as a Service) platform providing:

  • ✅ Income and expense management
  • ✅ Document processing (invoices, receipts, delivery notes, deposits, cash documents)
  • ✅ Client and supplier management
  • ✅ Employee and payroll management
  • ✅ Financial overviews and reports
  • ✅ Organizational hierarchy (Companies → Branches → Cash registers)
  • ✅ User permissions and access control
  • ✅ PDF document and attachment storage

⚠️ IMPORTANT LIMITATIONS

BizHub is a business data management tool, NOT an accounting system.

WE DO NOT GUARANTEE:

  • ❌ Correctness of accounting procedures according to Slovak accounting law
  • ❌ Correctness of VAT and tax calculations
  • ❌ Compliance with all legal requirements for accounting
  • ❌ Replacement of certified accountant work
  • ❌ Responsibility for business decisions based on Service data

💡 WE RECOMMEND: Consult accounting and tax matters with a licensed accountant.

3. PRICING PLANS AND PAYMENTS

Plan Price/month Documents included Overage
Basic €15 (excl. VAT) 20 documents €0.20/document
Enhanced €35 (excl. VAT) 150 documents €0.20/document

Example: For 25 documents, the client pays €15 excl. VAT for the base package + €1 excl. VAT for 5 documents above the limit.

Prices are subject to change according to the current price list published on www.cywo.tech.

🎁 Trial Period:

  • Duration: minimum 21 days
  • Limit: 100 documents (Basic) a 300 dokladov (Extended) during trial period
  • Payment: No payment required during trial period if document limit not exceeded

Payment Terms

  • Payment Gateway: Stripe (third party)
  • Billing: Monthly subscription + document overage
  • VAT: Added to price according to current legislation
  • Payment Methods: Credit/debit card
  • Automatic Renewal: Subscription automatically renews each month

Document Counting

Counted documents:

  • ✅ Received invoices
  • ✅ Issued invoices
  • ✅ Cash documents
  • ✅ Delivery slips
  • ✅ Deposit invoices
  • ✅ Salary documents
  • ✅ Uploaded attachments

Not counted:

  • ❌ System reports
  • ❌ Excel exports
  • ❌ PDF exports of overviews
  • ❌ Data backups

Overage and Counter Reset

  • Document count resets on the 1st day of each month
  • Deleted documents are NOT COUNTED RETROACTIVELY (prevents abuse)
  • Overage is billed at end of month
  • Payment is processed automatically via Stripe

Non-Payment and Service Suspension

In case of non-payment:

  • ⚠️ Service will be suspended after 21 days (grace period)
  • ⚠️ Uploading new documents will be blocked
  • ⚠️ Access to data will be read-only
  • ⚠️ Account will be deleted 30 days after grace period ends

Refunds

  • ✅ You have 14-day right of withdrawal (by law)
  • ✅ Pro-rated refund of monthly subscription fee
  • ❌ Document overage charges are non-refundable
  • ❌ Refunds after 14 days only in exceptional cases

3A. REGISTRATION AND ACCOUNT

Registration Requirements

To create an account you must:

  • ✅ Be at least 18 years old (or a legal entity)
  • ✅ Provide truthful, accurate and current information
  • ✅ Have a valid email address
  • ✅ Agree to these Terms of Service
  • ✅ Agree to Privacy Policy

Account Responsibility

You are responsible for:

  • Security of your password
  • All activities performed under your account
  • Immediately reporting suspected unauthorized access
  • Truthfulness of information provided during registration

We are not responsible for losses caused by unauthorized use of your account.

Account Cancellation

You have the right to cancel your account at any time:

  • Through account settings in the Service
  • By sending a request to support@cywo.tech
  • Your data will be deleted according to the conditions stated below

3B. SERVICE USAGE

Permitted Use

You may use BizHub for:

  • ✅ Managing your company finances
  • ✅ Processing business documents
  • ✅ Generating reports and overviews
  • ✅ Managing clients and employees
  • ✅ Exporting data for accounting purposes

Prohibited Use

PROHIBITED:

  • ❌ Uploading illegal content
  • ❌ Violating copyright
  • ❌ Distributing malware, viruses or harmful code
  • ❌ Reverse engineering, decompilation, or disassembly of the Service
  • ❌ Attempting unauthorized access to other users' systems or data
  • ❌ Automated bulk data download (scraping)
  • ❌ Using the Service for illegal purposes
  • ❌ Sharing login credentials with unauthorized persons
  • ❌ Uploading third parties' personal data without consent
  • ❌ Renting, selling, or sublicensing access to the Service

Consequences of Violation

Violation of these terms may result in:

  • ⚠️ Immediate account blocking
  • ⚠️ Data deletion
  • ⚠️ Legal action
  • ⚠️ Ban on future registration

3C. INTELLECTUAL PROPERTY

Service Ownership: All rights to BizHub (code, design, logo, trademark) are property of CyWo Tech, a. s.

User License: We grant you a non-exclusive, non-transferable, revocable license to use BizHub in accordance with these terms.

Data Ownership: Your data remains your property. We make no claim to your business information, documents or records.

We have the right to:

  • Process your data to provide the Service
  • Create anonymized statistics (without user identification)
  • Backup data for technical purposes

4. LIMITATION OF LIABILITY

BizHub Service is provided "AS IS" without any warranties.

Maximum damage compensation: Limited to amount paid for 3 months subscription

WE ARE NOT RESPONSIBLE FOR:

  • ❌ Business decisions based on Service data
  • ❌ Financial losses from incorrect interpretation of reports
  • ❌ Tax penalties for incorrect accounting
  • ❌ Damages caused by using Service contrary to terms

5. DATA PROTECTION (GDPR)

Details about personal data protection can be found in Privacy Policy.

5A. DATA SECURITY

Our Security Measures

  • 🔒 Encryption: SSL/TLS data transmission encryption
  • 🔒 Database: Database encryption (AES-256)
  • 🔒 Authentication: Password + email verification
  • 🔒 Hashed Passwords: bcrypt with salt
  • 🔒 Backups: Automatic daily backups
  • 🔒 Monitoring: 24/7 system monitoring
  • 🔒 RLS (Row Level Security): Data isolation between organizations
  • 🔒 Supabase: Data stored in EU data centers

Your Responsibilities

You are responsible for:

  • Password security (min. 8 characters, combined complexity)
  • Logging out after finishing work
  • Using secure network (not public WiFi without VPN)
  • Immediately reporting security incidents

Security Incident

In case of security breach:

  • 📧 You will be informed within 72 hours of discovery
  • 📋 We will take measures to minimize impact
  • 📞 We will provide support and recommendations
  • 📝 We will report incident to relevant authorities (if required by GDPR)

5B. DATA RETENTION AND DELETION

6.2 After Account or Company Deletion

Company Deletion by the User:
If the user manually deletes a company, all data and documents related to that company are immediately and permanently deleted with no possibility of recovery. The Operator does not store or archive any such data after deletion.

Account Deletion (upon request):
When the user requests account deletion, the Operator performs the deletion process. All user data, including associated companies and documents, will be permanently removed. The Operator retains only internal technical data for a limited period:
– System data backups: 7 days
– Access and system logs: 3 months

The Operator is not responsible for storing clients’ accounting documents. The obligation to retain accounting records under applicable law lies solely with the user (client).

Active Company

Data assigned to the company are stored for the entire duration of the active subscription. During this period, the user has full access to all company features and data.

If the user manually deletes the company, all user data associated with that company will be immediately and permanently deleted and will no longer be stored or archived (i.e., without the possibility of recovery).

➡️ We recommend exporting all necessary documents and records before deletion. Once confirmed, data cannot be restored.

Unpaid Subscription

  • After 21 days, the company is switched to read-only mode.
  • After another month, access to the company is blocked.
  • If the subscription is not renewed within 3 months, the company and all related data will be permanently deleted (except for legally required invoices and payment records).

Right to Account Deletion

You may request the deletion of your account at any time by sending a request to support@cywo.tech.

5C. SERVICE AVAILABILITY (SLA)

Target Uptime

Target: 99.5% monthly uptime (excluding planned maintenance).

Planned Maintenance

  • 📅 Announced at least 48 hours in advance
  • ⏰ Usually performed during night hours (00:00 - 04:00 CET)
  • ⏱️ Duration: max. 4 hours

Unplanned Outages

In case of outage:

  • 🔧 Immediate resolution by technical team
  • 📊 Status published at https://cywo.tech
  • 📧 User notification for outages longer than 3 hours

Outage Compensation

For outages longer than 4 hours monthly:

  • ✅ 10% discount on next invoice
  • ❌ Does not include outages caused by force majeure, DDoS attacks or third-party infrastructure

SLA Exclusions

  • Force majeure events (e.g., power outages, natural disasters, acts of war).
  • Failures or outages of third-party providers (e.g., cloud providers, payment gateways) beyond the Operator’s reasonable control.
  • Incidents caused by the User’s configuration or interventions.
  • Scheduled maintenance duly announced in advance.

5D. CHANGES TO TERMS

CyWo Tech, a. s. reserves the right to change these Terms of Service at any time.

Notification

You will be informed about changes:

  • 📧 By email at least 30 days in advance
  • 🔔 By notification in application
  • 📄 By publishing new version at https://cywo.tech

Acceptance of Changes

Continued use of the Service after changes become effective means you agree to new terms. If you disagree, cancel your account before effective date.

By continuing to use the Service, the User agrees to the implemented changes.

6. TERMINATION

Termination by User

You may cancel subscription at any time:

  • In account settings
  • By email to support@cywo.tech
  • Effective: At end of current billing period

Termination by Provider

We may terminate your access in case of:

  • ❌ Violation of Terms of Service
  • ❌ Non-payment of invoices (30 days after due date)
  • ❌ Illegal activity
  • ❌ Service abuse

Notice: 14 days in advance (except serious violation).

Service Termination

CyWo Tech, a. s. reserves the right to terminate BizHub as a whole:

  • 📧 Notice 90 days in advance
  • 💰 Refund of unused subscription
  • 📥 Ability to export all data

7. DISPUTE RESOLUTION

Governing Law

These terms are governed by the laws of the Slovak Republic.

Jurisdiction

Competent court: District Court Bratislava I (for consumers: court by place of residence).

Out-of-Court Resolution

Before initiating court proceedings, we recommend:

  1. Contact our support: support@cywo.tech
  2. Mediation (Slovak Chamber of Commerce and Industry)
  3. Online dispute resolution: https://ec.europa.eu/consumers/odr

Arbitration Clause (B2B)

For contractual relationships where the User is not a consumer, the parties agree that any disputes arising out of or in connection with the Agreement shall be settled by arbitration before the Arbitration Court attached to the Slovak Chamber of Commerce and Industry in Bratislava. The award of the arbitration court shall be final and enforceable.

8. MISCELLANEOUS

Entire Agreement

These Terms of Service constitute the entire agreement between you and CyWo Tech, a. s.

Invalidity of Provisions

If any provision is invalid, the remaining terms remain in effect.

Assignment of Rights

You may not assign your rights under this agreement without our written consent. We may assign rights in case of reorganization or sale of the company.

Language Version

In the event of any discrepancy between the Slovak and English versions, the Slovak version prevails. The English version serves as a reference translation.

Effective Date: October 25, 2025
Version: 1.0

Changes to Terms

The Operator reserves the right to modify these Terms of Use and Privacy Policy at any time. Users will be informed of such changes electronically (e.g., by email or in-app notification). Continued use of the Service after the changes take effect constitutes acceptance of the updated Terms.

Governing Law and Jurisdiction

These Terms shall be governed by the laws of the Slovak Republic. Any disputes arising under or in connection with these Terms shall be resolved by the competent court of the Slovak Republic according to the Operator’s registered seat.

Temporary Suspension of the Service

The Operator reserves the right to temporarily limit or suspend the provision of the Service for technical, security, or operational reasons. In such cases, the User will be informed in an appropriate manner.

Effectiveness of Terms

These Terms shall take effect on the day of their publication on www.cywo.tech and replace all previous versions.

Lawful Basis of Processing and Supervisory Authority

Personal data of users are processed under Article 6(1)(b) of the GDPR – performance of a contract, and to the extent necessary for the provision of the Service.

The supervisory authority for data protection is the Office for Personal Data Protection of the Slovak Republic (www.dataprotection.gov.sk).

Intellectual Property

All rights to the software, databases, content, and trademarks of the Service belong to the Operator. The User does not acquire any ownership rights to the Service or its parts.

Non-transferability of Account

The User may not assign or transfer any rights or obligations arising from these Terms to a third party without the prior written consent of the Operator.

2. PRIVACY POLICY (GDPR COMPLIANT)

Version: 1.0
Effective Date: October 25, 2025

CyWo Tech, a. s. (Controller) is responsible for protecting your personal data in accordance with:

  • 📋 GDPR - EU Regulation 2016/679
  • 📋 Act No. 18/2018 Coll. on the protection of personal data (Slovak Republic)

1. DATA CONTROLLER

Name: CyWo Tech, a. s.
Company ID: 51 462 699
Registered Office: Pri Tureckom kopci 769/9, Most pri Bratislave 900 46, Slovak Republic
Email: support@cywo.tech
DPO Contact: support@cywo.tech
Web: https://cywo.tech

2. WHAT PERSONAL DATA WE PROCESS

Registration Data:

  • Name and surname (or company name)
  • Email (for login and communication)
  • Password (hashed using bcrypt)
  • IP address (during registration and login)

Organization Data:

  • Company name, Company ID, Tax ID, VAT number
  • Address (registered office)
  • Contact details
  • Logo and stamp (optional)
  • Bank accounts

Business Data:

  • Clients: Company names, IDs, tax numbers, addresses
  • Employees: Names, positions, salaries
  • Invoices: Document numbers, amounts, VAT
  • Uploaded files: PDF invoices, attachments

3. WHY WE PROCESS YOUR DATA

Legal Basis Purpose
Contract (GDPR Art. 6(1)(b)) Providing BizHub service, account management
Legal Obligation (GDPR Art. 6(1)(c)) Retain invoices 5-10 years (accounting laws)
Legitimate Interest (GDPR Art. 6(1)(f)) System security, fraud prevention
Consent (GDPR Art. 6(1)(a)) Marketing, newsletter (revocable)

Note: Accounting and invoicing data are processed based on a legal obligation under Act No. 431/2002 Coll. on Accounting (Slovakia).

4. WHO HAS ACCESS TO YOUR DATA

Processors (GDPR Art. 28):

  • Supabase (Backend & Database) - 🌍 EU data centers (Frankfurt, Germany)
  • Stripe (Payment Gateway) - 🌍 EU (PCI DSS Level 1)

✅ All your data is stored in the EU
WE NEVER sell, rent or share your data with third parties for marketing purposes.

5. DATA TRANSFER OUTSIDE EU

5.1 All Data in EU

✅ All your data is stored in the EU:

  • Supabase: Frankfurt, Germany (AWS EU-Central-1)
  • Stripe: EU data centers

5.2 Exception - Technical Support

If you contact support:

  • 📧 Your emails may be processed outside EU (e.g., Stripe support in USA)
  • ✅ Subject to Standard Contractual Clauses (SCC) per GDPR
  • ✅ Only minimum necessary data

6. HOW LONG WE RETAIN DATA

6.1 During Active Account

Indefinitely, while you use the service.

6.2 After Account Cancellation

Data Type Retention Period
Business data (invoices, documents) 30 days (export possibility)
Service invoices 5 years (legal obligation)
Payment records 5 years (accounting regulations)
Backup data 90 days (technical backups)
Access logs 12 months (security)

6.3 Legal Claims

If there is a court dispute or tax audit:

  • ⚖️ Data is retained until case closure
  • 📋 According to Slovak laws (accounting act, tax code)

7. YOUR RIGHTS UNDER GDPR

7.1 Right of Access (Art. 15)

You have the right to know:

  • ✅ What data we have about you
  • ✅ How we use it
  • ✅ Who we provide it to
  • ✅ How long we retain it

How to request: Send an email to support@cywo.tech
Response: within 30 days (as required by GDPR)

7.2 Right to Rectification (Art. 16)

You can correct:

  • ✅ Inaccurate profile data
  • ✅ Incorrect organization data
  • ✅ Contact information

How: in your account settings or by email

7.3 Right to Erasure - "Right to Be Forgotten" (Art. 17)

You can request deletion:

  • ✅ When data is no longer necessary
  • ✅ If you withdraw consent (marketing)
  • ✅ If processing was unlawful

Exception (we cannot delete):

  • ❌ Invoices (legal obligation 5 years)
  • ❌ Data needed for legal claims
  • ❌ Accounting records (accounting law)

How: Email to support@cywo.tech with request

7.4 Right to Data Portability (Art. 20)

You have the right to obtain your data in machine-readable format:

  • 📥 Excel export (invoices, clients, employees)
  • 📥 JSON export (all database data)
  • 📥 PDF archive (all uploaded documents)

How: In account settings → "Export data" or email to support@cywo.tech

7.5 Right to Restriction of Processing (Art. 18)

You can request suspension of processing:

  • ⏸️ While we verify data accuracy
  • ⏸️ If you object to processing
  • ⏸️ While a legal dispute is resolved

Consequence: Data will only be stored, not actively processed

7.6 Right to Object (Art. 21)

You can object to:

  • Marketing (immediate cessation)
  • Profiling (if performed)
  • Processing based on legitimate interest

Exception: You cannot object to processing necessary for contract performance

7.7 Right to Withdraw Consent (Art. 7(3))

You can withdraw anytime:

  • 📧 Consent to marketing emails
  • 📧 Consent to newsletter

How: Click "Unsubscribe" in email or in account settings

7.8 Right to Lodge a Complaint (Art. 77)

If you suspect GDPR violation:

📋 Office for Personal Data Protection of the Slovak Republic
Web: https://dataprotection.gov.sk/
Email: statny.dozor@pdp.gov.sk
Address: Hraničná 12, 820 07 Bratislava 27

8. DATA SECURITY

8.1 Technical Measures

  • 🔒 SSL/TLS encryption (all communication)
  • 🔒 Database encryption (AES-256)
  • 🔒 Hashed passwords (bcrypt with salt)
  • 🔒 Row Level Security (RLS) (data isolation between organizations)
  • 🔒 Firewall (access only through authentication)
  • 🔒 2FA (Two-Factor Authentication) (optional, recommended)

8.2 Organizational Measures

  • 👤 Access only by authorized persons
  • 👤 Non-disclosure agreements (NDA for employees)
  • 👤 GDPR training for all employees
  • 👤 Security audits (regular)
  • 👤 Incident Response Plan (breach procedure)

8.3 Backup

  • 💾 Automatic daily backups (Supabase)
  • 💾 90 days retention (point-in-time recovery)
  • 💾 Geographically redundant (multiple EU data centers)

8.4 Security Incident

In case of data breach:

1. Within 72 hours:

  • 📧 We inform affected users
  • 📋 We report to Slovak Office for Personal Data Protection

2. Immediately:

  • 🔧 We stop the breach
  • 🔧 We assess breach extent
  • 🔧 We restore security

3. Providing assistance:

  • 📞 Technical support for affected users
  • 📄 Protection recommendations (password change etc.)

9. CHILDREN AND PERSONAL DATA

❌ BizHub is not intended for children under 18 years.

If we discover we have inadvertently processed a child's data:

  • ⚠️ We immediately delete the account
  • ⚠️ We contact the legal guardian

10. CHANGES TO PRIVACY POLICY

10.1 Right to Change

We may update this policy when:

  • 📋 Laws change (GDPR, Slovak regulations)
  • 📋 New service features
  • 📋 Technology changes

10.2 Change Notification

  • 📧 Email at least 30 days in advance
  • 🔔 In-app notification
  • 📄 New version on website: https://cywo.tech

10.3 Acceptance of Changes

By continuing to use the service after changes take effect, you agree to new policy.

11. CONTACT

General Privacy Questions

📧 Email: support@cywo.tech
🌐 Web: https://cywo.tech

Exercising GDPR Rights

📧 Email: support@cywo.tech
Please include:

  • Your name and account email
  • Specific right (access, deletion, etc.)
  • Reason for request (optional)

Response: Within 30 days (per GDPR Art. 12(3))

GDPR Complaints

📋 Office for Personal Data Protection of the Slovak Republic
🌐 Web: https://dataprotection.gov.sk/
📧 Email: statny.dozor@pdp.gov.sk
📞 Tel: +421 2 3231 3214

12. CONSENT

By using BizHub you confirm that:

  • ✅ You have read and understood this Privacy Policy
  • ✅ You agree to the processing of your data as described above
  • ✅ You understand your rights under GDPR
  • ✅ You know how to exercise your rights

IMPORTANT: This policy serves for transparency. You have full control over your data and can request deletion or export at any time.

Effective Date: October 25, 2025
Version: 1.0
Full Privacy Policy can be found in the the relevant policy document

3. COOKIE POLICY

Version: 1.0
Effective Date: October 25, 2025

1. WHAT ARE COOKIES

Cookies are small text files stored in your browser that allow websites to "remember" your settings and preferences.

✅ BizHub uses ONLY technical cookies

WE DO NOT USE:

  • ❌ Google Analytics
  • ❌ Facebook Pixel
  • ❌ Advertising cookies
  • ❌ Third-party tracking cookies
  • ❌ Profiling cookies

2. WHAT COOKIES WE USE

Cookie Name Purpose Duration
supabase-auth-token User authentication Session (until logout)
session_id Maintain login 30 days
csrf_token CSRF attack protection Session
sb-refresh-token Refresh authentication token 30 days

⚠️ IMPORTANT: These cookies are necessary for service functionality. According to ePrivacy Directive, they do not require consent.

Legal basis: The use of strictly technical cookies is based on the Operator’s legitimate interests under Article 6(1)(f) GDPR and compliant with Article 5(3) of the ePrivacy Directive (2002/58/EC).

3. STRIPE COOKIES (Payments)

When paying via Stripe, Stripe cookies may be used for payment processing and fraud prevention.

More information: https://stripe.com/cookies-policy
Stripe Privacy Policy: https://stripe.com/privacy

4. SUPABASE COOKIES (Backend)

Supabase uses cookies for authentication:

Purpose Provider
JWT token management Supabase
Session persistence Supabase

More information: https://supabase.com/privacy

5. HOW TO MANAGE COOKIES

5.1 Blocking Cookies in Browser

You can disable cookies in your browser settings:

  • Chrome: Settings → Privacy and security → Cookies
  • Firefox: Options → Privacy & Security → Cookies
  • Safari: Preferences → Privacy → Cookies
  • Edge: Settings → Privacy → Cookies

⚠️ WARNING: Blocking necessary cookies may prevent BizHub from functioning properly (you won't be able to log in).

5.2 Deleting Cookies

You can delete cookies:

  • In browser settings → Clear browsing data
  • Using shortcut: Ctrl + Shift + Delete (Windows) or Cmd + Shift + Delete (Mac)

6. CHANGES TO COOKIE POLICY

If we change cookie usage, we will update this page and inform you:

  • 📧 By email (for significant changes)
  • 🔔 By in-app notification

7. CONTACT

Questions regarding cookies:

📧 Email: support@cywo.tech
🌐 Web: https://cywo.tech

Effective Date: October 25, 2025
Version: 1.0
Full Cookie Policy can be found in the the relevant policy document