Platné od: 28. mája 2026 · Aktualizované: 28. mája 2026 · Ant-IT
1. Prevádzkovateľ
Prevádzkovateľom v zmysle nariadenia GDPR je:
Máté Kucsera – Ant IT
IČO: 55538941
Sídlo: Táborská 859/48, 93201 Veľký Meder, Slovenská republika
E-mail:
info@antit.sk
2. Čo spracúvame a prečo
Ant-IT prevádzkuje integračné riešenia prepájajúce firemné nástroje. Rozlišujeme nasledujúce situácie:
| Situácia | Aké údaje | Právny základ | Uchováváme? |
Webová stránka antit.sk |
Žiadne osobné údaje. Do lokálneho úložiska prehliadača (localStorage) ukladáme voľbu jazyka a vašu voľbu súhlasu. So súhlasom meriame anonymnú návštevnosť vlastným nástrojom Umami — bez cookies, bez ukladania IP adries. Podrobnosti v časti 6. |
Súhlas — čl. 6 ods. 1 písm. a) GDPR (analytika). Funkčné úložisko bez osobných údajov. |
Štatistiky max. 12 mesiacov |
Kontaktný formulár antit.sk |
Meno, e-mailová adresa, telefónne číslo (voliteľné), informácia o používaných nástrojoch (voliteľné), správa a IP adresa odosielateľa. |
Oprávnený záujem prevádzkovateľa na vybavení obchodného dopytu (čl. 6 ods. 1 písm. f) GDPR). |
Áno — v internej databáze na serveri po dobu 2 rokov od prijatia, potom sú záznamy vymazané. IP adresa sa uchováva výlučne na bezpečnostné účely. |
| Integrácie (napr. Google Sheets → Signi) |
Meno, e-mail a telefón protistrán klienta — odoslané z tabuľky klienta do Signi na účely elektronického podpisu. |
Plnenie zmluvy so zákazníkom (čl. 6 ods. 1 písm. b) GDPR) v mene klienta ako prevádzkovateľa. |
Nie. Údaje prechádzajú cez náš server len počas trvania požiadavky (~milisekúnd). Nikdy sa nezapisujú na disk ani do databázy. |
| Nahratie dokumentu (Pipedrive panel) |
PDF súbor nahraný klientom v Pipedrive paneli za účelom odoslania na elektronický podpis. |
Plnenie zmluvy so zákazníkom (čl. 6 ods. 1 písm. b) GDPR) v mene klienta ako prevádzkovateľa. |
Nie. Súbor je uložený výlučne v operačnej pamäti (RAM) servera počas spracovania požiadavky (~sekundy), potom je automaticky vymazaný. Nikdy sa nezapisuje na disk, do databázy ani do logov. |
| Správa klientskych účtov |
Meno, obchodné meno, e-mailová adresa a telefónne číslo kontaktnej osoby klienta; poznámky a zoznam produktov. Pre Sheets integráciu: meno a e-mail navrhovateľa dokumentov (konfiguračný údaj). API kľúče a ďalšia konfigurácia integrácie. |
Plnenie zmluvy o poskytovaní služieb (čl. 6 ods. 1 písm. b) GDPR). |
Áno — v internej databáze na serveri, po dobu trvania zmluvy + 12 mesiacov. |
3. Ako chránime údaje
- Všetka komunikácia prebieha cez HTTPS (TLS 1.2+, certifikát automaticky obnovovaný cez Let's Encrypt).
- Osobné údaje protistrán sa nikdy nezapisujú do súborov, databázy ani logov.
- Prístupy k administračnému rozhraniu sú chránené silnými tokenmi s bezpečným porovnaním (timing-safe).
- Server beží na dedikovanej infraštruktúre v rámci EÚ.
4. Príjemcovia a subdodávatelia spracovania
Pri niektorých integráciách odovzdávame údaje tretím stranám — vždy na základe pokynov klienta a výlučne na účel definovaný klientom:
- Signi (Signi.com, s.r.o.) — prijíma meno a e-mail podpisujúcich strán na účely elektronického podpisu. Signi je samostatný prevádzkovateľ vo vzťahu k podpísaným dokumentom.
- Pipedrive — pri Pipedrive integrácii komunikujeme s Pipedrive API v mene klienta.
- Google (Google LLC) — klientske tabuľky sú uložené v Google Sheets; naša integrácia číta dáta z tabuliek klienta cez Apps Script bežiaci priamo v Google. Zároveň ukladáme šifrované zálohy internej databázy na Google Drive (zálohy sú šifrované AES-256 ešte pred odoslaním; Google nemá prístup k ich obsahu).
- FinStat (finstat.sk / finstat.cz) — pri FinStat integrácii komunikujeme s ich verejným API na vyhľadávanie obchodných informácií podľa IČO (obchodné meno, adresa, právna forma). Ide o verejne dostupné registrové údaje právnických osôb, nie o osobné údaje fyzických osôb v zmysle GDPR.
So všetkými subdodávateľmi máme uzatvorené alebo akceptujeme ich štandardné zmluvné doložky v súlade s GDPR.
5. Vaše práva
Ako dotknutá osoba máte právo:
- Na prístup — vedieť, aké údaje o vás spracúvame.
- Na opravu — opraviť nesprávne údaje.
- Na vymazanie — požiadať o vymazanie údajov („právo byť zabudnutý").
- Na obmedzenie spracúvania — obmedziť spracúvanie v zákonom stanovených prípadoch.
- Na prenosnosť — dostať svoje údaje v štruktúrovanom formáte.
- Namietať — namietať voči spracúvaniu na základe oprávneného záujmu.
Žiadosti zasielajte na: info@antit.sk. Odpovieme do 30 dní.
Máte tiež právo podať sťažnosť na Úrad na ochranu osobných údajov SR: dataprotection.gov.sk
6. Cookies a lokálne úložisko prehliadača
Naša webová stránka nepoužíva žiadne sledovacie ani reklamné cookies, pixely ani skripty tretích strán. Na meranie návštevnosti používame Umami — analytický nástroj, ktorý prevádzkujeme na vlastnom serveri (antit.sk/stats). Umami nepoužíva cookies, neukladá IP adresy a nevytvára profily návštevníkov. Načíta sa až po udelení vášho súhlasu.
Pri prvej návšteve zobrazíme lištu súhlasu. Kým sa nerozhodnete, neukladáme nič. Po rozhodnutí uložíme do lokálneho úložiska prehliadača (localStorage) záznam o vašej voľbe — a iba pri súhlase aj jazykovú voľbu:
- antit_consent — vaša voľba (hodnota „accepted" alebo „declined"). Ukladá sa vždy, aby sme vám lištu nezobrazovali opakovane.
- lang — vaša jazyková voľba (hodnoty „sk", „hu" alebo „en"). Ukladá sa iba pri súhlase.
Tieto informácie neobsahujú osobné údaje a slúžia výlučne na funkčné účely.
Čo zaznamenáva Umami (iba so súhlasom): navštívenú stránku a jej titulok, odkazujúcu stránku, typ prehliadača, operačného systému a zariadenia, rozlíšenie obrazovky, jazyk prehliadača, technické metriky rýchlosti načítania stránky, parametre kampane v adrese URL (napr. utm_source), a približnú polohu odvodenú z IP adresy — iba krajinu. Región a mesto zámerne neukladáme: zahadzujú sa ešte pri zápise do databázy. Samotná IP adresa sa neukladá a návštevy sa nespájajú do dlhodobého profilu — identifikátor relácie je jednosmerný hash, ktorý sa denne mení. Údaje neopúšťajú náš server a neposkytujeme ich tretím stranám.
Doba uchovávania: štatistiky návštevnosti uchovávame najviac 12 mesiacov; staršie záznamy sa automaticky mažú. Záznamy v localStorage zostávajú vo vašom prehliadači, kým ich nevymažete vy alebo kým neodvoláte súhlas.
Súhlas môžete kedykoľvek zmeniť alebo odvolať odkazom „Nastavenia cookies" v pätičke stránky. Pri odvolaní súhlasu prestaneme načítavať analytiku a vymažeme uloženú jazykovú voľbu.
7. Zmeny týchto zásad
V prípade zmeny zásad ochrany osobných údajov aktualizujeme dátum v záhlaví tejto stránky. Pri podstatných zmenách upozorníme aktívnych klientov e-mailom.
8. Obmedzenie zodpovednosti
Naše integračné riešenia sú závislé od dostupnosti a funkčnosti externých služieb tretích strán (napr. Pipedrive, Signi, Google, Freshdesk a ďalšie). Ant IT nenesie žiadnu zodpovednosť za výpadky, prerušenia, chyby, zmeny API ani akékoľvek iné technické problémy na strane týchto externých poskytovateľov.
V prípade výpadku externej služby je informovanie svojich používateľov výlučnou zodpovednosťou príslušného externého poskytovateľa. Ant IT nenesie zodpovednosť za komunikáciu ani riešenie výpadkov na strane tretích strán.
Zodpovednosť Ant IT sa obmedzuje výlučne na vlastnú infraštruktúru a kód integrácie. Za dostupnosť, spoľahlivosť a bezpečnosť externých platforiem zodpovedajú výlučne ich prevádzkovatelia.
9. Kontakt
Pri akýchkoľvek otázkach týkajúcich sa ochrany osobných údajov nás kontaktujte na: info@antit.sk
1. Data Controller
The data controller within the meaning of the GDPR is:
Máté Kucsera – Ant IT
Company ID (IČO): 55538941
Address: Táborská 859/48, 93201 Veľký Meder, Slovak Republic
Email:
info@antit.sk
2. What we process and why
Ant-IT operates integration solutions connecting business tools. We distinguish the following scenarios:
| Scenario | Data involved | Legal basis | Stored? |
Website antit.sk |
No personal data. We store the language preference and your consent choice in the browser's local storage (localStorage). With consent we measure anonymous traffic using our own Umami instance — no cookies, no IP addresses stored. See section 6. |
Consent — Art. 6(1)(a) GDPR (analytics). Functional storage containing no personal data. |
Statistics: 12 months max |
Contact form antit.sk |
Name, email address, phone number (optional), tools used (optional), message, and sender's IP address. |
Legitimate interest of the controller in handling business enquiries (Art. 6(1)(f) GDPR). |
Yes — in an internal database on the server for up to 2 years from receipt, after which records are deleted. IP address is retained solely for security purposes. |
| Integrations (e.g. Google Sheets → Signi) |
Counterparty name, email, and phone — submitted from the client's spreadsheet to Signi for e-signature purposes. |
Performance of contract with the client (Art. 6(1)(b) GDPR), acting as processor on behalf of the client as controller. |
No. Data passes through our server only for the duration of the request (~milliseconds). It is never written to disk or database. |
| Document upload (Pipedrive panel) |
PDF file uploaded by the client's user in the Pipedrive panel for e-signature sending. |
Performance of contract with the client (Art. 6(1)(b) GDPR), acting as processor on behalf of the client as controller. |
No. The file is held in server RAM only for the duration of the request (~seconds), then automatically discarded. It is never written to disk, database, or logs. |
| Client account management |
Name, company name, email address, and phone number of the client contact person; notes and product list. For Sheets integration: name and email of the document proposer (configuration data). API keys and other integration configuration. |
Performance of the service agreement (Art. 6(1)(b) GDPR). |
Yes — in an internal database on the server, for the duration of the contract + 12 months. |
3. How we protect data
- All communication is over HTTPS (TLS 1.2+, certificate auto-renewed via Let's Encrypt).
- Counterparty personal data is never written to files, databases, or logs.
- Admin interface access is protected by strong tokens with timing-safe comparison.
- The server runs on dedicated infrastructure within the EU.
4. Recipients and sub-processors
For certain integrations we transfer data to third parties — always on the client's instructions and solely for the purpose defined by the client:
- Signi (Signi.com, s.r.o.) — receives the name and email of signing parties for e-signature purposes. Signi acts as an independent controller in relation to signed documents.
- Pipedrive — for the Pipedrive integration we communicate with the Pipedrive API on behalf of the client.
- Google (Google LLC) — client spreadsheets are stored in Google Sheets; our integration reads data from the client's sheets via Apps Script running directly within Google. We also store encrypted backups of our internal database on Google Drive (backups are AES-256 encrypted before upload; Google has no access to their contents).
- FinStat (finstat.sk / finstat.cz) — for the FinStat integration we query their public API using company registration numbers (IČO) to retrieve business registry information (company name, address, legal form). This constitutes publicly available data about legal entities, not personal data of natural persons within the meaning of the GDPR.
We accept or have entered into standard contractual clauses compliant with GDPR with all sub-processors.
5. Your rights
As a data subject you have the right to:
- Access — know what data we hold about you.
- Rectification — correct inaccurate data.
- Erasure — request deletion of your data ("right to be forgotten").
- Restriction — restrict processing in legally defined cases.
- Portability — receive your data in a structured format.
- Object — object to processing based on legitimate interest.
Send requests to: info@antit.sk. We will respond within 30 days.
You also have the right to lodge a complaint with the Slovak Data Protection Authority: dataprotection.gov.sk
6. Cookies and browser local storage
Our website uses no tracking or advertising cookies, third-party pixels, or third-party scripts. For visitor statistics we use Umami, an analytics tool we run on our own server (antit.sk/stats). Umami sets no cookies, does not store IP addresses, and builds no visitor profiles. It loads only after you give consent.
On your first visit we show a consent banner. Nothing is stored until you decide. Once you do, we store a record of your choice in browser local storage (localStorage) — and only if you accept, your language preference as well:
- antit_consent — your choice ("accepted" or "declined"). Always stored so we do not show the banner repeatedly.
- lang — your language preference ("sk", "hu", or "en"). Stored only upon acceptance.
This information contains no personal data and serves purely functional purposes.
What Umami records (only with consent): the page visited and its title, the referring page, browser, operating system and device type, screen size, browser language, page-loading performance metrics, campaign parameters present in the URL (e.g. utm_source), and an approximate location derived from your IP address — country only. Region and city are deliberately discarded at the moment the record is written. The IP address itself is not stored, and visits are not linked into a long-term profile — the session identifier is a one-way hash that is rotated daily. The data never leaves our server and is not shared with third parties.
Retention: visitor statistics are kept for at most 12 months; older records are deleted automatically. The localStorage entries stay in your browser until you clear them or withdraw consent.
You can change or withdraw your consent at any time using the "Cookie settings" link in the page footer. Withdrawing stops analytics from loading and deletes the stored language preference.
7. Changes to this policy
If we change this privacy policy, we will update the date at the top of this page. For material changes, active clients will be notified by email.
8. Limitation of Liability
Our integration solutions depend on the availability and proper functioning of third-party external services (e.g. Pipedrive, Signi, Google, Freshdesk, and others). Ant IT accepts no liability for outages, interruptions, errors, API changes, or any other technical issues on the part of these external providers.
In the event of an external service outage, notifying its users is the sole responsibility of the respective external provider. Ant IT bears no responsibility for communication or resolution of outages on the part of third parties.
The liability of Ant IT is limited solely to its own infrastructure and integration code. The availability, reliability, and security of external platforms are the sole responsibility of their respective operators.
9. Contact
For any questions regarding personal data protection, contact us at: info@antit.sk