# Soukromí a bezpečnost MCP serveru IUSTORIA

> Co MCP server IUSTORIA dostane a uloží, jak se vyplňují vzory, co platí pro poptávku, kde server běží a jak je chráněný proti zneužití.

- Canonical URL: https://www.iustoria.cz/ai-asistenti/soukromi/
- Markdown URL: https://www.iustoria.cz/ai-asistenti/soukromi/index.md
- Language: cs
- Content type: mcp
- Modified: 2026-10-01

## Stručně

- MCP server IUSTORIA obsah dotazů neukládá: do provozního záznamu jde jen název volané metody a nástroje nebo šablony, nikdy zadané údaje. Nástroje přijímají jen data, částky a volby a neznámý parametr odmítnou. Vzory se vyplňují v prohlížeči uživatele a nic neodesílají. Údaje přijme server jen u poptávky, kterou uživatel vyplní a odešle sám; nepotvrzená se uloží nejdéle na 48 hodin. Server nepoužívá účty ani přihlášení.

## Content

## Co server dostane

Jen to, co klient pošle ve zprávě JSON-RPC: název metody a nástroje nebo šablony a parametry. Nástroje mají vstupy jen pro data, částky a volby; parametr, který schéma nezná, server odmítne (chyba −32602). Jména, rodná čísla, adresy ani popis konkrétní věci do nástrojů nepatří.

To, co uživatel napíše jazykovému modelu, zpracovává provozovatel modelu podle svých podmínek. Server dostane jen parametry volaného nástroje.

## Co server ukládá

- Obsah dotazů neukládá. Do provozního záznamu jde jen název volané metody a nástroje nebo šablony, nikdy zadané údaje; u poptávky jen kód výsledku.
- Nepoužívá účty, přihlášení, klíče ani relace, takže o uživateli nic neeviduje.
- Seznam schválených stránek a nástrojů načítá z veřejného webu a drží ho v paměti nejvýše 5 minut.

## Vzory dokumentů

Vzory se přes server nevyplňují. Formulář, který otevře nástroj `vzor_formular`, skládá dokument v prohlížeči uživatele a nic neodesílá: jako aplikace MCP má prázdný seznam povolených spojení (`connectDomains`). Na webu funguje formulář stejně.

## Poptávka kanceláři

Poptávka je jediná akce, při které server údaje přijme. Jméno, e-mail, případně telefon, oblast, stručný popis a případně protistranu a lhůtu vyplní uživatel ve formuláři. Nepotvrzená poptávka se uloží v úložišti Netlify Blobs nejdéle na 48 hodin; po potvrzení ji kancelář dostane e-mailem (přes Resend) a záznam se smaže. Údaje z formuláře putují přes aplikaci asistenta, takže je zpracovává i její provozovatel. Podrobnosti v [Zásadách ochrany osobních údajů](https://www.iustoria.cz/ochrana-soukromi/).

## Kde server běží

Server běží na hostingu Netlify, který zpracovává IP adresu, ze které požadavek přišel, k zajištění provozu, k ochraně před zneužitím a k případné blokaci. U webových aplikací jazykových modelů je to adresa serverů jejich provozovatele, ne uživatele.

## Bezpečnost

- Server přijímá jen HTTPS a požadavky bez hlavičky `Origin` nebo z vlastního webu; požadavek ze stránky jiného webu odmítne (403), jak žádá specifikace Streamable HTTP.
- Všechny nástroje kromě `poptavka_odeslat` jen čtou. Ten volá jen formulář poptávky s jednorázovým tokenem a kanceláři poptávka odejde až po potvrzení odkazem v e-mailu.
- Přístup klientům, účtům nebo IP adresám, u nichž je podezření na zneužití, může kancelář omezit nebo zablokovat (čl. 7.2 podmínek).

Obecné zásady zpracování osobních údajů na tomto webu: [ochrana soukromí](https://www.iustoria.cz/ochrana-soukromi/). Dotazy k soukromí: [info@iustoria.cz](mailto:info@iustoria.cz).

## Časté otázky

### Ukládá MCP server IUSTORIA moje dotazy?

Ne. Do provozního záznamu jde jen název volané metody a nástroje nebo šablony, nikdy zadané údaje. Výjimkou je nepotvrzená poptávka kanceláři, uložená nejdéle na 48 hodin.

### Vidí kancelář, co píšu jazykovému modelu?

Ne. Konverzaci zpracovává provozovatel modelu podle svých podmínek. Server dostane jen parametry volaného nástroje.

### Kam odcházejí údaje z formuláře vzoru?

Nikam. Formulář skládá dokument v prohlížeči uživatele a nic neodesílá; jako aplikace MCP nemá povolené žádné spojení ven.

### Musím se přihlásit nebo zadat klíč?

Ne. Server nepoužívá účty, přihlášení ani klíče, takže o uživateli nic neeviduje.