Doba čtení: 10 minut
Společnost THsecurity upozorňuje české podnikatele, provozovatele e-shopů a správce firemních e-mailových schránek na aktivity spojené s webem Poptavkomat.com a případně dalšími obdobně provozovanými doménami.
Na firemní e-mailové adresy jsou opakovaně doručována obchodní sdělení a nabídky této služby. Podle našich zdokumentovaných zkušeností rozesílání pokračovalo i poté, co příjemce použil odkaz určený k odhlášení odběru.
Máme k dispozici screenshoty přijatých zpráv, jednotlivých pokusů o odhlášení i následně doručených e-mailů.
Z tohoto důvodu považujeme za nutné veřejnost před uvedenou službou varovat.
Odhlášení odběru nebylo respektováno
Závažným problémem je skutečnost, že ani po použití odkazu pro odhlášení odběru nedošlo podle našich záznamů k ukončení rozesílání.
Příjemce tedy provedl úkon, kterým jednoznačně vyjádřil, že si další zprávy nepřeje dostávat. Přesto byly na stejnou adresu doručeny další obchodní nabídky.
Pokud provozovatel odhlášení odběru nezpracuje, případně pouze zobrazí potvrzení, ale adresu ze své databáze ve skutečnosti neodstraní, jedná se o zásadní problém důvěryhodnosti celé služby.
Odkaz pro odhlášení nesmí být pouze formální nebo nefunkční prvek. Musí vést ke skutečnému ukončení dalšího zasílání obchodních sdělení.
Nejasný původ použitých e-mailových adres
Další otázkou je, odkud provozovatel získává kontaktní údaje českých firem a e-shopů.
V našem případě nebyl provozovateli webu Poptavkomat.com udělen výslovný souhlas se zasíláním obchodních nabídek. Přesto byly zprávy na firemní adresy opakovaně doručovány.
Existuje proto důvodné podezření, že kontaktní údaje mohou být získávány automatizovaně z veřejně dostupných internetových zdrojů, například:
- z kontaktních stránek e-shopů,
- z firemních webů,
- z katalogů společností,
- z veřejných databází,
- z obchodních rejstříků,
- nebo prostřednictvím automatizovaného procházení a vytěžování webových stránek.
THSecurity v tuto chvíli nemá přímý důkaz, jakou konkrétní technologií nebo z jakého přesného zdroje byly jednotlivé adresy získány.
Provozovatel by však měl být schopen jednoznačně vysvětlit, odkud konkrétní adresu získal, za jakým účelem ji zpracovává a na jakém právním základě ji používá k zasílání obchodních sdělení.
Skutečnost, že je firemní e-mailová adresa veřejně uvedena na internetu, sama o sobě neznamená neomezené oprávnění používat ji pro opakovaný marketing.
Na webu chybí transparentní identifikace provozovatele
Při kontrole webu Poptavkomat.com jsme zaznamenali nedostatečnou transparentnost týkající se skutečného provozovatele služby.
Návštěvník by měl mít možnost snadno a jednoznačně zjistit zejména:
- kdo web provozuje,
- pod jakou společností nebo podnikatelským subjektem služba funguje,
- identifikační číslo provozovatele,
- adresu sídla,
- kontaktní údaje,
- kdo je správcem osobních údajů,
- jaké údaje jsou shromažďovány,
- odkud jsou získávány,
- za jakým účelem jsou používány,
- jak dlouho jsou uchovávány,
- komu mohou být předávány,
- jak lze požádat o jejich výmaz,
- a jak lze účinně ukončit zasílání obchodních sdělení.
Pokud tyto informace na webu chybí, jsou neúplné, obtížně dohledatelné nebo není možné ověřit jejich pravost, představuje to významný varovný signál.
Chybějící obchodní podmínky a informace o ochraně osobních údajů
U služby, která pracuje s firemními kontakty, registracemi, poptávkami a e-mailovou komunikací, očekáváme jasně dostupnou právní dokumentaci.
Na webu by měly být veřejně a snadno dostupné minimálně:
- obchodní podmínky,
- zásady ochrany osobních údajů,
- informace o zpracování osobních údajů,
- identifikace správce údajů,
- kontaktní místo pro uplatnění práv,
- pravidla používání služby,
- pravidla registrace a ukončení účtu,
- podmínky zasílání obchodních sdělení,
- informace o používaných cookies a dalších technologiích.
Absence těchto dokumentů nebo jejich nedostatečný obsah výrazně snižují důvěryhodnost služby.
Uživatel před registrací nebo předáním údajů potřebuje vědět, komu údaje poskytuje, jak budou použity a zda mohou být dále sdíleny, prodávány nebo využívány pro marketing.
Podezření na službu zaměřenou především na sběr kontaktů
Způsob prezentace webu, nedostatečné informace o provozovateli, nejasný původ kontaktů a opakované zasílání zpráv vyvolávají obavu, zda hlavním účelem služby není především získávání a další zpracování kontaktních údajů firem.
Jedná se o bezpečnostní podezření, nikoliv o pravomocně potvrzený závěr.
Bez transparentního vysvětlení provozovatele nelze zjistit:
- jak jsou vytvářeny zobrazované poptávky,
- zda jsou všechny poptávky skutečné,
- kdo je zadává,
- jak je ověřována jejich autenticita,
- jaké údaje služba o firmách shromažďuje,
- zda jsou údaje předávány třetím stranám,
- zda jsou kontakty používány i pro další marketingové projekty,
- a zda jsou po odhlášení skutečně odstraněny z rozesílacích databází.
Do vyjasnění těchto skutečností doporučuje THSecurity zvýšenou opatrnost.
Pochybnosti o uvedených osobách a identitách
Na webu nebo v související komunikaci mohou být uváděna jména osob, jejichž skutečnou identitu a vztah k provozovateli služby se nám nepodařilo nezávisle ověřit.
Proto nelze potvrdit, zda jde o skutečné zaměstnance, provozovatele, obchodní zástupce nebo pouze marketingově vytvořené profily.
THSecurity netvrdí jako prokázanou skutečnost, že jsou uvedená jména falešná. Upozorňujeme však, že jejich autenticita nebyla ověřena.
Před komunikací, registrací nebo uzavřením obchodního vztahu doporučujeme ověřit:
- existenci dané osoby,
- její vazbu na konkrétní společnost,
- firemní e-mailovou adresu,
- profesní profil,
- identifikační údaje společnosti,
- zápis subjektu ve veřejných rejstřících.
Web působí jako automatizovaně nebo pomocí AI vytvořená prezentace
Grafická a textová podoba webu vykazuje znaky, které mohou odpovídat rychle vytvořené nebo automatizovaně generované internetové prezentaci.
Může jít například o použití generických marketingových textů, obecných tvrzení, nedostatečně konkrétních informací a obsahu bez jasně dohledatelného autora.
Samotné použití umělé inteligence při tvorbě webu není protiprávní ani automaticky závadné.
THSecurity nemá důkaz, že byl celý web vytvořen pomocí AI. Jedná se pouze o odborné vizuální a obsahové hodnocení prezentace.
Problémem není použitá technologie, ale nedostatek transparentních a ověřitelných informací o tom, kdo za službou stojí a jakým způsobem nakládá s kontaktními údaji.
Bezpečnostní doporučení THSecurity
Firmám, podnikatelům a provozovatelům e-shopů doporučujeme:
- Na podobné nevyžádané zprávy neodpovídat, pokud není odesílatel jednoznačně ověřený.
- Neklikat bez kontroly na odkazy vedoucí na neznámé registrační, přihlašovací nebo odhlašovací stránky.
- Před registrací neuvádět další osobní nebo firemní údaje.
- Nesdělovat přístupová hesla, API klíče, databáze zákazníků ani jiné neveřejné informace.
- Uložit původní zprávy včetně kompletních e-mailových hlaviček.
- Pořídit screenshot každého doručeného e-mailu.
- Zdokumentovat datum a čas použití odkazu pro odhlášení.
- Zdokumentovat všechny další zprávy přijaté po odhlášení.
- Zablokovat doménu nebo konkrétního odesílatele na úrovni poštovního serveru.
- Prověřit, zda zprávy přicházejí ze stejné domény, IP adresy nebo technické infrastruktury.
- V případě opakovaného zasílání podat podnět příslušnému dozorovému orgánu.
- Požadovat informaci, odkud provozovatel získal konkrétní e-mailovou adresu.
- Požadovat výmaz adresy a dalších evidovaných údajů ze všech databází provozovatele.
Co doporučujeme uložit jako důkaz
Pro případ podání stížnosti nebo dalšího právního řešení doporučujeme uchovat:
- screenshot celé zprávy,
- adresu odesílatele,
- předmět zprávy,
- datum a čas doručení,
- kompletní e-mailové hlavičky,
- zdrojový kód zprávy,
- cílovou adresu odkazu pro odhlášení,
- screenshot potvrzení odhlášení,
- datum provedeného odhlášení,
- všechny zprávy doručené po odhlášení,
- případnou komunikaci s provozovatelem,
- odpovědi provozovatele nebo absenci odpovědi.
Bez kompletních hlaviček e-mailu nelze spolehlivě určit skutečný odesílající server, použité poštovní služby ani technickou cestu zprávy.
Výzva provozovateli webu Poptavkomat.com
THSecurity tímto vyzývá provozovatele webu Poptavkomat.com, aby veřejně a jednoznačně uvedl:
- skutečnou identitu provozovatele,
- právnickou nebo podnikající fyzickou osobu odpovědnou za službu,
- identifikační číslo a sídlo,
- kontaktní údaje,
- správce osobních údajů,
- zdroje používaných firemních kontaktů,
- právní základ jejich zpracování,
- způsob získávání souhlasů,
- mechanismus odhlášení odběru,
- dobu potřebnou pro zpracování odhlášení,
- způsob vymazání kontaktu ze všech databází,
- a důvod, proč byly podle našich záznamů zprávy doručovány také po odhlášení.
Provozovateli nabízíme možnost zaslat doložené stanovisko. Pokud obdržíme ověřitelné informace, které vyvrátí nebo vysvětlí popsané skutečnosti, bude článek odpovídajícím způsobem aktualizován.
Závěrečné stanovisko THSecurity
THSecurity netvrdí, že web Poptavkomat.com prokazatelně páchá trestnou činnost.
Na základě zdokumentovaných zkušeností však upozorňujeme na kombinaci významných varovných signálů:
- opakované rozesílání obchodních zpráv,
- pokračování rozesílání po použití odkazu pro odhlášení,
- nejasný původ použitých e-mailových adres,
- nedostatečně transparentní identitu provozovatele,
- chybějící nebo obtížně dohledatelné právní informace,
- nejasné podmínky zpracování osobních údajů,
- neověřitelné osoby nebo profily,
- a celkově nízkou míru transparentnosti služby.
Do doby, než provozovatel tyto skutečnosti věrohodně vysvětlí a doloží, doporučuje THSecurity českým firmám a provozovatelům internetových obchodů k webu Poptavkomat.com přistupovat s maximální obezřetností.
Nevyžádané zprávy nemažte. Uchovejte je jako důkaz, včetně hlaviček, screenshotů a záznamu o odhlášení.

Upozornění: Článek vychází ze zdokumentovaných zkušeností, přijatých e-mailových zpráv, pořízených screenshotů a veřejně dostupného obsahu webu. Podezření a odborná hodnocení jsou v textu výslovně označena a nejsou prezentována jako pravomocné rozhodnutí soudu nebo správního orgánu. Provozovateli je poskytnut prostor pro doložené vyjádření.