Správce osobních údajů:
Pavlína Suchá
IČO: 01348612
Adresa: Jiráskova 1172, 684 01 Slavkov u Brna
E-mail: info@pavlinasucha.cz
Telefon: +420 725 397 914
Tyto zásady ochrany osobních údajů (dále jen 'zásady') vysvětlují, jak zpracováváme vaše osobní údaje v souvislosti s poskytováním služeb pilates studia v souladu s nařízením EU 2016/679 (GDPR) a zákonem č. 110/2019 Sb., o zpracování osobních údajů.
1. Kategorie zpracováváných osobních údajů
1.1 Identifikační a kontaktní údaje
- Jméno a příjmení
- E-mailová adresa
- Telefonní číslo
- Datum narození (pouze pro ověření věku)
- Adresa (pouze pokud ji dobrovolně uvedete)
1.2 Údaje o rezervacích a službách
- Historie rezervací a účasti na lekcích
- Preference služeb a instruktorů
- Zdravotní omezení relevantní pro cvičení (pouze s vaším souhlasem)
- Fotografie či videa ze studia (pouze s výslovným souhlasem)
1.3 Platební a transakční údaje
- Informace o nákupech kreditů a členství
- Způsob platby (bez údajů o platební kartě)
- Fakturační údaje
- Historie transakcí
Důležité: Údaje o platebních kartách nezpracováváme přímo - tyto údaje zpracovává náš partner Stripe Inc.
1.4 Technické údaje
- IP adresa a informace o zařízení
- Cookies a podobné technologie
- Logy přístupu k online záznamům
- Preferencí uživatelského rozhraní
1.5 Marketingové údaje
- Souhlas s příjímáním newsletteru
- Preference komunikace
- Údaje o interakci s e-mailovými kampaněmi
2. Účely zpracování a právní základy
2.1 Plnění smlouvy
- Zpracování rezervací a poskytování rezervovaných služeb
- Správa zákaznických účtů a kreditového systému
- Poskytování přístupu k online záznamům
- Komunikace související s poskytováním služeb
- Vyřizování reklamací a stížností
2.2 Plnění právních povinností
- Vedení účetnictví a daňové evidence
- Archivace obchodních dokumentů
- Plnění povinností vůči finančním úřadům
2.3 Oprávněný zájem
- Zajištění bezpečnosti a integrity našich systémů
- Prevence podvodů a zneužití služeb
- Vymáhání našich práv a ochrany před právními nároky
- Analýza využívání služeb pro jejich zlepšování
- Základní přímý marketing vlastním stávajícím zákazníkům
2.4 Souhlas
- Zasílání newsletteru a marketingových sdělení
- Funkční cookies nad rámec nezbytných
- Zpracování zdravotních údajů pro personalizaci lekcí
- Pořizování a použití fotografií/videí pro marketing
3. Příjemci a zpracovatelé osobních údajů
3.1 Technologičtí partneři
3.2 Profesionální služby
- Účetní a daňoví poradci (pouze v nezbytném rozsahu)
- Právní poradci (pouze při řešení sporů)
- IT podpora a technická správa systémů
3.3 Státní orgány
Údaje předáváme pouze na základě právních povinností (finanční úřad, soudní orgány, kontrolní orgány).
4. Mezinárodní přenosy osobních údajů
Některé naše služby zpracovávají data mimo Evropský hospodářský prostor:
- USA: Stripe, Supabase, Resend - na základě rozhodnutí o přiměřenosti nebo standardních smluvních doložek schválených Evropskou komisí
- Všichni partneři poskytují odpovídající záruky ochrany osobních údajů
- Můžete požádat o kopii příslušných záruk na našem kontaktním e-mailu
5. Doba uchovávání osobních údajů
Účetní a daňové doklady
10 let od konce účetního období (v souladu se zákonem o účetnictví)
Zákaznické účty a rezervace
Po dobu trvání smluvního vztahu + 3 roky po jeho ukončení
Marketingové účely
Do odvolání souhlasu nebo vznesení námitky proti zpracování
Bezpečnostní logy
12 měsíců od vytvoření záznamu
Cookies
Podle typu - od ukončení relace do 24 měsíců (viz cookies policy)
6. Vaše práva jako subjektu údajů
Právo na přístupčl. 15
Získat potvrzení o zpracování a přístup k vašim údajům
Právo na opravučl. 16
Opravit nepřesné nebo doplnit neúplné údaje
Právo na výmazčl. 17
Vymazat údaje pokud již nejsou potřebné
Právo na omezeníčl. 18
Omezit zpracování v případech stanovených GDPR
Právo na přenositelnostčl. 20
Získat údaje ve strukturovaném formátu
Právo vznést námitkučl. 21
Vznést námitku proti zpracování na základě oprávněného zájmu
7. Bezpečnost osobních údajů
7.1 Technická opatření
- Šifrování citlivých dat (HTTPS, SSL/TLS)
- Zabezpečené hosting služby s vysokými bezpečnostními standardy
- Pravidelné aktualizace bezpečnostních prvků
- Zabezpečené API pro komunikaci mezi systémy
- Monitoring a logování přístupů k datům
7.2 Organizační opatření
- Omezený přístup k osobním údajům pouze pro oprávněné osoby
- Školení zaměstnanců v oblasti ochrany osobních údajů
- Pravidelné bezpečnostní audity systémů
- Postupy pro hlášení a řešení bezpečnostních incidentů
- Smlouvy se zpracovateli obsahující odpovídající záruky
8. Cookies a podobné technologie
Podrobné informace o použití cookies najdete v našich Zásadách používání cookies.
9. Marketingová komunikace
9.1 Newsletter
S vaším souhlasem vám zasíláme newsletter s informacemi o novinkách, akcích a tipech pro cvičení.
9.2 Odhlášení
Z marketingové komunikace se můžete kdykoli odhlásit kliknutím na odkaz v e-mailu nebo na kontaktním e-mailu.
9.3 Profilování
Neprovádíme automatizované rozhodování ani detailní profilování zákazníků.
10. Změny těchto zásad
Tyto zásady můžeme průběžně aktualizovat v souladu se změnami našich služeb nebo právních požadavků. O významných změnách vás budeme informovat e-mailem nebo prostřednictvím našich webových stránek.
Aktuální verze zásad je vždy dostupná na našich webových stránkách s uvedením data účinnosti.
