Zásady ochrany osobních údajů
Zásady ochrany osobních údajů
Studio Jája – masáže
1. Správce osobních údajů
Správcem osobních údajů ve smyslu nařízení Evropského parlamentu a Rady (EU) 2016/679 (GDPR) je obchodní společnost:
RGB s.r.o.
se sídlem Školská 689/20, Nové Město, 110 00 Praha 1
IČO: 244 58 198
zapsaná v obchodním rejstříku vedeném Městským soudem v Praze, spisová značka C 441432
Provozovna: Paní Zdislavy 418, 470 01 Česká Lípa
Kontaktní e-mail: info@studiojaja.cz
Kontaktní telefon: +420 607 027 017
(dále jen "správce" nebo "my").
2. Jaké osobní údaje zpracováváme
V souvislosti s poskytováním masérských služeb a provozem webových stránek studiojaja.cz zpracováváme následující kategorie osobních údajů:
2.1 Identifikační a kontaktní údaje
- jméno a příjmení
- telefonní číslo
- e-mailová adresa
2.2 Údaje o objednávce a poskytnuté službě
- datum a čas rezervovaného termínu
- typ objednané masáže
- cena a způsob úhrady
- historie objednávek
2.3 Údaje o zdravotním stavu (zvláštní kategorie)
Před provedením masáže můžeme zjišťovat informace o vašem zdravotním stavu (např. úrazy, operace, těhotenství, alergie, kontraindikace), a to výhradně v rozsahu nezbytném pro bezpečné poskytnutí masáže. Tyto údaje jsou považovány za zvláštní kategorii osobních údajů ve smyslu čl. 9 GDPR a zpracováváme je pouze na základě vašeho výslovného souhlasu nebo z důvodu ochrany vašich životně důležitých zájmů.
2.4 Fakturační údaje
- jméno a příjmení, případně název firmy
- fakturační adresa
- IČO a DIČ (u podnikatelů)
2.5 Údaje získané automaticky
- IP adresa, typ prohlížeče, operační systém
- údaje o pohybu na webu (cookies – viz čl. 8)
3. Účely a právní základ zpracování
3.1 Plnění smlouvy (čl. 6 odst. 1 písm. b) GDPR)
Zpracování je nezbytné pro:
- rezervaci a poskytnutí masérské služby
- komunikaci ohledně termínu (potvrzení, změna, zrušení)
- vystavení dárkového poukazu a jeho uplatnění
3.2 Plnění právních povinností (čl. 6 odst. 1 písm. c) GDPR)
- vedení účetnictví a vystavování daňových dokladů
- archivace dokladů dle zákona o účetnictví a daňových předpisů
3.3 Oprávněný zájem (čl. 6 odst. 1 písm. f) GDPR)
- zasílání obchodních sdělení stávajícím zákazníkům o našich vlastních službách (možnost kdykoliv odhlásit)
- ochrana před zneužitím rezervačního systému
- vymáhání případných nároků
3.4 Souhlas (čl. 6 odst. 1 písm. a) a čl. 9 odst. 2 písm. a) GDPR)
- zasílání marketingových sdělení osobám, které u nás dosud nenakoupily
- zpracování údajů o zdravotním stavu pro účely bezpečného provedení masáže
- zveřejnění fotografie či recenze (pokud byste nám ji udělili)
Souhlas je dobrovolný a můžete jej kdykoliv odvolat – odvolání nemá vliv na zákonnost zpracování před odvoláním.
4. Doba uchování osobních údajů
- Údaje pro plnění smlouvy: po dobu trvání smluvního vztahu a následně 3 roky pro případ uplatnění nároků.
- Účetní a daňové doklady: 10 let od konce zdaňovacího období (dle zákona č. 235/2004 Sb. a č. 563/1991 Sb.).
- Údaje o zdravotním stavu: po dobu trvání zákaznického vztahu, nejdéle však 3 roky od poslední návštěvy. Po této době jsou skartovány.
- Údaje pro marketing na základě souhlasu: do odvolání souhlasu, nejdéle však 5 let od jeho udělení.
- Cookies: dle nastavení a typu cookie (viz čl. 8).
5. Příjemci osobních údajů
Vaše osobní údaje můžeme předávat následujícím kategoriím příjemců (zpracovatelů), s nimiž máme uzavřenou smlouvu o zpracování osobních údajů:
- poskytovatel rezervačního systému – [DOPLNIT, např. Reservio s.r.o. / Reenio s.r.o.]
- poskytovatel webhostingu a e-mailových služeb – [DOPLNIT]
- externí účetní – [DOPLNIT]
- poskytovatel platební brány – [DOPLNIT, pokud je relevantní]
- provozovatelé analytických a reklamních nástrojů (Google Analytics, Sklik, Meta) – pouze v anonymizované podobě, na základě souhlasu s cookies
Údaje nepředáváme do zemí mimo Evropský hospodářský prostor, ledaže by to bylo nezbytné pro využití některé z výše uvedených služeb a vždy s odpovídajícími zárukami dle GDPR.
6. Vaše práva
V souvislosti se zpracováním osobních údajů máte právo:
- na přístup – zjistit, jaké údaje o vás zpracováváme a získat jejich kopii;
- na opravu – požadovat opravu nepřesných údajů;
- na výmaz ("právo být zapomenut") – požadovat smazání údajů, pokud již nejsou potřeba a neexistuje jiný zákonný důvod pro jejich zpracování;
- na omezení zpracování – požadovat dočasné omezení zpracování;
- na přenositelnost – získat údaje ve strukturovaném, běžně používaném a strojově čitelném formátu;
- vznést námitku proti zpracování na základě oprávněného zájmu, zejména proti přímému marketingu;
- odvolat souhlas – kdykoliv a bez uvedení důvodu;
- podat stížnost u dozorového úřadu, kterým je Úřad pro ochranu osobních údajů, Pplk. Sochora 27, 170 00 Praha 7, www.uoou.cz.
Svá práva můžete uplatnit písemně na adrese sídla nebo provozovny, případně e-mailem na [DOPLNIT]. Na žádost reagujeme zpravidla do 30 dnů.
7. Zabezpečení osobních údajů
Přijímáme vhodná technická a organizační opatření k zabezpečení osobních údajů před neoprávněným přístupem, ztrátou nebo zneužitím – zejména šifrované úložiště, omezený přístup zaměstnanců a smluvní zabezpečení u zpracovatelů.
8. Cookies
Webové stránky studiojaja.cz používají cookies a obdobné technologie. Cookies dělíme do následujících kategorií:
- Nezbytné (technické) cookies – jsou nutné pro správný chod webu (např. udržení relace v rezervačním systému). Nelze je odmítnout.
- Analytické cookies – umožňují měřit návštěvnost a chování uživatelů (Google Analytics). Ukládáme jen na základě vašeho souhlasu.
- Marketingové cookies – slouží pro cílení reklamy (Sklik retargeting, Google Ads, Meta). Ukládáme jen na základě vašeho souhlasu.
Souhlas s cookies můžete kdykoliv změnit nebo odvolat prostřednictvím odkazu "Nastavení cookies" v patičce webu.
9. Závěrečná ustanovení
Tyto zásady jsou platné a účinné od [DOPLNIT DATUM ZVEŘEJNĚNÍ]. Aktuální znění je vždy dostupné na webu studiojaja.cz/ochrana-osobnich-udaju. Vyhrazujeme si právo zásady upravit; o podstatných změnách budeme informovat na webu.
