Zásady spracúvania osobných údajov
Tieto Zásady spracúvania osobných údajov upravujú spôsob, akým spoločnosť FYZIOBA&CO. s. r. o. spracúva Vaše osobné údaje, v akom rozsahu a na aké účely. Zároveň sa dozviete, aké práva v súvislosti so spracúvaním osobných údajov máte a akým spôsobom ich môžete uplatniť. V týchto Zásadách bude spoločnosť FYZIOBA&CO. s. r. o. označovaná aj ako „prevádzkovateľ“, alebo „my“. Prevádzkovateľ osobných údajov je ten, kto rozhoduje, na aký účel a akým spôsobom sa Vaše osobné údaje spracúvajú.
Identifikačné údaje našej spoločnosti sú:
Názov: FYZIOBA&CO. s. r. o.
Sídlo J. Matušku 2220/30, 955 01 Topoľčany
IČO: 56 949 243
Zapísaná v Obchodnom registri Okresného súdu Nitra,
oddiel: Sro, vložka č.: 66110/N
Kontakt: gdpr@fyzioba.sk
Vaša dôvera je pre nás dôležitá a preto pri spracúvaní osobných údajov dbáme na to, aby boli Vaše údaje používané transparentne, bezpečne a len v rozsahu, ktorý je nevyhnutný na naplnenie účelov spracúvania.
Práva dotknutej osoby
Pri spracúvaní osobných údajov vystupujete v postavení dotknutej osoby, teda osoby, ktorej údaje spracúvame. Ako dotknutá osoba máte v súvislosti so spracúvaním osobných údajov určité práva, ktoré Vám umožňujú získať prehľad o tom, aké údaje o Vás spracúvame, rozhodovať o ich oprave či vymazaní, obmedziť ich použitie alebo namietať proti ich spracúvaniu. Nižšie uvádzame prehľad Vašich práv, ktoré si môžete uplatniť vo vzťahu k spracúvaniu Vašich osobných údajov:
- Právo na prístup – máte právo na poskytnutie kópie osobných údajov, ktoré o Vás máme k dispozícií, ako aj na informácie o tom, ako Vaše osobné údaje používame.
- Právo na opravu – ak si myslíte že údaje, ktorými disponujeme sú nepresné, neúplné alebo neaktuálne, prosím neváhajte nás požiadať, aby sme tieto informácie upravili, aktualizovali alebo doplnili.
- Právo na výmaz (na zabudnutie) – máte právo nás požiadať o vymazanie Vašich osobných údajov.
- Odvolať súhlas – v prípadoch , kedy Vaše osobné údaje spracúvame na základe Vášho súhlasu, máte právo tento súhlas kedykoľvek odvolať. Odvolanie súhlasu nemá vplyv na zákonnosť spracúvania osobných údajov, ktoré sme na jeho základe o Vás spracúvali.
- Právo na obmedzenie spracúvania – za určitých okolností ste oprávnený nás požiadať, aby sme prestali používať Vaše osobné údaje.
- Právo na prenosnosť údajov – za určitých okolností máte právo požiadať nás o prenos osobných údajov, ktoré ste nám poskytli, na inú tretiu stranu podľa Vášho výberu.
- Právo namietať – máte právo namietať voči spracúvaniu osobných údajov, ktoré je založené na našich legitímnych oprávnených záujmoch.
- Právo podať návrh na začatie konania o ochrane osobných údajov – ak sa domnievate, že Vaše osobné údaje spracúvame nespravodlivo alebo nezákonne, môžete podať sťažnosť na dozorný orgán, ktorým je Úrad na ochranu osobných údajov Slovenskej republiky.
- Právo na to, aby sa na Vás nevzťahovalo automatizované individuálne rozhodovanie vrátane profilovania.
Osobitné podmienky spracúvania osobných údajov
V prípade, ak je poskytnutie osobných údajov zákonnou / zmluvnou požiadavkou, ste ako dotknutá osoba povinná poskytnúť tieto osobné údaje. Neposkytnutie osobných údajov nevyhnutných na uzatvorenie zmluvy môže mať za následok neuzavretie zmluvného vzťahu.
V prípade podania námietky týkajúcej sa spracúvania Vašich osobných údajov, máte právo podať podnet alebo žiadosť písomne na adresu sídla prevádzkovateľa: J. Matušku 2220/30, 955 01 Topoľčany alebo na e-mail: gdpr@fyzioba.sk.
Nižšie uvedený text obsahuje podrobné informácie o spracúvaní osobných údajov, najmä o účeloch ich spracúvania, právnych základoch, dobách uchovávania alebo kategóriách príjemcov.
1. Klienti a potenciálni klienti
V súvislosti s poskytovaním masážnych služieb a prevádzkou rezervačného systému spracúvame osobné údaje najmä pri vybavovaní dopytov a predzmluvnej komunikácie, pri poskytovaní informácií o službách, cenách a dostupných termínoch, pri vytváraní, evidencii a správe rezervácií, pri uzatváraní a plnení zmluvného vzťahu, pri prijímaní platieb, vystavovaní účtovných a daňových dokladov, pri vybavovaní reklamácií a sťažností a pri ochrane našich právnych nárokov.
1.1 Ponuky, dopyty, komunikácia so záujemcom
| Účel spracúvania | komunikácia so záujemcom, poskytnutie informácií o službe a vykonanie predzmluvných krokov na žiadosť dotknutej osoby |
| Právny základ | predzmluvný vzťah v zmysle čl. 6 ods. 1 písm. b) Nariadenia GDPR |
Kategória dotknutých osôb |
potenciálny klient,
osoba, ktorej má byť služba poskytnutá, osoba oprávnená konať v mene potenciálneho klienta, ak je potenciálnym klientom právnická osoba alebo fyzická osoba podnikateľ |
Kategória osobných údajov |
meno, priezvisko, titul, telefónne číslo, e-mailová adresa, predmet dopytu, obsah komunikácie, údaj o požadovanom type služby, preferovaný termín alebo čas služby, prípadne meno osoby, ktorej má byť služba poskytnutá, ak objednávku realizuje iná osoba, v prípade právnickej osoby alebo SZČO aj identifikačné a fakturačné údaje v rozsahu obchodné meno, sídlo alebo miesto podnikania, IČO, DIČ, IČ DPH, meno a priezvisko osoby oprávnenej konať v mene klienta alebo kontaktnej osoby, jej telefónne číslo a e-mailová adresa |
Kategórie príjemcov |
poverené osoby v zmluvnom vzťahu s prevádzkovateľom, technickí poskytovatelia služieb (správca e-mailového servera, webovej stránky) subjekty, ktorým je prevádzkovateľ povinný poskytnúť osobné údaje zo zákona (Orgány verejnej moci) |
Lehota na výmaz osobných údajov |
po dobu vybavovania dopytu a následne najviac 12 mesiacov od poslednej komunikácie, ak nedôjde k rezervácii služby, uzatvoreniu zmluvného vzťahu alebo inému nadväzujúcemu právnemu vzťahu. |
| Prenos osobných údajov do tretích krajín alebo medzinárodným organizáciám | neuskutočňuje sa |
1.2 Rezervácia služby a jej správa
| Účel spracúvania | online rezervácia termínu masáže prostredníctvom externého rezervačného systému, vytvorenie a evidencia objednávky služby, potvrdenie rezervovaného termínu, správa rezervácie a objednávky, spracovanie zmien, zrušení alebo stornovania rezervácie, vedenie komunikácie súvisiacej s rezerváciou alebo objednávkou a zabezpečenie riadneho organizačného spracovania objednanej služby |
| Právny základ | predzmluvný a zmluvný vzťah v zmysle čl. 6 ods. 1 písm. b) Nariadenia GDPR |
Kategória dotknutých osôb |
potenciálny klient, klient, osoba, ktorej má byť služba poskytnutá, osoba oprávnená konať v mene klienta alebo potenciálneho klienta, ak je klientom alebo potenciálnym klientom právnická osoba alebo fyzická osoba podnikateľ, kontaktná osoba klienta alebo potenciálneho klienta, ak je klientom alebo potenciálnym klientom právnická osoba alebo fyzická osoba podnikateľ |
Kategória osobných údajov |
meno, priezvisko, titul, telefónne číslo, e-mailová adresa, údaj o zvolenej službe, cena služby, dátum a čas vytvorenia rezervácie alebo objednávky, zvolený termín poskytnutia služby, miesto poskytnutia služby, identifikátor rezervácie alebo objednávky, stav rezervácie alebo objednávky, údaj o potvrdení rezervácie, údaj o vytvorení, zmene, presunutí, zrušení alebo storne rezervácie alebo objednávky, údaj o nedostavení sa klienta na rezervovaný termín, obsah komunikácie súvisiacej s rezerváciou alebo objednávkou, údaj o odoslaní a doručení prevádzkovej notifikácie, ak je táto funkcionalita v externom rezervačnom systéme využívaná, poznámka klienta, ak ju uvedie v rezervačnom procese, údaj o spôsobe úhrady a stave úhrady, prípadne identifikátor platby alebo transakcie, ak vznikne v rezervačnom procese, a v prípade podnikateľa alebo právnickej osoby aj identifikačné a fakturačné údaje v rozsahu obchodné meno, sídlo alebo miesto podnikania, IČO, DIČ, IČ DPH, meno a priezvisko osoby oprávnenej konať v mene klienta alebo kontaktnej osoby, jej telefónne číslo a e-mailová adresa |
Kategórie príjemcov |
poverené osoby v zmluvnom vzťahu s prevádzkovateľom, technickí poskytovatelia služieb (správca e-mailového servera, webovej stránky), externý poskytovateľ rezervačného systému, subjekty, ktorým je prevádzkovateľ povinný poskytnúť osobné údaje zo zákona (Orgány verejnej moci) |
Lehota na výmaz osobných údajov |
po dobu trvania rezervácie alebo objednávky a následne po dobu nevyhnutnú na evidenciu a preukazovanie ich vytvorenia, zmeny, presunutia, zrušenia, storna, úhrady alebo riadneho spracovania, spravidla najviac 2 roky od poslednej rezervácie alebo objednávky; ak dôjde k zrušeniu rezervácie alebo objednávky, storno udalosti, nedostaveniu sa klienta na rezervovaný termín, vzniku sporu, uplatneniu reklamácie, sťažnosti alebo právneho nároku, osobné údaje sa uchovávajú po dobu nevyhnutnú na preukazovanie, uplatnenie alebo obhajovanie právnych nárokov |
|
Prenos osobných údajov do tretích krajín alebo medzinárodným organizáciám
|
neuskutočňuje sa |
1.3 Registrácia klientskeho účtu
| Účel spracúvania | registrácia klientskeho účtu v externom rezervačnom systéme, vytvorenie a správa používateľského profilu, uchovávanie identifikačných a prihlasovacích údajov a sprístupnenie histórie rezervácií a súvisiacich údajov klientovi |
| Právny základ | zmluvný vzťah v zmysle čl. 6 ods. 1 písm. b) Nariadenia GDPR |
Kategória dotknutých osôb |
registrovaný klient, osoba oprávnená konať v mene klienta, ak je klientom právnická osoba alebo fyzická osoba podnikateľ, kontaktná osoba klienta, ak je klientom právnická osoba alebo fyzická osoba podnikateľ |
Kategória osobných údajov |
meno, priezvisko, telefónne číslo, e-mailová adresa, heslo alebo iný autentifikačný údaj, história rezervácií, technické údaje o registrácii a prihláseniach, identifikátor používateľského účtu |
Kategórie príjemcov |
poverené osoby v zmluvnom vzťahu s prevádzkovateľom, technickí poskytovatelia služieb (správca webovej stránky a rezervačného systému) subjekty, ktorým je prevádzkovateľ povinný poskytnúť osobné údaje zo zákona (Orgány verejnej moci) |
Lehota na výmaz osobných údajov |
po dobu trvania účtu a následne najviac 2 roky od jeho zrušenia, ak osobitný dôvod neodôvodňuje dlhšie uchovávanie
|
|
Prenos osobných údajov do tretích krajín alebo medzinárodným organizáciám
|
neuskutočňuje sa
|
1.4 Online platba
| Účel spracúvania |
vykonanie online úhrady ceny za objednanú službu prostredníctvom externej platobnej brány, spracovanie platobnej transakcie, spárovanie úhrady s konkrétnou rezerváciou alebo objednávkou a evidencia prijatej platby
|
| Právny základ | zmluvný vzťah v zmysle čl. 6 ods. 1 písm. b) Nariadenia GDPR |
Kategória dotknutých osôb |
klient, osoba oprávnená konať v mene klienta, ak je klientom právnická osoba alebo fyzická osoba podnikateľ, kontaktná osoba klienta, ak je klientom právnická osoba alebo fyzická osoba podnikateľ |
Kategória osobných údajov |
meno, priezvisko, titul, telefónne číslo, e-mailová adresa, údaj o zvolenej službe, cena služby, identifikátor rezervácie alebo objednávky, identifikátor platby alebo transakcie, dátum a čas vykonania platby, suma úhrady, mena, stav platby, spôsob úhrady, prípadne fakturačné údaje v rozsahu obchodné meno, sídlo alebo miesto podnikania, IČO, DIČ, IČ DPH, meno a priezvisko osoby oprávnenej konať v mene klienta alebo kontaktnej osoby, jej telefónne číslo a e-mailová adresa; v nevyhnutnom technickom rozsahu aj údaje súvisiace s realizáciou online platby
Prevádzkovateľ nespracúva úplné údaje o platobnej karte, ak sú tieto údaje zadávané priamo prostredníctvom rozhrania externého poskytovateľa platobnej brány |
Kategórie príjemcov |
poverené osoby v zmluvnom vzťahu s prevádzkovateľom, technickí poskytovatelia služieb (externý poskytovateľ platobnej brány /Stripe/ a externý poskytovateľ rezervačného systému), externá účtovná spoločnosť, subjekty, ktorým je prevádzkovateľ povinný poskytnúť osobné údaje zo zákona (Orgány verejnej moci) |
Lehota na výmaz osobných údajov |
spravidla 10 rokov od konca roka, v ktorom došlo k úhrade platby
|
|
Prenos osobných údajov do tretích krajín alebo medzinárodným organizáciám |
v súvislosti s realizáciou online platieb prostredníctvom externého poskytovateľa platobnej brány Stripe môže dochádzať k prenosu osobných údajov do tretích krajín, vrátane Spojených štátov amerických. Prevádzkovateľ takýto prenos uskutočňuje len za predpokladu, že sú splnené podmienky ustanovené v kapitole V Nariadenia GDPR, najmä ak sa prenos opiera o rozhodnutie Európskej komisie o primeranosti alebo o iný zákonný mechanizmus prenosu, napríklad štandardné zmluvné doložky. |
1.5 Reklamácie a uplatňovanie právnych nárokov
| Účel spracúvania | vybavovanie reklamácií a uplatňovanie alebo obhajoba právnych nárokov |
| Právny základ | zmluvný vzťah v zmysle čl. 6 ods. 1 písm. b) Nariadenia GDPR, oprávnený záujem v zmysle čl. 6 ods. 1 písm. f) Nariadenia GDPR. Hlavným oprávneným záujmom je uplatňovanie alebo obhajoba právnych nárokov vyplývajúcich zo záväzkových vzťahov |
Kategória dotknutých osôb |
klient, osoba, ktorej bola služba poskytnutá osoba oprávnená konať v mene klienta, ak je klientom právnická osoba alebo fyzická osoba podnikateľ kontaktná osoba klienta, ak je klientom právnická osoba alebo fyzická osoba podnikateľ, iné osoby, ktorých osobné údaje sú obsiahnuté v podaniach, prílohách alebo komunikácii súvisiacej s reklamáciou, sťažnosťou alebo právnym nárokom |
Kategória osobných údajov |
meno, priezvisko, titul, telefónne číslo, e-mailová adresa, adresa, identifikačné údaje klienta, údaje o rezervácii alebo objednávke, údaje o poskytnutej službe, údaje o úhrade, číslo účtovného alebo daňového dokladu, obsah reklamácie alebo sťažnosti, obsah vzájomnej komunikácie, prílohy predložené klientom, údaje o spôsobe a dátume vybavenia reklamácie alebo sťažnosti, údaje potrebné na preukazovanie, uplatnenie alebo obhajovanie právnych nárokov a v prípade právnickej osoby alebo fyzickej osoby podnikateľa aj obchodné meno, sídlo alebo miesto podnikania, IČO, DIČ, IČ DPH, meno a priezvisko osoby oprávnenej konať v mene klienta alebo kontaktnej osoby, jej telefónne číslo a e-mailová adresa |
Kategórie príjemcov |
poverené osoby v zmluvnom vzťahu s prevádzkovateľom, subjekty, ktorým je prevádzkovateľ povinný poskytnúť osobné údaje zo zákona (Orgány verejnej moci) |
Lehota na výmaz osobných údajov |
ak ide o reklamačnú, súdnu, poistnú alebo inú spornú vec súvisiacu s poskytovaním služieb, osobné údaje sa uchovávajú do právoplatného skončenia veci a následne po dobu nevyhnutnú na preukazovanie, uplatnenie alebo obhajovanie právnych nárokov, spravidla najdlhšie do uplynutia príslušných premlčacích lehôt podľa všeobecne záväzných právnych predpisov; ak ide o nárok na náhradu škody, osobné údaje sa uchovávajú najdlhšie do uplynutia objektívnej lehoty na uplatnenie takého nároku, ak osobitný predpis neustanovuje inak. |
|
Prenos osobných údajov do tretích krajín alebo medzinárodným organizáciám
|
neuskutočňuje sa
|
1.6 Dotazník spokojnosti
| Účel spracúvania | zasielanie dotazníka spokojnosti za účelom získavania spätnej väzby a zlepšovania služieb |
| Právny základ | oprávnený záujem v zmysle čl. 6 ods. 1 písm. f) Nariadenia GDPR. Hlavným oprávneným záujmom je zlepšovanie poskytovaných služieb. |
Kategória dotknutých osôb |
klient, osoba, ktorej bola služba poskytnutá, osoba oprávnená konať v mene klienta, ak je klientom právnická osoba alebo fyzická osoba podnikateľ kontaktná osoba klienta, ak je klientom právnická osoba alebo fyzická osoba podnikateľ |
Kategória osobných údajov |
meno, priezvisko, telefónne číslo alebo e-mailová adresa, údaj o poskytnutej službe, dátum poskytnutia služby, identifikátor rezervácie alebo objednávky, údaj o odoslaní dotazníka, odpovede klienta v dotazníku spokojnosti, prípadne slovné hodnotenie alebo poznámka klienta
|
Kategórie príjemcov |
poverené osoby v zmluvnom vzťahu s prevádzkovateľom, technickí poskytovatelia služieb, najmä poskytovateľ e-mailového servera, externý poskytovateľ rezervačného systému, prípadne poskytovateľ SMS alebo e-mailového nástroja, ak sa dotazník spokojnosti zasiela prostredníctvom týchto komunikačných kanálov, subjekty, ktorým je prevádzkovateľ povinný poskytnúť osobné údaje podľa osobitného predpisu, najmä orgány verejnej moci |
Lehota na výmaz osobných údajov |
po dobu nevyhnutnú na vyhodnotenie spokojnosti klienta a zlepšovanie poskytovaných služieb, spravidla najviac 12 mesiacov od odoslania alebo vyplnenia dotazníka; ak sa údaje obsiahnuté v dotazníku stanú súčasťou reklamácie, sťažnosti alebo iného právneho nároku, uchovávajú sa po dobu nevyhnutnú na preukazovanie, uplatnenie alebo obhajovanie právnych nárokov
|
|
Prenos osobných údajov do tretích krajín alebo medzinárodným organizáciám
|
neuskutočňuje sa
|
2. Marketing a súťaže
V súvislosti s prezentáciou našich služieb a komunikáciou s klientmi spracúvame osobné údaje najmä za účelom informovania o našich službách, novinkách a akciách, zasielania obchodných oznámení existujúcim klientom, ako aj organizácie a vyhodnocovania spotrebiteľských súťaží vrátane komunikácie s účastníkmi a odovzdania výhier.
2.1 Priamy marketing
| Účel spracúvania | oslovovanie existujúcich klientov s ponukou vlastných podobných služieb prevádzkovateľa, ktoré súvisia so službami, ktoré si klient už objednal alebo využil, vrátane informovania o novinkách, akciách a dostupných termínoch týkajúcich sa takýchto podobných služieb |
| Právny základ | oprávnený záujem v zmysle čl. 6 ods. 1 písm. f) Nariadenia GDPR. Hlavným oprávneným záujmom je poskytovanie individuálnych ponúk klientom. |
Kategória dotknutých osôb |
klient, osoba oprávnená konať v mene klienta, ak je klientom právnická osoba alebo fyzická osoba podnikateľ, kontaktná osoba klienta, ak je klientom právnická osoba alebo fyzická osoba podnikateľ |
Kategória osobných údajov |
meno, priezvisko, telefónne číslo, e-mailová adresa, údaj o predchádzajúcej objednávke, rezervácii alebo využitej službe, dátum posledného využitia služby, údaj o zaslaní marketingovej správy, údaj o vznesení námietky proti spracúvaniu osobných údajov na účely priameho marketingu, údaj o odhlásení z odberu marketingových správ a prípadne technické údaje súvisiace s odoslaním a doručením marketingovej správy |
Kategórie príjemcov |
poverené osoby v zmluvnom vzťahu s prevádzkovateľom, technickí poskytovatelia služieb, najmä poskytovateľ SMS komunikačného nástroja, správca webovej stránky, subjekty, ktorým je prevádzkovateľ povinný poskytnúť osobné údaje podľa osobitného predpisu, najmä orgány verejnej moci |
Lehota na výmaz osobných údajov |
najdlhšie do času, kým klient nevznesie námietku proti spracúvaniu osobných údajov na účely priameho marketingu, neodhlási sa z odberu marketingových správ alebo kým neuplynie primeraná doba od posledného využitia služby; spravidla najdlhšie 12 mesiacov od posledného využitia služby |
|
Prenos osobných údajov do tretích krajín alebo medzinárodným organizáciám
|
neuskutočňuje sa
|
2.2 Súťaže
Účel spracúvania |
organizovanie a zabezpečenie priebehu spotrebiteľských súťaží, evidencia účastníkov súťaže, overenie splnenia podmienok účasti, vyhodnotenie súťaže, určenie a kontaktovanie výhercu a odovzdanie výhry |
| Právny základ | plnenie zmluvného vzťahu v zmysle čl. 6 ods. 1 písm. b) Nariadenia GDPR, súhlas dotknutej osoby v zmysle čl. 6 ods. 1 písm. a) Nariadenia GDPR |
Kategória dotknutých osôb |
účastník súťaže, výherca súťaže, osoba oprávnená konať v mene účastníka, ak je účastníkom právnická osoba alebo fyzická osoba podnikateľ, kontaktná osoba účastníka, ak je účastníkom právnická osoba alebo fyzická osoba podnikateľ |
Kategória osobných údajov |
meno, priezvisko, telefónne číslo, e-mailová adresa, profilové meno alebo iný identifikátor na sociálnej sieti, ak sa súťaž uskutočňuje prostredníctvom sociálnej siete, údaje uvedené v súťažnom formulári alebo súťažnom príspevku, údaj o splnení podmienok súťaže, údaj o zaradení do súťaže, údaj o vyhodnotení súťaže, údaj o kontakte s výhercom, údaj o odovzdaní výhry a prípadne ďalšie údaje nevyhnutné podľa konkrétnych pravidiel súťaže |
Kategórie príjemcov |
poverené osoby v zmluvnom vzťahu s prevádzkovateľom, technickí poskytovatelia služieb, najmä správca webovej stránky, prevádzkovateľ sociálnej siete, ak sa súťaž uskutočňuje prostredníctvom sociálnej siete, kuriér alebo iný subjekt zabezpečujúci doručenie alebo odovzdanie výhry, subjekty, ktorým je prevádzkovateľ povinný poskytnúť osobné údaje podľa osobitného predpisu, najmä orgány verejnej moci |
Lehota na výmaz osobných údajov |
po dobu trvania súťaže a následne po dobu nevyhnutnú na preukázanie jej riadneho priebehu, spravidla najviac 6 mesiacov od jej ukončenia; ak sú osobné údaje obsiahnuté v účtovných alebo daňových dokladoch alebo ak vznikne spor alebo iný právny nárok, uchovávajú sa po dobu nevyhnutnú podľa príslušného právneho režimu |
|
Prenos osobných údajov do tretích krajín alebo medzinárodným organizáciám
|
neuskutočňuje sa; ak sa však súťaž uskutočňuje prostredníctvom sociálnych sietí alebo iných externých platforiem, môže dochádzať k spracúvaniu osobných údajov prevádzkovateľmi týchto platforiem podľa ich vlastných podmienok |
2.3 Sociálne siete
Účel spracúvania |
správa profilov prevádzkovateľa na sociálnych sieťach, komunikácia s klientmi a inými osobami prostredníctvom sociálnych sietí, zverejňovanie informácií o službách prevádzkovateľa, vybavovanie správ, komentárov a iných podnetov a budovanie povedomia o prevádzkovateľovi a jeho službách |
| Právny základ | oprávnený záujem v zmysle čl. 6 ods. 1 písm. f) Nariadenia GDPR. Hlavným oprávneným záujmom je zabezpečovanie komunikácie prostredníctvom sociálnych sietí. |
Kategória dotknutých osôb |
používateľ sociálnych sietí, potenciálny klient, návštevník profilu prevádzkovateľa |
Kategória osobných údajov |
meno, priezvisko, profilové meno alebo iný identifikátor používateľa na sociálnej sieti, profilová fotografia, obsah správy, komentára alebo inej interakcie, údaje obsiahnuté v komunikácii so sociálnou sieťou, údaje o reakciách, zdieľaniach a iných interakciách s obsahom prevádzkovateľa a prípadne ďalšie osobné údaje, ktoré dotknutá osoba sama uvedie v rámci komunikácie alebo na svojom profile |
Kategórie príjemcov |
poverené osoby v zmluvnom vzťahu s prevádzkovateľom, technickí poskytovatelia služieb, prevádzkovateľ sociálnej siete, subjekty, ktorým je prevádzkovateľ povinný poskytnúť osobné údaje podľa osobitného predpisu, najmä orgány verejnej moci |
Lehota na výmaz osobných údajov |
po dobu trvania komunikácie alebo zverejnenia obsahu na sociálnej sieti a následne po dobu nevyhnutnú na vybavenie podnetu, komunikácie alebo na preukazovanie, uplatnenie alebo obhajovanie právnych nárokov; ak sú osobné údaje spracúvané prostredníctvom sociálnej siete, ich ďalšie uchovávanie sa môže riadiť aj pravidlami príslušnej sociálnej siete |
|
Prenos osobných údajov do tretích krajín alebo medzinárodným organizáciám
|
v súvislosti s využívaním sociálnych sietí môže dochádzať k prenosu osobných údajov do tretích krajín, ak takýto prenos vyplýva z technického a prevádzkového fungovania príslušnej sociálnej siete; takýto prenos sa uskutočňuje podľa podmienok prevádzkovateľa danej sociálnej siete |
3. Účtovné a daňové povinnosti
Vaše osobné údaje spracúvame na účel vedenia účtovníctva, vystavovania a evidencie účtovných dokladov, správy platieb a plnenia daňových a súvisiacich zákonných povinností.
Účel spracúvania |
vystavovanie faktúr a iných účtovných alebo daňových dokladov, evidencia prijatých úhrad vrátane úhrad vykonaných na mieste v prevádzke, vedenie účtovnej a daňovej agendy a plnenie povinností prevádzkovateľa podľa príslušných právnych predpisov |
Právny základ |
zákonná povinnosť v zmysle čl. 6 ods. 1 písm. c) Nariadenia GDPR /zákon č. 431/2002 Z. z. o účtovníctve, zákon č. 563/2009 Z. z. o správe daní (daňový poriadok) |
Kategória dotknutých osôb |
klient, osoba oprávnená konať v mene klienta, ak je klientom právnická osoba alebo fyzická osoba podnikateľ, kontaktná osoba klienta, ak je klientom právnická osoba alebo fyzická osoba podnikateľ |
Kategória osobných údajov |
meno, priezvisko, titul, adresa, obchodné meno, sídlo alebo miesto podnikania, IČO, DIČ, IČ DPH, telefónne číslo, e-mailová adresa, údaj o objednanej alebo poskytnutej službe, cena služby, dátum dodania služby, dátum vystavenia dokladu, dátum splatnosti, spôsob úhrady, suma úhrady, dátum a čas úhrady, číslo pokladničného dokladu alebo faktúry, variabilný symbol a ďalšie údaje nevyhnutné pre vedenie účtovnej a daňovej agendy |
Kategórie príjemcov |
daňový úrad, subjekty, ktorým je prevádzkovateľ povinný poskytnúť osobné údaje zo zákona, poverené osoby a iné osoby v zmluvnom vzťahu s prevádzkovateľom, externá účtovná spoločnosť |
Lehota na výmaz osobných údajov |
10 rokov od splnenia zákonnej povinnosti |
Prenos osobných údajov do tretích krajín alebo medzinárodným organizáciám |
neuskutočňuje sa |
4. Uplatňovanie práv – ochrana osobných údajov
Vaše údaje spracúvame za účelom evidencie uplatnených práv dotknutých osôb (napr. žiadostí o výmaz, prístup k údajom), ako aj evidencie a riešenie oznámení o porušení ochrany osobných údajov.
| Účel spracúvania | evidencia uplatnených práv dotknutých osôb a porušení ochrany podľa zákona č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov, evidencia uplatnených práv dotknutých osôb podľa Kapitoly III a oznámení podľa čl. 33 a 34 Nariadenia GDPR |
| Právny základ | oprávnený záujem v zmysle čl. 6 ods. 1 písm. f) Nariadenia GDPR. Hlavným oprávneným záujmom je evidencia uplatnených práv a oznámení porušenia ochrany osobných údajov |
Kategória dotknutých osôb |
dotknuté osoby, ktorých sa podanie na uplatnenie práva týka; dotknuté osoby, ktorých sa porušenie ochrany osobných údajov týka |
Kategória osobných údajov |
údaje vzťahujúce sa pre uplatnenie práva, údaje, ktoré uvedie oznamovateľ pri oznámení porušenia ochrany |
Kategórie príjemcov |
poverené osoby v zmluvnom vzťahu s prevádzkovateľom, subjekty, ktorým je prevádzkovateľ povinný poskytnúť osobné údaje zo zákona, správca webovej stránky |
Lehota na výmaz osobných údajov |
do 6 mesiacov od uplynutia 5 rokov od uplatnenia práva resp. vzniku porušenia ochrany údajov
|
Prenos osobných údajov do tretích krajín alebo medzinárodným organizáciám
|
neuskutočňuje sa |
5. Technická prevádzka webovej stránky a informačná bezpečnosť
Vaše osobné údaje spracúvame aj v súvislosti s technickou prevádzkou webovej stránky a zabezpečením informačnej a sieťovej bezpečnosti. Tento účel slúži na ochranu našich systémov, webovej stránky a spracúvaných osobných údajov pred neoprávneným prístupom, zneužitím, škodlivou činnosťou alebo bezpečnostným incidentom.
| Účel spracúvania |
zabezpečenie technickej prevádzky webovej stránky, správy siete, informačnej bezpečnosti a evidencie bezpečnostných incidentov |
| Právny základ | oprávnený záujem v zmysle čl. 6 ods. 1 písm. f) Nariadenia. Hlavným oprávneným záujmom je zabezpečenie technickej funkčnosti, dostupnosti a bezpečnosti webovej stránky a súvisiacich informačných systémov |
Kategória osobných údajov |
bežné osobné údaje obsiahnuté v systémových, prístupových a bezpečnostných logoch, najmä IP adresa, identifikátory zariadenia, technické údaje o zariadení a prehliadači, dátum a čas prístupu, údaje o prístupe na webovú stránku alebo do rezervačného systému, prihlasovacie alebo autentifikačné údaje, ak sa používajú, údaje o aktivitách v systéme, logy komunikácie a údaje súvisiace so zisteným bezpečnostným incidentom |
Lehota na výmaz osobných údajov |
bežné logy 6 mesiacov od ich vytvorenia; v prípade bezpečnostného incidentu po dobu nevyhnutnú na prešetrenie incidentu a prijatie nápravných opatrení, prípadne do skončenia súvisiacich konaní |
|
Kategórie príjemcov |
subjekty ktorým je prevádzkovateľ povinný poskytnúť osobné údaje zo zákona, poverené osoby a iné osoby v zmluvnom vzťahu s prevádzkovateľom, |
|
Kategória dotknutých osôb
|
návštevníci webovej stránky, osoby využívajúce rezervačný systém, osoby komunikujúce s prevádzkovateľom prostredníctvom elektronických komunikačných prostriedkov, ako aj ďalšie osoby, ktorých údaje sa môžu zaznamenať v systémových, prístupových alebo bezpečnostných logoch pri používaní webovej stránky, rezervačného systému alebo elektronickej komunikácie
|
Tieto zásady môžeme priebežne aktualizovať. Aktuálna verzia je vždy zverejnená na našej webovej stránke.
Dátum poslednej aktualizácie: 07.04.2026