OCHRANA OSOBNÍCH ÚDAJŮ

Zásady ochrany osobních údajů Kiruki jóga studia

1. ÚVOD

Společnost Kiruki s.r.o., se sídlem Husova 15, 602 00 Brno, IČO: 12345678 (dále jen "správce") tímto informuje o způsobech a rozsahu zpracování osobních údajů na webových stránkách kiruki-lamezu.sbs a v souvislosti s poskytováním služeb jóga studia.

Správce prohlašuje, že veškeré shromažďované a zpracovávané osobní údaje jsou zpracovávány v souladu s Nařízením EU 2016/679 (GDPR) a Zákonem č. 110/2019 Sb., o zpracování osobních údajů.

2. ZÁKLADNÍ POJMY

Osobní údaje: Veškeré informace o identifikované nebo identifikovatelné fyzické osobě, včetně jména, příjmení, data narození, e-mailové adresy, telefonního čísla, adresy bydliště atd.

Zpracování osobních údajů: Jakákoli operace nebo soubor operací s osobními údaji, jako je shromažďování, ukládání, používání, předávání, mazání nebo zničení.

Souhlas subjektu údajů: Svobodný, konkrétní, informovaný a jednoznačný projev vůle, kterým subjekt údajů dává souhlas se zpracováním svých osobních údajů.

3. ROZSAH ZPRACOVANÝCH OSOBNÍCH ÚDAJŮ

Správce zpracovává následující osobní údaje:

  • Identifikační údaje: jméno, příjmení, datum narození
  • Kontaktní údaje: e-mailová adresa, telefonní číslo, adresa bydliště
  • Údaje o využívání služeb: historie rezervací lekcí, historie nákupů členství a vstupenek
  • Technické údaje: IP adresa, typ prohlížeče, operační systém, informace o zařízení
  • Komunikační údaje: obsah komunikace se správcem (např. e-maily, zprávy z kontaktního formuláře)

4. ZDROJE OSOBNÍCH ÚDAJŮ

Osobní údaje jsou získávány především od subjektů údajů samotných, a to:

  • Při registraci uživatelského účtu na webových stránkách
  • Při rezervaci lekcí nebo kurzů
  • Při nákupu členství nebo vstupenek
  • Při vyplnění kontaktního formuláře
  • Při komunikaci se správcem (e-maily, telefonické hovory)
  • Při návštěvě webových stránek (prostřednictvím souborů cookies)

5. ÚČELY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Správce zpracovává osobní údaje pro následující účely:

  • Zajištění rezervačního systému a evidence nákupů služeb
  • Komunikace s uživateli ohledně rezervací, změn v rozvrhu a dalších informací souvisejících s poskytováním služeb
  • Poskytování a zlepšování služeb jóga studia
  • Marketingové účely (zasílání obchodních sdělení, newsletterů) na základě souhlasu uživatele
  • Analytické a statistické účely (sledování návštěvnosti webových stránek, analýza chování uživatelů)
  • Ochrana práv a právem chráněných zájmů správce

6. PRÁVNÍ ZÁKLAD ZPRACOVÁNÍ

Zpracování osobních údajů je založeno na následujících právních základech:

  • Souhlas subjektu údajů (pro marketingové účely a zasílání newsletterů)
  • Plnění smlouvy, jejímž strany je subjekt údajů, nebo provedení opatření před uzavřením smlouvy na žádost subjektu údajů
  • Plnění právní povinnosti, která se na správce vztahuje
  • Oprávněný zájem správce (např. pro analytické účely, ochranu webových stránek)

7. PŘÍJEMCI OSOBNÍCH ÚDAJŮ

Osobní údaje mohou být zpřístupněny následujícím kategoriím příjemců:

  • Zaměstnanci a spolupracovníci správce, kteří potřebují přístup k údajům pro výkon své práce
  • Poskytovatelé hostingových služeb a IT technologií
  • Platební brány a bankovní instituce při zpracování plateb
  • Dodavatelé marketingových a analytických nástrojů

Správce nepředává osobní údaje do třetích zemí mimo Evropskou unii.

8. DOBA UCHOVÁVÁNÍ OSOBNÍCH ÚDAJŮ

Osobní údaje jsou uchovávány po dobu nezbytně nutnou pro naplnění účelu, pro který byly shromážděny:

  • Údaje související s uživatelským účtem a historií nákupů: po dobu 10 let od poslední interakce uživatele
  • Údaje pro marketingové účely: po dobu platnosti souhlasu, maximálně však 5 let
  • Technické údaje získané prostřednictvím cookies: po dobu 1 roku
  • Komunikační údaje: po dobu 3 let od ukončení komunikace

Po uplynutí doby uchovávání jsou osobní údaje bezpečně zničeny nebo anonymizovány.

9. ZABEZPEČENÍ OSOBNÍCH ÚDAJŮ

Správce přijal veškerá vhodná technická a organizační opatření k zabezpečení osobních údajů, zejména:

  • Šifrování dat při přenosu i uložení
  • Používání silných hesel a dvoufaktorového ověřování
  • Pravidelné aktualizace softwaru a systémů
  • Omezení přístupu k údajům pouze na oprávněné osoby
  • Školení zaměstnanců v oblasti ochrany osobních údajů
  • Pravidelné testování a hodnocení účinnosti zabezpečení

10. PRÁVA SUBJEKTŮ ÚDAJŮ

Subjekt údajů má následující práva:

  • Právo na přístup: právo získat od správce potvrzení, zda osobní údaje týkající se subjektu údajů jsou zpracovávány, a pokud ano, právo získat přístup k těmto údajům
  • Právo na opravu: právo na opravu nepřesných nebo neúplných osobních údajů
  • Právo na výmaz: právo na výmaz osobních údajů, pokud jsou splněny podmínky stanovené GDPR
  • Právo na omezení zpracování: právo na omezení zpracování osobních údajů za určitých podmínek
  • Právo na přenositelnost: právo získat osobní údaje ve strukturovaném, běžně používaném a strojově čitelném formátu
  • Právo vznést námitku: právo vznést námitku proti zpracování osobních údajů
  • Právo podat stížnost: právo podat stížnost u dozorového úřadu (Úřad pro ochranu osobních údajů)

11. ZPŮSOB UPLATNĚNÍ PRÁV

Pro uplatnění svých práv se subjekt údajů může obrátit na správce:

  • E-mailem na adresu: info@kiruki-lamezu.sbs
  • Poštou na adresu: Kiruki s.r.o., Husova 15, 602 00 Brno

Žádost musí obsahovat dostatečné informace pro identifikaci subjektu údajů a specifikaci práva, které si subjekt údajů přeje uplatnit. Správce odpoví na žádost bez zbytečného odkladu, nejpozději do 30 dnů od obdržení žádosti.

12. ZÁSADY POUŽÍVÁNÍ SOUBORŮ COOKIES

Webové stránky kiruki-lamezu.sbs používají soubory cookies k zajištění funkčnosti, personalizaci obsahu a analýze návštěvnosti. Podrobné informace o typech používaných cookies a jejich účelu jsou uvedeny v dokumentu "Zásady používání cookies".

Uživatel může nastavit svůj prohlížeč tak, aby odmítal všechny soubory cookies nebo aby ho upozornil, když jsou soubory cookies odesílány. Uživatel může také kdykoli odvolat souhlas s používáním souborů cookies.

13. ZÁVĚREČNÁ USTANOVENÍ

Správce si vyhrazuje právo tyto zásady ochrany osobních údajů měnit a doplňovat. Aktuální verze je vždy k dispozici na webových stránkách kiruki-lamezu.sbs.

V případě dotazů ohledně zpracování osobních údajů se uživatel může obrátit na správce prostřednictvím kontaktních údajů uvedených výše.

Tyto zásady ochrany osobních údajů nabývají účinnosti dne 1.1.2023.