Tyto zásady popisují, jak jsou zpracovávány osobní údaje při užívání rezervačního systému Rezervace Rybníků, v souladu s nařízením (EU) 2016/679 (GDPR).
1. Správce a kontaktní údaje
Provozovatelem systému je Tomáš Kardinál, IČO: 23351756, podnikatel zapsaný v živnostenském rejstříku, kontaktní e-mail [email protected] (dále jen „Poskytovatel").
Systémem se rozumí online rezervační systém pro rybníky a soukromé revíry dostupný na doméně rezervace-rybniku.cz a souvisejících doménách, včetně administrace pro majitele rybníků a rezervačního kalendáře (widgetu).
2. Postavení správce a zpracovatele
2.1. Ve vztahu k osobním údajům majitelů rybníků (zákazníků Poskytovatele) a návštěvníků webu je správcem Poskytovatel.
2.2. Ve vztahu k osobním údajům rybářů (koncových zákazníků), které majitel rybníku zpracovává prostřednictvím Systému, je správcem majitel rybníku a Poskytovatel je zpracovatelem, který tyto údaje zpracovává pouze za účelem poskytování Systému a podle pokynů majitele rybníku.
2.3. Informace pro rybáře: pokud vyplňujete rezervaci, je správcem vašich osobních údajů provozovatel (majitel) konkrétního rybníku, u nějž rezervujete. U něj můžete uplatnit svá práva uvedená v článku 8; Poskytovatel jako zpracovatel mu k tomu poskytuje součinnost.
3. Jaké osobní údaje zpracováváme
- jméno a příjmení,
- e‑mailová adresa,
- telefonní číslo,
- datum a čas rezervace, vybrané lovné místo,
- platební údaje v případě placených rezervací — ty zpracovává přímo platební brána (Stripe) nebo proběhnou bankovním převodem na účet majitele rybníku; Poskytovatel neuchovává údaje o platebních kartách.
4. Účely zpracování
- zajištění a správa rezervací lovných míst,
- komunikace s rybáři ohledně jejich rezervací (potvrzení, připomínky, změny),
- provoz, zabezpečení a zlepšování Systému a zákaznická podpora,
- plnění právních povinností.
5. Právní základ zpracování
- plnění smlouvy (rezervace) mezi rybářem a majitelem rybníku, resp. mezi Poskytovatelem a majitelem rybníku,
- souhlas subjektu údajů tam, kde je vyžadován (např. analytické cookies),
- plnění právních povinností,
- oprávněné zájmy (zejména zabezpečení a zlepšování Systému).
Poskytnutí osobních údajů je nezbytné pro vytvoření a vyřízení rezervace; bez nich nelze rezervaci provést. Při zpracování nedochází k automatizovanému rozhodování ani profilování.
6. Doba uchování
Osobní údaje jsou uchovávány jen po dobu nezbytnou k naplnění uvedených účelů, případně po dobu vyžadovanou právními předpisy. Po ukončení spolupráce s majitelem rybníku jsou data na jeho žádost exportována a následně v přiměřené době smazána, nebrání-li tomu právní povinnosti.
7. Příjemci a další zpracovatelé
Osobní údaje mohou být zpřístupněny následujícím příjemcům a dalším zpracovatelům:
- majitel rybníku, u nějž byla rezervace provedena — za účelem správy rezervace a komunikace (samostatný správce);
- Microsoft Azure (Microsoft Ireland Operations Ltd.) — cloudový hosting a uložení dat;
- Stripe (Stripe Payments Europe, Ltd.) — zpracování plateb kartou;
- Google (Google Ireland Ltd.) — odesílání transakčních e‑mailů (Gmail / Google Workspace) a analytika návštěvnosti webu;
- orgány veřejné moci, pokud to vyžadují právní předpisy.
Někteří zpracovatelé mohou údaje zpracovávat i mimo EU; v takovém případě je předání zajištěno odpovídajícími zárukami (zejména standardními smluvními doložkami EU).
8. Práva subjektů údajů
Subjekt údajů má právo na:
- přístup k osobním údajům,
- opravu nepřesných nebo neúplných údajů,
- výmaz osobních údajů („právo být zapomenut"),
- omezení zpracování,
- přenositelnost údajů,
- vznesení námitky proti zpracování,
- odvolání souhlasu se zpracováním,
- podání stížnosti u Úřadu pro ochranu osobních údajů (uoou.gov.cz).
Týkají‑li se údaje rezervace u konkrétního rybníku, je primárním kontaktem pro uplatnění práv majitel daného rybníku (správce); Poskytovatel mu jako zpracovatel poskytuje součinnost.
9. Zabezpečení
Poskytovatel přijímá vhodná technická a organizační opatření dle čl. 32 GDPR k ochraně osobních údajů před neoprávněným přístupem, ztrátou, zničením nebo poškozením (zejména šifrovaný přenos, řízení přístupu a zálohování).
10. Cookies
Web Poskytovatele používá pouze analytické cookies služby Google Analytics (Google Ireland Ltd.) k měření návštěvnosti, a to až po udělení souhlasu prostřednictvím cookie lišty. Tato služba může zpracovávat údaje i ve Spojených státech na základě standardních smluvních doložek. Souhlas lze kdykoli odvolat.
11. Změny zásad
Poskytovatel si vyhrazuje právo tyto zásady upravit. O změnách budou dotčené osoby informovány prostřednictvím Systému nebo e‑mailem.
12. Kontakt
S dotazy a žádostmi týkajícími se zpracování osobních údajů se obracejte na [email protected].
13. Zpracovatelská doložka (čl. 28 GDPR)
Tato doložka upravuje zpracování osobních údajů rybářů, které Poskytovatel jako zpracovatel provádí pro majitele rybníku jako správce. Tvoří nedílnou součást smlouvy o poskytování Služby.
13.1. Předmět, doba, povaha a účel. Poskytovatel zpracovává osobní údaje rybářů (jméno, e‑mail, telefon, údaje o rezervaci) výhradně za účelem provozování rezervačního Systému, po dobu trvání smlouvy se správcem. Kategorií subjektů údajů jsou rybáři / koncoví zákazníci správce.
13.2. Pokyny správce. Poskytovatel zpracovává údaje pouze na základě doložených pokynů správce (včetně případného předání do třetí země), není-li mu zpracování uloženo právem; v takovém případě správce o této povinnosti informuje.
13.3. Mlčenlivost. Poskytovatel zajišťuje, že osoby oprávněné zpracovávat osobní údaje jsou zavázány k mlčenlivosti.
13.4. Zabezpečení. Poskytovatel přijímá technická a organizační opatření dle čl. 32 GDPR (viz článek 9).
13.5. Další zpracovatelé. Správce uděluje Poskytovateli obecné povolení zapojit další zpracovatele uvedené v článku 7 (zejména Microsoft Azure, Stripe a Google). Poskytovatel je zaváže srovnatelnými povinnostmi na ochranu údajů a o zamýšlených změnách v okruhu dalších zpracovatelů správce informuje s možností vznést proti nim námitku.
13.6. Součinnost. Poskytovatel je správci nápomocen při plnění žádostí subjektů údajů (čl. 12–23) a při plnění povinností dle čl. 32–36 GDPR (zabezpečení, ohlašování porušení, posouzení vlivu na ochranu osobních údajů).
13.7. Porušení zabezpečení. Poskytovatel ohlásí správci porušení zabezpečení osobních údajů bez zbytečného odkladu poté, co se o něm dozví.
13.8. Výmaz a vrácení. Po ukončení poskytování Služby Poskytovatel na pokyn správce osobní údaje vrátí nebo vymaže, nebrání-li tomu právní povinnost.
13.9. Audit. Poskytovatel poskytne správci informace nezbytné k doložení plnění povinností dle čl. 28 GDPR a umožní kontrolu (audit) v přiměřeném rozsahu a po předchozí dohodě.
Datum účinnosti: 1. června 2026.