Tato stránka popisuje, jaké osobní údaje shromažďujeme, když používáte službu Pivní průvodce Prahou, proč je zpracováváme, jak je chráníme a jaká práva máte podle obecného nařízení EU o ochraně osobních údajů (GDPR) a zákona č. 110/2019 Sb.
Kdo je správcem údajů
Správcem Vašich osobních údajů je provozovatel služby Pivní průvodce Prahou:
- Provozovatel: Michal Mrakeš
- Právní forma: OSVČ
- IČ: 73775436
- DIČ: CZ8611030175
- Sídlo: Ondříčkova 1029/1, 130 00, Praha 3 - Žižkov
- Kontaktní e-mail: pivnipruvodceprahou@gmail.com
Jaké osobní údaje zpracováváme
Snažíme se držet objem ukládaných údajů na minimu. Konkrétní rozsah závisí na tom, zda si stránky pouze prohlížíte, registrujete se jako člen, nebo si předplatíte placený tarif.
Údaje o účtu
Při přihlášení ukládáme Vaši e-mailovou adresu a podepsané identifikátory relace, které udržují přihlášení. Hesla neukládáme, protože používáme přihlášení odkazem zaslaným na e-mail (magic link).
Údaje o platbách a členství
Pokud si založíte placené členství, ukládáme Stripe customer ID, ID předplatného, tarif, stav a datum dalšího obnovení. Čísla karet ani úplné fakturační údaje neukládáme — ty zpracovává přímo Stripe.
Údaje o voucherech
Když si jako člen vygenerujete voucher, ukládáme jeho kód, navázaný deal a hospodu, čas vystavení, expiraci a stav uplatnění. Tyto údaje potřebujeme k tomu, abychom mohli vymáhat týdenní limit a aby partnerské hospody mohly voucher ověřit.
Provozní a bezpečnostní údaje
Z důvodu bezpečnosti mohou naše servery dočasně zaznamenávat informace o pokusech o přihlášení do administrace a o neúspěšných přihlášeních. V současné době nepoužíváme třetistranské analytické ani reklamní nástroje.
Právní základ zpracování
Osobní údaje zpracováváme na následujících právních základech podle článku 6 GDPR:
- Plnění smlouvy — abychom Vám mohli poskytnout členství, vouchery a rezervaci prohlídek.
- Oprávněný zájem — abychom zachovali bezpečnost služby, bránili zneužití voucherů a zlepšovali produkt.
- Souhlas — pouze tam, kde to vyžaduje zákon, například pro případná marketingová sdělení nebo pro nepovinné cookies. Souhlas můžete kdykoli odvolat.
- Právní povinnost — abychom dostáli požadavkům české daňové a účetní legislativy v souvislosti se zpracovanými platbami.
Komu údaje předáváme
Osobní údaje neprodáváme. Minimum nezbytných údajů sdílíme s těmito zpracovateli, kteří pro nás zpracovávají údaje na základě zpracovatelské smlouvy:
- Stripe Payments Europe, Ltd. — zpracování plateb, správa předplatného a fakturace.
- Resend (Resend.com, Inc.) — doručení transakčních e-mailů, včetně přihlašovacích odkazů a oznámení k účtu.
- Vercel Inc. — hosting webu a běh serverového kódu.
- Pokud v budoucnu zavedeme webovou analytiku nebo marketingové nástroje, najdete je zde dříve, než budou aktivovány.
Někteří z uvedených zpracovatelů mohou údaje přenášet mimo Evropský hospodářský prostor. V takovém případě je přenos zajištěn standardními smluvními doložkami nebo jinou rovnocennou zárukou.
Doba uchování
Údaje o účtu uchováváme po dobu, po kterou je Váš účet aktivní. Účetní a daňové doklady uchováváme po dobu vyžadovanou českým právem. Záznamy o voucherech uchováváme jen po nezbytně nutnou dobu kvůli prevenci podvodů a reportingu.
Vaše práva
Podle GDPR máte ve vztahu ke svým osobním údajům následující práva:
- Právo na přístup ke svým údajům.
- Právo na opravu nepřesných nebo neúplných údajů.
- Právo na výmaz (být zapomenut), pokud je to možné.
- Právo na omezení zpracování v určitých situacích.
- Právo na přenositelnost údajů zpracovávaných na základě souhlasu nebo smlouvy.
- Právo vznést námitku proti zpracování na základě oprávněného zájmu.
- Právo kdykoli odvolat udělený souhlas, bez vlivu na zákonnost předcházejícího zpracování.
- Právo podat stížnost u Úřadu pro ochranu osobních údajů (www.uoou.cz).
Zabezpečení
Veškerý provoz vedeme přes HTTPS, používáme podepsané session cookies, oddělený administrátorský token a rate-limit při přihlašování. Údaje o platebních kartách na našich serverech neukládáme.
Jak uplatnit svoje práva
Pokud chcete uplatnit kterékoli ze svých práv nebo se zeptat na cokoli ohledně ochrany údajů, napište nám na pivnipruvodceprahou@gmail.com.
Změny těchto zásad
Zásady můžeme aktualizovat tak, jak se služba vyvíjí. O podstatných změnách informujeme aktivní členy e-mailem. Aktuální datum účinnosti najdete v horní části stránky.