GDPR / Zásady zpracování osobních údajů

V těchto zásadách najdeš, jak Petr Kolář (má CESTA) zpracovává tvoje osobní údaje, k jakým účelům, na jakém právním základě a jaká máš práva.

Účinné od: 1. září 2025 · Poslední aktualizace: 1. září 2025

1. Kdo je správcem

Správce: Petr Kolář (má CESTA)

IČO: 74987950 · Sídlo: Americká 1787/58, 301 00 Plzeň

E‑mail: info@macesta.cz · Tel.: +420 605 393 776

Web: https://macesta.cz/

2. Jaké údaje zpracováváme

  • Identifikační a kontaktní údaje – jméno, příjmení, e‑mail, telefon, fakturační údaje.
  • Údaje o účtu – přihlašovací e‑mail, zobrazované jméno, technické ID, historie objednávek, stav členství.
  • Údaje o službách – rezervace (výklad, terapie), zvolený termín, stav, poznámky k sezení (pokud je poskytneš).
  • Transakční údaje – informace o platbě a plnění (bez ukládání celé platební karty, tu zpracovává platební brána).
  • Technické údaje – IP adresa, logy událostí, soubory cookies (viz samostatná stránka Cookies).
  • Dobrovolné údaje – např. odpovědi v anketách, komentáře, oblíbené položky.

3. Účely a právní základy

3.1 Plnění smlouvy

Registrace, správa účtu, členství, dodání digitálního obsahu, rezervace služeb, fakturace.

Právní základ: čl. 6 odst. 1 písm. b) GDPR.

3.2 Plnění právních povinností

Účetní a daňové doklady, vedení zákonných evidencí, vyřizování práv spotřebitele.

Právní základ: čl. 6 odst. 1 písm. c) GDPR.

3.3 Oprávněný zájem

Bezpečnost webu, prevence podvodů, obrana právních nároků, základní personalizace a statistiky.

Právní základ: čl. 6 odst. 1 písm. f) GDPR.

3.4 Souhlas

Dobrovolné newslettery/marketing, volitelné cookies, ankety. Souhlas můžeš kdykoli odvolat.

Právní základ: čl. 6 odst. 1 písm. a) GDPR.

4. Doba uchování

  • Po dobu trvání smluvního vztahu (členství/objednávky) a dále po nezbytnou dobu dle zákonných lhůt (např. účetnictví 5–10 let).
  • Údaje zpracovávané na základě souhlasu uchováváme do odvolání souhlasu nebo do zániku účelu.
  • Technické logy a bezpečnostní záznamy obvykle 6–24 měsíců.

5. Tvá práva

  • Právo na přístup – potvrzení, zda a jaké údaje zpracováváme, a kopie údajů.
  • Právo na opravu – nepřesné údaje opravíme; v účtu si můžeš upravit jméno a e‑mail.
  • Právo na výmaz a omezení – pokud pominul účel nebo odvoláš souhlas, není‑li zákonná překážka.
  • Právo na námitku – proti zpracování z oprávněného zájmu (vč. přímého marketingu).
  • Právo na přenositelnost – u údajů poskytnutých na základě souhlasu/smlouvy.
  • Stížnost u dozorového úřaduÚOOÚ.

Jak práva uplatnit

Napiš nám na info@macesta.cz. Odpovíme bez zbytečného odkladu, nejpozději do 30 dnů.

6. Předávání a zpracovatelé

  • Platební brána – zpracování plateb (neukládáme celé údaje karty).
  • Hosting a IT – provoz webu, zálohy, bezpečnost.
  • E‑mailing – transakční e‑maily a newslettery (jen se souhlasem).
  • Rezervační systémy – pokud je používáme pro výklady/terapie.

Předávání do třetích zemí mimo EU/EHP pouze při zajištění odpovídající úrovně ochrany (např. standardní smluvní doložky, rozhodnutí o odpovídající ochraně).

7. Zabezpečení

  • Šifrované spojení (HTTPS), pravidelné aktualizace systému a zálohování.
  • Role‑based access, audit logy, minimalizace přístupů k údajům.
  • Interní pravidla pro práci s údaji a školení spolupracovníků.

8. Cookies

Podrobnosti najdeš v dokumentu Zásady cookies. Tam můžeš upravit svůj souhlas a preference.

9. Děti

Naše služby nejsou určeny dětem mladším 16 let. Pokud zjistíme, že zpracováváme údaje dítěte bez souhlasu zákonného zástupce, podnikneme kroky k jejich vymazání.

10. Změny zásad

Zásady můžeme průběžně upravovat, zejména kvůli změnám služeb nebo legislativy. Nové znění je účinné dnem zveřejnění, není‑li uvedeno jinak.

11. Kontakt

Pro žádosti a dotazy k ochraně soukromí nás kontaktuj na info@macesta.cz nebo písemně na adresu: Americká 1787/58, 301 00 Plzeň.

Má‑li tvůj podnět charakter stížnosti, můžeš se obrátit i na Úřad pro ochranu osobních údajů.