Zásady zpracování osobních údajů (GDPR)

1. Úvodní ustanovení

Tyto Zásady zpracování osobních údajů popisují, jak společnost SPA-YAME s.r.o., IČO 22404856, se sídlem Janovice 667, 739 11 Janovice, zapsaná u Krajského soudu v Ostravě pod spisovou značkou C 98234/KSOS, (dále jen „správce“), zpracovává osobní údaje návštěvníků webu www.yamespa.cz, zákazníků a dalších osob.

Správce postupuje v souladu s Nařízením Evropského parlamentu a Rady (EU) 2016/679 (GDPR) a dalšími právními předpisy na ochranu osobních údajů.

Kontaktní e-mail správce: info@yamespa.cz


2. Jaké údaje zpracováváme

Správce zpracovává pouze údaje nezbytné pro poskytnutí služeb a provoz webu, zejména:

2.1 Údaje poskytnuté uživatelem

  • jméno a příjmení

  • e-mailová adresa

  • telefonní číslo

  • informace uvedené v kontaktním formuláři nebo při rezervaci

  • fakturační údaje (v případě objednávek či služeb)

2.2 Technické a analytické údaje

  • IP adresa

  • soubory cookies

  • informace o zařízení a prohlížeči

  • chování na webu (analytika)


3. Účely zpracování osobních údajů

Osobní údaje zpracováváme pouze v nezbytném rozsahu pro níže uvedené účely:

3.1 Poskytování služeb a vyřízení dotazů

  • zpracování rezervací

  • odpověď na zprávy z kontaktního formuláře

  • vedení účetnictví a plnění zákonných povinností

3.2 Marketing (na základě souhlasu)

  • zasílání newsletteru

  • informování o nových službách a akcích
    Z odběru marketingových e-mailů se lze kdykoliv odhlásit.

3.3 Analýza a zlepšování webu

  • měření návštěvnosti

  • zlepšování uživatelského prostředí

  • zabezpečení webu


4. Právní důvody zpracování

Zpracování probíhá na základě:

  • splnění smlouvy (např. rezervace služby)

  • splnění právní povinnosti (např. účetnictví)

  • oprávněného zájmu správce (zabezpečení webu, analytika)

  • souhlasu subjektu údajů (marketingové newslettery, cookies)


5. Doba uchování údajů

Osobní údaje jsou uchovávány:

  • po dobu trvání spolupráce/služby

  • po dobu vyplývající ze zákona (např. účetní doklady – 10 let)

  • u marketingu – do odvolání souhlasu

  • analytická a technická data – dle nastavení cookies (viz cookie lišta)


6. Předávání osobních údajů třetím stranám

Správce může předat osobní údaje pouze důvěryhodným zpracovatelům, zejména:

  • poskytovatelům webhostingu

  • poskytovatelům e-mailových nebo rezervačních systémů

  • účetním službám

  • marketingovým a analytickým nástrojům (např. Google Analytics)

Žádné osobní údaje nejsou předávány třetím stranám za účelem dalšího marketingu.


7. Cookies

Web může používat technické, preferenční, analytické a marketingové cookies.

Před použitím nepovinných cookies je vždy vyžadován souhlas uživatele prostřednictvím cookie lišty. Podrobný popis najde uživatel v zásadách cookies (pokud stránky mají samostatný dokument).


8. Práva subjektu údajů

Uživatel má tato práva:

  • právo na přístup k osobním údajům

  • právo na opravu nebo doplnění údajů

  • právo na výmaz („právo být zapomenut“)

  • právo na omezení zpracování

  • právo na přenositelnost údajů

  • právo vznést námitku proti zpracování

  • právo kdykoli odvolat souhlas

  • právo podat stížnost u Úřadu pro ochranu osobních údajů (www.uoou.cz)

Žádosti lze uplatnit na kontaktní e-mail správce.


9. Zabezpečení osobních údajů

Správce přijímá technická a organizační opatření k zabezpečení osobních údajů, aby nedošlo k jejich zneužití, ztrátě nebo neoprávněnému přístupu.


10. Aktualizace zásad

Správce si vyhrazuje právo tyto zásady průběžně aktualizovat. Aktuální verze je vždy zveřejněna na webu.