Zásady zpracování osobních údajů (GDPR)
1. Úvodní ustanovení
Tyto Zásady zpracování osobních údajů popisují, jak společnost SPA-YAME s.r.o., IČO 22404856, se sídlem Janovice 667, 739 11 Janovice, zapsaná u Krajského soudu v Ostravě pod spisovou značkou C 98234/KSOS, (dále jen „správce“), zpracovává osobní údaje návštěvníků webu www.yamespa.cz, zákazníků a dalších osob.
Správce postupuje v souladu s Nařízením Evropského parlamentu a Rady (EU) 2016/679 (GDPR) a dalšími právními předpisy na ochranu osobních údajů.
Kontaktní e-mail správce: info@yamespa.cz
2. Jaké údaje zpracováváme
Správce zpracovává pouze údaje nezbytné pro poskytnutí služeb a provoz webu, zejména:
2.1 Údaje poskytnuté uživatelem
jméno a příjmení
e-mailová adresa
telefonní číslo
informace uvedené v kontaktním formuláři nebo při rezervaci
fakturační údaje (v případě objednávek či služeb)
2.2 Technické a analytické údaje
IP adresa
soubory cookies
informace o zařízení a prohlížeči
chování na webu (analytika)
3. Účely zpracování osobních údajů
Osobní údaje zpracováváme pouze v nezbytném rozsahu pro níže uvedené účely:
3.1 Poskytování služeb a vyřízení dotazů
zpracování rezervací
odpověď na zprávy z kontaktního formuláře
vedení účetnictví a plnění zákonných povinností
3.2 Marketing (na základě souhlasu)
zasílání newsletteru
informování o nových službách a akcích
Z odběru marketingových e-mailů se lze kdykoliv odhlásit.
3.3 Analýza a zlepšování webu
měření návštěvnosti
zlepšování uživatelského prostředí
zabezpečení webu
4. Právní důvody zpracování
Zpracování probíhá na základě:
splnění smlouvy (např. rezervace služby)
splnění právní povinnosti (např. účetnictví)
oprávněného zájmu správce (zabezpečení webu, analytika)
souhlasu subjektu údajů (marketingové newslettery, cookies)
5. Doba uchování údajů
Osobní údaje jsou uchovávány:
po dobu trvání spolupráce/služby
po dobu vyplývající ze zákona (např. účetní doklady – 10 let)
u marketingu – do odvolání souhlasu
analytická a technická data – dle nastavení cookies (viz cookie lišta)
6. Předávání osobních údajů třetím stranám
Správce může předat osobní údaje pouze důvěryhodným zpracovatelům, zejména:
poskytovatelům webhostingu
poskytovatelům e-mailových nebo rezervačních systémů
účetním službám
marketingovým a analytickým nástrojům (např. Google Analytics)
Žádné osobní údaje nejsou předávány třetím stranám za účelem dalšího marketingu.
7. Cookies
Web může používat technické, preferenční, analytické a marketingové cookies.
Před použitím nepovinných cookies je vždy vyžadován souhlas uživatele prostřednictvím cookie lišty. Podrobný popis najde uživatel v zásadách cookies (pokud stránky mají samostatný dokument).
8. Práva subjektu údajů
Uživatel má tato práva:
právo na přístup k osobním údajům
právo na opravu nebo doplnění údajů
právo na výmaz („právo být zapomenut“)
právo na omezení zpracování
právo na přenositelnost údajů
právo vznést námitku proti zpracování
právo kdykoli odvolat souhlas
právo podat stížnost u Úřadu pro ochranu osobních údajů (www.uoou.cz)
Žádosti lze uplatnit na kontaktní e-mail správce.
9. Zabezpečení osobních údajů
Správce přijímá technická a organizační opatření k zabezpečení osobních údajů, aby nedošlo k jejich zneužití, ztrátě nebo neoprávněnému přístupu.
10. Aktualizace zásad
Správce si vyhrazuje právo tyto zásady průběžně aktualizovat. Aktuální verze je vždy zveřejněna na webu.
