Zásady ochrany osobních údajů

Rezervační systém pro rybníky a soukromé revíry

Tyto zásady popisují, jak jsou zpracovávány osobní údaje při užívání rezervačního systému Rezervace Rybníků, v souladu s nařízením (EU) 2016/679 (GDPR).

1. Správce a kontaktní údaje

Provozovatelem systému je Tomáš Kardinál, IČO: 23351756, podnikatel zapsaný v živnostenském rejstříku, kontaktní e-mail [email protected] (dále jen „Poskytovatel").

Systémem se rozumí online rezervační systém pro rybníky a soukromé revíry dostupný na doméně rezervace-rybniku.cz a souvisejících doménách, včetně administrace pro majitele rybníků a rezervačního kalendáře (widgetu).

2. Postavení správce a zpracovatele

2.1. Ve vztahu k osobním údajům majitelů rybníků (zákazníků Poskytovatele) a návštěvníků webu je správcem Poskytovatel.

2.2. Ve vztahu k osobním údajům rybářů (koncových zákazníků), které majitel rybníku zpracovává prostřednictvím Systému, je správcem majitel rybníku a Poskytovatel je zpracovatelem, který tyto údaje zpracovává pouze za účelem poskytování Systému a podle pokynů majitele rybníku.

Pro tento vztah platí zpracovatelská doložka dle čl. 28 GDPR uvedená v článku 13 níže, která je nedílnou součástí smlouvy mezi Poskytovatelem a majitelem rybníku.

2.3. Informace pro rybáře: pokud vyplňujete rezervaci, je správcem vašich osobních údajů provozovatel (majitel) konkrétního rybníku, u nějž rezervujete. U něj můžete uplatnit svá práva uvedená v článku 8; Poskytovatel jako zpracovatel mu k tomu poskytuje součinnost.

3. Jaké osobní údaje zpracováváme

4. Účely zpracování

5. Právní základ zpracování

Poskytnutí osobních údajů je nezbytné pro vytvoření a vyřízení rezervace; bez nich nelze rezervaci provést. Při zpracování nedochází k automatizovanému rozhodování ani profilování.

6. Doba uchování

Osobní údaje jsou uchovávány jen po dobu nezbytnou k naplnění uvedených účelů, případně po dobu vyžadovanou právními předpisy. Po ukončení spolupráce s majitelem rybníku jsou data na jeho žádost exportována a následně v přiměřené době smazána, nebrání-li tomu právní povinnosti.

7. Příjemci a další zpracovatelé

Osobní údaje mohou být zpřístupněny následujícím příjemcům a dalším zpracovatelům:

Někteří zpracovatelé mohou údaje zpracovávat i mimo EU; v takovém případě je předání zajištěno odpovídajícími zárukami (zejména standardními smluvními doložkami EU).

8. Práva subjektů údajů

Subjekt údajů má právo na:

Týkají‑li se údaje rezervace u konkrétního rybníku, je primárním kontaktem pro uplatnění práv majitel daného rybníku (správce); Poskytovatel mu jako zpracovatel poskytuje součinnost.

9. Zabezpečení

Poskytovatel přijímá vhodná technická a organizační opatření dle čl. 32 GDPR k ochraně osobních údajů před neoprávněným přístupem, ztrátou, zničením nebo poškozením (zejména šifrovaný přenos, řízení přístupu a zálohování).

10. Cookies

Web Poskytovatele používá pouze analytické cookies služby Google Analytics (Google Ireland Ltd.) k měření návštěvnosti, a to až po udělení souhlasu prostřednictvím cookie lišty. Tato služba může zpracovávat údaje i ve Spojených státech na základě standardních smluvních doložek. Souhlas lze kdykoli odvolat.

11. Změny zásad

Poskytovatel si vyhrazuje právo tyto zásady upravit. O změnách budou dotčené osoby informovány prostřednictvím Systému nebo e‑mailem.

12. Kontakt

S dotazy a žádostmi týkajícími se zpracování osobních údajů se obracejte na [email protected].

13. Zpracovatelská doložka (čl. 28 GDPR)

Tato doložka upravuje zpracování osobních údajů rybářů, které Poskytovatel jako zpracovatel provádí pro majitele rybníku jako správce. Tvoří nedílnou součást smlouvy o poskytování Služby.

13.1. Předmět, doba, povaha a účel. Poskytovatel zpracovává osobní údaje rybářů (jméno, e‑mail, telefon, údaje o rezervaci) výhradně za účelem provozování rezervačního Systému, po dobu trvání smlouvy se správcem. Kategorií subjektů údajů jsou rybáři / koncoví zákazníci správce.

13.2. Pokyny správce. Poskytovatel zpracovává údaje pouze na základě doložených pokynů správce (včetně případného předání do třetí země), není-li mu zpracování uloženo právem; v takovém případě správce o této povinnosti informuje.

13.3. Mlčenlivost. Poskytovatel zajišťuje, že osoby oprávněné zpracovávat osobní údaje jsou zavázány k mlčenlivosti.

13.4. Zabezpečení. Poskytovatel přijímá technická a organizační opatření dle čl. 32 GDPR (viz článek 9).

13.5. Další zpracovatelé. Správce uděluje Poskytovateli obecné povolení zapojit další zpracovatele uvedené v článku 7 (zejména Microsoft Azure, Stripe a Google). Poskytovatel je zaváže srovnatelnými povinnostmi na ochranu údajů a o zamýšlených změnách v okruhu dalších zpracovatelů správce informuje s možností vznést proti nim námitku.

13.6. Součinnost. Poskytovatel je správci nápomocen při plnění žádostí subjektů údajů (čl. 12–23) a při plnění povinností dle čl. 32–36 GDPR (zabezpečení, ohlašování porušení, posouzení vlivu na ochranu osobních údajů).

13.7. Porušení zabezpečení. Poskytovatel ohlásí správci porušení zabezpečení osobních údajů bez zbytečného odkladu poté, co se o něm dozví.

13.8. Výmaz a vrácení. Po ukončení poskytování Služby Poskytovatel na pokyn správce osobní údaje vrátí nebo vymaže, nebrání-li tomu právní povinnost.

13.9. Audit. Poskytovatel poskytne správci informace nezbytné k doložení plnění povinností dle čl. 28 GDPR a umožní kontrolu (audit) v přiměřeném rozsahu a po předchozí dohodě.

Datum účinnosti: 1. června 2026.