Zásady zpracování osobních údajů

V těchto Zásadách zpracování osobních údajů (dále jen „Zásady“) vás informujeme, jakým způsobem a na základě jakého právního titulu zpracováváme vaše osobní údaje v souvislosti s poskytováním našich služeb, provozem webových stránek www.nakmine.cz a dalších činností souvisejících s provozem Penzionu Na Kmíně.

Zpracování probíhá v souladu s nařízením Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů (dále jen „GDPR“) a zákonem č. 110/2019 Sb., o zpracování osobních údajů.

Správcem osobních údajů, tedy osobou, která určuje účely a prostředky zpracování, je:

FARMA OBŘÍSTVÍ S.R.O.
Sídlo: Obříství, Obříství 24, PSČ 277 42
Provozovna: Penzion Na Kmíně, Bedřicha Smetany 24, 277 42, Obříství
IČO: 28489047
DIČ: CZ28489047
Zapsán: zapsaná ve veřejném rejstříku vedeném u Městského soud v Praze Spisová značka 145310 C

Telefon: +420 773 824 550
E-mail: penzion@nakmine.cz

Webové stránky: www.nakmine.cz

Správce nejmenoval pověřence pro ochranu osobních údajů, jelikož mu tuto povinnost neukládá GDPR ani jiný právní předpis. Ve všech záležitostech týkajících se zpracování osobních údajů se na nás můžete obracet prostřednictvím uvedených kontaktních údajů.

Osobní údaje zpracováváme pro níže uvedené účely a na základě příslušných právních titulů podle čl. 6 odst. 1 GDPR.

Zpracováváme osobní údaje za účelem potvrzení a realizace rezervace (ubytování, svatby, firemní akce, masáže, kurzy jógy), uzavření a plnění smlouvy, komunikace se zákazníkem před, během a po čerpání služby, vystavení dokladů a vedení evidence.

Právní základ: plnění smlouvy podle čl. 6 odst. 1 písm. b) GDPR.

Doba zpracování: po dobu trvání smluvního vztahu a dále po dobu nezbytnou pro ochranu oprávněných zájmů a splnění právních povinností (zejména archivace daňových a účetních dokladů).

Zpracováváme osobní údaje v rozsahu nezbytném pro splnění zákonných povinností vyplývajících zejména ze zákona č. 565/1990 Sb., o místních poplatcích (evidenční kniha hostů), zákona č. 326/1999 Sb., o pobytu cizinců (domovní kniha cizinců), zákona č. 563/1991 Sb., o účetnictví, zákona č. 235/2004 Sb., o dani z přidané hodnoty, a zákona č. 280/2009 Sb., daňového řádu.

Právní základ: splnění právní povinnosti podle čl. 6 odst. 1 písm. c) GDPR.

Doba zpracování: po dobu stanovenou příslušnými právními předpisy (zpravidla 5 až 10 let u daňových a účetních dokladů, 6 let u evidence ubytovaných v domovní knize).

Pokud nás kontaktujete prostřednictvím kontaktního formuláře, e-mailu nebo telefonu s poptávkou na naše služby, zpracováváme vaše údaje za účelem zodpovězení dotazu a přípravy nezávazné nabídky.

Právní základ: oprávněný zájem správce podle čl. 6 odst. 1 písm. f) GDPR (zájem na jednání o možném uzavření smlouvy a rozvoji podnikatelské činnosti), případně přijetí opatření přijatých před uzavřením smlouvy na žádost subjektu údajů podle čl. 6 odst. 1 písm. b) GDPR.

Doba zpracování: po dobu 6 měsíců od poslední komunikace, nedojde-li k uzavření smlouvy.

Osobní údaje zpracováváme také pro případné uplatnění nebo obhajobu právních nároků (reklamace, vymáhání pohledávek, soudní a správní řízení) a pro zajištění bezpečnosti provozovny.

Právní základ: oprávněný zájem správce podle čl. 6 odst. 1 písm. f) GDPR.

Doba zpracování: po dobu trvání promlčecích lhůt (zpravidla 3 až 10 let od ukončení smluvního vztahu).

V případě, že udělíte souhlas, můžeme vám zasílat obchodní sdělení (newsletter) s informacemi o novinkách, akcích a nabídkách. Stávajícím zákazníkům můžeme zasílat obchodní sdělení týkající se obdobných služeb na základě oprávněného zájmu, pokud to zákazník výslovně neodmítne.

Právní základ: souhlas podle čl. 6 odst. 1 písm. a) GDPR, případně oprávněný zájem správce podle čl. 6 odst. 1 písm. f) GDPR ve spojení s § 7 zákona č. 480/2004 Sb., o některých službách informační společnosti.

Doba zpracování: do odvolání souhlasu nebo do vyslovení nesouhlasu se zasíláním obchodních sdělení.

V souvislosti s návštěvou našich webových stránek zpracováváme údaje o vašem používání webu prostřednictvím cookies a obdobných technologií. Podrobnosti jsou uvedeny v článku VI. těchto Zásad.

Právní základ: souhlas podle čl. 6 odst. 1 písm. a) GDPR u analytických a marketingových cookies; oprávněný zájem správce u nezbytných (technických) cookies.

V závislosti na účelu zpracování a poskytované službě zpracováváme zejména tyto kategorie osobních údajů:

  • identifikační údaje: jméno, příjmení, titul, datum narození, u cizinců též číslo cestovního dokladu, státní občanství, účel pobytu
  • kontaktní údaje: adresa trvalého pobytu, doručovací adresa, telefonní číslo, e-mailová adresa
  • fakturační údaje: IČO, DIČ, bankovní spojení (u podnikatelů)
  • údaje o rezervaci a pobytu: termín, délka pobytu, typ ubytování, počet osob, zvláštní požadavky
  • údaje o platbách: výše úhrady, variabilní symbol, datum platby
  • údaje z komunikace: obsah e-mailů, zpráv z formulářů, záznamy telefonické komunikace (není-li sjednáno jinak)
  • technické údaje: IP adresa, údaje o zařízení a prohlížeči, údaje o návštěvě webu, soubory cookies

Vaše osobní údaje zpřístupňujeme pouze v nezbytném rozsahu a těm subjektům, které je potřebují pro zajištění našich služeb nebo splnění zákonných povinností. Mezi příjemce a zpracovatele patří zejména:

  • poskytovatel webhostingu a provozovatel webové platformy (Wix.com Ltd.)
  • poskytovatelé rezervačních systémů a on-line platebních bran
  • poskytovatelé analytických a marketingových nástrojů (např. Google Analytics, Meta Platforms)
  • poskytovatelé e-mailingových a CRM služeb
  • účetní, daňový poradce a auditor
  • advokátní kancelář v případě uplatnění právních nároků
  • orgány veřejné moci v případech stanovených zákonem (finanční úřad, cizinecká policie, obecní úřad pro účely místního poplatku)

Se všemi zpracovateli máme uzavřené písemné smlouvy o zpracování osobních údajů podle čl. 28 GDPR, které zajišťují odpovídající úroveň ochrany vašich údajů.

Někteří naši zpracovatelé (zejména poskytovatelé analytických a marketingových nástrojů jako Google LLC nebo Meta Platforms, Inc.) mohou vaše osobní údaje zpracovávat i mimo Evropský hospodářský prostor, především ve Spojených státech amerických.

V takovém případě je předání zajištěno standardními smluvními doložkami schválenými Evropskou komisí podle čl. 46 odst. 2 písm. c) GDPR nebo jiným odpovídajícím mechanismem zajišťujícím ochranu údajů na úrovni srovnatelné s GDPR (např. rozhodnutí o odpovídající úrovni ochrany – EU-U.S. Data Privacy Framework).

Naše webové stránky používají soubory cookies, což jsou malé textové soubory ukládané ve vašem prohlížeči. Cookies nám pomáhají zajistit správné fungování webu, analyzovat návštěvnost a přizpůsobit obsah vašim preferencím.

Nezbytné (technické) cookies: jsou nutné pro základní fungování webu (např. zachování session, nastavení cookie lišty). Tyto cookies nevyžadují váš souhlas a nelze je v nastavení odmítnout bez omezení funkčnosti webu.

Analytické cookies: používáme je ke sledování návštěvnosti a chování uživatelů na webu (např. prostřednictvím Google Analytics). Tyto cookies používáme pouze s vaším souhlasem.

Marketingové cookies: slouží k zobrazování relevantní reklamy a měření její účinnosti (např. Meta Pixel). Tyto cookies používáme pouze s vaším souhlasem.

Svůj souhlas s používáním cookies udělujete prostřednictvím cookie lišty při první návštěvě webu. Souhlas můžete kdykoli odvolat nebo upravit v nastavení cookies na webu, případně v nastavení vašeho internetového prohlížeče.

V souvislosti se zpracováním osobních údajů vám náleží následující práva:

  • právo na přístup k osobním údajům – máte právo vědět, zda a jaké vaše osobní údaje zpracováváme, a získat jejich kopii (čl. 15 GDPR)
  • právo na opravu – máte právo požadovat opravu nepřesných nebo doplnění neúplných osobních údajů (čl. 16 GDPR)
  • právo na výmaz („právo být zapomenut“) – máte právo požadovat vymazání osobních údajů, pokud jsou splněny podmínky podle čl. 17 GDPR
  • právo na omezení zpracování – za podmínek stanovených v čl. 18 GDPR
  • právo na přenositelnost údajů – máte právo získat své osobní údaje ve strukturovaném, běžně používaném a strojově čitelném formátu, pokud je zpracování založeno na souhlasu nebo smlouvě a probíhá automatizovaně (čl. 20 GDPR)
  • právo vznést námitku proti zpracování založenému na oprávněném zájmu (čl. 21 GDPR); proti zpracování pro účely přímého marketingu lze vznést námitku kdykoli
  • právo odvolat souhlas – u zpracování založeného na souhlasu máte právo souhlas kdykoli odvolat s účinky do budoucna (čl. 7 odst. 3 GDPR)
  • právo podat stížnost u dozorového úřadu, kterým je Úřad pro ochranu osobních údajů, Pplk. Sochora 27, 170 00 Praha 7, www.uoou.cz

Přijímáme vhodná technická a organizační opatření k zajištění bezpečnosti osobních údajů před jejich neoprávněným zpřístupněním, náhodnou ztrátou, změnou, zničením nebo zneužitím. Mezi tato opatření patří zejména šifrované připojení webu (HTTPS), omezení přístupu k údajům pouze na oprávněné osoby, pravidelné zálohování a poučování osob, které s osobními údaji přicházejí do styku, o povinnosti mlčenlivosti.

Svá práva můžete uplatnit prostřednictvím kontaktních údajů uvedených v článku I. těchto Zásad, nejlépe písemně e-mailem na adresu penzion@nakmine.cz nebo poštou na adresu provozovny.

V rámci ověření vaší totožnosti si můžeme vyžádat dodatečné informace, abychom zabránili zneužití vašich práv neoprávněnou osobou. Na vaši žádost odpovíme bez zbytečného odkladu, nejpozději do 30 dní od jejího obdržení. Ve výjimečných případech je možné lhůtu prodloužit o další dva měsíce, o čemž vás budeme informovat.

Uplatnění vašich práv je bezplatné. V případě zjevně nedůvodných nebo nepřiměřených žádostí (zejména opakujících se) můžeme požadovat přiměřený poplatek nebo žádost odmítnout.

Tyto Zásady můžeme čas od času aktualizovat, zejména v reakci na změny právní úpravy, rozsahu služeb nebo používaných technologií. Aktuální verze je vždy dostupná na webových stránkách www.nakmine.cz. Při podstatných změnách vás budeme informovat vhodným způsobem (např. upozorněním na webu).

Tyto Zásady nabývají platnosti a účinnosti dne 1. 1. 2026.