Zásady ochrany osobních údajů
Zásady ochrany osobních údajů (GDPR)
Tento dokument vysvětluje, jakým způsobem zpracováváme a chráníme osobní údaje našich zákazníků v souvislosti s poskytováním ubytovacích služeb v chatě „Roubenka u Tří skřítků“. Dbáme na soukromí našich hostů a zpracování osobních údajů probíhá v souladu s Nařízením (EU) 2016/679 (GDPR) i navazující českou legislativou o ochraně osobních údajů. Zásady jsou psány srozumitelně pro zákazníka – nejedná se o právnický text, ale o vysvětlení, jak s Vašimi údaji nakládáme.
1. Správce osobních údajů
Správcem osobních údajů (tj. subjektem, který určuje účely a prostředky zpracování) je provozovatel ubytování: [Michael Hudetz], IČO: 68241275, fyzická osoba podnikající dle živnostenského zákona, s místem podnikání Malé Náměstí 303, 561 69 Králíky (dále jen „správce“ nebo „ubytovatel“). Pro účely komunikace ve věci ochrany soukromí můžete správce kontaktovat na e-mailové adrese ahudetzova@hudetz.cz nebo telefonicky na +420 608 830 920.
2. Jaké údaje zpracováváme
Zpracováváme pouze takové osobní údaje, které jsou nezbytné pro sjednání a poskytnutí ubytování či splnění zákonných povinností. Typicky od Vás můžeme požadovat následující údaje:
-
Identifikační údaje: jméno a příjmení (všech ubytovaných osob), u občanů ČR číslo občanského průkazu, u zahraničních hostů číslo cestovního pasu (případně typ a číslo jiného dokladu). Pro splnění evidenčních povinností někdy potřebujeme také datum narození a státní příslušnost (zejména u cizinců, viz bod 4 níže)penzion-helena.cz.
-
Kontaktní údaje: e-mailová adresa a telefonní číslo (na hlavního objednatele/ubytovaného). Tyto kontakty využíváme pro potvrzení rezervace, komunikaci před příjezdem a případně po odjezdu (např. pro zaslání faktury či dotazu na spokojenost).
-
Údaje o rezervaci a pobytu: termín ubytování (datum příjezdu a odjezdu)penzionurybnicku.cz, počet osob, případně věk dětí (kvůli cenám či lůžkům), speciální požadavky hosta, dále záznam o zaplacení zálohy a doplatku, způsob platby apod. Během pobytu také evidujeme informace o přidělení pokoje/objektu a záznam o předání a převzetí chaty.
-
Údaje vyžadované zákonem: Ze zákona musíme vést tzv. domovní knihu (knihu hostů) pro potřeby obecního úřadu a cizinecké policie. Do této knihy se zapisují údaje stanovené právními předpisy: jméno, příjmení, adresa bydliště (resp. trvalého pobytu nebo pobytu v zahraničí), číslo občanského průkazu (případně pasu), datum narození a státní občanství, dále počátek a konec ubytování každé osobypenzionurybnicku.czpenzion-helena.cz. Tyto údaje jsme povinni získat od každého ubytovaného hosta při příjezdu a zapsat je do evidenční knihy. Bez poskytnutí těchto údajů Vás bohužel nemůžeme ubytovat, protože bychom porušili zákonné povinnosti.
Nepožadujeme po Vás žádné citlivé osobní údaje, jako jsou údaje o zdravotním stavu, náboženství či politických postojích – takové informace pro účely běžného ubytování nepotřebujeme a ani je nezpracovávámetrevlix.cz. Prosíme hosty, aby nám sdělovali pouze relevantní údaje související s rezervací pobytu.
3. Účel a právní základ zpracování
Vaše osobní údaje zpracováváme pouze k jasně stanoveným účelům a na základě odpovídajících právních titulů dle GDPR. Konkrétně údaje využíváme:
-
Pro zajištění ubytování (plnění smlouvy): Hlavním účelem je vyřízení Vaší rezervace a poskytnutí sjednaných ubytovacích služeb – tj. aby Vaše dovolená či pobyt proběhly hladce. K tomu potřebujeme znát Vaše identifikační a kontaktní údaje a údaje o rezervaci. Tento účel zahrnuje zejména vedení rezervace v systému, komunikaci s Vámi ohledně příjezdu/odjezdu, předání chaty, zajištění požadovaných služeb (např. dětská postýlka, snídaně pokud by byly, atd.) a následné ukončení pobytu. Právním základem tohoto zpracování je plnění smlouvy – bez poskytnutí potřebných údajů nemůžeme smlouvu o ubytování uzavřít a splnit. V rámci této agendy můžeme Vaše údaje uchovávat i proto, abychom Vám při další návštěvě mohli nabídnout lepší služby (např. budeme vědět, že jste již u nás byli).
-
Plnění zákonných povinností: Jako ubytovatel máme řadu povinností daných zákony ČR, kvůli nimž musíme zpracovávat některé Vaše údaje. Jedná se zejména o evidenci ubytovaných hostů pro potřeby obecního úřadu(výběr rekreačních poplatků) a evidenci cizinců pro potřeby cizinecké policie. Tyto evidenční knihy hostů obsahují zákonem předepsané údaje (viz bod 2 výše) a musí být uchovávány po dobu 6 let pro případ kontrolypenzion-helena.cz. Dále máme povinnost odvádět místní poplatky z pobytu obci – k tomu využíváme údaje o počtu osob a délce pobytu, případně věku (zda je osoba osvobozená od poplatku). V neposlední řadě musíme plnit povinnosti dle daňových a účetních předpisů (např. vystavování a uchovávání účetních dokladů). Pro všechny tyto činnosti je právním titulem zpracování splnění právní povinnosti ze strany správce. Nepotřebujeme tedy Váš souhlas k tomu, abychom tyto zákonné údaje zpracovalitrevlix.cz.
-
Oprávněné zájmy správce: V některých případech můžeme Vaše údaje zpracovat i bez Vašeho souhlasu na základě tzv. oprávněného zájmu. Sem patří například ochrana majetku a bezpečnost – chata může být vybavena bezpečnostními prvky (zamykání, případně kamerový systém v exteriéru, což by bylo oznámeno) pro ochranu majetku ubytovatele i hostů. Při případném řešení sporů či vymáhání nároků (např. vymáhání úhrady škody způsobené hostem) máme rovněž oprávněný zájem údaje využít. Vždy však pečlivě zvažujeme, zda náš oprávněný zájem nepřiměřeně nezasahuje do Vašeho práva na soukromí.
-
Marketingové účely (jen s Vaším souhlasem): Vaše kontaktní údaje nesdělujeme třetím stranám pro marketing a sami Vás nebudeme bez dovolení zatěžovat reklamou. Pouze v případě, že byste nám udělili výslovný souhlas (např. přihlášením k odběru novinek), využili bychom Váš e-mail k občasnému zaslání nabídky pobytů či slev. Takový souhlas je dobrovolný a můžete jej kdykoli odvolat. Aktuálně však žádný newsletter ani systematické marketingové rozesílky neprovádíme, soustředíme se především na kvalitní ubytovací služby.
Shrnutí právních základů: Naprostou většinu osobních údajů zpracováváme proto, že je to nezbytné pro splnění smlouvy s Vámi nebo pro splnění našich právních povinností jako ubytovateletrevlix.cz. K těmto účelům tedy nepotřebujeme Váš souhlas. V omezeném rozsahu můžeme zpracovávat údaje na základě oprávněného zájmu (který ovšem nikdy nesmí převážit nad Vašimi právy). Pouze pro případné nadstandardní využití údajů k marketingu bychom si vyžádali Váš souhlas, který ale momentálně neaplikujeme.
4. Komu mohou být údaje zpřístupněny
Interní použití: Vaše osobní údaje zpracovává především správce (ubytovatel) a případně jeho spolupracující rodinní příslušníci či zaměstnanci, kteří se podílejí na zajištění ubytování (např. osoba zajišťující předání chaty, úklid apod.). Všichni, kdo mají přístup k osobním údajům hostů, jsou poučeni o zákonné povinnosti mlčenlivosti a o bezpečném nakládání s daty.
Třetí strany: Osobní údaje nepředáváme žádným třetím stranám pro komerční účely. Výjimkou jsou případy, kdy je to nutné ke splnění výše uvedených účelů nebo povinností:
-
Rezervační platformy: Pokud provedete rezervaci přes externí portál (Booking.com, Airbnb), tyto služby nám předají Vaše potřebné údaje (jméno, kontakt, detaily rezervace) za účelem zajištění pobytu. Nakládání s Vašimi údaji těmito platformami se řídí jejich vlastnimi podmínkami ochrany osobních údajů, které Vám doporučujeme zkontrolovat při rezervaci přes danou platformu. Ubytovatel zpracovává údaje zprostředkované platformou dále již podle těchto zásad.
-
Orgány veřejné správy: Jak již bylo zmíněno, určité údaje jsme povinni předat příslušným úřadům. Konkrétně obecnímu úřadu (např. městysi Červená Voda) pro účely evidence a kontroly výběru rekreačních poplatků a Policii ČR, cizinecké policii pro účely evidence zahraničních hostů (zákon č. 326/1999 Sb., o pobytu cizinců). Tyto orgány mají ze zákona právo vyžádat si přístup k domovní knize či hlášení o ubytovaných cizincích. Dále bychom Vaše údaje mohli poskytnout finančnímu úřadu či jiným kontrolním orgánům, pokud by to vyžadoval zákon (např. v rámci daňové kontroly).
-
Dodavatelé služeb: Některé další subjekty nám mohou pomáhat s provozem – například účetní firma (pokud si necháváme zpracovat účetnictví externě), případně IT správce webových stránek, apod. Těmto subjektům (tzv. zpracovatelům) předáváme údaje jen v minimálním rozsahu nutném pro danou činnost a pouze na základě smlouvy o zpracování osobních údajů, která zajistí, že i u nich jsou data v bezpečí. Aktuálně většinu agend řešíme svépomocí a žádné systematické předávání osobních údajů dalším zpracovatelům neprovádíme.
Žádné další přenosy: Vaše osobní údaje nebudou předávány do zahraničí (mimo EU) ani poskytovány jiným subjektům, krom výše uvedených případů vyžadovaných zákonem. Ubytovatel nikdy neprodává údaje hostů žádným marketingovým agenturám či třetím osobám. Všechna zpracování probíhají v rámci EU a podléhají ochraně dle GDPR.
5. Doba uložení údajů
Osobní údaje uchováváme pouze po nezbytně nutnou dobu. Délka uchování se liší podle účelu zpracování a také podle požadavků zákonů:
-
Údaje o rezervaci a komunikaci: Informace související s rezervací (kontaktní údaje, e-mailová komunikace, záznamy o platbách atd.) uchováváme zpravidla do uskutečnění pobytu a poté ještě po přiměřenou dobu pro případné vyřízení dodatečných požadavků či řešení sporů. Obvykle tyto údaje archivujeme po dobu 1–2 let od skončení pobytu. Pokud s Vámi navážeme opakovaný vztah (jezdíte k nám opakovaně), můžeme si kontaktní údaje ponechat v evidenci i déle, abychom Vám usnadnili další rezervace – to ale pouze v rámci našeho oprávněného zájmu a proti Vaší případné námitce.
-
Evidenční kniha hostů: Záznamy v domovní knize (kniha hostů) jsme povinni uchovávat 6 let od provedení posledního záznamupenzion-helena.cz. To znamená, že údaje o Vašem pobytu (jméno, adresa, číslo dokladu, státní příslušnost, datum narození, termín pobytu) budou v této knize archivovány po dobu šesti let. Po uplynutí této lhůty jsou jednotlivé záznamy zlikvidovány (skartovány nebo bezpečně vymazány). Tato archivace je dána zákonem a nelze ji ze strany ubytovatele zkrátit.
-
Účetní a daňové doklady: Faktury a účetní záznamy obsahující Vaše identifikační údaje (jméno, případně adresu pokud je na faktuře) musíme jako podnikatelé uchovávat po dobu stanovenou zákony o účetnictví a daňovými zákony. Tyto doklady uchováváme minimálně 5 let, u dokladů z hlediska DPH až 10 let. Po uplynutí zákonných lhůt jsou i tyto dokumenty obsahující osobní údaje bezpečně zlikvidovány.
-
Marketingová data: Pokud bychom na základě Vašeho souhlasu zpracovávali např. e-mail pro zasílání newsletteru, uchovávali bychom jej do odvolání souhlasu nebo po dobu uvedenou při získání souhlasu (obvykle 5–10 let), případně kratší, pokud by účel pominul. Momentálně však takové údaje na základě souhlasu hostů systematicky neshromažďujeme.
Po uplynutí výše uvedených lhůt již Vaše údaje nepotřebujeme a vymažeme je nebo anonymizujeme v našich systémech. V případě fyzických dokumentů (papírová kniha hostů, tištěné faktury) proběhne skartace listin. Některé údaje můžeme uchovávat i déle v případě, že by byly potřeba pro probíhající právní řízení, kontrolu ze strany úřadů apod. – v takovém případě je však nevyužíváme k jiným účelům.
6. Vaše práva v oblasti ochrany údajů
Jako subjekt údajů (tj. osoba, o jejíž osobní údaje se jedná) máte vůči nám – správci – řadu práv garantovaných zákonem. Níže uvádíme výčet těchto práv pro Vaši informaci. Mějte prosím na paměti, že určitá práva se uplatní jen za specifických okolností (např. právo na výmaz nelze uplatnit na údaje, které musíme zpracovávat ze zákona).
-
Právo na přístup – máte právo si u nás vyžádat potvrzení, zda zpracováváme Vaše osobní údaje, a pokud ano, získat kopii těchto údajů a informace o tom, jak s nimi nakládáme.
-
Právo na opravu – pokud zjistíte, že některý údaj o Vás je nepřesný či neaktuální (např. změna příjmení, telefonního čísla apod.), máte právo požádat o jeho opravu či doplněnípenzionurybnicku.czpenzionurybnicku.cz. Jsme rádi, pokud nás na případné nesrovnalosti upozorníte, abychom mohli evidenci aktualizovat.
-
Právo na výmaz – za určitých okolností máte právo na výmaz (tzv. „právo být zapomenut“). Na Vaši žádost vymažeme osobní údaje, pokud již nejsou potřebné pro uvedené účely zpracování nebo pokud by byly zpracovávány protiprávně. Upozorňujeme, že právo na výmaz se nevztahuje na údaje, které musíme zpracovávat ze zákona (bod 3 výše) – ty můžeme smazat až po uplynutí zákonných lhůt. Rovněž údaje nutné pro plnění smlouvy nemůžeme vymazat, jinak bychom nemohli splnit, co jsme Vám slíbili.
-
Právo na omezení zpracování – v případech stanovených GDPR můžete požadovat, abychom dočasně omezili zpracování Vašich údajů (např. pokud popíráte jejich přesnost nebo pokud vznesete námitku proti zpracování – viz níže – po dobu, než ověříme vaši žádost). V době omezení údaje pouze uchováváme a neprovádíme s nimi žádné jiné operace.
-
Právo na přenositelnost údajů – u údajů zpracovávaných automatizovaně na základě smlouvy či souhlasu máte právo získat tyto údaje ve strukturovaném formátu a případně je předat jinému správci. V praxi však v ubytovacích službách toto právo nemá příliš široké uplatnění, protože většinu údajů zpracováváme z důvodu zákona či smlouvy a v prosté evidenci. Přesto Vám můžeme na požádání Vaše elektronické údaje poskytnout v PDF či jiném běžném formátu.
-
Právo vznést námitku – pokud bychom Vaše údaje zpracovávali na základě oprávněného zájmu nebo je využívali pro přímý marketing, máte právo kdykoli vznést námitku proti takovému zpracování. V takovém případě nebudeme Vaše údaje dále pro daný účel zpracovávat, pokud neprokážeme závažné oprávněné důvody pro pokračování (které převažují nad Vašimi právy)kulna.eu. Vůči marketingu platí námitka absolutně – jakmile ji vznesete, nebudeme Vaše kontakty pro marketing už používat.
-
Právo odvolat souhlas – v případech, kdy byste nám udělili souhlas se zpracováním (např. pro ten marketingový e-mail), máte právo tento souhlas kdykoli odvolatpenzionurybnicku.cz. Odvolání souhlasu nemá zpětný dopad – do té doby bylo zpracování legální – ale znamená, že dál už Vaše údaje k danému účelu nesmíme použít. Jak však bylo řečeno, u nás momentálně zpracováváme údaje převážně bez nutnosti souhlasu (na základě smlouvy/zákona), takže toto právo možná ani nebudete potřebovat využít.
-
Právo podat stížnost – domníváte-li se, že při zpracování Vašich osobních údajů postupujeme v rozporu s platnými právními předpisy, máte právo podat stížnost u dozorového úřadu. Dozorovým orgánem v ČR je Úřad pro ochranu osobních údajů (ÚOOÚ) – adresa: Pplk. Sochora 27, 170 00 Praha 7, web: www.uoou.cz. Budeme však rádi, pokud případné výhrady nejprve proberete s námi, abychom se pokusili zjednat nápravu. Ochranu osobních údajů bereme vážně a případným podnětům věnujeme pozornost.
7. Zabezpečení osobních údajů
Aby nemohlo dojít ke zneužití nebo úniku Vašich osobních údajů, zavedli jsme vhodná organizační a technická opatření k jejich ochraně. Databáze hostů je zabezpečena heslem a přístupem pouze pro pověřené osoby. Fyzické dokumenty (kniha hostů, vytištěné formuláře) jsou uchovávány na bezpečném místě, ke kterému má přístup pouze ubytovatel a jím pověřené osoby. Veškeré osoby přicházející do styku s údaji hostů byly poučeny o důvěrnosti těchto informací a jsou vázány mlčenlivostíhotel-dolnimorava.cz. Průběžně také aktualizujeme naše počítačové systémy a antivirovou ochranu, abychom minimalizovali riziko neoprávněného přístupu k datům.
Pokud by i přes veškerou snahu došlo k nějakému bezpečnostnímu incidentu (např. hackerskému útoku) a hrozilo riziko pro Vaše práva, zavazujeme se postupovat dle GDPR – tj. oznámíme incident Úřadu pro ochranu osobních údajů a v případě vážného rizika Vás o něm informujemehotel-dolnimorava.cz.
8. Závěrečné informace
Toto soukromí je platné od [doplnit datum] a průběžně může být aktualizováno, pokud se změní rozsah zpracování nebo právní požadavky. Aktuální verze zásad bude vždy dostupná na našich webových stránkách. Doporučujeme hostům, aby si zásady čas od času zkontrolovali, pokud k nám jezdí opakovaně.
Nemáte povinnost nám poskytnout žádné osobní údaje nad rámec toho, co vyžaduje zákon či co je nutné pro uzavření smlouvy. Avšak bez poskytnutí nezbytných údajů (identifikačních a kontaktních) nemůžeme vytvořit ani potvrdit Vaši rezervaci, ani Vás ubytovat. Veškeré poskytnuté údaje zpracováváme korektně a odpovědně.
Máte-li k těmto Zásadám ochrany osobních údajů jakékoli dotazy nebo byste chtěli uplatnit svá práva, neváhejte nás kontaktovat (viz kontakt výše). Vážíme si Vaší důvěry a zavazujeme se Vaše data chránit v maximální možné míře. Vaše soukromí je pro nás důležité a věříme, že tato pravidla Vám poskytla srozumitelný přehled o tom, jak s Vašimi údaji nakládáme. Děkujeme Vám za pozornost a přejeme příjemný pobyt v naší chatě.
Souhlas s podmínkami: Odesláním rezervačního formuláře nebo závazným potvrzením rezervace stvrzujete, že jste se seznámil(a) s těmito Obchodními podmínkami a Zásadami ochrany osobních údajů a souhlasíte s nimi. Pokud byste s podmínkami nesouhlasili, kontaktujte nás prosím před vytvořením rezervace k objasnění či úpravě podmínek. Naším cílem je Vaše spokojenost a zároveň splnění všech právních náležitostí, aby Váš pobyt proběhl hladce a příjemně. Děkujeme Vám za důvěru.