Zásady zpracování osobních údajů (Klarixa)
Verze pro právní kontrolu. Datum účinnosti bude doplněno před zveřejněním.
1. Kdo jsme a jak nás můžete kontaktovat?
V souvislosti s Vaším využíváním platformy Klarixa, zejména webových stránek klarixa.com, app.klarixa.com, souvisejících veřejných profilů poskytovatelů, rezervačního rozhraní, uživatelského účtu, poskytovatelského účtu, komunikačních funkcí a mobilních aplikací, pokud budou dostupné (dále společně jen „Služby“), jsme správcem Vašich osobních údajů my:
Správcem osobních údajů je osoba, která určuje účely a prostředky zpracování osobních údajů. Zjednodušeně to znamená, že rozhodujeme o tom, proč a jak jsou Vaše osobní údaje v rámci Služeb zpracovávány.
Pokud v těchto zásadách nenajdete odpověď na svou otázku, nebude Vám některá část jasná, nebo budete chtít uplatnit některé ze svých práv, napište nám na e-mail support@klarixa.com.
2. Co je Klarixa a koho se tyto zásady týkají?
Klarixa je online platforma, která propojuje klienty se samostatnými poskytovateli služeb a organizacemi. Prostřednictvím Služeb mohou poskytovatelé prezentovat své veřejné profily, nabízet služby, lekce, kurzy, konzultace, skupinové akce nebo digitální obsah, přijímat rezervace, komunikovat s klienty, spravovat platby a provozovat svůj poskytovatelský prostor. Klienti mohou prostřednictvím Služeb poskytovatele vyhledávat, prohlížet nabídky, provádět rezervace, komunikovat s poskytovateli, platit za vybrané služby a spravovat své uživatelské údaje.
Tyto zásady se vztahují zejména na:
- klienty, kteří používají Klarixu k vyhledávání, rezervaci nebo nákupu služeb a obsahu
- poskytovatele, trenéry, lektory, kouče, terapeuty, konzultanty, tvůrce digitálního obsahu a další osoby, které na platformě nabízejí své služby
- členy týmů nebo organizací, které používají Klarixu pro správu služeb, rezervací a klientů
- návštěvníky webových stránek a veřejných profilů
osoby, jejichž údaje jsou do Služeb vloženy jiným uživatelem, například při rezervaci pro třetí osobu.
3. Jaké role má Klarixa při zpracování osobních údajů?
3.1 Klarixa jako správce
Ve většině případů vystupujeme jako správce osobních údajů. To platí zejména pro zpracování související s provozem platformy, registrací uživatelů, správou účtů, provozem marketplace, zabezpečením, analytikou, marketingem, zákaznickou podporou, fakturací našich vlastních plánů a ochranou našich právních nároků.
3.2 Klarixa jako zpracovatel ve vztahu k poskytovatelům
V některých situacích může Klarixa vystupovat také jako zpracovatel osobních údajů pro poskytovatele, pokud poskytovatel prostřednictvím Služeb zpracovává osobní údaje svých klientů pro vlastní účely. Typicky se jedná o situace, kdy poskytovatel používá Klarixu jako nástroj pro správu své klientské databáze, rezervací, zpráv, interních poznámek, materiálů, skupinových lekcí nebo evidenci plateb souvisejících s jeho vlastní podnikatelskou činností.
V takovém případě poskytovatel jako samostatný správce odpovídá za to, že má pro zpracování osobních údajů svých klientů odpovídající právní základ a že své klienty informuje o zpracování jejich údajů. Klarixa v této části zpracovává údaje podle pokynů poskytovatele a v rozsahu nezbytném pro provoz Služeb.
3.3 Poskytovatelé jako samostatní správci
Poskytovatelé, kteří prostřednictvím Klarixy nabízejí své služby, jsou ve vztahu ke svým klientům zpravidla samostatnými správci osobních údajů. To znamená, že sami odpovídají za zpracování údajů nezbytných pro poskytnutí služby, komunikaci s klientem, plnění zákonných povinností, vystavení daňových dokladů, vedení vlastní evidence a případné zpracování citlivějších informací, které jim klient sdělí mimo rámec nezbytných funkcí platformy.
4. Jaké osobní údaje zpracováváme a jak je získáváme?
4.1 Údaje, které získáváme přímo od Vás
Když se registrujete nebo si vytvoříte účet
Pokud si vytvoříte účet, zpracováváme údaje potřebné k jeho založení, zabezpečení a používání. Jde zejména o e-mailovou adresu, heslo uložené v zabezpečené podobě, jméno, preferovaný jazyk, zemi nebo trh, typ účtu, nastavení účtu, datum vytvoření účtu, datum posledního přihlášení a související technické údaje.
Když se přihlásíte přes externího poskytovatele identity
Pokud se rozhodnete přihlásit pomocí externího poskytovatele identity, zejména pomocí Google účtu, získáme údaje, které nám tento poskytovatel předá podle Vašeho nastavení a udělených oprávnění. Typicky se jedná o jméno, e-mailovou adresu, identifikátor účtu u daného poskytovatele a profilový obrázek, pokud je dostupný.
Když používáte klientský účet
Při používání klientského účtu zpracováváme údaje související s Vaším profilem, uloženými nastaveními, rezervacemi, historií využívání Služeb, komunikací s poskytovateli, hodnoceními, oblíbenými poskytovateli nebo službami a případnými požadavky na podporu.
Když používáte poskytovatelský účet
Pokud používáte Klarixu jako poskytovatel, zpracováváme údaje nutné pro vytvoření a správu Vašeho veřejného profilu, organizace, služeb, dostupnosti, rezervací, platebních nastavení, komunikace s klienty, členství v týmu, oprávnění jednotlivých členů, fakturace plánů Klarixy a případného napojení na platební služby.
U poskytovatelů můžeme zpracovávat zejména jméno, obchodní název, veřejný název profilu, popis služeb, fotografie, profilový obrázek, kontaktní údaje, adresu nebo město působení, informaci o tom, zda se zobrazuje přesná adresa, veřejné odkazy, jazykové preference, cenové údaje, nabízené služby, dostupnost, recenze, identifikátory Stripe Connect účtu, stav platební připravenosti a údaje potřebné k výplatám.
Když provedete rezervaci
Při vytvoření rezervace zpracováváme údaje potřebné k tomu, aby mohla být rezervace provedena, potvrzena, změněna, zrušena nebo vyřízena. Jde zejména o jméno, e-mail, telefon, vybranou službu, poskytovatele, datum a čas rezervace, délku služby, cenu, stav rezervace, stav platby, vybraný způsob platby, poznámku k rezervaci, historii změn, storna a související komunikaci.
Když provedete rezervaci bez účtu
Pokud bude v některých částech Služeb umožněna rezervace bez vytvoření uživatelského účtu, zpracujeme údaje nezbytné k provedení rezervace. Typicky jde o jméno, e-mail, telefon, vybranou službu, poskytovatele, datum a čas rezervace, případnou poznámku a údaje související s platbou nebo potvrzením rezervace. Tyto údaje použijeme pro vyřízení rezervace, komunikaci, bezpečnost, případné reklamace a splnění zákonných povinností.
Když používáte zprávy a komunikaci v platformě
Pokud v rámci Služeb používáte zprávy, chat, komentáře, odpovědi, přílohy nebo jinou komunikaci mezi klientem a poskytovatelem, zpracováváme obsah této komunikace, údaje o odesílateli a příjemci, datum a čas odeslání, stav doručení nebo přečtení a související technické údaje. Komunikace není veřejná, ale může být zpracována pro zajištění funkčnosti Služeb, bezpečnosti, řešení sporů, prevenci zneužití a podporu uživatelů.
Když hodnotíte poskytovatele nebo službu
Pokud přidáte hodnocení, recenzi nebo zpětnou vazbu, zpracováváme obsah hodnocení, počet hvězdiček, datum vložení, vazbu na rezervaci nebo službu a údaje potřebné k ověření, že hodnocení souvisí se skutečným využitím služby. Hodnocení může být zobrazeno veřejně u profilu poskytovatele nebo nabídky, pokud taková funkce existuje.
Když nás kontaktujete
Pokud nás kontaktujete e-mailem, přes formulář podpory, přes sociální sítě nebo jiným způsobem, zpracováváme údaje uvedené ve Vaší zprávě, Vaše kontaktní údaje, obsah komunikace, datum a čas komunikace a informace potřebné k vyřízení Vašeho požadavku.
4.2 Údaje, které získáváme automaticky při používání Služeb
Při používání Služeb se automaticky zpracovávají technické a provozní údaje. Jde zejména o IP adresu, typ zařízení, typ prohlížeče, operační systém, jazyk, zemi odvozenou z technických údajů, adresy navštívených stránek, datum a čas návštěvy, identifikátory relace, cookies, údaje o kliknutí, vyhledávání, zobrazených profilech, chybových stavech, výkonu aplikace a bezpečnostních událostech.
4.3 Údaje, které vznikají používáním Služeb
Některé údaje vznikají tím, jak Služby používáte. Jde zejména o historii rezervací, historii plateb, vyhledávání, uložené preference, interakce s profily a nabídkami, zapojení do kurzů nebo digitálního obsahu, progres v lekcích, stažení materiálů, účast na skupinových lekcích, notifikace, přihlášení k odběru zpráv nebo změny nastavení účtu.
4.4 Údaje o poloze a adrese
Pokud vyhledáváte služby podle lokality nebo poskytovatel uvádí místo působení, zpracováváme údaje o lokalitě v rozsahu potřebném pro vyhledávání, filtrování, zobrazení mapy a veřejnou prezentaci poskytovatele. U poskytovatelů může jít o město, zemi, přibližnou polohu, přesnou adresu, poznámku k místu, nastavení, zda má být přesná adresa veřejně zobrazena, a souřadnice používané pro mapové zobrazení.
4.5 Údaje, které nám poskytujete o jiných osobách
Pokud do Služeb zadáte osobní údaje jiné osoby, například provedete rezervaci pro někoho jiného, uvedete kontaktní osobu, přidáte člena týmu nebo zadáte údaje klienta jako poskytovatel, odpovídáte za to, že k tomu máte oprávnění a že dotčená osoba rozumí tomu, jak budou její údaje zpracovávány.
5. Pro jaké účely zpracováváme Vaše osobní údaje?
5.1 Vytvoření a správa účtu
Osobní údaje zpracováváme, abychom Vám umožnili vytvořit účet, přihlásit se, spravovat profil, používat zabezpečené části platformy, obnovit přístup, nastavit jazyk a zemi, rozlišit klientský a poskytovatelský účet a chránit účet před neoprávněným přístupem. Bez těchto údajů není možné účet provozovat.
Právní základ: plnění smlouvy a oprávněný zájem na zabezpečení Služeb.
5.2 Vyhledávání, marketplace a veřejné profily
Údaje zpracováváme také proto, abychom mohli zobrazovat veřejné profily poskytovatelů, nabídky služeb, dostupnost, ceny, hodnocení, fotografie, lokalitu, mapové zobrazení, kategorie a vyhledávání. U poskytovatelů jsou některé údaje z povahy věci veřejné, protože slouží k prezentaci jejich služeb potenciálním klientům.
Právní základ: plnění smlouvy u poskytovatelů, oprávněný zájem na provozu marketplace a u některých údajů souhlas nebo dobrovolné zveřejnění poskytovatelem.
5.3 Rezervace služeb
Vaše údaje zpracováváme, abychom umožnili vytvoření, potvrzení, změnu, zrušení a správu rezervace. Údaje potřebné pro rezervaci předáváme příslušnému poskytovateli, aby mohl službu poskytnout, připravit se na ni, kontaktovat Vás a řešit případné změny nebo storno.
Právní základ: plnění smlouvy, předsmluvní opatření a oprávněný zájem na správném fungování rezervací.
5.4 Skupinové lekce, kurzy a digitální obsah
Pokud prostřednictvím Služeb využíváte skupinové lekce, kurzy, digitální produkty nebo materiály, zpracováváme údaje potřebné k přístupu k obsahu, ověření nároku, evidenci účasti, kapacity, průběhu lekcí, stažení materiálů, progresu a případné komunikaci s poskytovatelem.
Právní základ: plnění smlouvy a oprávněný zájem na provozu a ochraně digitálního obsahu.
5.5 Komunikace mezi klientem a poskytovatelem
Zprávy a související údaje zpracováváme, aby klienti a poskytovatelé mohli komunikovat ohledně rezervací, služeb, změn, dotazů, materiálů, organizačních informací a případných problémů. Komunikaci můžeme uchovávat také pro řešení sporů, ochranu práv, bezpečnost platformy a zákaznickou podporu.
Právní základ: plnění smlouvy a oprávněný zájem.
5.6 Platby klientů poskytovatelům
Pokud je u služby dostupná online platba, zpracováváme údaje související s platbou, stavem platby, částkou, měnou, rezervací a poskytovatelem. Údaje o platební kartě nezpracováváme ani neukládáme v našich systémech. Zpracování plateb probíhá prostřednictvím platební infrastruktury Stripe. U poskytovatelů zpracováváme také údaje související s napojením Stripe Connect účtu, stavem ověření, připraveností přijímat platby a výplatami.
Právní základ: plnění smlouvy, právní povinnost a oprávněný zájem na bezpečném zpracování plateb.
5.7 Předplatné a plány poskytovatelů
Pokud poskytovatel využívá placený plán Klarixy, zpracováváme údaje potřebné pro objednání, aktivaci, změnu, zrušení, správu a fakturaci plánu. Jde zejména o identifikační a kontaktní údaje poskytovatele, informace o organizaci, zvolený plán, fakturační údaje, stav předplatného, interval účtování, datum obnovy, stav platby a údaje potřebné pro zákaznickou podporu.
Právní základ: plnění smlouvy a plnění právních povinností v oblasti účetnictví a daní.
5.8 Fakturace a účetnictví
Osobní údaje zpracováváme také v rozsahu nezbytném pro plnění účetních, daňových a dalších zákonných povinností. To zahrnuje uchování fakturačních údajů, daňových dokladů, informací o platbách, smluvních vztazích a související komunikaci po dobu stanovenou právními předpisy.
Právní základ: plnění právní povinnosti.
5.9 Zákaznická podpora
Údaje zpracováváme, abychom mohli odpovídat na dotazy, řešit technické problémy, ověřovat stav účtu, pomáhat s rezervacemi a platbami, vyřizovat stížnosti, reklamace nebo bezpečnostní incidenty a zlepšovat podporu.
Právní základ: plnění smlouvy, oprávněný zájem a v některých případech právní povinnost.
5.10 Bezpečnost, prevence zneužití a ochrana práv
Služby monitorujeme a chráníme před neoprávněným přístupem, spamem, podvodným jednáním, zneužíváním rezervací, útoky, porušováním pravidel, neuhrazenými platbami a jinými riziky. Za tímto účelem můžeme zpracovávat technické údaje, logy, historii přihlášení, události v účtu, údaje o platbách, rezervacích, komunikaci a další údaje potřebné k prokázání, vyšetření nebo zabránění škodlivé činnosti.
Právní základ: oprávněný zájem na bezpečném provozu Služeb, ochraně uživatelů a ochraně právních nároků.
5.11 Analytika, měření výkonu a zlepšování Služeb
Údaje o používání Služeb zpracováváme za účelem měření návštěvnosti, porozumění tomu, jak uživatelé Služby používají, odhalování chyb, optimalizace rozhraní, zlepšování výkonu, vývoje nových funkcí, vyhodnocování úspěšnosti změn a lepšího plánování dalšího rozvoje platformy.
Právní základ: oprávněný zájem; u cookies a obdobných technologií, které nejsou nezbytné, souhlas, pokud je vyžadován právními předpisy.
5.12 Personalizace Služeb
Chceme, aby obsah, nabídky, doporučení a komunikace v Klarixe odpovídaly tomu, co je pro uživatele relevantní. Proto můžeme analyzovat Vaše interakce, vyhledávání, rezervace, oblíbené kategorie, lokalitu a nastavení účtu, abychom mohli přizpůsobit obsah platformy, doporučení poskytovatelů, pořadí zobrazení nebo informační sdělení.
Právní základ: oprávněný zájem na poskytování relevantnější služby. Pokud by personalizace vyžadovala souhlas, budeme ji provádět pouze na základě uděleného souhlasu.
5.13 Marketingová komunikace
Vaše kontaktní údaje můžeme používat k zasílání informací o Klarixe, novinkách, funkcích, nabídkách, tipech pro klienty, tipech pro poskytovatele, vzdělávacím obsahu a podobných sděleních. Z odběru marketingových sdělení se můžete kdykoliv odhlásit pomocí odkazu v e-mailu nebo zasláním zprávy na support@klarixa.com.
Právní základ: oprávněný zájem u komunikace týkající se podobných služeb a souhlas tam, kde je vyžadován.
5.14 Důležitá provozní sdělení
I pokud se odhlásíte z marketingových sdělení, můžeme Vám zasílat důležitá provozní sdělení související s Vaším účtem, rezervacemi, platbami, bezpečností, změnami podmínek, dostupností služby nebo zákonnými povinnostmi. Tato sdělení nejsou marketingem.
Právní základ: plnění smlouvy, právní povinnost a oprávněný zájem.
6. Právní základy zpracování přehledně
| Účel | Kategorie údajů | Právní základ |
|---|---|---|
| Registrace a správa účtu | E-mail, heslo, profil, nastavení, technické údaje | Plnění smlouvy, oprávněný zájem |
| Rezervace služeb | Kontaktní údaje, údaje o rezervaci, platbě a komunikaci | Plnění smlouvy |
| Veřejné profily poskytovatelů | Profil, služby, ceny, dostupnost, lokalita, fotografie, recenze | Plnění smlouvy, oprávněný zájem |
| Platby a výplaty | Transakční údaje, stav platby, Stripe identifikátory | Plnění smlouvy, právní povinnost |
| Fakturace a účetnictví | Fakturační a platební údaje | Právní povinnost |
| Zákaznická podpora | Kontaktní údaje, obsah komunikace, údaje o účtu | Plnění smlouvy, oprávněný zájem |
| Bezpečnost a prevence zneužití | Technické údaje, logy, údaje o aktivitě, platbách a rezervacích | Oprávněný zájem |
| Analytika a zlepšování | Technické a analytické údaje o používání | Oprávněný zájem, souhlas u nezbytných případů |
| Marketing | E-mail, preference, údaje o používání | Oprávněný zájem, souhlas |
7. Komu Vaše osobní údaje zpřístupňujeme?
Osobní údaje zpřístupňujeme pouze v rozsahu nezbytném pro fungování Služeb, splnění smluvních a zákonných povinností, ochranu práv a zajištění bezpečnosti. Příjemci údajů jsou uvedeni níže.
7.1 Poskytovatelé služeb na Klarixe
Pokud si prostřednictvím Klarixy rezervujete službu, zpřístupníme příslušnému poskytovateli údaje nezbytné k vyřízení a poskytnutí služby. Typicky jde o jméno, kontaktní údaje, vybranou službu, datum a čas rezervace, poznámku k rezervaci, stav platby a související komunikaci. Poskytovatel je ve vztahu k těmto údajům zpravidla samostatným správcem.
7.2 Členové týmů a organizací
Pokud je poskytovatel součástí organizace nebo týmu, mohou mít k některým údajům přístup členové této organizace podle svého oprávnění. Jde zejména o vlastníky, administrátory, zaměstnance, lektory, trenéry nebo jiné členy týmu, kteří potřebují údaje pro správu rezervací, komunikaci s klienty, správu služeb a provoz organizace.
7.3 Naši zpracovatelé a technické služby
Pro provoz Služeb využíváme níže uvedené dodavatele. Tito dodavatelé zpracovávají osobní údaje podle našich pokynů nebo jako samostatní správci v rozsahu vyplývajícím z jejich vlastních podmínek a právních povinností.
| Dodavatel | Účel | Typ údajů | Role |
|---|---|---|---|
| Supabase, Inc. | Databáze, autentizace, storage, realtime funkce | Účet, profil, rezervace, zprávy, soubory, technické údaje | Zpracovatel |
| Vercel Inc. | Hosting, infrastruktura, provoz webové aplikace | Technické údaje, logy, provozní data | Zpracovatel |
| Stripe Payments Europe, Limited a společnosti skupiny Stripe | Online platby, předplatné, Stripe Connect, výplaty poskytovatelům | Transakční údaje, identifikátory plateb, údaje pro ověření poskytovatele | Samostatný správce / zpracovatel podle kontextu |
| Postmark / ActiveCampaign, LLC | Transakční e-maily, potvrzení rezervací, systémová sdělení | E-mail, obsah zprávy, doručovací údaje | Zpracovatel |
| Google Ireland Limited | Google Analytics, Google OAuth přihlášení, případně související Google služby | Analytické údaje, technické údaje, údaje z Google účtu při přihlášení | Samostatný správce / zpracovatel podle služby |
| Functional Software, Inc. (Sentry) | Monitoring chyb, výkonu a stability aplikace | Technické údaje, chybové logy, údaje o zařízení a relaci | Zpracovatel |
| Mapbox, Inc. | Mapové podklady, geokódování, zobrazení lokality poskytovatelů | Lokalita, dotazy na mapu, technické údaje | Zpracovatel / samostatný správce podle služby |
7.4 Platební partneři
Platby kartou, online platby, předplatné poskytovatelských plánů a výplaty poskytovatelům probíhají prostřednictvím Stripe. Při provádění platby může Stripe zpracovávat zejména údaje o transakci, částce, měně, platební metodě, e-mailu, identifikátorech účtu, fakturačních údajích, rizikových signálech a další údaje nezbytné pro provedení platby, prevenci podvodů a plnění právních povinností. Údaje o platební kartě neukládáme v našich systémech.
7.5 Orgány veřejné moci
Osobní údaje můžeme zpřístupnit orgánům veřejné moci, soudům, orgánům činným v trestním řízení, finanční správě nebo jiným subjektům, pokud nám takovou povinnost ukládá právní předpis nebo pokud je to nezbytné pro ochranu našich právních nároků.
8. Veřejné profily poskytovatelů
Poskytovatelé používají Klarixu mimo jiné k veřejné prezentaci svých služeb. Pokud jste poskytovatel, berete na vědomí, že údaje určené pro veřejný profil mohou být veřejně dostupné návštěvníkům Služeb a mohou být indexovány vyhledávači, pokud tomu nebrání nastavení služby nebo technická opatření.
Veřejně mohou být zobrazeny zejména tyto údaje:
- jméno poskytovatele nebo název organizace
- profilová fotografie, logo nebo obrázky služeb
- popis poskytovatele, zkušenosti, specializace, jazyky a kategorie
- nabízené služby, ceny, délka služeb a dostupnost
- město, oblast působení, země, přibližná nebo přesná adresa podle nastavení
- hodnocení a recenze
veřejné odkazy a kontaktní informace, pokud je poskytovatel sám uvede.
Poskytovatel odpovídá za to, že na veřejný profil nevkládá osobní údaje třetích osob bez odpovídajícího oprávnění.
9. Komunikace, zprávy a přílohy
Klarixa umožňuje komunikaci mezi klienty a poskytovateli. Obsah zpráv, přílohy a související metadata ukládáme, abychom zajistili doručení zpráv, historii komunikace, upozornění, podporu, bezpečnost a řešení sporů. Přístup ke komunikaci mají zejména odesílatel, příjemce, osoby s oprávněním v rámci organizace poskytovatele a v omezených případech osoby zajišťující podporu nebo bezpečnost Služeb.
Zprávy nejsou určeny jako náhrada zdravotnické dokumentace, právního poradenství, krizové linky ani jiné regulované evidence. Uživatelé by v rámci zpráv neměli sdílet nadbytečné citlivé údaje, pokud to není nezbytné pro poskytnutí služby a pokud k tomu mají odpovídající právní základ.
10. Citlivé údaje a zvláštní kategorie osobních údajů
Klarixa sama nevyžaduje, abyste nám poskytovali zvláštní kategorie osobních údajů, jako jsou údaje o zdravotním stavu, náboženství, politických názorech, sexuální orientaci nebo jiné citlivé údaje podle GDPR. Některé služby poskytovatelů však mohou svou povahou vést k tomu, že klient poskytovateli takové informace sdělí, například u sportovního tréninku, terapie, koučinku, péče o tělo, zdravého životního stylu nebo individuálních konzultací.
Pokud takové údaje sdělíte poskytovateli, poskytovatel za jejich zpracování zpravidla odpovídá jako samostatný správce. Klarixa je může technicky zpracovat pouze v rozsahu, v jakém jsou vloženy do Služeb, zejména do zpráv, poznámek, rezervací nebo příloh. Doporučujeme nesdílet citlivé údaje nad rámec toho, co je skutečně nezbytné.
11. Cookies a podobné technologie
Na webových stránkách a v aplikacích používáme cookies a obdobné technologie. Cookies jsou malé soubory nebo identifikátory, které se ukládají ve Vašem zařízení nebo prohlížeči a umožňují správné fungování webu, přihlášení, bezpečnost, měření návštěvnosti, analytiku a případně personalizaci.
11.1 Nezbytné cookies
Nezbytné cookies jsou potřebné pro fungování Služeb. Umožňují zejména přihlášení, zabezpečení relace, zapamatování základních nastavení, ochranu proti zneužití a správné fungování formulářů. Bez těchto cookies nemusí být Služby dostupné nebo mohou fungovat nesprávně.
11.2 Analytické cookies
Analytické cookies a podobné technologie používáme k měření návštěvnosti, porozumění chování uživatelů, zlepšování rozhraní a vyhodnocování výkonu Služeb. Pro analytiku využíváme Google Analytics.
11.3 Marketingové cookies
Marketingové cookies můžeme používat pro měření účinnosti marketingových kampaní, zobrazování relevantnějších sdělení a vyhodnocování návštěvnosti z reklamních kanálů. Pokud právní předpisy vyžadují souhlas, používáme tyto technologie pouze po jeho udělení.
11.4 Správa cookies
Cookies můžete spravovat prostřednictvím nastavení prohlížeče nebo prostřednictvím cookie lišty, pokud je ve Službách zobrazena. Odmítnutí nebo odstranění některých cookies může ovlivnit dostupnost nebo funkčnost Služeb.
12. Přenos osobních údajů mimo Evropskou unii
Někteří naši dodavatelé nebo společnosti v jejich skupinách mohou zpracovávat osobní údaje mimo Evropskou unii nebo Evropský hospodářský prostor, zejména ve Spojených státech amerických. Pokud dochází k takovému přenosu, používáme vhodné právní mechanismy podle GDPR, zejména rozhodnutí o odpovídající ochraně, standardní smluvní doložky, doplňková technická a organizační opatření a smluvní závazky dodavatelů.
Přenos mimo EU se může týkat zejména služeb Supabase, Vercel, Stripe, Postmark / ActiveCampaign, Google, Sentry a Mapbox, podle konkrétní služby, nastavení infrastruktury a aktuálního způsobu poskytování těchto služeb.
13. Jak dlouho osobní údaje uchováváme?
Osobní údaje uchováváme pouze po dobu nezbytnou pro účely uvedené v těchto zásadách, po dobu trvání smluvního vztahu, po dobu nezbytnou pro ochranu právních nároků a po dobu vyžadovanou právními předpisy. Po uplynutí této doby údaje vymažeme nebo anonymizujeme.
Účet a profilové údaje uchováváme po dobu existence účtu a přiměřenou dobu po jeho zrušení, pokud je to nezbytné pro ochranu práv, bezpečnost nebo splnění povinností.
Údaje o rezervacích uchováváme po dobu potřebnou pro vyřízení rezervace, zákaznickou podporu, řešení sporů, účetní souvislosti a ochranu právních nároků.
Účetní a daňové doklady uchováváme po dobu stanovenou právními předpisy.
Komunikaci mezi klientem a poskytovatelem uchováváme po dobu potřebnou pro fungování Služeb, historii komunikace, řešení sporů a bezpečnost.
Technické logy a bezpečnostní údaje uchováváme po dobu přiměřenou pro zajištění bezpečnosti, diagnostiku a prevenci zneužití.
Marketingové údaje zpracováváme do odhlášení, odvolání souhlasu nebo do doby, kdy již není dán oprávněný zájem.
14. Jakým způsobem osobní údaje zpracováváme a chráníme?
Osobní údaje zpracováváme manuálně i automatizovaně v elektronických systémech. Přijali jsme technická a organizační opatření, jejichž cílem je chránit osobní údaje před náhodnou ztrátou, zničením, změnou, neoprávněným zveřejněním, neoprávněným přístupem nebo zneužitím.
Používáme zejména řízení přístupových oprávnění, autentizaci, omezení přístupu podle rolí, šifrovanou komunikaci, zálohování, logování, monitoring chyb, bezpečnostní kontroly, oddělení prostředí, smluvní závazky zpracovatelů a interní pravidla pro práci s osobními údaji.
Přestože děláme přiměřená opatření k ochraně osobních údajů, žádný systém není absolutně bezpečný. Pokud zjistíme bezpečnostní incident, který by mohl mít dopad na Vaše práva a svobody, budeme postupovat podle GDPR a dalších právních předpisů.
15. Automatizované rozhodování a profilování
V Klarixe můžeme používat analytiku a základní profilování pro personalizaci obsahu, doporučení poskytovatelů, řazení nabídek, zlepšování služeb, prevenci zneužití a marketingovou komunikaci. Toto zpracování nám pomáhá zobrazovat relevantnější obsah a lépe porozumět tomu, jak jsou Služby používány.
Neprovádíme automatizované rozhodování, které by mělo právní účinky nebo Vás obdobně významně ovlivňovalo ve smyslu GDPR, bez možnosti lidského zásahu nebo bez odpovídajícího právního základu.
16. Vaše práva v oblasti ochrany osobních údajů
V souvislosti se zpracováním osobních údajů máte práva stanovená GDPR. Uplatnit je můžete e-mailem na support@klarixa.com. V některých případech Vás můžeme požádat o ověření identity, abychom zabránili neoprávněnému zpřístupnění údajů jiné osobě.
16.1 Právo na přístup
Máte právo získat potvrzení, zda zpracováváme Vaše osobní údaje, a pokud ano, také přístup k těmto údajům a informacím o jejich zpracování. V odůvodněných případech může být přístup omezen, pokud by tím byla dotčena práva jiných osob, obchodní tajemství nebo bezpečnost Služeb.
16.2 Právo na opravu
Pokud jsou Vaše osobní údaje nepřesné nebo neúplné, máte právo požádat o jejich opravu nebo doplnění. Některé údaje můžete upravit přímo ve svém účtu.
16.3 Právo na výmaz
V některých případech máte právo požádat o výmaz osobních údajů. Výmaz však není možné provést vždy, zejména pokud údaje potřebujeme pro splnění právní povinnosti, výkon nebo ochranu právních nároků, bezpečnost, vyřízení rezervace nebo jiný oprávněný účel.
16.4 Právo na omezení zpracování
Máte právo požádat o omezení zpracování, pokud zpochybňujete přesnost údajů, namítáte proti zpracování, zpracování je podle Vás protiprávní nebo údaje potřebujete pro určení, výkon nebo obhajobu právních nároků.
16.5 Právo na přenositelnost
Pokud zpracováváme Vaše údaje na základě souhlasu nebo smlouvy a zpracování je automatizované, máte právo získat údaje, které jste nám poskytli, ve strukturovaném, běžně používaném a strojově čitelném formátu, případně požádat o jejich předání jinému správci, pokud je to technicky proveditelné.
16.6 Právo vznést námitku
Pokud zpracováváme osobní údaje na základě oprávněného zájmu, máte právo vznést proti takovému zpracování námitku. Pokud námitku vznesete, nebudeme údaje dále zpracovávat, dokud neprokážeme závažné oprávněné důvody pro zpracování, které převažují nad Vašimi zájmy, právy a svobodami, nebo pokud údaje nepotřebujeme pro určení, výkon nebo obhajobu právních nároků.
16.7 Námitka proti přímému marketingu
Pokud zpracováváme Vaše údaje pro účely přímého marketingu, můžete proti takovému zpracování kdykoliv vznést námitku. V takovém případě přestaneme Vaše údaje pro přímý marketing zpracovávat.
16.8 Právo odvolat souhlas
Pokud zpracováváme údaje na základě souhlasu, můžete souhlas kdykoliv odvolat. Odvolání souhlasu nemá vliv na zákonnost zpracování před jeho odvoláním.
16.9 Právo podat stížnost
Pokud se domníváte, že zpracováváme Vaše osobní údaje v rozporu s právními předpisy, máte právo podat stížnost u Úřadu pro ochranu osobních údajů, Pplk. Sochora 27, 170 00 Praha 7, www.uoou.cz. Budeme rádi, pokud se nejprve obrátíte na nás, abychom mohli případnou situaci vyřešit přímo s Vámi.
17. Jak svá práva uplatnit?
Svá práva můžete uplatnit zasláním žádosti na e-mail support@klarixa.com. Do žádosti prosím uveďte, jaké právo uplatňujete a čeho se žádost týká. Pokud nebudeme schopni ověřit Vaši totožnost, můžeme Vás požádat o doplňující informace nezbytné k ověření identity.
Na žádosti odpovídáme bez zbytečného odkladu, nejpozději ve lhůtách stanovených GDPR. Pokud bude žádost složitá nebo obdržíme více žádostí, může být lhůta prodloužena v souladu s GDPR. O prodloužení a jeho důvodech Vás budeme informovat.
18. Povinnosti uživatelů a poskytovatelů
Uživatelé jsou povinni poskytovat pouze pravdivé, přesné a aktuální údaje a chránit své přihlašovací údaje před zneužitím. Pokud do Služeb vkládáte údaje třetích osob, odpovídáte za to, že k tomu máte odpovídající oprávnění.
Poskytovatelé odpovídají za zákonnost zpracování osobních údajů svých klientů v rozsahu, v jakém určují účely a prostředky zpracování mimo samotný provoz platformy. Poskytovatelé by zejména neměli do Služeb vkládat nadbytečné osobní údaje, citlivé údaje bez odpovídajícího právního základu ani údaje, které nejsou potřebné pro poskytování služeb nebo plnění jejich povinností.
19. Změny těchto zásad
Tyto zásady můžeme čas od času aktualizovat, zejména pokud dojde ke změně Služeb, používaných dodavatelů, právních předpisů nebo způsobu zpracování osobních údajů. Aktuální verze bude vždy dostupná v prostředí Služeb. Pokud provedeme významné změny, které mohou mít dopad na Vaše soukromí, upozorníme Vás vhodným způsobem, například e-mailem nebo oznámením v aplikaci.
20. Kontakt
V případě dotazů ke zpracování osobních údajů, uplatnění práv nebo žádosti o vysvětlení nás kontaktujte na e-mailu support@klarixa.com.