Víkendový kemp k přijímačkám

Ochrana osobních údajů (GDPR) – návrh textu

1. Správce osobních údajů

  • Název organizace / podnikatele: [Zde vlož název své firmy / organizace]

  • Sídlo: [Adresa]

  • IČ: [IČ, pokud je]

  • Kontaktní e-mail: [E-mail pro GDPR / ochranu údajů]

  • (Pokud máš pověřence pro ochranu osobních údajů: jeho jméno a kontakt)

2. Účely zpracování osobních údajů

Popiš, proč sbíráš údaje, např.:

  • zpracování přihlášek na kemp / přihlašovacích formulářů

  • komunikace s uživateli (e-mail, telefon)

  • marketing (newslettery, propagační nabídky), pokud to děláš

  • analytika webu (sledování návštěvnosti, chování uživatelů)

  • plnění právních povinností (účetnictví, fakturace apod.)

3. Právní základ pro zpracování

Uveď, na jakém právním základě údaje zpracováváš, např.:

  • plnění smlouvy (uživatel se přihlašuje, uzavíráš kempovou smlouvu)

  • souhlas (např. pro newsletter)

  • oprávněný zájem (např. pro provoz webu, analytiku)

  • právní povinnost (např. účetnictví)

4. Kategorie zpracovávaných osobních údajů

Uveď, jaké typy údajů zpracováváš, např.:

  • identifikační údaje (jméno, příjmení)

  • kontaktní údaje (e-mail, telefon)

  • adresa (pokud to formuláře obsahují)

  • údaje související s přihláškou (např. preferovaný termín kempu, další informace, které uživatel vyplní)

  • technické údaje (IP adresa, cookies, údaje o zařízení), pokud používáš analytiku

5. Příjemci osobních údajů / sdílení údajů

Popiš, zda a komu předáváš údaje:

  • interně – zaměstnanci, kteří pracují s přihláškami

  • externě – zpracovatelé (např. firma, která spravuje web, hosting, analytika)

  • případné třetí země, pokud data přenášíš mimo EU – a pokud ano, jaké máš záruky

6. Doba uchovávání údajů

Uveď, jak dlouho údaje uchováváš, např.:

  • přihlášky – po dobu konání kempu + archivace pro účetnictví

  • e-maily pro newsletter – dokud uživatel neodhlásí souhlas

  • technické údaje / cookies – podle nastavení (např. do smazání cookies nebo po určitou dobu)

7. Práva subjektu údajů

Informuj uživatele o jejich právech podle GDPR, např.:

  • právo na přístup k osobním údajům (vyžádat si, jaké údaje o nich zpracováváš)

  • právo na opravu / doplnění údajů

  • právo na výmaz (tzv. „right to be forgotten“) – pokud je to možné a v souladu s právními povinnostmi

  • právo na omezení zpracování

  • právo na přenositelnost údajů (data ve strukturované formě)

  • právo vznést námitku (např. pokud zpracováváš na základě oprávněného zájmu)

  • právo kdykoli odvolat souhlas, pokud je zpracování založeno na souhlasu

  • právo podat stížnost u dozorového úřadu (Úřad pro ochranu osobních údajů)

8. Zabezpečení osobních údajů

Popiš, jak chráníš data (technická a organizační opatření):

  • šifrování (např. HTTPS)

  • omezený přístup k datům (pouze oprávněné osoby)

  • pravidelné zálohy

  • smlouvy s externími zpracovateli (pokud je používáš)

9. Používání cookies a analytika

Pokud používáš cookies nebo nástroje pro analytiku:

  • vysvětli, jaké typy cookies používáš (nutné, analytické, marketingové atd.)

  • sděl, jak uživatel může spravovat souhlas s cookies (cookie banner, nastavení prohlížeče)

  • uveď dobu platnosti cookies (jak dlouho data zůstávají) podle GDPR a požadavků elektronické komunikace gdpr.cz+1

10. Automatizované rozhodování / profilování

Pokud to používáš: uveď, zda provádíš automatizované rozhodování či profilování, jak probíhá, jaká má uživatel práva (např. právo oponovat) Durchdacht.cz
Pokud ne, uveď, že takové rozhodování na tvém webu neprobíhá.

11. Změny zásad ochrany osobních údajů

Popiš, jak budeš informovat uživatele o změnách v zásadách ochrany údajů:

  • zveřejnění nové verze na webu

  • případně e-mailová notifikace, pokud máš e-mailové kontakty

  • datum poslední aktualizace zásad

12. Kontakt a další informace

  • Opět uveď kontaktní údaje (e-mail, telefon, adresa) pro dotazy ohledně ochrany osobních údajů.

  • Můžeš doplnit odkaz na Úřad pro ochranu osobních údajů a jejich web, pro případ, že dotčené osoby chtějí podat stížnost: ÚOOÚ.