1. Úvod
Společnost NupnDi s.r.o. (dále jen "NupnDi", "my", "naše" nebo "nás") bere ochranu Vašich osobních údajů velmi vážně. Tyto zásady ochrany osobních údajů vysvětlují, jak shromažďujeme, používáme, sdílíme a chráníme osobní údaje, které získáváme od návštěvníků našich webových stránek a klientů našich služeb.
Tyto zásady byly vytvořeny v souladu s Nařízením Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů (GDPR) a zákonem č. 110/2019 Sb., o zpracování osobních údajů.
2. Správce osobních údajů
Správcem Vašich osobních údajů je společnost:
NupnDi s.r.o.
Václavské náměstí 832/19
110 00 Praha 1
IČO: 12345678
E-mail: [email protected]
Tel.: +420 228 882 155
3. Kategorie osobních údajů
V závislosti na Vašem vztahu k nám a účelu zpracování můžeme shromažďovat a zpracovávat následující kategorie osobních údajů:
3.1 Údaje poskytnuté při používání našich webových stránek
- Základní identifikační údaje (jméno, příjmení)
- Kontaktní údaje (e-mail, telefon)
- Informace o zařízení a prohlížeči, které používáte
- IP adresa
- Informace o Vašem chování na našich webových stránkách
- Informace z cookies a podobných technologií
3.2 Údaje poskytnuté při rezervaci zájezdu nebo služby
- Základní identifikační údaje (jméno, příjmení, datum narození)
- Kontaktní údaje (adresa, e-mail, telefon)
- Platební údaje
- Informace o rezervovaných službách
- Speciální požadavky (např. dietní omezení, zdravotní omezení)
- V některých případech číslo cestovního dokladu a jeho platnost
3.3 Údaje poskytnuté při přihlášení k odběru newsletteru
- E-mailová adresa
- Případně jméno, pokud jej dobrovolně poskytnete
4. Účely zpracování
Vaše osobní údaje zpracováváme pro následující účely:
4.1 Poskytování našich služeb
Zpracováváme Vaše osobní údaje, abychom Vám mohli poskytnout naše služby, zejména:
- Rezervace a organizace zájezdů a výletů
- Zajištění doprovodných služeb (doprava, průvodcovské služby, ubytování)
- Komunikace s Vámi ohledně poskytovaných služeb
- Fakturace a zpracování plateb
Právním základem pro toto zpracování je plnění smlouvy, kterou s námi uzavíráte při objednání našich služeb.
4.2 Marketingová komunikace
Vaše osobní údaje můžeme použít pro zasílání:
- Newsletterů s nabídkami našich služeb
- Informací o akcích a slevách
- Pozvánek na akce
- Personalizovaných nabídek
Právním základem pro toto zpracování je Váš souhlas nebo náš oprávněný zájem v případě existujícího obchodního vztahu. Svůj souhlas můžete kdykoliv odvolat prostřednictvím odkazu v každém e-mailu nebo kontaktováním nás na výše uvedených kontaktních údajích.
4.3 Zlepšování našich služeb a webových stránek
Vaše údaje nám pomáhají:
- Zlepšovat funkčnost a obsah našich webových stránek
- Analyzovat návštěvnost a chování uživatelů na webu
- Předcházet technickým problémům
- Zajistit bezpečnost našich systémů
Právním základem pro toto zpracování je náš oprávněný zájem na zlepšování našich služeb a zajištění bezpečnosti našich systémů.
4.4 Plnění právních povinností
Některé osobní údaje zpracováváme z důvodu plnění právních povinností, zejména:
- Účetní a daňové povinnosti
- Povinnosti vyplývající ze zákona o cestovním ruchu
- Povinnosti související s ochranou spotřebitele
Právním základem pro toto zpracování je plnění našich zákonných povinností.
5. Doba uchovávání údajů
Vaše osobní údaje uchováváme pouze po dobu nezbytně nutnou k naplnění účelů, pro které byly shromážděny, nebo po dobu stanovenou právními předpisy:
- Údaje související s poskytováním služeb - po dobu trvání smluvního vztahu a následně po dobu nezbytnou pro ochranu našich právních nároků (zpravidla po dobu promlčecích lhůt)
- Účetní a daňové doklady - po dobu stanovenou příslušnými právními předpisy (zpravidla 5-10 let)
- Údaje zpracovávané na základě souhlasu - po dobu, na kterou byl udělen souhlas, nebo do jeho odvolání
- Údaje z cookies a podobných technologií - dle nastavení Vašeho prohlížeče a Vašich preferencí, zpravidla maximálně 13 měsíců
6. Příjemci osobních údajů
Vaše osobní údaje můžeme sdílet s následujícími kategoriemi příjemců:
- Poskytovatelé služeb: Pro zajištění našich služeb spolupracujeme s dalšími poskytovateli (dopravci, ubytovací zařízení, průvodci, partnerské cestovní kanceláře), kterým můžeme některé Vaše údaje předat, aby mohli poskytnout objednané služby.
- Zpracovatelé: Využíváme služby společností, které nám pomáhají s provozem našeho webu, informačních systémů, účetnictvím nebo marketingem. Tyto společnosti mají přístup k Vašim údajům pouze v rozsahu nezbytném pro plnění jejich úkolů.
- Orgány veřejné moci: V případech, kdy to vyžaduje zákon nebo jiné právní předpisy, můžeme být povinni Vaše údaje sdílet s příslušnými orgány veřejné moci.
Všechny třetí strany, kterým Vaše údaje předáváme, jsou zavázány Vaše údaje chránit a používat je pouze pro účely, pro které jim byly poskytnuty.
7. Vaše práva
V souvislosti se zpracováním Vašich osobních údajů máte následující práva:
- Právo na přístup k osobním údajům: Máte právo získat od nás potvrzení, zda zpracováváme Vaše osobní údaje, a pokud ano, máte právo získat přístup k těmto údajům.
- Právo na opravu: Máte právo požadovat opravu nepřesných osobních údajů nebo doplnění neúplných osobních údajů.
- Právo na výmaz (právo být zapomenut): Za určitých okolností máte právo požadovat vymazání Vašich osobních údajů (např. pokud již nejsou potřebné pro účely, pro které byly shromážděny).
- Právo na omezení zpracování: V některých případech máte právo požadovat omezení zpracování Vašich osobních údajů.
- Právo na přenositelnost údajů: Máte právo získat osobní údaje, které jste nám poskytli, ve strukturovaném, běžně používaném a strojově čitelném formátu a máte právo předat tyto údaje jinému správci.
- Právo vznést námitku: Máte právo kdykoliv vznést námitku proti zpracování Vašich osobních údajů, které je založeno na oprávněném zájmu.
- Právo odvolat souhlas: Pokud je zpracování založeno na Vašem souhlasu, máte právo tento souhlas kdykoliv odvolat, aniž by tím byla dotčena zákonnost zpracování založená na souhlasu před jeho odvoláním.
- Právo podat stížnost u dozorového úřadu: Máte právo podat stížnost u Úřadu pro ochranu osobních údajů nebo jiného příslušného dozorového úřadu, pokud se domníváte, že zpracování Vašich osobních údajů porušuje právní předpisy.
Pro uplatnění Vašich práv nás prosím kontaktujte na e-mailové adrese [email protected] nebo na adrese uvedené v části "Správce osobních údajů".
8. Zabezpečení údajů
Přijali jsme technická a organizační opatření k ochraně Vašich osobních údajů před neoprávněným přístupem, ztrátou nebo poškozením. Mezi tato opatření patří:
- Šifrování dat při přenosu (SSL protokol)
- Omezení přístupu k osobním údajům pouze na oprávněné osoby
- Pravidelné aktualizace a testování našich bezpečnostních systémů
- Pravidelná školení našich zaměstnanců v oblasti ochrany osobních údajů
Přestože usilujeme o co nejvyšší zabezpečení Vašich údajů, žádný systém nemůže zaručit 100% bezpečnost. V případě narušení bezpečnosti, které by vedlo k ohrožení Vašich práv a svobod, Vás budeme informovat bez zbytečného odkladu.
9. Změny zásad ochrany osobních údajů
Tyto zásady ochrany osobních údajů můžeme čas od času aktualizovat, zejména v reakci na změny právních předpisů nebo změny v našich postupech zpracování osobních údajů. Aktuální verze bude vždy dostupná na našich webových stránkách. V případě významných změn Vás budeme informovat prostřednictvím e-mailu nebo oznámením na našich webových stránkách.
10. Kontaktní údaje
Pokud máte jakékoliv dotazy nebo připomínky k těmto zásadám ochrany osobních údajů nebo k tomu, jak zpracováváme Vaše osobní údaje, neváhejte nás kontaktovat:
NupnDi s.r.o.
Václavské náměstí 832/19
110 00 Praha 1
E-mail: [email protected]
Tel.: +420 228 882 155
Tyto zásady ochrany osobních údajů jsou účinné od 1. 5. 2023.