Dělám vše proto, abyste se při návštěvě stránky www.dobrenavyky.cz (dále jen „stránka“) cítili bezpečně a přesně rozuměli, co se děje s vašimi osobními údaji.
Kdo je správce osobních údajů
Jakékoli zpracování osobních údajů v souvislosti s provozem stránky se provádí v souladu s nařízením GDPR a ostatní legislativou v oblasti ochrany osobních údajů, přičemž jednotlivé zpracovatelské operace s osobními údaji se provádějí s důrazem na bezpečnost údajů, transparentnost zpracování a v souladu se všemi právy dotčených osob.
- Správce: Martina Joneková
- IČO: 23630302, zapsaná v živnostenském rejstříku České republiky
- Adresa: Vidlák 721, Praha – Hostavice, 198 00, Česká republika
- E-mail: martina@dobrenavyky.cz
Jaké osobní údaje sbírám
Termín „osobní údaje“ zahrnuje všechny informace, které zadáváte na stránce a které umožňují osobní identifikaci. Shromažďuji pouze údaje nezbytné pro poskytování služeb a provoz stránky. Mohou zahrnovat:
| Identifikační údaje | jméno, příjmení, datum narození, IP adresa |
| Kontaktní údaje | e-mail, telefonní číslo |
| Objednávkové údaje | fakturační údaje, doručovací adresa |
| Citlivé údaje | informace o zdravotním stavu, alergiích, užívaných lécích |
| Další údaje | zprávy z kontaktního formuláře, reference, fotografie, video, audio záznam |
Jak osobní údaje používám
Všechny zaznamenané osobní údaje jsou považovány za důvěrné a mohou být použity v následujících situacích:
Odesílání zpráv přes kontaktní formulář
- Účel: odeslání zprávy přes kontaktní formulář na stránkách. Přes kontaktní formulář se můžete zeptat jakékoli dotazy, případně mi zanechat vzkaz nebo zpětnou vazbu. Takové zprávy jsou vždy privátní a jejich obsah nezveřejňuji. Zpracování těchto údajů je nezbytné pro možnost odpovědět na vaši zprávu. Máte právo proti takovému zpracování kdykoliv vznést námitku.
- Údaje: jméno, e-mailovou adresu
- Právní základ: oprávněný zájem správce (čl. 6 odst. 1 písm. f) GDPR)
- Doba uchování: Pokud nenavážeme další spolupráci, vaše data budou zpracovány nejdéle 2 roky od naší poslední komunikace. Pokud spolupráci navážeme (např. nákupem), bude doba uchování údajů řízena pravidly pro danou službu.
Odesílání rezervace na konzultaci
- Účel: odeslání rezervace na konzultaci přes rezervační formulář uvedený na stránkách. Přes rezervační formulář si můžete vybrat preferovaný čas konzultace.
- Údaje: e-mail, jméno, příjmení, telefonní číslo
- Právní základ: Pokud rezervace povede k uzavření smlouvy, právním základem je čl. 6 odst. 1 písm. b) GDPR. Pokud se jedná pouze o nezávazný telefonát, je právním základem oprávněný zájem správce (čl. 6 odst. 1 písm. f) GDPR).
- Doba uchování: Pokud nenavážeme další spolupráci, vaše data budou zpracovány nejdéle 2 roky od naší poslední komunikace.
Nákup na e-shopu
- Účel: vyřízení objednávky přes e-shop, doručení elektronického obsahu a případné komunikace ohledně objednávky.
- Údaje: e-mail, jméno, příjmení, fakturační a doručovací adresa, telefon
- Právní základ: plnění smlouvy (čl. 6 odst. 1 písm. b) GDPR), plnění právní povinnosti (účetnictví, daňové předpisy – čl. 6 odst. 1 písm. c) GDPR)
- Doba uchování: Údaje jsou uchovávány po dobu nezbytnou pro plnění smlouvy a pro splnění účetních a daňových povinností, nejdéle 10 let, pokud zákon nestanoví jinak. Pokud neuhradíte objednávku, budou vaše údaje vymazány nejpozději do 2 let od vytvoření objednávky.
Objednávka partnerských produktů
- Účel: vyřízení objednávky produktů od partnerů, se kterými spolupracuji. Partneři zpracovávají Vaše údaje pouze pro dodání produktů a nejsou oprávněni je použít pro jiné účely. V takovém případě vystupuji jako zprostředkovatel a údaje předávám partnerovi, který vystupuje jako samostatný správce údajů. Podrobnosti o zpracování osobních údajů naleznete vždy v zásadách ochrany osobních údajů konkrétního partnera – Seznam partnerů.
- Údaje: jméno, příjmení, e-mail, telefon, adresa, datum narození
- Právní základ: plnění smlouvy a oprávněný zájem správce (zajištění objednávky)
- Doba uchování: Vaše údaje budou zpracovávány po dobu plnění mojí služby a poté nejdéle 2 roky od posledního poskytnutí takové služby nebo dodání zboží.
Poskytnutí konzultace
- Účel: poskytnutí konzultace nebo doporučení
- Údaje: jméno, příjmení, e-mail, telefon, citlivé údaje (zdravotní informace, alergie, léky)
- Právní základ: výslovný souhlas (čl. 9 odst. 2 písm. a) GDPR)
- Doba uchování: do odvolání souhlasu, max. 2 roky od poskytnutí služby. Souhlas můžete kdykoliv odvolat, aniž by to mělo vliv na zákonnost zpracování před jeho odvoláním.
Zasílání newsletterů
- Účel: Pokud nám k tomu poskytnete souhlas, uchovávám si vaši e-mailovou adresu za účelem zasílání newsletteru s novým obsahem na stránce nebo jiným marketingovým obsahem. Dělám to proto, abychom k Vám dostala pravidelně můj obsah a čas od času se Vám připomněla s novými inspiracemi. Zasílání newsletterů není podmínkou poskytnutí služby nebo nákupu.
- Údaje: e-mail
- Právní základ: souhlas subjektu údajů (čl. 6 odst. 1 písm. a) GDPR)
- Doba uchování: do odvolání souhlasu. Zpracování osobních údajů pro tento účel můžete velmi jednoduše odvolat tím, že v doručeném e-mailu na konci kliknete na „Odhlásit se“ z odběru. V případě, že z jakéhokoliv důvodu zasílání newsletterů ukončím, veškeré osobní údaje získané pro tento účel neprodleně vymažu.
Zveřejnění referencí, fotografií, videí
- Účel: prezentace mých služeb a produktů, údaje napsané ve vašich referencích, údaje řečené ve videu nebo podcastu, fotografie a videa z pořádaných živých akcí. Zveřejnění může probíhat na stránce, sociálních sítích nebo v marketingových materiálech.
- Údaje: jméno, příjmení, fotografie, reference, video, audio záznam
- Právní základ: výslovný souhlas (čl. 9 odst. 2 písm. a) GDPR)
- Doba uchování: do odvolání souhlasu. Souhlas se zveřejněním můžete kdykoliv odvolat. Pokud to bude možné a technicky proveditelné, zveřejněný obsah odstraním. Vzhledem k povaze internetu však nemohu zaručit odstranění ze všech míst, kde mohl být obsah mezitím sdílen.
Komu osobní údaje zpřístupňuji
Vaše osobní údaje nikde nezveřejňuji, nezpřístupňuji ani neposkytuji jiným subjektům s výjimkou externího zpracování mými partnery, kteří je zpracovávají pro mě. Bez nich bych nedokázala provozovat stránku, komunikovat s Vámi, akceptovat platby nebo doručit objednané produkty. Mezi tyto partnery patří:
Technologičtí partneři
| Partner | Účel zpracování | Zpracovávané údaje |
| WebSupport s.r.o. | poskytovatel hostingu pro stránku a správa e-mailů | jméno, příjmení, e-mail, fakturační a doručovací adresa, telefon, datum narození, IP adresa, fotografie, reference, video, audio záznam |
| Google LLC | poskytovatel služby pro správu e-mailů, rezervaci termínů konzultací, kalendář, online dokumenty, videohovory a zálohování stránky | jméno, příjmení, e-mail, fakturační a doručovací adresa, telefon, datum narození, IP adresa, a ve Vámi odeslaných či mnou vytvořených dokumentech také citlivé údaje (informace o zdravotním stavu, alergiích, lécích) |
| MailChimp | poskytovatel služby pro odesílání newsletterů | |
| Stripe, Inc | poskytovatel platební brány | jméno, příjmení, e-mail, adresa |
Produktoví partneři
| Partner | Účel zpracování | Zpracovávané údaje |
| Nordic Laboratories | dodavatel diagnostických testů | jméno, příjmení, e-mail, telefon, adresa, datum narození |
| Jorika Tasevová | dodavatelka bylinných směsí | jméno, příjmení, e-mail, telefon, adresa |
Moji partneři zpracovávají údaje pouze pro účel plnění služby a nejsou oprávněni je použít pro jiné účely. Moji produktoví partneři využívají pro plnění produktů doručovatelské společnosti (např. FedEx, Zásilkovna a jiné), kterým tyto osobní údaje poskytují za účelem doručení zásilky. Zpracovávání osobních údajů se řídí Zásadami ochrany osobních údajů každého Partnera.
Přenos osobních údajů do třetích zemí
Vaše osobní údaje se primárně zpracovávají na území EU a do třetích zemí mimo EU je aktivně nepřenáším. Pro zajištění fungování mých služeb využívám i partnery, kteří sídlí mimo Evropskou unii. Vaše osobní údaje tak mohou být přenášeny mimo EU prostřednictvím služeb Google LLC, Stripe, Inc. a MailChimp. Přestože tyto země nemají stejné právní předpisy jako EU, tyto přenosy jsou zajištěny pomocí Standardních smluvních doložek (SCC), což jsou právní záruky schválené Evropskou komisí. Pokud partner splňuje podmínky Data Privacy Framework, je přenos založen také na tomto rozhodnutí o odpovídající ochraně. Díky těmto doložkám je zajištěna odpovídající úroveň ochrany vašich údajů v souladu s nařízením GDPR. Bližší informace naleznete na mojí stránce o Pravidlech používání cookies.
Jaká jsou vaše práva
V souvislosti se zpracováním vašich osobních údajů máte podle GDPR tato práva:
- Právo na přístup k osobním údajům (čl. 15 GDPR)
- Můžete požadovat potvrzení, zda o vás zpracovávám osobní údaje.
- Pokud ano, poskytnu Vám kopii údajů a informace o účelu zpracování, kategoriích údajů, době uchování, příjemcích apod.
- Právo na opravu (čl. 16 GDPR)
- Pokud jsou vaše údaje nepřesné nebo neúplné, máte právo požadovat jejich opravu či doplnění.
- Právo na výmaz – „právo být zapomenut“ (čl. 17 GDPR)
- Můžete požadovat, abych vaše údaje vymazala, pokud už nejsou potřebné, odvoláte souhlas, vznesete oprávněnou námitku nebo je zpracování protiprávní.
- Výmaz nemusí být možný tam, kde ukládání vyžaduje zákon (např. účetnictví).
- Právo na omezení zpracování (čl. 18 GDPR)
- Můžete požadovat, abych vaše údaje pouze uchovával a jinak nezpracovával, např. při popření jejich přesnosti, při protiprávním zpracování nebo pokud vznesete námitku.
- Právo na přenositelnost údajů (čl. 20 GDPR)
- Máte právo získat své údaje ve strukturovaném, běžně používaném a strojově čitelném formátu.
- Pokud je to technicky možné, mohu je předat jinému správci na vaši žádost.
- Toto právo se vztahuje pouze na údaje zpracovávané na základě souhlasu nebo smlouvy a zpracovávané automatizovaně.
- Právo vznést námitku (čl. 21 GDPR)
- Máte právo kdykoliv vznést námitku proti zpracování údajů, pokud je právním základem oprávněný zájem.
- Pokud vznesete námitku proti zpracování pro účely přímého marketingu (např. newslettery), přestanu údaje okamžitě zpracovávat.
- Právo nebýt předmětem automatizovaného individuálního rozhodování včetně profilování (čl. 22 GDPR)
- V mém případě k profilování nedochází. Pokud by docházelo, máte právo nebýt rozhodnutím založeným výlučně na automatizovaném zpracování dotčeni.
- Právo odvolat souhlas (čl. 7 odst. 3 GDPR)
- Pokud zpracování vychází z vašeho souhlasu, můžete jej kdykoliv odvolat.
- Odvolání se nedotýká zákonnosti zpracování před jeho odvoláním.
- Právo podat stížnost u dozorového úřadu (čl. 77 GDPR)
- Pokud se domníváte, že dochází k porušení GDPR, můžete se obrátit na Úřad pro ochranu osobních údajů.
V případě, že uplatníte některé z těchto práv, budu vás o vyřízení vaší žádosti informovat do 30 dnů ode dne, kdy jste takovou žádost doručili správci. Odhlášení z newsletteru se tímto neřídí a proběhne okamžitě, když odhlášení potvrdíte.
Podávání stížností
V případě, že si myslíte, že zpracování vašich osobních údajů je v rozporu s platnými právními předpisy na ochranu osobních údajů, máte právo podat stížnost na hlavní dozorový orgán – Úřad pro ochranu osobních údajů v České republice.
Dodatek
Vyhrazuji právo kdykoliv změnit moje zásady ochrany osobních údajů. Budu tak činit vždy v případě, že dojde ke změně rozsahu osobních údajů nebo k zařazení nového partnera, který získá i jen technický přístup k Vašim osobním údajům. Takové změny se projeví ihned po jejich zveřejnění na stránce.
V případě jakýchkoli otázek týkajících se zpracování vašich osobních údajů mě můžete kontaktovat na e-mailové adrese martina@dobrenavyky.cz. Rovněž uvítám zpětnou vazbu na moje Zásady ochrany osobních údajů. Děkuji.
Tyto zásady ochrany osobních údajů jsou účinné od 22.9.2025.
