1. Kdo jsme
BodyLume Therapy s.r.o., IČO: 24378658, se sídlem Pod Kotlářkou 1152/5, Košíře, 150 00 Praha 5, zapsaná u Městského soudu v Praze, oddíl C, vložka 440141, s provozovnou Pod Harfou 943/32, 190 00 Praha 9 – Vysočany, je správcem osobních údajů, které nám svěříte v souvislosti s návštěvou našeho studia nebo webu.
2. Jaké údaje shromažďujeme
Shromažďujeme jen ty údaje, které potřebujeme k poskytování služby:
- Identifikační a kontaktní údaje — jméno, příjmení, e-mail, telefon.
- Údaje o zdravotním stavu — pouze ty, které sami sdělíte před lekcí kvůli bezpečnosti.
- Historii rezervací a využité služby.
- Platební údaje — zpracovává náš platební partner. My čísla karet nikdy nevidíme.
- Provozní data webu (IP adresa, typ prohlížeče) v anonymizované podobě.
3. Proč je zpracováváme
- Plnění smlouvy: rezervace, fakturace, e-mailová komunikace.
- Zákonná povinnost: účetnictví a daňové předpisy.
- Oprávněný zájem: bezpečnost lekcí, evidence klientů, ochrana před zneužitím.
- Souhlas: marketingová sdělení a newsletter — kdykoliv můžete odhlásit.
4. Jak dlouho údaje uchováváme
- Faktury a daňové doklady — 10 let (zákonná povinnost).
- Klientskou evidenci — 3 roky od poslední aktivity.
- Marketingový souhlas — do odvolání.
- Záznamy o zdravotním stavu — po dobu trvání smluvního vztahu, poté skartace.
5. Komu údaje předáváme
Vaše údaje sdílíme jen s důvěryhodnými partnery, kteří nám pomáhají poskytovat službu. Všichni jsou vázáni zpracovatelskou smlouvou (DPA) podle čl. 28 GDPR. Vaše údaje nikdy neprodáváme třetím stranám.
Zpracovatelé, které využíváme:
- Comgate Payments, a.s. (IČO: 27924505) — platební brána. Předáváme: jméno, e-mail, telefon, částku, popis lekce. Comgate získává platební údaje (číslo karty atd.) přímo od klienta — my je nikdy nevidíme. Zásady ochrany Comgate.
- E-mailová platforma (Resend nebo Hostinger SMTP) — slouží k odesílání transakčních e-mailů (potvrzení rezervace, připomínky, reklamace). Předáváme: e-mail, jméno.
- Externí účetní firma — předáváme: údaje pro fakturaci v rozsahu, jaký vyžaduje zákon o účetnictví.
- Hostingová služba (Hostinger) — provozuje server, na kterém běží web a databáze rezervací. Data jsou uložena v EU.
6. Vaše práva
V souladu s GDPR máte právo:
- Vědět, jaké údaje o vás zpracováváme (právo na přístup).
- Nechat si je opravit nebo doplnit.
- Nechat si je vymazat (právo být zapomenut).
- Omezit zpracování nebo proti němu vznést námitku.
- Získat své údaje v přenositelné formě.
- Podat stížnost u Úřadu pro ochranu osobních údajů (uoou.cz).
7. Zdravotní údaje — zvláštní kategorie
Při rezervaci se vás ptáme na zdravotní stav (kontraindikace, omezení, užívané léky). Tyto údaje patří mezi zvláštní kategorie osobních údajů podle čl. 9 GDPR a vyžadují přísnější ochranu.
Právní základ: výslovný souhlas klienta podle čl. 9 odst. 2 písm. a) GDPR. Souhlas můžete kdykoli odvolat — odvoláním však nemůže být zpětně poskytnuta služba, která už proběhla.
Komu se sdělují: pouze konkrétní lektor/ka, který/á vás povede na lekci. Informace nikdy nesdílíme s pojišťovnami, zaměstnavatelem ani jinými subjekty bez vašeho výslovného souhlasu.
Doba uchování: po dobu trvání smluvního vztahu (aktivní klient). Po ukončení vztahu nebo neaktivitě delší než 12 měsíců tyto údaje smažeme.
8. Zabezpečení
Údaje uchováváme v zabezpečených systémech, fyzické dokumenty v uzamčené místnosti. Přístup k nim mají jen oprávněné osoby s individuálním přihlášením.
9. Změny zásad
Tyto zásady aktualizujeme podle potřeby. Aktuální verzi vždy najdete na této stránce. Při zásadní změně vás upozorníme e-mailem nebo viditelným oznámením na webu.
10. Kontakt
S jakýmkoliv dotazem ke zpracování osobních údajů se obraťte na:
BodyLume Therapy s.r.o.
Pod Kotlářkou 1152/5, Košíře, 150 00 Praha 5
privacy@bodylumetherapy.cz
