Ochrana osobních údajů
Zásady zpracování osobních údajů dle nařízení (EU) 2016/679 (GDPR) a zák. č. 110/2019 Sb.
1. Správce údajů
Správcem osobních údajů je:
Bc. Lucie Smělá, MBA, IČO: 23911930
Kontakt: glowmatch@email.cz
2. Jaké údaje zpracováváme
- Identifikační a kontaktní údaje: e-mail (a jméno, pokud jej uvedete).
- Obsah analýzy: odpovědi ve formuláři a fotografie, kterou nahrajete.
- Platební údaje: zpracovává výhradně platební brána SimpleShop / Comgate; Správce k číslu karty nemá přístup.
- Technické údaje: IP adresa, prohlížeč, log událostí — pouze pro provoz a zabezpečení.
3. Účel a právní základ
- Poskytnutí služby (barevná analýza) — plnění smlouvy, čl. 6 odst. 1 písm. b) GDPR.
- Účetní a daňové povinnosti — plnění právní povinnosti, čl. 6 odst. 1 písm. c) GDPR.
- Zabezpečení a prevence zneužití — oprávněný zájem, čl. 6 odst. 1 písm. f) GDPR.
- Marketing / newsletter — pouze na základě vašeho souhlasu, který lze kdykoli odvolat.
4. Doba uchování
- Účet a výsledky analýzy: po dobu existence účtu, případně do žádosti o výmaz.
- Fotografie: viz sekce Soukromí — nakládání s fotografiemi.
- Daňové doklady: 10 let dle zákona o DPH a účetnictví.
5. Příjemci údajů
Údaje předáváme pouze zpracovatelům, kteří pro nás zajišťují provoz služby:
- Hosting a databáze — Supabase (EU region) / Lovable Cloud.
- Platební brána — SimpleShop / Comgate a.s.
- E-mailové služby — poskytovatel e-mailové infrastruktury.
- Analytické nástroje — pouze anonymizované (viz Cookies).
Údaje nepředáváme mimo EU/EHP, pokud tak nevyžaduje konkrétní zpracovatel se standardními smluvními doložkami.
6. Vaše práva
Máte právo:
- na přístup ke svým údajům,
- na opravu nepřesných údajů,
- na výmaz („právo být zapomenut"),
- na omezení zpracování,
- na přenositelnost údajů,
- vznést námitku proti zpracování na základě oprávněného zájmu,
- kdykoli odvolat souhlas se zpracováním.
Práva uplatníte e-mailem na glowmatch@email.cz. Máte také právo podat stížnost u Úřadu pro ochranu osobních údajů (uoou.cz).
7. Zabezpečení
Data jsou uložena v šifrovaných databázích v EU s přístupem chráněným autentizací a řízením oprávnění (Row-Level Security). Přenos probíhá výhradně přes HTTPS/TLS.