Úvodní ustanovení
EcoPath Club s.r.o., se sídlem Na Příkopě 123, 110 00 Praha 1, IČO: 12345678 (dále jen „správce" nebo „my"), si váží důvěry, kterou nám prokazujete poskytnutím svých osobních údajů. Tato Zásada ochrany osobních údajů popisuje, jak zpracováváme vaše osobní údaje v souvislosti s našimi službami jógy a wellness programů.
Zpracování osobních údajů provádíme v souladu s Nařízením Evropského parlamentu a Rady (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů (GDPR) a souvisejícími právními předpisy České republiky, zejména zákonem č. 110/2019 Sb., o zpracování osobních údajů.
Jaké osobní údaje zpracováváme
V závislosti na typu služby, kterou využíváte, můžeme zpracovávat tyto kategorie osobních údajů:
Základní identifikační údaje:
- • Jméno a příjmení
- • Datum narození a věk
- • Emailová adresa
- • Telefonní číslo (nepovinné)
- • Adresa bydliště (pro doručování)
Údaje o zdravotním stavu:
- • Informace o fyzických omezeních
- • Předchozí zkušenosti s pohybovými aktivitami
- • Zdravotní kontraindikace pro cvičení
- • Pokrok a výsledky tréninku
Technické a behaviorální údaje:
- • IP adresa a informace o zařízení
- • Cookies a podobné technologie
- • Údaje o využívání webových stránek
- • Preference a nastavení účtu
Účely zpracování osobních údajů
Vaše osobní údaje zpracováváme pouze pro konkrétní, výslovně vymezené a legitimní účely:
Poskytování našich služeb
Organizace a vedení lekcí jógy, personalizace programů, sledování pokroku, komunikace ohledně rozvrhu a změn v programech.
Zajištění bezpečnosti
Hodnocení zdravotní způsobilosti pro konkrétní aktivity, přizpůsobení cvičení individuálním potřebám, prevence zdravotních komplikací.
Administrace členství
Správa účtů, vyřizování plateb, evidence docházky, komunikace s členy, řešení stížností a dotazů.
Marketing a komunikace
Zasílání newsletteru, informování o nových službách, speciálních nabídkách a komunitních aktivitách (pouze se souhlasem).
Právní základy zpracování
Zpracování vašich osobních údajů provádíme na základě následujících právních důvodů:
Plnění smlouvy
Pro poskytování služeb jógy a wellness programů na základě uzavřené smlouvy o členství.
Souhlas
Pro marketingovou komunikaci, zpracování zvláštních kategorií údajů a nepovinné služby.
Oprávněný zájem
Pro zlepšování našich služeb, bezpečnost provozu a technické údaje o používání webu.
Právní povinnost
Pro plnění povinností vyplývajících z účetních a daňových předpisů České republiky.
Doba zpracování osobních údajů
Vaše osobní údaje zpracováváme pouze po dobu nezbytnou pro dosažení účelů zpracování:
| Kategorie údajů | Doba zpracování |
|---|---|
| Údaje členů | Po dobu trvání členství + 3 roky |
| Zdravotní informace | Po dobu trvání členství + 1 rok |
| Účetní doklady | 10 let dle zákona o účetnictví |
| Marketingové kontakty | Do odvolání souhlasu |
| Webové cookies | Podle typu 1-24 měsíců |
Předávání osobních údajů
Vaše osobní údaje neprodáváme ani neposkytujeme třetím stranám za účelem jejich vlastního marketingu. Údaje můžeme předávat pouze v následujících případech:
Zpracovatelé
Využíváme služby důvěryhodných partnerů pro IT podporu, platební zpracování, emailovou komunikaci a účetní služby. S těmito subjekty máme uzavřeny smlouvy o zpracování osobních údajů.
Právní požadavky
V případě požadavku státních orgánů nebo soudu v rámci jejich zákonných pravomocí, nebo pro ochranu našich práv a majetku.
Partnerské wellness služby
Se souhlasem můžeme předat základní kontaktní údaje našim partnerským wellness centrům za účelem poskytování slev a speciálních nabídek.
Vaše práva
Jako subjekt údajů máte následující práva, která můžete uplatňovat kontaktováním našeho zákaznického servisu:
Právo na přístup
Získat informace o zpracování vašich údajů
Právo na opravu
Opravit nesprávné nebo neúplné údaje
Právo na výmaz
Požádat o smazání vašich údajů
Právo na omezení
Omezit způsob zpracování údajů
Právo na přenositelnost
Přenos údajů k jinému správci
Právo vznést námitku
Proti zpracování na základě oprávněného zájmu
Bezpečnost osobních údajů
Implementujeme vhodná technická a organizační opatření pro ochranu vašich osobních údajů před neoprávněným přístupem, ztrátou, zničením, změnou nebo neoprávněným zveřejněním:
- Šifrování dat při přenosu i ukládání pomocí SSL/TLS certifikátů
- Pravidelné bezpečnostní auditování systémů a procesů
- Omezený přístup k údajům pouze pro oprávněné zaměstnance
- Pravidelné zálohování dat a plán obnovy po havárii
Změny těchto zásad
Tyto Zásady ochrany osobních údajů můžeme občas aktualizovat v souladu se změnami našich služeb nebo právních požadavků. O významných změnách vás budeme informovat prostřednictvím emailu nebo oznámení na našich webových stránkách. Doporučujeme vám tyto zásady pravidelně kontrolovat. Pokračování v používání našich služeb po zveřejnění změn znamená váš souhlas s aktualizovanými zásadami.