Zásady ochrany osobních údajů

Těší nás, že používáš naši platformu Memofreeze. Ochrana tvých osobních údajů je pro nás důležitá. Níže tě informujeme o zpracování tvých údajů podle čl. 13 Nařízení (EU) 2016/679 (GDPR).

1. Správce

Za zpracování údajů na této webové stránce podle GDPR je odpovědný:

Kevin Linne
Fröbelstr. 40
35394 Gießen
Německo

info@memofreeze.com

2. Shromažďování a ukládání osobních údajů

Při návštěvě našich stránek a při používání našich služeb zpracováváme následující osobní údaje:

a) Návštěva webu

  • IP adresa
  • Datum a čas přístupu
  • Typ a verze prohlížeče
  • Operační systém
  • Referenční URL

Tyto údaje jsou dočasně ukládány v log souborech, aby byla zajištěna funkčnost webu. Právním základem je čl. 6 odst. 1 písm. f GDPR.

b) Registrace a používání knihy hostů

Pro používání naší knihy hostů a vytváření událostí zpracováváme tyto údaje:

  • Jméno
  • E-mailová adresa
  • Příspěvky (texty, fotografie a odpovědi na otázky a hlasování)

Zpracování probíhá ke splnění smlouvy o užívání podle čl. 6 odst. 1 písm. b GDPR.

c) Platební údaje

Pro zpracování plateb používáme poskytovatele platebních služeb Stripe. Zpracování probíhá ke splnění smlouvy podle čl. 6 odst. 1 písm. b GDPR.

d) Fotografie

Hosté mohou nahrávat fotografie. Vezmi prosím na vědomí, že jsi odpovědný/á za souhlas zobrazených osob. Právním základem je čl. 6 odst. 1 písm. a GDPR (souhlas).

3. Účel a právní základ zpracování údajů

Získané údaje zpracováváme za těmito účely:

  • Poskytnutí platformy a jejích funkcí
  • Ukládání záznamů knihy hostů po dobu 3 let
  • Zpracování plateb
  • Podpora a řešení chyb

Právním základem je čl. 6 odst. 1 písm. b (splnění smlouvy) a písm. f (oprávněný zájem).

4. Předání třetím stranám

Osobní údaje předáváme třetím stranám pouze tehdy, pokud je to nezbytné ke splnění smlouvy nebo pokud existuje zákonná povinnost:

  • Hosting: Naše platforma je hostována u Netcup. K poskytování našich služeb využíváme služby našeho zpracovatele na základě dohody o zpracování (Supabase, Inc., a Delaware corporation, 970 Toa Payoh North #07-04, Singapore 318992, Singapur). Dohoda o zpracování (DPA) uzavřená se Supabase zahrnuje standardní smluvní doložky EU (SCC) a poskytuje tak dostatečné záruky podle čl. 46 a násl. GDPR. DPA včetně SCC nalezneš zde: https://supabase.com/legal/dpa
  • Poskytovatel platebních služeb: Pro zpracování plateb spolupracujeme se Stripe.
  • Analytika: Pokud používáme nástroje jako Google Analytics, děje se tak pouze s tvým souhlasem.

Přenos do třetích zemí proběhne pouze, pokud je zajištěna odpovídající úroveň ochrany osobních údajů (např. prostřednictvím standardních smluvních doložek EU).

5. Doba uchovávání

Uchováváme tvoje osobní údaje:

  • Záznamy do návštěvní knihy a údaje o události: 3 roky od vytvoření události
  • Platební údaje: v souladu se zákonnými lhůtami pro uchovávání (obvykle 10 let)
  • Protokolové soubory: maximálně 30 dní

Po uplynutí lhůt budou údaje smazány nebo anonimizovány.

6. Práva dotčených osob

Máš právo na přístup, opravu, výmaz, omezení zpracování, přenositelnost údajů a vznést námitku. Kontaktuj nás, pokud chceš svých práv využít.

7. Cookies

Používáme výhradně cookies, které jsou nezbytné pro používání naší stránky (např. přihlášení).

8. Bezpečnost dat

Provádíme technická a organizační opatření, aby tvoje údaje byly chráněny před ztrátou, zničením, manipulací a neoprávněným přístupem.

9. Změny zásad ochrany osobních údajů

Vyhrazujeme si právo změnit zásady ochrany osobních údajů. Aktuální verze je vždy dostupná na našich webových stránkách.