Ochrana soukromí a zpracování osobních údajů
1. Správce osobních údajů
Správcem osobních údajů je provozovatel aplikace Doučko. Kontakt na správce je dostupný v aplikaci (např. v sekci Kontakt nebo v patičce). Subjekt údajů (uživatel) se na správce může obrátit ohledně svých práv.
2. Jaké údaje zpracováváme
Zpracováváme údaje, které uživatel poskytne při registraci a v profilu: e-mail, jméno, příjmení, datum narození, telefon, adresa, fotografie, popis, údaje o předmětech a cenách (u lektorů), údaje o dostupnosti a rezervacích. U studentů dále údaje související s ISIC kartou, pokud je uživatel vyplní. Technicky zpracováváme IP adresu a údaje z cookies (viz níže) v rozsahu nezbytném pro provoz služby.
3. Účel a právní základ zpracování
- Plnění smlouvy – registrace, správa účtu, zprostředkování rezervací a komunikace mezi lektory a studenty.
- Oprávněný zájem – zabezpečení služby, prevence zneužití, technická podpora.
- Souhlas – tam, kde je vyžadován (např. marketingový e-mail, volitelné údaje). Souhlas lze kdykoli odvolat.
4. Doba uchování
Osobní údaje uchováváme po dobu trvání účtu a dále v rozsahu povinném podle právních předpisů (např. účetní a daňové doklady). Po zrušení účtu budou údaje v nezbytném rozsahu anonymizovány nebo vymazány, s výjimkou údajů, které musíme uchovávat ze zákona.
5. Práva subjektu údajů
Uživatel má právo: na přístup ke svým údajům, na opravu, na výmaz („právo být zapomenut“), na omezení zpracování, na přenositelnost údajů, vznést námitku proti zpracování. Souhlas udělený při registraci lze odvolat; odvolání neovlivní zákonnost zpracování před odvoláním. Práva lze uplatnit na kontaktní e-mail správce. Uživatel má také právo podat stížnost u dozorového úřadu (Úřad pro ochranu osobních údajů, úoou.cz).
6. Cookies a podobné technologie
Používáme nezbytné cookies pro fungování aplikace: session cookie (přihlášení) a CSRF token (zabezpečení formulářů). Tyto cookies nevyžadují souhlas podle ePrivacy/GDPR, protože jsou nutné pro poskytování služby. Nepoužíváme marketingové ani analytické cookies bez vašeho souhlasu. Více informací zobrazujeme při první návštěvě v oznámení o cookies.
7. Předávání údajů a zabezpečení
Osobní údaje mohou být předány zpracovatelům (hosting, e-mailový server, platební brána Stripe) v souladu s GDPR. Předávání mimo EU/EEA probíhá pouze za záruk stanovených nařízením. Údaje chráníme vhodnými technickými a organizačními opatřeními.
8. Změny zásad
Zásady ochrany soukromí můžeme aktualizovat. O podstatných změnách vás informujeme prostřednictvím aplikace nebo e-mailem.