Zásady zpracování osobních údajů
1) Kdo je správcem?
Správcem osobních údajů je LONGTERMLAPSE s.r.o., IČO: 09623965, DIČ: CZ09623965, se sídlem Májová 1150/32, 350 02 Cheb (dále jen „my“ nebo „Provozovatel“), provozovatel platformy tvojevstupenka.cz.
U jednotlivých akcí vystupuje Pořadatel jako samostatný správce (prodávající) – jeho identifikace je vždy uvedena u konkrétní akce a na vstupence. Vztah mezi námi (Provozovatelem) a Pořadatelem se může lišit dle smlouvy; zpravidla jednáme jako zpracovatel při prodeji jménem Pořadatele a jako samostatný správce při provozu webu, účetnictví, zákaznické podpoře a vlastním marketingu.
Kontakt pro uplatnění práv: viz sekce „Kontakt“ na webu tvojevstupenka.cz.
2) Odkud údaje získáváme?
-
Přímo od Vás při nákupu vstupenky nebo při registraci účtu,
-
z provozu webu (technická data, logy, cookies – viz Zásady používání cookies).
3) Jaké údaje zpracováváme?
-
Při nákupu vstupenky: jméno, příjmení, e-mail, telefon, platební identifikátor, případně fakturační údaje a další informace vyžádané Pořadatelem (v objednávce jsou vždy označeny).
-
Při registraci účtu: jméno, příjmení, e-mail, volitelné doplňující údaje; přehled Vašich nákupů a rezervací se pak váže k účtu.
-
Technické údaje: IP adresa, identifikátory zařízení, protokolové záznamy, cookies (popsány v zásadách cookies).
4) K jakým účelům a na jakém právním základě?
a) Prodej vstupenek a zákaznická podpora:
Právní základ: plnění smlouvy (čl. 6 odst. 1 písm. b) GDPR)
→ doručení e-vstupenky, informace o změně či zrušení akce, řešení reklamací, vratek a podpora na zákaznické lince.
b) Uživatelský účet:
Právní základ: plnění smlouvy
→ správa účtu a přístup k historii objednávek.
c) Marketing a personalizace:
-
Oprávněný zájem (čl. 6 odst. 1 písm. f): zasílání obchodních sdělení týkajících se obdobných služeb (např. nabídka podobné akce po zakoupení), základní analytika a ochrana proti zneužití. Odhlásit se můžete kdykoli.
-
Souhlas (čl. 6 odst. 1 písm. a): newsletter, marketing s personalizací. Souhlas platí pro osoby starší 15 let a můžete jej kdykoli odvolat. Pokud poskytujete souhlas i Pořadateli, řídí se jeho komunikace jeho podmínkami.
d) Ochrana práv a prevence podvodů:
Právní základ: oprávněný zájem (např. prevence spekulativního přeprodeje).
e) Právní povinnosti:
Právní základ: zákonné povinnosti (účetnictví, daně, archivace).
5) Uživatelský účet
Účet slouží primárně pro pohodlnější nákup a přístup k historii objednávek. Marketingové preference můžete kdykoli změnit v nastavení účtu nebo se odhlásit přes odkaz v patičce každého e-mailu.
Účet můžete kdykoli zrušit. Dojde tím ke smazání údajů vázaných pouze k účtu. Povinné účetní a zákonné údaje budou uchovány po nutnou dobu.
6) Doba uchování
-
Údaje k objednávkám: po dobu trvání akce a 3 roky poté (ochrana proti nárokům),
-
Účetní a daňové doklady: dle zákona 5–10 let,
-
Marketing na základě souhlasu: do odvolání souhlasu, nejdéle 3 roky od jeho udělení,
-
Logy a technická data: běžně 6–24 měsíců dle účelu.
Po uplynutí doby nebo zániku právního důvodu údaje smažeme nebo anonymizujeme.
7) Komu údaje předáváme (příjemci)?
-
Pořadatelům konkrétních akcí (za účelem plnění smlouvy a jejich oprávněných účelů; u uděleného souhlasu i pro marketing Pořadatele),
-
Poskytovatelům platebních služeb (např. Comgate, Stripe apod.),
-
IT a provozním dodavatelům (hosting, ticketingový software, SMS a e-mailové brány, zákaznická podpora),
-
Marketingovým a analytickým nástrojům (pouze pokud dáte souhlas),
-
Veřejným orgánům dle zákona.
Aktuální seznam kategorií příjemců poskytneme na vyžádání.
8) Předávání do třetích zemí
Některé služby mohou mít poskytovatele se sídlem mimo EU/EHP (např. globální poskytovatelé z USA). V takovém případě zajišťujeme odpovídající záruky dle GDPR (zejména standardní smluvní doložky) a provádíme posouzení rizika přenosu.
9) Bezpečnost
Používáme přiměřená technická a organizační opatření:
-
řízení přístupů a vícefaktorové ověřování,
-
šifrování, firewall, antivir a pravidelné aktualizace,
-
interní směrnice a povinnost mlčenlivosti osob s přístupem k údajům,
-
zálohování, logování a monitoring bezpečnostních událostí.
Účinnost opatření průběžně testujeme a upravujeme.
10) Vaše práva
Máte právo na:
-
Přístup k osobním údajům + kopii údajů,
-
Opravu nebo doplnění nepřesných údajů,
-
Výmaz („právo být zapomenut“)
-
Omezení zpracování,
-
Přenositelnost údajů (u údajů založených na smlouvě nebo souhlasu),
-
Námitku proti zpracování z oprávněného zájmu (včetně přímého marketingu – po námitce již nebudeme zpracovávat pro marketingové účely),
-
Odvolání souhlasu kdykoli; odvolání není zpětné.
Vaši žádost vyřídíme bez zbytečného odkladu, nejpozději do 30 dnů. Před vyřízením můžeme vyžádat ověření totožnosti.
11) Stížnost k dozorovému úřadu
Máte právo podat stížnost u Úřadu pro ochranu osobních údajů
(Pplk. Sochora 27, 170 00 Praha 7, tel. +420 234 665 111, www.uoou.cz).
12) Dobrovolnost a nutnost poskytnutí údajů
Poskytnutí údajů pro nákup vstupenky je nezbytné pro uzavření smlouvy. Bez těchto údajů nemůžeme vstupenku prodat.
Poskytnutí údajů pro marketingové účely je dobrovolné a založené na Vašem souhlasu, který můžete kdykoli odvolat.
13) Cookies a online identifikátory
Používáme nezbytné cookies pro provoz webu. Statistické a marketingové cookies nastavujeme pouze s Vaším souhlasem. Podrobnosti a možnosti správy najdete v samostatných Zásadách používání cookies.
14) Kontakt
Dotazy a žádosti k ochraně osobních údajů zasílejte prostřednictvím kontaktů uvedených na webu tvojevstupenka.cz.
Pověřence pro ochranu osobních údajů nemáme jmenovaného. Pokud ho v budoucnu ustanovíme, zveřejníme kontaktní údaje na webu.
15) Změny tohoto dokumentu
Zásady můžeme průběžně aktualizovat (například při změně legislativy nebo našich služeb). Aktuální verze je vždy k dispozici na tvojevstupenka.cz; v případě podstatných změn Vás vhodným způsobem informujeme.