GDPR
ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ (GDPR)
Viking Gym Příbram – provozovna Brodská 570 / Gym Haven s.r.o.
(dále jen „Správce“)
1. Úvodní ustanovení
1.1 Tyto Zásady zpracování osobních údajů (dále jen „Zásady“) upravují způsob, rozsah a účely zpracování osobních údajů klientů fitness centra Viking Gym Příbram – provozovna Brodská 570, provozovaného společností Gym Haven s.r.o. (dále jen „Klient“).
1.2 Zásady se vztahují na veškeré zpracování osobních údajů prováděné Správcem v souvislosti s poskytováním služeb, vedením členství, provozem rezervačního systému a splněním zákonných povinností.
2. Identifikace Správce
2.1 Správce osobních údajů je:
-
Gym Haven s.r.o.
-
Sídlo: Náměstí Přemyslovců 166/17, 288 02 Nymburk
-
IČO: 21973148
-
E-mail: viking-gym-pribram@seznam.cz
-
Zapsaná v obchodním rejstříku vedeném Městským soudem v Praze, oddíl C, vložka 409250. Podnikatel.cz
-
Datová schránka: tma9xe7 Finmag+1
2.2 Správce je kontaktní osobou pro veškeré dotazy a žádosti týkající se zpracování osobních údajů.
3. Kategorie osobních údajů a účely zpracování
3.1 Správce zpracovává zejména následující kategorie osobních údajů Klientů:
-
jméno a příjmení,
-
e-mailová adresa,
-
telefonní číslo,
-
adresa bydliště (je-li poskytnuta či vyžadována),
-
historie rezervací, návštěv a plateb,
-
údaje související s členstvím, permanentkami a kreditem.
3.2 Osobní údaje jsou zpracovávány pro tyto účely:
a) Evidence členství a správa smluvních vztahů
– vedení klientských účtů, členství, permanentek a kreditu.
b) Organizace tréninků, lekcí a rezervací
– správa on-line rezervačního systému, přihlašování a odhlašování na lekce, sledování čerpání služeb.
c) Komunikace s Klienty
– potvrzení rezervací, změny termínů, provozní oznámení, odpovědi na dotazy.
d) Fakturace a účetní evidence
– vystavování daňových dokladů, vedení účetnictví.
e) Plnění zákonných povinností
– zejména povinnosti vyplývající z daňových a účetních předpisů.
f) Ochrana majetku a oprávněné zájmy Správce
– prevence podvodného jednání, ochrana majetku, vymáhání pohledávek.
g) Marketingová komunikace (pokud je udělen souhlas)
– zasílání newsletteru, informací o akcích a novinkách.
4. Právní základ zpracování
4.1 Osobní údaje jsou zpracovávány na těchto právních základech:
a) Plnění smlouvy
– zpracování nezbytné pro uzavření a plnění smlouvy o poskytování služeb mezi Klientem a Správcem (členství, vstupy, rezervace).
b) Plnění právních povinností
– zpracování nezbytné pro splnění povinností Správce podle právních předpisů (zejména účetních a daňových).
c) Oprávněný zájem Správce
– ochrana majetku, prevence podvodů, vymáhání nároků, zajištění bezpečnosti Provozovny.
d) Souhlas Klienta
– v případě, kdy je souhlas vyžadován, zejména pro zasílání marketingových sdělení (newsletter, speciální nabídky). Souhlas lze kdykoliv odvolat.
5. Doba uchovávání osobních údajů
5.1 Osobní údaje jsou uchovávány po dobu trvání smluvního vztahu mezi Klientem a Správcem.
5.2 Po ukončení smluvního vztahu jsou osobní údaje uchovávány dále:
-
po dobu 3 let od ukončení smluvního vztahu pro případ řešení reklamací, sporů nebo uplatňování právních nároků,
-
po dobu 10 let v případě údajů uvedených na daňových dokladech a v účetní evidenci, v souladu s právními předpisy.
5.3 Po uplynutí příslušných lhůt jsou osobní údaje vymazány nebo anonymizovány, pokud neexistuje jiný právní důvod pro jejich další uchovávání.
6. Příjemci a předávání osobních údajů
6.1 Osobní údaje mohou být zpřístupněny nebo předány pouze nezbytným příjemcům, a to:
-
provozovateli on-line rezervačního systému,
-
poskytovatelům IT služeb (správa systémů, hosting),
-
poskytovateli účetních a daňových služeb,
-
orgánům veřejné moci, pokud je to vyžadováno právními předpisy.
6.2 Správce nepředává osobní údaje do třetích zemí mimo Evropskou unii, pokud k tomu nemá zvláštní právní základ a odpovídající záruky ochrany.
7. Práva subjektů údajů (Klientů)
7.1 Klient má v souvislosti se zpracováním svých osobních údajů tato práva:
a) Právo na přístup
b) Právo na opravu
c) Právo na výmaz („právo být zapomenut“)
d) Právo na omezení zpracování
e) Právo na přenositelnost údajů
f) Právo vznést námitku (zejména proti zpracování na základě oprávněného zájmu nebo pro marketing)
g) Právo podat stížnost u Úřadu pro ochranu osobních údajů (ÚOOÚ).
7.2 Žádosti uplatňující výše uvedená práva může Klient zaslat:
-
písemně na adresu sídla Správce, nebo
-
elektronicky na e-mail Správce uvedený v čl. 2.
8. Zabezpečení osobních údajů
8.1 Správce přijal vhodná technická a organizační opatření k zabezpečení osobních údajů před:
-
ztrátou, zničením nebo poškozením,
-
neoprávněným přístupem,
-
neoprávněným předáním nebo jiným neoprávněným zpracováním.
8.2 Opatření odpovídají míře rizika spojeného s daným zpracováním a jsou průběžně vyhodnocována a aktualizována.
9. Kamerový systém
9.1 V prostorách Provozovny mohou být umístěny kamerové systémy se záznamem.
9.2 Účel zpracování kamerových záznamů:
-
ochrana zdraví a bezpečnosti osob v Provozovně,
-
ochrana majetku Správce a Klientů,
-
prevence a vyšetřování bezpečnostních incidentů.
9.3 Kamerové záznamy jsou uchovávány po dobu nejvýše 72 hodin, není-li v konkrétním případě nutné uchovávat záznam po delší dobu (např. v souvislosti s vyšetřováním incidentu, trestným činem nebo pojistnou událostí).
9.4 Informace o kamerovém systému (včetně základního poučení o zpracování osobních údajů) jsou zpravidla umístěny formou piktogramu a textu u vstupu do monitorovaných prostor.
10. Závěrečná ustanovení
10.1 Tyto Zásady nabývají účinnosti dnem jejich zveřejnění v Provozovně a na webových stránkách Správce.
10.2 Správce si vyhrazuje právo tyto Zásady kdykoli změnit. Aktuální znění Zásad je vždy k dispozici:
-
v Provozovně Viking Gym Příbram – Brodská 570,
-
na webových stránkách Správce.