ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ
Správce: Love production s.r.o.
IČ: 02763052
Sídlo: Revoluční 3810, Frýdek, 738 01 Frýdek-Místek
Web: www.novaosmicka.cz
Kontakt pro GDPR: info@novaosmicka.cz
Datum poslední aktualizace: 10.02.2026
1. Úvodní ustanovení
1.1. Tyto Zásady ochrany osobních údajů (dále jen "Zásady") popisují, jakým způsobem společnost Love production s.r.o. (dále jen "Správce") zpracovává osobní údaje uživatelů webových stránek www.novaosmicka.cz (dále jen "Web") a služby uživatelského účtu EightID a jsou vydány v souladu s Nařízením Evropského parlamentu a Rady (EU) 2016/679 (GDPR).
1.2. Správce zpracovává osobní údaje jako správce a je zodpovědný za dodržování pravidel ochrany osobních údajů.
2. Účel a právní základ zpracování údajů
| Účel zpracování | Právní základ (GDPR) | Kategorie údajů |
|---|---|---|
|
A) Plnění smlouvy / Předsmluvní fáze
Popis účelu: Vyřízení dotazů, poptávek a registračních formulářů (včetně Google Forms), dodání objednaných služeb a komunikace s uživatelem k plnění smlouvy. |
čl. 6 odst. 1 písm. b) GDPR | Identifikační a kontaktní údaje |
|
B) Oprávněné zájmy Správce
Popis účelu: Zajištění bezpečnosti Webových stránek, ochrana před zneužitím a spamem (hCaptcha); Interní statistická analýza návštěvnosti a chování uživatelů (Google Analytics, Google Search Console, Microsoft Webtools) pro optimalizaci Webu; Monitorování chyb aplikace (Sentry) pro zajištění stability a bezpečnosti Webu. |
čl. 6 odst. 1 písm. f) GDPR | Technické údaje (IP adresa, cookies, chování na webu) |
|
C) Souhlas subjektu údajů
Popis účelu: Cílený marketing, retargeting a měření konverzí pomocí nástrojů (Facebook Pixel, Google Analytics), které nejsou nezbytné pro chod Webu. |
čl. 6 odst. 1 písm. a) GDPR | Marketingové údaje (cookies pro marketing) |
|
D) Registrace a správa uživatelského účtu (EightID)
Popis účelu: Vytvoření a správa uživatelského účtu EightID, včetně registrace e-mailem nebo prostřednictvím služeb Google a Facebook (OAuth), správa profilových údajů (jméno, e-mail, město, kraj, datum narození, profilový obrázek), ověření e-mailu, změna hesla, dvoufaktorové ověření (2FA), správa relací a přihlašovací aktivita, oblíbené akce, sledované organizace, odbavení na akcích pomocí QR kódů a uživatelské odznaky. Připojení k bezplatné Wi-Fi síti v areálu je podmíněno přihlášením přes účet EightID. V případě nákupu vstupenek jsou nezbytné identifikační a kontaktní údaje uživatele EightID předávány společnosti ENIGOO s.r.o. jako provozovateli ticketingové platformy. |
čl. 6 odst. 1 písm. b) GDPR (plnění smlouvy – provoz účtu); čl. 6 odst. 1 písm. a) GDPR (souhlas – marketingové e-maily) | Identifikační, kontaktní a profilové údaje |
|
E) Push notifikace a mobilní zařízení
Popis účelu: Zasílání push notifikací na mobilní zařízení uživatele prostřednictvím služby Firebase Cloud Messaging (FCM), včetně připomínek akcí, systémových oznámení a marketingových sdělení. Ukládání identifikátorů zařízení (FCM tokeny) a předvoleb oznámení. |
čl. 6 odst. 1 písm. b) GDPR (systémová oznámení); čl. 6 odst. 1 písm. a) GDPR (marketingové notifikace) | Technické údaje zařízení (FCM tokeny, platforma, název zařízení) |
3. Příjemci a zpracovatelé osobních údajů
- Poskytovatel webhostingu: Active 24, s.r.o., který technicky zajišťuje provoz a uložení Webu.
-
Poskytovatelé IT, analytických a marketingových služeb:
- Google Ireland Limited (Google Analytics, Google Search Console, Google Forms, Google Tag Manager, Google OAuth přihlášení, Firebase Cloud Messaging).
- ENIGOO s.r.o. (provozovatel ticketingové platformy a prodejce vstupenek; příjemce osobních údajů nezbytných pro nákup vstupenek přes účet EightID).
- Meta Platforms, Inc. (Facebook Pixel Code, Facebook OAuth přihlášení).
- Microsoft Corporation (Microsoft Webtools).
- hCaptcha (Intuition Machines, Inc.) pro zabezpečení formulářů.
- Functional Software, Inc. (Sentry) pro monitorování chyb aplikace.
- Externí poradci: Účetní, daňoví nebo právní poradci, pokud je to nezbytné k plnění zákonné povinnosti Správce.
Přenos mimo EU:
Osobní údaje jsou přenášeny do USA (Google vč. Firebase, Meta, Microsoft, Sentry). Tento přenos je zabezpečen pomocí Standardních smluvních klauzulí (SCC) schválených Evropskou komisí, které zajišťují odpovídající úroveň ochrany.
4. Soubory Cookies a Sledovací technologie
4.1. Web využívá soubory cookies a obdobné sledovací technologie (např. Facebook Pixel, Google Analytics skripty). Cookies jsou malé textové soubory ukládané do zařízení uživatele.
4.2. Typy cookies:
- Nezbytné (technické) cookies: Tyto cookies jsou klíčové pro správnou funkčnost Webu a jsou zpracovávány na základě oprávněného zájmu. Nepotřebují Váš souhlas.
- Analytické, marketingové a preferenční cookies: Tyto cookies jsou použity pouze s předchozím výslovným souhlasem uživatele , který je získán prostřednictvím implementované cookie lišty (banneru).
4.3. Správa Cookies:
Souhlas s analytickými a marketingovými cookies můžete kdykoli odvolat nebo změnit prostřednictvím nástroje pro správu souhlasů (cookie lišty) na našem Webu.
5. Doba uchovávání údajů účtu EightID
5.1. Údaje uživatelského účtu EightID (profilové údaje, preference oznámení, oblíbené akce, sledované organizace, odznaky a historie odbavení) jsou uchovávány po celou dobu existence účtu. Po smazání účtu uživatelem jsou veškeré údaje trvale odstraněny.
5.2. Souhlas se zasíláním marketingových e-mailů lze kdykoli odvolat v nastavení účtu. Odvolání souhlasu nemá vliv na zákonnost zpracování před jeho odvoláním.
5.3. Identifikátory zařízení pro push notifikace (FCM tokeny) jsou automaticky odstraněny při odhlášení uživatele ze zařízení nebo při smazání účtu.
5.4. Záznamy o přihlašovací aktivitě jsou uchovávány po dobu 90 dnů pro účely zabezpečení účtu. Logy připojení k bezplatné Wi-Fi síti (včetně MAC adresy zařízení a souvisejících technických provozních údajů) jsou v databázi EightID uchovávány po dobu 6 měsíců.
5.5. Uživatel má právo kdykoli exportovat veškerá svá data prostřednictvím funkce "Stáhnout moje data" v nastavení účtu.
6. Práva subjektu údajů
Uživatel má jako subjekt údajů následující práva, která může uplatnit kontaktováním Správce na e-mailové adrese uvedené v sekci 1:
- Právo na přístup: Máte právo získat potvrzení, zda Vaše osobní údaje zpracováváme, a pokud ano, získat jejich kopii.
- Právo na opravu: Máte právo na to, abychom bez zbytečného odkladu opravili nepřesné nebo nekompletní osobní údaje, které se Vás týkají.
- Právo na výmaz (právo být zapomenut) Právo na výmaz (právo být zapomenut): Máte právo na výmaz osobních údajů, pokud je splněn jeden z důvodů dle čl. 17 GDPR.
- Právo na omezení zpracování: Máte právo omezit zpracování údajů v případech stanovených čl. 18 GDPR.
- Právo na přenositelnost údajů: Máte právo získat své osobní údaje ve strukturovaném, běžně používaném a strojově čitelném formátu a předat je jinému správci.
- Právo vznést námitku: Máte právo kdykoli vznést námitku proti zpracování založenému na oprávněném zájmu.
- Právo odvolat souhlas: Pokud je zpracování založeno na Vašem souhlasu, máte právo jej kdykoli odvolat. Odvoláním souhlasu není dotčena zákonnost zpracování před jeho odvoláním.
- Právo podat stížnost: Máte právo podat stížnost u dozorového úřadu, kterým je Úřad pro ochranu osobních údajů (ÚOOÚ), se sídlem Pplk. Sochora 27, 170 00 Praha 7.