ŠABLONA — PŘED LAUNCH KONZULTOVAT S PRÁVNÍKEM

Tento text je placeholder vygenerovaný v rámci přípravy MVP. Před spuštěním produkce musí projít kontrolou českého advokáta specializovaného na e-commerce a GDPR.

Ochrana osobních údajů

Aktualizováno: 2. května 2026

1. Správce osobních údajů

Správcem je provozovatel platformy Můjšikulka, IČO ___ (placeholder), se sídlem ___ (placeholder). Kontakt na pověřence pro ochranu osobních údajů: gdpr@mujsikulka.cz.

2. Jaké údaje zpracováváme

  • Identifikační: jméno, příjmení, e-mail, telefon
  • U Řemeslníků: IČO, DIČ, fakturační adresa
  • Lokační: adresa rezervace (geokódovaná přes Mapbox)
  • Platební: tokenizovaná data karty (přes MangoPay, my karty neukládáme)
  • Provozní: historie rezervací, recenze, IP, user-agent

3. Účel zpracování a právní základ

  • Plnění smlouvy (čl. 6/1/b GDPR) — registrace, rezervace, platby
  • Oprávněný zájem (čl. 6/1/f) — prevence podvodů, monitoring
  • Souhlas (čl. 6/1/a) — marketingové e-maily (opt-in)
  • Zákonná povinnost (čl. 6/1/c) — účetnictví, daňové předpisy

4. Komu data sdílíme

  • Clerk (USA, Standard Contractual Clauses) — autentizace
  • Supabase (EU/USA, SCC) — hostování DB
  • Mapbox (USA, SCC) — geocoding adres
  • MangoPay (Lucembursko, EU) — payment processing
  • Resend (USA, SCC) — transakční e-maily
  • Vercel (USA, SCC) — hosting aplikace

Data nesdílíme s nikým třetím pro marketingové účely.

5. Retention period

  • Aktivní účet — po dobu trvání služby
  • Po smazání — 30 dní soft-delete, pak anonymizace (krom účetních dokladů)
  • Faktury — 10 let (zákonná povinnost)
  • Recenze — anonymizujeme jméno autora po smazání účtu, text zachováváme

6. Vaše práva podle GDPR

  • Právo na přístup k údajům
  • Právo na opravu nepřesných údajů
  • Právo na výmaz („být zapomenut")
  • Právo na omezení zpracování
  • Právo na přenositelnost
  • Právo vznést námitku
  • Právo podat stížnost u ÚOOÚ

Žádosti zasílejte na gdpr@mujsikulka.cz. Reagujeme do 30 dnů.

7. Bezpečnost

Data jsou v transitu šifrována TLS 1.3, v klidu na úrovni databáze (Supabase encryption-at-rest). Hesla v Clerku, ne u nás. Pravidelně auditujeme přístupy.

8. Změny zásad

O podstatných změnách informujeme e-mailem nejméně 30 dní předem.