Zásady zpracování a ochrany osobních údajů podle nařízení GDPR.
Platné od: 16. června 2026
Ochrana osobních údajů
Zásady zpracování osobních údajů podle nařízení (EU) 2016/679
1. Správce osobních údajů
Správcem osobních údajů ve smyslu čl. 4 bod 7 nařízení Evropského parlamentu a Rady (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů (dále jen „GDPR") je:
Dalibor Čmolík
se sídlem Holešov, Žeranovice 296, 769 01
IČO: 41580362
e-mail:
telefon: +420 603 228 600
(dále jen „správce")
Správce nejmenoval pověřence pro ochranu osobních údajů.
2. Kategorie zpracovávaných údajů
Správce zpracovává osobní údaje, které mu subjekt údajů poskytl, nebo které správce získal na základě plnění smlouvy či oprávněného zájmu:
2.1. Identifikační a kontaktní údaje
- Jméno a příjmení
- E-mailová adresa
- Telefonní číslo
- Adresa sídla / bydliště (u smluvních partnerů)
- IČO, DIČ (u podnikatelských subjektů)
2.2. Údaje z kontaktního formuláře
- Jméno, e-mail, telefon, text zprávy
- IP adresa a čas odeslání (pro ochranu proti zneužití)
2.3. Fakturační a smluvní údaje
- Údaje nezbytné pro vystavení daňových dokladů a plnění smlouvy
- Historie objednávek a poskytnutých služeb
2.4. Technické údaje
- IP adresa, typ prohlížeče, operační systém
- Údaje o návštěvě webu (cookies — viz Zásady cookies)
3. Účely a právní základ zpracování
| Účel zpracování | Právní základ (GDPR) | Kategorie údajů | Doba uchování |
|---|---|---|---|
| Odpověď na dotaz z kontaktního formuláře | Čl. 6 odst. 1 písm. b) — opatření před uzavřením smlouvy; čl. 6 odst. 1 písm. f) — oprávněný zájem | Jméno, e-mail, telefon, zpráva, IP adresa | 3 roky od posledního kontaktu |
| Plnění smlouvy o poskytování služeb nebo dodání digitálního produktu | Čl. 6 odst. 1 písm. b) — plnění smlouvy | Identifikační, kontaktní a fakturační údaje | Po dobu trvání smlouvy + 3 roky (promlčení) |
| Vystavení daňových dokladů a vedení účetnictví | Čl. 6 odst. 1 písm. c) — právní povinnost (zákon č. 563/1991 Sb., zákon č. 235/2004 Sb.) | Fakturační údaje | 10 let od konce zdaňovacího období |
| Ochrana proti zneužití kontaktního formuláře (Cloudflare Turnstile) | Čl. 6 odst. 1 písm. f) — oprávněný zájem | IP adresa, výsledek ověření | Zpracovává Cloudflare dle vlastních podmínek |
| Analýza návštěvnosti webu | Čl. 6 odst. 1 písm. a) — souhlas (cookies) | Technické údaje, chování na webu | Dle nastavení analytického nástroje |
| Oprávněné zájmy správce (ochrana práv, vymáhání pohledávek) | Čl. 6 odst. 1 písm. f) — oprávněný zájem | Identifikační a smluvní údaje | Po dobu trvání oprávněného zájmu |
4. Příjemci osobních údajů
Správce může předat osobní údaje následujícím kategoriím příjemců, pouze v nezbytném rozsahu:
- Poskytovatel hostingu — WEDOS Internet, a.s. (úložiště dat, servery v ČR)
- Cloudflare, Inc. — ochrana formuláře proti zneužití (Turnstile), CDN
- Poskytovatel analytických služeb — pokud je aktivní měření návštěvnosti (na základě souhlasu)
- Účetní a daňový poradce — zpracování daňových dokladů
- Orgány veřejné moci — na základě zákonné povinnosti (finanční úřad, soudy)
Správce nepředává osobní údaje do třetích zemí mimo EU/EHP, s výjimkou služeb Cloudflare, kde je přenos zajištěn standardními smluvními doložkami (čl. 46 odst. 2 písm. c) GDPR) nebo rozhodnutím Evropské komise o přiměřenosti (čl. 45 GDPR).
5. Práva subjektu údajů
V souladu s GDPR má každý subjekt údajů následující práva:
5.1. Právo na přístup (čl. 15 GDPR)
Máte právo získat od správce potvrzení, zda jsou Vaše osobní údaje zpracovávány, a pokud ano, získat k nim přístup a informace o zpracování.
5.2. Právo na opravu (čl. 16 GDPR)
Máte právo požadovat opravu nepřesných osobních údajů nebo doplnění neúplných údajů.
5.3. Právo na výmaz (čl. 17 GDPR)
Máte právo požadovat výmaz osobních údajů, pokud:
- údaje již nejsou potřebné pro účel, pro který byly shromážděny;
- odvoláte souhlas a neexistuje jiný právní základ;
- vznesete námitku a neexistují převažující oprávněné důvody;
- údaje byly zpracovány protiprávně.
Právo na výmaz se neuplatní, pokud je zpracování nezbytné pro splnění právní povinnosti (např. archivace daňových dokladů).
5.4. Právo na omezení zpracování (čl. 18 GDPR)
Máte právo požadovat omezení zpracování, například pokud popíráte přesnost údajů nebo vznesete námitku proti zpracování.
5.5. Právo na přenositelnost údajů (čl. 20 GDPR)
Máte právo obdržet osobní údaje, které jste správci poskytli, ve strukturovaném, běžně používaném a strojově čitelném formátu.
5.6. Právo vznést námitku (čl. 21 GDPR)
Máte právo kdykoli vznést námitku proti zpracování osobních údajů, které se opírá o oprávněný zájem správce. Správce údaje dále nezpracovává, pokud neprokáže závažné oprávněné důvody převažující nad zájmy subjektu údajů.
5.7. Právo odvolat souhlas
Pokud je zpracování založeno na souhlasu, máte právo souhlas kdykoli odvolat, aniž by tím byla dotčena zákonnost zpracování před jeho odvoláním.
5.8. Právo podat stížnost
Máte právo podat stížnost u dozorového úřadu:
Úřad pro ochranu osobních údajů
Pplk. Sochora 27, 170 00 Praha 7
web: www.uoou.cz
e-mail:
6. Uplatnění práv
Svá práva můžete uplatnit:
- e-mailem na adrese
Tato e-mailová adresa je chráněna před spamboty. Pro její zobrazení musíte mít povolen Javascript. - písemně na adrese sídla správce: Holešov, Žeranovice 296, 769 01
Správce vyřídí Vaši žádost bez zbytečného odkladu, nejpozději do 30 dnů od doručení. Ve výjimečných případech (složitost, velký počet žádostí) může být lhůta prodloužena o další 2 měsíce, o čemž Vás správce informuje.
Správce je oprávněn požadovat ověření totožnosti žadatele, pokud má důvodné pochybnosti o identitě osoby podávající žádost.
7. Zabezpečení osobních údajů
Správce přijal přiměřená technická a organizační opatření k zajištění bezpečnosti osobních údajů, zejména:
- šifrovaný přenos dat (HTTPS/TLS);
- ochrana kontaktního formuláře proti automatizovanému zneužití (Cloudflare Turnstile);
- omezení přístupu k osobním údajům pouze na oprávněné osoby;
- pravidelné zálohování dat;
- aktualizace software a bezpečnostních záplat.
8. Cookies
Webové stránky správce používají cookies. Podrobné informace o typech cookies, jejich účelu a možnosti správy najdete v dokumentu Zásady používání cookies.
9. Automatizované rozhodování
Správce neprovádí automatizované rozhodování ani profilování ve smyslu čl. 22 GDPR.
10. Závěrečná ustanovení
10.1. Tyto zásady může správce aktualizovat. Aktuální znění je vždy dostupné na webových stránkách správce.
10.2. V případě rozporu mezi českou a anglickou verzí má přednost česká verze.
10.3. Zpracování osobních údajů se řídí právním řádem České republiky, zejména nařízením (EU) 2016/679 (GDPR) a zákonem č. 110/2019 Sb., o zpracování osobních údajů.
Tyto zásady ochrany osobních údajů jsou účinné od 16. 6. 2026.