ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ
(receptysnadno.com)
1. Kdo je správcem osobních údajů
1.1. Správcem osobních údajů je:
AVATOMIS s.r.o.
se sídlem: B. Martinů 1885/2, 741 01 Nový Jičín
IČO: 09765492
DIČ: CZ09765492
společnost zapsaná v obchodním rejstříku, sp. zn. C 84235, vedená u Krajského soudu v Ostravě
e-mail: info@avatomis.com
(dále jen „Správce“ nebo „my“).
1.2. Tyto zásady se vztahují na zpracování osobních údajů uživatelů, kteří:
navštěvují web receptysnadno.com a jeho subdomény (např. new.receptysnadno.com) (dále jen „Web“),
používají uživatelský účet,
využívají předplatné „Bez reklam“,
případně využívají komunitní a další funkce Webu,
s námi komunikují (e-mailem, formuláři, sociální sítě atd.).
1.3. Při zpracování osobních údajů postupujeme v souladu zejména s:
Nařízením (EU) 2016/679 (GDPR),
zákonem č. 110/2019 Sb., o zpracování osobních údajů,
zákonem č. 480/2004 Sb., o některých službách informační společnosti,
a dalšími právními předpisy České republiky a EU.
2. Jaké osobní údaje zpracováváme
Rozsah údajů se liší podle toho, jak Web používáš.
2.1. Pouhé prohlížení Webu (bez registrace)
Při běžné návštěvě Webu můžeme zpracovávat zejména:
IP adresu a z ní odvozenou přibližnou lokalitu,
technické údaje o zařízení a prohlížeči (typ zařízení, OS, typ a verze prohlížeče, rozlišení),
údaje o přístupu (datum a čas, navštívené stránky, pohyb na Webu, kliknutí, zdroj přístupu – např. vyhledávač, sociální síť),
soubory cookies a další online identifikátory.
Tyto údaje jsou většinou zpracovávány v pseudonymizované podobě a nesnažíme se je spojovat s konkrétní identitou, pokud k tomu není důvod.
2.2. Registrace a uživatelský účet
Při vytvoření účtu a jeho používání zpracováváme zejména:
e-mailová adresa,
zobrazované jméno / přezdívka,
heslo v bezpečně hashované podobě (hesla nikdy neukládáme v otevřeném tvaru),
datum a čas registrace a posledního přihlášení,
nastavení účtu, oblíbené recepty, interní identifikátory,
případné další údaje, které sám dobrovolně doplníš (např. profilový obrázek, poznámky apod.).
2.3. Předplatné „Bez reklam“ (Stripe)
Při objednání a správě předplatného zpracováváme v nezbytném rozsahu:
identifikaci uživatele (uživatelský účet, ID uživatele),
e-mail, jméno / zobrazované jméno,
informaci o tom, zda máš předplatné aktivní (status předplatného, datum začátku a konce, ID předplatného ve Stripe, případně ID zákazníka ve Stripe),
platební historii ve smyslu: které období je uhrazené, výše platby, měna, datum platby, způsob úhrady.
Čísla platebních karet, CVC kódy ani jiné citlivé platební údaje neukládáme na našem serveru. Tyto informace zpracovává pouze společnost Stripe jakožto poskytovatel platební brány. Služba Stripe se řídí vlastními podmínkami a zásadami ochrany osobních údajů.
2.4. Komunikace, kontaktní formuláře, e-maily
Pokud nás kontaktuješ (např. e-mailem, formulářem na Webu, přes sociální sítě), zpracováváme:
jméno / přezdívku,
e-mailovou adresu, případně telefon,
obsah zprávy a případné přílohy,
údaj o datu a čase komunikace.
2.5. Komentáře, hodnocení, komunitní funkce
Pokud Web umožňuje:
komentáře k receptům,
hodnocení, sdílení vlastních receptů, vkládání fotografií,
zpracováváme:
zobrazované jméno / přezdívku,
obsah komentáře či jiného příspěvku (včetně fotografií),
datum a čas vložení,
IP adresu nebo jiné technické údaje (např. pro ochranu před spamem).
2.6. Newsletter a obchodní sdělení
Pokud se přihlásíš k odběru newsletteru nebo nám dáš souhlas se zasíláním obchodních sdělení, zpracováváme:
e-mailovou adresu,
informaci, zda a kdy jsi udělil souhlas,
údaje o doručení a otevření e-mailu (statistika).
Newsletter může obsahovat:
novinky z Webu,
výběr receptů,
informace o nových funkcích,
nabídky souvisejících služeb či produktů.
Z odběru se můžeš kdykoliv odhlásit kliknutím na odhlašovací odkaz v každém e-mailu nebo nás kontaktovat.
2.7. Cookies a analytika
Na Webu používáme cookies a podobné technologie. Může jít zejména o:
nutné (technické) cookies – pro přihlášení, uložení preferencí, zabezpečení,
analytické / statistické cookies – např. Google Analytics 4, měření návštěvnosti, sledování výkonu Webu,
marketingové cookies – např. pro Google Ads / AdSense, affiliate systémy, retargeting, sociální sítě.
Podrobnější informace najdeš v samostatném dokumentu Zásady používání cookies.
3. Zdroj osobních údajů
3.1. Osobní údaje získáváme zejména:
přímo od tebe (registrace, objednávka, komunikace, komentáře),
z tvého používání Webu (logy serveru, cookies, analytika),
od našich smluvních partnerů (např. Stripe – informace o stavu platby či předplatného).
3.2. Osobní údaje nikdy nekupujeme od třetích stran ve smyslu „databází e-mailů“ a podobných služeb.
4. Účely a právní základy zpracování
4.1. Provoz Webu a poskytování služeb (registrace, účet, předplatné)
Účel: provoz a zabezpečení Webu, umožnění registrace a přihlášení, vedení uživatelského účtu, poskytování placeného předplatného „Bez reklam“.
Právní základ:
plnění smlouvy (čl. 6 odst. 1 písm. b) GDPR – uživatelský účet, předplatné),
oprávněný zájem Správce (čl. 6 odst. 1 písm. f) – logování, bezpečnost, ochrana proti zneužití).
4.2. Fakturace, účetnictví a daňové povinnosti
Účel: evidence plateb, vystavování daňových dokladů, vedení účetnictví.
Právní základ: plnění právní povinnosti (čl. 6 odst. 1 písm. c) GDPR – účetní a daňové předpisy).
4.3. Komunikace s uživateli a vyřizování požadavků
Účel: odpovědi na dotazy, řešení problémů, reklamace, podpora uživatelů.
Právní základ:
plnění smlouvy (pokud jde o dotazy k účtu / předplatnému),
oprávněný zájem Správce (běžná komunikace, zlepšování služeb).
4.4. Marketing, newsletter a obchodní sdělení
Účel: zasílání novinek, receptů, informací o službách a nabídkách, remarketing.
Právní základ:
souhlas (čl. 6 odst. 1 písm. a) GDPR), pokud se k odběru newsletteru přihlásíš,
oprávněný zájem (čl. 6 odst. 1 písm. f) GDPR) v případě, kdy ti jako našemu zákazníkovi – uživateli předplatného – nabízíme obdobné služby, a ty sis to výslovně neodmítl.
Odběr marketingu můžeš kdykoliv zrušit.
4.5. Analýza návštěvnosti a zlepšování Webu
Účel: měření návštěvnosti, analýza užívání Webu, vylepšování obsahu, UX a výkonu.
Právní základ: oprávněný zájem Správce (pokud používáme cookies pouze v agregované formě) nebo souhlas (pokud tě k němu Web vyzve v cookies liště).
4.6. Ochrana práv, oprávněných zájmů a řešení sporů
Účel: ochrana Webu a našich práv, prevence zneužívání, vedení případných sporů, vymáhání nároků.
Právní základ: oprávněný zájem Správce (čl. 6 odst. 1 písm. f) GDPR).
5. Jak dlouho údaje uchováváme
Doby uchování se liší podle účelu:
údaje k uživatelskému účtu – po dobu existence účtu a nejvýše 3 roky po jeho zrušení (pro případ sporů),
údaje o předplatném, platbách a fakturaci – minimálně po dobu stanovenou účetními a daňovými předpisy (obvykle 5–10 let od konce zdaňovacího období),
komunikace (e-maily, chat, formuláře) – obvykle 3 roky od vyřízení požadavku, pokud není potřeba je uchovat déle (např. pro obranu proti nárokům),
údaje pro newsletter – po dobu trvání souhlasu nebo do doby odhlášení z odběru,
analytická data z cookies – podle konkrétního nástroje a nastavení (typicky 14 měsíců u GA4; přesná doba je popsána v zásadách cookies),
logy bezpečnostních událostí – typicky 6–24 měsíců.
Po uplynutí doby uchování údaje:
buď bezpečně smažeme,
nebo je anonymizujeme tak, aby již nešlo o osobní údaje.
6. Komu osobní údaje předáváme
Osobní údaje můžeme předat pouze v nezbytném rozsahu těmto kategoriím příjemců:
poskytovatelé hostingu a serverové infrastruktury,
poskytovatelé nástrojů pro měření návštěvnosti a analýzu (např. Google Analytics),
poskytovatelé marketingových a reklamních nástrojů (např. Google Ads, AdSense, affiliate systémy),
platební brána Stripe – pro zpracování plateb a správu předplatného,
poskytovatelé e-mailových a newsletterových služeb,
externí účetní či daňový poradce,
advokáti, právní poradci, orgány veřejné moci – pokud je to nezbytné k ochraně našich práv nebo na základě zákonné povinnosti.
S každým zpracovatelem máme uzavřenou smlouvu o zpracování osobních údajů podle čl. 28 GDPR, pokud to právní předpisy vyžadují.
7. Předávání údajů mimo EU / EHP
Někteří naši partneři (např. Google, Stripe, poskytovatelé cloudových služeb) mohou zpracovávat údaje také mimo EU / EHP (zejména v USA).
V takovém případě je předávání založeno na:
rozhodnutí Evropské komise o odpovídající ochraně,
standardních smluvních doložkách,
nebo jiných vhodných zárukách dle GDPR.
Konkrétní informace najdeš v zásadách ochrany osobních údajů daného poskytovatele (Google, Stripe atd.).
8. Bezpečnost osobních údajů
8.1. Osobní údaje chráníme pomocí vhodných technických a organizačních opatření, která zohledňují:
povahu zpracovaných údajů,
rizika pro práva a svobody uživatelů,
současný stav techniky.
8.2. Opatření zahrnují zejména:
šifrované připojení k Webu (HTTPS),
šifrované přenosy mezi našimi systémy a některými zpracovateli,
pravidelné aktualizace softwaru (WordPress, pluginy, server),
omezený přístup k administraci a databázím jen pro oprávněné osoby,
zálohování dat a monitoring,
bezpečné hashování hesel.
8.3. V případě, že dojde k bezpečnostnímu incidentu s rizikem pro tvá práva, postupujeme podle GDPR – přijmeme nápravná opatření a v případě potřeby tě informujeme i dozorový úřad.
9. Tvá práva podle GDPR
Jako subjekt údajů máš tato práva:
9.1. Právo na přístup
Máš právo vědět, zda tvé údaje zpracováváme, a pokud ano, získat:
kopii osobních údajů,
informace o účelech, kategoriích, příjemcích, době uchování, tvých právech a zdroji údajů.
9.2. Právo na opravu
Pokud jsou údaje nepřesné nebo neúplné, máš právo požadovat jejich opravu nebo doplnění. Část údajů si můžeš upravit přímo v nastavení účtu.
9.3. Právo na výmaz („právo být zapomenut“)
Můžeš požadovat výmaz údajů, pokud:
už nejsou potřebné pro účely, pro které byly zpracovány,
odvoláš souhlas a neexistuje jiný právní důvod,
vznesl(a) jsi námitku a neexistují žádné převažující oprávněné důvody,
zpracování je nezákonné,
výmaz ukládá právní předpis.
Nemůžeme ale vymazat údaje, které musíme uchovat kvůli právní povinnosti (např. účetnictví).
9.4. Právo na omezení zpracování
V některých případech můžeš požadovat, abychom zpracování omezili (např. pokud zpochybňuješ přesnost údajů nebo zpracování je nezákonné).
9.5. Právo na přenositelnost
Pokud zpracování probíhá na základě souhlasu nebo smlouvy a automatizovaně, můžeš požádat o vydání údajů ve strukturovaném, běžně používaném a strojově čitelném formátu nebo o jejich předání jinému správci.
9.6. Právo vznést námitku
Proti zpracování založenému na oprávněném zájmu (např. analytika, základní marketing, bezpečnost) můžeš vznést námitku. V takovém případě přestaneme údaje zpracovávat, pokud neprokážeme závažné oprávněné důvody.
9.7. Právo odvolat souhlas
Pokud zpracování založíme na tvém souhlasu (např. newsletter, marketingové cookies), můžeš ho kdykoliv odvolat – odvolání nemá vliv na zpracování před jeho odvoláním.
9.8. Právo podat stížnost u dozorového úřadu
Pokud se domníváš, že zpracováváme údaje v rozporu s GDPR, máš právo podat stížnost u dozorového úřadu:
Úřad pro ochranu osobních údajů
Pplk. Sochora 727/27, 170 00 Praha 7
web: www.uoou.cz
10. Jak svá práva uplatnit
Svá práva můžeš uplatnit:
e-mailem na adrese: info@avatomis.com,
případně písemně na sídlo společnosti.
Pro rychlejší vyřízení uveď prosím:
jaké právo chceš uplatnit,
ID nebo e-mail tvého účtu,
případně další údaje pro ověření totožnosti (abychom údaje nevydali cizí osobě).
Na žádost odpovíme bez zbytečného odkladu, nejpozději do 1 měsíce od doručení (ve složitých případech lze lhůtu prodloužit o další 2 měsíce – o čemž tě budeme informovat).
11. Cookies a podobné technologie
11.1. Web používá cookies a podobné technologie k zajištění:
základního fungování Webu (přihlášení, košík, volba jazyka),
analytiky a statistiky návštěvnosti,
marketingu a personalizace (v závislosti na tvém souhlasu).
11.2. Podrobné informace o typech cookies, jejich účelech, dobách uchování a možnostech nastavení najdeš v dokumentu Zásady používání cookies, který je dostupný z patičky Webu.
11.3. Většinu cookies můžeš spravovat v nastavení svého prohlížeče nebo prostřednictvím lišty pro správu cookies na Webu.
12. Zpracování údajů dětí
Web a služby, včetně předplatného „Bez reklam“, nejsou primárně určeny dětem mladším 16 let.
Pokud zjistíme, že zpracováváme osobní údaje dítěte bez souhlasu zákonného zástupce, přijmeme opatření k omezení zpracování a odstranění údajů, pokud to právní předpisy umožňují.
13. Změny zásad ochrany osobních údajů
13.1. Tyto zásady můžeme čas od času aktualizovat, zejména pokud:
se změní právní předpisy,
dojde k rozšíření nebo změně služeb,
začneme používat nové nástroje či zpracovatele.
13.2. Nové znění zveřejníme na Webu a v případě významných změn tě můžeme informovat i e-mailem nebo notifikací v účtu.
13.3. Aktuální verze zásad je vždy dostupná na:
https://receptysnadno.com/gdpr (resp. odpovídající URL).
14. Kontaktní údaje správce
Pokud máš jakýkoliv dotaz ohledně zpracování osobních údajů, můžeš nás kontaktovat:
AVATOMIS s.r.o.
B. Martinů 1885/2, 741 01 Nový Jičín
e-mail: info@avatomis.com
Účinnost
Tyto Zásady ochrany osobních údajů nabývají účinnosti dne 1. 12. 2025.