Ochrana osobních údajů
Zásady zpracování osobních údajů dle nařízení (EU) 2016/679 (GDPR). Poslední aktualizace: 3. 3. 2026
1. Správce osobních údajů
Martin Šabata
OSVČ, IČO: 73584088
Velešovice 33, 683 01 Rousínov
E-mail: info@ordinacnitaxi.cz
Správce nezpracovává osobní údaje v takovém rozsahu, aby byl povinen jmenovat pověřence pro ochranu osobních údajů. Ve všech záležitostech souvisejících s ochranou osobních údajů nás kontaktujte na výše uvedeném e-mailu.
2. Účely a rozsah zpracování
2.1 Objednávky jízd
Právní titul: plnění smlouvy (čl. 6 odst. 1 písm. b) GDPR)
Zpracovávané údaje: jméno, telefonní číslo, e-mailová adresa, adresa vyzvednutí, cílová adresa, údaje o jízdě (čas, cena, stav objednávky).
Doba uchování: 3 roky od poslední objednávky.
2.2 Kontaktní formulář
Právní titul: oprávněný zájem (čl. 6 odst. 1 písm. f) GDPR) -- vyřízení poptávky
Zpracovávané údaje: jméno, telefonní číslo, e-mailová adresa, text zprávy.
Doba uchování: 1 rok od odeslání zprávy.
2.3 AI chat
Právní titul: oprávněný zájem (čl. 6 odst. 1 písm. f) GDPR) -- poskytování zákaznické podpory
Zpracovávané údaje: obsah konverzace, IP adresa.
Doba uchování: 30 dní od poslední zprávy v konverzaci.
2.4 Zákaznický portál
Právní titul: plnění smlouvy (čl. 6 odst. 1 písm. b) GDPR)
Zpracovávané údaje: registrační údaje (jméno, e-mail, telefon, heslo v hashované podobě), údaje o objednávkách, firemní údaje, soubory nahrané do úložiště.
Doba uchování: 3 roky od zrušení účtu nebo poslední aktivity.
2.5 Cookies a localStorage
Právní titul: souhlas (čl. 6 odst. 1 písm. a) GDPR) pro analytické cookies; oprávněný zájem pro nezbytně nutné (funkční) cookies
Zpracovávané údaje: technické identifikátory, preference jazyka.
Doba uchování: dle typu -- funkční cookies po dobu relace, ostatní dle uděleného souhlasu.
3. Příjemci a zpracovatelé osobních údajů
Osobní údaje mohou být předány následujícím subjektům v rozsahu nezbytném pro poskytování služeb:
| Zpracovatel | Účel | Sídlo |
|---|---|---|
| Bolt Technology OÜ | Zajištění přepravy | Estonsko (EU) |
| ChciTAXI s.r.o. | Zajištění přepravy | Česká republika (EU) |
| Tasklet.ai | Automatizace zpracování objednávek | EU |
| Anthropic, PBC | Provoz AI chatu (model Claude) | USA |
4. Právní tituly zpracování
- Souhlas (čl. 6 odst. 1 písm. a) GDPR) -- cookies (analytické), marketingová komunikace. Souhlas lze kdykoli odvolat.
- Plnění smlouvy (čl. 6 odst. 1 písm. b) GDPR) -- objednávky jízd, provoz zákaznického portálu.
- Oprávněný zájem (čl. 6 odst. 1 písm. f) GDPR) -- kontaktní formulář, AI chatbot, ochrana před zneužitím služby.
5. Vaše práva
V souvislosti se zpracováním osobních údajů máte následující práva:
- Právo na přístup -- získat informace o tom, zda a jaké údaje o vás zpracováváme (čl. 15 GDPR).
- Právo na opravu -- požadovat opravu nepřesných nebo doplnění neúplných údajů (čl. 16 GDPR).
- Právo na výmaz -- požadovat smazání údajů, pokud pominul účel zpracování (čl. 17 GDPR).
- Právo na omezení zpracování -- požadovat dočasné omezení zpracování (čl. 18 GDPR).
- Právo na přenositelnost -- získat údaje ve strukturovaném, strojově čitelném formátu (čl. 20 GDPR).
- Právo vznést námitku -- proti zpracování na základě oprávněného zájmu (čl. 21 GDPR).
- Právo odvolat souhlas -- kdykoli, bez vlivu na zákonnost předchozího zpracování.
- Právo podat stížnost -- u dozorového úřadu: Úřad pro ochranu osobních údajů (ÚOOÚ), Pplk. Sochora 27, 170 00 Praha 7, www.uoou.cz.
Pro uplatnění svých práv nás kontaktujte na info@ordinacnitaxi.cz. Na vaši žádost odpovíme bez zbytečného odkladu, nejpozději do 30 dnů.
6. Doba uchování osobních údajů
| Kategorie údajů | Doba uchování |
|---|---|
| Objednávky jízd a portálová data | 3 roky od poslední objednávky / aktivity |
| Kontaktní formulář | 1 rok od odeslání |
| AI chat konverzace | 30 dní od poslední zprávy |
| Cookies | Dle typu a uděleného souhlasu |
Po uplynutí doby uchování jsou údaje automaticky smazány nebo anonymizovány.
7. Předávání údajů do třetích zemí
Některé služby, které využíváme, mají sídlo mimo Evropský hospodářský prostor:
- Anthropic, PBC (USA) -- provoz AI chatbotu. Přenos je zajištěn na základě standardních smluvních doložek (SCC) dle čl. 46 odst. 2 písm. c) GDPR.
- Bolt Technology OÜ (Estonsko) -- člen EU, přenos v rámci EHP nevyžaduje zvláštní záruky.
8. Cookies
Webová stránka používá následující typy cookies a úložiště:
- Funkční (localStorage) -- uložení souhlasu s cookies, jazykové preference. Nezbytné pro správný chod webu, nevyžadují souhlas.
Souhlas s cookies můžete kdykoli změnit nebo odvolat v nastavení prohlížeče.
9. Automatizované rozhodování
Při zpracování osobních údajů neprovádíme automatizované rozhodování ani profilování ve smyslu čl. 22 GDPR, které by mělo právní účinky nebo se vás obdobně významně dotýkalo.
10. Zabezpečení údajů
Přijali jsme vhodná technická a organizační opatření k ochraně osobních údajů, zejména:
- Šifrovaná komunikace (HTTPS/TLS)
- Hashování hesel (bcrypt)
- Pravidelné zálohování dat
- Omezený přístup k údajům na základě rolí
- Audit log přístupů a změn
11. Změny zásad
Tyto zásady ochrany osobních údajů mohou být průběžně aktualizovány. O podstatných změnách vás budeme informovat prostřednictvím webové stránky. Doporučujeme tyto zásady pravidelně kontrolovat.