Zásady ochrany osobních údajů
Nařízení GDPR (EU) 2016/679
Správce údajů: Blanka Vašutová, podnikající pod názvem Blankayogi
IČO: 09654747
Kontakt: info@blankayogi.com
Na české verzi webu blankayogi.com zpracovávám osobní údaje podle nařízení GDPR. Struktura odpovídá anglické verzi; liší se identifikace správce (IČO místo portugalského NIF) a dozorový úřad (ÚOOÚ místo CNPD). Anglická verze: zásady ochrany osobních údajů (EN).
Platné od 2. června 2026
1. Jaké služby se týkají
Stejné zásady platí napříč nabídkou. Patří sem zejména:
- Osobní lekce jógy v Santa Cruz, Portugalsko
- Jóga Five — workshopy, série a retreaty (včetně seznamu zájemců před potvrzením termínu)
- Yoga Space — online členství a členská sekce
- Rezervace, potvrzení účasti, domluva platby a obecné dotazy přes formuláře, e-mail nebo WhatsApp
2. Jaké údaje sbírám
Údaje sbírám jen v rozsahu potřebném pro danou službu:
- Identifikace a kontakt: jméno, e-mail, telefon / WhatsApp
- Rezervace a komunikace: typ lekce, preferované termíny, zprávy, stav rezervace
- Zdravotní informace: pouze přes online potvrzovací formulář, až po domluvě termínu — viz bod 4
- Údaje k platbě: domluvená částka, variabilní symbol / poznámka, potvrzení odeslání platby (na webu nezpracovávám platební karty)
- Fotografie a video: pouze s tvým samostatným souhlasem v potvrzovacím formuláři
- Technické údaje: IP adresa, typ prohlížeče, cookies — při používání webu nebo přihlášení do členské sekce
U jógových služeb nevyžaduji údaje z pasu, víza, řidičského průkazu ani registrační značku vozidla.
3. Proč údaje zpracovávám
V závislosti na situaci zpracovávám údaje na tomto právním základě:
- Plnění smlouvy — potvrzení a poskytnutí lekce, workshopu, retreatu nebo členství
- Právní povinnost — účetnictví, daně a povinná evidence
- Souhlas — zdravotní formulář, volitelné fotografie, aktualizace k retreatu, marketing tam, kde platí
- Oprávněný zájem — odpovědi na dotazy, koordinace rezervací, bezpečnost webu
Osobní údaje neprodávám. Marketing (např. info o retreatu nebo Józe Five) posílám jen když o to požádáš, nebo v návaznosti na tvůj dotaz.
4. Zdravotní údaje
Po potvrzení termínu lekce nebo retreatu můžeš dostat odkaz na online potvrzovací formulář. Ten může obsahovat zdravotní informace, abych mohla praxi přizpůsobit bezpečně.
- Jde o zvláštní kategorii údajů podle GDPR
- Zpracovávám je jen na základě tvého výslovného souhlasu ve formuláři, nebo kde je to nutné pro tvou bezpečnost během služby
- Slouží jen k vedení praxe, bezpečnosti a související administrativě — ne k nesouvisejícímu marketingu
- Přístup mají jen já a v nezbytném rozsahu důvěryhodní techničtí poskytovatelé, kteří formulář hostují
5. Komu údaje mohou být sděleny
Údaje sdílím jen v rozsahu nutném pro provoz služby:
- Web a formuláře — hosting a nástroje pro bezpečné ukládání odpovědí
- E-mail — komunikace k rezervacím
- WhatsApp (Meta) — pokud mě kontaktuješ nebo potvrzuješ platbu tam; Meta zpracovává údaje podle svých zásad
- Účetnictví — faktury a zákonná evidence
- Vložené služby — např. Google Maps na webu; při načtení stránky mohou tyto služby sbírat technické údaje
- Veřejné orgány — jen kde to vyžaduje zákon
Někteří poskytovatelé (včetně Meta a Google) mohou zpracovávat údaje mimo Evropský hospodářský prostor. Kde je to potřeba, používají se vhodné záruky, např. standardní smluvní doložky.
6. Jak dlouho údaje uchovávám
- Rezervace a korespondence: po dobu spolupráce, poté typicky až 3 roky u běžných dotazů, pokud není potřeba delší doba kvůli sporu
- Zdravotní údaje: do konce účasti, poté až 3 roky kvůli bezpečnosti a odpovědnosti, pokud dřív neodvoláš souhlas (s ohledem na zákonné archivační povinnosti)
- Účetní doklady: podle české legislativy (obvykle 5–10 let podle typu dokladu)
- Marketing / seznam zájemců: do odhlášení nebo žádosti o výmaz
- Cookies a logy: podle účelu — viz bod 7
Údaje pravidelně kontroluji a mažu, co už není potřeba.
7. Web — komentáře, cookies a vložený obsah
Komentáře
Při komentáři na blogu ukládám údaje z formuláře, IP adresu a identifikaci prohlížeče kvůli ochraně proti spamu. Anonymizovaný hash e-mailu může být odeslán službě Gravatar. Po schválení se u komentáře může zobrazit profilová fotka.
Média
Pokud nahráváš obrázky na web, vyhni se souborům s údaji o poloze (EXIF GPS). Návštěvníci je mohou z obrázků vyčíst.
Cookies a přihlášení do členské sekce
U komentáře můžeš souhlasit s uložením jména, e-mailu a webu do cookies na 1 rok.
Při přihlášení do Yoga Space WordPress nastaví cookies pro relaci, login a zobrazení (typicky od dvou dnů do jednoho roku podle typu cookie).
Dočasné cookie může sloužit k testu, zda prohlížeč cookies přijímá; neobsahuje osobní údaje a po zavření prohlížeče se smaže.
Vložený obsah
Stránky mohou obsahovat vložený obsah (mapy, videa…). Chová se jako návštěva daného webu — může sbírat data, používat cookies a sledovat interakci.
8. Tvá práva
Podle GDPR máš právo:
- Na přístup k údajům, které o tobě vedu
- Na opravu nepřesných nebo neúplných údajů
- Na výmaz, kde pro zpracování není zákonný důvod
- Na omezení zpracování za určitých podmínek
- Na přenositelnost údajů, které jsi poskytla, kde je základem souhlas nebo smlouva
- Vznést námitku proti zpracování na základě oprávněného zájmu
- Kdykoli odvolat souhlas (bez vlivu na dříve zákonné zpracování)
- Podat stížnost u dozorového úřadu
Práva uplatníš e-mailem na info@blankayogi.com. Odpovím v lhůtách stanovených GDPR.
9. Změny
Zásady můžu aktualizovat, když se změní služby nebo právní požadavky. Aktuální verze je vždy na této stránce s datem nahoře. U významných změn pro stávající klienty tě informuji i e-mailem, kde to dává smysl.
10. Dozorový úřad
Pokud se domníváš, že údaje nezpracovávám v souladu se zákonem, můžeš se obrátit na:
ÚOOÚ — Úřad pro ochranu osobních údajů
www.uoou.cz
Máš dotaz ke zpracování osobních údajů? Napiš mi na
info@blankayogi.com