Zásady ochrany osobních údajů (GDPR)

Informace o tom, jak zpracováváme osobní údaje návštěvníků webu a klientů Ajurvéda Leni.

Verze: 1.5 Účinnost od: 22. 12. 2025 Poslední aktualizace: 22. 12. 2025

1) Kdo je správcem osobních údajů

Správcem osobních údajů (dále jen „Správce“) je:

Lenka Pažoutová
Butoves 87, 506 01
IČO: 62054694

Správce určuje účely a prostředky zpracování osobních údajů a odpovídá za to, že zpracování probíhá v souladu s právními předpisy, zejména Nařízením Evropského parlamentu a Rady (EU) 2016/679 (GDPR) a souvisejícími právními předpisy České republiky.

2) Kontaktní údaje a komunikační kanály

E-mail: info@ajurvedaleni.cz
Telefon: +420 603 534 719
Místo poskytování služeb / provozovna: Tylova 272, 506 01 Jičín, Valdické Předměstí

Web může obsahovat kontaktní formulář, prostřednictvím kterého můžete Správce kontaktovat. V rámci formuláře typicky zadáváte jméno, příjmení, e-mail, telefon, předmět a zprávu.

3) Rozsah a účel dokumentu

Tyto zásady popisují, jak Správce zpracovává osobní údaje: (i) návštěvníků webu, (ii) osob, které Správce kontaktují (e-mailem, telefonicky či formulářem), a (iii) klientů, kterým Správce poskytuje služby.

Tento dokument se nevztahuje na zpracování, které provádějí samostatně třetí strany jako samostatní správci (např. sociální sítě), pokud na ně přejdete přes odkaz z webu.

4) Jaké osobní údaje zpracováváme

4.1 Údaje poskytnuté při kontaktu

  • Identifikační údaje: jméno, příjmení
  • Kontaktní údaje: e-mail, telefon
  • Komunikační údaje: předmět a obsah zprávy, historie domluvy

4.2 Údaje v souvislosti s poskytováním služeb

  • Údaje o využití služby: termíny, objednávky, průběh spolupráce, navazující komunikace.
  • Fakturační a účetní údaje: údaje nezbytné pro vystavení dokladu a evidenci plateb (v rozsahu dle praxe Správce).

4.3 Technické údaje

Při návštěvě webu mohou být zpracovávány technické údaje (např. IP adresa, informace o prohlížeči a zařízení, záznamy serveru) a další online identifikátory dle nasazených nástrojů.

5) Účely zpracování a právní základy

Účel Příklady údajů Právní základ
Reakce na dotaz, komunikace jméno, e-mail, telefon, obsah zprávy čl. 6 odst. 1 písm. b) GDPR (jednání o smlouvě) nebo čl. 6 odst. 1 písm. f) GDPR (oprávněný zájem – vyřízení dotazu)
Objednání a poskytnutí služby kontaktní údaje, termíny, průběh spolupráce čl. 6 odst. 1 písm. b) GDPR (plnění smlouvy)
Účetnictví a daňové povinnosti fakturační údaje, částky, doklady čl. 6 odst. 1 písm. c) GDPR (právní povinnost)
Ochrana právních nároků komunikace, doklady, evidence poskytných služeb čl. 6 odst. 1 písm. f) GDPR (oprávněný zájem – obhajoba a uplatnění práv)
Organizace provozu a péče o klienty termíny, navazující komunikace čl. 6 odst. 1 písm. f) GDPR (oprávněný zájem – provoz a organizace)
Marketingová komunikace (pokud bude využita) e-mail/telefon primárně čl. 6 odst. 1 písm. a) GDPR (souhlas) nebo v omezeném rozsahu čl. 6 odst. 1 písm. f) GDPR (oprávněný zájem), vždy s možností jednoduchého odhlášení
Poznámka: Podle povahy spolupráce může docházet i ke zpracování údajů souvisejících se zdravotním stavem (viz část 6).

6) Zvláštní kategorie údajů (údaje o zdraví)

V rámci konzultací a navazujících doporučení může Správce zpracovávat informace, které mohou vypovídat o zdravotním stavu, a případně i údaje související s diagnostikou a doporučeným postupem.

6.1 Právní titul

Údaje o zdraví (zvláštní kategorie osobních údajů dle čl. 9 GDPR) zpracovává Správce pouze v nezbytném rozsahu a na základě vašeho výslovného souhlasu (čl. 9 odst. 2 písm. a) GDPR).

6.2 Odvolání souhlasu

Souhlas můžete kdykoli odvolat. Odvolání nemá vliv na zákonnost zpracování před odvoláním. V případě odvolání souhlasu může být omezené či nemožné pokračovat ve službě, pokud bez těchto údajů nelze službu rozumně poskytovat.

7) Příjemci a zpracovatelé

Osobní údaje jsou zpřístupňovány pouze v nezbytném rozsahu a pouze subjektům, které je potřebují pro provoz webu, komunikaci, technickou správu a plnění zákonných povinností.

7.1 Hosting a infrastruktura

Poskytovatel hostingu / infrastruktury: WEDOS, a.s.

7.2 Správa webu (administrátor)

Administrátor webu / technický správce: Matěj Otava (rasmusdigital.cz)

Administrátor jedná jako zpracovatel pouze dle pokynů Správce a v nezbytném rozsahu pro technickou správu webu.

7.3 Další možné kategorie příjemců

  • Účetní / daňový poradce (pokud je využíván)
  • Banka (platební styk)
  • Orgány veřejné moci (pokud to vyžaduje právní předpis)
  • IT servis (jen při řešení incidentu/poruchy)

8) Předávání údajů mimo EU/EHP

Správce primárně zpracovává a ukládá data v EU/EHP. Pokud by Správce v budoucnu nasadil nástroje třetích stran se zpracováním mimo EU/EHP, bude tato skutečnost uvedena zde i v nastavení souhlasů (pokud budou vyžadovány).

9) Doba uchování

Osobní údaje uchováváme pouze po dobu nezbytně nutnou vzhledem k účelu zpracování:

Typ údajů Typická doba uchování Proč
Dotazy (formulář, e-mail) bez navázání spolupráce do 12 měsíců od vyřízení návazná komunikace, doložení vyřízení
Klientská komunikace a evidence spolupráce po dobu spolupráce + 3 roky obhajoba právních nároků
Údaje o zdraví (poznámky z konzultací, diagnostika) po dobu spolupráce + 3 roky (doporučené maximum) návaznost péče + obhajoba nároků; minimalizace
Účetní a daňové doklady 10 let (archivační povinnosti) plnění právní povinnosti

10) Zabezpečení údajů

  • omezení přístupu k údajům (jen oprávněné osoby),
  • silná hesla a zabezpečené přístupy,
  • aktualizace systému a komponent,
  • zásady mlčenlivosti,
  • zálohování a ochrana proti ztrátě dat (v rozsahu zvoleného hostingu).
Doporučení: Citlivé informace (zejména podrobné zdravotní údaje) posílejte pouze v nezbytném rozsahu.

11) Vaše práva

  • Právo na přístup (čl. 15 GDPR)
  • Právo na opravu (čl. 16 GDPR)
  • Právo na výmaz (čl. 17 GDPR)
  • Právo na omezení zpracování (čl. 18 GDPR)
  • Právo na přenositelnost (čl. 20 GDPR)
  • Právo vznést námitku (čl. 21 GDPR)
  • Právo odvolat souhlas (čl. 7 GDPR)

11.1 Stížnost u dozorového úřadu

Pokud se domníváte, že dochází k porušení právních předpisů, máte právo podat stížnost u dozorového úřadu: Úřad pro ochranu osobních údajů, Pplk. Sochora 27, 170 00 Praha 7.

12) Cookies a obdobné technologie

12.1 Co jsou cookies a proč je používáme

Cookies a obdobné technologie (např. local storage, pixelové tagy, identifikátory zařízení) jsou malé soubory nebo záznamy, které se ukládají ve vašem zařízení a umožňují webu správně fungovat, zvyšovat bezpečnost, pamatovat si nastavení, případně měřit návštěvnost a přizpůsobovat obsah.

12.2 Jaké typy cookies můžeme používat

  • Nezbytné (technické) cookies – nutné pro základní funkčnost webu a jeho bezpečný provoz (typicky bez souhlasu).
  • Preferenční cookies – pamatují si vaše volby (např. jazyk), pokud jsou použity.
  • Analytické cookies – slouží k měření návštěvnosti a výkonu webu (typicky na základě souhlasu).
  • Marketingové cookies – slouží k vyhodnocování kampaní a personalizaci reklamy (na základě souhlasu).

12.3 Právní základ a souhlasy

Nezbytné cookies zpracováváme na základě našeho oprávněného zájmu na funkčním a bezpečném provozu webu (čl. 6 odst. 1 písm. f) GDPR). Analytické a marketingové cookies (a další obdobné technologie, které nejsou nezbytné) používáme pouze tehdy, pokud nám k tomu udělíte souhlas (čl. 6 odst. 1 písm. a) GDPR).

12.4 Jak souhlas odvolat a jak cookies spravovat

Souhlas s používáním cookies (tam, kde je vyžadován) můžete kdykoli odvolat: Změnit souhlas.

Cookies můžete mazat nebo blokovat také v nastavení svého prohlížeče. Upozorňujeme, že blokování nezbytných cookies může ovlivnit funkčnost webu.

12.5 Cookies třetích stran a vložený obsah

Pokud web využívá služby třetích stran (např. měření návštěvnosti, reklamní systémy, vložené mapy nebo videa), mohou tito poskytovatelé ukládat své cookies nebo získávat online identifikátory. V takovém případě se uplatní i zásady těchto poskytovatelů.

Volitelné doplnění (doporučeno): Pokud mi pošleš seznam nasazených nástrojů (např. GA4, GTM, Meta Pixel, Mapy, reCAPTCHA), připravím sem tabulku „název cookie / poskytovatel / účel / doba trvání / typ“ a přesné právní tituly.

13) Změny zásad

Tyto zásady mohou být aktualizovány zejména při změně rozsahu služeb, technologií nebo právních požadavků. Aktuální verze je vždy dostupná na webu. Změny jsou účinné dnem uvedeným v hlavičce dokumentu.

14) Kontakt pro uplatnění práv

Lenka Pažoutová
Butoves 87, 506 01
IČO: 62054694

E-mail: info@ajurvedaleni.cz
Telefon: +420 603 534 719

© Ajurvéda Leni • Zásady ochrany osobních údajů (GDPR)