Zásady ochrany osobních údajů.
Jak Vila Kadlec zpracovává osobní údaje v souladu s Nařízením (EU) 2016/679 (GDPR) a zákonem č. 110/2019 Sb. o zpracování osobních údajů.
1. Správce osobních údajů
Sídlo: Masarykova 208, 592 31 Nové Město na Moravě
E-mail: jan.motycka@outlook.com
Telefon: +420 606 010 203
Vila Kadlec je rodinná značka sjednocující tři služby. Tyto zásady se vztahují na služby Reality (reality.vilakadlec.cz) a Apartmán (apartman.vilakadlec.cz). Advokátní kancelář Mgr. Ivany Kadlecové má vlastní zásady — kontakt: kadlecova.iva@seznam.cz.
2. Jaké údaje zpracováváme
Zpracováváme pouze údaje, které sami sdělíte (prostřednictvím formuláře, e-mailu, telefonu) nebo které jsou nezbytně nutné pro plnění právních povinností.
2.1 Návštěvníci webu
- Anonymní analytika přes Plausible Analytics — agregované návštěvnosti bez cookies, bez fingerprintu, bez sledování napříč weby (GDPR-friendly).
- Session storage (jen reality.vilakadlec.cz) — anonymní behavior signal pro lokální vyhodnocení preferencí; data zaniknou se zavřením tabu, neopouštějí váš prohlížeč.
2.2 Zájemci o nemovitost / služby
- Jméno, e-mail, telefon, volný text zprávy z kontaktního formuláře nebo e-mailu.
- Účel: odpovědět na váš dotaz, domluvit prohlídku, projednat zakázku.
- Doba uchování: do uzavření případu + 1 rok (pak skartace), pokud z komunikace neplyne déletrvající právní vztah.
2.3 Prodávající nemovitostí
- Identifikační údaje dle zákona č. 253/2008 Sb. o AML (kopie OP, screening sankčních seznamů).
- Údaje o nemovitosti — adresa, výpis z katastru, faktury energií, plán SVJ, fotografie.
- Bankovní spojení pro účely transakce.
- Účel: realitní zprostředkování dle zák. č. 39/2020 Sb.
- Doba uchování: 10 let dle AML zákona (povinnost).
2.4 Kupující nemovitostí
- Stejně jako u prodávajících — AML identifikace, údaje pro kupní smlouvu, bankovní spojení.
- Doba uchování: 10 let dle AML.
2.5 Hosté apartmánu
- Identifikační údaje hosta: jméno, datum narození, místo narození, státní občanství, číslo dokladu totožnosti, adresa trvalého pobytu, e-mail, telefon, datum příjezdu a odjezdu, účel pobytu.
- Účel: zákonná povinnost ubytovatele dle § 3 zák. č. 565/1990 Sb. (ubytovací kniha) a u cizinců dle § 100 zák. č. 326/1999 Sb. (hlášení Cizinecké policii / UBYPORT).
- Doba uchování: 6 let od ukončení pobytu (zákonný požadavek § 102 zák. č. 326/1999 Sb. a § 7 zák. č. 565/1990 Sb.).
3. Právní základ zpracování
- Plnění smlouvy (čl. 6 odst. 1 písm. b GDPR) — zakázky, prohlídky, ubytování.
- Plnění právní povinnosti (čl. 6 odst. 1 písm. c GDPR) — AML, UBYPORT, ubytovací kniha, daňová evidence.
- Oprávněný zájem (čl. 6 odst. 1 písm. f GDPR) — komunikace s návštěvníky webu, ochrana před spamem.
- Souhlas (čl. 6 odst. 1 písm. a GDPR) — kde to není pokryto jinými základy (např. marketingové sdělení); odvolatelný kdykoli.
4. Příjemci údajů (subdodavatelé)
Údaje můžeme za výše uvedenými účely předat těmto subdodavatelům, kteří mají s námi uzavřenou Smlouvu o zpracování osobních údajů dle čl. 28 GDPR:
| Příjemce | Účel | Sídlo / GDPR rámec |
|---|---|---|
| Google LLC (Firebase, Apps Script, Drive) | Hosting webu, autentizace adminu, ukládání dokumentů, formuláře hostů | USA / EU-US Data Privacy Framework |
| Plausible Analytics | Anonymní analytika návštěvnosti (bez cookies) | EU (Estonsko) |
| Seznam.cz, a.s. (Mapy.com) | Renderování map na property page | ČR |
| OpenStreetMap Foundation (MapLibre) | Mapové dlaždice | UK |
| Booking.com (jen apartmán) | Rezervace ubytování (po opt-in přes Booking.com link) | NL |
Mimo tyto subdodavatele předáváme údaje pouze tam, kde to vyžaduje zákon (Cizinecká policie pro UBYPORT, finanční úřad, advokát při uzavírání kupní smlouvy).
5. Vaše práva
Jako subjekt údajů máte podle GDPR následující práva:
- Právo na přístup (čl. 15) — informace o tom, jaké údaje o vás zpracováváme.
- Právo na opravu (čl. 16) — opravení nepřesných údajů.
- Právo na výmaz (čl. 17) — výmaz údajů, pokud trvání zpracování již není nezbytné (s výjimkou zákonných povinností uchovávání).
- Právo na omezení zpracování (čl. 18).
- Právo na přenositelnost údajů (čl. 20) — předání vašich dat v strojově čitelném formátu.
- Právo vznést námitku (čl. 21) — proti zpracování na základě oprávněného zájmu.
- Právo odvolat souhlas (čl. 7 odst. 3) — pokud byl souhlas právním základem.
- Právo podat stížnost u Úřadu pro ochranu osobních údajů (www.uoou.cz).
Pro uplatnění práv kontaktujte správce na jan.motycka@outlook.com. Odpovíme nejpozději do 30 dnů.
6. Cookies a analytika
Tento web nepoužívá tracking cookies. Plausible Analytics využívá pouze anonymní agregaci návštěvnosti bez cookies a bez fingerprintu — proto nezobrazujeme cookie banner. Pokud váš prohlížeč ukládá cookie, jedná se výhradně o technické cookies pro fungování stránky (např. preference jazyka).
Apartmán a admin sekce mohou používat session storage a Firebase Auth cookies pro přihlášení správce — to ale není zpracování osobních údajů ve smyslu GDPR.
7. Zabezpečení údajů
- Veškerá komunikace s weby probíhá přes HTTPS (TLS 1.3).
- Citlivé údaje hostů jsou ukládány v Google Sheets s přístupem omezeným na ověřený admin účet, navíc chráněno Firebase ID tokenem.
- Admin sekce (admin.vilakadlec.cz) je chráněna Google SSO s allowlistem e-mailů ověřených adres.
- Firestore a Storage jsou chráněny pravidly omezujícími přístup pouze pro autorizované role.
8. Předávání mimo EU
Někteří subdodavatelé (Google) mají sídlo v USA. Předávání je zajištěno přes EU-US Data Privacy Framework (DPF), který nahradil neplatný Privacy Shield. Google je adekvátně certifikován.
9. Změny zásad
Tyto zásady mohou být v budoucnu aktualizovány. Aktuální verze je vždy dostupná na této stránce; datum poslední aktualizace je uvedeno nahoře. Podstatné změny dotčeným subjektům oznámíme e-mailem.
10. Kontakt
E-mail: jan.motycka@outlook.com
Telefon: +420 606 010 203
Adresa: Masarykova 208, 592 31 Nové Město na Moravě
V případě nespokojenosti se zpracováním vašich údajů máte právo podat stížnost u dozorového úřadu — Úřad pro ochranu osobních údajů, Pplk. Sochora 27, 170 00 Praha 7.