Zásady ochrany osobních údajů
Gymora s.r.o.
Platné od: 29.11.2025
Tyto zásady ochrany osobních údajů popisují, jak Gymora s.r.o. (dále jen „Gymora“, „my“, „nás“, „naše“) shromažďuje, používá a chrání osobní údaje návštěvníků a uživatelů našich webových stránek na adrese https://gymora.cz v souladu s Nařízením (EU) 2016/679 (GDPR).
1. Kdo jsme
Správcem osobních údajů je:
Gymora s.r.o.
IČO: 23378603
Sídlo: Kostelany nad Moravou 171, 686 01
E-mail: [email protected]
Telefon: 732 606 080
Web: https://gymora.cz
2. Co je GDPR a komu se vztahuje
Nařízení Evropského parlamentu a Rady (EU) 2016/679, známé jako Obecné nařízení o ochraně osobních údajů (GDPR), je komplexní zákon o ochraně osobních údajů platný v Evropské unii (EU) a Evropském hospodářském prostoru (EHP). GDPR upravuje způsob, jakým organizace zpracovávají osobní údaje.
GDPR se vztahuje také na organizace mimo EU/EHP, pokud:
- Nabízejí zboží nebo služby osobám v EU/EHP, nebo
- Sledují chování osob v EU/EHP (např. pomocí sledovacích cookies nebo profilování).
Například e-shop se sídlem v USA, který prodává do Německa nebo cílí reklamu na obyvatele EU, musí dodržovat GDPR.
3. Jaké údaje shromažďujeme a proč
Shromažďujeme následující kategorie údajů:
- Identifikační údaje: jméno, e-mail, telefon (při registraci nebo přes kontaktní formulář)
- Údaje o transakcích: prostřednictvím platební brány Stripe
- Technická data: IP adresa, typ zařízení, typ prohlížeče
- Cookies a analytika: viz níže
- Komentáře: jméno, e-mail, IP adresa, user agent (k detekci spamu)
- Údaje z kontaktního formuláře: použité pro zákaznickou podporu, nikoli marketing
Shromažďujeme pouze údaje nezbytné pro daný účel, na základě souhlasu, plnění smlouvy, oprávněného zájmu nebo zákonné povinnosti.
4. Komentáře
Při přidání komentáře sbíráme:
- data zadaná ve formuláři (jméno, e-mail),
- IP adresu a user agent pro prevenci spamu (např. pomocí služby Akismet),
- anonymizovaný hash e-mailu pro kontrolu služby Gravatar.
Po schválení je váš komentář i s případným profilovým obrázkem veřejně zobrazen.
5. Média
Pokud na web nahráváte obrázky, vyhněte se souborům s EXIF GPS souřadnicemi, které by mohly být veřejně dostupné.
6. Kontaktní formuláře
Data z kontaktního formuláře uchováváme po dobu 6 měsíců pro účely zákaznické podpory. Nepoužíváme je pro marketing.
7. Cookies
Používáme cookies k:
- uchování přihlašovacích údajů a preferencí (funkční cookies),
- analytice návštěvnosti (Google Analytics),
- zajištění bezpečnosti a výkonu webu.
Před použitím ne-zbytných cookies (např. sledovacích a reklamních) vyžadujeme informovaný a předchozí souhlas uživatele, v souladu s GDPR. Souhlas a jeho záznam jsou vedeny, abychom zajistili plnou GDPR připravenost.
Cookies můžete spravovat a mazat ve svém prohlížeči. Podrobnosti naleznete v našich zásadách používání cookies (pokud existují).
8. Analytika
Používáme službu Google Analytics, která shromažďuje anonymní statistická data o chování uživatelů. Google může tato data přenášet do USA na základě standardních smluvních doložek.
Informace o ochraně soukromí Google najdete zde: https://policies.google.com/privacy
Uživatel může deaktivovat měření pomocí tohoto doplňku:
https://tools.google.com/dlpage/gaoptout
9. Platební brány
Při zpracování plateb používáme Stripe. Údaje potřebné k platbě (např. jméno, e-mail, fakturační údaje) jsou předány přímo Stripe.
Podmínky a zásady ochrany údajů Stripe: https://stripe.com/cz/privacy
10. Jak dlouho uchováváme vaše údaje
- Komentáře: neomezeně
- Kontaktní formuláře: 6 měsíců
- Analytická data: 14 měsíců
- Údaje z objednávek: 10 let (dle zákona o účetnictví)
- Uživatelé s účtem: do doby smazání účtu
11. S kým sdílíme vaše data
Údaje mohou být sdíleny s těmito třetími stranami:
- Google (analytika, reCAPTCHA)
- Stripe (platby)
- Hostingový poskytovatel
- Poskytovatel antispamové ochrany (např. Akismet)
Každý z těchto subjektů má své vlastní zásady ochrany osobních údajů.
12. Jaká máte práva?
Máte právo:
- požádat o přístup ke svým údajům,
- požádat o opravu nebo výmaz,
- vznést námitku proti zpracování,
- požádat o omezení zpracování,
- získat kopii údajů (portabilita),
- podat stížnost u ÚOOÚ: https://www.uoou.cz
V případě požadavku nás kontaktujte na: [[email protected]]
13. Přenos mimo EU
Některá data mohou být přenesena mimo EU (např. Stripe, Google). Spolupracujeme pouze s partnery, kteří poskytují záruky odpovídající ochraně dle GDPR – například pomocí standardních smluvních doložek.
14. Jak chráníme vaše data
- HTTPS šifrování
- Pravidelné aktualizace systému a pluginů
- Dvoufázové ověření přístupu do administrace
- Ochrana proti spamu a útokům
15. Jak postupujeme při úniku dat
Při zjištění narušení zabezpečení:
- provedeme interní vyšetření,
- kontaktujeme zasažené uživatele,
- případně nahlásíme ÚOOÚ do 72 hodin.
16. Z jakých zdrojů získáváme údaje
- přímo od uživatelů webu (formuláře, registrace, nákup),
- z cookies a analytických nástrojů,
- z komentářů nebo profilů sociálních sítí (pokud je propojeno).
17. Automatizované rozhodování
Nepoužíváme žádné formy automatizovaného rozhodování, které by měly právní účinky na uživatele.
18. Kontaktní informace
V případě dotazů ohledně ochrany osobních údajů nás kontaktujte:
E-mail: [[email protected]]
Telefon: [+420 732 606 080]
Adresa: [Kostelany nad Moravou]
Pověřenec pro ochranu osobních údajů: [Pavel Dvouletý]
19. Správa souhlasů s cookies
Na našem webu používáme plugin Cookie Notice & Compliance for GDPR/CCPA, který zajišťuje správu souhlasů s cookies. Tento nástroj umožňuje návštěvníkům snadno udělit či odmítnout souhlas s používáním cookies a splňuje požadavky nařízení GDPR a CCPA. Uživatelé mají možnost kdykoliv změnit svá nastavení týkající se cookies.
20. Právní tituly zpracování
U každého typu zpracování osobních údajů uvádíme právní titul, například:
- Souhlas uživatele (např. marketingové e-maily)
- Plnění smlouvy (např. zpracování objednávky)
- Oprávněný zájem (např. bezpečnostní opatření, prevence podvodů)
- Zákonná povinnost (např. uchovávání účetních dokladů)
21. Bezpečnostní opatření
Pro ochranu osobních údajů jsme přijali technická a organizační opatření, mezi něž patří například:
- Šifrování dat (HTTPS)
- Pravidelné zálohy dat
- Omezení přístupových práv zaměstnanců a dodavatelů
- Dvoufaktorové ověřování pro přístup do administrace
- Pravidelná školení zaměstnanců v oblasti ochrany osobních údajů
22. Profilování a automatizované rozhodování
Nepoužíváme automatizované rozhodování ani profilování uživatelů, které by mělo právní účinky nebo by výrazně ovlivňovalo uživatele.
23. Pověřenec pro ochranu osobních údajů (DPO)
Pověřencem pro ochranu osobních údajů je:
Pavel Dvouletý, společník a jednatel firmy Gymora s.r.o.
IČO: 23378603
E-mail: [[email protected]]
Telefon: [732 606 080]
24. Přenos dat mimo EU
Data mohou být přenášena do zemí mimo Evropskou unii pouze za podmínek zajišťujících odpovídající ochranu osobních údajů, například na základě standardních smluvních doložek schválených Evropskou komisí.
25. Reklamační a odvolávací proces
Uživatel má právo kdykoliv odvolat svůj souhlas se zpracováním osobních údajů. Odvolání souhlasu nemá vliv na zákonnost zpracování před jeho odvoláním.
Pokud máte jakékoliv dotazy nebo požadavky týkající se osobních údajů, kontaktujte nás na: [[email protected]].
26. Zpracování údajů dětí
Naše webové stránky nejsou určeny dětem mladším 15 let a nezpracováváme vědomě žádné osobní údaje dětí bez souhlasu zákonných zástupců.

