Právní
Zásady ochrany osobních údajů.
Účinné od 17. dubna 2026. V souladu s Nařízením (EU) 2016/679 (GDPR).
1.Kdo zpracovává tvoje údaje
Správcem osobních údajů je YOUNG AND WILD s.r.o., se sídlem Kremnická 3031/11, 140 00 Praha 4 – Michle, IČO 08447811, DIČ CZ08447811, zapsaná v obchodním rejstříku vedeném Městským soudem v Praze (dále jen „správce").
Kontaktní e‑mail pro cokoliv, co se týče tvých osobních údajů: info@kovacovamartina.cz.
2.Jaké údaje zpracováváme
- Registrační údaje
- E‑mail při založení účtu. Přihlašování probíhá výhradně přes jednorázový odkaz zaslaný na e‑mail (magic-link) — žádná hesla neukládáme.
- Platební údaje
- Platební brána zpracovává údaje z karty na své straně — my vidíme pouze částku, čas platby a identifikátor transakce. Číslo karty k nám nikdy nedorazí.
- Odpovědi v dotazníku
- Textové odpovědi na 7 otázek o tvém podnikání, včetně konkrétních finančních údajů, které uvedeš. Datum, čas a místo narození pro účely Human Design mapy.
- Provozní data
- Stav objednávky, čas vytvoření, čas dodání auditu, historie komunikace.
- Technické údaje
- IP adresa, typ prohlížeče, zařízení — sbíráme standardním způsobem za účelem provozu webu a bezpečnosti (prevence zneužití, debugování).
- Cookies
- Viz samostatná část 8 níže.
3.Proč údaje zpracováváme (účel)
- Plnění smlouvy — registrace, příjem platby, zpracování auditu, dodání, případná reklamace a vrácení peněz.
- Zákonné povinnosti — vystavení daňového dokladu, uchování účetních záznamů po dobu stanovenou zákonem (zpravidla 10 let).
- Oprávněný zájem — zabezpečení webu, prevence podvodů, interní analýza kvality služby (anonymizovaně).
- Marketing — zasílání novinek nebo follow‑up tipů výhradně na základě tvého výslovného souhlasu; souhlas můžeš kdykoliv odvolat.
4.Jak dlouho údaje uchováváme
- Účet klientky
- Po dobu existence účtu. Po jeho smazání nebo 3 roky od posledního přihlášení jej anonymizujeme.
- Odpovědi z dotazníku
- Po dobu 3 let od dodání auditu — pro případ reklamace, zpětné dotazy nebo případnou aktualizaci auditu na přání klientky.
- Daňové doklady
- 10 let od konce účetního období, ve kterém byla platba uskutečněna (zákonná povinnost).
- E‑mailová komunikace
- Po dobu nezbytnou pro vyřízení dotazu nebo sporu, nejdéle 3 roky.
5.Komu údaje předáváme (zpracovatelé)
Tvoje údaje předáváme pouze dodavatelům služeb, které potřebujeme k provozu. Se všemi máme uzavřené zpracovatelské smlouvy dle GDPR.
- Vercel Inc.
- Hosting webové aplikace. Sídlo USA, zpracování chráněné standardními smluvními doložkami (SCC).
- Neon (Neon Inc.)
- Databázové služby. SCC.
- Resend
- Doručování transakčních e‑mailů (potvrzení objednávky, dodání auditu). SCC.
- Platební brána Stripe
- Stripe Payments Europe Ltd., The One Building, 1 Grand Canal Street Lower, Dublin 2, Irsko. Zpracovává platební údaje (číslo karty, autentizace) na své straně — správce tyto údaje nikdy nevidí a neukládá. Přenos dat do USA pouze v rámci Data Privacy Framework a SCC.
Údaje nikomu jinému neposkytujeme. Neprodáváme je, nepronajímáme ani nevyužíváme pro reklamní účely třetích stran.
6.Tvoje práva
V souladu s GDPR máš tato práva — můžeš je uplatnit e‑mailem na info@kovacovamartina.cz, odpovíme do 30 dnů.
- Právo na přístup — dozvědět se, jaké konkrétní údaje o tobě vedeme, a získat jejich kopii.
- Právo na opravu — nechat opravit nepřesné nebo neúplné údaje.
- Právo na výmaz („právo být zapomenut") — požádat o smazání tvých údajů, nebrání‑li tomu zákonná povinnost (zejména účetní).
- Právo na omezení zpracování — pokud zpochybňuješ přesnost údajů nebo důvod zpracování.
- Právo na přenositelnost — získat své údaje ve strukturovaném strojově čitelném formátu a přenést je jinam.
- Právo vznést námitku — proti zpracování na základě oprávněného zájmu nebo pro účely marketingu.
- Právo odvolat souhlas — tam, kde je zpracování na něm založeno (marketing). Odvolání nemá vliv na zpracování, které proběhlo před odvoláním.
- Právo podat stížnost — u Úřadu pro ochranu osobních údajů, Pplk. Sochora 27, 170 00 Praha 7.
7.Zabezpečení
Tvoje údaje jsou uloženy na šifrovaných datových úložištích (Neon Postgres s šifrováním at rest), přístup k nim má pouze správce a technický dodavatel vázaný zpracovatelskou smlouvou.
Přihlašování probíhá výhradně přes jednorázový odkaz (magic-link) doručený na e‑mail — žádná hesla se neukládají ani nezpracovávají. Odkaz platí 24 hodin a je jednorázový.
Veškerá komunikace mezi prohlížečem a webem probíhá přes HTTPS (TLS 1.3).
8.Cookies
Používáme pouze nezbytné minimum cookies:
- Nezbytné
- Bez nich web nefunguje (přihlašovací session, paměť souhlasu s cookies). Tyto cookies nelze odmítnout.
- Analytické
- Pomáhají nám rozumět chování na webu a zlepšovat ho. Ukládáme je pouze s tvým souhlasem. Konkrétně používáme Google Analytics 4 (anonymizovaná IP).
- Marketingové
- Slouží pro měření účinnosti reklamy (Meta Pixel). Ukládáme je pouze s tvým výslovným souhlasem. V tuto chvíli nejsou aktivní.
Svůj souhlas můžeš kdykoliv upravit kliknutím na odkaz v patičce webu nebo zde.
9.Změny zásad
Tyto zásady můžeme aktualizovat. Změny zveřejníme na této stránce s uvedením nové účinnosti. O podstatné změně tě navíc upozorníme e‑mailem.
Aktuální verze nabývá účinnosti dne 17. dubna 2026.