Zásady ochrany osobních údajů zákazníků Guestly
Tyto zásady vysvětlují, jak provozovatel Guestly zpracovává osobní údaje zákazníků, uživatelů zákaznických účtů a osob, které se obrátí na podporu. Zpracování údajů ubytovaných hostů jménem zákazníka upravuje samostatná Smlouva o zpracování osobních údajů (DPA).
1. Správce a kontakty
Správcem osobních údajů je:
Ing. Martin Šípek IČO: 29555973 sídlo: Hlinky 1017/52b, Staré Brno, 603 00 Brno obecný kontakt: info@guestly.cz kontakt pro ochranu osobních údajů: privacy@guestly.cz
2. Koho se tyto zásady týkají
Zásady se týkají zejména podnikatele, který si vytváří účet, osoby jednající jeho jménem, dalších uživatelů účtu, zájemců o službu a osob komunikujících s podporou. Guestly je v první verzi určeno pouze českým podnikatelům a není určeno spotřebitelům.
U údajů hostů vložených do Guestly zákazníkem nebo jeho hosty je zákazník správcem a Guestly zpracovatelem. Informace pro tyto hosty poskytuje zákazník podle vlastního účelu a právního základu zpracování.
3. Jaké údaje zpracováváme
Podle způsobu používání služby můžeme zpracovávat:
- jméno, příjmení, e-mail, roli uživatele a zabezpečený otisk hesla;
- IČO, obchodní jméno, sídlo, právní formu a další identifikační údaje podnikatele získané z ARES;
- kopii údajů podnikatele zobrazených při registraci a čas jejich ověření;
- verze přijatých obchodních podmínek a DPA, zpřístupněné verze zásad a cookies, čas přijetí, IP adresu a údaj o prohlížeči a zařízení;
- stav ověření e-mailu, zkušebního období a předplatného;
- zdroj kampaně, název kampaně, variantu reklamy, vyhledávací výraz, pokud jej obsahuje reklamní adresa, vstupní stránku a identifikátor reklamního kliknutí;
- identifikátory zákazníka, předplatného a transakcí ve Stripe, fakturační období, počet účtovaných nemovitostí, stav platby a související fakturační údaje; úplné údaje platební karty Guestly nezískává;
- obsah a historii požadavků na podporu, včetně příloh, pokud je zákazník poskytne;
- bezpečnostní a provozní záznamy, například IP adresu, čas události, typ operace, identifikátor účtu, chybový kód a normalizovaný údaj o uživatelském prostředí;
- nastavení účtu, nemovitostí a propojení v rozsahu nezbytném pro provoz, podporu a zabezpečení služby.
Do komunikace s podporou neposílejte údaje hostů ani kopie dokladů, pokud to není nezbytné pro vyřešení konkrétního problému. Pokud jsou potřeba, použijte pouze bezpečný způsob dohodnutý s podporou a omezte rozsah údajů.
Pokud zákazník zapne kontrolu dokladů zahraničních hostů, Guestly jeho jménem technicky zpracuje také nahrané fotografie dokladů. Tyto fotografie nejsou přístupné operátorovi Guestly v běžném provozním rozhraní, nejsou odesílány Policii ČR a podléhají zvláštní krátké retenční době popsané v DPA a v informaci zobrazené hostovi.
4. Zdroje údajů
Údaje získáváme:
- přímo od vás při registraci, používání služby a komunikaci;
- z parametrů kampaně v adrese reklamní vstupní stránky, pokud přes takový odkaz přijdete a následně si vytvoříte účet;
- z Administrativního registru ekonomických subjektů (ARES), který je veřejným zdrojem spravovaným Ministerstvem financí České republiky;
- od Stripe v souvislosti s platbou, předplatným, fakturou, refundací nebo platebním sporem;
- automaticky z aplikace, serverů a bezpečnostních systémů při používání Guestly;
- od osoby oprávněně jednající za podnikatele.
Pokud jednáte za jinou osobu nebo podnikatele, odpovídáte za to, že jste oprávněni její kontaktní údaje Guestly předat.
5. Účely a právní základy
Osobní údaje zpracováváme pro následující účely:
Uzavření a plnění smlouvy
Účet, identifikaci zákazníka, zpřístupnění služby, ověření e-mailu, správu předplatného, podporu a ukončení smlouvy zpracováváme proto, že je to nezbytné pro uzavření a plnění smlouvy nebo pro kroky provedené na vaši žádost před jejím uzavřením.
Plnění právních povinností
Účetní, daňové, identifikační a související doklady zpracováváme v rozsahu a po dobu vyžadovanou právními předpisy. Údaje můžeme také zpracovat při plnění zákonné povinnosti vůči soudu, správnímu orgánu nebo jinému oprávněnému orgánu.
Oprávněné zájmy
Na základě oprávněného zájmu chráníme účty a infrastrukturu, předcházíme podvodům a zneužití, vedeme přiměřené auditní záznamy, dokazujeme vznik a obsah smluvního vztahu, řešíme reklamace a právní nároky, zajišťujeme provozní diagnostiku a zlepšujeme spolehlivost služby. Proti takovému zpracování můžete vznést námitku; vždy posoudíme vaše konkrétní důvody.
Vyhodnocení získávání zákazníků
Pokud se z reklamní vstupní stránky zaregistrujete, spojíme s novým podnikatelským účtem omezené parametry kampaně uvedené výše. Používáme je na základě oprávněného zájmu pouze pro souhrnné vyhodnocení získávání zákazníků a průchodu registračním trychtýřem, například zda účet ověřil e-mail, vytvořil první nemovitost, aktivoval používání služby nebo přešel na placené předplatné.
V atribučním záznamu neukládáme obsah formulářů hostů ani rezervací, údaje z dokladů, celé odkazující adresy, e-mail, IČO ani text z podpory. Výsledky průchodu trychtýřem neposíláme reklamním sítím. K jednotlivým atribučním záznamům má přístup pouze provozovatel Guestly; interní přehled zobrazuje souhrnné počty podle zdroje a kampaně.
Souhlas
Guestly v této verzi nepoužívá souhlas jako podmínku poskytování služby ani nezasílá marketingová sdělení na základě předem zaškrtnutého souhlasu. Pokud bude v budoucnu zaveden dobrovolný marketing nebo jiné zpracování založené na souhlasu, bude souhlas oddělený, konkrétní a kdykoli odvolatelný.
6. Je poskytnutí údajů povinné
Údaje označené při registraci jako povinné potřebujeme k ověření českého podnikatele, uzavření smlouvy a vytvoření účtu. Bez platného českého IČO, funkčního e-mailu a přijetí obchodních podmínek a DPA nelze účet v první verzi založit. Platební karta není potřebná pro zahájení třicetidenního trialu; je potřeba až pro navazující placené předplatné.
7. Příjemci a poskytovatelé
Údaje zpřístupňujeme jen v nezbytném rozsahu zejména těmto kategoriím příjemců:
- Hetzner Online GmbH, poskytovatel serverové infrastruktury v Evropské unii;
- Plus Five Five, Inc. (Resend), poskytovatel transakčních e-mailů;
- Hangzhou Sciener Intelligent Control Technology Co., Ltd. (TTLock), externí služba, kterou zákazník volitelně propojí prostřednictvím svého vlastního TTLock účtu;
- Stripe, poskytovatel platební stránky, správy předplatného, faktur a refundací;
- poskytovatelé domény, DNS a e-mailové schránky pouze v rozsahu provozních údajů potřebných pro jejich službu;
- orgány veřejné moci, soudy, právní nebo účetní poradci, pokud je předání vyžadováno právem nebo nezbytné pro ochranu právních nároků.
Údaje neprodáváme a neposkytujeme je reklamním sítím. Přístup provozovatele nebo podpory je omezen na osoby, které jej potřebují pro konkrétní provozní, bezpečnostní nebo podpůrný úkol. Aktuální seznam přímých dalších zpracovatelů, jejich účel a místo zpracování zveřejňujeme na https://guestly.cz/dalsi-zpracovatele.
8. Předávání mimo Evropský hospodářský prostor
Serverová data Guestly jsou podle zvolené infrastruktury hostována v Evropské unii. Někteří dodavatelé mohou údaje zpracovávat také ve Spojených státech nebo jiné třetí zemi. Resend a Stripe používají pro příslušné přenosy uznávaný mechanismus podle GDPR, například rozhodnutí o odpovídající ochraně, rámec EU–US Data Privacy Framework nebo standardní smluvní doložky. Konkrétní mechanismus se řídí aktuálními podmínkami daného dodavatele.
Volitelné propojení TTLock zákazník aktivuje samostatně prostřednictvím svého existujícího TTLock účtu a samostatného právního vztahu s tímto poskytovatelem. Guestly používá evropské API a předává údaje pouze na pokyn zákazníka. Další zpracování TTLockem, včetně případného přístupu nebo předání mimo EHP, zákazník posoudí podle aktuálních podmínek svého TTLock účtu před aktivací integrace.
9. Doba uchování
Údaje zákaznického účtu uchováváme po dobu trvání smlouvy. Po ukončení účtu je uchováváme pouze po dobu nezbytnou k bezpečnému ukončení služby, vyřízení exportu, splnění zákonných povinností a ochraně nebo uplatnění právních nároků. Účetní a daňové doklady uchováváme po dobu stanovenou příslušnými právními předpisy.
Atribuční záznam kampaně se vymaže společně se zákaznickým účtem. Není uchováván jako samostatný marketingový profil po zániku účtu.
Po skončení placeného přístupu jsou zákazníkovi dostupné exporty po dobu 30 dnů. Produkční údaje hostů se poté vymažou nebo anonymizují nejpozději do dalších 30 dnů, nebrání-li tomu zákonná povinnost, neukončená povinná evidence nebo doložený právní nárok. Rotující PostgreSQL dumpy a Hetzner Backups mohou již vymazaný údaj obsahovat za běžného denního cyklu ještě nejvýše 21 dnů; do té doby slouží pouze k obnově po incidentu.
Záznam o přijetí právních dokumentů a identitě smluvní strany uchováváme po dobu smluvního vztahu a poté po dobu, po kterou mohou být ze vztahu uplatněny právní nároky. Bezpečnostní a technické záznamy uchováváme jen po dobu přiměřenou jejich účelu; při incidentu, sporu nebo zákonné povinnosti může být konkrétní záznam odděleně uchován do vyřešení věci.
Účet a firemní profil z registrace, u níž nebyl e-mail ověřen, odstraňujeme po 30 dnech od jejího zahájení. Stejná lhůta platí pro přijetí dokumentů zaznamenané při takové registraci, protože bez ověření e-mailu smlouva nevznikla. Omezený bezpečnostní audit může zůstat bez vazby na účet nejvýše 180 dnů; IP adresa se poté automaticky odstraní. Rotující zálohy mohou vymazaný údaj obsahovat ještě po dobu uvedenou výše.
10. Zabezpečení
Používáme přiměřená technická a organizační opatření, zejména šifrovaný přenos, řízení přístupových oprávnění, bezpečné ukládání hesel, omezené auditní záznamy, oddělení veřejných a přihlášených částí aplikace, aktualizace závislostí, zálohování a postupy pro řešení incidentů. Žádný systém však nemůže zaručit absolutní bezpečnost.
Fotografie dokladů se ukládají do neveřejného úložiště, zpřístupňují se pouze autentizovanému vlastníkovi příslušné nemovitosti a jejich zobrazení se audituje. Při zpracování obrázku se odstraňují vložená metadata včetně údajů o poloze.
Zákazník odpovídá za silné a jedinečné heslo, zabezpečení svého zařízení, omezení přístupů ve své organizaci a bezodkladné oznámení podezřelé aktivity.
11. Vaše práva
Za podmínek GDPR máte právo:
- získat potvrzení, zda zpracováváme vaše údaje, a přístup k nim;
- požadovat opravu nepřesných nebo doplnění neúplných údajů;
- požadovat výmaz nebo omezení zpracování;
- získat údaje, které jste poskytli, ve strukturovaném a strojově čitelném formátu, pokud jsou splněny podmínky přenositelnosti;
- vznést námitku proti zpracování založenému na oprávněném zájmu;
- odvolat souhlas, pokud je konkrétní zpracování na souhlasu založeno;
- podat stížnost u Úřadu pro ochranu osobních údajů, Pplk. Sochora 27, 170 00 Praha 7, uoou.gov.cz.
Žádost pošlete na privacy@guestly.cz. Před vyřízením můžeme přiměřeně ověřit vaši totožnost a oprávnění jednat za zákazníka. Některé údaje nemůžeme ihned vymazat, pokud je potřebujeme pro splnění zákonné povinnosti nebo ochranu právních nároků; důvod vám vysvětlíme.
12. Automatizované rozhodování
Guestly neprovádí automatizované individuální rozhodování s právními nebo obdobně významnými účinky ani profilování zákazníků pro reklamní účely. Automatické omezení funkcí po skončení trialu nebo při neuhrazeném předplatném je technickým provedením smluvních pravidel; zákazník může požádat podporu o prověření nesprávného stavu.
13. Změny zásad
Aktuální verze je dostupná v aplikaci a na veřejném webu. Při podstatné změně informujeme zákazníky přiměřeným způsobem před její účinností. Starší verze uchováváme pro doložení informací platných v době registrace nebo používání služby.