Zásady ochrany
osobních údajů.
Ochrana vašich osobních údajů je pro mě prioritou. Tyto zásady popisují, jakým způsobem shromažďuji, zpracovávám, uchovávám a chráním osobní údaje svých klientů a návštěvníků webu v souladu s Nařízením Evropského parlamentu a Rady (EU) 2016/679 (dále jen „GDPR") a zákonem č. 110/2019 Sb., o zpracování osobních údajů.
1. Správce osobních údajů
- Správce
- Mgr. Markéta Grulichová, Ph.D.
- Sídlo / místo podnikání
- Jiřího z Poděbrad 217, Hronov 549 31
- IČ
- 19552645
- jidlovhrsti@gmail.com
- Telefon
- +420 777 160 891
- Web
- www.jidlovhrsti.cz
(dále jen „Správce")
2. Rozsah zpracovávaných osobních údajů
Zpracovávám pouze údaje, které jsou nezbytné pro poskytování kvalitních služeb nutričního poradenství, vyřízení rezervací, vystavování dokladů a prodej dárkových poukazů. Jedná se o:
- Identifikační údaje — jméno a příjmení, případně obchodní firma a IČO/DIČ (pokud podnikáte).
- Kontaktní údaje — e-mailová adresa, telefonní číslo, fakturační adresa (ulice, č. p., město, PSČ).
- Specifické údaje pro nutriční poradenství (záznamy klienta) — vzhledem k povaze mých služeb zpracovávám údaje o vašem tělesném složení (hmotnost, procento tuku, svalové hmoty, výška apod.), stravovacích návycích, životním stylu, cílech v oblasti výživy, případně základní informace o vašich potravinových alergiích, intolerancích či zdravotních omezeních, které mi sami sdělíte v rámci konzultace a které jsou nutné pro sestavení individuálního plánu. Část těchto údajů může představovat údaje o zdravotním stavu, tedy zvláštní kategorii osobních údajů ve smyslu čl. 9 GDPR.
- Technické údaje — údaje získané při návštěvě webu (zejména IP adresa a technicky nezbytné cookies pro provoz webu a ochranu formulářů). Analytické cookies a údaje o návštěvnosti zpracovávané nástroji Google používá web pouze s vaším souhlasem uděleným v cookie liště; bez souhlasu se neukládají a nesbírají (viz sekce 9).
3. Účely a právní základy zpracování údajů
Vaše údaje zpracovávám na základě následujících právních titulů:
3.1 Plnění smlouvy (čl. 6 odst. 1 písm. b) GDPR) — rezervace a realizace termínu konzultace, měření tělesného složení, vypracování a doručení individuálního nutričního plánu a edukačních materiálů, vyřízení objednávky a doručení dárkového poukazu. Bez poskytnutí těchto údajů nemůže být služba poskytnuta.
3.2 Plnění právních povinností Správce (čl. 6 odst. 1 písm. c) GDPR) — vystavování daňových dokladů (faktur, příjmových pokladních dokladů), vedení účetnictví a plnění povinností podle daňových předpisů České republiky.
3.3 Oprávněný zájem Správce (čl. 6 odst. 1 písm. f) GDPR) — ochrana mých práv a právních nároků (např. vymáhání neuhrazených storno poplatků za zrušené konzultace), ochrana bezpečnosti webu a přímý marketing (zasílání informací o novinkách a službách poradny stávajícím klientům, ze kterého se můžete kdykoli odhlásit).
3.4 Výslovný souhlas se zpracováním údajů o zdraví (čl. 9 odst. 2 písm. a) GDPR) — zpracování specifických údajů o fyzickém stavu, zdravotních omezeních, alergiích a stravovacích návycích za účelem vytvoření nutričního plánu na míru. Tento souhlas je oddělený od souhlasu se zpracováním ostatních osobních údajů a udělujete jej aktivně — zaškrtnutím samostatného políčka v rezervačním formuláři, případně (rezervujete-li jinou cestou) před zahájením první konzultace. Souhlas je dobrovolný, máte právo jej kdykoli odvolat (jeho odvolání nemá vliv na zákonnost zpracování před odvoláním) a bez něj nelze nutriční poradenství řádně poskytnout.
3.5 Technicky nezbytné cookies (čl. 6 odst. 1 písm. f) GDPR) — pro správné fungování webu a ochranu formulářů proti spamu používám technicky nezbytné cookies a obdobné technologie (zejména dočasné uložení rozpracované rezervace, zapamatování vaší volby souhlasu a ochranu formulářů nástrojem Cloudflare Turnstile), které nevyžadují souhlas. Základní návštěvnost měřím serverovou analytikou bez cookies. Podrobnosti viz sekce 9.
3.6 Souhlas s analytickými cookies (čl. 6 odst. 1 písm. a) GDPR) — analytické, případně marketingové cookies a měření návštěvnosti prostřednictvím služby Google Analytics zpracovávám výhradně na základě vašeho dobrovolného souhlasu uděleného v cookie liště. Dokud souhlas neudělíte, tyto nástroje se nenačítají a žádná data se neodesílají. Souhlas můžete kdykoli odvolat či změnit (viz sekce 9); jeho odvolání nemá vliv na zákonnost zpracování provedeného před odvoláním.
4. Doba uchovávání osobních údajů
Osobní údaje uchovávám pouze po dobu nezbytně nutnou k naplnění uvedených účelů:
- Údaje zpracovávané za účelem plnění smlouvy a poskytování poradenských služeb uchovávám po dobu trvání naší spolupráce a následně po dobu 3 let od jejího ukončení (z důvodu promlčecích lhůt pro případné právní nároky).
- Údaje zpracovávané z důvodu plnění právních povinností (účetní a daňové doklady) uchovávám po dobu stanovenou zákonem, tj. 10 let od konce zdaňovacího období, ve kterém byl doklad vystaven.
- Údaje zpracovávané na základě souhlasu (údaje o zdraví) uchovávám do odvolání souhlasu, nejdéle však po dobu trvání spolupráce a navazující 3leté lhůty dle prvního bodu.
- Údaje pro účely přímého marketingu (zasílání informací) uchovávám do doby, než vyjádříte svůj nesouhlas nebo se z odběru odhlásíte.
5. Příjemci osobních údajů
Vaše osobní údaje jsou u mě v bezpečí. Zpracovávám je primárně sama a neprodávám je třetím stranám. Abych vám však mohla poskytnout kompletní servis, využívám služeb prověřených externích partnerů (zpracovatelů), kteří jsou vázáni povinností mlčenlivosti a ochrany dat:
- poskytovatel webhostingu a IT služeb pro provoz webu a e-mailové schránky,
- externí účetní (pro řádné zpracování faktur a daňových přiznání),
- poskytovatel nástrojů pro měření návštěvnosti webu (Google Ireland Ltd., resp. Google LLC) — pouze udělíte-li souhlas s analytickými cookies,
- poskytovatelé komunikačních a organizačních nástrojů (pokud mě kontaktujete přes WhatsApp, Messenger, Instagram).
S výjimkou níže uvedeného nemá Správce v úmyslu předávat vaše osobní údaje do třetí země mimo Evropskou unii nebo mezinárodní organizaci. Udělíte-li souhlas s analytickými cookies (viz sekce 3.6 a 9), může v souvislosti s nástroji Google docházet k předání některých údajů (zejména technických identifikátorů a údajů o návštěvě webu) společnosti Google LLC do USA, a to na základě rozhodnutí Evropské komise o odpovídající úrovni ochrany (rámec EU–US Data Privacy Framework), případně na základě standardních smluvních doložek. Bez vašeho souhlasu k tomuto předání nedochází.
6. Údaje nezletilých
Své služby zaměřuji primárně na dospělé klienty. Pokud je klientem nezletilá osoba, zpracovávám její osobní údaje (včetně údajů o zdraví) pouze se souhlasem a za vědomí jejího zákonného zástupce, a to v souladu s podmínkami uvedenými v obchodních podmínkách.
7. Vaše práva v souvislosti s ochranou osobních údajů
Podle GDPR máte jako subjekt údajů následující práva:
- Právo na přístup (čl. 15 GDPR) — máte právo vědět, jaké vaše údaje zpracovávám, za jakým účelem a komu je zpřístupňuji.
- Právo na opravu (čl. 16 GDPR) — pokud jsou vaše údaje nepřesné nebo neúplné, máte právo požadovat jejich okamžitou opravu či doplnění.
- Právo na výmaz / právo být zapomenut (čl. 17 GDPR) — máte právo požadovat smazání svých údajů, pokud již nejsou potřeba pro účely smlouvy, pokud odvoláte souhlas nebo pokud je zpracování protiprávní. Smazat však nelze údaje, které musím ze zákona archivovat (účetnictví).
- Právo na omezení zpracování (čl. 18 GDPR) — můžete požadovat, abych vaše údaje pouze uchovávala a nijak s nimi nemanipulovala, pokud namítáte jejich nepřesnost nebo nezákonnost.
- Právo na přenositelnost údajů (čl. 20 GDPR) — máte právo získat své údaje ve strukturovaném, běžně používaném formátu a předat je jinému správci.
- Právo vznést námitku (čl. 21 GDPR) — pokud údaje zpracovávám na základě oprávněného zájmu (např. přímý marketing), můžete proti tomu vznést námitku a já údaje pro tento účel přestanu zpracovávat.
- Právo odvolat souhlas — pokud je zpracování založeno na vašem souhlasu (údaje o zdraví), můžete jej kdykoli odvolat zasláním e-mailu na jidlovhrsti@gmail.com. Odvolání souhlasu nemá vliv na zákonnost zpracování provedeného před jeho odvoláním.
Pokud se domníváte, že s vašimi údaji nakládám v rozporu se zákonem, máte právo podat stížnost u dozorového úřadu:
- Adresa
- Pplk. Sochora 27, 170 00 Praha 7
- Web
- www.uoou.cz
8. Zabezpečení osobních údajů
Prohlašuji, že jsem přijala veškerá vhodná technická a organizační opatření k zajištění bezpečnosti vašich dat.
- Elektronická data (e-maily, objednávky, klientské karty) jsou uložena na zabezpečených úložištích přístupných pouze mně prostřednictvím silných hesel a dvoufázového ověření.
- Listinné dokumenty — pokud jsou jakékoli údaje (např. výsledky měření z analyzátoru) uchovávány v listinné podobě, jsou uloženy v uzamčených prostorách nutriční poradny, kam nemá přístup žádná nepovolaná osoba.
9. Cookies
Web www.jidlovhrsti.cz používá technicky nezbytné cookies a obdobné technologie, které jsou potřebné pro jeho základní fungování — zejména dočasné uložení rozpracované rezervace ve vašem prohlížeči (sessionStorage), zapamatování vaší volby souhlasu (localStorage) a krátkodobé technické cookies nástroje Cloudflare Turnstile, který chrání formuláře proti spamu. Tyto cookies nevyžadují souhlas a nelze je vypnout, aniž by web přestal správně fungovat. Základní návštěvnost měřím i prostřednictvím serverové analytiky bez cookies (Netlify Analytics), která nepoužívá JavaScript ani fingerprinting.
Nad rámec toho web nabízí analytické měření prostřednictvím služby Google Analytics, které ukládá analytické cookies (zejména _ga a _ga_*). Toto měření se aktivuje výhradně s vaším souhlasem uděleným v cookie liště, která se zobrazí při první návštěvě; do udělení souhlasu se nástroje Google vůbec nenačítají (řízeno technologií Google Consent Mode v2). Souhlas je dobrovolný a kdykoli jej můžete odvolat či změnit kliknutím na „Nastavení cookies" v patičce webu. Uložené cookies můžete navíc kdykoli smazat či blokovat v nastavení svého prohlížeče. Podrobný přehled používaných technologií i konkrétních cookies najdete na stránce Cookies.
10. Závěrečná ustanovení
10.1 Odesláním rezervačního formuláře, objednávky dárkového poukazu nebo kontaktováním Správce prostřednictvím online kanálů potvrzujete, že jste se s těmito Zásadami ochrany osobních údajů seznámili a v celém rozsahu jim rozumíte.
10.2 Správce je oprávněn tyto Zásady podle potřeby měnit a aktualizovat. Aktuální verze je vždy veřejně dostupná na webových stránkách www.jidlovhrsti.cz.
10.3 Tyto Zásady nabývají platnosti a účinnosti dne 29. 05. 2026.
Máte konkrétní dotaz nebo žádost ohledně svých osobních údajů? Napište na jidlovhrsti@gmail.com — odpovím nejpozději do 30 dnů.