Zásady ochrany osobních údajů

1. Úvod

Tyto zásady ochrany osobních údajů („Zásady“) popisují, jak Mgr. Barbora Hořejší, podnikající pod značkou CEARLY (dále jen „Správce“ nebo „CEARLY“), nakládá s osobními údaji návštěvníků a zákazníků webu www.cearly.cz.

Ochrana osobních údajů je pro nás důležitá. Vaše údaje zpracováváme vždy v souladu s platnými právními předpisy, zejména s nařízením Evropského parlamentu a Rady (EU) 2016/679 (GDPR) a související českou legislativou.

V případě jakýchkoliv dotazů či uplatnění práv v oblasti ochrany osobních údajů nás můžete kontaktovat na info@cearly.cz.

Správce nejmenoval pověřence pro ochranu osobních údajů (DPO).


2. Správce osobních údajů

Mgr. Barbora Hořejší, podnikající pod značkou CEARLY
IČO: 09339167
Sídlo: U Javoru 1411/15, 148 00 Praha-Kunratice
E-mail: info@cearly.cz
Web: www.cearly.cz


3. Jaké osobní údaje zpracováváme

Zpracováváme pouze údaje, které nám sami poskytnete nebo které vzniknou v souvislosti s vaším používáním našich služeb.

Kategorie zpracovávaných údajů:

  • Identifikační údaje: jméno, příjmení.
  • Kontaktní údaje: e-mailová adresa, telefon.
  • Fakturační a transakční údaje: adresa, IČ, DIČ, informace o zakoupených službách a platbách.
  • Technické údaje: IP adresa, cookies, údaje o zařízení a prohlížeči.
  • Komunikační údaje: zprávy, dotazy, zpětná vazba.
  • Marketingové preference: souhlasy, odhlášení.

Všechny údaje získáváme přímo od vás (při registraci, objednávce nebo komunikaci). Nepřebíráme je od třetích stran, s výjimkou situací, kdy nám platební nebo komunikační platforma poskytne potvrzení o transakci.


4. Účely a právní základy zpracování

Vaše osobní údaje zpracováváme pouze v nezbytném rozsahu pro následující účely:

Účel zpracováníPrávní základKategorie údajůDoba uchováníPříjemci / Zpracovatelé
Uzavření a plnění smlouvy (objednávky, kurzy, konzultace)Plnění smlouvy (čl. 6 odst. 1 b GDPR)Identifikační, kontaktní, transakčnípo dobu smluvního vztahu + 3 roky (běh promlčecích lhůt)interně, účetní software, hosting
Vedení účetnictví, daňová evidencePrávní povinnost (čl. 6 odst. 1 c GDPR)Fakturační, transakčnídle zákona až 10 letúčetní, daňové orgány
Komunikace a zákaznická podporaOprávněný zájem (čl. 6 odst. 1 f GDPR)Kontaktní, komunikačnípo dobu 2 let od posledního kontaktuinterně
Zabezpečení webu, prevence zneužití, logováníOprávněný zájemTechnické, IP adresy6–24 měsíců dle rizikhosting (Wedos)
Marketing (newslettery, novinky)Souhlas (noví uživatelé) / Oprávněný zájem – soft opt-in (stávající zákazníci)Kontaktní, marketingové preferencedo odvolání souhlasu / max. 3 roky od poslední interakcee-mailová platforma, Meta, Google
Analytika a cookiesSouhlas (ne-nezbytné cookies)Technické, analytické, marketingovédle nastavení cookies – max. 13 měsícůGoogle Analytics

5. Cookies a analytické nástroje

Web používá soubory cookies.

  • Nezbytné cookies – zajišťují základní funkce webu a nevyžadují souhlas.
  • Analytické cookies – pomáhají nám měřit výkon webu; zpracováváme je jen s vaším souhlasem.
  • Marketingové cookies – používáme pro remarketing a personalizaci obsahu, pouze na základě souhlasu.

Podrobnosti najdete v samostatné Zásady Cookies, dostupné na https://cearly.cz/zasady-cookies-eu/.


6. Sdílení osobních údajů a příjemci

Vaše údaje sdílíme pouze s partnery, kteří pro nás zajišťují technické a provozní služby.
Se všemi máme uzavřeny zpracovatelské smlouvy dle čl. 28 GDPR.

Zpracovatelé (působí dle pokynů Správce):

  • Wedos Internet, a.s. – webhosting a serverová infrastruktura
  • WooCommerce (na vlastním hostingu) – e-shopový systém
  • Stripe / WooPayments – platební brána
  • FooEvents – správa účastí na akcích
  • E-mailová platforma – rozesílka newsletterů

Samostatní správci:

  • Zoom Video Communications Inc. – videoplatforma
  • Google LLC a Meta Platforms Inc. – analytické a marketingové nástroje

7. Přenos údajů mimo EU

Někteří příjemci (např. Zoom, Stripe, Google, Meta) sídlí mimo EU.
Přenos údajů do těchto zemí probíhá na základě:

  • Standardních smluvních doložek (SCC) schválených Evropskou komisí, nebo
  • rozhodnutí o odpovídající ochraně (např. Data Privacy Framework pro certifikované subjekty v USA).

Správce provádí posouzení přenosů a přijímá doplňková opatření, pokud je to nutné.


8. Doba uchování osobních údajů

Osobní údaje uchováváme jen po nezbytně nutnou dobu:

  • smluvní a komunikační údaje → po dobu plnění smlouvy + 3 roky;
  • účetní a daňové doklady → 10 let dle zákona;
  • marketing → do odvolání souhlasu nebo max. 3 roky od poslední interakce;
  • bezpečnostní logy → 6 až 24 měsíců;
  • analytika → dle nastavení nástrojů (max. 13 měsíců).

Po uplynutí dob údaje bezpečně mažeme nebo anonymizujeme.


9. Povinnost poskytnout údaje

Poskytnutí osobních údajů je dobrovolné, avšak:

  • u objednávek a smluv je poskytnutí nezbytné k jejich uzavření a plnění,
  • bez poskytnutí kontaktních údajů vám nemůžeme doručit službu ani komunikovat potřebné informace.

10. Bezpečnost zpracování

Správce přijal technická a organizační opatření k ochraně osobních údajů:

  • šifrování dat při přenosu (HTTPS),
  • řízení přístupu a autentizace uživatelů,
  • pravidelné zálohy a aktualizace systémů,
  • minimalizace údajů a omezení přístupu na nezbytný okruh osob.

11. Automatizované rozhodování a profilování

Nedochází k automatizovanému rozhodování, které by mělo právní účinky nebo se vás významně dotýkalo.
Při marketingové personalizaci můžeme využít základní segmentaci (založenou na vašem souhlasu nebo oprávněném zájmu u stávajících zákazníků).


12. Zpracování údajů dětí

Naše služby jsou určeny dospělým osobám.
Pokud by bylo nutné zpracovávat osobní údaje nezletilých (v souvislosti s programy pro rodiče a děti), děje se tak vždy se souhlasem zákonného zástupce.


13. Vaše práva

Podle GDPR máte následující práva:

  • na přístup k údajům a kopii zpracovávaných údajů,
  • na opravu nepřesných nebo neúplných údajů,
  • na výmaz („být zapomenut“) v případech stanovených zákonem,
  • na omezení zpracování,
  • na přenositelnost údajů k jinému správci,
  • vznést námitku proti zpracování na základě oprávněného zájmu nebo pro marketing,
  • odvolat souhlas se zpracováním (kdykoliv, bez vlivu na zákonnost předchozího zpracování).

Žádosti můžete uplatnit na e-mailu info@cearly.cz.
Správce odpoví nejpozději do 1 měsíce od obdržení žádosti.

Pokud máte za to, že bylo porušeno vaše právo na ochranu osobních údajů, máte právo podat stížnost u:
Úřadu pro ochranu osobních údajů
Pplk. Sochora 27, 170 00 Praha 7
Web: www.uoou.cz


14. Změny zásad

Tyto Zásady mohou být průběžně aktualizovány, zejména v návaznosti na změny legislativy nebo interních procesů.
O významných změnách budeme informovat na webu nebo e-mailem.


Verze: 1.3
Datum účinnosti: 21. 11. 2025