Platnost od: 12. 2. 2026
Tyto zásady ochrany osobních údajů popisují způsob zpracování osobních údajů v souvislosti s provozem webových stránek https://www.baru-aru.cz a při poskytování nabízených služeb a produktů.
1. Správce osobních údajů
Správcem osobních údajů je:
Barbora Vechová
Havířov
Česká republika
E-mail: geomantka@baru-aru.cz
Telefon: 736 249 045
2. Rozsah zpracovávaných osobních údajů
a) Údaje zpracovávané při návštěvě webových stránek
Při návštěvě webu může docházet ke zpracování technických údajů, zejména:
- IP adresa
- informace o použitém zařízení a prohlížeči
- údaje o pohybu na webových stránkách
Tyto údaje mohou být zpracovávány prostřednictvím cookies a serverových logů.
b) Údaje zpracovávané v rámci e-shopu (WooCommerce)
Při objednávce produktu nebo služby mohou být zpracovávány zejména tyto osobní údaje:
- jméno a příjmení
- e-mailová adresa
- telefonní číslo
- adresa bydliště / doručovací adresa
- poznámka k objednávce
- údaje související s objednaným produktem nebo službou
Tyto údaje jsou ukládány do systému webu (WordPress / WooCommerce) a slouží k vyřízení objednávky a plnění smlouvy.
c) Registrace uživatelského účtu a předplatné
Při registraci uživatelského účtu mohou být zpracovávány:
- uživatelské jméno
- jméno a příjmení
- e-mailová adresa
- heslo (v šifrované podobě)
V případě zakoupení předplatného (Premium nebo Premium Pro) mohou být zpracovávány údaje nezbytné pro evidenci platby a trvání předplatného.
Účet umožňuje přístup do neveřejné části webu po dobu trvání předplatného.
d) Údaje zpracovávané v rámci poskytování služeb
V souvislosti s poskytováním konzultací a dalších služeb mohou být zpracovávány osobní údaje nezbytné pro realizaci služby, zejména:
- identifikační a kontaktní údaje
- údaje sdělené klientem během konzultace
Rozsah zpracování je omezen na údaje nezbytné pro poskytování konkrétní služby.
3. Účel zpracování osobních údajů
Osobní údaje jsou zpracovávány za účelem:
- vyřízení objednávky a plnění smlouvy
- vedení uživatelského účtu a předplatného
- poskytování konzultací a dalších služeb
- vedení účetnictví a plnění zákonných povinností
- plánování termínů (např. prostřednictvím Google Kalendáře)
- zajištění provozu a zabezpečení webových stránek
4. Právní základ zpracování
Osobní údaje jsou zpracovávány na základě:
- plnění smlouvy nebo jednání o jejím uzavření
- plnění právních povinností (zejména účetnictví a daňové předpisy)
- oprávněného zájmu správce (např. zabezpečení webu)
- souhlasu subjektu údajů (v případě volitelných cookies)
5. Doba uchování osobních údajů
- Běžné kontaktní údaje jsou uchovávány po dobu komunikace a následně po dobu 1 roku.
- Účetní doklady jsou uchovávány po dobu 10 let dle platných právních předpisů.
- Údaje z konzultací jsou uchovávány pouze po nezbytnou dobu, maximálně 5 let.
- Údaje související s uživatelským účtem jsou uchovávány po dobu jeho existence.
- Údaje z cookies jsou uchovávány po dobu stanovenou jednotlivými cookies.
- Serverové logy jsou uchovávány po dobu nezbytnou k zajištění bezpečnosti a provozu webu.
6. Příjemci osobních údajů
Osobní údaje mohou být zpřístupněny zejména těmto subjektům:
- poskytovatel webhostingu (WEDOS Internet, a.s.)
- poskytovatel účetních služeb
- Stripe Payments Europe Ltd. (zajištění platebních transakcí)
- Google Ireland Ltd. (plánování termínů prostřednictvím Google Kalendáře)
- případně dopravce dle domluvy se zákazníkem (v případě zasílání produktu)
Tyto subjekty zpracovávají údaje pouze v rozsahu nezbytném pro poskytování svých služeb.
7. Předávání osobních údajů do třetích zemí
V souvislosti s využíváním služeb Stripe a Google může dojít k předání osobních údajů mimo Evropskou unii. Takové předání probíhá v souladu s platnými právními předpisy a za použití odpovídajících záruk.
8. Zabezpečení osobních údajů
Správce přijímá přiměřená technická a organizační opatření k ochraně osobních údajů před neoprávněným přístupem, ztrátou nebo zneužitím.
Webové stránky jsou provozovány na zabezpečeném serveru. Přístup k administraci je chráněn přihlašovacími údaji a bezpečnostními opatřeními.
9. Práva subjektů údajů
Subjekt údajů má právo:
- na přístup ke svým osobním údajům
- na opravu nepřesných údajů
- na výmaz osobních údajů
- na omezení zpracování
- vznést námitku proti zpracování
- na přenositelnost údajů (je-li to relevantní)
- podat stížnost u Úřadu pro ochranu osobních údajů
10. Automatizované rozhodování a profilování
Správce neprovádí automatizované rozhodování ani profilování ve smyslu čl. 22 GDPR.
11. Závěrečná ustanovení
Tyto zásady mohou být aktualizovány. Aktuální znění je vždy dostupné na webových stránkách správce.