1. Prevádzkovateľ osobných údajov
ByteWoods, spol. s r.o., IČO 01849883, DIČ CZ01849883
č.ev. 7, 739 36 Sedliště, Česká republika
Zapísané: Krajský súd v Ostrave, C 56795
E-mail GDPR: gdpr@myslotio.com
2. Aké údaje spracúvame
Ako prevádzkovateľ: údaje návštevníkov webu, osôb žiadajúcich demo alebo podporu, zákazníkov Slotio, administrátorov účtu, fakturačných kontaktov a osôb oslovených marketingom. Typicky ide o identifikačné a kontaktné údaje, firemné a fakturačné údaje, údaje o predplatnom, komunikáciu a technické údaje o používaní webu a služby.
Ako sprostredkovateľ: údaje koncových zákazníkov a ďalšie klientské dáta, ktoré zákazník vloží do rezervačných formulárov alebo administrácie Slotio. Podľa nastavení zákazníka-prevádzkovateľa môže ísť najmä o meno, e-mail, telefón, údaje o rezervácii a súvisiace poznámky.
3. Účely a právne základy
- Plnenie zmluvy - poskytovanie služby, správa účtu, predplatné a technická podpora.
- Splnenie právnej povinnosti - fakturácia, účtovná a daňová agenda.
- Oprávnený záujem - bezpečnosť, prevencia podvodov, audit, prevádzková komunikácia a ochrana právnych nárokov.
- Súhlas - marketingová komunikácia alebo voliteľné cookies, ak je vyžadovaný.
4. Doba uchovávania
- účtovné doklady a fakturačné záznamy: 10 rokov podľa zákona
- údaje o účte a predplatnom: počas zmluvného vzťahu a následne len v nevyhnutnom rozsahu na vysporiadanie práv, bezpečnosť a ochranu právnych nárokov
- produkčné klientské dáta po skončení zmluvy: spravidla 30 dní na export a následné odstránenie najneskôr do 60 dní po skončení exportnej lehoty
- záložné kópie klientskych dát: prepísanie v bežnom zálohovacom cykle najneskôr do 90 dní po odstránení produkčných dát
- rezervačné dáta koncových zákazníkov počas používania služby: podľa nastavení a pokynov zákazníka-prevádzkovateľa
- prevádzkové logy a bezpečnostné záznamy: počas nevyhnutnej doby, spravidla 90 dní
5. Sprostredkovatelia a príjemcovia
- Stripe, Inc. - spracovanie platieb a antifraud ochrana
- Hosting a cloud infraštruktúra - ukladanie a prevádzka dát aplikácie
- E-mailové a notifikačné služby - doručovanie systémových správ
- Účtovné a daňové služby - plnenie zákonných povinností
So sprostredkovateľmi uzatvárame zmluvy o spracúvaní údajov alebo zodpovedajúce zmluvné podmienky. Informácie o aktuálne zapojených subdodávateľoch poskytujeme podľa zmluvného rámca a skutočného prevádzkového nastavenia služby.
6. Prenosy mimo EÚ/EHP
Ak dochádza k prenosu osobných údajov mimo EÚ/EHP, používame primeraný právny mechanizmus, najmä rozhodnutie o primeranej ochrane alebo štandardné zmluvné doložky. Pri dodávateľoch ako Stripe sa konkrétny režim riadi ich zmluvnou dokumentáciou a nastavením prenosov.
7. Práva dotknutých osôb
Dotknutá osoba má právo na prístup, opravu, vymazanie, obmedzenie spracúvania, prenosnosť údajov, namietať a podať sťažnosť dozornému orgánu.
Žiadosti uplatnite na gdpr@myslotio.com. Odpovedáme spravidla do 30 dní.
8. Bezpečnosť a kontakt
- HTTPS a šifrovaná komunikácia (TLS)
- obmedzenie prístupov podľa rolí a princípu najmenších oprávnení
- logovanie prístupov, aktualizácie a zálohy
- platobné dáta sú spracúvané cez Stripe; neukladáme čísla kariet
Vo vzťahu ku klientskym osobným údajom vystupuje zákazník ako prevádzkovateľ a Slotio ako sprostredkovateľ. Dodatok o spracúvaní údajov je súčasťou zmluvného rámca a možno si ho vyžiadať na gdpr@myslotio.com. Kontaktný formulár: myslotio.com/kontakt.