Zásady ochrany osobních údajů – TaxiNearMe.cz
Datum účinnosti: 11. 7. 2026
1. Provozovatel
Provozovatelem webové stránky www.taxinearme.cz je:
Marián Fabian
IČO: 47 340 860
DIČ: 1086305902
Místo podnikání / sídlo: Gorkého 769/8, 962 31 Sliač, Slovenská republika
E-mail: info@taxinearme.sk
Zapsán v živnostenském rejstříku: Okresný úrad Banská Bystrica
Orgán dozoru:
Slovenská obchodná inšpekcia (SOI)
Inšpektorát SOI pre Banskobystrický kraj
Dolná 46, 974 00 Banská Bystrica 1
E-mail: bb@soi.sk
Web: www.soi.sk
Provozovatel zpracovává osobní údaje v souladu s Nařízením (EU) 2016/679 (GDPR) a zákonem č. 18/2018 Z. z. o ochrane osobných údajov.
2. Jaké osobní údaje zpracováváme
Při používání webu můžeme zpracovávat zejména tyto kategorie údajů:
1. Údaje o používání webu
- IP adresa, typ zařízení, typ a verze prohlížeče, operační systém
- datum a čas přístupu, zdroj návštěvy, prokliky a chování na stránce
2. Údaje z cookies a podobných technologií
- technické cookies potřebné pro zobrazení webu
- statistické cookies (např. Google Analytics, Microsoft Clarity)
- marketingové cookies (např. Google AdSense, Google Ads)
3. Údaje z kontaktního formuláře
- jméno
- telefonní číslo
- webová stránka
- adresa (pokud ji uživatel uvede)
- obsah zprávy
4. Údaje o taxi firmách zveřejněných v katalogu
- název firmy
- webová stránka
- telefonní číslo
Tyto údaje se týkají podnikatelských subjektů a obvykle nepředstavují osobní údaje fyzických osob, pokud není údaj zároveň propojen na konkrétní fyzickou osobu.
5. Údaje při ověření vlastníka profilu
- e-mail a identifikátor uživatelského účtu v Supabase Auth
- předem zkontrolované telefonní číslo taxislužby a jeho poslední čtyři číslice
- pseudonymizované HMAC otisky e-mailu, telefonního čísla a síťového identifikátoru pro omezení zneužívání
- stav a čas ověření, identifikátor ověřovaného profilu a auditní záznam o vlastnictví
Jednorázový SMS kód neukládáme v čitelné podobě. Telefonní číslo nelze ve samoobslužné žádosti změnit a používá se pouze z předem zkontrolovaného zdroje.
3. Účely a právní základy zpracování
a) Provoz a bezpečnost webu
Účel: technické fungování, zabezpečení, odhalení zneužívání
Právní základ: oprávněný zájem provozovatele (čl. 6 odst. 1 písm. f GDPR)
Údaje: IP adresa, technické logy, nezbytné cookies
b) Statistika a zlepšování služby
Účel: analýza návštěvnosti a používání webu, zlepšování obsahu a funkcí
Právní základ: souhlas uživatele (čl. 6 odst. 1 písm. a GDPR)
Nástroje: Google Analytics, Microsoft Clarity
Údaje: údaje o chování na webu, anonymizované nebo pseudonymizované identifikátory
c) Zobrazování reklamy
Účel: zobrazování kontextové a personalizované reklamy
Právní základ: souhlas uživatele (čl. 6 odst. 1 písm. a GDPR)
Nástroj: Google AdSense a související služby společnosti Google
Údaje: cookies, online identifikátory, informace o chování na webu
d) Komunikace přes kontaktní formulář
Účel: vyřízení dotazu, zpětná vazba, doplnění nebo úprava údajů o taxi firmě
Právní základ:
- předsmluvní vztahy a plnění smlouvy (čl. 6 odst. 1 písm. b GDPR), pokud jde o žádost o zařazení/úpravu záznamu
- oprávněný zájem (čl. 6 odst. 1 písm. f GDPR), pokud jde o běžnou komunikaci
Údaje: jméno, email, telefon, webová stránka, adresa, obsah zprávy
e) Účetnictví a právní povinnosti
Účel: splnění zákonných povinností v oblasti daní a účetnictví
Právní základ: zákonná povinnost (čl. 6 odst. 1 písm. c GDPR)
Údaje: údaje uvedené na daňových dokladech, pokud v budoucnu dojde k úplatným službám
f) Ověření vlastníka taxi profilu
Účel: potvrzení e-mailu a předem zkontrolovaného telefonního kontaktu, vytvoření nebo propojení správcovského účtu, ochrana profilu před neoprávněným převzetím a vedení auditního důkazu o vlastnictví
Právní základ: kroky na žádost uživatele před poskytnutím služby (čl. 6 odst. 1 písm. b GDPR) a oprávněný zájem na zabezpečení služby a prevenci podvodů (čl. 6 odst. 1 písm. f GDPR)
Údaje: e-mail, uživatelský identifikátor, zkontrolovaný firemní telefon, pseudonymizované bezpečnostní otisky, stav ověření a auditní údaje
4. Jak dlouho údaje uchováváme
- technické logy: zpravidla max. 1 rok, pokud není potřeba delší uchovávání (např. při bezpečnostním incidentu)
- analytické údaje: podle nastavení nástrojů (typicky 14–26 měsíců)
- marketingové cookies: podle nastavení příslušné služby (obvykle několik měsíců až 2 roky)
- údaje z kontaktního formuláře: po dobu řešení dotazu a následně max. 3 roky pro případ obrany právních nároků
- jednorázové ownership výzvy a pseudonymizované bezpečnostní otisky: kód je platný 10 minut; finalizované technické záznamy výzvy nejvýše 90 dní
- uživatelský účet a důkaz o vlastnictví profilu: po dobu aktivního spravování profilu a po jeho ukončení nejvýše 3 roky, pokud delší uchování nevyžaduje právní povinnost nebo probíhající právní nárok
- účetní doklady: 10 let od konce účetního období
5. Příjemci osobních údajů
Vaše údaje mohou být zpracovávány také těmito kategoriemi příjemců:
- poskytovatelé hostingu a infrastruktury (GitHub, Cloudflare, případně další poskytovatelé serverů)
- poskytovatel domény a DNS (např. Websupport, Cloudflare)
- poskytovatelé analytických a reklamních služeb (Google Ireland Limited, Google LLC, Microsoft)
- Supabase (databáze a Supabase Auth) a nakonfigurovaný poskytovatel SMTP/e-mailu pro doručení jednorázového e-mailového kódu
- Zadarma jako poskytovatel doručení jednorázové ověřovací SMS
- Upstash jako poskytovatel distribuovaného omezení pokusů; předáváme mu pouze pseudonymizované identifikátory s krátkou dobou platnosti
- poskytovatel e-mailové služby pro doručování zpráv z formulářů a provozních oznámení
- účetní/účetní kancelář (při fakturaci a účetnictví)
- orgány veřejné moci, pokud to vyžaduje právní předpis
6. Přenos do třetích zemí
V rámci používání služeb Google (Analytics, AdSense) a Microsoft Clarity může docházet k přenosu údajů do třetích zemí, zejména do USA. Přenos probíhá na základě standardních smluvních doložek EU nebo jiného vhodného mechanismu podle GDPR.
Podle zvoleného datového regionu a infrastruktury se to může týkat také služeb Supabase, Upstash, Zadarma nebo poskytovatele SMTP. Před takovým přenosem používáme smluvní a technická opatření vyžadovaná GDPR, zejména rozhodnutí o odpovídající ochraně nebo standardní smluvní doložky.
7. Práva dotčených osob
Máte zejména tato práva:
- právo na přístup ke svým osobním údajům
- právo na opravu nepřesných nebo neúplných údajů
- právo na výmaz („právo být zapomenut") v případech podle GDPR
- právo na omezení zpracování
- právo vznést námitku proti zpracování založenému na oprávněném zájmu
- právo na přenositelnost údajů (pokud je zpracování založeno na souhlasu nebo smlouvě a probíhá automatizovaně)
- právo kdykoli odvolat souhlas se zpracováním, pokud je zpracování založeno na souhlasu; odvolání se nedotýká zákonnosti zpracování před jeho odvoláním
- právo podat stížnost na Úřad pro ochranu osobních údajů SR (Hraničná 12, 820 07 Bratislava 27, www.dataprotection.gov.sk)
8. Uplatnění práv
Svá práva můžete uplatnit zasláním e-mailu na: info@taxinearme.sk
Žádosti vyřizujeme zpravidla do 1 měsíce od doručení, ve výjimečných případech může být lhůta prodloužena v souladu s GDPR.
9. Bezpečnost osobních údajů
Provozovatel přijímá přiměřená technická a organizační opatření na ochranu osobních údajů před ztrátou, zneužitím nebo neoprávněným přístupem. Přístup k údajům mají pouze osoby, které ho nezbytně potřebují a jsou vázány mlčenlivostí.
10. Změny zásad
Tyto zásady mohou být aktualizovány, například při změně právních předpisů nebo našich služeb. Aktuální verze je vždy zveřejněna na této stránce.
Děkujeme za Vaši důvěru. Záleží nám na Vašem soukromí a zavazujeme se chránit Vaše osobní údaje v souladu s nejvyššími normami bezpečnosti a v plném souladu se slovenskou a evropskou legislativou.