Zásady ochrany osobních údajů (GDPR)
Poslední aktualizace: 15. července 2026
Tento dokument popisuje, jakým způsobem zpracováváme a chráníme osobní údaje v souvislosti s provozem platformy Vailify v souladu s Nařízením Evropského parlamentu a Rady (EU) 2016/679 (GDPR).
1. Kdo jsme a jak nás kontaktovat
Správcem a poskytovatelem softwarové platformy Vailify je společnost DEEP VISION s.r.o., se sídlem Hlaváčova 207, Pardubice, IČO: 27540065, e-mail: hello@deepvision.cz (dále jen „Poskytovatel“). V případech, kdy náš systém využívají provozovatelé konkrétních sportovišť, fungujeme v roli Zpracovatele osobních údajů pro tyto provozovatele (kteří jsou v pozici Správců).
2. Jaké údaje zpracováváme
Zpracováváme pouze údaje nezbytné pro bezproblémové fungování rezervačního a přístupového systému. Patří sem:
- Základní identifikační a kontaktní údaje hráčů: Jméno, příjmení, e-mailová adresa, telefonní číslo (pro SMS zprávy s přístupovými kódy).
- Údaje o rezervacích a platbách: Datum a čas rezervace, pronajímaná plocha, částka, stav platby, transakční ID (data o kartách u sebe neukládáme, zpracovává je přímo licencovaná platební brána).
- Provozní logy fyzických vstupů (IoT): Informace o tom, v jaký čas byl u konkrétních dveří či turniketu naskenován QR kód, popřípadě zda byl zadán PIN kód, a výsledek ověření přístupu.
- Údaje provozovatelů (B2B): Fakturační údaje (IČO, DIČ, sídlo), kontaktní údaje správců, záznamy o využívání administrace.
3. Účel a právní základ zpracování
Osobní údaje zpracováváme na základě následujících právních titulů:
- Plnění smlouvy: Zajištění online rezervace, provedení platby, zpřístupnění vybraného sportoviště v rezervovaném čase (např. automatické sepnutí osvětlení a zámku).
- Oprávněný zájem: Zajištění bezpečnosti a prevence škod (logy vstupů do bezobslužných hal pro případ poškození majetku).
- Plnění zákonných povinností: Vedení účetnictví a plnění daňových povinností Poskytovatele a provozovatelů areálů.
4. Retenční lhůty (Jak dlouho data uchováváme)
- Údaje o rezervacích a fakturaci jsou uchovávány po dobu **10 let** v souladu se zákonem o účetnictví.
- Logy fyzických vstupů (záznamy IoT o sepnutí dveří/zámků): Tyto logy jsou z důvodu bezpečnosti a kontroly integrity areálů uchovávány po dobu maximálně **90 dnů**, poté jsou automaticky anonymizovány nebo vymazány, pokud není delší doba vyžadována z důvodu řešení škodní události.
5. Kdo má k údajům přístup
Osobní údaje uživatelů nepředáváme žádným třetím stranám za účelem marketingu. K datům mají přístup pouze naši prověření subdodavatelé nezbytní pro fungování služby (poskytovatel cloudového hostingu, platební brána, platforma pro odesílání SMS/e-mailových notifikací). S každým zpracovatelem máme uzavřenou řádnou Zpracovatelskou smlouvu (DPA).
6. Vaše práva
Podle nařízení GDPR máte právo na přístup ke svým osobním údajům, jejich opravu, omezení zpracování, výmaz (pokud již pominul účel zpracování a nebrání tomu zákonné lhůty), právo na přenositelnost údajů a právo podat stížnost u Úřadu pro ochranu osobních údajů (ÚOOÚ).