← Zpět na hlavní stránku

Zásady ochrany osobních údajů

Poslední aktualizace: 14. července 2026

Projekt LoyalTap.cz (dále jen „my“ nebo „provozovatel“) plně respektuje vaše soukromí a chrání osobní údaje všech uživatelů a návštěvníků webových stránek. Tyto zásady popisují, jakým způsobem zpracováváme osobní údaje v souladu s Nařízením Evropského parlamentu a Rady (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů (obecné nařízení o ochraně osobních údajů neboli GDPR).

1. Správce osobních údajů

Správcem osobních údajů je Denis Haluzík, IČO 29800374, podnikající fyzická osoba zapsaná v živnostenském rejstříku, provozovatel projektu LoyalTap.cz. Pro veškeré dotazy ohledně zpracování osobních údajů nás můžete kontaktovat na e-mailové adrese: info@loyaltap.cz.

2. Jaké osobní údaje zpracováváme a proč

Zpracováváme pouze ty osobní údaje, které jsou nezbytné pro poskytování našich služeb, zodpovídání dotazů a vyřizování poptávek:

3. Právní základ pro zpracování

Vaše osobní údaje zpracováváme na základě následujících právních titulů:

4. Doba uchovávání osobních údajů

Osobní údaje z kontaktního formuláře uchováváme po dobu nezbytnou pro vyřízení vašeho dotazu či poptávky, maximálně však po dobu 1 roku od odeslání formuláře, pokud nedojde k navázání obchodní spolupráce (v tom případě se data zpracovávají po dobu trvání smluvního vztahu a zákonných lhůt).

5. Sdílení osobních údajů (Příjemci)

Vaše osobní údaje jsou uchovávány v bezpečí a zásadně je neprodáváme ani neposkytujeme třetím stranám pro marketingové účely. Ke zpracování můžeme využívat prověřené subdodavatele, jako jsou poskytovatelé cloudových a hostingových služeb (např. Vercel) a analytických nástrojů.

6. Údaje zákazníků podniků, které LoyalTap používají

U podniku, který LoyalTap provozuje, jsme zpracovatelem — správcem je ten podnik. Vztah upravuje smlouva o zpracování osobních údajů, kterou s každým podnikem uzavíráme před spuštěním, a to i ve zkušebním provozu zdarma.

Věrnostní karta si bere jen to, bez čeho nefunguje: jméno nebo přezdívku, číslo karty, počet razítek a historii návštěv. E-mail a den s měsícem narození jsou dobrovolné — karta funguje i bez nich a zákazník je vyplnit nemusí. Telefonní číslo, rodné číslo ani platební údaje nesbíráme; rok narození také ne.

Kde data leží: databáze u poskytovatele Neon ve Frankfurtu, aplikační server u Oracle Cloud rovněž ve Frankfurtu. Obojí v Evropské unii.

Aby karta mohla být v telefonu, předává se jméno, číslo karty, počet razítek a text zprávy službám Apple Wallet a Google Wallet. Obě sídlí ve Spojených státech a bez tohoto předání by karta v peněžence existovat nemohla — je to podstata služby, ne doplněk. Zákazník je o tom informován při zřízení karty.

Po skončení spolupráce s podnikem data do 30 dnů smažeme, nebo je předáme podniku — podle toho, co si zvolí.

7. Vaše práva v souvislosti s GDPR

Jako subjekt údajů máte podle nařízení GDPR následující práva:

Pokud se domníváte, že zpracováním vašich údajů dochází k porušení GDPR, máte právo podat stížnost u Úřadu pro ochranu osobních údajů (ÚOOÚ).

8. Zabezpečení dat

Prohlašujeme, že jsme přijali veškerá vhodná technická a organizační opatření k zabezpečení osobních údajů, aby nedošlo k jejich neoprávněnému přístupu, ztrátě nebo poškození. Komunikace s webem je plně šifrována pomocí protokolu HTTPS.