Ochrana osobních údajů
Tento dokument popisuje, jak portál Game Finder pracuje s osobními údaji uživatelů. Pravidla vychází z nařízení Evropského parlamentu a Rady (EU) 2016/679 (GDPR) a zákona č. 110/2019 Sb., o zpracování osobních údajů.
Obsah dokumentu
1. Správce údajů
Správcem osobních údajů ve smyslu čl. 4 odst. 7 GDPR je provozovatel webu citybuildgames.com.
- Adresa: Building 215, Slezská, 110 00 Hradec Králové, Česká republika
- E-mail: service@citybuildgames.com
- Doménový rejstřík: CZ.NIC
Vzhledem k povaze a rozsahu zpracování není správce povinen jmenovat pověřence pro ochranu osobních údajů (DPO). Veškerou komunikaci přijímá výše uvedený e-mail.
2. Jaké údaje sbíráme
Zpracováváme pouze údaje, které sami poskytnete, nebo které vznikají automaticky při návštěvě webu. Nikdy nesbíráme citlivé údaje ve smyslu čl. 9 GDPR (zdravotní stav, biometrie, politické názory apod.).
2.1 Údaje z kontaktního formuláře
- Jméno (volitelně)
- Telefonní číslo (volitelně)
- E-mailová adresa (povinné)
- Datum a čas odeslání
2.2 Technické údaje
- IP adresa (v anonymizované podobě)
- Typ a verze prohlížeče
- Operační systém a typ zařízení
- Jazyk prohlížeče
- Odkazující stránka (referrer)
2.3 Údaje pro push notifikace
Pokud udělíte souhlas s push notifikacemi prostřednictvím služby OneSignal, je vytvořen anonymní identifikátor zařízení (push token). Tento token neumožňuje identifikaci konkrétní osoby.
3. Účel zpracování
Vaše údaje zpracováváme pouze pro účely, ke kterým byly poskytnuty:
- Odpověď na dotaz — kontaktní formulář a e-mailová komunikace.
- Zasílání newsletteru — informace o nově zařazených stavebních hrách.
- Push notifikace — krátká upozornění na novinky.
- Statistika návštěvnosti — vylepšení obsahu a uživatelského prostředí.
- Plnění právních povinností — daňové, účetní a archivační předpisy.
4. Právní základ zpracování
Zpracování probíhá vždy na jednom z těchto právních základů (čl. 6 odst. 1 GDPR):
- Souhlas (písm. a) — newsletter, push notifikace, marketingové cookies.
- Oprávněný zájem (písm. f) — anonymní statistika návštěvnosti, ochrana proti zneužití webu.
- Plnění právní povinnosti (písm. c) — archivace odeslaných souhlasů.
5. Cookies a analytika
Cookies jsou krátké textové soubory, které web ukládá ve vašem prohlížeči. Používáme tři kategorie:
- Nutné cookies — bez nich web nefunguje. Ukládají např. souhlas s cookie banner. Zpracování bez souhlasu.
- Funkční cookies — pamatují si vaše volby (jazyk, zobrazení). Ukládají se po dobu maximálně 12 měsíců.
- Analytické cookies — anonymní statistika návštěvnosti. Ukládají se pouze po vašem souhlasu.
Souhlas můžete kdykoli odvolat v nastavení prohlížeče nebo smazáním souborů cookies. Většina prohlížečů umožňuje cookies blokovat zcela.
6. Doba uchování
Údaje uchováváme pouze po nezbytně nutnou dobu:
- Kontaktní formulář: 24 měsíců od posledního kontaktu.
- Newsletter: do odvolání souhlasu, nejdéle 5 let od posledního otevření zprávy.
- Push token: do odhlášení odběru notifikací.
- Technické logy serveru: 30 dnů.
- Záznamy o souhlasech: 3 roky od odvolání (pro účely doložení).
7. Předávání třetím stranám
Vaše údaje sami nepředáváme. Pro některé činnosti využíváme tyto zpracovatele, kteří podléhají smluvním povinnostem podle čl. 28 GDPR:
- OneSignal, Inc. — odesílání e-mailů a push notifikací. Zásady služby.
- Provozovatel hostingu — uchování dat na serveru v rámci EU.
- Doménový registrátor — správa domény citybuildgames.com.
S každým zpracovatelem máme uzavřenou smlouvu o zpracování osobních údajů. Údaje nikdy neprodáváme ani neposkytujeme pro reklamní účely jiných subjektů.
8. Předávání mimo EU
Některé technické nástroje (např. OneSignal) mohou údaje předávat do USA. Předávání probíhá vždy na základě standardních smluvních doložek schválených Evropskou komisí (čl. 46 GDPR) a doplňkových opatření zaručujících odpovídající úroveň ochrany.
9. Zabezpečení dat
Pro ochranu údajů přijímáme tato opatření:
- HTTPS šifrování veškeré komunikace.
- Omezený přístup k databázi (pouze správce webu).
- Pravidelné aktualizace serverového software.
- Anonymizace IP adres před zpracováním.
- Záloha dat s 30denní rotací.
10. Vaše práva
Podle GDPR máte řadu práv, která můžete uplatnit zasláním zprávy na service@citybuildgames.com:
- Právo na přístup k údajům (čl. 15)
- Právo na opravu (čl. 16)
- Právo na výmaz, „právo být zapomenut" (čl. 17)
- Právo na omezení zpracování (čl. 18)
- Právo na přenositelnost údajů (čl. 20)
- Právo vznést námitku (čl. 21)
- Právo odvolat souhlas (čl. 7 odst. 3)
- Právo podat stížnost u Úřadu pro ochranu osobních údajů (uoou.cz)
Podrobnější popis najdete na stránce Vaše práva. Žádost vyřídíme bez zbytečného odkladu, nejpozději do 30 dnů.
11. Ochrana dětí
Portál není primárně určen dětem mladším 16 let. Pokud jste mladší 16 let, požádejte rodiče nebo zákonného zástupce o souhlas s poskytnutím vašich údajů. Pokud se dozvíme, že jsme získali údaje dítěte bez tohoto souhlasu, neprodleně je odstraníme.
12. Změny zásad
Zásady ochrany osobních údajů můžeme aktualizovat v reakci na legislativní změny nebo úpravy služby. O podstatných změnách informujeme oznámením na hlavní stránce nejméně 30 dnů předem. Datum účinnosti a verze jsou uvedeny v záhlaví dokumentu.
13. Kontakt
Otázky k ochraně osobních údajů, žádosti o uplatnění práv i podněty pište na service@citybuildgames.com. V předmětu zprávy uveďte „GDPR — ..." pro rychlejší vyřízení.
Stížnost můžete podat u dozorového úřadu: Úřad pro ochranu osobních údajů, Pplk. Sochora 27, 170 00 Praha 7, web: uoou.cz.