Zásady ochrany osobních údajů
Zásady ochrany osobních údajů
My, společnost Coral Travel s.r.o., Vás z naší pozice správce osobních údajů chceme informovat o tom, jakým způsobem budeme zpracovávat Vaše osobní údaje. Ty budeme zpracovávat, pokud vyjádříte zájem o uzavření smlouvy s námi a také pokud spolu smlouvu uzavřeme. Některé informace budeme zpracovávat také, pokud navštívíte naše webové stránky či aplikaci, pokud se přihlásíte k odběru obchodních sdělení nebo si vytvoříte účet v naší zákaznické zóně.
1. Údaje o správci osobních údajů
Správce: Coral Travel s.r.o.
IČ: 17717965
Sídlo: Sokolovská 651/136a, Karlín, 186 00 Praha 8
Zapsaná: v obchodním rejstříku pod sp. zn. C 375499 u Městského soudu v Praze
Email: gdpr@coraltravel.cz
2. Základní pojmy
- GDPR: Nařízení Evropského parlamentu a Rady (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES účinné od 25. 5. 2018 (dále jen „GDPR“).
- Zpracování osobních údajů: jakákoliv operace nebo soubor operací s osobními údaji nebo soubory osobních údajů, který je prováděn pomocí či bez pomoci automatizovaných postupů, jako je shromáždění, zaznamenání, uspořádání, strukturování, uložení, přizpůsobení nebo pozměnění, vyhledání, nahlédnutí, použití, zpřístupnění přenosem, šíření nebo jakékoliv jiné zpřístupnění, seřazení či zkombinování, omezení, výmaz nebo zničení (čl. 4 odst. 2 GDPR).
- Osobní údaj:veškeré informace o identifikované nebo identifikovatelné fyzické osobě (čl. 4 bod 1 GDPR).
- Zvláštní kategorie údajů: Zvláštním osobním údajem se rozumí údaj o rasovém či etnickém původu, politických názorech, náboženském vyznání či filozofickém přesvědčení nebo členství v odborech, a zpracování genetických údajů, biometrických údajů za účelem jedinečné identifikace fyzické osoby a údajů o zdravotním stavu či o sexuálním životě nebo sexuální orientaci fyzické osoby (čl. 9 GDPR).
- Správce: fyzická nebo právnická osoba, orgán veřejné moci, agentura nebo jiný subjekt, který určuje účely a prostředky zpracování osobních údajů (čl. 4 odst. 7 GDPR).
- Zpracovatel: fyzická nebo právnická osoba, orgán veřejné moci, agentura nebo jiný subjekt, který zpracovává osobní údaje pro správce (čl. 4 odst. 8 GDPR).
- Subjekt údajů: identifikovaná nebo identifikovatelná fyzická osoba (čl. 4 bod 1 GDPR).
- Dozorový úřad: Úřad pro ochranu osobních údajů
3. Účel, právní základ a doba zpracování osobních údajů
Vaše osobní údaje budeme zpracovávat za níže uvedenými účely, v potřebném rozsahu pro řádné poskytování sjednaných služeb a plnění našich zákonných povinností a po uvedenou dobu zpracování:
| Účel zpracování | Právní základ | Doba zpracování |
|---|---|---|
| Uzavření smlouvy a její plnění | Čl. 6 odst. 1 písm. b) GDPR | do zániku závazků ze smlouvy o zájezdu či jiné smlouvy uzavřené mezi námi |
| Plnění zákonných povinností | Čl. 6 odst. 1 písm. c) GDPR | Po dobu trvání právní povinnosti |
| Vymáhání nároků | Čl. 6 odst. 1 písm. f) GDPR | Po dobu 3 let; v případě trvání
soudního sporu i déle, a to po celou
dobu trvání soudního sporu |
| Průzkum spokojenosti | Čl. 6 odst. 1 písm. f) GDPR | Po dobu 1 roku od zániku závazků z příslušné smlouvy |
| Přímý marketing | Čl. 6 odst. 1 písm. f) GDPR | Po dobu 5 let od zániku závazků z příslušné smlouvy |
| Využívání cookies pro účely analýz, statistik, reklam či třeba hodnocení poskytovaných služeb* | Oprávněný zájem / Souhlas (čl. 6 odst. 1 písm. a) GDPR) | U oprávněného zájmu po celou dobu jeho trvání a u souhlasu do doby, než vyjádříte svůj nesouhlas s takovým zpracováním |
| Zasílání marketingových informací
(např. newsletter) v případě, kdy
výslovně souhlasíte se zpracováním
údajů pro tento účel |
[souhlas subjektu údajů ve
smyslu čl. 6 odst. 1 písmeno a)
GDPR]
|
do doby, než vyjádříte svůj
nesouhlas s takovým zpracováním |
4. Zpracovávané osobní údaje
K výše uvedeným účelům budeme zpracovávat Vaše osobní údaje v potřebném rozsahu pro řádné poskytování sjednaných služeb a plnění našich zákonných povinností, a to zejména:
A. Základní údaje:
- Identifikační údaje: jméno, příjmení, titul, datum narození, adresa bydliště, podpis. Telefonní číslo, e-mail, doručovací adresa, údaje o kontaktní osobě
- Kontaktní údaje: telefonní číslo, emailová adresa, doručovací adresa, a to včetně případných údajů blízké či kontaktní osoby.
- Fakturační údaje: informace o platbách, bankovních účtech apod.
B. Další údaje:
- Pokud s námi uzavíráte smlouvu jako podnikající fyzická osoba, může dojít také ke zpracování následujících osobních údajů: IČO, obchodní firma, sídlo
- Pohlaví, státní občanství, údaje z cestovního dokladu, přihlašovací jméno a heslo, hodnocení služeb, IP adresa, cookies
- V případě poskytování doplňujících služeb, využití zákaznického účtu, či v jiných odůvodněných případech můžeme zpracovávat také následující údaje: pohlaví, státní občanství, údaje z cestovního dokladu (číslo dokladu, datum vydání, platnost apod.), přihlašovací jméno a heslo, Vaše hodnocení námi poskytnutých služeb, IP adresa, údaje získané prostřednictvím cookies.
- Případně i další potřebné údaje, vždy se ale bude jednat o údaje nezbytné pro výše uvedené účely
C. Zvláštní kategorie údajů: V rozsahu nezbytném k uzavření a plnění smlouvy včetně zajištění správné kvality služeb, můžeme zpracovávat i zvláštní kategorie osobních údajů (včetně informací o zdravotním stavu, např. informace o zdravotním postižení či omezení, informace o potřebě zvláštní lékařské péče, informace o alergiích či intolerancích). Pokud nám sdělíte údaje patřící do zvláštní kategorie osobních údajů, jejich sdělením výslovně souhlasíte se zpracováním těchto údajů [výslovný souhlas ve smyslu čl. 9 odst. 2 písm. a) GDPR].
5. Rozsah a způsob zpracování
- Používání webové stránky www.coraltravel.cz a mobilní aplikace CORAL TRAVEL zahrnuje odesílání požadavků na server, které jsou automaticky ukládány do protokolových záznamů (logů).
- Údaje o uživatelských relacích jsou ukládány do těchto protokolových záznamů. Jedná se zejména o: IP adresu, typ a název zařízení, datum a čas návštěvy webové stránky, informace o internetovém prohlížeči a operačním systému.
- Údaje zaznamenané v protokolových záznamech nelze přiřadit konkrétní identifikovatelné osobě.
- Přístup k obsahu protokolových záznamů mají pouze osoby oprávněné Správcem k administraci Webové stránky.
- Chronologický záznam informací o událostech má podpůrnou funkci a je využíván výhradně k administrativním účelům. Analýza protokolových záznamů umožňuje zejména detekci hrozeb, zajištění odpovídající bezpečnosti Webové stránky a vytváření statistik pro lepší porozumění tomu, jak uživatelé Webovou stránku používají.
- Údaje o uživatelských relacích jsou využívány k diagnostice problémů souvisejících s fungováním Webové stránky a Aplikace, k analýze možných bezpečnostních mezer, správě webu a k přípravě statistik.
Zpracovávané osobní údaje a jejich rozsah se mohou lišit dle typu smlouvy, cílové destinace, objednaných doplňkových služeb apod. Osobní údaje budeme zpracovávat jak automatizovaným způsobem (například v rámci softwarů či našich elektronických databází), tak i manuálně, ať již v listinné či elektronické podobě. Nikdy ale nebudete předmětem žádného rozhodnutí založeného výhradně na automatizovaném zpracování včetně profilování.
6. Kdo má přístup k Vašim osobním údajům
K Vašim osobním údajů máme přístup my jako správce, naši zaměstnanci, smluvně pověření zpracovatelé, zejména poskytovatelé IT služeb, účetních služeb, elektronických platebních služeb, obchodní zástupci, spolupracující cestovní agentury nebo smluvní dodavatelé Vám poskytovaných služeb (např. pojišťovna, zastupitelský úřad, ubytovací zařízení, dopravci, poskytovatelé doplňkových služeb, delegáti, průvodci, animátoři, apod.). Pro vnitřní administrativní účely můžeme některé Vaše osobní údaje předávat v rámci skupiny Coral Holding, do které naše společnost náleží, a to za dodržení všech pravidel pro předávání osobních údajů do třetích zemí [oprávněný zájem ve smyslu čl. 6 odst. 1 písm. f) GDPR ve spojení s bodem 48 recitálu GDPR].
7. Předání osobních údajů mimo EHP
Pro účely zajištění dopravy, ubytování či jiných služeb poskytovaných v zemi mimo Evropský hospodářský prostor na základě smlouvy s Vámi budou nezbytné osobní údaje předávány zpracovatelům v těchto zemích [nezbytné předání pro splnění smlouvy ve smyslu čl. 49 odst. 1 písm. b) GDPR]. Tímto Vás informujeme, že úroveň ochrany v těchto státech může být výrazně nižší, než je tomu v zemích Evropského hospodářského prostoru.
8. Vaše práva jako subjektu údajů
Jako subjekt údajů máte právo:
- na přístup k osobním údajům, které o vás zpracováváme [článek 15 GDPR];
- kdykoliv odvolat souhlas se zpracováním osobních údajů, pokud ke zpracování dochází na základě souhlasu [článek 7 GDPR];
- na opravu nepřesných nebo neaktuálních osobních údajů [článek 16 GDPR];
- na omezení zpracování [článek 18 GDPR];
- na výmaz osobních údajů, pokud jsou splněny podmínky článku 17 GDPR;
- na přenositelnost osobních údajů spočívající v získání veškerých vámi poskytnutých osobních údajů ve strojově čitelném formátu [článek 20 GDPR]
- vznést námitku proti zpracování osobních údajů zpracovávaných z titulu veřejného zájmu nebo oprávněného zájmu správce [článek 21 GDPR];
- podat podnět či stížnost u dozorového úřadu, kterým je Úřad pro ochranu osobních údajů, se sídlem Pplk. Sochora 27, 170 00 Praha 7, https://www.uoou.cz. [čl. 77 GDPR]
9. Jakým způsobem můžete realizovat svá práva
Pro realizaci svých práv či pro podání stížnosti se obracejte na naše výše uvedené kontaktní adresy. Ze zaslané žádosti by mělo být zřejmé, kdo ji podal a čeho se domáhá. V opačném případě Vás vyzveme k doplnění žádosti. Bez doplnění těchto informací nebudeme schopni Vašemu požadavku vyhovět.
10. Třetí osoby
Pokud s námi uzavřete smlouvu ve prospěch jiných fyzických osob, uplatní se ustanovení tohoto oddílu i na osobní údaje těchto třetích osob a zároveň nám garantujete, že jste oprávněni nám osobní údaje třetích osob poskytnout.
11. Změny
Tyto zásady můžeme čas od času změnit. V takovém případě budou změny zveřejněny nejpozději v den jejich účinnosti.
12. Účinnost
Tyto Zásady jsou účinné od 10. 3. 2023.








