Nezbytné cookies
Zajišťují zabezpečení, relaci, jazyk a uložení vaší volby cookies.
Checkinn.cz
Informace pro klienty, uživatele webu a hosty
| Provozovatel služby | anniversary s.r.o. |
|---|---|
| Sídlo | Pernerova 412/6, 186 00 Praha - Karlín |
| IČO | 17613485 |
| Rejstřík | Spisová značka C 373883/MSPH vedená u Městského soudu v Praze |
| Kontakt pro ochranu údajů | info@checkinn.cz |
Checkinn.cz je správcem osobních údajů u vlastních SaaS účtů, webu, cookies, obchodní komunikace, podpory, fakturace, bezpečnosti a administrace služby.
U údajů hostů v check-in formulářích a administraci je správcem konkrétní ubytovací zařízení. Checkinn.cz tyto údaje zpracovává jako zpracovatel podle pokynů ubytovacího zařízení.
| Účel | Údaje | Právní základ | Uchování |
|---|---|---|---|
| Vedení SaaS účtů a poskytování služby klientům | jméno, e-mail, role, společnost, nastavení účtu, přihlášení | čl. 6 odst. 1 písm. b) GDPR u fyzické osoby, která uzavírá smlouvu; jinak písm. f) pro správu smluvního vztahu a oprávněných uživatelů Klienta | po dobu smlouvy a následné exportní/bezpečnostní lhůty podle podmínek |
| Trial, poptávka a podpora | kontaktní údaje, zprávy, technické informace o požadavku | čl. 6 odst. 1 písm. b) nebo f) GDPR | po dobu řešení a následné obrany právních nároků |
| Přímá obchodní komunikace, pokud ji používáme | jméno, pracovní e-mail, společnost, historie komunikace | čl. 6 odst. 1 písm. f) GDPR a pravidla elektronických obchodních sdělení; každé sdělení umožní jednoduché odmítnutí | do odmítnutí nebo skončení přiměřené obchodní relevance |
| Bezpečnost, audit a prevence zneužití | IP adresa, user-agent, čas, akce, auditní metadata | čl. 6 odst. 1 písm. f) GDPR | podle rizika a bezpečnostní potřeby, zpravidla v měsících až jednotkách let |
| Účetnictví a zákonné povinnosti | fakturační a smluvní údaje | čl. 6 odst. 1 písm. c) GDPR | po dobu stanovenou účetními a daňovými předpisy |
| Analytics a marketingové tagy | online identifikátory, cookie ID, agregovaná návštěvnost | souhlas podle čl. 6 odst. 1 písm. a) GDPR | podle cookie policy a nastavení poskytovatele |
Údaje získáváme přímo od uživatele nebo osoby jednající za Klienta a u trial registrace také z veřejného registru ARES podle zadaného IČO. Neprovádíme rozhodování založené výhradně na automatizovaném zpracování, které by mělo právní nebo obdobně významné účinky pro dotčenou osobu.
Oprávněným zájmem je bezpečné poskytování B2B služby, správa oprávněných uživatelů Klienta, prevence zneužití, řešení podpory a ochrana právních nároků. Proti zpracování založenému na oprávněném zájmu lze vznést námitku.
Správcem údajů hosta je ubytovací zařízení. Checkinn.cz poskytuje technickou platformu pro sběr, kontrolu, správu a export check-in údajů.
Zpracovávané údaje mohou zahrnovat:
Některý důvod osvobození od poplatku může nepřímo vypovídat o zdravotním postižení, hospitalizaci nebo sociální situaci a může proto představovat zvláštní kategorii údajů. Ubytovací zařízení musí před jeho použitím určit nejen právní základ podle čl. 6 GDPR, ale také použitelnou výjimku podle čl. 9 odst. 2 GDPR, typicky nezbytnost vyplývající z českého práva a významného veřejného zájmu. Do aplikace se nemají ukládat lékařské zprávy ani kopie průkazů, pokud pro ně správce nemá samostatný právní důvod.
Právní základ určuje ubytovací zařízení. Obvykle půjde o plnění smlouvy o ubytování, splnění zákonných povinností ubytovatele a oprávněný zájem na bezpečnosti, provozní evidenci a obraně právních nároků. Povinné check-in údaje nejsou zpracovávány na základě souhlasu.
Checkinn.cz neurčuje, které údaje musí konkrétní ubytovatel v konkrétním případě získat. Klient musí nastavení a použití údajů přizpůsobit typu hosta, poplatkové povinnosti, místní vyhlášce a pokynům Policie ČR. Online potvrzení seznámení se zásadami není podpisem přihlašovacího tiskopisu cizince.
K údajům mohou mít přístup oprávnění pracovníci ubytovacího zařízení, oprávnění pracovníci Checkinn.cz při podpoře a bezpečnostním provozu, nezbytní další zpracovatelé a orgány veřejné moci, pokud to vyžaduje zákon.
| Dodavatel / služba | Účel | Umístění | Role a předávání |
|---|---|---|---|
| ACTIVE 24, s.r.o. | Hosting, databázová infrastruktura, ukládání dat a zálohy nezbytné pro provoz služby. | Česká republika / EU | další zpracovatel. Zpracování v EU/EHP; případní subdodavatelé podle smluvních podmínek ACTIVE 24. |
| Cloudflare, Inc. | Síťová a bezpečnostní vrstva (DNS, proxy, ochrana před útoky); přenášená data procházejí infrastrukturou poskytovatele. | Globální síť, EU/USA | další zpracovatel. Podle DPA Cloudflare; předávání kryto rámcem EU-U.S. DPF, případně standardními smluvními doložkami. |
| Resend | Doručování transakčních a systémových e-mailů, pozvánek a servisních oznámení. | USA / podle infrastruktury poskytovatele | další zpracovatel. Podle DPA a transferových podmínek poskytovatele. |
| Google Analytics / Google Tag Manager | Měření návštěvnosti a marketingové tagy pouze po souhlasu a mimo hostovské check-in stránky. | EU/USA podle služeb Google | poskytovatel analytických a marketingových služeb. Podle podmínek Google pro zpracování dat a mezinárodní předávání; pouze po souhlasu. |
Tento registr je načítán z konfigurace služby. Poskytovatelé infrastruktury a e-mailů mohou být dalšími zpracovateli údajů hostů. Volitelné analytické a marketingové služby zpracovávají pouze údaje návštěvníků veřejného webu po souhlasu a nenačítají se na check-in stránkách ani v aplikaci.
Policie ČR a UbyPort nejsou další zpracovatelé Checkinn.cz. Jde o zákonného příjemce údajů při hlášení ubytovaných cizinců, které provádí ubytovatel jako správce údajů.
Pokud by došlo k předávání mimo EU/EHP, bude použito odpovídající právní zabezpečení, například rozhodnutí o odpovídající ochraně nebo standardní smluvní doložky.
Žádost o výmaz nemusí vést k okamžitému smazání, pokud ubytovatel musí údaje uchovat kvůli zákonné povinnosti nebo obraně právních nároků.
Checkinn.cz používá přiměřená technická a organizační opatření podle rizika zpracování, zejména šifrovaný přenos dat, řízení přístupů a rolí, auditní záznamy, šifrování citlivých polí, pravidelné zálohy, oddělení zákaznických dat a postupy pro řešení bezpečnostních incidentů.
Některé exporty a zobrazení v administraci obsahují dešifrované údaje, protože je ubytovatel potřebuje pro ověření hosta, zákonné hlášení nebo opravu. Klient musí přístup k těmto funkcím omezit na oprávněné osoby.
Podle podmínek konkrétního zpracování můžete mít právo na informace, přístup, opravu, výmaz, omezení zpracování, přenositelnost, námitku, odvolání souhlasu a právo podat stížnost u Úřadu pro ochranu osobních údajů. Některá práva se neuplatní, pokud pro ně nejsou splněny zákonné podmínky nebo pokud musí správce údaje dále uchovat.
Pokud jde o údaje hosta v konkrétním ubytování, obraťte se primárně na ubytovací zařízení jako správce. Pro odeslání žádosti a její bezpečné předání odpovědnému správci můžete použít formulář pro GDPR žádost.
Dozorovým úřadem v České republice je Úřad pro ochranu osobních údajů, Pplk. Sochora 27, 170 00 Praha 7, uoou.gov.cz.
Na žádost odpoví odpovědný správce bez zbytečného odkladu, standardně do jednoho měsíce; v odůvodněných složitých případech může být lhůta prodloužena podle GDPR. Před poskytnutím údajů může být nutné přiměřeně ověřit totožnost žadatele.