
Zásady ochrany osobných údajov
Naposledy aktualizované: 2025-11-21
Tieto Zásady ochrany osobných údajov vysvetľujú, aké osobné údaje zhromažďujeme, prečo ich zhromažďujeme, ako ich používame a aké práva máte podľa príslušných zákonov o ochrane údajov.
Názov spoločnosti: Afrodita SPA
Sídlo: Promenádna 2107/10, 932 01 Veľký Meder
IČO: Afrodita SPA, Ruzova u. 178/2, 932 01 Velky Meder, IČO: 43840710.
Kontaktný e-mail: [email protected]
Zodpovedná osoba za ochranu údajov: [email protected]
- Údaje o rezervácii: meno, e-mail, telefón, zvolená služba, preferovaný dátum a čas, poznámky, ktoré uvediete.
- Komunikácia: e-maily, ktoré nám posielate, a naše odpovede.
- Technické údaje: IP adresa, identifikátor prehliadača (user-agent) a základné denníkové záznamy nevyhnutné na prevádzku a zabezpečenie webovej stránky, vrátane telemetrie z platobných a bezpečnostných nástrojov..
- Platobné údaje: údaje potrebné na dokončenie kartovej platby cez Stripe, napríklad fakturačné meno, e-mail, krajina a maskované informácie o karte. Úplné čísla kariet nikdy nevidíme ani neukladáme; Stripe s nami zdieľa iba potvrdenia o platbe a posledné štyri číslice..
- Analytické údaje: údaje o používaní (navštívené stránky, kliknutia, informácie o prehliadači a zariadení) zhromažďované službou Google Analytics 4 po tom, ako prijmete analytické cookies. Anonymizácia IP je zapnutá..
- Súbory cookie: len po vašom súhlase, okrem tých, ktoré sú striktne nevyhnutné pre základnú funkcionalitu, ako je Stripe checkout session, bezpečnostné tokeny a jazykové preferencie..
- Poskytovanie a správa rezervácií — plnenie zmluvy alebo kroky pred uzavretím zmluvy (čl. 6 ods. 1 písm. b) GDPR).
- Komunikácia so zákazníkmi — oprávnené záujmy a/alebo plnenie zmluvy (čl. 6 ods. 1 písm. f) / (b)).
- Spracovanie online platieb — plnenie zmluvy a dodržiavanie finančných predpisov, keď platíte bezpečne cez Stripe (čl. 6 ods. 1 písm. b) a c) GDPR).
- Bezpečnosť a prevencia zneužitia — oprávnené záujmy (čl. 6 ods. 1 písm. f)), vrátane obmedzovania požiadaviek a kontrol integrity.
- Analytika a zlepšovanie — súhlas (čl. 6 ods. 1 písm. a) GDPR) pre Google Analytics 4, ktorý sa spustí až po vašom súhlase cez cookie lištu.
- Právne povinnosti — súlad s právom EÚ/členského štátu (čl. 6 ods. 1 písm. c)).
Údaje o rezerváciách a fakturačne relevantné údaje uchovávame po dobu vyžadovanú zákonom a po dobu potrebnú na vybavenie vašej rezervácie a následnú starostlivosť. Prevádzkové záznamy sa uchovávajú krátko na účely bezpečnosti a riešenia problémov, potom sa vymažú alebo anonymizujú.
- Booking requests submitted through the website are stored for up to 180 days and then removed automatically.
- Confirmed bookings, related notification emails, and audit trail records are retained for 1 year unless a longer retention period is required to resolve disputes or comply with legal claims.
- Accounting documents (receipts and invoicing data) are archived for 10 years in line with Slovak bookkeeping obligations.
- Session index entries follow the lifetime of your active session cookie and are deleted when the session ends or expires.
Osobné údaje zdieľame iba s poskytovateľmi potrebnými na prevádzku tejto webstránky a dodanie služieb. Títo poskytovatelia konajú ako sprostredkovatelia podľa GDPR a sú zmluvne viazaní chrániť vaše údaje.
- Hosting / infraštruktúra: Heroku (application hosting), Cloudflare (CDN/WAF), Forpsi (domain/DNS hosting)
- E-mail: Custom domain email ([email protected])
- Formulárové CAPTCHA: Cloudflare Turnstile
- Platby: Stripe (our primary payment processor)
- Analytika: Google Analytics.
Stripe je náš spracovateľ platieb v súlade s PCI DSS. Keď iniciujete platbu kartou, Stripe uchováva údaje o karte vo svojich systémoch a nám vracia bezpečné tokeny a výsledky platieb.
Google Analytics 4 nám pomáha pochopiť, ako sa web používa, aby sme ho mohli zlepšovať. Integrácia anonymizuje IP adresy a rešpektuje voľby, ktoré urobíte v cookie lište.
Ak sa osobné údaje prenášajú mimo EHP/UK, používame primerané záruky, napríklad rozhodnutia o primeranosti alebo štandardné zmluvné doložky.
Stripe Payments Europe sídli v EÚ a môže využívať spoločnosť Stripe, Inc. v USA pre časť služieb. Prenosy pokrývajú štandardné zmluvné doložky schválené Európskou komisiou.
Google Analytics 4 poskytuje spoločnosť Google Ireland Limited a údaje sa môžu ukladať v USA. Prijali sme štandardné zmluvné doložky spoločnosti Google a zapli anonymizáciu IP, aby sme znížili množstvo zdieľaných osobných údajov.
Predvolene nastavujeme iba striktne nevyhnutné súbory cookie. Ostatné kategórie (napr. analytika) používame len s vaším súhlasom prostredníctvom cookie lišty. Svoje preferencie môžete kedykoľvek zmeniť.
- Nevyhnutné: prevádzka stránky, bezpečnosť, relácie alebo jazykové preferencie (ak sú zapnuté) a cookies Stripe checkout pri online platbách.
- Analytika: cookies Google Analytics 4, ktoré sa nastavia až po vašom súhlase. Pomáhajú nám merať návštevnosť a majú zapnutú anonymizáciu IP a dobu uchovania 14 mesiacov.
Analytika a interaktívna mapa volajú domény tretích strán (napr. Google Analytics, api.mapbox.com). Ak máte zapnutý blokátor reklám, tieto externé požiadavky môžu byť blokované aj po povolení súborov cookie, takže analytické údaje a mapy môžu zostať nedostupné, kým ich blokátor nepovolí.
Súhlas môžete kedykoľvek odvolať alebo upraviť v nastaveniach cookies v pätičke. Stripe nastavuje vlastné cookies na prevenciu podvodov; automaticky expirujú podľa bezpečnostných pravidiel Stripe.
Podľa platných právnych predpisov o ochrane osobných údajov (najmä GDPR) máte právo požadovať prístup k svojim osobným údajom a ich kópiu; požadovať opravu nepresných alebo neúplných údajov; požadovať vymazanie údajov v určitých prípadoch; požadovať obmedzenie spracúvania alebo namietať proti určitým spracovateľským činnostiam; požadovať prenosnosť údajov, ak je to technicky uskutočniteľné; a kedykoľvek odvolať súhlas so spracúvaním, ktoré je založené na súhlase. Máte tiež právo podať sťažnosť na príslušný dozorný orgán. Odvolanie súhlasu nemá vplyv na zákonnosť spracúvania vykonaného pred jeho odvolaním.
Na uplatnenie týchto práv nás kontaktujte na [email protected].
Sťažnosť môžete podať aj na miestnom orgáne na ochranu osobných údajov.
Our primary supervisory authority is the Office for Personal Data Protection of the Slovak Republic (Úrad na ochranu osobných údajov SR), Hraničná 12, 820 07 Bratislava 27, Slovak Republic.
https://dataprotection.gov.sk/
Tieto zásady môžeme z času na čas aktualizovať. Novú verziu zverejníme tu a upravíme dátum „Naposledy aktualizované“ vyššie.