Zásady ochrany osobních údajů
Poslední aktualizace: 22. června 2026
Vítáme Vás na platformě RSPS.cz. Ochrana Vašeho soukromí a bezpečnost Vašich osobních údajů je pro nás naprostou prioritou. Tyto Zásady ochrany osobních údajů (dále jen „Zásady“) popisují, jakým způsobem shromažďujeme, zpracováváme, ukládáme a chráníme informace, které nám poskytujete při používání našich SaaS služeb (Software as a Service) pro rezervační systémy, správu provozoven a klientské rezervace.
1. Správce osobních údajů
Správcem osobních údajů v souladu s Nařízením Evropského parlamentu a Rady (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů (dále jen „GDPR“) a zákonem č. 110/2019 Sb., o zpracování osobních údajů, je:
WONDER WEB spol. s r.o.
Sídlo / Adresa: Nindřichov 415, Jindřichov ve Slezsku, 793 83
IČ: 11924985 | DIČ: CZ11924985
E-mail: podpora@wonderweb.cz
2. Rozsah a kategorie zpracovávaných osobních údajů
Zpracováváme pouze ty osobní údaje, které jsou nezbytné pro řádné poskytování služeb rezervačního systému, a to v následujícím rozsahu:
A. Údaje poskytovatelů služeb (našich registrovaných uživatelů a jejich zaměstnanců):
- Identifikační údaje: Jméno, příjmení, titul, obchodní firma, IČO, DIČ, informace o zápisu v registru.
- Kontaktní údaje: E-mailová adresa, telefonní číslo, adresa provozovny/sídla.
- Provozní a profilové údaje: Fotografie zaměstnanců (volitelně), pracovní zařazení, nabízené služby, ceny služeb, pracovní doba a rozvrh směn.
- Nastavení a integrace: Přístupové údaje k propojeným službám (např. Google OAuth tokeny, Stripe ID).
B. Údaje zákazníků a pacientů (klientů, kteří se rezervují přes widget či profil tenanta):
- Základní kontaktní a identifikační údaje: Jméno, příjmení, e-mailová adresa, telefonní číslo.
- Údaje o rezervaci: Datum a čas rezervovaného termínu, zvolená služba, poznámka k rezervaci, historie návštěv a stav platby.
C. Technické údaje a cookies:
- IP adresa, cookies, údaje o navštívených stránkách portálu, typ prohlížeče a operačního systému.
📅 3. Jednosměrná integrace Google Kalendáře (Google Calendar Sync)
Naše platforma umožňuje poskytovatelům služeb (uživatelům a jejich zaměstnancům) dobrovolné propojení pracovního kalendáře v administraci RSPS.cz s jejich osobním či firemním Google kalendářem.
Důležité: Pouze jednosměrný zápis
Tato integrace funguje **výhradně jako jednosměrný export** událostí z naší platformy RSPS.cz do Vašeho Google kalendáře. Platforma RSPS.cz **nikdy nečte, nenačítá, neukládá ani nijak neanalyzuje** žádné Vaše osobní, pracovní ani jiné události z Vašeho Google kalendáře. Slouží pouze k tomu, aby se nově potvrzené či změněné schůzky z našeho systému zapsaly k Vám do Google kalendáře, abyste měli přehled o svých klientech na jednom místě.
Rozsah přístupu (OAuth Scopes):
Propojením žádáte o povolení k rozsahu https://www.googleapis.com/auth/calendar.events. Tento rozsah je technicky nezbytný a využíváme jej výhradně k:
- Vytvoření nové události v Google kalendáři v okamžiku, kdy je v RSPS.cz vytvořena a potvrzena rezervace klienta.
- Aktualizaci času či poznámky události, dojde-li ke změně schůzky v systému RSPS.cz.
- Smazání události z Google kalendáře, pokud je rezervace v systému RSPS.cz zrušena či stornována.
Bezpečnost a nakládání s tokeny:
Přístupové a obnovovací tokeny (access a refresh tokens) získané během autorizace jsou **bezpečně zašifrovány** v naší databázi pomocí kryptografických klíčů aplikace a jsou použity výhradně pro komunikaci na pozadí mezi naším serverem a rozhraním Google API.
Tyto údaje **nikdy nepředáváme, neprodáváme, nesdílíme** s žádnými třetími stranami a nevyužíváme je pro žádné reklamní ani marketingové účely.
Zrušení propojení a výmaz tokenů:
Propojení s Google Kalendářem můžete kdykoliv okamžitě zrušit v sekci Profil / Zaměstnanci ve Vaší administraci kliknutím na tlačítko pro odpojení. Tím dojde k okamžitému a trvalému smazání všech autorizačních tokenů z naší databáze a k úplnému zastavení jakékoli synchronizace.
4. Právní základ a účel zpracování osobních údajů
Vaše osobní údaje zpracováváme pouze na základě platných právních titulů:
- Plnění smlouvy (čl. 6 odst. 1 písm. b) GDPR): Zřízení a vedení uživatelského účtu, zajištění chodu rezervačního systému, odesílání potvrzovacích a notifikačních e-mailů o termínech, realizace plateb.
- Oprávněný zájem (čl. 6 odst. 1 písm. f) GDPR): Zajištění bezpečnosti a stability platformy, obrana proti podvodnému jednání, analýza využití systému za účelem jeho optimalizace, základní marketing (zasílání důležitých novinek o systému stávajícím uživatelům).
- Váš souhlas (čl. 6 odst. 1 písm. a) GDPR): V případě dobrovolného propojení s Google Kalendářem, nastavení marketingových cookies či registrace k odběru newsletterů.
- Splnění právní povinnosti (čl. 6 odst. 1 písm. c) GDPR): Uchovávání fakturačních a účetních dokladů v souladu s daňovými předpisy.
5. Zpracovatelé a příjemci osobních údajů
K Vašim osobním údajům má přístup pouze Správce a jeho prověření partneři (zpracovatelé), kteří jsou vázáni přísnou mlčenlivostí a poskytují dostatečné záruky zabezpečení:
- Poskytovatel hostingu: Serverová infrastruktura pro běh platformy v EU.
- Stripe, Inc.: Zprostředkování online plateb (údaje o platebních kartách se zpracovávají přímo na šifrovaném rozhraní Stripe, my k nim nemáme přístup).
- Google LLC: Pouze v případě, že si uživatel aktivuje jednosměrný export do Google kalendáře.
- Poskytovatelé e-mailových a SMS notifikací: Pro odesílání potvrzení rezervací klientům.
6. Doba uchovávání osobních údajů
Osobní údaje uchováváme pouze po dobu nezbytně nutnou k naplnění účelů uvedených v těchto Zásadách. Po ukončení registrace (zrušení účtu) nebo po vypršení smluvního vztahu data uchováváme pouze po dobu vyžadovanou zákonem (např. 10 let u daňových dokladů). Běžná provozní a rezervační data jsou po smazání účtu trvale odstraněna či anonymizována do 30 dnů.
7. Bezpečnost a ochrana dat
Uplatňujeme moderní technická a organizační opatření k maximální ochraně dat před neoprávněným přístupem, ztrátou či změnou:
- Kompletní síťový provoz na platformě je šifrován pomocí protokolu SSL/TLS (HTTPS).
- Hesla a citlivé OAuth tokeny pro synchronizaci s Google API jsou v databázi uloženy v zašifrované podobě.
- Přístup k databázi a serverům je přísně omezen a chráněn dvoufaktorovým ověřením.
8. Vaše práva podle GDPR
V souvislosti se zpracováním osobních údajů máte následující práva:
- Právo na přístup: Můžete požadovat informaci, jaké Vaše osobní údaje zpracováváme.
- Právo na opravu: Můžete požadovat opravu nepřesných či doplnění neúplných údajů.
- Právo na výmaz („právo být zapomenut“): Můžete žádat smazání dat, pokud již pominul právní důvod jejich zpracování.
- Právo na omezení zpracování: Můžete požadovat dočasné omezení zpracování Vašich dat v určených případech.
- Právo na přenositelnost: Můžete žádat o export svých dat ve strukturovaném formátu.
- Právo vznést námitku: Máte právo namítat proti zpracování založeném na našem oprávněném zájmu.
- Právo odvolat souhlas: Kdykoli můžete odvolat souhlas se zpracováním (např. odpojením Google Kalendáře).
Svá práva můžete uplatnit e-mailem na adrese info@wonderweb.cz. V případě nespokojenosti máte rovněž právo podat stížnost u Úřadu pro ochranu osobních údajů (ÚOOÚ) na adrese Pplk. Sochora 27, 170 00 Praha 7.
Copyright © 2026 RSPS.cz. Všechna práva vyhrazena. Provozuje WONDER WEB spol. s r.o.
Kontaktujte nás