Ochrana osobních údajů (Privacy Policy)
Správce údajů
Jaroslav Brachtl
Měník 19, 783 21 Bílá Lhota
IČ: 76062775
E-mail: info@stage100.cz
Správce nejmenoval pověřence pro ochranu osobních údajů (DPO), protože k tomu podle GDPR nemá povinnost.
Jaké údaje zpracováváme
- Při registraci uživatele: přezdívka, e-mail, heslo (vždy hashované), volitelně telefon.
- Alternativní přihlášení (sociální přihlášení): základní identifikační údaje předané poskytovatelem (Google, Facebook), typicky jméno, e-mail a interní identifikátor účtu.
- Při používání systému: IP adresa, logy aktivit (např. přihlášení, změny v profilu, administrace kapely), technické údaje o prohlížeči a zařízení, údaje o platbách a objednávkách (rozsah nutný pro účetnictví a evidenci objednávek).
- Obsah vložený uživateli: název kapely, veřejné profilové údaje, texty „Napsali o sobě“, fotky, odkazy na sociální sítě, videa, příspěvky a další obsah související s projektem kapely.
- Technické cookies a session: identifikátor relace (session ID), volby jazyka, stav přihlášení, nastavení zobrazení, případně analytické identifikátory pro měření návštěvnosti (pokud jsou používány).
Veřejné profily kapel a zobrazované údaje
Portál Stage100.cz je postavený na veřejných profilech kapel a projektů. Část údajů je proto veřejně zobrazovaná návštěvníkům webu, typicky:
- název kapely / projektu a profilové foto,
- veřejný popis kapely, texty typu „Napsali o sobě“,
- žánr, lokalita, odkazy na sociální sítě, hudební platformy a videa,
- veřejně zvolené údaje o členech (jméno, nástroj apod.),
- Stage index, promo bloky a další interní metriky zobrazované na profilu kapely.
Zda a v jakém rozsahu se zobrazí konkrétní údaje (například občanské jméno, detailnější popis nebo další odkazy), si obvykle nastavuje uživatel v administraci projektu kapely. Některé údaje jsou volitelné a jejich zveřejnění je čistě na rozhodnutí uživatele.
Telefon, e-mail a kontaktní údaje
Telefon a e-mail jsou primárně využívány pro:
- přihlášení a správu uživatelského účtu,
- provozní komunikaci (registrační e-maily, podpora, objednávky, fakturace),
- komunikaci mezi správcem a kapelou ohledně služeb Stage100.cz.
Zveřejnění telefonu nebo e-mailu na veřejném profilu kapely nebo v jiném veřejném textu je dobrovolné a probíhá na základě nastavení uživatele v administraci. Uživatel tímto potvrzuje, že si je vědom, že takto uvedený kontakt bude veřejně dostupný a může být využit třetími osobami (např. pořadatelé koncertů).
Uživatelský obsah a odpovědnost uživatelů
Uživatelé mohou na Stage100.cz nahrávat a upravovat obsah, zejména:
- texty (bio kapely, popisy, komentáře, apod.),
- fotografie a grafiku,
- odkazy na videa, hudební služby a sociální sítě,
- další údaje související s kapelou a její prezentací.
Uživatel, který obsah nahrává nebo vkládá, odpovídá za to, že má práva tento obsah používat a zveřejnit, a že tím neporušuje práva třetích osob (např. autorská práva, práva na ochranu osobnosti, práva na ochranu osobních údajů). Uživatel by neměl uvádět osobní údaje třetích osob bez jejich souhlasu.
Správce může obsah, který je v rozporu s právními předpisy, dobrými mravy nebo podmínkami používání, odstranit nebo omezit.
Účely a právní základ zpracování
- Vytvoření a správa uživatelského účtu – umožnění registrace, přihlášení, správy profilu (právní základ: plnění smlouvy).
- Poskytování služeb portálu Stage100.cz – provoz veřejných profilů kapel, správa obsahu, zobrazování statistik a metrik (právní základ: plnění smlouvy).
- Účetní a daňové povinnosti – vedení účetnictví, vystavování daňových dokladů a jejich archivace (právní základ: splnění zákonné povinnosti).
- Zabezpečení systému a prevence zneužití – logování přístupů, analýza provozu, ochrana proti útokům, řešení incidentů (právní základ: oprávněný zájem správce).
- Veřejné zobrazení údajů a propagace kapel – zveřejnění profilu kapely, fotek, textů a souvisejících údajů (právní základ: souhlas uživatele nebo plnění smlouvy, dle povahy údajů).
- Analytika a interní statistiky – vyhodnocování návštěvnosti, interakcí a výkonu promo kampaní, včetně výpočtu Stage indexu (právní základ: oprávněný zájem správce).
- Marketingová komunikace na základě souhlasu – zasílání newsletterů a speciálních oznámení, pokud uživatel tento souhlas udělil (právní základ: souhlas).
Profilování a interní hodnocení (Stage index)
Stage100.cz využívá interní metriky a žebříčky (např. Stage index, statistiky návštěvnosti, promo bloky), které vycházejí z kombinace údajů o aktivitě, návštěvnosti, době promo kampaní a dalších interních parametrů.
Tyto metriky slouží k:
- zobrazení pořadí nebo zvýraznění kapel na webu,
- internímu vyhodnocování výkonu projektu,
- plánování a optimalizaci promo aktivit.
Nejedná se o automatizované individuální rozhodování s právními účinky ve smyslu GDPR – jde pouze o interní vyhodnocování a vizuální prezentaci v rámci portálu Stage100.cz.
Cookies a analytika
Web Stage100.cz používá:
- Technické (nezbytné) cookies – pro správné fungování webu, přihlášení, udržení session, zabezpečení a základní nastavení (např. jazyk, vzhled). Tyto cookies nelze z hlediska funkce webu vypnout.
- Analytické cookies / nástroje pro měření návštěvnosti – pokud jsou používány, slouží k anonymizovanému či pseudonymizovanému měření návštěvnosti, výkonu stránek a obsahu. Tyto údaje se používají pouze k vylepšování služeb a statistik a nejsou využívány k individuálnímu cílenému marketingu bez souhlasu uživatele.
Podrobnější informace o cookies (včetně případného nastavení souhlasů) mohou být uvedeny zvlášť v cookie liště nebo samostatném dokumentu.
Doba uchování
- Uživatelský účet a související data: po dobu trvání registrace a používání služeb, nejdéle však 2 roky od poslední přihlášené aktivity. Po delší neaktivitě může být účet anonymizován nebo smazán.
- Údaje pro účetní a daňové účely: po dobu stanovenou právními předpisy (obvykle 5–10 let od konce příslušného účetního období).
- Logy a bezpečnostní záznamy: po dobu nezbytně nutnou pro zajištění bezpečnosti a vyšetření incidentů (typicky jednotky měsíců, u závažných incidentů déle).
- Zálohy databází: jsou uchovávány po omezenou dobu a poté přepisovány. Pokud dojde ke smazání nebo anonymizaci údajů, projeví se tato změna také po přepsání starších záloh.
Sdílení údajů a zpracovatelé
Osobní údaje předáváme pouze v nezbytném rozsahu těmto kategoriím příjemců:
- poskytovatel hostingu a technické podpory – provoz serverů a infrastruktury v EU,
- poskytovatelé platebních služeb a platebních bran – zpracování plateb a jejich ověření,
- případný účetní nebo účetní software – pro účely vedení účetnictví,
- poskytovatelé e-mailových a komunikačních služeb – zasílání registračních a provozních e-mailů,
- poskytovatelé analytických nástrojů – měření návštěvnosti a výkonu webu.
Jiným třetím stranám údaje bez souhlasu uživatele nepředáváme, pokud k tomu neexistuje zákonná povinnost (např. na žádost orgánů veřejné moci).
Předávání mimo EU
Web Stage100.cz je přístupný globálně. V některých případech mohou být zpracovatelé nebo jejich servery umístěny mimo EU/EHP (například poskytovatelé analytických nebo komunikačních služeb). V takových případech je zajištěna odpovídající úroveň ochrany osobních údajů, zejména prostřednictvím standardních smluvních doložek Evropské komise nebo jiných mechanismů podle GDPR.
Marketing
Nezasíláme žádné nevyžádané hromadné marketingové zprávy. E-mail používáme primárně k provozní komunikaci – registrace, obnovení hesla, podpora, informace k objednávkám a fakturaci.
Newslettery, speciální oznámení a nabídky zasíláme pouze tehdy, pokud nám k tomu uživatel výslovně udělí souhlas. Souhlas lze kdykoliv odvolat odhlášením z odběru nebo úpravou nastavení účtu.
Věk uživatelů
Služby Stage100.cz jsou určené primárně pro dospělé uživatele a starší teenagery. Pokud je uživatel mladší 16 let, měl by portál používat pouze se souhlasem zákonného zástupce. Registrací na Stage100.cz uživatel prohlašuje, že je oprávněn jednat vlastním jménem nebo jménem kapely/projektu, který v systému spravuje.
Práva uživatelů
Uživatel má v souvislosti se zpracováním osobních údajů tato práva:
- právo na přístup k osobním údajům,
- právo na opravu nepřesných nebo neúplných údajů,
- právo na výmaz („právo být zapomenut“), pokud jsou splněny podmínky dle GDPR,
- právo na omezení zpracování,
- právo na přenositelnost údajů (v rozsahu stanoveném GDPR),
- právo vznést námitku proti zpracování založenému na oprávněném zájmu,
- právo odvolat souhlas se zpracováním, pokud je zpracování na souhlasu založeno,
- právo podat stížnost u Úřadu pro ochranu osobních údajů (www.uoou.cz).
Svá práva může uživatel uplatnit kontaktem na správce (viz sekce Kontakt) nebo přímo v administraci svého účtu, pokud to funkce systému umožňuje (např. úprava profilu, smazání účtu).
Zabezpečení dat
Hesla ukládáme výhradně v hashované podobě pomocí bezpečných hashovacích funkcí. Přenos dat mezi uživatelem a serverem probíhá přes šifrované spojení (SSL/TLS).
Přístup k osobním údajům je omezen na osoby, které je potřebují k výkonu své práce (správce a případně nezbytní zpracovatelé), a tyto osoby jsou vázány mlčenlivostí. Správce přijímá přiměřená technická a organizační opatření k ochraně osobních údajů před ztrátou, zneužitím nebo neoprávněným přístupem.
Změny zásad ochrany osobních údajů
Tyto zásady ochrany osobních údajů mohou být průběžně aktualizovány, zejména z důvodu změn legislativy, rozsahu poskytovaných služeb nebo použitých technologií. Aktuální verze je vždy dostupná na webu Stage100.cz.
Kontakt
Pro dotazy k ochraně osobních údajů, uplatnění práv nebo jiné související záležitosti pište na:
info@stage100.cz