Zásady ochrany osobních údajů
Ochrana osobních údajů podle GDPR a českých právních předpisů.
1. Správce a kontaktní údaje
Správcem osobních údajů je Golden Arbor Collect s.r.o., se sídlem Na Příkopě 15, 110 00 Praha 1, Česká republika. Kontaktní e-mail pro otázky ochrany soukromí je info@goldenarborcollect.com. Telefonní kontakt je +420 222 514 760.
Tato stránka popisuje, jak správce zpracovává osobní údaje návštěvníků webu, zájemců o ubytování, hostů hotelu, návštěvníků herních prostor a osob, které kontaktují recepci nebo vyplní formulář.
Správce nejmenoval pověřence pro ochranu osobních údajů, pokud mu taková povinnost nevznikne podle právních předpisů. Žádosti týkající se osobních údajů lze zaslat na uvedený e-mail; v předmětu doporučujeme uvést „Ochrana osobních údajů“, aby mohla být žádost správně předána odpovědné osobě.
2. Rozsah zpracovávaných údajů
Můžeme zpracovávat identifikační údaje, kontaktní údaje, údaje uvedené ve zprávě, informace o požadované rezervaci, údaje potřebné k vyřízení reklamace a technické údaje nezbytné pro bezpečný provoz webu. Při návštěvě regulovaných prostor mohou být podle právních předpisů ověřovány věk a totožnost.
Nežádáme prostřednictvím běžného kontaktního formuláře o kopie dokladů, údaje o platebních kartách, zdravotní informace ani jiné zvláštní kategorie údajů. Takové údaje neposílejte do volného textového pole.
Údaje zpravidla získáváme přímo od vás, například při dotazu, rezervaci, osobní návštěvě nebo reklamaci. Další omezené údaje mohou vzniknout při plnění smlouvy, při evidenci komunikace nebo při zabezpečení provozu. Pokud poskytnete údaje jiné osoby, odpovídáte za to, že jste oprávněni je správci předat a že jste tuto osobu o předání informovali.
Poskytnutí údajů může být smluvním nebo zákonným požadavkem. Bez údajů nezbytných pro rezervaci, ověření věku, splnění evidenční povinnosti nebo vyřízení platby nemusí být možné příslušnou službu poskytnout. Dobrovolné údaje jsou vždy označeny nebo vyplývají z povahy dotazu.
3. Účely a právní základy
Údaje zpracováváme zejména za účelem odpovědi na dotaz, přípravy a správy rezervace, poskytování hotelových služeb, plnění právních povinností, ochrany majetku a osob, prevence podvodů, řešení stížností a obhajoby právních nároků.
- Plnění smlouvy nebo opatření před uzavřením smlouvy se uplatní při rezervaci a komunikaci o službě.
- Právní povinnost se uplatní tam, kde české nebo unijní právo vyžaduje evidenci, ověření nebo uchování údajů.
- Oprávněný zájem může zahrnovat zabezpečení provozu, prevenci zneužití a řešení sporů; vždy posuzujeme přiměřenost a dopad na vaše práva.
- Souhlas používáme pouze tam, kde je skutečně dobrovolný a lze jej kdykoli odvolat.
U každého účelu zpracováváme pouze údaje, které jsou pro něj přiměřené a relevantní. Oprávněný zájem pravidelně poměřujeme s právy a svobodami dotčených osob. Pokud se zpracování opírá o souhlas, odmítnutí nebo odvolání souhlasu nemá nepříznivý vliv na služby, které lze poskytnout na jiném právním základě.
4. Kontaktní formulář a e-mail
Údaje z formuláře jsou určeny k vyřízení vašeho požadavku. Formulář používá e-mailového klienta uživatele jako lokální fallback a zprávu neposílá třetí analytické nebo marketingové službě. Před odesláním zkontrolujte, zda zpráva neobsahuje nadbytečné osobní údaje.
Komunikaci uchováváme pouze po dobu potřebnou k vyřízení dotazu a následně po dobu nezbytnou k ochraně právních nároků nebo splnění zákonné povinnosti.
Při použití e-mailového klienta se zpráva odesílá prostřednictvím poskytovatele e-mailu, kterého používá odesílatel. Správce nemá kontrolu nad bezpečnostními a retenčními pravidly tohoto poskytovatele. Doporučujeme proto neposílat čísla platebních karet, přístupová hesla ani kopie dokladů, pokud k tomu správce neposkytne zvláštní zabezpečený postup.
5. Příjemci a zpracovatelé
Údaje mohou být zpřístupněny pověřeným zaměstnancům a smluvním dodavatelům, kteří zajišťují hosting, technickou podporu, rezervace, účetnictví, právní služby nebo bezpečnost. Každý příjemce smí údaje použít pouze v nezbytném rozsahu a podle smluvních či zákonných povinností.
Osobní údaje neprodáváme. Nezpřístupňujeme je inzerentům a nepoužíváme je k automatizovanému vytváření profilu pro cílenou reklamu.
Zpracovatelé jsou vybíráni s ohledem na povahu služby, úroveň zabezpečení a schopnost dodržovat GDPR. Tam, kde to právní předpis vyžaduje, je vztah se zpracovatelem upraven smlouvou podle článku 28 GDPR. Přístup je omezen podle pracovních rolí a osoby s přístupem jsou vázány mlčenlivostí.
Údaje mohou být dále zpřístupněny soudům, orgánům činným v trestním řízení, správním orgánům nebo jiným oprávněným institucím, pokud to vyžaduje zákon nebo je to nezbytné k určení, výkonu či obhajobě právních nároků. Takové předání vždy omezujeme na požadovaný rozsah.
6. Předávání mimo EHP
Web je navržen bez externích analytických, reklamních, fontových a CDN služeb. Pokud by v budoucnu došlo k předávání osobních údajů mimo Evropský hospodářský prostor, správce použije odpovídající právní mechanismus, například rozhodnutí o odpovídající ochraně nebo standardní smluvní doložky, a aktualizuje tuto informaci.
Před případným zapojením dodavatele mimo EHP posuzujeme místo zpracování, typ údajů, právní mechanismus předání a doplňková bezpečnostní opatření. Na žádost sdělíme dostupné informace o použitých zárukách, pokud tím nebudou dotčena práva třetích osob nebo bezpečnost systému.
7. Doba uchování
Dobu uchování určujeme podle účelu, zákonných lhůt a potřeby chránit právní nároky. Nevyřízené dotazy uchováváme po dobu komunikace; údaje související se smlouvou nebo účetnictvím mohou být uchovány po zákonem stanovenou dobu. Po uplynutí příslušné lhůty údaje vymažeme, anonymizujeme nebo bezpečně zablokujeme.
Při stanovení lhůty zohledňujeme délku smluvního vztahu, zákonné archivační povinnosti, promlčecí doby, průběh reklamace a bezpečnostní incidenty. Zálohy mohou být přepisovány v pravidelných cyklech a údaje v nich mohou přetrvat do dalšího přepsání, přičemž jsou po tuto dobu chráněny a nejsou běžně používány.
Jestliže je údaj potřebný pro více účelů, použije se nejdelší oprávněná lhůta. Po zániku posledního účelu je údaj odstraněn nebo nevratně anonymizován, ledaže další uchování vyžaduje právní předpis nebo příslušný orgán.
8. Vaše práva podle GDPR
Za podmínek GDPR máte právo na přístup k údajům, opravu nepřesných údajů, výmaz, omezení zpracování, přenositelnost údajů a námitku proti zpracování založenému na oprávněném zájmu. Souhlas lze odvolat, aniž by tím byla dotčena zákonnost předchozího zpracování.
Žádost zašlete na info@goldenarborcollect.com. Před vyřízením můžeme přiměřeně ověřit totožnost žadatele. Máte také právo podat stížnost u Úřadu pro ochranu osobních údajů.
Na žádost odpovíme bez zbytečného odkladu, zpravidla do jednoho měsíce od jejího obdržení. U složitých nebo početných žádostí může být lhůta za podmínek GDPR prodloužena; o prodloužení a jeho důvodech vás informujeme. Výkon práv je obvykle bezplatný, avšak u zjevně nedůvodných nebo nepřiměřeně opakovaných žádostí může správce postupovat způsobem dovoleným GDPR.
- Právo na přístup zahrnuje potvrzení, zda údaje zpracováváme, a kopii zpracovávaných údajů.
- Právo na opravu umožňuje doplnit neúplné nebo opravit nepřesné údaje.
- Právo na výmaz a omezení není absolutní a může ustoupit zákonné povinnosti nebo obhajobě právních nároků.
- Námitku proti přímému marketingu lze uplatnit kdykoli; tato verze webu přímý marketing neprovádí.
9. Automatizované rozhodování
Na tomto webu nepoužíváme rozhodování založené výhradně na automatizovaném zpracování, které by pro vás mělo právní nebo obdobně významné účinky. Rezervace a individuální požadavky posuzuje pracovník recepce nebo rezervačního týmu.
Případné technické třídění požadavků, kontrola povinných polí nebo bezpečnostní filtry nejsou rozhodnutím s právním nebo obdobně významným účinkem. Pokud by správce v budoucnu zavedl takové rozhodování nebo profilování, poskytne předem informace o jeho logice, významu a předpokládaných důsledcích.
10. Bezpečnost
Používáme přiměřená technická a organizační opatření, zejména omezení přístupových práv, aktualizace systémů, zálohování, řízení incidentů a školení osob, které s údaji pracují. Přesto nelze zaručit absolutní bezpečnost přenosu; neposílejte proto citlivé nebo nadbytečné informace.
Bezpečnostní opatření přizpůsobujeme riziku, rozsahu a povaze zpracování. Patří k nim zásada minimálních oprávnění, oddělení rolí, evidence přístupů tam, kde je přiměřená, bezpečná likvidace dat a postupy pro obnovu dostupnosti. Opatření pravidelně přezkoumáváme s ohledem na vývoj hrozeb.
Dojde-li k porušení zabezpečení osobních údajů, incident vyhodnotíme, zdokumentujeme a podle míry rizika oznámíme dozorovému úřadu nebo dotčeným osobám v rozsahu a lhůtách stanovených GDPR.
11. Nezletilí a herní prostory
Hazardní hry nejsou určeny osobám mladším 18 let. Web necílí na nezletilé a vědomě od nich neshromažďujeme údaje za účelem účasti na hazardní hře. Pokud zjistíme, že byly takové údaje poskytnuty bez právního důvodu, přijmeme kroky k jejich odstranění.
Hotelové služby mohou být poskytovány nezletilým pouze v zákonném rozsahu a s odpovídajícím doprovodem nebo souhlasem zákonného zástupce. Údaje nezletilých zpracováváme pouze tehdy, je-li to nezbytné pro ubytování, bezpečnost nebo splnění právní povinnosti, a v přiměřeném rozsahu.
12. Změny zásad
Zásady můžeme aktualizovat při změně služeb, právních požadavků nebo způsobu zpracování. Aktuální verze je vždy zveřejněna na této stránce. Poslední aktualizace: 21. července 2026.
Podstatné změny, které významně ovlivní způsob zpracování, můžeme oznámit také v rozhraní webu nebo jiným vhodným způsobem. Doporučujeme zásady průběžně kontrolovat. Starší znění může být uchováno pro doložení informační povinnosti a řešení právních nároků.