Zásady ochrany osobních údajů
1. Úvod a totožnost správce
Společnost Matahari Dates s.r.o., IČO: 24604917, se sídlem Světova 523/1, 180 00 Praha – Libeň, zapsaná v obchodním rejstříku (dále jen „Správce", „Provozovatel" nebo „My"), provozuje na webové adrese mataharidates.cz prémiovou seznamovací platformu Matahari Dates (dále jen „Platforma" nebo „Služba").
Tyto Zásady ochrany osobních údajů (dále jen „Zásady") popisují, jakým způsobem Správce zpracovává osobní údaje fyzických osob (dále jen „Subjekt údajů" nebo „Vy") v souladu s Nařízením EU 2016/679 (GDPR) a zákonem č. 110/2019 Sb., o zpracování osobních údajů.
Kontaktní údaje pro práva subjektů údajů:
- E-mail: info@mataharidates.cz
- Korespondenční adresa: Matahari Dates s.r.o., Světova 523/1, 180 00 Praha – Libeň
Správce nejmenoval pověřence pro ochranu osobních údajů (DPO), neboť k tomu není podle čl. 37 GDPR povinen. Veškeré dotazy týkající se ochrany osobních údajů a uplatnění Vašich práv lze adresovat na výše uvedený e-mail.
2. Definice pojmů
- Osobní údaj – jakákoliv informace o identifikované nebo identifikovatelné fyzické osobě (čl. 4 odst. 1 GDPR).
- Zvláštní kategorie osobních údajů – údaje vypovídající o rasovém či etnickém původu, politických názorech, náboženském vyznání, členství v odborech, genetické a biometrické údaje, údaje o zdravotním stavu, sexuálním životě či sexuální orientaci (čl. 9 odst. 1 GDPR).
- Zpracování – jakákoliv operace nebo soubor operací s osobními údaji (čl. 4 odst. 2 GDPR).
- Subjekt údajů – identifikovaná nebo identifikovatelná fyzická osoba, jejíž osobní údaje jsou zpracovávány.
- Správce – Matahari Dates s.r.o., subjekt, který určuje účely a prostředky zpracování osobních údajů.
- Zpracovatel – fyzická nebo právnická osoba, která zpracovává osobní údaje pro Správce na základě jeho pokynů.
- Souhlas – jakýkoli svobodný, konkrétní, informovaný a jednoznačný projev vůle Subjektu údajů.
- Klíč – interní jednotka služby, která opravňuje člena k zahájení konverzace s konkrétní jinou členkou v rámci kalendářního měsíce.
3. Kategorie zpracovávaných osobních údajů
3.1 Identifikační údaje
Jméno a příjmení (resp. pseudonym), datum narození a/nebo věk.
3.2 Kontaktní údaje
E-mailová adresa, telefonní číslo (povinné pro registraci a SMS verifikaci).
3.3 Přihlašovací údaje
Heslo uložené výlučně v hashované (jednosměrně zašifrované) podobě tak, aby k němu Správce neměl přístup v čitelné formě.
3.4 Profilové údaje
Uživatelské jméno, profilové fotografie, medailonek/biografie, město/region, role „muž – štědrý partner" / „žena – atraktivní protějšek".
3.5 Údaje o preferencích a životním stylu
Vzdělání, jazyky, zájmy, hledaný typ vztahu, životní styl, povolání (jsou-li uvedeny).
3.6 Komunikační údaje
Obsah zpráv mezi členy, časové razítko, identifikace odesílatele a příjemce.
3.7 Platební a fakturační údaje
Jméno, fakturační adresa, posledních 4 číslic platební karty, typ platebního instrumentu, historie plateb, faktury. Kompletní údaje o platební kartě (PAN, CVV, expirace) jsou zpracovávány výlučně poskytovatelem platebních služeb Stripe Payments Europe, Limited; Správce k nim nemá přístup.
3.8 Údaje o členství a stavu účtu
Typ tarifu (Zkušebních 7 dní, Member, Matahari Privé), aktuální počet Klíčů, datum aktivace a exspirace, transakční historie, doplňkové platby, datum poslední aktivity.
3.9 Technická data a logy
IP adresa, typ zařízení, prohlížeč, operační systém, datum a čas přístupu, navštívené stránky, akce v aplikaci.
3.10 Údaje z analytických a reklamních nástrojů
Cookies ID, device ID, GA4 client ID, Meta pixel ID, identifikátory pro konverzní měření Google Ads. Bližší informace naleznete v dokumentu Zásady cookies.
3.11 Údaje z podpory
Obsah požadavků zaslaných na info@mataharidates.cz, e-mailová komunikace s podporou, případné doložené doklady.
4. Právní základy zpracování (čl. 6 a čl. 9 GDPR)
4.1 Plnění smlouvy – čl. 6 odst. 1 písm. b) GDPR
Vytvoření a vedení uživatelského účtu, zprostředkování komunikace mezi členy, poskytování zaplacených tarifů a Klíčů, zpracování plateb, zasílání transakčních e-mailů (registrace, potvrzení platby, renewal reminder T-7 dní, expiry warnings).
4.2 Plnění právní povinnosti – čl. 6 odst. 1 písm. c) GDPR
Vedení účetnictví a daňové evidence, plnění povinností podle zákona č. 235/2004 Sb. o DPH, zákona č. 563/1991 Sb. o účetnictví, povinností vyplývajících z AML legislativy, povinné součinnosti s orgány činnými v trestním řízení a dohledovými orgány.
4.3 Oprávněný zájem – čl. 6 odst. 1 písm. f) GDPR
- Bezpečnost Platformy a prevence podvodů, ochrana proti falešným profilům a zneužití (mj. moderace);
- Vymáhání pohledávek, uplatňování nebo obhajoba právních nároků;
- Vnitřní analytika v agregované, statistické a pseudonymizované formě;
- Přímý marketing existujícím zákazníkům – tento titul Provozovatel aktivně neužívá (zasíláme pouze transakční e-maily).
4.4 Souhlas – čl. 6 odst. 1 písm. a) GDPR
Ukládání a čtení marketingových a analytických cookies a obdobných technologií; zveřejnění profilové fotografie a biografie v rozsahu, kde nelze plně opřít o plnění smlouvy. Souhlas je dobrovolný a může být kdykoli odvolán s účinky do budoucna.
4.5 Výslovný souhlas se zvláštními kategoriemi údajů – čl. 9 odst. 2 písm. a) GDPR
Vzhledem k povaze seznamovací služby si jste vědomi, že některé Vámi dobrovolně poskytnuté informace v profilu (zejména údaje o hledaném typu vztahu, sexuálních preferencích, životním stylu, případně fotografie odhalující rasový či etnický původ nebo zdravotní stav) mohou implicitně vypovídat o údajích spadajících do zvláštních kategorií osobních údajů ve smyslu čl. 9 odst. 1 GDPR (zejména údaje o sexuální orientaci nebo sexuálním životě). Zpracování těchto údajů Správce provádí výhradně na základě Vašeho výslovného souhlasu uděleného v rámci registračního procesu.
5. Účely zpracování
| Účel | Právní základ |
|---|---|
| Registrace a vedení uživatelského účtu | čl. 6 odst. 1 písm. b) |
| Ověření věku 18+ a verifikace telefonního čísla | čl. 6 odst. 1 písm. b), c), f) |
| Zprostředkování komunikace mezi členy | čl. 6 odst. 1 písm. b); čl. 9 odst. 2 písm. a) |
| Zpracování plateb a vystavení daňových dokladů | čl. 6 odst. 1 písm. b), c) |
| Zasílání transakčních e-mailů | čl. 6 odst. 1 písm. b) |
| Komunikace s podporou | čl. 6 odst. 1 písm. b), f) |
| Bezpečnost Platformy, prevence podvodů, manuální moderace | čl. 6 odst. 1 písm. f) |
| Plnění právních povinností (účetnictví, daně, AML) | čl. 6 odst. 1 písm. c) |
| Analytika a měření výkonu reklamy | čl. 6 odst. 1 písm. a) – souhlas s cookies |
| Vymáhání nároků | čl. 6 odst. 1 písm. f) |
6. Příjemci osobních údajů a zpracovatelé
| Subjekt | Sídlo | Role | Účel |
|---|---|---|---|
| Google Ireland Limited | Gordon House, Barrow Street, Dublin 4, Irsko | Zpracovatel | Google Analytics 4, Google Tag Manager, Google Ads |
| Meta Platforms Ireland Limited | 4 Grand Canal Square, Dublin 2, Irsko | Zpracovatel | Meta Pixel (remarketing Facebook/Instagram) |
| Hotjar Ltd. | Dragonara Road, Paceville, St Julian's, Malta | Zpracovatel | Heatmaps a session recordings |
| Stripe Payments Europe, Limited | 1 Grand Canal Street Lower, Dublin 2, Irsko | Samostatný správce | Zpracování plateb, prevence podvodů, KYC/AML |
| Amazon Web Services EMEA SARL | 38 Avenue John F. Kennedy, L-1855 Luxemburg | Zpracovatel | Hosting (datová centra v EU) |
Dalšími možnými příjemci jsou: účetní a daňoví poradci, externí auditoři, právní poradci a advokáti, soudy, exekutoři, orgány činné v trestním řízení a další orgány veřejné moci na základě právní povinnosti, inkasní agentury při vymáhání pohledávek.
7. Předávání osobních údajů do třetích zemí
Někteří z výše uvedených zpracovatelů mohou v omezeném rozsahu předávat osobní údaje mimo Evropský hospodářský prostor (zejména do USA). Předávání probíhá výhradně při zachování odpovídajících záruk podle čl. 46 GDPR, zejména:
- EU-US Data Privacy Framework (rozhodnutí Evropské komise o odpovídající ochraně ze dne 10. července 2023) u příjemců certifikovaných v rámci tohoto programu (Google, Meta, Stripe);
- Standardní smluvní doložky (SCC) přijaté prováděcím rozhodnutím Komise (EU) 2021/914 ze dne 4. června 2021, doplněné případnými dodatečnými technickými a organizačními opatřeními (šifrování, pseudonymizace);
- V případě AWS uchovávání zákaznických dat výhradně v regionech EU dle smluvních ujednání AWS.
8. Doba uchovávání osobních údajů
- Údaje aktivního účtu – po celou dobu trvání členství;
- Po zrušení účtu – po dobu nezbytnou pro vyřízení případných sporů, uplatnění nároků a plnění právních povinností;
- Účetní a daňové doklady, faktury – po dobu vyžadovanou právními předpisy;
- Komunikace s podporou – po nezbytnou dobu pro vyřízení dotazu;
- Marketingové a analytické cookies – podle nastavení Vašeho souhlasu, maximálně 13 měsíců;
- Logovací záznamy a bezpečnostní logy – po dobu nezbytnou pro účely IT bezpečnosti, obvykle několik měsíců;
- Údaje zpracovávané na základě právní povinnosti – po dobu vyžadovanou příslušnými právními předpisy.
9. Vaše práva jako subjektu údajů
Veškerá práva lze uplatnit zasláním žádosti na info@mataharidates.cz:
9.1 Právo na přístup (čl. 15 GDPR)
Máte právo získat potvrzení, zda jsou Vaše osobní údaje zpracovávány, a pokud ano, právo získat k nim přístup spolu s informacemi o jejich zpracování a kopií zpracovávaných údajů.
9.2 Právo na opravu (čl. 16 GDPR)
Máte právo na bezodkladnou opravu nepřesných osobních údajů a doplnění neúplných osobních údajů.
9.3 Právo na výmaz / „právo být zapomenut" (čl. 17 GDPR)
Máte právo na výmaz Vašich osobních údajů zejména v případech, kdy údaje již nejsou potřebné, odvoláte souhlas a neexistuje jiný právní titul, vznesete oprávněnou námitku, údaje byly zpracovány protiprávně, nebo to vyžaduje právní povinnost. Výmaz nelze provést, pokud je zpracování nezbytné pro splnění právní povinnosti, výkon nároku či archivační účely.
9.4 Právo na omezení zpracování (čl. 18 GDPR)
Máte právo na omezení zpracování zejména v případech zpochybnění přesnosti údajů, protiprávního zpracování, je-li údaj potřebný pro určení Vašich nároků, nebo po vznesené námitce po dobu jejího ověření.
9.5 Právo na přenositelnost údajů (čl. 20 GDPR)
Pokud je zpracování založeno na souhlasu nebo plnění smlouvy a probíhá automatizovaně, máte právo získat údaje, které jste nám poskytli, ve strukturovaném, běžně používaném a strojově čitelném formátu a předat je jinému správci.
9.6 Právo vznést námitku (čl. 21 GDPR)
Proti zpracování opřenému o oprávněný zájem (čl. 6 odst. 1 písm. f) máte právo vznést námitku. V takovém případě údaje dále nezpracováváme, pokud nemáme závažné oprávněné důvody pro zpracování, které převažují nad Vašimi zájmy nebo právy a svobodami.
9.7 Právo odvolat souhlas (čl. 7 odst. 3 GDPR)
Souhlas se zpracováním osobních údajů včetně souhlasu se zpracováním zvláštních kategorií údajů máte právo kdykoli odvolat. Odvolání souhlasu nemá vliv na zákonnost zpracování před odvoláním.
9.8 Právo nebýt předmětem automatizovaného rozhodování (čl. 22 GDPR)
Správce neprovádí žádné automatizované rozhodování ani profilování s právními či obdobně významnými účinky ve smyslu čl. 22 GDPR. Případné algoritmické řazení profilů ve vyhledávání má pouze informativní povahu a nemá pro Vás právní následky.
9.9 Právo podat stížnost u dozorového úřadu
Domníváte-li se, že zpracováním Vašich údajů dochází k porušení GDPR, máte právo podat stížnost u:
Úřad pro ochranu osobních údajů
Pplk. Sochora 727/27, 170 00 Praha 7 – Holešovice
Tel.: +420 234 665 111
E-mail: posta@uoou.gov.cz | Datová schránka: qkbaa2n
Web: www.uoou.gov.cz
10. Bezpečnost osobních údajů
Správce přijal v souladu s čl. 32 GDPR vhodná technická a organizační opatření k zajištění úrovně zabezpečení odpovídající danému riziku, zejména:
- Šifrování přenosu – veškerá komunikace mezi prohlížečem a servery probíhá přes TLS (HTTPS);
- Hashování hesel – hesla jsou ukládána výlučně v jednosměrně zašifrované (hashované) podobě;
- Řízený přístup – přístup k osobním údajům je omezen na pověřené zaměstnance v rozsahu nezbytně nutném (need-to-know princip), s evidencí přístupů;
- Pravidelné zálohování a oddělení produkčních dat;
- Manuální moderace profilů a nahraných fotografií;
- Pravidelné bezpečnostní audity a přezkumy přijatých opatření.
11. Dobrovolnost poskytnutí osobních údajů
Poskytnutí osobních údajů je dobrovolné. Některé údaje (zejména e-mail, telefonní číslo, věk, role, profilové údaje) jsou však nezbytné pro plnění smlouvy a fungování Platformy. Bez jejich poskytnutí Vám nemůžeme Službu poskytnout.
12. Změny zásad
Správce je oprávněn tyto Zásady aktualizovat. O podstatných změnách Vás budeme informovat e-mailem nebo upozorněním v Platformě v dostatečném předstihu. Aktuální znění je vždy dostupné na adrese mataharidates.cz/ochrana-osobnich-udaju.
13. Účinnost
Tyto Zásady nabývají účinnosti dne 25. dubna 2026 a nahrazují veškeré předchozí verze.
Matahari Dates s.r.o.