Právní dokument

Ochrana osobních údajů

Tento dokument popisuje, jak portál Play Picks (miniworldgames.org) nakládá s osobními údaji návštěvníků. Zásady vychází z nařízení Evropského parlamentu a Rady (EU) 2016/679 (GDPR) a české právní úpravy, zejména zákona č. 110/2019 Sb., o zpracování osobních údajů. Zásady byly naposledy aktualizovány 26. května 2026.

Shrnutí v jedné větě: Sbíráme jen to, co potřebujeme pro provoz portálu a zasílání novinek, údaje neprodáváme a vy máte vždy právo požádat o jejich zobrazení nebo smazání.

1. Správce údajů

Správcem údajů je provozovatel portálu miniworldgames.org. Kontaktní adresa: Building 95, Březová 12, 738 01 Yšava, Česká republika. E-mail: hello@miniworldgames.org. Pro otázky týkající se ochrany údajů nemusíte uvádět žádné registrační číslo — stačí poslat e-mail s předmětem „GDPR“.

2. Jaké údaje sbíráme

2.1 Údaje, které sami zadáte

  • E-mail — povinný údaj pro přihlášení k odběru novinek.
  • Jméno — nepovinný; používáme jen pro oslovení v e-mailu.
  • Telefonní číslo — nepovinné; ukládáme pouze tehdy, pokud sami zadáte do formuláře.
  • Souhlas se zpracováním — zaznamenáváme datum a čas, kdy jste označili souhlasový checkbox.

2.2 Technická data sbíraná automaticky

  • IP adresa (anonymizovaná na úroveň /24 do 24 hodin).
  • Typ a verze prohlížeče, operační systém, jazyk.
  • Přibližná země a kraj na základě IP (pro statistiku návštěvnosti).
  • Datum a čas návštěvy, URL, ze které jste přišli.
  • Údaje o stránce, kterou jste si zobrazili, a délka návštěvy.

2.3 Údaje z cookies a podobných technologií

Detailní přehled používaných cookies najdete v sekci 4 tohoto dokumentu.

3. Účel a právní základ zpracování

  • Zasílání novinek — právní základ: souhlas (čl. 6 odst. 1 písm. a GDPR). Souhlas můžete kdykoli odvolat.
  • Provoz portálu a zabezpečení — oprávněný zájem (čl. 6 odst. 1 písm. f GDPR) na bezpečném a stabilním provozu.
  • Analytika návštěvnosti — oprávněný zájem na zlepšování obsahu. Data jsou agregovaná, neumožňují identifikaci jednotlivce.
  • Plnění právních povinností — např. archivace záznamů o souhlasu (čl. 6 odst. 1 písm. c GDPR).

4. Cookies a podobné technologie

4.1 Nutné cookies

Zajišťují základní funkci stránek. Bez nich web nelze provozovat. Patří sem cookie pp_cookie_ok, která si pamatuje váš souhlas s lištou cookies, a session ID push služby OneSignal.

4.2 Analytické cookies

Měří návštěvnost a chování uživatelů na webu v agregované podobě. Pomáhají nám rozhodnout, jaký obsah zařazujeme. Můžete je odmítnout v nastavení prohlížeče.

4.3 Cookies třetích stran

Push notifikace zajišťuje služba OneSignal, která může nastavit vlastní cookies pro identifikaci zařízení. Nepoužíváme reklamní cookies ani retargeting.

4.4 Jak cookies odmítnout

Nastavení cookies ovládáte ve svém prohlížeči. V Chrome, Firefoxu nebo Safari najdete volbu v sekci „Soukromí“. Po vymazání cookies se vám lišta s informacemi znovu zobrazí.

5. Analytika a push notifikace (OneSignal)

Pro odběr novinek a push zprávy využíváme službu OneSignal Inc. (USA). OneSignal zpracovává technické údaje o vašem zařízení (push token, jazyk, operační systém). Přenos dat do USA probíhá podle standardních smluvních doložek schválených Evropskou komisí (SCC). Více v zásadách OneSignal. Push zprávy můžete kdykoli odhlásit jediným kliknutím v nastavení prohlížeče nebo na našem portálu.

6. Doba uchování údajů

  • Údaje z formuláře (e-mail, jméno, telefon) — po dobu aktivního odběru, max. 3 roky od poslední interakce.
  • Záznam o souhlasu — 5 let po odvolání souhlasu (pro plnění zákonné povinnosti prokázat souhlas).
  • Technické protokoly (logy) — 12 měsíců, poté automatické smazání.
  • Anonymizované analytické údaje — neomezeně (nelze z nich identifikovat osobu).

7. Předávání třetím stranám

Údaje neprodáváme ani neposkytujeme pro marketing třetích stran. Sdílíme je pouze s pečlivě vybranými zpracovateli, kteří nám pomáhají provozovat portál:

  • OneSignal Inc. — push notifikace a doručování e-mailů odběratelům.
  • Poskytovatel hostingu — provoz serverů (datacentrum v EU).
  • Orgány veřejné moci — pouze v případě zákonné povinnosti (např. soudní rozhodnutí).

Se zpracovateli máme uzavřené smlouvy podle čl. 28 GDPR, které zaručují ochranu vašich údajů.

8. Předávání mimo EU

OneSignal sídlí v USA. Předávání probíhá na základě standardních smluvních doložek (SCC) schválených Evropskou komisí a doplňujících technických opatření (šifrování přenosu). Žádné jiné předávání mimo EU se nekoná.

9. Zabezpečení údajů

Provoz portálu je zabezpečen šifrováním TLS 1.3. Přístup k osobním údajům má pouze úzký okruh osob v redakci. Zálohy jsou šifrovány a uchovávány v EU. Pravidelně aktualizujeme software i provozní postupy. V případě bezpečnostního incidentu informujeme dotčené uživatele i Úřad pro ochranu osobních údajů ve lhůtě 72 hodin podle čl. 33 GDPR.

10. Vaše práva

Máte právo na přístup, opravu, výmaz, omezení zpracování, přenositelnost údajů a vznesení námitky. Také máte právo kdykoli odvolat souhlas a podat stížnost u Úřadu pro ochranu osobních údajů. Podrobnosti a způsob uplatnění najdete na stránce Vaše práva. Pro uplatnění napište na hello@miniworldgames.org. Reagujeme do 30 dnů od přijetí žádosti, ve složitějších případech do 60 dnů (o prodloužení vás informujeme).

11. Děti mladší 15 let

Portál není určen dětem mladším 15 let. Vědomě nesbíráme údaje od dětí. Pokud zjistíme, že údaje patří dítěti bez souhlasu zákonného zástupce, neprodleně je smažeme. Rodiče mohou požádat o smazání údajů svého dítěte na uvedeném e-mailu.

12. Automatizované rozhodování

Neprovádíme automatizované rozhodování ani profilování s právními účinky pro uživatele. Doporučení her v katalogu sestavuje výhradně lidská redakce.

Stížnost u dozorového úřadu: Pokud máte podezření, že porušujeme vaše práva, můžete podat stížnost u Úřadu pro ochranu osobních údajů, Pplk. Sochora 27, 170 00 Praha 7.

13. Změny zásad

Zásady můžeme upravit. Podstatné změny oznámíme s předstihem v patičce webu nebo e-mailem odběratelům novinek. Aktuální verzi najdete vždy na této stránce s datem poslední aktualizace v úvodu dokumentu.