Zásady ochrany osobních údajů
Tyto zásady popisují, jak zpracováváme vaše osobní údaje v registračním systému pro akce Ovčina na adrese registrace.ovcina.cz. Snažíme se psát srozumitelně — pokud vám cokoliv nebude jasné, napište nám.
1. Kdo zpracovává vaše údaje
Správcem osobních údajů je Tomáš Pajonk, Veselá 52, Zašová, Česká republika. Kontakt: tom@pajonk.cz.
Ovčina je neformální skupina dobrovolníků organizujících venkovní fantasy hry (LARP) pro děti a rodiny. Nemáme právní subjektivitu — správcem údajů je výše uvedená fyzická osoba.
2. Jaké údaje sbíráme
Při registraci a používání aplikace zpracováváme tyto kategorie osobních údajů:
- Kontaktní údaje registrující osoby — jméno, e-mail, telefon (nepovinný)
- Přihlašovací údaje — e-mail a heslo (heslo ukládáme pouze v hashované podobě) nebo údaje z externího přihlášení (viz sekce 5)
- Údaje o účastnících — jméno, věk, role na hře (hráč, pomocník), příslušnost ke královstvím
- Stravovací údaje — dietní omezení, alergie (pro zajištění bezpečného stravování)
- Platební údaje — záznamy o přijatých platbách (číslo účtu nezpracováváme, platba probíhá na náš účet přes QR kód)
3. Proč a na jakém základě údaje zpracováváme
| Účel zpracování | Právní základ |
|---|---|
| Registrace účastníků na akce Ovčina | Plnění smlouvy (čl. 6 odst. 1 písm. b GDPR) |
| Komunikace o akcích (termíny, místo, změny) | Plnění smlouvy |
| Nouzový kontakt během akce | Oprávněný zájem — bezpečnost účastníků (čl. 6 odst. 1 písm. f GDPR) |
| Evidence stravovacích omezení a alergií | Výslovný souhlas (čl. 9 odst. 2 písm. a GDPR) — jedná se o údaje o zdraví |
| Archivace registrací pro pojistné a bezpečnostní účely | Oprávněný zájem (čl. 6 odst. 1 písm. f GDPR) |
4. Komu údaje předáváme
Vaše údaje neprodáváme ani nepředáváme pro marketingové účely. Přístup k údajům mají:
- Organizátoři akce Ovčina — dobrovolníci podílející se na přípravě a průběhu hry, v rozsahu nezbytném pro organizaci
- Microsoft Azure — poskytovatel hostingu, kde běží databáze aplikace (zpracovatel na základě standardních smluvních podmínek)
- Microsoft (Entra ID) — pokud se přihlašujete přes Microsoft účet, viz sekce 5
- Google Ireland Ltd. — pokud se přihlašujete přes Google účet, viz sekce 5
- Seznam.cz, a.s. — pokud se přihlašujete přes Seznam, viz sekce 5
Údaje nepředáváme do zemí mimo EU/EHP.
5. Přihlášení přes Seznam (OAuth)
Pokud se rozhodnete přihlásit přes účet Seznam.cz, obdržíme od Seznam.cz vaši e-mailovou adresu a zobrazované jméno. K žádným jiným údajům z vašeho účtu Seznam nepřistupujeme.
Seznam.cz, a.s. vystupuje jako nezávislý správce osobních údajů pro zpracování na své straně (autentizace, provoz účtu). Podmínky zpracování ze strany Seznam.cz najdete v jejich zásadách ochrany osobních údajů.
Obdobně funguje přihlášení přes Microsoft nebo Google — od každého poskytovatele obdržíme pouze e-mail a jméno. Každý poskytovatel je nezávislým správcem svých údajů.
6. Soubory cookie
Aplikace používá výhradně technicky nezbytné session cookies pro udržení vašeho přihlášení. Nepoužíváme analytické, reklamní ani sledovací cookies.
| Cookie | Účel | Doba trvání |
|---|---|---|
.AspNetCore.Identity.Application |
Autentizace přihlášeného uživatele | Do odhlášení / zavření prohlížeče |
.AspNetCore.Antiforgery.* |
Ochrana formulářů proti CSRF útokům | Do zavření prohlížeče |
7. Jak dlouho údaje uchováváme
- Uživatelský účet — dokud nepožádáte o jeho smazání
- Registrace na konkrétní akce — 3 roky od konání akce (pro účely bezpečnostní dokumentace a pojištění)
- Přihlašovací logy — maximálně 90 dní
8. Vaše práva
Jako subjekt údajů máte právo:
- Na přístup — získat informace o tom, jaké vaše údaje zpracováváme
- Na opravu — požádat o opravu nepřesných údajů
- Na výmaz — požádat o smazání údajů (pokud tomu nebrání zákonná povinnost)
- Na přenositelnost — získat své údaje ve strojově čitelném formátu
- Na omezení zpracování — v případech stanovených GDPR
- Vznést námitku — proti zpracování na základě oprávněného zájmu
- Odvolat souhlas — kdykoli, pokud zpracování probíhá na základě souhlasu
Svá práva můžete uplatnit e-mailem na tom@pajonk.cz. Na vaši žádost odpovíme nejpozději do 30 dnů.
9. Právo podat stížnost
Pokud se domníváte, že vaše osobní údaje zpracováváme v rozporu s předpisy, máte právo podat stížnost u dozorového úřadu:
Úřad pro ochranu osobních údajů (ÚOOÚ)Pplk. Sochora 27
170 00 Praha 7
www.uoou.cz
10. Zabezpečení údajů
Přístup do aplikace je chráněn šifrovaným spojením (HTTPS). Hesla ukládáme výhradně v hashované podobě. Přístup k databázi je omezen na oprávněné osoby. Databáze je hostována na platformě Microsoft Azure v rámci EU.
Verze 1.0 — platná od 4. dubna 2026
Poslední aktualizace: 5. dubna 2026