Zásady ochrany osobních údajů
Poslední aktualizace: 20. dubna 2026
Tyto Zásady ochrany osobních údajů vysvětlují, jak rentmonkey zpracovává osobní údaje, když navštívíte naše webové stránky na adrese rentmonkey.pl nebo používáte Portál hosta, který poskytujeme hostům s potvrzenými rezervacemi. Snažili jsme se napsat je srozumitelně; právní obsah je v nich také.
1. Kdo jsme
Správcem údajů je:
- Anna Wojtowicz, samostatně výdělečně činná osoba (jednoosobowa działalność gospodarcza, JDG), podnikající pod značkou rentmonkey
- Sídlo: Zdrojowa 1/12, 72-400 Kamień Pomorski, Polsko
- NIP (DIČ): 9860263790
- Kontakt: admin [at] rentmonkey [dot] pl
Označení „my", „náš" nebo „rentmonkey" v textu níže se vztahují k výše uvedenému správci.
Pověřence pro ochranu osobních údajů jsme nejmenovali; v jakékoli záležitosti ochrany osobních údajů použijte prosím výše uvedený e-mail.
2. Rozsah těchto Zásad
Tyto Zásady se vztahují na osobní údaje, které zpracováváme jako správce v souvislosti s:
- Webem rentmonkey.pl (procházení, kontaktní formulář, cookies).
- Portálem hosta, který hosté s potvrzenou rezervací používají k dokončení check-inu, k zobrazení informací o pobytu a ke komunikaci s námi.
- Přímou komunikací, kterou nám zasíláte (e-mail, kontaktní formulář).
Tyto Zásady nezahrnují:
- Účty vlastníků / hostitelů v hostitelském backofficeu rentmonkey. Vlastníci jsou pokryti samostatnou písemnou smlouvou s námi.
- Rezervační platformy (Airbnb, Booking.com a podobné). Pokud rezervujete přes ně, jsou na své straně samostatnými správci vašich údajů. Jejich oznámení o ochraně osobních údajů se vztahují na vše, co děláte na jejich platformě; tyto Zásady platí až poté, co se údaje dostanou k nám.
- Služby třetích stran, ke kterým se dostanete přes odkazy z webu nebo Portálu (Google Maps, vložená YouTube videa atd.). Platí jejich vlastní zásady ochrany osobních údajů.
3. Definice
- Osobní údaje: jakékoli informace týkající se identifikované nebo identifikovatelné fyzické osoby ve smyslu čl. 4 odst. 1 GDPR.
- Zpracování: jakákoli operace prováděná s osobními údaji (sběr, ukládání, používání, sdílení, mazání atd.).
- GDPR: nařízení (EU) 2016/679.
- Rezervační platforma: externí platforma, prostřednictvím které lze vytvořit rezervaci (např. Airbnb nebo Booking.com).
- Portál hosta: část webu vyžadující propojení Vaší rezervace, kde jsou uvedeny check-in a informace o pobytu.
- Zpracovatel (sub-processor): poskytovatel služby třetí strany, který zpracovává osobní údaje na naše pokyny za účelem poskytnutí části naší služby.
4. Jaké údaje shromažďujeme
Sbíráme pouze to, co potřebujeme pro účely v § 5. Níže uvedené kategorie popisují maximum, které můžeme sbírat; pro daného uživatele se uplatní jen příslušná podmnožina.
4.1 Návštěvníci webu
- Standardní data požadavku, která posílá Váš prohlížeč: IP adresa, user-agent, referer, požadovaná URL, časové značky. Tyto údaje logujeme z bezpečnostních a provozních důvodů.
- Cookies — viz § 9.
- Pokud použijete kontaktní formulář: jméno, e-mailová adresa, telefonní číslo (pokud je uvedete) a obsah Vaší zprávy.
4.2 Rezervační údaje
Když je vytvořena rezervace — ať už přes Rezervační platformu nebo přímo u nás — obdržíme nebo vygenerujeme:
- Vaše jméno, e-mailovou adresu, telefonní číslo (pokud rezervační kanál tyto údaje poskytuje).
- Rezervovaný objekt, datumy check-in / check-out, počet osob, celkovou cenu.
- Referenční číslo rezervace a veškeré zprávy s námi vyměněné prostřednictvím rezervačního kanálu.
U rezervací přes Rezervační platformu je tato platforma původním zdrojem těchto údajů. U přímých rezervací je sami předáváte nám.
4.3 Přístup do Portálu hosta
K otevření Portálu hosta používáme tok jednorázového hesla (OTP) místo hesel:
- Pošleme číselný kód na e-mailovou adresu z rezervace (a tam, kde je to podporováno, i na telefonní číslo).
- Kód ukládáme v hashované podobě, spolu s dobou platnosti a IP adresou, ze které žádost přišla, abychom omezili počet pokusů a zabránili zneužití.
- Po úspěšném ověření OTP vydáváme cookie/token relace. Relace je krátkodobá a vázaná na Vaše zařízení.
4.4 Údaje z check-inu
Během průvodce check-inem v Portálu můžete být požádáni o poskytnutí nebo potvrzení:
- Data narození, státní příslušnosti, telefonního čísla, adresy bydliště.
- Rozdělení skupiny (počet dospělých, dětí, kojenců, zvířat).
- Tam, kde o ně žádáme, údajů z dokladu totožnosti (např. číslo dokladu) a fotografie dokladu. Údaje z dokladu sbíráme pouze tam, kde to vyžadují povinnosti hostitele podle polského práva (např. povinnosti registrace hostů podle zákona o poskytování hotelových služeb a souvisejících předpisů), a uchováváme je jen tak dlouho, jak vyžaduje zákon.
- Volitelné doplňkové služby / upselly, které vyberete.
- Zda se přihlásíte k odběru budoucích marketingových zpráv od nás (viz § 6.2).
4.5 Komunikace
Pokud nás kontaktujete přes kontaktní formulář, Portál hosta, e-mail nebo zasílání zpráv na Rezervační platformě, uchováváme obsah těchto zpráv, abychom Vám mohli odpovědět a měli záznam o tom, na čem jsme se dohodli.
4.6 Platební údaje pro přímé rezervace
Pokud rezervujete přímo u nás (nikoli přes Rezervační platformu), platba zálohy a doplatku je zpracována platebním zpracovatelem, kterého uvedeme v procesu pokladny. Na našich serverech neukládáme úplná čísla karet ani jiné údaje o platebních prostředcích; obdržíme pouze potvrzení o úspěchu platby, částku a referenci.
4.7 Cookies a analytická data
Viz § 9.
5. Proč zpracováváme Vaše údaje a právní základ
Opíráme se o následující právní základy podle čl. 6 odst. 1 GDPR:
| Účel | Kategorie | Právní základ |
|---|---|---|
| Plnění rezervace a poskytování Portálu hosta | Rezervace, přístup k Portálu, check-in | Smlouva — čl. 6 odst. 1 písm. b) |
| Vystavování faktur, vedení účetnictví | Rezervace, platba | Právní povinnost — čl. 6 odst. 1 písm. c) (polské účetní a daňové právo) |
| Registrace hostů u veřejných orgánů, je-li vyžadována | Identita / check-in | Právní povinnost — čl. 6 odst. 1 písm. c) |
| Odpovědi na dotazy (kontaktní formulář, e-mail) | Komunikace | Oprávněný zájem — čl. 6 odst. 1 písm. f) (odpovídání lidem, kteří nám píší); nebo čl. 6 odst. 1 písm. b), pokud má dotaz předsmluvní povahu |
| Bezpečnost webu, prevence podvodů, řešení zneužití | Logy, IP, pokusy o OTP | Oprávněný zájem — čl. 6 odst. 1 písm. f) |
| Analytika používání webu | Cookies (analytické) | Souhlas — čl. 6 odst. 1 písm. a) (přes cookie banner) |
| Marketingové zprávy od rentmonkey | E-mail, jméno | Souhlas — čl. 6 odst. 1 písm. a) (samostatný opt-in, viz § 6.2) |
| Obhajoba nebo uplatnění právních nároků | Rezervace, komunikace | Oprávněný zájem — čl. 6 odst. 1 písm. f) |
6. Jak dlouho Vaše údaje uchováváme
Výchozí hodnoty; v konkrétních případech může zákon vyžadovat delší nebo kratší dobu uchování.
| Údaje | Doba uchování |
|---|---|
| Rezervační záznamy a související komunikace | Až 6 let od konce pobytu (polská promlčecí lhůta pro občanskoprávní nároky) |
| Účetní doklady (faktury, příjmové doklady) | 5 let od konce daňového roku (polský daňový řád) |
| Záznamy o registraci hostů | Po dobu, kterou vyžaduje příslušná registrační povinnost |
| Skeny / fotografie dokladů totožnosti (jsou-li sbírány) | Pouze po dobu, kterou vyžaduje zákon, poté smazány |
| OTP kódy a související rate-limit logy | Až 30 dnů |
| Tokeny relace | Do vypršení relace nebo odhlášení |
| Zprávy z kontaktního formuláře | Až 24 měsíců od posledního kontaktu, pokud delší doba není potřebná pro otevřenou věc |
| Logy serveru / bezpečnostní logy | Až 12 měsíců |
| Marketingový souhlas a související kontaktní údaje | Do odvolání souhlasu, poté odstraněny z aktivního používání |
| Analytické cookies | Viz § 9 (doby trvání jednotlivých cookies) |
6.1 Servisní zprávy
Budeme Vám zasílat provozní zprávy související s Vaší rezervací (potvrzení rezervace, OTP kódy, pokyny k check-inu, upomínky plateb, zprávy od hostitele). Jsou součástí poskytování služby podle § 5; souhlas se nevyžaduje a nemůžete se z nich odhlásit, dokud máte aktivní rezervaci.
6.2 Marketingové zprávy
Marketingové zprávy (newslettery, propagační nabídky, doporučení budoucích pobytů) zasíláme pouze tehdy, pokud jste nám udělil(a) samostatný, dobrovolný souhlas — typicky přes zaškrtávací políčko v procesu check-in v Portálu hosta. Souhlas je granulární a můžete jej kdykoli odvolat, aniž by to mělo vliv na služby spojené s Vaší rezervací. K odvolání klikněte na odkaz pro zrušení odběru v jakékoli marketingové zprávě nebo napište na admin [at] rentmonkey [dot] pl.
7. S kým Vaše údaje sdílíme
Sdílíme jen to, co je nezbytné k danému účelu, a pouze se stranami uvedenými níže.
7.1 Zpracovatelé (jednají na naše pokyny)
| Zpracovatel | Role | Dotčené údaje | Lokalita |
|---|---|---|---|
| Hetzner Online GmbH | Hosting serverů | Veškerá data uložená na našich serverech | Německo (EU) |
| rapiddc.pl | Registrace domény | Pouze administrativní údaje k doméně | Polsko (EU) |
| Hospitable | Property Management System: přijímá a synchronizuje rezervační údaje | Rezervační údaje, kontaktní údaje hostů | EU / v závislosti na infrastruktuře Hospitable |
| Google LLC | Analytika (Google Analytics), vložené mapy (Google Maps), vložená videa (YouTube) | Identifikátory cookies, IP, údaje o prohlížeči — pouze pokud přijmete příslušné cookies | Spojené státy americké (se standardními smluvními doložkami EU a/nebo Rámcem ochrany osobních údajů EU-USA) |
Po přidání nových zpracovatelů (např. poskytovatele SMTP/e-mailu, poskytovatele SMS/OTP, platebního zpracovatele pro přímé rezervace) tyto Zásady aktualizujeme před — nebo bezprostředně po — jejich spuštění.
7.2 Samostatní správci (nikoli zpracovatelé)
- Rezervační platformy (Airbnb, Booking.com a podobné), pokud přes ně rezervujete. Vaše údaje zpracovávají na vlastním právním základě.
- Vlastníci objektů / hostitelé, pokud je jejich identita součástí služby. Hostitelům nesdělujeme kontaktní údaje hostů nad rámec toho, co je nezbytné k zajištění pobytu.
7.3 Veřejné orgány
Tam, kde to ukládá zákon (např. registrace hostů u místního úřadu, daňové úřady, soudní příkazy, oprávněné žádosti orgánů činných v trestním řízení), sdílíme nezbytné minimum.
7.4 Profesionální poradci
Advokáti, účetní a auditoři, vázáni profesní mlčenlivostí, v rozsahu potřebném pro účely v § 5.
Vaše osobní údaje neprodáváme.
8. Mezinárodní přenosy
Většina dat zůstává v Evropském hospodářském prostoru. Tam, kde data EHP opouštějí — především prostřednictvím služeb Google v USA — je přenos chráněn standardními smluvními doložkami EU a tam, kde se to uplatní, Rámcem ochrany osobních údajů EU-USA. Kopii záruk přenosu si můžete vyžádat napsáním na admin [at] rentmonkey [dot] pl.
9. Cookies
Používáme následující kategorie cookies:
- Nezbytně nutné — vyžadované pro fungování webu (např. relace, stav souhlasu s cookies). Nastavovány při každé návštěvě; souhlas se nevyžaduje.
- Analytické — nastavovány pouze pokud udělíte souhlas v cookie banneru. Aktuálně používáme Google Analytics (
_ga,_gid,_gat,_gat_gtag_*,_gac_*,AMP_TOKEN). - Funkční / vložený obsah — načítány pouze tehdy, když pracujete s příslušnou funkcí: Google Maps (když je zobrazena mapa) a YouTube (když je přehráváno video). Obě mohou nastavit vlastní cookies podle zásad ochrany osobních údajů Google.
Svou volbu můžete kdykoli změnit opětovným otevřením cookie banneru z patičky. Cookies můžete také blokovat nebo mazat v nastavení prohlížeče; tím se mohou některé části webu, které na nich závisejí, rozbít.
Podrobný seznam cookies (název, účel, doba trvání) je zobrazen uvnitř cookie banneru.
10. Vaše práva
Podle GDPR máte právo na:
- Přístup k osobním údajům, které o Vás vedeme (čl. 15).
- Opravu nepřesných nebo neúplných údajů (čl. 16).
- Výmaz Vašich údajů („právo být zapomenut") za podmínek čl. 17.
- Omezení zpracování (čl. 18).
- Přenositelnost — obdržení údajů ve strukturovaném, strojově čitelném formátu a jejich přenos jinému správci, je-li to relevantní (čl. 20).
- Vznesení námitky proti zpracování založenému na našich oprávněných zájmech, včetně profilování (čl. 21).
- Odvolání souhlasu kdykoli, je-li zpracování založeno na souhlasu — bez vlivu na zákonnost zpracování před odvoláním (čl. 7 odst. 3).
- Podání stížnosti u dozorového úřadu. V Polsku je to Prezes Urzędu Ochrony Danych Osobowych (UODO), ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl. Občané EU mohou podat stížnost také u dozorového úřadu v zemi svého obvyklého bydliště — v České republice je to Úřad pro ochranu osobních údajů (ÚOOÚ), Pplk. Sochora 27, 170 00 Praha 7, uoou.cz.
K uplatnění kteréhokoli z těchto práv napište na admin [at] rentmonkey [dot] pl. Odpovíme do jednoho měsíce, s možností prodloužení o další dva měsíce u složitých žádostí v souladu s čl. 12 odst. 3 GDPR. Před jednáním můžeme potřebovat ověřit Vaši totožnost.
11. Automatizované rozhodování
Neprovádíme rozhodnutí o Vás s právními nebo obdobně významnými účinky založená výhradně na automatizovaném zpracování ve smyslu čl. 22 GDPR.
12. Děti
Web a Portál hosta jsou určeny dospělým. Vědomě nezpracováváme osobní údaje dětí mladších 16 let, kromě případů, kdy jsou jejich údaje uváděny jako součást rezervace učiněné doprovázející dospělou osobou (např. počet dětí ve skupině, jména, kde to vyžaduje registrace hostů).
13. Bezpečnost
Používáme technická a organizační opatření přiměřená riziku, včetně: TLS šifrování při přenosu, hashovaných přihlašovacích údajů, omezování počtu pokusů OTP, šifrovaného ukládání tam, kde je to vhodné u citlivých polí, pravidelných záloh, omezeného přístupu na principu need-to-know a pravidelných aktualizací softwaru. Žádný systém není dokonale bezpečný, ale snažíme se tento systém udržovat tak bezpečný, jak je to rozumně možné.
14. Změny těchto Zásad
Tyto Zásady můžeme aktualizovat, když se mění naše služba nebo právo. Novou verzi zveřejníme na stejné URL a aktualizujeme datum „Poslední aktualizace" v záhlaví. Podstatné změny — například nový zpracovatel v jiné jurisdikci nebo nový účel zpracování — budou v Portálu hosta a/nebo e-mailem v přiměřeném rozsahu zvýrazněny.
15. Rozhodné právo a jazyk
Tyto Zásady a jakékoli záležitosti z nich vyplývající se řídí polským právem. Polská verze je rozhodující v případě jakéhokoli rozporu mezi jazykovými verzemi. Překlady jsou poskytovány pro pohodlí.
16. Kontakt
Pro jakoukoli otázku ochrany osobních údajů, žádost nebo stížnost:
- E-mail: admin [at] rentmonkey [dot] pl
- Pošta: Anna Wojtowicz, Zdrojowa 1/12, 72-400 Kamień Pomorski, Polsko
Můžete také kontaktovat přímo UODO (viz § 10).