Zásady ochrany osobních údajů

Poslední aktualizace: 20. dubna 2026

Tyto Zásady ochrany osobních údajů vysvětlují, jak rentmonkey zpracovává osobní údaje, když navštívíte naše webové stránky na adrese rentmonkey.pl nebo používáte Portál hosta, který poskytujeme hostům s potvrzenými rezervacemi. Snažili jsme se napsat je srozumitelně; právní obsah je v nich také.

1. Kdo jsme

Správcem údajů je:

  • Anna Wojtowicz, samostatně výdělečně činná osoba (jednoosobowa działalność gospodarcza, JDG), podnikající pod značkou rentmonkey
  • Sídlo: Zdrojowa 1/12, 72-400 Kamień Pomorski, Polsko
  • NIP (DIČ): 9860263790
  • Kontakt: admin [at] rentmonkey [dot] pl

Označení „my", „náš" nebo „rentmonkey" v textu níže se vztahují k výše uvedenému správci.

Pověřence pro ochranu osobních údajů jsme nejmenovali; v jakékoli záležitosti ochrany osobních údajů použijte prosím výše uvedený e-mail.

2. Rozsah těchto Zásad

Tyto Zásady se vztahují na osobní údaje, které zpracováváme jako správce v souvislosti s:

  • Webem rentmonkey.pl (procházení, kontaktní formulář, cookies).
  • Portálem hosta, který hosté s potvrzenou rezervací používají k dokončení check-inu, k zobrazení informací o pobytu a ke komunikaci s námi.
  • Přímou komunikací, kterou nám zasíláte (e-mail, kontaktní formulář).

Tyto Zásady nezahrnují:

  • Účty vlastníků / hostitelů v hostitelském backofficeu rentmonkey. Vlastníci jsou pokryti samostatnou písemnou smlouvou s námi.
  • Rezervační platformy (Airbnb, Booking.com a podobné). Pokud rezervujete přes ně, jsou na své straně samostatnými správci vašich údajů. Jejich oznámení o ochraně osobních údajů se vztahují na vše, co děláte na jejich platformě; tyto Zásady platí až poté, co se údaje dostanou k nám.
  • Služby třetích stran, ke kterým se dostanete přes odkazy z webu nebo Portálu (Google Maps, vložená YouTube videa atd.). Platí jejich vlastní zásady ochrany osobních údajů.

3. Definice

  • Osobní údaje: jakékoli informace týkající se identifikované nebo identifikovatelné fyzické osoby ve smyslu čl. 4 odst. 1 GDPR.
  • Zpracování: jakákoli operace prováděná s osobními údaji (sběr, ukládání, používání, sdílení, mazání atd.).
  • GDPR: nařízení (EU) 2016/679.
  • Rezervační platforma: externí platforma, prostřednictvím které lze vytvořit rezervaci (např. Airbnb nebo Booking.com).
  • Portál hosta: část webu vyžadující propojení Vaší rezervace, kde jsou uvedeny check-in a informace o pobytu.
  • Zpracovatel (sub-processor): poskytovatel služby třetí strany, který zpracovává osobní údaje na naše pokyny za účelem poskytnutí části naší služby.

4. Jaké údaje shromažďujeme

Sbíráme pouze to, co potřebujeme pro účely v § 5. Níže uvedené kategorie popisují maximum, které můžeme sbírat; pro daného uživatele se uplatní jen příslušná podmnožina.

4.1 Návštěvníci webu

  • Standardní data požadavku, která posílá Váš prohlížeč: IP adresa, user-agent, referer, požadovaná URL, časové značky. Tyto údaje logujeme z bezpečnostních a provozních důvodů.
  • Cookies — viz § 9.
  • Pokud použijete kontaktní formulář: jméno, e-mailová adresa, telefonní číslo (pokud je uvedete) a obsah Vaší zprávy.

4.2 Rezervační údaje

Když je vytvořena rezervace — ať už přes Rezervační platformu nebo přímo u nás — obdržíme nebo vygenerujeme:

  • Vaše jméno, e-mailovou adresu, telefonní číslo (pokud rezervační kanál tyto údaje poskytuje).
  • Rezervovaný objekt, datumy check-in / check-out, počet osob, celkovou cenu.
  • Referenční číslo rezervace a veškeré zprávy s námi vyměněné prostřednictvím rezervačního kanálu.

U rezervací přes Rezervační platformu je tato platforma původním zdrojem těchto údajů. U přímých rezervací je sami předáváte nám.

4.3 Přístup do Portálu hosta

K otevření Portálu hosta používáme tok jednorázového hesla (OTP) místo hesel:

  • Pošleme číselný kód na e-mailovou adresu z rezervace (a tam, kde je to podporováno, i na telefonní číslo).
  • Kód ukládáme v hashované podobě, spolu s dobou platnosti a IP adresou, ze které žádost přišla, abychom omezili počet pokusů a zabránili zneužití.
  • Po úspěšném ověření OTP vydáváme cookie/token relace. Relace je krátkodobá a vázaná na Vaše zařízení.

4.4 Údaje z check-inu

Během průvodce check-inem v Portálu můžete být požádáni o poskytnutí nebo potvrzení:

  • Data narození, státní příslušnosti, telefonního čísla, adresy bydliště.
  • Rozdělení skupiny (počet dospělých, dětí, kojenců, zvířat).
  • Tam, kde o ně žádáme, údajů z dokladu totožnosti (např. číslo dokladu) a fotografie dokladu. Údaje z dokladu sbíráme pouze tam, kde to vyžadují povinnosti hostitele podle polského práva (např. povinnosti registrace hostů podle zákona o poskytování hotelových služeb a souvisejících předpisů), a uchováváme je jen tak dlouho, jak vyžaduje zákon.
  • Volitelné doplňkové služby / upselly, které vyberete.
  • Zda se přihlásíte k odběru budoucích marketingových zpráv od nás (viz § 6.2).

4.5 Komunikace

Pokud nás kontaktujete přes kontaktní formulář, Portál hosta, e-mail nebo zasílání zpráv na Rezervační platformě, uchováváme obsah těchto zpráv, abychom Vám mohli odpovědět a měli záznam o tom, na čem jsme se dohodli.

4.6 Platební údaje pro přímé rezervace

Pokud rezervujete přímo u nás (nikoli přes Rezervační platformu), platba zálohy a doplatku je zpracována platebním zpracovatelem, kterého uvedeme v procesu pokladny. Na našich serverech neukládáme úplná čísla karet ani jiné údaje o platebních prostředcích; obdržíme pouze potvrzení o úspěchu platby, částku a referenci.

4.7 Cookies a analytická data

Viz § 9.

5. Proč zpracováváme Vaše údaje a právní základ

Opíráme se o následující právní základy podle čl. 6 odst. 1 GDPR:

Účel Kategorie Právní základ
Plnění rezervace a poskytování Portálu hosta Rezervace, přístup k Portálu, check-in Smlouva — čl. 6 odst. 1 písm. b)
Vystavování faktur, vedení účetnictví Rezervace, platba Právní povinnost — čl. 6 odst. 1 písm. c) (polské účetní a daňové právo)
Registrace hostů u veřejných orgánů, je-li vyžadována Identita / check-in Právní povinnost — čl. 6 odst. 1 písm. c)
Odpovědi na dotazy (kontaktní formulář, e-mail) Komunikace Oprávněný zájem — čl. 6 odst. 1 písm. f) (odpovídání lidem, kteří nám píší); nebo čl. 6 odst. 1 písm. b), pokud má dotaz předsmluvní povahu
Bezpečnost webu, prevence podvodů, řešení zneužití Logy, IP, pokusy o OTP Oprávněný zájem — čl. 6 odst. 1 písm. f)
Analytika používání webu Cookies (analytické) Souhlas — čl. 6 odst. 1 písm. a) (přes cookie banner)
Marketingové zprávy od rentmonkey E-mail, jméno Souhlas — čl. 6 odst. 1 písm. a) (samostatný opt-in, viz § 6.2)
Obhajoba nebo uplatnění právních nároků Rezervace, komunikace Oprávněný zájem — čl. 6 odst. 1 písm. f)

6. Jak dlouho Vaše údaje uchováváme

Výchozí hodnoty; v konkrétních případech může zákon vyžadovat delší nebo kratší dobu uchování.

Údaje Doba uchování
Rezervační záznamy a související komunikace Až 6 let od konce pobytu (polská promlčecí lhůta pro občanskoprávní nároky)
Účetní doklady (faktury, příjmové doklady) 5 let od konce daňového roku (polský daňový řád)
Záznamy o registraci hostů Po dobu, kterou vyžaduje příslušná registrační povinnost
Skeny / fotografie dokladů totožnosti (jsou-li sbírány) Pouze po dobu, kterou vyžaduje zákon, poté smazány
OTP kódy a související rate-limit logy Až 30 dnů
Tokeny relace Do vypršení relace nebo odhlášení
Zprávy z kontaktního formuláře Až 24 měsíců od posledního kontaktu, pokud delší doba není potřebná pro otevřenou věc
Logy serveru / bezpečnostní logy Až 12 měsíců
Marketingový souhlas a související kontaktní údaje Do odvolání souhlasu, poté odstraněny z aktivního používání
Analytické cookies Viz § 9 (doby trvání jednotlivých cookies)

6.1 Servisní zprávy

Budeme Vám zasílat provozní zprávy související s Vaší rezervací (potvrzení rezervace, OTP kódy, pokyny k check-inu, upomínky plateb, zprávy od hostitele). Jsou součástí poskytování služby podle § 5; souhlas se nevyžaduje a nemůžete se z nich odhlásit, dokud máte aktivní rezervaci.

6.2 Marketingové zprávy

Marketingové zprávy (newslettery, propagační nabídky, doporučení budoucích pobytů) zasíláme pouze tehdy, pokud jste nám udělil(a) samostatný, dobrovolný souhlas — typicky přes zaškrtávací políčko v procesu check-in v Portálu hosta. Souhlas je granulární a můžete jej kdykoli odvolat, aniž by to mělo vliv na služby spojené s Vaší rezervací. K odvolání klikněte na odkaz pro zrušení odběru v jakékoli marketingové zprávě nebo napište na admin [at] rentmonkey [dot] pl.

7. S kým Vaše údaje sdílíme

Sdílíme jen to, co je nezbytné k danému účelu, a pouze se stranami uvedenými níže.

7.1 Zpracovatelé (jednají na naše pokyny)

Zpracovatel Role Dotčené údaje Lokalita
Hetzner Online GmbH Hosting serverů Veškerá data uložená na našich serverech Německo (EU)
rapiddc.pl Registrace domény Pouze administrativní údaje k doméně Polsko (EU)
Hospitable Property Management System: přijímá a synchronizuje rezervační údaje Rezervační údaje, kontaktní údaje hostů EU / v závislosti na infrastruktuře Hospitable
Google LLC Analytika (Google Analytics), vložené mapy (Google Maps), vložená videa (YouTube) Identifikátory cookies, IP, údaje o prohlížeči — pouze pokud přijmete příslušné cookies Spojené státy americké (se standardními smluvními doložkami EU a/nebo Rámcem ochrany osobních údajů EU-USA)

Po přidání nových zpracovatelů (např. poskytovatele SMTP/e-mailu, poskytovatele SMS/OTP, platebního zpracovatele pro přímé rezervace) tyto Zásady aktualizujeme před — nebo bezprostředně po — jejich spuštění.

7.2 Samostatní správci (nikoli zpracovatelé)

  • Rezervační platformy (Airbnb, Booking.com a podobné), pokud přes ně rezervujete. Vaše údaje zpracovávají na vlastním právním základě.
  • Vlastníci objektů / hostitelé, pokud je jejich identita součástí služby. Hostitelům nesdělujeme kontaktní údaje hostů nad rámec toho, co je nezbytné k zajištění pobytu.

7.3 Veřejné orgány

Tam, kde to ukládá zákon (např. registrace hostů u místního úřadu, daňové úřady, soudní příkazy, oprávněné žádosti orgánů činných v trestním řízení), sdílíme nezbytné minimum.

7.4 Profesionální poradci

Advokáti, účetní a auditoři, vázáni profesní mlčenlivostí, v rozsahu potřebném pro účely v § 5.

Vaše osobní údaje neprodáváme.

8. Mezinárodní přenosy

Většina dat zůstává v Evropském hospodářském prostoru. Tam, kde data EHP opouštějí — především prostřednictvím služeb Google v USA — je přenos chráněn standardními smluvními doložkami EU a tam, kde se to uplatní, Rámcem ochrany osobních údajů EU-USA. Kopii záruk přenosu si můžete vyžádat napsáním na admin [at] rentmonkey [dot] pl.

9. Cookies

Používáme následující kategorie cookies:

  • Nezbytně nutné — vyžadované pro fungování webu (např. relace, stav souhlasu s cookies). Nastavovány při každé návštěvě; souhlas se nevyžaduje.
  • Analytické — nastavovány pouze pokud udělíte souhlas v cookie banneru. Aktuálně používáme Google Analytics (_ga, _gid, _gat, _gat_gtag_*, _gac_*, AMP_TOKEN).
  • Funkční / vložený obsah — načítány pouze tehdy, když pracujete s příslušnou funkcí: Google Maps (když je zobrazena mapa) a YouTube (když je přehráváno video). Obě mohou nastavit vlastní cookies podle zásad ochrany osobních údajů Google.

Svou volbu můžete kdykoli změnit opětovným otevřením cookie banneru z patičky. Cookies můžete také blokovat nebo mazat v nastavení prohlížeče; tím se mohou některé části webu, které na nich závisejí, rozbít.

Podrobný seznam cookies (název, účel, doba trvání) je zobrazen uvnitř cookie banneru.

10. Vaše práva

Podle GDPR máte právo na:

  • Přístup k osobním údajům, které o Vás vedeme (čl. 15).
  • Opravu nepřesných nebo neúplných údajů (čl. 16).
  • Výmaz Vašich údajů („právo být zapomenut") za podmínek čl. 17.
  • Omezení zpracování (čl. 18).
  • Přenositelnost — obdržení údajů ve strukturovaném, strojově čitelném formátu a jejich přenos jinému správci, je-li to relevantní (čl. 20).
  • Vznesení námitky proti zpracování založenému na našich oprávněných zájmech, včetně profilování (čl. 21).
  • Odvolání souhlasu kdykoli, je-li zpracování založeno na souhlasu — bez vlivu na zákonnost zpracování před odvoláním (čl. 7 odst. 3).
  • Podání stížnosti u dozorového úřadu. V Polsku je to Prezes Urzędu Ochrony Danych Osobowych (UODO), ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl. Občané EU mohou podat stížnost také u dozorového úřadu v zemi svého obvyklého bydliště — v České republice je to Úřad pro ochranu osobních údajů (ÚOOÚ), Pplk. Sochora 27, 170 00 Praha 7, uoou.cz.

K uplatnění kteréhokoli z těchto práv napište na admin [at] rentmonkey [dot] pl. Odpovíme do jednoho měsíce, s možností prodloužení o další dva měsíce u složitých žádostí v souladu s čl. 12 odst. 3 GDPR. Před jednáním můžeme potřebovat ověřit Vaši totožnost.

11. Automatizované rozhodování

Neprovádíme rozhodnutí o Vás s právními nebo obdobně významnými účinky založená výhradně na automatizovaném zpracování ve smyslu čl. 22 GDPR.

12. Děti

Web a Portál hosta jsou určeny dospělým. Vědomě nezpracováváme osobní údaje dětí mladších 16 let, kromě případů, kdy jsou jejich údaje uváděny jako součást rezervace učiněné doprovázející dospělou osobou (např. počet dětí ve skupině, jména, kde to vyžaduje registrace hostů).

13. Bezpečnost

Používáme technická a organizační opatření přiměřená riziku, včetně: TLS šifrování při přenosu, hashovaných přihlašovacích údajů, omezování počtu pokusů OTP, šifrovaného ukládání tam, kde je to vhodné u citlivých polí, pravidelných záloh, omezeného přístupu na principu need-to-know a pravidelných aktualizací softwaru. Žádný systém není dokonale bezpečný, ale snažíme se tento systém udržovat tak bezpečný, jak je to rozumně možné.

14. Změny těchto Zásad

Tyto Zásady můžeme aktualizovat, když se mění naše služba nebo právo. Novou verzi zveřejníme na stejné URL a aktualizujeme datum „Poslední aktualizace" v záhlaví. Podstatné změny — například nový zpracovatel v jiné jurisdikci nebo nový účel zpracování — budou v Portálu hosta a/nebo e-mailem v přiměřeném rozsahu zvýrazněny.

15. Rozhodné právo a jazyk

Tyto Zásady a jakékoli záležitosti z nich vyplývající se řídí polským právem. Polská verze je rozhodující v případě jakéhokoli rozporu mezi jazykovými verzemi. Překlady jsou poskytovány pro pohodlí.

16. Kontakt

Pro jakoukoli otázku ochrany osobních údajů, žádost nebo stížnost:

  • E-mail: admin [at] rentmonkey [dot] pl
  • Pošta: Anna Wojtowicz, Zdrojowa 1/12, 72-400 Kamień Pomorski, Polsko

Můžete také kontaktovat přímo UODO (viz § 10).