Platné od 1. 1. 2026

1.Správce osobních údajů

Správcem vašich osobních údajů je:

Obchodní firma EVENT studio s.r.o.
25607227
Sídlo Karoliny Světlé 147, Kolín
E-mail info@eventstudio.cz
Společnost není povinna jmenovat pověřence pro ochranu osobních údajů (DPO), jelikož nespadá do kategorií dle čl. 37 GDPR. Veškeré dotazy směřujte na výše uvedený e-mail.

2.Jaké údaje zpracováváme

V rámci prodeje vstupenek a provozu kulturního domu zpracováváme výhradně údaje, které nám sami poskytnete:

Kategorie Konkrétní údaje Zdroj
Identifikační Jméno a příjmení Objednávkový formulář
Kontaktní E-mailová adresa, telefonní číslo Objednávkový formulář
Transakční Zakoupené vstupenky, datum objednávky, zaplacená částka Systém prodeje vstupenek
Platební Stav platby, transakční ID (nikoli číslo karty) Platební brána PayU
Čísla platebních karet ani jiné citlivé platební údaje nikdy nezpracováváme ani neuchováváme. Platby probíhají výhradně přes certifikovanou platební bránu PayU.

3.Účel a právní základ zpracování

Účel zpracování Právní základ (GDPR) Doba uchování
Vyřízení objednávky vstupenek a komunikace k akci Čl. 6 odst. 1 písm. b — plnění smlouvy 3 roky od akce
Zasílání potvrzení objednávky a vstupenky e-mailem Čl. 6 odst. 1 písm. b — plnění smlouvy 3 roky od akce
Účetní a daňové povinnosti Čl. 6 odst. 1 písm. c — právní povinnost 10 let (dle zákona)
Ochrana oprávněných zájmů (řešení sporů, reklamací) Čl. 6 odst. 1 písm. f — oprávněný zájem 3 roky od akce
Vaše osobní údaje nepoužíváme k marketingovým účelům ani k profilování, pokud k tomu nedáte výslovný souhlas.

4.Příjemci osobních údajů

Vaše osobní údaje neprodáváme ani neposkytujeme třetím stranám za účelem jejich vlastního marketingu. Údaje předáváme pouze v nezbytně nutném rozsahu těmto příjemcům:

Příjemce Účel předání Rozsah dat
PayU S.A.
platební brána, EU
Zpracování online platby Jméno, výše platby, transakční ID
Hostingový provider
správa serveru
Provoz webových stránek a databáze Šifrovaná záloha dat
Účetní / daňový poradce
pouze v ČR
Plnění účetních a daňových povinností Fakturační údaje

Údaje nepředáváme do třetích zemí mimo EU/EHP.

5.Doba uchovávání

Osobní údaje uchováváme pouze po dobu nezbytně nutnou k danému účelu:

  • Údaje z objednávky vstupenek — 3 roky od konání akce
  • Účetní doklady — 10 let dle zákona o účetnictví
  • Daňové doklady — 10 let dle daňového řádu

Po uplynutí doby uchovávání jsou údaje bezpečně a nenávratně smazány.

6.Vaše práva

Jako subjekt údajů máte dle GDPR tato práva:

Právo na přístup
Máte právo vědět, jaké údaje o vás zpracováváme, za jakým účelem a komu je předáváme.
Právo na opravu
Pokud jsou vaše údaje nepřesné nebo neúplné, máte právo požádat o jejich opravu.
Právo na výmaz
Máte právo požádat o smazání údajů, pokud pominul účel jejich zpracování nebo odvoláte souhlas.
Právo na omezení
Můžete požádat o dočasné omezení zpracování, např. po dobu řešení sporu o přesnost údajů.
Právo na přenositelnost
Máte právo obdržet své údaje ve strojově čitelném formátu a předat je jinému správci.
Právo vznést námitku
Můžete vznést námitku proti zpracování na základě oprávněného zájmu správce.
Máte také právo podat stížnost u dozorového úřadu — Úřadu pro ochranu osobních údajů (ÚOOÚ), Pplk. Sochora 27, 170 00 Praha 7, www.uoou.cz

7.Bezpečnost dat

Přijímáme technická a organizační opatření k ochraně vašich osobních údajů před neoprávněným přístupem, ztrátou nebo zneužitím:

  • Přenos dat je šifrován protokolem HTTPS/TLS
  • Přístup k osobním údajům mají pouze oprávněné osoby
  • Pravidelné zálohy dat jsou ukládány na zabezpečeném serveru
  • Platby probíhají výhradně přes certifikovanou platební bránu — čísla karet se k nám nedostanou

V případě bezpečnostního incidentu, který by mohl ohrozit vaše práva, vás budeme informovat v souladu s čl. 34 GDPR.

8.Cookies

Naše webové stránky používají pouze technicky nezbytné cookies, které zajišťují správné fungování stránek (např. session cookies pro průběh objednávky).

Nepoužíváme analytické, marketingové ani sledovací cookies třetích stran. Nevyžadujeme proto souhlas s cookies dle § 89 zákona o elektronických komunikacích.

9.Jak uplatnit svá práva

Svá práva můžete uplatnit e-mailem nebo písemně na adresu správce. Žádost vyřídíme bez zbytečného odkladu, nejpozději do 30 dnů od jejího obdržení. Vyřízení je bezplatné.

Kontakt pro GDPR
EVENT studio s.r.o.
IČ: 25607227
Karoliny Světlé 147, Kolín

Tyto zásady jsou platné od 1. 1. 2026. Vyhrazujeme si právo je aktualizovat. Aktuální verze je vždy na těchto stránkách.

Obchodní podmínky Koupit vstupenky
Rychlý přehled
Zpracování pouze na základě plnění smlouvy
Data neprodáváme ani nesdílíme
Platební karty nevidíme — platí přes PayU
Bez marketingových cookies
Přenos šifrován HTTPS/TLS
Uchovávání max. 3 roky od akce
Vaše práva zkráceně
Přístup k údajům
Oprava nepřesností
Výmaz dat
Omezení zpracování
Přenositelnost
Námitka
Stížnost u ÚOOÚ