Zásady ochrany osobních údajů Pitland.cz
Správce:
Happy Garage s.r.o.
IČO: 07322623
DIČ: CZ07322623
Sídlo: Ovocný trh 572/11, Staré Město, 110 00 Praha 1
Společnost zapsaná v obchodním rejstříku vedeném Městským soudem v Praze, oddíl C, vložka 299122
Jednatel: Jiří Matela
Kontaktní e-mail pro GDPR záležitosti: info@pitland.cz
Kontaktní osoba pro GDPR: Jiří Novák
Provozovna (Areál Pitland):
Ringhofferova ul. 1 (bývalý Areál PSN), Zličín – Třebonice, 155 21 Praha 5
Účinnost: 15. 5. 2026
1. Úvod
1.1 Tyto Zásady ochrany osobních údajů (dále jen „Zásady") popisují, jak společnost Happy Garage s.r.o. (dále jen „Správce" nebo „Pitland") zpracovává osobní údaje svých zákazníků, návštěvníků areálu a uživatelů internetových stránek www.pitland.cz.
1.2 Správce zpracovává osobní údaje v souladu s:
- nařízením Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů (obecné nařízení o ochraně osobních údajů, dále jen „GDPR");
- zákonem č. 110/2019 Sb., o zpracování osobních údajů;
- zákonem č. 480/2004 Sb., o některých službách informační společnosti;
- zákonem č. 127/2005 Sb., o elektronických komunikacích (cookies a obdobné technologie).
1.3 Tyto Zásady doplňují Obchodní podmínky (pitland.cz/podminky) a Provozní řád Areálu (pitland.cz/provozni-rad).
2. Jaké osobní údaje zpracováváme
Údaje, které zpracováváme, závisí na tom, jakým způsobem s Pitlandem komunikujete.
2.1 Při návštěvě webových stránek www.pitland.cz
- IP adresa, identifikátor zařízení;
- údaje z cookies a obdobných technologií (viz čl. 8).
2.2 Při objednávce voucheru nebo služby v e-shopu
- jméno a příjmení;
- e-mailová adresa;
- telefonní číslo;
- u podnikatelských objednávek: název firmy, IČO, DIČ, sídlo (fakturační údaje);
- údaje o objednávce (zakoupený produkt, cena, datum, číslo objednávky, voucher kód);
- platební údaje zpracovává platební brána (ComGate), Správce sám platební údaje neukládá ani nezpracovává.
2.3 Při registraci v Areálu před první jízdou (Účastník)
- jméno a příjmení;
- přezdívka (pro účely zobrazení v rezervačním a měřicím systému);
- e-mailová adresa;
- telefonní číslo;
- jméno a telefonní kontakt na osobu blízkou pro případ nehody;
- fotografie Účastníka (pro identifikaci v interním systému).
2.4 Při rezervaci konkrétního termínu jízdy
- jméno a příjmení;
- telefonní číslo;
- e-mailová adresa;
- vybraný produkt a termín.
2.5 U dětí a mladistvých
- jméno, příjmení a datum narození nezletilého;
- u dětí ve věku 6–11 let a u mladistvých 12–17 let jméno a kontaktní údaje (telefon, e-mail) zákonného zástupce;
- podpis zákonného zástupce na souhlasu s účastí (papírová evidence).
2.6 U doprovodu (osoby v Areálu, které se jízdy neúčastní)
Správce o těchto osobách nezpracovává žádné osobní údaje kromě případného záznamu kamerovým systémem (viz čl. 9).
2.7 Záznamy z kamerového systému (CCTV)
- video záznamy 7 kamer umístěných výhradně v provozních prostorách haly (jízdní dráha, depo, recepce, vstupní prostory);
- v prostorách zázemí (šatny, toalety, kancelář) kamerový systém není instalován.
2.8 Při komunikaci s Pitlandem (e-mail, telefon, kontaktní formulář, sociální sítě)
- jméno (pokud uvedete);
- kontaktní údaje (e-mail, telefon);
- obsah komunikace.
3. Proč osobní údaje zpracováváme (účely a právní tituly)
Pro každý účel zpracování má Správce konkrétní právní titul podle čl. 6 GDPR. Tabulka níže ukazuje účel → právní titul:
| Účel zpracování | Právní titul | Kategorie údajů |
|---|---|---|
| Vyřízení objednávky, dodání voucheru, rezervace termínu | Plnění smlouvy (čl. 6 odst. 1 písm. b) | 2.2, 2.4 |
| Registrace Účastníka v Areálu, bezpečnost jízdy, kontakt pro případ nehody | Plnění smlouvy (čl. 6 odst. 1 písm. b) | 2.3, 2.5 |
| Vedení účetnictví, vystavení daňových dokladů | Zákonná povinnost (čl. 6 odst. 1 písm. c) | 2.2 |
| Vedení historie provozu, výsledků a leaderboardů v měřicím systému | Oprávněný zájem (čl. 6 odst. 1 písm. f) | 2.3 |
| Zajištění bezpečnosti osob a majetku v Areálu (CCTV) | Oprávněný zájem (čl. 6 odst. 1 písm. f) | 2.7 |
| Zasílání transakčních zpráv (potvrzení objednávky, voucher PDF, připomínky termínu) | Oprávněný zájem (čl. 6 odst. 1 písm. f) + plnění smlouvy | 2.2, 2.4 |
| Zasílání obchodních sdělení existujícím zákazníkům | Oprávněný zájem (čl. 6 odst. 1 písm. f) + § 7 odst. 3 zák. 480/2004 | 2.2 |
| Zasílání newsletteru a marketingových sdělení novým zájemcům | Souhlas (čl. 6 odst. 1 písm. a) | 2.2 |
| Analytické a marketingové cookies (Google Analytics, Facebook Pixel) | Souhlas (čl. 6 odst. 1 písm. a) | 2.1 |
| Foto / video záznamy pro marketing | Souhlas vstupem do Areálu (čl. 6 odst. 1 písm. a, čl. 13 Obchodních podmínek) | 2.3, 2.7 |
4. Komu osobní údaje předáváme (zpracovatelé)
Správce při zpracování osobních údajů využívá následující kategorie zpracovatelů. Se všemi má uzavřenu zpracovatelskou smlouvu (DPA) podle čl. 28 GDPR.
4.1 Infrastruktura a hosting
| Zpracovatel | Účel | Sídlo / region |
|---|---|---|
| Active24, s. r. o. (IČO 25082311) | Webhosting pitland.cz | Česká republika |
| Google Cloud Platform / Firebase (Google Ireland Ltd.) | Databáze, autentizace, hosting backendu | EU (region europe-west) |
| APEX Timing (Francie) | Měření časů, rezervační a CRM systém pro jezdce | Francie (EU) |
| Google Workspace (Google Ireland Ltd.) | Pracovní e-maily @pitland.cz | EU, viz čl. 6 |
| Google Drive (Google Ireland Ltd.) | Interní úložiště provozních dokumentů | EU, viz čl. 6 |
4.2 Platby a fakturace
| Zpracovatel | Účel | Sídlo |
|---|---|---|
| ComGate Payments, a. s. (IČO 27924505) | Platební brána (zpracování plateb kartou) | Česká republika |
| Fakturoid s. r. o. (IČO 24278203) | Automatická fakturace | Česká republika |
4.3 Komunikace s klienty
| Zpracovatel | Účel | Sídlo |
|---|---|---|
| ECOMAIL.CZ, s. r. o. — Smartemailing (IČO 02762943) | Newsletter a hromadné marketingové e-maily | Česká republika |
| Poskytovatel SMS notifikací (plánuje se zapojení StartSMS) | SMS notifikace o rezervacích | Česká republika |
| Externí účetní firma (na základě zpracovatelské smlouvy) | Vedení účetnictví | Česká republika |
4.4 Webové analytiky a marketing
| Zpracovatel | Účel | Sídlo |
|---|---|---|
| Google Analytics (Google Ireland Ltd. / Google LLC) | Webová analytika a měření návštěvnosti | EU + USA, viz čl. 6 |
| Meta Platforms Ireland Ltd. (Facebook Pixel) | Marketingové remarketingové kampaně | EU + USA, viz čl. 6 |
| Google Tag Manager (Google Ireland Ltd.) | Správa měřicích kódů na webu | EU + USA, viz čl. 6 |
Tyto nástroje se aktivují pouze po vašem souhlasu s marketingovými / analytickými cookies prostřednictvím cookie banneru (viz čl. 8).
4.5 Interní AI nástroje
Pro interní analýzu provozních dat, podporu týmu a údržbu znalostní báze používá Správce nástroje umělé inteligence (zejména Claude od společnosti Anthropic Inc., USA). Tyto nástroje nejsou používány k automatizovanému rozhodování o zákaznících podle čl. 22 GDPR. Předávání dat probíhá na základě uzavřené zpracovatelské smlouvy (DPA) a standardních smluvních doložek (Standard Contractual Clauses) podle čl. 46 GDPR.
4.6 Předání orgánům veřejné moci
V případech, kdy to ukládá zákon (např. žádost Policie ČR, soudu, finančního úřadu), Správce předá nezbytné osobní údaje příslušnému orgánu veřejné moci.
5. Jak dlouho údaje uchováváme
| Kategorie údajů | Doba uchování | Důvod |
|---|---|---|
| Objednávky, faktury, daňové doklady | 10 let od konce zdaňovacího období | Zákon o DPH, zákon o účetnictví |
| Údaje o zákazníkovi (jméno, kontakty) — neaktivní zákazník | 3 roky od posledního kontaktu | Promlčecí lhůta + ochranná doba |
| Údaje o jezdci v systému APEX Timing (historie jízd, časy) | Po celou dobu provozu Areálu | Oprávněný zájem na vedení statistik provozu a leaderboardů — při žádosti o výmaz jméno anonymizujeme, historie zůstává v anonymizované podobě |
| Souhlas s newsletterem | Do odvolání souhlasu | Po odvolání bez zbytečného odkladu vymazán |
| Záznamy CCTV | 14 dnů | Oprávněný zájem na bezpečnosti, pak automaticky mazáno |
| Foto / video pro marketing | Do odvolání souhlasu, max. 10 let | Marketingové archivy, po odvolání souhlasu odstranění do 30 dnů |
| Záznamy CCTV předané orgánům | Dle zákonné lhůty (typicky 90 dnů nebo 2 roky, dle zákona č. 202/1990 Sb. a 186/2016 Sb.) | Plnění zákonné povinnosti |
| E-mailová a jiná komunikace | 3 roky | Oprávněný zájem na evidenci |
Pokud probíhá soudní, správní, exekuční, insolvenční, reklamační, daňové nebo jiné obdobné řízení, ve kterém jsou údaje nezbytné, doba uchování se prodlužuje až do jeho pravomocného skončení (včetně případných opravných prostředků a řízení u mezinárodních institucí, např. Evropského soudu pro lidská práva).
6. Předávání do třetích zemí (mimo EU/EHP)
Většina zpracovatelů Správce sídlí v České republice nebo v EU. Některé nástroje (zejména Google a Meta) zpracovávají data i mimo EU/EHP, typicky v USA. V takovém případě je předání zajištěno standardními smluvními doložkami (Standard Contractual Clauses, SCC) schválenými Evropskou komisí podle čl. 46 GDPR, případně dalšími vhodnými zárukami (Data Privacy Framework, kde je relevantní).
Konkrétně jde o tyto zpracovatele:
- Google (Google Workspace, Google Drive, Google Analytics, Google Tag Manager, Firebase) — primární data uložena v EU, sekundární zpracování může probíhat v USA pod SCC.
- Meta Platforms (Facebook Pixel) — zpracování v USA pod SCC.
- Anthropic Inc. (Claude AI asistenti pro interní použití) — zpracování v USA pod SCC.
V ostatních případech se osobní údaje předávají výhradně v rámci EU/EHP.
7. Vaše práva
Jako subjekt údajů máte podle GDPR následující práva:
- Právo na přístup (čl. 15 GDPR) — vědět, jaké údaje o vás zpracováváme a získat jejich kopii.
- Právo na opravu (čl. 16 GDPR) — opravit nepřesné nebo neúplné údaje.
- Právo na výmaz („být zapomenut", čl. 17 GDPR) — požádat o smazání údajů, pokud již nejsou potřebné.
- Právo na omezení zpracování (čl. 18 GDPR).
- Právo na přenositelnost (čl. 20 GDPR) — získat své údaje ve strukturované, strojově čitelné podobě.
- Právo vznést námitku proti zpracování na základě oprávněného zájmu (čl. 21 GDPR), včetně námitky proti přímému marketingu.
- Právo odvolat souhlas kdykoli, pokud je zpracování založeno na souhlasu (čl. 7 odst. 3 GDPR). Odvolání souhlasu nemá vliv na zákonnost zpracování před odvoláním.
- Právo podat stížnost u dozorového úřadu (čl. 77 GDPR) — Úřad pro ochranu osobních údajů (www.uoou.cz).
Jak práva uplatnit: Stačí poslat e-mail na info@pitland.cz s popisem vaší žádosti. Pro ověření vaší totožnosti můžeme požadovat doplňující informace (např. číslo objednávky). Vaši žádost vyřídíme bezplatně a do 1 měsíce od její doručení (čl. 12 odst. 3 GDPR); v odůvodněných případech lze lhůtu prodloužit až o další 2 měsíce, o čemž vás budeme informovat.
Vyžádání výpisu nebo výmazu osobních údajů — písemně. Žádost o výpis nebo o výmaz vašich osobních údajů přijímáme na základě písemné žádosti zaslané na info@pitland.cz nebo na adresu sídla Správce.
Specifika výmazu u dat v APEX Timing: Pokud požádáte o výmaz a v systému APEX Timing jsou evidovány vaše jízdní výsledky (časy, historie), provedeme anonymizaci záznamu — vaše jméno se nahradí anonymním kódem, ale anonymizovaná data o jízdách (časy, počty kol) si ponecháme pro účely vedení statistik provozu a leaderboardů na základě oprávněného zájmu.
8. Cookies a obdobné technologie
8.1 Webové stránky www.pitland.cz používají cookies a obdobné technologie. Cookies dělíme do těchto kategorií:
- Funkční (nezbytné) cookies — bez nichž web nemůže správně fungovat (přihlášení, košík, jazyk). Nelze odmítnout, slouží výhradně k zajištění služby vyžádané uživatelem.
- Preferenční cookies — pamatují si vaše volby (např. preferovaný zobrazovací režim).
- Analytické / statistické cookies — měření návštěvnosti a chování na webu (Google Analytics). Aktivují se pouze po souhlasu.
- Marketingové cookies — remarketing a cílená reklama (Google Ads, Facebook Pixel). Aktivují se pouze po souhlasu.
8.2 Cookie banner. Při první návštěvě se vám zobrazí informační cookie banner, ve kterém máte tyto možnosti: souhlasit se všemi cookies, odmítnout volitelné cookies, nebo individuálně zvolit kategorie. Vaše rozhodnutí si pamatujeme po dobu 6 měsíců; poté se banner zobrazí znovu.
8.3 Změna nastavení. Své nastavení můžete kdykoli změnit kliknutím na odkaz „Nastavení cookies" v patičce webu. Cookies můžete také kdykoli vymazat a blokovat v nastavení svého prohlížeče.
9. Kamerový systém (CCTV)
9.1 V Areálu Pitland je provozován kamerový systém 7 kamer umístěných výhradně v provozních prostorách haly (jízdní dráha, depo, recepce, vstupní prostory). V prostorách zázemí (šatny, toalety, kanceláře) kamery nejsou umístěny.
9.2 Účel monitorování: ochrana majetku Správce a Účastníků, zajištění bezpečnosti osob v Areálu, prevence a šetření případných škodních událostí.
9.3 Právní titul: Oprávněný zájem Správce podle čl. 6 odst. 1 písm. f) GDPR.
9.4 Informace o monitorování: Na vstupu do Areálu je umístěna viditelná cedule informující o provozu kamerového systému, účelu monitorování a kontaktních údajích Správce.
9.5 Doba uchování: 14 dnů. Po této době se záznamy automaticky přepisují.
9.6 Přístup k záznamům: Záznamy z kamerového systému jsou dostupné pouze jednateli Správce. Předání záznamů třetí straně je možné pouze v případech, kdy to ukládá zákon (žádost Policie ČR, soudu apod.).
10. Soutěže, akce a marketingové aktivity
10.1 Při pořádání soutěží, závodů a marketingových akcí (např. Pitland Cup, firemní eventy, leaderboardy) Správce zpracovává osobní údaje účastníků v rozsahu nezbytném pro vyhodnocení akce a komunikaci o ní.
10.2 Pro tyto účely Správce použije oprávněný zájem (vedení provozu, evidence výsledků) a v relevantních případech souhlas (např. veřejné zveřejnění výsledků pod celým jménem).
10.3 Pravidla konkrétní soutěže nebo akce mohou stanovit doplňující informace o zpracování osobních údajů, které vždy zveřejníme spolu s pravidly soutěže.
11. Foto a video záznamy v Areálu
11.1 V Areálu mohou být příležitostně pořizovány fotografie a video záznamy pro marketingové a propagační účely Správce (web, sociální sítě, tištěné materiály).
11.2 Vstupem do Areálu Účastník souhlasí s pořizováním a využitím těchto záznamů pro uvedené účely. Informace o pořizování záznamů je viditelně umístěna u vstupu do Areálu.
11.3 Odvolání souhlasu: Účastník má právo svůj souhlas kdykoli odvolat e-mailem na info@pitland.cz. Správce v takovém případě do 30 dnů odstraní existující záznamy daného Účastníka ze svých marketingových knihoven a v budoucnu pořízené záznamy nebude veřejně využívat. Odvolání souhlasu se nevztahuje na záznamy z kamerového systému, které jsou zpracovávány z důvodu oprávněného zájmu (viz čl. 9).
11.4 U dětí mladších 15 let Správce nevyužívá marketingové záznamy k veřejné publikaci bez výslovného souhlasu zákonného zástupce dítěte (čl. 8 GDPR).
12. Bezpečnost osobních údajů
12.1 Správce přijímá vhodná technická a organizační opatření k zajištění bezpečnosti zpracovávaných osobních údajů:
- přístup ke spravovaným osobním údajům mají pouze pověření zaměstnanci, externí spolupracovníci a zpracovatelé, kteří jsou zavázáni mlčenlivostí;
- elektronické údaje jsou uloženy na zabezpečených serverech provozovaných v rámci EU (případně mimo EU pod SCC, viz čl. 6);
- papírová evidence (např. souhlasy zákonných zástupců) je uložena v uzamčených prostorách provozovny;
- pravidelně přehodnocujeme přístupová oprávnění a bezpečnostní opatření.
12.2 V případě porušení zabezpečení osobních údajů, které by mohlo mít za následek vysoké riziko pro práva a svobody subjektů údajů, vás Správce bez zbytečného odkladu informuje a oznámí incident dozorovému úřadu (čl. 33 a 34 GDPR).
13. Závěrečná ustanovení
13.1 Změny Zásad. Správce je oprávněn znění těchto Zásad jednostranně měnit a doplňovat. Aktuální znění je vždy zveřejněno na pitland.cz/gdpr s uvedením data účinnosti. O zásadních změnách budou stávající zákazníci informováni e-mailem.
13.2 Rozhodné právo. Tyto Zásady se řídí právem České republiky.
13.3 Účinnost. Tyto Zásady nabývají účinnosti dnem 15. 5. 2026 a nahrazují předchozí znění zásad ochrany osobních údajů Pitland.
Kontakt
V případě jakýchkoli dotazů k ochraně vašich osobních údajů nás kontaktujte:
Happy Garage s.r.o.
Ovocný trh 572/11, 110 00 Praha 1
E-mail: info@pitland.cz
Kontaktní osoba pro GDPR: Jiří Novák
Dozorový úřad pro ochranu osobních údajů:
Úřad pro ochranu osobních údajů
Pplk. Sochora 27, 170 00 Praha 7
www.uoou.cz
Konec dokumentu.
