PRIVACY POLICY
Ochrana osobných údajov – SportBooster
Verzia 1.0 (Enterprise Hardened)
Dátum účinnosti: 20.2.2026
1. Prevádzkovateľ osobných údajov
Prevádzkovateľom osobných údajov je:
Milkam s.r.o.
Lúčky 3
90851 Holíč
Slovenská republika
(ďalej len „Prevádzkovateľ“)
Kontaktný e-mail pre otázky ochrany údajov: info@mysportbooster.com
Kontaktný bod pre GDPR: privacy@mysportbooster.com
2. Postavenie Prevádzkovateľa (Controller / Processor)
1. Prevádzkovateľ vystupuje ako prevádzkovateľ (controller) osobných údajov v súvislosti s:
- registráciou účtu,
- správou používateľských profilov,
- fakturáciou,
- správou kreditného systému,
- marketingovou komunikáciou,
- bezpečnosťou platformy.
2. V prípade údajov spracúvaných v mene športových klubov alebo expertov môže Prevádzkovateľ vystupovať ako spracovateľ (processor) podľa Data Processing Agreement (DPA).
3. V takom prípade klub alebo expert vystupuje ako samostatný prevádzkovateľ údajov svojich členov.
3. Rozsah spracúvaných údajov
3.1 Identifikačné údaje
- meno a priezvisko
- e-mail
- telefónne číslo
- používateľské meno
- identifikátor účtu
3.2 Údaje maloletých
- meno maloletého
- vek alebo dátum narodenia
- športová príslušnosť
- údaje zadané zákonným zástupcom
3.3 Údaje o podnikateľoch
- obchodné meno
- IČO alebo obdobný identifikátor
- fakturačné údaje
- údaje spracované cez Stripe Connect
3.4 Platobné údaje
- história platieb
- transakčné údaje
- kreditný zostatok
(Údaje o platobných kartách Prevádzkovateľ priamo nespracúva.)
3.5 Technické údaje
- IP adresa
- zariadenie
- operačný systém
- logy
- cookies
3.6 Komunikačné údaje
- správy
- chat
- hlásenia porušení
4. Zdroj osobných údajov
Osobné údaje sú získavané:
- priamo od Používateľa,
- od zákonného zástupcu v prípade maloletých,
- od klubu alebo experta,
- z technických systémov platformy (logy, cookies).
5. Povinnosť poskytnutia údajov
Poskytnutie identifikačných údajov je nevyhnutné na vytvorenie účtu a poskytovanie služby.
Neposkytnutie povinných údajov môže viesť k nemožnosti registrácie alebo využívania Platformy.
6. Účely spracovania
Osobné údaje sa spracúvajú za účelom:
- plnenia zmluvy,
- poskytovania služby,
- správy kreditného systému,
- realizácie platieb,
- ochrany maloletých,
- detekcie podvodov,
- bezpečnosti platformy,
- ochrany práv Prevádzkovateľa,
- marketingu (na základe súhlasu).
7. Právne základy spracovania
Spracovanie je založené na:
- plnení zmluvy (čl. 6 ods. 1 písm. b GDPR),
- zákonnej povinnosti,
- oprávnenom záujme Prevádzkovateľa,
- súhlase.
Oprávnený záujem zahŕňa najmä:
- zabezpečenie bezpečnosti platformy,
- prevenciu podvodov,
- ochranu maloletých,
- ochranu právnych nárokov,
- zlepšovanie služieb.
Používateľ má právo namietať proti spracovaniu založenému na oprávnenom záujme.
8. Automatizované rozhodovanie a AI (Čl. 22 GDPR)
Platforma využíva automatizované systémy vrátane AI na:
- moderovanie obsahu,
- detekciu podvodov,
- ochranu maloletých,
- personalizáciu obsahu,
- odporúčania.
Tieto systémy môžu vykonávať automatizované spracovanie.
AI systémy však nevykonávajú rozhodnutia s právnymi účinkami bez možnosti ľudského zásahu.
Používateľ má právo:
- požiadať o manuálne preskúmanie,
- namietať proti automatizovanému spracovaniu,
- požiadať o vysvetlenie logiky rozhodovania v rozsahu požadovanom právnymi predpismi.
9. Doba uchovávania údajov
Údaje sa uchovávajú:
- počas trvania účtu,
- počas zákonných lehôt,
- počas premlčacích lehôt,
- do odvolania súhlasu (marketing).
Po zrušení účtu môžu byť údaje uchovávané v obmedzenom režime na obranu právnych nárokov.
10. Príjemcovia údajov
Údaje môžu byť sprístupnené:
- poskytovateľom hostingu,
- cloudovým službám,
- Stripe Connect,
- analytickým nástrojom,
- orgánom verejnej moci.
Všetci partneri sú viazaní zmluvnou mlčanlivosťou a GDPR štandardmi.
11. Prenos údajov mimo EÚ
Ak dochádza k prenosu mimo EÚ/EHP, zabezpečuje sa:
- použitie štandardných zmluvných doložiek (SCC),
- vykonanie Transfer Impact Assessment (TIA),
- iné mechanizmy podľa GDPR,
- prípadne mechanizmy podľa EU–US Data Privacy Framework (ak relevantné).
12. Práva dotknutej osoby
Používateľ má právo:
- na prístup,
- na opravu,
- na výmaz,
- na obmedzenie,
- na prenositeľnosť,
- namietať proti spracovaniu,
- podať sťažnosť dozornému orgánu.
Prevádzkovateľ odpovie na žiadosť do 30 dní.
13. Bezpečnostné opatrenia
Prevádzkovateľ prijal technické a organizačné opatrenia vrátane:
- šifrovania,
- kontrol prístupu,
- logovania,
- detekcie neoprávneného prístupu,
- AI detekcie nevhodného obsahu,
- pravidelných bezpečnostných auditov.
14. Maloletí
Údaje maloletých sú spracúvané výlučne na základe registrácie rodičom.
Platforma môže obmedziť funkcie účtu maloletého za účelom ochrany bezpečnosti.
15. Cookies
Podrobnosti sú upravené v Cookie Policy.
16. Zmeny tejto politiky
Prevádzkovateľ si vyhradzuje právo túto politiku meniť.
Aktuálna verzia je vždy zverejnená na webovej stránke platformy.
Táto Privacy Policy nadobúda účinnosť dňom jej zverejnenia.