PRIVACY POLICY

Ochrana osobných údajov – SportBooster

Verzia 1.0 (Enterprise Hardened)

Dátum účinnosti: 20.2.2026


1. Prevádzkovateľ osobných údajov

Prevádzkovateľom osobných údajov je:

Milkam s.r.o.

Lúčky 3

90851 Holíč

Slovenská republika

(ďalej len „Prevádzkovateľ“)

Kontaktný e-mail pre otázky ochrany údajov: info@mysportbooster.com

Kontaktný bod pre GDPR: privacy@mysportbooster.com


2. Postavenie Prevádzkovateľa (Controller / Processor)

1. Prevádzkovateľ vystupuje ako prevádzkovateľ (controller) osobných údajov v súvislosti s:

  • registráciou účtu,
  • správou používateľských profilov,
  • fakturáciou,
  • správou kreditného systému,
  • marketingovou komunikáciou,
  • bezpečnosťou platformy.

2. V prípade údajov spracúvaných v mene športových klubov alebo expertov môže Prevádzkovateľ vystupovať ako spracovateľ (processor) podľa Data Processing Agreement (DPA).

3. V takom prípade klub alebo expert vystupuje ako samostatný prevádzkovateľ údajov svojich členov.


3. Rozsah spracúvaných údajov

3.1 Identifikačné údaje

  • meno a priezvisko
  • e-mail
  • telefónne číslo
  • používateľské meno
  • identifikátor účtu

3.2 Údaje maloletých

  • meno maloletého
  • vek alebo dátum narodenia
  • športová príslušnosť
  • údaje zadané zákonným zástupcom

3.3 Údaje o podnikateľoch

  • obchodné meno
  • IČO alebo obdobný identifikátor
  • fakturačné údaje
  • údaje spracované cez Stripe Connect

3.4 Platobné údaje

  • história platieb
  • transakčné údaje
  • kreditný zostatok

(Údaje o platobných kartách Prevádzkovateľ priamo nespracúva.)

3.5 Technické údaje

  • IP adresa
  • zariadenie
  • operačný systém
  • logy
  • cookies

3.6 Komunikačné údaje

  • správy
  • chat
  • hlásenia porušení

4. Zdroj osobných údajov

Osobné údaje sú získavané:

  • priamo od Používateľa,
  • od zákonného zástupcu v prípade maloletých,
  • od klubu alebo experta,
  • z technických systémov platformy (logy, cookies).

5. Povinnosť poskytnutia údajov

Poskytnutie identifikačných údajov je nevyhnutné na vytvorenie účtu a poskytovanie služby.

Neposkytnutie povinných údajov môže viesť k nemožnosti registrácie alebo využívania Platformy.


6. Účely spracovania

Osobné údaje sa spracúvajú za účelom:

  • plnenia zmluvy,
  • poskytovania služby,
  • správy kreditného systému,
  • realizácie platieb,
  • ochrany maloletých,
  • detekcie podvodov,
  • bezpečnosti platformy,
  • ochrany práv Prevádzkovateľa,
  • marketingu (na základe súhlasu).

7. Právne základy spracovania

Spracovanie je založené na:

  • plnení zmluvy (čl. 6 ods. 1 písm. b GDPR),
  • zákonnej povinnosti,
  • oprávnenom záujme Prevádzkovateľa,
  • súhlase.

Oprávnený záujem zahŕňa najmä:

  • zabezpečenie bezpečnosti platformy,
  • prevenciu podvodov,
  • ochranu maloletých,
  • ochranu právnych nárokov,
  • zlepšovanie služieb.

Používateľ má právo namietať proti spracovaniu založenému na oprávnenom záujme.


8. Automatizované rozhodovanie a AI (Čl. 22 GDPR)

Platforma využíva automatizované systémy vrátane AI na:

  • moderovanie obsahu,
  • detekciu podvodov,
  • ochranu maloletých,
  • personalizáciu obsahu,
  • odporúčania.

Tieto systémy môžu vykonávať automatizované spracovanie.

AI systémy však nevykonávajú rozhodnutia s právnymi účinkami bez možnosti ľudského zásahu.

Používateľ má právo:

  • požiadať o manuálne preskúmanie,
  • namietať proti automatizovanému spracovaniu,
  • požiadať o vysvetlenie logiky rozhodovania v rozsahu požadovanom právnymi predpismi.

9. Doba uchovávania údajov

Údaje sa uchovávajú:

  • počas trvania účtu,
  • počas zákonných lehôt,
  • počas premlčacích lehôt,
  • do odvolania súhlasu (marketing).

Po zrušení účtu môžu byť údaje uchovávané v obmedzenom režime na obranu právnych nárokov.


10. Príjemcovia údajov

Údaje môžu byť sprístupnené:

  • poskytovateľom hostingu,
  • cloudovým službám,
  • Stripe Connect,
  • analytickým nástrojom,
  • orgánom verejnej moci.

Všetci partneri sú viazaní zmluvnou mlčanlivosťou a GDPR štandardmi.


11. Prenos údajov mimo EÚ

Ak dochádza k prenosu mimo EÚ/EHP, zabezpečuje sa:

  • použitie štandardných zmluvných doložiek (SCC),
  • vykonanie Transfer Impact Assessment (TIA),
  • iné mechanizmy podľa GDPR,
  • prípadne mechanizmy podľa EU–US Data Privacy Framework (ak relevantné).

12. Práva dotknutej osoby

Používateľ má právo:

  • na prístup,
  • na opravu,
  • na výmaz,
  • na obmedzenie,
  • na prenositeľnosť,
  • namietať proti spracovaniu,
  • podať sťažnosť dozornému orgánu.

Prevádzkovateľ odpovie na žiadosť do 30 dní.


13. Bezpečnostné opatrenia

Prevádzkovateľ prijal technické a organizačné opatrenia vrátane:

  • šifrovania,
  • kontrol prístupu,
  • logovania,
  • detekcie neoprávneného prístupu,
  • AI detekcie nevhodného obsahu,
  • pravidelných bezpečnostných auditov.

14. Maloletí

Údaje maloletých sú spracúvané výlučne na základe registrácie rodičom.

Platforma môže obmedziť funkcie účtu maloletého za účelom ochrany bezpečnosti.


15. Cookies

Podrobnosti sú upravené v Cookie Policy.


16. Zmeny tejto politiky

Prevádzkovateľ si vyhradzuje právo túto politiku meniť.

Aktuálna verzia je vždy zverejnená na webovej stránke platformy.


Táto Privacy Policy nadobúda účinnosť dňom jej zverejnenia.