Zpět na web

// právní informace

Ochrana osobních údajů

Zde vysvětlujeme, jak Nadační fond GOLD for Life zpracovává osobní údaje návštěvníků webu, dárců a dalších osob, včetně údajů souvisejících s transparentními účty a cookies.

Účinné od 11. září 2026 · verze 1.0

1. Kdo je správcem osobních údajů

Nadační fond GOLD for Life
IČO: 295 51 935
sídlo: Jaroslava Švehly 1463, Zbraslav, 156 00 Praha 5
e-mail: info@goldforlife.cz
telefon: +420 721 934 000

Ve vztahu k osobním údajům popsaným v tomto dokumentu vystupujeme zpravidla jako správce. Dotazy a žádosti týkající se soukromí můžete poslat na uvedený e-mail.

2. Jaké údaje zpracováváme

Návštěva webu

Při načtení webu mohou technické systémy zpracovat IP adresu, datum a čas požadavku, požadovanou adresu, referenční stránku, typ prohlížeče a zařízení a technické údaje o odpovědi serveru. Tyto údaje vznikají v běžných serverových a bezpečnostních záznamech.

Dary a platby

Při bankovním daru zpracovává banka zejména identifikační a platební údaje dostupné u transakce, například jméno nebo označení majitele účtu, číslo protiúčtu, částku, měnu, datum, variabilní symbol a zprávu pro příjemce. Rozsah závisí na bance a způsobu platby.

Web pro sestavení historických součtů z Fio API ukládá pouze datum, částku, měnu, nevratný pseudonymizovaný klíč dárce a pseudonymizovaný identifikátor transakce. Zdrojové číslo protiúčtu se před uložením převádí pomocí klíčovaného kryptografického otisku. Jméno dárce ani zdrojové číslo jeho účtu se do tohoto webového přehledu neukládá a na webu se nezveřejňuje.

Komunikace a smluvní agenda

Pokud nás kontaktujete nebo s námi uzavřete darovací či jinou smlouvu, můžeme zpracovat vaše identifikační a kontaktní údaje, obsah komunikace, smluvní údaje a údaje potřebné pro účetnictví, potvrzení o daru a splnění právních povinností.

3. Účely a právní základy

  • Provoz a zabezpečení webu — náš oprávněný zájem na bezpečném a spolehlivém provozu podle čl. 6 odst. 1 písm. f) GDPR.
  • Přijetí daru, komunikace a smluvní agenda — jednání o smlouvě a její plnění podle čl. 6 odst. 1 písm. b) GDPR.
  • Účetnictví, daně a další zákonné povinnosti — splnění právní povinnosti podle čl. 6 odst. 1 písm. c) GDPR.
  • Transparentnost hospodaření, agregované statistiky a ochrana práv — náš oprávněný zájem podle čl. 6 odst. 1 písm. f) GDPR; vždy se snažíme o minimalizaci údajů a na vlastním webu používáme pseudonymizaci.
  • Volitelná analytika — váš předchozí souhlas podle čl. 6 odst. 1 písm. a) GDPR a příslušných pravidel pro ukládání informací do zařízení. Souhlas lze kdykoli odvolat.

Nepoužíváme osobní údaje k automatizovanému rozhodování, které by pro vás mělo právní nebo obdobně významné účinky.

4. Důležité informace k transparentním účtům

Účty určené pro dary v CZK, EUR a PLN jsou transparentní. Informace o příchozí platbě proto může v rozsahu stanoveném bankou zobrazit přímo veřejná stránka transparentního účtu Fio banky. Může jít zejména o jméno nebo označení majitele protiúčtu, částku, datum a zprávu pro příjemce. Toto zveřejnění probíhá v prostředí banky, nikoli v žebříčku na našem webu.

Před odesláním platby: do zprávy pro příjemce ani variabilního symbolu neuvádějte rodné číslo, údaje o zdraví ani jiné citlivé či nadbytečné osobní údaje. Pokud nechcete, aby se u transparentní platby zobrazilo vaše jméno, ověřte si předem u své banky možnost anonymní platby nebo nás kontaktujte kvůli jinému vhodnému postupu.

Pseudonymizované klíče v interním webovém ledgeru slouží jen ke spojení darů ze stejného protiúčtu pro součty a pořadí. Veřejný web používá neutrální označení typu „Dárce #1“. Přístup k bankovním údajům mají pouze oprávněné osoby a poskytovatelé, kteří je potřebují pro svou činnost nebo zákonné povinnosti.

5. Cookies, místní úložiště a analytika

Nezbytné údaje používáme pro fungování webu a zapamatování vašich voleb. Volitelné analytické nástroje se mohou spustit pouze po souhlasu v cookie liště. Výchozí stav Google Consent Mode v2 je pro analytické i reklamní účely „denied“; web nezapíná reklamní personalizaci.

Název / úložištěÚčelDobaKategorie
gfl_cookie_consentUložení volby v cookie liště a její verze.180 dníNezbytné
gfl-langZapamatování uživatelem zvoleného jazyka.Do smazání v prohlížečiNezbytné
gfl-themeZapamatování světlého nebo tmavého vzhledu.Do smazání v prohlížečiNezbytné
_ga, _ga_*Měření návštěvnosti pomocí Google Analytics 4, bude-li služba aktivována.Až 2 rokyAnalytické — pouze se souhlasem
_clck, _clskAnalýza používání webu a relací pomocí Microsoft Clarity, bude-li služba aktivována.Až 1 rok / 1 denAnalytické — pouze se souhlasem

Google Analytics 4 může po souhlasu zpracovávat údaje o návštěvě, přibližné poloze, prohlížeči a zařízení. Microsoft Clarity může po souhlasu vytvářet přehledy interakcí a záznamy relací. Konkrétní sada cookies se může lišit podle aktivované konfigurace.

Volbu můžete odmítnout stejně snadno jako přijmout a později změnit stálým tlačítkem Cookies na hlavní stránce. Odvolání souhlasu nemá vliv na zákonnost předchozího zpracování.

6. Příjemci údajů a předávání mimo EHP

Údaje mohou v nezbytném rozsahu zpracovávat:

  • Fio banka, a.s. a další banky zapojené do platebního styku;
  • poskytovatel hostingu, správy webu, zabezpečení, účetnictví, právních a IT služeb;
  • provozovatelé technických CDN služeb, ze kterých web načítá písma, styly a knihovny;
  • služba api.qrserver.com, pokud si v darovacím dialogu necháte vytvořit QR kód; služba obdrží IP adresu a parametry QR platby včetně zvolené částky;
  • Google Ireland Limited pro Google Analytics 4 a Microsoft Ireland Operations Limited pro Microsoft Clarity, pouze pokud jsou příslušné služby aktivované a udělíte analytický souhlas;
  • orgány veřejné moci, pokud nám předání ukládá právní předpis.

Někteří techničtí poskytovatelé mohou údaje zpracovávat také mimo Evropský hospodářský prostor. V takovém případě se předání opírá o odpovídající rozhodnutí Evropské komise, rámec EU–US Data Privacy Framework u certifikovaných příjemců nebo standardní smluvní doložky a další požadované záruky.

7. Jak dlouho údaje uchováváme

  • běžné provozní a bezpečnostní záznamy jen po dobu nezbytnou pro provoz, řešení incidentů a ochranu práv; při incidentu nebo sporu do jeho vyřešení;
  • smluvní, účetní a daňové údaje po dobu stanovenou právními předpisy; typicky 5 let u účetních dokladů a knih a 10 let u účetních závěrek a výročních zpráv, počítáno podle příslušného účetního období;
  • pseudonymizovaný webový ledger darů po dobu, kdy na webu provozujeme historické agregované statistiky, nejdéle po dobu činnosti fondu a následného vypořádání právních povinností; poté jej smažeme nebo anonymizujeme;
  • údaje z komunikace po dobu vyřízení požadavku a následně po dobu potřebnou k ochraně práv;
  • cookie preference a místní úložiště po dobu uvedenou v tabulce výše; analytické údaje podle nastavení příslušné služby a uděleného souhlasu.

Pokud je údaj potřebný pro probíhající kontrolu, právní nárok nebo obranu, může být uchován do pravomocného skončení příslušné věci.

8. Vaše práva

Za podmínek GDPR máte právo požadovat přístup k osobním údajům, jejich opravu nebo výmaz, omezení zpracování a přenositelnost údajů. Proti zpracování založenému na oprávněném zájmu můžete vznést námitku. Souhlas můžete kdykoli odvolat.

Žádost pošlete na info@goldforlife.cz. Před vyřízením můžeme přiměřeně ověřit vaši totožnost. Odpovíme bez zbytečného odkladu, standardně do jednoho měsíce; ve složitých případech lze lhůtu za podmínek GDPR prodloužit.

Máte také právo podat stížnost u Úřadu pro ochranu osobních údajů, Pplk. Sochora 27, 170 00 Praha 7.

9. Zabezpečení a změny dokumentu

Používáme přiměřená technická a organizační opatření, zejména omezení přístupů, minimalizaci údajů a pseudonymizaci identifikátorů v přehledu darů. Žádný způsob přenosu ani uložení však nelze považovat za absolutně bezpečný.

Tento dokument můžeme aktualizovat při změně zpracování, dodavatelů nebo právních požadavků. Aktuální verzi vždy zveřejníme na této stránce a uvedeme datum účinnosti. Pokud by změna vyžadovala nový souhlas s volitelnými cookies, web si jej vyžádá znovu.