description Stáhnout PDF

Zásady ochrany osobních údajů

Datum účinnosti: 20. února 2026

Poslední aktualizace: 20. února 2026

1. Úvod

Tyto Zásady ochrany osobních údajů vysvětlují, jak Pediatric Interventions („PI", „my", „nás" nebo „naše") shromažďuje, používá, ukládá a chrání vaše osobní údaje.

Právní rámec: Tyto Zásady ochrany osobních údajů jsou vydávány v souladu s:

Tyto Zásady ochrany osobních údajů zajišťují informační povinnost správce podle článku 13 GDPR vůči subjektům údajů. Jsme odhodláni chránit vaše soukromí a dodržovat všechny platné české a unijní zákony na ochranu údajů.

Správce & kontakt

Obchodní název
Pediatric Interventions
Provozovatel
Dita Chapman, podnikající na základě a v rozsahu živnostenského oprávnění
IČO
01928112
Adresa
Josefa Obadala 3492
767 01 Kroměříž
Česká republika
Kontakt
dita@pediatricinterventions.com
Webové stránky
www.pediatricinterventions.com

2. Informace, které shromažďujeme

2.1 Informace, které poskytujete přímo

Když se zaregistrujete a používáte naše služby, shromažďujeme následující informace:

Registrační informace:

Informace o dítěti a rodině:

Zdravotní a lékařské informace:

Komunikační informace:

2.2 Automaticky shromažďované informace

Když přistupujete na naše webové stránky a klientský portál, automaticky shromažďujeme:

Technické informace:

Záznamy souhlasu:

Když se zaregistrujete k našim službám, zaznamenáváme vaši IP adresu v době registrace, informace o vašem prohlížeči (user agent), datum a čas souhlasu, kterou verzi našich Podmínek a Zásad ochrany osobních údajů jste odsouhlasili, a vaši zemi a město z registrace. Tyto informace jsou shromažďovány k prokázání souladu se zákony na ochranu údajů (článek 7 GDPR) a k udržování ověřitelného záznamu vašeho souhlasu.

Cookies: Pro podrobné informace o cookies se prosím podívejte na naše Zásady používání cookies.

2.3 Informace od třetích stran

Můžeme obdržet omezené informace od:

2.4 Dotazy na bezplatné konzultace

Pokud podáte žádost o bezplatnou konzultaci, ale nezaregistrujete se k našim službám, shromažďujeme vaše jméno, e-mailovou adresu, telefonní číslo a jakékoli informace, které poskytnete ve formuláři žádosti. Právní základ: váš souhlas (odesláním formuláře) (článek 6 odst. 1 písm. a GDPR) a náš oprávněný zájem na odpovídání na vaše dotazy (článek 6 odst. 1 písm. f GDPR).

Vaše informace z dotazu uchováváme po dobu 30 dnů, abychom mohli odpovědět na vaše otázky a umožnit vám čas rozhodnout se, zda budete pokračovat s registrací. Pokud se nezaregistrujete v tomto období, trvale smažeme vaše informace. Můžete kdykoli požádat o okamžité smazání kontaktováním nás na dita@pediatricinterventions.com. Pokud se zaregistrujete k našim službám, vaše informace se stanou součástí vašeho klientského účtu a jsou uchovávány podle naší standardní zásady uchovávání dat popsané v Oddíle 9.

3. Právní základ pro zpracování

Podle GDPR a zákona č. 110/2019 Sb. musíme mít právní základ pro zpracování vašich osobních údajů. Spoléháme na následující právní základy:

3.1 Plnění smlouvy (článek 6 odst. 1 písm. b GDPR)

Zpracování je nezbytné pro poskytování služeb, ke kterým jste se zavázali, včetně správy vašeho členství a účtu, poskytování konzultací a podpory, zpracování plateb a poskytování vzdělávacích materiálů a podpůrných plánů.

3.2 Souhlas (článek 6 odst. 1 písm. a a článek 9 odst. 2 písm. a GDPR)

Pro zpracování zvláštních kategorií osobních údajů (zdravotní informace) se spoléháme na váš výslovný souhlas, který poskytujete při registraci k našim službám, nahrávání lékařských dokumentů na váš klientský portál nebo sdílení zdravotních informací během konzultací. Máte právo kdykoli odvolat svůj souhlas kontaktováním na adrese dita@pediatrinterventions.com nebo pomocí funkce zrušení na vašem klientském portálu.

Důležité upozornění k odvolání souhlasu: Zpracování zdravotních informací je nezbytné pro poskytování služeb PI Development Programu. Pokud odvoláte svůj souhlas se zpracováním zdravotních informací vašeho dítěte, již vám nebudeme moci poskytovat služby a vaše členství bude muset být ukončeno. Vaše údaje budou uchovávány po dobu 5 let, jak je popsáno v části 9.2 našich zásad uchovávání údajů, a poté budou trvale smazány, pokud nepožádáte o opak. Po odvolání souhlasu vám již nebudou účtovány žádné platby za budoucí období. To neovlivňuje zákonnost zpracování založeného na souhlasu před jeho odvoláním.

3.3 Oprávněné zájmy (článek 6 odst. 1 písm. f GDPR)

Můžeme zpracovávat určité informace na základě našich oprávněných zájmů v zlepšování našich služeb, zajištění bezpečnosti našich systémů, prevenci podvodů a odpovídání na právní žádosti. Oprávněný zájem uplatňujeme jen v případech, kdy nepřevažuje nad vašimi základními právy a svobodami.

3.4 Právní povinnosti (článek 6 odst. 1 písm. c GDPR)

Můžeme zpracovávat vaše informace za účelem plnění právních povinností, včetně daňových a účetních požadavků, povinných oznamovacích povinností (např. podezření na týrání dětí) a odpovídání na platné právní žádosti orgánů.

3.5 Prokazování souhlasu (článek 7 odst. 1 GDPR)

Jsme ze zákona povinni podle článku 7 odst. 1 GDPR prokázat, že jste udělili souhlas se zpracováním vašich osobních údajů, zejména zdravotních informací vašeho dítěte (zvláštní kategorie údajů podle článku 9). K plnění této právní povinnosti zaznamenáváme vaši IP adresu v době registrace, informace o vašem prohlížeči (řetězec user agent), datum a čas, kdy jste udělili souhlas, kterou verzi našich dokumentů jste odsouhlasili, a vaši zemi a město z registrace. Tyto údaje jsou uchovávány po stejnou dobu jako údaje vašeho účtu (viz Oddíl 9) a jsou používány pouze k prokázání, že byl získán platný souhlas. Tyto informace nepoužíváme ke sledování, marketingu ani k žádnému jinému účelu.

4. Jak používáme vaše informace

4.1 Poskytování služeb

Poskytování PI Development Programu; provádění úvodních a měsíčních konzultací; vytváření a aktualizace vašeho individualizovaného podpůrného plánu; poskytování týdenních aktualizací a průběžné podpory; interpretace výsledků funkčních laboratorních testů pro vzdělávací účely; a komunikace s vámi ohledně pokroku vašeho dítěte.

4.2 Administrativní účely

Správa vašeho účtu a členství; zpracování plateb a vedení fakturačních záznamů; odpovídání na vaše dotazy a žádosti; a zasílání oznámení souvisejících se službami.

4.3 Zlepšování služeb

Pochopení, jak jsou naše služby používány, identifikace oblastí ke zlepšení a vývoj nových vzdělávacích zdrojů.

4.4 Právní a bezpečnostní záležitosti

Plnění právních povinností, ochrana bezpečnosti dětí a rodin, prevence podvodů nebo zneužití služeb a vymáhání našich Obchodních podmínek.

4.5 Vzdělávací použití anonymizovaných dat (s vaším souhlasem)

S vaším samostatným, volitelným souhlasem můžeme použít anonymizované informace o případech pro vzdělávací účely, včetně profesních webinářů a přednášek, vzdělávacích případových studií, školicích materiálů pro zdravotnické odborníky a vzdělávacího obsahu pro rodiče a rodiny.

Při vzdělávacím použití jsou odstraněny všechny identifikační informace (jména, fotografie, konkrétní lokality, data), podrobnosti případu mohou být upraveny, aby se zabránilo identifikaci, a informace můžeme kombinovat nebo agregovat, kde je to možné. Tento souhlas je zcela volitelný a není podmínkou pro využívání našich služeb. Souhlas můžete kdykoli odvolat kontaktováním nás na dita@pediatricinterventions.com. Odvolání se nevztahuje na anonymizované informace, které již byly zveřejněny nebo prezentovány.

5. Sdílení a zveřejňování informací

5.1 Žádný prodej osobních informací

Neprodáváme, nepronajímáme ani neobchodujeme s vašimi osobními údaji třetím stranám pro marketingové účely.

5.2 Interní přístup a administrativní podpora

K vašim osobním údajům mohou přistupovat:

Primární terapeut: Plný přístup ke všem klientským informacím nezbytným pro poskytování služeb PI Development Programu; odpovědný za všechny klinické a vzdělávací aspekty vašeho programu.

Administrativní asistent: Omezený přístup k informacím o klientech nezbytným pro výkon administrativních podpůrných funkcí. Role zahrnuje plánování konzultací, správu komunikace s klienty prostřednictvím e-mailu a portálu, organizaci dokumentů a další administrativní úkoly. Funguje jako nezávislý dodavatel podle Smlouvy o zpracování údajů (článek 28 GDPR). Umístění: Česká republika — všechny přenosy dat používají end-to-end šifrovaný e-mail (ProtonMail s AES-256 šifrováním).

Všechny osoby s přístupem k vašim osobním údajům jsou vázány přísnými povinnostmi mlčenlivosti (pracovní smlouvy nebo Smlouvy o zpracování údajů), proškoleny v oblasti GDPR a požadavků na ochranu údajů, podléhají kontrolám přístupu omezujícím přístup pouze na nezbytné informace, povinny používat šifrované komunikační metody (ProtonMail) pro jakékoli přenosy osobních údajů a zakázáno používat klientská data pro jakýkoli účel mimo jejich přidělené odpovědnosti.

Zásada přístupu: Dodržujeme princip „nejmenších oprávnění" — zaměstnanci a dodavatelé přistupují pouze k minimálním osobním údajům nezbytným pro výkon jejich specifických funkcí.

Vaše práva: Máte právo vědět, kdo přistoupil k vašim údajům. Kontaktujte nás na dita@pediatricinterventions.com, pokud máte otázky ohledně přístupu k údajům.

5.3 Poskytovatelé služeb třetích stran

Sdílíme informace s důvěryhodnými poskytovateli služeb třetích stran, kteří nám pomáhají provozovat naše služby. Všichni poskytovatelé služeb třetích stran jsou smluvně povinni udržovat vhodná bezpečnostní opatření a dodržovat požadavky GDPR (článek 28 GDPR).

Poskytovatel Účel Sdílené údaje Umístění Zásady ochrany osobních údajů
Stripe Zpracování plateb Jméno, e-mail, fakturační adresa, platební metoda USA stripe.com/privacy
Zoom Video konzultace Jméno, e-mail, účast na schůzkách USA zoom.us/privacy
Bluehost Hosting webových stránek a dashboardu Všechna data uložená na serverech USA bluehost.com/privacy
Google Workspace E-mailová komunikace Obsah e-mailu a přílohy USA policies.google.com/privacy
Kit E-mailový marketing Křestní jméno, e-mail USA kit.com/privacy
Google Analytics Analýza využití webu (vyžaduje souhlas) IP adresa, chování při procházení USA policies.google.com/privacy
Total Wellness Empowerment Inc Interpretace laboratorních výsledků Jméno, věk, výsledky testů, zdravotní anamnéza USA Řídí se samostatnou Smlouvou o službách zdravotního kouče

Všichni poskytovatelé používají Standardní smluvní doložky (SCC) schválené Evropskou komisí (článek 46 odst. 2 písm. c GDPR). Total Wellness Empowerment Inc funguje podle Smlouvy o zpracování údajů s Pediatric Interventions (článek 28 GDPR).

5.4 Poskytovatelé laboratoří

Když vaším jménem objednáváme funkční laboratorní testy, sdílíme nezbytné informace (jméno, kontaktní údaje, doručovací adresa) s laboratoří. Laboratoř má vlastní zásady ochrany osobních údajů upravující jejich použití vašich informací. Doporučujeme přečíst si zásady ochrany osobních údajů Vibrant Wellness a Nordic Laboratories.

5.5 Právní požadavky

Můžeme zveřejnit vaše informace, pokud to vyžaduje zákon nebo v dobré víře věříme, že takové jednání je nezbytné k plnění právních povinností nebo platných právních procesů, ochraně a obhajobě našich práv nebo majetku, prevenci podvodů nebo nezákonné činnosti, nebo ochraně bezpečnosti dětí, jednotlivců nebo veřejnosti.

5.6 Povinné oznamování

Jako odborníci pracující s dětmi podléháme zákonům o povinném oznamování. Můžeme být ze zákona povinni hlásit podezření na týrání dětí, zanedbávání nebo bezprostřední nebezpečí příslušným orgánům bez vašeho souhlasu.

5.7 Obchodní převody

Pokud je Pediatric Interventions zapojena do fúze, akvizice nebo prodeje aktiv, vaše informace mohou být převedeny. Budeme vás informovat, než se vaše informace stanou předmětem jiných zásad ochrany osobních údajů.

6. Mezinárodní přenosy dat

Někteří naši poskytovatelé služeb se nacházejí mimo Evropský hospodářský prostor (EHP), především ve Spojených státech. To znamená, že vaše osobní údaje mohou být přenášeny, ukládány nebo zpracovávány v zemích, které nemusí mít stejné zákony na ochranu údajů jako Česká republika nebo EU.

Poskytovatelé třetích stran zpracovávající data mimo EHP zahrnují Stripe, Zoom, Google Analytics, Bluehost, Kit, poskytovatele laboratoří (Vibrant Wellness, Nordic Labs) a Total Wellness Empowerment Inc. Přenosy zdravotních dat k Total Wellness Empowerment Inc jsou realizovány prostřednictvím end-to-end šifrovaného e-mailu (ProtonMail s AES-256 šifrováním) a řídí se Smlouvou o zpracování údajů.

Lékařské dokumenty nahrané na náš dashboard jsou uloženy na serverech Bluehost ve Spojených státech, což je nezbytné pro poskytování služeb. Nahráním lékařských dokumentů výslovně souhlasíte s tímto mezinárodním přenosem a ukládáním (článek 9 odst. 2 písm. a GDPR).

Tito poskytovatelé prohlašují, že dodržují příslušné zákony na ochranu údajů a zavedli vhodné záruky, jako jsou Standardní smluvní doložky (SCC) (článek 46 odst. 2 písm. c GDPR), technická a organizační bezpečnostní opatření a šifrování dat při přenosu a v klidu. Mnoho těchto mezinárodních přenosů dat je nezbytných pro plnění naší smlouvy s vámi (článek 49 odst. 1 písm. b GDPR).

Uznáváme, že mezinárodní přenosy dat s sebou nesou inherentní rizika. Průběžně sledujeme právní situaci a budeme aktualizovat naše postupy v souladu s vývojem právních předpisů. Pokud máte obavy, kontaktujte nás na dita@pediatricinterventions.com.

7. Zabezpečení údajů

7.1 Bezpečnostní opatření

Implementujeme vhodná technická a organizační opatření k ochraně vašich osobních údajů před neoprávněným přístupem, změnou, zveřejněním nebo zničením, včetně:

Naši poskytovatelé služeb udržují bezpečnostní certifikace průmyslových standardů: Stripe je PCI DSS úroveň 1 certifikovaný, ISO 27001 a SOC 2 Type II; Zoom má ISO 27001, SOC 2 a infrastrukturu kompatibilní s HIPAA; a Google má ISO 27001, ISO 27018 a SOC 2/3 certifikace.

7.2 Vaše odpovědnost

Jste odpovědní za udržování hesla vašeho účtu v bezpečí a důvěrnosti, nesdílení vašich přihlašovacích údajů s ostatními, odhlášení z vašeho účtu po dokončení a neprodlené informování nás o podezření na neoprávněný přístup k účtu.

7.3 Žádné absolutní zabezpečení

I když implementujeme silná bezpečnostní opatření, žádná metoda přenosu přes internet nebo elektronické ukládání není 100% bezpečná. Nemůžeme zaručit absolutní bezpečnost, ale neustále pracujeme na ochraně vašich informací.

8. Oznámení o narušení zabezpečení údajů

V případě narušení zabezpečení osobních údajů, které by mohlo mít dopad na vaše údaje, oznámíme to Úřadu pro ochranu osobních údajů (ÚOOÚ) do 72 hodin od okamžiku, kdy se o narušení dozvíme, jak vyžaduje článek 33 GDPR. Pokud by narušení zabezpečení mohlo představovat vysoké riziko pro vaše práva a svobody, budeme vás o tom bez zbytečného odkladu informovat s podrobnostmi o povaze narušení, pravděpodobných důsledcích, přijatých opatřeních, krocích, které můžete podniknout k ochraně sebe, a kontaktními informacemi pro další dotazy.

9. Uchovávání údajů

9.1 Aktivní členství

Vaše osobní údaje uchováváme po dobu, po kterou udržujete aktivní členství u nás. To je nezbytné pro poskytování průběžných služeb.

9.2 Po zrušení

Pokud zrušíte své členství, uchováváme vaše údaje po dobu 5 let po zrušení. Tato doba uchovávání je založena na našem oprávněném zájmu (článek 6 odst. 1 písm. f GDPR) na umožnění snadného obnovení služeb, udržení kontinuity péče a dodržování standardů odvětví wellness a koučovacích služeb.

Máte právo kdykoli během této 5leté doby požádat o výmaz vašich údajů (článek 17 GDPR). Kontaktujte nás na dita@pediatricinterventions.com a trvale smažeme vaše údaje do 30 dnů. Po 5 letech jsou všechny vaše osobní údaje automaticky a trvale smazány z našich systémů (článek 5 odst. 1 písm. e GDPR), kromě anonymizovaných údajů používaných pro výzkumné nebo statistické účely a záznamů požadovaných pro právní soulad nebo obhajobu právních nároků.

Pokud konkrétně požádáte, abychom vaše údaje uchovávali déle než 5 let, vaši žádost splníme na základě vašeho výslovného souhlasu (článek 6 odst. 1 písm. a GDPR) a vaše data budeme bezpečně uchovávat, dokud nepožádáte o výmaz nebo neobnovíte služby.

9.3 Právní a účetní záznamy

Fakturační záznamy a faktury uchováváme po dobu 5 let od konce zdaňovacího období, ve kterém došlo k transakci, jak vyžaduje zákon č. 563/1991 Sb., o účetnictví, ve znění pozdějších předpisů (§ 31). Toto uchovávání je založeno na právních povinnostech (článek 6 odst. 1 písm. c GDPR) a nezahrnuje vaše zdravotní informace, lékařské dokumenty, konzultační poznámky ani jiné údaje klientských služeb — uchovávány jsou pouze základní fakturační informace (číslo faktury, částka, datum, popis služby).

9.4 Zálohovací systémy

Smazané údaje mohou zůstat v zálohovacích systémech po omezenou dobu (typicky 30–90 dnů) před tím, než budou trvale odstraněny. Tyto údaje nejsou přístupné ani používány v tomto období.

10. Vaše práva podle GDPR

Jako subjekt údajů podle GDPR a zákona č. 110/2019 Sb. máte následující práva:

K uplatnění kteréhokoli z těchto práv nás prosím kontaktujte na dita@pediatricinterventions.com nebo poštou na adresu Pediatric Interventions, Josefa Obadala 3492, 767 01 Kroměříž, Česká republika. Na vaši žádost odpovíme do jednoho měsíce (ve složitých případech prodloužitelné o další dva měsíce). Žádosti zpracujeme bezplatně, pokud nejsou zjevně neopodstatněné, nadměrné nebo opakující se (článek 12 odst. 5 GDPR). K ochraně vašeho soukromí vás můžeme požádat o ověření vaší totožnosti (článek 12 odst. 6 GDPR).

11. Právo podat stížnost

Pokud se domníváte, že jsme s vašimi osobními údaji nezacházeli správně, máte právo podat stížnost u dozorového úřadu:

Úřad
Úřad pro ochranu osobních údajů (ÚOOÚ)
Adresa
Pplk. Sochora 27
170 00 Praha 7
Česká republika
Webové stránky
www.uoou.cz
E-mail
posta@uoou.cz
Telefon
+420 234 665 111

Máte také právo podat stížnost u dozorového úřadu ve vaší zemi bydliště nebo místa výkonu práce, pokud se liší od České republiky.

12. Soukromí dětí

Naše služby jsou navrženy pro rodiče a rodiny, nikoli pro přímé použití dětmi. Informace o dětech shromažďujeme pouze tak, jak je poskytují jejich rodiče nebo zákonní zástupci za účelem poskytování našich vzdělávacích podpůrných služeb.

Používáním našich služeb prohlašujete, že jste rodičem nebo zákonným zástupcem dítěte a máte pravomoc poskytovat informace o něm a souhlasit s naším zpracováním těchto informací. Registrací ke službám potvrzujete, že máte rodičovskou pravomoc nebo zákonné opatrovnictví, jak je definováno v § 858 a násl. zákona č. 89/2012 Sb., občanského zákoníku. Se všemi informacemi o dětech zacházíme jako se zvláštní kategorií údajů vyžadujících výslovný souhlas a zvýšenou ochranu.

13. Změny těchto Zásad ochrany osobních údajů

Můžeme čas od času aktualizovat tyto Zásady ochrany osobních údajů, abychom odráželi změny v našich postupech, technologii, právních požadavcích nebo z jiných důvodů. Pokud provedeme podstatné změny ve způsobu zpracování vašich osobních údajů, upozorníme vás zveřejněním oznámení na našich webových stránkách, odesláním e-mailu na adresu spojenou s vaším účtem a poskytnutím oznámení prostřednictvím vašeho klientského portálu. Změny budou účinné od data uvedeného v aktualizovaných zásadách. Vaše pokračující používání našich služeb po datu účinnosti představuje přijetí aktualizovaných zásad. Na požádání budeme uchovávat předchozí verze těchto Zásad ochrany osobních údajů k vašemu nahlédnutí.

14. Shrnutí zásad používání cookies

Na našich webových stránkách používáme dvě kategorie cookies:

Nepoužíváme reklamní cookies, marketingové cookies třetích stran ani sledovací cookies sociálních médií. Pro podrobné informace se prosím podívejte na naše Zásady používání cookies.

15. Kontaktujte nás

Pokud máte otázky, obavy nebo žádosti týkající se těchto Zásad ochrany osobních údajů nebo našich postupů s daty, kontaktujte nás prosím:

Kontakt pro ochranu údajů
Dita Chapman
Pediatric Interventions
Josefa Obadala 3492
767 01 Kroměříž
Česká republika
E-mail
dita@pediatricinterventions.com
Webové stránky
www.pediatricinterventions.com

Jsme odhodláni s vámi spolupracovat na dosažení spravedlivého řešení jakýchkoli obav ohledně soukromí.

Tyto Zásady ochrany osobních údajů by měly být čteny ve spojení s našimi Obchodními podmínkami.

Souhlas: Registrací do Programu rozvoje PI potvrzujete, že jste si přečetli, porozuměli a souhlasíte s těmito Zásadami ochrany osobních údajů.