VŠEOBECNÉ OBCHODNÍ PODMÍNKY (VOP)
včetně Smlouvy o zpracování osobních údajů (Příloha č. 1)
Provozovatel a Poskytovatel služby:
Wootera Digital Technologies, s.r.o.
IČ: 19160526 | DIČ: CZ19160526
Sídlo: Oldřichova 255/20, Nusle, 128 00 Praha 2
Zapsaná v obchodním rejstříku vedeném Městským soudem v Praze, oddíl C, vložka 382101
Kontakt: cleanqr@wootera.com
(dále jen „Poskytovatel")
Článek 1 — Úvodní ustanovení a definice
1.1 Tyto Všeobecné obchodní podmínky (dále jen „VOP") upravují práva a povinnosti mezi Poskytovatelem a Uživatelem při užívání softwarové služby CleanQR (dále jen „Služba").
1.2 Uživatel je fyzická nebo právnická osoba (zpravidla provozovatel ubytovacího zařízení — hotel, penzion, apartmán; dále jen „Hotel"), která se registruje ke Službě nebo Službu jinak využívá.
1.3 Služba CleanQR je webová a mobilní aplikace sloužící výhradně jako nástroj interní komunikace a správy požadavků na pokojový servis (zejm. úklid pokojů) prostřednictvím QR kódů. Služba není platební bránou, rezervačním systémem ani platformou pro uzavírání kupních smluv s třetími stranami.
1.4 Smlouvou se rozumí smluvní vztah vzniklý mezi Poskytovatelem a Uživatelem za podmínek stanovených v čl. 2 těchto VOP.
1.5 Hostem se rozumí fyzická osoba — klient hotelu — která pomocí QR kódu odesílá požadavek na servis pokoje. Host není smluvní stranou ve vztahu k Poskytovateli.
Článek 2 — Vznik a trvání Smlouvy
2.1 Smlouva mezi Poskytovatelem a Uživatelem vzniká okamžikem, kdy Uživatel:
- dokončí registraci do systému CleanQR a potvrdí souhlas s těmito VOP, nebo
- fakticky začne Službu využívat, pokud k registraci nedošlo.
2.2 Tímto okamžikem Uživatel prohlašuje, že se s těmito VOP, včetně Přílohy č. 1 (Smlouva o zpracování osobních údajů), seznámil, rozumí jim a souhlasí s nimi.
2.3 Smlouva se uzavírá na dobu neurčitou.
2.4 Uživatel může Smlouvu ukončit kdykoliv zasláním písemné výpovědi na e-mail cleanqr@wootera.com nebo smazáním svého účtu prostřednictvím rozhraní Služby. Smlouva zaniká uplynutím 30 dnů od doručení výpovědi, nestanoví-li Poskytovatel jinak.
2.5 Poskytovatel může Smlouvu ukončit s 30denní výpovědní lhůtou bez udání důvodu, nebo s okamžitou platností v případě závažného porušení těchto VOP Uživatelem.
Článek 3 — Poskytování Služby a přístup
3.1 Poskytovatel se zavazuje vyvíjet přiměřené úsilí k tomu, aby Služba byla dostupná a funkční. Poskytovatel nezaručuje nepřetržitou dostupnost Služby.
3.2 Poskytovatel si vyhrazuje právo provádět plánované i neplánované odstávky Služby za účelem údržby, aktualizací nebo z bezpečnostních důvodů.
3.3 Přístup ke Službě je podmíněn registrací a může být zpoplatněn dle aktuálního ceníku zveřejněného na webových stránkách Poskytovatele. Základní verze Služby může být poskytována bezplatně.
3.4 Přístupové údaje (přihlašovací jméno, heslo, tokeny) jsou osobní a nepřenosné. Uživatel je povinen zajistit jejich důvěrnost a bez zbytečného odkladu informovat Poskytovatele o jejich ztrátě nebo zneužití.
Článek 3a — Úroveň služby a podpora (SLA)
3a.1 Poskytovatel vyvíjí přiměřené úsilí k dosažení dostupnosti Služby na úrovni 99 % měřeno měsíčně, s výjimkou plánovaných odstávek a okolností vyšší moci. Tato hodnota nepředstavuje smluvně zaručenou úroveň služby (SLA) a její nedosažení nezakládá nárok na slevu ani náhradu škody nad rámec čl. 6.
3a.2 Technická podpora je poskytována výhradně elektronicky na adrese cleanqr@wootera.com. Poskytovatel se zavazuje na podněty reagovat v pracovní dny, zpravidla do 3 pracovních dnů od doručení. Tato lhůta není závazná a nezakládá nárok na náhradu škody při jejím překročení.
3a.3 Poskytovatel neposkytuje telefonickou podporu, podporu na místě (on-site) ani garantované reakční časy, pokud není mezi stranami sjednáno jinak v samostatné písemné dohodě.
Článek 4 — Práva a povinnosti Uživatele
4.1 Uživatel se zavazuje využívat Službu výhradně k účelům, ke kterým je určena (správa požadavků na pokojový servis), a v souladu s platnými právními předpisy.
4.2 Uživatel nese plnou odpovědnost za:
- fyzické zabezpečení QR kódů umístěných v prostorách hotelu;
- správu a ochranu přístupových tokenů a přihlašovacích údajů;
- ověření pravosti přijatých požadavků na servis;
- veškerá jednání osob, které ke Službě přistupují prostřednictvím účtu Uživatele;
- soulad vlastního zpracování osobních údajů s platnými právními předpisy (viz Příloha č. 1).
4.3 Uživateli je zakázáno:
- používat Službu k nelegálním účelům nebo způsobem poškozujícím třetí osoby;
- zasílat prostřednictvím Služby nevyžádaná sdělení (spam) nebo ji využívat k jiným účelům, než ke správě požadavků na pokojový servis;
- kopírovat, dekompilovat, zpětně analyzovat nebo jinak zasahovat do zdrojového kódu Služby;
- přeprodávat nebo sublicencovat přístup ke Službě třetím stranám bez předchozího písemného souhlasu Poskytovatele;
- úmyslně pokoušet se narušit bezpečnost, integritu nebo dostupnost Služby (včetně penetračního testování bez předchozího písemného souhlasu Poskytovatele);
- zneužívat QR kódy nebo přístupové tokeny k získání neoprávněného přístupu k datům jiných Uživatelů;
- automatizovaně přistupovat ke Službě (boti, scrapery) nad rámec běžného provozu bez souhlasu Poskytovatele.
Článek 5 — Duševní vlastnictví
5.1 Veškerá práva duševního vlastnictví k Službě CleanQR, včetně softwaru, grafického rozhraní, loga, obchodního názvu a dokumentace, náleží výhradně Poskytovateli nebo jsou Poskytovatelem oprávněně užívána.
5.2 Těmito VOP Uživatel nezískává žádná vlastnická práva ke Službě. Uživateli je udělena pouze nevýhradní, nepřenosná licence k užívání Služby po dobu trvání Smlouvy, a to výhradně pro interní provozní účely Uživatele.
5.3 Data zadaná Uživatelem do Služby (nastavení pokojů, požadavky, uživatelé systému) zůstávají majetkem Uživatele. Poskytovatel je zpracovává pouze v rozsahu nezbytném pro provoz Služby a v souladu s Přílohou č. 1.
Článek 6 — Omezení odpovědnosti
6.1 Služba je poskytována „tak, jak je" (as-is). Poskytovatel neposkytuje žádné záruky týkající se vhodnosti Služby pro konkrétní účel, bezchybnosti nebo nepřerušenosti provozu.
6.2 Poskytovatel neodpovídá za:
- ušlý zisk, ztrátu tržeb, ztrátu dat ani jakékoli nepřímé nebo následné škody vzniklé Uživateli nebo třetím stranám v důsledku výpadku, chyby nebo nedostupnosti Služby;
- škody způsobené neoprávněným přístupem třetích osob (zneužití QR kódu, phishing, kybernetický útok), pokud Poskytovatel přijal přiměřená technická a organizační bezpečnostní opatření ve smyslu čl. 32 GDPR a příslušných technických standardů; přiměřenost opatření se posuzuje s ohledem na stav techniky, náklady na implementaci a povahu zpracovávaných dat;
- škody způsobené selháním infrastruktury třetích stran (poskytovatelé hostingu, CDN, e-mailové služby), pokud Poskytovatel vynaložil přiměřené úsilí při jejich výběru.
6.3 Celková kumulativní odpovědnost Poskytovatele za veškeré škody vzniklé v souvislosti se Službou v průběhu jakýchkoliv 12 po sobě jdoucích měsíců je omezena na výši poplatku uhrazeného Uživatelem za poslední 2 (dva) fakturační měsíce předcházející vzniku škodné události. U bezplatné verze Služby je odpovědnost Poskytovatele vyloučena v maximálním rozsahu povoleném zákonem.
6.4 Výše uvedená omezení se nevztahují na škody způsobené úmyslně nebo hrubou nedbalostí Poskytovatele, ani na škody na zdraví, v souladu s § 2898 a § 2899 občanského zákoníku.
Článek 7 — Vyšší moc
7.1 Poskytovatel neodpovídá za nesplnění nebo prodlení s plněním závazků způsobené okolnostmi vylučujícími odpovědnost ve smyslu § 2913 odst. 2 občanského zákoníku (vyšší moc), zejména živelnými pohromami, válečnými konflikty, rozsáhlými kybernetickými útoky na kritickou infrastrukturu, výpadky dodávek energie nebo rozhodnutími orgánů veřejné moci.
Článek 8 — Změny VOP a Služby
8.1 Poskytovatel je oprávněn tyto VOP jednostranně měnit. O změnách bude Uživatel informován e-mailem na adresu uvedenou při registraci nebo oznámením v rozhraní Služby, a to nejméně 14 dní před nabytím účinnosti změn.
8.2 Pokud Uživatel se změnami nesouhlasí, je oprávněn Smlouvu vypovědět postupem dle čl. 2.4 do data účinnosti změn. Pokračováním v užívání Služby po datu účinnosti změn Uživatel nové VOP akceptuje.
8.3 Poskytovatel si vyhrazuje právo Službu kdykoliv změnit, omezit nebo ukončit, a to s přiměřeným předstihem dle situace, minimálně však 30 dní před ukončením Služby, s výjimkou případů vyšší moci nebo závažných bezpečnostních incidentů.
Článek 9 — Rozhodné právo a řešení sporů
9.1 Tyto VOP a veškeré vztahy z nich vyplývající se řídí právním řádem České republiky, zejména zákonem č. 89/2012 Sb., občanský zákoník, v platném znění.
9.2 Veškeré spory vzniklé v souvislosti s těmito VOP budou rozhodovány příslušnými soudy České republiky. Místně příslušným soudem pro řešení sporů je soud příslušný pro sídlo Poskytovatele.
9.3 V případě spotřebitelských sporů (pokud se Uživatel považuje za spotřebitele) má Uživatel právo obrátit se na Českou obchodní inspekci (www.coi.cz) nebo na příslušný soud.
Článek 10 — Závěrečná ustanovení
10.1 Oddělitelnost: Pokud se jakékoli ustanovení těchto VOP ukáže jako neplatné nebo nevykonatelné, nemá to vliv na platnost zbývajících ustanovení. Neplatné ustanovení bude nahrazeno ustanovením platným, které se nejvíce blíží smyslu a účelu původního ustanovení.
10.2 Celé ujednání: Tyto VOP spolu s Přílohou č. 1 představují úplnou a výlučnou dohodu mezi Poskytovatelem a Uživatelem, pokud jde o předmět Smlouvy, a nahrazují veškerá předchozí ujednání.
10.3 Jazyk: Tyto VOP jsou vyhotoveny v českém jazyce.
10.4 Doručování: Komunikace mezi stranami probíhá primárně elektronicky. Oznámení zaslané na e-mailovou adresu druhou stranou uvedenou při registraci nebo v těchto VOP se považuje za řádně doručené.
PŘÍLOHA Č. 1 K VOP
Smlouva o zpracování osobních údajů
(dle čl. 28 Nařízení GDPR)
Tato Smlouva o zpracování osobních údajů (dále jen „Smlouva DPA") tvoří nedílnou součást VOP a je uzavřena okamžikem akceptace VOP Uživatelem.
Správce: Uživatel (Hotel) — identifikovaný registračními údaji ve Službě.
Zpracovatel: Wootera Digital Technologies, s.r.o., IČ: 19160526, se sídlem Oldřichova 255/20, Nusle, 128 00 Praha 2.
DPA čl. 1 — Předmět a účel zpracování
1.1 Zpracovatel zpracovává osobní údaje jménem a na pokyn Správce za účelem provozování Služby CleanQR — technické zajištění přenosu, evidence a správy požadavků na pokojový servis v ubytovacím zařízení Správce.
1.2 Zpracování probíhá po dobu trvání Smlouvy dle VOP.
DPA čl. 2 — Kategorie osobních údajů a subjektů údajů
2.1 V rámci Služby CleanQR jsou zpracovávány následující kategorie osobních údajů:
| Subjekt údajů | Kategorie údajů | Účel |
|---|---|---|
| Personál hotelu (zaměstnanci) | Jméno, e-mailová adresa, logy aktivity v systému (čas, provedené akce) | Správa uživatelských účtů, audit trail |
| Hosté hotelu | Žádné osobní údaje. Požadavek je identifikován výhradně číslem/ID pokoje. | — |
2.2 Systém CleanQR je záměrně navržen tak, aby od hotelových hostů nevyžadoval ani neshromažďoval žádné osobní údaje.
DPA čl. 3 — Povinnosti Zpracovatele
3.1 Zpracovatel se zavazuje:
- zpracovávat osobní údaje výhradně na základě doložených pokynů Správce a v souladu s touto Smlouvou DPA;
- zajistit, aby osoby oprávněné ke zpracování osobních údajů byly vázány povinností mlčenlivosti;
- přijmout vhodná technická a organizační bezpečnostní opatření dle čl. 32 GDPR;
- bez zbytečného odkladu informovat Správce o jakémkoli porušení zabezpečení osobních údajů, které se stane Zpracovateli známým;
- pomáhat Správci při plnění jeho povinností dle čl. 32–36 GDPR v rozsahu, který je Zpracovateli přiměřeně dostupný;
- na konci smluvního vztahu vymazat nebo vrátit veškeré osobní údaje dle volby Správce, s výjimkou případů, kdy povinnost uchovávání dat vyplývá ze zvláštních právních předpisů.
DPA čl. 4 — Sub-zpracovatelé
4.1 Správce tímto uděluje Zpracovateli obecné předchozí povolení k využívání sub-zpracovatelů (poskytovatelů cloudových a hostingových služeb nezbytných pro provoz Služby).
4.2 Aktuální seznam sub-zpracovatelů je dostupný na adrese cleanqr@wootera.com. Zpracovatel informuje Správce o plánovaných změnách v sub-zpracovatelích s předstihem alespoň 14 dní, přičemž Správci vzniká právo vznést námitku.
4.3 Zpracovatel uzavírá s každým sub-zpracovatelem smlouvu, která mu ukládá stejné povinnosti na ochranu osobních údajů, jaké jsou stanoveny v této Smlouvě DPA.
DPA čl. 5 — Práva subjektů údajů
5.1 Zpracovatel pomáhá Správci zajistit plnění žádostí subjektů údajů (zaměstnanců hotelu) týkajících se výkonu jejich práv dle GDPR, a to v rozsahu technicky dostupném Zpracovateli.
5.2 Správce (Hotel) je primárně odpovědný za vyřizování žádostí subjektů údajů. Žádosti lze Zpracovateli zasílat na: cleanqr@wootera.com.
DPA čl. 6 — Přenos dat do třetích zemí
6.1 Zpracovatel nepřenáší osobní údaje do třetích zemí mimo Evropský hospodářský prostor (EHP) bez odpovídajících záruk dle kapitoly V GDPR, pokud k takovému přenosu nevede nezbytnost použití konkrétního sub-zpracovatele. V takovém případě jsou přenosy zajištěny standardními smluvními doložkami (SCC) nebo jiným vhodným nástrojem dle GDPR.
DPA čl. 7 — Audity a kontroly
7.1 Zpracovatel poskytne Správci veškeré informace nezbytné k doložení souladu s povinnostmi stanovenými v tomto čl. 28 GDPR a umožní audity a inspekce ze strany Správce nebo jím pověřeného auditora, a to s přiměřeným předstihem a na náklady Správce.
Tyto Všeobecné obchodní podmínky nabývají účinnosti dne 1. 4. 2026.
