Zásady ochrany osobních údajů
Odpovědné zacházení s vašimi osobními údaji má pro Jistá Hodnotůra nejvyšší význam. Zpracováváme informace transparentně, k definovaným účelům a v souladu s platnými právními předpisy – zejména s GDPR. V této politice vysvětlujeme, jaké údaje shromažďujeme, proč je používáme, jak dlouho je uchováváme a jak je chráníme.
1. Správce údajů
Správcem vašich osobních údajů ve smyslu GDPR je provozovatel webu a platformy Jistá Hodnotůra. Relevantní kontaktní údaje a další informace najdete v právních údajích této stránky. V případě otázek týkajících se ochrany osobních údajů se můžete obrátit na našeho pověřence pro ochranu osobních údajů.
2. Shromažďované údaje
Shromažďujeme a zpracováváme pouze údaje nezbytné pro poskytování našich služeb, plnění zákonných povinností a bezpečný provoz platformy. Patří mezi ně zejména:
- Identifikační údaje: jméno a příjmení, datum narození (pro ověření věku a identity).
- Kontaktní údaje: e-mailová adresa, telefonní číslo (volitelně), země pobytu a případně adresa.
- Informace o účtu a transakcích: platební údaje, vklady a výběry, historie transakcí.
- Technické a provozní údaje: IP adresa, typ prohlížeče, informace o zařízení, časy přístupu, logovací záznamy.
- Ověřovací dokumenty: doklady totožnosti, potvrzení o adrese nebo jiné dokumenty pro KYC/AML kontroly (pouze pokud je to zákonně vyžadováno).
Zvláštní kategorie osobních údajů (např. zdravotní údaje nebo náboženské přesvědčení) obvykle nesbíráme, pokud to není zákonně nezbytné nebo pokud k tomu nedáte výslovný souhlas.
3. Způsoby sběru
Vaše údaje jsou shromažďovány prostřednictvím různých zabezpečených kanálů:
- Přímo od vás: například při registraci, úpravě profilu, zaslání ověřovacích dokumentů nebo při využití kontaktního formuláře.
- Automaticky: např. prostřednictvím cookies, serverových logů, analytických nástrojů a informací o zařízení během používání platformy.
- Od třetích stran: jako platební poskytovatelé (pro vklady a výběry), služby ověřování identity (KYC/AML) nebo – s vaším souhlasem – služby sociálního přihlášení.
4. Účely zpracování
Vaše osobní údaje zpracováváme pouze pro jasné a legitimní účely:
- Zřízení, správa a poskytování vašeho uživatelského účtu a funkcí platformy.
- Provádění a zabezpečení platebních procesů (vklady a výběry).
- Osobní zákaznická podpora a vyřizování vašich požadavků.
- Plnění zákonných a regulatorních povinností (např. požadavky KYC, AML a daňové povinnosti).
- Zajištění IT bezpečnosti a ochrana před podvody, zneužitím a útoky.
- Optimalizace uživatelského zážitku a další rozvoj platformy.
- Marketingové a informační účely – pouze na základě vašeho výslovného souhlasu.
5. Právní základy zpracování
- Plnění smlouvy nebo předběžných opatření před uzavřením smlouvy (čl. 6 odst. 1 písm. b GDPR).
- Plnění právních povinností (čl. 6 odst. 1 písm. c GDPR), např. v souvislosti s bojem proti praní špinavých peněz.
- Ochrana oprávněných zájmů (čl. 6 odst. 1 písm. f GDPR), např. za účelem zajištění stability a bezpečnosti platformy.
- Váš výslovný souhlas (čl. 6 odst. 1 písm. a GDPR), například pro marketing nebo volitelné doplňkové funkce.
6. Předávání údajů
Vaše údaje jsou předávány pouze tehdy, když je to nezbytné, a výhradně pečlivě vybraným partnerům:
- Poskytovatelé platebních služeb a banky pro realizaci vkladů a výběrů.
- Specializované společnosti provádějící KYC/AML kontroly.
- IT a cloudoví poskytovatelé, se kterými máme uzavřené smlouvy o zpracování osobních údajů.
- Nástroje pro analýzu a bezpečnost, které – pokud možno – pracují s anonymizovanými nebo pseudonymizovanými údaji.
- Externí poradci (např. právníci, daňoví poradci) v rámci zákonných povinností.
- Orgány nebo soudy, pokud je k tomu zákonná povinnost nebo pokud je nutné vymáhat práva.
Vaše osobní údaje nejsou prodávány ani předávány třetím stranám za komerčními účely.
7. Mezinárodní přenosy dat
V některých případech využíváme poskytovatele (např. cloudové nebo analytické služby) mimo Evropský hospodářský prostor. V takových případech přijímáme přiměřená ochranná opatření, jako jsou standardní smluvní doložky EU, závazná firemní pravidla nebo rozhodnutí o přiměřenosti Komise EU, aby bylo zajištěno odpovídající úrovně ochrany osobních údajů.
8. Bezpečnost údajů
Pro ochranu vašich údajů přijímáme rozsáhlá technická a organizační opatření:
- Šifrovaný přenos dat pomocí aktuálních protokolů (např. TLS 1.3+).
- Silné šifrování citlivých údajů v klidovém stavu (např. AES-256).
- Pravidelné bezpečnostní audity, penetrační testy a kontroly nezávislými specialisty.
- Průběžné monitorování systémů na podezřelé aktivity a pokusy o útok.
- Přísná omezení přístupu a role založené oprávnění v rámci týmu.
- Uchovávání zákaznických prostředků na oddělených účtech u regulovaných partnerů.
Absolutní ochranu proti všem rizikům technicky garantovat nelze, ale těmito opatřeními tato rizika snižujeme na velmi nízkou úroveň.
9. Doba uchovávání
Uchováváme vaše údaje pouze po dobu nutnou pro uvedené účely nebo po dobu stanovenou zákonem:
- Po dobu aktivního využívání vašeho účtu a trvání smluvního vztahu.
- Po uzavření účtu po zákonem předepsanou dobu (např. 5–10 let pro daňové a regulatorní účely).
- Pro zpracování založené na souhlasu (např. marketing) do odvolání vašeho souhlasu.
Pokud již nejsou údaje potřeba, bezpečně je smažeme nebo anonymizujeme.
10. Vaše práva jako dotčené osoby
V souvislosti s vašimi osobními údaji máte rozsáhlá práva. Zejména můžete:
- Požádejte o informace, jaké údaje o vás uchováváme.
- Požadujte opravu nesprávných nebo doplnění neúplných údajů.
- Požadujte výmaz vašich údajů, pokud neexistují zákonné důvody pro jejich uchování.
- Požadujte omezení zpracování v určitých případech.
- Získejte své údaje v strukturovaném, běžně užívaném a strojově čitelném formátu (přenositelnost dat).
- Odvolejte poskytnuté souhlasy kdykoli s účinkem do budoucna.
- Podnět sťažte u příslušného dozorového úřadu pro ochranu osobních údajů.
11. Cookies a podobné technologie
Používáme cookies a podobné technologie pro zajištění funkčnosti platformy, analýzu využití a optimalizaci zážitku. Základní cookies jsou vždy aktivní, zatímco analytické a marketingové cookies vyžadují váš předchozí souhlas. Podrobnosti najdete v naší zásadě používání cookies.
12. Změny této zásady ochrany osobních údajů
Tuto zásadu můžeme čas od času aktualizovat – např. z důvodu zákonných změn, požadavků úřadů nebo nových funkcí. Aktuální verze je vždy dostupná na webu. O relevantních změnách vás budeme informovat e-mailem nebo přímo na platformě.
13. Kontakt pro záležitosti ochrany osobních údajů
Máte-li otázky k ochraně osobních údajů, k této zásadě nebo chcete uplatnit svá práva, kontaktujte nás e-mailem na [email protected] nebo prostřednictvím kontaktního formuláře na stránce. Náš pověřenec pro ochranu osobních údajů vaši žádost posoudí a odpoví v přiměřené lhůtě.
Používáním Jistá Hodnotůra potvrzujete, že jste si tuto zásadu ochrany osobních údajů přečetli a přijímáte její obsah.
Děkujeme za vaši důvěru. Ochrana vašich údajů a soukromí je a zůstane pro nás středobodem pozornosti.