Zásady ochrany osobních údajů
Zodpovědné nakládání s vašimi osobními údaji má pro Burza Činnostín nejvyšší význam. Zpracováváme informace transparentně, pro definované účely a v souladu s platnými zákony – zejména s GDPR. V této politice vysvětlujeme, jaké údaje shromažďujeme, proč je používáme, jak dlouho je uchováváme a jak je chráníme.
1. Správce údajů
Správcem vašich osobních údajů ve smyslu GDPR je provozovatel webu a platformy Burza Činnostín. Příslušné kontaktní údaje a další informace naleznete v právních údajích této stránky. V případě otázek ohledně ochrany osobních údajů se můžete obrátit na našeho pověřence pro ochranu osobních údajů.
2. Shromažďované údaje
Shromažďujeme a zpracováváme pouze údaje, které jsou nezbytné pro poskytování našich služeb, plnění zákonných povinností a bezpečný provoz platformy. Patří sem zejména:
- Identifikační údaje: jméno a příjmení, datum narození (pro ověření věku a identity).
- Kontaktní údaje: e-mailová adresa, telefonní číslo (volitelné), země bydliště a případně adresa.
- Informace o účtu a transakcích: platební údaje, vklady a výběry, historie transakcí.
- Technické a údaje o používání: IP adresa, typ prohlížeče, informace o zařízení, časy přístupů, logy.
- Ověřovací dokumenty: průkaz totožnosti, doklad o adrese nebo jiné dokumenty pro KYC/AML kontroly (pouze pokud je to zákonem vyžadováno).
Zvláštní kategorie osobních údajů (např. zdravotní údaje nebo náboženská vyznání) obvykle neshromažďujeme, pokud to není výslovně vyžadováno zákonem nebo pokud k tomu nedáte svůj výslovný souhlas.
3. Metody shromažďování
Vaše údaje jsou shromažďovány prostřednictvím různých zabezpečených kanálů:
- Přímo od vás: například při registraci, úpravě profilu, předkládání ověřovacích dokumentů nebo používání kontaktního formuláře.
- Automaticky: např. prostřednictvím cookies, serverových logů, analytických nástrojů a informací o zařízení při používání platformy.
- Od třetích stran: jako poskytovatelé plateb (pro vklady a výběry), služby ověřování identity (KYC/AML) nebo – s vaším souhlasem – služby sociálního přihlášení.
4. Účely zpracování
Vaše osobní údaje zpracováváme pouze pro jasné a legitimní účely:
- Zřízení, správa a poskytování vašeho uživatelského účtu a funkcí platformy.
- Provádění a zabezpečení platebních procesů (vklady a výběry).
- Osobní zákaznická podpora a vyřizování vašich požadavků.
- Plnění zákonných a regulatorních povinností (např. požadavků KYC, AML a daňových povinností).
- Zajištění IT bezpečnosti a ochrana před podvody, zneužitím a útoky.
- Optimalizace uživatelského zážitku a další rozvoj platformy.
- Marketingové a informační účely – pouze na základě vašeho výslovného souhlasu.
5. Právní základy zpracování
- Plnění smlouvy nebo předkontraktačních opatření (čl. 6 odst. 1 písm. b GDPR).
- Plnění právních povinností (čl. 6 odst. 1 písm. c GDPR), např. v souvislosti s bojem proti praní špinavých peněz.
- Ochrana oprávněných zájmů (čl. 6 odst. 1 písm. f GDPR), např. za účelem zajištění stability a bezpečnosti platformy.
- Váš výslovný souhlas (čl. 6 odst. 1 písm. a GDPR), například pro marketing nebo volitelné doplňkové funkce.
6. Předávání údajů
Vaše údaje jsou předávány pouze tehdy, je‑li to nezbytné, a výhradně pečlivě vybraným partnerům:
- Poskytovatelé platebních služeb a banky pro zpracování vkladů a výběrů.
- Specializovaní poskytovatelé služeb pro provádění KYC/AML kontrol.
- IT a cloud poskytovatelé, s nimiž máme uzavřené smlouvy o zpracování osobních údajů.
- Analytické a bezpečnostní nástroje, které – pokud je to možné – pracují s anonymizovanými nebo pseudonymizovanými údaji.
- Externí poradci (např. právníci, daňoví poradci) v rámci zákonných povinností.
- Orgány nebo soudy, pokud existuje zákonná povinnost nebo je třeba prosadit práva.
Vaše osobní údaje nejsou předávány ani prodávány třetím stranám pro komerční účely.
7. Mezinárodní předávání údajů
V některých případech využíváme poskytovatele (např. cloudové nebo analytické služby) mimo Evropský hospodářský prostor. V takových případech přijímáme přiměřená ochranná opatření, jako jsou standardní smluvní doložky EU, závazná interní pravidla společnosti nebo rozhodnutí o přiměřenosti Komise EU, abychom zajistili odpovídající úroveň ochrany údajů.
8. Bezpečnost údajů
Abychom ochránili vaše údaje, přijímáme rozsáhlá technická a organizační opatření:
- Šifrovaný přenos dat pomocí aktuálních protokolů (např. TLS 1.3+).
- Silné šifrování citlivých dat v klidovém stavu (např. AES-256).
- Pravidelné bezpečnostní kontroly, penetrační testy a revize nezávislými odborníky.
- Kontinuální sledování systémů na podezřelé aktivity a pokusy o útok.
- Přísná omezení přístupu a oprávnění založená na rolích v rámci týmu.
- Ukládání prostředků klientů na oddělených účtech u regulovaných partnerských institucí.
Absolutní ochranu proti všem rizikům nelze technicky garantovat, ale našimi opatřeními tato rizika snižujeme na velmi nízkou úroveň.
9. Doba uchovávání
Vaše údaje uchováváme pouze po dobu nezbytnou pro uvedené účely nebo po dobu stanovenou právními předpisy:
- Po dobu aktivního používání vašeho účtu a trvání smluvního vztahu.
- Po uzavření účtu po zákonem stanovenou dobu (např. 5–10 let pro daňové a regulatorní účely).
- Pro zpracování založené na souhlasu (např. marketing) až do odvolání vašeho souhlasu.
Pokud už údaje nebudou potřebné, bezpečně je smažeme nebo anonymizujeme.
10. Vaše práva jako dotčené osoby
V souvislosti s vašimi osobními údaji máte rozsáhlá práva. Zejména můžete:
- Požádejte o informace, které údaje o vás uchováváme.
- Požadujte opravu nesprávných nebo doplnění neúplných údajů.
- Požadujte vymazání svých údajů, pokud neexistují zákonné povinnosti k jejich uchování.
- Požadujte omezení zpracování v určitých případech.
- Získejte své údaje ve strukturovaném, běžném a strojově čitelném formátu (přenositelnost údajů).
- Kdykoli odvolejte udělené souhlasy s účinností do budoucna.
- Podat stížnost u příslušného úřadu pro dozor nad ochranou osobních údajů.
11. Cookies a podobné technologie
Používáme cookies a podobné technologie k zajištění funkčnosti platformy, analýze užívání a optimalizaci uživatelského zážitku. Základní cookies jsou vždy aktivní, zatímco analytické a marketingové cookies vyžadují váš předchozí souhlas. Další podrobnosti naleznete v naší zásadě cookies.
12. Změny těchto zásad ochrany osobních údajů
Tuto politiku můžeme čas od času aktualizovat – např. v důsledku zákonných změn, požadavků úřadů nebo nových funkcí. Aktualizovaná verze je vždy dostupná na webu. O relevantních změnách vás informujeme e-mailem nebo přímo na platformě.
13. Kontakt pro záležitosti ochrany osobních údajů
Máte‑li otázky týkající se ochrany osobních údajů, této politiky nebo uplatnění svých práv, kontaktujte nás e-mailem na [email protected] nebo prostřednictvím kontaktního formuláře na stránce. Náš pověřenec pro ochranu osobních údajů vaši žádost prověří a včas na ni odpoví.
Používáním Burza Činnostín potvrzujete, že jste si přečetli tyto zásady ochrany osobních údajů a souhlasíte s jejich obsahem.
Děkujeme za vaši důvěru. Ochrana vašich údajů a soukromí je a zůstane naší hlavní prioritou.