Zásady ochrany a zpracování osobních údajů
MoneyExpo nakládá s osobními údaji transparentně a využívá je pouze k předem určeným účelům v souladu s platnými předpisy včetně GDPR. Tento dokument popisuje, jaké údaje shromažďujeme, proč je potřebujeme, jak dlouho je uchováváme a jaká bezpečnostní opatření používáme.
1. Kdo odpovídá za údaje
Za zpracování osobních údajů podle GDPR odpovídá provozovatel webu a platformy MoneyExpo. Kontaktní údaje a další právní informace jsou uvedeny v příslušné části webu. V otázkách soukromí se můžete obrátit také na pověřence pro ochranu osobních údajů.
2. Jaké údaje shromažďujeme
Shromažďujeme pouze údaje potřebné k poskytování služeb, plnění právních povinností a bezpečnému provozu platformy. Může se jednat zejména o tyto kategorie:
- Identifikační údaje: jméno, příjmení a datum narození, které používáme k ověření totožnosti a věku.
- Kontaktní údaje: e-mailová adresa, případně telefonní číslo, země pobytu a podle okolností také doručovací adresa.
- Platební a transakční údaje: informace potřebné k provedení plateb, přehled vkladů a výběrů a záznamy uskutečněných transakcí.
- Technické a provozní údaje: IP adresa, typ prohlížeče, informace o zařízení, časy přihlášení a údaje o síťovém připojení.
- Ověřovací dokumenty: doklad totožnosti, potvrzení adresy nebo jiné podklady vyžadované pro KYC/AML, pokud to ukládají právní předpisy.
Citlivé údaje, například informace o zdraví nebo náboženském přesvědčení, standardně neshromažďujeme. Zpracovali bychom je pouze tehdy, pokud by nám to ukládal zákon nebo bychom obdrželi váš výslovný souhlas.
3. Z jakých zdrojů údaje získáváme
Informace získáváme několika řízenými a chráněnými cestami:
- Údaje, které nám předáte přímo: například při registraci účtu, úpravě profilu, odeslání ověřovacích dokumentů nebo kontaktování zákaznické podpory.
- Údaje zaznamenané automaticky: například prostřednictvím cookies, serverových logů, analytických nástrojů a technických údajů zařízení při používání platformy.
- Údaje od jiných subjektů: například od platebních poskytovatelů při vkladech a výběrech, ověřovacích služeb KYC/AML nebo se svolením od poskytovatelů sociálního přihlášení.
4. K jakým účelům údaje používáme
Osobní údaje využíváme výhradně k předem stanoveným, oprávněným a srozumitelně uvedeným účelům:
- Vytvoření, správa a provoz vašeho účtu včetně funkcí dostupných na platformě.
- Provádění a zabezpečení platebních operací, včetně vkladů a výběrů.
- Poskytování zákaznické podpory a vyřizování vašich požadavků či připomínek.
- Dodržování právních a regulatorních pravidel, včetně požadavků KYC, AML a daňových předpisů.
- Zabezpečení IT prostředí a odhalování podvodů, neoprávněných vstupů i kybernetických hrozeb.
- Přizpůsobení prostředí vašim potřebám a další rozvoj platformy.
- Zasílání marketingových nebo informačních sdělení pouze na základě vašeho předchozího výslovného souhlasu.
5. Právní důvody zpracování
- Plnění smlouvy nebo provedení kroků na vaši žádost před jejím uzavřením podle čl. 6 odst. 1 písm. b) GDPR.
- Dodržení právní povinnosti podle čl. 6 odst. 1 písm. c) GDPR, například povinností vyplývajících z předpisů proti praní peněz.
- Náš oprávněný zájem podle čl. 6 odst. 1 písm. f) GDPR, například na zachování bezpečnosti a spolehlivého fungování platformy.
- Váš souhlas podle čl. 6 odst. 1 písm. a) GDPR, například pro marketingové aktivity nebo volitelné funkce.
6. Kdo může údaje obdržet
Údaje sdílíme pouze v nezbytném rozsahu a s ověřenými partnery, kteří je potřebují pro konkrétní úkol:
- Banky a platební instituce, které zpracovávají vklady a výběry.
- Specializovaní poskytovatelé ověřování pro postupy KYC/AML.
- Dodavatelé cloudových a technologických řešení, s nimiž máme uzavřené smlouvy o zpracování osobních údajů.
- Analytické a bezpečnostní služby, které pokud možno využívají anonymizovaná nebo pseudonymizovaná data.
- Externí odborníci, například právníci a daňoví poradci, pokud jejich zapojení potřebujeme k plnění povinností.
- Úřady veřejné správy nebo soudy, pokud to vyžaduje právní předpis nebo ochrana našich práv.
Osobní údaje neprodáváme ani je neposkytujeme třetím stranám pro jejich vlastní obchodní účely.
7. Přenos údajů mimo ČR a EU
Někteří dodavatelé, například poskytovatelé cloudu nebo analytiky, mohou sídlit mimo Evropský hospodářský prostor. V takových případech uplatňujeme příslušné právní záruky, například standardní smluvní doložky EU, závazná podniková pravidla nebo rozhodnutí Evropské komise o odpovídající ochraně.
8. Opatření pro zabezpečení údajů
Bezpečnost vašich údajů posilujeme kombinací technických nástrojů a organizačních postupů:
- Přenos dat chráníme moderními komunikačními protokoly, například TLS 1.3+.
- Citlivé informace uložené v našich systémech zabezpečujeme silným šifrováním, například AES-256.
- Bezpečnost ověřujeme v pravidelných intervalech pomocí auditů, penetračních testů a kontrol nezávislých specialistů.
- Provoz systémů průběžně monitorujeme, abychom mohli včas odhalit neobvyklé chování nebo pokusy o narušení.
- Přístup k informacím udělujeme podle pracovní role a rozsahu oprávnění.
- Klientské prostředky jsou u regulovaných partnerů evidovány odděleně.
Absolutní ochranu před všemi hrozbami nelze zaručit žádným systémem. Kombinací technických a organizačních opatření však výrazně omezujeme pravděpodobnost jejich výskytu i možné následky.
9. Doba uchování údajů
Údaje uchováváme jen po dobu odpovídající danému účelu nebo po dobu stanovenou právními předpisy:
- Po dobu používání účtu a trvání našeho smluvního vztahu.
- Po uzavření účtu po dobu předepsanou zákonem, například 5–10 let z daňových nebo regulatorních důvodů.
- U údajů zpracovávaných na základě souhlasu, například pro marketing, do okamžiku jeho odvolání.
Po uplynutí příslušné doby údaje bezpečně vymažeme nebo je převedeme do anonymní podoby.
10. Práva subjektu údajů
Jako subjekt údajů můžete uplatnit několik práv týkajících se vašich osobních informací. Patří mezi ně:
- Požádat o potvrzení, zda vaše osobní údaje evidujeme, a získat informace o jejich zpracování.
- Nechat opravit nepřesné údaje nebo doplnit informace, které chybí.
- Požádat o výmaz údajů, pokud jejich uchování není dále vyžadováno zákonem.
- Požadovat omezení zpracování v případech povolených příslušnými předpisy.
- Obdržet své údaje ve strukturovaném, běžně používaném a strojově čitelném formátu a předat je jinému správci.
- Kdykoli odvolat udělený souhlas; odvolání ovlivní pouze budoucí zpracování.
- Podat stížnost u příslušného českého dozorového úřadu pro ochranu osobních údajů.
11. Cookies a obdobné technologie
Cookies a obdobné technologie nám pomáhají zajistit chod webu, měřit návštěvnost a zlepšovat uživatelské prostředí. Nezbytné cookies používáme vždy, zatímco analytické a reklamní cookies aktivujeme až po vašem předchozím souhlasu. Další informace najdete v samostatných zásadách používání cookies.
12. Změny zásad ochrany údajů
Tyto zásady můžeme čas od času upravit v reakci na změny právních předpisů, regulatorních požadavků nebo funkcí platformy. Aktuální verzi zveřejníme na webu a o významných změnách vás budeme informovat e-mailem nebo oznámením v platformě.
13. Kontakty pro otázky k ochraně údajů
Máte-li dotaz k ochraně údajů, těmto zásadám nebo svým právům, napište na $site_gmail nebo použijte kontaktní formulář na webu. Pověřenec žádost posoudí a odpoví bez zbytečného prodlení.
Pokud web MoneyExpo používáte, potvrzujete, že jste se s těmito zásadami seznámili, porozuměli jim a souhlasíte s jejich obsahem.