Zásady ochrany osobních údajů
Odpovědné nakládání s vašimi osobními údaji má pro Růsten Krestín nejvyšší význam. Zpracováváme informace transparentně, pro definované účely a v souladu s platnými právními předpisy – zejména s GDPR. V této politice vysvětlujeme, jaké údaje shromažďujeme, proč je používáme, jak dlouho je uchováváme a jak je chráníme.
1. Správce údajů
Správcem vašich osobních údajů ve smyslu GDPR je provozovatel webu a platformy Růsten Krestín. Příslušné kontaktní údaje a další informace naleznete v právních informacích na této stránce. V případě dotazů k ochraně osobních údajů se můžete obrátit na našeho pověřence pro ochranu osobních údajů.
2. Shromažďované údaje
Shromažďujeme a zpracováváme pouze údaje, které jsou nezbytné pro poskytování našich služeb, plnění zákonných povinností a bezpečný provoz platformy. Patří mezi ně zejména:
- Identifikační údaje: jméno a příjmení, datum narození (pro ověření věku a identity).
- Kontaktní údaje: e-mailová adresa, telefonní číslo (volitelné), země bydliště a případně adresa.
- Informace o účtu a transakcích: platební údaje, vklady a výběry, historie transakcí.
- Technické a údaje o užívání: IP adresa, typ prohlížeče, informace o zařízení, časy přístupů, logy.
- Ověřovací dokumenty: průkazy totožnosti, doklady o adrese nebo jiné podklady pro KYC/AML kontroly (pouze pokud to zákon vyžaduje).
Zvláštní kategorie osobních údajů (např. zdravotní údaje nebo náboženská přesvědčení) se obvykle neshromažďují, pokud to není zákonně výslovně vyžadováno nebo pokud k tomu nedáte svůj výslovný souhlas.
3. Metody sběru
Vaše údaje jsou shromažďovány různými bezpečnými kanály:
- Přímo od vás: například při registraci, úpravě profilu, nahrávání ověřovacích dokumentů nebo použití kontaktního formuláře.
- Automaticky: např. prostřednictvím cookies, serverových logů, analytických nástrojů a informací o zařízení během používání platformy.
- Od třetích stran: jako poskytovatelé plateb (pro vklady a výběry), služby pro ověření identity (KYC/AML) nebo – s vaším souhlasem – služby sociálního přihlášení.
4. Účely zpracování
Vaše osobní údaje zpracováváme pouze pro jasné a legitimní účely:
- Zřízení, správa a poskytování vašeho uživatelského účtu a funkcí platformy.
- Provádění a zabezpečení platebních procesů (vklady a výběry).
- Osobní zákaznická podpora a vyřizování vašich žádostí.
- Plnění zákonných a regulatorních povinností (např. požadavky KYC, AML a daňové).
- Zajištění IT bezpečnosti a ochrana před podvody, zneužitím a útoky.
- Optimalizace uživatelského zážitku a další rozvoj platformy.
- Marketingové a informační účely – pouze na základě vašeho výslovného souhlasu.
5. Právní základy zpracování
- Plnění smlouvy nebo předkontraktačních opatření (čl. 6 odst. 1 písm. b GDPR).
- Plnění právních povinností (čl. 6 odst. 1 písm. c GDPR), např. v souvislosti s bojem proti praní špinavých peněz.
- Ochrana oprávněných zájmů (čl. 6 odst. 1 písm. f GDPR), např. k zajištění stability a bezpečnosti platformy.
- Váš výslovný souhlas (čl. 6 odst. 1 písm. a GDPR), například pro marketing nebo volitelné doplňkové funkce.
6. Předávání údajů
Vaše údaje jsou předávány pouze tehdy, kdy je to nezbytné, a výhradně pečlivě vybraným partnerům:
- Poskytovatelé platebních služeb a banky pro zpracování vkladů a výběrů.
- Specializovaní poskytovatelé služeb pro provádění KYC/AML kontrol.
- IT a cloudoví poskytovatelé, se kterými jsme uzavřeli příslušné smlouvy o zpracování údajů.
- Nástroje pro analýzu a bezpečnost, které – pokud je to možné – pracují s anonymizovanými nebo pseudonymizovanými údaji.
- Externí poradci (např. právníci, daňoví poradci) v rámci zákonných povinností.
- Orgány nebo soudy, pokud existuje zákonná povinnost nebo je třeba vymáhat práva.
Vaše osobní údaje nebudou předávány ani prodávány třetím stranám pro komerční účely.
7. Mezinárodní přenosy údajů
V některých případech využíváme poskytovatele (např. cloudové nebo analytické služby) mimo Evropský hospodářský prostor. V takových případech přijímáme přiměřená ochranná opatření, jako jsou standardní smluvní doložky EU, závazná podniková pravidla nebo rozhodnutí o přiměřenosti ze strany Evropské komise, aby byl zajištěn odpovídající stupeň ochrany údajů.
8. Bezpečnost údajů
Pro ochranu vašich údajů přijímáme rozsáhlá technická a organizační opatření:
- Šifrovaný přenos dat pomocí aktuálních protokolů (např. TLS 1.3+).
- Silné šifrování citlivých dat v klidu (např. AES-256).
- Pravidelné bezpečnostní kontroly, penetrační testy a revize nezávislými specialisty.
- Nepřetržité monitorování systémů kvůli podezřelým aktivitám a pokusům o útok.
- Přísná omezení přístupu a role založené oprávnění v rámci týmu.
- Uchovávání prostředků klientů na oddělených účtech u regulovaných partnerských institucí.
Absolutní ochrana proti všem rizikům technicky zaručena být nemůže, ale našimi opatřeními tato rizika snižujeme na velmi nízkou úroveň.
9. Doba uchovávání
Vaše údaje uchováváme pouze po dobu nezbytnou pro uvedené účely nebo jak vyžaduje zákon:
- Po dobu aktivního používání vašeho účtu a smluvního vztahu.
- Po uzavření účtu po zákonem stanovenou dobu (např. 5–10 let pro daňové a regulatorní účely).
- Pro zpracování na základě souhlasu (např. marketing) až do odvolání vašeho souhlasu.
Když údaje již nejsou potřeba, bezpečně je vymažeme nebo anonymizujeme.
10. Vaše práva jako subjekt údajů
V souvislosti s vašimi osobními údaji vám přísluší rozsáhlá práva. Zejména můžete:
- Požádejte o informace, jaké údaje o vás uchováváme.
- Požadujte opravu nesprávných nebo doplnění neúplných údajů.
- Požadujte vymazání vašich údajů, pokud neexistují zákonné povinnosti uchování.
- Požadujte omezení zpracování v určitých případech.
- Získejte své údaje ve strukturovaném, běžném a strojově čitelném formátu (přenositelnost údajů).
- Kdykoli odvoláte udělené souhlasy s účinkem do budoucna.
- Podejte stížnost u příslušného dozorového úřadu pro ochranu osobních údajů.
11. Cookies a podobné technologie
Používáme cookies a podobné technologie, aby byla zajištěna funkčnost platformy, analyzováno použití a optimalizován uživatelský zážitek. Nezbytné cookies jsou vždy aktivní, zatímco analytické a marketingové cookies vyžadují váš předchozí souhlas. Podrobnosti naleznete v naší politice cookies.
12. Změny těchto zásad ochrany osobních údajů
Tuto politiku můžeme čas od času aktualizovat – např. v důsledku zákonných změn, požadavků úřadů nebo nových funkcí. Aktualizovaná verze je vždy k dispozici na webu. O relevantních změnách vás informujeme e-mailem nebo přímo na platformě.
13. Kontaktní údaje pro záležitosti ochrany osobních údajů
Máte-li otázky ohledně ochrany osobních údajů, této politiky nebo uplatnění svých práv, kontaktujte nás e-mailem na [email protected] nebo přes kontaktní formulář stránky. Náš pověřenec pro ochranu údajů vaši žádost prověří a odpoví včas.
Používáním Růsten Krestín potvrzujete, že jste si tuto politiku ochrany osobních údajů přečetli a její obsah přijímáte.
Děkujeme za vaši důvěru. Ochrana vašich údajů a soukromí je a zůstane pro nás zásadní prioritou.