Zásady ochrany osobních údajů
Zodpovědné zacházení s vašimi osobními údaji je pro Hvezda Credano nejvyšší prioritou. Zpracováváme informace transparentně, za jasnými účely a v souladu s platnými právními předpisy – zejména s GDPR. V této politice vysvětlujeme, které údaje shromažďujeme, proč je používáme, jak dlouho je uchováváme a jak je chráníme.
1. Správce údajů
Správcem vašich osobních údajů ve smyslu GDPR je provozovatel webu a platformy Hvezda Credano. Příslušné kontaktní údaje a další informace najdete v právních informacích na této stránce. V případě dotazů k ochraně osobních údajů se můžete obrátit na našeho pověřence pro ochranu osobních údajů.
2. Shromažďované údaje
Shromažďujeme a zpracováváme pouze údaje nezbytné pro poskytování našich služeb, splnění zákonných povinností a bezpečný provoz platformy. Patří mezi ně zejména:
- Identifikační údaje: jméno a příjmení, datum narození (pro ověření věku a identity).
- Kontaktní údaje: e-mailová adresa, telefonní číslo (volitelné), země bydliště a případně adresa.
- Údaje o účtu a transakcích: platební údaje, vklady a výběry, historie transakcí.
- Technické a uživatelské údaje: IP adresa, typ prohlížeče, informace o zařízení, časy přístupů, logy.
- Ověřovací dokumenty: doklady totožnosti, doklad o adrese nebo jiné dokumenty pro KYC/AML ověření (pouze pokud je to zákonně vyžadováno).
Zvláštní kategorie osobních údajů (např. zdravotní údaje nebo náboženské přesvědčení) obvykle nejsou shromažďovány, pokud to není zákonně vyžadováno nebo není získán váš výslovný souhlas.
3. Metody sběru
Vaše údaje jsou shromažďovány prostřednictvím různých bezpečných kanálů:
- Přímo od vás: například při registraci, úpravě profilu, předložení ověřovacích dokumentů nebo používání kontaktního formuláře.
- Automaticky: např. prostřednictvím cookies, serverových logů, analytických nástrojů a informací o zařízení během používání platformy.
- Od třetích stran: jako poskytovatelé plateb (pro vklady a výběry), služby ověřování identity (KYC/AML) nebo – s vaším souhlasem – služby social-login.
4. Účely zpracování
Vaše osobní údaje zpracováváme pouze pro jasné a legitimní účely:
- Zřízení, správa a poskytování vašeho uživatelského účtu a funkcí platformy.
- Provedení a zabezpečení platebních procesů (vklady a výběry).
- Osobní zákaznická podpora a vyřízení vašich požadavků.
- Plnění zákonných a regulatorních povinností (např. KYC, AML a daňové požadavky).
- Zajištění IT bezpečnosti a ochrany před podvody, zneužitím a útoky.
- Optimalizace uživatelské zkušenosti a další rozvoj platformy.
- Marketingové a informační účely – pouze na základě vašeho výslovného souhlasu.
5. Právní základy zpracování
- Plnění smlouvy nebo předcontractuálních opatření (čl. 6 odst. 1 písm. b GDPR).
- Plnění právních povinností (čl. 6 odst. 1 písm. c GDPR), např. v souvislosti s bojem proti praní špinavých peněz.
- Ochrana oprávněných zájmů (čl. 6 odst. 1 písm. f GDPR), např. pro zajištění stability a bezpečnosti platformy.
- Váš výslovný souhlas (čl. 6 odst. 1 písm. a GDPR), např. pro marketing nebo volitelné doplňkové funkce.
6. Předávání údajů
Vaše údaje jsou předávány pouze tehdy, když je to nezbytné, a výhradně pečlivě vybraným partnerům:
- Poskytovatelé plateb a banky pro zpracování vkladů a výběrů.
- Specializované služby pro provádění KYC/AML ověření.
- IT a cloudoví poskytovatelé, s nimiž máme uzavřeny smlouvy o zpracování.
- Nástroje pro analýzu a bezpečnost, které – pokud možno – pracují s anonymizovanými nebo pseudonymizovanými daty.
- Externí poradci (např. právníci, daňoví poradci) v rámci zákonných povinností.
- Orgány nebo soudy, pokud to vyžaduje zákonná povinnost nebo je třeba vymáhat práva.
Vaše osobní údaje nejsou předávány třetím stranám za komerční účely ani nejsou prodávány.
7. Mezinárodní přenosy údajů
V některých případech využíváme poskytovatele (např. cloudové nebo analytické služby) mimo Evropský hospodářský prostor. V takových případech přijímáme vhodná opatření na ochranu, jako jsou standardní smluvní doložky EU, závazná podniková pravidla nebo rozhodnutí o vhodnosti ze strany Evropské komise, aby bylo zajištěno odpovídající úrovně ochrany údajů.
8. Bezpečnost údajů
K ochraně vašich údajů přijímáme rozsáhlá technická a organizační opatření:
- Šifrovaný přenos dat pomocí aktuálních protokolů (např. TLS 1.3+).
- Silné šifrování citlivých dat v klidu (např. AES-256).
- Pravidelné bezpečnostní kontroly, penetrační testy a přezkumy nezávislými specialisty.
- Kontinuální monitorování systémů na podezřelé aktivity a útoky.
- Přísná omezení přístupu a rolově založená oprávnění v rámci týmu.
- Uchovávání klientských prostředků na oddělených účtech u regulovaných partnerů.
Absolutní ochranu proti všem rizikům nelze technicky zaručit, ale těmito opatřeními rizika snižujeme na velmi nízkou úroveň.
9. Doba uchovávání
Vaše údaje uchováváme pouze po dobu nezbytnou pro uvedené účely nebo po dobu vyžadovanou zákonem:
- Po dobu aktivního využívání vašeho účtu a trvání smluvního vztahu.
- Po uzavření účtu po zákonem stanovenou dobu (např. 5–10 let pro daňové a regulatorní účely).
- Pro zpracování založené na souhlasu (např. marketing) do odvolání souhlasu.
Po uplynutí doby, kdy údaje nejsou potřebné, je bezpečně smažeme nebo anonymizujeme.
10. Vaše práva jako subjekt údajů
Ve vztahu k vašim osobním údajům máte rozsáhlá práva. Zejména můžete:
- Požádejte o informace, které údaje o vás uchováváme.
- Požadujte opravu nesprávných nebo doplnění neúplných údajů.
- Požadujte výmaz vašich údajů, pokud neexistují zákonné povinnosti k jejich uchování.
- Požadujte omezení zpracování v určitých případech.
- Získejte své údaje ve strukturovaném, běžném a strojově čitelném formátu (přenositelnost údajů).
- Kdykoli odvolat udělené souhlasy s účinností pro budoucnost.
- Podat stížnost u příslušného dozorového úřadu pro ochranu osobních údajů.
11. Cookies a podobné technologie
Používáme cookies a podobné technologie, abychom zajistili funkčnost platformy, analyzovali používání a optimalizovali uživatelský zážitek. Nezbytné cookies jsou vždy aktivní, zatímco analytické a marketingové cookies vyžadují váš předchozí souhlas. Podrobnosti najdete v naší cookie politice.
12. Změny této zásady ochrany osobních údajů
Tuto politiku můžeme čas od času aktualizovat – například kvůli legislativním změnám, regulačním požadavkům nebo novým funkcím. Aktualizovaná verze bude vždy dostupná na webu. O relevantních změnách vás informujeme e-mailem nebo přímo na platformě.
13. Kontakt pro záležitosti ochrany osobních údajů
Máte-li dotazy k ochraně osobních údajů, k této politice nebo k uplatnění svých práv, kontaktujte nás e-mailem na [email protected] nebo přes kontaktní formulář na stránce. Náš pověřenec pro ochranu osobních údajů vaši žádost prověří a včas odpoví.
Používáním Hvezda Credano potvrzujete, že jste si tuto politiku ochrany osobních údajů přečetli a že její obsah akceptujete.
Děkujeme za vaši důvěru. Ochrana vašich údajů a soukromí pro nás zůstává stálou prioritou.