Zásady ochrany osobních údajů
Odpovědné zacházení s vašimi osobními údaji je pro Nový Kapitstav nejdůležitější. Zpracováváme informace transparentně, pro definované účely a v souladu s platnými předpisy – zejména s GDPR. V této politice vysvětlujeme, jaké údaje shromažďujeme, proč je používáme, jak dlouho je uchováváme a jak je chráníme.
1. Správce údajů
Správcem vašich osobních údajů ve smyslu GDPR je provozovatel webu a platformy Nový Kapitstav. Příslušné kontaktní údaje a další informace naleznete v právních informacích na této stránce. V případě dotazů k ochraně osobních údajů se můžete obrátit na našeho pověřence pro ochranu osobních údajů.
2. Shromažďované údaje
Shromažďujeme a zpracováváme pouze údaje, které jsou nezbytné pro poskytování našich služeb, splnění zákonných povinností a bezpečný provoz platformy. Patří mezi ně zejména:
- Identifikační údaje: jméno a příjmení, datum narození (pro ověření věku a totožnosti).
- Kontaktní údaje: e-mailová adresa, telefonní číslo (volitelně), země bydliště a případně adresa.
- Informace o účtu a transakcích: platební údaje, vklady a výběry, historie transakcí.
- Technické a provozní údaje: IP adresa, typ prohlížeče, informace o zařízení, časy přístupu, logovací data.
- Ověřovací dokumenty: identifikační doklady, potvrzení o adrese nebo jiné dokumenty pro KYC/AML kontroly (pouze pokud je to zákonně vyžadováno).
Zvláštní kategorie osobních údajů (např. zdravotní údaje nebo náboženská přesvědčení) obvykle neshromažďujeme, ledaže by to bylo výslovně vyžadováno zákonem nebo by s tím bylo vaše výslovné souhlas.
3. Způsoby sběru údajů
Vaše údaje jsou shromažďovány prostřednictvím různých zabezpečených kanálů:
- Přímo od vás: například při registraci, údržbě profilu, předkládání ověřovacích dokumentů nebo použití kontaktního formuláře.
- Automaticky: např. přes cookies, serverové logy, analytické nástroje a informace o zařízení během používání platformy.
- Od třetích stran: jako poskytovatelé plateb (pro vklady a výběry), služby ověřování totožnosti (KYC/AML) nebo – s vaším souhlasem – služby sociálního přihlášení.
4. Účely zpracování
Vaše osobní údaje zpracováváme pouze pro jasné a legitimní účely:
- Zřízení, správa a poskytování vašeho uživatelského účtu a funkcí platformy.
- Provádění a zabezpečení platebních procesů (vklady a výběry).
- Osobní zákaznická podpora a vyřízení vašich požadavků.
- Plnění zákonných a regulatorních povinností (např. požadavky KYC, AML a daňové povinnosti).
- Zajištění IT bezpečnosti a ochrana proti podvodům, zneužití a útokům.
- Optimalizace uživatelské zkušenosti a další rozvoj platformy.
- Marketingové a informační účely – pouze na základě vašeho výslovného souhlasu.
5. Právní základy zpracování
- Plnění smlouvy nebo předběžných opatření před uzavřením smlouvy (čl. 6 odst. 1 písm. b GDPR).
- Plnění právních povinností (čl. 6 odst. 1 písm. c GDPR), např. v souvislosti s bojem proti praní špinavých peněz.
- Ochrana oprávněných zájmů (čl. 6 odst. 1 písm. f GDPR), např. za účelem zajištění stability a bezpečnosti platformy.
- Váš výslovný souhlas (čl. 6 odst. 1 písm. a GDPR), například pro marketing nebo volitelné doplňkové funkce.
6. Předávání údajů
Vaše údaje jsou předávány pouze tehdy, je-li to nezbytné, a výlučně pečlivě vybraným partnerům:
- Platební poskytovatelé a banky pro zpracování vkladů a výběrů.
- Specializovaní poskytovatelé pro provádění KYC/AML kontrol.
- IT a cloud poskytovatelé, s nimiž jsme uzavřeli odpovídající smlouvy o zpracování osobních údajů.
- Analytické a bezpečnostní nástroje, které – pokud možno – pracují s anonymizovanými nebo pseudonymizovanými údaji.
- Externí poradci (např. právníci, daňoví poradci) v rámci zákonných povinností.
- Orgány veřejné moci nebo soudy, pokud existuje zákonná povinnost nebo je třeba vymáhat práva.
Vaše osobní údaje nejsou třetím stranám předávány nebo prodávány pro komerční účely.
7. Mezinárodní přenosy údajů
V některých případech využíváme poskytovatele (např. cloudové nebo analytické služby) mimo Evropský hospodářský prostor. V takových případech přijímáme přiměřená opatření na ochranu, jako jsou standardní smluvní doložky EU, závazná interní pravidla společnosti nebo rozhodnutí o přiměřenosti Komise EU, aby bylo zajištěno odpovídající úroveň ochrany osobních údajů.
8. Zabezpečení údajů
Pro ochranu vašich údajů činíme rozsáhlá technická a organizační opatření:
- Šifrovaný přenos dat pomocí aktuálních protokolů (např. TLS 1.3+).
- Silné šifrování citlivých dat v klidovém stavu (např. AES-256).
- Pravidelné bezpečnostní kontroly, penetrační testy a přezkoumání nezávislými odborníky.
- Průběžné monitorování systémů na podezřelé aktivity a pokusy o útoky.
- Přísná omezení přístupu a oprávnění založená na rolích v rámci týmu.
- Uchovávání zákaznických prostředků na oddělených účtech u regulovaných partnerských institucí.
Absolutní ochranu proti všem rizikům nelze technicky zaručit, ale těmito opatřeními rizika snižujeme na velmi nízkou úroveň.
9. Doba uchovávání
Údaje uchováváme pouze po dobu nezbytnou pro uvedené účely nebo jak to vyžaduje zákon:
- Po dobu aktivního používání vašeho účtu a trvání smluvního vztahu.
- Po uzavření účtu po zákonem stanovenou dobu (např. 5–10 let pro daňové a regulatorní účely).
- U zpracování na základě souhlasu (např. marketing) do odvolání vašeho souhlasu.
Když údaje již nejsou potřeba, bezpečně je vymažeme nebo anonymizujeme.
10. Vaše práva jako dotčené osoby
V souvislosti s vašimi osobními údaji máte řadu práv. Zejména můžete:
- Požádejte o informaci, jaké údaje o vás uchováváme.
- Požadujte opravu nesprávných nebo doplnění neúplných údajů.
- Požadujte vymazání svých údajů, pokud neexistují zákonné povinnosti k jejich uchování.
- Požadujte omezení zpracování v určitých případech.
- Získejte své údaje ve strukturovaném, běžném a strojově čitelném formátu (přenositelná data).
- Odvoláte udělené souhlasy kdykoli s účinností do budoucna.
- Podání stížnosti u příslušného dozorového úřadu pro ochranu osobních údajů.
11. Cookies a podobné technologie
Používáme cookies a podobné technologie, aby byla zajištěna funkčnost platformy, analyzovalo se její používání a optimalizoval uživatelský zážitek. Nezbytné cookies jsou vždy aktivní, zatímco analytické a marketingové cookies vyžadují váš předchozí souhlas. Podrobnosti najdete v naší zásadě o cookies.
12. Změny této zásady ochrany osobních údajů
Tuto zásadu můžeme čas od času aktualizovat – například v důsledku zákonných změn, požadavků úřadů nebo nových funkcí. Aktualizovaná verze je vždy dostupná na webu. O relevantních změnách vás informujeme e-mailem nebo přímo na platformě.
13. Kontakt pro záležitosti ochrany osobních údajů
Pokud máte dotazy k ochraně osobních údajů, k této zásadě nebo k uplatnění svých práv, kontaktujte nás e-mailem na support.novykapitstav@gmail.com nebo přes kontaktní formulář na stránce. Náš pověřenec pro ochranu osobních údajů vaši žádost prověří a odpoví včas.
Používáním Nový Kapitstav potvrzujete, že jste si tuto zásadu ochrany osobních údajů přečetli a souhlasíte s jejím obsahem.
Děkujeme za vaši důvěru. Ochrana vašich údajů a soukromí je a zůstane pro nás klíčovou prioritou.