Polityka prywatności
Odpowiedzialne traktowanie Twoich danych osobowych ma dla Cennostów najwyższe znaczenie. Przetwarzamy informacje w sposób przejrzysty, do określonych celów i zgodnie z obowiązującym prawem – w szczególności z RODO. W niniejszej polityce wyjaśniamy, jakie dane zbieramy, dlaczego je wykorzystujemy, jak długo je przechowujemy i jak je chronimy.
1. Administrator danych
Podmiot odpowiedzialny za Twoje dane osobowe w rozumieniu RODO jest operatorem strony i platformy Cennostów. Istotne dane kontaktowe i inne informacje znajdziesz w sekcji 'Impressum' na tej stronie. W sprawach ochrony danych możesz kontaktować się z naszym inspektorem ochrony danych.
2. Zbierane dane
Zbieramy i przetwarzamy wyłącznie dane niezbędne do świadczenia naszych usług, wypełnienia obowiązków prawnych oraz bezpiecznego prowadzenia platformy. Należą do nich w szczególności:
- Dane tożsamościowe: imię i nazwisko, data urodzenia (w celu weryfikacji wieku i tożsamości).
- Dane kontaktowe: adres e-mail, numer telefonu (opcjonalnie), kraj zamieszkania oraz, jeśli dotyczy, adres.
- Informacje o koncie i transakcjach: dane płatnicze, wpłaty i wypłaty, historia transakcji.
- Dane techniczne i dotyczące korzystania: adres IP, typ przeglądarki, informacje o urządzeniu, czasy dostępu, dane logów.
- Dokumenty weryfikacyjne: dokumenty tożsamości, potwierdzenie adresu lub inne dokumenty do kontroli KYC/AML (tylko gdy wymagane prawem).
Szczególne kategorie danych osobowych (np. dane dotyczące zdrowia czy przekonań religijnych) zwykle nie są zbierane, chyba że jest to wyraźnie wymagane przez prawo lub następuje za Twoją wyraźną zgodą.
3. Metody zbierania danych
Twoje dane są zbierane za pośrednictwem różnych bezpiecznych kanałów:
- Bezpośrednio od Ciebie: na przykład podczas rejestracji, uzupełniania profilu, przesyłania dokumentów weryfikacyjnych lub korzystania z formularza kontaktowego.
- Automatycznie: np. za pomocą plików cookie, logów serwera, narzędzi analitycznych i informacji o urządzeniach podczas korzystania z platformy.
- Od podmiotów trzecich: takich jak dostawcy płatności (do wpłat i wypłat), usługi weryfikacji tożsamości (KYC/AML) lub – za Twoją zgodą – usługi logowania przez social media.
4. Cele przetwarzania
Przetwarzamy Twoje dane osobowe wyłącznie w jasnych i zgodnych z prawem celach:
- Zakładanie, zarządzanie i udostępnianie twojego konta użytkownika oraz funkcji platformy.
- Realizacja i zabezpieczenie procesów płatniczych (wpłaty i wypłaty).
- Osobiste wsparcie klienta i obsługa Twoich zgłoszeń.
- Wypełnianie obowiązków prawnych i regulacyjnych (np. wymogi KYC, AML i podatkowe).
- Zapewnienie bezpieczeństwa IT oraz ochrona przed oszustwami, nadużyciami i atakami.
- Optymalizacja doświadczenia użytkownika i rozwój platformy.
- Cele marketingowe i informacyjne – wyłącznie na podstawie Twojej wyraźnej zgody.
5. Podstawy prawne przetwarzania
- Wykonanie umowy lub działań przedkontraktowych (art. 6 ust. 1 lit. b RODO).
- Wypełnienie obowiązków prawnych (art. 6 ust. 1 lit. c RODO), np. w związku z przeciwdziałaniem praniu pieniędzy.
- Ochrona prawnie uzasadnionych interesów (art. 6 ust. 1 lit. f RODO), np. w celu zapewnienia stabilności i bezpieczeństwa platformy.
- Twoja wyraźna zgoda (art. 6 ust. 1 lit. a RODO), na przykład na cele marketingowe lub opcjonalne funkcje dodatkowe.
6. Przekazywanie danych
Twoje dane są udostępniane tylko wtedy, gdy jest to konieczne, i wyłącznie starannie wybranym partnerom:
- Dostawcy usług płatniczych i banki do obsługi wpłat i wypłat.
- Specjalistyczni dostawcy usług przeprowadzania kontroli KYC/AML.
- Dostawcy usług IT i chmurowych, z którymi zawarliśmy odpowiednie umowy powierzenia przetwarzania.
- Narzędzia analityczne i bezpieczeństwa, które – o ile to możliwe – działają na danych zanonimizowanych lub pseudonimizowanych.
- Zewnętrzni doradcy (np. prawnicy, doradcy podatkowi) w zakresie obowiązków wynikających z prawa.
- Organy lub sądy, gdy istnieje obowiązek prawny lub konieczność dochodzenia praw.
Twoje dane osobowe nie są przekazywane ani sprzedawane podmiotom trzecim w celach komercyjnych.
7. Międzynarodowe przekazywanie danych
W niektórych przypadkach korzystamy z dostawców (np. usług chmurowych lub analitycznych) poza Europejskim Obszarem Gospodarczym. W takich sytuacjach stosujemy odpowiednie środki ochronne, takie jak standardowe klauzule umowne UE, wiążące reguły wewnątrzkorporacyjne lub decyzje Komisji Europejskiej o adekwatności, aby zapewnić odpowiedni poziom ochrony danych.
8. Bezpieczeństwo danych
W celu ochrony Twoich danych stosujemy rozległe środki techniczne i organizacyjne:
- Szyfrowana transmisja danych za pomocą aktualnych protokołów (np. TLS 1.3+).
- Silne szyfrowanie danych w spoczynku (np. AES-256).
- Regularne audyty bezpieczeństwa, testy penetracyjne i przeglądy przeprowadzane przez niezależnych specjalistów.
- Ciągły monitoring systemów w celu wykrywania podejrzanych działań i prób ataku.
- Ścisłe ograniczenia dostępu i uprawnienia oparte na rolach w zespole.
- Przechowywanie środków klientów na oddzielnych rachunkach w regulowanych instytucjach partnerskich.
Absolutnej ochrony przed wszystkimi ryzykami nie można technicznie zagwarantować, ale dzięki naszym środkom ograniczamy te ryzyka do bardzo niskiego poziomu.
9. Okres przechowywania
Przechowujemy Twoje dane tylko tak długo, jak jest to konieczne dla wyżej wymienionych celów lub wymagane przepisami prawa:
- Przez okres aktywnego korzystania z Twojego konta i trwania stosunku umownego.
- Po zamknięciu konta przez okres wymagany prawem (np. 5–10 lat w celach podatkowych i regulacyjnych).
- W przypadku przetwarzania opartego na zgodzie (np. marketing) do momentu jej cofnięcia.
Gdy dane nie są już potrzebne, bezpiecznie je usuwamy lub anonimizujemy.
10. Twoje prawa jako osoby, której dane dotyczą
W odniesieniu do Twoich danych osobowych przysługują Ci rozległe prawa. W szczególności możesz:
- Zażądaj informacji, jakie dane przechowujemy na Twój temat.
- Zażądaj sprostowania nieprawidłowych danych lub uzupełnienia danych niekompletnych.
- Zażądaj usunięcia swoich danych, o ile nie istnieją ustawowe obowiązki przechowywania.
- Zażądaj ograniczenia przetwarzania w określonych przypadkach.
- Otrzymaj swoje dane w uporządkowanym, powszechnie używanym i nadającym się do odczytu maszynowego formacie (przenoszalność danych).
- Cofnij udzielone zgody w dowolnym momencie ze skutkiem na przyszłość.
- Złóż skargę do właściwego organu nadzoru ds. ochrony danych.
11. Pliki cookie i podobne technologie
Używamy plików cookie i podobnych technologii, aby zapewnić funkcjonalność platformy, analizować korzystanie i optymalizować doświadczenie. Niezbędne pliki cookie są zawsze aktywne, podczas gdy analityczne i marketingowe wymagają Twojej uprzedniej zgody. Więcej szczegółów znajdziesz w naszej polityce cookie.
12. Zmiany w tej polityce prywatności
Możemy od czasu do czasu aktualizować tę politykę – np. z powodu zmian prawnych, wymogów organów lub nowych funkcji. Zaktualizowana wersja jest zawsze dostępna na stronie. Informujemy o istotnych zmianach e-mailem lub bezpośrednio na platformie.
13. Kontakt w sprawach ochrony danych
Jeśli masz pytania dotyczące ochrony danych, tej polityki lub wykonywania swoich praw, skontaktuj się z nami e-mailem pod adresem [email protected] lub poprzez formularz kontaktowy na stronie. Nasz inspektor ochrony danych rozpatrzy Twoje zgłoszenie i udzieli odpowiedzi w terminie.
Korzystając z Cennostów, potwierdzasz, że przeczytałeś tę politykę prywatności i akceptujesz jej treść.
Dziękujemy za zaufanie. Ochrona Twoich danych i prywatności jest i pozostanie dla nas priorytetem.