Zásady ochrany osobních údajů
Odpovědné zacházení s vašimi osobními údaji má pro Tok Kapitůra nejvyšší význam. Zpracováváme informace transparentně, pro stanovené účely a v souladu s platnými zákony – zejména s GDPR. V této politice vysvětlujeme, jaké údaje shromažďujeme, proč je používáme, jak dlouho je uchováváme a jak je chráníme.
1. Správce údajů
Správcem vašich osobních údajů ve smyslu GDPR je provozovatel webu a platformy Tok Kapitůra. Relevantní kontaktní údaje a další informace naleznete v právních informacích této stránky. V případě dotazů k ochraně osobních údajů se můžete obrátit na našeho pověřence pro ochranu osobních údajů.
2. Shromažďované údaje
Shromažďujeme a zpracováváme pouze údaje nezbytné pro poskytování našich služeb, plnění zákonných povinností a bezpečný provoz platformy. Patří mezi ně zejména:
- Identifikační údaje: jméno a příjmení, datum narození (pro ověření věku a identity).
- Kontaktní údaje: e-mailová adresa, telefonní číslo (volitelně), země bydliště a případně adresa.
- Údaje o účtu a transakcích: platební údaje, vklady a výběry, historie transakcí.
- Technické a uživatelské údaje: IP adresa, typ prohlížeče, informace o zařízení, časy přístupu, logy.
- Ověřovací dokumenty: doklady totožnosti, doklad o adrese nebo jiné dokumenty pro kontrolu KYC/AML (pouze pokud to vyžaduje zákon).
Zvláštní kategorie osobních údajů (např. zdravotní údaje nebo náboženské přesvědčení) obvykle neshromažďujeme, pokud to není výslovně vyžadováno zákonem nebo pokud k tomu nedáte svůj výslovný souhlas.
3. Způsoby sběru
Vaše údaje jsou shromažďovány přes různé zabezpečené kanály:
- Přímo od vás: např. při registraci, aktualizaci profilu, nahrávání ověřovacích dokumentů nebo použití kontaktního formuláře.
- Automaticky: např. prostřednictvím cookies, serverových logů, analytických nástrojů a informací o zařízení během používání platformy.
- Od třetích stran: jako platební poskytovatelé (pro vklady a výběry), služby ověřování identity (KYC/AML) nebo – s vaším souhlasem – služby sociálního přihlášení.
4. Účely zpracování
Vaše osobní údaje zpracováváme pouze pro jasné a legitimní účely:
- Zřízení, správa a poskytování vašeho uživatelského účtu a funkcí platformy.
- Provádění a zabezpečení platebních procesů (vklady a výběry).
- Osobní zákaznická podpora a vyřízení vašich požadavků.
- Plnění zákonných a regulatorních povinností (např. požadavky KYC, AML a daňové povinnosti).
- Zajištění IT bezpečnosti a ochrana před podvody, zneužitím a útoky.
- Optimalizace uživatelské zkušenosti a další rozvoj platformy.
- Marketingové a informační účely – pouze na základě vašeho výslovného souhlasu.
5. Právní základy zpracování
- Plnění smlouvy nebo předkontraktačních opatření (čl. 6 odst. 1 písm. b GDPR).
- Plnění právních povinností (čl. 6 odst. 1 písm. c GDPR), např. v souvislosti s bojem proti praní špinavých peněz.
- Ochrana oprávněných zájmů (čl. 6 odst. 1 písm. f GDPR), např. pro zajištění stability a bezpečnosti platformy.
- Váš výslovný souhlas (čl. 6 odst. 1 písm. a GDPR), například pro marketing nebo volitelné doplňkové funkce.
6. Předávání údajů
Vaše údaje jsou předávány pouze tam, kde je to nezbytné, a výhradně pečlivě vybraným partnerům:
- Poskytovatelé platebních služeb a banky pro zpracování vkladů a výběrů.
- Specializované služby pro provádění KYC/AML prověrek.
- IT a cloudoví poskytovatelé, se kterými máme uzavřené smlouvy o zpracování osobních údajů.
- Analytické a bezpečnostní nástroje, které – pokud možno – pracují s anonymizovanými nebo pseudonymizovanými údaji.
- Externí poradci (např. právníci, daňoví poradci) v rozsahu zákonných povinností.
- Úřady nebo soudy, pokud existuje zákonná povinnost nebo je třeba prosazovat práva.
Vaše osobní údaje nejsou předávány ani prodávány třetím stranám pro komerční účely.
7. Mezinárodní přenosy údajů
V některých případech využíváme poskytovatele (např. cloudové nebo analytické služby) mimo Evropský hospodářský prostor. V takových případech přijímáme přiměřená ochranná opatření, jako jsou standardní smluvní doložky EU, závazná firemní pravidla nebo rozhodnutí o přiměřenosti Evropské komise, abychom zajistili odpovídající úroveň ochrany údajů.
8. Bezpečnost údajů
K ochraně vašich údajů přijímáme rozsáhlá technická a organizační opatření:
- Šifrovaný přenos dat pomocí aktuálních protokolů (např. TLS 1.3+).
- Silné šifrování citlivých údajů v klidu (např. AES-256).
- Pravidelné bezpečnostní audity, penetrační testy a revize nezávislými specialisty.
- Kontinuální monitorování systémů na podezřelé aktivity a pokusy o útok.
- Přísná omezení přístupů a role-based oprávnění v rámci týmu.
- Ukládání klientských prostředků na oddělených účtech u regulovaných partnerských institucí.
Absolutní ochranu proti všem rizikům nelze technicky garantovat, ale naše opatření tato rizika snižují na velmi nízkou úroveň.
9. Doba uchovávání
Uchováváme vaše údaje pouze po dobu nezbytnou pro deklarované účely nebo po dobu požadovanou zákonem:
- Po dobu aktivního používání vašeho účtu a trvání smluvního vztahu.
- Po uzavření účtu po zákonem stanovenou dobu (např. 5–10 let pro daňové a regulatorní účely).
- Pro zpracování založené na souhlasu (např. marketing) do odvolání vašeho souhlasu.
Pokud údaje již nejsou potřeba, bezpečně je mažeme nebo anonymizujeme.
10. Vaše práva jako subjektu údajů
V souvislosti s vašimi osobními údaji máte rozsáhlá práva. Konkrétně můžete:
- Požádejte o informace, jaké údaje o vás uchováváme.
- Požadujte opravu nesprávných nebo doplnění neúplných údajů.
- Požadujte vymazání vašich údajů, pokud neexistují zákonné povinnosti jejich uchování.
- Požadujte omezení zpracování v určitých případech.
- Získejte své údaje v strukturovaném, běžném a strojově čitelném formátu (přenositelnost údajů).
- Odvolejte udělené souhlasy kdykoli s účinkem do budoucna.
- Podání stížnosti u příslušného dozorového orgánu pro ochranu osobních údajů.
11. Cookies a podobné technologie
Používáme cookies a podobné technologie k zajištění funkčnosti platformy, analýze používání a optimalizaci zkušenosti. Nezbytné cookies jsou vždy aktivní, zatímco analytické a marketingové cookies vyžadují váš předchozí souhlas. Další podrobnosti naleznete v naší zásadě používání cookies.
12. Změny této zásady ochrany osobních údajů
Tuto zásadu můžeme čas od času aktualizovat – např. v důsledku legislativních změn, pokynů úřadů nebo nových funkcí. Aktuální verze je vždy k dispozici na webu. O relevantních změnách vás informujeme e-mailem nebo přímo na platformě.
13. Kontakt pro záležitosti ochrany osobních údajů
Máte-li dotazy k ochraně osobních údajů, k této zásadě nebo k uplatnění svých práv, kontaktujte nás e-mailem na [email protected] nebo přes kontaktní formulář na stránce. Náš pověřenec pro ochranu osobních údajů vaši žádost prověří a včas na ni odpoví.
Používáním Tok Kapitůra potvrzujete, že jste tuto zásadu ochrany osobních údajů četli a její obsah akceptujete.
Děkujeme za vaši důvěru. Ochrana vašich dat a soukromí zůstává a nadále bude naší prioritou.