Zásady ochrany osobních údajů
Odpovědné nakládání s vašimi osobními údaji je pro Křišťal Luxoris zásadní. Zpracováváme informace transparentně, pro definované účely a v souladu s platnými právními předpisy – zejména s GDPR. V této politice vysvětlujeme, jaké údaje shromažďujeme, proč je používáme, jak dlouho je uchováváme a jak je chráníme.
1. Správce údajů
Správcem vašich osobních údajů ve smyslu GDPR je provozovatel webu a platformy Křišťal Luxoris. Relevantní kontaktní údaje a další informace najdete v Impressu této stránky. V případě dotazů ohledně ochrany osobních údajů se obraťte na našeho pověřence pro ochranu osobních údajů.
2. Shromažďované údaje
Shromažďujeme a zpracováváme pouze údaje nezbytné k poskytování našich služeb, k plnění zákonných povinností a k bezpečnému provozu platformy. Patří mezi ně zejména:
- Identifikační údaje: jméno a příjmení, datum narození (pro ověření věku a identity).
- Kontaktní údaje: e-mailová adresa, telefonní číslo (volitelně), země bydliště a případně adresa.
- Údaje o účtu a transakcích: platební údaje, vklady a výběry, historie transakcí.
- Technické a provozní údaje: IP adresa, typ prohlížeče, informace o zařízení, časy přístupu, logy.
- Ověřovací dokumenty: doklady totožnosti, potvrzení o adrese nebo jiné dokumenty pro KYC/AML ověření (pouze pokud to vyžaduje zákon).
Zvláštní kategorie osobních údajů (např. zdravotní informace nebo náboženské přesvědčení) zpravidla neshromažďujeme, pokud to není výslovně vyžadováno zákonem nebo pokud s tím nesouhlasíte.
3. Způsoby shromažďování
Vaše údaje jsou získávány prostřednictvím různých bezpečných kanálů:
- Přímo od vás: např. při registraci, úpravě profilu, nahrávání ověřovacích dokumentů nebo použití kontaktního formuláře.
- Automaticky: např. prostřednictvím cookies, serverových logů, analytických nástrojů a informací o zařízení při používání platformy.
- Od třetích stran: jako platební poskytovatelé (pro vklady a výběry), služby ověřování identity (KYC/AML) nebo – s vaším souhlasem – služby sociálního přihlášení.
4. Účely zpracování
Vaše osobní údaje zpracováváme pouze pro jasné a legitímní účely:
- Zřízení, správa a poskytování vašeho uživatelského účtu a funkcí platformy.
- Provádění a zajištění platebních procesů (vklady a výběry).
- Osobní zákaznická podpora a vyřizování vašich žádostí.
- Plnění zákonných a regulačních povinností (např. KYC, AML a daňové požadavky).
- Zajištění IT bezpečnosti a ochrana před podvody, zneužitím a útoky.
- Optimalizace uživatelského zážitku a další rozvoj platformy.
- Marketingové a informační účely – pouze na základě vašeho výslovného souhlasu.
5. Právní základy zpracování
- Plnění smlouvy nebo předkontraktačních opatření (čl. 6 odst. 1 písm. b GDPR).
- Plnění právních povinností (čl. 6 odst. 1 písm. c GDPR), např. v souvislosti s bojem proti praní špinavých peněz.
- Ochrana oprávněných zájmů (čl. 6 odst. 1 písm. f GDPR), např. k zajištění stability a bezpečnosti platformy.
- Váš výslovný souhlas (čl. 6 odst. 1 písm. a GDPR), například pro marketing nebo volitelné doplňkové funkce.
6. Předávání údajů
Vaše údaje jsou předávány jen pokud je to nutné a výhradně pečlivě vybraným partnerům:
- Poskytovatelé platebních služeb a banky pro zpracování vkladů a výběrů.
- Specializovaní poskytovatelé provádějící KYC/AML kontroly.
- IT a cloudoví poskytovatelé, se kterými máme uzavřeny smlouvy o zpracování údajů.
- Analytické a bezpečnostní nástroje, které – kde je to možné – pracují s anonymizovanými nebo pseudonymizovanými údaji.
- Externí poradci (např. právníci, daňoví poradci) v rámci zákonných povinností.
- Orgány nebo soudy, pokud existuje zákonná povinnost nebo je třeba uplatňovat práva.
Vaše osobní údaje nejsou předávány ani prodávány třetím stranám pro komerční účely.
7. Mezinárodní předávání údajů
V některých případech využíváme poskytovatele (např. cloudové nebo analytické služby) mimo Evropský hospodářský prostor. V takových případech přijímáme vhodná ochranná opatření, jako jsou standardní smluvní doložky EU, závazná interní pravidla společnosti nebo rozhodnutí o přiměřenosti Evropské komise, aby bylo zajištěno odpovídající úrovně ochrany osobních údajů.
8. Bezpečnost údajů
Pro ochranu vašich údajů přijímáme rozsáhlá technická a organizační opatření:
- Šifrovaný přenos dat pomocí aktuálních protokolů (např. TLS 1.3+).
- Silné šifrování citlivých dat v klidovém režimu (např. AES-256).
- Pravidelné bezpečnostní kontroly, penetrační testy a revize nezávislými specialisty.
- Nepřetržité monitorování systémů na podezřelé aktivity a pokusy o útoky.
- Přísné omezení přístupu a role založená na oprávněních v rámci týmu.
- Ukládání zákaznických prostředků na oddělených účtech u regulovaných partnerských institucí.
Absolutní ochranu proti všem rizikům nelze technicky zaručit, ale svými opatřeními tato rizika snižujeme na velmi nízkou úroveň.
9. Doba uchovávání
Údaje uchováváme pouze po dobu nezbytnou pro uvedené účely nebo po dobu stanovenou zákonem:
- Po dobu aktivního používání vašeho účtu a trvání smluvního vztahu.
- Po uzavření účtu po zákonem stanovenou dobu (např. 5–10 let pro daňové a regulatorní účely).
- Pro zpracování založené na souhlasu (např. marketing) do odvolání vašeho souhlasu.
Pokud údaje již nejsou potřebné, bezpečně je vymažeme nebo anonymizujeme.
10. Vaše práva jako subjekt údajů
V souvislosti s vašimi osobními údaji vám náleží rozsáhlá práva. Zejména můžete:
- Požádejte o informaci, jaké údaje o vás uchováváme.
- Požadujte opravu nesprávných nebo doplnění neúplných údajů.
- Požadujte vymazání vašich údajů, pokud neexistují zákonné povinnosti uchování.
- Požadujte omezení zpracování v určitých případech.
- Získejte své údaje v strukturovaném, běžně používaném a strojově čitelném formátu (přenositelnost údajů).
- Odvolat udělený souhlas kdykoli s účinností do budoucna.
- Podat stížnost u příslušného dozorového orgánu pro ochranu osobních údajů.
11. Cookies a podobné technologie
Používáme cookies a podobné technologie k zajištění funkčnosti platformy, k analýze používání a k optimalizaci uživatelského zážitku. Základní cookies jsou vždy aktivní, zatímco analytické a marketingové cookies vyžadují váš předchozí souhlas. Další detaily najdete v naší cookie politice.
12. Změny těchto zásad ochrany osobních údajů
Tuto politiku můžeme čas od času aktualizovat – např. v důsledku změn zákonů, nařízení nebo nových funkcí. Aktualizovaná verze bude vždy dostupná na webu. O relevantních změnách vás budeme informovat e-mailem nebo přímo na platformě.
13. Kontakt pro záležitosti ochrany osobních údajů
Máte-li dotazy k ochraně osobních údajů, k této politice nebo k uplatnění svých práv, kontaktujte nás e-mailem na [email protected] nebo přes kontaktní formulář na webu. Náš pověřenec pro ochranu osobních údajů vaši žádost prověří a odpoví včas.
Používáním Křišťal Luxoris potvrzujete, že jste si tuto zásadu ochrany osobních údajů přečetli a souhlasíte s jejím obsahem.
Děkujeme za vaši důvěru. Ochrana vašich údajů a soukromí je a zůstane pro nás klíčovou prioritou.