Polityka prywatności
Odpowiedzialne traktowanie Twoich danych osobowych ma dla Gieldovín najwyższe znaczenie. Przetwarzamy informacje w sposób przejrzysty, w określonych celach i zgodnie z obowiązującym prawem – w szczególności z RODO. W niniejszej polityce wyjaśniamy, jakie dane zbieramy, dlaczego je wykorzystujemy, jak długo je przechowujemy i jak je chronimy.
1. Administrator danych
Podmiot odpowiedzialny za Twoje dane osobowe w rozumieniu RODO to operator strony i platformy Gieldovín. Istotne dane kontaktowe i dodatkowe informacje znajdziesz w stopce prawnej tej strony. W sprawach ochrony danych możesz skontaktować się z naszym inspektorem ochrony danych.
2. Zbierane dane
Zbieramy i przetwarzamy jedynie dane niezbędne do świadczenia naszych usług, wypełnienia obowiązków prawnych i bezpiecznego funkcjonowania platformy. Należą do nich w szczególności:
- Dane identyfikacyjne: imię i nazwisko, data urodzenia (w celu weryfikacji wieku i tożsamości).
- Dane kontaktowe: adres e-mail, numer telefonu (opcjonalnie), kraj zamieszkania oraz, jeśli dotyczy, adres.
- Informacje o koncie i transakcjach: dane płatnicze, wpłaty i wypłaty, historia transakcji.
- Dane techniczne i dotyczące użytkowania: adres IP, typ przeglądarki, informacje o urządzeniu, czasy dostępu, logi.
- Dokumenty weryfikacyjne: dokumenty tożsamości, potwierdzenie adresu lub inne dokumenty do kontroli KYC/AML (tylko jeśli wymagane prawnie).
Szczególne kategorie danych osobowych (np. dane zdrowotne czy przekonania religijne) zazwyczaj nie są zbierane, chyba że jest to wyraźnie wymagane prawnie lub następuje za Twoją wyraźną zgodą.
3. Metody zbierania danych
Twoje dane są zbierane przez różne bezpieczne kanały:
- Bezpośrednio od Ciebie: na przykład podczas rejestracji, aktualizacji profilu, przesyłania dokumentów weryfikacyjnych lub korzystania z formularza kontaktowego.
- Automatycznie: np. poprzez pliki cookie, pliki dziennika serwera, narzędzia analityczne i informacje o urządzeniu podczas korzystania z platformy.
- Od stron trzecich: takich jak dostawcy płatności (dla wpłat i wypłat), usługi weryfikacji tożsamości (KYC/AML) lub – za Twoją zgodą – usługi logowania społecznościowego.
4. Cele przetwarzania
Przetwarzamy Twoje dane osobowe tylko w jasnych i uzasadnionych celach:
- Tworzenie, zarządzanie i udostępnianie Twojego konta użytkownika oraz funkcji platformy.
- Realizacja i zabezpieczenie procesów płatniczych (wpłaty i wypłaty).
- Osobiste wsparcie klienta i obsługa Twoich zgłoszeń.
- Wypełnianie obowiązków prawnych i regulacyjnych (np. wymogi KYC, AML i podatkowe).
- Zapewnienie bezpieczeństwa IT i ochrona przed oszustwami, nadużyciami i atakami.
- Optymalizacja doświadczenia użytkownika i rozwój platformy.
- Cele marketingowe i informacyjne – wyłącznie na podstawie Twojej wyraźnej zgody.
5. Podstawy prawne przetwarzania
- Realizacja umowy lub działań poprzedzających zawarcie umowy (art. 6 ust. 1 lit. b RODO).
- Wypełnienie obowiązków prawnych (art. 6 ust. 1 lit. c RODO), np. w związku z przeciwdziałaniem praniu pieniędzy.
- Ochrona prawnie uzasadnionych interesów (art. 6 ust. 1 lit. f RODO), np. w celu zapewnienia stabilności i bezpieczeństwa platformy.
- Twoja wyraźna zgoda (art. 6 ust. 1 lit. a RODO), np. na cele marketingowe lub opcjonalne funkcje dodatkowe.
6. Udostępnianie danych
Twoje dane są udostępniane tylko wtedy, gdy jest to konieczne, i wyłącznie starannie wybranym partnerom:
- Dostawcy usług płatniczych i banki do obsługi wpłat i wypłat.
- Specjalistyczni dostawcy usług przeprowadzający kontrole KYC/AML.
- Dostawcy IT i usług chmurowych, z którymi zawarliśmy odpowiednie umowy powierzenia przetwarzania.
- Narzędzia analityczne i bezpieczeństwa, które – o ile to możliwe – działają na danych zanonimizowanych lub pseudonimizowanych.
- Zewnętrzni doradcy (np. prawnicy, doradcy podatkowi) w zakresie obowiązków prawnych.
- Organy administracyjne lub sądy, gdy istnieje obowiązek prawny lub konieczność egzekwowania praw.
Twoje dane osobowe nie są przekazywane ani sprzedawane stronom trzecim w celach komercyjnych.
7. Międzynarodowe przekazywanie danych
W niektórych przypadkach korzystamy z dostawców (np. usług chmurowych lub analitycznych) poza Europejskim Obszarem Gospodarczym. W takich przypadkach stosujemy odpowiednie środki ochronne, takie jak standardowe klauzule umowne UE, wiążące reguły korporacyjne lub decyzje o adekwatności Komisji Europejskiej, aby zapewnić odpowiedni poziom ochrony danych.
8. Bezpieczeństwo danych
W celu ochrony Twoich danych podejmujemy rozległe środki techniczne i organizacyjne:
- Szyfrowana transmisja danych za pomocą aktualnych protokołów (np. TLS 1.3+).
- Silne szyfrowanie wrażliwych danych w stanie spoczynku (np. AES-256).
- Regularne audyty bezpieczeństwa, testy penetracyjne i przeglądy przeprowadzane przez niezależnych specjalistów.
- Ciągłe monitorowanie systemów pod kątem podejrzanych działań i prób ataku.
- Ścisłe ograniczenia dostępu i uprawnienia oparte na rolach wewnątrz zespołu.
- Przechowywanie środków klientów na oddzielnych kontach u regulowanych partnerów finansowych.
Absolutna ochrona przed wszystkimi ryzykami nie może być technicznie zagwarantowana, lecz dzięki naszym środkom redukujemy takie ryzyka do bardzo niskiego poziomu.
9. Okres przechowywania danych
Przechowujemy Twoje dane tylko tak długo, jak jest to konieczne dla wskazanych celów lub wymagane prawem:
- Przez czas aktywnego korzystania z konta i trwania relacji kontraktowej.
- Po zamknięciu konta przez okres wymagany przepisami prawa (np. 5–10 lat dla celów podatkowych i regulacyjnych).
- Dla przetwarzania opartego na zgodzie (np. marketing) aż do wycofania zgody.
Gdy dane nie są już potrzebne, usuwamy je w bezpieczny sposób lub anonimizujemy.
10. Twoje prawa jako osoby, której dane dotyczą
W związku z Twoimi danymi osobowymi przysługują Ci szerokie prawa. W szczególności możesz:
- Zażądaj informacji, jakie dane przechowujemy na Twój temat.
- Żądaj sprostowania nieprawidłowych lub uzupełnienia niekompletnych danych.
- Żądaj usunięcia swoich danych, o ile nie istnieją obowiązki prawne dotyczące ich przechowywania.
- Żądaj ograniczenia przetwarzania w określonych przypadkach.
- Otrzymaj swoje dane w ustrukturyzowanym, powszechnym i czytelnym maszynowo formacie (przenoszalność danych).
- Wycofaj wyrażone zgody w dowolnym momencie ze skutkiem na przyszłość.
- Złóż skargę do właściwego organu nadzoru ochrony danych.
11. Pliki cookie i podobne technologie
Używamy plików cookie i podobnych technologii, aby zapewnić funkcjonalność platformy, analizować jej użycie i optymalizować doświadczenia użytkownika. Niezbędne cookie są zawsze aktywne, podczas gdy analityczne i marketingowe wymagają Twojej uprzedniej zgody. Szczegóły znajdziesz w naszej polityce cookie.
12. Zmiany niniejszej polityki prywatności
Możemy aktualizować tę politykę od czasu do czasu – np. w związku ze zmianami prawnymi, wymogami organów lub nowymi funkcjami. Zaktualizowana wersja będzie zawsze dostępna na stronie. O istotnych zmianach poinformujemy Cię e-mailem lub bezpośrednio na platformie.
13. Kontakt w sprawach ochrony danych
Jeśli masz pytania dotyczące ochrony danych, tej polityki lub wykonywania swoich praw, skontaktuj się z nami e-mailem pod adresem [email protected] lub przez formularz kontaktowy na stronie. Nasz inspektor ochrony danych rozpatrzy Twoje zgłoszenie i odpowie w odpowiednim czasie.
Korzystając z Gieldovín, potwierdzasz, że zapoznałeś się z niniejszą polityką prywatności i akceptujesz jej treść.
Dziękujemy za zaufanie. Ochrona Twoich danych i prywatności jest i pozostanie dla nas priorytetem.