Polityka prywatności
Odpowiedzialne podejście do Twoich danych osobowych jest dla Pewny Tokenex sprawą kluczową. Przetwarzamy informacje w sposób przejrzysty, celowy i zgodny z obowiązującymi przepisami – w szczególności z RODO. W niniejszej polityce prywatności wyjaśniamy w prosty sposób, jakie dane zbieramy, w jakim celu je wykorzystujemy, jak długo je przechowujemy oraz jakie środki stosujemy, aby je chronić.
1. Administrator danych
Administratorem danych osobowych w rozumieniu RODO jest operator strony internetowej i platformy Pewny Tokenex. Odpowiednie dane kontaktowe oraz dodatkowe informacje znajdziesz w zakładce „Impressum” na tej stronie. W sprawach dotyczących prywatności możesz w każdej chwili skontaktować się z naszym Inspektorem Ochrony Danych.
2. Zakres zbieranych danych
Zbieramy i przetwarzamy wyłącznie te dane, które są niezbędne do świadczenia usług, spełnienia wymogów prawnych oraz bezpiecznego działania platformy. W szczególności obejmuje to:
- Dane identyfikacyjne: imię i nazwisko, data urodzenia (w celu weryfikacji wieku i tożsamości).
- Dane kontaktowe: adres e-mail, numer telefonu (opcjonalnie), kraj zamieszkania oraz – w razie potrzeby – adres korespondencyjny.
- Dane konta i informacje transakcyjne: dane płatnicze, wpłaty i wypłaty, historia transakcji.
- Dane techniczne i użytkowe: adres IP, typ przeglądarki, informacje o urządzeniu, godziny dostępu, logi systemowe.
- Dokumenty weryfikacyjne: dokument tożsamości, potwierdzenie adresu lub inne materiały do kontroli KYC/AML (wyłącznie, jeśli wymagają tego przepisy).
Szczególnych kategorii danych osobowych (np. danych o zdrowiu czy przekonaniach religijnych) co do zasady nie zbieramy, chyba że wynika to wprost z przepisów prawa lub z Twojej wyraźnej zgody.
3. Sposoby pozyskiwania danych
Twoje dane pozyskujemy różnymi, bezpiecznymi kanałami:
- Bezpośrednio od Ciebie: np. podczas rejestracji, edycji profilu, przesyłania dokumentów weryfikacyjnych lub korzystania z formularza kontaktowego.
- Automatycznie: np. za pośrednictwem plików cookie, logów serwera, narzędzi analitycznych oraz danych urządzenia podczas korzystania z platformy.
- Od podmiotów trzecich: np. operatorów płatności (wpłaty i wypłaty), usług weryfikacji tożsamości (KYC/AML) lub – za Twoją zgodą – usług logowania społecznościowego.
4. Cele przetwarzania
Przetwarzamy dane osobowe wyłącznie w jasno określonych i uzasadnionych celach:
- Założenie, prowadzenie i obsługa Twojego konta oraz funkcji platformy.
- Realizacja i zabezpieczenie procesów płatniczych (wpłaty i wypłaty).
- Indywidualna obsługa klienta oraz realizacja Twoich zgłoszeń.
- Spełnianie obowiązków prawnych i regulacyjnych (np. wymogów KYC, AML oraz przepisów podatkowych).
- Zapewnienie bezpieczeństwa IT oraz ochrona przed oszustwami, nadużyciami i atakami.
- Optymalizacja doświadczenia użytkownika i rozwój platformy.
- Marketing i komunikacja informacyjna – wyłącznie na podstawie Twojej wyraźnej zgody.
5. Podstawy prawne przetwarzania
- Wykonanie umowy lub działania przed jej zawarciem (art. 6 ust. 1 lit. b RODO).
- Wypełnienie obowiązku prawnego (art. 6 ust. 1 lit. c RODO), np. w zakresie przeciwdziałania praniu pieniędzy.
- Realizacja prawnie uzasadnionych interesów (art. 6 ust. 1 lit. f RODO), np. w celu zapewnienia stabilności i bezpieczeństwa platformy.
- Twoja zgoda (art. 6 ust. 1 lit. a RODO), np. dla marketingu lub funkcji opcjonalnych.
6. Udostępnianie danych
Twoje dane przekazujemy wyłącznie wtedy, gdy jest to konieczne, i tylko starannie dobranym partnerom:
- Dostawcom płatności i bankom w celu realizacji wpłat i wypłat.
- Wyspecjalizowanym podmiotom realizującym weryfikację KYC/AML.
- Dostawcom IT i usług chmurowych, z którymi zawarliśmy umowy powierzenia przetwarzania danych.
- Narzędziom analitycznym i bezpieczeństwa, które – o ile to możliwe – pracują na danych zanonimizowanych lub pseudonimizowanych.
- Zewnętrznym doradcom (np. prawnikom, doradcom podatkowym) w zakresie obowiązków wynikających z przepisów.
- Organom administracji lub sądom, jeśli wymagają tego przepisy lub konieczna jest ochrona naszych praw.
Nie prowadzimy komercyjnego udostępniania ani sprzedaży Twoich danych osobowych podmiotom trzecim.
7. Transfer danych poza EOG
W części korzystamy z usług dostawców (np. chmury lub narzędzi analitycznych), którzy mają siedzibę poza Europejskim Obszarem Gospodarczym (EOG). W takich sytuacjach zapewniamy odpowiednie zabezpieczenia – m.in. standardowe klauzule umowne UE, Binding Corporate Rules lub decyzje stwierdzające odpowiedni stopień ochrony – aby utrzymać właściwy poziom ochrony danych.
8. Bezpieczeństwo danych
W celu ochrony Twoich danych stosujemy rozbudowane środki techniczne i organizacyjne:
- Szyfrowanie transmisji danych z użyciem aktualnych protokołów (np. TLS 1.3+).
- Silne szyfrowanie danych wrażliwych podczas przechowywania (np. AES-256).
- Regularne audyty bezpieczeństwa, testy penetracyjne oraz kontrole prowadzone przez niezależnych specjalistów.
- Stałe monitorowanie systemów pod kątem podejrzanych aktywności i prób ataków.
- Ścisłe ograniczenia dostępu oraz uprawnienia oparte na rolach w ramach zespołu.
- Przechowywanie środków klientów na segregowanych rachunkach u regulowanych partnerów.
Nie da się technicznie zagwarantować absolutnej ochrony przed każdym możliwym ryzykiem – jednak dzięki naszym działaniom sprowadzamy je do skrajnie niskiego poziomu.
9. Okres przechowywania
Przechowujemy Twoje dane wyłącznie tak długo, jak jest to potrzebne do wskazanych celów lub wymagane przepisami prawa:
- Przez okres aktywnego korzystania z konta i trwania relacji umownej.
- Po zamknięciu konta przez czas wynikający z obowiązków archiwizacyjnych (np. 5–10 lat dla celów podatkowych i nadzorczych).
- W przypadku przetwarzania opartego na zgodzie (np. marketing) – do momentu jej wycofania.
Gdy dane nie są już potrzebne do wskazanych celów, zostaną bezpiecznie usunięte lub zanonimizowane.
10. Twoje prawa
W odniesieniu do Twoich danych osobowych przysługują Ci szerokie uprawnienia. W szczególności możesz:
- Zażądać informacji, jakie dane na Twój temat przechowujemy.
- Żądać sprostowania danych nieprawidłowych lub uzupełnienia danych niekompletnych.
- Żądać usunięcia danych, o ile nie stoją temu na przeszkodzie obowiązki prawne.
- Żądać ograniczenia przetwarzania w określonych sytuacjach.
- Otrzymać swoje dane w ustrukturyzowanym, powszechnie używanym i maszynowo odczytywalnym formacie (przenoszenie danych).
- W dowolnym momencie wycofać udzieloną zgodę ze skutkiem na przyszłość.
- Wnieść skargę do właściwego organu nadzorczego ds. ochrony danych.
11. Pliki cookie i podobne technologie
Stosujemy pliki cookie i podobne technologie, aby zapewnić działanie platformy, analizować sposób korzystania oraz poprawiać doświadczenie użytkownika. Niezbędne (essential) pliki cookie są zawsze aktywne, natomiast cookie analityczne i marketingowe uruchamiamy wyłącznie po uzyskaniu Twojej zgody. Szczegóły znajdziesz w naszej polityce plików cookie.
12. Zmiany polityki prywatności
Możemy okresowo aktualizować niniejszą politykę prywatności – np. w związku ze zmianami prawa, wymogów nadzorczych lub rozbudową funkcji platformy. Aktualna wersja jest zawsze dostępna na naszej stronie. O istotnych zmianach poinformujemy Cię e-mailem lub bezpośrednio w komunikatach na platformie.
13. Kontakt w sprawach prywatności
Jeśli masz pytania dotyczące prywatności, tej polityki lub chcesz skorzystać ze swoich praw, skontaktuj się z nami mailowo pod adresem kontakt.pewnytokenex@gmail.com albo użyj formularza kontaktowego na stronie. Nasz Inspektor Ochrony Danych przeanalizuje zgłoszenie i udzieli odpowiedzi w możliwie krótkim czasie.
Korzystając z Pewny Tokenex, potwierdzasz, że zapoznałeś(-aś) się z niniejszą polityką prywatności i akceptujesz jej treść.
Dziękujemy za zaufanie. Ochrona Twoich danych i prywatności jest i pozostanie dla nas sprawą fundamentalną.