Polityka prywatności
Odpowiedzialne przetwarzanie Twoich danych osobowych ma dla Gromadz Inwestín najwyższe znaczenie. Przetwarzamy informacje w sposób przejrzysty, w jasno określonych celach i zgodnie z obowiązującymi przepisami – w szczególności z RODO. W tej polityce wyjaśniamy, jakie dane gromadzimy, w jakim celu je wykorzystujemy, jak długo je przechowujemy i jak je zabezpieczamy.
1. Administrator danych
Administratorem Twoich danych osobowych w rozumieniu RODO jest operator serwisu i platformy Gromadz Inwestín. Dane kontaktowe i dodatkowe informacje znajdziesz w danych rejestrowych tej strony. W sprawach ochrony danych możesz kontaktować się z naszym inspektorem ochrony danych.
2. Gromadzone dane
Gromadzimy i przetwarzamy tylko te dane, które są niezbędne do świadczenia naszych usług, wypełniania obowiązków prawnych i bezpiecznego działania platformy. Należą do nich w szczególności:
- Dane identyfikacyjne: imię i nazwisko, data urodzenia (w celu weryfikacji wieku i tożsamości).
- Dane kontaktowe: adres e‑mail, numer telefonu (opcjonalnie), kraj zamieszkania i – w razie potrzeby – adres.
- Informacje o koncie i transakcjach: dane płatnicze, wpłaty i wypłaty, historia transakcji.
- Dane techniczne i dotyczące użytkowania: adres IP, typ przeglądarki, informacje o urządzeniu, czasy dostępu, logi.
- Dokumenty weryfikacyjne: dokumenty tożsamości, potwierdzenie adresu lub inne dokumenty do weryfikacji KYC/AML (tylko jeśli wymagane prawnie).
Szczególne kategorie danych osobowych (np. dane zdrowotne czy przekonania religijne) zwykle nie są gromadzone, chyba że jest to wyraźnie wymagane prawnie lub odbywa się za Twoją wyraźną zgodą.
3. Metody zbierania danych
Twoje dane są zbierane za pośrednictwem różnych bezpiecznych kanałów:
- Bezpośrednio od Ciebie: np. podczas rejestracji, edycji profilu, przesyłania dokumentów weryfikacyjnych lub korzystania z formularza kontaktowego.
- Automatycznie: np. za pomocą plików cookie, logów serwera, narzędzi analitycznych i informacji o urządzeniach podczas korzystania z platformy.
- Od podmiotów trzecich: takich jak dostawcy płatności (dla wpłat i wypłat), usługi weryfikacji tożsamości (KYC/AML) lub – za Twoją zgodą – usługi logowania społecznościowego.
4. Cele przetwarzania
Przetwarzamy Twoje dane osobowe tylko dla jasnych i uzasadnionych celów:
- Zakładanie, administrowanie i udostępnianie Twojego konta użytkownika oraz funkcji platformy.
- Realizacja i zabezpieczenie procesów płatniczych (wpłaty i wypłaty).
- Obsługa klienta i rozpatrywanie Twoich zgłoszeń.
- Wypełnianie obowiązków ustawowych i regulacyjnych (np. wymagania KYC, AML i podatkowe).
- Zapewnienie bezpieczeństwa IT oraz ochrona przed oszustwami, nadużyciami i atakami.
- Optymalizacja doświadczenia użytkownika i rozwój platformy.
- Cele marketingowe i informacyjne – wyłącznie na podstawie Twojej wyraźnej zgody.
5. Podstawy prawne przetwarzania
- Realizacja umowy lub działania przedumowne (art. 6 ust. 1 lit. b RODO).
- Wypełnianie obowiązków prawnych (art. 6 ust. 1 lit. c RODO), np. w związku z przeciwdziałaniem praniu pieniędzy.
- Ochrona prawnie uzasadnionych interesów (art. 6 ust. 1 lit. f RODO), np. zapewnienie stabilności i bezpieczeństwa platformy.
- Twoja wyraźna zgoda (art. 6 ust. 1 lit. a RODO), np. na cele marketingowe lub opcjonalne funkcje dodatkowe.
6. Udostępnianie danych
Twoje dane są udostępniane wyłącznie, gdy jest to konieczne, i wyłącznie starannie wyselekcjonowanym partnerom:
- Dostawcy usług płatniczych i banki w celu realizacji wpłat i wypłat.
- Specjalistyczne podmioty przeprowadzające weryfikacje KYC/AML.
- Dostawcy IT i chmurowi, z którymi zawarliśmy umowy powierzenia przetwarzania danych.
- Narzędzia analityczne i zabezpieczające, które – o ile to możliwe – pracują na danych zanonimizowanych lub pseudonimizowanych.
- Zewnętrzni doradcy (np. prawnicy, doradcy podatkowi) w zakresie wynikającym z obowiązków prawnych.
- Organy państwowe lub sądy, gdy istnieje wymóg prawny lub konieczność dochodzenia roszczeń.
Twoje dane osobowe nie są przekazywane ani sprzedawane stronom trzecim w celach komercyjnych.
7. Przekazywanie danych poza granice
W niektórych przypadkach korzystamy z dostawców (np. usług chmurowych lub analitycznych) poza Europejskim Obszarem Gospodarczym. W takich sytuacjach stosujemy odpowiednie środki ochronne, takie jak standardowe klauzule umowne UE, wiążące zasady korporacyjne lub decyzje o adekwatności Komisji Europejskiej, aby zapewnić odpowiedni poziom ochrony danych.
8. Bezpieczeństwo danych
Aby chronić Twoje dane, stosujemy rozbudowane techniczne i organizacyjne środki:
- Szyfrowana transmisja danych przy użyciu aktualnych protokołów (np. TLS 1.3+).
- Silne szyfrowanie danych w stanie spoczynku (np. AES‑256).
- Regularne audyty bezpieczeństwa, testy penetracyjne i przeglądy przez niezależnych specjalistów.
- Ciągłe monitorowanie systemów pod kątem podejrzanych aktywności i prób ataków.
- Ścisłe ograniczenia dostępu i uprawnienia oparte na rolach wewnątrz zespołu.
- Przechowywanie środków klientów na oddzielnych rachunkach u regulowanych partnerów.
Całkowita ochrona przed wszystkimi ryzykami nie jest technicznie możliwa, ale dzięki naszym środkom ryzyko to jest zredukowane do bardzo niskiego poziomu.
9. Okres przechowywania
Przechowujemy Twoje dane tylko tak długo, jak jest to konieczne dla wymienionych celów lub wymagane przepisami prawa:
- Przez czas aktywnego korzystania z konta oraz trwania relacji umownej.
- Po zamknięciu konta przez okres wymagany przepisami prawa (np. 5–10 lat dla celów podatkowych i regulacyjnych).
- Dla przetwarzania opartego na zgodzie (np. marketing) do czasu jej cofnięcia.
Gdy dane nie są już potrzebne, bezpiecznie je usuwamy lub anonimizujemy.
10. Twoje prawa jako osoby, której dane dotyczą
W związku z Twoimi danymi osobowymi przysługują Ci szerokie prawa. W szczególności możesz:
- Zażądaj informacji o tym, jakie dane przechowujemy na Twój temat.
- Zażądaj sprostowania nieprawidłowych lub uzupełnienia niekompletnych danych.
- Zażądaj usunięcia swoich danych, o ile nie obowiązują obowiązki przechowywania wynikające z prawa.
- Zażądaj ograniczenia przetwarzania w określonych przypadkach.
- Otrzymaj swoje dane w uporządkowanym, powszechnie używanym i czytelnym maszynowo formacie (przenoszalność danych).
- Cofnij udzielone zgody w dowolnym momencie ze skutkiem na przyszłość.
- Złóż skargę do właściwego organu nadzorczego w sprawach ochrony danych.
11. Pliki cookie i podobne technologie
Używamy plików cookie i podobnych technologii, aby zapewnić funkcjonalność platformy, analizować jej użycie i optymalizować doświadczenia użytkownika. Pliki cookie niezbędne są zawsze aktywne, natomiast analityczne i marketingowe wymagają Twojej uprzedniej zgody. Szczegóły znajdziesz w naszej polityce cookie.
12. Zmiany w polityce prywatności
Możemy od czasu do czasu aktualizować tę politykę – np. z powodu zmian prawnych, wymogów organów lub nowych funkcji. Zaktualizowana wersja jest zawsze dostępna na stronie. O istotnych zmianach informujemy e‑mailem lub bezpośrednio na platformie.
13. Kontakt w sprawach ochrony danych
Jeśli masz pytania dotyczące ochrony danych, tej polityki lub chcesz skorzystać ze swoich praw, skontaktuj się z nami pod adresem e‑mail [email protected] lub za pośrednictwem formularza kontaktowego na stronie. Nasz inspektor ochrony danych rozpatrzy Twoje zgłoszenie i udzieli odpowiedzi w terminie.
Korzystając z Gromadz Inwestín, potwierdzasz, że zapoznałeś się z tą polityką prywatności i akceptujesz jej treść.
Dziękujemy za zaufanie. Ochrona Twoich danych i prywatności jest i pozostanie dla nas priorytetem.