Polityka prywatności
Odpowiedzialne przetwarzanie Twoich danych osobowych ma dla Prizma Inwerez najwyższe znaczenie. Przetwarzamy informacje w sposób przejrzysty, w określonych celach i zgodnie z obowiązującym prawem – w szczególności z RODO. W tej polityce wyjaśniamy, jakie dane zbieramy, dlaczego je wykorzystujemy, jak długo je przechowujemy i jak je chronimy.
1. Administrator danych
Administratorem Twoich danych osobowych w rozumieniu RODO jest operator strony i platformy Prizma Inwerez. Odpowiednie dane kontaktowe i dodatkowe informacje znajdziesz w informacji prawnej na tej stronie. W sprawach dotyczących ochrony danych możesz kontaktować się z naszym inspektorem ochrony danych.
2. Zbierane dane
Zbieramy i przetwarzamy wyłącznie dane niezbędne do świadczenia usług, wypełniania obowiązków prawnych i bezpiecznego działania platformy. Należą do nich w szczególności:
- Dane identyfikacyjne: imię i nazwisko, data urodzenia (w celu weryfikacji wieku i tożsamości).
- Dane kontaktowe: adres e-mail, numer telefonu (opcjonalnie), kraj zamieszkania i ewentualnie adres.
- Dane konta i transakcji: dane płatnicze, wpłaty i wypłaty, historia transakcji.
- Dane techniczne i użytkowania: adres IP, typ przeglądarki, informacje o urządzeniu, czasy dostępu, logi.
- Dokumenty weryfikacyjne: dokumenty tożsamości, potwierdzenie adresu lub inne dokumenty do weryfikacji KYC/AML (tylko jeśli wymagane prawnie).
Szczególne kategorie danych osobowych (np. dane zdrowotne czy przekonania religijne) zwykle nie są zbierane, chyba że jest to wyraźnie wymagane prawem lub następuje za Twoją wyraźną zgodą.
3. Metody zbierania
Twoje dane są zbierane poprzez różne bezpieczne kanały:
- Bezpośrednio od Ciebie: np. podczas rejestracji, aktualizacji profilu, przesyłania dokumentów weryfikacyjnych lub korzystania z formularza kontaktowego.
- Automatycznie: np. dzięki cookie, logom serwera, narzędziom analitycznym i informacjom o urządzeniu podczas korzystania z platformy.
- Od podmiotów trzecich: takich jak dostawcy płatności (dla wpłat i wypłat), usługi weryfikacji tożsamości (KYC/AML) lub – za Twoją zgodą – usługi logowania społecznościowego.
4. Cele przetwarzania
Przetwarzamy Twoje dane osobowe wyłącznie w jasnych i zgodnych z prawem celach:
- Zakładanie, zarządzanie i udostępnianie funkcji konta użytkownika oraz działania platformy.
- Realizacja i zabezpieczenie procesów płatniczych (wpłaty i wypłaty).
- Obsługa klienta i rozpatrywanie Twoich zgłoszeń.
- Wypełnianie obowiązków prawnych i regulacyjnych (np. wymagania KYC, AML i podatkowe).
- Zapewnienie bezpieczeństwa IT oraz ochrona przed oszustwami, nadużyciami i atakami.
- Optymalizacja doświadczenia użytkownika i rozwój platformy.
- Cele marketingowe i informacyjne – wyłącznie na podstawie Twojej wyraźnej zgody.
5. Podstawy prawne przetwarzania
- Wykonywanie umowy lub działań poprzedzających zawarcie umowy (art. 6 ust. 1 lit. b RODO).
- Wypełnianie obowiązków prawnych (art. 6 ust. 1 lit. c RODO), np. w związku z przeciwdziałaniem praniu pieniędzy.
- Realizacja prawnie uzasadnionych interesów (art. 6 ust. 1 lit. f RODO), np. w celu zapewnienia stabilności i bezpieczeństwa platformy.
- Twoja wyraźna zgoda (art. 6 ust. 1 lit. a RODO), na przykład dla celów marketingowych lub funkcji opcjonalnych.
6. Udostępnianie danych
Twoje dane są przekazywane dalej tylko wtedy, gdy jest to konieczne i wyłącznie wybranym, rzetelnym partnerom:
- Dostawcy usług płatniczych i banki w celu realizacji wpłat i wypłat.
- Specjalistyczne firmy zajmujące się przeprowadzaniem weryfikacji KYC/AML.
- Dostawcy IT i chmurowi, z którymi zawarliśmy odpowiednie umowy o powierzenie przetwarzania danych.
- Narzędzia analityczne i bezpieczeństwa, które – w miarę możliwości – działają na zanonimizowanych lub pseudonimizowanych danych.
- Zewnętrzni doradcy (np. prawnicy, doradcy podatkowi) w zakresie wymaganym przepisami prawa.
- Organy państwowe lub sądy, gdy istnieje obowiązek prawny lub konieczność dochodzenia roszczeń.
Twoje dane osobowe nie są przekazywane ani sprzedawane podmiotom trzecim w celach komercyjnych.
7. Międzynarodowe przekazywanie danych
W niektórych przypadkach korzystamy z usługodawców (np. chmura lub analityka) poza Europejskim Obszarem Gospodarczym. W takich sytuacjach stosujemy odpowiednie środki ochronne, jak standardowe klauzule umowne UE, wiążące reguły korporacyjne lub decyzje o adekwatności Komisji Europejskiej, aby zapewnić odpowiedni poziom ochrony danych.
8. Bezpieczeństwo danych
Aby chronić Twoje dane, podejmujemy liczne środki techniczne i organizacyjne:
- Szyfrowana transmisja danych za pomocą aktualnych protokołów (np. TLS 1.3+).
- Silne szyfrowanie danych w spoczynku (np. AES-256).
- Regularne audyty bezpieczeństwa, testy penetracyjne i przeglądy przez niezależnych specjalistów.
- Ciągły monitoring systemów pod kątem podejrzanej aktywności i prób ataków.
- Ścisłe ograniczenia dostępu i uprawnienia oparte na rolach w zespole.
- Przechowywanie środków klientów na oddzielnych kontach u regulowanych instytucji partnerskich.
Całkowita ochrona przed wszystkimi ryzykami nie jest technicznie gwarantowalna, ale dzięki naszym działaniom ryzyko to jest zredukowane do bardzo niskiego poziomu.
9. Okres przechowywania
Przechowujemy Twoje dane tylko tak długo, jak jest to niezbędne do realizacji wymienionych celów lub wymagane przez prawo:
- Przez okres aktywnego korzystania z konta i trwania stosunku umownego.
- Po zamknięciu konta przez okres wymagany przepisami prawa (np. 5–10 lat w celach podatkowych i regulacyjnych).
- Dla przetwarzania opartego na zgodzie (np. marketing) – do czasu jej wycofania.
Gdy dane nie są już potrzebne, usuwamy je bezpiecznie lub anonimizujemy.
10. Twoje prawa jako osoby, której dane dotyczą
W związku z danymi osobowymi przysługują Ci szerokie prawa. W szczególności możesz:
- Poproś o informacje, jakie dane przechowujemy na Twój temat.
- Zażądaj sprostowania nieprawidłowych lub uzupełnienia niekompletnych danych.
- Zażądaj usunięcia danych, o ile nie istnieją obowiązki prawne dotyczące przechowywania.
- Zażądaj ograniczenia przetwarzania w określonych przypadkach.
- Otrzymaj swoje dane w uporządkowanym, powszechnie używanym i czytelnym dla maszyn formacie (przenoszalność danych).
- Wycofaj udzieloną zgodę w dowolnym momencie z mocą na przyszłość.
- Złóż skargę do właściwego organu nadzorczego ds. ochrony danych.
11. Pliki cookie i podobne technologie
Używamy plików cookie i podobnych technologii, aby zapewnić funkcjonowanie platformy, analizować jej użytkowanie i optymalizować doświadczenie. Cookie niezbędne są zawsze aktywne, natomiast analityczne i marketingowe wymagają Twojej uprzedniej zgody. Szczegóły znajdują się w naszej polityce cookies.
12. Zmiany w polityce prywatności
Możemy od czasu do czasu aktualizować tę politykę – np. z powodu zmian prawnych, wytycznych organów lub nowych funkcji. Zaktualizowana wersja zawsze będzie dostępna na stronie. O istotnych zmianach poinformujemy Cię e-mailem lub bezpośrednio na platformie.
13. Kontakt w sprawach ochrony danych
Jeśli masz pytania dotyczące prywatności, tej polityki lub chcesz skorzystać ze swoich praw, skontaktuj się z nami e-mailem pod adresem [email protected] lub przez formularz kontaktowy na stronie. Nasz inspektor ochrony danych rozpatrzy Twoje zgłoszenie i udzieli odpowiedzi w rozsądnym terminie.
Korzystając z Prizma Inwerez potwierdzasz, że zapoznałeś się z tą polityką prywatności i akceptujesz jej treść.
Dziękujemy za zaufanie. Ochrona Twoich danych i prywatności pozostaje dla nas priorytetem.