Polityka prywatności
Odpowiedzialne podejście do Twoich danych osobowych ma dla Wąwóz Finsera najwyższe znaczenie. Przetwarzamy informacje wyłącznie w sposób przejrzysty, celowy i zgodny z obowiązującymi przepisami o ochronie danych – w szczególności z Rozporządzeniem o Ochronie Danych Osobowych (RODO). W niniejszej polityce wyjaśniamy w zrozumiały sposób, jakie dane zbieramy, w jakich celach je wykorzystujemy, jak długo je przechowujemy oraz jakie środki stosujemy, by je zabezpieczać.
1. Administrator danych
Administratorem Twoich danych osobowych w rozumieniu RODO jest operator serwisu i platformy Wąwóz Finsera. Dane kontaktowe oraz dodatkowe informacje znajdziesz w sekcji „Impressum” na tej stronie. W sprawach dotyczących prywatności możesz w każdej chwili skontaktować się z naszym inspektorem ochrony danych.
2. Zakres zbieranych danych
Zbieramy i przetwarzamy wyłącznie te dane, które są niezbędne do świadczenia usług, spełnienia wymogów prawnych oraz bezpiecznego działania platformy. Obejmują one w szczególności:
- Dane identyfikacyjne: imię i nazwisko, data urodzenia (w celu weryfikacji wieku oraz tożsamości).
- Dane kontaktowe: adres e-mail, numer telefonu (opcjonalnie), kraj zamieszkania oraz – w razie potrzeby – adres korespondencyjny.
- Dane konta i informacje transakcyjne: dane płatnicze, wpłaty i wypłaty, historia transakcji.
- Dane techniczne i użytkowe: adres IP, typ przeglądarki, informacje o urządzeniu, czasy dostępu, logi systemowe.
- Dokumenty weryfikacyjne: dokument tożsamości, potwierdzenie adresu lub inne dokumenty do kontroli KYC/AML (wyłącznie, jeśli wymagają tego przepisy).
Co do zasady nie zbieramy szczególnych kategorii danych osobowych (np. danych o zdrowiu czy przekonaniach religijnych), chyba że wymaga tego wyraźny obowiązek prawny lub udzielisz nam jednoznacznej zgody.
3. Sposoby pozyskiwania danych
Twoje dane pozyskujemy różnymi, bezpiecznymi kanałami:
- Bezpośrednio od Ciebie: np. podczas rejestracji, uzupełniania profilu, przesyłania dokumentów weryfikacyjnych lub korzystania z formularza kontaktowego.
- Automatycznie: np. poprzez pliki cookies, logi serwera, narzędzia analityczne oraz informacje o urządzeniu w trakcie korzystania z platformy.
- Od dostawców zewnętrznych: np. operatorów płatności (wpłaty i wypłaty), usług weryfikacji tożsamości (KYC/AML) lub – za Twoją zgodą – usług logowania społecznościowego.
4. Cele przetwarzania
Przetwarzamy dane osobowe wyłącznie w jasno określonych, legalnych celach:
- Utworzenie, prowadzenie i obsługa konta użytkownika oraz funkcji platformy.
- Realizacja i zabezpieczenie procesów płatniczych (wpłaty i wypłaty).
- Indywidualna obsługa klienta i rozpatrywanie zgłoszeń.
- Spełnianie obowiązków prawnych i regulacyjnych (np. wymogów KYC, AML oraz przepisów podatkowych).
- Zapewnienie bezpieczeństwa IT oraz ochrona przed oszustwami, nadużyciami i atakami.
- Ulepszanie doświadczenia użytkownika i rozwój platformy.
- Działania marketingowe i informacyjne – wyłącznie na podstawie Twojej wyraźnej zgody.
5. Podstawy prawne przetwarzania
- Wykonanie umowy lub działania przed zawarciem umowy (art. 6 ust. 1 lit. b RODO).
- Wypełnienie obowiązku prawnego (art. 6 ust. 1 lit. c RODO), np. w zakresie przeciwdziałania praniu pieniędzy.
- Realizacja prawnie uzasadnionych interesów (art. 6 ust. 1 lit. f RODO), np. zapewnienie stabilności i bezpieczeństwa platformy.
- Twoja wyraźna zgoda (art. 6 ust. 1 lit. a RODO), np. na marketing lub opcjonalne funkcje dodatkowe.
6. Udostępnianie danych
Udostępniamy Twoje dane wyłącznie wtedy, gdy jest to konieczne, i tylko starannie dobranym partnerom:
- Dostawcom usług płatniczych i bankom w celu realizacji wpłat i wypłat.
- Wyspecjalizowanym podmiotom realizującym weryfikację KYC/AML.
- Dostawcom IT i usług chmurowych, z którymi zawarliśmy odpowiednie umowy powierzenia przetwarzania.
- Narzędziom analitycznym i bezpieczeństwa, które – o ile to możliwe – działają na danych zanonimizowanych lub pseudonimizowanych.
- Zewnętrznym doradcom (np. prawnikom, doradcom podatkowym) w zakresie obowiązków ustawowych.
- Organom administracji lub sądom, jeśli wymagają tego przepisy albo konieczne jest dochodzenie praw.
Nie przekazujemy danych osobowych komercyjnie ani nie sprzedajemy ich podmiotom trzecim.
7. Transfer danych poza EOG
W części korzystamy z usługodawców (np. chmurowych lub analitycznych), którzy mają siedzibę poza Europejskim Obszarem Gospodarczym (EOG). W takich przypadkach zapewniamy odpowiednie zabezpieczenia – m.in. standardowe klauzule umowne UE, Binding Corporate Rules lub decyzje stwierdzające odpowiedni stopień ochrony – aby utrzymać właściwy poziom ochrony danych.
8. Bezpieczeństwo danych
W celu ochrony danych wdrażamy szeroki zestaw środków technicznych i organizacyjnych:
- Szyfrowanie transmisji danych z użyciem aktualnych protokołów (np. TLS 1.3+).
- Silne szyfrowanie danych wrażliwych podczas przechowywania (np. AES-256).
- Regularne audyty bezpieczeństwa, testy penetracyjne oraz kontrole prowadzone przez niezależnych specjalistów.
- Stały monitoring systemów pod kątem podejrzanych aktywności i prób ataków.
- Ścisłe ograniczenia dostępu oraz uprawnienia oparte na rolach w zespole.
- Przechowywanie środków klientów na rachunkach segregowanych u regulowanych partnerów.
Nie da się technicznie zagwarantować absolutnej ochrony przed każdym ryzykiem – ograniczamy je jednak dzięki tym środkom do poziomu skrajnie niskiego.
9. Okres przechowywania danych
Przechowujemy Twoje dane tylko tak długo, jak jest to niezbędne do wskazanych celów lub wymagają tego przepisy:
- Przez czas aktywnego korzystania z konta i trwania relacji umownej.
- Po zamknięciu konta przez okres ustawowych obowiązków archiwizacyjnych (np. 5–10 lat dla celów podatkowych i nadzorczych).
- W przypadku przetwarzania opartego na zgodzie (np. marketing) – do momentu cofnięcia zgody.
Gdy dane przestają być potrzebne do tych celów, są bezpiecznie usuwane lub anonimizowane.
10. Twoje prawa
W odniesieniu do Twoich danych osobowych przysługują Ci szerokie uprawnienia. W szczególności możesz:
- Uzyskać informację, jakie dane na Twój temat przechowujemy.
- Zażądać sprostowania danych nieprawidłowych lub uzupełnienia danych niekompletnych.
- Zażądać usunięcia danych, o ile nie stoją temu na przeszkodzie obowiązki prawne.
- Zażądać ograniczenia przetwarzania w określonych sytuacjach.
- Otrzymać dane w ustrukturyzowanym, powszechnie używanym i maszynowo czytelnym formacie (przenoszenie danych).
- W dowolnym momencie cofnąć udzieloną zgodę ze skutkiem na przyszłość.
- Wnieść skargę do właściwego organu nadzorczego ds. ochrony danych.
11. Pliki cookies i podobne technologie
Stosujemy pliki cookies oraz podobne technologie, aby zapewnić prawidłowe działanie platformy, analizować sposób korzystania i poprawiać doświadczenie użytkownika. Niezbędne (essential) cookies są zawsze aktywne, natomiast cookies analityczne i marketingowe wykorzystujemy wyłącznie po uzyskaniu Twojej uprzedniej zgody. Szczegółowe informacje znajdziesz w naszej polityce cookies.
12. Zmiany w polityce prywatności
Możemy okresowo aktualizować niniejszą politykę – np. w związku ze zmianami prawa, nowymi wymaganiami nadzorczymi lub rozbudową funkcji platformy. Aktualna wersja jest zawsze dostępna na naszej stronie. O istotnych zmianach poinformujemy Cię e-mailem lub bezpośrednio w platformie.
13. Kontakt w sprawach prywatności
Jeśli masz pytania dotyczące ochrony danych, tej polityki lub chcesz skorzystać ze swoich praw, napisz do nas na centrum@wawoz-finsera.org lub użyj formularza kontaktowego na stronie. Nasz inspektor ochrony danych przeanalizuje zgłoszenie i udzieli odpowiedzi bez zbędnej zwłoki.
Korzystając z Wąwóz Finsera, potwierdzasz, że zapoznałeś(-aś) się z niniejszą polityką prywatności i akceptujesz jej treść.
Dziękujemy za zaufanie. Ochrona Twoich danych i prywatności jest oraz pozostanie dla nas sprawą kluczową.