Zásady ochrany osobních údajů
Zodpovědné zacházení s vašimi osobními údaji má pro EPH Invest nejvyšší prioritu. Zpracováváme informace transparentně, za stanovenými účely a v souladu s platnými právními předpisy – zejména s GDPR. V této politice vysvětlujeme, jaké údaje shromažďujeme, proč je používáme, jak dlouho je uchováváme a jak je chráníme.
1. Správce osobních údajů
Subjekt odpovědný za vaše osobní údaje ve smyslu GDPR je provozovatel webu a platformy EPH Invest. Příslušné kontaktní údaje a další informace najdete v právním upozornění na této stránce. V případě dotazů k ochraně osobních údajů se můžete obrátit na našeho pověřence pro ochranu osobních údajů.
2. Shromažďované údaje
Shromažďujeme a zpracováváme pouze údaje, které jsou nezbytné pro poskytování našich služeb, plnění zákonných povinností a bezpečný provoz platformy. Mezi ně zejména patří:
- Identifikační údaje: jméno a příjmení, datum narození (pro ověření věku a identity).
- Kontaktní údaje: e‑mailová adresa, telefonní číslo (volitelné), stát bydliště a případně adresa.
- Informace o účtu a transakcích: platební údaje, vklady a výběry, historie transakcí.
- Technické a údaje o používání: IP adresa, typ prohlížeče, informace o zařízení, časy přístupu, logy.
- Ověřovací dokumenty: průkazy totožnosti, doklad o adrese nebo jiné dokumenty pro KYC/AML kontroly (pouze pokud to vyžaduje zákon).
Zvláštní kategorie osobních údajů (např. zdravotní údaje nebo náboženské přesvědčení) se obvykle neshromažďují, pokud to není výslovně vyžadováno zákonem nebo se neprovádí s vaším výslovným souhlasem.
3. Způsoby sběru údajů
Vaše údaje jsou sbírány prostřednictvím různých bezpečných kanálů:
- Přímo od vás: například při registraci, úpravě vašeho profilu, předložení ověřovacích dokumentů nebo použití kontaktního formuláře.
- Automaticky: např. prostřednictvím cookies, serverových logů, analytických nástrojů a informací o zařízení během používání platformy.
- Od třetích stran: například platební poskytovatelé (pro vklady a výběry), služby ověřování identity (KYC/AML) nebo – s vaším souhlasem – služby sociálního přihlášení.
4. Účely zpracování
Vaše osobní údaje zpracováváme pouze pro jasné a legitimní účely:
- Zřízení, správa a poskytování vašeho uživatelského účtu a funkcí platformy.
- Provedení a zabezpečení platebních procesů (vklady a výběry).
- Osobní zákaznická podpora a vyřízení vašich žádostí.
- Plnění zákonných a regulačních povinností (např. požadavky KYC, AML a daňové povinnosti).
- Zajištění IT bezpečnosti a ochrana před podvody, zneužitím a útoky.
- Optimalizace uživatelského zážitku a další rozvoj platformy.
- Marketingové a informační účely – pouze na základě vašeho výslovného souhlasu.
5. Právní základy zpracování
- Plnění smlouvy nebo předvstupních opatření (čl. 6 odst. 1 písm. b GDPR).
- Plnění právních povinností (čl. 6 odst. 1 písm. c GDPR), např. ve vztahu k boji proti praní špinavých peněz.
- Ochrana oprávněných zájmů (čl. 6 odst. 1 písm. f GDPR), např. pro zajištění stability a bezpečnosti platformy.
- Váš výslovný souhlas (čl. 6 odst. 1 písm. a GDPR), například pro marketing nebo volitelné doplňkové funkce.
6. Předávání údajů
Vaše údaje jsou předávány pouze tehdy, pokud je to nezbytné, a výhradně pečlivě vybraným partnerům:
- Poskytovatelé platebních služeb a banky pro zpracování vkladů a výběrů.
- Specializovaní poskytovatelé pro provádění KYC/AML kontrol.
- IT a cloudoví poskytovatelé, se kterými máme uzavřené smlouvy o zpracování údajů.
- Analytické a bezpečnostní nástroje, které – pokud je to možné – pracují s anonymizovanými nebo pseudonymizovanými údaji.
- Externí poradci (např. právníci, daňoví poradci) v rámci zákonných povinností.
- Orgány státní správy nebo soudy, pokud existuje zákonná povinnost nebo je nutné vymáhat práva.
Vaše osobní údaje nejsou předávány ani prodávány třetím stranám pro komerční účely.
7. Mezinárodní přenosy údajů
V některých případech využíváme poskytovatele (např. cloudové nebo analytické služby) mimo Evropský hospodářský prostor. V takových případech přijímáme přiměřená ochranná opatření, jako jsou standardní smluvní doložky EU, závazná interní pravidla společnosti nebo rozhodnutí o přiměřenosti Evropské komise, abychom zajistili odpovídající úroveň ochrany údajů.
8. Zabezpečení údajů
Pro ochranu vašich údajů přijímáme rozsáhlá technická a organizační opatření:
- Šifrovaný přenos dat pomocí aktuálních protokolů (např. TLS 1.3+).
- Silné šifrování citlivých údajů v klidu (např. AES‑256).
- Pravidelné bezpečnostní kontroly, penetrační testy a revize nezávislými specialisty.
- Průběžné monitorování systémů na podezřelé aktivity a pokusy o útok.
- Přísné omezení přístupu a na rolích založená oprávnění v týmu.
- Uchovávání klientských prostředků na oddělených účtech u regulovaných partnerských institucí.
Úplnou ochranu proti všem rizikům nelze technicky zaručit, ale našimi opatřeními tato rizika snižujeme na velmi nízkou úroveň.
9. Doba uchovávání
Údaje uchováváme pouze po dobu nezbytnou pro uvedené účely nebo jak je požadováno zákonem:
- Po dobu aktivního používání vašeho účtu a trvání smluvního vztahu.
- Po uzavření účtu po zákonem předepsanou dobu (např. 5–10 let pro daňové a regulatorní účely).
- U zpracování na základě souhlasu (např. marketing) do odvolání vašeho souhlasu.
Pokud údaje již nejsou potřeba, bezpečně je vymažeme nebo anonymizujeme.
10. Vaše práva jako subjektu údajů
Ve vztahu k vašim osobním údajům vám přísluší rozsáhlá práva. Zejména můžete:
- Požadujte informace o tom, jaké údaje o vás uchováváme.
- Požadujte opravu nesprávných nebo doplnění neúplných údajů.
- Požadujte vymazání svých údajů, pokud neexistují zákonné povinnosti jejich uchovávání.
- Požadujte omezení zpracování v určitých případech.
- Obdržíte své údaje ve strukturovaném, běžně používaném a strojově čitelném formátu (přenositelná data).
- Kdykoli odvoláte udělené souhlasy s účinností do budoucna.
- Podávejte stížnost u příslušného dozorového úřadu pro ochranu osobních údajů.
11. Cookies a podobné technologie
Používáme cookies a podobné technologie k zajištění funkčnosti platformy, analýze používání a optimalizaci uživatelského zážitku. Základní cookies jsou vždy aktivní, zatímco analytické a marketingové cookies vyžadují váš předchozí souhlas. Další podrobnosti naleznete v naší zásadě cookie.
12. Změny této zásady ochrany osobních údajů
Tuto zásadu můžeme čas od času aktualizovat – například v důsledku změn zákona, regulačních požadavků nebo nových funkcí. Aktuální verze je vždy k dispozici na webu. O relevantních změnách vás informujeme e‑mailem nebo přímo na platformě.
13. Kontakt pro záležitosti ochrany osobních údajů
Máte‑li dotazy k ochraně osobních údajů, k této zásadě nebo k uplatnění vašich práv, kontaktujte nás e‑mailem na support.eph-invest-cz@gmail.com nebo přes kontaktní formulář na stránce. Náš pověřenec pro ochranu údajů vaši žádost prověří a odpoví vám včas.
Používáním EPH Invest potvrzujete, že jste si tuto zásadu ochrany osobních údajů přečetli a souhlasíte s jejím obsahem.
Děkujeme za vaši důvěru. Ochrana vašich údajů a soukromí je a zůstává pro nás prvořadou prioritou.