Politika varovanja zasebnosti
Varovanje vaših osebnih podatkov je ena od temeljnih zavez družbe Moganstvo Rastic. Podatke uporabljamo pregledno in le za opredeljene namene ter pri tem upoštevamo veljavne predpise, predvsem Splošno uredbo o varstvu podatkov (GDPR). V tem pravilniku pojasnjujemo, katere informacije zbiramo, kako jih uporabljamo, koliko časa jih hranimo in kako jih ščitimo.
1. Upravljavec osebnih podatkov
Upravljavec osebnih podatkov v smislu GDPR je upravljavec spletnega mesta in platforme Moganstvo Rastic. Kontaktni podatki ter druge pravne informacije so navedeni v pravnih obvestilih tega spletnega mesta. Za vprašanja glede varstva podatkov se lahko obrnete tudi na našo pooblaščeno osebo za varstvo podatkov.
2. Vrste zbranih podatkov
Obdelujemo le informacije, ki so potrebne za izvajanje storitev, izpolnjevanje pravnih obveznosti in varno delovanje platforme. Mednje lahko sodijo:
- Identifikacijske informacije: ime, priimek in datum rojstva, kadar sta potrebna preverjanje starosti ali identitete.
- Kontaktne informacije: elektronski naslov, telefonska številka (po želji), država prebivališča in po potrebi naslov.
- Podatki o računu in transakcijah: informacije o plačilih, pologih, dvigih ter preteklih transakcijah.
- Tehnične in uporabniške informacije: IP-naslov, brskalnik, podatki o napravi, čas dostopa in dnevniški zapisi prijav.
- Dokazila za preverjanje: osebni dokument, dokazilo o naslovu ali druga dokumentacija, potrebna za postopke KYC/AML, kadar to določa zakon.
Posebnih vrst osebnih podatkov, kot so zdravstveni podatki ali verska prepričanja, običajno ne zbiramo, razen če to zahteva zakon ali nam za to izrecno dovolite.
3. Kako podatke pridobivamo
Informacije prejemamo po različnih varnih poteh:
- Podatki, ki jih predložite sami: denimo pri ustvarjanju računa, urejanju profila, pošiljanju dokumentov za preverjanje ali uporabi kontaktnega obrazca.
- Podatki, zbrani samodejno: na primer prek piškotkov, strežniških zapisov, analitike in tehničnih informacij o napravi med uporabo platforme.
- Podatki tretjih ponudnikov: na primer od plačilnih ponudnikov za pologe in dvige, storitev preverjanja identitete KYC/AML ali, če soglašate, ponudnikov družabne prijave.
4. Zakaj podatke obdelujemo
Osebne podatke uporabljamo le za vnaprej določene, zakonite in razumljivo predstavljene namene:
- Ustvarjanje, vzdrževanje in zagotavljanje vašega uporabniškega računa ter funkcij platforme.
- Obdelava in zaščita plačilnih postopkov, vključno s pologi in dvigi.
- Nudenje podpore, prilagojene vašim potrebam, ter reševanje vaših zahtev.
- Upoštevanje zakonskih in regulativnih zahtev, vključno s pravili KYC, AML in davčnimi predpisi.
- Zaščita informacijskih sistemov ter preprečevanje goljufij, nepooblaščene uporabe in napadov.
- Izboljševanje uporabniške izkušnje in razvoj novih oziroma boljših funkcij platforme.
- Pošiljanje tržnih in informativnih vsebin, vendar samo na podlagi vašega jasnega soglasja.
5. Pravne podlage za uporabo podatkov
- Izpolnitev pogodbe ali izvedba ukrepov na vašo zahtevo pred sklenitvijo pogodbe (člen 6(1)(b) GDPR).
- Izpolnitev zakonske obveznosti (člen 6(1)(c) GDPR), denimo obveznosti na področju preprečevanja pranja denarja.
- Naši zakoniti interesi (člen 6(1)(f) GDPR), na primer ohranjanje zanesljivosti in varnosti platforme.
- Vaša privolitev (člen 6(1)(a) GDPR), denimo za trženje ali dodatne, neobvezne funkcije.
6. Komu lahko podatke posredujemo
Podatke razkrivamo le, kadar je to utemeljeno in potrebno, ter samo preverjenim partnerjem:
- Plačilnim ponudnikom in bankam, ki obdelujejo pologe ter dvige.
- Specializiranim izvajalcem, ki opravljajo preverjanja KYC/AML.
- Ponudnikom informacijske tehnologije in oblačnih storitev, s katerimi imamo urejene pogodbe o obdelavi.
- Analitičnim in varnostnim rešitvam, ki podatke, kjer je mogoče, obdelujejo anonimizirano ali psevdonimizirano.
- Zunanjim strokovnim svetovalcem, kot so odvetniki in davčni svetovalci, kadar je to potrebno za pravne obveznosti.
- Pristojnim organom ali sodiščem, kadar to zahteva zakon ali je potrebno za zaščito oziroma uveljavljanje pravic.
Osebnih podatkov ne prodajamo in jih ne posredujemo tretjim osebam za njihove lastne komercialne namene.
7. Prenosi podatkov v druge države
Nekateri ponudniki, na primer oblačne ali analitične storitve, so lahko zunaj Evropskega gospodarskega prostora. V teh primerih uporabimo ustrezne zaščitne mehanizme, kot so standardne pogodbene klavzule EU, zavezujoča poslovna pravila ali sklepi Evropske komisije o ustreznosti, da ohranimo ustrezno raven varstva podatkov.
8. Ukrepi za varnost podatkov
Za zaščito vaših informacij uporabljamo kombinacijo strogih tehničnih in organizacijskih varnostnih ukrepov:
- Šifriranje podatkov med prenosom z aktualnimi protokoli, kot je TLS 1.3 ali novejši.
- Napredno šifriranje občutljivih podatkov, shranjenih v sistemih, na primer AES-256.
- Periodične varnostne presoje, penetracijski preizkusi in neodvisni strokovni pregledi.
- Stalno nadzorovanje sistemov zaradi pravočasnega zaznavanja sumljivih dejanj in poskusov vdora.
- Natančno določene pravice dostopa, omejene glede na vlogo posameznika v ekipi.
- Ločeno hranjenje sredstev strank pri reguliranih partnerjih.
Noben varnostni ukrep ne more odpraviti vseh tveganj, vendar jih z navedenimi tehničnimi in organizacijskimi postopki zmanjšujemo na čim nižjo razumno raven.
9. Kako dolgo podatke hranimo
Podatke hranimo le toliko časa, kot je potrebno za opisane namene oziroma kot nam nalaga zakon:
- Dokler je vaš račun aktiven in velja pogodbeno razmerje.
- Po zaprtju računa za obdobje, ki ga določa zakon, na primer 5–10 let zaradi davčnih ali regulativnih obveznosti.
- Pri obdelavi na podlagi soglasja, denimo za trženje, do trenutka, ko soglasje prekličete.
Ko hranjenje ni več potrebno, podatke varno odstranimo ali jih pretvorimo v anonimno obliko.
10. Pravice posameznika
Kot posameznik, na katerega se nanašajo osebni podatki, imate več pravic. Med drugim lahko:
- Zaprosite lahko za pregled osebnih podatkov, ki jih hranimo o vas.
- Zahtevate popravek napačnih informacij ali dopolnitev manjkajočih podatkov.
- Predlagate izbris podatkov, kadar njihova hramba ni več zakonsko zahtevana.
- V določenih okoliščinah zahtevate začasno omejitev obdelave.
- Prejmete kopijo svojih podatkov v strukturirani, splošno uporabljani in strojno berljivi obliki, kar omogoča prenosljivost.
- Privolitev za prihodnjo uporabo podatkov kadar koli umaknete.
- Pritožbo vložite pri pristojnem nadzornem organu za varstvo osebnih podatkov.
11. Piškotki in podobne rešitve
Piškotke in sorodne tehnologije uporabljamo za pravilno delovanje spletnega mesta, razumevanje uporabe in izboljšanje vaše izkušnje. Nujni piškotki so vključeni samodejno, analitični in oglaševalski pa se aktivirajo šele po vaši predhodni privolitvi. Podrobnosti so na voljo v pravilniku o piškotkih.
12. Posodobitve pravilnika o zasebnosti
Pravilnik lahko posodobimo zaradi sprememb zakonodaje, regulativnih zahtev ali uvedbe novih funkcij. Najnovejša različica je vedno objavljena na spletnem mestu, o pomembnih spremembah pa vas obvestimo po elektronski pošti ali prek platforme.
13. Kontakt glede varstva osebnih podatkov
Za vprašanja o zasebnosti, vsebini tega pravilnika ali uveljavljanju svojih pravic nam pišite na $site_gmail oziroma uporabite kontaktni obrazec. Naša pooblaščena oseba za varstvo podatkov bo zahtevo pregledala in vam odgovorila v razumnem času.
Z uporabo storitve Moganstvo Rastic potrjujete, da ste ta pravilnik prebrali, ga razumeli in sprejemate njegove določbe.