Niniejsza Polityka Prywatności określa zasady przetwarzania i ochrony danych osobowych przekazanych przez Użytkowników w związku z korzystaniem z usług świadczonych przez Capri Markets Sp. z o.o. Dokładamy wszelkich starań, aby Państwa dane były bezpieczne i przetwarzane zgodnie z obowiązującymi przepisami prawa.
1. Administrator danych osobowych
1.1. Administratorem Państwa danych osobowych jest:
Capri Markets Sp. z o.o.
ul. Mokotowska 15/7
00-640 Warszawa
KRS: 0000567890
NIP: 5252678901
1.2. W sprawach związanych z ochroną danych osobowych można kontaktować się z Inspektorem Ochrony Danych:
- E-mail: [email protected]
- Adres korespondencyjny: ul. Mokotowska 15/7, 00-640 Warszawa (z dopiskiem IOD)
2. Cele przetwarzania danych
2.1. Państwa dane osobowe przetwarzamy w następujących celach:
- Zawarcie i wykonanie umowy – otwarcie i prowadzenie rachunku inwestycyjnego, realizacja transakcji, obsługa wpłat i wypłat
- Weryfikacja tożsamości – wypełnienie obowiązków wynikających z przepisów AML/KYC (przeciwdziałanie praniu pieniędzy)
- Komunikacja – odpowiadanie na zapytania, obsługa reklamacji, informowanie o zmianach w usługach
- Marketing – przesyłanie informacji handlowych (wyłącznie za zgodą)
- Analityka – analiza sposobu korzystania z platformy w celu poprawy jakości usług
- Bezpieczeństwo – wykrywanie i zapobieganie nadużyciom, oszustwom i nieautoryzowanemu dostępowi
- Obowiązki prawne – wypełnienie obowiązków podatkowych, sprawozdawczych i regulacyjnych
3. Podstawy prawne przetwarzania
3.1. Przetwarzamy dane osobowe na następujących podstawach prawnych:
- Art. 6 ust. 1 lit. b RODO – przetwarzanie jest niezbędne do wykonania umowy lub podjęcia działań przed zawarciem umowy
- Art. 6 ust. 1 lit. c RODO – przetwarzanie jest niezbędne do wypełnienia obowiązku prawnego (AML, KNF, przepisy podatkowe)
- Art. 6 ust. 1 lit. a RODO – zgoda osoby, której dane dotyczą (marketing, newsletter)
- Art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes administratora (bezpieczeństwo, analityka, dochodzenie roszczeń)
4. Kategorie przetwarzanych danych
4.1. Przetwarzamy następujące kategorie danych osobowych:
- Dane identyfikacyjne: imię, nazwisko, data urodzenia, PESEL, numer dokumentu tożsamości
- Dane kontaktowe: adres zamieszkania, adres e-mail, numer telefonu
- Dane finansowe: źródło dochodów, szacunkowa wartość majątku, doświadczenie inwestycyjne
- Dane transakcyjne: historia transakcji, salda rachunków, wpłaty i wypłaty
- Dane techniczne: adres IP, identyfikator urządzenia, dane logowania
- Dane z dokumentów: kopie dokumentów tożsamości, potwierdzenia adresu
5. Odbiorcy danych
5.1. Państwa dane mogą być udostępniane następującym kategoriom odbiorców:
- Organy nadzoru finansowego (KNF, ESMA)
- Organy podatkowe i celne
- Dostawcy usług płatniczych i banki
- Dostawcy usług IT i hostingowych
- Podmioty świadczące usługi weryfikacji tożsamości (KYC)
- Audytorzy i doradcy prawni
- Podmioty powiązane w ramach grupy kapitałowej
5.2. Wszystkie podmioty, którym udostępniamy dane, są zobowiązane do ich ochrony na podstawie umów powierzenia przetwarzania danych.
6. Transfer danych poza EOG
6.1. W niektórych przypadkach Państwa dane mogą być przekazywane poza Europejski Obszar Gospodarczy (EOG).
6.2. Transfer danych odbywa się wyłącznie do krajów zapewniających odpowiedni poziom ochrony lub na podstawie:
- Decyzji Komisji Europejskiej o adekwatności
- Standardowych klauzul umownych zatwierdzonych przez Komisję Europejską
- Wiążących reguł korporacyjnych
7. Okres przechowywania danych
7.1. Dane osobowe przechowujemy przez okres:
- Dane umowne: przez okres trwania umowy oraz 10 lat po jej zakończeniu (obowiązki AML)
- Dane podatkowe: 5 lat od końca roku podatkowego
- Dane marketingowe: do czasu wycofania zgody
- Dane analityczne: 2 lata od zebrania
- Dane z reklamacji: 6 lat od zakończenia postępowania
8. Prawa osoby, której dane dotyczą
8.1. Przysługują Państwu następujące prawa:
- Prawo dostępu – mogą Państwo uzyskać informację o przetwarzanych danych oraz kopię danych
- Prawo do sprostowania – mogą Państwo żądać poprawienia nieprawidłowych danych
- Prawo do usunięcia – mogą Państwo żądać usunięcia danych (ograniczone obowiązkami prawnymi)
- Prawo do ograniczenia – mogą Państwo żądać ograniczenia przetwarzania
- Prawo do przenoszenia – mogą Państwo otrzymać dane w formacie nadającym się do odczytu maszynowego
- Prawo do sprzeciwu – mogą Państwo sprzeciwić się przetwarzaniu opartemu na prawnie uzasadnionym interesie
- Prawo do wycofania zgody – mogą Państwo wycofać zgodę w dowolnym momencie
- Prawo do skargi – mogą Państwo złożyć skargę do Prezesa UODO
8.2. Aby skorzystać z powyższych praw, prosimy o kontakt z Inspektorem Ochrony Danych.
10. Bezpieczeństwo danych
10.1. Stosujemy następujące środki ochrony danych:
- Szyfrowanie transmisji danych (TLS 1.3)
- Szyfrowanie danych w spoczynku (AES-256)
- Wielopoziomowa autoryzacja dostępu
- Regularne audyty bezpieczeństwa
- Systemy wykrywania włamań (IDS/IPS)
- Kopie zapasowe z szyfrowaniem
- Szkolenia pracowników z zakresu ochrony danych
11. Zmiany polityki prywatności
11.1. Zastrzegamy sobie prawo do aktualizacji niniejszej Polityki Prywatności.
11.2. O istotnych zmianach poinformujemy Państwa poprzez:
- Powiadomienie e-mail
- Komunikat na stronie internetowej
- Powiadomienie w Panelu Klienta
12. Kontakt
12.1. W sprawach związanych z ochroną danych osobowych prosimy o kontakt:
Organ nadzorczy
Prezes Urzędu Ochrony Danych Osobowych
ul. Stawki 2, 00-193 Warszawa