Polityka prywatności
Odpowiedzialne przetwarzanie Twoich danych osobowych ma dla Qyloxentra najwyższe znaczenie. Przetwarzamy informacje w sposób przejrzysty, w określonych celach i zgodnie z obowiązującym prawem – w szczególności z RODO. W tej polityce wyjaśniamy, jakie dane zbieramy, dlaczego je wykorzystujemy, jak długo je przechowujemy i jak je chronimy.
1. Administrator danych
Podmiot odpowiedzialny za Twoje dane osobowe w rozumieniu RODO to operator strony i platformy Qyloxentra. Dane kontaktowe i dodatkowe informacje znajdziesz w stopce prawnej tej strony. W sprawach związanych z ochroną danych możesz kontaktować się z naszym inspektorem ochrony danych.
2. Zbierane dane
Zbieramy i przetwarzamy wyłącznie dane niezbędne do świadczenia naszych usług, wypełnienia obowiązków prawnych oraz bezpiecznego funkcjonowania platformy. Należą do nich w szczególności:
- Dane tożsamości: imię i nazwisko, data urodzenia (w celu weryfikacji wieku i tożsamości).
- Dane kontaktowe: adres e-mail, numer telefonu (opcjonalnie), kraj zamieszkania i – w razie potrzeby – adres.
- Informacje o koncie i transakcjach: szczegóły płatności, wpłaty i wypłaty, historia transakcji.
- Dane techniczne i dotyczące użytkowania: adres IP, typ przeglądarki, informacje o urządzeniu, czasy dostępu, logi.
- Dokumenty weryfikacyjne: dokumenty tożsamości, potwierdzenie adresu lub inne dokumenty do kontroli KYC/AML (tylko jeśli wymagane prawnie).
Szczególne kategorie danych osobowych (np. dane zdrowotne czy przekonania religijne) zwykle nie są zbierane, chyba że jest to wyraźnie wymagane przez prawo lub następuje za Twoją wyraźną zgodą.
3. Metody zbierania
Twoje dane są zbierane za pośrednictwem różnych bezpiecznych kanałów:
- Bezpośrednio od Ciebie: na przykład podczas rejestracji, aktualizacji profilu, przesyłania dokumentów weryfikacyjnych lub korzystania z formularza kontaktowego.
- Automatycznie: np. za pomocą ciasteczek, plików dziennika serwera, narzędzi analitycznych i informacji o urządzeniach podczas korzystania z platformy.
- Przez podmioty trzecie: takich jak dostawcy płatności (do wpłat i wypłat), usługi weryfikacji tożsamości (KYC/AML) lub – za Twoją zgodą – usługi logowania społecznościowego.
4. Cele przetwarzania
Przetwarzamy Twoje dane osobowe tylko w jasnych i prawnie uzasadnionych celach:
- Tworzenie, zarządzanie i udostępnianie Twojego konta użytkownika oraz funkcji platformy.
- Przeprowadzanie i zabezpieczanie procesów płatniczych (wpłaty i wypłaty).
- Osobiste wsparcie klienta i obsługa Twoich zgłoszeń.
- Wypełnienie obowiązków prawnych i regulacyjnych (np. wymogi KYC, AML i podatkowe).
- Zapewnienie bezpieczeństwa IT i ochrona przed oszustwami, nadużyciami i atakami.
- Optymalizacja doświadczeń użytkownika i rozwój platformy.
- Cele marketingowe i informacyjne – jedynie na podstawie Twojej wyraźnej zgody.
5. Podstawy prawne przetwarzania
- Wykonanie umowy lub czynności poprzedzających zawarcie umowy (art. 6 ust. 1 lit. b RODO).
- Wypełnienie obowiązków prawnych (art. 6 ust. 1 lit. c RODO), np. w związku z przeciwdziałaniem praniu pieniędzy.
- Ochrona prawnie uzasadnionych interesów (art. 6 ust. 1 lit. f RODO), np. w celu zapewnienia stabilności i bezpieczeństwa platformy.
- Twoja wyraźna zgoda (art. 6 ust. 1 lit. a RODO), na przykład na działania marketingowe lub opcjonalne funkcje dodatkowe.
6. Przekazywanie danych
Twoje dane są przekazywane tylko wtedy, gdy jest to konieczne, i wyłącznie do starannie wybranych partnerów:
- Dostawcy usług płatniczych i banki do obsługi wpłat i wypłat.
- Wyspecjalizowani dostawcy realizujący kontrole KYC/AML.
- Dostawcy IT i chmurowi, z którymi zawarliśmy odpowiednie umowy powierzenia przetwarzania danych.
- Narzędzia analityczne i bezpieczeństwa, które – o ile to możliwe – pracują na danych zanonimizowanych lub z pseudonimizacją.
- Zewnętrzni doradcy (np. prawnicy, doradcy podatkowi) w ramach obowiązków prawnych.
- Organy państwowe lub sądy, gdy istnieje obowiązek prawny lub konieczność dochodzenia praw.
Twoje dane osobowe nie są przekazywane ani sprzedawane stronom trzecim w celach komercyjnych.
7. Międzynarodowe przekazy danych
W niektórych przypadkach korzystamy z dostawców (np. usług chmurowych lub analitycznych) poza Europejskim Obszarem Gospodarczym. W takich sytuacjach stosujemy odpowiednie środki ochronne, takie jak standardowe klauzule umowne UE, wiążące reguły korporacyjne lub decyzje odpowiedniości Komisji Europejskiej, aby zapewnić odpowiedni poziom ochrony danych.
8. Bezpieczeństwo danych
Aby chronić Twoje dane, stosujemy rozległe środki techniczne i organizacyjne:
- Szyfrowana transmisja danych za pomocą aktualnych protokołów (np. TLS 1.3+).
- Silne szyfrowanie wrażliwych danych w stanie spoczynku (np. AES-256).
- Regularne audyty bezpieczeństwa, testy penetracyjne i przeglądy przeprowadzane przez niezależnych specjalistów.
- Ciągły monitoring systemów pod kątem podejrzanej aktywności i prób ataków.
- Ścisłe ograniczenia dostępu i uprawnienia oparte na rolach w zespole.
- Przechowywanie środków klientów na oddzielnych rachunkach w regulowanych instytucjach partnerskich.
Absolutna ochrona przed wszystkimi ryzykami nie jest technicznie gwarantowana, ale dzięki naszym środkom redukujemy takie ryzyko do bardzo niskiego poziomu.
9. Okres przechowywania danych
Przechowujemy Twoje dane tylko tak długo, jak jest to niezbędne dla wskazanych celów lub wymagane przepisami prawa:
- Przez okres aktywnego korzystania z konta i trwania relacji umownej.
- Po zamknięciu konta przez okres wymagany przepisami prawa (np. 5–10 lat w celach podatkowych i regulacyjnych).
- W przypadku przetwarzania opartego na zgodzie (np. marketing) do czasu jej cofnięcia.
Gdy dane nie są już potrzebne, usuwamy je w sposób bezpieczny lub anonimizujemy.
10. Twoje prawa jako osoby, której dane dotyczą
W związku z Twoimi danymi osobowymi przysługują Ci szerokie prawa. W szczególności możesz:
- Zażądaj informacji o tym, jakie dane przechowujemy na Twój temat.
- Żądaj sprostowania nieprawidłowych lub uzupełnienia niekompletnych danych.
- Żądaj usunięcia swoich danych, jeżeli nie istnieją ustawowe obowiązki ich przechowywania.
- Żądaj ograniczenia przetwarzania w określonych przypadkach.
- Otrzymaj swoje dane w ustrukturyzowanym, powszechnym i czytelnym maszynowo formacie (przenoszalność danych).
- Wycofaj wyrażone zgody w dowolnym momencie ze skutkiem na przyszłość.
- Złóż skargę do właściwego organu nadzoru ochrony danych.
11. Ciasteczka i podobne technologie
Używamy ciasteczek i podobnych technologii, aby zapewnić funkcjonalność platformy, analizować użytkowanie i optymalizować doświadczenie. Ciasteczka niezbędne są zawsze aktywne, natomiast ciasteczka analityczne i marketingowe wymagają Twojej uprzedniej zgody. Dalsze szczegóły znajdziesz w naszej polityce cookies.
12. Zmiany niniejszej polityki prywatności
Możemy od czasu do czasu aktualizować tę politykę – np. z powodu zmian prawnych, wymogów organów lub nowych funkcji. Zaktualizowana wersja będzie zawsze dostępna na stronie. Poinformujemy Cię o istotnych zmianach e-mailem lub bezpośrednio na platformie.
13. Kontakt w sprawach ochrony danych
Jeśli masz pytania dotyczące ochrony danych, tej polityki lub wykonywania swoich praw, skontaktuj się z nami e-mailem pod adresem support.qyloxentra-pl@gmail.com lub przez formularz kontaktowy na stronie. Nasz inspektor ochrony danych rozpatrzy Twoje zgłoszenie i odpowie niezwłocznie.
Korzystając z Qyloxentra, potwierdzasz, że przeczytałeś tę politykę prywatności i akceptujesz jej treść.
Dziękujemy za zaufanie. Ochrona Twoich danych i prywatności jest i pozostanie dla nas priorytetem.