Polityka prywatności

Twoja prywatność jest ważna: jak Trezor Zyskatnik chroni Twoje dane osobowe

Data wejścia w życie: 1 stycznia 2025 | Ostatnia aktualizacja: 26 listopada 2024

1. Wstęp

Witaj w Trezor Zyskatnik („my”, „nas”, „nasz” lub „Platforma”). Jesteśmy zobowiązani do ochrony Twojej prywatności i bezpieczeństwa Twoich danych osobowych. Niniejsza Polityka prywatności opisuje, w jaki sposób zbieramy, wykorzystujemy, ujawniamy, przechowujemy i chronimy dane podczas dostępu lub korzystania z naszej strony internetowej, aplikacji mobilnych i powiązanych usług (łącznie „Usługi”).

Korzystając z Trezor Zyskatnik, potwierdzasz, że przeczytałeś, zrozumiałeś i zgadzasz się na praktyki opisane w tej Polityce prywatności. Jeśli nie zgadzasz się z tymi warunkami, prosimy o natychmiastowe zaprzestanie korzystania z naszych Usług.

Ta Polityka prywatności jest zgodna z polską ustawą o ochronie danych osobowych, RODO oraz, w stosownych przypadkach, z australijską ustawą o prywatności z 1988 r. dla użytkowników spoza UE.

2. Jakie informacje zbieramy

Zbieramy różne rodzaje informacji, aby świadczyć, utrzymywać, ulepszać i zabezpieczać nasze Usługi:

2.1 Dane osobowe podawane przez Ciebie

Podczas rejestracji konta zbieramy:

  • Dane tożsamości: Imię i nazwisko, data urodzenia, płeć, adres zamieszkania
  • Dane kontaktowe: Adres e-mail, numer telefonu, adres pocztowy
  • Dane finansowe: Dane konta bankowego, informacje o kartach płatniczych, historia transakcji
  • Dokumenty weryfikacyjne: Dowód tożsamości wydany przez państwo (paszport, prawo jazdy), potwierdzenie adresu (rachunki, wyciągi bankowe)
  • Dane logowania do konta: Nazwa użytkownika, hasło, pytania bezpieczeństwa i odpowiedzi

2.2 Informacje zbierane automatycznie

Podczas korzystania z Usług automatycznie zbieramy:

  • Informacje o urządzeniu: Adres IP, typ i wersja przeglądarki, system operacyjny, identyfikatory urządzenia
  • Dane o użytkowaniu: Odwiedzone strony, używane funkcje, czas spędzony na stronach, wzorce kliknięć, nagrania sesji
  • Dane lokalizacyjne: Przybliżona lokalizacja geograficzna na podstawie adresu IP
  • Pliki cookie i technologie śledzące: Pliki cookie sesyjne, trwałe, web beacons, tagi analityczne (szczegóły w Polityce cookies)

2.3 Informacje od stron trzecich

Możemy otrzymywać informacje o Tobie od:

  • Usług weryfikacji tożsamości: Zewnętrzni dostawcy weryfikacji do celów KYC (Know Your Customer)
  • Procesorów płatności: Potwierdzenia transakcji i statusu płatności
  • Giełd crypto: Aktywność tradingowa, salda kont (poprzez autoryzowane przez Ciebie bezpieczne połączenia API)
  • Dostawców analityki: Zagregowane statystyki użytkowania i metryki wydajności

3. W jaki sposób wykorzystujemy Twoje informacje

Wykorzystujemy zebrane informacje w następujących celach:

  • Świadczenie Usług: Tworzenie i zarządzanie kontem, realizacja transakcji, przetwarzanie płatności oraz dostarczanie funkcji platformy
  • Weryfikacja tożsamości: Zgodność z polskimi przepisami AML/CTF
  • Wsparcie klienta: Odpowiadanie na zapytania, rozwiązywanie problemów i udzielanie pomocy
  • Bezpieczeństwo i zapobieganie oszustwom: Wykrywanie, zapobieganie i badanie podejrzanej aktywności, nieautoryzowanego dostępu oraz transakcji oszukańczych
  • Udoskonalanie platformy: Analiza wzorców użytkowania, rozwój nowych funkcji i optymalizacja doświadczenia użytkownika
  • Komunikacja: Wysyłanie powiadomień o koncie, alertów bezpieczeństwa, aktualizacji, materiałów promocyjnych (za Twoją zgodą)
  • Zgodność prawna: Spełnianie wymogów regulacyjnych, odpowiadanie na prawnie uzasadnione żądania oraz egzekwowanie Regulaminu
  • Badania i analityka: Prowadzenie badań rynkowych i generowanie insightów statystycznych (z danymi zanonimizowanymi)

4. Podstawa prawna przetwarzania (zgodność z RODO)

Dla użytkowników w Europejskim Obszarze Gospodarczym przetwarzamy dane osobowe na podstawie:

  • Niezbędności do wykonania umowy: Przetwarzanie wymagane do realizacji naszej umowy z Tobą
  • Obowiązku prawnego: Zgodność z przepisami AML/CTF, podatkowymi i sprawozdawczości finansowej
  • Prawnie uzasadnionego interesu: Zapobieganie oszustwom, ulepszanie bezpieczeństwa, analityka biznesowa (z uwzględnieniem Twoich praw)
  • Zgody: Komunikacja marketingowa, opcjonalne zbieranie danych (którą możesz wycofać w dowolnym momencie)

5. Jak udostępniamy Twoje informacje

Nie sprzedajemy, nie wynajmujemy ani nie handlujemy Twoimi danymi osobowymi. Możemy jednak udostępniać Twoje dane:

5.1 Dostawcom usług

Zewnętrzni dostawcy wykonujący usługi w naszym imieniu, w tym:

  • Procesory płatności (do przetwarzania transakcji)
  • Dostawcy hostingu chmurowego (przechowywanie danych i infrastruktura serwerowa)
  • Usługi weryfikacji tożsamości (do celów KYC)
  • Platformy e-mail i komunikacji (do powiadomień)
  • Narzędzia analityczne i monitorujące (do śledzenia wydajności)

Wszyscy dostawcy usług są kontraktowo zobowiązani do ochrony Twoich danych i korzystania z nich wyłącznie w określonych celach.

5.2 Organy regulacyjne i prawne

Gdy wymaga tego prawo, możemy ujawniać informacje do:

  • Generalnego Inspektora Informacji Finansowej (GIIF)
  • Komisji Nadzoru Finansowego (KNF)
  • Organów ścigania (w odpowiedzi na ważne żądania prawne)
  • Organów podatkowych (do celów sprawozdawczości podatkowej)

5.3 Przeniesienia biznesowe

W przypadku fuzji, przejęcia lub sprzedaży aktywów Twoje informacje mogą zostać przekazane przejmującemu podmiotowi, z zachowaniem tych samych zabezpieczeń prywatności opisanych w tej polityce.

6. Bezpieczeństwo danych

Stosujemy standardy branżowe w celu ochrony Twoich informacji:

  • Szyfrowanie: Wszystkie transmisje danych używają szyfrowania SSL/TLS; dane wrażliwe w spoczynku są szyfrowane AES-256
  • Kontrola dostępu: Ścisłe kontrole dostępu oparte na rolach ograniczają dostęp pracowników do danych osobowych
  • Dwuskładnikowe uwierzytelnianie (2FA): Dostępne dla wszystkich kont użytkowników
  • Regularne audyty bezpieczeństwa: Niezależne testy penetracyjne i oceny podatności przeprowadzane przez zewnętrzne firmy
  • Bezpieczna infrastruktura: Dane przechowywane w centrach danych certyfikowanych ISO 27001 z fizycznymi kontrolami bezpieczeństwa
  • Procedury reagowania na incydenty: Kompleksowe procedury powiadamiania o naruszeniach

Chociaż staramy się chronić Twoje informacje, żadna metoda transmisji ani przechowywania nie jest w 100% bezpieczna. Użytkownicy są odpowiedzialni za zachowanie poufności danych logowania do konta.

7. Retencja danych

Przechowujemy dane osobowe tak długo, jak jest to konieczne do realizacji celów opisanych w tej Polityce prywatności, chyba że dłuższy okres jest wymagany lub dozwolony przez prawo:

  • Aktywne konta: Dane przechowywane, dopóki konto pozostaje aktywne
  • Zamknięte konta: Dokumenty weryfikacji tożsamości przechowywane przez 7 lat (wymóg AML/CTF)
  • Rejestry transakcji: Przechowywane przez 7 lat do celów sprawozdawczości finansowej i podatkowej
  • Komunikacja: Zapytania wsparcia przechowywane przez 3 lata
  • Dane marketingowe: Usuwane w ciągu 90 dni od wycofania zgody

8. Twoje prawa w zakresie prywatności

Zgodnie z polskim prawem o ochronie danych i RODO (gdzie ma zastosowanie) masz następujące prawa:

  • Dostęp: Żądanie kopii przechowywanych o Tobie danych osobowych
  • Sprostowanie: Żądanie poprawy niepoprawnych lub niekompletnych danych
  • Usunięcie: Żądanie usunięcia Twoich danych osobowych (z zastrzeżeniem wymogów retencji prawnej)
  • Sprzeciw: Sprzeciw wobec przetwarzania danych w celach marketingowych
  • Przenoszenie: Żądanie przeniesienia danych do innego dostawcy usług (gdzie technicznie możliwe)
  • Ograniczenie: Żądanie tymczasowego ograniczenia przetwarzania w określonych okolicznościach
  • Wycofanie zgody: Wycofanie wcześniej udzielonej zgody w dowolnym momencie

Aby skorzystać z tych praw, skontaktuj się z nami pod adresem [email protected]. Odpowiemy w ciągu 30 dni od otrzymania żądania.

9. Transfery danych międzynarodowych

Twoje informacje mogą być przekazywane i przetwarzane w krajach poza Polską, w tym w Stanach Zjednoczonych, Unii Europejskiej i Singapurze. Zapewniamy odpowiednią ochronę poprzez:

  • Standardowe klauzule umowne (SCC) zatwierdzone przez Komisję Europejską
  • Adekwatne zabezpieczenia uznane na podstawie polskich zasad ochrony prywatności
  • Umowy o przetwarzaniu danych ze wszystkimi międzynarodowymi dostawcami usług

10. Prywatność dzieci

Trezor Zyskatnik nie jest przeznaczona dla osób poniżej 18 roku życia. Nie zbieramy świadomie danych osobowych od nieletnich. Jeśli dowiemy się, że użytkownik ma mniej niż 18 lat, niezwłocznie usuniemy jego konto i powiązane dane.

11. Aktualizacje tej Polityki prywatności

Możemy okresowo aktualizować tę Politykę prywatności, aby odzwierciedlić zmiany w naszych praktykach, technologii, wymogach prawnych lub operacjach biznesowych. Znaczące zmiany będą komunikowane drogą e-mailową lub widocznym powiadomieniem na stronie co najmniej 30 dni przed wejściem w życie.

Kontynuowanie korzystania z Usług po wejściu zmian w życie oznacza akceptację zaktualizowanej Polityki prywatności.

12. Kontakt z nami

Jeśli masz pytania, wątpliwości lub skargi dotyczące tej Polityki prywatności lub naszych praktyk w zakresie danych, skontaktuj się z:

Inspektor Ochrony Danych
Trezor Zyskatnik
E-mail: [email protected]
Telefon: +48 610 700 830
Poczta: Inspektor Ochrony Danych, Trezor Zyskatnik, ul. Marszałkowska 142, 00-061 Warszawa, Polska

Jeśli nie jesteś zadowolony z naszej odpowiedzi, możesz złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych (UODO) pod adresem uodo.gov.pl or call 1300 363 992.

lub zadzwonić na infolinię 22 531 03 00.

Twoje zaufanie jest naszym priorytetem. W Trezor Zyskatnik ochrona Twojej prywatności nie jest tylko obowiązkiem prawnym – to fundamentalna zasada kierująca wszystkim, co robimy. Jesteśmy zobowiązani do transparentności, bezpieczeństwa i szacunku dla Twoich praw na każdym etapie Twojej drogi tradingowej.




Zarejestruj się teraz