Pravidla zpracování osobních údajů

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJ KLIENTŮ SPOLEČNOSTI   INNOVATION SERVICE GROUP s.r.o.

 

Společnost Innovation Service Group s.r.o., se sídlem Husitská 502/36, Žižkov, 13000 Praha 3, IČO: 17743281, zapsaná v obchodním rejstříku vedeném Městským soudem v Praze (dále také jako „společnost“ nebo „my“), tímto poskytuje subjektům údajů informace o zpracování jejich osobních údajů podle nařízení Evropského parlamentu a Rady (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů (dále jen „GDPR“). 

1. Správce osobních údajů

Správcem Vašich osobních údajů je společnost Innovation Service Group s.r.o., se sídlem Husitská 502/36, Žižkov, 13000 Praha 3. Společnost určuje účely a prostředky při zpracování Vašich údajů, a tedy za něj nese odpovědnost.

Kontaktní údaje:

e-mail: [email protected]

telefon: DOPLNIT – bude doplněno číslo DPO po získání licence

Adresa: Husitská 502/36, Žižkov, 13000 Praha 3

2. Účely a právní základ zpracování

Osobní údaje subjektů údajů jsou zpracovávány primárně pro tyto stanovené účely:

Služba směny kryptoaktiv: Abychom Vám mohli poskytovat služby směny kryptoaktiv, zpracováváme pouze osobní údaje nezbytné pro uzavření a plnění smlouvy. V rámci této služby mohou být osobní údaje předávány třetím stranám (viz část „Příjemci“). Tyto třetí strany jsou buď zákonem regulované subjekty, nebo s nimi má společnost uzavřenou smlouvu o zpracování osobních údajů, a tedy je zajištěna stejně důkladná ochrana osobních údajů jako v případě zpracování samotnou společností.

Vaše osobní údaje pro účel směny kryptoaktiv na základě plnění smlouvy získáváme přímo od Vás. V závislosti na konkrétní situaci mohou být údaje získávány nepřímo, tedy od subjektů, kterým jste udělili souhlas k poskytnutí těchto údajů nebo od osob, které Vás zastupují, na základě plné moci.

Právním titulem pro toto zpracování je článek 6 odst. 1 písm. b) Nařízení, tedy plnění uzavření smlouvy nebo opatření nezbytná před uzavřením smlouvy.

Soulad s právními předpisy: Vaše osobní údaje jsou zpracovávány pro splnění našich zákonných povinností vyplývajících z příslušných právních předpisů, zejména zákona č. 253/2008 Sb., o ochraně některých opatřeních proti legalizaci výnosů z trestné činnosti a financování terorismu (AML zákon). 

Dochází k ověřování Vaší totožnosti a cílem je prevence praní peněz a financování terorismu, jakož i archivace osobních údajů související s plněním zákonné povinnosti.

Osobní údaje pro tento účel získáváme i nepřímo. Jedná se o případy, kdy osobní údaje nebyly získány od subjektu údajů, a to v souvislosti s plněním zákonných povinností pro AML účely.

Právním titulem pro toto zpracování je článek 6 odst. 1 písm. c) Nařízení, tedy plnění právní povinnosti.

Vaše osobní údaje můžeme zpracovávat také pro účely našich oprávněných zájmů. Jedná se zejména o zajištění bezpečnosti našich služeb a IT systémů, prevenci podvodů, ochranu našich práv a právních nároků (např. v případě sporů) a pro účely přímého marketingu (zasílání novinek stávajícím klientům).

Právním titulem pro toto zpracování je článek 6 odst. 1 písm. f) Nařízení, tedy oprávněný zájem správce.

3. Kategorie zpracovávaných osobních údajů

Zpracovávány jsou zejména tyto kategorie osobních údajů:

– Identifikační údaje (jméno, příjmení, datum narození, státní příslušnost),

– Číslo bankovního účtu, adresa kryptopeněženky,

– Kontaktní údaje (adresa, e-mail, telefonní číslo),

– Údaje z dokladů totožnosti,

– Údaje vyžadované AML zákonem, související legislativou (zejména zákonem č. 69/2006 Sb., o provádění mezinárodních sankcí a zákonem č. 1/2023 Sb., o omezujících opatřeních proti některým závažným jednáním uplatňovaných v mezinárodních vztazích) a Českou národní bankou. 

– Údaje o Vaší transakční historii a technické údaje o zařízení, ze kterého přistupujete ke službám (IP adresa, typ prohlížeče), které mohou být využity pro automatizované hodnocení rizikovosti transakcí.

4. Příjemci osobních údajů

Osobní údaje mohou být předávány následujícím kategoriím příjemců:

– Orgány veřejné moci (Finanční analytický úřad, Česká národní banka),

– Poskytovatelé AML/KYC služeb (Sumsub Ltd., AMLSafe OU),

– Právní a daňoví poradci společnosti,

– Podpora služeb (Notabene, Inc., Payward Digital Solution Ltd., DocuSign Inc., PREMIUMEXCHANGER LTD),

– IT poskytovatelé a dodavatelé hostingových služeb (Netwarm Ltd., Salesforce, Inc.),

– Jiní poskytovatelé služeb souvisejících s kryptoaktivy (CASP) a finanční instituce, a to v rozsahu nezbytném pro plnění povinností při převodech peněžních prostředků a kryptoaktiv dle právních předpisů EU (zejména nařízení MiCA a mezinárodních standardů FATF týkajících se předávání údajů o odesílateli a příjemci – tzv. Travel Rule).

Vaše osobní údaje mohou být předávány příjemcům do zahraničí. V případě předávání do členských států EU a EHP probíhá předávání osobních údajů v rámci jednotného režimu ochrany. Pokud dochází ke zpracování mimo EU/EHP, společnost zajišťuje zpracování v souladu s články 45 a 46 GDPR pro zajištění odpovídající úrovně ochrany osobních údajů.

5. Doba uchování osobních údajů

Osobní údaje budou uchovávány po dobu trvání smluvního vztahu. Po jeho ukončení budou údaje uchovávány po dobu stanovenou příslušnými právními předpisy, zejména AML zákonem. Dle § 16 AML zákona jsme povinni uchovávat údaje po dobu 10 let od ukončení obchodního vztahu nebo 10 let od uskutečnění obchodu (v případě jednorázového obchodu).

Údaje zpracovávané na základě oprávněného zájmu uchováváme po dobu trvání tohoto zájmu (např. po dobu promlčecích lhůt pro případné právní spory, zpravidla 3–10 let).

6. Práva subjektů údajů

Jako subjekt údajů máte následující práva:

Právo na přístup k osobním údajům

Máte právo získat od nás potvrzení, zda a jaké Vaše osobní údaje skutečně zpracováváme, a případně získat přístup k těmto osobním údajům bezplatně.


Právo na opravu osobních údajů

Máte právo na to, abychom bez zbytečného odkladu opravili nepřesné osobní údaje, které o Vás zpracováváme. Máte rovněž právo na doplnění neúplných osobních údajů, a to i poskytnutím dodatečného prohlášení. Změnu některých osobních údajů je potřeba doložit (například změnu adresy trvalého pobytu).

 

Právo na výmaz osobních údajů 

Máte právo na to, abychom bez zbytečného odkladu vymazali Vaše osobní údaje, pokud pomine právní titul, na kterém bylo jejich zpracování založeno, a zpracování osobních údajů není potřebné pro jiné účely na základě jiného právního titulu. Jedná se například o případy, kdy jsou údaje vymazány z důvodu jejich nepotřebnosti či protiprávnosti jejich zpracování.

 

Upozornění k technologii Blockchain: Vezměte prosím na vědomí, že transakce s kryptoaktivy jsou zaznamenávány na veřejném blockchainu. Z technické podstaty této technologie nelze údaje zapsané do blockchainu (např. adresa Vaší peněženky, částka a čas transakce) změnit ani vymazat. Tyto údaje zůstávají trvale veřejně dostupné a společnost nemá nad tímto záznamem kontrolu, a tedy se na ně právo na výmaz neuplatní.

 

Právo na omezení zpracování

Máte právo na to, abychom omezili zpracování Vašich osobních údajů, pokud k tomu nastane zákonný důvod (např. z důvodu nepřesnosti zpracovávaných osobních údajů).

 

Právo vznést námitku proti zpracování

V případech, kdy jsou Vaše osobní údaje zpracovány pro účely ochrany našich oprávněných zájmů, máte právo vznést proti takovému zpracování námitku. Pokud tak učiníte, Vaše osobní údaje nebudeme dále zpracovávat, pokud vám prokážeme závažné oprávněné důvody pro jejich zpracování, které převažují nad Vašimi zájmy nebo právy a svobodami, nebo pro určení, výkon nebo obhajobu právních nároků.


Právo na přenositelnost údajů

Máte právo od nás získat osobní údaje, které se Vás týkají, ve strukturovaném, běžně používaném a strojově čitelném formátu a právo předat tyto údaje jinému správci. Toto právo se týká pouze Vámi poskytnutých osobních údajů, které jsou zpracovávány automatizovaně, a to na základě Vašeho souhlasu nebo smlouvy uzavřené mezi námi. 


Právo podat stížnost u Úřadu pro ochranu osobních údajů

Máte právo podat stížnost u Úřadu pro ochranu osobních údajů, pokud se domníváte, že zpracování Vašich osobních údajů porušuje právní předpisy na ochranu osobních údajů. Stížnost můžete podat přímo u Úřadu pro ochranu osobních údajů na následujících kontaktech:

Úřad pro ochranu osobních údajů

Pplk. Sochora 27, 170 00 Praha 7 

telefon: +420 234 665 111

web: www.uoou.cz

Právo odvolat souhlas

V případě, že jste nám poskytli souhlas se zpracováním osobních údajů pro účely, které vyžadují souhlas, máte právo kdykoli tento souhlas odvolat. Udělení souhlasu se zpracováním osobních údajů je vždy dobrovolné a nesouvisí s plněním smlouvy.

Právo nebýt předmětem automatizovaného rozhodování

Máte právo nebýt předmětem žádného rozhodnutí založeného výhradně na automatizovaném zpracování (včetně profilování), které má pro Vás právní účinky nebo se Vás obdobně významně dotýká. Pokud k takovému rozhodování dochází (např. automatické zamítnutí transakce bezpečnostním softwarem), máte právo na lidský zásah ze strany společnosti, právo vyjádřit svůj názor a právo napadnout toto rozhodnutí.

7. Zabezpečení osobních údajů

Společnost přijala veškerá technická a organizační opatření, která odpovídají míře rizika, aby zajistila ochranu osobních údajů před neoprávněným přístupem, ztrátou nebo zneužitím. Na dodržování ochrany osobních údajů dohlíží Pověřenec pro ochranu osobních údajů, kterého můžete rovněž napřímo kontaktovat v případě dotazů týkající se ochrany osobních údajů.

8. Kontaktní údaje

Pro uplatnění Vašich práv a pro veškeré dotazy týkající se zpracování osobních údajů se můžete obrátit na nejen na obecné kontakty společnosti, ale přímo na Pověřence pro ochranu osobních údajů, který byl společností jmenován a ohlášen Úřadu pro ochranu osobních údajů. 

Pověřencem pro ochranu osobních údajů je Mgr. Monika Kovář Staňková LL.M., [email protected] 

Změny tohoto prohlášení o ochraně osobních údajů

 

Toto prohlášení o ochraně osobních údajů je předmětem pravidelného přezkumu Pověřencem pro ochranu osobních údajů. Poslední aktualizace s účinností ke dni 13.12. 2025.

 

Choose file
days
hours