Polityka prywatności
Odpowiedzialne podejście do Twoich danych osobowych jest dla Punkt Opulex sprawą najwyższej wagi. Przetwarzamy informacje w sposób przejrzysty, celowy i zgodny z obowiązującymi przepisami – w szczególności z RODO. W niniejszej polityce wyjaśniamy w prosty sposób, jakie dane zbieramy, po co je wykorzystujemy, jak długo je przechowujemy oraz jakimi środkami je zabezpieczamy.
1. Administrator danych
Administratorem danych osobowych w rozumieniu RODO jest operator strony i platformy Punkt Opulex. Dane kontaktowe oraz dodatkowe informacje znajdują się w zakładce Impressum na tej stronie. W sprawach ochrony danych możesz w każdej chwili skontaktować się z naszym inspektorem ochrony danych.
2. Zakres zbieranych danych
Zbieramy i przetwarzamy wyłącznie te dane, które są niezbędne do świadczenia usług, spełnienia wymogów prawnych oraz bezpiecznego działania platformy. Obejmują one w szczególności:
- Dane identyfikacyjne: imię i nazwisko, data urodzenia (weryfikacja wieku i tożsamości).
- Dane kontaktowe: adres e-mail, numer telefonu (opcjonalnie), kraj zamieszkania oraz ewentualnie adres.
- Dane konta i transakcji: informacje płatnicze, wpłaty i wypłaty, historia transakcji.
- Dane techniczne i o użytkowaniu: adres IP, typ przeglądarki, informacje o urządzeniu, godziny dostępu, logi.
- Dokumenty weryfikacyjne: dokument tożsamości, potwierdzenie adresu lub inne materiały do KYC/AML (wyłącznie, gdy wymagają tego przepisy).
Zasadniczo nie zbieramy szczególnych kategorii danych osobowych (np. danych o zdrowiu czy przekonaniach religijnych), chyba że wymaga tego prawo lub udzielisz nam wyraźnej zgody.
3. Sposoby pozyskiwania danych
Twoje dane pozyskujemy różnymi, bezpiecznymi kanałami:
- Bezpośrednio od Ciebie: np. podczas rejestracji, aktualizacji profilu, przesyłania dokumentów weryfikacyjnych lub korzystania z formularza kontaktowego.
- Automatycznie: np. poprzez pliki cookies, logi serwera, narzędzia analityczne oraz informacje o urządzeniu w trakcie korzystania z platformy.
- Od dostawców zewnętrznych: np. operatorów płatności (wpłaty/wypłaty), usług weryfikacji (KYC/AML) lub – za Twoją zgodą – usług logowania społecznościowego.
4. Cele przetwarzania
Przetwarzamy Twoje dane osobowe wyłącznie w jasno określonych i uzasadnionych celach:
- Założenie, prowadzenie i udostępnienie konta użytkownika oraz funkcji platformy.
- Realizacja i zabezpieczenie procesów płatniczych (wpłaty i wypłaty).
- Obsługa klienta i udzielanie odpowiedzi na zapytania.
- Wypełnianie obowiązków prawnych i regulacyjnych (np. wymogi KYC, AML oraz podatkowe).
- Zapewnienie bezpieczeństwa IT oraz ochrona przed oszustwami, nadużyciami i atakami.
- Udoskonalanie doświadczenia użytkownika i rozwój platformy.
- Cele marketingowe i informacyjne – wyłącznie na podstawie Twojej wyraźnej zgody.
5. Podstawy prawne
- Wykonanie umowy lub działania przed jej zawarciem (art. 6 ust. 1 lit. b RODO).
- Wypełnienie obowiązku prawnego (art. 6 ust. 1 lit. c RODO), np. w zakresie przeciwdziałania praniu pieniędzy.
- Realizacja prawnie uzasadnionych interesów (art. 6 ust. 1 lit. f RODO), np. dla stabilności i bezpieczeństwa platformy.
- Twoja zgoda (art. 6 ust. 1 lit. a RODO), np. na marketing lub funkcje opcjonalne.
6. Udostępnianie danych
Udostępniamy Twoje dane wyłącznie wtedy, gdy jest to konieczne, i tylko starannie dobranym partnerom:
- Dostawcom płatności i bankom w celu realizacji wpłat i wypłat.
- Wyspecjalizowanym podmiotom wykonującym weryfikację KYC/AML.
- Dostawcom IT i usług chmurowych, z którymi zawarliśmy odpowiednie umowy powierzenia przetwarzania.
- Narzędziom analitycznym i bezpieczeństwa, które – o ile to możliwe – pracują na danych zanonimizowanych lub pseudonimizowanych.
- Zewnętrznym doradcom (np. prawnym, podatkowym) w zakresie obowiązków ustawowych.
- Organom lub sądom, gdy wynika to z obowiązku prawnego lub konieczności dochodzenia roszczeń.
Nie sprzedajemy Twoich danych osobowych ani nie przekazujemy ich komercyjnie podmiotom trzecim.
7. Przekazywanie danych poza EOG
W niektórych przypadkach korzystamy z usług dostawców (np. chmury lub analityki) mających siedzibę poza Europejskim Obszarem Gospodarczym (EOG). W takich sytuacjach zapewniamy odpowiednie zabezpieczenia – m.in. standardowe klauzule umowne UE, Binding Corporate Rules lub decyzje stwierdzające odpowiedni stopień ochrony Komisji Europejskiej – aby utrzymać właściwy poziom ochrony danych.
8. Bezpieczeństwo danych
Stosujemy szeroki zestaw środków technicznych i organizacyjnych, aby chronić Twoje dane:
- Szyfrowanie transmisji danych przy użyciu aktualnych protokołów (np. TLS 1.3+).
- Silne szyfrowanie danych w spoczynku (np. AES-256) dla informacji wrażliwych.
- Regularne audyty bezpieczeństwa, testy penetracyjne oraz weryfikacje prowadzone przez niezależnych specjalistów.
- Stały monitoring systemów pod kątem podejrzanych zdarzeń i prób ataków.
- Ścisłe ograniczenia dostępu oraz uprawnienia oparte na rolach w zespole.
- Przechowywanie środków klientów na segregowanych rachunkach u regulowanych partnerów.
Nie da się technicznie zagwarantować absolutnej ochrony przed wszystkimi możliwymi ryzykami – jednak poprzez stosowane środki redukujemy je do bardzo niskiego poziomu.
9. Okres przechowywania
Przechowujemy dane tylko tak długo, jak jest to potrzebne do wskazanych celów lub wymagają tego przepisy:
- Przez czas aktywnego korzystania z konta i trwania relacji umownej.
- Po zamknięciu konta – przez okres ustawowych obowiązków archiwizacyjnych (np. 5–10 lat na cele podatkowe i nadzorcze).
- W przypadku przetwarzania opartego na zgodzie (np. marketing) – do momentu cofnięcia zgody.
Gdy dane przestają być potrzebne do wymienionych celów, są bezpiecznie usuwane lub anonimizowane.
10. Twoje prawa
W odniesieniu do danych osobowych przysługują Ci szerokie uprawnienia. W szczególności możesz:
- Uzyskać informację, jakie dane o Tobie przechowujemy (prawo dostępu).
- Zażądać sprostowania błędnych danych lub uzupełnienia braków.
- Zażądać usunięcia danych, o ile nie stoją temu na przeszkodzie obowiązki ustawowe.
- W określonych przypadkach zażądać ograniczenia przetwarzania.
- Otrzymać dane w ustrukturyzowanym, powszechnie używanym i nadającym się do odczytu maszynowego formacie (przenoszenie danych).
- W każdej chwili wycofać zgodę ze skutkiem na przyszłość.
- Złożyć skargę do właściwego organu nadzorczego ds. ochrony danych.
11. Cookies i podobne technologie
Korzystamy z plików cookies i podobnych technologii, aby zapewnić działanie platformy, analizować sposób korzystania oraz poprawiać Twoje doświadczenie. Niezbędne (techniczne) cookies są zawsze aktywne, natomiast cookies analityczne i marketingowe uruchamiamy wyłącznie po uzyskaniu Twojej wcześniejszej zgody. Szczegóły znajdziesz w naszej polityce cookies.
12. Zmiany w polityce
Od czasu do czasu możemy aktualizować niniejszą politykę prywatności – np. z powodu zmian prawa, nowych wymogów nadzorczych lub rozbudowy funkcji platformy. Aktualna wersja jest zawsze dostępna na naszej stronie. O istotnych zmianach poinformujemy Cię e-mailem lub bezpośrednio w ramach platformy.
13. Kontakt w sprawach prywatności
Jeśli masz pytania dotyczące ochrony danych, treści tej polityki lub chcesz skorzystać ze swoich praw, skontaktuj się z nami mailowo pod adresem kontakt@punkt-opulex.org albo użyj formularza kontaktowego na stronie. Nasz inspektor ochrony danych przeanalizuje sprawę i udzieli odpowiedzi możliwie szybko.
Korzystając z Punkt Opulex, potwierdzasz, że zapoznałeś(-aś) się z niniejszą polityką prywatności i akceptujesz jej treść.
Dziękujemy za zaufanie. Ochrona Twoich danych i prywatności była i pozostaje dla nas sprawą kluczową.