1. Úvod
Vitajte v Národný Capital („my“, „náš“, „platforma“). Chrániť vaše súkromie a bezpečnosť osobných údajov je pre nás priorita. Táto zásada ochrany súkromia popisuje, ako zbierame, používame, zverejňujeme, uchovávame a chránime údaje pri používaní nášho webu, mobilných aplikácií a súvisiacich služieb (ďalej „služby“).
Používaním Národný Capital potvrdzujete, že ste si prečítali, rozumeli a súhlasíte s postupmi v tejto zásade. Ak nesúhlasíte, okamžite prestanite používať naše služby.
Táto zásada je v súlade s nariadením GDPR (EÚ) 2016/679 a so zákonom o ochrane osobných údajov Slovenskej republiky (zákon č. 18/2018 Z. z.).
2. Zbierané údaje
Zbierame rôzne typy údajov na poskytovanie, údržbu, zlepšovanie a zabezpečenie našich služieb:
2.1 Osobné údaje, ktoré nám poskytnete
Pri registrácii účtu zbierame:
- Totožnosť: meno, priezvisko, dátum narodenia, pohlavie, adresa bydliska
- Kontakt: e-mail, telefónne číslo, poštová adresa
- Finančné údaje: údaje o bankovom účte, platobnej karte, história transakcií
- Overovacie dokumenty: občiansky preukaz, vodičský preukaz, doklad o adrese (služobné účty, výpis z účtu)
- Prístupové údaje: používateľské meno, heslo, bezpečnostné otázky
2.2 Údaje zberané automaticky
Pri používaní služieb automaticky zbierame:
- Údaje o zariadení: IP adresa, typ a verzia prehliadača, OS, identifikátory zariadenia
- Údaje o používaní: navštívené stránky, použité funkcie, čas na stránkach, záznamy relácií
- Poloha: približná geografická poloha podľa IP
- Cookies a sledovacie technológie: relačné a trvalé cookies, web beacony, analytické značky (viac v Zásadách cookies)
2.3 Údaje od tretích strán
Údaje o vás môžeme dostávať od:
- Sluzieb overenia totožnosti: KYC (Know Your Customer) pre dodržiavanie predpisov
- Platobných spracovateľov: potvrdenie transakcií a stav platieb
- Kryptoburz: obchodná aktivita, zostatky (cez bezpečné API, ktoré autorizujete)
- Analytických poskytovateľov: zhrnuté štatistiky a metriky výkonu
3. Ako používame vaše údaje
Získané údaje používame na:
- Poskytovanie služieb: vytvorenie a správa účtu, vykonávanie obchodov, spracovanie platieb a funkcie platformy
- Overenie totožnosti: dodržiavanie predpisov AML/CTF (protiprávne pranie peňazí a financovanie terorizmu)
- Zákaznícka podpora: odpovede na dotazy, riešenie problémov a pomoc
- Bezpečnosť a prevencia podvodov: odhaľovanie a vyšetrovanie podozrivých aktivít a neoprávneného prístupu
- Zlepšovanie platformy: analýza používania, nové funkcie a optimalizácia zážitku
- Komunikácia: oznámenia k účtu, bezpečnostné upozornenia, aktualizácie, propagačné materiály (so súhlasom)
- Právna súladnosť: splnenie regulačných požiadaviek a vymáhanie Podmienok používania
- Výskum a analytika: prieskum trhu a štatistické prehľady (na základe anonymizovaných údajov)
4. Právny základ spracúvania (GDPR)
Osobné údaje spracúvame na základe:
- Zmluvná nevyhnutnosť: spracovanie potrebné na plnenie zmluvy s vami
- Právna povinnosť: súlad s AML/CTF, daňovými predpismi a finančným výkazníctvom
- Oprávnené záujmy: prevencia podvodov, bezpečnosť, obchodná analytika (v rovnováhe s vašimi právami)
- Súhlas: marketingová komunikácia a voliteľný zber údajov (súhlas môžete kedykoľvek odvolať)
5. Zdieľanie údajov
Osobné údaje nepredávame, nepronajímame ani nevymieňame. Môžeme ich zdieľať s:
5.1 Poskytovateľmi služieb
Externí dodávatelia, ktorí v našom mene vykonávajú služby:
- platobní spracovatelia (spracovanie transakcií)
- poskytovatelia cloud hostingu (úložisko a infraštruktúra)
- služby overenia totožnosti (KYC)
- e-mailové a komunikačné platformy (notifikácie)
- analytické a monitorovacie nástroje
Všetci sú zmluvne zaviazaní chrániť vaše údaje a používať ich len na dohodnuté účely.
5.2 Regulačné a právne orgány
Ak to vyžaduje zákon, môžeme údaje poskytnúť:
- Únii na pranie peňazí (ÚPP SR)
- Národnej banke Slovenska (NBS)
- orgánom činným v trestnom konaní (na základe platnej žiadosti)
- daňovým orgánom
5.3 Prevody podniku
Pri zlúčení, prevzatí alebo predaji aktív môžu byť vaše údaje prevzaté nástupcom za rovnakých záruk ochrany súkromia ako v tejto zásade.
6. Bezpečnosť údajov
Používame štandardné bezpečnostné opatrenia:
- Šifrovanie: prenos údajov cez SSL/TLS; citlivé údaje v pokoji šifrované AES-256
- Kontrola prístupu: prístup k osobným údajom obmedzený podľa rolí
- Dvojfaktorová autentifikácia (2FA): dostupná pre všetky účty
- Bezpečnostné audity: penetračné testy a hodnotenie zraniteľností
- Zabezpečená infraštruktúra: údaje v dátových centrách so zodpovedajúcimi kontrolami
- Reakcia na incidenty: postupy pre oznámenie narušenia
Žiadna metóda prenosu ani úložiska nie je 100% bezpečná. Používatelia sú zodpovední za utajenie svojich prístupových údajov.
7. Uchovávanie údajov
Osobné údaje uchovávame po dobu potrebnú na účely uvedené v tejto zásade, ak zákon nepožaduje alebo nepovoľuje dlhšiu dobu:
- Aktívne účty: údaje počas aktivity účtu
- Zrušené účty: záznamy overenia totožnosti až 7 rokov (AML/CTF)
- Transakcie: 7 rokov pre účely finančného výkazníctva a daní
- Komunikácia: dotazy podpory 3 roky
- Marketingové údaje: vymazanie do 90 dní po odvolaní súhlasu
8. Vaše práva
Podľa GDPR a slovenského zákona o ochrane osobných údajov máte tieto práva:
- Prístup: požiadať o kópiu osobných údajov, ktoré o vás evidujeme
- Oprava: požiadať o opravu nesprávnych alebo neúplných údajov
- Vymazanie: požiadať o vymazanie údajov (s výhradou zákonnej doby uchovávania)
- Námietka: namietať proti spracovaniu na marketingové účely
- Prenosnosť: požiadať o prevod údajov inému poskytovateľovi (ak je to technicky možné)
- Obmedzenie: požiadať o dočasné obmedzenie spracovania
- Odvolanie súhlasu: kedykoľvek odvolať predtým udelený súhlas
Na uplatnenie práv nás kontaktujte na [email protected]. Odpovieme do 30 dní od prijatia žiadosti.
9. Medzinárodný prenos údajov
Údaje môžu byť prenášané a spracovávané v krajinách mimo EHP (napr. USA, Singapur). Zabezpečujeme primeranú ochranu prostredníctvom:
- štandardných zmluvných doložiek schválených EK
- zmlúv o spracovaní údajov so všetkými medzinárodnými poskytovateľmi
10. Súkromie detí
Národný Capital nie je určený pre osoby mladšie ako 18 rokov. Vedome nezbierame osobné údaje od neplnoletých. Ak zistíme, že používateľ má menej ako 18 rokov, účet a súvisiace údaje neprodleně vymažeme.
11. Aktualizácie zásady
Túto zásadu môžeme občas aktualizovať kvôli zmene praxe, technológií alebo právnych požiadaviek. Významné zmeny oznámime e-mailom alebo zrozumiteľným oznámením na webe aspoň 30 dní pred účinnosťou.
Pokračovanie v používaní služieb po účinnosti zmien znamená prijatie aktualizovanej zásady.
12. Kontakt
Pri otázkach alebo sťažnostiach k tejto zásade alebo k spracovaniu údajov nás kontaktujte:
Národný Capital
E-mail: [email protected]
Telefón: +421 2 5441 9823 | +421 533 854 736
Adresa: Obchodná 32, 811 06 Bratislava, Slovensko
Ak s našou odpoveďou nie ste spokojní, môžete podať sťažnosť Úradu na ochranu osobných údajov SR: dataprotection.gov.sk.
Používatelia v EHP môžu kontaktovať aj svoj úrad na ochranu údajov.
Vaša dôvera je pre nás priorita. V Národný Capital nie je ochrana súkromia len právna povinnosť – je to zásada, ktorá nás vedie. Sme odhodlaní k transparentnosti, bezpečnosti a rešpektovaniu vašich práv.