Polityka prywatności
Ochrona Twojej prywatności i Twoich danych osobowych ma dla Swiatło Finthor absolutny priorytet. Zobowiązujemy się do odpowiedzialnego i przejrzystego przetwarzania danych wyłącznie zgodnie z obowiązującymi przepisami o ochronie danych – w szczególności ogólnym rozporządzeniem o ochronie danych (RODO/GDPR). Niniejsza polityka prywatności w sposób jasny i zrozumiały wyjaśnia, jakie dane zbieramy, dlaczego to robimy, jak długo je przechowujemy oraz w jaki sposób je zabezpieczamy.
1. Administrator danych
Administratorem Twoich danych osobowych w rozumieniu RODO jest operator strony internetowej i platformy Swiatło Finthor. Dane kontaktowe oraz dodatkowe informacje znajdziesz w zakładce Impressum/Informacje prawne na tej stronie. W przypadku pytań dotyczących ochrony danych możesz w każdej chwili skontaktować się z naszym inspektorem ochrony danych.
2. Zakres gromadzonych danych
Zbieramy i przetwarzamy wyłącznie te dane, które są niezbędne do świadczenia naszych usług, wypełniania obowiązków prawnych oraz zapewnienia bezpiecznego działania platformy. W szczególności należą do nich:
- Dane identyfikacyjne: imię i nazwisko, data urodzenia (do weryfikacji wieku i tożsamości).
- Dane kontaktowe: adres e-mail, numer telefonu (opcjonalnie), kraj zamieszkania oraz ewentualnie adres zamieszkania.
- Dane konta i transakcji: informacje o płatnościach, wpłatach i wypłatach, historia transakcji.
- Dane techniczne i eksploatacyjne: adres IP, typ przeglądarki, informacje o urządzeniu, czas dostępu, logi serwera.
- Dokumenty weryfikacyjne: dokument tożsamości, potwierdzenie adresu lub inne dokumenty wymagane do celów KYC/AML (wyłącznie w przypadku ustawowego obowiązku).
Nie gromadzimy szczególnych kategorii danych osobowych (wrażliwych danych, takich jak informacje o zdrowiu, poglądach religijnych itd.), chyba że wynika to bezpośrednio z przepisów prawa lub zostało wyraźnie objęte Twoją zgodą.
3. Sposoby pozyskiwania danych
Twoje dane zbierane są różnymi, bezpiecznymi metodami:
- Bezpośrednio od Ciebie: podczas rejestracji, aktualizacji profilu, przesyłania dokumentów weryfikacyjnych lub korzystania z formularzy kontaktowych.
- Automatycznie: za pomocą plików cookie, logów serwera, narzędzi analitycznych oraz informacji o urządzeniu w trakcie korzystania z platformy.
- Od podmiotów trzecich: dostawców usług płatniczych (przy wpłatach i wypłatach), partnerów weryfikacyjnych KYC/AML lub – za Twoją zgodą – usług logowania przez konta zewnętrzne (social login).
4. Cele przetwarzania danych
Przetwarzamy Twoje dane wyłącznie w jasno określonych celach:
- Utworzenie, prowadzenie i obsługa konta użytkownika oraz funkcji platformy.
- Bezpieczna realizacja wpłat, wypłat i rozliczeń płatności.
- Zapewnienie osobistego wsparcia klienta i obsługa Twoich zgłoszeń.
- Wypełnianie obowiązków prawnych i regulacyjnych (np. KYC, AML, przepisy podatkowe).
- Zapewnienie bezpieczeństwa IT i platformy (wykrywanie nadużyć, ochrona przed oszustwami).
- Ulepszanie doświadczenia użytkownika oraz funkcjonalności platformy.
- Działania marketingowe i reklamowe – wyłącznie na podstawie Twojej wyraźnej zgody.
5. Podstawy prawne przetwarzania
- Realizacja umowy lub działania podejmowane przed zawarciem umowy (art. 6 ust. 1 lit. b RODO).
- Wypełnienie obowiązków prawnych (art. 6 ust. 1 lit. c RODO), np. w zakresie przeciwdziałania praniu pieniędzy.
- Realizacja prawnie uzasadnionych interesów (art. 6 ust. 1 lit. f RODO), np. zapewnienie bezpieczeństwa, ochrona przed nadużyciami.
- Twoja wyraźna zgoda (art. 6 ust. 1 lit. a RODO), np. na cele marketingowe lub dodatkowe funkcje opcjonalne.
6. Udostępnianie danych
Twoje dane są przekazywane dalej wyłącznie wtedy, gdy jest to konieczne i tylko starannie dobranym partnerom:
- Dostawcom usług płatniczych i bankom – w celu realizacji transakcji.
- Wyspecjalizowanym partnerom weryfikacyjnym – do przeprowadzania procedur KYC/AML.
- Dostawcom usług IT i chmurowych (wyłącznie na podstawie umów powierzenia przetwarzania danych).
- Narzędziom analitycznym i bezpieczeństwa (w miarę możliwości w formie zanonimizowanej lub pseudonimizowanej).
- Zewnętrznym doradcom (np. kancelarie prawne, biura podatkowe) w ramach obowiązków prawnych.
- Organom administracji i sądom – wyłącznie, gdy wynika to z przepisów prawa lub w celu dochodzenia roszczeń.
Nigdy nie sprzedajemy Twoich danych osobowych i nie przekazujemy ich osobom trzecim w celach czysto komercyjnych.
7. Przekazywanie danych do państw trzecich
Część naszych dostawców usług (np. dostawcy chmury lub narzędzi analitycznych) może mieć siedzibę poza Europejskim Obszarem Gospodarczym (EOG). W takich przypadkach zapewniamy odpowiedni poziom ochrony danych poprzez zastosowanie odpowiednich zabezpieczeń (np. standardowe klauzule umowne UE, wiążące reguły korporacyjne lub decyzje stwierdzające odpowiedni stopień ochrony).
8. Bezpieczeństwo danych
W celu ochrony Twoich danych stosujemy nowoczesne środki techniczne i organizacyjne:
- Szyfrowanie transmisji danych (TLS 1.3+).
- Szyfrowane przechowywanie wrażliwych informacji (AES-256).
- Regularne audyty bezpieczeństwa i testy penetracyjne prowadzone przez niezależnych ekspertów.
- Ciągłe monitorowanie pod kątem nietypowych dostępów i prób ataków.
- Ścisłe ograniczanie dostępu oraz system uprawnień wewnątrz zespołu.
- Przechowywanie środków klientów na wydzielonych rachunkach u regulowanych partnerów.
Pomimo stosowania rozbudowanych zabezpieczeń nie można zagwarantować absolutnej ochrony przed wszystkimi potencjalnymi ryzykami – konsekwentnie jednak redukujemy je do bardzo niskiego, akceptowalnego poziomu.
9. Okres przechowywania danych
Twoje dane przechowujemy tylko tak długo, jak to konieczne do realizacji wskazanych celów:
- Przez cały okres aktywnego korzystania z konta i trwania umowy.
- Po zamknięciu konta – przez czas wymagany przepisami prawa (np. 5–10 lat dla celów podatkowych i regulacyjnych).
- Do momentu cofnięcia zgody w przypadku przetwarzania opartego na zgodzie (np. komunikacja marketingowa).
Dane, które nie są już potrzebne, są niezwłocznie i bezpiecznie usuwane lub poddawane anonimizacji.
10. Twoje prawa jako osoby, której dane dotyczą
W odniesieniu do swoich danych osobowych dysponujesz szerokim zakresem praw. W szczególności możesz w każdej chwili:
- Zażądać informacji o przetwarzanych na Twój temat danych.
- Domagać się sprostowania nieprawidłowych lub uzupełnienia niekompletnych danych.
- Żądać usunięcia danych (o ile brak jest ustawowego obowiązku ich dalszego przechowywania).
- Żądać ograniczenia przetwarzania danych.
- Otrzymać dane w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego i przekazać je innemu administratorowi.
- Cofnąć w każdej chwili udzieloną zgodę (bez wpływu na zgodność z prawem przetwarzania przed jej cofnięciem).
- Wnieść skargę do właściwego organu nadzorczego ds. ochrony danych (np. krajowego urzędu ochrony danych osobowych).
11. Cookies i podobne technologie
Na naszej platformie korzystamy z plików cookie i podobnych technologii, aby zapewnić prawidłowe działanie serwisu, analizować sposób jego użytkowania oraz oferować optymalne doświadczenie użytkownika. Niezbędne (techniczne) pliki cookie są zawsze aktywne; na użycie cookie analitycznych i marketingowych uzyskujemy Twoją odrębną zgodę. Szczegółowe informacje znajdziesz w naszej odrębnej polityce dotyczącej plików cookie.
12. Zmiany w polityce prywatności
Zastrzegamy sobie prawo do aktualizacji niniejszej polityki prywatności, np. w związku ze zmianami przepisów prawa lub wprowadzeniem nowych funkcji na platformie. Aktualna wersja jest zawsze dostępna na naszej stronie internetowej. O istotnych zmianach poinformujemy Cię za pośrednictwem e-maila lub komunikatu w obrębie platformy.
13. Kontakt w sprawach ochrony danych
W przypadku pytań, uwag lub chęci skorzystania ze swoich praw związanych z ochroną danych skontaktuj się z nami za pośrednictwem e-maila swiatlofinthor@gmail.com lub formularza kontaktowego. Nasz inspektor ochrony danych odpowie na Twoje zgłoszenie możliwie najszybciej.
Korzystając z Swiatło Finthor potwierdzasz, że zapoznałeś(-aś) się z niniejszą polityką prywatności, rozumiesz jej treść i akceptujesz jej postanowienia.
Dziękujemy za zaufanie. Ochrona Twoich danych pozostaje dla nas najwyższym priorytetem.