Polityka prywatności
Ochrona Twojej prywatności oraz danych osobowych ma dla Blask Finthra najwyższy priorytet. Zobowiązujemy się do odpowiedzialnego, przejrzystego i zgodnego z obowiązującymi przepisami – w szczególności z RODO – przetwarzania Twoich informacji. Niniejsza Polityka prywatności w prosty i zrozumiały sposób wyjaśnia, jakie dane zbieramy, dlaczego to robimy, jak długo je przechowujemy oraz jak je zabezpieczamy.
1. Administrator danych
Administratorem Twoich danych osobowych w rozumieniu RODO jest operator strony internetowej i platformy Blask Finthra. Dane kontaktowe oraz dodatkowe informacje znajdziesz w zakładce Impressum/Informacje prawne na naszej stronie. W przypadku pytań dotyczących ochrony danych możesz w każdej chwili zwrócić się do naszego Inspektora Ochrony Danych.
2. Zakres przetwarzanych danych
Przetwarzamy wyłącznie te dane, które są niezbędne do świadczenia naszych usług, spełnienia obowiązków prawnych i zapewnienia bezpiecznego działania platformy. W szczególności są to:
- Dane identyfikacyjne: imię i nazwisko, data urodzenia (do weryfikacji wieku i tożsamości).
- Dane kontaktowe: adres e-mail, numer telefonu (opcjonalnie), kraj zamieszkania oraz ewentualnie adres.
- Dane konta i transakcji: informacje płatnicze, wpłaty i wypłaty, historia transakcji.
- Dane techniczne i eksploatacyjne: adres IP, typ przeglądarki, informacje o urządzeniu, czas dostępu, logi serwera.
- Dokumenty weryfikacyjne: dokumenty tożsamości, potwierdzenie adresu lub inne dokumenty wymagane do procedur KYC/AML (wyłącznie, gdy wynika to z przepisów).
Nie gromadzimy szczególnych kategorii danych osobowych (wrażliwych, np. dotyczących zdrowia czy przekonań religijnych), chyba że wynika to bezpośrednio z obowiązku prawnego lub udzielisz wyraźnej zgody.
3. Sposób pozyskiwania danych
Twoje dane trafiają do nas różnymi, bezpiecznymi drogami:
- Bezpośrednio od Ciebie: podczas rejestracji, aktualizacji profilu, przesyłania dokumentów weryfikacyjnych lub kontaktu przez formularz.
- Automatycznie: poprzez pliki cookies, logi serwera, narzędzia analityczne oraz informacje urządzenia w trakcie korzystania z platformy.
- Od podmiotów trzecich: dostawcy płatności (przy wpłatach/wypłatach), partnerzy weryfikacyjni KYC/AML lub – za Twoją zgodą – usługi logowania społecznościowego.
4. Cele przetwarzania danych
Przetwarzamy Twoje dane wyłącznie w jasno określonych celach:
- Utworzenie, prowadzenie i obsługa konta użytkownika oraz udostępnienie funkcji platformy.
- Bezpieczna realizacja płatności, obsługa depozytów i wypłat.
- Zapewnienie indywidualnego wsparcia klienta i obsługa zapytań.
- Spełnienie obowiązków prawnych i regulacyjnych (np. KYC, AML, przepisy podatkowe).
- Zapewnienie bezpieczeństwa IT i stabilności platformy (wykrywanie nadużyć, ochrona przed oszustwami).
- Stałe ulepszanie doświadczeń użytkownika i funkcjonalności serwisu.
- Działania marketingowe – wyłącznie na podstawie Twojej wyraźnej zgody.
5. Podstawy prawne przetwarzania
- Realizacja umowy lub działań podjętych przed jej zawarciem (art. 6 ust. 1 lit. b RODO).
- Wypełnienie obowiązków prawnych (art. 6 ust. 1 lit. c RODO), np. w zakresie przeciwdziałania praniu pieniędzy.
- Realizacja prawnie uzasadnionych interesów (art. 6 ust. 1 lit. f RODO), np. bezpieczeństwo systemu, zapobieganie oszustwom.
- Twoja wyraźna zgoda (art. 6 ust. 1 lit. a RODO), np. na cele marketingowe lub dodatkowe funkcje.
6. Udostępnianie danych
Przekazujemy Twoje dane wyłącznie wtedy, gdy jest to konieczne i tylko zaufanym, starannie dobranym partnerom:
- Dostawcom płatności i bankom – w celu realizacji transakcji.
- Wyspecjalizowanym partnerom weryfikacyjnym odpowiedzialnym za procedury KYC/AML.
- Dostawcom usług IT i chmurowych (na podstawie umów powierzenia przetwarzania danych).
- Narzędziom analitycznym i bezpieczeństwa (w miarę możliwości w formie zanonimizowanej lub pseudonimizowanej).
- Zewnętrznym doradcom (np. prawnym, podatkowym) w ramach realizacji obowiązków ustawowych.
- Organom publicznym i sądom – wyłącznie w przypadku ustawowego obowiązku lub w celu dochodzenia roszczeń.
Nigdy nie sprzedajemy Twoich danych osobowych stronom trzecim ani nie udostępniamy ich w celach czysto komercyjnych.
7. Przekazywanie danych poza EOG
Niektórzy nasi usługodawcy (np. dostawcy chmury czy narzędzia analityczne) mogą mieć siedzibę poza Europejskim Obszarem Gospodarczym (EOG). W takich przypadkach dbamy o to, by poziom ochrony danych był odpowiedni – stosujemy m.in. standardowe klauzule umowne UE, wiążące reguły korporacyjne (BCR) lub korzystamy z krajów objętych decyzją stwierdzającą odpowiedni stopień ochrony.
8. Bezpieczeństwo danych
Stosujemy zaawansowane techniczne i organizacyjne środki bezpieczeństwa, aby chronić Twoje dane:
- Szyfrowanie transmisji danych (TLS 1.3+).
- Szyfrowanie wrażliwych informacji podczas przechowywania (AES-256).
- Regularne audyty bezpieczeństwa oraz testy penetracyjne przeprowadzane przez niezależnych ekspertów.
- Stały monitoring pod kątem nietypowej aktywności i prób ataków.
- Ścisła kontrola uprawnień dostępu wewnątrz organizacji.
- Segregowane rachunki dla środków klientów w regulowanych instytucjach.
Pomimo zastosowania bardzo wysokich standardów nie można całkowicie wykluczyć wszystkich potencjalnych ryzyk – konsekwentnie jednak redukujemy je do możliwie najniższego poziomu.
9. Okres przechowywania danych
Przechowujemy Twoje dane tylko tak długo, jak jest to konieczne do realizacji wskazanych celów:
- Przez cały okres aktywnego korzystania z konta i trwania umowy.
- Po zamknięciu konta – przez czas wymagany przepisami (zazwyczaj 5–10 lat dla celów podatkowych i nadzorczych).
- Do momentu wycofania zgody – w odniesieniu do przetwarzania opartego na zgodzie (np. marketing).
Dane, które nie są już potrzebne, są w sposób bezpieczny usuwane lub poddawane anonimizacji.
10. Twoje prawa
W związku z przetwarzaniem Twoich danych osobowych przysługują Ci następujące prawa:
- Prawo dostępu do informacji o tym, jakie dane na Twój temat przetwarzamy.
- Prawo do sprostowania nieprawidłowych lub niekompletnych danych.
- Prawo do usunięcia danych („prawo do bycia zapomnianym”), o ile nie stoją temu na przeszkodzie obowiązki prawne.
- Prawo do ograniczenia przetwarzania.
- Prawo do przenoszenia danych w ustrukturyzowanym, powszechnie używanym formacie.
- Prawo do cofnięcia zgody w dowolnym momencie (bez wpływu na zgodność z prawem przetwarzania dokonanego przed cofnięciem).
- Prawo wniesienia skargi do właściwego organu nadzorczego ds. ochrony danych.
11. Cookies i podobne technologie
Używamy plików cookies oraz podobnych technologii w celu zapewnienia prawidłowego działania platformy, analizy korzystania z serwisu oraz optymalizacji doświadczeń użytkownika. Niezbędne cookies są zawsze aktywne; na wykorzystanie cookies analitycznych i marketingowych prosimy o Twoją zgodę. Szczegółowe informacje znajdziesz w naszej odrębnej Polityce cookies.
12. Zmiany w Polityce prywatności
Zastrzegamy sobie prawo do aktualizacji niniejszej Polityki prywatności – np. w związku ze zmianami przepisów lub wprowadzeniem nowych funkcji. Aktualna wersja dokumentu jest zawsze dostępna na naszej stronie. O istotnych zmianach poinformujemy Cię za pośrednictwem e-maila lub komunikatu na platformie.
13. Kontakt w sprawach ochrony danych
Jeśli masz pytania dotyczące ochrony danych, chcesz skorzystać ze swoich praw lub potrzebujesz dodatkowych informacji, skontaktuj się z nami za pośrednictwem e-maila blaskfinthra@gmail.com lub formularza kontaktowego. Nasz Inspektor Ochrony Danych odpowie tak szybko, jak to możliwe.
Korzystając z Blask Finthra, potwierdzasz, że zapoznałeś(-aś) się z niniejszą Polityką prywatności, rozumiesz ją i akceptujesz jej postanowienia.
Dziękujemy za okazane zaufanie. Ochrona Twoich danych pozostaje naszym niezmiennym priorytetem.