Tyto Zásady ochrany osobních údajů vysvětlují, jak společnost Pionew Ireland Limited shromažďuje, používá, sdílí a chrání vaše osobní údaje při používání platformy Webot.
Regulatorní status. Společnost Pionew Ireland Limited (podnikající pod obchodní značkou „Webot“) je autorizována Irskou centrální bankou (Central Bank of Ireland) jako poskytovatel služeb souvisejících s kryptoaktivy (Crypto-Asset Service Provider – CASP) podle nařízení (EU) 2023/1114 („MiCA“).
Osobní údaje zpracováváme v souladu s:
- nařízením (EU) 2016/679 („GDPR“);
- Irish Data Protection Act 2018;
- MiCA;
- právním rámcem EU pro boj proti praní špinavých peněz a financování terorismu (AML/CFT);
- nařízením (EU) 2023/1113 o převodech finančních prostředků (Transfer of Funds Regulation);
- nařízením (EU) 2022/2554 („DORA“); a
- směrnicí Rady (EU) 2023/2226 („DAC8“).
Rychlé kontakty:
Ochrana osobních údajů: dpo@webot.eu
Zákaznický servis: service@webot.eu
1. Úvod
Tyto Zásady ochrany osobních údajů se vztahují na osobní údaje zpracovávané společností Pionew Ireland Limited („Pionew“, „Webot“, „my“, „naše“ nebo „nás“), když navštívíte internetové stránky www.webot.com/eu (dále jen „Stránky“), používáte naši mobilní aplikaci nebo jinak využíváte služby související s kryptoaktivy, které poskytujeme jako poskytovatel služeb souvisejících s kryptoaktivy autorizovaný podle MiCA (souhrnně dále jen „Služby“) prostřednictvím „Platformy“.
Tyto Zásady ochrany osobních údajů jsou začleněny odkazem do našich Podmínek poskytování služeb a tvoří součást naší smlouvy s vámi.
Pojmy psané velkým počátečním písmenem, které zde nejsou definovány, mají význam uvedený v Podmínkách poskytování služeb.
Používáním Služeb potvrzujete, že jste si tyto Zásady ochrany osobních údajů přečetli.
Pokud s jakoukoli částí těchto Zásad ochrany osobních údajů nesouhlasíte, neměli byste naše Služby používat.
Tyto Zásady ochrany osobních údajů jsou poskytovány jasným a srozumitelným jazykem, na trvalém nosiči a bezplatně v souladu s články 12 až 14 GDPR.
Pokud tyto Zásady ochrany osobních údajů odkazují na konkrétní právní předpisy nebo regulatorní rámce, můžete kdykoli požádat o další informace kontaktováním našeho pověřence pro ochranu osobních údajů na adrese dpo@webot.eu.
2. Kdo jsme (správce osobních údajů)
Správcem odpovědným za shromažďování a zpracování vašich osobních údajů ve smyslu článku 4 odst. 7 GDPR je:
Pionew Ireland Limited
Office 01, Ground Floor, Penrose Two, Penrose Dock
Cork, Ireland T23 YY09
Společnost byla dne 18. prosince 2025 autorizována Irskou centrální bankou jako poskytovatel služeb souvisejících s kryptoaktivy podle nařízení MiCA.
3. Definice
Pro účely těchto Zásad ochrany osobních údajů:
- „Kryptoaktivum (Crypto-Asset)” má význam uvedený v čl. 3 odst. 1 bodu 5 nařízení MiCA.
- „GDPR” znamená nařízení (EU) 2016/679 (obecné nařízení o ochraně osobních údajů), doplněné v Irsku zákonem Data Protection Act 2018.
- „Osobní údaje” znamenají jakékoli informace o identifikované nebo identifikovatelné fyzické osobě ve smyslu čl. 4 odst. 1 GDPR.
- „Zpracování” má význam uvedený v čl. 4 odst. 2 GDPR.
- „Služby” znamenají služby související s kryptoaktivy poskytované prostřednictvím Platformy, jak jsou popsány v našich Podmínkách poskytování služeb (úschova a správa kryptoaktiv, provoz obchodní platformy, směna kryptoaktiv za fiat měnu a za jiná kryptoaktiva, provádění pokynů jménem klientů, přijímání a předávání pokynů a poskytování služeb převodu kryptoaktiv jménem klientů).
4. Jaké osobní údaje shromažďujeme
Shromažďujeme a zpracováváme následující kategorie osobních údajů v závislosti na tom, jak Platformu využíváte.
4.1 Identifikační a kontaktní údaje
Jméno a příjmení, datum a místo narození, pohlaví, státní příslušnost, země bydliště, adresa bydliště, e-mailová adresa, telefonní číslo a jakékoli další kontaktní údaje, které nám poskytnete.
4.2 Údaje pro ověření totožnosti a KYC
Informace shromažďované v rámci plnění našich povinností v oblasti identifikace a kontroly klienta podle právních předpisů EU v oblasti AML/CFT, zejména:
- úředně vydaný doklad totožnosti;
- doklad o adrese bydliště;
- fotografie nebo video („selfie“) pro ověření živosti (liveness check);
- podpis;
- biometrické vektory odvozené z dokladů totožnosti a ověření živosti (pokud jsou nezbytné pro identifikaci);
- státní příslušnost;
- daňová rezidence;
- daňová identifikační čísla;
- informace o původu finančních prostředků;
- informace o původu majetku;
- informace o zaměstnání;
- odvětví zaměstnání; a
- informace o tom, zda jste vy nebo osoba vám blízká politicky exponovanou osobou („PEP“) nebo osobou podléhající sankcím.
4.3 Údaje o účtu a ověřování
Přihlašovací údaje, ID účtu, ID klienta, ID zařízení, nastavení dvoufaktorového ověřování (2FA), bezpečnostní otázky, IP adresa, tokeny relace a informace pro obnovení přístupu.
4.4 Údaje o transakcích a obchodování
Informace o vašich pokynech, obchodech, zůstatcích v úschově, vkladech, výběrech, převodech (včetně příchozích a odchozích převodů kryptoaktiv), informace o protistranách vyžadované podle nařízení (EU) 2023/1113 o převodech finančních prostředků, blockchainové adresy peněženek, hash transakcí, metadata blockchainové sítě, čísla IBAN, údaje o bankovních účtech pro fiat vklady a výběry, částky, měny, data a místa provedení obchodů.
4.5 Údaje o komunikaci a zákaznické podpoře
Obsah komunikace s námi (včetně chatu zákaznické podpory, e-mailů, telefonních hovorů — které mohou být nahrávány za účelem zajištění kvality, školení, řešení sporů a plnění regulatorních povinností týkajících se vedení záznamů — a dalších komunikačních kanálů), údaje o servisních požadavcích, záznamy o stížnostech, jazykové preference a jakékoli další informace, které se rozhodnete s námi sdílet.
4.6 Údaje o zařízení a technické údaje
IP adresa, identifikátor zařízení, typ zařízení, verze a výrobce operačního systému, typ a verze internetového prohlížeče, časové pásmo, jazyk prohlížeče, odkazující URL, navštívené stránky, kliknuté odkazy, chování při posouvání stránky a klikání, verze aplikace, záznamy o pádech aplikace a další diagnostické informace.
4.7 Marketingové údaje a preference
Vaše marketingové preference, záznamy o udělených souhlasech, odpovědi na průzkumy a zpětná vazba.
4.8 Informace od třetích stran
Osobní údaje získáváme také od třetích stran, zejména od:
- poskytovatelů služeb ověřování totožnosti, KYC a biometrické identifikace;
- poskytovatelů blockchainové analytiky a hodnocení rizik on-chain transakcí (například pro kontrolu sankcí, podvodů a AML hodnocení rizikovosti blockchainových adres peněženek);
- poskytovatelů platebních služeb, bank a partnerů zajišťujících fiat vklady a výběry;
- poskytovatelů údajů o sankcích, sankčních seznamech, politicky exponovaných osobách (PEP) a negativních mediálních informacích;
- úvěrových registrů a agentur pro prevenci podvodů;
- veřejně dostupných zdrojů (včetně obchodních rejstříků, veřejných blockchainů a veřejně dostupných médií); a
- regulačních orgánů, orgánů činných v trestním řízení a soudů.
Pokud osobní údaje shromažďujeme přímo od vás, jste povinni poskytnout kategorie údajů označené jako povinné v příslušném místě jejich sběru (například při založení Účtu).
Pokud tyto informace neposkytnete, nemusíme být schopni uzavřít nebo plnit naši smlouvu s vámi ani splnit naše právní povinnosti podle MiCA, právních předpisů AML/CFT nebo daňových předpisů (včetně DAC8). V takovém případě můžeme být nuceni odmítnout vaše onboardování nebo váš Účet pozastavit či uzavřít.
5. Proč zpracováváme vaše osobní údaje a jaký je právní základ jejich zpracování
Vaše osobní údaje zpracováváme pouze tehdy, pokud pro to máme platný právní základ podle článku 6 GDPR (a v případě zvláštních kategorií osobních údajů podle článku 9 GDPR).
Hlavní účely zpracování a jejich právní základy jsou uvedeny níže.
| Účel | Právní základ | Kategorie údajů |
| Otevření účtu, ověření totožnosti, onboarding, průběžný přístup k účtu a poskytování Služeb (úschova, provoz obchodní platformy, směna, provádění a přijímání/předávání pokynů, služby převodu). | Článek 6 odst. 1 písm. b) GDPR – plnění smlouvy. | Identifikační a kontaktní údaje; údaje o účtu a ověřování; údaje o transakcích a obchodování; údaje o komunikaci a zákaznické podpoře. |
| Kontrola klienta (KYC), průběžné monitorování, monitorování transakcí, kontrola sankčních seznamů a PEP, oznamování podezřelých aktivit a další povinnosti AML/CFT podle práva EU a Irska (včetně Criminal Justice (Money Laundering and Terrorist Financing) Act 2010 v platném znění). | Článek 6 odst. 1 písm. c) GDPR – splnění právní povinnosti. Článek 9 odst. 2 písm. g) GDPR pro biometrické údaje z důvodu významného veřejného zájmu. | Identifikační a kontaktní údaje; údaje KYC (včetně biometrických vektorů, pokud jsou použitelné); údaje o transakcích a obchodování; informace od třetích stran. |
| Plnění povinností podle MiCA jako poskytovatel služeb souvisejících s kryptoaktivy, včetně vedení záznamů, výpisů z úschovy (článek 75 MiCA), monitorování zneužívání trhu (hlava VI MiCA), evidence provádění pokynů (článek 78 MiCA), řízení střetu zájmů (článek 72 MiCA) a vyřizování stížností (článek 71 MiCA a nařízení Komise v přenesené pravomoci (EU) 2025/294). | Článek 6 odst. 1 písm. c) GDPR – splnění právní povinnosti. | Identifikační a kontaktní údaje; údaje o účtu a ověřování; údaje o transakcích a obchodování; údaje o komunikaci a zákaznické podpoře. |
| Plnění povinností podle nařízení (EU) 2023/1113 o převodech finančních prostředků (Travel Rule), včetně předávání a přijímání údajů o odesílateli a příjemci při převodech kryptoaktiv. | Článek 6 odst. 1 písm. c) GDPR – splnění právní povinnosti. | Identifikační a kontaktní údaje; údaje o transakcích a obchodování. |
| Plnění daňových a oznamovacích povinností, včetně DAC8 (směrnice (EU) 2023/2226) a dalších irských a evropských daňových předpisů. | Článek 6 odst. 1 písm. c) GDPR – splnění právní povinnosti. | Identifikační a kontaktní údaje; údaje KYC (daňová rezidence, TIN); údaje o transakcích a obchodování. |
| Řízení ICT rizik, provozní odolnost, prevence podvodů, odhalování zneužívání trhu, detekce a řešení bezpečnostních incidentů v souladu s DORA (nařízení (EU) 2022/2554) a naším interním bezpečnostním rámcem. | Článek 6 odst. 1 písm. c) GDPR – splnění právní povinnosti; a článek 6 odst. 1 písm. f) GDPR – oprávněný zájem na ochraně bezpečnosti a integrity Platformy, našich klientů a našeho podnikání. | Údaje o účtu a ověřování; údaje o transakcích a obchodování; údaje o zařízení a technické údaje; informace od třetích stran (včetně blockchainové analytiky). |
| Zákaznická podpora, vyřizování stížností, řešení sporů a uplatňování nebo obhajoba právních nároků. | Článek 6 odst. 1 písm. b) GDPR – plnění smlouvy; článek 6 odst. 1 písm. c) GDPR – právní povinnost; článek 6 odst. 1 písm. f) GDPR – oprávněný zájem na ochraně našich práv. | Všechny relevantní kategorie údajů podle konkrétního případu. |
| Zlepšování Platformy, analýza jejího používání, odstraňování problémů, testování nových funkcí a agregovaná či anonymizovaná produktová analytika. | Článek 6 odst. 1 písm. f) GDPR – oprávněný zájem na provozu, zabezpečení, zlepšování a rozvoji Platformy při zachování rovnováhy s vašimi právy a svobodami. | Údaje o účtu a ověřování; údaje o transakcích a obchodování; údaje o zařízení a technické údaje; údaje o komunikaci a zákaznické podpoře (v pseudonymizované nebo agregované podobě, je-li to možné). |
| Přímý marketing našich vlastních produktů a služeb vůči stávajícím klientům (pokud je povolen právními předpisy) a marketing vůči potenciálním klientům na základě souhlasu. | Článek 6 odst. 1 písm. a) GDPR – souhlas; nebo článek 6 odst. 1 písm. f) GDPR – oprávněný zájem, pokud jste naším stávajícím klientem a nevznesli jste námitku. Svůj souhlas můžete kdykoli odvolat nebo vznést námitku (viz oddíl 17). | Identifikační a kontaktní údaje; marketingové údaje a preference; údaje o zařízení a technické údaje. |
| Používání souborů cookies a obdobných technologií, které nejsou nezbytné, včetně analytických a marketingových cookies. | Článek 6 odst. 1 písm. a) GDPR – souhlas (v souladu se směrnicí o soukromí a elektronických komunikacích 2002/58/ES a irským S.I. No. 336/2011). | Údaje o zařízení a technické údaje; marketingové údaje a preference. |
| Plnění soudních rozhodnutí, zákonných požadavků orgánů veřejné moci a dalších právních povinností. | Článek 6 odst. 1 písm. c) GDPR – splnění právní povinnosti. | Všechny kategorie údajů v rozsahu vyžadovaném příslušným rozhodnutím nebo žádostí. |
| Korporátní transakce (včetně plánované fúze, akvizice, prodeje nebo reorganizace celé společnosti nebo její části). | Článek 6 odst. 1 písm. f) GDPR – oprávněný zájem na řádném výkonu a ochraně našeho podnikání. | Všechny kategorie údajů podle zásady „need-to-know“ a při zachování důvěrnosti. |
Pokud se opíráme o článek 6 odst. 1 písm. f) GDPR (oprávněný zájem), provedli jsme posouzení rovnováhy, abychom zajistili, že naše oprávněné zájmy nepřevažují nad vašimi zájmy, právy nebo svobodami.
Další informace o tomto posouzení můžete získat kontaktováním našeho pověřence pro ochranu osobních údajů na adrese dpo@webot.eu.
6. Zvláštní kategorie osobních údajů
Neusilujeme o shromažďování žádných zvláštních kategorií osobních údajů ve smyslu článku 9 GDPR (například údajů vypovídajících o rasovém nebo etnickém původu, politických názorech, náboženském nebo filozofickém přesvědčení, členství v odborových organizacích, genetických údajů, údajů o zdravotním stavu nebo údajů o sexuálním životě či sexuální orientaci fyzické osoby).
V souvislosti s poskytováním Služeb však můžeme shromažďovat a zpracovávat omezený rozsah biometrických údajů za účelem ověřování totožnosti a prevence podvodů, krádeže identity a praní špinavých peněz.
V takových případech se opíráme o článek 9 odst. 2 písm. g) GDPR (významný veřejný zájem), jelikož je toto zpracování nezbytné pro splnění našich povinností vyplývajících z právního rámce EU v oblasti AML/CFT a MiCA.
Biometrické vektory jsou zpracovávány pouze v rozsahu nezbytně nutném, jsou uchovávány odděleně od ostatních identifikátorů a jsou mazány v souladu s naším harmonogramem uchovávání údajů.
Z vašich transakčních údajů nevyvozujeme žádné závěry týkající se vašich politických názorů, náboženského nebo filozofického přesvědčení, členství v odborových organizacích, zdravotního stavu, sexuálního života ani sexuální orientace.
Našim zaměstnancům je interními předpisy zakázáno takové závěry z transakčních údajů vytvářet nebo analyzovat.
7. Děti
Stránky, Platforma ani Služby nejsou určeny osobám mladším 18 let a tyto osoby je nesmějí používat.
Vědomě neshromažďujeme osobní údaje nezletilých osob.
Pokud zjistíme, že jsme shromáždili osobní údaje osoby mladší 18 let, neprodleně je vymažeme (pokud nám právní předpisy neukládají jejich uchování) a podnikneme kroky k deaktivaci příslušného Účtu.
Jste-li rodičem nebo zákonným zástupcem a domníváte se, že máme k dispozici osobní údaje nezletilé osoby, kontaktujte prosím našeho pověřence pro ochranu osobních údajů na adrese dpo@webot.eu.
8. Příjemci vašich osobních údajů
Vaše osobní údaje sdílíme s níže uvedenými kategoriemi příjemců pouze v nezbytném rozsahu a výhradně pro účely popsané v těchto Zásadách ochrany osobních údajů.
Na všechny příjemce se vztahují povinnosti mlčenlivosti a v případech, kdy jednají jako naši zpracovatelé, také písemná smlouva o zpracování osobních údajů splňující požadavky článku 28 GDPR.
8.1 Společnosti v rámci naší podnikové skupiny
Další společnosti patřící do podnikové skupiny, jejíž součástí je společnost Pionew Ireland Limited, pokud je to nezbytné pro zajištění centralizovaných funkcí, jako jsou compliance, bezpečnost, řízení rizik nebo technologická podpora.
Každý takový přenos podléhá interním pravidlům sdílení údajů a v případě předávání údajů mimo EHP také zárukám popsaným v oddílu 9.
8.2 Poskytovatelé služeb a zpracovatelé
Pečlivě vybraní poskytovatelé služeb třetích stran jednající podle našich pokynů, zejména:
- poskytovatelé cloudových služeb, hostingu a datových úložišť (například Amazon Web Services);
- poskytovatelé služeb ověřování totožnosti, KYC a biometrické identifikace;
- poskytovatelé blockchainové analytiky a hodnocení on-chain rizik (například pro kontrolu sankcí, podvodů a AML hodnocení blockchainových adres peněženek);
- poskytovatelé údajů o sankcích, PEP, sankčních seznamech a negativních mediálních informacích;
- platformy zákaznické podpory, ticketovacích systémů a komunikačních služeb;
- poskytovatelé analytiky, business intelligence a produktové analytiky (například Snowflake, Mode Analytics, Appsflyer, Amplitude a Google Analytics);
- poskytovatelé e-mailových, SMS a push notifikačních služeb;
- poskytovatelé služeb prevence podvodů a kybernetické bezpečnosti;
- bankovní partneři a partneři zajišťující fiat vklady a výběry; a
- odborní poradci (právní, účetní, auditoři a konzultanti).
8.3 Protistrany podle nařízení o převodech finančních prostředků
Pokud odesíláte nebo přijímáte převody kryptoaktiv, sdílíme s poskytovatelem služeb souvisejících s kryptoaktivy odesílatele nebo příjemce informace vyžadované nařízením (EU) 2023/1113 o převodech finančních prostředků.
Tito poskytovatelé služeb souvisejících s kryptoaktivy vystupují ve vztahu k obdrženým údajům jako samostatní správci osobních údajů.
8.4 Orgány veřejné moci
Vaše osobní údaje můžeme zpřístupnit:
- Irské centrální bance (Central Bank of Ireland);
- Irské komisi pro ochranu osobních údajů (Data Protection Commission);
- Revenue Commissioners (včetně účelů DAC8);
- An Garda Síochána;
- Financial Intelligence Unit Ireland;
- soudům;
- daňovým orgánům; a
- dalším příslušným regulačním, dohledovým, soudním nebo donucovacím orgánům,
pokud jsme k tomu povinni ze zákona nebo pokud k tomu máme oprávněný důvod (například za účelem splnění soudního rozhodnutí, zákonného požadavku nebo ochrany našich práv, majetku či bezpečnosti).
8.5 Korporátní transakce
V případě zamýšlené fúze, akvizice, prodeje, reorganizace nebo insolvenčního řízení můžeme osobní údaje zpřístupnit potenciálním nebo skutečným kupujícím, investorům, věřitelům nebo jejich poradcům za předpokladu přijetí odpovídajících opatření na ochranu důvěrnosti.
8.6 Na základě vašeho pokynu
Dalším příjemcům, pokud nás k tomu výslovně vyzvete nebo pokud jste nám udělili svůj souhlas.
Podrobnější seznam našich významných zpracovatelů a kategorií příjemců vám na vyžádání poskytne náš pověřenec pro ochranu osobních údajů na adrese dpo@webot.eu.
Vaše osobní údaje neprodáváme ani je nesdílíme za účelem behaviorální reklamy třetích stran napříč různými službami.
9. Mezinárodní předávání osobních údajů
Společnost Pionew Ireland Limited sídlí v Irsku a vaše osobní údaje zpracovává primárně v rámci Evropského hospodářského prostoru (EHP).
Někteří naši poskytovatelé služeb, obchodní partneři nebo přidružené společnosti však sídlí mimo EHP, a proto může docházet k předávání vašich osobních údajů do třetích zemí ve smyslu kapitoly V GDPR.
Pokud předáváme osobní údaje mimo EHP, vždy zajistíme použití jednoho z následujících zákonných mechanismů:
- rozhodnutí Evropské komise o odpovídající ochraně, pokud byla cílová země uznána za zajišťující odpovídající úroveň ochrany osobních údajů (aktuální seznam je dostupný na commission.europa.eu);
- standardní smluvní doložky (SCC) schválené Evropskou komisí podle rozhodnutí (EU) 2021/914, případně doplněné dalšími technickými, organizačními a smluvními opatřeními na základě posouzení dopadu předávání údajů;
- závazná podniková pravidla (Binding Corporate Rules), pokud byla schválena příslušným dozorovým orgánem pro naši skupinu; nebo
- některá ze zvláštních výjimek uvedených v článku 49 GDPR (například váš výslovný informovaný souhlas nebo situace, kdy je předání nezbytné pro plnění smlouvy uzavřené ve váš prospěch).
Kopii příslušného mechanismu předávání nebo další informace o zárukách vztahujících se ke konkrétnímu předání můžete získat kontaktováním našeho pověřence pro ochranu osobních údajů na adrese dpo@webot.eu.
10. Ochrana soukromí při používání kryptoaktiv a blockchainů
Transakce s kryptoaktivy jsou zaznamenávány na veřejných blockchainech, které představují distribuované účetní knihy provozované decentralizovanými sítěmi účastníků.
Veřejné blockchainy jsou navrženy tak, aby byly odolné proti neoprávněným změnám a neměnné. Jakmile je transakce zaznamenána, nemůžeme ji vymazat, upravit ani změnit.
Údaje uložené na blockchainu mohou být předmětem forenzních a analytických metod (včetně analýz prováděných poskytovateli blockchainové analytiky), které mohou ve spojení s dalšími údaji umožnit opětovnou identifikaci stran provádějících transakce.
Měli byste si být vědomi toho, že:
- adresy peněženek, částky transakcí, časová razítka a protistrany na veřejném blockchainu jsou ze své podstaty veřejně dostupné;
- společnost Pionew nemá možnost zajistit výmaz ani opravu osobních údajů zaznamenaných na veřejném blockchainu, který není pod naší kontrolou; a
- pokud se rozhodnete svou adresu peněženky zveřejnit nebo ji sdílet s jinými osobami (například s protistranami), může to umožnit propojení vaší identity s vaší aktivitou na blockchainu.
Pokud uplatníte svá práva podle GDPR ve vztahu k údajům, které uchováváme mimo blockchain (off-chain), umožníme jejich výkon v rozsahu, v jakém jsou tyto údaje pod naší kontrolou, v souladu s oddílem 15.
11. Automatizované rozhodování a profilování
Používáme automatizované zpracování, včetně profilování, zejména pro účely:
- ověřování totožnosti (včetně ověření živosti a kontroly pravosti dokladů);
- monitorování transakcí z hlediska AML/CFT, kontroly sankčních seznamů, ověřování PEP a odhalování podezřelých aktivit;
- odhalování a prevence podvodů; a
- odhalování zneužívání trhu na obchodní platformě, kterou provozujeme.
Pokud rozhodnutí založené výhradně na automatizovaném zpracování vyvolává vůči vám právní účinky nebo se vás obdobným způsobem významně dotýká (například rozhodnutí odmítnout onboarding, zmrazit, omezit nebo uzavřít váš Účet nebo odmítnout provedení transakce), opíráme se o:
- článek 22 odst. 2 písm. a) GDPR (je-li rozhodnutí nezbytné pro uzavření nebo plnění smlouvy mezi vámi a námi); nebo
- článek 22 odst. 2 písm. b) GDPR (je-li rozhodnutí povoleno právem Evropské unie nebo irským právem, zejména právními předpisy AML/CFT a předpisy proti financování terorismu).
Ve všech těchto případech máte právo:
- požadovat lidský zásah;
- vyjádřit svůj názor; a
- napadnout přijaté rozhodnutí.
Pro uplatnění těchto práv kontaktujte našeho pověřence pro ochranu osobních údajů na adrese dpo@webot.eu.
12. Uchovávání osobních údajů
Vaše osobní údaje uchováváme pouze po dobu nezbytnou pro účely, pro které byly shromážděny, s přihlédnutím k našemu smluvnímu vztahu s vámi, našim právním a regulatorním povinnostem a promlčecím lhůtám vztahujícím se na případné právní nároky.
| Kategorie údajů | Doba uchovávání |
| Záznamy KYC, identifikace a kontroly klienta a AML/CFT (včetně dokladů totožnosti, výsledků kontrol sankčních seznamů a PEP). | Nejméně 5 let od ukončení obchodního vztahu v souladu s Criminal Justice (Money Laundering and Terrorist Financing) Act 2010 (v platném znění) a právními předpisy EU v oblasti AML/CFT. Tato doba může být prodloužena, pokud to vyžadují příslušné orgány. |
| Záznamy o transakcích a obchodování, výpisy z úschovy, záznamy o provádění pokynů a záznamy komunikace související s poskytováním Služeb. | Nejméně 5 let ode dne transakce nebo komunikace v souladu s požadavky MiCA na vedení záznamů a příslušnými irskými právními předpisy. |
| Daňové záznamy (včetně záznamů DAC8). | Po dobu stanovenou irskými daňovými předpisy (obvykle až 7 let). |
| Údaje o neaktivních nebo uzavřených Účtech (pokud se na ně nevztahuje delší zákonná povinnost uchovávání). | Až 6 let po uzavření Účtu za účelem řešení případných sporů a právních nároků. |
| Záznamy o stížnostech. | Nejméně 5 let po jejich vyřízení v souladu s článkem 71 MiCA a Consumer Protection Code Irské centrální banky. |
| ICT a bezpečnostní protokoly (včetně záznamů o incidentech podle DORA). | Po dobu nezbytnou pro zajištění provozní odolnosti a plnění povinností oznamování incidentů podle DORA, a v každém případě po dobu stanovenou našimi interními zásadami informační bezpečnosti. |
| Marketingové údaje a preference. | Do odvolání souhlasu nebo vznesení námitky proti zpracování a následně po přiměřenou dobu nezbytnou pro vedení seznamu osob, kterým marketingová sdělení nejsou zasílána. |
| Cookies a obdobné technologie. | V souladu s našimi Zásadami používání souborů cookies, které jsou dostupné na Platformě. |
Pokud již osobní údaje nejsou potřebné, bezpečně je vymažeme nebo anonymizujeme, pokud jejich delší uchovávání nevyžadují právní předpisy, příslušný orgán nebo není nezbytné pro uplatnění, výkon nebo obhajobu právních nároků.
13. Jak chráníme vaše osobní údaje
Zavedli jsme odpovídající technická a organizační opatření s přihlédnutím k současnému stavu techniky, nákladům na jejich zavedení, povaze, rozsahu, kontextu a účelům zpracování, jakož i rizikům pro vaše práva a svobody, v souladu s článkem 32 GDPR.
Jako finanční subjekt spadající do působnosti nařízení DORA udržujeme komplexní rámec řízení ICT rizik, který zahrnuje:
- zásady informační bezpečnosti;
- správu identit a řízení přístupových oprávnění;
- šifrování dat při přenosu i v úložišti;
- segmentaci sítí;
- řízení zranitelností;
- opatření pro zajištění kontinuity podnikání a obnovy po havárii;
- řízení rizik třetích stran; a
- pravidelné testování provozní odolnosti.
Přístup k osobním údajům omezujeme pouze na zaměstnance a zpracovatele, kteří je potřebují ke splnění svých pracovních povinností, a naše zaměstnance pravidelně školíme v oblasti ochrany osobních údajů a informační bezpečnosti.
Pokud využíváme zpracovatele, kteří naším jménem zpracovávají osobní údaje, provádíme jejich náležitou kontrolu (due diligence) a uzavíráme s nimi písemné smlouvy o zpracování osobních údajů obsahující záruky vyžadované článkem 28 GDPR a případně článkem 30 nařízení DORA.
14. Porušení ochrany osobních údajů
Udržujeme zavedený proces řízení incidentů týkajících se porušení ochrany osobních údajů a incidentů souvisejících s informačními a komunikačními technologiemi (ICT).
V souladu s článkem 33 GDPR oznámíme porušení ochrany osobních údajů Irské komisi pro ochranu osobních údajů (Data Protection Commission) bez zbytečného odkladu, a pokud je to možné, nejpozději do 72 hodin od okamžiku, kdy jsme se o porušení dozvěděli, pokud je pravděpodobné, že takové porušení bude představovat riziko pro práva a svobody fyzických osob.
Pokud je pravděpodobné, že porušení ochrany osobních údajů povede k vysokému riziku pro vaše práva a svobody, budeme vás o něm rovněž bez zbytečného odkladu informovat v souladu s článkem 34 GDPR.
Pokud významný incident související s ICT spadá do působnosti nařízení DORA, oznámíme jej Irské centrální bance ve lhůtách stanovených nařízením DORA a příslušnými regulačními technickými normami (RTS).
Veškerá porušení ochrany osobních údajů a významné ICT incidenty dokumentujeme v souladu s našimi regulatorními povinnostmi.
15. Vaše práva
S výhradou podmínek a omezení stanovených GDPR a Irish Data Protection Act 2018 máte ve vztahu ke svým osobním údajům následující práva:
- Právo na přístup (článek 15 GDPR) – získat potvrzení, zda zpracováváme vaše osobní údaje, a pokud ano, obdržet kopii těchto údajů a informace o jejich zpracování.
- Právo na opravu (článek 16 GDPR) – požadovat opravu nepřesných osobních údajů a doplnění neúplných údajů.
- Právo na výmaz (článek 17 GDPR), známé také jako „právo být zapomenut“, umožňuje požadovat výmaz vašich osobních údajů za určitých okolností. Toto právo není absolutní a může být omezeno převažujícími právními povinnostmi (zejména povinnostmi vyplývajícími z AML/CFT, MiCA a daňových předpisů týkajících se uchovávání záznamů).
- Právo na omezení zpracování (článek 18 GDPR) – požadovat, abychom za určitých okolností omezili zpracování vašich osobních údajů.
- Právo na přenositelnost údajů (článek 20 GDPR) – získat osobní údaje, které jste nám poskytli, ve strukturovaném, běžně používaném a strojově čitelném formátu, pokud je zpracování založeno na vašem souhlasu nebo na smlouvě a probíhá automatizovanými prostředky.
- Právo vznést námitku (článek 21 GDPR) – vznést námitku proti zpracování založenému na oprávněném zájmu, včetně profilování pro tyto účely, a kdykoli vznést námitku proti zpracování pro účely přímého marketingu.
- Právo nebýt předmětem automatizovaného rozhodování (článek 22 GDPR), jak je podrobněji popsáno v oddílu 11.
- Právo odvolat souhlas (článek 7 GDPR) kdykoli, pokud je zpracování založeno na vašem souhlasu. Odvolání souhlasu nemá vliv na zákonnost zpracování provedeného před jeho odvoláním.
- Právo podat stížnost u dozorového úřadu, jak je uvedeno v oddílu 18.
Pro uplatnění kteréhokoli z těchto práv kontaktujte našeho pověřence pro ochranu osobních údajů na adrese dpo@webot.eu.
Některé osobní údaje můžete také opravit přímo prostřednictvím nastavení svého Účtu na Platformě.
Na vaši žádost odpovíme bez zbytečného odkladu, nejpozději však do jednoho (1) měsíce od jejího obdržení v souladu s článkem 12 odst. 3 GDPR.
Tuto lhůtu lze v případě potřeby prodloužit až o další dva (2) měsíce, s ohledem na složitost a počet žádostí. O takovém prodloužení vás budeme informovat do jednoho (1) měsíce od obdržení žádosti, včetně důvodů prodlení.
Před vyřízením vaší žádosti můžeme požadovat ověření vaší totožnosti za účelem ochrany vašich osobních údajů.
Uplatnění těchto práv je obecně bezplatné. Můžeme však účtovat přiměřený poplatek nebo odmítnout žádosti vyhovět, pokud je zjevně nedůvodná nebo nepřiměřená, zejména z důvodu její opakované povahy.
16. Cookies a obdobné technologie
Na Stránkách a Platformě používáme soubory cookies, pixely a obdobné technologie jak pro účely nezbytné k poskytování Služeb (například zajištění bezpečnosti a ověřování), tak – s vaším souhlasem – pro analytické a marketingové účely.
Své preference můžete spravovat prostřednictvím našeho cookie banneru a našich Zásad používání souborů cookies, které popisují používané cookies, účely jejich použití i příslušné doby uchovávání.
17. Marketingová sdělení
Můžeme vám zasílat marketingová sdělení týkající se našich Služeb, včetně e-mailů, push notifikací nebo zpráv v aplikaci, pokud jste k tomu udělili souhlas nebo pokud je to jinak dovoleno právními předpisy.
Z odběru marketingových sdělení se můžete kdykoli odhlásit:
- kliknutím na odkaz „odhlásit odběr“ v kterémkoli marketingovém e-mailu;
- změnou nastavení oznámení na Platformě; nebo
- kontaktováním na adrese dpo@webot.eu.
Odhlášení marketingových sdělení nemá vliv na servisní komunikaci nezbytnou pro provoz vašeho Účtu.
18. Stížnosti u dozorového úřadu
Pokud máte obavy ohledně způsobu, jakým zpracováváme vaše osobní údaje, uvítáme možnost řešit je nejprve přímo s vámi. V prvé řadě proto kontaktujte našeho pověřence pro ochranu osobních údajů na adrese dpo@webot.eu.
Máte rovněž právo kdykoli podat stížnost příslušnému dozorovému úřadu pro ochranu osobních údajů, zejména v členském státě Evropské unie, ve kterém máte obvyklé bydliště, pracujete nebo kde došlo k údajnému porušení právních předpisů.
Vedoucím dozorovým úřadem společnosti Pionew Ireland Limited je:
Data Protection Commission
21 Fitzwilliam Square South
Dublin 2, D02 RD28, Ireland
Webové stránky: www.dataprotection.ie
Telefon: +353 (0)761 104 800
Zachováváte si rovněž veškeré další správní nebo soudní opravné prostředky, které jsou vám k dispozici podle práva Evropské unie nebo vnitrostátních právních předpisů.
19. Změny těchto Zásad ochrany osobních údajů
Tyto Zásady ochrany osobních údajů můžeme čas od času aktualizovat, aby odrážely změny našich Služeb, používaných technologií, platných právních předpisů nebo regulatorních požadavků.
Pokud budou změny podstatným způsobem ovlivňovat vaše práva, poskytneme vám nejméně třicet (30) dní předem oznámení prostřednictvím Platformy nebo na vaši registrovanou e-mailovou adresu před tím, než změny nabudou účinnosti.
Méně významné změny (například drobná upřesnění) mohou být provedeny zveřejněním aktualizované verze na Stránkách spolu s aktualizovaným datem „Poslední aktualizace“.
Doporučujeme vám tyto Zásady ochrany osobních údajů pravidelně kontrolovat.
Pokračováním v používání Služeb po nabytí účinnosti změn potvrzujete, že jste se seznámili s aktualizovanými Zásadami ochrany osobních údajů.
20. Kontaktujte nás
V případě jakýchkoli dotazů, připomínek nebo žádostí týkajících se těchto Zásad ochrany osobních údajů nebo zpracování vašich osobních údajů nás můžete kontaktovat na následujících kontaktních údajích:
Pionew Ireland Limited
E-mail: dpo@webot.eu
Poštovní adresa:
Office 01, Ground Floor, Penrose Two, Penrose Dock, Cork, Ireland T23 YY09.