Polityka prywatności
Odpowiedzialne podejście do Twoich danych osobowych jest dla Szlak Luxentrix absolutnym priorytetem. Przetwarzamy informacje wyłącznie w sposób przejrzysty, celowy i zgodny z obowiązującymi przepisami – w szczególności z RODO (Rozporządzeniem o Ochronie Danych Osobowych). W niniejszej polityce prywatności wyjaśniamy w zrozumiały sposób, jakie dane zbieramy, w jakich celach je wykorzystujemy, jak długo je przechowujemy oraz jakie środki stosujemy, by je chronić.
1. Administrator danych
Administratorem danych osobowych w rozumieniu RODO jest operator strony i platformy Szlak Luxentrix. Odpowiednie dane kontaktowe oraz dodatkowe informacje znajdziesz w sekcji „Impressum” na tej stronie. W sprawach ochrony danych możesz w każdej chwili skontaktować się z naszym Inspektorem Ochrony Danych.
2. Zakres zbieranych danych
Zbieramy i przetwarzamy wyłącznie te dane, które są niezbędne do świadczenia usług, spełnienia wymogów prawnych oraz bezpiecznego działania platformy. W szczególności obejmuje to:
- Dane identyfikacyjne: imię i nazwisko, data urodzenia (w celu weryfikacji wieku i tożsamości).
- Dane kontaktowe: adres e-mail, numer telefonu (opcjonalnie), kraj zamieszkania oraz – w razie potrzeby – adres korespondencyjny.
- Dane konta i informacje transakcyjne: dane płatnicze, wpłaty i wypłaty, historia transakcji.
- Dane techniczne i dotyczące użytkowania: adres IP, typ przeglądarki, informacje o urządzeniu, czasy dostępu, logi systemowe.
- Dokumenty weryfikacyjne: dokument tożsamości, potwierdzenie adresu lub inne materiały do weryfikacji KYC/AML (wyłącznie, gdy wymagają tego przepisy).
Szczególnych kategorii danych osobowych (np. danych o stanie zdrowia czy przekonaniach religijnych) co do zasady nie gromadzimy, chyba że wymaga tego wyraźny obowiązek prawny albo Twoja jednoznaczna zgoda.
3. Sposoby pozyskiwania danych
Twoje dane są zbierane różnymi, bezpiecznymi kanałami:
- Bezpośrednio od Ciebie: m.in. podczas rejestracji, aktualizacji profilu, przesyłania dokumentów weryfikacyjnych lub korzystania z formularza kontaktowego.
- Automatycznie: np. poprzez pliki cookie, logi serwera, narzędzia analityczne oraz informacje o urządzeniu podczas korzystania z platformy.
- Od podmiotów trzecich: np. operatorów płatności (wpłaty/wypłaty), usług weryfikacji tożsamości (KYC/AML) lub – za Twoją zgodą – usług logowania społecznościowego.
4. Cele przetwarzania
Przetwarzamy Twoje dane osobowe wyłącznie w jasno określonych, legalnych celach:
- Utworzenie, prowadzenie i udostępnianie Twojego konta użytkownika oraz funkcji platformy.
- Realizacja i zabezpieczenie procesów płatniczych (wpłaty i wypłaty).
- Obsługa klienta i udzielanie wsparcia oraz odpowiedzi na zapytania.
- Spełnianie obowiązków prawnych i regulacyjnych (np. wymogów KYC, AML oraz przepisów podatkowych).
- Zapewnienie bezpieczeństwa IT oraz ochrona przed oszustwami, nadużyciami i atakami.
- Optymalizacja doświadczenia użytkownika i rozwój platformy.
- Cele marketingowe i informacyjne – wyłącznie na podstawie Twojej wyraźnej zgody.
5. Podstawy prawne przetwarzania
- Wykonanie umowy lub działania przed zawarciem umowy (art. 6 ust. 1 lit. b RODO).
- Wypełnienie obowiązków prawnych (art. 6 ust. 1 lit. c RODO), np. w zakresie przeciwdziałania praniu pieniędzy.
- Realizacja prawnie uzasadnionych interesów (art. 6 ust. 1 lit. f RODO), np. dla zapewnienia stabilności i bezpieczeństwa platformy.
- Twoja wyraźna zgoda (art. 6 ust. 1 lit. a RODO), np. w celach marketingowych lub dla funkcji opcjonalnych.
6. Udostępnianie danych
Twoje dane mogą zostać udostępnione wyłącznie wtedy, gdy jest to niezbędne – i tylko starannie dobranym partnerom:
- Dostawcom usług płatniczych i bankom w celu realizacji wpłat i wypłat.
- Wyspecjalizowanym podmiotom realizującym weryfikację KYC/AML.
- Dostawcom IT i usług chmurowych, z którymi zawarliśmy odpowiednie umowy powierzenia przetwarzania.
- Narzędziom analitycznym i bezpieczeństwa, które – w miarę możliwości – działają na danych zanonimizowanych lub pseudonimizowanych.
- Zewnętrznym doradcom (np. prawnym, podatkowym) w zakresie wynikającym z obowiązków prawnych.
- Organom i sądom, jeśli wymagają tego przepisy lub konieczne jest dochodzenie praw.
Nie prowadzimy komercyjnego udostępniania ani sprzedaży Twoich danych osobowych podmiotom trzecim.
7. Przekazywanie danych poza EOG
W niektórych przypadkach korzystamy z dostawców (np. usług chmurowych lub analitycznych) mających siedzibę poza Europejskim Obszarem Gospodarczym (EOG). W takich sytuacjach zapewniamy odpowiednie zabezpieczenia – takie jak standardowe klauzule umowne UE, Binding Corporate Rules lub decyzje stwierdzające odpowiedni stopień ochrony – aby utrzymać właściwy poziom ochrony danych.
8. Bezpieczeństwo danych
W celu ochrony danych stosujemy rozbudowane środki techniczne i organizacyjne:
- Szyfrowaną transmisję danych z użyciem aktualnych protokołów (np. TLS 1.3+).
- Silne szyfrowanie danych w spoczynku (np. AES-256) dla informacji wrażliwych.
- Regularne audyty bezpieczeństwa, testy penetracyjne i weryfikacje wykonywane przez niezależnych specjalistów.
- Stałe monitorowanie systemów pod kątem podejrzanej aktywności i prób ataków.
- Ścisłe ograniczenia dostępu oraz uprawnienia oparte na rolach w zespole.
- Przechowywanie środków klientów na segregowanych rachunkach u regulowanych partnerów.
Nie da się technicznie zagwarantować absolutnej ochrony przed wszystkimi ryzykami – jednak dzięki zastosowanym środkom ograniczamy je do bardzo niskiego poziomu.
9. Okres przechowywania danych
Przechowujemy Twoje dane wyłącznie tak długo, jak jest to konieczne do realizacji wskazanych celów lub wymagane przepisami:
- Na czas aktywnego korzystania z konta i trwania relacji umownej.
- Po zamknięciu konta – przez okres ustawowych obowiązków archiwizacyjnych (np. 5–10 lat dla celów podatkowych i nadzorczych).
- W przypadku przetwarzania opartego na zgodzie (np. marketing) – do momentu cofnięcia zgody.
Gdy dane nie są już potrzebne do wskazanych celów, są bezpiecznie usuwane lub anonimizowane.
10. Twoje prawa
W odniesieniu do Twoich danych osobowych przysługują Ci szerokie uprawnienia. W szczególności możesz:
- Uzyskać informację, jakie dane na Twój temat przechowujemy (prawo dostępu).
- Zażądać sprostowania nieprawidłowych danych lub uzupełnienia braków.
- Zażądać usunięcia danych, o ile nie stoją temu na przeszkodzie obowiązki prawne.
- Wnioskować o ograniczenie przetwarzania w określonych sytuacjach.
- Otrzymać dane w ustrukturyzowanym, powszechnie używanym i maszynowo odczytywalnym formacie (przenoszenie danych).
- W każdej chwili wycofać udzieloną zgodę ze skutkiem na przyszłość.
- Złożyć skargę do właściwego organu nadzorczego ds. ochrony danych.
11. Pliki cookie i podobne technologie
Stosujemy pliki cookie i podobne technologie, aby zapewnić działanie platformy, analizować sposób korzystania i usprawniać doświadczenie użytkownika. Niezbędne (techniczne) pliki cookie są zawsze aktywne, natomiast cookie analityczne i marketingowe wykorzystujemy wyłącznie po uzyskaniu Twojej uprzedniej zgody. Szczegółowe informacje znajdziesz w naszej Polityce plików cookie.
12. Zmiany polityki prywatności
Możemy okresowo aktualizować niniejszą politykę prywatności – np. z powodu zmian w prawie, wymagań nadzorczych lub rozbudowy funkcji platformy. Aktualna wersja jest zawsze dostępna na naszej stronie. O istotnych zmianach poinformujemy Cię e-mailem lub bezpośrednio w platformie.
13. Kontakt w sprawach prywatności
Jeśli masz pytania dotyczące ochrony danych, niniejszej polityki lub chcesz skorzystać ze swoich praw, skontaktuj się z nami mailowo pod adresem centrum.wsparcia@szlak-luxentrix.net lub użyj formularza kontaktowego na stronie. Nasz Inspektor Ochrony Danych sprawdzi Twoje zgłoszenie i udzieli odpowiedzi w możliwie krótkim czasie.
Korzystając z Szlak Luxentrix potwierdzasz, że zapoznałeś(-aś) się z niniejszą polityką prywatności i akceptujesz jej treść.
Dziękujemy za zaufanie. Ochrona Twoich danych i prywatności jest i pozostaje dla nas sprawą kluczową.