Než začneme
Tato politika (Ochrana osobních údajů) se vztahuje na osobní údaje uchovávané společností FinFlex s.r.o. jako správcem dat, jak je popsáno níže. Vysvětluje, jaké informace o vás shromažďujeme, jak tyto informace použijeme, s kým je budeme sdílet, za jakých okolností je budeme sdílet a jaké kroky podnikneme, abychom zajistili jejich soukromí a zabezpečení. Stále se vztahuje i v případě, že vaše dohoda o smlouvě o platebních službách nebo jiné produkty a služby s námi skončí.
Tato politika ochrany osobních údajů pokrývá všechny produkty nebo služby, které u nás máte, včetně virtuálních IBAN účtů, debetních karet, služeb platební brány a dalších. Někdy vám možná budeme muset poskytnout samostatné nebo další informace o konkrétních produktech a službách. Tyto informace se také budou vztahovat.
Všude, kde jsme řekli ‚vy‘, ‚vaše‘ nebo ‚Zákazník‘, to znamená vy, jakákoliv oprávněná osoba na vašem účtu, kdokoli provádí vaše bankovní operace nebo s námi pro vás jedná (např. správci nebo exekutoři, zástupci podle plné moci) a další související osoby (včetně oprávněných signatářů, partnerů, členů a správců). „Uživatelský účet“ je účet otevřený společností FinFlex s.r.o, který umožňuje zobrazit transakční data z obchodního účtu zákazníka.
Když říkáme ‚my‘, myslíme tím společnost FinFlex s.r.o, která vystupuje jako správce dat ve vztahu k vašim osobním údajům.
Musíte přijmout všechna ustanovení této politiky, když se přihlásíte k produktům a službám FinFlex. Pokud s něčím v této politice nesouhlasíte, nemůžete se registrovat a/nebo využívat žádné z produktů nebo služeb.
Jaké informace shromažďujeme
Budeme shromažďovat vaše informace pouze v souladu s relevantními předpisy a zákony. Můžeme je získávat z různých zdrojů a mohou se týkat jakýchkoli našich produktů nebo služeb, o které žádáte, nyní držíte nebo jste drželi v minulosti. Informace o vás můžeme také shromažďovat, když s námi komunikujete, např. když navštěvujete naše webové stránky, voláte nám nebo se ptáte na některý z našich produktů a služeb.
Některé informace pocházejí přímo od vás, např. když nám poskytnete doklad totožnosti při otevření účtu. Mohou také pocházet od vašeho finančního poradce nebo z jiných zdrojů, o které jste nás požádali, abychom získali informace. Mohli bychom je také získat z veřejně dostupných zdrojů.
Informace, které shromažďujeme, mohou zahrnovat: Informace, které nám poskytujete, např.:
- osobní údaje, např. jméno, předchozí jména, pohlaví, datum a místo narození;
- kontaktní údaje, např. adresa, e-mailová adresa, pevná a mobilní telefonní čísla;
- informace týkající se vaší totožnosti, např. fotototožnost, údaje o pasu, číslo národního pojištění, národní ID karta a národnost;
- uživatelské přihlašovací údaje a údaje o odběru, např. přihlašovací údaje pro internetové bankovnictví;
- další informace o vás, které nám poskytnete vyplněním formulářů nebo komunikací s námi, ať už osobně, telefonicky, e-mailem, online nebo jinak;
Informace, které o vás shromažďujeme nebo generujeme, např.:
- vaše finanční informace a informace o vašem vztahu k nám, včetně produktů a služeb, které držíte, kanálů, které používáte, a způsobů, jakými s námi komunikujete, vaše platební historie, záznamy o transakcích, platby na váš účet a informace týkající se stížností a sporů;
- informace, které používáme k vaší identifikaci a ověření, např. váš podpis nebo další informace, které obdržíme z externích zdrojů, které potřebujeme pro účely dodržování předpisů;
- informace uvedené v dokumentaci zákazníka, např. záznam o radě, kterou jsme vám možná poskytli;
- informace o vašem zařízení nebo software, který používáte, např. jeho IP adresa, technická specifikace a jedinečně identifikující údaje;
- soubory cookie a podobné technologie, které používáme k vašemu rozpoznání, zapamatování si vašich preferencí a přizpůsobení obsahu, který vám poskytujeme. Naše politika cookies obsahuje více informací o tom, jak používáme soubory cookie a najdete ji na www.finflex.cz/cookie-policy;
- informace pro hodnocení rizika, např. transakční chování a informace o podpisu;
- údaje ze šetření, např. prověrky náležité péče, sankce a kontroly proti praní peněz, zprávy z externího zpravodajství, obsah a metadata týkající se relevantních výměn informací mezi jednotlivci a/nebo organizacemi, včetně e-mailů, hovorů atd.;
- záznamy korespondence a další komunikace mezi námi, včetně e-mailů, hovorů a okamžitých zpráv;
- informace, které potřebujeme k plnění našich regulačních povinností, např. informace o detailu transakce, detekci jakékoli podezřelé a neobvyklé aktivity a informace o stranách spojených s vámi nebo s těmito aktivitami.
Informace, které shromažďujeme z jiných zdrojů, např.:
- informace, které jste nás požádali, abychom pro vás shromažďovali, např. informace o vašich účtech nebo majetku u jiných společností včetně informací o transakcích;
- informace od třetích stran, např. informace, které nám pomáhají bojovat proti podvodům.
Jak budeme vaše informace využívat
Vaše informace budeme využívat pouze v případě, kdy máme váš souhlas nebo máme jiný zákonný důvod k jejich použití. K těmto důvodům patří situace, kdy:
- potřebujeme sledovat naše oprávněné zájmy;
- musíme zpracovat informace k uzavření nebo realizaci dohody, kterou s vámi máme;
- musíme zpracovat informace k splnění právní povinnosti;
- věříme, že použití vašich informací, jak je popsáno, je v veřejném zájmu, např. za účelem prevence nebo odhalení trestné činnosti;
- musíme stanovit, uplatnit nebo bránit naše právní nároky.
Důvody, proč využíváme vaše informace, zahrnují:
- dodání našich produktů a služeb;
- provedení vašich pokynů, např. k vyřízení žádosti o platbu;
- řízení našeho vztahu s vámi, včetně (pokud nám neřeknete jinak) informování vás o produktech a službách, které si myslíme, že by pro vás mohly být relevantní;
- porozumění tomu, jak využíváte vaše účty a služby;
- předcházení nebo odhalení trestné činnosti včetně podvodu a finanční trestné činnosti, např. financování terorismu a obchodování s lidmi;
- zajištění bezpečnosti a kontinuity podnikání;
- řízení rizika;
- zdokonalení našich produktů a služeb, včetně analýzy způsobu, jakým je využíváte;
- ochrana našich právních nároků a splnění našich právních povinností;
- komunikace s právníky, znalci, notáři a třetími zprostředkovateli;
- realizace vývoje systémů nebo produktů a plánování, pojištění, auditu a administrativní účely.
Další podrobnosti o tom, jak budeme vaše informace využívat, naleznete v příloze níže.
Jak o vás rozhodujeme
Můžeme používat automatizované systémy, které nám pomáhají rozhodovat, např. když žádáte o produkty a služby, k provádění kontrol podvodů a praní špinavých peněz. Můžeme používat technologii, která nám pomáhá identifikovat míru rizika spojeného s aktivitou zákazníka nebo účtu, např. z důvodů podvodů nebo finanční trestné činnosti, nebo zjistit, zda někdo jiný používá vaši kartu bez vašeho svolení.
Můžete mít právo na určité informace o tom, jak tato rozhodnutí činíme. Můžete mít také právo požádat o lidský zásah a rozhodnutí napadnout. Více podrobností naleznete v sekci ‚Vaše práva‘ níže.
Sledování nebo zaznamenávání toho, co říkáte nebo děláte
Abychom vám a vašim penězům pomohli chránit, můžeme zaznamenávat detaily vašich interakcí s námi. Můžeme zaznamenávat a sledovat konverzace, které s námi máte, včetně telefonních hovorů, setkání tváří v tvář, dopisů, e-mailů a jakékoli jiné formy komunikace. Tyto záznamy můžeme používat k ověření vašich instrukcí nám, hodnocení, analýze a zlepšení našich služeb, školení našeho personálu, řízení rizik nebo k prevenci a odhalování podvodů a dalších trestných činů. Můžeme také zachytit další informace o těchto interakcích, např. telefonní čísla, ze kterých nás voláte, a informace o zařízeních nebo softwaru, které používáte. Naše webové stránky a další digitální produkty mohou sledovat a zaznamenávat vaše interakce s nimi.
Dodržování zákonů a povinností v oblasti regulace
Vaše informace budeme používat k splnění našich povinností v oblasti dodržování předpisů, k dodržování jiných zákonů a nařízení a ke sdílení s regulačními orgány a dalšími úřady, kterým je FinFlex podřízen. To může zahrnovat jejich použití k pomoci při detekci nebo prevenci trestné činnosti (včetně financování terorismu, praní špinavých peněz a dalších finančních trestných činů). Uděláme to pouze na základě toho, že je to nutné k dodržení právní povinnosti, že je to v našem legitimním zájmu a zájmu ostatních, nebo k prevenci nebo odhalení protiprávních činů.
S kým bychom mohli sdílet vaše informace
Vaše informace můžeme sdílet s ostatními, kde je to zákonně povoleno, včetně případů, kdy my nebo oni:
- musí, aby vám mohli poskytnout produkty nebo služby, které jste si vyžádali, např. pro splnění požadavku na platbu;
- musí je v souvislosti s administrací vašeho nároku;
- mají veřejnou nebo právní povinnost tak učinit, např. pomoci s detekcí a prevencí podvodů, daňovými úniky a finančními trestnými činy;
- musí v souvislosti s regulovaným hlášením, soudními spory nebo uplatňováním nebo obhajobou právních práv a zájmů;
- mají k tomu legitimní podnikatelský důvod, např. řízení rizik, ověření vaší identity, umožnění jiné společnosti poskytnout vám služby, které jste si vyžádali, nebo hodnocení vaší vhodnosti pro produkty a služby;
- požádali vás o svolení k jejich sdílení a vy jste souhlasili.
Vaše informace můžeme pro tyto účely sdílet s jinými, včetně:
- lidí, kterým platíte a od kterých přijímáte platby;
- vašich příjemců, zprostředkovatelů, korespondenčních a agenturních bank, kompenzačních domů a kompenzačních nebo vyrovnávacích systémů;
- další finanční instituce, daňové orgány, poskytovatele platebních služeb a agentury pro vymáhání dluhů;
- jakékoli entity, které mají zájem o produkty nebo služby, které vám poskytujeme, včetně pokud převezmou riziko s nimi spojené;
- jakékoli osoby nebo společnosti, kde je to vyžadováno v souvislosti s potenciální nebo aktuální korporátní restrukturalizací, fúzí, akvizicí nebo převzetím, včetně jakéhokoli převodu nebo potenciálního převodu jakýchkoli našich práv nebo povinností podle naší dohody s vámi;
- vymáhání práva, vláda, soudy, orgány pro řešení sporů, naši regulátoři, auditoři a jakákoli strana jmenovaná nebo požádaná našimi regulátory k provedení šetření nebo auditů našich aktivit;
- další strany zapojené do jakýchkoli sporů, včetně sporných transakcí;
- agentury pro prevenci podvodů, které je také použijí k detekci a prevenci podvodů a jiných finančních trestných činů a k ověření vaší identity;
- kdokoli poskytuje instrukce nebo spravuje jakýkoli z vašich účtů jménem vás, např. plná moc, advokáti, zprostředkovatelé atd.;
- kdokoli jiný, s kým jsme byli instruováni sdílet vaše informace buď vámi, nebo kdokoli jiný, kdo poskytuje instrukce nebo spravuje jakýkoli z vašich účtů jménem vás;
- naši dodavatelé zpracování karet k provádění kontrol podvodů a rizik, zpracování vašich plateb, vydání a správu vaší karty.
Jak dlouho budeme uchovávat vaše informace
Vaše osobní a obchodní informace jsou uchovávány tak dlouho, jak je nutné pro řádné poskytování služeb FinFlex vám a dalším povinnostem vyplývajícím z závazných dohod a tak dlouho, jak vyžaduje platný zákon.
To nám umožňuje dodržovat právní a regulační požadavky nebo je používat tam, kde je potřebujeme pro naše legitimní účely, jako je správa vašeho účtu a řešení případných sporů nebo obav, které by mohly vzniknout.
Pokud informace již nemusíme déle uchovávat, můžeme je zničit, smazat nebo je anonymizovat.
Vaše práva
Máte několik práv v souvislosti s informacemi, které o vás uchováváme. Tato práva zahrnují:
- právo na přístup k informacím, které o vás máme, a získání informací o tom, jak je zpracováváme;
- v některých případech právo odvolat váš souhlas s naším zpracováním vašich informací, což můžete udělat kdykoli. Můžeme vaše informace nadále zpracovávat, pokud pro to máme jiný oprávněný důvod;
- v některých případech právo obdržet určité informace, které jste nám poskytli v elektronickém formátu a/nebo požádat, abychom je předali třetí straně;
- právo požádat o opravu vašich informací, pokud jsou nepřesné nebo neúplné;
- v některých případech právo požádat o výmaz vašich informací. Vaše informace můžeme nadále uchovávat, pokud máme právo nebo jsme povinni je uchovávat;
- právo vznést námitku a požádat o omezení našeho zpracování vašich informací v některých situacích. Opět mohou nastat situace, kdy vznášíte námitky nebo nás žádáte o omezení zpracování vašich informací, ale máme právo vaše informace nadále zpracovávat a/nebo odmítnout tuto žádost.
Svá práva můžete uplatnit kontaktováním nás pomocí údajů uvedených v sekci „Další podrobnosti o vašich informacích“ níže. Máte také právo podat stížnost u britského úřadu pro informace.
O podvodech a praní peněz
Agentury pro prevenci podvodů
Provádíme kontroly s agenturami pro prevenci podvodů za účelem prevence podvodů a praní peněz a ověření vaší identity, než vám poskytneme produkty a služby.
Tyto kontroly nám vyžadují zpracování osobních údajů o vás. Osobní údaje, které jste nám poskytli, nebo které jsme o vás shromáždili, nebo jsme je obdrželi od třetích stran, budou použity k provedení těchto kontrol za účelem prevence podvodů a praní peněz a ověření vaší identity.
Zpracováváme osobní údaje, jako je vaše jméno, adresa, datum narození, kontaktní údaje, finanční informace a identifikátory zařízení, např. IP adresa.
My a agentury pro prevenci podvodů mohou také umožnit orgánům činným v trestním řízení přístup k vašim osobním údajům a jejich využití k detekci, vyšetřování a prevenci trestné činnosti.
Vaše osobní údaje zpracováváme na základě toho, že máme legitimní zájem na prevenci podvodů a praní peněz a na ověření vaší identity. To nám umožňuje chránit naše podnikání a dodržovat zákony, které se nás týkají. Toto zpracování je také smluvním požadavkem všech produktů nebo služeb, které u nás využíváte.
Agentury pro prevenci podvodů mohou uchovávat vaše osobní údaje různě dlouho. Pokud mají obavy z možného rizika podvodu nebo praní peněz, mohou vaše údaje uchovávat až šest let.
Důsledky zpracování
Pokud máme my nebo agentura pro prevenci podvodů důvod věřit, že existuje riziko podvodu nebo praní peněz, můžeme odmítnout poskytnutí služeb, o které jste požádali. Také můžeme přestat poskytovat stávající produkty a služby.
Záznam o jakémkoli riziku podvodu nebo praní peněz bude uchován agenturami pro prevenci podvodů a může mít za následek, že jiní vám odmítnou poskytnutí služeb. Chcete-li se dozvědět více o našich agenturách pro prevenci podvodů a o tom, jak spravují vaše informace, navštivte přímo každou agenturu:
World-check One Thomson Reuters;
Comply Advantage.
Co od vás potřebujeme
Jste zodpovědní za to, abyste nám poskytli přesné a aktuální informace a musíte nám co nejdříve oznámit jakékoli změny. Pokud poskytujete informace za někoho jiného, musíte ho odkázat na tuto politiku.
Jak vaše informace chráníme
Zavedli jsme širokou škálu opatření, aby byla zajištěna bezpečnost a důvěrnost vašich údajů. Zahrnují fyzická, elektronická a administrativní opatření, jako jsou firewally, šifrování dat, SSL a další moderní technologie.
Vynucujeme fyzický kontrolní přístup k našim budovám a souborům. Kromě toho pouze ti zaměstnanci, kteří potřebují osobní informace o našich zákaznících k naplnění svých povinností, mají přístup k těmto informacím.
Dodržujeme platné standardy bezpečnosti dat průmyslu platebních karet (získali jsme certifikát PCI) a snažíme se dodržovat všechna tato pravidla vždy. Na základě těchto pravidel a předpisů musíme pravidelně podstupovat hodnocení třetími stranami a pravidelné kontroly sítě, abychom zajistili mimo jiné, že máme nainstalovanou a udržovanou konfiguraci firewallu na ochranu dat; šifrovat přenos údajů o držiteli karty a další citlivé informace přes veřejné sítě; nepoužívat výchozí hodnoty dodavatele pro systémová hesla a další bezpečnostní parametry; používat a pravidelně aktualizovat antivirový software; vyvíjet a udržovat bezpečné systémy a aplikace; omezit přístup k datům na ty s obchodní potřebou vědět; sledovat a monitorovat veškerý přístup k zdrojům sítě a údajům o držiteli karty; pravidelně testovat naše bezpečnostní systémy a procesy; přiřadit každé osobě s počítačovým přístupem jedinečné ID; omezit fyzický přístup k údajům o držiteli karty.
Je velmi důležité, abyste nikomu neodhalili heslo k vašemu účtu. FinFlex navrhl interní bezpečnostní procesy, které šifrují heslo zákazníka, aby ho chránily před prozrazením nebo přístupem kýmkoli jiným než vy. Žádný ze zaměstnanců FinFlex ani žádný z jeho dodavatelů nemůže získat nebo přistupovat k vašemu heslu. Ani FinFlex ani jeho dodavatelé vás nikdy nepožádají o vaše heslo poštou, e-mailem, telefonem nebo jakýmkoli jiným nevyžádaným způsobem. Je vaší odpovědností vždy tajně uchovávat své jedinečné heslo a informace o účtu.
Nemůžeme zaručit bezpečnost vašich dat během jejich přenosu po internetu a přes servery, které nekontrolujeme. Děláme vše pro ochranu vašich osobních údajů, ale nemůžeme zaručit ani zajistit bezpečnost jakýchkoli informací, které přenášíte na naše webové stránky nebo služby. Proto, pokud provádíte jakékoli přenosy dat po internetu, děláte to na vlastní riziko. Jakmile přijmeme přenos dat, děláme všechno pro jeho bezpečnost a soukromí v našich systémech.
Další podrobnosti o vašich informacích
FinFlex S.r.o., adresa: Rubešova 583/2, Vinohrady, 120 00 Praha
Tato politika byla naposledy aktualizována v květnu 2023.
Příloha – Jak zpracováváme vaše informace
FinFlex používá informace, které od vás obdržíme nebo jinak shromažďujeme, pouze v rozsahu, který je nezbytný k provozu, udržování, vylepšení a poskytování produktů a služeb FinFlex a všech funkcí dostupných na našich webových stránkách, a k tomu, abychom náležitě plnili naše závazky vyplývající z závazných dohod, zejména těch týkajících se pomoci při provádění platebních transakcí. Analyzujeme také všechny uvedené informace, abychom určili trendy a preference našich zákazníků, vylepšili naše webové stránky a služby, včetně vytváření nových funkcí a funkcionality.
Vaše informace využijeme pro účely včetně:
- Poskytování našich produktů a služeb: správa vašich účtů nebo zpracování vašich transakcí. Učiníme tak, abychom splnili smlouvu s vámi, tj.:
- Informace obdržené nebo shromážděné FinFlexem v průběhu otevírání účtu. Tyto informace může FinFlex použít k tomu, aby: (i) vyhodnotil vaši způsobilost pro účet; (ii) vám řádně poskytl služby; (iv) ověřil vaši totožnost; (v) spravoval a administroval vaše využití služeb; (vi) dodržoval jakékoli platné zákony vyžadující, aby FinFlex získal, ověřil a zaznamenal takové informace; (vii) informoval vás, za předpokladu získání vašeho předchozího souhlasu, o soutěžích, propagacích a speciálních nabídkách od nás a/nebo našich partnerů.
- Informace obdržené při přihlášení k určitým službám, soutěžím nebo funkcím na našich webových stránkách. Takové informace se používají v rozsahu nezbytném pro: (i) poskytnutí vám takových služeb nebo funkcí, přijetí k propagacím a soutěžím atd.; (ii) kontaktování vás.
- Informace poskytnuté obchodníky (našimi uživateli). Tyto informace se používají za účelem: (i) usnadnění platebních transakcí iniciovaných vámi a předložených nám obchodníkem v průběhu poskytování služeb FinFlex našemu obchodníkovi; (ii) dodržování jakýchkoli závazných zákonů nebo pravidel a předpisů příslušných organizací karet nebo jiných platebních subjektů (např. Visa, MasterCard).
- Informace poskytnuté vámi společně s vaším dotazem. Informace podané vámi prostřednictvím dotazu může FinFlex použít k: (i) reakci na vaše dotazy; (ii) kontaktování vás; (iii) informování vás o službách FinFlex nebo jeho partnerů, které by vám mohly být užitečné; (iv) podnikání k uzavření smlouvy.
- Informace získané prostřednictvím „cookies“ a procházením webových stránek. Informace získané tímto způsobem můžeme použít k: (i) zapamatování vašich informací, abyste je při své návštěvě nebo při dalším přístupu k webovým stránkám nemuseli znovu zadávat; (ii) sledování trendů využívání webových stránek a generování statistických informací; (iii) sledování vašich záznamů, příspěvků a postavení v jakýchkoli propagačních akcích nebo jiných aktivitách v souvislosti s vaším využíváním webových stránek nebo služeb; (iv) správa webových stránek nebo zlepšení jejich výkonnosti; (v) dodržování některých zákonů, předpisů a pravidel a předpisů sdružení karet.
- Podpora operací poskytovatele platebních služeb: vaše informace využijeme k umožnění poskytování a fungování našich služeb v souladu s předpisy, zákony a právy a zájmy zákazníků, např. správa stížností a řízení výstupu. Zákonné důvody pro zpracování těchto informací jsou legitimní zájem, právní povinnost a k plnění naší smlouvy s vámi;
- K prevenci a odhalení trestné činnosti včetně např. podvodu, financování terorismu a praní špinavých peněz: zahrnuje sledování, zmírňování a řízení rizik, provádění prověrek zákazníků, kontrolu jmen, kontrolu transakcí a identifikaci rizik zákazníků. Děláme to proto, abychom splnili naše právní povinnosti a protože je to v našem legitimním zájmu. Vaše informace můžeme sdílet s příslušnými agenturami, policejními orgány a dalšími třetími stranami, pokud nám to zákon dovoluje za účelem prevence nebo odhalení trestné činnosti. Navíc my a další finanční instituce můžeme podniknout kroky k prevenci finančního zločinu a řízení rizik. Učiníme tak, protože máme legitimní zájem, právní povinnost předcházet nebo odhalovat trestnou činnost nebo je to ve veřejném zájmu. Může být požadováno, abychom k tomu použili vaše informace, i když jste nás požádali o zastavení používání vašich informací. To by mohlo zahrnovat (mimo jiné):
- sledování, odchytávání a vyšetřování jakýchkoli plateb, pokynů nebo komunikací, které odesíláte nebo přijímáte (včetně žádostí o výběr a formulářů pro žádost);
- vyšetřování, koho platíte nebo kdo vám platí, např. kontroly plateb do a z vašeho účtu a dalších stran spojených s těmito platbami;
- předání informací příslušným agenturám, pokud si myslíme, že jste nám poskytli falešné nebo nepřesné informace, nebo podezíráme z trestné činnosti;
- kontrola, zda osoby nebo organizace, které platíte nebo od kterých přijímáte platby, jsou tím, kým říkají, že jsou, a nejsou předmětem žádných sankcí.
- Ochrana našich právních práv: můžeme potřebovat vaše informace k ochraně našich právních práv, např. v případě obhajoby nebo ochrany právních práv a zájmů (např. vymáhání dluhů, vymáhání nebo ochrana našeho zabezpečení nebo obhajoba práv duševního vlastnictví); soudní řízení; řízení stížností nebo sporů; v případě restrukturalizace společností nebo jiných fúzí nebo akvizic. Učiníme tak na základě toho, že je to v našem legitimním zájmu.