Zásady zpracování osobních a obchodních údajů (GDPR)
5.1. Správce osobních údajů
Poskytovatel (David Vališ, IČO 05276888) je správcem osobních údajů získaných v souvislosti se zprostředkováním služby copy-tradingu.
5.2. Rozsah zpracovávaných údajů
Identifikační údaje Klienta (jméno, příjmení) – pokud jsou poskytnuty při komunikaci.
Kontaktní údaje (e-mail, telefon) – pro účely technické podpory a komunikace.
Účetní a smluvní údaje (číslo brokerského účtu, obchodní link) – pro technické zajištění copy-tradingu.
Technické údaje (logy API volání, IP adresa) – pro monitorování provozu a zabezpečení služby.
5.3. Účel a právní základ zpracování
Poskytování a zajištění technického provozu copy-tradingové služby (čl. 6 odst. 1 písm. b) GDPR – plnění smlouvy / technické zpracování).
Komunikace s Klientem (čl. 6 odst. 1 písm. f) GDPR – oprávněný zájem: udržování kvality služby a řešení dotazů).
Plnění zákonných povinností (čl. 6 odst. 1 písm. c) GDPR – archivace účetních dokladů, ochrana proti zneužití).
5.4. Doba uchovávání
Osobní a kontaktní údaje: po dobu trvání vztahu mezi Klientem a Poskytovatelem a následně po dobu stanovenou platnými právními předpisy (min. 3 roky od ukončení zprostředkování).
Technické logy: po dobu nezbytnou k analýze a zabezpečení služby (max. 1 rok), poté anonymizace nebo výmaz.
5.5. Příjemci údajů
Zpracovatelé: hostingoví poskytovatelé, správci databáze, poskytovatelé e-mailových služeb.
Orgány činné v trestním řízení a kontrolní orgány (při zákonné povinnosti).
5.6. Přenos osobních údajů
Data nejsou předávána do třetích zemí mimo EU/EHP.
5.7. Práva subjektu údajů
Subjekt údajů má právo:
Na přístup k osobním údajům (čl. 15 GDPR).
Na opravu nepřesných údajů (čl. 16 GDPR).
Na výmaz („právo být zapomenut“) dle čl. 17 GDPR, pokud nejsou důvody pro další zpracování.
Na omezení zpracování (čl. 18 GDPR).
Na přenositelnost údajů (čl. 20 GDPR).
Vznést námitku proti zpracování (čl. 21 GDPR).
Podat stížnost u dozorového úřadu (Úřad pro ochranu osobních údajů).
5.8. Bezpečnost zpracování
Poskytovatel zajišťuje vhodná technická a organizační opatření k ochraně osobních údajů před neoprávněným přístupem, ztrátou nebo únikem.