Polityka prywatności
Administrator danych
BlockSettle AB, Idunavägen 2, 216 19 Malmö, Szwecja, jest administratorem danych osobowych.
Kontakt: [email protected]
Jakie dane osobowe przetwarzamy
BlockSettle AB przetwarza dane osobowe niezbędne do świadczenia naszych usług:
- • Dane identyfikacyjne (imię i nazwisko, numer PESEL, NIP, data urodzenia)
- • Dane kontaktowe (adres e-mail, adres korespondencyjny)
- • Informacje o firmie (nazwa, rola, struktura właścicielska)
- • Informacje o rachunku i dane finansowe udostępniane za pośrednictwem usług dostępu do informacji o rachunku (AIS), za wyraźną zgodą użytkownika
- • Dane dotyczące płatności inicjowanych za pośrednictwem naszych usług
- • Dane techniczne (adres IP, informacje o urządzeniu, dane dzienników)
Przetwarzamy tylko dane istotne i niezbędne do celów opisanych poniżej.
Cele przetwarzania
Przetwarzamy dane osobowe w następujących celach:
- • Świadczenie usług inicjowania płatności (PISP)
- • Świadczenie usług dostępu do informacji o rachunku (AIS)
- • Wypełnianie obowiązków prawnych, w tym wymogów AML
- • Przeprowadzanie należytej staranności wobec klienta (KYC)
- • Zarządzanie relacjami z klientami i sprawami wsparcia
- • Zapobieganie, wykrywanie i badanie oszustw i nadużyć usługi
- • Utrzymanie bezpiecznego działania i ochrony naszych systemów
Podstawa prawna przetwarzania
Przetwarzanie danych osobowych odbywa się na następujących podstawach prawnych:
- • Umowa (art. 6 ust. 1 lit. b RODO) — w celu świadczenia naszych usług
- • Obowiązek prawny (art. 6 ust. 1 lit. c RODO) — w celu spełnienia wymogów prawnych, takich jak przepisy AML
- • Prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO) — w celu zapewnienia działania, bezpieczeństwa i zapobiegania oszustwom
- • Zgoda (art. 6 ust. 1 lit. a RODO) — do przetwarzania informacji o rachunku za pośrednictwem AIS
Możesz w dowolnym momencie wycofać zgodę, co nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.
Przechowywanie danych osobowych
Dane osobowe nie są przechowywane dłużej niż jest to konieczne:
- • Dane związane z AML: 5 lat od zakończenia relacji biznesowej (zgodnie z wymogami prawa)
- • Dane umowne: czas trwania umowy plus do 3 lat
- • Dzienniki techniczne: tak długo, jak wymaga tego bezpieczeństwo i cele operacyjne
Udostępnianie danych osobowych
Dane osobowe mogą być udostępniane:
- • Bankom i instytucjom prowadzącym rachunki (w celu realizacji inicjowania płatności)
- • Dostawcom usług płatniczych i partnerom technicznym
- • Dostawcom IT i operacyjnym
- • Organom, gdy jest to wymagane przez prawo
Wszyscy odbiorcy są zobowiązani umową lub prawem do bezpiecznego i poufnego przetwarzania danych.
Transfery międzynarodowe
Dane osobowe co do zasady nie są przekazywane poza EOG.
W przypadku przekazania zapewnia się odpowiednie zabezpieczenia, takie jak standardowe klauzule umowne Komisji Europejskiej.
Twoje prawa
Przysługują Ci następujące prawa wynikające z RODO:
- • Prawo dostępu do danych osobowych
- • Prawo do sprostowania nieprawidłowych danych
- • Prawo do usunięcia danych ("prawo do bycia zapomnianym")
- • Prawo do ograniczenia przetwarzania
- • Prawo do sprzeciwu wobec przetwarzania
- • Prawo do przenoszenia danych
Aby skorzystać ze swoich praw, skontaktuj się: [email protected]
Skargi do organu nadzorczego
Masz prawo wnieść skargę do Urzędu Ochrony Danych Osobowych (UODO) lub szwedzkiego IMY jeśli uważasz, że Twoje dane osobowe są przetwarzane niezgodnie z obowiązującymi przepisami.
https://www.imy.seZautomatyzowane podejmowanie decyzji
BlockSettle AB nie stosuje zautomatyzowanego podejmowania decyzji, które wywołuje skutki prawne lub w podobny sposób istotnie na Ciebie wpływa.
Bezpieczeństwo
BlockSettle AB wdraża odpowiednie techniczne i organizacyjne środki ochrony danych osobowych przed nieuprawnionym dostępem, utratą lub niedozwolonym przetwarzaniem.