Zásady ochrany osobních údajů
soralythrena - Platforma pro finanční plánování
1. Úvod a základní informace
Společnost soralythrena, se sídlem Gagarinova 639, 500 03 Hradec Králové, Česká republika, je správcem osobních údajů podle Obecného nařízení o ochraně údajů (GDPR) a zákona č. 110/2019 Sb., o zpracování osobních údajů. Vaše soukromí je pro nás prioritou a transparentnost našich postupů považujeme za základ důvěryhodných vztahů s klienty.
Tyto zásady ochrany osobních údajů vysvětlují, jak shromažďujeme, používáme, ukládáme a chráníme vaše osobní údaje při využívání našich služeb finančního plánování a vzdělávacích programů. Platí pro všechny interakce s naší platformou, včetně webových stránek, mobilních aplikací a osobních konzultací.
Kontaktní údaje správce
Název: soralythrena s.r.o.
Adresa: Gagarinova 639, 500 03 Hradec Králové
Telefon: +420 721 812 720
Email: info@soralythrena.com
Pro otázky k ochraně údajů: privacy@soralythrena.com
2. Kategorie zpracovávaných osobních údajů
V rámci poskytování našich služeb finančního poradenství a vzdělávacích programů zpracováváme následující kategorie osobních údajů:
- Identifikační údaje - jméno, příjmení, datum narození, rodné číslo (pro specifické finanční služby)
- Kontaktní údaje - emailová adresa, telefonní číslo, poštovní adresa, fakturační adresa
- Finanční informace - údaje o příjmech, výdajích, majetku, závazcích, investičních cílech
- Údaje o vzdělání a profesi - dosažené vzdělání, současné zaměstnání, profesní zkušenosti
- Technické údaje - IP adresa, typ zařízení, verze prohlížeče, cookies, údaje o využívání platformy
- Komunikační údaje - záznamy o komunikaci, dotazy, stížnosti, zpětná vazba
Rozsah zpracovávaných údajů se liší podle typu služby, kterou využíváte. Pro základní vzdělávací obsah zpracováváme pouze nezbytné identifikační a kontaktní údaje, zatímco pro komplexní finanční poradenství vyžadujeme podrobné finanční informace pro vytvoření personalizovaného plánu.
3. Účely zpracování a právní důvody
Vaše osobní údaje zpracováváme pro následující účely na základě různých právních důvodů podle GDPR:
- Poskytování finančního poradenství - Na základě smlouvy vytváříme personalizované finanční plány, investiční strategie a poskytujeme individuální konzultace.
- Vzdělávací programy - Pro účast v kurzech, webinářích a vzdělávacím obsahu zpracováváme údaje na základě smlouvy a oprávněného zájmu na vzdělávání.
- Komunikace s klienty - Odpovídáme na dotazy, poskytujeme podporu a informujeme o našich službách na základě smlouvy a oprávněného zájmu.
- Plnění právních povinností - Vedeme účetní doklady, plníme daňové povinnosti a dodržujeme regulatorní požadavky finančního sektoru.
- Marketing a propagace - Se souhlasem zasíláme newslettery, nabídky služeb a informace o novinkách v oblasti finančního plánování.
- Zlepšování služeb - Analyzujeme využívání platformy pro zlepšení uživatelské zkušenosti na základě oprávněného zájmu.
4. Doba uchovávání osobních údajů
Osobní údaje uchováváme pouze po dobu nezbytnou pro naplnění účelů zpracování nebo po dobu stanovenou právními předpisy:
Smluvní údaje
Údaje související se smlouvou uchováváme po dobu trvání smluvního vztahu a následně 10 let podle účetních předpisů.
Marketingové údaje
Údaje pro marketing zpracováváme do odvolání souhlasu nebo maximálně 3 roky od poslední interakce.
Technické údaje
Logy a technické údaje uchováváme 12 měsíců, cookies podle nastavení prohlížeče nebo maximálně 2 roky.
Komunikační záznamy
Záznamy komunikace a podpory uchováváme 5 let pro případné řešení sporů a zlepšování služeb.
5. Vaše práva podle GDPR
Jako subjekt údajů máte podle GDPR následující práva, která můžete kdykoliv uplatnit:
- Právo na přístup - Můžete požádat o informace o tom, jaké osobní údaje o vás zpracováváme a za jakým účelem
- Právo na opravu - Máte právo na opravu nepřesných nebo neúplných údajů
- Právo na výmaz - Za určitých podmínek můžete požádat o vymazání vašich osobních údajů
- Právo na omezení zpracování - Můžete požádat o dočasné pozastavení zpracování vašich údajů
- Právo na přenositelnost - Můžete získat své údaje ve strukturovaném formátu pro přenos k jinému správci
- Právo vznést námitku - Můžete namítat proti zpracování založenému na oprávněném zájmu
- Právo odvolat souhlas - Souhlas se zpracováním můžete kdykoliv odvolat
Jak uplatnit svá práva
Pro uplatnění svých práv nás kontaktujte na emailu privacy@soralythrena.com nebo písemně na naši adresu. Vaši žádost vyřídíme bez zbytečného odkladu, nejpozději do 30 dnů. V případě složitých žádostí můžeme lhůtu prodloužit o další dva měsíce s řádným odůvodněním.
6. Zabezpečení osobních údajů
Implementujeme rozsáhlá technická a organizační opatření pro ochranu vašich osobních údajů před neoprávněným přístupem, ztrátou, zničením nebo neoprávněným zpracováním:
- SSL/TLS šifrování pro veškerou komunikaci a přenos dat
- Pravidelné bezpečnostní audity a testování penetrace
- Omezený přístup k osobním údajům pouze pro oprávněné zaměstnance
- Pravidelné zálohování dat s šifrovaným úložištěm
- Systém detekce a prevence narušení bezpečnosti
- Školení zaměstnanců v oblasti ochrany osobních údajů
V případě porušení zabezpečení osobních údajů, které by mohlo představovat vysoké riziko pro vaše práva, budeme vás informovat do 72 hodin od zjištění incidentu. Současně budeme incident hlásit příslušnému dozorovému úřadu v souladu s požadavky GDPR.
7. Sdílení údajů s třetími stranami
Vaše osobní údaje nesdílíme s třetími stranami bez vašeho souhlasu, s výjimkou následujících situací:
- Zpracovatelé dat - Využíváme služeb specializovaných společností pro technickou podporu, hosting, účetnictví a právní služby. Všichni zpracovatelé mají s námi uzavřené smlouvy o zpracování osobních údajů.
- Regulatorní orgány - Údaje předáváme státním orgánům a regulátorům finančního trhu v rozsahu stanoveném právními předpisy.
- Právní důvody - Údaje můžeme sdělit při plnění zákonných povinností, ochraně našich práv nebo v rámci soudních řízení.
Neprodáváme ani nepronajímáme vaše osobní údaje marketingovým společnostem nebo dalším třetím stranám pro jejich obchodní účely. Veškeré sdílení dat probíhá v souladu s GDPR a s přiměřenými zárukami ochrany vašich práv.
8. Mezinárodní přenosy údajů
Vaše osobní údaje zpracováváme primárně v rámci Evropské unie. V případě přenosu údajů do třetích zemí zajišťujeme přiměřenou úroveň ochrany prostřednictvím:
- Rozhodnutí Evropské komise o přiměřenosti ochrany ve třetí zemi
- Standardní smluvní doložky schválené Evropskou komisí
- Certifikačních mechanismů a kodexů chování
- Vašeho výslovného souhlasu s přenosem
Aktuálně využíváme cloudové služby společností, které mají sídlo v EU nebo jsou certifikované podle příslušných mezinárodních standardů ochrany dat. Podrobné informace o konkrétních přenosech vám poskytneme na vyžádání.
9. Cookies a sledovací technologie
Naše webová stránka používá cookies a podobné technologie pro zlepšení funkcionalitas a poskytování personalizované zkušenosti:
Nezbytné cookies
Zajišťují základní funkčnost webu, přihlašování uživatelů a bezpečnost. Tyto cookies nelze vypnout.
Analytické cookies
Pomáhají nám pochopit, jak používáte naši stránku, abychom mohli zlepšovat její funkcionalitu a obsah.
Marketingové cookies
Používáme je pro cílenou reklamu a sledování efektivity našich marketingových kampaní.
Preferenční cookies
Ukládají vaše nastavení a preference pro personalizovanou uživatelskou zkušenost.
Nastavení cookies můžete kdykoliv změnit v prohlížeči nebo prostřednictvím našeho nástroje pro správu souhlasů. Upozorňujeme, že vypnutí některých cookies může ovlivnit funkcionalitu našich služeb.
10. Změny zásad ochrany osobních údajů
Tyto zásady ochrany osobních údajů pravidelně aktualizujeme v souladu se změnami právních předpisů, našich obchodních praktik nebo technologických inovací. O významných změnách vás budeme informovat prostřednictvím:
- Emailového oznámení na vaši registrovanou adresu
- Oznámení na hlavní stránce našeho webu
- Upozornění při přihlášení do vašeho uživatelského účtu
- Poštovního dopisu v případě zásadních změn
Doporučujeme pravidelně kontrolovat aktuální znění těchto zásad na našich webových stránkách. Datum poslední aktualizace najdete vždy v úvodu dokumentu. Pokračováním v používání našich služeb po zveřejnění změn vyjadřujete souhlas s aktualizovanými zásadami.