Zásady ochrany osobních údajů
Ve společnosti Direct Fondee a.s., se sídlem Pod dráhou 1636/1, 170 00, Praha - Holešovice, IČO: 06691862, zapsané u Městského soudu v Praze pod spisovou značkou B 27322, jako správci osobních údajů (dále jen „Správce“ nebo “my”), nám na vás, našich zákaznících a potenciálních zákaznících (dále jen „Subjekty údajů“ nebo “vy” a jednotlivě „Subjekt údajů“), velmi záleží a je pro nás důležité chránit vaše soukromí. Rádi bychom vás ujistili, že s vašimi údaji zacházíme s maximální péčí a v souladu se všemi povinnostmi, které nám vyplývají z platných právních předpisů.
Tímto bychom vás v souladu s ustanovením čl. 13 Nařízení Evropského parlamentu a Rady (EU) č. 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (obecné nařízení o ochraně osobních údajů) (dále jen „Nařízení GDPR“) rádi informovali o níže uvedeném.
Správce jmenoval pověřence pro ochranu osobních údajů, kterého můžete se svým požadavkem nebo dotazem kdykoli kontaktovat, a to následujícími způsoby:
- v listinné podobě na adrese sídla Správce s označením obálky „K rukám pověřence pro ochranu osobních údajů“
- emailem: dpo@fondee.cz, pověřenec Kristýna Grézlová
1. Kdo jsme?
Jsme obchodník s cennými papíry a v souladu s povolením České národní banky jsme oprávněni nabízet a poskytovat svým zákazníkům následující hlavní investiční služby: (i) přijímání a předávání pokynů týkajících se investičních nástrojů ve smyslu § 4 odst. 2 písm. a) zákona č. 256/2004 Sb., o podnikání na kapitálovém trhu, ve znění pozdějších předpisů (dále jen „ZPKT“), (ii) obhospodařování majetku zákazníka, jehož součástí je investiční nástroj, na základě volné úvahy v rámci smluvního ujednání ve smyslu § 4 odst. 2 písm. d) ZPKT, a (iii) investiční poradenství týkající se investičních nástrojů ve smyslu § 4 odst. 2 písm. e) ZPKT, a to ve vztahu k cenným papírům kolektivního investování a k investičním nástrojům podle § 3 odst. 1 písm. d) ZPKT (všechny tyto investiční služby dále jen „Činnost“).
2. Za jakým účelem údaje zpracováváme?
Vaše osobní údaje zpracováváme pro níže uvedené účely. Osobní údaje budou zpracovávány pouze v rozsahu potřebném pro daný účel a po dobu, která je nezbytná pro splnění tohoto účelu.Po splnění původního účelu (například zpracování na základě smlouvy nebo průzkum trhu) můžeme osobní údaje zpracovávat pro jiné účely v souladu s našimi zákonnými povinnostmi nebo oprávněným zájmem.
2.1 Zpracování na základě smlouvy
- Jedná se zejména o zpracování za účelem naší Činnosti, tedy jednání o uzavření nebo změně smlouvy o poskytování investičních služeb a splnění smlouvy o poskytování investičních služeb, a to včetně vyřizování vašich případných nároků a žádostí.
- Na základě smlouvy s vámi zpracováváme též údaje, pokud se účastníte různých klientských programů, kampaní, kvízů či soutěží, ve vztahu k plnění závazků, které z těchto programů, kampaní, kvízů či soutěží máme.
- Za tímto účelem zpracováváme jak vaše osobní údaje, tak v případě, že je to nutné, i údaje dalších účastníků smluvního vztahu nebo jinak dotčených osob (zákonní zástupci, příbuzní, apod.).
- Poskytnutí vašich osobních údajů je dobrovolné, nicméně bez jejich zpracování vám nemůžeme naše služby nabídnout ani poskytnout.
2.2 Zpracování na základě zákona a plnění právních povinností
- S poskytováním investičních služeb a naší Činností je spojena celá řada právních povinností, které musíme podle právních předpisů plnit. Zejména se musíme řídit právními a regulatorními předpisy upravujícími poskytování investičních služeb a dodržovat odbornou péči. Podle ZPKT musíme zjišťovat informace o zákaznících za účelem posouzení vhodnosti nebo přiměřenosti investiční služby, které musíme evidovat i archivovat a dle požadavků České národní banky (dále jen “ČNB”) a můžeme, respektive v některých případech máme povinnost, je i sdílet s ČNB.
- Z důvodu plnění našich zákonných povinností nahráváme i naše vzájemné telefonní hovory, abychom měli vždy přesně zaznamenané, o čem jsme spolu mluvili. Účelem telefonické komunikace může být zejména poskytnutí technické a informační podpory zákazníkům a potenciálním zákazníkům. Hovory můžeme také nahrávat, zpracovávat a následně vyhodnocovat tak, abychom co nejlépe vyhověli vašim požadavkům, přáním a potřebám.
- Dále se na nás vztahují obecné právní povinnosti, např.:
- zákonné povinnosti v souvislosti s ochranou spotřebitele,
- screening a provádění dalších opatření v souvislosti s bojem proti praní špinavých peněz,
- uchování a archivace dokumentů dle zákonných požadavků,
- administrativní povinnosti (např. vedením účetnictví, daňové povinnosti a jiné administrativní oblasti),
- povinnost součinnosti s orgány veřejné moci při výkonu jejich pravomoci podle právních předpisů.
2.3 Zpracování na základě oprávněného zájmu
Dalším důvodem pro zpracování osobních údajů je ochrana vašich či našich práv a zájmů nebo zájmů dalších osob.Do této kategorie spadají zejména následující operace:- zlepšování a vývoj nových produktů a služeb na základě studia použití našich služeb vámi a vašeho chování při jejich používání,
- segmentace zákazníků (sledování kvality služeb a spokojenosti zákazníků, tvorba obchodních nabídek, doporučení a optimalizace poskytovaných služeb a produktů),
- přímý marketing zahrnující nabídku našich produktů a služeb či služeb a produktů přímo souvisejících našim zákazníkům,
- prevence a odhalování trestné nebo protiprávní činnosti,
- určení, obhajoba a vymáhání práv vyplývajících z poskytování investičních služeb,
- interní funkce nezbytné pro naši činnost, a to i na úrovni skupiny podniků, do které patříme (audit, controlling, provoz IT, administrativa, evidence dokladů pro účetnictví a daně atd.),
- vyhodnocování a zlepšování naší obchodní činnosti (hodnocení kvality služeb, reklamací, využití kapacit, složení zákaznického portfolia, účinnosti propagace atp.);
- průzkum trhu, který provádíme před poskytnutím investičních služeb Subjektu údajů a realizací Činnosti, a to prostřednictvím online dotazování. Cílem průzkumu trhu není sběr osobních dat Subjektů údajů, ale získání informací o předběžném zájmu Subjektu údajů, jež následně souvisí s poskytováním investičních služeb.
- Proti zpracování založenému na oprávněných zájmech je možné podat námitku, kterou přezkoumáme, a následně zhodnotíme, zda dané zpracování splňuje požadavky předpisů. Více o svých právech naleznete níže v tomto dokumentu.
2.4 Zpracování s vaším souhlasem
- V některých případech může být pro zpracování osobních údajů nezbytný váš souhlas. Souhlas pro taková zpracování udělujete v elektronické formě (zaškrtnutím příslušných políček) nebo v písemné formě. Pokud je souhlas se zpracováním osobních údajů poskytnut elektronicky, slouží jako rozhodující doklad o poskytnutí tohoto souhlasu záznam o jeho poskytnutí v našich systémech.
2.4.1 Marketingové využití údajů, nabízení obchodu a služeb
- Rádi bychom vás čas od času oslovili telefonicky nebo e-mailem s novinkami o činnosti, nových produktech, službách a exkluzivních nabídkách společností, které jsou a budou s námi propojené ve skupině Direct Group (zejm. Direct Fidoo a.s. a Direct pojišťovna, a.s.) (dále jen “nabídky”).
- Tento souhlas zahrnuje předání osobních údajů nezbytných pro vytvoření nabídky společnosti s námi propojené ve skupině Direct Group. Nikomu jinému vaše osobní údaje pro marketingové účely nepředáváme. Aktuální seznam členů Direct Group a obchodních partnerů je uveden zde.
- Nabídky se mohou týkat produktů a služeb finančního a bankovního sektoru, platebních služeb, pojišťovnictví, ochrany zdraví nebo majetku a dalších podobných nebo souvisejících oblastí, jakož i produktů a služeb souvisejících s činností společností v rámci Direct Group.
- Vaše osobní údaje budou začleněny do databáze, kterou si pro účely této činnosti vedeme.
- Výše uvedené zpracování osobních údajů zahrnuje profilování, které slouží k tomu, abychom lépe poznali vaše potřeby a potřeby potenciálních zákazníků a oslovili vás jen s takovými nabídkami, které dávají smysl a mohou vás případně zajímat.
- Udělení vašeho souhlasu pro účely marketingu blíže popsaného v tomto článku je dobrovolné a svobodné a nemá vliv na uzavření, plnění nebo nastavení jakékoli smlouvy s námi ani jiné podstatné důsledky. Souhlas můžete kdykoli odvolat, avšak to nemá vliv na jeho platnost před odvoláním.
- Udělený souhlas můžete kdykoli odvolat, a to prostřednictvím e-mailu na info@fondee.cz, nebo pokud byl souhlas udělen v aplikaci Fondee, odvoláním souhlasu přímo v nastavení aplikace Fondee, nebo pomocí odkazu v každém jednotlivém obchodním sdělení.
3. Jaké údaje zpracováváme?
Pro výše uvedené účely zpracováváme zejména následující osobní údaje:
1) identifikační a adresné údaje, např: akademický titul, jméno, příjmení, datum narození, místo narození, rodné číslo, adresa trvalého bydliště, doručovací nebo jiná kontaktní adresa;
2) popisné a sociodemografické údaje, např.: rodinný stav, pohlaví či referenční kód pro registraci u nás;
3) elektronické kontaktní údaje, např: (mobilní) telefonní číslo a e-mailová adresa;
4) jiné údaje o elektronické identifikaci a lokační údaje, např.: IP adresa, lokační údaje užívaného zařízení;
5) veškeré investiční, transakční a uživatelské údaje související s využíváním našich služeb a aplikace Fondee, včetně naší písemné komunikace;
6) ekonomické a finanční údaje potřebné pro plnění smlouvy, např.: číslo bankovního účtu, výše plateb, výše výběrů a jejich historie;
7) další osobní údaje vámi poskytnuté ve smlouvě či v jiných dokumentech, v rámci průzkumu trhu, klientských programů, kampaní, kvízů či soutěží, při telefonické či e-mailové komunikaci;
8) údaje o dokladech totožnosti (druh a číslo předloženého dokladu, platnost a datum vydání předloženého dokladu, kým byl doklad vydán) včetně kopií těchto dokladů a fotografie pořízené námi nebo pověřenou osobou za účelem ověření shody s dokladem totožnosti, a
9) záznamy telefonických hovorů a informace z těchto záznamů.
4. Jak zpracováváme a chráníme vaše údaje?
Vaše osobní údaje budou zpracovány korektně, zákonným a transparentním způsobem. Budou zpracovány pouze takové osobní údaje, které jsou přiměřené, relevantní a omezené na nezbytný rozsah ve vztahu k účelu, pro který jsou zpracovávány.
Zpracování osobních údajů probíhá automaticky i manuálně tak, aby bylo zajištěno jejich náležité zabezpečení, včetně jejich ochrany pomocí vhodných technických nebo organizačních opatření. Chráníme vaše osobní údaje také před neoprávněným či protiprávním zpracováním a před náhodnou ztrátou, zničením nebo poškozením.
Automatizovaným individuálním rozhodováním je takové zpracování údajů, které vyústí v rozhodnutí výhradně za pomoci výpočetních systémů, které má pro vás zároveň podstatné důsledky (např. neuzavření smlouvy) a na kterém se přímo nepodílí žádní lidé. Využívají se k němu výhradně automatické prostředky (aplikace, software, algoritmy, online kalkulačky apod.).
Profilování znamená automatizované zpracování údajů za účelem zhodnocení určitých osobních aspektů člověka (pracovní výkony, ekonomická situace, zdravotní stav, chování, osobní preference).
Automatizované rozhodování je často nedílnou součástí hodnocení investičního dotazníku před poskytnutím investiční služby nebo během jejího poskytování. Automatizovaný postup nám umožňuje poskytovat služby, které jsou pro vás vhodné nebo přiměřené. Je tak nezbytné pro uzavření smlouvy a plnění našich smluvních a právních povinností.
Automatizované individuální rozhodování, které provádíme, spočívá v hodnocení některých informací o vaší osobě, kdy například zohledňujeme vaše příjmy, výdaje, hodnotíme vaše investiční cíle a vaše zkušenosti a znalosti. V případě, kdy by automatizované rozhodování pro vás mělo podstatné důsledky (např. by vedlo k neuzavření smlouvy, změně podmínek sjednané služby apod.), máte právo nechat takové rozhodnutí přezkoumat, vyjádřit se k němu a případně ho napadnout.
Zpracováváme pouze přesné osobní údaje získané v souladu s Nařízením GDPR a máme povinnost zpracovávané osobní údaje aktualizovat. V souvislosti s tím máte povinnost nám bezodkladně nahlásit jakoukoliv změnu ve zpracovávaných osobních údajích a předložit nám dokumenty změnu prokazující (pokud byly původně poskytnuty na základě dokumentu).
5. Odkud získáváme osobní údaje?
Osobní údaje získáváme:
- přímo od vás (zejména v případě jednání o smlouvě o poskytování investičních služeb, při jejím plnění, a to prostřednictvím našich webových stránek, aplikace Fondee, formulářů a jiných dokumentů, při komunikaci s vámi, atd.),
- od třetích osob, je-li to nezbytné k plnění zákonných povinností nebo na základě zvláštních právních předpisů, zejména od orgánů státní správy, nebo je-li to nezbytné pro plnění závazků ze smlouvy,
- z veřejně dostupných zdrojů (zejména veřejných rejstříků, seznamů, evidencí nebo webových stránek (např. insolvenční rejstřík, obchodní rejstřík, živnostenský rejstřík, apod.),
- z vlastní činnosti (zejména vyhodnocením a analýzou osobních údajů získaných z jiných, dříve uvedených, zdrojů).
6. Jak dlouho osobní údaje uchováváme?
Doba uchování a archivace osobních údajů je závislá na několika faktorech, které se uplatní podle konkrétní situace, ve které jsou osobní údaje zpracovávány.
Vaše osobní údaje budou zpracovávány minimálně po dobu platnosti smlouvy o poskytování investičních služeb, jejího plnění či její správy a následně dokud trvá zákonná povinnost, která se na nás vztahuje, nebo náš oprávněný zájem (zejména po dobu běhu promlčecí lhůty). V případě zahájení soudního, rozhodčího, exekučního nebo jiného obdobného řízení po dobu trvání tohoto řízení a následně po dobu běhu lhůt pro podání mimořádných opravných prostředků a během řízení o podaných mimořádných opravných prostředcích. Nedojde-li mezi námi k uzavření smlouvy, budeme zpracovávat osobní údaje, které jsme v souvislosti s přípravou uzavření smlouvy získali, po dobu pěti let, nestanoví-li ČNB delší lhůtu.
V případě udělení souhlasu probíhá zpracování do odvolání souhlasu, není-li přímo u souhlasu uvedeno jinak. Souhlas můžete kdykoli odvolat a tím zpracování ukončit.
Osobní údaje zpracováváme výhradně pro vymezené účely v souladu s existujícím právním titulem pro zpracování. Pokud jsou některé údaje potřebné z více důvodů, uplatňujeme dobu uchování pro účel, který zanikne jako poslední.
7. Komu mohou být vaše osobní údaje poskytnuty?
Vaše osobní údaje mohou být pro účely a v souvislosti s naší Činností poskytnuty:
- subjektům poskytujícím investiční služby a dalším finančním institucím ve smluvním vztahu s námi,
- poskytovatelům poštovních a archivačních služeb,
- marketingovým agenturám při zajišťování pomoci s kampaněmi a jinými marketingovými aktivitami,
- externím tiskárnám (zejména pro rozesílání korespondence),
- společnostem poskytujícím služby v oblasti elektronické komunikace (provozovatelé e-mailingových a SMS řešení).
- osobám, které nám poskytují IT a programátorské služby a dále specializované právní, účetní, finanční, HR a poradenské služby,
- jiným osobám, je-li to v zájmu zajištění řádného plnění povinností stanovených obecně závaznými právními předpisy a/nebo smluvními závazky, případně ukládají-li poskytnutí osobních údajů právní předpisy nebo je to nutné pro ochranu našich oprávněných zájmů,
- dle zákona orgánům činným v trestním řízení, soudům, ČNB, správci daně, finanční správě, exekutorům či insolvenčním správcům, ČKP a jiným orgánům veřejné moci,
- ostatním členům Direct Group pro zajištění interních administrativních funkcí,
- s vaším souhlasem mohou být osobní údaje poskytnuty případně i dalším subjektům.
Ke zpracovávání osobních údajů používáme zpracovatele, se kterými máme uzavřenu zpracovatelskou smlouvu a kteří poskytují dostatečné záruky ochrany vašich osobních údajů.
Veškeré osoby, které s námi spolupracují a které s vašimi osobními údaji přicházejí do styku v rámci plnění svých pracovních či smluvních povinností, jsou vázány mlčenlivostí a dodržují dostatečné standardy zabezpečení vašich údajů.
Jsou-li nám z vaší strany poskytnuty ke zpracování při uzavření nebo plnění smlouvy i osobní údaje jiných fyzických osob, máte povinnost předat tuto informaci o zpracování osobních údajů těmto fyzickým osobám.
Vaše osobní údaje mohou být výše uvedeným společnostem předávány ke zpracování v rámci Evropské unie (EU) a Evropského hospodářského prostoru (EHP). Nemáme v úmyslu předat vaše osobní údaje do třetí země (tzn. mimo EU nebo EHP) ani mezinárodní organizaci. Zpracování mimo EU/EHP bychom prováděli jen tehdy, pokud jsou zajištěny odpovídající záruky v souladu s Nařízením GDPR.
V případě, kdy by se u nás něco měnilo a převáděli jsme naši obchodní nebo jinou činnost jako celek nebo i její část na jinou osobu, pak by součástí takového převodu byly i osobní údaje, které se této činnosti týkají. Stejně by to bylo i v případě, že bychom byli v souladu s právními předpisy nuceni takové změny udělat.
8. Jaká máte práva týkající se zpracování osobních údajů?
Ve vztahu ke zpracování vašich osobních údajů můžete využít následující práva:
Právo na informace
Máte právo obdržet informace před zpracováním i během zpracování na vaši žádost. Na žádost vám sdělíme, zda vaše osobní údaje zpracováváme, a dále, pokud o to požádáte, informace o účelech, kategoriích údajů, příjemcích (kategoriích), době uchování (kritériích), vašich právech včetně možnosti se obrátit na dozorový úřad, zdrojích údajů (pokud nepocházejí od vás), automatizovaném individuálním rozhodování a předávání do třetí země nebo mezinárodní organizace (vhodných zárukách).
Právo na přístup
Kromě informací o zpracování máte právo na kopii údajů, které jsou o vás zpracovávány. Za druhou a každou další kopii vám můžeme účtovat přiměřený poplatek za náklady na jejich vytvoření.
Právo na opravu
Měli bychom zpracovávat přesné údaje, při zjištění nesprávnosti nebo nekompletnosti údajů máte právo na opravu.
Právo na výmaz („být zapomenut“)
Máte právo na vymazání svých údajů, ale jen tehdy, pokud netrvá jiný právem uznaný důvod pro zpracování, který můžeme použít (včetně ochrany oprávněných zájmů a práv). Právo na výmaz vám náleží rovněž v případě, kdy se ukáže, že námi prováděné zpracování bylo protiprávní, či k výmazu musí dojít pro splnění právní povinnosti, která se na nás vztahuje.
Portabilita
Máte právo získat od nás vaše osobní údaje ve strukturovaném, běžně používaném a strojově čitelném formátu, a právo předat tyto údaje jinému správci. Máte rovněž právo na to, abychom předali vaše osobní údaje jinému správci přímo, je-li to technicky proveditelné. Platí jen pro automatizovaně zpracovávané údaje.
Právo vznést námitku
Platí pro případy zpracování z důvodu veřejného zájmu, který správce zastává, nebo jeho vlastního oprávněného zájmu včetně přímého marketingu. Máte právo vznést proti takovému zpracování námitku a my máme povinnost takové zpracování posoudit z hlediska splnění všech pravidel podle předpisů. V případě přímého marketingu takové zpracování po vznesení námitky vždy zastavíme.
Právo odvolat souhlas
V případě zpracování založeného na vašem souhlasu můžete souhlas kdykoli odvolat. Požadavek na odvolání souhlasu se zpracováním osobních údajů nám můžete kdykoli zaslat z e-mailové adresy, kterou máte u nás evidovanou, na emailovou adresu info@fondee.cz, nebo pokud byl souhlas udělen k nějaké operaci v aplikaci Fondee, odvoláním souhlasu v nastavení aplikace Fondee, příp. kliknutím na odkaz v každém jednotlivém obchodním sdělení.
Právo na omezení
Máte právo na omezení zpracování svých údajů, pokud
- popíráte přesnost údajů, a to do doby, než přesnost ověříme,
- údaje nejsou potřeba pro účely zpracování, avšak požadujete jejich zpracování pro určení, výkon nebo obhajobu právních nároků,
- jste vznesli námitku proti zpracování, dokud nebude ověřeno, zda naše oprávněné důvody převažují nad vašimi oprávněnými zájmy,
- zpracování údajů bylo protiprávní a požadujete namísto výmazu údajů jen omezení jejich zpracování.
Automatizované individuální rozhodování
V případě, kdy dochází k automatizovanému individuálnímu rozhodování, které pro vás má podstatné důsledky (např. by vedlo k neuzavření smlouvy, změně podmínek sjednané služby apod.) máte právo nechat takové rozhodnutí přezkoumat, vyjádřit se k němu a případně ho napadnout.
Právo obrátit se na dohled, soud
Můžete se obrátit na dohledový orgán, kterým je Úřad pro ochranu osobních údajů (se sídlem Pplk. Sochora 27, 170 00 Praha 7, webová stránka: www.uoou.cz) máte-li za to, že při zpracování osobních údajů postupujeme v rozporu s Nařízením GDPR, a případně můžete také uplatňovat svá práva u příslušného soudu.
9. Co když se něco změní?
Tuto informaci budeme pravidelně aktualizovat a bude vždy dostupná na našem webu. Pokud by došlo k zásadní změně ve zpracování osobních údajů, budeme vás o tom informovat přímo.