Právní dokumenty

Pravidla zpracování osobních údajů

Verze 2.0, účinná od 1. 8. 2026. Jak Coinero zpracovává osobní údaje, na jakém právním základě, jak dlouho je uchovává a jaká máte práva.

Při poskytování služeb Coinero dochází ke zpracování určitých osobních údajů. Za zpracování osobních údajů odpovídá společnost MipSoftware s.r.o. se sídlem Na Příkopě 848/6, Nové Město, 110 00 Praha 1, Česká republika, IČ 24667021, zapsaná v obchodním rejstříku vedeném Městským soudem v Praze, oddíl C, vložka 164643, která je provozovatelem služeb Coinero prostřednictvím webové aplikace provozované pod doménou coinero.cz, a také mobilní aplikace s názvem Coinero (dále jen „Správce“).

1. Vymezení pojmů

Aplikací“ se rozumí webová aplikace provozovaná pod doménou coinero.cz a mobilní aplikace Coinero, jejichž prostřednictvím Správce poskytuje své služby.

Klientem“ se rozumí fyzická nebo právnická osoba, která se Správcem uzavřela Smlouvu nebo využívá služby poskytované Správcem prostřednictvím Aplikace.

Subjektem údajů“ se rozumí fyzická osoba, jejíž osobní údaje Správce zpracovává, zejména Klient, je-li fyzickou osobou, potenciální klient, zástupce, kontaktní osoba nebo skutečný majitel Klienta – právnické osoby.

Smlouvou“ se rozumí smlouva o poskytování služeb uzavřená mezi Správcem a Klientem.

GDPR“ se rozumí nařízení Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů.

ZOOU“ se rozumí zákon č. 110/2019 Sb., o zpracování osobních údajů, v platném znění.

AML zákonem“ se rozumí zákon č. 253/2008 Sb., o některých opatřeních proti legalizaci výnosů z trestné činnosti a financování terorismu, v platném znění.

Osobními údaji“ se obecně rozumí veškeré informace o identifikované nebo identifikovatelné fyzické osobě (Subjektu údajů); identifikovatelnou fyzickou osobou je fyzická osoba, kterou lze přímo či nepřímo identifikovat, zejména odkazem na určitý identifikátor, například jméno, identifikační číslo, lokační údaje, síťový identifikátor nebo na jeden či více zvláštních prvků fyzické, fyziologické, genetické, psychické, ekonomické, kulturní nebo společenské identity této fyzické osoby.

Zpracováním osobních údajů“ se rozumí jakákoliv operace nebo soubor operací s osobními údaji nebo soubory osobních údajů, který je prováděn pomocí či bez pomoci automatizovaných postupů, jako je shromáždění, zaznamenání, uspořádání, strukturování, uložení, přizpůsobení nebo pozměnění, vyhledání, nahlédnutí, použití, zpřístupnění přenosem, šíření nebo jakékoliv jiné zpřístupnění, seřazení či zkombinování, omezení, výmaz nebo zničení.

Profilováním“ se rozumí automatizované zpracování osobních údajů používané k hodnocení některých osobních aspektů fyzické osoby, zejména jejího chování, spolehlivosti nebo rizikovosti.

2. Zásady zpracování osobních údajů

2.1 Správce zpracovává osobní údaje v souladu s GDPR, ZOOU a dalšími příslušnými právními předpisy.

2.2 Správce se při zpracování osobních údajů řídí následujícími zásadami:

(a) osobní údaje zpracovává zákonně, korektně a transparentně;

(b) osobní údaje zpracovává pouze pro určité, výslovně vyjádřené a legitimní účely a dále je nezpracovává způsobem, který je s těmito účely neslučitelný;

(c) zpracovává pouze osobní údaje, které jsou přiměřené, relevantní a omezené na rozsah nezbytný ve vztahu k účelu jejich zpracování;

(d) zpracovává přesné a podle potřeby aktualizované osobní údaje a přijímá přiměřená opatření k opravě nebo výmazu nepřesných údajů, k čemuž může požadovat nezbytnou součinnost Subjektu údajů;

(e) uchovává osobní údaje ve formě umožňující identifikaci Subjektů údajů pouze po dobu nezbytnou pro účely jejich zpracování;

(f) zpracovává osobní údaje způsobem, který zajišťuje jejich náležité zabezpečení a ochranu pomocí vhodných technických a organizačních opatření.

2.3 Správce odpovídá za dodržování zásad uvedených v tomto článku a přijímá opatření, aby byl schopen jejich dodržování doložit. Přijatá opatření průběžně posuzuje a podle potřeby aktualizuje.

3. Právní základ a účel zpracování osobních údajů

3.1 Účely zpracování osobních údajů

Správce zpracovává osobní údaje Klientů, potenciálních klientů a dalších Subjektů údajů, zejména zástupců, kontaktních osob a skutečných majitelů Klientů, pro následující účely:

(a) jednání o uzavření smlouvy, uzavření a plnění smlouvy, založení a správa účtu Klienta, autentizace Klienta, správa přístupů do Aplikace a poskytování služeb, včetně realizace pokynů a převodů kryptoaktiv;

(b) identifikace a kontrola Klienta a dalších dotčených osob, provádění KYC a AML kontrol, kontrol politicky exponovaných osob a mezinárodních sankcí, stanovení a aktualizace rizikového profilu, průběžné monitorování obchodního vztahu a transakcí, blockchainová analýza a plnění povinností při převodech kryptoaktiv podle pravidel Travel Rule;

(c) komunikace s Klientem, poskytování zákaznické podpory a zasílání provozních, bezpečnostních a transakčních oznámení, včetně oznámení prostřednictvím SMS, e‑mailu nebo telefonického kontaktování;

(d) plnění dalších právních a regulatorních povinností Správce, zejména vedení zákonných evidencí, poskytování součinnosti orgánům veřejné moci, plnění účetních, daňových, archivačních a oznamovacích povinností, včetně povinností podle pravidel DAC8/CARF, pokud se na Správce vztahují;

(e) předcházení a odhalování podvodného nebo jiného protiprávního jednání, ochrana Aplikace, účtů Klientů, informačních systémů, majetku a práv Správce nebo třetích osob a určení, výkon nebo obhajoba právních nároků;

(f) provádění interních analýz a statistik, hodnocení využívání Aplikace a zlepšování poskytovaných služeb;

(g) přímý marketing a zasílání obchodních sdělení za podmínek uvedených v odstavci 3.3.

3.2 Právní základy zpracování osobních údajů

Správce zpracovává osobní údaje na základě následujících právních důvodů:

(a) zpracování je nezbytné pro jednání o uzavření smlouvy na žádost Subjektu údajů nebo pro plnění smlouvy podle čl. 6 odst. 1 písm. b) GDPR;

(b) zpracování je nezbytné pro splnění právní povinnosti Správce podle čl. 6 odst. 1 písm. c) GDPR, zejména povinností v oblasti AML, mezinárodních sankcí, Travel Rule, účetnictví, daní, archivace, regulatorního reportingu a poskytování součinnosti příslušným orgánům;

(c) zpracování je nezbytné pro účely oprávněných zájmů Správce nebo třetí osoby podle čl. 6 odst. 1 písm. f) GDPR. Těmito zájmy jsou zejména ochrana Aplikace, účtů Klientů, informačních systémů, majetku a práv Správce, předcházení a odhalování podvodů, zlepšování poskytovaných služeb, provádění interních analýz, určení, výkon a obhajoba právních nároků a přímý marketing vlastních obdobných služeb vůči stávajícím Klientům;

(d) Subjekt údajů udělil souhlas podle čl. 6 odst. 1 písm. a) GDPR, zejména se zasíláním obchodních sdělení, pokud se nejedná o stávajícího Klienta Správce, nebo s používáním analytických a marketingových technologií podle článku 11. Souhlas je dobrovolný a lze jej kdykoliv odvolat.

Právní základ spočívající v plnění smlouvy se použije pouze tehdy, je-li příslušný Subjekt údajů smluvní stranou. Osobní údaje zástupců, kontaktních osob, členů orgánů a skutečných majitelů Klientů, kteří jsou právnickými osobami, Správce zpracovává zejména z důvodu plnění právních povinností nebo na základě oprávněného zájmu na uzavření, správě a plnění smluvního vztahu s Klientem.

3.3 Přímý marketing a obchodní sdělení

Správce zpracovává kontaktní údaje získané v souvislosti s poskytováním služeb stávajícím Klientům za účelem přímého marketingu a zasílání obchodních sdělení týkajících se vlastních obdobných služeb Správce. Právním základem tohoto zpracování je oprávněný zájem Správce podle čl. 6 odst. 1 písm. f) GDPR. Obchodní sdělení jsou zasílána v souladu s § 7 odst. 3 zákona č. 480/2004 Sb., o některých službách informační společnosti.

Klient může využití svého elektronického kontaktu pro zasílání obchodních sdělení odmítnout při jeho získání a následně kdykoliv, zejména prostřednictvím odkazu uvedeného v každém obchodním sdělení. Odmítnutí je bezplatné. Pokud Klient vznese námitku proti zpracování osobních údajů pro účely přímého marketingu, Správce jeho osobní údaje pro tento účel dále nezpracovává.

Osobám, které nejsou Klienty Správce, a v případech, kdy se obchodní sdělení netýká vlastních obdobných služeb Správce, jsou obchodní sdělení zasílána pouze na základě jejich předchozího souhlasu. Souhlas lze kdykoliv odvolat, aniž by tím byla dotčena zákonnost zpracování provedeného před jeho odvoláním.

4. Zdroje osobních údajů

4.1 Správce získává osobní údaje pouze v rozsahu nezbytném pro účely uvedené v těchto Pravidlech a na základě odpovídajícího právního důvodu. Osobní údaje získává zejména z následujících zdrojů:

(a) přímo od Subjektu údajů, zejména při registraci a používání Aplikace, ověřování totožnosti, vyplňování dotazníků, zadávání pokynů, provádění převodů kryptoaktiv, předkládání dokumentů a při komunikaci se Správcem;

(b) od Klienta nebo osob jednajících jeho jménem, zejména pokud Klient poskytuje údaje o svých zástupcích, kontaktních osobách, členech orgánů, osobách ve vlastnické nebo řídicí struktuře nebo skutečných majitelích;

(c) při používání Aplikace a poskytování služeb, kdy vznikají zejména údaje o přihlášení, zařízení, IP adrese, způsobu používání Aplikace, zadaných pokynech, převodech kryptoaktiv, bankovních účtech, peněženkách a komunikaci se Správcem, případně údaje získané prostřednictvím cookies a obdobných technologií za podmínek uvedených v těchto Pravidlech;

(d) z činnosti Správce, zejména vyhodnocením poskytnutých údajů, provedením kontrol, stanovením rizikového profilu, monitoringem obchodního vztahu a transakcí a vytvářením bezpečnostních nebo AML upozornění;

(e) z veřejně dostupných nebo zákonem zpřístupněných zdrojů, zejména z veřejných rejstříků, seznamů a evidencí, insolvenčního rejstříku, evidence skutečných majitelů, sankčních seznamů, zdrojů informací o politicky exponovaných osobách a dalších důvěryhodných veřejných zdrojů;

(f) z veřejných blockchainových sítí, zejména v souvislosti s kontrolou adres peněženek, původu kryptoaktiv a analýzou transakcí;

(g) od externích poskytovatelů a dalších třetích osob, zejména od poskytovatelů ověřování totožnosti, AML, sankčních a PEP kontrol, blockchainové analýzy, bank, poskytovatelů platebních služeb, jiných poskytovatelů služeb souvisejících s kryptoaktivy a poskytovatelů analytických nebo marketingových technologií, je-li předání údajů nezbytné a dovolené právními předpisy;

(h) od poskytovatelů externí registrace a přihlášení, pokud Subjekt údajů zvolí založení Klientského účtu nebo přihlášení prostřednictvím externího účtu, a to v rozsahu, který se Subjekt údajů rozhodne prostřednictvím příslušného poskytovatele zpřístupnit; a

(i) od orgánů veřejné moci, pokud je předání osobních údajů Správci stanoveno nebo umožněno právními předpisy.

5. Rozsah a kategorie zpracovávaných osobních údajů

5.1 Rozsah zpracování

Správce zpracovává pouze osobní údaje nezbytné pro účely uvedené v těchto Pravidlech. Konkrétní rozsah zpracování závisí na postavení Subjektu údajů, využívaných službách, průběhu obchodního vztahu a právních povinnostech Správce. Ne všechny níže uvedené kategorie osobních údajů jsou proto zpracovávány o každém Subjektu údajů.

5.2 Kategorie osobních údajů

Správce zpracovává zejména následující kategorie osobních údajů:

(a) identifikační údaje a údaje z dokladů totožnosti, zejména jméno, příjmení, rodné číslo nebo datum narození, pohlaví, místo a stát narození, státní občanství, adresa pobytu, podpis, fotografie, druh a číslo dokladu totožnosti, stát nebo orgán, který jej vydal, doba jeho platnosti a kopie dokladů a dalších dokumentů používaných k ověření totožnosti;

(b) kontaktní údaje, zejména korespondenční adresa, e‑mailová adresa a telefonní číslo;

(c) údaje o zastoupení, vlastnické a řídicí struktuře, zejména údaje o zástupcích, kontaktních osobách, členech orgánů, zmocněncích a skutečných majitelích Klienta, jejich postavení a oprávnění jednat za Klienta, včetně plných mocí a souvisejících dokumentů;

(d) údaje o účtu Klienta a technické a provozní údaje, zejména identifikátor účtu, údaje nezbytné pro přihlášení a autentizaci, historie přihlášení, IP adresa, přibližná poloha odvozená z IP adresy, základní údaje o zařízení, operačním systému a internetovém prohlížeči a záznamy o bezpečnostních událostech;

(e) finanční, platební a daňové údaje, zejména číslo bankovního účtu a údaje o jeho majiteli, provedené platby, údaje o příjmech, majetku a původu peněžních prostředků a kryptoaktiv, související bankovní, daňové a další podpůrné dokumenty, údaje o daňové rezidenci a daňové identifikační číslo;

(f) údaje o využívání služeb a transakcích, zejména údaje o pokynech, obchodech, vkladech, výběrech a převodech kryptoaktiv, jejich datu, druhu, objemu, hodnotě a četnosti, zůstatcích, adresách krypto peněženek, identifikátorech blockchainových transakcí a údaje o původci a příjemci převodu podle pravidel Travel Rule;

(g) AML, sankční a rizikové údaje, zejména status politicky exponované osoby, výsledky sankčních a dalších kontrol, rizikový profil a rizikové faktory Klienta, výsledky monitorování obchodního vztahu a transakcí, výsledky blockchainové analýzy, AML a bezpečnostní upozornění a údaje týkající se podezřelých nebo neobvyklých obchodů;

(h) komunikační a klientské údaje, zejména obsah a historie komunikace se Správcem, požadavky, oznámení, reklamace, stížnosti, údaje poskytnuté klientské podpoře a související dokumenty;

(i) marketingové údaje, zejména údaje o udělených souhlasech, vznesených námitkách, odhlášení z obchodních sdělení, marketingových preferencích a zaslaných obchodních sděleních;

(j) údaje externího účtu, jedinečný identifikátor přidělený poskytovatelem externího přihlášení, jméno, e‑mailová nebo přesměrovací e‑mailová adresa a další údaje, které se Subjekt údajů rozhodne prostřednictvím poskytovatele zpřístupnit.

6. Doba uchování osobních údajů

6.1 Obecná pravidla

Správce uchovává osobní údaje pouze po dobu nezbytnou pro účely, pro které jsou zpracovávány, nebo po dobu stanovenou právními předpisy. Pokud jsou stejné údaje zpracovávány pro více účelů, použije se nejdelší odpovídající doba, avšak údaje mohou být využívány pouze pro účel, pro který jejich další uchování trvá.

6.2 Jednotlivé doby uchování

Osobní údaje jsou uchovávány zejména po následující dobu:

(a) údaje potřebné pro založení a správu účtu Klienta a poskytování služeb po dobu trvání smluvního vztahu; poté pouze v rozsahu nezbytném pro splnění právních povinností nebo ochranu práv Správce;

(b) identifikační údaje, kopie dokladů, údaje získané při kontrole Klienta, rizikový profil, záznamy o obchodech a další údaje podle AML předpisů, včetně údajů podle pravidel Travel Rule, po dobu 10 let od uskutečnění obchodu mimo obchodní vztah nebo od ukončení obchodního vztahu;

(c) záznamy o poskytovaných službách, pokynech a transakcích po dobu vyžadovanou předpisy upravujícími poskytování služeb souvisejících s kryptoaktivy, zpravidla 5 let, případně až 7 let na žádost příslušného orgánu. Pokud se na stejné záznamy vztahuje desetiletá AML lhůta, použije se tato delší lhůta;

(d) účetní a daňové doklady zpravidla po dobu 5 nebo 10 let podle jejich druhu;

(e) údaje a záznamy zpracovávané pro účely DAC8/CARF po dobu stanovenou právními předpisy, nejméně 5 a nejvýše 10 let po skončení příslušného oznamovacího období;

(f) údaje potřebné pro vyřizování reklamací, stížností a právních nároků po dobu jejich vyřizování a následně po dobu příslušných promlčecích lhůt, zpravidla 3 roky. Při probíhajícím řízení nebo delší zákonné lhůtě mohou být uchovávány déle;

(g) technické, provozní a bezpečnostní záznamy po dobu nezbytnou pro zabezpečení Aplikace, prevenci podvodů a prověření bezpečnostních událostí;

(h) kontaktní údaje stávajících Klientů pro přímý marketing po dobu trvání smluvního vztahu a nejdéle 2 roky po jeho ukončení, nejdéle však do vznesení námitky nebo odhlášení;

(i) údaje zpracovávané na základě souhlasu po dobu uvedenou při jeho udělení, nejdéle však do odvolání souhlasu.

Po odmítnutí marketingu může Správce uchovávat minimální záznam o elektronickém kontaktu a vznesené námitce, aby zajistil, že daná osoba nebude do marketingové rozesílky znovu zařazena, a aby mohl doložit splnění svých povinností.

6.3 Výmaz a anonymizace

Po uplynutí příslušné doby Správce osobní údaje bez zbytečného odkladu bezpečně vymaže nebo anonymizuje, pokud neexistuje jiný právní důvod pro jejich další uchování. Anonymizované údaje, které již nelze spojit s konkrétní osobou, mohou být uchovávány i nadále.

Výmaz ze záložních kopií probíhá v rámci jejich pravidelné obměny, údaje v zálohách nejsou do té doby běžně používány.

Údaje zaznamenané ve veřejné blockchainové síti nemůže Správce sám změnit ani vymazat. Údaje uchovávané ve vlastních systémech Správce po uplynutí příslušné doby vymaže, anonymizuje nebo omezí jejich propojení s konkrétním Subjektem údajů. Tím není dotčeno uchovávání omezených pseudonymizovaných bezpečnostních ukazatelů podle odst. 6.2 písm. (g), pokud jsou nadále nezbytné pro prevenci a odhalování podvodů.

7. Příjemci a předávání osobních údajů

7.1 Správce zpřístupňuje osobní údaje pouze v nezbytném rozsahu, pokud je to potřebné pro poskytování služeb, splnění právní povinnosti nebo ochranu práv a oprávněných zájmů Správce.

Příjemci mohou v závislosti na povaze poskytované služby vystupovat jako zpracovatelé, samostatní správci nebo společní správci osobních údajů. Zpracovatelé mohou osobní údaje zpracovávat pouze na základě smlouvy, podle pokynů Správce a při zajištění odpovídající úrovně ochrany osobních údajů.

7.2 Osobní údaje mohou být zpřístupněny zejména:

(a) poskytovatelům IT, cloudových, hostingových, komunikačních a bezpečnostních služeb, kteří zajišťují provoz, údržbu, zabezpečení a podporu Aplikace a souvisejících systémů;

(b) poskytovatelům služeb ověřování totožnosti, AML, sankčních a PEP kontrol a blockchainové analýzy, je-li jejich zapojení nezbytné pro plnění právních povinností, řízení rizik nebo zabezpečení poskytovaných služeb;

(c) bankám, platebním institucím a poskytovatelům služeb souvisejících s kryptoaktivy, je-li to nezbytné pro provedení pokynu, převodu kryptoaktiv nebo poskytnutí jiné služby;

(d) poskytovatelům e-mailových, SMS a dalších komunikačních služeb a služeb zákaznické podpory, je-li to nezbytné pro komunikaci s Klientem, zasílání bezpečnostních a provozních oznámení nebo poskytování podpory;

(e) poskytovatelům externí registrace a přihlášení, pokud Subjekt údajů zvolí založení Klientského účtu nebo přihlášení prostřednictvím externího účtu;

(f) účetním, daňovým, auditorským, právním a dalším odborným poradcům, pokud je předání osobních údajů nezbytné pro poskytnutí jejich služeb, plnění právních povinností nebo ochranu práv Správce;

(g) poskytovatelům analytických, měřicích a marketingových služeb, pokud Správce příslušné služby používá a jsou splněny podmínky stanovené těmito Pravidly, zejména požadavek předchozího souhlasu s používáním volitelných technologií; a

(h) příslušným orgánům veřejné moci a dalším oprávněným osobám, zejména České národní bance, Finančnímu analytickému úřadu, orgánům Finanční správy České republiky, soudům, orgánům činným v trestním řízení, exekutorům, notářům nebo insolvenčním správcům, pokud je zpřístupnění osobních údajů stanoveno nebo umožněno právními předpisy.

7.3 Při převodu kryptoaktiv předává Správce v případech stanovených právními předpisy údaje o původci a příjemci převodu jinému poskytovateli služeb souvisejících s kryptoaktivy, případně dalšímu oprávněnému subjektu, za účelem splnění povinností týkajících se informací doprovázejících převody kryptoaktiv (Travel Rule).

7.4 V některých případech mohou být osobní údaje předávány nebo zpřístupněny příjemcům mimo Evropský hospodářský prostor. Správce v takovém případě zajistí odpovídající ochranu osobních údajů, zejména na základě rozhodnutí Evropské komise o odpovídající úrovni ochrany, standardních smluvních doložek přijatých Evropskou komisí nebo jiného mechanismu dovoleného GDPR. Je-li to s ohledem na povahu předání potřebné, přijme Správce také doplňující technická nebo organizační opatření.

Informaci o použitém mechanismu ochrany nebo možnost získat jeho kopii poskytne Správce Subjektu údajů na žádost.

8. Zabezpečení osobních údajů

8.1 Osobní údaje jsou zpracovávány zejména v elektronické podobě. Správce přijal přiměřená technická a organizační opatření odpovídající povaze, rozsahu a rizikům zpracování. Tato opatření zahrnují podle potřeby zejména řízení přístupových oprávnění, zabezpečené ověřování uživatelů, šifrování, zálohování a opatření k zajištění důvěrnosti, integrity, dostupnosti a odolnosti systémů a osobních údajů.

8.2 K osobním údajům mají přístup pouze osoby řádně pověřené Správcem nebo jeho zpracovatelem, které tento přístup potřebují k plnění svých pracovních nebo smluvních povinností, a to pouze v nezbytném rozsahu.

8.3 Pověřené osoby jsou vázány smluvní nebo zákonnou povinností mlčenlivosti a osobní údaje smějí zpracovávat pouze na základě příslušných pokynů Správce, nestanoví-li právo Evropské unie nebo České republiky jinak.

9. Povinnost poskytnout osobní údaje a následky jejich neposkytnutí

9.1 Poskytnutí některých osobních údajů je zákonným či smluvním požadavkem nebo nezbytným předpokladem pro uzavření Smlouvy. Klient je musí poskytnout, chce-li využívat příslušné služby Správce, zejména za účelem ověření totožnosti, plnění povinností podle právních předpisů upravujících opatření proti praní peněz a financování terorismu, založení a správy Klientského účtu a uzavření a plnění Smlouvy.

9.2 Bez poskytnutí těchto údajů nemůže Správce ověřit totožnost Klienta, založit nebo spravovat Klientský účet, uzavřít či plnit Smlouvu, provést pokyn nebo poskytnout příslušnou službu.

9.3 Poskytnutí osobních údajů pro účely zpracování založeného na souhlasu je dobrovolné. Neudělení nebo odvolání souhlasu nemá vliv na poskytování základních služeb; Správce pouze nebude provádět zpracování, pro které je souhlas potřebný.

Zasílání obchodních sdělení může Klient kdykoliv jednoduše a bezplatně odmítnout, zejména prostřednictvím odkazu pro odhlášení uvedeného v každém obchodním sdělení. Odmítnutí obchodních sdělení nemá vliv na poskytování ostatních služeb.

10. Práva v souvislosti se zpracováním osobních údajů

10.1 Práva uvedená v tomto článku náleží každé fyzické osobě, jejíž osobní údaje Správce zpracovává (dále jen „Subjekt údajů“). Jednotlivá práva lze uplatnit za podmínek stanovených GDPR a jejich rozsah závisí zejména na účelu a právním základu zpracování.

10.2 Právo na přístup. Subjekt údajů má právo požádat Správce o potvrzení, zda zpracovává jeho osobní údaje. Pokud Správce osobní údaje zpracovává, má Subjekt údajů právo získat jejich kopii a následující informace:

(a) za jakými účely jsou osobní údaje zpracovávány a jakých kategorií osobních údajů se zpracování týká;

(b) komu byly nebo budou osobní údaje zpřístupněny, případně o jaké kategorie příjemců se jedná, zejména pokud se nacházejí mimo Evropský hospodářský prostor;

(c) po jakou dobu budou osobní údaje uloženy, případně podle jakých kritérií se tato doba určuje;

(d) z jakého zdroje Správce osobní údaje získal, pokud je nezískal přímo od Subjektu údajů;

(e) o právu požadovat opravu nebo výmaz osobních údajů, omezení jejich zpracování, vznést námitku proti zpracování a podat stížnost u dozorového úřadu;

(f) o použitých zárukách při předávání osobních údajů mimo Evropský hospodářský prostor nebo mezinárodní organizaci; a

(g) o případném automatizovaném rozhodování, včetně základních informací o použitém postupu a jeho možných důsledcích pro Subjekt údajů.

10.3 Právo na opravu. Pokud jsou osobní údaje Subjektu údajů nepřesné nebo neaktuální, může požadovat jejich opravu nebo aktualizaci. Jsou-li osobní údaje neúplné, může požadovat jejich doplnění, případně poskytnout doplňující informace nebo prohlášení. Správce provede opravu nebo doplnění bez zbytečného odkladu.

10.4 Právo na výmaz („právo být zapomenut“). Subjekt údajů může požadovat, aby Správce jeho osobní údaje bez zbytečného odkladu vymazal, pokud:

(a) osobní údaje již nejsou potřebné pro účely, pro které byly získány nebo zpracovávány;

(b) Subjekt údajů odvolal souhlas a neexistuje jiný právní důvod pro další zpracování;

(c) Subjekt údajů vznesl námitku proti zpracování a neexistují převažující oprávněné důvody pro jeho pokračování nebo vznesl námitku proti zpracování pro účely přímého marketingu;

(d) osobní údaje byly zpracovávány protiprávně; nebo

(e) osobní údaje musí být vymazány za účelem splnění právní povinnosti.

Právo na výmaz není absolutní. Správce osobní údaje nevymaže, pokud je jejich další zpracování nezbytné zejména pro splnění právních povinností podle AML, sankčních, daňových, účetních nebo jiných právních předpisů nebo pro určení, výkon či obhajobu právních nároků.

Údaje zaznamenané ve veřejné blockchainové síti nelze vzhledem k její technické povaze změnit ani vymazat. Správce však v případech stanovených GDPR vymaže související osobní údaje ze svých vlastních systémů, pokud tomu nebrání právní nebo technické důvody.

10.5 Právo na omezení zpracování. Subjekt údajů může požadovat, aby Správce dočasně omezil zpracování jeho osobních údajů, pokud:

(a) Subjekt údajů zpochybňuje přesnost osobních údajů, a to na dobu potřebnou k tomu, aby Správce jejich přesnost ověřil;

(b) zpracování je protiprávní, ale Subjekt údajů namísto výmazu požaduje pouze omezení jejich použití;

(c) Správce již osobní údaje nepotřebuje, ale Subjekt údajů je požaduje pro určení, výkon či obhajobu právních nároků; nebo

(d) Subjekt údajů vznesl námitku proti zpracování, a to po dobu posuzování, zda oprávněné důvody Správce převažují nad jeho právy a zájmy.

Po dobu omezení Správce osobní údaje zpravidla pouze uchovává. Jinak je může zpracovávat pouze se souhlasem Subjektu údajů, pro určení, výkon či obhajobu právních nároků, ochranu práv jiné osoby nebo z důvodu důležitého veřejného zájmu. Před zrušením omezení Správce Subjekt údajů předem informuje.

10.6 Právo na přenositelnost. Pokud je zpracování založeno na souhlasu nebo je nezbytné pro plnění Smlouvy a probíhá automatizovaně, má Subjekt údajů právo získat osobní údaje, které poskytl Správci, ve strukturovaném, běžně používaném a strojově čitelném formátu. Je-li to technicky proveditelné, může požadovat jejich přímé předání jinému správci.

10.7 Právo odvolat souhlas. Pokud Subjekt údajů udělil Správci souhlas se zpracováním osobních údajů, může jej kdykoliv zcela nebo částečně odvolat. Odvolání souhlasu musí být stejně snadné jako jeho udělení a lze jej provést prostřednictvím kontaktních údajů Správce nebo jiným způsobem, který Správce pro dané zpracování nabízí.

Po odvolání souhlasu Správce ukončí zpracování prováděné výhradně na jeho základě. Nemá-li pro další uchování osobních údajů jiný právní důvod, údaje zpracovávané výhradně pro daný účel vymaže.

Odvoláním souhlasu není dotčena zákonnost zpracování provedeného před jeho odvoláním ani zpracování založené na jiném právním důvodu. Odvolání souhlasu nemá vliv na poskytování služeb, které nejsou na tomto souhlasu závislé.

10.8 Právo vznést námitku. Subjekt údajů může z důvodů týkajících se jeho konkrétní situace kdykoliv vznést námitku proti zpracování osobních údajů založenému na oprávněném zájmu Správce, včetně profilování souvisejícího s tímto zpracováním.

Po vznesení námitky Správce osobní údaje dále nezpracovává, ledaže prokáže závažné oprávněné důvody pro pokračování zpracování, které převažují nad zájmy, právy a svobodami Subjektu údajů, nebo je zpracování nezbytné pro určení, výkon či obhajobu právních nároků.

Pokud jsou osobní údaje zpracovávány pro účely přímého marketingu, může Subjekt údajů vznést námitku kdykoliv a bez uvedení důvodu, zejména prostřednictvím odkazu pro odhlášení uvedeného v obchodním sdělení. Námitka se vztahuje také na případné profilování související s přímým marketingem. Po jejím uplatnění nebudou osobní údaje pro účely přímého marketingu dále zpracovávány.

Právo vznést námitku se nevztahuje na zpracování nezbytné pro splnění právních povinností Správce, zejména povinností podle AML, sankčních, daňových nebo jiných právních předpisů.

10.9 Automatizované vyhodnocování a lidské posouzení. Správce využívá automatizovaná pravidla ke kontrole, zda pokyn, převod kryptoaktiv, výběr prostředků nebo jiná operace nepřekračuje stanovený limit nebo nesplňuje jinou podmínku vyžadující dodatečné ověření.

Pokud je taková podmínka splněna, může být provedení operace dočasně pozastaveno nebo omezeno do doby, než pověřená osoba provede potřebné ověření a individuální posouzení.

Konečné rozhodnutí, které by pro Subjekt údajů mělo právní nebo obdobně významné účinky, není založeno výhradně na automatizovaném zpracování.

10.10 Uplatnění práv. Subjekt údajů může svá práva uplatnit e‑mailem na podpora@coinero.cz nebo písemně na adresu sídla Správce: MipSoftware s.r.o., Na Příkopě 848/6, Nové Město, 110 00 Praha 1, Česká republika.

Správce žádost vyřídí bez zbytečného odkladu, nejpozději do jednoho měsíce od jejího obdržení. S ohledem na složitost nebo počet žádostí může tuto lhůtu prodloužit o další dva měsíce. O prodloužení a jeho důvodech informuje Subjekt údajů do jednoho měsíce od obdržení žádosti.

Má-li Správce důvodné pochybnosti o totožnosti žadatele, může požadovat doplňující informace nezbytné k jejímu ověření. Uplatnění práv je bezplatné; u zjevně nedůvodných nebo nepřiměřených žádostí však může Správce požadovat přiměřený poplatek nebo žádost odmítnout.

10.11 Právo podat stížnost. Subjekt údajů má právo podat stížnost u Úřadu pro ochranu osobních údajů, Pplk. Sochora 27, 170 00 Praha 7, uoou.gov.cz, případně u jiného příslušného dozorového úřadu.

11. Cookies a obdobné technologie

11.1 Správce používá v Aplikaci soubory cookies a obdobné technologie, zejména místní úložiště, přihlašovací tokeny, identifikátory zařízení a měřicí kódy. Tyto technologie slouží k zajištění fungování a zabezpečení Aplikace a, na základě souhlasu Subjektu údajů, také k analýze jejího používání, měření účinnosti reklamy a marketingovým účelům.

11.2 Nezbytné technologie. Správce bez souhlasu používá technologie nezbytné pro přihlášení, ověřování uživatelů, správu uživatelské relace, ochranu Klientských účtů, prevenci podvodů a zneužití a zajištění bezpečného provozu Aplikace. Mezi nezbytné technologie patří zejména přihlašovací cookies a tokeny, bezpečnostní identifikátory a technologie sloužící k uložení volby Subjektu údajů týkající se cookies.

Používání nezbytných technologií nelze vypnout prostřednictvím nastavení cookies, protože bez nich by některé funkce Aplikace nemohly být bezpečně poskytovány. Tím nejsou dotčena práva Subjektu údajů podle článku 10 těchto Pravidel.

Související bezpečnostní a auditní záznamy mohou být uchovávány také v pseudonymizované podobě, pokud je to nezbytné pro prevenci a odhalování podvodů, plnění právních povinností nebo ochranu práv Správce. Doba jejich uchování se řídí článkem upravujícím dobu uložení osobních údajů.

11.3 Analytické technologie. Na základě souhlasu může Správce používat technologie umožňující vyhodnocovat návštěvnost, způsob používání Aplikace, její technické fungování a případné chyby. Tyto technologie mohou zaznamenávat zejména informace o navštívených stránkách, době a způsobu používání Aplikace, přibližné poloze a technické údaje o prohlížeči a zařízení.

Pokud jsou získané údaje používány také pro reklamní účely nebo propojeny s reklamními službami, považuje je Správce pro účely volby souhlasu za marketingové technologie.

11.4 Marketingové technologie. Na základě souhlasu může Správce používat technologie pro měření účinnosti reklamních kampaní a konverzí, vyhodnocování interakcí s reklamou, retargeting a zobrazování personalizované reklamy.

V souvislosti s jejich používáním mohou být zpracovávány zejména informace o návštěvě Aplikace, interakci s reklamou, provedení určité akce nebo konverze a technické údaje o prohlížeči a zařízení.

Správce nebude poskytovatelům těchto technologií předávat e‑mailovou adresu, telefonní číslo ani jiné přímo identifikující údaje Klienta, a to ani v zahashované podobě, nebude-li o takovém zpracování Subjekt údajů předem informován a nebude-li pro ně zajištěn odpovídající právní základ.

11.5 Externí registrace a přihlášení. Aplikace může umožňovat založení Klientského účtu a přihlášení prostřednictvím externího poskytovatele. Pokud Subjekt údajů tento způsob zvolí, může Správce od poskytovatele získat jedinečný identifikátor uživatele, jméno, e‑mailovou nebo přesměrovací e‑mailovou adresu a další údaje, které se Subjekt údajů rozhodne zpřístupnit.

Tyto údaje jsou zpracovávány za účelem založení, propojení, zabezpečení a správy Klientského účtu a umožnění přihlášení. Právním základem je provedení opatření před uzavřením Smlouvy nebo plnění Smlouvy podle čl. 6 odst. 1 písm. b) GDPR. Použití externího účtu je dobrovolné.

11.6 Souhlas s volitelnými technologiemi. Analytické a marketingové technologie mohou být aktivovány pouze na základě předchozího souhlasu Subjektu údajů. Právním základem souvisejícího zpracování osobních údajů je souhlas podle čl. 6 odst. 1 písm. a) GDPR.

Subjekt údajů může analytické a marketingové technologie samostatně povolit nebo odmítnout prostřednictvím cookie lišty. Udělený souhlas lze kdykoliv změnit nebo odvolat prostřednictvím odkazu „Nastavení cookies“, který je trvale dostupný v Aplikaci. Neudělení nebo odvolání souhlasu nemá vliv na možnost používat základní funkce Aplikace ani na zákonnost zpracování provedeného před jeho odvoláním.

Do udělení souhlasu, jakož i v případě jeho neudělení nebo odvolání, nedochází k ukládání ani ke čtení analytických a marketingových identifikátorů v zařízení Subjektu údajů. Měřicí kód je v Aplikaci přítomen, avšak pracuje v režimu bez souhlasu: poskytovateli měřicí služby se v takovém případě předává pouze omezený technický signál neobsahující identifikátory umožňující rozpoznání zařízení nebo uživatele, a to výhradně pro účely souhrnných statistických odhadů. Tento signál obsahuje zejména IP adresu, ze které je odesílán, adresu navštívené stránky a základní technické údaje o prohlížeči. Teprve po udělení souhlasu jsou aktivovány technologie ukládající a čtoucí údaje v zařízení a měření probíhá v plném rozsahu popsaném v čl. 11.3 a 11.4.

11.7 Poskytovatelé a přehled technologií. Aktuální přehled skutečně používaných cookies a obdobných technologií je dostupný prostřednictvím rozhraní „Nastavení cookies“. U jednotlivých technologií je uveden zejména jejich název, poskytovatel, kategorie, účel a doba platnosti. Správce tento přehled aktualizuje před nasazením nové technologie nebo poskytovatele.

Pokud v souvislosti s používáním těchto technologií dochází k předávání osobních údajů mimo Evropský hospodářský prostor, uplatní se podmínky uvedené v článku upravujícím předávání osobních údajů.

Dokument ke stažení v PDF