Polityka Prywatności

Meadow Link Sp. z o.o. (dalej „Meadow Link”, „my”, „nas” lub „nasze”) jest spółką zarejestrowaną zgodnie z prawem Polski i działającą jako Dostawca Usług w Zakresie Aktywów Wirtualnych (VASP). Zobowiązujemy się do ochrony i poszanowania Twojej prywatności. Niniejsza Polityka Prywatności określa, w jaki sposób zbieramy, przetwarzamy i wykorzystujemy dane osobowe użytkowników naszych usług oraz odwiedzających naszą stronę internetową.

„Dane osobowe” definiujemy jako wszelkie informacje, które mogą Cię zidentyfikować, takie jak imię i nazwisko, adres, adres e-mail, historia transakcji itp. Nasze praktyki przetwarzania danych są zgodne z ogólnym rozporządzeniem o ochronie danych (Rozporządzenie 2016/679, RODO) oraz innymi obowiązującymi przepisami o ochronie danych. Korzystając z naszych usług lub strony internetowej, potwierdzasz, że zapoznałeś się z niniejszą Polityką Prywatności i ją rozumiesz.

Administrator danych i dane kontaktowe

Administratorem Twoich danych osobowych jest Meadow Link Sp. z o.o. Jesteśmy zarejestrowani w Polsce pod numerem KRS 0001139618. Nasz zarejestrowany adres działalności to ul. Nowogrodzka 56/A, 00-695 Warszawa, Polska.

Jeśli masz jakiekolwiek pytania dotyczące niniejszej Polityki Prywatności lub swoich danych osobowych, możesz skontaktować się z nami pod adresem e-mail: support@m-link.io. Wyznaczyliśmy również Inspektora Ochrony Danych (dane kontaktowe podano poniżej), który nadzoruje zgodność z przepisami o ochronie danych.

Kategorie danych osobowych, które zbieramy

Możemy zbierać i przetwarzać różne kategorie danych osobowych, w tym:

  • Dane identyfikacyjne: imię i nazwisko oraz data urodzenia.
  • Dane kontaktowe: informacje kontaktowe, takie jak numer telefonu, adres e-mail oraz adres zamieszkania.
  • Elektroniczne dane identyfikacyjne: identyfikatory online, takie jak adres IP, informacje o urządzeniu i przeglądarce, szczegóły systemu operacyjnego oraz dane dotyczące odcisku cyfrowego urządzenia (device fingerprint).
  • Dokumenty identyfikacyjne: dane z dokumentów tożsamości (np. paszport, dowód osobisty, prawo jazdy, karta pobytu), w tym numery dokumentów, daty ważności oraz skany lub fotografie tych dokumentów.
  • Zdjęcia i wizerunek: Twoje zdjęcie lub wizerunek twarzy (na przykład jeśli przesyłasz selfie z dokumentem tożsamości lub jeśli wymagamy zdjęcia profilowego do celów weryfikacji).
  • Dane finansowe i transakcyjne: dane bankowe i płatnicze (takie jak numer rachunku bankowego lub informacje o karcie) oraz informacje o transakcjach wykonywanych na naszej platformie. Obejmuje to również informacje o źródłach środków wykorzystywanych w naszych usługach, zgodnie z wymogami przepisów dotyczących przeciwdziałania praniu pieniędzy.
  • Informacje o zatrudnieniu: dane dotyczące Twojego zatrudnienia lub zawodu, jeśli jest to istotne (na przykład gdy wymagają tego procedury KYC).
  • Inne informacje przekazane przez Ciebie: wszelkie inne dane osobowe, które zdecydujesz się nam przekazać na nasze żądanie lub podczas kontaktowania się z nami w celu uzyskania wsparcia (na przykład w odpowiedzi na konkretne pytania lub w ramach kontroli zgodności).

Jak Zbieramy Dane Osobowe i Dlaczego Je Wykorzystujemy

Bezpośrednio od Ciebie: W większości przypadków zbieramy Dane Osobowe bezpośrednio od Ciebie. Podajesz nam swoje informacje podczas korzystania z naszych usług lub rejestracji, a my przetwarzamy je w następujących celach:

  • Świadczenie usług: Aby utworzyć i obsługiwać Twoje konto oraz umożliwić Ci korzystanie z naszej platformy i usług zgodnie z Regulaminem.
  • Komunikacja: Jeśli kontaktujesz się z nami z zapytaniem, prośbą lub problemem związanym ze wsparciem, wykorzystujemy Twoje dane, aby udzielić odpowiedzi i pomocy.
  • Udoskonalanie usług: Aby analizować korzystanie ze strony internetowej i usług, co pomaga nam zrozumieć zachowania użytkowników oraz poprawiać wydajność i doświadczenie użytkownika na naszej platformie.
  • Zgodność z wymogami prawnymi i regulacyjnymi: Aby spełniać różne obowiązki prawne, które dotyczą Meadow Link jako podmiotu regulowanego i VASP. Obejmuje to obowiązki wynikające z przepisów podatkowych, regulacji dotyczących przeciwdziałania praniu pieniędzy (AML) i finansowaniu terroryzmu (CFT), przepisów o zapobieganiu oszustwom oraz wymogów księgowych.
  • Zapobieganie oszustwom i nadużyciom: Aby monitorować, wykrywać i zapobiegać oszustwom, podejrzanym działaniom lub jakimkolwiek nadużyciom naszych usług. Dzięki temu chronimy użytkowników oraz integralność naszej platformy.
  • Marketing i aktualizacje: Za Twoją zgodą, jeśli jest wymagana, aby dostarczać Ci informacje o naszych produktach, usługach lub promocjach, które mogą Cię zainteresować. Zawsze masz możliwość rezygnacji z takich komunikatów.
  • Badania rynkowe: Aby przeprowadzać ankiety lub zbierać informacje zwrotne na temat naszych usług lub nowych pomysłów produktowych, by lepiej zrozumieć potrzeby użytkowników i ulepszać naszą ofertę.

Od Stron Trzecich lub Źródeł Publicznych: Możemy również pozyskiwać dane osobowe z innych źródeł: na przykład z publicznie dostępnych baz danych, biur informacji kredytowej, partnerów zajmujących się weryfikacją tożsamości, list sankcyjnych lub partnerów biznesowych wspierających nas w kontrolach zgodności. Zbieramy takie dane wyłącznie zgodnie z obowiązującymi przepisami oraz w celu wypełnienia naszych obowiązków prawnych/regulacyjnych lub ochrony naszej działalności przed działaniami niezgodnymi z prawem.

Pliki Cookies i Podobne Technologie

Podobnie jak większość stron internetowych, korzystamy z plików cookies i podobnych technologii śledzących w celu poprawy Twojego doświadczenia oraz jakości naszych usług. Cookie to niewielki plik tekstowy przechowywany na Twoim urządzeniu, który umożliwia jednoznaczną identyfikację przeglądarki lub przechowywanie w niej informacji/ustawień.

Pliki cookies pomagają nam na wiele sposobów, m.in.: umożliwiają podstawowe funkcje strony, pozwalają zapamiętać Twoje preferencje oraz dostarczają dane analityczne o tym, jak użytkownicy korzystają z naszego serwisu. Informacje zbierane za pomocą cookies służą do oceny skuteczności strony, analizowania trendów, zarządzania platformą i poprawy doświadczenia użytkownika. Cookies mogą również pomóc w dopasowaniu reklam (jeśli stosujemy reklamy) poprzez analizę Twoich zainteresowań.

Zarządzanie Preferencjami Dotyczącymi Cookies

Masz prawo zdecydować, czy akceptujesz pliki cookies, czy je odrzucasz. Możesz zarządzać swoimi preferencjami w dowolnym momencie poprzez ustawienia narzędzia do zarządzania zgodą na cookies na naszej stronie (jeśli dostępne) lub zmieniając ustawienia swojej przeglądarki internetowej tak, aby usuwała lub odrzucała cookies.

Większość przeglądarek internetowych oferuje ustawienia umożliwiające kontrolowanie lub całkowite wyłączanie plików cookies. Opcje te można zwykle znaleźć w menu „Opcje” lub „Preferencje”. Szczegółowe informacje można znaleźć na stronach takich jak AboutCookies.org lub AllAboutCookies.org, które wyjaśniają, jakie cookies są przechowywane oraz jak nimi zarządzać lub je usuwać.

Dla wygody poniżej znajdują się linki do instrukcji zarządzania cookies w popularnych przeglądarkach:

  • Google Chrome – ustawienia cookies zwykle znajdują się w sekcji Prywatność.

  • Microsoft Edge – zmiana ustawień cookies w sekcji Prywatność i bezpieczeństwo.

  • Mozilla Firefox – zarządzanie cookies w Preferencjach, w sekcji Prywatność i bezpieczeństwo.

  • Microsoft Internet Explorer – opcje zarządzania cookies w zakładce Prywatność w Opcjach internetowych.

  • Opera – ustawienia cookies dostępne są w sekcji Prywatność i bezpieczeństwo.

Jeśli chcesz zrezygnować ze śledzenia Google Analytics na wszystkich stronach, możesz zainstalować oficjalną wtyczkę do rezygnacji: Google Analytics Opt-Out.

Pamiętaj, że wyłączenie lub odrzucenie cookies może spowodować, że niektóre funkcje naszej strony staną się niedostępne lub nie będą działały prawidłowo.

Komu Udostępniamy Dane Osobowe

Traktujemy Twoje Dane Osobowe z najwyższą starannością i poufnością. Jednak w określonych sytuacjach możemy udostępniać je stronom trzecim — wyłącznie na ściśle określonych warunkach i zgodnie z niniejszą Polityką Prywatności. Strony te mogą obejmować:

  • Podmioty powiązane i dostawcy usług: Spółki powiązane z Meadow Link, a także agenci, przedstawiciele i dostawcy usług wykonujący zadania w naszym imieniu. Mogą to być m.in. dostawcy infrastruktury technicznej, usług wsparcia klienta lub innej pomocy operacyjnej.
  • Instytucje finansowe i operatorzy płatności: Banki, dostawcy usług płatniczych oraz podobne instytucje finansowe uczestniczące w przetwarzaniu Twoich transakcji (np. podczas zakupu lub sprzedaży aktywów wirtualnych za pośrednictwem naszej platformy).
  • Platformy komunikacyjne: Zaufane platformy stron trzecich, które pomagają nam komunikować się z Tobą, takie jak dostawcy usług e-mail, czatu na żywo lub platform marketingowych (zgodnie z Twoimi preferencjami dotyczącymi marketingu).
  • Partnerzy ds. weryfikacji tożsamości i zgodności: Zewnętrzni kontrahenci świadczący usługi weryfikacji tożsamości, weryfikacji biometrycznej lub sprawdzania w bazach sankcyjnych i listach obserwacyjnych. Partnerzy ci pomagają nam wywiązywać się z obowiązków KYC/AML poprzez porównywanie Twoich danych z bazami rządowymi lub międzynarodowymi listami sankcyjnymi.
  • Organy prawne lub regulacyjne: Organy ścigania, instytucje rządowe, sądy lub organy nadzorcze — ale tylko w zakresie wymaganym przez prawo. Przykładowo, możemy ujawnić dane na mocy wezwania sądowego, w celu zgłoszenia określonych transakcji zgodnie z przepisami AML lub w ramach współpracy przy postępowaniach wyjaśniających.

Zabezpieczenia przy współpracy ze stronami trzecimi: Za każdym razem, gdy udostępniamy dane stronom trzecim, zapewniamy poprzez odpowiednie umowy, że są one zobowiązane chronić Twoje Dane Osobowe w standardzie co najmniej tak rygorystycznym, jak przewidziany w niniejszej Polityce Prywatności oraz wymagany przez obowiązujące prawo. Podmioty te otrzymują jedynie minimalny zakres danych niezbędnych do wykonania swoich zadań lub spełnienia wymogów prawnych i nie mogą wykorzystywać danych w innych celach.

Międzynarodowy Transfer Danych

Meadow Link ma siedzibę w Polsce, jednak podmioty, z którymi współpracujemy (np. dostawcy usług chmurowych lub inni kontrahenci), mogą znajdować się w innych krajach, również poza Europejskim Obszarem Gospodarczym (EOG). Za każdym razem, gdy przekazujemy Twoje Dane Osobowe za granicę, zapewniamy ich ochronę zgodnie z wymogami RODO i obowiązującymi przepisami.

Przekażemy Twoje Dane Osobowe poza EOG wyłącznie wtedy, gdy spełniony jest jeden z następujących warunków:

  • Decyzja o adekwatności: Kraj docelowy został uznany przez Komisję Europejską za zapewniający odpowiedni poziom ochrony danych. Oznacza to, że przepisy tego kraju są wystarczająco silne, by chronić Twoje prawa w sposób zbliżony do prawa UE.
  • Odpowiednie zabezpieczenia: Wdrożyliśmy odpowiednie środki ochrony danych. Najczęściej oznacza to stosowanie standardowych klauzul umownych (SCC) lub równoważnych umów transferowych zatwierdzonych przez Komisję Europejską, uzupełnionych dodatkowymi środkami bezpieczeństwa, jeśli są wymagane. Środki te zapewniają umownie, że Twoje dane osobowe będą chronione na takim samym poziomie jak w UE.
  • Szczególne wyjątki prawne: W rzadkich przypadkach możemy polegać na wyjątkach przewidzianych przepisami (tzw. derogacjach) dla transferów międzynarodowych. Przykłady obejmują sytuacje, gdy transfer jest niezbędny do ustalenia, dochodzenia lub obrony roszczeń prawnych albo gdy jest wymagany ze względu na ważny interes publiczny. Korzystamy z tych wyjątków jedynie wtedy, gdy jest to właściwe, i poinformujemy Cię o takim transferze.

Bez względu na to, dokąd dane zostaną przekazane, zawsze stosujemy odpowiednie i rozsądne środki w celu ich ochrony zgodnie z niniejszą Polityką Prywatności oraz obowiązującymi przepisami.

Podstawy Prawne Przetwarzania Danych Osobowych

Zgodnie z RODO musimy posiadać ważną podstawę prawną do przetwarzania Twoich Danych Osobowych. W zależności od konkretnego kontekstu i charakteru naszej relacji z Tobą, Meadow Link opiera przetwarzanie na jednej lub kilku z następujących podstaw prawnych:

  • Zgoda: Udzieliłeś nam wyraźnej zgody na przetwarzanie Danych Osobowych w określonym celu. Na przykład poprosimy o Twoją zgodę na wysyłanie wiadomości marketingowych. Masz prawo wycofać zgodę w dowolnym momencie. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano przed jej wycofaniem. Zgodę możesz wycofać, kontaktując się z nami pod adresem support@m-link.io
  • Niezbędność do wykonania umowy: Przetwarzanie jest niezbędne do wykonania umowy zawartej z Tobą lub do podjęcia działań na Twoje żądanie przed zawarciem umowy. Innymi słowy, musimy przetwarzać dane, aby świadczyć Ci zamówione usługi (np. realizować transakcje lub utrzymywać Twoje konto).
  • Obowiązek prawny: Przetwarzanie jest konieczne, abyśmy mogli spełnić obowiązek prawny. Obejmuje to m.in. obowiązki związane z weryfikacją tożsamości wynikające z przepisów AML, przechowywanie określonych danych na potrzeby podatkowe lub księgowe czy odpowiadanie na prawnie wiążące żądania organów publicznych.
  • Żywotne interesy: Przetwarzanie jest konieczne w celu ochrony czyichś żywotnych interesów. Ta podstawa ma zastosowanie wyłącznie w wyjątkowych sytuacjach, np. gdy przetwarzanie danych jest niezbędne do ochrony życia Twojego lub innej osoby.
  • Zadanie realizowane w interesie publicznym: Przetwarzanie jest konieczne do wykonania zadania realizowanego w interesie publicznym lub w ramach sprawowania władzy publicznej. Ta podstawa ma zwykle zastosowanie do organów publicznych i rzadko dotyczy naszej działalności, ale dla kompletności ją wymieniamy.
  • Prawnie uzasadnione interesy: Przetwarzanie jest konieczne do celów wynikających z naszych prawnie uzasadnionych interesów (lub interesów strony trzeciej), o ile nie są one nadrzędne wobec Twoich praw i wolności. Korzystamy z tej podstawy wyłącznie po dokonaniu starannej oceny. Przykładem prawnie uzasadnionego interesu Meadow Link jest przetwarzanie danych w celu zapobiegania oszustwom i zapewnienia bezpieczeństwa sieci, aby chronić naszą działalność i użytkowników. Przetwarzając dane na tej podstawie, zawsze uwzględniamy potencjalny wpływ na Ciebie (pozytywny i negatywny) oraz Twoje prawa.

Zawsze jasno wskazujemy, która podstawa prawna ma zastosowanie do danego procesu przetwarzania, i nie przetwarzamy danych w sposób niezgodny z tymi celami.

Twoje Prawa Dotyczące Ochrony Danych

Zgodnie z RODO oraz innymi obowiązującymi przepisami o ochronie danych, przysługują Ci określone prawa dotyczące Twoich Danych Osobowych. Meadow Link zobowiązuje się do umożliwienia korzystania z tych praw. Do najważniejszych należą:

  • Prawo dostępu: Masz prawo zażądać kopii Danych Osobowych, które przechowujemy. Pozwala to potwierdzić, że przetwarzamy Twoje dane oraz zweryfikować zgodność przetwarzania z prawem.
  • Prawo do sprostowania: Możesz poprosić o poprawienie danych, które są nieprawidłowe lub niekompletne. Jeśli Twoje dane uległy zmianie lub zauważysz nieścisłości, poinformuj nas, abyśmy mogli je zaktualizować.
  • Prawo do usunięcia danych (“prawo do bycia zapomnianym”): Masz prawo żądać usunięcia swoich danych w określonych sytuacjach — np. gdy dane nie są już potrzebne do celów, dla których je zebrano, lub gdy wycofałeś zgodę, a nie istnieje inna podstawa prawna przetwarzania. Nie możemy jednak usunąć danych, które musimy zachować na podstawie obowiązku prawnego (np. zapisy transakcji wymagane przez przepisy finansowe).
  • Prawo do ograniczenia przetwarzania: Możesz zażądać ograniczenia przetwarzania swoich danych w określonych okolicznościach. Oznacza to, że możemy dane przechowywać, ale nie używać ich. To prawo możesz wykorzystać np. jeśli kwestionujesz prawidłowość danych (do czasu ich weryfikacji) lub sprzeciwiasz się przetwarzaniu.
  • Prawo do sprzeciwu: Masz prawo sprzeciwić się przetwarzaniu Twoich danych w przypadkach, gdy odbywa się ono na podstawie prawnie uzasadnionego interesu lub w interesie publicznym. W przypadku sprzeciwu zaprzestaniemy przetwarzania, chyba że wykażemy istnienie nadrzędnych, uzasadnionych podstaw prawnych lub gdy przetwarzanie jest potrzebne do ustalenia, dochodzenia lub obrony roszczeń. Masz również bezwarunkowe prawo sprzeciwić się przetwarzaniu danych na potrzeby marketingu bezpośredniego.
  • Prawo do przenoszenia danych: Możesz zażądać przekazania danych, które nam dostarczyłeś, do innej organizacji lub bezpośrednio do Ciebie, w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego — o ile jest to technicznie możliwe. Prawo to ma zastosowanie, gdy przetwarzamy dane na podstawie zgody lub umowy oraz gdy przetwarzanie odbywa się w sposób zautomatyzowany.

Korzystanie z Twoich Praw: Większość swoich praw możesz zrealizować, kontaktując się z nami. W sprawie dostępu, poprawy, usunięcia lub skorzystania z innych praw prosimy pisać na support@m-link.io

Jeżeli posiadasz konto użytkownika, w niektórych przypadkach możesz samodzielnie uzyskać dostęp do danych lub je zaktualizować w ustawieniach konta.

Odpowiemy na Twoje zgłoszenie w ciągu jednego miesiąca, zgodnie z wymogami prawa. Jeżeli sprawa jest skomplikowana lub otrzymaliśmy wiele zgłoszeń, możemy poinformować Cię o konieczności przedłużenia czasu odpowiedzi o maksymalnie dwa dodatkowe miesiące.

Weryfikacja tożsamości: Aby chronić Twoją prywatność i bezpieczeństwo, możemy poprosić o potwierdzenie tożsamości przed realizacją niektórych żądań (np. poprzez przedstawienie dokumentu tożsamości). Ma to na celu zapobieżenie ujawnieniu danych osobom nieuprawnionym. Jeśli nie dostarczysz informacji niezbędnych do potwierdzenia tożsamości, możemy odmówić realizacji żądania do czasu przeprowadzenia weryfikacji.

Opłaty: Co do zasady realizujemy rozsądne żądania bezpłatnie. Jednak możemy pobrać opłatę, jeśli żądanie jest oczywiście nieuzasadnione, powtarzalne lub nadmierne. W takim przypadku wyjaśnimy powód opłaty i zrealizujemy żądanie po jej uiszczeniu. Możemy również pobrać niewielką opłatę administracyjną za dodatkowe kopie danych.

Ograniczenia: Pamiętaj, że prawa te nie są absolutne. W pewnych sytuacjach możemy nie być w stanie spełnić żądania — np. gdy naruszałoby to nasze obowiązki prawne lub prawa innych osób. Jeśli odmówimy, podamy uzasadnienie oraz poinformujemy o Twoim prawie do złożenia skargi do organu nadzorczego.

Zautomatyzowane Podejmowanie Decyzji i Profilowanie

W celu ochrony naszej platformy oraz spełnienia wymogów prawnych Meadow Link może wykorzystywać procesy zautomatyzowanego podejmowania decyzji, w tym profilowanie, jako część świadczonych usług. Oznacza to, że pewne decyzje dotyczące Twojego konta lub transakcji mogą być podejmowane przez algorytmy komputerowe, a nie w ramach ręcznej weryfikacji. Stosujemy te techniki przede wszystkim w celu zapobiegania oszustwom, praniu pieniędzy oraz innym nadużyciom lub działaniom niezgodnym z prawem.

Na przykład możemy automatycznie analizować informacje podane podczas rejestracji, dokumenty tożsamości, historię transakcji oraz zachowania na platformie, aby wykrywać wzorce mogące wskazywać na działalność oszukańczą lub podwyższone ryzyko. Systemy te pozwalają nam szybko oznaczać podejrzane konta lub transakcje do dalszej ręcznej analizy. Takie przetwarzanie jest niezbędne, abyśmy mogli świadczyć bezpieczne usługi oraz wypełniać nasze obowiązki regulacyjne jako VASP (np. obowiązki AML).

Zautomatyzowane decyzje i profilowanie nigdy nie są wykorzystywane do podejmowania ostatecznych decyzji, które mogłyby wywoływać znaczące skutki dla Ciebie, bez udziału człowieka. Jeśli zautomatyzowane powiadomienie lub decyzja wpłynie na możliwość korzystania przez Ciebie z usługi (np. opóźni transakcję lub doprowadzi do zawieszenia konta), nasz zespół dokona ręcznego przeglądu sytuacji. Masz także prawo skontaktować się z nami, aby przedstawić swoje stanowisko lub zakwestionować decyzję.

Jeśli uważasz, że jakiekolwiek zautomatyzowane przetwarzanie lub profilowanie wpłynęło na Ciebie negatywnie lub jest nieuczciwe, skontaktuj się z nami pod adresem support@m-link.io. Udostępnimy informacje o logice stojącej za procesem decyzyjnym (w zakresie dopuszczonym przez prawo, bez ujawniania naszych środków bezpieczeństwa) i rozważymy Twoją prośbę o interwencję człowieka lub ponowną analizę decyzji podjętej wyłącznie automatycznie.

Środki Bezpieczeństwa

Bardzo poważnie podchodzimy do bezpieczeństwa Twoich Danych Osobowych. Meadow Link wdrożył szereg technicznych i organizacyjnych środków bezpieczeństwa (często określanych jako TOMs), aby chronić Twoje informacje przed nieautoryzowanym dostępem, utratą, nadużyciem lub zmianą. Środki te są dostosowane do poziomu ryzyka związanego z przetwarzaniem danych. Obejmują one między innymi szyfrowanie danych w tranzycie i w spoczynku, zapory sieciowe i systemy wykrywania naruszeń, kontrolę dostępu opartą na zasadzie minimalnych uprawnień, regularne audyty bezpieczeństwa oraz szkolenia personelu z zakresu ochrony danych.

Nasze środki bezpieczeństwa są stale aktualizowane zgodnie z najlepszymi praktykami i wymogami prawa. Regularnie przeglądamy i ulepszamy nasze procedury, aby reagować na nowe zagrożenia lub podatności oraz zapewnić ciągłą poufność, integralność i dostępność danych osobowych.

Jeśli korzystamy z usług zewnętrznych dostawców (np. usług chmurowych, usług weryfikacji tożsamości) i musimy udostępniać im dane osobowe, wymagamy w umowach, aby wdrażali oni odpowiednie środki bezpieczeństwa. Takie podmioty muszą chronić Twoje dane z taką samą starannością jak my oraz zgodnie z obowiązującymi przepisami o ochronie danych.

Należy jednak pamiętać, że żaden system nie jest w 100% bezpieczny. Stale pracujemy nad wzmocnieniem naszych zabezpieczeń, aby maksymalnie chronić Twoje dane. Ty również odgrywasz rolę w bezpieczeństwie — zachęcamy do używania silnych haseł, nieudostępniania swoich danych logowania oraz niezwłocznego zgłaszania nam wszelkich podejrzeń nieautoryzowanego dostępu do konta lub danych osobowych.

Przechowywanie i Retencja Danych

Gdzie przechowujemy dane: Twoje Dane Osobowe są przechowywane na bezpiecznych serwerach zlokalizowanych na terenie Unii Europejskiej. Współpracujemy z centrami danych i dostawcami, którzy spełniają rygorystyczne standardy bezpieczeństwa i ochrony prywatności. Przechowując dane w UE, zapewniamy ochronę zgodną z europejskimi przepisami o ochronie danych oraz stosowanie odpowiednich zabezpieczeń.

Okres przechowywania danych: Nie będziemy przechowywać Twoich Danych Osobowych dłużej, niż jest to konieczne do realizacji celów opisanych w niniejszej Polityce, chyba że dłuższy okres przechowywania jest wymagany lub dozwolony przepisami prawa. Zasadniczo, jeśli zamkniesz konto lub stanie się ono nieaktywne, przechowujemy Twoje dane przez określony okres retencji. Z reguły są to pięć (5) lat od momentu zamknięcia konta. Okres ten może wynikać z przepisów mających zastosowanie do Meadow Link — na przykład przepisy AML w Polsce i UE zwykle wymagają przechowywania danych identyfikacyjnych i transakcyjnych przez pięć lat.

Możemy również przechowywać dane w zakresie niezbędnym do realizacji uzasadnionych interesów biznesowych, takich jak obsługa sporów, egzekwowanie umów czy zapewnienie bezpieczeństwa.

Po upływie okresu retencji i o ile nie będzie istnieć dalszy obowiązek prawny ani uzasadniony interes przetwarzania, dane zostaną bezpiecznie usunięte lub zanonimizowane (tak aby nie można było ich już powiązać z Tobą). Na przykład niektóre rekordy transakcji mogą zostać zanonimizowane i wykorzystane wyłącznie do celów statystycznych.

Usuwanie danych: Podczas usuwania danych stosujemy metody uniemożliwiające ich odzyskanie. Pliki elektroniczne są usuwane przy użyciu bezpiecznych metod kasowania, a dokumenty papierowe są niszczone lub spalane w kontrolowanych warunkach.

Jeśli z przyczyn technicznych (np. w kopiach zapasowych) nie możemy natychmiast usunąć niektórych danych, zabezpieczymy je i uniemożliwimy ich dalsze przetwarzanie do czasu, aż ich usunięcie stanie się możliwe.

Nasz Inspektor Ochrony Danych

Wyznaczyliśmy Inspektora Ochrony Danych (IOD), który nadzoruje nasze praktyki związane z prywatnością i zapewnia bieżącą zgodność z przepisami o ochronie danych, w tym RODO. Rola IOD polega na pełnieniu funkcji eksperta ds. ochrony danych w naszej firmie, doradzaniu nam w zakresie obowiązków prawnych oraz działaniu jako punkt kontaktowy dla osób, których dane dotyczą, oraz organów nadzorczych.

Możesz skontaktować się z naszym IOD bezpośrednio w sprawie pytań, wątpliwości lub żądań dotyczących Twoich Danych Osobowych lub niniejszej Polityki Prywatności. Aby skontaktować się z IOD, wyślij wiadomość e-mail na adres support@m-link.io i dodaj w temacie „Attn: Data Protection Officer” (lub wskaż w treści wiadomości, że jest ona skierowana do IOD). Dzięki temu Twoje zapytanie zostanie skierowane do właściwej osoby i otrzyma odpowiedni priorytet.

Nasz IOD potraktuje Twoje zapytanie poufnie i będzie współpracować z Tobą w celu rozwiązania wszelkich zgłaszanych problemów. Zachęcamy do kontaktu, jeśli na przykład masz zastrzeżenia dotyczące przetwarzania Twoich danych, chcesz zgłosić potencjalny incydent związany z bezpieczeństwem lub prywatnością, albo potrzebujesz dodatkowych informacji dotyczących korzystania z praw wynikających z przepisów o ochronie danych.

Pytania, Wątpliwości i Skargi

Jeśli masz jakiekolwiek pytania lub wątpliwości dotyczące niniejszej Polityki Prywatności lub sposobu, w jaki Meadow Link przetwarza Twoje Dane Osobowe, zachęcamy do kontaktu. Możesz napisać do nas na adres support@m-link.io. Dołożymy wszelkich starań, aby odpowiedzieć szybko i rozwiązać problem w satysfakcjonujący sposób.

Złożenie skargi do organu nadzorczego: Jeśli nie jesteś zadowolony z naszej odpowiedzi lub uważasz, że przetwarzamy Twoje Dane Osobowe w sposób niezgodny z prawem, masz prawo złożyć skargę do organu nadzorczego ds. ochrony danych. Meadow Link działa w Polsce, dlatego naszym organem wiodącym jest Urząd Ochrony Danych Osobowych (UODO). Dane kontaktowe UODO to:

  • Urząd Ochrony Danych Osobowych (UODO)
  • Adres: ul. Stawki 2, 00-193 Warszawa, Polska
  • Telefon: +48 22 531 03 00
  • E-mail: kancelaria@uodo.gov.pl
  • Strona internetowa: https://uodo.gov.pl/en

Alternatywnie, jeśli mieszkasz w innym kraju Europejskiego Obszaru Gospodarczego (EOG), możesz skontaktować się z lokalnym organem nadzorczym ds. ochrony danych. Lista krajowych organów nadzorczych dostępna jest na stronie Europejskiej Rady Ochrony Danych (EDPB).

Cenimy zaufanie, jakim nas obdarzasz, przekazując nam swoje Dane Osobowe, i będziemy w pełni współpracować z odpowiednimi organami, aby rozwiązać wszelkie skargi. Twoja opinia jest dla nas ważna, ponieważ pomaga nam ulepszać nasze usługi i praktyki związane z prywatnością.

Zmiany w niniejszej Polityce Prywatności

Możemy aktualizować lub zmieniać niniejszą Politykę Prywatności od czasu do czasu, aby odzwierciedlić zmiany w naszych praktykach lub zapewnić zgodność z wymogami prawa. Jeśli dokonamy istotnych zmian w sposobie, w jaki zbieramy lub wykorzystujemy Twoje Dane Osobowe, lub w innych częściach Polityki, poinformujemy Cię w odpowiedni sposób. Może to obejmować: umieszczenie widocznego komunikatu na naszej stronie internetowej, wysłanie wiadomości e-mail (jeśli posiadamy Twój adres), lub wysłanie powiadomienia w aplikacji, jeśli jest to stosowane.

Data „Ostatnia aktualizacja” znajdująca się na początku Polityki wskazuje, kiedy dokonano ostatnich zmian. Zachęcamy do okresowego przeglądania Polityki Prywatności, aby być na bieżąco z tym, jak chronimy Twoje dane. Jeśli nie zgadzasz się z wprowadzonymi zmianami, powinieneś zaprzestać korzystania z naszych usług i możesz poprosić o usunięcie lub dezaktywację swojego konta oraz Danych Osobowych (z zastrzeżeniem naszych obowiązków retencyjnych opisanych powyżej).

Dalsze korzystanie ze strony internetowej lub usług po dacie wejścia w życie zaktualizowanej Polityki będzie oznaczać akceptację nowych zasad. Zawsze udostępniamy najnowszą wersję Polityki na naszej stronie internetowej.

Meadow Link Sp. z o.o. zobowiązuje się do ochrony Twoich danych osobowych i zachowania pełnej przejrzystości w zakresie naszych praktyk dotyczących danych. Dziękujemy za zapoznanie się z niniejszą Polityką Prywatności. Jeśli masz jakiekolwiek dodatkowe pytania, pozostajemy do Twojej dyspozycji.