Politika privatnosti
Ova politika privatnosti opisuje kako Velnorexiumar d.o.o. (dalje u tekstu: "Velnorexiumar", "mi") prikuplja, obrađuje i štiti vaše osobne podatke kada koristite domenu velnorexiumar.com i pripadajuće digitalne usluge. Politika je usklađena s Uredbom (EU) 2016/679 (GDPR), Zakonom o provedbi Opće uredbe o zaštiti podataka (NN 42/2018) te EU Uredbom 2020/1503 o europskim pružateljima usluga grupnog financiranja.
1. Voditelj obrade
Velnorexiumar d.o.o., Domovinskog rata 27a, 21000 Split, OIB: 48372910652. Kontakt službenika za zaštitu podataka (DPO): dpo@velnorexiumar.com.
2. Koje podatke prikupljamo
Podatke iz obrasca za kontakt (ime, e-mail, sadržaj poruke), tehničke podatke (IP adresa u skraćenom obliku, vrsta uređaja, operativni sustav), kolačiće prema vašim postavkama te — ako se odlučite na ulaganje — identifikacijske dokumente potrebne za KYC/AML provjeru sukladno Zakonu o sprječavanju pranja novca i financiranja terorizma (NN 108/17).
3. Svrhe i pravne osnove obrade
Odgovaranje na vaše upite (legitimni interes, čl. 6. st. 1. f) GDPR-a), provođenje predugovornih radnji (čl. 6. st. 1. b)), ispunjavanje pravnih obveza prema HANFA-i i ESMA-i (čl. 6. st. 1. c)), te marketinška komunikacija isključivo uz vaš izričiti pristanak (čl. 6. st. 1. a)).
4. Razdoblje pohrane
Kontakt upiti čuvaju se 24 mjeseca od posljednje komunikacije. Računovodstvena dokumentacija čuva se 11 godina sukladno hrvatskom Općem poreznom zakonu. KYC dokumentacija čuva se 5 godina nakon prestanka poslovnog odnosa.
5. Primatelji podataka
Podaci se ne prodaju trećim stranama. Dijelimo ih s pružateljima IT usluga (hosting Hetzner Online GmbH, Falkenstein), računovodstvenim partnerom u Splitu, te nadležnim tijelima kada to zahtijeva zakon. U slučaju prijenosa izvan EGP-a koristimo standardne ugovorne klauzule Europske komisije.
6. Vaša prava
Imate pravo na pristup, ispravak, brisanje, ograničenje obrade, prenosivost podataka i prigovor. Pravo prigovora možete uložiti i Agenciji za zaštitu osobnih podataka (AZOP), Selska cesta 136, Zagreb.
7. Automatizirano donošenje odluka
Ne provodimo automatizirano profiliranje koje bi proizvodilo pravne ili slične učinke na vas. Sve odluke o prihvatu na platformu donose ljudi iz našeg compliance tima.
8. Sigurnost
Koristimo TLS 1.3 enkripciju u prijenosu, AES-256 enkripciju u mirovanju, dvofaktorsku autentikaciju za pristup administraciji i tjedne sigurnosne kopije u dva geografski razdvojena podatkovna centra unutar EU.
9. Izmjene ove politike
O bitnim izmjenama obavještavamo vas e-mailom najmanje 30 dana prije stupanja na snagu. Trenutna verzija uvijek je dostupna na ovoj stranici.