Zásady ochrany osobních údajů (GDPR)
Poslední aktualizace: 22. června 2026
1. Správce údajů
Správcem níže popsaného zpracování (údaje o účtu, marketingové a navigační údaje) je:
- Společnost
- SAS Vigilae, 4 ZA des Grands Prés, 01170 Chevry
- Kontakt pro ochranu osobních údajů
- rgpd@vigilae.org — Alexandre PEREIRA, pověřenec pro ochranu osobních údajů
2. Zvláštní role u údajů AML/CFT (správce / zpracovatel)
Následující rozlišení je zásadní:
- Údaje ze spisů náležité péče (totožnost klientů odborníka, skuteční majitelé, dokumenty, výsledky prověřování, prvky oznámení podezřelého obchodu): povinný odborník jako uživatel je správcem údajů; Vigilae vystupuje jako zpracovatel ve smyslu článku 28 GDPR, na základě zdokumentovaných pokynů uživatele a v rámci smlouvy o zpracování osobních údajů (DPA).
- Údaje o účtu, fakturaci, marketingu a navigaci: Vigilae je správcem údajů.
Zpracování v oblasti AML/CFT je založeno na právní povinnosti, která přísluší odborníkovi (Code monétaire et financier, art. L.561-1 a následující); z toho přímo vyplývají některé doby uchovávání a omezení práv.
3. Zpracovávané údaje a účely
- Účet a používání služby
- Profesní totožnost, e-mail, přihlašovací údaje, technické protokoly — za účelem poskytování, zabezpečení a zlepšování služby.
- Údaje náležité péče (jako zpracovatel)
- Údaje nezbytné pro postupy náležité péče AML/CFT vložené uživatelem — za účelem umožnění extrakce, identifikace skutečných majitelů, hodnocení rizika, prověřování a sestavení důkazního spisu, podle pokynů uživatele.
- Bezplatný audit shody
- Odpovědi v dotazníku a kontaktní e-mail — za účelem poskytnutí skóre, doporučení a případně navázání kontaktu s vámi.
- Marketing a obchodní vztah
- Profesní kontaktní údaje — pro obchodní komunikaci, na základě oprávněného zájmu a/nebo souhlasu, s právem vznést kdykoli námitku.
- Cookies a měření návštěvnosti
- Viz níže uvedená sekce „Cookies".
4. Právní základy
- Plnění smlouvy (poskytování služby uživateli).
- Právní povinnost uživatele (systém AML/CFT), pro údaje náležité péče zpracovávané v rámci zpracovatelského vztahu.
- Oprávněný zájem (zabezpečení, zlepšování služby, přiměřený B2B marketing).
- Souhlas (nezbytné cookies, některé formy komunikace).
5. Příjemci a zpracovatelé
K údajům mají přístup oprávnění pracovníci provozovatele a případně techničtí zpracovatelé smluvně vázaní, zejména:
- hostingový poskytovatel (Hetzner Online GmbH, Německo — Evropská unie);
- poskytovatelé prověřování (sankční seznamy, zmrazení majetku, politicky exponované osoby) — ComplyAdvantage, je-li aktivováno externí prověřování;
- poskytovatel asistence pomocí AI (extrakce dokumentů, kopilot) — Google Cloud (Vertex AI), region Evropská unie, je-li aktivována asistence pomocí AI.
Údaje nejsou prodávány ani postupovány třetím stranám pro obchodní účely.
6. Předávání mimo Evropskou unii
Údaje jsou hostovány a zpracovávány v rámci Evropské unie. Služby asistence pomocí AI (Google Cloud — Vertex AI) a prověřování jsou nakonfigurovány v regionu EU; ve zvolené konfiguraci není prováděno žádné předávání mimo EU. Pokud by měl být zaveden zpracovatel zahrnující předávání mimo EU, bylo by ošetřeno vhodnými zárukami (standardní smluvní doložky nebo rozhodnutí o odpovídající ochraně) a tyto zásady by byly aktualizovány.
7. Doby uchovávání
- Údaje o účtu: po dobu trvání smluvního vztahu, poté archivace podle platných právních povinností.
- Údaje náležité péče: uchovávány pod kontrolou odborníka jakožto správce údajů. Předpisy AML/CFT stanoví uchovávání po dobu 5 let od ukončení obchodního vztahu nebo provedení operace (art. L.561-12 du Code monétaire et financier).
- Marketingové údaje: 3 roky od posledního kontaktu, není-li vznesena námitka.
- Cookies: doba upřesněná v příslušné sekci (nejvýše 13 měsíců u nástrojů podléhajících souhlasu).
8. Zabezpečení
Za účelem ochrany údajů jsou zavedena technická a organizační opatření: šifrování citlivých údajů v klidu (trezor AES-256-GCM), zapečetění a časové razítkování registru (otisk SHA-256), řízení přístupů, protokolování. Důvěrnost oznámení podezřelého obchodu je respektována už z podstaty návrhu (art. L.561-18 CMF): jeho existence ani obsah nejsou klientovi zpřístupněny.
9. Vaše práva
V souladu s GDPR máte právo na přístup, opravu, výmaz, omezení zpracování, vznesení námitky a přenositelnost údajů, jakož i právo stanovit pokyny týkající se nakládání s vašimi údaji po vaší smrti.
U údajů náležité péče může být výkon některých práv (zejména výmazu) omezen právními povinnostmi uchovávání a důvěrnosti vlastními oblasti AML/CFT a musí být adresován odborníkovi jakožto správci údajů.
K uplatnění vašich práv u zpracování, jehož je Vigilae správcem: rgpd@vigilae.org. Stížnost můžete podat u CNIL (www.cnil.fr).
10. Cookies
Web ukládá pouze prvky nezbytně nutné pro jeho fungování a pro vaše nastavení zobrazení (světlý/tmavý motiv, jazyk, zapamatování vaší volby souhlasu), uložené lokálně ve vašem prohlížeči. Používá měření návštěvnosti bez cookies (Umami, provozované na vlastním serveru), které je od souhlasu osvobozeno. Dále používá Google Analytics 4, nástroj třetí strany podléhající předchozímu souhlasu: prostřednictvím tohoto nástroje se nic neměří, dokud jste nepřijali banner (výchozí odmítnutí, žádné reklamní cookies). Svůj souhlas můžete kdykoli odvolat odmítnutím banneru nebo vymazáním dat webu ve vašem prohlížeči.
11. Změny
Tyto zásady mohou být aktualizovány. Platnou verzí je verze zveřejněná na této stránce k datu vaší návštěvy.