Úvod › Zásady ochrany osobních údajů

Zásady ochrany osobních údajů (GDPR)

Poslední aktualizace: 22. června 2026

Probíhá schvalování. Zpracování, zpracovatelé a doby uchovávání jsou doplněny. Zbývá schválení právním poradcem před konečným zveřejněním.

1. Správce údajů

Správcem níže popsaného zpracování (údaje o účtu, marketingové a navigační údaje) je:

Společnost
SAS Vigilae, 4 ZA des Grands Prés, 01170 Chevry
Kontakt pro ochranu osobních údajů
rgpd@vigilae.org — Alexandre PEREIRA, pověřenec pro ochranu osobních údajů

2. Zvláštní role u údajů AML/CFT (správce / zpracovatel)

Následující rozlišení je zásadní:

Zpracování v oblasti AML/CFT je založeno na právní povinnosti, která přísluší odborníkovi (Code monétaire et financier, art. L.561-1 a následující); z toho přímo vyplývají některé doby uchovávání a omezení práv.

3. Zpracovávané údaje a účely

Účet a používání služby
Profesní totožnost, e-mail, přihlašovací údaje, technické protokoly — za účelem poskytování, zabezpečení a zlepšování služby.
Údaje náležité péče (jako zpracovatel)
Údaje nezbytné pro postupy náležité péče AML/CFT vložené uživatelem — za účelem umožnění extrakce, identifikace skutečných majitelů, hodnocení rizika, prověřování a sestavení důkazního spisu, podle pokynů uživatele.
Bezplatný audit shody
Odpovědi v dotazníku a kontaktní e-mail — za účelem poskytnutí skóre, doporučení a případně navázání kontaktu s vámi.
Marketing a obchodní vztah
Profesní kontaktní údaje — pro obchodní komunikaci, na základě oprávněného zájmu a/nebo souhlasu, s právem vznést kdykoli námitku.
Cookies a měření návštěvnosti
Viz níže uvedená sekce „Cookies".

4. Právní základy

5. Příjemci a zpracovatelé

K údajům mají přístup oprávnění pracovníci provozovatele a případně techničtí zpracovatelé smluvně vázaní, zejména:

Údaje nejsou prodávány ani postupovány třetím stranám pro obchodní účely.

6. Předávání mimo Evropskou unii

Údaje jsou hostovány a zpracovávány v rámci Evropské unie. Služby asistence pomocí AI (Google Cloud — Vertex AI) a prověřování jsou nakonfigurovány v regionu EU; ve zvolené konfiguraci není prováděno žádné předávání mimo EU. Pokud by měl být zaveden zpracovatel zahrnující předávání mimo EU, bylo by ošetřeno vhodnými zárukami (standardní smluvní doložky nebo rozhodnutí o odpovídající ochraně) a tyto zásady by byly aktualizovány.

7. Doby uchovávání

8. Zabezpečení

Za účelem ochrany údajů jsou zavedena technická a organizační opatření: šifrování citlivých údajů v klidu (trezor AES-256-GCM), zapečetění a časové razítkování registru (otisk SHA-256), řízení přístupů, protokolování. Důvěrnost oznámení podezřelého obchodu je respektována už z podstaty návrhu (art. L.561-18 CMF): jeho existence ani obsah nejsou klientovi zpřístupněny.

9. Vaše práva

V souladu s GDPR máte právo na přístup, opravu, výmaz, omezení zpracování, vznesení námitky a přenositelnost údajů, jakož i právo stanovit pokyny týkající se nakládání s vašimi údaji po vaší smrti.

U údajů náležité péče může být výkon některých práv (zejména výmazu) omezen právními povinnostmi uchovávání a důvěrnosti vlastními oblasti AML/CFT a musí být adresován odborníkovi jakožto správci údajů.

K uplatnění vašich práv u zpracování, jehož je Vigilae správcem: rgpd@vigilae.org. Stížnost můžete podat u CNIL (www.cnil.fr).

10. Cookies

Web ukládá pouze prvky nezbytně nutné pro jeho fungování a pro vaše nastavení zobrazení (světlý/tmavý motiv, jazyk, zapamatování vaší volby souhlasu), uložené lokálně ve vašem prohlížeči. Používá měření návštěvnosti bez cookies (Umami, provozované na vlastním serveru), které je od souhlasu osvobozeno. Dále používá Google Analytics 4, nástroj třetí strany podléhající předchozímu souhlasu: prostřednictvím tohoto nástroje se nic neměří, dokud jste nepřijali banner (výchozí odmítnutí, žádné reklamní cookies). Svůj souhlas můžete kdykoli odvolat odmítnutím banneru nebo vymazáním dat webu ve vašem prohlížeči.

11. Změny

Tyto zásady mohou být aktualizovány. Platnou verzí je verze zveřejněná na této stránce k datu vaší návštěvy.