Na podstawie art. 13 ust. 1 i 2 rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO) informujemy, w jaki sposób Kantor Wymiany Walut Conti przetwarza dane osobowe klientów, kontrahentów, osób kontaktujących się z Kantorem oraz użytkowników strony internetowej.

  1. Administrator danych i inspektor ochrony danych
    Administratorem danych osobowych jest Kantor Wymiany Walut Conti, Al. Jana Pawła II 46/48 lok. 12, 00-148 Warszawa, tel. 22 636 82 55, e-mail: Ten adres pocztowy jest chroniony przed spamowaniem. Aby go zobaczyć, konieczne jest włączenie w przeglądarce obsługi JavaScript.. W sprawach dotyczących ochrony danych można kontaktować się z administratorem lub z inspektorem ochrony danych - Marcinem Bandurskim, e-mail: Ten adres pocztowy jest chroniony przed spamowaniem. Aby go zobaczyć, konieczne jest włączenie w przeglądarce obsługi JavaScript..
  2. Zakres przetwarzanych danych
    W zależności od sprawy administrator może przetwarzać: dane identyfikacyjne i adresowe, dane kontaktowe, dane dotyczące transakcji i płatności (w tym rachunku bankowego, źródła środków lub celu transakcji, jeżeli wymaga tego prawo), dane reprezentantów, pełnomocników i beneficjentów rzeczywistych klientów instytucjonalnych, treść korespondencji oraz dane techniczne związane z korzystaniem ze strony, w szczególności adres IP, dane urządzenia, przeglądarki, pliki cookies i logi serwera.
  3. Cele i podstawy prawne przetwarzania
    Dane są przetwarzane w celu: obsługi zapytań i kontaktu - na podstawie prawnie uzasadnionego interesu administratora (art. 6 ust. 1 lit. f RODO); przygotowania i wykonania transakcji - w celu podjęcia działań przed zawarciem umowy i wykonania umowy (lit. b); realizacji obowiązków AML, podatkowych, rachunkowych i ewidencyjnych - wypełnienia obowiązku prawnego (lit. c); ustalenia, dochodzenia lub obrony roszczeń oraz zapewnienia bezpieczeństwa strony i systemów IT - prawnie uzasadnionego interesu administratora (lit. f); a także marketingu własnego - na podstawie prawnie uzasadnionego interesu, a gdy przepisy wymagają zgody, na podstawie zgody (lit. a).
  4. Odbiorcy danych
    Dane mogą być udostępniane podmiotom obsługującym administratora w zakresie IT, hostingu, serwisu, księgowości, podatków, audytu, doradztwa prawnego, płatności, bankowości, przesyłek i korespondencji, a także organom i instytucjom uprawnionym na podstawie prawa, w szczególności organom podatkowym, kontrolnym, ścigania i Generalnemu Inspektorowi Informacji Finansowej. Podmioty przetwarzające dane w imieniu administratora działają na podstawie odpowiednich umów.
  5. Okres przechowywania danych
    Dane są przechowywane przez czas niezbędny do realizacji celu, a następnie przez okres wymagany prawem lub potrzebny do zabezpieczenia roszczeń. Dokumentacja transakcyjna, podatkowa i rachunkowa jest przechowywana przez okresy wynikające z właściwych przepisów, co do zasady 5 lat. Dokumentacja AML jest przechowywana zasadniczo przez 5 lat od zakończenia relacji gospodarczej albo przeprowadzenia transakcji okazjonalnej, z możliwością przedłużenia w przypadkach przewidzianych prawem. Dane z zapytań oraz logi techniczne są przechowywane co do zasady nie dłużej niż 12 miesięcy, chyba że doszło do transakcji, incydentu lub powstała potrzeba dochodzenia roszczeń. Dane oparte na zgodzie są przetwarzane do jej cofnięcia, a następnie przez okres niezbędny do wykazania prawidłowości jej uzyskania i cofnięcia.
  6. Prawa osoby, której dane dotyczą
    Na zasadach określonych w RODO przysługuje prawo dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania i przenoszenia, a także prawo sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie. Zgodę można wycofać w dowolnym momencie, bez wpływu na zgodność z prawem wcześniejszego przetwarzania. Żądania można kierować na dane kontaktowe wskazane w pkt 1.
  7. Skarga do organu nadzorczegoJeżeli osoba uzna, że jej dane są przetwarzane niezgodnie z RODO, może wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa.
  8. Dobrowolność lub obowiązek podania danych
    Podanie danych jest co do zasady dobrowolne, lecz może być konieczne do udzielenia odpowiedzi, zawarcia lub wykonania transakcji. W przypadkach określonych przepisami AML, podatkowymi lub rachunkowymi podanie danych jest obowiązkowe, a jego odmowa może uniemożliwić przeprowadzenie transakcji lub obsługę sprawy. Dane do marketingu oraz zgoda na cookies inne niż niezbędne są dobrowolne.
  9. Przekazywanie danych poza Europejski Obszar Gospodarczy
    Administrator co do zasady nie przekazuje danych poza Europejski Obszar Gospodarczy ani organizacjom międzynarodowym. Jeżeli transfer nastąpi w związku z używanymi narzędziami informatycznymi, analitycznymi lub marketingowymi, będzie oparty na mechanizmach przewidzianych w RODO, w szczególności decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony albo standardowych klauzulach umownych.
  10. Zautomatyzowane podejmowanie decyzji
    Dane nie są wykorzystywane do podejmowania wobec osób decyzji w sposób wyłącznie zautomatyzowany, w tym do profilowania wywołującego skutki, o których mowa w art. 22 RODO.

podanie danych osobowych jest dobrowolne, jednak jest niezbędne do realizacji przedstawionego każdorazowo celu i bez ich podania nie jest możliwa realizacje tego celu.