1. Áttekintés és hatály
Ez a Tájékoztató azokra a személyes adatokra vonatkozik, amelyeket a Szolgáltatásokkal összefüggésben kezelünk, függetlenül attól, hogy a victoi.io weboldalunkon, a Victoi iOS- vagy Android-alkalmazásában, az alkalmazásprogramozási felületeinken („API-k”), vagy bármely más olyan csatornán keresztül éred el őket, amely e Tájékoztatóra hivatkozik. Nem vonatkozik azokra a harmadik felek által nyújtott termékekre, weboldalakra vagy szolgáltatásokra, amelyek a Szolgáltatásokkal integrálódnak vagy azokon keresztül érhetők el, és amelyekre saját adatkezelési tájékoztatójuk vonatkozik.
Ha munkavállaló, alvállalkozó, állásra jelentkező vagy beszállítói képviselő vagy, a személyes adataid kezelését az ebben a körben átadott külön tájékoztató ismerteti.
2. Kik vagyunk
Az e Tájékoztató alapján kezelt személyes adatokért felelős adatkezelő a Victoi, Inc., delaware-i társaság. Adatvédelmi kérdésekkel, kérelmekkel vagy panaszokkal fordulj hozzánk a privacy@victoi.com címen. Egyéb jogi értesítésekhez írj a legal@victoi.com címre.
Ahol egy adott Szolgáltatás tekintetében másik Victoi kapcsolt vállalkozás vagy partner jár el adatkezelőként vagy közös adatkezelőként (például szabályozott fizetési vagy banki partner, amely kártyát bocsát ki, pénzeszközöket óv, pozíciót áraz vagy számol el, vagy előrejelzési piaci pozíciót dolgoz fel), az adott felet az adatgyűjtés pontján vagy az alábbi tájékoztatásokban megjelöljük, és a kérelmedet a megfelelő helyre irányítjuk.
3. Az általunk gyűjtött adatok
Az általunk gyűjtött személyes adatok kategóriái attól függenek, mely Szolgáltatásokat használod, és hogyan lépsz velünk kapcsolatba. Az alább ismertetett kategóriák megfelelnek a kaliforniai fogyasztói adatvédelmi törvényben („CCPA”) – a kaliforniai adatvédelmi jogokról szóló törvénnyel („CPRA”) módosított formájában – meghatározott kategóriáknak, valamint az uniós és egyesült királyságbeli általános adatvédelmi rendelet („GDPR”) szerinti személyesadat-kategóriáknak.
3.1 Azonosítók
Név, születési dátum, postai cím, e-mail-cím, telefonszám, fiók-felhasználónév, IP-cím, eszközazonosítók (például hirdetési azonosítók és telepítési azonosítók), Apple ID vagy Google-fiókazonosítók (ha bejelentkezésre használod őket), valamint egyedi ügyfélszámok.
3.2 Hatósági azonosító okmányok és pénzügyi azonosítók
Útlevél, személyazonosító igazolvány, vezetői engedély, tartózkodási engedély vagy egyéb, hatóság által kiállított okmány (ideértve az okmányazonosító számokat, a kiállítás országát, a lejárati dátumot, valamint az elő- és hátoldal képét); adóazonosító számok (például az Egyesült Államok társadalombiztosítási száma, ahol ezt előírják); továbbá a bankszámla-, fizetésikártya- és blokklánccím-adatok, amelyeket átutalásokhoz, befizetésekhez és kifizetésekhez adsz meg.
3.3 Biometrikus adatok és jellemzők
Szelfik, élőségvizsgálati videokockák, valamint azok az arcsablon-beágyazások, amelyeket az azonosító okmányodból és a szelfidből hozunk létre annak megerősítésére, hogy a kamera előtt álló személy megegyezik az okmányon szereplővel. A részleteket lásd a 8. szakaszban.
3.4 Kereskedelmi adatok és tranzakciók
Fizetések, átutalások, befizetések, kifizetések, kártyatranzakciók, tokenizált eszközre vonatkozó megbízások és pozíciók, előrejelzési piaci pozíciók, az általad megadott címekhez kapcsolódó blokklánc-tevékenység, utazási foglalások (ideértve az utasadatokat, az útitervet, az ülőhely- és kiegészítőválasztásokat), eseményjegyek, adományok, Jangi (forgó megtakarítási) befizetések és kölcsönök, díjak, egyenlegek, kimutatások, visszatérítések és reklamációk nyilvántartásai.
3.5 Internetes, alkalmazás- és hálózati tevékenység
Megtekintett oldalak és képernyők, használt funkciók, alkalmazáson belüli műveletek, keresési lekérdezések, munkamenet-időtartam, kattintások és koppintások, hiba- és összeomlásnaplók, teljesítménymutatók, push-értesítésekre adott reakciók, időzóna, nyelvi beállítás, böngészőtípus, operációs rendszer, alkalmazásverzió, hálózattípus és szolgáltató.
3.6 Helymeghatározás
Az IP-címből származtatott hozzávetőleges helyzet, valamint az engedélyeddel az eszközből származó pontosabb helyadat. Lásd a 9. szakaszt.
3.7 Hang-, elektronikus, vizuális és hasonló adatok
A Szolgáltatásokon keresztül küldött üzenetek, hívások és média tartalma (szöveg, fényképek, videók, dokumentumok, hangjegyzetek, hang- és videohívás-adatfolyamok), hívási metaadatok (résztvevők, időpont, időtartam), hívásminőségi mutatók, valamint az eseményekhez, adománygyűjtésekhez, kérdőívekhez vagy Jangi-csoportokhoz feltöltött tartalom. Ebbe a kategóriába tartoznak a Vikinek (az MI-asszisztensünknek) beküldött promptok és üzenetek, a Viki hangmunkamenetei során rögzített hang, a kamerabemenet bekapcsolásakor küldött képkockák, valamint az MI-feldolgozáshoz csatolt dokumentumok és fényképek is (lásd a 13. szakaszt).
3.8 Szakmai, foglalkoztatási vagy akkreditációs adatok
Ahol egy adott funkcióhoz szükséges (például üzleti vagy szervezői fiók ellenőrzéséhez, illetve az általad bejelentett szabályozói kötődés ellenőrzéséhez), az általad megadott foglalkoztatási, foglalkozási, pénzeszközforrás-, vagyonforrás- és akkreditációs adatok.
3.9 Következtetések
A fenti kategóriákból levont következtetések a csalásfelderítés, a szolgáltatás személyre szabása, a kockázati pontozás és a termékajánlások céljából, ideértve az eszköz-, viselkedési és tranzakciós mintázatokból származtatott kockázati és bizalmi jelzéseket.
3.10 Különleges személyes adatok (CPRA) / különleges kategóriájú adatok (GDPR)
A következő, a CPRA szerint „különlegesnek”, illetve a GDPR szerint „különleges kategóriájúnak” minősülő adatokat kezeljük:
- hatóság által kiállított azonosító számok (például társadalombiztosítási szám, útlevél, vezetői engedély);
- fiókbelépési adatok biztonsági vagy hozzáférési kódokkal együtt;
- pontos helyadat (amikor megadod az engedélyt);
- a nem a Victoinak címzett üzenetek, hívások és média tartalma;
- a személyazonosság-ellenőrzéshez kezelt biometrikus adatok (arcbeágyazások), ahol ezt a pénzmosás és a terrorizmusfinanszírozás elleni jogszabályok előírják.
A különleges személyes adatokat kizárólag az e Tájékoztatóban leírt célokra használjuk, és nem használjuk fel, illetve nem adjuk ki azért, hogy tulajdonságokra következtessünk rólad. A kaliforniai lakosokat megilletheti a jog, hogy korlátozzák a különleges személyes adataik felhasználását; lásd a 19. szakaszt.
4. A személyes adatok forrásai
A személyes adatokat a következő forrásokból gyűjtjük:
- Közvetlenül tőled, amikor fiókot hozol létre, elvégzed a személyazonosság-ellenőrzést, feltöltöd vagy használod a Szolgáltatásokat, kapcsolatba lépsz velünk, vagy tartalmat küldesz be;
- Automatikusan az eszközeidről, amikor telepíted vagy megnyitod az alkalmazást, illetve felkeresed a weboldalunkat, ideértve a sütiket és hasonló technológiákat (lásd a Sütikezelési tájékoztatót);
- Más felhasználóktól, amikor pénzt, üzenetet, hívást, eseménymeghívót vagy adománykérést küldenek neked, illetve kedvezményezettként vagy névjegyként hozzáadnak;
- Szolgáltatóktól és partnerektől, ideértve a személyazonosság-ellenőrző és KYC-beszállítókat, a fizetésfeldolgozókat, a kártyakibocsátókat, a banki partnereket, a pozícióidat árazó és elszámoló tőzsdéket és elszámolási szerződő feleket, az előrejelzési piaci üzemeltetőket, az utazási aggregátorokat, a csalásmegelőző szolgáltatókat, a szankciós és kiemelt közszereplői szűrést végző szolgáltatókat, a nyilvános nyilvántartásokat és állami adatbázisokat, valamint a hitelreferencia- és negatívsajtó-adatbázisokat;
- Nyilvánosan elérhető forrásokból, ideértve a cégnyilvántartásokat, a szankciós listákat, a bírósági iratokat és az általad nyilvánossá tett közösségimédia-profilokat.
5. Hogyan használjuk fel az adatokat
A személyes adatokat a következő célokra használjuk fel:
5.1 A Szolgáltatások nyújtása és működtetése
- a fiókod létrehozása és fenntartása, valamint a hitelesítésed;
- tárcák, egyenlegek és kártyák nyitása, feltöltése és működtetése;
- személyek közötti átutalások, mobilpénz-tranzakciók (ideértve az olyan partnereken keresztülieket, mint az Orange Money, az MTN, az Airtel, a Vodacom, a Wave, az M-Pesa és hasonló hálózatok), kártyás fizetések, pénzmozgások és a kedvezményezettek kezelése;
- tokenizált eszköz- és előrejelzési piaci pozíciók, valamint egyéb befektetéssel kapcsolatos tevékenység rögzítése és elszámolása;
- blokklánccímek kezelésének lehetővé tétele a támogatott eszközök általad megadott címekre való küldéséhez és onnan való fogadásához;
- járatok, szállodák, ülőhelyek és kiegészítők keresése, foglalása, módosítása és kezelése az utazási partnereinken keresztül;
- üzenetküldés, hang- és videohívások, csoportos hívások, körüzenetlisták, fájlmegosztás, eseménylétrehozás, jegyértékesítés, kérdőívek, adománygyűjtés és Jangi (forgó megtakarítási) körök lehetővé tétele;
- ügyfélszolgálat nyújtása és a megkereséseidre való válaszadás.
5.2 Megfelelés, kockázatkezelés és csalásmegelőzés
- ügyfél-átvilágítás, személyazonosság-ellenőrzés, szankciószűrés, kiemelt közszereplői szűrés és folyamatos figyelemmel kísérés a pénzmosás elleni, a terrorizmusfinanszírozás elleni és a szankciós jogszabályok előírásai szerint;
- csalás, visszaélés, pénzmosás, piaci manipuláció, biztonsági incidensek és egyéb jogellenes vagy jogosulatlan tevékenység felderítése, kivizsgálása és megelőzése (ideértve a gyakorisági, eszköz-, viselkedési, IP- és VPN-észlelési jelzéseket);
- az Általános Szerződési Feltételeink, az Elfogadható használati szabályzatunk és egyéb szabályzataink érvényesítése;
- bírósági határozatoknak, jogszerű megkereséseknek és egyéb jogi kötelezettségeknek való megfelelés.
5.3 Személyre szabás és a szolgáltatás fejlesztése
- a Szolgáltatásokon belüli tartalom, listák és ajánlások személyre szabása;
- technikai problémák diagnosztizálása, hibakeresés, valamint a funkciók és a teljesítmény javítása;
- kutatás, elemzés és termékfejlesztés összesített vagy azonosításra alkalmatlanná tett adatokon.
5.4 Kommunikáció
- működési és tranzakciós értesítések küldése (például biztonsági riasztások, tranzakció-visszaigazolások, kimutatások, reklamációfrissítések, KYC-kérések, szabályzatváltozások);
- marketingüzenetek küldése, ahol ez megengedett, a leiratkozás lehetőségével;
- a megkereséseid megválaszolása és a Szolgáltatások használatának támogatása.
5.5 Jogi igények, auditok és társasági tranzakciók
- jogi igények előterjesztése, érvényesítése vagy védelme;
- szabályozói vizsgálatoknak, auditoknak és adatszolgáltatási kötelezettségeknek való megfelelés;
- társasági tranzakciók – például finanszírozás, egyesülés, felvásárlás, átszervezés vagy eszközértékesítés – értékelése, tárgyalása és lebonyolítása, amelyek során a személyes adatok az átruházott eszközök egyike lehet.
6. Az adatkezelés jogalapjai (EGT és Egyesült Királyság)
Ha az EGT-ben vagy az Egyesült Királyságban tartózkodsz, a GDPR / az egyesült királyságbeli GDPR 6. és 9. cikke szerinti alábbi jogalapokra támaszkodunk:
- Szerződés teljesítése. Az általad igényelt Szolgáltatások nyújtásához, ideértve a fiókod megnyitását és működtetését, a tranzakciók feldolgozását, a pozíciók rögzítését és elszámolását, a foglalások lebonyolítását és az ügyfélszolgálat biztosítását.
- Jogi kötelezettség teljesítése. A pénzmosás elleni, a terrorizmusfinanszírozás elleni, a szankciós, az adózási, a számviteli, a fizetési, a fogyasztóvédelmi és egyéb szabályozói kötelezettségek teljesítéséhez.
- Jogos érdek. Csalás felderítéséhez és megelőzéséhez, a Szolgáltatások védelméhez, a funkciók fejlesztéséhez, kutatáshoz és elemzéshez, a Szolgáltatásokról szóló kommunikációhoz, valamint jogi igények érvényesítéséhez, ahol ezeket az érdekeket nem előzik meg a te jogaid.
- Hozzájárulás. Ahol ezt jogszabály előírja, ideértve egyes joghatóságokban az elektronikus úton küldött marketingüzeneteket, a nem szükséges sütiket és hasonló technológiákat, a kamerádhoz, mikrofonodhoz, fotókönyvtáradhoz, névjegyeidhez és pontos helyzetedhez való hozzáférést, valamint a biometrikus adatok személyazonosság-ellenőrzés céljából történő kezelését. A hozzájárulást bármikor visszavonhatod.
- Jelentős közérdek / bűnmegelőzés. A különleges adatok (ideértve a biometrikus és az okmányadatokat) kezeléséhez a pénzmosás elleni és a terrorizmusfinanszírozás elleni jogszabályok által előírt ügyfél-átvilágítás keretében.
7. Személyazonosság-ellenőrzés és ügyfél-átvilágítás (KYC)
Bizonyos fiókok megnyitásához és működtetéséhez, valamint az alkalmazandó jogszabályoknak való megfeleléshez ellenőriznünk kell a személyazonosságodat. A személyazonosság-ellenőrzési folyamatunk során a következőket gyűjtjük:
- a teljes hivatalos neved, születési dátumod, lakcímed és adóazonosító számod;
- egy hatóság által kiállított személyazonosító okmány fényképe (előoldal, és ahol releváns, hátoldal), valamint a kinyert okmányadatok, például az okmányszám, a kiállítás országa és a lejárati dátum;
- egy szelfi vagy rövid élő videó, amelyből arcsablon-beágyazásokat állítunk elő az azonosító okmányon szereplő fényképpel való összevetéshez;
- a szankciós listákkal, a kiemelt közszereplői nyilvántartásokkal és a negatívsajtó-adatbázisokkal való összevetés eredményei;
- magasabb kockázatú tevékenység esetén a pénzeszközök forrására és a vagyon forrására vonatkozó adatok, a foglalkozás, a munkáltató és az igazoló dokumentumok.
Arról, hogy pontosan mit gyűjtünk, miért, és meddig őrizzük meg, a KYC/AML szabályzatunk ad teljes tájékoztatást.
8. Biometrikus adatok
A biometrikus adatokat kizárólag annak ellenőrzésére használjuk, hogy a fiókot megnyitó vagy működtető személy azonos-e a benyújtott azonosító okmányon szereplő személlyel, valamint a megszemélyesítés és a csalás visszaszorítására. A biometrikus adatkezelés a következőkből áll:
- élőségvizsgálati képkockák vagy rövid videó rögzítése a regisztráció során;
- matematikai arcsablon-beágyazások előállítása a szelfidből és az azonosító okmányodból;
- e beágyazások összevetése az egyezés valószínűségének megállapításához;
- az egyezési döntés, az alátámasztó bizonyítékok, valamint az alapul szolgáló képek és beágyazások megőrzése a pénzmosás elleni és nyilvántartási jogszabályoknak való megfeleléshez szükséges ideig (lásd a 16. szakaszt).
Ahol a joghatóságod jogszabálya (például az illinois-i BIPA, a texasi CUBI vagy a washingtoni biometrikus törvény) a biometrikus azonosítók gyűjtése előtt írásbeli tájékoztatást és hozzájárulást ír elő, ezt a tájékoztatást megadjuk, és a hozzájárulásodat az adatgyűjtés pontján beszerezzük. Biometrikus azonosítókat nem értékesítünk, és azokat a személyazonosság-ellenőrzésen, a csalásmegelőzésen és a megfelelésen kívül semmilyen más célra nem használjuk.
Az eszközszintű biometrikus hitelesítést (Face ID, Touch ID, Android biometrikus kérés) teljes egészében az eszközöd operációs rendszere kezeli. A Victoi soha nem kapja meg és nem tárolja az ujjlenyomatodat, az arcgeometriádat, sem az eszközöd feloldásához használt bármely biometrikus sablont.
9. Helyadatok
Az engedélyeddel a Victoi mobilalkalmazás hozzávetőleges vagy pontos helyadatot gyűjt az eszközödről, például a következő célokra:
- annak megállapítása, hogy egy Szolgáltatás elérhető-e a joghatóságodban;
- gyanús fióktevékenység, lehetetlen utazási mintázatok és fiókeltérítési kísérletek felderítése;
- közeli tartalom megjelenítése (például az utazási keresésben);
- a szankcióknak és egyéb földrajzi korlátozásoknak való megfelelés.
Helyadatot akkor is gyűjthetünk, amikor az alkalmazás nincs használatban, ha megadod a háttérbeli helyhozzáférési engedélyt, hogy a folyamatban lévő tevékenységhez kötött biztonsági jelzéseket támogassuk (például érintéses fizetési munkamenetek vagy aktív hívások esetén). A helyhozzáférési engedélyeket bármikor módosíthatod az eszközöd beállításaiban.
10. Névjegyek és címjegyzék
Az engedélyeddel az alkalmazás beolvassa az eszközöd névjegyeit, hogy gyorsan megtaláld a Victoin már jelen lévő barátaidat és családtagjaidat, kedvezményezetteket adhass hozzá az átutalásokhoz, valamint csevegést vagy hívást indíthass. A névjegyeket a következő célokra kezeljük:
- telefonszámok és e-mail-címek összevetése a meglévő Victoi-fiókokkal;
- címzettek kiválasztásának lehetővé tétele átutalásokhoz, üzenetekhez, hívásokhoz, csoportmeghívókhoz vagy kérdőívekhez;
- a mentett kedvezményezetti listád fenntartása.
A névjegyeidet nem használjuk arra, hogy hozzájárulásuk nélkül marketingüzeneteket küldjünk olyan embereknek, akik nem Victoi-felhasználók. A névjegyekhez való hozzáférést az eszközöd beállításaiban visszavonhatod; ha ezt teszed, a névjegyfelderítési funkciók leállnak.
11. Üzenetek, hívások és felhasználói tartalom
A Szolgáltatások üzenetküldést, hang- és videohívásokat (kétszemélyes és csoportos), körüzenetlistákat, fájlmegosztást, kérdőíveket, adománygyűjtési bejegyzéseket és Jangi-csoportokban zajló tevékenységet tartalmaznak. E kommunikációk tartalmát és metaadatait azért kezeljük, hogy kézbesítsük őket, tároljuk a hozzáférésed céljából, támogassuk a médialejátszást és a hívásfelépítést (ideértve a hívásszolgáltatónkat, a LiveKitet), érvényesítsük a szabályzatainkat, válaszoljunk a jogszerű megkeresésekre, és javítsuk a megbízhatóságot.
A privát üzeneteid, hívásaid és fájljaid tartalmát nem használjuk hirdetési célra. Ahol adott felületeken végponttól végpontig terjedő titkosítást kínálunk, ezt magában a Szolgáltatásban ismertetjük.
12. Hogyan osztjuk meg az adatokat
A személyes adatokat a következőkkel osztjuk meg:
- Más felhasználókkal – amikor átutalást, üzenetet, hívást, eseményjegyet, Jangi-befizetést vagy egyéb interakciót küldesz vagy fogadsz, az érintett másik fél megkapja az adott interakció teljesítéséhez szükséges adatokat (például a nevedet, felhasználónevedet, a tranzakció részleteit és az üzenet tartalmát).
- Szolgáltatókkal és adatfeldolgozókkal – olyan beszállítókkal, amelyek a nevünkben kezelnek adatokat tárhelyszolgáltatás, személyazonosság-ellenőrzés, KYC, szankciószűrés, csalásmegelőzés, kártyakibocsátás és -feldolgozás, fizetésfeldolgozás, banki és treasury szolgáltatás, tokenizált eszköz- és előrejelzési piaci árazás és elszámolás, piaci adatok, utazási kínálat, üzenetküldés, hívás, push-értesítések, elemzés, összeomlásjelentés, ügyfélszolgálat, valamint e-mail- és SMS-kézbesítés céljából (lásd a 14. szakaszt).
- Banki, fizetési és kereskedési partnerekkel – ideértve a kártyakibocsátókat, a feldolgozókat, az elfogadókat, az ACH- és SWIFT-partnereket, a mobilpénz-szolgáltatókat, az elszámolási szerződő feleket, a tőzsdéket, a letétkezelőket és az utazási beszállítókat, az általad igényelt tranzakció vagy szolgáltatás teljesítéséhez szükséges mértékben.
- Szakmai tanácsadókkal – könyvvizsgálókkal, ügyvédekkel, könyvelőkkel, tanácsadókkal és biztosítókkal, akikre titoktartási kötelezettség vonatkozik.
- Állami, szabályozó és bűnüldöző hatóságokkal – ahol ezt az alkalmazandó jog, bírósági határozat vagy érvényes jogi eljárás megköveteli, illetve a jogaink, a felhasználóink jogai vagy a közbiztonság védelme érdekében.
- Felvásárlókkal, finanszírozókkal és jogutódokkal – finanszírozással, egyesüléssel, felvásárlással, átszervezéssel, eszközértékesítéssel, csőddel vagy hasonló tranzakcióval, illetve eljárással összefüggésben, titoktartási kötelezettségek mellett.
- Az utasításodra vagy hozzájárulásoddal – bárki mással, amikor arra utasítasz minket, hogy adatot osszunk meg vagy tegyünk közzé.
13. Viki és MI-funkciók (adatok)
A Szolgáltatások tartalmazzák a Vikit, az MI-asszisztensünket, amely a platform egészén MI-alapú funkciókat nyújt, ideértve a párbeszédes csevegést, az élő hangmunkameneteket, a kép- és dokumentumértelmezést, valamint a tartalomkészítést (például kérdések megválaszolását, információk összefoglalását vagy üzenetek megfogalmazását). Ez a szakasz ismerteti, milyen személyes adatokat kezelünk a Viki használatakor, ki kezeli őket, és milyen választási lehetőségeid vannak.
A Viki használatakor a következő adatokat továbbítjuk feldolgozásra:
- a Vikinek beküldött promptjaid és üzeneteid;
- az élő Viki hangmunkamenetek során továbbított hang;
- kameraképkockák, ha egy hangmunkamenet során bekapcsolod a kamerát;
- a Viki elemzéséhez csatolt dokumentumok és fényképek;
- korlátozott fiókkontextus, például a profilod nyelvi beállítása és az általad feltett, fiókkal kapcsolatos kérdés megválaszolásához szükséges fiókadatok.
Ezeket az adatokat külső MI-szolgáltatók dolgozzák fel adatfeldolgozóként a nevünkben – jelenleg a Google LLC (a Gemini API-n keresztül). A Google ezeket az adatokat a dokumentált utasításaink szerint és a Gemini API adatfeldolgozási feltételei alapján kezeli, amelyek arra kötelezik, hogy a személyes adataidat legalább az e Tájékoztatóban leírtakkal azonos szintű garanciákkal védje, és azokat kizárólag a szolgáltatás nekünk való nyújtására használja.
Az MI-szolgáltatók körét időről időre bővíthetjük, módosíthatjuk vagy szűkíthetjük. E Tájékoztatót minden lényeges változás átvezetésével frissítjük, és ahol az alkalmazandó jog előírja, ismét kérjük a hozzájárulásodat.
Az alkalmazás a kifejezett engedélyedet kéri, mielőtt az adataidat először megosztaná egy MI-szolgáltatóval. Ezt a hozzájárulást bármikor visszavonhatod a Beállításokban, ami kikapcsolja a Viki funkcióit. A hozzájárulás visszavonása nem érinti a hozzájárulás hatálya alatt végzett adatkezelést.
Az MI-beszélgetések tartalmát a 16. szakaszban (Adatmegőrzés) leírtak szerint őrizzük meg. Az MI-szolgáltatókkal kötött szerződéseink a személyes adataid felhasználását a szolgáltatás nekünk való nyújtására korlátozzák; nem engedjük meg, hogy MI-szolgáltatóink a személyes adataidat a hozzájárulásod nélkül alapmodelljeik tanítására használják.
14. Szolgáltatók (szemléltető felsorolás)
Az alábbi szolgáltatói kategóriák kezelnek személyes adatokat a nevünkben. A felsorolás szemléltető jellegű, és változhat; belső adatfeldolgozói listát vezetünk, amelyet kérésre átadunk vállalati vagy szabályozott partnereinknek.
| Kategória | Példák |
|---|---|
| Személyazonosság-ellenőrzés és KYC-folyamatvezérlés | Bridge (megfelelési és KYC-folyamatvezérlés); okmánybeolvasó és eszközön futó gépi tanulású arcfelismerő könyvtárak |
| Kártyakibocsátás és fizetésfeldolgozás | Stripe (kártyafeldolgozás és tokenizálás); szabályozott kártyakibocsátó partnerek; ACH- és SWIFT-partnerek |
| Mobilpénz és fizetési hálózatok | Onafriq, Orange Money, MTN, Airtel, Vodacom, Wave, M-Pesa, Telebirr, EcoCash és hasonló regionális szolgáltatók |
| Kereskedés, piaci adatok és előrejelzési piacok | Polygon.io (piaci adatok); likviditási és elszámolási Partnerek, amelyek a tokenizált eszköz- és predikciós piaci pozíciók árazását és elszámolását végzik |
| Utazási kínálat | Duffel (járat- és szállodaaggregálás és jegykiállítás) |
| Hívások és kommunikáció | LiveKit (valós idejű hang és videó); Firebase Cloud Messaging és Apple Push Notification service (push); Twilio (SMS és hívás), e-mail-kézbesítő szolgáltatók |
| MI-asszisztens adatkezelése (Viki) | Google LLC – Gemini API (a Viki promptjait, a hangmunkamenetek hangját, a bekapcsolt kamera képkockáit és a csatolt dokumentumokat dolgozza fel a válaszok előállításához). A szolgáltatók köre a Viki és MI-funkciók szakaszban leírtak szerint változhat. |
| Elemzés, naplózás és összeomlásjelentés | Sentry (hiba- és összeomlásjelentés, személyes adatok kiszűrésével) |
| Hitelesítés és bejelentkezés | Apple-bejelentkezés; Google-bejelentkezés; Firebase Authentication |
| Felhőinfrastruktúra és tárolás | Tárhelyszolgáltatók, tartalomkézbesítési hálózatok, titokkezelő és adatbázis-szolgáltatások |
| Ügyfélszolgálat és hibajegykezelés | Az ügyfélszolgálati csapatunk által használt ügyfélszolgálati és hibajegykezelő platformok |
15. Nemzetközi adattovábbítás
A Victoi székhelye az Egyesült Államokban van, és az általunk kezelt személyes adatok továbbíthatók, tárolhatók és feldolgozhatók az Egyesült Államokban, valamint más országokban, ahol mi vagy a szolgáltatóink működünk. Ezekben az országokban az adatvédelmi jogszabályok eltérhetnek a te országodban érvényesektől.
Ha személyes adatokat továbbítunk az EGT-ből, az Egyesült Királyságból vagy Svájcból olyan országba, amely nem részesült megfelelőségi határozatban, megfelelő garanciákra támaszkodunk, ideértve az Európai Bizottság általános szerződési feltételeit (és ahol alkalmazandó, az egyesült királyságbeli nemzetközi adattovábbítási kiegészítést), szükség esetén kiegészítő intézkedéseket, valamint – ahol ez jogszerű – a kifejezett hozzájárulásodat, illetve azt, hogy a továbbítás a velünk kötött szerződésed teljesítéséhez szükséges. Az általunk alkalmazott garanciák másolatát kérésre megküldjük.
16. Adatmegőrzés
A személyes adatokat addig őrizzük meg, ameddig az a Szolgáltatások nyújtásához, valamint jogos üzleti vagy jogi célokhoz szükséges. A pontos megőrzési idő az adat típusától és az alkalmazandó jogi kötelezettségektől függ: általános szabályként a fiók-, KYC- és tranzakciós nyilvántartásokat a fiókod lezárása vagy törlése után legfeljebb tíz (10) évig őrizzük meg, ennél tovább pedig csak akkor, ha ezt jogszabály, szabályozó hatóság vagy bíróság írja elő.
- Fiók-, profil- és kapcsolattartási adatok – ameddig a fiókod nyitva van, plusz ezt követően ésszerű ideig jogi, számviteli, auditálási, jogvitarendezési és biztonsági célokból.
- KYC-, személyazonosság-ellenőrzési és AML-nyilvántartások – az ügyfélkapcsolat megszűnése vagy az alkalmi ügylet lezárása után legfeljebb tíz (10) évig őrizzük meg, az alkalmazandó pénzmosás elleni és terrorizmusfinanszírozás elleni nyilvántartási követelményeknek megfelelően (és ennél tovább, ahol a helyi jog előírja, vagy ahol szabályozó hatóság, illetve bíróság elrendeli).
- Tranzakciós nyilvántartások – a fizetéseket, átutalásokat, kártyatevékenységet, tokenizált eszközre vonatkozó megbízásokat, előrejelzési piaci pozíciókat, utazási foglalásokat, Jangi-befizetéseket, adományokat, eseményjegyeket és kapcsolódó nyilvántartásokat a tranzakció napjától számított legfeljebb tíz (10) évig őrizzük meg, illetve ennél tovább, ahol a pénzügyi nyilvántartási, adózási és fogyasztóvédelmi jogszabályok ezt előírják.
- Kommunikáció – a Szolgáltatásokon keresztül küldött üzeneteket, hívásokat és tartalmakat addig őrizzük meg, amíg te (vagy adott esetben a másik fél) nem törlöd őket, illetve amíg a fiókod le nem zárul, a jogi zárolási és bűnüldözői megkeresési kötelezettségek fenntartásával.
- Kiszolgáló- és biztonsági naplók, csalásjelzések és eszköztelemetria – általában legfeljebb huszonnégy (24) hónapig, illetve ennél tovább, ha ez biztonsági vagy jogi vizsgálathoz szükséges.
- Marketingbeállítások és leiratkozási nyilvántartások – határozatlan ideig őrizzük meg, hogy tiszteletben tudjuk tartani a beállításaidat.
Amikor már nincs jogos szükségünk a személyes adatok kezelésére, azokat töröljük vagy anonimizáljuk, illetve ahol a törlés nem lehetséges (például mert az adat biztonsági mentésben van), biztonságosan tároljuk és elkülönítjük minden további adatkezeléstől, amíg a törlés lehetővé nem válik.
17. Biztonság
Technikai, szervezési és fizikai biztosítékokat tartunk fenn, amelyek célja a személyes adatok védelme a jogosulatlan hozzáféréssel, nyilvánosságra hozatallal, módosítással és megsemmisítéssel szemben. Ezek közé tartozik az átvitel és a tárolás közbeni titkosítás, a hozzáférés-szabályozás és a legkisebb jogosultság elve, a biztonságos szoftverfejlesztési gyakorlatok, a belépési adatok biztonságos tárolása az eszközöd biztonságos enklávéjában vagy kulcstárolójában, a hardveralapú kulcskezelés, a hálózati szegmentálás, a sérülékenységkezelés, a naplózás és figyelés, a munkavállalói képzés, valamint az incidenskezelési tervezés. Egyetlen biztonsági program sem tökéletes azonban, és nem tudunk teljes biztonságot garantálni. A belépési adataid és az eszközeid biztonságáért te felelsz.
18. Az adatvédelmi jogaid
Attól függően, hol élsz, jogosult lehetsz arra, hogy hozzáférj a személyes adataidhoz, helyesbítsd, töröltesd vagy hordozhasd azokat, korlátozd az adatkezelésünket, kizárd magad bizonyos adattovábbításokból, valamint panaszt tegyél a felügyeleti hatóságnál. Az alábbi szakaszok az Egyesült Államok tagállamaiban, illetve az EGT-ben és az Egyesült Királyságban lakóhellyel rendelkezőket megillető jogokat ismertetik. Kérelem benyújtásához írj a privacy@victoi.com címre a Victoi-fiókodhoz tartozó e-mail-címről, vagy használd az alkalmazáson belüli adatvédelmi vezérlőket, ahol elérhetők. A kérelem teljesítése előtt a nyilvántartásainkban már meglévő adatok alapján ellenőrizzük a személyazonosságodat.
Nem alkalmazunk veled szemben hátrányos megkülönböztetést vagy megtorlást azért, mert éltél az adatvédelmi jogaiddal. Meghatalmazott képviselő útján is benyújthatsz kérelmet, ellenőrzés mellett.
19. Tájékoztatás az Egyesült Államok tagállamaiban lakóhellyel rendelkezők számára
19.1 Kalifornia (CCPA/CPRA)
Ha kaliforniai lakos vagy, a következő jogok illetnek meg, ellenőrzés és az alkalmazandó kivételek mellett:
- Jog a tájékoztatáshoz arról, milyen kategóriájú és konkrét személyes adatokat gyűjtöttünk rólad, milyen forrásokból, milyen célból, valamint mely harmadik felek kategóriáinak adtuk ki azokat;
- Jog a tőled gyűjtött személyes adatok törléséhez, azokkal a kivételekkel, amelyek a tranzakciók befejezéséhez, a jogi kötelezettségeknek való megfeleléshez, a csalás felderítéséhez és a biztonságunk védelméhez szükségesek;
- Jog a pontatlan személyes adatok helyesbítéséhez;
- Jog a személyes adatok értékesítéséből vagy megosztásából való kizáráshoz. Személyes adatokat pénzbeli ellenszolgáltatásért nem értékesítünk. A CPRA szerinti értelemben „megoszthatunk” személyes adatokat hirdetési és elemzési partnerekkel (kontextusokon átívelő viselkedésalapú hirdetés céljából); ebből kizárhatod magad a sütibeállítások módosításával (lásd a Sütikezelési tájékoztatónkat), valamint Global Privacy Control jelzések küldésével, amelyeket tiszteletben tartunk;
- Jog a különleges személyes adatok felhasználásának korlátozásához, kivéve, ahol a felhasználás a Szolgáltatások nyújtásához, a jogszabályoknak való megfeleléshez, a csalás vagy a biztonsági incidensek megelőzéséhez szükséges, illetve ahol azt a CPRA egyébként megengedi;
- Jog ahhoz, hogy a jogaid gyakorlása miatt ne érjen hátrányos megkülönböztetés;
- Jog az automatizált döntéshozatalból való kizáráshoz a 23. szakaszban leírt szűk körben.
Az elmúlt tizenkét (12) hónapban gyűjtött, értékesített, megosztott és üzleti célból kiadott személyesadat-kategóriákat a 3. és a 12. szakasz foglalja össze. Tudomásunk szerint nem értékesítjük és nem osztjuk meg tizenhat (16) év alatti kaliforniai lakosok személyes adatait.
19.2 Az Egyesült Államok más tagállamai
Virginia, Colorado, Connecticut, Utah, Texas, Oregon, Montana, Iowa, Tennessee, Indiana, Florida, Delaware, New Hampshire, New Jersey, Minnesota, Maryland, Rhode Island, Kentucky, valamint az átfogó adatvédelmi jogszabállyal rendelkező más tagállamok lakosait hasonló jogok illetik meg, amelyek magukban foglalhatják a hozzáféréshez, a helyesbítéshez, a törléshez, a hordozható másolat megszerzéséhez, valamint a célzott hirdetésből, a személyes adatok értékesítéséből és bizonyos profilalkotási formákból való kizáráshoz való jogot. E jogok gyakorlásához írj a privacy@victoi.com címre.
19.3 Jogorvoslat
Ha elutasítjuk a kérelmedet, jogorvoslattal élhetsz: válaszolj az elutasításunkra, vagy írj a privacy@victoi.com címre „Privacy Appeal” tárggyal. Ha a jogorvoslati kérelmedet is elutasítjuk, a tagállamod legfőbb ügyészéhez fordulhatsz.
20. EGT- és egyesült királyságbeli jogok (GDPR)
Ha az EGT-ben vagy az Egyesült Királyságban tartózkodsz, a GDPR / az egyesült királyságbeli GDPR alapján a következő jogok illetnek meg:
- hozzáférés a személyes adataidhoz és azok másolatához;
- a pontatlan vagy hiányos adatok helyesbítése;
- törlés (az „elfeledtetéshez való jog”), a jogszabályi kivételek mellett;
- az adatkezelés korlátozása meghatározott esetekben;
- adathordozhatóság az általad megadott és általunk automatizált módon kezelt adatok tekintetében;
- tiltakozás a jogos érdeken alapuló adatkezelés – ideértve a profilalkotást – ellen;
- tiltakozás a közvetlen üzletszerzés (ideértve az ahhoz kapcsolódó profilalkotást) ellen bármikor;
- az a jog, hogy ne terjedjen ki rád olyan, kizárólag automatizált adatkezelésen alapuló döntés, amely rád nézve joghatással jár vagy hasonlóan jelentős mértékben érint, kivéve, ahol ezt jogszabály megengedi (lásd a 23. szakaszt);
- a hozzájárulás bármikori visszavonása ott, ahol hozzájárulásra támaszkodunk;
- panasz benyújtása a helyi adatvédelmi felügyeleti hatóságnál, ideértve az Egyesült Királyság információs biztosának hivatalát (ICO), az ír adatvédelmi biztost, illetve a szokásos tartózkodási helyed, munkavégzési helyed vagy a feltételezett jogsértés helye szerinti más EGT-hatóságot.
21. Gyermekek
A Szolgáltatások nem gyermekeknek szólnak, és tudomásunk szerint nem gyűjtünk személyes adatot 18 év alatti (illetve a joghatóságodban előírt magasabb korhatár alatti) személyektől. Ha tudomást szerzünk arról, hogy gyermektől gyűjtöttünk személyes adatot az ott előírt, igazolt szülői vagy gondviselői hozzájárulás nélkül, azt töröljük. Ha úgy véled, hogy egy gyermek személyes adatot adott meg nekünk, írj a privacy@victoi.com címre.
22. Marketing és beállítások
Ahol a jogszabály megengedi, marketingüzeneteket küldhetünk neked a Victoi termékeiről, akcióiról és bejelentéseiről e-mailben, push-értesítésben vagy SMS-ben. Ezekről bármikor leiratkozhatsz a következő módokon:
- a leiratkozási hivatkozás használatával bármely marketinges e-mailben;
- STOP válasz küldésével bármely marketinges SMS-re;
- a marketingértesítések kikapcsolásával az alkalmazásban a Beállítások › Értesítések menüpontban;
- a privacy@victoi.com címre írva.
Továbbra is küldünk neked tranzakciós és működési értesítéseket, amelyek a Szolgáltatások nyújtásához szükségesek (például biztonsági riasztásokat, tranzakció-visszaigazolásokat, kimutatásokat, KYC-kéréseket és szabályzatfrissítéseket); ezekről nem lehet leiratkozni.
23. Automatizált döntéshozatal és profilalkotás
Automatizált adatkezelést – ideértve a profilalkotást – alkalmazunk a személyazonosság-ellenőrzéssel, a szankciószűréssel, a tranzakciófigyeléssel, a csalási és kockázati pontozással, valamint a jogosultsági döntésekkel összefüggésben. Egyes esetekben ez az adatkezelés rád nézve joghatással járhat vagy hasonlóan jelentős mértékben érinthet (például fiók megnyitásának elutasítása, tranzakció blokkolása, fiók felfüggesztése vagy funkciók korlátozása).
Ahol ezt jogszabály előírja, tájékoztatunk az automatizált döntésről, az alkalmazott logikáról, valamint a döntés jelentőségéről és várható következményeiről; te pedig emberi felülvizsgálatot kérhetsz, kifejtheted az álláspontodat, és megtámadhatod a döntést a privacy@victoi.com címen.
24. Sütik és hasonló technológiák
A weboldalunk és bizonyos Szolgáltatások sütiket, szoftverfejlesztői készleteket, képpontokat, mobilazonosítókat és hasonló technológiákat használnak. Az általunk használt sütikategóriákról, azok céljáról, valamint a beállításaid kezeléséről a Sütikezelési tájékoztatónk ad részletes tájékoztatást.
25. Harmadik felek hivatkozásai és integrációi
A Szolgáltatások harmadik felek weboldalaira, alkalmazásaira vagy szolgáltatásaira mutató hivatkozásokat tartalmazhatnak, és harmadik felek tartalmát ágyazhatják be. E harmadik felek adatkezelési gyakorlatáért nem felelünk, és a használatukra a saját feltételeik és adatkezelési tájékoztatóik vonatkoznak. Az önálló letéti kezelésű tárcákat, a nyilvános blokklánchálózatokat és a blokkláncböngészőket harmadik felek üzemeltetik (vagy senki), és tervezésüknél fogva nyilvánosak; ha egyszer közzétettél egy tranzakciót vagy megosztottál egy címet, a kapcsolódó információ véglegesen fennmaradhat, és bárki számára látható lehet.
26. E Tájékoztató módosítása
Ezt a Tájékoztatót időről időre frissíthetjük. Lényeges módosítás esetén – ahol ezt jogszabály előírja – a módosítás hatálybalépése előtt a Szolgáltatásokon keresztül vagy más módon értesítünk. A tetején szereplő „Utolsó frissítés” dátum jelzi, mikor módosítottuk utoljára a Tájékoztatót. Ha a hatálybalépés után továbbra is használod a Szolgáltatásokat, azzal elfogadod a módosított Tájékoztatót.
27. Kapcsolat
Kérdésekkel, illetve az adatvédelmi jogaid gyakorlásához írj a privacy@victoi.com címre. Egyéb jogi értesítésekhez a legal@victoi.com címen érsz el minket.
