Zásady zpracování osobních údajů okeilo s.r.o. 

  1. Úvod 
    Ochrana Vašich osobních údajů je pro nás prioritou. Doporučujeme Vám se podrobně seznámit s našimi Zásadami zpracování osobních údajů, které poskytují veškeré   podstatné informace o zpracování Vašich dat, stejně jako o Vašich souvisejících právech a povinnostech. 

    Pojmy s velkými počátečními písmeny mají význam uvedený v Podmínkách provozování platformy. 

    Tyto zásady zpracování osobních údajů popisují, k jakým účelům a jakými prostředky společnost okeilo s.r.o., IČO: 17731429, se sídlem Českomoravská 2408/1a, Libeň, 190 00 Praha 9, společnost zapsaná v obchodním rejstříku vedeném Městským soudem v Praze, sp. zn. C 375721 (dále jen „Poskytovatel“), zpracovává osobní údaje. 

    Uvádíme též všechny povinné informace související se zpracováním osobních údajů při poskytování služeb skupinového financování a provozování online platformy skupinového financování s názvem okeilo na adrese www.okeilo.cz (dále jen „Platforma“ a „Služby“).  

    Správcem Vašich osobních údajů je Poskytovatel. Poskytovatel postupuje při zpracování osobních údajů v souladu s nařízením Evropského parlamentu a Rady (EU) č. 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a volném pohybu těchto údajů ze dne 27. 04. 2016 (dále jen „GDPR“). 
  2. Obsah zásad
    1. Jaké osobní údaje zpracováváme 
    2. Z jakých zdrojů tyto osobní údaje získáváme a jakým způsobem je zpracováváme 
    3. Pro jaké účely a z jakého právního titulu osobní údaje zpracováváme 
    4. Kdo může Vaše osobní údaje zpracovávat a komu osobní údaje můžeme předávat 
    5. Používání souborů cookies 
    6. Jak dlouho osobní údaje uchováváme 
    7. Zabezpečení osobních údajů 
    8. Jaká máte práva při zpracování osobních údajů 

 

  1. Jaké osobní údaje zpracováváme 
    1. Osobními údaji se rozumí jakékoli informace, týkající identifikované nebo identifikovatelné žijící osoby. K osobním údajům patří i různé jednotlivé informace, které společně jako celek mohou vést k identifikaci určité osoby. 
    2. Identifikovatelnou fyzickou osobou se rozumí fyzická osoba, kterou lze přímo či nepřímo identifikovat, zejména odkazem na určitý identifikátor, kupříkladu jméno, identifikační číslo, lokační údaje, síťový identifikátor nebo na jeden či více zvláštních prvků fyzické, fyziologické, genetické, psychické, ekonomické, kulturní nebo společenské identity této fyzické osoby. 
    3. Zpracováváme následující osobní údaje: 
      1. Základní identifikační údaje: jméno, příjmení, titul, rodné číslo, datum narození, adresa trvalého pobytu, kontaktní adresu, státní příslušnost, údaje o dokladech totožnosti, včetně případné fotokopie dokladu totožnosti, podpis. U právnických osob údaje uvedené v obchodním rejstříku, případně základní údaje o zástupci právnické osoby. U fyzických osob podnikajících IČO, a sídlo.  
      2. Přihlašovací a registrační údaje: e-mail, heslo, uživatelské jméno, příp. další přihlašovací prvky. 
      3. Kontaktní údaje: poštovní adresa, adresa datové schránky, telefon, e-mail, identifikátory sociálních sítí, IP adresa nebo identifikace komunikačního zařízení uživatele. 
      4. Bankovní údaje: čísla účtů, díky nimž provádíme identifikaci Vaší osoby a párujeme zjištěné platby s Vaší osobou. 
      5. Informace o využívání Platformy: historie transakcí, informace související s investicemi, informace z dotazníku pro potenciální nekvalifikované investory, informace z AML dotazníku. 
      6. Interakce s uživateli Platformy: Abychom zajistili kontinuitu komunikace s Vámi, zaznamenáváme informace o uskutečněných kontaktech mezi Vámi a námi. Jde zejména o údaje, jako je datum (případně čas) kontaktu, jeho důvod, a jestli jste kontakt inicioval Vy sami, nebo my. Týká se to kontaktů přes všechny kanály – telefon, SMS, chat, pošta, e-mail, osobní setkání s Poskytovatelem. 
      7. Údaje o úvěrovém Projektu: V případě, že využíváte Platformu v pozici Úvěrovaného, zpracováváme informace, které nám o Projektu uvedete. Tyto údaje využíváme ke zpětné kontrole a ověření informací, které od Vás o Projektu průběžně získáváme. Jde o informace sloužící též ke klasifikaci Projektu. 
      8. Údaje, které o Vás zpracováváme za účelem plnění našich zákonných povinností Jedná se o údaje, které primárně musíme sbírat, vyhodnocovat a uchovávat po stanovenou dobu, protože jde o plnění naší zákonné povinnosti. Jedná se např. o archivační povinnost podle zákonů regulujících oblast našeho podnikání, získávání a vyhodnocování údajů pro potřeby plnění povinností při předcházení praní špinavých peněz a celé řady dalších zákonů. Příkladem jsou: zdroje a původ příjmu, kapitálová provázanost, státní příslušnost, předmět činnosti.  
      9. Údaje, které o Vás zpracováváme za účelem našich oprávněných zájmů: Typicky jde o údaje sloužící k zajištění bezpečného používání našich Služeb, posuzování důvěryhodnosti a solventnosti, předcházení a vyhodnocování možných podvodných jednání apod.  
      10. Technické údaje: Informace o zařízeních, ze kterých se k našim Službám připojujete online (zejména IP adresa, typ prohlížeče, údaje o zařízení a jeho poloze), vaše preference nastavení Služeb.  

 

  1. Z jakých zdrojů tyto osobní údaje získáváme a jakým způsobem je zpracováváme 
    1. Osobní údaje získáváme primárně od Vás jakožto dotčených osob – údaje poskytnuté při registraci, komunikaci, z identifikace ve smluvní dokumentaci apod. 
    2. V některých případech získáváme údaje i od třetích osob, případně od orgánů veřejné moci nebo z veřejně dostupných zdrojů (veřejné registry). 
    3. Osobní údaje zpracováváme manuálně, ale i automatizovaně. Zpracování probíhá v našich informačních systémech (zejména Platforma) nebo informačních systémech našich dodavatelů. 
    4. Osobní údaje zpracováváme prostřednictvím vybraných zaměstnanců nebo členů statutárního orgánu.  

 

  1. Pro jaké účely a z jakého právního titulu osobní údaje zpracováváme 
    1. Vaše osobní údaje zpracováváme především pro účely poskytování našich Služeb, a ve vztahu ke konkrétnímu účelu - vždy z příslušného právního titulu. Mnoho případů zpracování se může opírat o vícero právních titulů zpracování současně. Právními tituly jsou: 
      1. jednání směřující k uzavření smlouvy a její plnění, 
      2. plnění právní povinnosti,  
      3. ochrana našeho oprávněného zájmu nebo zájmu třetí strany,  
      4. váš souhlas nebo  
      5. další přípustné právní základy zpracování stanovené právními předpisy.  
    2. Níže uvádíme účely zpracování, které se mohou lišit podle toho, zda vystupujete na straně Vlastníka Projektu či Investora: 
      1. Identifikace a ověření identity Uživatele: Identifikační a přihlašovací údaje potřebujeme k ověření s kým vstupujeme do smluvního vztahu, s kým komunikujeme a jinak jednáme a kdo se přihlašuje na Platformu. Právním základem je plnění smlouvy a ochrana našeho oprávněného zájmu (prevence podvodů a péče o Uživatele). 
      2. Uzavírání Smlouvy: V rámci uzavírání Smlouvy zpracováváme Vaše identifikační, kontaktní a přihlašovací údaje, stejně jako další případné informace, jejichž zpracování vyžadují právní předpisy. Právním titulem pro toto zpracování je jednání směřující k uzavření smlouvy, ochrana našeho oprávněného zájmu (prevence podvodů) a plnění našich zákonných povinností (např. povinnost identifikovat uživatele platformy podle zákona č. 253/2008 Sb., zákon o některých opatřeních proti legalizaci výnosů z trestné činnosti a financování terorismu (dále jen „AML zákon“) 
      3. Plnění našich závazků Vůči Vám v rámci Platformy: Naše Služby mají dlouhodobý charakter a jejich poskytování je založeno na zpracování osobních údajů. Bez těchto údajů bychom vám nemohli Služby řádně poskytovat ani plnit smlouvy, které jsme s vámi uzavřeli. Právním základem tohoto zpracování je plnění smlouvy. 
      4. Klientská péče a zkvalitňování Služeb: V rámci péče o Vás zpracováváme údaje týkající se Vašich zkušeností, zpětné vazby, stížností, změn osobních údajů, využívání našich Služeb, hodnocení jejich kvality a také naší vzájemné komunikace. Právním základ tohoto zpracování odvisí od konkrétní situace – plnění smlouvy, ochrana našich oprávněných zájmů, nebo plnění zákonných povinností (např. vyřizování stížností či provádění změn údajů). 
      5. Profilování pro určení scoringu a ratingu: Poskytovatel je na základě licence od České národní banky Úvěrové oprávněn k hodnocení Projektů a k Oceňování nabídek skupinového financování. Výsledkem této činnosti je hodnocení Projektů a Vlastníků Projektů, resp. Hodnocení Úvěrů a Nastavení úrokové sazby. Za tímto účelem Poskytovatel vyhledává, zpracovává a ukládá informace o Projektu a vybrané osobní údaje o Vlastníkovi Projektu. Právním základem je ochrana oprávněného zájmu Poskytovatele a Investorů, resp. plnění právní povinnosti Poskytovatele.  
      6. Plnění zákonných povinností, které se na nás vztahují: Osobní údaje zpracováváme zejména v souvislosti AML zákonem, předpisy z oblasti ochrany spotřebitele, účetními a daňovými předpisy, a dále též v souvislosti s regulací Služeb – např. vzorový dotazník pro potenciální nekvalifikované investory, abychom vyhodnotil, zda jsou pro ně Služby vhodné. Tato povinnost nám plyne z článku 21 nařízení Evropského parlamentu a Rady (EU) 2020/1503, o evropských poskytovatelích služeb skupinového financování pro podnikání a o změně nařízení (EU) 2017/1129 a směrnice (EU) 2019/1937 (dále jen „Nařízení“). Právním titulem tohoto zpracování je tak splnění zákonné povinnosti Poskytovatele. Při tomto hodnocení může docházet k automatizovanému rozhodování a profilování. Pokud Platforma vyhodnotí, že Uživatel nesplňuje pro danou Služby požadavky právních předpisů nebo podmínky provozu Platformy, nebude Uživateli Služby poskytnuta, o čemž bude informován prostřednictvím Platformy. K automatizovanému rozhodování, včetně profilování, může docházet také při zpracování osobních údajů pro účely přímého marketingu, pokud jsme vaše údaje získali v souvislosti s poskytováním Služeb. V takovém případě Poskytovatel zpracovává i informace o tom, jak Služby využíváte, a pomocí profilování na jejich základě připravuje personalizovanou nabídku. 
      7. Zasílání obchodních sdělení: Osobní údaje mohou být zpracovány a evidovány v souladu s § 7 odst. 3 zákona č. 480/2004 Sb., o některých službách informační společnosti, za účelem zasílání novinek (newsletterů) či obchodních a reklamních sdělení Poskytovatele na e-mailovou adresu či telefonní číslo Uživatele, pokud je při registraci neodmítl. Odběr obchodních sdělení Poskytovatele lze kdykoliv odhlásit, a to proklikem v obchodním sdělení, ve svém účtu na Platformě, či kontaktováním Poskytovatele prostřednictvím e-mailové adresy info@okeilo.cz.  
      8. Bezpečnost: V rámci zajištění technických a organizačních bezpečnostních opatření provádíme mimo jiné kontroly přístupových práv k vašim osobním údajům, ověřujeme integritu našich systémů a testujeme jejich odolnost vůči neoprávněným zásahům. Tyto kroky činíme na základě našeho oprávněného zájmu a rovněž v souladu s požadavky, které na nás klade Nařízení (EU) 2022/2554 o digitální provozní odolnosti finančního sektoru.  

 

  1. Kdo může Vaše osobní údaje zpracovávat a komu můžeme osobní údaje předávat? 
    1. Správcem osobních údajů jsme my jakožto Poskytovatel. Osobní údaje zpracováváme na území Evropské unie a v případě cloudových úložišť na Google též mimo územím Evropské unie. GDPR umožňuje, abychom jakožto správce pověřili zpracováním osobních údajů tzv. zpracovatele – subjekty, které nám dodávají různé služby. Ti zpracovávají Vaše osobní údaje v rozsahu nezbytném pro naplnění účelu dodávané služby (dále jen „Zpracovatel“ nebo též „Příjemce“). Na Zpracovatele postupujeme provádění některých úkonů zpracování Vašich osobních údajů, avšak pouze pro účely uvedené v těchto zásadách a v souladu s právními předpisy. Se Zpracovatelem jsme vždy ve smluvním vztahu.   
    2. Jde zejména o následující Zpracovatele: 
      1. Raiffeisenbank a.s., Devehope Technologies s.r.o., IČO:19549997,  Google LLC, 
    3. Příjemci Vašich osobních údajů mohou být též Česká národní banka, Finanční analytický úřad, orgány činné v trestním řízení apod. – jakožto orgány veřejné moci, a to na základě dožádání nebo naší zákonné povinnosti.  
    4. Příjemci osobních údajů ve třetích zemí jsou poskytovatelé Google LLC. 
    5. Uživatel v pozici Úvěrujícího bere na vědomí, že jeho osobní data uvedená ve smlouvě o úvěru jsou sdílena s Úvěrovaný. Uživatel v pozici Úvěrovaného bere na vědomí, že jeho osobní data mohou být v odpovídajícím rozsahu zveřejněna. Základní data o Vlastníkovi Projektu a o Projektu jsou zpřístupněna neuzavřenému okruhu osob. Podrobnější data jsou zpřístupněna přihlášeným uživatelům Platformy. Nejvíce detailní data jsou zpřístupněna Úvěrujícím příslušného Projektu. 
    6. Prozatímním pověřencem pro zpracování osobních údajů pro rok 2026 je JUDr. Robert Hošťálek, advokát se sídlem: Českomoravská 2408/1a, 190 00 Praha 9, tel.: 724 375 755, www.akhostalek.cz

 

 

  1. Používání souborů cookies 
    1. Cookies jsou textové soubory, které internetové stránky ukládají na Váš počítač či Vaše mobilní zařízení v okamžiku, kdy tyto stránky začnete využívat.  
    2. Soubory cookies slouží například k zapamatování Vašich preferencí, navigaci mezi webovými portály, přizpůsobení reklamních sdělení Vašim zájmům či k pořizování anonymizovaných statistik týkajících se prohlížení webových portálů Uživateli. 
    3. Poskytovatel využívá na Platformě v souladu s čl. 6 odst. 1 písm. f) GDPR, tj. oprávněným zájmem Poskytovatele, následující soubory cookies: 
      1. nezbytné cookies, které jsou zapotřebí k provozu Platformy. 
    4. Poskytovatel využívá na Platformě v souladu s čl. 6 odst. 1 písm. a) GDPR, tj. Se se souhlasem uživatele, následující soubory cookies: 
      1. analytické cookies, jejichž účelem je shromažďování analytických údajů, kupříkladu návštěvnost Platformy či jejích jednotlivých sekcí, 
      2. reklamní cookies, které slouží k zaznamenávání a ukládání preferencí daného Uživatele, načež dochází k přizpůsobení reklamního obsahu. 
      3. Souhlas se soubory cookies může Uživatel udělit prostřednictvím zaškrtávacího políčka na Platformě Poskytovatele. Následně lze soubory cookies v nastavení internetového prohlížeče Uživatele upravit či odmítnout. 
      4. Informace o souborech cookies, včetně jejich aktuálního seznamu, Uživatel nalezne ve svém internetovém prohlížeči, obvykle pod položkou “Nástroje pro vývojáře”.  
      5. Příjemci osobních údajů spolupracující s Poskytovatelem, jejichž výčet se nachází v článku 6 těchto zásad, mohou rovněž využívat soubory cookies, popřípadě přistupovat k údajům shromažďovaným prostřednictvím souborů cookies na Platformě. 
      6. Zpracovateli shromážděných souborů cookies jsou rovněž: 
        1. Google LLC. 

 

  1. Jak dlouho osobní údaje uchováváme 
    1. To, jak dlouho Vaše osobní údaje zpracováváme se odvíjí od účelu zpracování. Údaje zpracováváme po dobu nezbytnou k naplnění účelu zpracování nebo po dobu vyžadovanou závaznými právními předpisy. 
    2. Vaše osobní údaje zpracováváme, pokud není dále uvedeno jinak, po dobu Vašeho využívání Platformy a nejdéle 36 následujících měsíců po ukončení smlouvy. Využíváním Platformy se rozumí doba trvání uživatelského účtu na Platformě.  
    3. Vaše osobní údaje mohou být nicméně zpracovávány i poté, co uplynula výše uvedená doba nebo pominula platnost Vašeho souhlasu se zpracováním osobních údajů, avšak pouze, je-li pro jejich zpracování dán jiný zákonný důvod a pouze v rozsahu vyžadovaném takovým zákonným důvodem. Takovým zákonným důvodem je plnění právní povinnosti (zejména daňové a účetní povinnosti či povinnosti plynoucí z AML zákona). 
    4. Zpracování nezbytné pro účely oprávněných zájmů Poskytovatele či třetí strany (zejména řešení stížností, reklamací, soudního sporu či řízení před orgánem veřejné moci týkající se konkrétního Uživatele). Délka v tomto případě činí 10 let od ukončení smlouvy. 
    5. Zasílání obchodních sdělení – dokud disponujeme Vaším souhlasem s takovým zpracováním. 

 

 

  1. Zabezpečení osobních údajů 
    1. Poskytovatel prohlašuje, že přijal veškerá vhodná technická a organizační opatření k zabezpečení osobních údajů elektronické podobě. 
    2. Poskytovatel prohlašuje, že přijal veškerá vhodná technická a organizační opatření k zabezpečení datových úložišť a úložišť osobních údajů v listinné podobě. 
    3. Poskytovatel prohlašuje, že k osobním údajům mají přístup pouze jím pověřené osoby a pověřené osoby příjemců osobních údajů uvedených v čl. 6 těchto zásad.  

 

  1. Jaká máte práva při zpracování osobních údajů 
    1. GDPR Vám zaručuje následující práva v oblasti ochrany osobních údajů: 
      1. Právo na přístup k osobním údajům: Přístupem k osobním údajům se rozumí oprávnění Uživatele na základě jeho aktivní žádosti získat od Poskytovatele informaci (potvrzení), zda jsou či nejsou jeho osobní údaje zpracovávány a pokud jsou zpracovávány, má Uživatel právo tyto osobní údaje získat a zároveň má právo získat informace související se zpracovávanými údaji. 
      2. Právo na omezení zpracování osobních údajů: V takovém případě Vaše osobní údaje prozatím nevymažeme, ale nebudeme je dále bez Vašeho souhlasu zpracovávat do doby, než vyřešíme Vámi vnesenou žádost na omezení. 
      3. Právo na opravu osobních údajů: Uživatel má právo na opravu svých osobních údajů, které se ho týkají. 
      4. Právo na výmaz: Poskytovatel má povinnost zlikvidovat osobní údaje, pokud je splněna alespoň jedna podmínka: 
        1. osobní údaje již nejsou potřebné pro účely, pro které byly shromážděny nebo jinak zpracovány, 
        2. Uživatel odvolá souhlas (v případě, že byl ke zpracování třeba souhlas), a neexistuje žádný další právní důvod pro zpracování, 
        3. Uživatel vznese námitky proti zpracování a neexistují žádné převažující oprávněné důvody pro zpracování, 
        4. osobní údaje byly zpracovány protiprávně, 
        5. osobní údaje musí být vymazány ke splnění právní povinnosti, 
        6. Upozorňujeme, že právo na výmaz není absolutní právo, které by Uživateli dávalo možnost žádat kdykoli a za jakékoli situace o vymazání osobních údajů. 
      5. Právo na přenositelnost údajů: Podstatou práva na přenositelnost údajů je možnost Uživatele za určitých podmínek získat osobní údaje, které se ho týkají a jež Poskytovateli poskytl, a právo předat tyto údaje jinému správci. 
      6. Právo vznést námitku proti zpracování osobních údajů: Uživatel má z důvodů týkajících se jeho konkrétní situace právo kdykoli vznést námitku proti zpracování osobních údajů. Poskytovatel osobní údaje dále nezpracovává, pokud neprokáže závažné oprávněné důvody pro zpracování, které převažují nad zájmy nebo právy a svobodami Uživatele, nebo pro určení, výkon nebo obhajobu právních nároků. Uživatelé mají právo obrátit se na Úřad pro ochranu osobních údajů (www.uoou.cz) s podnětem nebo stížností, pokud Poskytovatel nevyhoví žádosti o odstranění závadného stavu. Na UOOU se může Uživatel ovšem kdykoliv obrátit i přímo. 
      7. Právo nebýt předmětem žádného rozhodnutí založeného výhradně na automatizovaném rozhodování: Toto právo zajišťuje uživateli, že nebude předmětem rozhodnutí založeného výhradně na automatizovaném zpracování, kromě možných výjimek. Za automatické rozhodování se nepovažuje situace, kdy uživatel formálně nesplňuje požadavky stanovené Platformou. 
    2. Pro uplatnění jakéhokoliv z výše uvedených práv nebo v případě dotazů ohledně zpracování osobních údajů nás prosím kontaktujte na e-mailové adrese: hostalek@akhostalek.cz 

 

  1. Závěrečná ustanovení 
    1. Výše uvedené zásady jsou platné od 19. 12. 2025.