Confidențialitate
Politica de confidențialitate
Politica de confidențialitate · Versiune din 28 septembrie 2026 · Versiunea 2.1 (PoC / operare live) · Traducere în limba română oferită pentru comoditate; obligatorie din punct de vedere juridic este numai versiunea germană.
Protecția datelor dumneavoastră cu caracter personal este o preocupare centrală pentru STATELY AG. Prelucrăm întotdeauna datele dumneavoastră cu caracter personal în conformitate cu Regulamentul (UE) 2016/679 (Regulamentul general privind protecția datelor, GDPR), cu Legea privind protecția datelor din Liechtenstein (DSG), precum și cu dispozițiile speciale aplicabile, în special cu Legea privind obligațiile de diligență din Liechtenstein (SPG).
1. Operatorul și protecția datelor
Operator în sensul GDPR:
STATELY AG
Landstrasse 123
9495 Triesen
Principatul Liechtenstein
Nr. registrul comerțului: FL-0002.756.745-6
E-mail: [email protected] / [email protected]
Website: www.statelyassets.com
Coordonarea protecției datelor / cereri privind protecția datelor:
E-mail: [email protected]
2. Scopurile și temeiurile juridice ale prelucrării
Prelucrăm date cu caracter personal în următoarele scopuri și pe următoarele temeiuri juridice:
Punerea la dispoziție și operarea platformei: pentru îndeplinirea obligațiilor contractuale și a măsurilor precontractuale (art. 6 alin. 1 lit. b GDPR).
Verificarea identității, combaterea spălării banilor & conformitate (KYC/AML): pentru îndeplinirea obligațiilor legale de diligență conform Legii privind obligațiile de diligență din Liechtenstein (SPG) și a dispozițiilor internaționale privind sancțiunile (art. 6 alin. 1 lit. c GDPR coroborat cu SPG).
Procesarea plăților și administrarea tranzacțiilor: pentru efectuarea depunerilor, plăților și creditărilor de dobândă (art. 6 alin. 1 lit. b GDPR).
Comunicare și asistență: pentru a răspunde solicitărilor și a furniza informații relevante pentru contract (art. 6 alin. 1 lit. b și f GDPR).
Analiză web și optimizarea platformei: pentru analiza comportamentului utilizatorilor și detectarea erorilor, pe baza consimțământului dumneavoastră voluntar (art. 6 alin. 1 lit. a GDPR).
Securitate IT și prevenirea abuzurilor: pentru asigurarea stabilității și apărarea împotriva atacurilor cibernetice (art. 6 alin. 1 lit. f GDPR).
3. Găzduire, infrastructură și salvarea datelor
Pentru operarea sistemelor noastre folosim prestatori specializați cu care au fost încheiate acorduri de prelucrare a datelor conform art. 28 GDPR: Găzduire web, domenii & baze de date (World4You): folosim servicii de găzduire web și de baze de date ale World4You Internet Services GmbH, Hafenstraße 35, 4020 Linz, Austria. Prelucrarea datelor are loc în centre de date certificate ISO din Austria (UE). Operarea platformei și a serverelor (STRATO): pentru operarea componentelor platformei noastre folosim servere (mediu Linux) ale STRATO AG, Otto-Ostrowski-Straße 7, 10249 Berlin, Germania. Centrele de date se află în Germania și sunt certificate ISO 27001. Infrastructură cloud & sisteme de backup (Amazon Web Services, AWS): pentru copii de siguranță redundante ale sistemelor (sub Linux) și pentru funcții de găzduire folosim servicii ale Amazon Web Services EMEA SARL, 38 Avenue John F. Kennedy, L-1855 Luxemburg (societate-mamă: Amazon.com, Inc., SUA). Locația serverelor: exclusiv centre de date din Uniunea Europeană (regiunea Frankfurt pe Main). Amazon.com, Inc. este certificată în cadrul EU-U.S. Data Privacy Framework; suplimentar se aplică clauzele contractuale standard (SCC).
4. Administrarea etichetelor, analiza web și cookie-urile
Google Tag Manager: folosim Google Tag Manager al Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda. Tag Manager servește la integrarea și administrarea centralizată a segmentelor de cod (tag-uri) pe website-ul nostru. Serviciul în sine nu setează cookie-uri și nu prelucrează profiluri de utilizator; totuși, adresa dumneavoastră IP este transmisă către Google la încărcarea scripturilor.
Temei juridic: interesul legitim de a controla eficient din punct de vedere tehnic platforma noastră (art. 6 alin. 1 lit. f GDPR).
Google Analytics: dacă v-ați dat consimțământul prin bannerul nostru de cookie-uri (art. 6 alin. 1 lit. a GDPR), folosim Google Analytics al Google Ireland Limited. Google Analytics folosește cookie-uri pentru a analiza utilizarea website-ului. Folosim funcția anonymizeIp, care scurtează adresa dumneavoastră IP în interiorul SEE. Transferul către Google LLC din SUA are loc pe baza EU-U.S. Data Privacy Framework. Microsoft Clarity: dacă v-ați dat consimțământul (art. 6 alin. 1 lit. a GDPR), folosim serviciul de analiză Microsoft Clarity al Microsoft Ireland Operations Ltd., One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irlanda (societate-mamă: Microsoft Corporation, One Microsoft Way, Redmond, WA 98052, SUA). Clarity creează înregistrări pseudonimizate ale sesiunilor, hărți termice de clic și derulare și analize de erori, pentru a îmbunătăți utilizabilitatea platformei. Câmpurile de introducere sensibile (precum parole, adrese sau date de plată) sunt mascate implicit de Microsoft înainte de transmitere. Microsoft Corporation este certificată în cadrul EU-U.S. Data Privacy Framework. Retragerea consimțământului pentru cookie-uri: puteți retrage oricând, cu efect pentru viitor, consimțământul pentru cookie-urile de analiză, deschizând și ajustând setările de cookie-uri prin linkul din subsolul website-ului nostru.
5. Verificarea identității, conformitatea și divulgarea către banca parteneră
Verificarea identității și a adresei prin didit.me: pentru verificarea identității și a domiciliului prevăzută de lege (KYC), pentru controlul documentelor și pentru screeningul listelor de sancțiuni folosim serviciul specializat didit.me (Didit Technologies). Datele din documentele de identitate, fotografiile, datele de înregistrare și datele de verificare biometrică sunt înregistrate și verificate în formă criptată.
Temei juridic: îndeplinirea obligațiilor legale conform Legii privind obligațiile de diligență (art. 6 alin. 1 lit. c GDPR coroborat cu SPG).
Divulgarea către banca parteneră (Bank Frick & Co. AG): conturile noastre de afaceri sunt deschise la Bank Frick & Co. AG, Landstrasse 14, 9496 Balzers, Principatul Liechtenstein. Pentru procesarea reglementată a fluxurilor de plăți și pentru respectarea obligațiilor de diligență din supravegherea bancară, transmitem băncii Frick documentele de identificare și de tranzacție verificate. Bank Frick prelucrează aceste date în calitate de operator independent, pentru îndeplinirea obligațiilor sale de drept bancar.
6. Procesarea plăților
Prestatorul de servicii de plată Stripe: tranzacțiile de plată sunt procesate prin Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irlanda (sau Stripe, Inc., SUA). Datele dumneavoastră de plată (date de card, IBAN, sumă, marcaj temporal) sunt transmise direct către Stripe printr-o conexiune criptată. STATELY nu stochează niciodată datele complete de card. Stripe Inc. este certificată în cadrul EU-U.S. Data Privacy Framework. Transferuri bancare: pentru transferurile bancare manuale prelucrăm informațiile de cont cuprinse în avizul de plată, pentru a aloca investiția dumneavoastră în contul nostru de la Bank Frick.
7. Comunicare, trimiterea e-mailurilor și newsletter
E-mailuri tranzacționale prin Resend: pentru trimiterea automată a e-mailurilor relevante pentru contract și securitate (de ex. confirmări de înregistrare, confirmări de comandă, confirmări de investiție, coduri 2FA) folosim Resend (Resend, Inc., 2261 Market Street #5039, San Francisco, CA 94114, SUA). Transferul de date se bazează pe clauzele contractuale standard (SCC).
Temei juridic: executarea contractului și interesul legitim (art. 6 alin. 1 lit. b și f GDPR).
Marketing prin e-mail cu Brevo: pentru actualizări informative, comunicări către investitori și noutăți despre platformă folosim Brevo (Sendinblue GmbH, Köpenicker Str. 126, 10179 Berlin, Germania, respectiv Brevo SAS, Paris, Franța). E-mailurile sunt trimise exclusiv după consimțământul dumneavoastră separat, printr-o procedură de dublu opt-in (art. 6 alin. 1 lit. a GDPR). Vă puteți dezabona oricând prin linkul de dezabonare de la finalul fiecărui e-mail.
8. Prezențe în rețelele sociale și platforme terțe
Menținem profiluri de companie accesibile publicului pe platforme externe: Linkuri: pictogramele integrate pe website-ul nostru pentru platforme externe (de ex. LinkedIn, Instagram, YouTube, X/Twitter) sunt concepute ca simple linkuri externe. Simpla vizitare a website-ului nostru nu transmite date către operatorii platformelor respective prin aceste pictograme. Doar prin apăsarea activă a pictogramei respective sunteți redirecționat către platformă. Prelucrarea pe platforme: când vizitați profilurile noastre de companie (de ex. pe LinkedIn al LinkedIn Ireland Unlimited Company sau pe Instagram/YouTube), operatorii platformelor prelucrează date cu caracter personal în scopuri de cercetare de piață și publicitate (printre altele prin cookie-uri stocate pe dispozitivul dumneavoastră). STATELY nu are nicio influență asupra acestei prelucrări. Pentru detalii consultați politicile de confidențialitate ale platformelor respective. Conținut integrat (clauză generală): dacă, în mod excepțional, conținut de la servicii externe (precum clipuri video sau grafice) este integrat direct pe website-ul nostru, acest conținut este încărcat numai după consimțământul dumneavoastră expres prin bannerul de cookie-uri sau prin soluții de integrare prietenoase cu protecția datelor (de ex. YouTube în modul extins de protecție a datelor).
9. Durata de stocare și obligațiile legale de păstrare
Legea privind obligațiile de diligență (SPG Liechtenstein): toate documentele și dovezile privind identificarea clienților (KYC), beneficiarii reali și tranzacțiile se păstrează cel puțin 10 ani de la încetarea relației de afaceri, conform art. 28 alin. 5 SPG. Termene de contabilitate și de drept societar: contractele, facturile și documentele contabile se păstrează 10 ani, conform dispozițiilor Legii privind persoanele și societățile (PGR) și Legii fiscale din Liechtenstein (SteG). După expirarea termenelor, datele sunt șterse sau anonimizate ireversibil, cu excepția cazului în care alte obligații legale de păstrare se opun.
10. Drepturile dumneavoastră ca persoană vizată
Conform GDPR aveți următoarele drepturi față de STATELY AG: dreptul de acces (art. 15 GDPR) dreptul la rectificare (art. 16 GDPR) dreptul la ștergere (art. 17 GDPR), în măsura în care nu se opun obligații legale (în special 10 ani conform SPG) dreptul la restricționarea prelucrării (art. 18 GDPR) dreptul la portabilitatea datelor (art. 20 GDPR) dreptul la opoziție (art. 21 GDPR) față de prelucrările întemeiate pe interese legitime retragerea consimțămintelor acordate (art. 7 alin. 3 GDPR) cu efect pentru viitor Pentru exercitarea acestor drepturi este suficient un e-mail informal la [email protected].
11. Autoritatea de supraveghere competentă
Aveți dreptul de a depune o plângere la o autoritate de supraveghere pentru protecția datelor. Autoritatea competentă pentru noi este:
Autoritatea pentru Protecția Datelor a Principatului Liechtenstein (DSS)
Städtle 38
Căsuța poștală 684
9490 Vaduz
Principatul Liechtenstein
Telefon: +423 236 60 90
E-mail: [email protected]
Website: www.datenschutzstelle.li