Przetwarzanie danych osobowych
Grupa Kapitałowa MD Global oraz jej spółki zależne, w tym:
-
MD Global Investments & Financial Group
-
MD Global Defense & Security Group
-
MD Global Agriculture & Biotechnology Group
-
MD Global Industrial & Manufacturing Group
-
MD Global Equity & Holdings Group
przetwarzają dane osobowe zgodnie z obowiązującymi przepisami prawa dotyczącymi ochrony danych osobowych, w tym:
-
Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO/GDPR)
-
Ustawą o ochronie prywatności konsumentów w Kalifornii (CCPA – California Consumer Privacy Act)
-
Ustawą o ochronie danych osobowych w stanie Nowy Jork (SHIELD Act – Stop Hacks and Improve Electronic Data Security Act)
-
Federalną ustawą o ochronie prywatności informacji finansowych (GLBA – Gramm-Leach-Bliley Act)
Dane osobowe przetwarzane przez MD Global są chronione zgodnie z najwyższymi standardami bezpieczeństwa i przejrzystości, zarówno na terenie Unii Europejskiej, jak i w Stanach Zjednoczonych oraz innych jurysdykcjach, w których prowadzimy działalność.
Administratorem danych osobowych jest:
Grupa Kapitałowa MD Global
Adres siedziby głównej:
30 Rockefeller Plaza (31st - 63rd Floor),
Nowy Jork, NY 10112, Stany Zjednoczone
Podmiot Zarządzający Grupą Kapitałową:
Financial Credit Investment IV Manager LLC
Adres: 9 West 57th St., 43rd Floor, Nowy Jork, NY 10019, Stany Zjednoczone
Podmiot Zarządzający Podmiotami Zależnymi:
Raiffeisen Kapitalanlage-Gesellschaft m.b.H.
Adres: Mooslackengasse 12, 1190 Wiedeń, Austria
Numer identyfikacji podatkowej (UID): ATU1535720
Numer bazy danych amerykańskich korporacji i podmiotów gospodarczych: 5426659
MD Global przetwarza dane osobowe w następujących celach:
-
Realizacja celów biznesowych – prowadzenie działalności gospodarczej, oferowanie produktów i usług, zarządzanie relacjami z klientami.
-
Obsługa administracyjna – zarządzanie kontami klientów, obsługa płatności, rozpatrywanie reklamacji i zapytań.
-
Wypełnienie umów – realizacja zobowiązań wynikających z zawartych umów oraz świadczenie usług.
-
Spełnienie obowiązków prawnych – wypełnienie wymogów regulacyjnych, przeciwdziałanie oszustwom i zapewnienie zgodności operacyjnej.
-
Marketing i analiza danych – personalizacja ofert, badanie zachowań klientów oraz analiza trendów rynkowych.
Dane osobowe przetwarzane są na podstawie:
-
Przepisów prawa – w zakresie wynikającym z regulacji unijnych (RODO) oraz amerykańskich (CCPA, GLBA, SHIELD Act).
-
Umów zawartych z klientami – przetwarzanie danych w zakresie niezbędnym do realizacji zobowiązań umownych.
-
Zgody osoby, której dane dotyczą – w przypadku marketingu bezpośredniego lub innych działań wymagających zgody.
-
Uzasadnionego interesu administratora – np. w zakresie zapewnienia bezpieczeństwa, przeciwdziałania nadużyciom i analizowania danych biznesowych.
Zgodnie z RODO oraz przepisami CCPA, SHIELD Act i GLBA, osoby, których dane dotyczą, mają prawo do:
-
Dostępu do swoich danych osobowych – możliwość uzyskania informacji, jakie dane są przetwarzane.
-
Sprostowania danych osobowych – poprawienia nieprawidłowych lub nieaktualnych informacji.
-
Usunięcia danych osobowych ("prawo do bycia zapomnianym") – w przypadku, gdy dane nie są już niezbędne do celów, dla których zostały zebrane.
-
Ograniczenia przetwarzania danych – w określonych sytuacjach, np. w przypadku zakwestionowania ich prawidłowości.
-
Przenoszenia danych osobowych – możliwość otrzymania swoich danych w ustrukturyzowanym formacie i przekazania ich innemu administratorowi.
-
Wniesienia sprzeciwu wobec przetwarzania danych – szczególnie w przypadku działań marketingowych lub profilowania.
Osoby zamieszkałe w stanach objętych przepisami CCPA mają dodatkowo prawo do:
-
Żądania informacji o sposobie przetwarzania danych przez administratora
-
Złożenia wniosku o niewykorzystywanie danych do celów sprzedaży lub udostępniania osobom trzecim
MD Global może przekazywać dane osobowe:
-
Podmiotom zależnym w ramach grupy kapitałowej, zgodnie z obowiązującymi regulacjami.
-
Podmiotom trzecim, które świadczą usługi na rzecz MD Global, np. dostawcom IT, firmom audytorskim, doradcom prawnym.
-
Organom regulacyjnym i administracyjnym, jeśli wymaga tego obowiązujące prawo.
Przekazywanie danych poza Unię Europejską odbywa się zgodnie z mechanizmami zatwierdzonymi przez Komisję Europejską, takimi jak:
-
Standardowe Klauzule Umowne (SCCs)
-
Tarcza Prywatności (Privacy Shield) dla transferów do USA (o ile przepisy tego wymagają)
-
Wiążące reguły korporacyjne (BCRs)
Dane osobowe przechowywane są przez okres niezbędny do realizacji celów, dla których zostały zebrane, zgodnie z regulacjami prawnymi. Okres ten może różnić się w zależności od kategorii danych i obowiązków wynikających z prawa podatkowego, rachunkowego oraz przepisów o przeciwdziałaniu praniu pieniędzy.
Wszelkie pytania, wątpliwości lub żądania dotyczące przetwarzania danych osobowych można kierować do:
Inspektor Ochrony Danych Osobowych
Justyna Wincent
E-mail: iodo@md-gcm.com
Departament ds. Ochrony Danych Osobowych (RODO/GDPR)
E-mail: rodo@md-gcm.com
Osoby, których dane dotyczą, mają również prawo do wniesienia skargi do:
-
Urząd Ochrony Danych Osobowych w UE
-
Federalnej Komisji Handlu (FTC) w USA
-
Krajowych regulatorów ds. ochrony danych w odpowiednich jurysdykcjach
MD Global zastrzega sobie prawo do aktualizacji niniejszej polityki w celu dostosowania jej do zmian prawnych oraz ewolucji w sposobie przetwarzania danych. Wszelkie zmiany zostaną opublikowane na oficjalnej stronie internetowej MD Global oraz zakomunikowane zainteresowanym stronom.
Aktualizacja na dzień: 17.02.2025 r.