1. Кой е отговорен за вашите данни? Къде да се обърнете за упражняване на вашите права?
1.1. Администратор на вашите данни е „ПИРИН СПЕД“ ЕООД, ЕИК 202550201, със седалище гр. Благоевград, п.к. 2700 бул. СВ.СВ. КИРИЛ И МЕТОДИЙ № 2, ет. 3, ап. 2 („Компанията“).
1.2. Компанията е назначила Длъжностно лице по защита на данните с имейл за контакт simona.proevа@рirinsped.cоm. На посочения имейл адрес на Длъжностното лице по защита на данните можете да изпращате всички заявки за упражняване на вашите права (описани в точки 3.1 – 3.7).
2. Общи принципи на компанията относно прозрачността на информацията.
2.1. Всяка предоставена информация по настоящото и всяка друга информация, която може да бъде поискана в бъдеще, се предоставя безплатно, при условие че не е повторна, прекомерна или явно неоснователна (виж точка 2.3).
2.2. За всяко от правата, които упражнявате, Компанията ще отговори в рамките на един (1) месец от получаването на заявката или в случай на обективни трудности, сложност на заявката или голям брой заявки, Компанията ще отговори в рамките на максимален срок от три (3) месеца, като или ще изпълни вашето искане, или ще откаже обосновано да го изпълни по легитимни причини, изрично посочени в Общия регламент за защита на данните 679/2016.
2.3. В случай че Компанията смята, че едно от вашите права се упражнява явно неоснователно или заявката е прекомерна или (в по-голяма степен) има повторителен характер, тя има право, от една страна, да ви начисли разумна такса за предоставяне на допълнителна информация (която по принцип е безплатна), и, от друга страна, да откаже да отговори на заявката.
2.4. В случай че Компанията има разумни съмнения относно вашата самоличност при подаване на заявка за упражняване на едно от вашите права, тя може да поиска допълнителна информация, необходима за потвърждаване на вашата самоличност, преди обработката на вашата заявка.
2.5. В случай че Компанията забави отговора на вашата заявка извън разумния срок и във всеки друг случай, когато смятате, че някое от вашите права е нарушено, или Компанията не спазва своите задължения относно запазването на вашите данни, имате право да подадете жалба до надзорния орган (Колмисия за защита на личните данни, Уебсайт: https://www.cpdp.bg/, тел: 02/91-53-518, email: kzld@cpdp.bg, адрес: София 1592, бул. „Проф. Цветан Лазаров” № 2).
2.6. Вие имате право да оттеглите даденото си (евентуално) съгласие по всяко време, като подадете съответно писмено заявление на имейл адреса на Длъжностното лице по защита на данните nkutev@nkinvestgroup.com (виж точка 1.2).
3. Какви са вашите права във връзка с личните данни, които ни предоставихте?
3.1. Право на информация
Вие имате право да поискате информация относно личните данни, които сме получили от вас и които поддържаме за една или повече цели, както е описано по-долу в точки A до D. Настоящият текст представлява в своята цялост ръководство за основна информираност и разбиране на философията на регулаторната рамка, която обхваща защитата на вашите лични данни. Актуализация, допълнителни обяснения и разяснения относно този текст могат да бъдат предоставени, след като подадете заявка за упражняване на вашето право на информация (виж как в точка 1.2).
3.2. Право на достъп
Вие имате право да поискате от нашата Компания достъп до вашата информация, която поддържаме, и потвърждение дали тя се обработва, и по-специално информация относно целите на обработката, категориите лични данни, получателите или категориите получатели, периода, за който данните ще бъдат съхранявани и обработвани, правото на подаване на жалба до Колмисия за защита на личните данни, всяка налична информация относно произхода на данните, ако данните не са получени от вас, наличието или липсата на автоматизирано вземане на решения, включително профилиране и свързаната методология, предпазни мерки относно политиката, която следваме и копие от личните данни, които се съхраняват и обработват (виж как в точка 1.2).
3.3. Право на коригиране
Вие имате право да поискате от нашата Компания коригиране на вашите данни, в случай че някои от данните, които имаме право да обработваме, са променени или неправилно предоставени (виж как в точка 1.2).
3.4. Право на изтриване
Вие имате право да поискате от нашата Компания пълно или частично изтриване на вашите данни, които имаме право да съхраняваме и обработваме, или защото те вече не са необходими за целите, за които са събрани, или защото оттегляте своето съгласие, или защото вашите данни са събрани за цел, която считате за незаконна. Нашата Компания, в рамките на разумен срок (не повече от един месец и, при обстоятелства, ако има трудности, не повече от три месеца общо) ще ви отговори, като потвърди пълното или частично изтриване на вашите данни или невъзможността за изтриване на някои данни, ако някой закон или изпълнение на задача от обществен интерес или правото на свобода на изразяване и информация, или упражняването или защита на правно предявяване изисква тяхното запазване. В такъв случай вие имате право да подадете жалба до Комисия за защита на личните данни, както и право на ефективно съдебно средство за защита (виж как в точка 1.2).
3.5. Право на ограничаване
Вие имате право да поискате от нашата Компания да ограничи обработката на вашите данни по отношение на количество, време или във връзка с целта на тяхната обработка, и по-специално (a) или защото оспорвате точността на вашите данни и докато Компанията не провери тяхната точност, (b) или защото считате обработката за незаконна и вместо изтриване на данните избирате тяхното ограничаване, (c) или защото използването им от Компанията вече не е необходимо, но вие не желаете тяхното изтриване, тъй като тяхното запазване ще служи за някакво юридическо предявяване, (d) или в случай, когато имате възражения срещу обработката на данните и докато не се провери, че вашите права като субект на данни имат предимство пред законните основания на Компанията за обработка (виж как в точка 1.2).
3.6. Право на преносимост
Вие имате право да получите личните данни, които сте ни предоставили, в структуриран, широко използван и машинно четим формат, както и право да ги предавате допълнително без възражение, при условие че обработката се извършва на основание вашето съгласие. В контекста на упражняване на това право можете също така да поискате директен трансфер от Компанията до третото лице без ваше собствено участие.
Настоящото право се упражнява при условията на изтриване, както е описано по-горе (в точка 3.4) и неговото упражняване не трябва да влияе негативно на правата и свободите на другите.
3.7. Право на възражение
3.7.1 Вие имате право да възразите срещу използването на вашите лични данни за целите на директен маркетинг и особено за профилиране, свързано с този директен маркетинг (виж как в точка 1.2).
3.7.2 Такова право не съществува в случай на потенциални служители и посетители на обектите на Компанията, тъй като тези данни не се прехвърлят към маркетинговия отдел и не подлежат на такова третиране.
4. Има ли възможност вашите данни да бъдат прехвърлени на друго място?
Няма предвидено вашите данни да бъдат прехвърляни на организация извън самата Компания и нейните дъщерни дружества, с изключение на (a) доставчиците на услуги за нашите електронни системи и мрежи – и само за целите на изпълнението на договора за подкрепа на нашата Компания, и (b) компетентните данъчни органи в рамките на нашето задължително съответствие с данъчното законодателство и до степен (и при условие), че това е необходимо.
5. Гаранции
Уверяваме ви, че Компанията ще предприеме всички технически и организационни мерки за защита на данните и ще извърши само оптималната, минималната и абсолютно необходимата употреба и обработка на вашите данни, както е определено от закона, и строго и изключително за целта, за която сте ги предоставили.
Специфични разпоредби за отделните категории субекти на лични данни, които се прилагат кумулативно с горепосочените общи разпоредби на Политиката.
(A) ПОЛУЧАТЕЛИ НА КОМУНИКАЦИИ
A.1. Цел: Получаването, обработването и съхраняването на вашите данни, предоставени изключително в рамките на комуникация, се извършва с единствената цел да ви информираме за продуктите и действията на нашата Компания. Всички ваши данни се съхраняват само за тази цел и се обработват само от маркетинговия отдел на нашата Компания.
A.2. Законна основа на обработката: Вашето съгласие за обработката на вашите данни с цел изпълнение на посочените цели представлява законната основа на тази обработка, съгласно член 6(1)(a) от Регламента за защита на личните данни.
A.3. Период на съхранение на данните: За изпълнение на посочената цел на обработката, считаме за разумно и необходимо да съхраняваме вашите съответни данни за период от три (3) години. След три години от момента на предоставяне на вашето съгласие, съответните данни ще бъдат изтрити, освен ако не предоставите отново съгласие при посочените условия.
(B) КЛИЕНТИ и ПОТЕНЦИАЛНИ КЛИЕНТИ – ДОСТАВЧИЦИ
B.1. Същност – законна основа:
(a) По време на преддоговорната фаза и особено при попълване на електронен контактна форма на нашия уебсайт, или директно изпращане на имейл, или телефонна комуникация, или попълване на хартиен документ (в този случай ни предоставяте вашето пълно име/имейл адрес или/и телефонен номер или/и адрес или/и професия или/и нашите продукти, които ви интересуват), целта на обработката е оценка на възможността за транзакция с Компанията и законната основа е обслужването на законния интерес на Компанията да преследва своите търговски цели, като отговаря на заявената комуникация за изследване на възможността за транзакция с вас.
(b) В случай че транзакция с Компанията бъде реализирана, данните, които сте предоставили по време на преддоговорната фаза (както и всички, които ще предоставите в рамките на нашата транзакция) ще бъдат обработвани за целите на изпълнение на договора между нас и за нашето съответствие с данъчното законодателство. В този случай законната основа на обработката е изпълнение на договора между нас и нашето съответствие с законодателството (член 6(1)(b) и (c) от Регламента за защита на личните данни).
B.2. Период на съхранение на данните: Ние ще съхраняваме данните, посочени в точка B.1.(a), за пет (5) години и след това ще ги изтрием. Данните, посочени в точка B.1.(b), ще се съхраняват, докато е необходимо според данъчното законодателство.
(C) ПОСЕТИТЕЛИ НА ОБЕКТИТЕ НА НАШАТА КОМПАНИЯ
C.1. Цел: Получаването, обработването и съхраняването на вашите данни, които се отнасят до вашата самоличност и времето, прекарано в обектите на нашата Компания, се извършва с цел сигурност и защита на хората в обектите на Компанията (напр. служители, посетители) както и общото оборудване на Компанията (напр. сграда, електронно оборудване и др.).
C.2. Законна основа на обработката: Вашето съгласие за обработката на вашите данни с цел изпълнение на посочените цели представлява законната основа на тази обработка, съгласно член 6(1)(a) от Регламента за защита на личните данни.
C.3. Получатели: Материалът се достъпва само от нашия компетентен/упълномощен персонал, който отговаря за сигурността на помещенията. Този материал няма да бъде разкриван на трети страни, освен в следните случаи: (a) на компетентните съдебни, прокурорски и полицейски органи, когато съдържа информация, необходима за разследване на престъпление, включващо лица или имущество на администратора; (b) на компетентните съдебни, прокурорски и полицейски органи, когато законно поискат данни при изпълнение на техните задължения; и (c) на жертвата или извършителя на престъпление, в случай на данни, които могат да представляват доказателство за престъплението.
C.4. Период на съхранение на данните: Ние съхраняваме материалът от камерите за седем (7) дни, след което те автоматично се изтриват. В случай че през този период открием инцидент, изолираме част от видеото и го съхраняваме за още един (1) месец, за да разследваме инцидента и да започнем правни процедури за защита на нашите законни интереси, докато ако инцидентът засяга трети страни, ще съхраняваме видеото до три (3) месеца.
(D) ПОСЕТИТЕЛИ НА ШОУРУМИ И ИЗЛОЖЕНИЯ
D.1. Цел: Целта на обработката на вашите данни е комуникацията между нас за изследване на възможността за сътрудничество, както и изпращането на информационни материали. Настоящата политика за поверителност съпровожда и е неразделна част от „формата за участие“, която заинтересованите лица попълват.
D.2. Законна основа на обработката: Обработката се основава на вашето съгласие съгласно чл. 6, пар. 1a от GDPR.