Ди Си Ей Мениджмънт АД
Настоящата политика за защита на личните данни (накратко „Политика/та“) описва как и защо обработваме личните Ви данни, как ги защитаваме и съхраняваме, както и какви са правата Ви във връзка с Вашите лични данни.
Политиката се отнася до обработката на Вашите лични данни, независимо от начина, формата и/ или средата, в която са ни предоставени (лично от Вас на хартиен формуляр, чрез уебсайта на “ДИ СИ ЕЙ МЕНИДЖМЪНТ“ АД, в интернет базираната ни клиентска система, по телефона или по имейл) и независимо дали предоставените данни са обработвани по електронен път или на хартиен носител.
В тази Политика „лични данни“ означава всяка информация, отнасяща се до Вас, или информация, която позволява пряко или косвено да бъдете идентифицирани.
„ДИ СИ ЕЙ МЕНИДЖМЪНТ“ АД, ЕИК: 206858118 (накратко „Ние“,,Дружеството“ или “ДИ СИ ЕЙ МЕНИДЖМЪНТ“ АД) се ангажира със защитата на Вашите лични данни. Ние не ги използваме за друга цел, освен предоставянето, поддържането и подобряването на предлаганите от нас услуги. Дружеството обработва Вашите лични данни само в съответствие с приложимите закони и разпоредби.
Принципи, които се прилагат от Дружеството, при обработването на лични данни, са:
Информация относно Администратора на лични данни:
“ДИ СИ ЕЙ МЕНИДЖМЪНТ“ АД е вписано в Търговски регистър при Агенцията по вписванията към Министерството на правосъдието с ЕИК 206858118. Дружеството е със седалище и адрес на управление и кореспонденция в гр. София, 1421, Район Лозенец, Любата 4-6, Ет. 1.
Информация за връзка с длъжностното лице по защита на личните данни, съгласно Уведомление на КЗЛД, ПАИКД-10-35/16.01.2024г.:
Данни за кореспонденция: гр. София, ул. „Рачо Петков Казанджията“ 4, ет. 6 Email: dpo@dcam.bg Телефон: 02/45 15 359
Информация за връзка с компетентния надзорен орган:
Наименование: Комисия за защита на личните данни Данни за кореспонденция:
гр. София 1592, бул. „Проф. Цветан Лазаров” № 2, телефон: 02 915 3 518;
E-mail: kzld@govemment.bg, kzld@cpdp.bg, Уеб сайт: www.cpdp.bg
“ДИ СИ ЕЙ МЕНИДЖМЪНТ“ АД и Дружествата в съставът й, събират и обработват личните данни, които Вие ни предоставяте във връзка с използването на нашите услуги и за сключване на договор с Дружеството.
Затова ние събираме лични данни от Вас, които ни позволяват да установим Вашата самоличност:
Когато ни посетите в офисите ни или се свързвате с нас чрез електронна поща, уебсайт или телефон, може да обработим всякаква информация, която ни предоставите, както и да пазим запис от кореспонденцията:
В допълнение, “ДИ СИ ЕЙ МЕНИДЖМЪНТ“ АД може да събира и обработва информация за Вашия компютър, лаптоп, таблет или смартфон, с които достъпвате интернет страниците ни включително, ако е налице:
“ДИ СИ ЕЙ МЕНИДЖМЪНТ“ АД обработва Вашите лични данни въз основа на следните правни основания:
Съгласно Вашето съгласие и приложимите закони и разпоредби, “ДИ СИ ЕЙ МЕНИДЖМЪНТ“ АД обработва Вашите лични данни за следните цели:
Предоставяне на Услугите, поискани от Вас и предоставяни въз основа на договор, сключен между Вас и “ДИ СИ ЕЙ МЕНИДЖМЪНТ“ АД, а именно:
Обработване на данните въз основа на Ваше съгласие:
За други цели, ако са съвместими със законите, Политиката за защита на личните данни и дейността на “ДИ СИ ЕЙ МЕНИДЖМЪНТ“ АД.
Ние не прилагаме автоматизирано вземане на решения, включително профилиране по смисъла на чл. 22 от Регламент (ЕС) 2016/679 от 27 април 2016 година („Регламента“), при вземане на решение дали да сключим договор с Вас.
Вашите лични данни могат да бъдат прехвърлени на трети лица, при условие, че съществуват правни основания за прехвърлянето.
Вашите лични данни се получават и обработват от служителите на “ДИ СИ ЕЙ МЕНИДЖМЪНТ“ АД и други лица, с които Дружеството има сключени споразумения за законосъобразна обработка на лични данни, които се нуждаят от тази информация за изпълнение на договорни, законови и регулаторни задължения.
Освен това можем да разкрием Ваши лични данни, доколкото считаме, че такова разкриване или предаване е необходимо за удовлетворяване на посочените по-горе цели, на следните получатели:
Ние изискваме от всички трети лица, на които разкриваме лични данни, задължение за конфиденциалност и вземане на всички технически и организационни мерки за защита на тези данни съгласно Регламента. Ние не споделяме или продаваме Ваши лични данни на трети страни за осъществяване на техни самостоятелни бизнес или маркетинг дейности без Вашето съгласие.
Въпреки че не можем да гарантираме, че предаването на данни през Интернет или през нашия уебсайт е без риск от кибер атаки, ние и нашите подизпълнители и бизнес партньори работим усилено, за да поддържаме физически, електронни и процедурни гаранции за защита на Вашата информация в съответствие с приложимите изисквания за защита на данните.
Ние добросъвестно обработваме и съхранява лични данни само за необходимия срок, за да постигне целите, посочени в настоящата Политика, както и когато по силата на Закон или международно споразумение е задължена или има право да ги съхранява за по-дълъг период. Срокът на съхранение определяме, като вземаме предвид няколко фактора, включително продължителността на предоставяне на услуги, ако е необходимо с цел установяване, упражняване или защита на наши правни претенции, или дали имаме правно задължение да съхраняваме данните, сроковете са както следва:
-10 (десет) години за личните данни, включени в счетоводни регистри и финансови отчети, документи за данъчен контрол, одит и последващи финансови инспекции, се съхраняват считано от 1 януари, следващ отчетния период, за който се отнасят.
След изтичането на горе определените срокове, Дружеството ще изтрие или анонимизирани Вашите лични данни, освен ако те са необходими за висящо съдебно, административно производство или производство по разглеждане на Ваша жалба пред нас.
“ДИ СИ ЕЙ МЕНИДЖМЪНТ“ АД съхранява лични данни в областта на човешките ресурси:
Във всеки момент, докато съхраняваме или обработваме личните Ви данни, имате следните права:
-Да получи информация за личните данни, свързани с него, които се обработват от администратора, и за целта, за която се обработват, включително да получи достъп до данните в структуриран, широко използван и пригоден за машинно четене формат, както и информация кои са получателите на тези данни и третите страни, на които данните се предават;
-Да иска от администратора коригиране на лични данни, когато те са неточни, както и когато не са вече актуални;
-Да изиска от администратора изтриване на лични данни (право „да бъдеш забравен”);
-Да иска от администратора ограничаване на обработването на лични данни, като в този случай данните ще бъдат само съхранявани, но не и обработвани;
-Да направи възражение срещу обработване на негови лични данни, чрез жалби които могат да се подават и направо до надзорния орган, компетентен за България – Комисията за защита на личните данни, адрес: гр. София 1592, бул. „Проф. Цветан Лазаров” № 2 (www.cpdp.bg);
-Да се обърне с жалба до надзорен орган, ако смята, че някоя от разпоредбите на ОРЗД е нарушена;
-Да оттегли съгласието си за обработката на личните данни по всяко време с отделно искане, отправено до администратора;
-Да не е обект на автоматизирано взети решения, които да го засягат в значителна степен, без възможност за човешка намеса.
Субектът на лични данни може да отправи искане до администратора, в което указва вида на искането и описание на данните. В искането задължително се посочва самоличността на субекта, която да го идентифицира сигурно и еднозначно (данни от лични документи, клиентски номер, електронна идентификационна карта и т.н.);
“ДИ СИ ЕЙ МЕНИДЖМЪНТ“ АД документира и доказва, че субектът на данните е оттеглил съгласието си за обработката на личните му данни, а когато обработката има множество цели.
“ДИ СИ ЕЙ МЕНИДЖМЪНТ“ АД документира и доказва оттеглянето на съгласието за всяка отделна цел.
“ДИ СИ ЕЙ МЕНИДЖМЪНТ“ АД осигурява условия, които да гарантират упражняването на правата по предходния член от субектите на лични данни, като:
-Задължително проверява идентификационните данни, за да се увери, че искането е подадено от субекта, като данните да го идентифицират;
-Документира датата на получаване на искането;
-Произнася се по искането;
-Изпраща отговор на подателя, в които го информира за правото на жалба до Комисията за защита на личните данни, като едновременно с това предоставя координатите за контакт и правото за защита по съдебен ред.
Подаването на искания, оплаквания и жалби може да се извърши и чрез електронна поща, контролирана и проверявана от ДЛЗД в случай, че документът е подписан с квалифициран електронен подпис и може да идентифицира субекта на лични данни. В този случай всички приложения към искането следва да са представени в електронен вид и заверени с електронен подпис;
В случай, че искането от субекта на данни не бъде получено от ДЛЗД, то незабавно му се препраща за:
-Вписване в Регистъра на исканията от субекти на данните;
-Обработка чрез идентифициране (търсене) на личните данни във всички хранилища на данни и всички съответни системи за архивиране, включително всички архивирани файлове (автоматични или ръчни архиви) на всички палки на електронната поща и техните архиви лично или чрез съответните звена в “ДИ СИ ЕЙ МЕНИДЖМЪНТ“ АД, които обработват данните; -Обработване на данните с цел, отстраняване на евентуална идентификационна информация за трети лица при предаването на копие от информацията, когато искането е за достъп до информация;
-Изготвяне на проект на отговор от името на администратора до субекта на данните, най-късно до един месец от датата на получаване на искането за достъп;
-Вписване в Регистъра на исканията на данните за подадения отговор;
При искания на субекти на данни за коригиране, изтриване, ограничаване или при възражение по отношение на обработваните лични данни, които са приети са основателни, ДЛЗД следи за изпълнението на взетото решение като:
-Участва в документирането по премахване на личните данни от системите и прекратяване на операциите по обработката им;
-Участва в документирането за всяко извършено коригиране, изтриване или ограничаване на обработването на всеки получател, на когото личните данни са били разкрити.
-Когато исканията на субекти на данни са явно неоснователни или прекомерни поради своята повторяемост, ДЛЗД може мотивирано да предложи на администратора:
-Да откаже да предприеме действия по искането като изложи причините за не предприемане на действията или отказа;
-Да наложи разумна такса, предвид административните разходи за предоставяне на информацията или комуникацията и да разгледа искането.
Субектите на данни могат да подадат до “ДИ СИ ЕЙ МЕНИДЖМЪНТ“ АД и:
-Оплаквания относно начина на разглеждане на искането им за достъп до данните;
-Оплаквания относно начина на разглеждане на искането/жалбата им;
-Жалба срещу всяко решение, взето след подадено искане/жалба.
Ограничения на правата на субектите са допустими с цел, да се гарантира:
-Националната сигурност и отбраната;
-Обществената сигурност;
-Предотвратяването, разследването, разкриването или наказателното преследване на престъпления или изпълнението на наложените наказания, включително предпазването от и предотвратяването на заплахи за обществената сигурност;
-Важни цели от широк обществен интерес;
-Важен икономически или финансов интерес на ЕС или на държава-членка, паричните, бюджетните и данъчните въпроси;
-Общественото здраве и социалната сигурност;
-Защитата на независимостта на съдебната власт и съдебните производства;
-Предотвратяването, разследването, разкриването и наказателното преследване на нарушения на етичните кодекси при регламентирани професии;
-Функция по наблюдението, проверката или регламентирането, свързана с упражняването на официални правомощия в определени от закон случаи;
-Защитата на субекта на данните или на правата и свободите на други лица;
-Изпълнението по гражданскоправни искове.
Сигурността на Вашите лични данни е важна за нас и затова ние прилагаме различни организационни и технически мерки, за да гарантираме, че Вашите данни са защитени и запазени поверителни. Разполагаме със системи и процедури за предотвратяване на неоторизиран достъп, неправилно модифициране или оповестяване, злоупотреба или загуба на информация. Ние защитаваме Вашите лични данни като поддържаме физически, електронни и процедурни мерки и правила в съответствие с приложимите закони и разпоредби. Част от мерките, които прилагаме за осигуряване на високо ниво на сигурност по отношение на управлението на личните данни, включват, наред с други:
Моля, имайте предвид, че Вие също играете важна роля в защитата на Вашите лични данни.
Когато Ви предоставим (или сте избрали да Ви предоставим) парола, която Ви дава достъп до нашият клиентски сайт/портал, Вие сте отговорни за запазването на тази парола като поверителна и за спазването на всяка друга от процедурите за сигурност, за които Ви уведомяваме. Молим да не споделяте паролата си с никого.
Предвид естеството на комуникационната технология и технологията за обработка на информацията, не можем да гарантираме, че информацията, по време на предаване чрез интернет или докато се съхранява в нашите системи или по друг начин, ще бъде абсолютно безопасна от проникване на други хора.
Сайтът ни може да съдържа връзки към уебсайтове на трети страни. Ако последвате връзка към някой от тези уебсайтове, имайте предвид, че тези уебсайтове имат свои собствени политики за поверителност и “ДИ СИ ЕЙ МЕНИДЖМЪНТ“ АД не носи никаква отговорност за тях.
Трансферът, съхранението и обработката на лични данни е обезпечен със съвременни технически средства. “ДИ СИ ЕЙ МЕНИДЖМЪНТ“ АД ще прехвърля данните ви извън рамките на ЕС и ЕИП само при строго спазване на нормативните изисквания, като ще въведе подходящи предпазни мерки, за да запази поверителността на вашата информация. В някои от случаите, предвидени в закона, не се изисква съгласие от ваша страна. “ДИ СИ ЕЙ МЕНИДЖМЪНТ“ АД би могло да прехвърли ваши лични данни извън рамките на ЕС при следните случаи:
Всички служители са длъжни да докладват на ДЛЗД за всяко нарушение на сигурността на личните данни, свързани с нарушаване на:
-Поверителността – когато има неразрешено или случайно разкриване на данни или на достъп до лични данни;
-Достъпността/наличността – при случайна или неразрешена загуба на достъп или унищожаване на лични данни;
-Интерниста – когато има неразрешено или случайно изменение на личните данни.
При докладвано нарушение ДЛЗД предприема незабавни действия по действителното му установяване и анализ на възможните последици за отделните лица.
-ДЛЗД изготвя уведомление за нарушение на сигурността на личните данни до Комисията за защита на личните данни без ненужно забавяне и не по-късно от 72 часа, след като е узнал за нарушението. При необходимост от провеждане на допълнителна проверка е необходимо получаване на съгласие от надзорния орган за срока и начина на предоставяне на допълнителната информация;
-ДЛЗД изготвя уведомление за нарушение на сигурността на личните данни до субекта на данни, който разполага със средствата за защита и може да търси отговорност за причинените му вреди по реда на Закона за защита на личите данни;
-В случаите на установяване на нарушение на сигурността на личните данни от обработващ, същият подава уведомление до администратора на лични данни за нарушение на сигурността в което описва естеството на нарушението, засегнатите данни и субекти, последиците от нарушението, предприетите технически и организационни мерки и изисква от администратора да посочи евентуални допълнителни мерки за сигурност;
-ДЛЗД документира всяко нарушение на сигурността на личните данни, включително фактите, свързани с нарушението на сигурността на личните данни, последиците от него и предприетите действия за справяне с него, като същевременно води отделен регистър, в който задължително се вписват:
“ДИ СИ ЕЙ МЕНИДЖМЪНТ“ АД си запазва правото да променя тази Политика съгласно приложимото законодателство и добрите практики.
Своевременно извършените промени, ще бъдат публикувани на интернет страницата на Дружеството.
Длъжностно лице за защита на личните данни:
За да осигурим най-добрите изживявания, ние използваме технологии като бисквитки за съхраняване и/или достъп до информация за устройството. Съгласието с тези технологии ще ни позволи да обработваме данни като поведение при сърфиране или уникални идентификатори на този сайт. Несъгласието или оттеглянето на съгласието може да повлияе неблагоприятно на определени характеристики и функции.