
Политика за поверителност и защита на личните данни на физически лица
Този документ съдържа Политиката за защита на личните данни на физически лица (“Политика”) и е свързан с Общите условия за ползване на нашия сайт. Тя е неразделна част от тези общи условия и има за цел да запази правата и задълженията по отношение на обработването на лични данни, както и да предостави ясна информация на нашите потребители относно този процес. Също така, Политиката обяснява какви лични данни събираме, как ги обработваме, с каква цел и как осигуряваме тяхната сигурност. При възникване на промени в Политиката, те ще бъдат публикувани на нашия сайт.
Дата на влизане в сила: 25 Януари 2024г.
Дата на последна актуализация: 25 Януари 2024г.
За нас е изключително важно да запазим вашата поверителност. Тази Политика за защита на личните данни обяснява какви лични данни събираме от вас по време на нашите взаимодействия и как ги използваме.
Отговорност за обработката на лични данни
“АТ Профешънъл Технолоджи” ЕООД, ЕИК 207674772, със седалище и адрес на управление: гр. София, п.к. 1700, р-н “Студентски”, бул./ул. “Ст. Град” ул. „Кирил Попов“ № 3Д, вх. В, ет. 4, ап. 19, представлявано от Владимир Пламенов Макавеев (наричано по-долу “Ние”, “онлайн магазин”, “Сайта”, “администратор”) е отговорен за обработката на данни, включително лични данни, свързани с информацията, която събираме или получаваме по време на вашето посещение на сайта www.upspacex.net или при извършване на покупка през него. Също така, тази политика важи и при посещенията ви на нашата Facebook страница, преглеждането на видео материали в Youtube и/или други сайтове за споделяне. Тя се прилага и за случаите, когато доброволно предоставите лични данни на място в нашия търговски обект или офис.
“АТ Профешънъл Технолоджи” ЕООД обработва лични данни от запитвания, направени от вас, за маркетингови и рекламни цели, за профилиране, участие в игри, промоции и томболи, организирани от нас, както и за други цели, не противоречащи на законодателството. При обработката на лични данни спазваме всички приложими нормативни актове за защита на личните данни, включително, но не само Регламент (ЕС) 2016/679 (“Регламент”) и Закона за защита на личните данни.
Лице, отговорно за защита на данните
Отговорното лице по защита на данните (DPO) е: Владимир Пламенов Макавеев
Адрес за кореспонденция: гр. София, п.к. 1700, р-н “Студентски”, бул./ул. “Ст. Град” ул. „Кирил Попов“ № 3Д, вх. В, ет. 4, ап. 19,
Електронен адрес: office@upspacex.net
Обхват на Политиката
Тази Политика се отнася за всички наши клиенти – физически лица, които използват нашите услуги чрез поръчки от сайта или отправят запитвания (наричани по-долу “субекти на данните”, “потребители”).
Всички партньори и трети лица, които работят с или за “АТ Профешънъл Технолоджи” ЕООД и които имат или могат да имат достъп до лични данни, следва да се запознаят, разбират и да се съобразят с тази политика. Никоя трета страна не може да има достъп до лични данни, съхранявани от нас, без предварително да е сключила споразумение за поверителност на данните, което налага на третата страна съответните задължения, не по-малко обременяващи от тези, които сме поели ние. В случай на нарушение на споразумението, въпросът ще бъде предоставен за разглеждане на съответните държавни органи.
Тази политика се прилага за всички наши служители и заинтересовани страни, както и за външни доставчици на продукти и услуги, с които “АТ Профешънъл Технолоджи” ЕООД има сключени договори. Всяко нарушение на Общия регламент ще бъде разглеждано като нарушение на трудовата дисциплина, респ. като неизпълнение на договори с партньори, а в случай че има предположение за извършено престъпление, въпросът ще се предостави за разглеждане в максимално кратък срок на съответните държавни органи.
За посетителите на Сайта, които не извършват поръчки и не изпращат запитвания, а единствено разглеждат интернет страницата ни, се прилага приетата и публикувана в Сайта “Политика за бисквитки”.
ДЕФИНИЦИИ
“Регламент” – Общият регламент за защита на данните 2016/679 от 27 април 2016 г., известен като GDPR. Целта на този европейски законодателен акт е да защитава “правата и свободите” на физическите лица и да гарантира, че личните данни не се обработват без тяхното знание и съгласие, когато е приложимо.
“Лични данни” – всяка информация, свързана с идентифицирано физическо лице или физическо лице, което може да бъде идентифицирано (“субект на данни”). Физическо лице, което може да бъде идентифицирано, е лице, което може да бъде идентифицирано директно или косвено, чрез идентификатор като име, идентификационен номер, данни за местонахождение, онлайн идентификатор или чрез други признаци, специфични за физическата, физиологична, генетична, психическа, умствена, икономическа, културна или социална идентичност на това физическо лице.
“Специални категории лични данни” – лични данни, които разкриват расов или етнически произход, политически възгледи, религиозни или философски убеждения, членство в синдикални организации и обработка на генетични данни, биометрични данни за уникално идентифициране на физическо лице, данни за здравето или данни за сексуалния живот и сексуалната ориентация на физическо лице.
“Обработване” – всяка операция или съвкупност от операции, извършвани с лични данни чрез автоматични или други средства, като например събиране, записване, организиране, структуриране, съхранение, адаптиране, промяна, извличане, консултиране, използване, разкриване чрез предаване, разпространение или друг начин, чрез които данните стават достъпни, подреждане или комбиниране, ограничаване, изтриване или унищожаване.
“Администратор” – всяко физическо или юридическо лице, публичен орган, агенция или друга структура, която само или съвместно с други определя целите и средствата за обработване на лични данни. Когато целите и средствата за обработване се определят от правото на ЕС или правото на държава членка, администраторът или специалните критерии за неговото определяне могат да бъдат установени в правото на Съюза или в правото на държава членка.
“Субект на данните” – всяко живо физическо лице, което е предмет на лични данни, съхранявани от администратора.
“Съгласие на субекта на данните” – всяко свободно, конкретно, информирано и недвусмислено изразено желание на субекта на данните, изразено чрез изявление или ясно потвърждаващо действие, чрез което той дава съгласието си за обработване на своите лични данни, свързани с него.
“Дете” – Общият Регламент определя дете като всеки на възраст под 16 години. Обработката на лични данни на дете е законна само ако родител или попечител е дал съгласие. Администраторът прави разумни усилия, за да провери в такива случаи, че притежателят на родителската отговорност за детето е дал или упълномощен да даде съгласието си.
“Профилиране” – всяка автоматизирана обработка на лични данни, чрез която се използват такива данни за оценка на конкретни характеристики на физическо лице, свързани с изпълнението на неговите професионални задължения, и по-конкретно за анализ или прогнозиране относно неговото икономическо състояние, здраве, лични предпочитания, интереси, надеждност, поведение, местоположение или движение;
“Нарушение на сигурността на лични данни” – ситуация, при която се случва случайно или неправомерно унищожаване, загуба, промяна, неразрешено разкриване или достъп до лични данни, които се предават, съхраняват или обработват по друг начин;
“Получател” – физическо или юридическо лице, публичен орган, агенция или друга структура, към които се разкриват лични данни, без значение дали са трети страни или не. Въпреки това, публичните органи, които получават лични данни в рамките на конкретно разследване съгласно правото на Съюза или правото на държава-членка, не се считат за “получатели”; обработването на тези данни от тези публични органи се осъществява съгласно приложимите правила за защита на данните в съответствие с целите на обработването;
“Трета страна” – всеки физически или юридически лице, публичен орган, агенция или друг орган, с изключение на субекта на данните, администратора и обработвача на лични данни и лицата, които под прякото ръководство на администратора или обработвача на лични данни имат право да обработват лични данни.
ПРИНЦИПИ:
При събиране и обработка на лични данни, ние се ръководим от следните принципи: съобразие със закона, добросъвестност, прозрачност; ограничение на целите; минимизиране на данните; точност; ограничение на съхранението; цялостност и поверителност; отчетност.
СУБЕКТИ, ЧИИТО ДАННИ ОБРАБОТВАМЕ:
Във връзка със своята дейност “АТ Профешънъл Технолоджи” ЕООД сключва и изпълнява договори за покупко-продажба на разстояние, разглежда кандидатури за работа и предложения, приема формуляри за упражняване на правата на потребители-купувачи, както и обработва искания на субектите на данните, отговаря на запитвания, издава и получава фактури, обработва статистически данни, управлява потребителски панел в сайта, извършва рекламна дейност чрез рекламни кампании (промоции, игри и други). В рамките на тези дейности “АТ Профешънъл Технолоджи” ЕООД обработва информация относно следните Субекти на данни:
а) Физически лица, които ползват сайта без регистрация, като не предоставят лични данни (в този случай обработваме данни, но не лични) и физически лица, които ползват сайта без регистрация, като са предоставили доброволно ограничен брой лични данни (например телефонен номер и/или електронен адрес).
б) Физически лица, регистрирани като потребители на сайта – в тези случаи обработваме данни за потребителя, които той/тя е предоставил/а при регистрацията – електронен адрес (e-mail), адрес за доставка, имена, данни за фактуриране, детайли за поръчки и други данни, въведени от потребителя.
в) Физически лица, които са изпратили запитвания (вкл. чрез обаждане), искания, инициативи, сигнали, жалби или друга кореспонденция към нас, включително чрез сайта, телефон, електронна поща или по друг начин.
г) Физически лица, чиито данни се съдържат в запитвания (вкл. чрез обаждане), искания, инициативи, сигнали, жалби или друга кореспонденция, изпратена към нас.
д) Физически лица, с които ние сключваме договори (граждански, включително търговски или трудови, особено договори на разстояние), електронно (чрез сайта или социалните мрежи, както и посредством електронна кореспонденция) или на място в нашия офис или търговски обект.
ЛИЧНИ ДАННИ, КОИТО ОБРАБОТВАМЕ
В зависимост от причината, наложила обработката на лични данни, видът на тези данни може да се различава. Предоставените в Сайта функционалности не са предназначени за съхранение и обработване на специални категории данни по смисъла на чл. 9 и чл. 10 от Регламента. (NB! Прочети чл.9 и чл. 10 – от Регламента тук – https://eur-lex.europa.eu/legal-content/BG/TXT/HTML/?uri=CELEX:32016R0679&from=BG ). Ние изискваме единствено такива лични данни, които са ни необходими за предоставяне на дейността/услугата/продукта, изискани от нас. В хода на използване на сайта от физически лица, може да обработим и други данни, които не съдържат лични данни, но се касаят до субекта, като например неговия IP адрес, данни за активността му в сайта и др. подобни.
Данни, предоставени при извършване на поръчка:
За да изпълним договора от разстояние (поръчка), сключен между Вас и “АТ Профешънъл Технолоджи” ЕООД, ние се нуждаем от определена информация от Ваша страна. Вие самостоятелно решавате дали и как да използвате възможностите за сключване на договор за продажба от разстояние, предоставяни чрез Сайта или Facebook страницата. Във формите, където се въвеждат лични данни, ясно обозначаваме дали предоставянето на данните е задължително или доброволно. Задължителните данни са такива, без които е невъзможно да сключим съответния договор. Това включва: имена, имейл адрес, адрес за доставка, телефон за контакт, информация за плащане (например банкова сметка), данни за фактуриране, включително ЕГН, ако желаете фактура на физическо лице.
Данни, предоставени при извършване на регистрация в Сайта:
Ако сте решили да съхраните информацията за Вас в Сайта чрез регистрация на профил, ние съхраняваме горепосочените данни, както и историята на поръчките, направени от всеки регистриран на Сайта акаунт. Изисканите данни съвпадат с тези, изисквани при поръчка. Освен тях, обработваме и IP адреса, данни за активност (час и дата на регистрация, приемане на Политиката за поверителност и Общите условия, влизане в акаунта и др.).
Данни, предоставени при сключване на други договори:
В случаите, когато “АТ Профешънъл Технолоджи” ЕООД сключва други договори с физически лица, различни от продажба от разстояние, изискваме да предоставите три имена, ЕГН, адрес и електронен адрес.
Данни, предоставяни от, чрез и на други интернет страници и приложения, наричани трети страни:
В определени случаи Вие имате възможността да споделите информация със социални мрежи или да използвате техните сайтове, за да създадете свой профил или да свържете профила си в нашия уебсайт със съответната социална мрежа. При такова свързване, социалната мрежа може да предостави на нас автоматичен достъп до определена лична информация, която са събрали за Вас (например разглежданото от Вас съдържание, предпочитания за съдържание и информация за рекламите, на които сте били показани или сте кликнали и др.). Чрез свързването на Вашия профил в социална мрежа с Вашия акаунт в нашия уебсайт, Вие ни предоставяте разрешение да получим достъп до Вашите лични данни, обработвани от съответната социална мрежа, и да събираме, използваме и запазваме тази информация в съответствие с настоящата Политика за поверителност. Това свързване на профил от социална мрежа с регистрация в нашия уебсайт се осъществява, ако кликнете върху връзка, предоставена за създаване на Регистрация в нашия уебсайт чрез включване в социалните медии, като по този начин Вие доброволно установявате връзка със съответния сайт за социални медии. В случай че изберете да се регистрирате в нашия сайт чрез някоя социална мрежа, можем да обработим Ваши данни като имена, телефонен номер, имейл, пол, семейно положение, възраст, снимка, образование, месторождение, местоживеене и други данни, които сте предоставили на тези платформи и които са видими за нас, ако ги въведете в нашия сайт.
В случай че предоставите лични данни на “АТ Профешънъл Технолоджи” ЕООД чрез Viber, Skype, Facebook или друга платформа / социална мрежа, Ви информираме, че тези платформи/уебсайтове/социални мрежи имат свои собствени правила за поверителност и че не носим отговорност за тези правила, доколкото обработката от тях не може да се контролира от “АТ Профешънъл Технолоджи” ЕООД. В този контекст Ви препоръчваме да проверите тези правила, преди да ни изпратите личните си данни посредством тези уебсайтове/приложения.
Данни, предоставени при публикуване на коментар, отзив, публикация:
При оставяне на коментари на нашия сайт, събираме информацията, която сте предоставили във формуляра за коментар, както и IP адреса на посетителя и низа на потребителския агент на браузъра, за да помогнем за откриването на спам.
Анонимизиран хеш, създаден от вашия имейл адрес, може да бъде предоставен на услугата Gravatar, за да провери дали го използвате. След одобрение на вашия коментар, снимката на вашия профил е видима за обществеността в контекста на вашия коментар.
При качване на изображения на уебсайта, трябва да избягвате качването на изображения с включени вградени данни за местоположение (EXIF GPS), за да предотвратите изтеглянето и извличането на данни за местоположение от посетителите на уебсайта.
Ако оставите коментар на нашия сайт, можете да изберете да запазите вашето име, имейл адрес и уебсайт в бисквитки за ваше удобство, така че да не се налага да попълвате данните си отново, когато оставяте друг коментар. Тези бисквитки ще бъдат запазени за една година.
При посещение на страницата ни за вход, ние задаваме временна бисквитка, за да определим дали вашият браузър приема бисквитки, като тя се изтрива, когато затворите браузъра си.
Когато влезете в профила си, ние също задаваме няколко бисквитки, за да запазим информацията за вход и избора ви за показване на екрана. Бисквитките за влизане продължават два дни, а бисквитките с опции на екрана – една година. Ако изберете опцията “Запомни ме”, влизането ви ще продължи две седмици. При излизане от акаунта си, бисквитките за вход ще бъдат премахнати.
Ако редактирате или публикувате статия, допълнителна бисквитка ще бъде запазена във вашия браузър. Тази бисквитка не включва лични данни и просто показва идентификатора на публикацията на статията, която сте редактирали. Изтича след един ден.
За повече информация за използваните в сайта бисквитки, моля, посетете страницата “Политика за бисквитки”.
Ако оставите публикация или коментар на този уеб сайт, IP адресът ви ще бъде запазен, заедно с Вашите имена, ако сте ги въвели. Това се прави за целите на безопасността на оператора на уебсайта. В случай на нарушение на закона с текста на коментара, операторът би искал да може да проследи самоличността Ви. Освен това, “АТ Профешънъл Технолоджи” ЕООД има задължение да съхранява тези данни (наричани „трафични“) за определени срокове и с определени цели, посочени по-долу. Поради факта, че изпращането на коментари, запитвания и други съобщения до сайта, фейсбук страницата/групата или администраторите им представлява изпращане на електронно изявление, съгласно Закона за електронния документ и електронните удостоверителни услуги (ЗЕДЕУУ), администраторът има задължение да поддържа логове на факта на изпращане на изявлението за срок от 1 година. Логът съдържа датата на изявлението, име и имейл адрес на подателя.
Ако оставите коментар, коментарът и неговите метаданни ще бъдат запазени за неопределено време, за да можем автоматично да разпознаваме и одобряваме всички последващи коментари, вместо да ги задържаме за модериране. Коментарите на посетителите могат да бъдат проверени и чрез автоматизирана услуга за откриване на спам.
За потребители, които се регистрират на нашия уебсайт, ние съхраняваме личната информация, която предоставят в техния потребителски профил. Всички потребители имат право да видят, редактират или изтрият своята лична информация по всяко време (с изключение на потребителското име). Администраторите на уебсайта също имат право да виждат и редактират тази информация.
Когато обработваме данни при сключване на трудови договори и при оценяване и обработване на заявки за работа, изискваме три имена, ЕГН, адрес, възраст, пол, данни за образование, трудов стаж, банкови данни, а впоследствие обработваме и данни за здравословно състояние. При обработка на автобиографии, обработваме имена, адрес, електронен адрес, възраст, пол, образование, трудов стаж, снимка, данни, предоставени доброволно от кандидата по време на интервю или в автобиографията.
При получаване на кореспонденция, жалби и сигнали, отправени към “АТ Профешънъл Технолоджи” ЕООД, ние съхраняваме и обработваме информация като имена, имейл адрес, телефонен номер и адрес, за да разрешим подадените жалби, сигнали, спорове, запитвания, искания или други въпроси.
Поради изпращането на коментари, запитвания и други съобщения до нашия уебсайт, фейсбук страницата или администраторите им, това се счита за изпращане на електронно изявление, съгласно Закона за електронния документ и електронните удостоверителни услуги (“ЗЕДЕУУ”). По тази причина имаме задължението да поддържаме лог на факта на изпращане на изявлението (без съдържанието му) за срок от 1 година. Логът съдържа дата на изявлението, име и имейл адрес на подателя и идентификация на подателя.
Ако предоставите лична информация за някой друг, трябва да го направите само с оторизацията на това лице. Трябва да го информирате как събираме, използваме, разкриваме и съхраняваме личната информация в съответствие с настоящата Политика за поверителност на личните данни на физическите лица.
Техническите данни, които събираме по време на използването на Сайта, включват следната информация:
Имайте предвид, че тази информация се използва за подобряване на функционалността и изживяването на потребителите на Сайта и може да бъде свързана с вашите потребителски профили, ако имате такива. Ако желаете да получите повече подробности за информацията, която ние събираме, можете да се свържете с нас чрез формата за контакт.
Събираме различни логове, свързани със сигурността, техническата поддръжка, развитието и други аспекти на услугите предоставяни от сайта. Тези логове са необходими за следните цели:
Ние можем да намалим обема на данните, които съхраняваме и обработваме, съобразно целите на обработката, за да съхраним по-малко лична информация, когато това е възможно и адекватно.
Ние не изискваме и няма да събираме лични данни, които разкриват следните категории информация: расов или етнически произход; политически, религиозни или философски убеждения; членство в синдикални организации; генетични и биометрични данни; данни за здравословното състояние, както и данни за сексуалния живот или сексуалната ориентация. Ако субект сам, по своя инициатива и желание предостави такива категории данни, “АТ Профешънъл Технолоджи” ЕООД ще предостави същите мерки за защита, каквито са предвидени за изисканите лични данни, но не носи отговорност за предоставянето на тези данни.
Не извършваме трансфер на данни към трети държави и не вземаме автоматизирани решения, свързани с личните данни. Също така, не обработваме данни на лица под 16 години, и ако сте на възраст под 16 години, не следва да предоставяте лични данни на сайта.
Основната цел за обработката на Вашите лични данни е свързана с предоставянето на услуги чрез Сайта и социалните мрежи, включително сключване на договор за продажба от разстояние и доставка на поръчаните стоки и услуги, както и с осчетоводяване на приходите. Освен това, използваме Вашата лична информация, за да предоставим и подобрим нашите услуги, да Ви предоставим персонализирано преживяване на сайта, да се свържем с Вас относно Вашия профил и нашите услуги, да Ви предоставим обслужване на клиенти, да Ви предоставим персонализирана реклама и маркетинг съобразно Вашите интереси, да изпълним организирани от нас томболи и игри, и в определени случаи – за разкриване и разследване на измамни или незаконни дейности.
“АТ Профешънъл Технолоджи” ЕООД събира, използва и обработва информацията, описана по-горе, за следните цели:
В допълнение към целите, описани в предходните текстове, “АТ Профешънъл Технолоджи” ЕООД обработва Вашата лична информация и за следните цели:
Ваши данни могат да бъдат обработвани на базата на Ваше изрично съгласие, като обработването в този случай е конкретно и в степента и обхвата, предвидени в съответното съгласие. Обикновено такова съгласие изискваме от Вас, когато желаем да обработим Ваши лични данни, без да е налице законово задължение или легитимен интерес за “АТ Профешънъл Технолоджи” ЕООД. Това обикновено се налага, когато искаме да Ви предложим информация за нови промоции, продукти и други услуги.
Относно срока на съхранение на Вашите лични данни, придържаме се към принципа за съхранение на данни в минимален обем и не за по-дълъг срок, отколкото е необходимо за предоставянето на Услугите, изпълнението на договорите, осигуряването на тяхната сигурност и надеждност, както и за изпълнение на законовите изисквания. Вашата лична информация ще бъде съхранена за период, необходим за постигане на целите, изложени в настоящата “Политика за защита на личните данни”, освен ако не съществува законово основание или легитимен интерес да я съхраняваме за по-продължителен период.
Спрямо типа данни и целите, за които са събрани, има определен срок за съхранение, след който информацията се изтрива окончателно.
Списък – бисквитки
Име: ………………….
Категория: …………….
Служи за: ……………..
Домейн: ……………….
Съхранение: ……………
Категория: …………….
Изключения от правилата за сроковете за съхранение:
Моля, имайте предвид, че няма да изтрием или анонимизираме Вашите лични данни, ако те са необходими за текущи или висящи съдебни, административни, арбитражни, изпълнителни или производства по разглеждане на Ваша жалба пред нас. Изтриването на данни ще бъде извършено след отпадане на необходимостта от тях, като възможно е това да се случи след изтичане на сроковете, посочени по-горе.
Вие винаги имате правото да поискате от нас да изтрием определена информация или да закрием Вашия акаунт, и ние ще отговорим на това искане, като запазим определена информация, дори и след закриване на акаунта, когато такава запазване е изискано от приложимото законодателство или е основано на законни интереси. Ако сме законово задължени или ако е разумно необходимо да спазваме регулаторните изисквания, да разрешаваме спорове, да предотвратим измами и злоупотреби или да прилагаме нашите условия, можем да запазим и част от Вашата лична информация за ограничен период от време, дори и след като сте изтрили профила си.
С цел подсигуряване на надеждността на услугите и предотвратяване на загуба на данни по технически причини, в Сайта се прилага политика на резервираност на данните. Максималният период за актуализация (изтриване на данни) от всички резервни копия е 30 дни.
Споделяне на Вашите лични данни на трети страни:
“АТ Профешънъл Технолоджи” ЕООД, респективно Сайтът, не предоставя Вашите лични данни на трети лица, освен ако не е налице законово основание за това – задължение по закон или договор, легитимен или жизнено важен интерес, или Вашето съгласие. Ние се стремим да ограничим до минимум личните данни, които разкриваме, като това винаги е пряко свързано и е необходимо за постигане на определената цел. Ние не продаваме, не даваме под наем и не разкриваме по друг начин Вашата лична информация на трети страни за техните маркетингови и рекламни цели без Вашето съгласие.
Гарантираме, че достъпът до Вашите данни от частноправни субекти-трети страни се осъществява съгласно законовите разпоредби в областта на защитата на данните и поверителността на информацията, въз основа на договори, сключени с тях.
Можем да разкрием Вашите лични данни, когато ние сме предмет на правно задължение. В определени случаи “АТ Профешънъл Технолоджи” ЕООД е задължена да разкрие данните Ви пред публични органи като полиция, прокуратура, съд, във връзка с предотвратяването или разкриването на престъпления или със съгласието Ви.
Трябва да сте наясно, че ако ни поискат от полицията или от друг регулаторен или държавен орган, който разследва предполагаеми незаконни дейности, предоставяне на личната Ви информация или друга информация, която получим за Вас, имаме право да го направим, след като се уверим в основателността на искането на държавните органи.
Когато получаваме приходи от продажби, можем да бъдем задължени от органите на приходите да предоставим данни от продажби, съдържащи данни от Вашите поръчки, в това число лични такива. В тази връзка предоставяме данните Ви на счетоводните дружества, с които работим.
Законово задължение на Сайта и на “АТ Профешънъл Технолоджи” ЕООД е да опазва сигурността на мрежите и на данните, обработвани от дружеството. В тази връзка прилагаме редица мерки, изпълнението на които може да наложи обработката на Вашите данни от ИТ дружества и лица, грижещи се за сигурността в компанията ни.
Договорно задължение за предоставяне на Вашите данни можем да имаме при сключен с Вас договор за продажба от разстояние, по силата на който сме задължени да предоставим чрез куриер заявената от Вас стока или услуга. Същото е налице, в случай че сте избрали да закупите, заплатите продукт или услуга от нашия Сайт чрез платежни, кредитни или банкови услуги, на чиито доставчици лично споделяте данните си или възлагате това на нас. Ако сте избрали да застраховате продукт/услуга по време на покупката чрез Сайта, то чрез поръчката се споделят данните Ви на застрахователните дружества. Ако монтираме закупен продукт чрез подизпълнител, можем да предоставим данните Ви на същия, за да изпълни сервизната/гаранционната услуга.
Легитимният ни интерес обосновава предоставянето на лични данни на трети лица в определени случаи. Такава би била ситуацията при образуване на производства пред Комисията за защита на личните данни, Комисията за защита на потребителите и други органи на държавната власт. Легитимен интерес е налице за “АТ Профешънъл Технолоджи” ЕООД и когато ангажираме други дружества и лица да извършват от наше име определени задачи, допълващи нашите услуги, в рамките на договори за обработване на данни.
Можем да предоставим определени Ваши данни – само с Вашето изрично съгласие – на доставчици на маркетингови/телемаркетингови услуги и други компании, с които можем да разработваме съвместни програми за продажба на пазара на нашите стоки и услуги. Целта е да Ви информираме за най-добрите предложения за продуктите/услугите, към които имате интерес.
Моля, имайте предвид, че нашият уебсайт може да съдържа връзки към уебсайтове на трети страни. Когато следвате връзка към някой от тези уебсайтове, имайте предвид, че тези уебсайтове имат свои собствени правила за поверителност и че не носим отговорност за тези правила. Преди да предоставите информация на тези уебсайтове, моля, проверете техните правила за поверителност.
Вградено съдържание от други уебсайтове:
Статиите и продуктите на нашия уебсайт могат да включват вградено съдържание от други уебсайтове, като например видеоклипове, изображения и статии. Когато посетите такова вградено съдържание, поведението ви се регулира от политиката за поверителност на съответния уебсайт.
Моля, имайте предвид, че другите уебсайтове могат да събират данни за вас, да използват “бисквитки” и да следят взаимодействието ви с вграденото съдържание, дори ако сте влезли в този уебсайт с потребителски профил. Въпреки че ние оптимизираме нашия сайт за защита на личните данни, нямаме контрол върху дейността на другите уебсайтове и не носим отговорност за техните политики за поверителност.
В частност, нашият сайт може да използва услуги предоставени от YouTube LLC, представляван от Google Inc., за интегриране на видеоклипове. Когато посетите вграден видеоклип, може да бъде инсталирана “бисквитка” на вашето устройство, а вашият IP адрес ще бъде изпратен на YouTube. YouTube използва “бисквитки” за наблюдение на взаимодействието ви с видеоклиповете, но ако сте влезли в своя профил в YouTube, тази информация ще бъде свързана с потребителския ви профил. Въпреки това, нашите клипове в YouTube, са интегрирани в режим на разширена поверителност (в този случай YouTube все още е в контакт с услугата DoubleClick от Google, но личните данни в съответствие с политиката за поверителност на Google не се използват). В резултат на това YouTube не съхранява никаква информация за посетителите, освен ако не гледате самия видеоклип. Ако кликнете върху видеоклипа, вашият IP адрес ще бъде изпратен в YouTube и YouTube ще разбере, че сте гледали видеоклипа. Ако сте влезли в YouTube през вашия потребителски профил, тази информация ще бъде свързана и с потребителския ви профил (можете да предотвратите това, като излезете от YouTube, преди да се кликнете на видеоклипа за да го изгледате). Ние нямаме информация за възможното събиране и използване на данните ви от YouTube. За повече информация вижте Декларацията за използването на личните данни на YouTube на адрес: www.google.com/intl/bg/policies/privacy/
Ние нямаме достъп или контрол над тази информация.
Също така, нашият сайт може да използва бутони за споделяне/харесване/препоръка, свързани с Facebook, Messenger, Whatsapp и Instagram (включително приложения като Boomerang), представени от Meta Platforms Inc. и Meta Platforms Ireland Limited – пълният списък може да видите тук: www.facebook.com/help/111814505650678
За повече информация вижте Декларацията за използването на личните данни на дадените сайтове на адрес: www.facebook.com/privacy/policy
Когато използвате тези бутони, информацията за вас може да бъде събирана и обработвана от съответните уебсайтове, и поведението ви се регулира от техните политики за поверителност.
Моля, преди да използвате вградено съдържание от други уебсайтове, прегледайте техните политики за поверителност, за да разберете каква информация се събира и обработва от тях. Ние не носим отговорност за действията на другите уебсайтове.
Нашият сайт може да използва бутони за споделяне/препоръка, свързани с Viber, представляван от Rakuten Group, Inc. и Viber Media S.à r.l
За повече информация вижте Декларацията за използването на личните данни на даденото приложение на адрес: www.viber.com/en/terms/viber-privacy-policy/
КЪМ КОИ ДЪРЖАВИ ПРЕДАВАМЕ ВАШИТЕ ЛИЧНИ ДАННИ
Понастоящем ние съхраняваме и обработваме личните Ви данни в България.
При все това, възможно е някои от личните ви данни да бъдат предадени на субекти, намиращи се в Европейския съюз или извън него, включително в държави, за които Европейската комисия не е признала адекватно ниво на защита на личните данни.
Ние винаги ще предприемаме стъпки, за да гарантираме, че всяко международно предаване на лични данни е внимателно ръководено с цел да се защитят Вашите права и интереси. Предаванията на данни към доставчици на услуги и други трети лица винаги ще бъдат защитени от договорни задължения и, когато е уместно, от други гаранции, като например стандартни договорни клаузи, издадени от Европейската комисия или схеми за сертификация, като например Щит за неприкосновеността за защита на личните данни, предавани от ЕС към Съединените американски щати.
Можете да се свързвате с нас по всяко време като използвате данните за контакт, посочени в края на Политиката, за да разберете кои са държавите, към които предаваме Вашите данни и какви са защитните мерки, прилагани от нас във връзка с тези предавания на данни.
ПРАВАТА ВИ ПО ОТНОШЕНИЕ НА ЛИЧНИТЕ ВИ ДАННИ
Съгласно Общия регламент относно защитата на данните Вие разполагате със следните права:
Право на информираност
Настоящата Политика има за цел да Ви информира подробно за обработването на Вашите лични данни във връзка с обработването на Вашите лични данни. Когато има риск за нарушение сигурността на личните Ви данни, администраторът е длъжен да Ви уведоми за естеството на нарушението и какви мерки са предприети за отстраняването му, както и дали е уведомен надзорният орган за нарушението. Също така, субектът на данни може да поиска информация относно всички получатели, на които личните данни, за които е поискано коригиране, изтриване или ограничаване на обработването, са били разкрити.
Право на достъп
Вие имате право да получите потвърждение дали се обработват Ваши лични данни, достъп до тях и информация относно начина на обработването им и правата Ви във връзка с това. Като субект на лични данни имате право да поискате потвърждение дали се обработват личните Ви данни и ако това е така – да получите достъп до данните си и следната информация: за каква цел се обработват данни, какви лични данни, получателите на данни, срокът на обработване. Исканията за достъп трябва да бъдат изготвени в писмен/електронен вид и да бъдат адресирани до администратора. В този случай, ние предоставяме копие от обработваните лични данни в електронна или друга подходяща форма.
Право на коригиране
Вие имате право да коригирате и допълвате Ваши лични данни, в случай че те са непълни или неточни. За регистрирани потребители тази опция е валидна и в потребителския панел в Сайта. Нерегистрирани потребители могат да получат тази информация като отправят искане до администратора. Като субект на лични данни имате право да поискате коригиране или допълване на личните си данни, които са неточни/неактуални или непълни. За тази цел трябва да подадете отделно искане. На искането Ви ще бъде отговорено от страна на администратора писмено на предоставения от Вас електронен адрес.
Право на изтриване (право „да бъдеш забравен“) и закриване на акаунт
Като субект на лични данни имате право да „бъдете забравен”, т.е. да поискате личните Ви данни да бъдат изтрити без ненужно забавяне т.е. администраторът да заличи личните ви данни от всички системи и записи, където те се съхраняват, включително да уведоми всички трети лица/обработващи лични данни, на които е предоставил данните.
В случай че желаете, имате възможност да закриете Вашия акаунт в сайта по всяко време. Тази опция е валидна и в потребителския панел в Сайта. След закриване на акаунта всички данни или част от тях се изтриват. Във връзка с нашите задължения, отговорности и изисквания на закона (например ЗЕС или ЗЕДЕУУ) е възможно да съхраним определени данни за определен период (вж. раздела по-горе).
С цел подсигуряване на надеждността на услугите и предпазване от загуба на данни по технически причини, в Сайта се прилага политика на резервираност на данните. Максималният период за актуализация (изтриване на данни) от всички резервни копия е 30 дни.
Искане за изтриване може да се подаде на основанията, предвидени в Регламента, вкл. при наличието на някое от следните основания:
Имайте предвид, че можем да откажем изтриване на част или всички лични данни в случаите, при които за тяхното обработване е налице съществено основание и/или законово задължение. Ще бъдете своевременно информирани за това. Администраторът може да откаже да заличи личните данни на основанията, посочени в Регламента – когато обработването на конкретните данни е с цел:
Право на ограничаване във връзка с обработването на данни
Общият регламент относно защитата на данните предвижда възможност да ограничите обработването на Ваши лични данни, ако са налице основания за това, предвидени в него. Ограничаването се допуска в следните случаи:
Право за уведомяване на трети лица
В случай че е приложимо, Вие имате право да поискате от Администратора на Вашите лични данни да уведоми третите лица, когато той е предоставил Ваши данни, по отношение на коригиране, изтриване или ограничаване на обработването на Ваши лични данни.
Право на преносимост на данните
Вие имате право да получите личните данни, които Ви засягат и които сте предоставили, в структуриран, широко използван и пригоден за машинно четене формат и има правото да прехвърли тези данни на друг администратор без възпрепятстване от наша страна, в случай че обработването е основано на съгласие или договорно задължение или обработването се извършва по автоматизиран начин.
Важно: Отговорността за съхранението на експортирани от Сайта данни, както и за всички последствия от предоставянето им на други администратори е изцяло Ваша.
Право да не бъдете обект на решение, основаващо се единствено на автоматизирано обработване
Имате право да не бъдете обект на подобно автоматизирано обработване, включващо профилиране, което поражда правни последствия за Вас или по подобен начин Ви засяга в значителна степен, освен ако не са налице предвидените в приложимото законодателство по защита на личните данни основания за това и са предвидени подходящи гаранции за защита на Вашите права, свободи и легитимни интереси.
Право на оттегляне на съгласие
Вие имате право, по всяко време, да оттеглите съгласието си, което сте дали във връзка с обработването на лични данни на основание предходно Ваше съгласие. Такова оттегляне не засяга законосъобразността на обработването въз основа на даденото съгласие до момента на оттеглянето му. При услуги като абонамента за обяви по имейл, абонирането за които става на базата на Вашето желание (съгласие), е предвидена възможност за прекратяване на абонамента по всяко време (оттегляне на съгласието). В случай на оттегляне на съгласие, ние имаме право да поискаме самоличността на заявителя да бъде проверена с цел установяване на идентичността с лицето, за което се отнасят данните.
Право на възражение
Вие имате право да възразите по отношение на данни, обработвани на базата на легитимен интерес. В случай на постъпване на такова възражение, Ние ще разгледаме Вашето искане и ако е основателно, ще го изпълним. Ако считаме, че съществуват убедителни законови основания за обработването или че то е необходимо за установяването, упражняването или защитата на правни претенции, ще Ви информираме за това.
Право на жалба до надзорен орган
Вие имате право да подадете жалба срещу нашето дружество (администратор на данни) до надзорния орган, ако считате, че обработването на лични данни, отнасящи се до Вас, нарушава приложимото законодателство по защита на личните данни. Надзорният орган в Република България е Комисията за защита на личните данни с адрес: гр. София 1592, бул. „Проф. Цветан Лазаров” № 2, e-mail kzld@cpdp.bg, интернет страница: www.cpdp.bg, телефон: 02/91-53-519.
КАК МОЖЕТЕ ДА УПРАЖНИТЕ ВАШИТЕ ПРАВА. СРОКОВЕ ЗА ПРОИЗНАСЯНЕ
Вие имате право да упражните своите права, свързани с личните данни, безплатно по всяко време. Можете да го направите чрез имейл или чрез молба, изпратени на адресите, които са посочени в контактната форма на нашия уебсайт или в края на настоящата Политика за поверителност. Исканията трябва да позволят идентификацията на заявителя.
Има възможност да упражните някои от правата си чрез технически възможности, например чрез “Бутон за отписване” за отказ от получаването на рекламни съобщения.
Администраторът на личните данни трябва да отговори на вашето искане или да изрази мнението си относно упражненото право в срок от един месец след получаването му.
Въпреки това, ако упражнявате правата си явно неоснователно или прекомерно, например чрез повтаряне на исканията, администраторът има правото да наложи разумна такса. Тази такса ще бъде определена, като се вземат предвид административните разходи, свързани с предоставянето на информация или комуникацията или с предприемането на исканите действия. Възможно е също така администраторът да откаже да предприеме действия по вашето искане. Преди да произнесе решение за налагане на такса, администраторът ще ви информира за наличието и размера на такава, ако е приложима.
ЗАЩИТА НА ВАШИТЕ ПРАВА И КАК МОЖЕТЕ ДА ГИ УПРАЖНИТЕ
Вие имате правото да упражните посочените права безплатно по всяко време. За да го направите, можете да изпратите имейл или молба на адресите, които сме посочили във формата за контакт на нашия уебсайт или в края на настоящата Политика за поверителност. При упражняване на тези права, моля, уверете се, че идентификацията ви е ясна и съответства на вашата самоличност.
Срокът за отговор на вашето искане или упражненото право е един месец от получаването му.
Въпреки това, ако упражнете тези права явно неоснователно или прекомерно, може да се наложи прилагане на разумна такса, която да покрие административните разходи за предоставяне на информацията или комуникацията или предприемане на исканите действия. В такъв случай, преди да произнесем по вашето искане, ще ви уведомим за нашите такси, ако са приложими.
ТОЧНОСТ НА ИНФОРМАЦИЯТА
Не поемаме отговорност за верността на предоставените от вас данни, тъй като не извършваме проверки в този смисъл. Също така, не можем да гарантираме действителната самоличност на физическите лица, предоставили данните. Ако имате съмнения за измама или злоупотреба, моля, незабавно ни уведомете. При предоставяне на информация в Сайта, моля, спазвайте правата на други лица във връзка със защитата на техните лични данни и други права.
ОБЩА ИНФОРМАЦИЯ ЗА ПОЛИТИКАТА
Настоящата Политика за личните данни може да бъде променяна или допълвана поради изменение на приложимото българско или европейско законодателство или по инициатива на “АТ Профешънъл Технолоджи” ЕООД или на компетентен орган. Ако направим такива промени или допълнения, ще информираме потребителите чрез публикация на актуализираната Политика за личните данни на интернет страницата ни.
МЕРКИ ЗА СИГУРНОСТ
За да защитим данните на компанията и нашите клиенти/потребители/съконтрахенти/посетители в Сайта, използваме всички необходими организационни и технически мерки, предвидени в Общия регламент относно защита на данните и Закона за защита на личните данни, както и най-добрите международни стандарти. Прилагаме физически, електронни и административни процедури, които да предотвратят случаен или неправомерен достъп, унищожаване, загуба, промяна или разкриване на данните.
Съхраняваме Вашите данни на сигурни сървъри като използваме най-новите алгоритми за криптиране и гарантираме съхранението на резервни копия.
Компанията е приела необходимите правила и процедури, свързани със законосъобразното обработване на Вашите лични данни, вкл. План за действие при нарушение на сигурността на данните, установила е структури по предотвратяване на злоупотреби и пробиви в сигурността, и е определила Отговорно лице за защита на данните, което подпомага процесите по законосъобразно обработване, опазване и обезпечаване на сигурността на Вашите данни.
Достъп до Вашите лични данни се разрешава единствено на тези служители, доставчици на услуги или свързани с нас лица на принципа на необходимост от информация за служебни цели или които се нуждаят от нея за изпълнение на своите служебни задължения. От всички служители/работници се изисква да бъдат обучени и да приемат съответните договорни клаузи/декларации/правила за спазване на организационните и технически мерки за достъп, преди да им бъде предоставен достъп до информация от всякакъв вид.
Принцип в нашата структура е, че всички служители/работници са отговорни за гарантирането на сигурността при съхраняването на данните, за които те отговарят и които ние обработваме, както и, че данните се съхраняват сигурно и не се разкриват при каквито и да било обстоятелства на трети страни, освен ако не сме предоставили такива права на тази трета страна, като сме сключили договор/клауза за поверителност. В тази връзка всички лични данни са достъпни само за тези, които се нуждаят от тях, а достъпът може да бъде предоставен само в съответствие с изградените правила за контрол на достъпа. Всички лични данни се третират с най-голяма сигурност и се съхраняват:
Личните данни се изтриват или унищожават само в съответствие с вътрешните процедури за съхраняване и унищожаване на данните.
За максимална сигурност при обработка, пренос и съхранение на Вашите данни, може да използваме допълнителни механизми за защита като криптиране, псевдонимизация, back up – технология за резервни копия.
При положение, че ние използваме платежна услуга за обработване на плащания, цялата платежна информация се криптира чрез SSL технология.
Когато публикувате във форуми, чат стаи или услуги на социални мрежи, личната информация, която споделяте, е видима за други потребители и може да бъде четена, събирана или използвана от тях. В тези случаи Вие носите отговорност за личната информация, която изберете да предоставите.
Въпреки мерките, които прилагаме, за да защитаваме вашите лични данни, ние сме наясно, че по принцип предаването на информация по интернет или други публични мрежи не е напълно безопасно, като съществува риск данните да могат да се преглеждат и използват от неупълномощени трети страни. Ние не можем да поемем отговорност за тези уязвимости на системи, които не са под нашия контрол. В случай на изтичане на данни, съдържащи лични данни, ние гарантираме, че ще спазваме всички приложими норми за уведомяване в подобни случаи.
ПОЛИТИКА ЗА БИСКВИТКИ
Като неразделна част от настоящата Политика за поверителност на личните данни на физическите лица “АТ Профешънъл Технолоджи” ЕООД е приела и Политика за използване на „бисквитки“ – “Политика за бисквитки”, публикувана и достъпна както на Сайта, така и в страницата ни във фейсбук.
КОНТАКТ С НАС
ОТГОВОРНО ЛИЦЕ ПО ЗАЩИТА НА ДАННИТЕ
Въпроси и искания, свързани с упражняване на правата по защита на Вашите лични данни, можете да отправяте към “АТ Профешънъл Технолоджи” ЕООД, чрез формата за контакт, налична в Сайта или посредством някоя от посочените форми за контакт:
До “АТ Профешънъл Технолоджи” ЕООД, ЕИК 207674772, със седалище и адрес на управление: гр. София, п.к. 1700, р-н “Студентски”, бул./ул. “Ст. Град” ул. „Кирил Попов“ № 3Д, вх. В, ет. 4, ап. 19, представлявано от Владимир Пламенов Макавеев,
Отговорно лице по защита на данните е: Владимир Пламенов Макавеев
Адрес за кореспонденция: гр. София, п.к. 1700, р-н “Студентски”, бул./ул. “Ст. Град” ул. „Кирил Попов“ № 3Д, вх. В, ет. 4, ап. 19
Електронен адрес: office@upspacex.net