ПОЛИТИКА ЗА ПОВЕРИТЕЛНОСТ
НА ЛИЧНИТЕ ДАННИ НА КЛИЕНТИТЕ И ПОЛЗВАТЕЛИТЕ НА www. fabrikazamechti.com
Последна актуализация: 27.08.2024г.
I.ВЪВЕДЕНИЕ
Добре дошли в www.fabrikazamechti.com /Уеб сайт, Интернет страница/ който е изработен в полза и по поръчка на Ваня Петкова Йорданова, с ЕИК: 181187046, със седалище и адрес на управление: гр. Стара Загора, кв. „Възраждане“, ул. „Д-р Тодор Стоянович“ 2, телефон за контакти: +359 89 994 34 01. Използвайки тази интернет страница, вие се съгласявате с условията относно събирането, използването и разкриването на вашите лични данни в съответствие с тази Политика за поверителност. Моля, прочетете внимателно Политиката за поверителност, преди да използвате този уеб-сайт и в случай, че имате въпроси относно настоящата политика за поверителност, моля, да се свържете с нас на посочения номер - +359 89 994 34 01 или на имейл-адрес: constellions.w.vanya@gmail.com. В случай, че не сте съгласни с някои от условията, които се съдържат в настоящата Политика за поверителност, вие не трябва да използвате този уеб-сайт. Администратор на лични данни Ваня Петкова Йорданова, наричана по-нататък за краткост Администратор, е физическо лице, регистрирано с ЕИК: 181187046, със седалище и адрес на управление: гр. Стара Загора, кв. „Възраждане“, ул. „Д-р Тодор Стоянович“ 2, телефон за контакти - +359 89 994 34 01 и интернет страница: www. fabrikazamechti.com.
НАДЗОРЕН ОРГАН: Комисия за защита на личните данни.
Адрес: гр. София, п.к. 1592, бул. „Проф. Цветан Лазаров“ 2
Данни за контакт: 02/9153518, 02/915 3515, 02/915 3519, e-mail: kzld@cpdp.bg, www.cpdp.bg
II. ЦЕЛИ И ОБХВАТ НА ПОЛИТИКАТА ЗА ПОВЕРИТЕЛНОСТ
2.1 Администраторът разбира съображенията на посетителите на този уебсайт, относно защитата на личните данни и е ангажиран да защити техните лични данни като прилага всички стандарти за защита на личните данни съгласно Регламент (ЕС) 2016/679 на Европейския парламент и на Съвета от 27 април 2016 година, относно защитата на физическите лица, във връзка с обработването на лични данни и относно свободното движение на такива данни и за отмяна на Директива 95/46/ЕО. С настоящата Политика за поверителност, Администраторът зачита неприкосновенността на личността на физическите лица и полага всички необходими усилия за защита на личните данни на физическите лица срещу неправомерно обработване посредством прилагане на технически и организационни мерки за защита на личните данни, които мерки са изцяло съобразени със съвременните технологични постижения и осигуряват ниво на защита,което съответства на рисковете, свързани с обработването и на естеството на данните, които трябва да бъдат защитени.
2.2 С настоящата Политика за поверителност и в изпълнение на изискванията на Регламент (ЕС) 2016/679, Администраторът предоставя информация относно:
- целите, обхвата на политиката за поверителност
- личните данни, събирани и обработвани от Администратора
- целите на обработването на личните данни
- срок на съхранение на личните данни
- задължителен и доброволен характер на предоставяне на личните данни
- обработване на лични данни
- защита на личните данни получаване получателите или категориите
- получатели на които могат да бъдат разкрити данните
- права на физическите лица
- ред за упражняване на правата
- право на възражение
- бутони, инструменти и съдържания от други компании промени в политиката за поверителност
III. ДЕФИНИЦИИ
3.1. По смисъла на Регламент (ЕС) 2016/679 и на настоящата Политика, посочените термини имат следното значение:
1. Лични данни означава всякаква информация, свързана с идентифицирано физическо лице или физическо лице, което може да бъде идентифицирано /Субект на данни/. Физическо лице, което може да бъде идентифицирано и лице, което може да бъде идентифицирано пряко или непряко, по-специално чрез идентификатор като име, идентификационен номер, данни за местонахождение, онлайн идентификатор или по един или повече признаци, специфични за физическата физиологичната, генетичната психическата, умствената, икономическата, културната или социална идентичност на това физическо лице.
2. Обработване на лични данни означава всяка операция или съвкупност от операции, извършвани с лични данни или набор от лични данни, чрез автоматични или другисредства, като събиране, записване, организиране структуриране съхранение, адаптиране или промяна, извличане консултиране, употреба разкриване чрез предаване, разпространяване или друг начин, по който данните стават достъпни, подреждане или комбиниране ограничаване, изтриване или унищожаване.
3. Ограничаване на обработването означава маркиране на съхранявани лични данни с цел ограничаване на обработването им в бъдеще.
4. Профилиране означава, всяка форма на автоматизирано обработване на лични данни, изразяващо се в използването на лични данни за оценяване на определени лични аспекти, свързани с физическото лице и по-конкретно за анализиране или прогнозиране на аспекти, отнасящи се до изпълнението на професионалните задължения на това физическо лице, неговото икономическо състояние, здраве, лични предпочитания, интереси, надеждност, поведение, местоположение или движение.
5. Администратор означава физическо или юридическо лице, публичен орган, агенция или друга структура, която сама или съвместно с други определя целите и средствата за обработването на лични данни, когато целите и средствата за това обработване се определят от правото на Съюза или правото на държава-членка. Администраторът или специални критерии за неговото определене могат да бъдат установени в правото на Съюза или в правото на държава-членка.
6. Обработващ лични данни означава физическо или юридическо лице, публичен орган, агенция или друга структура, която обработва лични данни от името на Администратора.
7. Получател означава физическо или юридическо лице, публичен орган, агенция или друга структура, пред която се разкриват личните данни, независимо дали е трета страна или не. Същевременно, публичните органи, които могат да получават лични данни в рамките на конкретно разследване в съответствие с правото на Съюза или правото на държава-членка, не се считат за получатели. Обработването на тези данни от посочените публични органи отговаря на приложимите правила за защита на данните, съобразно целите на обработването.
8. Трета страна означава физическо или юридическо лице, публичен орган, агенция или друг орган, различен от субекта на данните – Администратора, обработващия лични данни и лицата, които под прякото ръководство на администратора или на обработващия личните данни, имат право да обработват личните данни.
9. Съгласие на субекта на данните означава, всяко свободно, изразено, конкретно, информирано и недвусмислено указание за волята на субекта на данните посредством изявление или ясно потвърждаващо действие, което изразява съгласието му, свързаните с него лични данни да бъдат обработени.
10. Нарушение на сигурността на лични данни означава нарушение на сигурността, което води до случайно или направомерно унищожаване, загуба, промяна, неразрешено разкриване или достъп до лични данни, които се предават, съхраняват или обработват по друг начин.
IV. ПРИНЦИПИ ПРИ ОБРАБОТКА НА ЛИЧНИТЕ ДАННИ
4.1. Администраторът следва следните принципи при обработка на личните данни за физическите лица, а именно: - Личните данни са обработвани законосъобразно, добросъвестно и по прозрачен начин по отношение на субекта на данните. - Личните данни са събирани за конкретни, изрично оказани и легитимни цели и не се обработват по нататък по начин несъвместим с тези цели. - Личните данни са подходящи, свързани с и ограничени до необходимото във връзка с целите, за които се обработват. - Личните данни са точни при необходимост да бъдат поддържани в актуален вид. - Личните данни са съхранявани във форма, която да позволява идентифицирането на субекта на данните за период не по-дълъг от необходимото за целите, за които се обработват личните данни. - Личните данни са обработвани по начин, който гарантира подходящо ниво на сигурност на личните данни, включително защита срещу неразрешено или незаконосъобразно обработване и срещу случайна загуба, унищожаване или повреждане, като се прилагат подходящи технически или организационни мерки.
V. ЛИЧНИ ДАННИ СЪБИРАНИ И ОБРАБОТВАНИ ОТ АДМИНИСТРАТОРА
5.1. Обработка на специални категории лични данни, или чувствителни данни. Администраторът не събира и не обработва специални категории на лични данни, като например лични данни, разкриващи расов или етнически произход, политически възгледи, религиозни или философски убеждения или членство в синдикални организации, генетични данни, биометрични данни за целите единствено на идентифицирането на физическото лице, данни за здравословното състояние или данни за сексуалния живот или сексуалната ориентация на физическото лице. Физическите лица не трябва да предоставят такива чувствителни данни на Администратора. В случай, че физическото лице умишлено предоставя чувствителни данни на Администратора, Администраторът се задължава незабавно да ги изтрие.
5.2. Лични данни, събирани директно от физическите лица, когато лицата сесвързват с Администратора по телефон. Физическите лица предоставят лични данни на Администратора, когато се свържат с Администратора по телефон. Телефонният номер за контакт с Администратора е посочен в данните за идентификация на Администратора, в настоящата политика за поверителност в меню „Контакти“, достъпно посредством бутон „Контакти“, който е разположен в горния десен ъгъл или чрез бутон „Телефон“, позициониран в най-долната част на уеб- сайта, където са предоставени данните за контакт с Администратора. Когато лицето се свърже с Администратора по телефон, Администраторът събира и обработва единствено телефонния номер на физическото лице, а в някои случаи и адреса на електронната поща на физическото лице. Тези данни се обработват за целите за комуникация с физическото лице. Обработването на тези лични данни е необходимо за действия, предхождащи сключването на договор или уговорката за изпълнение на услуга – закупуване на курс, закупуване на индувидуална или пакетна констелационна или коучинг сесия и предприети по искане на физическото лице, а именно предоставяне на повече информация предлаганите от Администратора услуги, във връзка с евентуално сключване на договор или реализиране на заявена услуга от страна на физическото лице. Администраторът използва услугите на доставчик на телефонни услуги, който доставчик се намира в Р. България.
5.3. Лични данни събирани директно от физическите лица, когато лицата се свързват с Администратора чрез контактната форма на сайта за осъществяване на контакт с Администратора. Физическите лица предоставят лични данни на Администратора, когато се свързват с Администратора посредством изпращане на съобщения, използвайки контактната форма на сайта на Администратора, намираща се в меню „Контакти“, достъпно посредством бутон „Контакти“, който е разположен в горния десен ъгъл или чрез бутон „Изпратете съобщение“, позициониран в най-долната част на уеб-сайта, като самото изпращане е възможно само и единствено в случай, че лицето е отметнало, че се е запознало с настоящата Политика за поверителсност, както и че е запознато с Общите условия за използване на услугите. Когато лицето изпрати съобщение до Администратора, използвайки контактната форма за осъществяване на връзка, Администраторът събира и обработва адреса на електронната поща на физическото лице, както и останалата информация, която лицето предоставя в изпратеното съобщение, като например адрес. Тези данни се обработват за целите на комуникация с физическото лице. Обработването на тези лични данни е необходимо за действия, предхождащи сключването на договор или осъществяването на консултация и предприети по искане на физическото лице, а именно предоставяне на повече информация, предлаганите от Администратора услуги, във връзка с евентуално сключване на договор и осъществяване на услуга с физическото лице.
5.4. Лични данни, събирани директно от физическите лица, когато лицата сесвързват с Администратора по електронна поща. Физическите лица предоставят лични данни на Администратора, когато се свържат с Администратора по електронната поща. Адресът на електронната поща на Администратора е посочен в данните за идентификация на Администратора в настоящата Политика за поверителност и в меню „Контакти“, достъпно посредством бутона „Контакти“, който е разположен в горния десен ъгъл или посредством бутон „e-mail“, позициониран в най-долната част на уеб-страницата - сайта, където са предоставени данните за контакт с Администратора. Когато лицето изпрати имейл до Администратора, Администраторът събира и обработва адресът на електронната поща, както и останалата информация, която лицето предоставя в изпратения имейл, като например: име, телефонен номер и адрес. Тези данни се обработват за целите на комуникация с физическото лице. Обработването на тези лични данни е необходимо за действия, предхождащи сключването на договор или реализирането на услуга и предприети по искане на физическото лице, а именно предоставяне на повече информация, предлаганите от Администратора услуги, във връзка с евентуално сключване на договор или реализиране на услуга с физическото лице.
5.5. Лични данни, събирани директно от физическите лица, когато лицата се свързват с администратора, чрез изпращане на съобщения, посредством използване на платформата Facebook. Физическите лица предоставят лични данни на Администратора, когато се свържат с Администратора, чрез изпращане на съобщения посредством използване на платформата Facebook, чрез услугата за съобщения на Facebook, достъпна чрез страницата на Администратора във Facebook, на следния адрес: https://www.facebook.com/profile.php?id=100083056804682. Когато лицето изпрати съобщение до Администратора посредством използване на платформата Facebook, чрез услугата за съобщения на Facebook, Администраторът събира и обработва името на физическото лице, както и останалата информация, която лицето предоставя в изпратеното съобщение. Тези данни се обработват за целите за комуникация с физическото лице. Обработването на тези лични данни е необходимо за действия на предхождащи сключването на договор или осъществяването на услуга, предприети по искане на физическото лице, а именно предоставяне на повече информация относно предлаганите от Администратора услуги, във връзка с евентуално сключване на договор или реализиране на конкретна услуга по избор на физическото лице със самото такова. Администраторът използва услугите на Facebook - независим доставчик на услуги, намиращ се в САЩ, за получаване на съобщения посредством платформата Facebook. Това означава, че предоставените лични данни ще бъдат съхранявани на сървърите на Facebook в САЩ. За предаването на тези лични данни извън Европейското икономическо пространство, следва да бъдат предоставени подходящи гаранции съгласно член 46 от Регламент (ЕС) 2016/679. Facebook има собствена Политика за поверителност и физическите лица е препоръчително да се запознаят с нея. За да получат повечеинформация, Политиката за поверителност на Facebook е публикувана на следния адрес: https://www.facebook.com/privacy/policy/?entrypoint=cometdropdown
5.6. Лични данни, събирани директно от физическите лица, когато лицата се свързват с Администратора чрез изпращане на съобщения посредством използване на платформата Instagram. Физическите лица предоставят лични данни на Администратора, когато се свържат с Администратора чрез изпращане на съобщения посредством използване на платформата Instagram. Чрез услугата за съобщения на Instagram, достъпна чрез страницата на Администратора в Instagram на следния web адрес: https://www.instagram.com/vania.iordanova Когато лицето изпрати съобщение до Администратора посредством използване на платформата Instagram, чрез услугата за съобщения на Instagram, Администраторът събира и обработва името на физическото лице, както и останалата информация, която лицето предоставя в изпратено съобщение. Тези данни се обработват за целите за комуникация с физическото лице. Обработването на тези лични данни е необходимо за действия, предхождащи изключването на договор и реализирането на предоставяне от администратора услуга и предприяти поискане на физическото лице, а именно предоставяне на повече информация, предлаганите от Администратора услуги, във връзка с евентуално сключване на договор или реализиране и получаване на услуга с физическото лице. Администраторът използва услугите на Instagram - независим доставчик на услуги, намиращ се в САЩ, за получаване на съобщения посредством платформата Instagram. Това означава, че предоставените лични данни ще бъдат съхранявани на сърверите на Instagram в САЩ. За предаването на тези лични данни извън Европейското икономическо пространство, следва да бъдат предоставени подходящи гаранции съгласно член 46 от Регламент (ЕС) 2016/679, каквито Instagram предоставя и подробно описва в Политиката си за поверителност. Политиката за поверителност на Instagram е публикувана на следния адрес: https://privacycenter.instagram.com/policy/?entrypoint=ighelpcenterdatapolicyredirect.
5.7. Лични данни, събирани директно от физическите лица, когато лицат се записват за обучение предоставени от Администратора. Физическите лица предоставят лични данни при записване за обучения, предоставени от Администратора, които се намират в секция „Онлайн курс“, чрез платформата, върху която е изработен настоящия уебсайт. При записването, физическото лице предоставя следните лични данни, а именно - имена, телефонен номер, имейл-адрес и информация за кредитна или дебитна карта. Предоставането на тези лични данни е необходимо, с оглед сключването и изпълнението на договор за предоставяне на услуга, съгласно който, физическото лице е страна за изпълнение на законово задължение, което се прилага спрямо Администратора за целите на издаване на платежен документ.
5.8. Лични данни, събирани директно от физическите лица, когато лицата се абонират за получаването на бюлетин. Физическите лица предоставят имена и адрес наелектронна поща, когато желаят да се абонират за получаването на информационен бюлетин. Когато лицето се абонира за получаването на информационни бюлетини, съдържащи публикации и полезна информация за услугите, предлагани от Администратора, промоционални оферти и други подобни, Администраторът събира и обработва адреса на електронната поща на физическото лице и името на физическото лице. Тези данни се обработват за целите на изпращане на лицето на информационни бюлетини. Основанията за обработване на тези лични данни е предоставено изрично съгласие от страна на физическото лице.
5.9. Лични данни, събирани директно от физическите лица, когато лицата се свързват с Администратора посредством изпращане на съобщения през платформата Viber. Физическите лица предоставят лични данни на Администратора, когато използват на посоченият номер Viber, с цел да получават информация за предстоящи събития, новини и специални оферти, или задават въпрос, чиито отговор не са открили в предоставената в уеб сайта информация, чрез услугата за съобщение на Viber. Когато лицето по свое желание влезе в контакт с Администратора по Viber, Администраторът събира и обработва името и телефонният номер на физическото лице. Тези данни се обработват за целите на изпращане на информация за предстоящи събития и специални оферти. Основаниято за обработване на тези лични данни е предоставено изрично съгласие от страна на физическото лице. Администраторът използва услугите на Viber - независим доставчик на услуги, намиращ се в Япония, за изпращане на съобщения посредством Viber. Това означава, че предоставените лични данни ще бъдат съхранявани на сървърите в Япония. За предаването на тези лични данни извън европейското икономическо пространство, следва да бъдат предоставени подходящи гаранции съгласно член 4.6 от Регламент (ЕС) 2016/679, каквито Viber предостави и подробно описва в политиката си за поверителност, която е публикувана на следния адрес: https://www.viber.com/en/terms/viber-privacy-policy/.
5.10. Лични данни на физическите лица, предоставени от трети страни. Администраторът обикновено не получава лични данни за физически лица от трети страни. Въпреки това, в някои случаи, Aдминистраторът има основателни причини да подозира, че данни на физическо лице нарушават правата на интелектуалната собственост и други подобни случаи, то тогава Администраторът има право да се снабди с лични данни на заподозреното лице от публични регистри, като например Търговски регистър, регистър за регистрирани търговци, търговски марки, воден от службата на ЕСА и интелектуалната собственост и други подобни. Тези данни могат да бъдат събирани и обработвани с цел за веждане на иск за нарушение срещу нарушителя. Обработването на лични данни събрани от публичен регистър е необходимо за целите на легитимните интереси на Администратора, които легитимни интереси са за завеждане на иск за извършено нарушение срещу нарушителя, а също така и на законово основание.
Данни, които се събират автоматично.
5.11. При посещението на уебсайта Администраторът автоматично може да събира следните данни: - Адрес на интернет протокола – IP, на устройството, от което физическото лице осъществява достъп до платформата. Обикновено се използва за определяне на страната или града, от които физическото лице има достъп до платформата. - Вид на устройството от което физическото лице осъществява достъп до платформата - компютър, мобилен телефон, таблет. - Вид на операционната система. - Вид на браузъра. - Конкретните действия, които физическото лице предприема, включително посетените страници, честотата и продължителността на посещенията на уебсайта. - Дата и време на посещение. Събирането и обработването на тези лични данни е необходимо за реализиране на легитимните интереси на Администратора, които легитимни интереси са улесняване използването на уебсайта и подобряване на функционалността на уебсайта.
VI. БИСКВИТКИ.
Физическите лица могат да получават повече информация относно това как Администраторът използва бисквитки, като прочетат Политиката относно бисквитките на публикуваната на уебсайта на Администратора достъпна на следния уеб адрес.
VII. ЦЕЛИ, ЗА КОИТО СЕ ОБРАБОТВАТ ЛИЧНИТЕ ДАННИ.
7.1. Администраторът събира и обработва личните данни на физическите лица, които са предоставени директно от тях, само за следните цели, а именно: - С цел предоставяне на услуги, които администраторът предлага и идентифициране на физическите лица като бъдещи и настоящи клиенти. - За осъществяване на контакт с физическото лице посредством e-mail, за да може Администратора да отговори на постъпилото от физическото лице запитване. - За изпълнение на задължения по договор, по който физическото лице, за което се отнасят данните е страна, както и за действия, предхождащи сключването на договор и предприети по негово искане. - За изпълнение на нормативно установено задължение на Администратора на лични данни в съответствие с приложимото право.- За изпълнение на избраните от физическото лице услуги. - За изпращане на информационен бюлетин, в който се съдържа информация за получени нови информации, намаления, пакети и други опции. Бюлетини се изпращат само след като Администраторът е получил изричното съгласие на физическото лице. - Счетоводни цели, статистически цели.
7.2. Администраторът събира и обработва личните данни на физическите лица, които са събрани автоматично за следните цели, а именно: - подобряване ефективността и функционалността на уеб-сайта, - изготвяне на анонимни статистически данни за начина, по който уеб-сайтът е бил използван, - за предоставяне на по-добро обслужване, - за администриране на уеб-сайта, - за адаптиране на уеб-сайта към предпочитанията на физическите лица.
7.3. Администраторът няма право да използва личните данни на физическите лица за цели, които са различни от целите посочени в този раздел от настоящата Политика за защита на личните данни.
VIII. СРОК НА СЪХРАНЕНИЕ НА ЛИЧНИТЕ ДАННИ.
8.1. Запитване и кореспонденция по електронна поща, Facebook и Instagram. Администраторът съхранява личните данни и получените съобщения по електронната поща и Facebook за период, необходим за отговор на полученото съобщение и за удовлетворяване на искането на физическото лице, както и за период от една година, след като администраторът е отговорил на полученото съобщение.
8.2. Лични данни на лица, които са заплатили за услуги. Администраторът съхранява личните данни на лицата, които са заплатили услуга, предлагана от Администратора, толкова дълго, колкото е необходимо за изпълнението на договора, както и за срок от 10 години след изпълнението на договора, който е срок и законово установение такъв.
8.3. Лични данни на лица, които са се абонирали за получаването на бюлетин. Администраторът съхранява личните данни на лицата, които са се абонирали за получаването на бюлетин, докато лицето не се отпише от опцията да получава бюлетин или до преустановяването на тази услуга от страна на Администратора. Критерии за определяне на срока, за който ще се съхраняват личните данни.
8.4. В други случаи, които не са посочени по-горе, Администраторът ще съхранява личните данни на физическото лице за не повече от обходимото, като се имат предвид следните критерии, а именно: - дали Администраторът се задължава за да спази законовото задължение да продължи обработката на личните данни на физическото лице, - целта на съхранение на личните данни, както в момента, така и в бъдеще, - дали между Администратора и физическото лице ще има сключен договор и Администраторът е дължен да продължи да обработва личните данни, за да изпълни задълженията по договора, - цели за използване на личните данни в момента и в бъдеще, - дали е необходимо да бъде осъществен контакт с физическото лице в бъдеще, - дали Администраторът има правно основание да продължи да обработва личните данни на физическото лице, - всякакви други основателни причини, като например характер на взаимоотношенията с физическото лице.
IX. ЗАДЪЛЖИТЕЛЕН И ДОБРОВОЛЕН ХАРАКТЕР НА ПРЕДОСТАВЯНЕ НА
ЛИЧНИТЕ ДАННИ
9.1. Личните данни, които се изискват да се предоставят от физическите лица са съобразени с услугите, които се предлагат от Администратора и имат задължителен характер. Предоставянето на лични данни от физическите лица е доброволно. В случай, че бъде отказано, предоставянето на личните данни следва: - Администраторът няма да бъде в състояние да предостави желаната от физическото лице услуга. - Администраторът няма да може да получи имейл от потребителя, ако последния не попълни необходимата информация във формата за контакт. - Физическото лице няма да може да получава бюлетин.
Х. ОБРАБОТВАНЕ НА ЛИЧНИ ДАННИ
10.1. Администраторът обработва личните данни на физическите лица посредством съвкупност от действия, които могат да се извършват с автоматични или не автоматични средства.
10.2. Администраторът обработва личните данни на физическите лица самостоятелно или чрез възлагане на обработващите данните от името на администратора, които са доставчици на хостинг услуги и предоставят услуги за анализ на трафика в веб-сайта.
ХI ЗАЩИТА НА ЛИЧНИТЕ ДАННИ
11.1. Администраторът предприема необходимите технически и организационни мерки, за да защити личните данни от случайно или незаконно унищожаване или от случайна загуба, от неправомерен достъп и изменения или разпространения, както и от други незаконни форми на обработване, а именно: - цялата налична информация, която физическото лице предостави на Администратора се съхранява на сигурни и надежни сервъри и папки при упражняване на правото на достъп от физическото лице. - Администраторът проверява идентичността на физическото лице, преди да му предостави исканата информация. - уеб-базираните информационни системи имат префикс HTTPS вместо HTTP. По този начин вашата информация е защитена и непроменена и непрочетена от трети лица, като за целта Администраторът използва SSL сертификат, който е издаден от една от водещите световни компании в областта на сигурността и криптирането на данни предавани посредством интернет. - Администраторът предоставя на физическите лица сигурна и криптирана връзка при изпращане на лични данни.
11.2. В случай, че желаете да получите подробна информация относно техническите и организационни мерки, моля, не се колебайте да се свържете с нас на посочените телефонен номер - +359 89 994 34 01 или на имейл-адрес: constellions.w.vanya@gmail.com.
ХII ПОЛУЧАТЕЛИ, НА КОИТО МОГАТ ДА БЪДАТ РАЗКРИТИ ЛИЧНИТЕ
ДАННИ.
12.1. Администраторът има право да разкрива обработваните лични данни на следните категории лица, а именно: - физическите лица, за които се отнасят самите данни, - на лица, ако е предвидено в нормативен акт, например държавни органи, - на лица обработващи личните данни, които предоставят услуги в полза на бизнес- дейностите на Администратора, като, например, доставчици на счетоводни услуги, на хостинг услуги, на телефонни услуги, маркетингови услуги, доставчици на услуги за анализ на трафика в уеб-сайта, като тези лица са обвързани със задължения за спазване наконфиденциалност, също така, тези лица са предоставили достатъчни гаранции за прилагането на подходящи технически и организационни мерки, по такъв начин, че обработването да протича в съответствие с изискванията на Регламента и да осигурява защита на правата на физическите лица.
12.2. Администраторът не продава предоставени от физическото лице лични данни на трети страни.
ХIII. ПРАВА НА ФИЗИЧЕСКИТЕ ЛИЦА.
Право на достъп
13.1. Физическото лице има право да получи от Администратора потвърждение дали се обработват лични данни свързани с него и ако това е така, да получи достъп до данните, съответните категории и лични данни.
Право на коригиране
13.2. Физическото лице има право да поиска от Администратора да коригира без ненужно забавяне на неточните лични данни свързани с него. Като се има предвид целите на обработването, физическото лице има право непълните лични данни да бъдат попълнени, включително чрез добавяне на Декларация.
Право на изтриване
13.3. Физическото лице има право да поиска от Администратора изтриване на свързаните с него лични данни без ненужно забавяне, а Администраторът има задължението да изтрие без ненужно забавяне личните данни, когато е приложимо някое от посочените в член 17 от Регламент 2016/679.
Право на ограничаване на обработването
13.4. Физическото лице има право да изисква от Администратора ограничаване на обработването, когато се прилага едно от посочените в член 18 от регламент 2016/679. Когато се извърши ограничение на обработването, такива данни се обработват с изключение на тяхното съхранение само със съгласието на физическото лице или за установяването, упражняването или защитата на правни претенции или за защита на правата на друго физическо лице или поради важни основания от общественни интереси за Съюза или държава членка. Когато физическото лице е изискало ограничаване на обработването, Администраторът го информира преди отмяната на ограничаването на обработването.
Право на преносимост на данните
13.5. Физическото лице има право да получи личните данни, които го засягат и които той е предоставил на Администратор в структуриран, широко използван и пригоден за машинно четене формат, когато обработването е основано на съгласие в съответствие или на договорно задължение и обработването се извършва по автоматизиран начин.
Право на възражение
13.6. Физическото лице има право по всяко време и на основания, свързани с неговата конкретна ситуация, на възражение срещу обработване на лични данни, отнасящи се до него. Съгласно член 21 параграф 4 от Регламент 2016/679, физическото лице изрично се уведомява за съществуването на правото на възражение, което се предоставя по ясен начин и отделно от всяка друга информация. За изпълнение на това задължение повече информация относно правото на възражение може да бъде намерена в раздела озаглавен Право на възражение.
Право на оттегляне на съгласието
13.7. Физическото лице има право по всяко време да оттегли даденото от него съгласие. Оттеглянето на съгласието не засяга законосъобразността на обработването основано на дадено съгласие преди неговото оттегляне. Физическото лице може да оттегли съгласието си по реда посочен в раздел 14 на настоящата Политика за поверителност или като избере опция Unsubscribe/Отписване, при получаването на бюлетин.
Права при профилиране
13.8. Физическото лице има право да не бъде обект на решение, основаващо се единствено на автоматизирано обработване, включващо профилиране, което поражда правни последствия за субекта на данните или по подобен начин го засяга в значителна степен.
Право на уведомяване за нарушение на сигурността на личните данни
13.9. Когато има вероятност на нарушението на сигурността на личните данни да породи висок риск за правата и свободите на физическите лица, физическото лице трябва да бъде уведомено без ненужно забавяне за нарушението на сигурността на личните данни.
Право на защита по съдебен и административен ред. Право на подаване на жалбо до надзорен орган
13.10. Физическото лице има право да подаде жалбо до надзорен орган, по-специално в държавата-членка на обичайно местопребиваване, място на работа или място на предполагаемото нарушение, ако физическото лице счита, че обработването на лични данни, отнасящи се до него, нарушава разпоредбите на Регламента.
Право на ефективна съдебна защита срещу надзорен орган
13.11. Всяко физическо и юридическо лице има право на ефективна съдебна защита срещу отнасящо се до него решение със задължителен характер на надзорен орган. Производствата срещу надзорен орган се образуват пред съдилищата на държавата- членка, в която е установен надзорният орган.
Право на ефективна съдебна защита срещу администратор или обработващ лични данни
13.12. Без да се засягат които и да било налични административни или несъдебни средства за защита, включително правото на подаване на жалба до надзорен орган, физическото лице има право на ефективна съдебна защита, когато счита, че правата му по Регламента са били нарушени в резултат на обработване на личните му данни, което не е в съответствие с Регламента. Производствата срещу даден администратор или обработващ лични данни се образуват пред съдилищата на държавата-членка, в която Администраторът или обработващият лични данни има място на установяване.
Право на обещетение за претърпени вреди
13.13. Всяко лице, което е претърпяло материални или нематериални вреди в резултат на нарушение на Регламента, има право да получи обезщетение от Администратор или обработващия лични данни за нанесените вреди. Съдебните производства във връзка с упражняването на правото на обещетение се образуват пред съдилищата на държавата- членка, в която Администраторът или обработващият лични данни има място на установяване.
XIV. РЕД ЗА УПРАЖНЯВАНЕ НА ПРАВАТА.
14.1. Физическите лица упражняват правото си на оттегляне на дадено съгласие, право на достъп, право на изтриване, коригиране, право на ограничаване на обработването, право на преносимост на данните, право на възражение и права при профилиране, посредством подаване на писмено искане до Администратора – по електронна поща, което е необходимо да съдържа следната информация: 1. Име, адрес и други данни за идентифициране на съответното физическо лице. 2. Описание на искането. 3. Подпис, дата на подаване на искането и адрес на електронна поща.
14.2. Искането се отправя лично от физическото лице. Администраторът завежда исканията, подадени от физическите лица в отделен регистър.
14.3. След като физическото лице упражни правото си на достъп до отнасящи се до него лични данни, Администраторът проверява идентичността на физическото лице преди да отговори на искането. Това е необходимо, за да се минимализира рискът от неправомерендостъп до данните и кражба на самоличност. В случай, че Администраторът не може да идентифицира физическото лице от събраните лични данни, тогава Администраторът има право да изисква копия на документи, които идентифицират физическото лице, като например - лична карта, свидетелство за управление на МПС и други документи, които съдържат лични данни, които могат да идентифицират физическото лице.
14.4. Администраторът разглежда искането и предоставя на физическото лице информация относно действията предприяти във връзка с искането в срок от 2 /два/ месеца от получаване на самото искане. При необходимост този срок може да бъде удължен с още един месец, като се взема предвид сложността на броя на исканията.
14.5. Администраторът информира физическото лице за всяко такова удължаване в срок от 1 /един/ месец от получаване на искането, като посочва и причините за забавянето. Когато физическото лице подава искане с електронни средства, по възможност информацията се предоставя с електронни средства, освен ако лицето не е поискало друго.
14.6. Ако Администраторът не предприеме действия по искането на физическото лице, Администраторът уведомява лицето без забавяне в най-късен срок от 1 /един/ месец от получаване на искането за причините да не предприеме действия и за възможността за подаване на жалба до надзорен орган и търсене за защита по съдебен ред.
14.7. Администраторът се задължава да съобщава за всяко извършено коригиране, изтриване или ограничаване на обработване на всеки получател, накогато личните данни са били разкрити, освен ако това е невъзможно или изисква несъразмерно големи усилия. Администраторът информира физическото лице относно тези получатели, ако лицето поиска това.
XV. ПРАВО НА ВЪЗРАЖЕНИЕ
За изпълнение на това задължение повече информация относно правото на възражение ще бъде предоставена в този раздел на настоящата Политика за поверителност.
15.1. Физическото лице има право по всяко време и на основания свързани с неговата конкретна ситуация на възражение срещу обработване на лични данни отнасящи се до него. Съгласно член 21, параграф 4 от Регламент 2016/679, физическото лицеизрично се уведомява за съществуването на правото на възражение, което се представя по ясен начин и отделно от всяка друга информация.
15.2. Физическото лице има право по всяко време и на основания свързани с неговата конкретна ситуация, на възражения, срещу обработване на лични данни, отнасящи се до него, в случаите в които обработването е необходимо за изпълнението на задача от обществен интерес или при упражняването на официални правомощия, които са предоставени на Администратора или обработването е необходимо за целите налегитимните интереси на Администратора или на трета страна, освен когато пред такива интереси преимущество имат интересите или основните права и свободи на физическото лице, които изискат защита на личните данни, по-специално когато физическото лице е дете. Администраторът се задължава да прекрати обработването на личните данни, освен ако не докаже, че съществуват убедителни законови основания за обработването, които имат предимство пред интересите, правата и свободите на физическото лице или за установяването, упражняването или защитата на правните претенции. Физическите лица упражняват правото си на възражение, чрез подаването на писмено искане до администратора по почта на адреса, посочен в идентификацията на администратора в по- горе стоящата политика за поверителност или чрез изпращане на имейл.
15.3. Когато се обработват лични данни за целите на директния маркетинг, физическото лице има право повсяко време да направи възражение срещу обработване на лични данни, отнасящи се до него за този вид маркетинг, което включва и профилиране, доколкото то е свързано с директния маркетинг. Когато физическото лице възрази срещу обработване за целите на директния маркетинг, обработването на личните данни за тези цели се прекратява. Физическите лица упражняват правото си на възражение чрез подаването на писмено искане до Администратора по пощата на адреса, посочен в идентификацията на Администратора в настоящата Политика за поверителност или чрез изпращане на имейл, в който се казва, че не желае да получава рекламни съобщения.
XVI. ВРЪЗКИ, ИНСТРУМЕНТИ И СЪДЪРЖАНИЯ ОТ ДРУГИ КОМПАНИИ.
16.1. Уеб-сайтът / Интернет страницата www.fabrikazamechti.com , съдържа бутони, инструменти и съдържание, които от своя страна се свързват и препращат с услуги на други компании, като: Facebook, Instagram, YouTube. Посочените платформи са независими и могат да бъдат достъпни посредством този уеб-сайт, като Администраторът не поема каквато и да е отговорност за настъпили вреди и загуби, възникнали в резултат на посещението и използването им. Физическите лица посещават и използват тези сайтове на тяхна собствена отговорност и е препоръчително да се запознаят със съответната Политика за поверителност, която те спазват.
XVII. ПРОМЕНИ В ПОЛИТИКАТА ЗА ПОВЕРИТЕЛНОСТ.
Настоящата Политика за поверителност може да бъде актуализирана по всяко време. Когато има отразени промени и актуализация, това ще бъде известно и видно за потребителите, като в уеб-сайта е отразена „Последна актуализация“, както и на самия документ са обозначени дата, месец и година на актуализация. Препоръчително е, периодично да се проверява Политиката за поверителност, за да сте сигурни, че сте запознати с всички актуализации и промени. В случай, че използвате уеб-сайта след публикуването на актуализираната Политика за поверителност, означава, че сте съгласни с промените и ги приемате.
XVIII. КОНТАКТИ
При възникнали въпроси от Ваша страна относно настоящата Политика за поверителност, моля, не се колебайте да се свържете с нас на телефон: +359 89 994 34 01 или на имейл- адрес: constellions.w.vanya@gmail.com.