ПОЛИТИКА ЗА ЗАЩИТА НА ЛИЧНИТЕ ДАННИ
Тази политика за защита на личните данни е изготвена в съответствие с изискванията на Регламент (ЕС) 2016/679 на Европейския парламент и на Съвета от 27 април 2016 година относно защитата на физическите лица във връзка с обработването на лични данни и относно свободното движение на такива данни (наричан по-нататък „Регламент (ЕС) 2016/679“ или „ОРЗД“).
Ние разбираме, че личните ви данни и защитата на информацията, която споделяте с нас, е изключително важна. Затова и нашата Политика за защита на личните данни описва как обработваме данните ви и какви са мерките, които предприемаме, за да ги защитим.
Настоящата политика се отнася за вас, в случай че ни предоставяте лични данни по телефона (чрез обаждане или SMS), в онлайн регистрационна форма, по пощата или чрез куриер, през социалните мрежи, в корпоративен или промоционален уебсайт, през мобилно приложение или по друг начин. Политиката ни за защита на личните данни е израз на готовността ни да защитаваме личната ви информация.
Информация относно Администратора на лични данни
Чл.1. (1) Гардениан ЕООД (Дружеството) е администратор на лични данни, регистриран в Търговския регистър към Агенция по вписванията с ЕИК: 206417465, със седалище и адрес на управление: с. Орешак ул. Комуна 4
(2) Настоящата политика цели да разясни и представя информация и условията за упражняването на правата на физическите лица във връзка със защитата на личните им данни, които се обработват от Гардениан ЕООД във връзка с дейността на дружеството.
(3) Политиката има за цел да ви информира за дейностите по обработване на вашите лични данни, целите, за които се обработват те, мерките и гаранциите за защита на данните, вашите права и начина, по който можете да ги упражнявате в съответствие с изискванията на ОРЗД и релевантното приложимо законодателство на Европейския съюз и Република България.
(4) В изпълнение на Политиката за защита на личните данни в Гардениан ЕООД и на целите на Общия регламент относно защитата на данните и Закона за защита на личните данни (ЗЗЛД), Дружеството обработва вашите лични данни, като спазва следните принципи:
Информация относно компетентния надзорен орган
Чл.2. В случай на нарушаване на правата ви съгласно горепосоченото или приложимото законодателство за защита на личните данни, имате право да подадете жалба до Комисията за защита на личните данни, както следва:
Чл.3. По смисъла на настоящата политика:
ЛИЧНИ ДАННИ
Чл.4. Във връзка с дейността ни Гардениан ЕООД обработваме лични данни на следните категории лица:
Чл.5. С оглед установяване и упражняване на правата ви, Гардениан ЕООД обработва следните Ваши лични данни:
Така наречените сесийни (временни) „бисквитки“ се използват, доколкото това е необходимо, за да се осигури сигурно и ефективно функциониране на интернет страницата ни и нейното използване. Съхраняването на сесийни „бисквитки“ на крайни устройства или потребителския приложен софтуер, предназначен за разглеждане на информационни ресурси (Уеб браузъри) е изцяло под контрола на потребителя. Свързаната с „бисквитките“ информация се съхранява от страна на сървъра след HTTP сесии в сервизните дневници не по-дълго от времето, необходимо за приключване на специфичната цел, която се обработва, или доколкото е предвидено в закон.
Използваме социални медии за популяризиране на дейността на дружеството. Всяка социална медийна платформа има собствена политика за поверителност и обработва вашите лични данни.
Когато посещавате уебсайта ни, Facebook (Facebook Inc., 1601 Willow Road, Menlo Park, CA 94025, USA) разпознава вашия профил и осъществява директна връзка между вашия браузър и профила ви във Facebook. По този начин платформата на Facebook получава информация за вашия IP адрес от посещението ви на нашия уебсайт. За повече информация можете да откриете политиката за поверителност на Facebook тук: https://www.facebook.com/policy.php Друга информация, която се обработва от нас и Facebook съвместно, е тази, която ни е предоставена във връзка с нашата Facebook страница. Имаме достъп до анонимна статистика за дейностите, които се осъществяват на нашата Facebook страница, като категорично не можем да свържем или идентифицираме специфичен профил чрез тези данни.
Чл.5. (1) Гардениан ЕООД не събира и не обработва лични данни, които се отнасят за следното:
(2) Личните данни са събрани от Гардениан ЕООД от лицата, за които се отнасят.
(3) Дружеството не извършва автоматизирано взимане на решения с данни.
(4) Дружеството не обработва данни за лица под 16 години, освен с изрично съгласие на техните родители или представители.
Чл.6. Основание за събиране, обработване и съхраняване на вашите лични данни
(1) Гардениан ЕООД събира и обработва вашите лични данни въз основа на следното:
(2) Гардениан ЕООД е администратор на лични данни по отношение на вашите данни като ползватели на нашите услуги. Спрямо личните данни, които вие обработвате, използвайки нашите услуги, Гардениан ЕООД действа в качеството си на обработващ лични данни.
Чл.7. Цели, за които използваме личните данни, които ни предоставяте:
ПРАВА НА ФИЗИЧЕСКИТЕ ЛИЦА
Чл.8. (1) В качеството ви на физическо лице, чиито данни Гардениан ЕООД обработва, вие имате следните права:
При определени условия може да откажем да заличим личните Ви данни, в случаите, предвидени от закона.
Чл.10. (1) При нарушаване на правата ви по Общия регламент относно защитата на данните, ЗЗЛД, вие имате право във всеки един момент да подадете жалба до съответния надзорен орган, а именно Комисия за защита на личните данни;
(2) Можете да обжалвате действията и актовете на Гардениан ЕООД и обработващите от името на Дружеството, и по съдебен ред пред съответния административен съд и пред Върховния административен съд..
Чл.11. (1) Правата по чл. 9 можете да осъществите, като попълните писмено „Заявление за упражняване на права във връзка със защитата на личните данни“ (Заявлението), което ще ви предоставим при поискване.
(2) Заявлението може да отправите лично или чрез ваше изрично упълномощено лице с нотариално заверено пълномощно на хартиен носител във всеки наш офис, както и по електронен път, по реда на ЗЕДЕУУ. Когато Заявлението се съставя като електронен документ, следва да бъде подписано с квалифициран електронен подпис.
(3) При подаване на Заявлението от упълномощено лице към него следва да приложите и съответното изрично пълномощно.
(4) В случаите, когато при упражняване на правата ви по настоящата глава съществува вероятност да се разкрият лични данни и за трето лице, съответният наш служител ще ви предостави достъп само до частта от тях, която се отнася за вас.
Чл.12. (1) В срок до 30 (тридесет дни) от постъпването на валидно ваше „Заявление за упражняване на права във връзка със защитата на личните данни“, Гардениан ЕООД, ще ви предостави писмена информация във връзка с действията, извършени от нас, като:
(2) Гардениан ЕООД ще ви информира писмено и за всеки отказ за достъп, изтриване, право на ограничаване на обработването на ваши лични данни или искане за упражняване право на преносимост, както и за причините за отказа в срока по ал.1.
(3) Когато личните ви данни са изтрити или обработването им е ограничено, Гардениан ЕООД ще уведоми получателите им, които носят отговорност за тяхното съответно – изтриване, или ограничаване.
(4) Задължението ни за предоставяне на информацията по настоящия член може да бъде ограничено изцяло или частично, като се отчитат вашите основни права и легитимни интереси и в случаите, предвидени от приложимите нормативни актове.
(5) Гардениан ЕООД има право да удължи срока по ал.1 до 60 дни, в зависимост от сложността и броя на постъпилите заявления във всеки отделен случай. Дружеството ще Ви уведоми за всяко удължаване на срока, както и за причините за удължаването на срока за отговор от наша страна в срок от 30 дни от постъпването на валидно ваше „Заявление за упражняване на права във връзка със защитата на личните данни“.
Чл.13. (1) Правото да поискате коригиране на личните ви данни можете да осъществите, като попълните писмено „Заявление за коригиране на личните данни“ (Заявлението), което ще ви предоставим при поискване.
(2) Заявлението може да отправите лично или чрез ваше изрично упълномощено лице с нотариално заверено пълномощно на хартиен носител внаш офис, както и по електронен път, по реда на Закона за електронния документ и електронните удостоверителни услуги (ЗЕДЕУУ). Когато Заявлението се съставя като електронен документ, следва да бъде подписано с квалифициран електронен подпис.
(3) При подаване на Заявлението от упълномощено лице към него следва да приложите и съответното изрично пълномощно.
Чл.14. (1) В срок до 30 (тридесет дни) от постъпването на валидно ваше „Заявление за коригиране на личните данни“, Гардениан ЕООД, ще коригира без ненужно забавяне неточните лични данни, свързани с вас или ще допълни непълните ви лични данни.
(2) Гардениан ЕООД ще ви информира писмено за всеки отказ за коригиране или допълване на Ваши лични данни, както и за причините за отказа в срока по ал.1.
(3) Когато личните ви данни са коригирани или допълнени, Гардениан ЕООД ще уведоми получателите им, които носят отговорност за тяхното съответно – коригиране или допълване.
(4) Задължението ни за предоставяне на информацията по настоящия член може да бъде ограничено изцяло или частично, като се отчитат Вашите основни права и легитимни интереси и в случаите, предвидени от приложимите нормативни актове.
Чл.15. (1) Правото да възразите срещу обработването на личните ви данни за целите на директния маркетинг можете да осъществите, като попълните писмено „Заявление за оттегляне на съгласие за обработване на лични данни за целите на директния маркетинг“ (Заявлението), което ще ви предоставим, при поискване.
(2) Заявлението може да отправите лично или чрез ваше изрично упълномощено лице с нотариално заверено пълномощно на хартиен носител във всеки наш офис, както и по електронен път, по реда на Закона за електронния документ и електронните удостоверителни услуги (ЗЕДЕУУ). Когато Заявлението се съставя като електронен документ, следва да бъде подписано с квалифициран електронен подпис.
(3) При подаване на Заявлението от упълномощено лице към него следва да приложите и съответното изрично пълномощно.
Чл.16. (1) В срок до 30 (тридесет дни) от постъпването на валидно ваше „Заявление за оттегляне на съгласие за обработване на лични данни за целите на директния маркетинг“ , Гардениан ЕООД, ще прекрати обработването на предоставените от Вас лични данни за целите на директния маркетинг и ще ви предостави писмена информация във връзка с тези действия.
(2) Гардениан ЕООД ще ви информира писмено и за всеки отказ за уважаване на Заявлението по ал.1, както и за причините за отказа в срока по ал.1.
(3) След като Гардениан ЕООД прекрати обработването на предоставените от вас лични данни, Дружеството ще уведоми получателите им, които носят отговорност за прекратяването на обработването им.
(4) Задължението ни за предоставяне на информацията по настоящия член може да бъде ограничено изцяло или частично, като се отчитат вашите основни права и легитимни интереси и в случаите, предвидени от приложимите нормативни актове.
(5) Гардениан ЕООД има право да удължи срока по ал.1 до 60 дни, в зависимост от сложността и броя на постъпилите заявления във всеки отделен случай. Дружеството ще Ви уведоми за всяко удължаване на срока, както и за причините за удължаването на срока за отговор от наша страна в срок от 30 дни от постъпването на валидно Ваше „Заявление за оттегляне на съгласие за обработване на лични данни за целите на директния маркетинг“.
Срок на съхранение на личните ви данни
Чл.17. (1) Гардениан ЕООД съхранява вашите лични данни за срок не по-дълъг от съществуването на профила ви в уебсайта. След изтичането на този срок, Гардениан ЕООД полага необходимите грижи да изтрие и унищожи всички ваши данни, без ненужно забавяне. В масовия случай, ако не сме уточнили друго, данните ви се съхраняват за срок от 2 (две) календарни години от датата на получаването им.
(2) Гардениан ЕООД ви уведомява, в случай, че срокът за съхранение на данните е необходимо да бъде удължен с оглед изпълнение на целите, изпълнение на договора, с оглед легитимни интереси на Гардениан ЕООД или друго.
(3) Гардениан ЕООД съхранява вашите данни, дадени на основание съгласие, до неговото изрично оттегляне, като това не засяга направени публикации и коментари с оглед запазване на смисловата цялост на коментарите.
(4) Гардениан ЕООД съхранява личните данни, които е необходимо да пази по силата на приложимото законодателство за съответния предвиден срок, който може да надхвърля срока на съществуване на вашата регистрация.
При нарушение на сигурността на личните ви данни
Чл. 18. (1) Ако Гардениан ЕООД установи нарушение на сигурността на личните ви данни, което може да породи висок риск за вашите права и свободи, ние ви уведомяваме без ненужно забавяне за нарушението, както и за мерките, които са предприети или предстои да бъдат предприети.
(2) Гардениан ЕООД не е длъжно да ви уведомява, ако:
Лица, на които се предоставят личните ви данни
Чл. 19. Във връзка със сключването на договори за покупко-продажба и доставка на предлаганите от Гардениан ЕООД стоки и услуги, Гардениан ЕООД предава необходимата информация към:
Чл. 20. Администраторът не извършва трансфер на вашите данни към трети държави.
Защита на данните
Чл. 21. Гардениан ЕООД третира вашите лични данни като строго поверителни. За да ги защити, са предприети редица мерки, включително:
Допълнителни разпоредби
Последна актуализация: 01.02.2024 г.