Политика за защита на личните данни
на клиентите на „Тотал Спорт 2015“ ЕООД
на клиентите на „Тотал Спорт 2015“ ЕООД
„Тотал Спорт 2015“ ЕООД осъществява своята дейност под формата на дружество, регистрирано в Търговския регистър на Агенцията по вписванията с ЕИК 115779715, със седалище и адрес на управление: гр. Пловдив, ул. „Екзарх Йосиф“ № 13; Тел: 032/ 62 51 51; GSM: +359 878 19 81 36; e-mail: [email protected]; Интернет страница: www.totalsport.bg
Администратор на личните данни:
„Тотал Спорт 2015“ ЕООД, ЕИК 115779715, със седалище и адрес на управление: гр. Пловдив, ул. „Екзарх Йосиф“ № 13
Информация относно компетентния надзорен орган
Уеб сайт: www.cpdp.bg
„Тотал Спорт 2015“ ЕООД обработва при максимална сигурност Вашите лични данни по повод сключения между дружеството и Вас клиентски абонамент или друг вид договор.
Сигурността на данните, които сте ни поверили е много важна за нас. Тя има голямо значение за успеха на нашия бизнес и за обществения ни имидж. Ето защо ние защитаваме Вашите данни като прилагаме всички подходящи технически и организационни средства, с които разполагаме, за да не допускаме неразрешен достъп, неразрешено или злонамерено ползване, загуба или преждевременно заличаване на информация.
Ние събираме и обработваме лични данни само при спазване на изискванията на местното и европейското законодателство. Наясно сме, че обработването на Вашите данни е свързано с определена причина и не може да се извършва без ограничение.
Настоящата „Политика за защита на личните данни“ има за цел да Ви разясни как и защо обработваме личните Ви данни.
За изпълнение на клиентски абонамент или друг вид договорни отношения.
Ние обработваме личните Ви данни, за да Ви предоставяме възможността да бъдете клиент на дружеството като изпълняваме договорните си задължения и се ползваме от правата по договорите, сключени с Вас.
Обработката се извършват с цел:
За изпълнение на нормативни задължения
Ние обработваме личните Ви данни, за да спазим задължения, които са предвидени в сключените договори, а така също и в нормативни актове, като:
Основните лични данни включват 3 имена и ЕГН. Други данни: адрес за кореспонденция, телефон за контакт, лични данни от видеонаблюдение (видеообраз и поведенчески данни).
Основните лични данни, които обработваме на лица под 14 годишна възраст: 3 имена и дата на раждане ; Чувствителни лични данни – данни за здравно състояние за децата, в това число и наличие на алергии.
В този случай се обработват и следните данни на РОДИТЕЛ/НАСТОЙНИК : 3 имена и телефон за контакт. Други данни : лични данни от видеонаблюдение (видеообраз и поведенчески данни).
„Тотал Спорт 2015“ ЕООД не събира и не обработва лични данни, които се отнасят за следното:
Съгласието следва да е:
е относимо – и за конкретна категория лични данни;
информация;
ния или действия на лицето;
Мълчанието на лицето не се приема за валидно съгласие.
Оттегляне на съгласието.
Предоставените съгласия могат да бъдат оттеглени по всяко време, като начинът за това е толкова лесен и достъпен, колкото начинът, по който съгласието е било дадено.
Оттеглянето на съгласието не засяга законосъобразността на обработването, основано на дадено съгласие преди неговото оттегляне.
Бисквитки, интегрирани в нашия сайт: www.totalsport.bg
Ние използваме така наречените „бисквитки“ на различни места на нашия уебсайт. „Бисквитките“ са малки текстови файлове, които се съхраняват от уеб браузъра на вашия компютър или мобилно устройство. Бисквитките не причиняват щети на компютъра ви и не съдържат вируси и автоматично се изтриват след изтичане на срока им на валидност. Някои „бисквитки“ изтичат, когато приключите своята интернет сесия, други се съхраняват за определен период от време.
Facebook Pixel – https://developers.facebook.com/docs/facebook-pixel/implementation/gdpr/
Бисквитките на нашия уебсайт не събират никакви лични данни. Използваме „бисквитки“, за да ви улесним да посетите нашия уеб сайт и да го пригодите според вашите нужди. Разбира се, можете също да прегледате нашия уебсайт без „бисквитки“. Като използвате настройките на браузъра, можете да деактивирате „бисквитките“, съхранявани на вашия компютър. Също така можете да изтриете вече съществуващите бисквитки чрез настройките на браузъра. В този случай обаче е възможно да има функционални ограничения на нашия уебсайт. Допълнителна информация за настройките на „бисквитките“ на съответния ви интернет браузър можете да намерите тук:
Когато обработваме основните Ви лични данни и описаните други данни за целите на сключените или предстоящи за сключване договори, за тяхното изпълнение, както и с цел да изпълним наши нормативни задължения, тази обработка е задължителна, за изпълнение на тези цели. Без тези данни, не бихме могли да предоставяме да уредим отношенията помежду си чрез сключване на съответния договор. При последващо оттегляне ще последва спиране или прекратяване на отношенията ни, поради невъзможността ни да изпълняваме коректно задълженията си.
За осигуряване на адекватна защита на данните на дружеството и своите служители и партньори, ние прилагаме всички необходими организационни и технически мерки, предвидени в Закона за защита на личните данни и Регламент (ЕС) 2016/679 от 27 април 2016 година, както по защитата на личните данни в етапа на проектирането, така и по защитата на личните данни по подразбиране.
Защитата на личните данни на етапа на проектирането се изразява във въведените от нас подходящи технически и организационни мерки преди започването на обработката на лични данни (на етапа определяне на целите и средствата за обработване), като осигуряваме тяхното прилагане през целия жизнен цикъл на данните. Подходящите ни мерки са псевдонимизация и/или криптиране на данните, залагане на функционалности за автоматизирано отчитане на сроковете за съхранение и автоматичното им изтриване след изтичането им и др.
Защита на личните данни по подразбиране осъществяваме чрез прилагане механизми, които по подразбиране гарантират изпълнението на следните изисквания:
наличие на валидно правно основание за това (например, съгласието на субекта на данни или наши правни задължения).
Дружеството е установило структури по предотвратяване на злоупотреби и пробиви в сигурността, определила е лице за защита на данните, което подпомага процесите по опазване и обезпечаване сигурността на Вашите данни.
Дружеството има възможност с оглед сигурността да въвежда при нужда допълнителен ключ при работата на отделните служители.
С цел максимална сигурност при обработка, пренос и съхранение на Вашите данни, може да използваме допълнителни механизми за защита като криптиране, псевдонимизация и др.
По правило, прекратяваме използването на вашите лични данни, за целите, свързани с договорното правоотношение, след прекратяване на договора – архивираме ги в секретен архив, но не ги изтриваме преди изтичане на 20 (двадесет) години от прекратяване на договора или до окончателно уреждане на всички финансови задължения и изтичане на нормативно определените задължения за съхраняване на данните, задължения (6 месеца) по Закона за счетоводството за съхранение и обработка на счетоводни данни (11 години), изтичане на определените в Закона за задълженията и договорите давностни срокове за предявяване на претенции (5 години), задължения за предоставяне на информация на съда, компетентни държавни органи и др. основания, предвидени в действащото законодателство (5 години). Видеозаписите в Спортен клуб „Тотал Спорт“ се съхраняват за период от 10 дни, след което се изтриват, освен ако закон или подзаконов нормативен акт не изисква друго. Моля да имате предвид, че няма да изтрием или анонимизираме Ваши лични данни, ако те са необходими за висящо съдебно, административно производство или производство по разглеждане на ваша жалба.
Ние предоставяме Ваши лични данни на трети лица, като основната ни цел е да Ви предложим защита на Вашите интереси и сигурност. Не предоставяме Ваши лични данни на трети лица, преди да сме се уверили, че са взети всички технически и организационни мерки за защита на тези данни като се стремим да осъществяваме строг контрол за изпълнение на тази цел. В този случай ние оставаме отговорни за конфиденциалността и сигурността на вашите данни.
Лични данни предоставяме на следните категории получатели (администратори на лични данни):
Лица, обработващи данни от името на:
Лица, обработващи данните от свое име
Компетентни органи, които по силата на нормативен акт имат правомощия да изискват предоставянето на информация, сред която и лични данни, като например – съдилища, прокуратура, различни регулаторни органи като НАП, РЗИ, Комисия за защита на личните данни, органи с правомощия по защита на националната сигурност и обществен ред;
Вашите права, във връзка с обработване на личните Ви данни
Вие имате право да поискате:
В случай, че обработваме непълни или сгрешени/грешни данни, Вие имате право, по всяко време, да поискате:
Правото на изтриване (или “правото да бъдеш забравен”) дава възможност, когато Вие не желаете данните Ви да бъдат обработвани и не съ-ществуват законни основания за тяхното съхранение, да поискате те да бъдат заличени при едно от следните основания:
или обработвани по друг начин;
жение;
„Правото да бъдеш забравен“ не е абсолютно право. Съществуват ситуации, в които компанията има възможност да откаже да изтрие данните, а именно когато обработването на конкретните данни е необходимо за някоя от следните цели:
чески изследвания или статистически цели;
По всяко време имате право да възразите срещу обработването на личните Ви данни при наличие на законово основание за това; когато възражението е основателно, личните данни на съответното физическо лице не могат повече да бъдат обработвани;
Можете да поискате ограничаване на обработващите се персонализиращи данни ако:
Можете да поискате от нас да предоставим личните данни на друг Администратор, които сте поверили на нашата грижа в организиран, подреден, структуриран, общоприет електронен формат ако:
В случай, че смятате, че нарушаваме приложимата нормативна уредба, Ви молим да се свържете с нас за изясняване на въпроса. Разбира се, имате право да подадете жалба пред Комисията за защита на личните данни. След 25 май 2018 г. ще можете да подадете жалба и пред регулаторен орган, в рамките на ЕС.
Заявленията за достъп до информация или за корекция се подават лично. Ние се произнасяме по Вашето искане в 14-дневен срок от неговото подаване. При обективно необходим по-голям срок – с оглед събиране на всички искани данни и това сериозно затруднява дейността ни, този срок може да бъде удължен до 30 дни. С решението си ние даваме или отказваме достъп и/или исканата от заявителя информация, но винаги мотивираме отговора си.
Съгласно чл. 39, ал. 2 от ЗЗЛД и чл. 82, пар. 1 от Регламент (ЕС) 2016/679, всяко лице, което е претърпяло вреди в резултат на осъществено нарушение на разпоредбите на Регламент (ЕС) 2016/679, има право да получи обезщетение по исков ред пред надлежния съдебен орган.
Във връзка с описаните по-горе права: на информация, на корекция, на „правото да бъдеш забравен“, на възражение, на ограничаване на обработването, на жалба, както и във връзка с действията на компанията във връзка с тези права, се създава нарочен регистър, в който ще се вписват всички извършени действия.
Първоначалното предоставяне на лични данни е безплатно, всяко последващо искане, направено от служител/ съконтрахент се таксува.
Заявленията за достъп до информация или за корекция се подават лично. Ние се произнасяме по Вашето искане в 14-дневен срок от неговото подаване. При обективно необходим по-голям срок – с оглед събиране на всички искани данни и когато това сериозно затруднява дейността ни, този срок може да бъде удължен до 30 дни. С решението си ние даваме или отказваме достъп и/или исканата от заявителя информация, но винаги мотивираме отговора си.
Минималната информация, съдържаща се в заявлението (съгласно чл. 37в от ЗЗЛД) следва да бъде следната: име, адрес, ЕГН/ЛНЧ/№ на паспорт, описание на искането, подпис и дата на подаване, адрес за кореспонденция/имейл (в зависимост от предпочетената форма за получаване на информация), пълномощно.
По повод описаните по-горе права: на информация, на корекция, на „правото да бъдеш забравен“, на възражение, на ограничаване на обработването, на жалба, както и с оглед действията на администратора във връзка с тези права, се създава нарочен регистър, в който ще се вписват всички извършени действия.
Първоначалното предоставяне на лични данни е безплатно, всяко последващо искане, направено от клиент/съконтрахент се таксува.
С цел да прилагаме най-актуалните мерки за защита и с цел спазване на действащото законодателство, ние ще актуализираме редовно настоящата Политика за защита на личните данни. Приканваме Ви редовно да преглеждате текущия вариант на тази Политика за защита на личните данни, да бъдете постоянно информирани за това, как ние се грижим за защитата на личните данни, които събираме.
Тази „Политика за защита на личните данни“ е изготвена от „ДЕЙТА КОРП“ ООД www.data-corp.bg , въз основа на действащото национално и европейско законодателство.