Политика по защита на личните данни
Настоящата Политика по защита на личните данни има за цел да Ви информира как „СЛАВЛЕН“ АД събира, използва, съхранява и защитава личните данни на физическите лица, както и какви права имат субектите на данни съгласно приложимото европейско и национално законодателство.
1. Кои сме ние?
„СЛАВЛЕН“ АД, е пътностроително дружество, регистрирано по Търговския закон на Република България с ЕИК 831643461, което развива производствена, строителна и търговска дейност.
- Наименование: „СЛАВЛЕН“ АД
- Седалище и адрес на управление: гр. София 1172, ул. „Тинтява“ № 126, офис 4.1.
- Уебсайт: www.slavlen.eu
- E-mail: office@slavlen.eu
„СЛАВЛЕН“ АД е администратор на лични данни по смисъла на Общия регламент относно защитата на данните (GDPR) и действащото българско законодателство.
2. Администраторът и Вашите лични данни
Защитата на личните данни на физическите лица се съблюдава строго от дружеството. „СЛАВЛЕН“ АД, в качеството си на администратор на лични данни, обработва лични данни в съответствие с изискванията на Регламент (ЕС) 2016/679 (Общ регламент относно защитата на данните – GDPR) и приложимото национално законодателство.
„СЛАВЛЕН“ АД предприема подходящи технически и организационни мерки за защита на личните данни от неправомерен достъп, загуба, изменение или унищожаване, като се отчита характерът и обемът на обработваните данни, както и рисковете за правата и свободите на физическите лица. Достъп до лични данни имат само оправомощени лица, за които това е необходимо за изпълнение на служебните им задължения и на съответните договорни и законови отношения.
Настоящата Политика по защита на личните данни отразява основния подход на „СЛАВЛЕН“ АД към защитата на личните данни и се актуализира при необходимост, включително при промени в дейността на дружеството или в приложимата нормативна уредба.
3. Какво са „лични данни“ и „обработване на лични данни“?
3.1. „Лични данни“
За целите на настоящата Политика под „лични данни“ се разбира всяка информация, която се отнася до идентифицирано или идентифицируемо физическо лице – посетител на уебсайта или лице, което се свързва с дружеството чрез формата за контакт или чрез посочените на сайта координати. Идентифицируемо е това лице, което може да бъде определено пряко или косвено, например чрез трите си имена, чрез данни за контакт като телефонен номер или електронна поща, както и чрез друга информация, която позволява да бъде направена връзка с конкретно физическо лице.
В контекста на нашия уебсайт лични данни обичайно са посочените от Вас имена, телефонен номер, електронен адрес и всякаква друга информация, която доброволно ни предоставяте в свободно текстово поле при изпращане на запитване (например информация относно обект, проект, фирма, статут – физическо или юридическо лице и др., доколкото от нея може да се направи връзка с конкретно физическо лице). Като лични данни могат да се считат и определени технически данни, свързани с Вашето посещение на сайта, като IP адрес и онлайн идентификатори (например „бисквитки“), когато те позволяват да бъде свързано поведението Ви в онлайн среда с Вас като физическо лице. Независимо от това дали информацията е в хартиен или електронен вид, когато чрез нея може да бъде идентифицирано конкретно физическо лице, тя се третира като лични данни и се ползва със закрила съгласно приложимото законодателство.
3.2. „Обработване на лични данни“
„Обработване на лични данни“ е всяко действие или съвкупност от действия, които дружеството извършва с личните данни на посетителите на уебсайта и лицата, изпратили запитване, независимо дали това става по автоматизиран начин или не. В рамките на нашия уебсайт обработването включва най-напред събирането на личните данни – например когато попълните и изпратите формата за контакт или когато ни изпратите електронно писмо. След това данните се записват и съхраняват за определен период от време в електронна поща, в информационни системи или в други подходящи носители, с оглед да можем да разгледаме запитването Ви, да се свържем с Вас и при необходимост да започнем кореспонденция или преддоговорни отношения.
Обработване е налице и когато наш служител преглежда предоставената от Вас информация с цел да отговори на запитването Ви, да Ви предостави оферта, допълнителни разяснения или да насрочи среща или оглед. Към обработването се отнася и евентуалното препредаване на данните вътре в дружеството – например към компетентни служители или отдели, когато това е необходимо за подготовката на отговор или изготвяне на предложение. Освен това, обработване е и съхраняването на определени технически данни (логове, IP адрес, информация за „бисквитки“), доколкото те са необходими за нормалното функциониране и сигурността на сайта или за доказване на комуникация при възникнал спор.
За обработване се счита и последващото заличаване или анонимизиране на личните данни след изтичане на разумен срок или след отпадане на целите, за които са били събрани, както и ограничаването на обработването в случаите, когато това се изисква от закона или е поискано от субекта на данните. В този смисъл „обработване на лични данни“ обхваща целия жизнен цикъл на предоставената от Вас информация – от първоначалното ѝ събиране чрез формата за контакт или техническите средства на сайта до окончателното ѝ изтриване, ограничаване, изтриване или унищожаване.
4. Защо и чии лични данни обработваме?
Дейността на „СЛАВЛЕН“ АД като строително дружество налага обработването на лични данни на ограничен кръг физически лица, с които дружеството влиза в различни правоотношения. Това са по-специално нашите работници и служители, акционери, кандидати за работа, контрагенти – когато са физически лица, както и представители на контрагенти – когато става дума за юридически лица. Освен това, в обхвата на обработването попадат и посетителите на нашия уебсайт, както и лицата, които ни изпращат запитвания чрез формата за контакт или чрез посочените на сайта адреси и телефони.
Обработването на лични данни е необходимо, за да можем да идентифицираме по безспорен начин лицата, с които общуваме или с които влизаме в договорни отношения, да осигурим нормалното развитие на трудовите и служебните отношения в дружеството и да спазим изискванията на трудовото и социално-осигурителното законодателство. Лични данни се обработват и за да бъдат изпълнени задълженията на „СЛАВЛЕН“ АД по данъчното и счетоводното законодателство, както и по специалната нормативна уредба, приложима към дейността ни в областта на строителството, транспорта, добива и реализацията на инертни материали, концесиите и други свързани дейности. В допълнение, обработването на лични данни е необходимо за законосъобразното сключване и изпълнение на договори и други сделки, за защита на нашите права и законни интереси, както и за уреждането на възникнали съдебни и извънсъдебни претенции.
По отношение на посетителите на уебсайта и лицата, които ни пишат чрез контактната форма, „СЛАВЛЕН“ АД обработва лични данни само в ограничен обем, доколкото това е необходимо, за да можем да разгледаме и отговорим на подаденото запитване, да осъществим последваща комуникация или да предприемем стъпки за евентуално договаряне. Обикновено това включва имената на лицето, неговите контактни данни (например електронна поща и/или телефон), както и всяка допълнителна информация, която лицето доброволно ни предоставя в съдържанието на своето съобщение. Наред с това, с оглед сигурността и нормалното функциониране на сайта, може да бъде обработвана и определена техническа информация, като IP адрес, лог файлове и данни, получени чрез „бисквитки“, в съответствие с нашата Политика за „бисквитките“ и приложимото законодателство.
5. Принципи, които спазваме при обработване на лични данни
„СЛАВЛЕН“ АД не събира и не обработва лични данни самоцелно и без ограничение. Личните данни се обработват законосъобразно, добросъвестно и по прозрачен начин – винаги въз основа на валидно правно основание (закон, договор, легитимен интерес или съгласие) и за ясно определени цели, за които лицата са информирани.
Събираме само тези данни, които са необходими за конкретната цел, за да можем да разгледаме запитване, да отговорим на кореспонденция, да сключим и изпълним договор или да изпълним законово задължение. Стремим се данните да бъдат точни и при необходимост да се актуализират, а неактуални или ненужни данни да бъдат заличавани в разумни срокове или след изтичане на законово установените срокове за съхранение.
„СЛАВЛЕН“ АД полага грижа личните данни да се съхраняват по начин, който осигурява тяхната поверителност и сигурност и намалява риска от неоторизиран достъп, неправомерно използване, загуба или увреждане. Дружеството носи отговорност за спазването на тези принципи и организира обработването на личните данни в съответствие с изискванията на приложимото законодателство.
6. Какви права имат физическите лица?
При събирането и обработването на лични данни физическите лица разполагат с всички права, предвидени в приложимото законодателство. Те имат право да получат информация дали „СЛАВЛЕН“ АД обработва техни лични данни, какви данни се обработват и за какви цели, както и да получат копие от личните данни, които ги засягат. Лицата имат право и на коригиране или допълване на неточни или непълни лични данни, като такава корекция може да бъде инициирана както по тяхно искане, така и по инициатива на администратора.
При наличие на законови основания физическите лица могат да поискат изтриване на своите лични данни („право да бъдеш забравен“) или ограничаване на обработването им, както и да упражнят правото си на преносимост на данните, когато обработването се основава на съгласие или договор и се извършва по автоматизиран начин. В определени случаи субектите на данни могат да направят и възражение срещу обработването на техните лични данни, ако са налице законови предпоставки за това.
Физическото лице може да поиска изтриване, ако е налице едно от следните условия:
- Личните данни повече не са необходими за целите, за които са били събрани или обработвани по друг начин;
- Физическото лице оттегля своето съгласие, върху което се основава обработването на данните и няма друго правно основание за обработването;
- Физическото лице възразява срещу обработването и няма законни основания за обработването, които да имат преимущество;
- Личните данни са били обработвани незаконосъобразно;
- Личните данни трябва да бъдат изтрити с цел спазването на правно задължение по правото на Съюза или правото на държава членка, което се прилага спрямо администратора;
- Личните данни са били събрани във връзка с предлагането на услуги на информационното общество на деца и съгласието е дадено от носещия родителска отговорност за детето.
Физическото лице има право да ограничи обработването на своите лични данни от страна на администратора, когато:
- Оспори точността на личните данни. В този случай ограничаването на обработването е за срок, който позволява на администратора да провери точността на личните данни;
- Обработването е неправомерно, но физическото лице не желае личните данни да бъдат изтрити, а изисква вместо това ограничаване на използването им;
- Администраторът не се нуждае повече от личните данни за целите на обработването, но физическото лице ги изисква за установяването, упражняването или защитата на правни претенции;
- Възражава срещу обработването в очакване на проверка дали законните основания на администратора имат преимущество пред интересите на физическото лице.
В случай че считат, че правата им във връзка с личните данни са нарушени, физическите лица имат право да потърсят защита както по административен ред чрез подаване на жалба до компетентния надзорен орган, така и по съдебен ред съгласно действащото законодателство.
7. Как можете да упражните своите права?
Можете да упражните Вашите права лично или чрез пълномощник, като подадете писмено заявление, адресирано до изпълнителните директори на „СЛАВЛЕН“ АД, в централния офис на дружеството на адреса на управление или по пощата чрез лицензиран пощенски оператор. При въпроси, свързани с упражняването на Вашите права, можете да се свържете с нас и чрез посочените в т. 10 контакти.
8. Кога можем да разкрием Ваши лични данни?
„СЛАВЛЕН“ АД предприема мерки за защита на личните данни от загуба, кражба, злоупотреба, неоторизиран достъп, както и от неразрешено разкриване, промяна или унищожаване. Независимо от това, в определени случаи, изрично предвидени в закона, е възможно лични данни да бъдат разкрити на трети лица. Това може да се случи, например, по искане на съд или на разследващи органи, включително органите на полицията, следствието и прокуратурата, както и на други държавни органи, когато подобно разкриване е разрешено от действащото законодателство. Разкриване на лични данни може да бъде извършено и когато това е необходимо или уместно за целите на националната сигурност, за предотвратяване или разкриване на престъпления, както и при възникване на проблеми от обществена значимост, в случаите, в които законът допуска такова разкриване. Във всички тези хипотези личните данни се разкриват само в рамките на необходимото и при стриктно спазване на приложимите законови изисквания. В тези случаи разкриването на лични данни се извършва само в рамките на необходимото и при спазване на законовите изисквания.
9. Срокове за съхранение на личните данни
„СЛАВЛЕН“ АД съхранява личните данни за срокове, които произтичат от приложимото законодателство, включително трудовото, счетоводното и данъчното законодателство, както и от други специални нормативни изисквания. В случаите, когато обработването е свързано с договорни отношения, данните се съхраняват за периода, необходим за сключването, изпълнението и прекратяването на съответния договор, както и за периода, през който могат да възникнат претенции по него. Лични данни могат да бъдат съхранявани и за по-дълъг срок, когато това е необходимо за защита на законните интереси на дружеството, например при висящи спорове, претенции или производства пред административни или съдебни органи. След изтичане на съответните срокове за съхранение или при отпадане на правното основание за обработване, личните данни се анонимизират или се изтриват/унищожават по установения в дружеството ред, освен ако не е налице друго правно основание за по-нататъшното им съхранение.
10. Контакти и допълнителна информация
За повече информация относно политиката по защита на личните данни, за подаване на сигнали, предложения или други въпроси, можете да се свържете с нас на:
- Телефон: 0889 622 922 – всеки работен ден от 10:00 до 16:00 часа
- Уебсайт: www.slavlen.eu
- Електронен адрес: office@slavlen.eu
При несъгласие с начина, по който обработваме Вашите лични данни, имате право да подадете жалба до: Комисия за защита на личните данни (КЗЛД) – гр. София, бул. „Проф. Цветан Лазаров“ № 2, уебсайт: www.cpdp.bg