ПОЛИТИКА ЗА ПОВЕРИТЕЛНОСТ
Версия 1.0.
Въведение
Ние, „Джи Ем Пи Консулт“ ООД, ЕИК: 203745236, адрес: гр. Варна, ул. „Андрей Сахаров“ № 11А с търговско наименование GMP Consult Ltd. (наричано по-долу за краткост „Дружеството“ или „Администратора“), разбираме колко чувствителна е информацията за Ваш и Вашия бизнес. Ето защо Вашата поверителност и сигурността на Вашите лични данни са от огромно значение за нас. Ние спазваме всички приложими закони за защита на данните, в това число Регламент (ЕС) 2016/679 на Европейския парламент и на Съвета от 27 април 2016 г. относно защитата на физическите лица по отношение на обработването на лични данни и относно свободното движение на такива данни и за отмяна на Директива 95/46/ ЕО (наричан по-долу за краткост „GDPR“).
Тази Политика за поверителност дава информация за това какви лични данни събираме и обработваме, правните основания, на които ги обработваме, как събираме и защитаваме Вашите лични данни, къде ги съхраняваме, с кого ги споделяме в контекста на предоставянето на нашите услуги (наричани по-долу за краткост „Услугите“) и поддръжката на нашия сайт www.dpk.bg (наричан по-долу за краткост „Сайтът“), както и правата, които имате вие (наричани по-долу за краткост „Клиент/и“). Основната Услуга, предоставяна от нас, е свързана с управление на информация. За предоставянето й се събират лични данни, предоставени доброволно от Клиента. Тези данни са различни в зависимост от конкретната услуга, която се ползва.
Администратор на лични данни
1. Администратор на лични данни е: „Джи Ем Пи Консулт“ ООД, ЕИК: 203745236, адрес: гр. Варна, ул. „Андрей Сахаров“ № 11А с търговско наименование GMP Consult Ltd., имейл адрес: info@dpk.bg и Дружеството е законен ползвател на уебсайт: www.dpk.bg
Какви лични данни събираме
2. Когато осъществявате достъп до Сайта или използвате някоя от нашите Услуги, ние може да събираме и обработваме всички или част от следните видове информация, позволяваща Вашето лично идентифициране или това на Вашия бизнес („Лични данни“), включително (i) данни за самоличност: име, презиме и фамилия, ЕГН, дата на раждане, гражданство, адрес, пощенски код; (ii) данни за контакт: имейл адрес, телефонен номер, местожителство; (iii) технически данни: IP адрес, вид браузър, часова зона и местоположение, видове и версии на приставки за браузъра, операционна система и платформа и друга технология на устройствата, които използва за достъп до Сайта и Услугите на Дружеството, коментари в Блога на Сайта, както и информация за датата на коментара и за избрания от Клиента потребителски псевдоним; (iv) банкова информация: данни от банкова карта; история на плащанията; (v) данни за достъп до системата: имейл акаунт, акаунт за незабавни съобщения, друго ID, системни пароли, дневници за дейността и електронно съдържание, произведено чрез системи на Дружеството; (vi) данни за обратна връзка с Клиента: имейл адрес, мнения за услугите на Дружеството, отговори на анкети, предпочитан начин на комуникация; (vii) данни за използването на Сайта: информация за това как се използват Сайтът и Услугите на Дружеството; (viii) обобщени данни: статистическа или демографска информация за всякакви цели; (ix) данни за Вашето дружество: данни за съдружници, управители и управителен съвет, наименование на дружеството, седалище и адрес на управление и всякаква друга информация; (x) лични данни на трети лица, получени от Вас: когато ползвате Сайта и въвеждате лични данни на трети лица Вие ни предоставяте лични данни за обработка. Вие сте длъжни да ни предоставяте само лични данни, които са надлежно събрани и за които имате валидно правно основание за обработка. Ние обработваме тези лични данни единствено с цел предоставяне на нашите Услуги.
Как събираме личните данни
3. Дружеството събира лични данни (i) пряко от Клиента: при директна връзка между нас и Клиента; при използване на съдържанието на Сайта и Услугите; при отправено запитване чрез формата за контакт на Сайта; при регистрация на Клиента в Сайта; при комуникация с Клиента по телефон, имейл или чрез социална мрежа; при използване на услугите на Сайта от Клиента; при посещение на профил на Дружеството в социалните мрежи от страна на Клиента; при оставяне на коментар на Сайта или профил на Дружеството в социалните мрежи от страна на Клиента; (ii) непряко от трети страни чрез технологията на Сайта, от публични регистри (като търговски регистри), социални медии и доставчици. Също така Клиентите могат да ни ангажират да извършваме професионални услуги, които включват споделяне на лични данни, които те контролират, с нас като част от този ангажимент.
4. Клиентите ни предоставят личните си данни доброволно и няма да бъдат подложени на неблагоприятни последици, ако не желаят да ни ги предоставят. Следва обаче да имат предвид, че ако не предоставят определена информация, може да не успеем да постигнем някои или всички цели, посочени в тази Политика за поверителност, и може те да не успеят да използват определени Услуги на нашия Сайт, които изискват използването на такива лични данни.
Цели и правно основание на обработването на лични данни
5. Ние събираме Лични данни на следните правни основания и за следните правни цели на нашата обработка:
(i) Основание: Договор
Цели: за изпълнението на договор, по който Клиентът е страна, или за предприемане на стъпки по искане на Клиента преди сключването на договор; за да ви регистрираме като Клиент и да създадем Ваш профил в Сайта; за предоставяне и администриране на Услугите; за обработка на плащания, фактуриране и събиране на плащания.
(ii) Основание: Доброволно дадено съгласие
Цели: за осъществяване на обратна връзка относно нашите Услуги (включително бюлетини и маркетингови материали).
(iii) Основание: Наши легитимни интереси
Цели: за администриране и управление на отношенията ни с Клиента, включително счетоводство, одит и други стъпки, свързани с изпълнението на нашите бизнес отношения; за да анализираме, подобряваме и персонализираме нашите Услуги и да наблюдаваме спазването на нашите политики, включително да предоставяме и поддържаме нашия Сайт, да защитаваме неговата сигурност и да предотвратяваме и откриваме заплахи за сигурността; за предоставяне на Услугите, за които сте се абонирали; за изпълнение на операции и управление на ИТ и комуникационни системи, ИТ операции за сигурност, контрол на достъпа, управление на активите на Дружеството, непрекъснатост на работата и възстановяване след бедствие;
(iv) Основание: Спазване на законови задължения
Цели: водене на отчети и задължения за докладване, извършване на одити, законови инспекции и други искания от държавни или други публични органи, административни и съдебни производства, като призовки, упражняване на законни права и средства за защита, подаване на задължителните заявления, водене на разследвания и спазване на вътрешни политики и процедури, защита, прилагане или защита на законните права, неприкосновеността на личния живот, безопасността или имуществото на Дружеството, негови служители, агенти и подизпълнители (включително изпълнение на съответните споразумения и условия за ползване), защита на безопасността, неприкосновеността на личния живот и сигурността на Клиентите на Дружеството, или на обществеността, или защита срещу измами, пране на пари и други.
6. Дружеството не продава, отдава под наем или разпространява и огласява данни за своите Клиенти на трети страни. Дружеството ще сподели лична информация без разрешение на Клиента, само ако законът изисква това или е необходимо съдействие пред конкретен орган.
Мерки за сигурност
7. Въведохме сериозни технически и организационни мерки в опит да защитим Личните данни, които съхраняваме и обработваме. Те са: защита срещу инжектиране на код; сървъри, защитени срещу DoS атаки; силни бекъп процедури и политики; никога не се свързваме с нерегистрирани потребители без съгласието на регистрирания Клиент; изискваме силна парола при регистрация; данните се хостват само в Европа.
8. Въпреки че се стремим винаги да защитаваме нашите системи, сайтове, операции и информация от неоторизиран достъп, използване, модификация и разкриване, поради свободния характер на Интернет и други рискови фактори, не можем да гарантираме, че информацията Ви ще бъде абсолютно защитена винаги.
Срок на съхранение и споделяне на лични данни
9. Личните данни се съхраняват само дотолкова, доколкото е необходимо за изпълнение на предоставяни Услуги от Дружеството, както и за изпълнение на останалите цели в Раздел „Цели и правно основание на обработването на лични данни“. След изтичане на този период съответните данни се изтриват и/или унищожават от Дружеството.
10. В контекста на нашите бизнес дейности и в съответствие с целите, посочени в по-горе и приложимите закони за защита на данните, ние може да споделим лични данни с трети страни, а някои интегрирани услуги може да ви позволят директно да предоставяте данни на доставчици трети страни (наричани заедно „Получатели“). Това включва чатботове, решения за електронен подпис, онлайн формуляри, наблюдение на използването, докладване на сривове и абонамент за бюлетин.
Права на субектите на лични данни
11. Субектът на лични данни има право да: (i) изиска от Администратора достъп до личните данни, които обработва, и копие от тях; (ii) иска коригиране или изтриване на лични данни, свързани със субекта на данните, или ограничаване на обработването им (право „да бъде забравен“); (iii) направи възражение срещу обработването, т.е. да поиска Дружеството да не обработва неговите лични данни; (iv) преносимост на данните – личните данни, които е предоставил на Дружеството за обработване да бъдат предадени на друг Администратор; (v) подава жалба до компетентния надзорен орган в България Комисия за защита на личните данни, адрес: София 1592, бул. „Проф. Цветан Лазаров” № 2, уебсайт: https://cpdp.bg/
Последна актуализация: 14.03.2025 г.