logo
TOP

ПОЛИТИКА ЗА ОБРАБОТВАНЕ НА ЛИЧНИТЕ ДАННИ

Оптимум План ООД > ПОЛИТИКА ЗА ОБРАБОТВАНЕ НА ЛИЧНИТЕ ДАННИ

ООО «ОПТИМУМ ПЛАН» Версия 2.1

Настоящата Политика определя принципите и правилата, които „ОПТИМУМ ПЛАН“ ООД прилага при обработването на лични данни в съответствие с Регламент (ЕС) 2016/679 (GDPR), Закона за защита на личните данни и приложимото европейско и българско законодателство. Целта на политиката е да гарантира законосъобразно, добросъвестно, прозрачно и сигурно обработване на личните данни.

1. Цел на политиката

Настоящата Политика урежда вътрешните правила и организационните принципи за обработване и защита на личните данни от „ОПТИМУМ ПЛАН“ ООД.

Политиката има за цел да осигури съответствие с приложимото законодателство, да ограничи рисковете за правата и свободите на физическите лица и да установи ясни отговорности при работа с лични данни.

2. Администратор на лични данни

Администратор на личните данни е „ОПТИМУМ ПЛАН“ ООД, ЕИК 207907479.
Седалище и адрес на управление: гр. Варна, 9006, р-н Приморски, ж.к. „Св. Св. Константин и Елена“, ул. 67-ма №4, вх. Б, ет. 2, ап. 26.
E-mail: office.optimumplan@gmail.com
Телефон: 0897 924 007

3. Основни принципи на обработването

„ОПТИМУМ ПЛАН“ ООД обработва личните данни при спазване на принципите на законосъобразност, добросъвестност и прозрачност; ограничаване на целите; свеждане на данните до минимум; точност; ограничение на срока за съхранение; цялостност и поверителност; отчетност.

Личните данни се обработват само за конкретни, изрично посочени и легитимни цели и не се обработват допълнително по начин, несъвместим с тези цели.

4. Категории субекти на данни

Дружеството може да обработва лични данни на клиенти и потенциални клиенти; доставчици и контрагенти; представители и служители на юридически лица; кандидати за работа; служители и лица, ангажирани по граждански договори; посетители на интернет сайта; други лица, които влизат в договорни, преддоговорни или законово уредени отношения с дружеството.

5. Категории лични данни

В зависимост от конкретната дейност могат да бъдат обработвани идентификационни данни; данни за контакт; договорни и търговски данни; платежни и счетоводни данни; професионални данни; кореспонденция; технически данни, включително IP адрес, логове и данни от бисквитки.

Специални категории лични данни се обработват само когато това е необходимо, законосъобразно и подкрепено с подходящо правно основание и допълнителни гаранции.

6. Цели на обработването

Личните данни могат да се обработват за предоставяне на услуги; комуникация и обслужване на клиенти; изготвяне на оферти; сключване, изпълнение и прекратяване на договори; счетоводна и данъчна отчетност; изпълнение на законови задължения; защита на законни интереси и правни претенции; подбор на персонал; поддържане и подобряване на интернет сайта и информационните системи.

7. Правни основания

Обработването се извършва на едно или повече от основанията по чл. 6 от GDPR: съгласие; предприемане на стъпки преди сключване на договор или изпълнение на договор; спазване на законово задължение; защита на жизненоважни интереси; изпълнение на задача от обществен интерес, когато е приложимо; легитимен интерес на дружеството или на трета страна, освен когато преобладават интересите или основните права и свободи на субекта.

Когато обработването се основава на съгласие, то може да бъде оттеглено по всяко време, без това да засяга законосъобразността на обработването преди оттеглянето.

8. Срокове за съхранение

Личните данни се съхраняват само за срока, необходим за постигане на целите, за които са събрани, или за срока, изискуем от приложимото законодателство.

След изтичане на приложимите срокове данните се изтриват, унищожават или анонимизират по сигурен начин, освен когато съществува друго валидно правно основание за тяхното съхранение.

9. Получатели и обработващи лични данни

При необходимост лични данни могат да бъдат предоставяни на счетоводни и правни консултанти; банки и платежни институции; ИТ и хостинг доставчици; куриерски и пощенски оператори; застрахователи; държавни и общински органи; съдилища и други компетентни институции.

Когато външен доставчик обработва лични данни от името на дружеството, отношенията се уреждат с договор или друг правен акт съгласно чл. 28 от GDPR.

10. Технически и организационни мерки

Дружеството прилага подходящи технически и организационни мерки, съобразени с естеството, обхвата, контекста и целите на обработването, както и с вероятността и тежестта на риска за правата и свободите на физическите лица.

Мерките могат да включват контрол на достъпа; индивидуални потребителски профили и защитени пароли; архивиране; антивирусна защита; криптиране, когато е необходимо; физическа защита на документи и устройства; ограничаване на достъпа според служебните функции; периодичен преглед на правата за достъп; обучение и информираност на персонала.

11. Поверителност и задължения на персонала

Служителите и другите лица, които имат достъп до лични данни, са длъжни да ги обработват само в рамките на възложените им функции и при спазване на задълженията за поверителност.

Достъпът до лични данни се предоставя на принципа „необходимост да се знае“ и се прекратява при отпадане на служебната или договорната необходимост.

12. Нарушения на сигурността на личните данни

При съмнение или установено нарушение на сигурността се предприемат незабавни действия за ограничаване на последиците, установяване на причините, документиране на случая и предотвратяване на повторение.

Когато са изпълнени законовите предпоставки, компетентният надзорен орган се уведомява без ненужно забавяне и, когато е приложимо, не по-късно от 72 часа след узнаването за нарушението. Засегнатите субекти се уведомяват, когато съществува висок риск за техните права и свободи.

13. Права на субектите

Всеки субект има право на информация; достъп; коригиране; изтриване; ограничаване на обработването; преносимост на данните; възражение; оттегляне на съгласието; право да не бъде обект на решение, основаващо се единствено на автоматизирано обработване, когато са налице предпоставките по GDPR; право на жалба до Комисията за защита на личните данни и на съдебна защита.

14. Упражняване на правата

Искания, свързани с упражняване на правата по GDPR, могат да бъдат изпращани на office.optimumplan@gmail.com или на адреса на дружеството.

Дружеството може да изиска допълнителна информация за потвърждаване на самоличността на заявителя. Исканията се разглеждат в сроковете и при условията, предвидени в GDPR.