Настоящата Политика определя принципите и правилата, които „ОПТИМУМ ПЛАН“ ООД прилага при обработването на лични данни в съответствие с Регламент (ЕС) 2016/679 (GDPR), Закона за защита на личните данни и приложимото европейско и българско законодателство. Целта на политиката е да гарантира законосъобразно, добросъвестно, прозрачно и сигурно обработване на личните данни.
Настоящата Политика урежда вътрешните правила и организационните принципи за обработване и защита на личните данни от „ОПТИМУМ ПЛАН“ ООД.
Политиката има за цел да осигури съответствие с приложимото законодателство, да ограничи рисковете за правата и свободите на физическите лица и да установи ясни отговорности при работа с лични данни.
Администратор на личните данни е „ОПТИМУМ ПЛАН“ ООД, ЕИК 207907479.
Седалище и адрес на управление: гр. Варна, 9006, р-н Приморски, ж.к. „Св. Св. Константин и Елена“, ул. 67-ма №4, вх. Б, ет. 2, ап. 26.
E-mail: office.optimumplan@gmail.com
Телефон: 0897 924 007
„ОПТИМУМ ПЛАН“ ООД обработва личните данни при спазване на принципите на законосъобразност, добросъвестност и прозрачност; ограничаване на целите; свеждане на данните до минимум; точност; ограничение на срока за съхранение; цялостност и поверителност; отчетност.
Личните данни се обработват само за конкретни, изрично посочени и легитимни цели и не се обработват допълнително по начин, несъвместим с тези цели.
Дружеството може да обработва лични данни на клиенти и потенциални клиенти; доставчици и контрагенти; представители и служители на юридически лица; кандидати за работа; служители и лица, ангажирани по граждански договори; посетители на интернет сайта; други лица, които влизат в договорни, преддоговорни или законово уредени отношения с дружеството.
В зависимост от конкретната дейност могат да бъдат обработвани идентификационни данни; данни за контакт; договорни и търговски данни; платежни и счетоводни данни; професионални данни; кореспонденция; технически данни, включително IP адрес, логове и данни от бисквитки.
Специални категории лични данни се обработват само когато това е необходимо, законосъобразно и подкрепено с подходящо правно основание и допълнителни гаранции.
Личните данни могат да се обработват за предоставяне на услуги; комуникация и обслужване на клиенти; изготвяне на оферти; сключване, изпълнение и прекратяване на договори; счетоводна и данъчна отчетност; изпълнение на законови задължения; защита на законни интереси и правни претенции; подбор на персонал; поддържане и подобряване на интернет сайта и информационните системи.
Обработването се извършва на едно или повече от основанията по чл. 6 от GDPR: съгласие; предприемане на стъпки преди сключване на договор или изпълнение на договор; спазване на законово задължение; защита на жизненоважни интереси; изпълнение на задача от обществен интерес, когато е приложимо; легитимен интерес на дружеството или на трета страна, освен когато преобладават интересите или основните права и свободи на субекта.
Когато обработването се основава на съгласие, то може да бъде оттеглено по всяко време, без това да засяга законосъобразността на обработването преди оттеглянето.
Личните данни се съхраняват само за срока, необходим за постигане на целите, за които са събрани, или за срока, изискуем от приложимото законодателство.
След изтичане на приложимите срокове данните се изтриват, унищожават или анонимизират по сигурен начин, освен когато съществува друго валидно правно основание за тяхното съхранение.
При необходимост лични данни могат да бъдат предоставяни на счетоводни и правни консултанти; банки и платежни институции; ИТ и хостинг доставчици; куриерски и пощенски оператори; застрахователи; държавни и общински органи; съдилища и други компетентни институции.
Когато външен доставчик обработва лични данни от името на дружеството, отношенията се уреждат с договор или друг правен акт съгласно чл. 28 от GDPR.
Дружеството прилага подходящи технически и организационни мерки, съобразени с естеството, обхвата, контекста и целите на обработването, както и с вероятността и тежестта на риска за правата и свободите на физическите лица.
Мерките могат да включват контрол на достъпа; индивидуални потребителски профили и защитени пароли; архивиране; антивирусна защита; криптиране, когато е необходимо; физическа защита на документи и устройства; ограничаване на достъпа според служебните функции; периодичен преглед на правата за достъп; обучение и информираност на персонала.
Служителите и другите лица, които имат достъп до лични данни, са длъжни да ги обработват само в рамките на възложените им функции и при спазване на задълженията за поверителност.
Достъпът до лични данни се предоставя на принципа „необходимост да се знае“ и се прекратява при отпадане на служебната или договорната необходимост.
При съмнение или установено нарушение на сигурността се предприемат незабавни действия за ограничаване на последиците, установяване на причините, документиране на случая и предотвратяване на повторение.
Когато са изпълнени законовите предпоставки, компетентният надзорен орган се уведомява без ненужно забавяне и, когато е приложимо, не по-късно от 72 часа след узнаването за нарушението. Засегнатите субекти се уведомяват, когато съществува висок риск за техните права и свободи.
Всеки субект има право на информация; достъп; коригиране; изтриване; ограничаване на обработването; преносимост на данните; възражение; оттегляне на съгласието; право да не бъде обект на решение, основаващо се единствено на автоматизирано обработване, когато са налице предпоставките по GDPR; право на жалба до Комисията за защита на личните данни и на съдебна защита.
Искания, свързани с упражняване на правата по GDPR, могат да бъдат изпращани на office.optimumplan@gmail.com или на адреса на дружеството.
Дружеството може да изиска допълнителна информация за потвърждаване на самоличността на заявителя. Исканията се разглеждат в сроковете и при условията, предвидени в GDPR.