ПОЛИТИКА ЗА СИГУРНОСТ НА ЛИЧНИТЕ ДАННИ НА ФИЗИЧЕСКИ ЛИЦА
Този документ съдържа Политиката за сигурност на личните данни на физически лица („Политика“) и е свързан с Общите условия, но не е неразделна част от тях, тъй като не регламентира права и задължения, а има цел да обясни на потребителите какви лични данни обработваме, по какъв начин, с каква цел и какви са приложимите мерки за сигурност. Също така, с нея се предоставя информация за правата, които Вие, клиентите и потребителите ни, имате във връзка с обработването на лични данни от страна на „АЛТО КОМЮНИКЕЙШЪНС ЕНД ПЪБЛИШИНГ“ ООД (Enthusiast.bg). При промяна на Политиката, промените ще бъдат публикувани тук.
Дата на актуализация: 10.06.2020 г.
Вашата поверителност е изключително важна за нас. Тази политика за сигурност разкрива какви лични данни събираме от Вас посредством съвместните ни взаимоотношения и как използваме тези данни.
АДМИНИСТРАТОР НА ЛИЧНИ ДАННИ
„АЛТО КОМЮНИКЕЙШЪНС ЕНД ПЪБЛИШИНГ“ ООД, ЕИК 200365823, със седалище и адрес на управление: гр. София, бул. „Васил Левски” №31, ет. 1, ап. 6, телефон за контакт +359 2 943 87 16 или +359 878 903665, имейл: sales@enthusiast.bg (наричано по-долу за краткост „Ние“, „онлайн магазин“, „Сайт“, „Уебсайт“, „администратор“) е администратор на данни, сред които и лични, по отношение на информацията, събрана или предоставяна при разглеждането на сайта www.enthusiast.bg или при извършването на покупка през същия, както и при разглеждането или закупуването на стока или услуга през фейсбук страницата ни (заедно наричани всички за краткост „Сайт“, „Интернет страница“). Политиката се прилага и в случаите, при които като физически лица (за краткост „Субекти“) доброволно ни предоставяте електронно (чрез електронна поща), по телефон или посредством други начини, в това число на място в наш търговски обект или офис лични данни. „АЛТО КОМЮНИКЕЙШЪНС ЕНД ПЪБЛИШИНГ“ ООД обработва лични дани и от запитвания, отправени от Вас към нас, както и за маркетингови и рекламни цели, профилиране, участие в игри, промоции и томболи, организирани от нас и за всякакви други незабранени от законодателството цели. При обработването на лични данни „АЛТО КОМЮНИКЕЙШЪНС ЕНД ПЪБЛИШИНГ“ ООД спазва всички приложими към дейността му нормативни актове по защита на личните данни, включително, но не само Регламент (ЕС) 2016/679 („Регламент“) и Закона за защита на личните данни, защото за нас сигурността на личните данни на нашите клиенти e от първостепенно значение. Ето защо, настоящата Политика се прилага и в този случай.
ОТГОВОРНО ЛИЦЕ ПО ЗАЩИТА НА ДАННИТЕ
Отговорно лице по защита на данните е Йорданка Фурнаджиева
Адрес за кореспонденция: гр. София, ул. „Васил Левски” №31, ет. 1, ап. 6
Електронен адрес: books@enthusiast.bg
Телефон за контакт: +359 2 943 87 16;
ПРИЛОЖИМОСТ НА ПОЛИТИКАТА
Тази Политика се прилага за всички наши клиенти - физически лица, ползващи нашите услуги чрез поръчка от Сайта или проявяващи интерес към същите чрез изпращане на запитвания (наричани по-долу „субекти на данните“, „потребителите“).
Партньори и трети лица, които работят със или за „АЛТО КОМЮНИКЕЙШЪНС ЕНД ПЪБЛИШИНГ“ ООД, както и които имат или могат да имат достъп до личните данни, ще се очаква да се запознаят, разбират и да се съобразят с тази политика. Никоя трета страна не може да има достъп до лични данни, съхранявани от „АЛТО КОМЮНИКЕЙШЪНС ЕНД ПЪБЛИШИНГ“ ООД, без предварително дружеството да е сключило споразумение за поверителност на данните, което налага на третата страна задължения, не по-малко обременяващи от тези, които „АЛТО КОМЮНИКЕЙШЪНС ЕНД ПЪБЛИШИНГ“ ООД е поело, и което дава право на „АЛТО КОМЮНИКЕЙШЪНС ЕНД ПЪБЛИШИНГ“ ООД да извършва проверки на спазването на наложените със споразумението задължения.
Тази политика се прилага за всички служители/работници (и заинтересованите страни) на „АЛТО КОМЮНИКЕЙШЪНС ЕНД ПЪБЛИШИНГ“ ООД , както и за външни доставчици на продукти и услуги, с които „АЛТО КОМЮНИКЕЙШЪНС ЕНД ПЪБЛИШИНГ“ ООД има сключени договори. Всяко нарушение на Общия регламент ще бъде разглеждано като нарушение на трудовата дисциплина, респ. като неизпълнение на договори с партньори, а в случай че има предположение за извършено престъпление, въпросът ще се предостави за разглеждане в максимално кратък срок на съответните държавни органи.
За посетителите на Сайта, които не извършват поръчки и не изпращат запитвания, а единствено разглеждат интернет страницата ни, се прилага приетата и публикувана в Сайта Политика за бисквитките.
ДЕФИНИЦИИ
„Регламент“ - Общ регламент за защита на данните 2016/679 от 27 април 2016 година, наричан GDPR. Целта на този европейски законодателен акт е да защитава "правата и свободите" на физическите лица и да се гарантира, че личните данни не се обработват без тяхно знание, и когато е възможно, че се обработва с тяхно съгласие.
„Лични данни“ - всяка информация, свързана с идентифицирано физическо лице или физическо лице, което може да бъде идентифицирано („субект на данни“); физическо лице, което може да бъде идентифицирано, е лице, което може да бъде идентифицирано пряко или непряко, по-специално чрез идентификатор като име, идентификационен номер, данни за местонахождение, онлайн идентификатор или по един или повече признаци, специфични за физическата, физиологичната, генетичната, психическата, умствената, икономическата, културната или социална идентичност на това физическо лице.
„Специални категории лични данни“ – лични данни, разкриващи расов или етнически произход, политически възгледи, религиозни или философски убеждения, или членство в синдикални организации и обработката на генетични данни, биометричните данни за уникално идентифициране на физическо лице, данни отнасящи се до здравето или данни относно сексуалния живот на физическо лице или сексуална ориентация.
„Обработване" - всяка операция или съвкупност от операции, извършвана с лични данни или набор от лични данни чрез автоматични или други средства като събиране, записване, организиране, структуриране, съхранение, адаптиране или промяна, извличане, консултиране, употреба, разкриване чрез предаване, разпространяване или друг начин, по който данните стават достъпни, подреждане или комбиниране, ограничаване, изтриване или унищожаване;
„Администратор" - всяко физическо или юридическо лице, публичен орган, агенция или друга структура, която сама или съвместно с други определя целите и средствата за обработването на лични данни; когато целите и средствата за това обработване се определят от правото на ЕС или правото на държава членка, администраторът или специалните критерии за неговото определяне могат да бъдат установени в правото на Съюза или в правото на държава членка;
„Субект на данните“ – всяко живо физическо лице, което е предмет на личните данни съхранявани от Администратора.
„Съгласие на субекта на данните“ - всяко свободно изразено, конкретно, информирано и недвусмислено указание за волята на субекта на данните, посредством изявление или ясно потвърждаващо действие, което изразява съгласието му свързаните с него лични данни да бъдат обработени;
„Дете“ – Общият Регламент определя дете като всеки на възраст под 16 години. Обработката на лични данни на едно дете е законно само, ако родител или попечител е дал съгласие. Администраторът полага разумни усилия, за да провери в такива случаи, че притежателят на родителската отговорност за детето е дал или упълномощен да даде съгласието си.
„Профилиране“ - всяка форма на автоматизирано обработване на лични данни, изразяващо се в използването на лични данни за оценяване на определени лични аспекти, свързани с физическо лице, и по-конкретно за анализиране или прогнозиране на аспекти, отнасящи се до изпълнението на професионалните задължения на това физическо лице, неговото икономическо състояние, здраве, лични предпочитания, интереси, надеждност, поведение, местоположение или движение;
„Нарушение на сигурността на лични данни“ - нарушение на сигурността, което води до случайно или неправомерно унищожаване, загуба, промяна, неразрешено разкриване или достъп до лични данни, които се предават, съхраняват или обработват по друг начин;
„Получател" - физическо или юридическо лице, публичен орган, агенция или друга структура, пред която се разкриват личните данни, независимо дали е трета страна или не. Същевременно публичните органи, които могат да получават лични данни в рамките на конкретно разследване в съответствие с правото на Съюза или правото на държава членка, не се считат за „получатели“; обработването на тези данни от посочените публични органи отговаря на приложимите правила за защита на данните съобразно целите на обработването;
„Трета страна“– всяко физическо или юридическо лице, публичен орган, агенция или друг орган, различен от субекта на данните, администратора, обработващия лични данни и лицата, които под прякото ръководство на администратора или на обработващия лични данни имат право да обработват личните данни;
ПРИНЦИПИ
При събиране и обработка на лични данни, ние се водим от следните принципи: законосъобразност, добросъвестност, прозрачност; ограничение на целите; свеждане на данните до минимум; точност; ограничение на съхранението; цялостност и поверителност; отчетност.
СУБЕКТИ, ЧИИТО ДАННИ ОБРАБОТВАМЕ
Във връзка със своята дейност „АЛТО КОМЮНИКЕЙШЪНС ЕНД ПЪБЛИШИНГ“ ООД сключва и изпълнява договори за покупко-продажба от разстояния, разглежда кандидатури за работа и предложения, формуляри за упражняване на права на потребители купувачи, както и искания на субекти на данните, отговаря на запитвания, издава и получава фактури, обработва статистически данни, управлява потребителски панел в сайта, извършва рекламна дейност посредством рекламни кампании (промоции, игри и др.). В хода на тези дейности „АЛТО КОМЮНИКЕЙШЪНС ЕНД ПЪБЛИШИНГ“ ООД обработва информация относно следните Субекти на данни:
(а) физически лица, ползватели на сайта без регистрация, без да оставят каквито и да е данни (в този случай обработваме данни, но не лични) и физически лица, ползватели на сайта без регистрация, които са предоставили ограничен брой лични данни доброволно (пример телефонен номер и или електронен адрес);
(б) физически лица, ползватели на сайта с регистрация като регистрирани потребители - в тези случаи обработваме данни за потребителя, които същият е въвел при регистрацията – електронен адрес, адрес за доставка, имена, данни за фактуриране, детайли за поръчки, други данни, въведени от потребителя.
(в) физически лица, отправили запитвания (вкл. чрез обаждане), искания, инициативи, сигнали, жалби или друга кореспонденция към нас, в това число посредством сайта, телефон, електронна поща или по друг начин;
(г) физически лица, информация за които се съдържа в запитвания (вкл. чрез обаждане), искания, инициативи, сигнали, жалби или друга кореспонденция, отправена към нас;
(д) физически лица, с които ние сключваме договори (граждански, в т.ч. търговски или трудови, най-вече договори от разстояние) електронно (чрез сайта или социалните мрежи, както и посредством електронна кореспонденция) или на място в наш офис или търговски обект;
(е) физически лица, чиито данни сме получили чрез предоставянето им от трети лица (например при поръчка, предназначена за подарък).
ЛИЧНИ ДАННИ, КОИТО ОБРАБОТВАМЕ
В зависимост от причината, наложила обработката на лични данни, видът на тези данни може да се различава. Предоставените в Сайта функционалности не са предназначени за съхранение и обработване на специални категории данни по смисъла на чл. 9 и чл. 10 от Регламента. (НБ! Прочети чл.9 и чл. 10 – от Регламента тук). Ние изискваме единствено такива лични данни, които са ни необходими за предоставяне на дейността/услугата/продукта, изискани от нас. В хода на използване на сайта от физически лица, може да обработим и други данни, които не съдържат лични данни, но се касаят до субекта, като например неговия IP адрес, данни за активността му в сайта и др. подобни.
Данни, предоставени при извършване на поръчка
За да изпълним сключен между Вас и „АЛТО КОМЮНИКЕЙШЪНС ЕНД ПЪБЛИШИНГ“ ООД договор от разстояние (поръчка), изискваме определена информация от Ваша страна. Вие сами решавате дали и как да използвате възможностите за сключване на договор за продажба от разстояние, предоставяни чрез Сайта или фейсбук страницата. Във формите, чрез които се въвеждат лични данни, ясно обозначаваме задължителния или доброволния характер на предоставяне на данните. Данните, попълването на които е задължително, са такива, без които е невъзможно да сключим съответния договор. Това са: имена, имейл адрес, адрес за доставка, телефон за контакт, Вашата информация за плащане (например банкова карта), данни за фактуриране, от които и ЕГН, ако желаете фактура на физическо лице. Ако предоставяте данни на трети лица, които ще получат поръчката (например при поръчки с цел подарък или друг вид дарение) Вие носите отговорност за предоставяне на данните пред тези трети лица.
Данни, предоставени при извършване на регистрация в Сайта
В случай че сте избрали да съхраните информация за Вас в Сайта чрез регистрация на профил в същия, то ние съхраняваме горепосочените данни, както и история на поръчките, направени от всеки регистриран на Сайта акаунт. Изискваните данни съвпадат с тези, изисквани при поръчка. Наред с тях обработваме и IP адрес, данни за активност (час и дата на регистрация, приемане на Политика за сигурност и Общи условия, влизане в акаунт и др.);
Данни, предоставени при сключване на други договори
В случаите, при които „АЛТО КОМЮНИКЕЙШЪНС ЕНД ПЪБЛИШИНГ“ ООД сключва други договори с физически лица, различни от продажба от разстояние, изискваме три имена, ЕГН, адрес, електронен адрес.
Данни предоставяни от, чрез и на други интернет страници и приложения, наричани трети страни
В определени случаи Вие имате възможност да споделяте информация със социални мрежи или да използвате техните сайтове, за да създадете своя профил или да свържете профила си в нашия уебсайт със съответната социална мрежа. В този случай социалната мрежа може да ни предостави автоматичен достъп до определена от тях лична информация, която са събрали за Вас (напр. разглежданото от Вас съдържание, желаното от Вас съдържание и информация за рекламите, на които сте били показани или сте кликнали и т.н.). Чрез свързването на Вашия профил в социална мрежа с Вашия акаунт в нашия уебсайт Вие ни разрешавате да получим достъп до Вашите лични данни, обработвани от съответната социална мрежа, както и да събираме, използваме и запазваме тази информация в съответствие с настоящата Политика за сигурност. Това свързване на профил от социална мрежа с регистрация в нашия уебсайт се осъществява, в случай че Вие кликнете върху връзка, предоставена за създаване на Регистрация в нашия уебсайт чрез включване в социалните медии, като по този начин Вие доброволно установявате връзка съв съответния сайт за социални медии. В случай че сте избрали да се регистрирате в нашия сайт чрез някоя социална мрежа, можем да обработим Ваши данни като имена, телефон, имейл, пол, семейно положение, възраст, снимка, образование, местораждане, местоживеене и други данни, които сте предоставили на тези платформи и които са видими за нас, в случай че се впишете с тях в нашия сайт.
В случай че предоставяте Ваши лични данни на „АЛТО КОМЮНИКЕЙШЪНС ЕНД ПЪБЛИШИНГ“ ООД посредством Viber, Skype, фейсбук или друга платформа / социална мрежа, Ви информираме, че тези платформи/уебсайтове/социални мрежи имат свои собствени правила за поверителност и че не приемаме никаква отговорност или отговорност за тези правила, доколкото обработката от тяхна страна не може да се контролира от „АЛТО КОМЮНИКЕЙШЪНС ЕНД ПЪБЛИШИНГ“ ООД. В тази връзка Ви препоръчваме да проверите тези правила преди да ни изпратите личните си данни посредством тези уебсайтове/приложения.
Данни, предоставени при публикуване на коментар, отзив, публикация
Ако оставите публикация или коментар на този уеб сайт, IP адресът ви ще бъде запазен, ведно с Вашите имена, ако сте въвели тази информация. Това е за безопасността на оператора на уебсайта. Ако вашият текст нарушава закона, той би искал да може да проследи самоличността Ви. Отделно от това, „АЛТО КОМЮНИКЕЙШЪНС ЕНД ПЪБЛИШИНГ“ ООД има задължение да съхранява тези данни (наричани „трафични“) за определени срокове и с определени цели, посочени по-долу. Поради факта, че изпращането на коментари, запитвания и други съобщения до сайта, фейсбук страницата/групата или администраторите им, представлява изпращане на електронно изявление, съгласно Закона за електронния документ и електронните удостоверителни услуги („ЗЕДЕУУ“) администраторът има задължение да поддържа логове на факта на изпращане на изявлението за срок от 1 година. Логът съдържа датата на изявлението, име и имейл адрес на подателя.
Данни на служители и данни, събирани при обработка на кандидатури за работа
Обработваме данни при сключване на трудови договори и при оценяване и обработване на заявка за работа. При сключване на трудови договори изискваме три имена, ЕГН, адрес, възраст, пол, данни за образование, трудов стаж, банкови данни, а впоследствие обработваме и данни за здравословно състояние. При обработка на автобиографии, обработваме имена, адрес, електронен адрес, възраст, пол, образование, трудов стаж, снимка, данни, предоставени доброволно от кандидата по време на интервю или в автобиографията.
Данни, предоставени по повод кореспонденция, жалби и сигнали
С цел разрешаване на подадени жалби, сигнали, спорове, запитвания, искания или други въпроси, отправени в комуникация към „АЛТО КОМЮНИКЕЙШЪНС ЕНД ПЪБЛИШИНГ“ ООД, постъпила чрез електронни форми в Сайта, чрез обаждания към „АЛТО КОМЮНИКЕЙШЪНС ЕНД ПЪБЛИШИНГ“ ООД, чрез изпращане по регулярна или електронна поща, „АЛТО КОМЮНИКЕЙШЪНС ЕНД ПЪБЛИШИНГ“ ООД съхранява и обработва тази информация, както и резултата от това обработване.Това могат да бъдат имена, имейл адрес, телефон, адрес.
Освен това поради факта, че изпращането на коментари, запитвания и други съобщения до сайта, фейсбук страницата или администраторите им, представлява изпращане на електронно изявление, съгласно Закона за електронния документ и електронните удостоверителни услуги („ЗЕДЕУУ“) имаме задължението да поддържаме лог на факта на изпращане на изявлението (без неговото съдържание) за период от 1 /една/ година. Логът съдържа дата на изявлението, име и имейл адрес на подателя, и идентификация на подателя.
Ако ни предоставите лична информация за някой друг, трябва да го направите само с оторизацията на това лице. Трябва да ги информирате как събираме, използваме, разкриваме и съхраняваме личната информация в съответствие с настоящата Политика за сигурност на личните данни на физическите лица.
Технически данни, събирани в хода на използване на Сайта
В допълнение, ние събираме информация от вашия компютър, телефон, таблет или друго устройство, което използвате. Тази информация може да включва следното:
Възможно е да предпочетем да намалим обема на данните, които съхраняваме и обработваме, съобразно целите на обработката.
Ние не изискваме и няма да събираме и обработваме лични данни, които разкриват: расов или етнически произход; политически, религиозни или философски убеждения; членство в синдикални организации; генетични и биометрични данни; данни за здравословното състояние, както и данни за сексуалния живот или сексуалната ориентация. Ако субект сам, по своя инициатива и желание предостави такива категории данни, то „АЛТО КОМЮНИКЕЙШЪНС ЕНД ПЪБЛИШИНГ“ ООД не носи отговорност за предоставянето, а единствено се задължава да предоставя спрямо тях същите мерки за защита, каквито са предвидени за изисканите лични данни. Ние не извършваме трансфер на данни към трети държави. Също така, ние не вземаме автоматизирано решения във връзка с личните данни и не обработваме данни на лица под 16 години. В случай, че сте на възраст под 16 години, вие не следва да ни предоставяте лични данни за себе си.
ЗА КАКВИ ЦЕЛИ ОБРАБОТВАМЕ ВАШИТЕ ДАННИ
Основната цел, поради която НИЕ обработваме Вашите лични данни, е свързана най-общо казано с предоставяне на услуги чрез Сайта и социалните мрежи, а именно сключване на договор за продажба от разстояние и доставка на поръчаните от Вас стоки и услуги, както и с осчетоводяването на приходи. Ние използваме Вашата лична информация и за да предоставим и подобрим нашите Услуги, да ви предоставим персонализирано преживяване на нашия сайт, да се свържем с Вас относно Вашия профил и нашите Услуги, да Ви предоставим услуга за обслужване на клиенти, да ви предоставим персонализирана реклама и маркетинг съобразно Вашите интереси, да изпълним организирани от нас томболи и игри, а в определени случаи и за разкриване и разследване на измамни или незаконни дейности.
„АЛТО КОМЮНИКЕЙШЪНС ЕНД ПЪБЛИШИНГ“ ООД събира, използва и обработва информацията, описана по-горе, за целите, предвидени в настоящата Политика, които могат да бъдат свързани със:
• сключването на договор за покупко-продажба на стоки/услуги от разстояние между Вас и „АЛТО КОМЮНИКЕЙШЪНС ЕНД ПЪБЛИШИНГ“ ООД посредством Сайта или социалните мрежи- изискваме вашите данни за идентификация, контакт и плащане, за да сключим договор с Вас, съответно, за да Ви изпратим поръчката;
• сключване на договор за потребителски кредит, когато сте заявили покупка на стока или услуга от Сайта чрез кредит;
• обработване на плащания и предотвратяване на измамни транзакции (може да предадем Вашите данни на трета страна, за да изпълнява тези функции);
• сключването на трудови договори и обработка и оценка на подадени автобиографии;
• защита и прилагане на легитимните интереси на други ползватели на Услугите, трети лица и Сайта - легитимният интерес преследва цели, свързани със законни интереси на „АЛТО КОМЮНИКЕЙШЪНС ЕНД ПЪБЛИШИНГ“ ООД и/или трети лица. Тези цели включват:
• регистрацията Ви на уебсайта (в този случай Ние ще използваме вашата лична информация и за да поддържате и актуализирате профила си (например като промяна на адреса или промяна в маркетинговите си предпочитания);
• администриране на всички състезания/томболи/игри на лотариен принцип, провеждани от „АЛТО КОМЮНИКЕЙШЪНС ЕНД ПЪБЛИШИНГ“ ООД;
• да Ви предоставим услуги, базирани на местоположение (като рекламиране, резултати от търсенето и друго персонализирано съдържание);
• изпълнението на законови задължения на „АЛТО КОМЮНИКЕЙШЪНС ЕНД ПЪБЛИШИНГ“ ООД, което включва: