УВЕДОМЛЕНИЕ ЗА ПОВЕРИТЕЛНОСТ И ЗАЩИТА НА ЛИЧНИТЕ ДАННИ НА ПРИМУС ИНВЕСТМЪНТ ЕООД
Данни за администратора и контакт:
Наименование: Примус Инвестмънт ЕООД
Телефон за контакт: +359 988 328 806
E-mail: office@primusbg.com
Категории лични данни, цели и основания, за които се обработват личните данни от администратора:
Какви категории лични данни се обработват от администратора ?
- данни за физическата идентичност – три имена, ЕГН/ЛНЧ, данни за номер и дата на издаване на документ за самоличност, постоянен и настоящ адрес;
- данни за здравословно състояние – данни, идентифициращи общия здравен статус на лицето, включително специфични заболявания;
- данни за трудова дейност и образование – информация за вид и степен на притежавано образование, предишен трудов опит, трудов и осигурителен стаж, професионален опит, настоящи и минали длъжности;
- данни за икономическа идентичност – данни за банкови сметки, за финансово състояние, в частност данни за финансови задължения.
- данни за търговска дейност – данни за пълномощия и качество на лицето (вид законен представител, пълномощник, съдружник/управляващ съдружник в дружество); данни за притежавани дялове и акции;
- данни за професионални качества и умения;
- контактни данни – e-mail, телефон за контакт.
Обемът лични данни, който събираме и обработваме за всяко отделно физическо лице, се различава в зависимост от съответните основания и цели на обработване на неговите данни.
Цели и основания:
- Наемане на работа и управление на човешките ресурси(кандидати за работа,работници, служители и членове на техните семейства)
За целите на управлението на човешки ресурси, администраторът обработва или би могъл да обработва в бъдеще лични данни на кандидати за работа, настоящи и бивши служители по трудово правоотношение.
За споменатите, в тази точка, цели се обработват данни за идентификация на физическите лица, данни за образование и квалификация, данни за здравето, данни за контакт, както и други данни, изискуеми по силата на специалните закони, които регламентират трудовите и служебни правоотношения, данъчно-осигурителните правоотношения, счетоводното отчитане на дейността, безопасните и здравословни условия на труд, както и социалните въпроси.
Събраните данни се използват само за посочените по-горе цели и се предоставят на трети лица само в случаите, когато това е предвидено в закон. В такива случаи данни могат да бъдат предоставени например на НАП, Сметна палата, ИА „Главна инспекция по труда“ и други публични органи, с оглед техните правомощия и компетентност.
Във връзка с изпълнението на трудови или служебни правоотношения се обработват само изискуемите от закона лични данни, които се съхраняват в определените от трудовото и осигурително законодателство срокове.
При процедурите по подбор на персонала се спазват изискванията на специалните закони, уреждащи тази дейност.
Администраторът определя срок от три години за съхранение на лични данни на участници в процедури по подбор на персонала.
Когато в процедура по подбор се изисква представянето на оригинали или нотариално заверени копия на документи, удостоверяващи физическа и психическа годност на кандидата, необходимата квалификационна степен и стаж за заеманата длъжност, субектът на данните, който не е одобрен за назначаване, може да поиска в 30-дневен срок от окончателното приключване на процедурата по подбор да получи обратно представените документи. Администраторът връща документите, по начина, по който са подадени.
- контрагенти (изпълнители по граждански договори,партньори, доставчици и клиенти и/или техни представители)
В изпълнение на своите дейности по предоставяне на услуги, администраторът обработва лични данни на физически лица за изпълнение на сключени договори за услуги с тях в качеството им на клиенти.
За споменатите, в тази точка, цели се обработват данни за идентификация на физическите лица, данни за образование и квалификация, данни за здравето, данни за контакт, както и други данни, необходими за сключването и изпълнението на задълженията по договорите със съответния клиент. Видът на личните данни на всеки отделен клиент, които се обработват от администратора, са различни, в зависимост от услугата, която използва и други допълнителни характеристики на поетите задължения на страните.
Администраторът обработва лични данни на физически лица за сключване и изпълнение на договори с контрагенти по реда на ЗЗД, ЗОП, ТЗ, като възложител, във връзка с изпълнение на задължения по услугите, които предоставя на свои клиенти. Видът на личните данни на всеки отделен субект, които се обработват от администратора, са различни, в зависимост от конкретния договор и поетите задължения на страните.
Доколкото във връзка с изпълнението на договори се обработват лични данни на отделни физически лица, за тях се обработва информация в минимален обем, достатъчна само за точното изпълнение на задълженията по съответния договор. Достъп до тази информация се предоставя на трети лица само, когато това е посочено в закон.
Администраторът определя срок за съхранение на лични данни на контрагентите до прекратяване на договорните отношения между страните. След този срок администраторът, със съгласието на субекта, може да съхранява неговите данни, с цел комуникация с него и сключване на бъдещи правоотношения или може да ги обработва, ако има друго законово основание за това.
- Потребители на уеб сайта на администратора и използване на бисквитки:
„Бисквитката” е малко количество данни, които уебсайтът съхранява на компютъра или мобилното устройство на посетителя.
На уеб сайта на администратора използваме „бисквитки” във връзка с неговото функциониране. Използваните бисквитки служат за разграничаване на потребители и сесии, за определяне на нови сесии, за подаване на заявки, съхраняване източника на трафик и начина, по който е достигнат сайта.
Чрез съответна настройка на Вашия браузер, може винаги да изключите както нашите бисквитки, така и бисквитките на трети страни. В този случай е възможно да загубите част от функционалността на някои от услугите в нашия сайт.
В случай, че ползвате линк, който Ви препраща в друг сайт, той ще има собствени бисквитки и политика за сигурност, над които ние нямаме контрол.
Всеки потребител може да попълни формуляри за връзка и анализ, с цел предоставянето на подходяща услуга и уточняване на предварителни въпроси преди сключване на договор с него. Администраторът обработва лични данни на такива потребители, след попълване на данните от лицата.
Администраторът не събира и обработва лични данни, разкриващи раса и/или етнически произход, политически възгледи, религиозни и философски убеждения, генетични данни и данни, свързани със сексуалния живот и/или сексуалната ориентация.
Информацията не се съхранява извън ЕС и Европейското икономическо пространство.
Администраторът осигурява подходящите технически и организационни мерки за защита на Вашите лични данни.
Връзки към други уебсайтове
Тази политика за поверителност не покрива препратките в сайта на администратора към други уебсайтове. Препоръчваме Ви да прочетете декларациите за поверителност на другите уебсайтове, които посещавате.
Пред кого се разкриват личните Ви данни?
- Съдействие на публични органи
При изисквания за предоставяне на лични данни и представяне на релевантни документи на публични органи в съответствие с правното им задължение за изпълнение на техни публични функции и обществени задачи, администраторът може да предостави Ваши лични данни на съответния публичен орган – Национална агенция по приходите, Национален осигурителен институт, Комисия за защита на личните данни, Комисия за защита от дискриминация, ИА “Инспекция по труда”, Министерство на земеделието, Българска агенция за безопасност на храните, Министерство на вътрешните работи, Регионална здравна инспекция, органи на местна власт, органи на съдебна власт и други. Администраторът ще направи това,освен ако законодателството е определило друго. Личните Ви данни могат да бъдат разкрити пред публични органи, когато това е необходимо и за целите на националната сигурност и в обществен интерес.
- Упражняване и защита на правни претенции
Във връзка с действия по установяване, упражняване или защита на правни претенции, включително събиране на вземания, пред компетентен съд и/или арбитраж, администраторът може да събира и обработва Ваши лични данни при подаване, респективно при отговор на жалби, сигнали, искове и други към компетентните държавни и съдебни органи. При тези дейности администраторът може да предостави Ваши лични данни на адвокати, нотариуси, държавни и частни съдебни изпълнители, медиатори и органи на съдебна власт.
- Служители
Администраторът предоставя ограничен и контролиран достъп до лични данни само на тези служители, които имат задължение да обработват конкретен обем от лични данни в изпълнение на трудовите си функции.
- Контрагенти
Администраторът може да разкрие определен обем от Вашите лични данни пред негови контрагенти, съдействащи при изпълнението на законови задължения, управлението и осъществяването на конкретни работни процеси, спазването на договорни задължения и преследване на определени негови легитимни интереси. Такива контрагенти могат да бъдат служби по трудова медицина, финансови институции (банки), застрахователи, счетоводители, консултанти, адвокати, контрагенти, осъществяващи системна и техническа поддръжка на информационни и комуникационни технологии, системи за видеонаблюдение и други. Администраторът осъществява взаимоотношения единствено с партньори, които са в състояние да предоставят достатъчни гаранции за прилагането на подходящи технически и организационни мерки за законосъобразно обработване и защита на личните данни и правата Ви като субекти на тези данни.
Как се защитават личните Ви данни?
Въведени са адекватни технически и организационни мерки за гарантиране сигурността на личните Ви данни. Всеки работен процес се осъществява при гарантиране на сигурност, надеждност, поверителност и наличност на информацията. Служителите и контрагентите ни са запознати с действащото законодателство и вътрешните политики, свързани със защитата и обработването на лични данни, като спазват високи стандарти на етика и поверителност. Администраторът има подписани договори за конфиденциалност на информацията.
Срок за съхранение:
Администраторът спазва законовите срокове за съхранение на лични данни и документи, съдържащи лични данни, като съхраняваме на хартиен носител и в електронен вид определени документи и/или записи.
По отношение на документите и данните, за които законодателството не е определило задължителни срокове за съхранение, прилагаме индивидуални критерии за определяне на необходимия срок на съхранение. Сроковете се определят съобразно количеството, вида и чувствителността на личните данни, потенциалните рискове за вреди, целите на обработване и възможността за постигане на тези цели с други средства.
Данните, събирани и обработвани на основание изричното Ви съгласие се съхраняват до оттегляне на даденото съгласие, освен в случаите, когато имаме друго правно основание за тяхното съхранение и обработване.
Като субекти на лични данни Вие имате следните права:
Право на достъп – имате право да получите потвърждение, че Ваши лични данни се обработват, както и да изискате и получите информация за целите на обработването; категориите обработвани лични данни; получателите; източниците; предвидения срок за съхранение; правото на жалба до надзорен орган; наличието на автоматизирано вземане на решение, включително профилиране.
Право на коригиране – имате право да изискате коригирането (без ненужно забавяне) на неточните лични данни, свързани с Вас. При наличието на непълни данни имате право да изискате попълването им.
Право на изтриване – имате право да изискате изтриването на свързаните с Вас лични данни, когато: не са необходими повече за целите, за които са били събрани и обработвани; оттеглите съгласието си или възразите срещу обработването и нямаме друго правно основание за тяхното обработване; личните Ви данни се обработват незаконосъобразно; личните Ви данни трябва да се изтрият с цел спазване на правно задължение съгласно правото на Европейския съюз или на държава членка.
Право на ограничаване на обработването – имате право да изискате ограничаване на обработването, когато: точността на личните Ви данни се оспорва – за срок, който позволява извършването на проверка за точността на данните; обработването е неправомерно; не се нуждаем повече от личните Ви данни, но вие ги изисквате за установяването, упражняването или защитата на правни претенции; сте възразили срещу обработването и очаквате проверка относно законовите ни основания и преимуществото им пред интересите Ви.
Право на преносимост – имате право, когато обработването на Ваши данни е основано на съгласие или изпълнение на договорно задължение и се извършва по автоматизиран начин, да получите безпрепятствено личните данни, които се отнасят до Вас и които сте ни предоставили, за да ги предадете на друг администратор.
Право на възражение -имате право, на основания, свързани с конкретната ситуация, да възразите срещу обработване, включително профилиране, на личните Ви данни, което излиза извън законните цели.
Право на жалба – имате право да сезирате Комисията за защита на личните данни за нарушаване на Вашите права в едногодишен срок от узнаване на нарушението, но не по-късно от 5 (пет) години от извършването му. При нарушаване на правата Ви можете да обжалвате актовете и действията ни и по съдебен ред пред компетентния съд.
Как можете да упражните правата си като субекти на лични данни?
Ако желаете да упражните правата си, можете да изпратите заявление до:
на електронен адрес: hminchev@primusbg.com;
на телефон: +359 988 328 806 .
Заявлението може да бъде изготвено съгласно предоставен от нас образец, както и в свободен текст. С оглед избягване на злоупотреби, запазваме правото си да поискаме допълнителни данни за установяване идентичност на подалия искането и субекта на данните, за който се отнася.
На подадени искания относно лични данни ще отговорим в едномесечен срок, а в случай на необходимост от удължаване на посочения срок ще бъдете информирани за удължаването, както и за причините за забавянето. Можем да откажем да обработваме искания, които се повтарят неоснователно или застрашават поверителността на други субекти на лични данни. Ще Ви предоставим безплатно копие от личните данни, които са в процес на обработване, като си запазваме правото да наложим такса в пропорционален размер при повторяемост или прекомерност на исканията.
Промяна и актуализиране
Текстът на настоящото уведомление е съобразен с актуалната общоевропейска и национална правна рамка в сферата на защитата на личните данни. При промени в нормативните разпоредби и/или фактическата обстановка настоящата Уведомлението ще бъде изменено по съответния начин, като информация за извършените промени ще бъде достъпна на нашия уеб сайт.
Дата на публикуване: 25.05.2018 г.
Дата на последна промяна: 25.05.2018 г.