ПОЛИТИКА ЗА ПОВЕРИТЕЛНОСТ

I.ОБЩИ ПОЛОЖЕНИЯ

Чл.1.Настоящата Политика за поверителност е изготвена и се основава на действащото българско законодателство в областта на защитата на личните данни и Регламент (ЕС) 2016/679 (за краткост „Регламент“).

Чл.2.Тази Политика ще Ви представи изчерпателна информация на ясен и достъпен език каква информация събираме за вас, защо и как го правим, какви са Вашите права съгласно Закона за защита на личните данни (ЗЗЛД) и Общия Регламент за защита на личните данни (Регламент (ЕС) 2016/679).

Чл.3.Поверителността е изключително важна за нас. Затова наш изключителен ангажимент е да гарантираме прозрачност за начините, по които се съхраняват и обработват личните данни на субектите и да осигурим защита от рисковете, свързани с нарушаване на данните.

Чл.4.Обработваме Вашите лични данни, събрани по време на посещението Ви на нашия уебсайт поверително, в съответствие със законовите разпоредби на национално и европейско ниво, като прилагаме всички подходящи технически и организационни мерки за защита на личните данни на физическите лица, които са предписани от закон или друг нормативен акт на национално и европейско ниво. 

II.КОЙ ОБРАБОТВА И НОСИ ОТГОВОРНОСТ 

ЗА ЛИЧНИТЕ ВИ ДАННИ

Чл.5.(1). „Хепи Меридж“ ЕООД е търговско дружество, регистрирано в Търговския регистър към Агенцията по вписванията с ЕИК 207889643, което събира, обработва и съхранява Вашите лични данни при условията на тази Политика за поверителност. 

(2). „Хепи Меридж“ ЕООД е администратор на лични данни по смисъла на Закона за защита на личните данни.

Адрес за контакт: гр. София, ул.“Райко Жинзифов“ 20, бл.11, ет.4, ап.71 и на тел. +359 088 505 169 или като попълните електронната форма за контакт на нашия уебсайт: https://happymarriage.bg

III.ДЕФИНИЦИИ

Чл.6.За целите на настоящата Политика за поверителност се използват дефинициите, дадени в Регламент (ЕС) 2016/679, а именно: 

„Регламент“

Регламент е Общ регламент за защита на данните 2016/679 от 27 април 2016г., наричан GDPR. Целта на този европейски законодателен акт е да защитава „правата и свободите“ на физическите лица и да се гарантира, че личните данни не се обработват без тяхно знание, и когато е възможно, че се обработва с тяхно съгласие.

Лични данни

„Лични данни“ означава всяка информация, отнасяща се до физическо лице („субект“), което е идентифицирано или може да бъде идентифицирано пряко или непряко чрез идентификатор като име, идентификационен номер, данни за местонахождение, онлайн идентификатор или чрез един или повече признаци, специфични за физическата, физиологичната, генетичната, психическата, умствената, икономическата, културната или социалната идентичност на това физическо лице.

Така например непряко идентифициране може да се постигне чрез номера на мобилния Ви телефон. В този случай ще ни е необходимо да го комбинираме с друг идентификатор за Вас, за да установим самоличността Ви, например комбинация от три имена и мобилен телефон.

Пряко идентифициране се постига, когато предоставите уникален идентификатор като например ЕГН, ЛНЧ, клиентски код. 

Лични данни могат да представляват и автоматично генерирани уникални идентификатори (напр. Вашият IP-адрес), които могат да послужат за косвеното Ви идентифициране като индивидуален потребител, включително чрез инсталирането на „бисквитки“ на Вашето крайно устройство. 

Обработване на лични данни

„Обработване на лични данни“ е всяко действие или съвкупност от действия, които могат да се извършват по отношение на следните. Личните данни с автоматични или други средства, като събиране, записване, организиране, съхраняване, адаптиране или изменение, възстановяван, консултиране, употреба, разкриване чрез предаване, разпространяване, предоставяне, актуализиране или комбиниране, блокиране, заличаване или унищожаване.

Администратор

„Администратор“ е всяко физическо или юридическо лице, публичен орган, агенция или друга структура, която сама или съвместно с други определя целите и средствата за обработването на лични данни; когато целите и средствата за това обработване се определят от правото на ЕС или правото на държава членка, администраторът или специалните критерии за неговото определяне могат да бъдат установени в правото на Съюза или в правото на държава членка.

Субект на данните

„Субект на данните“ е всяко живо физическо лице, което е предмет на личните данни съхранявани от Администратора.

„Съгласие на субекта на данните“ е всяко свободно изразено, конкретно информирано и недвусмислено указание за волята на субекта на данните, посредством изявление или ясно потвърждаващо действие, което изразява съгласието му свързаните с него лични данни да бъдат обработвани.  

„Трета страна“  – всяко физическо или юридическо лице, публичен орган, агенция или друг орган, различен от субекта на данните, администратора, обработващия лични данни и лицата, които под прякото ръководство на администратора или на обработващия лични данни имат право да обработват личните данни.

IV. КАКВИ ДАННИ ОБРАБОТВАМЕ.

КАК СЕ СЪБИРАТ ТЕЗИ ДАННИ

Чл.7.(1).За да Ви предоставим ефективен достъп до нашия уебсайт, представящ нашите услуги, събираме следните данни: 

– Технически данни, които автоматично се изпращат към нас, когато използвате нашият уебсайт – IP-адрес, информация за устройството, от което посещавате уебсайта;

– „Бисквитки“ (Cookies) – за идентифициране на браузъра или устройството Ви, включително чрез създаването на индивидуални автоматично генерирани номера от страна на трети страни – доставчици на услуги (Google Analytics), чрез които конкретният потребител може да бъде идентифициран;

– Лични данни относно Вашата физическа и социална идентичност. Три имена, ЕГН или личен номер на чужденец, адрес, телефон и/или адрес на електронната поща за връзка с Вас.

(2).В случай, че ни предоставяте Вашите лични данни посредством Viber, Skype, фейсбук или друга платформа/социална мрежа, Ви информираме, че тези платформи/уебсайтове/социални мрежи имат свои собствени правила за поверителност и че не приемаме никаква отговорност или отговорност  за тези правила, доколкото обработката от тяхна страна не може да се контролира от нас. В тази връзка Ви препоръчваме да проверите тези правила преди да ни изпратите личните си данни посредством тези уебсайтове/приложения/платформи.

Чл.8.За да Ви предоставим услугите достъпни на уебсайта ни, обработваме (събираме) предоставените от Вас технически данни по следните начини: 

– чрез посещение на сайта ни за използване на нашите услуги;

– чрез изпращане на имейл съобщение до посечената на нашия уебсайт електронна поща, в което се съдържат лични данни за Вас или трето лице;

– чрез използване на онлайн идентификатори за събиране на информация за IP-адреси, данни от „бисквитки“, операционна система тип браузър.

V.ПРАВНИ ОСНОВАНИЯ И ЦЕЛИ ЗА ОБРАБОТКАТА 

НА ЛИЧНИ ДАННИ

Чл.9.(1). Правното основание за събиране и използване на Вашите лични данни ще зависи от конкретния контекст, в който ги събираме. 

(2). През нашия уебсайт ще се обработват единствено технически сведения и лични данни, свързани с посещението на уебсайта.

Чл.10.Основанията за обработване на лични данни, които прилагаме, са предвидените в Регламент (ЕС) 2016/679 (Общия регламент относно защитата на лични данни), а именно: 

съгласие – субектът на данните е дал съгласие за обработване на личните му данни за една или повече конкретни цели; прилага се когато няма друго основание и за да е валидно, съгласието трябва да отговаря на определените в регламента изисквания;

договорно основание  – обработването е необходимо за изпълнението на договор, по който субектът на данните е страна или за предприемане на стъпки по искане на субекта на данните преди сключването на договор (отправени запитвания);

спазване на законово задължение, което се прилага спрямо администратора;

легитимен интерес – обработването е необходимо за целите на нашите легитимни интереси или на тези на трета страна, освен когато пред такива интереси преимущество имат интересите или основните права и свободи на субекта на данните, които изискват защита на личните данни.

Чл.11. (1). Целта на събиране на и обработване на данни е свързана с отговаряна на запитвания. 

(2). За целите на планиране, отчетност и статистика. За целите на планиране, отчетност и статистика означава всяка операция по събиране и обработване на лични данни, необходими за статистически изследвания или за изготвяне на статистически резултати, както и за подготовка, реализиране и проверка на планове и резултатите от тях.

Чл.12.Към настоящия момент не използваме лични данни с цел реклама, нито предоставяме лични данни на други лица (обработващи лични данни) с рекламна цел. Ние не изпращаме рекламни съобщения, нито използваме лични данни за маркетингови цели.  

VI.СПОДЕЛЯМЕ ЛИ ВАШИТЕ ЛИЧНИ ДАННИ 

ТРЕТИ СТРАНИ

Чл.13.(1). Не предоставяме Вашите лични данни на трети лица, освен ако не е налице законово основание за това. А именно задължение по закон или договор, легитимен или жизнено важен интерес, съгласието Ви, по искане на компетентни органи съгласно действащото законодателство на Република България и Европейския съюз.

(2). Стараем се да сведем до минимум личните данни, които разкриваме, като това винаги е пряко свързано и е необходимо за постигането на определената цел. Не продаваме. Не даваме под наем. Не разкриваме по друг начин Вашата лична информация на трети страни за техните маркетингови и рекламни цели без Вашето изрично съгласие. 

(3). Гарантираме, че достъпът до Вашите данни от частноправни субекти-трети страни се осъществява съгласно законовите разпоредби в областта на защитата на данните и поверителността на информацията, въз основа на договори, сключени с тях.

VII.СРОК ЗА СЪХРАНЕНИЕ НА ЛИЧНИТЕ ВИ ДАННИ

Чл.14. (1). В зависимост от основанието, на което обработваме личните Ви данни, срокът на тяхното съхранение е различен. 

            (2). Съхраняваме Вашите лични данни за срок от 5 (пет) години от отпадане на договорното ни основание, ако обработваме личните данни за изпълнение на договорни задължения към Вас. 

(3). Вашите лични данни, съдържащи се в счетоводни регистри, финансови отчети и документи за данъчен контрол, одит и последващи финансови инспекции се съхраняват за срок от 10 (десет) години, считано от 1-ви януари на годината, следваща годината за които се отнасят, съгласно изискванията на Закона за счетоводството и Данъчно-осигурителния процесуален кодекс. Всички останали носители на счетоводна информация се съхраняват за период  от 3 (три) години, считано от 1-ви януари на годината, следваща годината, за която се отнасят, съгласно изискванията на Закона за счетоводството. 

VIII. С КАКВИ ПРАВА СЕ ПОЛЗВАТЕ ПРИ ОБРАБОТВАНЕТО НА ЛИЧНИТЕ ВИ ДАННИ

Чл.15. При спазване на българското и европейското законодателство, включително Регламент (ЕС) 2016/679 на ЕС и на Съвета (Общ регламент за защита на личните данни, „ОРЗД“) относно защита на личните данни, можете да упражните следните права: 

Право на достъп

Вие имате право да получите достъп до личните Ви данни и информация, свързана с тях.  

Като субект на лични данни имате право да поискате потвърждение дали се обработват личните Ви данни и ако е това е така – да получите достъп до данните си и следната информация: 

– целите на обработването;

– съответните категории лични данни;

– получателите на данни;

– срокът на обработване.

Исканията за достъп трябва да бъдат изготвени в писмен/електронен вид и да бъдат адресирани до администратора. В този случай ние предоставяме копие от обработваните лични данни в електронна или друга подходяща форма.

Право на коригиране

Като субект на лични данни имате право да поискате коригиране или допълване на личните си данни, които са неточни/неактуални или непълни. 

Право на изтриване (право „да бъдеш забравен“)

Като субект на лични данни имате право да „бъдете забравен“. Т.е. да поискате личните Ви данни да бъдат изтрити без ненужно забавяне в случай, че са налице някои от основанията, посочени в чл.17 от Регламента.

Право на ограничаване на обработването 

Общият регламент относно защита на личните данни предвижда възможност да ограничите обработването на Вашите лични данни. Това, ако са налице основанията за това, предвидени в него. Ограничаването се допуска в следните случаи.

Точността на личните данни се оспорва от субекта на данните. И това за срок, който позволява на администратора да провери точността на личните данни.

Обработването е неправомерно, но субектът на данните не желае личните данни да бъдат изтрити, а изисква вместо това ограничаване на използването им.

Когато администраторът не се нуждае повече от личните данни за целите на обработването, но субектът на данните ги изисква за установяването, упражняването или защитата на правни интереси.

Когато сте възразил срещу обработването в очакване на проверка дали законните основания на администратора имат преимущество пред интересите Ви.

Право на възражение

Вие имате право да възразите по отношение на данни, обработвани на базата на легитимен интерес. В случай на постъпване на такова възражение, ние ще разгледаме Вашето искане и ако е основателно ще го изпълним.

Право на оттегляне на съгласие

Правото, когато пожелаете, да оттеглите даденото от Вас съгласие личните Ви данни да бъдат обработвани за целите, за които сте дали съгласие.  

Право на преносимост на данните 

Вие имате право да получите личните данни, които Ви засягат. И които сте предоставили, в структуриран, широко използван и пригоден за машинно четене формат. И имате правото да прехвърлите тези данни на друг администратор без възпрепятстване от наша страна. В случай, че обработването е основано на съгласие или договорно задължение или обработването се извършва по автоматизиран начин. 

Когато упражнява правото си на преносимост на данните, субектът на данните има право да получи и пряко прехвърляне на личните данни от един администратор към друг, когато това е технически осъществимо. 

Важно. Отговорността за съхранението на експортирани от Сайта данни, както и за всички последствия от предоставянето им на други администратори е изцяло Ваша. 

Право да не бъдете обект на решение, основаващо се единствено на автоматизирано обработване

Имате право да не бъдете обект на подобно автоматизирано обработване, включващо профилиране. Това поражда правни последствия за Вас. Или по подобен начин Ви засяга в значителна степен, освен ако не са налице предвидените в приложимото законодателство по защита на личните данни основания. За това и са предвидени подходящи гаранции за защита на Вашите права, свободи и легитимни интереси. 

Право на жалба пред надзорен орган

Ваше право е да отправите жалба за защита на правата Ви пред компетентния надзорен орган в Република България.

Надзорният орган е Комисията за защита на личните данни с адрес: гр. София 1592, бул. „Проф. Цветан Лазаров“ № 2, e-mail: kzld@cpdp.bg, интернет страница: www.cpdp.bg, телефон: 02 915 3 519, 02 915 3 555.

IX. ПРОМЕНИ В ПОЛИТИКАТА ЗА ПОВЕРИТЕЛНОСТ

Чл.16.Настоящата политика е актуална към 20 феврурари 2025г.

Чл.17.(1). С оглед изискването на законодателството, в бъдеще е вероятно да са наложи да актуализираме тази Политика за поверителност. 

(2). Промените влизат в сила веднага след публикуването им на уебсайта.

(3). Политиката може да бъде актуализирана по всяко време без специално уведомяване на потребителите на уебсайта.