В съответствие с разпоредбите на Регламент (ЕС) 2016/679 на Европейския парламент и на Съвета относно защитата на физическите лица във връзка с обработването на лични данни и относно свободното движение на такива данни, и за отмяна на Директива 95/46/ЕО (наричан по-долу: Регламентът), Intercomputer Bulgaria LTD (Интер Компютър България ООД) (наричано по-долу: Организацията), в качеството си на администратор на данни, предоставя следното уведомление.
Администраторът на данни признава съдържанието на настоящото правно уведомление като задължително за себе си и се ангажира всички дейности, свързани с обработването на лични данни, да бъдат в съответствие както с настоящото уведомление, така и с приложимите национални законови разпоредби и правните актове на Европейския съюз.
Политиките за защита на личните данни, свързани с дейността на Организацията, са достъпни по всяко време на следния уебсайт: https://intercomputer.bg/
Организацията си запазва правото по всяко време да променя настоящото уведомление, като своевременно информира обществеността за евентуалните промени. Настоящото Уведомление за защита на личните данни влиза в сила с публикуването му.
Правни основания за обработването на личните данни:
В следващите раздели ще посочим правното основание за всяка категория данни и цел на обработване чрез препратка към гореописаните точки.
Настоящото уведомление е издадено от администратора на данни:
По въпроси, свързани с обработването на личните им данни, субектите на данни могат да подават писмени запитвания, заявления или жалби чрез следните канали:
Обработващи лични данни
За целите на обработването и съхранението на Вашите лични данни използваме различни дружества, с които сме сключили договори за възлагане на обработването на лични данни (договор за възлагане на обработване на лични данни), и на които предаваме Вашите лични данни, необходими за целите, посочени по-долу. Следните обработващи данни извършват обработване на Вашите данни:
Предоставяне на ИТ услуги:
Организацията използва обработващи лични данни за поддръжка и управление на уебсайта си – за предоставяне на ИТ услуги (хостинг услуга), като в рамките на сключения договор обработват личните данни, предоставени чрез уебсайта. Конкретно извършваната операция е съхранение на личните данни на сървър.
Наименованията на съответните обработващи лични данни са следните:
| Име и адрес на обработващия лични данни | Цел на обработването |
| Manhertz-Pylon Számítástechnikai, Szolgáltató és Kereskedelmi Kft. (2085 Pilisvörösvár, Fő út 126.) |
a) хостинг услуги и поддръжка на уебсайта, |
| Facebook, Inc. (USA – 1601 Willow Road Menlo Park, California 94025) |
a) реклама, аналитични и измервателни услуги, |
| GOOGLE LLC (USA – Google Data Protection Office, 1600 Amphitheatre Pkwy |
a) реклама, аналитични и измервателни услуги, |
| LinkedIn Corporation: LinkedIn Ireland (Ирландия-Gardner House, Wilton Place, Wilton Plaza, Dublin 2) |
a) реклама, аналитични и измервателни услуги |
Администраторът на данни уведомява всички получатели, на които са били разкрити лични данни, за всяко коригиране, изтриване или ограничаване на обработването на лични данни, освен ако това се окаже невъзможно или изисква непропорционално големи усилия. По искане на субекта на данните, администраторът предоставя информация относно тези получатели.
Предаване на данни в чужбина:
Google LLC и нейните дъщерни дружества, както и LinkedIn и нейните дъщерни дружества са включени в Решението за адекватност на Европейската комисия съгласно чл. 45 от GDPR и в Решение за изпълнение (ЕС) 2016/1260 на Комисията, както и в съставения въз основа на тях Списък на Щита за личните данни между ЕС и САЩ (EU–U.S. Privacy Shield List). Следователно, предаването на данни към тях не се счита за трансфер към трета държава извън Европейския съюз и не изисква отделно съгласие от субектите на данни, като предаването е допустимо съгласно чл. 45 от GDPR. Тези дружества са поели ангажимент за спазване на разпоредбите на GDPR. Facebook Inc. и нейните дъщерни дружества обработват данните на физически лица, произхождащи от територията на Европейския съюз, в съответствие с измененията, произтичащи от решението Schrems II.
A) Обработване на лични данни въз основа на съгласие:
Съгласието се счита за дадено и в случаите, когато при посещение на нашия уебсайт отбележите съответното квадратче, извършите технически настройки, свързани с използването на услуги на информационното общество, както и при всякакви други изявления или действия, които в конкретния контекст представляват съгласие за планираното обработване на Вашите лични данни (например продължаване на използването на уебсайта).
Своето съгласие можете да оттеглите по всяко време, съгласно условията, описани в Раздел IV.
B) Обработване на лични данни въз основа на изпълнение на договор:
| A | B | C | D | E | F |
| Субект на данни | Категория данни | Източник на данните | Цел на обработването | Правно основание за обработването | Срок на съхранение на данните |
| Договаряща се страна или лице за контакт | Име | от субекта на данни | a) Сключване, определяне на съдържанието, изменение и изпълнение на договор или споразумение за поверителност | чл. 6, ал. 1, б. б) от GDPR – Изпълнение на договор | За изпълнение на договора и фактуриране: съгласно Закона за счетоводството (понастоящем 8 години). |
| Служебен телефонен номер | от субекта на данни | a) Сключване, определяне на съдържанието, изменение и изпълнение на договор или споразумение за поверителност
b) Поддържане на контакт |
Относно цел по буква а) от колона D:
чл. 6, ал. 1, б. б) от GDPR – Изпълнение на договор
Относно цел по буква б) от колона D: чл. 6, ал. 1, б. е) от GDPR – Законен интерес |
За изпълнение на договора и фактуриране: съгласно Закона за счетоводството (понастоящем 8 години).
Относно цел по буква б) от колона D: до датата на прекратяване на договора |
|
| Име на дружество | от субекта на данни | a) Сключване, определяне на съдържанието, изменение и изпълнение на договор или споразумение за поверителност | чл. 6, ал. 1, б. б) от GDPR – Изпълнение на договор | За изпълнение на договора и фактуриране: съгласно Закона за счетоводството (понастоящем 8 години). | |
| Длъжност | от субекта на данни | a) Сключване, определяне на съдържанието, изменение и изпълнение на договор или споразумение за поверителност | чл. 6, ал. 1, б. б) от GDPR – Изпълнение на договор | За изпълнение на договора и фактуриране: съгласно Закона за счетоводството (понастоящем 8 години). | |
| Служебен имейл адрес | от субекта на данни | a) Сключване, определяне на съдържанието, изменение и изпълнение на договор или споразумение за поверителност | чл. 6, ал. 1, б. б) от GDPR – Изпълнение на договор | За изпълнение на договора и фактуриране: съгласно Закона за счетоводството (понастоящем 8 години). | |
| Подпис | от субекта на данни | a) Сключване, определяне на съдържанието, изменение и изпълнение на договор или споразумение за поверителност | чл. 6, ал. 1, б. б) от GDPR – Изпълнение на договор | За изпълнение на договора и фактуриране: съгласно Закона за счетоводството (понастоящем 8 години). | |
| Име и адрес за фактуриране (ако е различно от горното) | от субекта на данни | в) Издаване на фактури за възнаграждения, произтичащи от договора | чл. 6, ал. 1, б. б) от GDPR – Изпълнение на договор | За изпълнение на договора и фактуриране: съгласно Закона за счетоводството (понастоящем 8 години). |
C) Изпращане на бюлетин по електронна поща
| A | B | C | D | E | F |
| Субект на данни | Категория данни | Източник на данните | Цел на обработването | Правно основание за обработването | Срок на съхранение на данните |
| Регистриран потребител за бюлетин | имейл адрес* | от субекта на данни | a) изпращане на бюлетин, покани за събития | чл. 6, ал. 1, б. а) от GDPR – Съгласие | До оттегляне на съгласието. |
*Предоставянето на данните, отбелязани със , е задължително; без тях не е възможна регистрация за получаване на бюлетин.
D) Обработване на данни, основано на спазване на правно задължение:
В случаите на обработване на лични данни, основано на правно задължение, приложимите разпоредби на съответния закон определят обхвата на обработваните данни, целта на обработването, срока на съхранение на данните и получателите. Тяхното изброяване е посочено в предходната точка, в рамките на обработването, свързано със сключването на договор и фактурирането.
(Обработване на данни за посетители на уебсайта на Организацията и информация относно използването на бисквитки (cookies))
Цел на използваните от Доставчика бисквитки:
Видове бисквитки, използвани от Доставчика:
Относно бисквитките, използвани на уебсайта на Доставчика, както и данните, генерирани по време на посещението:
По време на използване на Уебсайта, Доставчикът може да събира и обработва следните данни относно посетителя и използваното от него устройство:
Тези данни се съхраняват за максимум 90 дни и се използват основно с цел разследване на инциденти, свързани със сигурността.
Adobe Flash е друга технология, която притежава функционалност, еквивалентна на тази на бисквитките. Adobe Flash може да съхранява данни на устройството на Потребителя. Не всички браузъри обаче позволяват изтриване на бисквитките на Adobe Flash. Потребителят може да ограничи или блокира Adobe Flash бисквитките чрез уебсайта на Adobe. Ако Потребителят ги ограничи или блокира, е възможно някои функции на Уебсайта да не бъдат достъпни.
Бисквитки, използвани от трети страни:
Организацията си сътрудничи с надеждни партньори за показване на реклами на Уебсайта и извън него. Аналитични доставчици, като Google Analytics, също могат да поставят бисквитки на устройството на Потребителя.
Организацията използва бисквитки на трети страни във връзка със следните акаунти:
Контрол и управление на бисквитките:
Повечето браузъри позволяват на Потребителите да контролират използването на бисквитки чрез настройките. Въпреки това, ако Потребителят ограничи използването на бисквитки на Уебсайта, това може да влоши потребителското изживяване, тъй като Уебсайтът вече няма да бъде персонализиран за Потребителя. Освен това, Потребителят може да забрани запазването на персонализирани настройки, като например данни за вход.
Ако Потребителят не желае Организацията да използва бисквитки при посещение на Уебсайта, той може да деактивира определени бисквитки в менюто за настройки. За да разбере, че Потребителят е деактивирал използването на определени бисквитки, Организацията поставя бисквитка за отказ (opt-out cookie) на устройството на Потребителя, което информира Организацията при следващо посещение на Уебсайта, че не трябва да бъдат поставяни бисквитки. Ако Потребителят не желае да получава бисквитки, той може да промени настройките на браузъра на своето устройство. Ако Потребителят използва Уебсайта без да променя настройките на браузъра си, Организацията счита, че Потребителят е дал съгласието си за използването на всякакви бисквитки на Уебсайта. Уебсайтът не функционира правилно без бисквитки.
За повече информация относно бисквитките – включително техните видове, управление и изтриване – посетете следните уебсайтове:
За бисквитките на Google Analytics можете да получите информация тук:
Използването на бисквитки от Google може да бъде деактивирано чрез страницата за изключване на рекламите на Google. Бисквитките по принцип могат да бъдат контролирани и разрешавани чрез следните връзки:
Приемането и разрешаването на използването на бисквитки не е задължително. Можете да промените настройките на Вашия браузър така, че да отхвърля всички бисквитки или да Ви уведомява, когато се изпраща бисквитка. Повечето браузъри по подразбиране автоматично приемат бисквитките, но обикновено тези настройки могат да бъдат променени така, че автоматичното приемане да бъде блокирано и при всяко използване да се предлага избор.
Информация относно настройките за бисквитки на най-популярните браузъри можете да намерите на следните връзки:
Въпреки всичко това, обръщаме внимание, че някои функции или услуги на уебсайтовете може да не функционират правилно без бисквитки.
Освен това можете да предявите иск пред Столичния съд в Будапеща, ако е било нарушено правото Ви на защита на личните данни от страна на Организацията.
Разполагаме с всеобхватна регулация за гарантиране на сигурността на обработваните от нас данни и информация, която е задължителна за всички наши партньори.
Сигурност на данните в ИТ инфраструктурата
Личните данни се съхраняват в наша собствена ИТ среда, до която достъп има само строго ограничен кръг от лица въз основа на правила за управление на достъпа. Работните ни станции са защитени с парола, използването на външни носители на данни е ограничено и е позволено само при сигурни условия след извършен контрол.
На всички ИТ устройства на Организацията е осигурена регулярна и непрекъсната защита срещу зловреден софтуер.
Сигурност на данните при обработка на документи
При обработката на документи също спазваме изискванията за сигурност на данните, които са установени в нашата процедура за управление на документи. Разполагаме с подробни правила относно унищожаването, съхранението и издаването на документи.
Физическа сигурност на данните
Документите на хартиен носител, съдържащи лични данни, се съхраняват в заключени шкафове с физическа защита, до които има достъп само определен кръг от служители.
Съгласно действащото законодателство, докладваме инцидента, свързан със защитата на личните данни, на надзорния орган в рамките на 72 часа от узнаването му, и поддържаме регистър на инцидентите, свързани със защитата на личните данни. В случаите, определени със закон, информираме и засегнатите потребители.
Ако обхватът на обработваните данни или други обстоятелства около обработката на данните се променят, ще изменим настоящото уведомление за защита на данните в съответствие с разпоредбите на GDPR в рамките на 30 дни и ще го публикуваме на уебсайта https://intercomputer.bg. Молим Ви винаги внимателно да прочитате измененията на уведомлението за защита на данните, тъй като то съдържа важна информация относно обработката на Вашите лични данни.
Съставено в Будапеща, на 10 януари 2022 г.