Политика конфиденциальности
АО «Инклюзив Болгария» («Компания», «Оператор», «Мы») осознает необходимость обеспечения надлежащей защиты персональных данных субъектов данных («Вы», «Ваш», «Вас», «Вам»), стремясь уважать неприкосновенность Вашей частной жизни. Настоящая Политика конфиденциальности («Политика») создана, чтобы помочь Вам понять, как Мы собираем, используем и защищаем Ваши персональные данные, в том числе когда Вы соглашаетесь использовать Наш веб-сайт.
В целях своей деятельности в качестве посредника в сделках с недвижимостью, Компания обрабатывает Ваши персональные данные в строгом соответствии с Регламентом (ЕС) 2016/679 (Общий регламент по защите данных) (GDPR), Законом о защите персональных данных и другими применимыми нормативными актами и Политикой.
Согласно Общему регламенту по защите данных:
«Персональные данные» означает любую информацию, относящуюся к физическому лицу или физическому лицу, которое может быть прямо или косвенно идентифицировано («субъект данных»).
«Обработка» означает любую операцию или совокупность операций, совершаемых с персональными данными или наборами персональных данных с использованием автоматизированных средств или без их использования.
«Оператор» означает физическое или юридическое лицо, государственный орган, агентство или другую структуру, которая самостоятельно или совместно с другими определяет цели и средства обработки персональных данных.
«Обработчик персональных данных» означает физическое или юридическое лицо, государственный орган, агентство или другую структуру, которая обрабатывает персональные данные по поручению оператора.
«Получатель» означает физическое или юридическое лицо, государственный орган, агентство или другую структуру, которым раскрываются персональные данные, независимо от того, является ли она третьей стороной или нет.
Настоящая Политика предоставляет информацию о:
Данных, идентифицирующих Оператора и контактной информации
Субъектах данных, чьи персональные данные обрабатываются
Категориях персональных данных
Целях обработки персональных данных
Правовых основаниях обработки персональных данных
Получателях персональных данных
Сроках хранения персональных данных
Правах субъектов данных и способах их реализации
Предоставлении согласия и его отзыве
Праве на подачу жалобы в надзорный орган
Мерах обеспечения безопасности персональных данных
Данные, идентифицирующие Оператора и контактная информация
Оператором персональных данных является АО «Инклюзив Болгария» по адресу: г. София, бул. Тодор Александров, 71 /станция метро «Опылченска»/, электронная почта: office@inclusive.bg; веб-сайт – https://inclusive.bg/; тел./факс: 0889365036
Категории персональных данных
Компания обрабатывает следующие категории персональных данных, обеспечивая их точность:
· ФИО, единый гражданский номер, дата и место рождения, номер удостоверения личности и дата его выдачи, адрес, номер телефона, адрес электронной почты, банковский счет, доход, фотографии, семейное положение, комментарии;
· Персональные данные, содержащиеся в резюме и визе L-1;
· Специальная категория персональных данных, связанных с состоянием здоровья сотрудников Компании.
Субъекты данных, чьи персональные данные обрабатываются
Оператор обрабатывает персональные данные следующих категорий субъектов данных:
· Клиенты;
· Персонал – действующие и бывшие сотрудники;
· Кандидаты на работу;
· Заявители, просители, жалобщики и истцы;
· Партнеры.
Цели обработки персональных данных
Когда Вы предоставляете персональные данные Компании через какую-либо из форм обратной связи, Мы можем связаться с Вами, чтобы сделать предложения или предоставить услуги, которыми Вы заинтересовались. Оператор обрабатывает персональные данные для следующих целей:
· Для предоставления консультационных услуг в сфере недвижимости;
· Выполнение требований трудового и социального законодательства в отношении сотрудников;
· Для заключения договоров;
· Выполнение законных обязательств Компании согласно закону о бухгалтерском учете, налоговому законодательству, закону о противодействии отмыванию денег и другим законам, которые обязывают Оператора обрабатывать персональные данные в области сделок с недвижимостью;
· Маркетинговая и рекламная информация;
· Поддержка и обеспечение безопасности веб-сайта и информационных систем Компании;
· Защита законных интересов Оператора.
Правовые основания обработки персональных данных
Компания обрабатывает персональные данные на основании следующих законных оснований:
· субъект данных дал согласие на обработку своих персональных данных для одной или нескольких конкретных целей;
· обработка необходима для исполнения договора, стороной которого является субъект данных, или для принятия мер по запросу субъекта данных до заключения договора;
· обработка необходима для выполнения юридического обязательства, которому подчиняется оператор;
· обработка необходима для целей законных интересов, преследуемых оператором или третьей стороной, за исключением случаев, когда над такими интересами преобладают интересы или основные права и свободы субъекта данных, требующие защиты персональных данных.
Мы обрабатываем специальные категории персональных данных на основании следующих оснований:
· В целях профилактической или трудовой медицины, для оценки трудоспособности работника.
Получатели персональных данных
Мы можем передавать Ваши персональные данные следующим категориям получателей:
· Государственные учреждения и органы власти, включая, но не ограничиваясь, Государственное агентство национальной безопасности, Национальное агентство по доходам, Национальный институт социального страхования, нотариус и другие;
· Коммерческие компании, обслуживающие Оператора в сфере бухгалтерского учета, поддержки информационной безопасности IT-систем, поддержки веб-сайта, переводческие агентства и другие;
· Наши партнеры, осуществляющие консультационную деятельность при заключении сделок с недвижимостью.
Компания внедряет соответствующие технические и организационные меры для обеспечения прав и свобод субъектов данных в соответствии с принципом «целостности и конфиденциальности». В частности, Оператор выбирает подходящих получателей, которые приняли необходимые гарантии для защиты предоставленных им персональных данных и с учетом существующих рисков обеспечивают соответствующий уровень безопасности, включая, где это целесообразно:
· псевдонимизацию и шифрование персональных данных;
· способность обеспечивать постоянную конфиденциальность, целостность, доступность и устойчивость систем и услуг обработки;
· способность своевременно восстанавливать доступность и доступ к персональным данным в случае физического или технического инцидента;
· процесс регулярного тестирования, оценки и определения эффективности технических и организационных мер по обеспечению безопасности обработки.
Оператор не передает предоставленные ему персональные данные субъектов данных третьим странам за пределами Европейского Союза. Передача персональных данных в этом случае может осуществляться только после предварительного письменного уведомления субъекта данных, а также об основаниях передачи.
Сроки хранения персональных данных
АО «Инклюзив Болгария» хранит Ваши персональные данные на бумажном и электронном носителе в соответствии с принципом «ограничения хранения». В частности, для вышеуказанных целей Компания будет хранить:
· Персональные данные клиентов хранятся в течение 5 (пяти) лет с момента завершения соответствующего договора согласно общему сроку исковой давности;
· Персональные данные кандидатов на работу, не одобренных для назначения на объявленную Компанией вакантную должность, в течение 1 (одного) года с момента завершения процедуры назначения, после чего они возвращаются субъекту данных или уничтожаются надлежащим образом. Персональные данные могут храниться в течение более длительного срока с целью отправки уведомлений о новых вакансиях только при наличии явного согласия субъекта данных в электронной или письменной форме;
· Персональные данные сотрудников в соответствии со сроками, определенными Трудовым кодексом и применимыми к нему постановлениями, Кодексом социального страхования и применимыми к нему постановлениями, Налоговым процессуальным кодексом, Законом о бухгалтерском учете и другими;
· Персональные данные субъектов данных, предоставленные на основании согласия, хранятся в течение 1 (одного) года с момента их получения Оператором. В этом случае Компания принимает необходимые меры для уведомления субъектов данных об этом обстоятельстве, предоставляя им возможность повторно дать согласие на срок 1 (один) год;
· Персональные данные, содержащиеся в бухгалтерских документах, хранятся в следующие сроки:
— ведомости заработной платы – 50 (пятьдесят) лет, считая с 1 (первого) января отчетного периода, следующего за отчетным периодом, к которому они относятся;
— бухгалтерские регистры и финансовые отчеты, включая документы для налогового контроля, аудита и последующих финансовых проверок – 10 (десять) лет, считая с 1 (первого) января отчетного периода, следующего за отчетным периодом, к которому они относятся;
— все остальные носители бухгалтерской информации – 3 (три) года, считая с 1 (первого) января отчетного периода, следующего за отчетным периодом, к которому они относятся.
Права субъектов данных и способы их реализации
Субъекты данных, чьи данные обрабатываются Оператором, имеют:
· Право на доступ к персональным данным, включая получение их копии. Это право может быть реализовано путем отправки запроса на доступ к информации или заполнения формы на месте в офисе Компании;
· Право на исправление неточных или неполных персональных данных путем отправки запроса по электронной почте или заполнения формы в офисе Оператора;
· Право на удаление (право «быть забытым») своих персональных данных путем отправки запроса или заполнения необходимой формы на месте;
· Право на ограничение обработки, которое может быть реализовано путем отправки запроса или на бумажном носителе в офисе Компании;
· Право на переносимость данных, которое может быть реализовано путем отправки запроса или заполнения необходимой формы в офисе Компании;
· Право на возражение, которое может быть реализовано путем отправки запроса или заполнения соответствующей формы на бумажном носителе на месте.
Ответы на запросы о реализации прав получаются в офисе Компании после предоставления удостоверения личности заявителя для проверки. Компания находится в процессе создания системы, которая предоставит возможность отправлять ответы в электронном виде с помощью шифрования трафика.
Предоставление согласия и его отзыв
Мы можем запросить согласие субъектов данных для обработки персональных данных для одной или нескольких указанных нами целей. Согласие должно быть свободно выраженным, конкретным, информированным и недвусмысленным указанием воли субъекта данных.
Согласие может быть отозвано в любое время тем же способом, которым оно было предоставлено. Вы можете отозвать согласие, отправив форму или обратившись в офис Компании.
Право на подачу жалобы в надзорный орган
В соответствии с Общим регламентом по защите данных и Законом о защите персональных данных, субъекты данных имеют право подать жалобу в Комиссию по защите персональных данных по адресу: г. София, бул. «Проф. Цветан Лазаров» № 2, или через веб-сайт: www.cpdp.bg.
Меры обеспечения безопасности персональных данных
Оператор принимает необходимые меры для обеспечения безопасности персональных данных. Все документы на бумажных носителях, содержащие персональные данные, хранятся в запертых шкафах в офисах Компании, при этом доступ к ним имеют только уполномоченные лица. В помещениях Оператора установлены системы сигнализации, которые помогают ограничить несанкционированный доступ к данным.
Доступ к информационным системам Компании осуществляется через уникальные учетные записи и пароли для каждого сотрудника. Члены персонала проходят обучение сразу после приема на работу и полностью соблюдают правила конфиденциальности, при этом действует запрет на передачу персональных данных неуполномоченным лицам.