Политика конфиденциальности и конфиденциальности
Дата последнего обновления документа: 25-02-2025г.
Представляем Вам информацию о прозрачности обрабатываемых нами персональных данных в соответствии со ст. 13 Регламента (ЕС) 2016/679 (Общий регламент о защите данных). Ознакомьтесь, пожалуйста, с его содержанием. Для вашего удобства информация структурирована по разделам, на случай, если вы захотите сразу ознакомиться с определенной ее частью.
1. Администратор и контактные данные
Администратором персональных данных является «Стоунхард Маркетинг» ЕООД, УИК 131254299, юридический адрес и адрес управления: г. София. София, бул. «Черни Врых» 51-Г, этаж 7 (офисное здание Realtons Place).
У Вас есть возможность связаться с администратором, помимо указанного адреса, также по следующему адресу электронной почты: [email protected] или по телефону +359 2 404 97 34.
В настоящем документе «Политика конфиденциальности» компания «Stonehard Marketing» EOOD для краткости будет именоваться «Stonehard Marketing» или «Компания».
2. Цели обработки, правовые основания, категории данных, получатели и сроки хранения
Информация, которая может содержать ваши персональные данные, обрабатывается для одной или нескольких из следующих целей:
• Заключение и исполнение договоров в нашей сфере деятельности;
• Предоставление услуг, запрошенных Пользователем;
• Функционирование нашего сайта;
• Прямой маркетинг;
• Человеческие ресурсы.
Для Вашего удобства мы представляем всю информацию относительно категорий обрабатываемых персональных данных, правовых оснований обработки, категорий получателей и сроков хранения для каждой из целей обработки.
2.1. Заключение и исполнение договоров
Персональные данные, обрабатываемые в целях заключения и исполнения договоров, стороной которых является Компания, относятся к физическим лицам, с которыми мы их заключаем, либо к представителям юридических лиц и контактным лицам, с которыми у нас имеются договорные отношения. Правовой основой обработки персональных данных является ст. 6, пар. 1, б. «b» Регламента (ЕС) 2016/679 – исполнение договора или преддоговорных отношений, инициированных субъектом данных.
К обрабатываемым персональным данным относятся идентификационные данные сторон договора, данные о банковских счетах, если осуществляется оплата, а также иные данные в зависимости от предмета конкретного договора, строго необходимые для его исполнения.
Персональные данные могут быть предоставлены субъектам данных, другим органам и лицам только в случаях, установленных законом (например, Национальному агентству по доходам, правоохранительным органам). Для их обработки можно воспользоваться услугами бухгалтерских фирм.
Срок хранения персональных данных определяется в зависимости от срока действия договора и срока исковой давности возможных требований по нему.
2.2. Предоставление услуг, запрошенных Пользователем
Персональные данные, которые собираются и обрабатываются при исполнении услуг, заказанных Пользователем у Компании, при которых заключение договора не является обязательным и/или выплата вознаграждения за оказанные услуги или консультации также не требуется, следующие: Обычно для оказания таких услуг и консультаций Компания собирает и обрабатывает такие персональные данные, как имя, фамилия, отчество, контактные данные (номер телефона, адрес электронной почты, место жительства), а также иногда данные о профессиональной деятельности и месте работы Пользователя, заказавшего консультационные услуги.
Персональные данные могут быть предоставлены субъектам данных, другим органам и лицам только в случаях, установленных законом (например, Национальному агентству по доходам, правоохранительным органам). Для их обработки можно воспользоваться услугами бухгалтерских фирм.
Срок хранения персональных данных определяется в зависимости от продолжительности оказания запрошенной Пользователем услуги и срока исковой давности возможных претензий по ней.
2.3. Функционирование нашего сайта
Обратите внимание, что идентификация отдельных лиц может осуществляться также с помощью сетевых идентификаторов, таких как адреса интернет-протокола (IP-адреса) и файлы cookie. Для функционирования нашего сайта мы используем файлы cookie, необходимую информацию о которых мы предоставили на нашем сайте.
Характер данных, собираемых с помощью файлов cookie, — это IP-адрес, местоположение, просмотренная страница, тип и параметры устройства. Основанием для их обработки является ваше согласие – ст. 6, пар. 1, б. «а» Регламента (ЕС) 2016/679. Исключением являются файлы cookie для предоставления услуги, которая вами явно запрошена, в соответствии со ст. 4а, абзац. 4 Закона об электронной коммерции.
Категорией получателей могут быть правоохранительные органы при осуществлении ими своих полномочий.
Данные зарегистрированных посетителей удаляются, если учетная запись не используется в течение 5 лет или до тех пор, пока лицо не отзовет свое согласие соответственно. пока они не будут стерты с лица.
Информацию о хранении других файлов cookie и способах их отключения можно получить на странице «Политика использования файлов cookie» .
2.4. Прямой маркетинг
С вашего согласия мы используем ваши персональные данные для прямого или косвенного представления услуг, репутации и инициатив нашей Компании, а также для исследования удовлетворенности клиентов используемыми услугами. Правовой основой обработки является согласие субъекта данных - ст. 6, пар. 1, б. «а» Регламента (ЕС) 2016/679. Вы имеете право в любое время отозвать свое согласие на обработку Ваших персональных данных в указанных целях.
Категории персональных данных, которые мы собираем, относятся к ограниченному объему личной информации, которая идентифицирует человека (имя и фамилия, адрес электронной почты, номер телефона) и данное им согласие, включая отзыв согласия.
Получателями данной информации могут быть только правоохранительные органы при осуществлении ими своих полномочий. Мы не передаем такие данные в третьи страны.
Персональные данные для целей прямого маркетинга хранятся до момента отзыва согласия на их обработку. Затем мы храним только ограниченный объем информации, чтобы доказать, что согласие на обработку было дано и было отозвано.
2.5. Человеческие ресурсы
В целях управления персоналом мы обрабатываем персональные данные соискателей, нынешних и бывших сотрудников, представителей и акционеров контролера. В зависимости от характера персональных данных правовыми основаниями их обработки являются: ст. 6, пар. 1, б. «в» и ст. 9, пар. 2, б. «b» Регламента (ЕС) 2016/679 – соблюдение правовых обязательств администратора. Эти обязательства вытекают в основном из Торгового права и Трудового кодекса.
К категориям обрабатываемых персональных данных относятся: идентификационные данные физических лиц, данные об образовании и квалификации, данные о состоянии здоровья, контактные данные, а также иные данные, требуемые в соответствии с трудовым законодательством и законодательством о социальном обеспечении, налоговым законодательством, бухгалтерским учетом, безопасными и здоровыми условиями труда. Собранные данные используются только для указанных видов деятельности и предоставляются третьим лицам только в случаях, предусмотренных законом. В таких случаях данные могут быть предоставлены, например, Национальному агентству по доходам, Исполнительному агентству «Генеральная инспекция труда», правоохранительным и другим государственным органам с учетом их полномочий и компетенции. Информация не хранится за пределами ЕС и Европейской экономической зоны.
Администратор обеспечивает надлежащие технические и организационные меры по защите Ваших персональных данных в течение всего срока их хранения, который определяется в соответствии с требованиями трудового законодательства: для расчетных листов — 50 лет, для больничных — 3 года, для трудовых дел — 5 лет после прекращения трудовых отношений, для документов соискателей, с которыми не заключен трудовой договор, — 6 месяцев.
Деятельность по обеспечению здоровых и безопасных условий труда регламентируется договором со службой охраны труда в соответствии с Положением от 25 января 2008 г. № 3 об условиях и порядке осуществления деятельности служб охраны труда.
3. Передача персональных данных в третьи страны
Вам следует помнить, что государства-члены Европейского Союза, Европейской экономической зоны (Исландия, Лихтенштейн и Норвегия) и Швейцарской Конфедерации НЕ являются третьими странами. То же самое касается и всех остальных стран за пределами этого круга.
В случае необходимости передачи персональных данных получателям в них применяются гарантии, предусмотренные ст. 44 и след. Регламента (ЕС) 2016/679. В случае, если Европейской комиссией не принято решение относительно адекватного уровня защиты для данной страны, Ваши персональные данные могут быть переданы, если это необходимо для исполнения договора с Вами или для реализации преддоговорных мер, принятых по Вашему запросу. Во всех случаях к передаче персональных данных применяются принципы Регламента (ЕС) 2016/679 в целях защиты ваших прав и свобод.
4. Ваши права в соответствии с Регламентом (ЕС) 2016/679
Общий регламент по защите данных предусматривает следующие права физических лиц в отношении обработки их персональных данных:
• Право доступа к вашим персональным данным, обрабатываемым администратором;
• Право на исправление неточных или неполных персональных данных;
• Право на удаление («право быть забытым») персональных данных, обработка которых осуществляется незаконно или на недействительном правовом основании (истек срок хранения, отозвано согласие, достигнута первоначальная цель, для которой они были собраны и т. д.);
• Право на ограничение обработки в случае возникновения спора между контролером и физическим лицом относительно законности или точности обрабатываемых персональных данных до его разрешения и/или для установления, осуществления или защиты законных требований;
• Право на переносимость данных, когда ваши персональные данные обрабатываются автоматизированным способом на основании согласия или договора. Для этой цели данные должны передаваться в структурированном, широко используемом и машиночитаемом формате;
право возражать против обработки Ваших персональных данных в любое время и по основаниям, связанным с Вашей конкретной ситуацией, если Ваши персональные данные обрабатываются на основе законного интереса, общественного интереса или официальных полномочий;
право возражать против обработки персональных данных в целях прямого маркетинга. Вам не нужно указывать причины, во всех случаях мы удовлетворим ваше возражение, высказанное на этом основании;
• Право не подвергаться полностью автоматизированному решению, включая профилирование, которое влечет за собой правовые последствия в отношении субъекта данных или существенно затрагивает его/ее.
Выполняемая нами автоматизированная обработка не подразумевает принятия полностью автоматизированных решений, имеющих для вас существенные юридические или иные последствия.
Вы можете воспользоваться правами, вытекающими из Регламента (ЕС) 2016/679, подав письменное или электронное заявление контролеру данных. В заявлении необходимо указать свое имя, фамилию, персональный идентификационный номер, адрес и другие данные, позволяющие идентифицировать вас как субъекта данных, описать суть вашего запроса, предпочтительную форму связи и действия по вашему запросу. Вам необходимо подписать свой запрос, указать дату подачи и свой почтовый адрес. Эти требования вытекают из статей 37b и 37c Закона о защите персональных данных. Для отправки заявки вы можете воспользоваться контактными данными администратора или нашим адресом электронной почты: [email protected]
Полезно знать, что даже после удаления вашей учетной записи или если вы запросили удаление ваших данных, копии определенной информации из вашей учетной записи могут оставаться видимыми при определенных обстоятельствах, например, если вы поделились информацией с социальными сетями или другими службами, или когда сохранение таких копий необходимо для соблюдения юридических обязательств или правовой защиты. Ввиду особенностей технологии кэширования информации ваш профиль может не сразу стать недоступным для других.
5. Право на подачу жалобы в Комиссию по защите персональных данных
Если вы считаете, что ваши права, предусмотренные Регламентом (ЕС) 2016/679, были нарушены, вы имеете право подать жалобу в Комиссию по защите персональных данных, г. София 1592, бул. «Проф. Цветан Лазаров» № 2, факс +359 2 915 3525, [email protected]
6. Важность предоставления ваших персональных данных
При обработке Ваших персональных данных в целях заключения и исполнения договоров с Вами предоставление персональных данных является необходимым условием заключения договора. Непредоставление этих данных исключает возможность принятия мер по анонимным запросам.
С вашего согласия мы обрабатываем персональные данные, когда вы добровольно решаете подписаться на наши предложения, акции, актуальные новости, исследования рынка или запрашиваете у нас конкретную консультацию, не требующую заключения договора. Если вы не дадите на это своего согласия, мы не сможем узнать, какие предложения вас интересуют, и предоставить вам именно те услуги, которые вы запросили и которые предназначены именно для вас.
7. Как мы обрабатываем ваши персональные данные
Персональные данные обрабатываются как автоматизированными средствами, так и вручную и защищаются соответствующими мерами безопасности с учетом уровня технического прогресса, затрат на реализацию, а также характера, объема, контекста и цели обработки. Компания принимает соответствующие административные, технические, кадровые и физические меры для защиты хранящихся у нее персональных данных от потери, кражи и несанкционированного использования, раскрытия или изменения.
8. Из каких источников мы получаем ваши персональные данные?
Мы получаем обработанные персональные данные от вас как субъектов данных. При необходимости мы можем дополнительно получить доступ к общедоступным реестрам, таким как реестр собственности или торговый реестр, однако мы не будем предпринимать такие действия, если у нас нет с вами преддоговорных или договорных отношений.
9. Ссылки на другие сайты
Данная политика конфиденциальности не распространяется на ссылки на другие веб-сайты на нашем сайте. Мы рекомендуем вам ознакомиться с политикой прозрачности/конфиденциальности/заявлениями других веб-сайтов, которые вы посещаете.
10. Обновление настоящей политики обработки персональных данных
Компания имеет право вносить изменения или обновлять настоящую Политику конфиденциальности. Любые изменения в настоящей Политике конфиденциальности будут объявлены заранее путем публикации на веб-сайте Компании.