Политика за защита на личните данни
лични данни
Политика за защита на личните данни
ПОЛИТИКА ЗА НЕПРИКОСНОВЕНОСТ И ЗАЩИТА НА ДАННИТЕ във връзка с Регламент /ЕС/ 2016/679 на Европейския парламент и на Съвета от 27.04.2016г. относно защита на физическите лица във връзка с обработването на лични данни и относно свободното движение на такива данни и за отмяна на Директива 95/46/ЕО /Общ регламент относно защита на данните/.
“ПодоКеър“ ООД търговско дружество, вписано в Търговския регистър при Агенция по вписванията с ЕИК 206182088 със седалище и адрес на управление: гр. Варна, ж.к. Младост, ул. “Младежка“ № 35, ИН по ЗДДС BG206182088, тел.: + 359876766036, е-mail: info@aestheticpharma.bg и е Администратор на личните данни, по смисъла на чл. 4 ал. 7 от Регламент /ЕС/ 2016/679 използва обем различни данни, чрез които могат да бъдат идентифицирани лица.
Дружеството е с дейност продажба на козметика и козметични материали.
Надзорен орган
Комисията за защита на личните данни
гр. София - 1592, бул. "Цветан Лазаров" № 2
Работно време – от 09:00 ч. до 17:30 ч., уеб сайт: www.cpdp.bg , е-mail: kzld@cpdp.bg .
1. Общ регламент за защита на данните (Регламент /ЕС/2016/679)
Общият регламент за защита на данните (ОРЗД) регламентира дейността по обработване на лични данни.
2. Легални дефиниции
"Лични данни" - всяка информация, свързана с идентифицирано физическо лице или физическо лице, което може да бъде идентифицирано („субект на данни“); физическо лице, което може да бъде идентифицирано, е лице, което може да бъде идентифицирано, пряко или непряко, по-специално чрез идентификатор като име, идентификационен номер, данни за местонахождение, онлайн идентификатор или по един или повече признаци, специфични за физическата, физиологичната, генетичната, психическата, умствената, икономическата, културната или социална идентичност на това физическо лице;
"Обработване" - всяка операция или съвкупност от операции, извършвана с лични данни или набор от лични данни чрез автоматични или други средства като събиране, записване, организиране, структуриране, съхранение, адаптиране или промяна, извличане, консултиране, употреба, разкриване чрез предаване, разпространяване или друг начин, по който данните стават достъпни, подреждане или комбиниране, ограничаване, изтриване или унищожаване;
"Администратор на лични данни" - физическо или юридическо лице, публичен орган, агенция или друга структура, която сама или съвместно с други определя целите и средствата за обработването на лични данни; когато целите и средствата за това обработване се определят от правото на Съюза или правото на държава членка, администраторът или специалните критерии за неговото определяне могат да бъдат установени в правото на Съюза или в правото на държава членка.
"Обработващ лични данни" - физическо или юридическо лице, публичен орган, агенция или друга структура, която обработва лични данни от името на администратора.
3. “ПодоКеър“ ООД в качеството си на Администратор на лични данни обработва лични те данни:
а/ за всички дейности, свързани със съществуване, изменение и прекратяване на трудовите и граждански правоотношения;
б/ за изготвяне на всякакви документи на лицата в тази връзка (договори, допълнителни споразумения, документи, удостоверяващи трудов стаж, служебни бележки, справки, удостоверения и др. подобни);
в/ за установяване на връзка с лицето по телефон, за изпращане на кореспонденция, отнасяща се до изпълнение на задълженията му по трудови договори;
г/ за водене на счетоводна отчетност, удържане на дължими данъци и други дейности относно възнагражденията на посочените по-горе лица по трудови , служебни и граждански правоотношения;
5.2. За изпълнение на дейности, свързани със сключване, съществуване, изменение и прекратяване на договорни правоотношения, вкл. за:
- изготвяне на всякакви документи;
- изпълнение на нормативните изисквания на Т ърговския закон, З акон за счетоводството, Закон за данък добавена стойност, Закон за корпоративното подоходно облагане и др.;
- за установяване на връзка с лицето за контакт по телефон, e-mail или по всякакъв друг законосъобразен начин;
- за доставка и/или приемане на стоки/услуги, за комуникация във връзка с предоставяне и/или получаване на стоки/услуги и за предоставяне на свързаното с тях клиентско обслужване;
- за водене на счетоводна отчетност във връзка с изпълненията по договори, по които Администраторът е страна;
- за обработка на плащания във връзка със сключените договори от Администратора .
7.1.Данни за персонал (по трудови правоотношения):
- идентификационни данни – имена, адрес, телефонен номер;
- единен граждански номер – ЕГН;
- образование – документ за придобито образование; сертификат за квалификация, когато такива се изискват за длъжността. Данните са необходими с оглед спазване нормативни изисквания за заемане на длъжности от лицата;
- трудова дейност – Документи за стаж по специалността, професионална квалификация;
- семейна идентичност – семейно положение. Данните са необходими за реализиране на законоустановените права на лицата за ползване на отпуск за майчинство или бащинство, при запор. Декларация за ползване на данъчни облекчения за деца, ползване на отпуск по чл.157 КТ за изпълнение на граждански, обществени и други задължения (встъпване в брак, кръводаряване, смърт на близък роднина и и др.);
- икономическа и финансова информация – придобит доход при друг работодател, банкова сметка. Данните са необходими за годишно преизчисляване на данъка по ЗДДФЛ, за изплащане на парично обе зщ етение за временна неработоспособност и трудово възнаграждение;
- данни за здравословното състояние – документ за трудоустрояване (предоставяне на определена закрила на служителите ), болничен лист (изпращане на болничния в НОИ );
- свидетелство за съдимост – когато със закон или нормативен акт се изисква удостоверяването на съдебно минало.
- идентификационни данни – имена, постоянен адрес, телефонен номер;
- единен граждански номер – ЕГН;
- икономическа и финансова информация – банкова сметка. Данните са необходими за изплащане на възнаграждение;
“ПодоКеър“ ООД обработва лични данни на физически лица при кандидатстване за заемане на свободно работно място в Дружеството, като например:
- биографични данни – имена, дата на раждане, предишна трудова дейност, образование, квалификация;
- информация за контакт – адрес, телефонен номер, e-mail адрес;
- идентификационни данни – имена, адрес, телефонен номер, e-mail;
- единен граждански номер – ЕГН;
- икономическа и финансова информация – банкова сметка. Данните са необходими за обработка на плащанията;
Посочените в т.7.1, 7.2, 7.3 и 7.4 лични данни се обработват в изпълнение на нормативно установено задължение , договор и съгласие / Кодекс на труда, КСО, ЗДДФЛ и други законови и подзаконови актове / чрез служители оправомощени да обработва т лични данни , като “ПодоКеър“ ООД определя целите и средствата за обработването на личните данни, при наличие на приложимо правно основание, съгласно изискванията на Регламент /ЕС/ 2016/679.
8. Упражняване на права по чл.15 – 22 на Общи я регламент за защита на данни. Ред за упражняване правата на субектите на данни.
Вие имате следните права, в качеството Ви на субект на лични данни, които са определени в чл.15 – 22 от Общия регламент за защита на данни :
- право да бъд ете информирани;
- право на достъп;
- право на коригиране на съществуващите данни;
- право на изтриване на данните ("правото да бъдеш забравен");
- право за ограничаване на обработването на данните;
- право на преносимост на данните;
- право на възражение;
- права във връзка с автоматизираното обработване на данни и профилирането.
Права та могат да бъдат упражнени, чрез искане до “ПодоКеър“ ООД , подавано лично или чрез пълномощник, по поща на адрес на администратор или на e- mail : info@aestheticpharma.bg на администратор с електронен подпис.
Информация относно предприети действия по Искането се предоставя при условия на чл.12 т.3 от Регламент /ЕС/ 2016/679.
При опасения във връзка със самоличност на физическото лице, което подава Искането, Администраторът може да поиска предоставяне на допълнителна информация, необходима за потвърждаване на самоличността на субекта на данни.
9. Законосъобразност на обработването. Последици от отказ за предоставяне на лични данни
“ПодоКеър“ ООД съхранява и обработва лични данни само на посочените правни основания в зависимост от случая, като документира връзката между основанието и обстоятелствата в съответствие с ОРЗД , а именно:
9.1. Изпълнение на договор
Оценката на въздействието върху защитата на данни включва:
- Преглед на методите за обработка на личните данни и целите;
- Преценка дали очаквания метод за обработка на данни е приложим и подходящ за посочената цел;
- Оценка на риска за субектите на данни при обработване на данните им;
- Какъв контрол и какви мерки за сигурност са необходими, за да се минимизира идентифицирания риск и да се постигне съответствие с изискванията на ОРЗД.
При възможност, ще бъдат използвани техники като псевдонимизиране и съхраняване само на необходимата информация.
11. Предоставяне на личните данни извън дружеството
Личните данни, който се обработват от “ПодоКеър“ ООД се предоставят на:
|
15 . Длъжностно лице по защита на данните
ОРЗД задължава всяка организация, която е публична, която обработва голям обем лични данни или събира/съхранява "чувствителни" данни да има длъжностно лице по защита на данните. Последното следва да има необходимия обем знания и умения за целите на ОРЗД, но може да бъде както лице от самата организация, така и външно лице.
Съобразно поставените от регламента изисквания, “ПодоКеър“ ООД ще ангажира длъжностно лице по защита на данните.
16.Технически и организационни мерки за защита на личните данни
Защитата на данните на хартиен и електронен носител от неправомерен достъп, повреждане, изгубване или унищожаване се осигурява посредством вътрешно регулирани технически и организационни мерки:
Действията следва да бъдат пропорционални на нарушението, като следва да се спазва и принципът за прозрачност. ОРЗД задължава организацията, в случай на пробив, който може да застраши правата и свободите на лицата, да уведоми надзорния орган (Комисията за защита на личните данни) в рамките на 72 часа от узнаването.
“ПодоКеър“ ООД документира всяко нарушение на сигурността на личните данни, включително фактите, свързани с нарушението, последиците от него и предприетите действия за справяне с него.
18 . Постигане на съответствие с ОРЗД
Следните действия са предприети от “ПодоКеър“ ООД, за да бъде постигнато пълно съответствие с изискванията на ОРЗД:
- Анализирано е законодателството в областта на личните данни;
- Служителите, които се занимават със събиране и обработване на лични данни, разбират задълженията си и отговорността за спазването на политиките и процедурите за защита на личните данни на организацията;
- Персоналът е инструктиран относно необходимото ниво на защита на данните;
- Предоставени са възможности за упражняване на правата от субектите на данни и техните искания се управляват ефективно;
- Извършват се периодични прегледи с цел актуализация на политиките/процедурите относно защитата на личните данни;
- Спазва се принципът за защита на етапа на проектирането за всички нови или драстично променени системи и процеси;
- Води се следната документация за дейностите по обработване:
Заключителна разпоредба
§1. Настоящата Политика е актуализирана и утвърдена от Управителя на “ПодоКеър“ ООД
При възникване на спор, свързан с покупка онлайн, можете да ползвате "сайта ОРС"
2024 All rights reserved | Aesthetic Pharma е запазена търговска марка на PodoCare Ltd.