Политика за лични данни
www.3mo.bg
Настоящата Политика е неразделна част от ОБЩИ УСЛОВИЯ ЗА ПОЛЗВАНЕ на уеб сайт www.3mo.bg (Сайта), администриран от “Дружба Риъл Естейт” ООД (Администраторът). Този документ е изготвен в съответствие с разпоредбите на Регламент (ЕС) 2016/679 на ЕП и на Съвета (Общ регламент относно защитата на данните или GDPR) и Закона за защита на личните данни. По-долу се посочва начинът, по който Администраторът събира и обработва лични данни на субекти на данни – потребители, които посещават Сайта.
1. Основания за обработване на лични данни
Допустимо е обработването на лични данни при някое от следните условия:
- Съгласие – когато потребителите са дали съгласието си за обработване на данни за конкретни цели, например за маркетинг цели (за получаване на информационен бюлетин) или за установяване на контакт (чрез изпращане на запитване през контактна форма на Сайта).
- Законови задължения – Администраторът е длъжен да спазва определени изисквания на потребителското законодателство и законодателството по защита на личните данни, като за тази цел може да обработва лични данни за изпълнение на законовите си задължения.
- Легитимни интереси – Администраторът може да обработва лични данни при подаване или отговор на сигнали, жалби, искове до компетентните държавни и съдебни органи. Негов интерес е и постоянното подобряване на услугите, като за тази цел може да обработва данни за анализиране на потребителските предпочитания и обратната връзка при ползване на Сайта.
2. Обработване на лични данни
За най-доброто представяне на Сайта и за някои от функциите му се събират и следните данни: IP адрес; вид браузър; настройки на език; вид устройство и операционна система, чрез които е достъпен Сайтът; време за ползване.
По-конкретно, Администраторът може да обработва лични данни в хода на една или повече от следните дейности:
- обработване на запитвания от контактна форма;
- изпращане на информационен бюлетин;
- информиране за промени в прилагани политики и общи условия;
- оценка на ефективността на рекламата;
- управление на профили и страници в социални мрежи;
- упражняване и защита на правни претенции, подаване или отговор на сигнали, жалби, искове до компетентните държавни и съдебни органи.
При тези дейности Администраторът може да събира и обработва следните данни:
- данни за физическа идентичност – имена;
- контактни данни – телефонен номер, имейл;
- данни за посещение на Сайта – IP адреси, системни и аналитични данни, събирани чрез инсталирани бисквитки (Cookies);
- други – данни, споделени по инициатива на потребителите в изпратени запитвания и обратна връзка през контактната форма.
3. Събиране на лични данни
Личните данни на потребителите могат да се събират лично от субектите (при създаване на потребителски профил, отправяне на запитване през контактна форма) и/или автоматично през Сайта (чрез използване на бисквитки и други подобни решения).
4. Цел, основание и срок на съхранение
По-конкретно, Администраторът може да обработва данните при следните основания и условия:
Категория | Събиране | Цел | Основание (GDPR) | Срок |
---|---|---|---|---|
1. IP адрес 2. браузър 3. настройки на език 4. вид устройство 5. време за ползване 6. вид операционна система | При ползването на Сайта от субектите на данни и чрез “бисквитки” | За предоставяне на пълната функционалност на Сайта | чл.6, ал.1, “б” – за изпълнение на договор | 2г. |
1. Имейл адрес 2. Телефон 3. Две имена 4. Друга информация, предоставена по инициатива на потребителя | Лично от потребителите през контактна форма | Запитвания, коментари и обратна връзка | чл.6, ал.1, “а” – предоставено съгласие | 2г. |
1. Имена 2. Имейл адрес | Лично от потребителите през форма за записване | Получаване на информационен бюлетин | чл.6, ал.1, “а” – предоставено съгласие | До оттегляне на съгласието |
Аналитични данни | Подобряване на предоставяните от Сайта услуги и статистика | При ползване на Сайта | чл.6, ал.1, “е” – легитимен интерес | 2г. |
1. Уникален идентификатор на посетител; 2. Уникален идентификатор на устройство Данни от HTTP GET/POST 4. Потребителско поведение на Сайта 5. IP адреси | Профилиране на потребители и насочване на реклами, сервиране и измерване на съдържание, ретаргетинг и ремаркетинг | При ползване на Сайта и съгласие с маркетинг бисквитки | чл.6, ал.1, “а” – предоставено съгласие | до 2 г. или оттегляне на съгласието |
5. Защита на личните данни
В съответствие с приложимото законодателство Администраторът поддържа подходящи и пропорционални технически и организационни мерки за защитата на данните на потребителите, включително и за предотвратяване на неупълномощен достъп до тях и/или до тяхното неправилно използване.
Администраторът използва бизнес системи, процедури и информационни технологии, с които адекватно защитава личните данни и осигурява тяхната безопасност. Събраните данни от потребителите на Сайта са систематизирани в регистри, които са обект на криптографска защита. Самите регистри с данни са разположени върху твърдата памет на компютърни системи с ограничен технически и физически достъп, само от квалифициран и обучен персонал.
6. Споделяне на лични данни
Администраторът може да споделя данни за използването на Сайта с индустриално признати решения, като Google Analytics. Администраторът може да споделя лични данни и с други свои контрагенти, съдействащи при изпълнението на законови задължения, управлението на конкретни работни процеси и преследване на определени легитимни интереси. Такива контрагенти могат да бъдат доставчици на IT и хостинг услуги, свързани с поддръжката на Сайта.
Възможно е в определени ситуации да се налага споделяне на данни със специален орган на власт (административен, съдебен и/или орган на изпълнителната власт) въз основа на чл. 6, ал. 1, б. “в” и б. “е” от Общия регламент относно защитата на данните (GDPR), когато това се налага за разрешаване на правни спорове, предвидено е в законова разпоредба или е крайно необходимо за предотвратяване, установяване или преследване на криминална дейност или измами.
7. Права на субектите на данни
Посетителите на Сайта са субекти на данни по смисъла на Общия регламент относно защитата на данните (GDPR), като имат следните права:
Право на достъп | Имате право да получите потвърждение, че Ваши лични данни се обработват, както и да изискате и получите информация за целите на обработването; категориите обработвани лични данни; получателите; източниците; предвидения срок за съхранение; правото на жалба до надзорен орган; наличието на автоматизирано вземане на решение, включително профилиране. |
Право на коригиране | Имате право да изискате коригирането (без ненужно забавяне) на неточните лични данни, свързани с Вас. При наличието на непълни данни имате право да изискате попълването им. |
Право на изтриване | Имате право да изискате изтриването на свързаните с Вас лични данни, когато: не са необходими повече за целите, за които са били събрани и обработвани; оттеглите съгласието си или възразите срещу обработването и нямаме друго правно основание за тяхното обработване; личните Ви данни се обработват незаконосъобразно; личните Ви данни трябва да се изтрият с цел спазване на правно задължение съгласно правото на Европейския съюз или на държава членка. |
Ограничаване на обработването | Имате право да изискате ограничаване на обработването, когато: точността на личните Ви данни се оспорва – за срок, който позволява извършването на проверка за точността на данните; обработването е неправомерно; не се нуждаем повече от личните Ви данни, но вие ги изисквате за установяването, упражняването или защитата на правни претенции; сте възразили срещу обработването и очаквате проверка относно законовите ни основания и преимуществото им пред интересите Ви. |
Право на преносимост | Имате право, когато обработването на Ваши данни е основано на съгласие или изпълнение на договорно задължение и същевременно се извършва по автоматизиран начин, да получите безпрепятствено личните данни, които се отнасят до Вас и които сте ни предоставили, за да ги предадете на друг администратор. |
Право на възражение | Имате право, на основания, свързани с конкретната ситуация, да възразите срещу обработване, включително профилиране, на личните Ви данни, което излиза извън законните цели. |
Право на жалба | Имате право да сезирате Комисията за защита на личните данни за нарушаване на Вашите права в шестмесечен срок от узнаване на нарушението, но не по-късно от 2 (две) години от извършването му. При нарушаване на правата Ви можете да обжалвате актовете и действията ни и по съдебен ред пред компетентния съд. |
Потребителите могат да научат повече за своите права и за това как да ги упражняват на информационния уебсайт на Европейския надзорен орган за защита на личните данни или на надзорния орган за Р България – Комисия за защита на личните данни.
Потребителят може винаги и по всяко време да упражни своите права, изброени по-горе. За целта е нужно да изпрати писмо или имейл на посочените по-долу адреси. За улеснение, може да използва и стандартната форма, достъпна ТУК.
На подадени искания относно лични данни ще бъде отговорено в двумесечен срок, а в случай на необходимост от удължаване на посочения срок субектът ще бъде информиран за удължаването, както и за причините за забавянето.
Администраторът може да откаже да обработва искания, които се повтарят неоснователно или застрашават поверителността на други субекти на лични данни. Администраторът ще предостави безплатно копие от личните данни, които са в процес на обработване, като си запазва правото да наложи такса в пропорционален размер при повторяемост или прекомерност на исканията.
Версия: 1.0
Дата на приемане и публикуване:
Данни за контакт
Име на администратора | “Дружба Риъл Естейт” ООД |
Седалище | гр. София, България |
Адрес на управление | ж.к. Младост 4, бл. 405, вх. 4, ап. 6 |
ЕИК | 203805039 |
Телефон за контакт | |
Имейл | office@3mo.bg |
Данни за контакт с надзорния орган
Надзорен орган | Комисия за защита на личните данни |
Адрес | България, София, 1592, бул. “Проф. Цветан Лазаров” №2 |
Имейл | kzld@cpdp.bg |