Политика за защита на личните данни

Информация за нас:

„ИС Консулт Сървис" ЕООД, е дружество, регистрирано в Търговския регистър на Агенцията по вписванията с ЕИК 204937264, със седалище и адрес на управление: гр. Варна, ПК 9000, ул. Ген. Ст. Тошев 36, ап. 9-10, Тел: +359 878 676 078; Email: office@informationsc.com

Информация за контакти в „ИС Консулт Сървис" ЕООД, относно опазване на личните данни на нашите клиенти, контрагенти и партньори:
ИС Консулт Сървис" ЕООД
ул. Ген. Ст. Тошев 36, ап. 9-10, Варна
office@informationsc.com
Длъжностно лице по защита на личните данни:
К. Христов

Нашият основен стремеж, при работа с лични данни

„ИС Консулт Сървис“ обработва Вашите лични данни с цел да предостави на Вас и на Вашата фирма по-добри, по-качествени услуги и решения свързани с GDPR и информационната сигурност. С оглед тази цел, „ИС Консулт Сървис“ е изградила мрежа от стратегически партньорства, с която се стреми да задоволи в максимална степен всички Ваши потребности при използване на нашето продуктово портфолио.

Сигурността на данните, които сте ни поверили е много важна за нас. Тя има голямо значение за успеха на нашия бизнес и за обществения ни имидж. Ето защо ние защитаваме Вашите данни като прилагаме всички подходящи технически и организационни средства, с които разполагаме, за да не допускаме неразрешен достъп, неразрешено или злонамерено ползване, загуба или преждевременно заличаване на информация.

Ние събираме и обработваме лични данни само при спазване на изискванията на местното и европейското законодателство. Наясно сме, че обработването на Вашите данни е свързано с определена причина и не може да се извършва без ограничение.

Настоящата „Политика за защита на личните данни“ има за цел да Ви разясни как и защо обработваме личните Ви данни.

Как и защо използваме личните Ви данни

За изпълнение на договор или в контекста на пред договорни отношения.

Ние обработваме идентификационните Ви данни и други лични данни, за да предоставяме продуктите и услугите, които сте заявили и които ползвате при нас, както за да изпълняваме договорните и пред договорни задължения и да се ползваме от правата по договорите, сключени с Вас.

Обработката се извършват с цел:

  • установяване на самоличността на клиента през всички търговски канали;
  • управление и изпълнение на Вашите заявки за продукти или услуги, изпълнение на договори за продукти и услуги;
  • изготвяна на предложение за сключване на договор;
  • изготвяне и изпращане на сметка/фактура за продуктите и/или услугите, които използвате при нас;
  • за да осигурим необходимото Ви цялостно обслужване, както и да събираме дължимите суми за ползваните продукти и услуги;
  • с оглед осигуряване и предоставяне на качествени услуги, съгласно договореното;
  • изготвяне на предложения за сключване на договори от разстояние, изпращане на куриерски услуги с предоговорена информация и проекта на договор; обслужване на отказ от сделка;
  • уведомление за всичко, свързано с продуктите и услугите, които ползвате при нас, изпращане на различни известия, уведомление за проблеми, грешки или за да отговорим на подадени от Вас молби, жалби, предложения;
  • изготвяне на агрегирана статистическа информация за нашите продажби и услуги, които можем да предоставяме и на трети лица и др.;
  • анализ на клиентската история и изготвяне на потребителски профил с оглед определяне на подходяща оферта за Вас;
  • защитим и осигурим сигурността и целостта на Вас и на нашите служители;
  • установим и/или предотвратим незаконосъобразни действия или действия в противоречия с нашите условия за съответните услуги;
  • извършване на обработка от обработващ данните при сключване на договор, възлагане, отчитане, приемане, разплащане;

За изпълнение на нормативни задължения

Ние обработваме идентификационните Ви данни и други лични данни, за да спазим задължения, които са предвидени в нормативен акт, така например:

  • изпълнение на задължения във връзка с продажбата от разстояние, продажбата извън търговския обект, предвидени в Закона за защита на потребителите;
  • предоставяне на информация на Комисията за защита на потребителите или трети лица, предвидени в Закона за защита на потребителите;
  • предоставяне на информация на Комисията за защита на личните данни във връзка със задължения, предвидени в нормативната уредба за защита на личните данни – Закон за защита на личните данни, Регламент (ЕС) 2016/679 от 27 април 2016 година и др.;
  • задължения, предвидени в Закона за счетоводството и Данъчно-осигурителния процесуален кодекс и други свързани нормативни актове, във връзка с воденето на правилно и законосъобразно счетоводство;
  • предоставяне на информация на съда и трети лица, в рамките на производство пред съд, съобразно изискванията на приложимите към производството процесуални и материално правни нормативни актове;

След Ваше съгласие

В някои случаи ние обработваме личните Ви данни, само след предварителното Ви писмено съгласие. Съгласието е отделно основание за обработване на личните ви данни и целта на обработката е посочена в него, и не се покрива с целите, изброени в тази политика. Ако ни дадете съответните съгласие и до неговото оттегляне или прекратяване на всякакви договорни отношения с Вас:

  • изготвяме подходящи за вас предложения за продукти/услуги на „ИС Консулт Сървис“, като извършваме детайлни анализи на Ваши основни лични и фирмени данни;
  • изготвят се подходящи за вас предложения за продукти/услуги от партньори на компанията, като обработваме Ваши основни лични и фирмени данни.
  • Основни лични данни включват имена, ЕГН, пол и възрастова група, телефонен номер, адрес (постоянен адрес)
  • Фирмени данни включват име на фирма, имейл адрес(и) на фирмата, телефонен номер, адрес на фирмата.

Детайлни анализи е метод за извършване на анализ, който позволява обработване на големи по обем данни посредством статистически модели и алгоритми и други, които включват използване на мрежови и лични данни, както и процеси на псевдонимизиране и анонимизиране на същите, с цел извличане на информация за тенденции и различни статистически показатели.

Партньори са дружества, с които „ИС Консулт Сървис“ има сключени договори за партньорство и които предоставят разнообразни продукти и услуги.

Предоставените съгласия могат да бъдат оттеглени по всяко време. Оттеглянето на съгласието няма отражение върху изпълнението на договорните задължения на „ИС Консулт Сървис“. Ако оттеглите съгласието си за обработване на лични данни за някой или всички начини, описани по-горе, „ИС Консулт Сървис“ няма да използва личните Ви данни и информация за определените по-горе цели. Оттеглянето на съгласието не засяга законосъобразността на обработването, основано на дадено съгласие преди неговото оттегляне. Ние имаме голямо портфолио от предлагани продукти и услуги. Когато ни предоставите съгласие за обработка на данни, това съгласие се отнася до всички продукти и услуги, които ползвате.

За да оттеглите даденото съгласие е необходимо само да използвате сайта ни или просто данните ни за контакт.

С оглед наш легитимен интерес

Ние използваме данните Ви за идентификация (с изключение на ЕГН), за да извършим основен анализ на данните Ви с цел да пригодим предлаганите от нас услуги към индивидуалните Ви потребности и да Ви предложим нови услуги, които да ги задоволяват.

Обработка на анонимизирани данни

Ние обработваме Вашите данни за статически цели, това означава за анализи, в които резултатите са само обобщаващи и следователно данните са анонимни – например, за да представим движение на големи групи хора. Идентифицирането на конкретно лице или фирма от тази информация е невъзможно.

Какви данни обработваме

данни за идентификация:
трите имена, единен граждански номер или личен номер на чужденец, постоянен адрес, пол и възрастова група, име на фирма, личен или фирмен имейл адрес, телефонен номер, адрес на фирмата.

други данни:
информация за вида и съдържанието на договорното отношение, както и всяка друга информация, свързана с договорното правоотношение, включително:

  • електронна поща, писма, информация за заявките ви за отстраняване на проблеми, жалби, молби, оплаквания;
  • друга обратна връзка, която получаваме от вас;
  • лични данни за контакт - адрес за контакт, телефонен номер и информация за контакт (имейл, телефонен номер), пол, възрастова група;
  • предпочитания за услугите, които ви предоставяме;

друга информация като:

  • клиентски номер, код или друг идентификатор, създаден от ИС Консулт Сървис за идентификация на фирми и потребители;
  • данни, предоставяни през интернет страницата на дружеството;

други лични данни, предоставени от Вас или от трето лице при сключване или по време на действие на договор с ИС Консулт Сървис и по-конкретно: трите имена, единен граждански номер или личен номер на чужденец, постоянен адрес на пълномощник, посочени в документ, в който сте го упълномощили да ги представлява; данни за профил в социални мрежи, данни за контакт, лице за контакт; потребителско име, данни, предоставени при участие в игри, томболи и/или други сезонни или промоционални кампании, организирани от ИС Консулт Сървис, включително и чрез социалните мрежи.

Когато обработваме основните Ви лични данни, и описаните други данни за целите на предоставяне на продукти и услуги, за тяхното заплащане, за изпълнение на Ваши заявки за услуги, както и с цел да изпълним наши нормативни задължения, тази обработка е задължителна, за изпълнение на тези цели. Без тези данни, не бихме могли да предоставяме съответните услуги. Ако не ни предоставите данни за идентификация, не бихме могли да сключим с Вас договор за продукт или услуга.

Защо и как използваме автоматизирани алгоритми

За обработването на Вашите лични данни ние използване частично автоматизирани алгоритми и методи с цел постоянно подобряване на нашите продукти и услуги, за придаване на по-лично към Вас, за адаптиране на продуктите и услугите ни към Вашите нужди по най-добрия възможен начин или за изчисляване. Този процес се нарича профилиране.

Как защитаваме Вашите лични данни

За осигуряване на адекватна защита на данните на компанията и своите клиенти, ние прилагаме всички необходими организационни и технически мерки, предвидени в Закона за защита на личните данни, както и най-добрите практики от международни стандарти (ISO 27001:2013 и др.).

Компанията е установила процеси по предотвратяване на злоупотреби и пробиви в сигурността. С цел максимална сигурност при обработка, пренос и съхранение на Вашите данни, може да използваме допълнителни механизми за защита като криптиране, псевдонимизация и др.

Кога изтриваме Вашите лични данни

По правило, прекратяваме използването на вашите лични данни, за целите, свързани с договорното правоотношение, след прекратяване на договора, но не ги изтриваме преди изтичане на една година от прекратяване на договора или до окончателно уреждане на всички финансови задължения и изтичане на нормативно определените задължения за съхраняване на данните, като задължения по Закона за счетоводството за съхранение и обработка на счетоводни данни (50 години), изтичане на определените в Закона за задълженията и договорите давностни срокове за предявяване на претенции (10 години), задължения за предоставяне на информация на съда, компетентни държавни органи и др. основания, предвидени в действащото законодателство (10 години). Моля да имате предвид, че няма да изтрием или анонимизираме Ваши лични данни, ако те са необходими за висящо съдебно, административно производство или производство по разглеждане на ваша жалба пред нас.

Вашите данни могат да бъдат и анонимизирани. Анонимизирането представлява алтернатива на изтриването на данните. При анонимизация, всички лични разпознаваеми елементи позволяващи идентифицирането Ви, се заличават необратимо. За анонимизирани данни няма нормативно задължение за изтриване, тъй като не представляват лични данни.

Вашите права, във връзка с обработване на личните Ви данни:

1. Право на информация Вие имате право да поискате:

  • информация за това дали отнасящи се до вас данни се обработват, информация за целите на това обработване, за категориите данни и за получателите или категориите получатели, на които данните се разкриват;
  • съобщение в разбираема форма, съдържащо личните ви данни, които се обработват, както и всяка налична информация за техния източник;
  • информация за логиката на всяко автоматизирано обработване на лични данни, отнасящи се до вас, поне в случаите на автоматизирани решения.

2. Право на достъп:

  • Правото на достъп, обикновено наричано "достъп до темата", дава право на лицата да получат копие от техните лични данни, както и друга допълнителна информация. То помага на хората да разберат как и защо използвате данните си и да проверявате дали правите това законно.

3. Право на корекция:
В случай, че обработваме непълни или сгрешени/грешни данни, Вие имате право, по всяко време, да поискате:

  • да заличим, коригираме или блокираме Ваши лични данни, обработването на които не отговаря на изискванията на закона;
  • да уведомим третите лица, на които са били разкрити личните му данни, за всяко заличаване, коригиране или блокиране, с изключение на случаите, когато това е невъзможно или е свързано с прекомерни усилия.

4. Право на изтриване:

  • Съгласно член 17 от GDPR лицата имат правото да изтриват личните си данни. Това също е известно като "правото да бъдеш забравен". Правото не е абсолютно и се прилага само при определени обстоятелства.

5. Право на възражение:
По всяко време имате право да:

  • възразите срещу обработването на личните Ви данни при наличие на законово основание за това; когато възражението е основателно, личните данни на съответното физическо лице не могат повече да бъдат обработвани;
  • възразите срещу обработването на личните Ви данни за целите на директния маркетинг.

6. Право на ограничаване на обработването:
Можете да поискате ограничаване на обработващите се персонализиращи данни ако:

  • оспорвате верността на данните, за периода, в който трябва да проверим верността им; или
  • обработването на данните е без правно основание, но вместо да ги изтрием, Вие искате тяхното ограничено обработване; или
  • повече нямаме нужда от тези данни (за определената цел), но Вие имате нужда от тях за установяването, упражняването или защитата на правни претенции; или
  • сте подали възражение за обработването да данните, в очакване на проверка дали основанията на администратора са законни.

7. Право на преносимост на данни:
Можете да поискате от нас да предоставим личните данни, които сте поверили на нашата грижа в организиран, подреден, структуриран, общоприет електронен формат ако:

  • обработваме данните съгласно договора и базирано на декларацията за съгласие, която може да бъде оттеглена или на договорно задължение и обработването се извършва автоматично

8. Права във връзка с автоматизираното вземане на решения и профилиране:

  • Член 22 от GDPR има допълнителни правила за защита на лицата, ако извършвате само автоматизирано вземане на решения, което има законно или подобно значително въздействие върху тях.

Право на жалба:

В случай, че смятате, че нарушаваме приложимата нормативна уредба, Ви молим да се свържете с нас за изясняване на въпроса. Разбира се, имате право да подадете жалба пред Комисията за защита на личните данни. След 25 май 2018 г. ще можете да подадете жалба и пред регулаторен орган, в рамките на ЕС.

Заявленията за достъп до информация или за корекция се подават лично или от изрично упълномощено от Вас лице, чрез нотариално заверено пълномощно. Заявление може да бъде отправено и по електронен път, по реда на Закона за електронния документ и електронния подпис.

Ние се произнасяме по Вашето искане в 14-дневен срок от неговото подаване. При обективно необходим по-голям срок – с оглед събиране на всички искани данни и това сериозно затруднява дейността ни, този срок може да бъде удължен до 30 дни. С решението си ние даваме или отказва достъп и/или исканата от заявителя информация, но винаги мотивираме отговора си.

Актуалност и промени на политиката

С цел да прилагаме най-актуалните мерки за защита и с цел спазване на действащото законодателство, ние ще актуализираме редовно настоящата Политика за защита на личните данни. Ако промените, които направим, са съществени, можем да публикуваме съобщение за направените промени в нашият интернет сайт. Приканваме Ви редовно да преглеждате текущия вариант на тази Политика за защита на личните данни, да бъдете постоянно информирани за това, как ние се грижим за защитата на личните данни, които събираме.

Тази Политика за защита на личните данни е актуализирана за последен път на 16.06.2021г.