От изключителна важно значение за Universal-K Bulgaria е Вашата лична неприкосновеност. В тази връзка настоящата Политика за сигурност има за цел да разкрие какви лични данни събираме за Вас посредством съвместните ни взаимоотношения и как използваме тези данни.
Universal-K Bulgaria със седалище и адрес на управление: Todor Aleksandrov 9, Sofia, 1000, Bulgaria,
(наричано по-долу за краткост
Universal-K Bulgaria „Ние“, „Сайт“, “Уебсайт”, „администратор“) е
администратор на данни, сред които и лични, по отношение на информацията, събрана или предоставяна при разглеждането на сайта
www.universalkgroup.com. Политиката се прилага и в случаите, при които като физически лица (за краткост „Субекти“) доброволно ни предоставяте електронно (чрез електронна поща), по телефон или посредством други начини, в това число на място в наш търговски обект или офис лични данни. Обработваме и лични данни и от запитвания, отправени от Вас към нас, както и за маркетингови и рекламни цели. При обработването на лични данни
Universal-K Bulgaria спазва всички приложими към дейността му нормативни актове по защита на личните данни, включително, но не само Регламент (ЕС) 2016/679 („Регламент“) и Закона за защита на личните данни, защото за нас сигурността на личните данни на нашите клиенти e от първостепенно значение. Ето защо, настоящата Политика се прилага и в този случай.
При събиране и обработка на лични данни, ние се водим от следните принципи: законосъобразност, добросъвестност, прозрачност; ограничение на целите; свеждане на данните до минимум; точност; ограничение на съхранението; цялостност и поверителност; отчетност.
1.
ПРИЛОЖИМОСТ НА ПОЛИТИКАТАТази Политика се прилага за всички наши клиенти - физически лица, ползващи нашите услуги чрез поръчка от Сайта или проявяващи интерес към същите чрез изпращане на запитвания (наричани по-долу „субекти на данните“, „потребителите“).
Партньори и трети лица, които работят със или за
Universal-K Bulgaria, както и които имат или могат да имат достъп до личните данни, ще се очаква да се запознаят, разбират и да се съобразят с тази политика. Никоя трета страна не може да има достъп до лични данни, съхранявани от
Universal-K Bulgaria, без предварително дружеството да е сключило споразумение за поверителност на данните, което налага на третата страна задължения, не по-малко обременяващи от тези, които
Universal-K Bulgaria е поело, и което дава право на
Universal-K Bulgaria да извършва проверки на спазването на наложените със споразумението задължения.
Тази политика се прилага за всички служители/работници (и заинтересованите страни) на
Universal-K Bulgaria, както и за външни доставчици на продукти и услуги, с които
Universal-K Bulgaria има сключени договори. Всяко нарушение на Общия регламент ще бъде разглеждано като нарушение на трудовата дисциплина, респ. като неизпълнение на договори с партньори, а в случай че има предположение за извършено престъпление, въпросът ще се предостави за разглеждане в максимално кратък срок на съответните държавни органи.
2.
ДЕФИНИЦИИ„Регламент“ - Общ регламент за защита на данните 2016/679 от 27 април 2016 година, наричан GDPR. Целта на този европейски законодателен акт е да защитава "правата и свободите" на физическите лица и да се гарантира, че личните данни не се обработват без тяхно знание, и когато е възможно, че се обработва с тяхно съгласие.
„Лични данни"- всяка информация, свързана с идентифицирано физическо лице или физическо лице, което може да бъде идентифицирано („субект на данни"); физическо лице, което може да бъде идентифицирано, е лице, което може да бъде идентифицирано пряко или непряко, по-специално чрез идентификатор като име, идентификационен номер, данни за местонахождение, онлайн идентификатор или по един или повече признаци, специфични за физическата, физиологичната, генетичната, психическата, умствената, икономическата, културната или социална идентичност на това физическо лице.
„Обработване" - всяка операция или съвкупност от операции, извършвана с лични данни или набор от лични данни чрез автоматични или други средства като събиране, записване, организиране, структуриране, съхранение, адаптиране или промяна, извличане, консултиране, употреба, разкриване чрез предаване, разпространяване или друг начин, по който данните стават достъпни, подреждане или комбиниране, ограничаване, изтриване или унищожаване;
„Администратор" - всяко физическо или юридическо лице, публичен орган, агенция или друга структура, която сама или съвместно с други определя целите и средствата за обработването на лични данни; когато целите и средствата за това обработване се определят от правото на ЕС или правото на държава членка, администраторът или специалните критерии за неговото определяне могат да бъдат установени в правото на Съюза или в правото на държава членка;
„Субект на данните“ – всяко живо физическо лице, което е предмет на личните данни съхранявани от Администратора.
„Съгласие на субекта на данните" - всяко свободно изразено, конкретно, информирано и недвусмислено указание за волята на субекта на данните, посредством изявление или ясно потвърждаващо действие, което изразява съгласието му свързаните с него лични данни да бъдат обработени;
„Дете“ – Общият Регламент определя дете като всеки на възраст под 16 години. Обработката на лични данни на едно дете е законно само, ако родител или попечител е дал съгласие. Администраторът полага разумни усилия, за да провери в такива случаи, че притежателят на родителската отговорност за детето е дал или упълномощен да даде съгласието си.
„Профилиране" - всяка форма на автоматизирано обработване на лични данни, изразяващо се в използването на лични данни за оценяване на определени лични аспекти, свързани с физическо лице, и по-конкретно за анализиране или прогнозиране на аспекти, отнасящи се до изпълнението на професионалните задължения на това физическо лице, неговото икономическо състояние, здраве, лични предпочитания, интереси, надеждност, поведение, местоположение или движение;
„Нарушение на сигурността на лични данни" - нарушение на сигурността, което води до случайно или неправомерно унищожаване, загуба, промяна, неразрешено разкриване или достъп до лични данни, които се предават, съхраняват или обработват по друг начин;
„Получател" - физическо или юридическо лице, публичен орган, агенция или друга структура, пред която се разкриват личните данни, независимо дали е трета страна или не. Същевременно публичните органи, които могат да получават лични данни в рамките на конкретно разследване в съответствие с правото на Съюза или правото на държава членка, не се считат за „получатели"; обработването на тези данни от посочените публични органи отговаря на приложимите правила за защита на данните съобразно целите на обработването;
„Трета страна“– всяко физическо или юридическо лице, публичен орган, агенция или друг орган, различен от субекта на данните, администратора, обработващия лични данни и лицата, които под прякото ръководство на администратора или на обработващия лични данни имат право да обработват личните данни;
3.
СУБЕКТИ, ЧИИТО ДАННИ ОБРАБОТВАМЕВъв връзка със своята дейност За посетителите на Сайта, които не извършват поръчки и не изпращат запитвания, а единствено разглеждат интернет страницата ни, се прилага приетата и публикувана в Сайта Политика за бисквитките сключва и изпълнява договори за покупко-продажба от разстояния, разглежда кандидатури за работа и предложения, формуляри за упражняване на права на потребители купувачи, както и искания на субекти на данните, отговаря на запитвания, издава и получава фактури, обработва статистически данни, управлява потребителски панел в сайта, извършва рекламна дейност посредством рекламни кампании (промоции, игри и др.). В хода на тези дейности
За посетителите на Сайта, които не извършват поръчки и не изпращат запитвания, а единствено разглеждат интернет страницата ни, се прилага приетата и публикувана в Сайта Политика за бисквитките обработва информация относно следните Субекти на данни:
(а)
физически лица, ползватели на сайта без регистрация, без да оставят каквито и да е данни (в този случай обработваме данни, но не лични) и физически лица, ползватели на сайта без регистрация, които са предоставили ограничен брой лични данни доброволно (пример телефонен номер и или електронен адрес);
(б)
физически лица, отправили запитвания (вкл. чрез обаждане), искания, инициативи, сигнали, жалби или друга кореспонденция към нас, в това число посредством сайта, телефон, електронна поща или по друг начин;
(в)
физически лица, информация за които се съдържа в запитвания (вкл. чрез обаждане), искания, инициативи, сигнали, жалби или друга кореспонденция, отправена към нас;
(г)
физически лица, с които ние сключваме договори (граждански, в т.ч. търговски или трудови, най-вече договори от разстояние)
електронно (чрез сайта или социалните мрежи, както и посредством електронна кореспонденция)
или на място в наш офис или търговски обект;4. ЛИЧНИ ДАННИ, КОИТО ОБРАБОТВАМЕНевъзможно е да предоставим Услугите на Сайта и да сключим и изпълним договор с Вас, ако не ни предоставите информация. В тази връзка изискваме определена информация от Ваша страна. Вие сами решавате дали и как да използвате Услугите, предоставяни чрез Сайта. Във формите, чрез които се въвеждат лични данни, ясно обозначаваме задължителния или доброволния характер на предоставяне на данните. Данните, попълването на които е задължително, са такива, без които е невъзможно да сключим съответния договор. Това са:
имена, имейл адрес, адрес за доставка, телефон за контакт, Вашата информация за плащане (например банкова карта),
данни за фактуриране, от които и ЕГН, ако желаете фактура на физическо лице. Ако предоставяте данни на трети лица, които ще получат поръчката (например при поръчки с цел подарък или друг вид дарение) Вие носите отговорност за предоставяне на данните пред тези трети лица.
Данни, предоставени при сключване на други договори
В случаите, при които
Universal-K Bulgaria сключва други договори с физически лица, различни от продажба от разстояние, изискваме три имена, ЕГН, адрес, електронен адрес.
Данни предоставяни от, чрез и на други интернет страници и приложения, наричани трети страни
В определени случаи Вие имате възможност да споделяте информация със социални мрежи или да използвате техните сайтов
е, за да създадете своя профил или да свържете профила си в нашия уебсайт със съответната социална мрежа. В този случай социалната мрежа може да ни предостави автоматичен достъп до определена от тях лична информация, която са събрали за Вас (напр. разглежданото от Вас съдържание, желаното от Вас съдържание и информация за рекламите, на които сте били показани или сте кликнали и т.н.). Чрез свързването на Вашия профил в социална мрежа с Вашия акаунт в нашия уебсайт Вие ни разрешавате да получим достъп до Вашите лични данни, обработвани от съответната социална мрежа, както и да събираме, използваме и запазваме тази информация в съответствие с настоящата Политика за сигурност. Това свързване на профил от социална мрежа с регистрация в нашия уебсайт се осъществява, в случай че Вие кликнете върху връзка, предоставена за създаване на Регистрация в нашия уебсайт чрез включване в социалните медии, като по този начин Вие доброволно установявате връзка със съответния сайт за социални медии. В случай че сте избрали да се регистрирате в нашия сайт чрез някоя социална мрежа, можем да обработим Ваши данни като
имена, телефон, имейл, пол, семейно положение, възраст, снимка, образование, местораждане, местоживеене и други данни, които сте предоставили на тези платформи и които са видими за нас, в случай че се впишете с тях в нашия сайт.
В случай че предоставяте Ваши лични данни на
Universal-K Bulgaria посредством външна платформа /социална мрежа, Ви информираме, че тези платформи/уебсайтове/социални мрежи имат свои собствени правила за поверителност и че не приемаме никаква отговорност или отговорност за тези правила, доколкото обработката от тяхна страна не може да се контролира от
Universal-K Bulgaria. В тази връзка Ви препоръчваме да проверите тези правила преди да ни изпратите личните си данни посредством тези уебсайтове/приложения.
Данни на служители и данни, събирани при обработка на кандидатури за работа
Обработваме данни при сключване на трудови договори и при оценяване и обработване на заявка за работа. При сключване на трудови договори изискваме три имена, ЕГН, адрес, възраст, пол, данни за образование, трудов стаж, банкови данни, а впоследствие обработваме и данни за здравословно състояние. При обработка на автобиографии, обработваме имена, адрес, електронен адрес, възраст, пол, образование, трудов стаж, снимка, данни, предоставени доброволно от кандидата по време на интервю или в автобиографията.
Данни, предоставени по повод кореспонденция, жалби и сигнали С цел разрешаване на подадени жалби, сигнали, спорове, запитвания, искания или други въпроси, отправени в комуникация към
Universal-K Bulgaria постъпила чрез електронни форми в Сайта, чрез обаждания към
Universal-K Bulgaria чрез изпращане по регулярна или електронна поща
Universal-K Bulgaria съхранява и обработва тази информация, както и резултата от това обработване. Това могат да бъдат имена, имейл адрес, телефон, адрес.
Технически данни, събирани в хода на използване на Сайта
В допълнение, ние събираме информация от вашия компютър, телефон, таблет или друго устройство, което използвате. Тази информация може да включва следното:
● идентификатор на устройството, което използвате, типа на това устройство и уникален знак за това устройство, "данни от дневника" или “log data”, включително информация, която браузърът ви автоматично ни изпраща при посещение на уебсайт; тези данни от дневника включват адреса на интернет протокола, адреса и активността на посещаваните от вас уебсайтове, търсения, тип и настройки на браузъра, дата и час на заявката ви, как сте използвали сайта, данните за "бисквитките" и данните за устройствата;
● информация за местоположението, предадена от устройството, aко сте настроили същото да показва данни за местоположение - имайте предвид, че мобилните устройства Ви позволяват да контролирате или деактивирате използването на услуги за местоположение от всяко приложение на мобилното си устройство в менюто с настройки на устройството;
● информация за компютър и връзка, като например статистически данни за показванията на страници, IP адрес, история на сърфиране в сайта, настройки за език, дата и час;
● логове за улеснение на Вашите търсения - бързите линкове за повтаряне на предишни търсения Ви дават възможност да повтаряте Ваши търсения, вместо да ги въвеждате всеки път. Функционалността може да бъде ползвана с или без регистрация. При ползване на Сайта във Вашия браузър се съхранява бисквита със случайно генериран номер, даващ възможност на Сайта да Ви покаже бързи линкове за повтаряне на предишни търсения. Сайтът съхранява и показва последните 10 търсения, асоциирани с този браузър, като при влизане във Вашия акаунт можете да ги запазите и ползвате в него. В случай че използвате Услугата с регистрация (към настоящия момент неактивна функция), последните 10 търсения се съхраняват във Вашия акаунт;
● логове, свързани със сигурност, техническа поддръжка, развитие и др.:
- За подсигуряване на надеждното функциониране на услугите и установяване на технически проблеми;
- За подсигуряване сигурността на услугите и откриване на злонамерени действия;
- За развитие и подобряване на услугите в сайта;
- За измерване на посещаемостта и ползваемостта на сайта;
- Логове в случаите, в които това се изисква от закона (като логове на електронни волеизявления);
- Лог за влизане в потребителски профил (акаунт) - този лог дава възможност да бъдат установени и автоматично блокирани нерегламентирани опити за достъп до акаунти; той се поддържа за период до 1 /една/ година, като съдържа
дата и час на влизането в акаунта, статус, дали влизането е през мобилна версия, приложение или десктоп браузър, IP адрес;- сървърни логове, логове на устройства за защита на сигурността (Web Application Firewalls) и др. устройства, попадащи в тази категория. Тези логове са необходими за установяване на технически проблеми, откриване на злонамерени действия и др. от посочените по-горе цели; те се съхраняват за период до 1 /една/ година. Логовете могат да съдържат следната информация:
дата и час, IP адрес, URL, информация за браузър и устройство. В допълнение някои от устройствата е възможно да използват технология за сигурност, базирана на бисквитки;
-
бисквитки - за функционирането на Сайта е необходимо използването на бисквитки. Във връзка с това е приета и Политика за използване на бисквитки; запознайте се с Политиката за повече подробности относно: видът бисквитки, които използваме, срокът за тяхното съхранение и използване и др;.
Ние не изискваме и няма да събираме и обработваме лични данни, които разкриват: расов или етнически произход; политически, религиозни или философски убеждения; членство в синдикални организации; генетични и биометрични данни; данни за здравословното състояние, както и данни за сексуалния живот или сексуалната ориентация. Ако субект сам, по своя инициатива и желание предостави такива категории данни, то
Universal-K Bulgaria не носи отговорност за предоставянето, а единствено се задължава да предоставя спрямо тях същите мерки за защита, каквито са предвидени за изисканите лични данни. Ние не вземаме автоматизирано решения във връзка с личните данни и не обработваме данни на лица под 16 години. В случай, че сте на възраст под 16 години, вие не следва да ни предоставяте лични данни за себе си.
5. С КАКВИ ЦЕЛИ ОБРАБОТВАМЕ ВАШИТЕ ЛИЧНИ ДАННИОсновната цел, поради която НИЕ обработваме Вашите лични данни, е свързана най-общо казано с предоставяне на услуги чрез Сайта, а именно сключване на договор за продажба от разстояние и доставка на поръчаните от Вас услуги, както и с осчетоводяването на приходи. Ние използваме Вашите лични данни за връзка с Вас, а при Ваше желание, за да Ви и информиране за най-новите ни предложения и специални оферти, както и други продукти и услуги, които смятаме, че ще са във Ваш интерес.
Universal-K Bulgaria събира, използва и обработва информацията, описана по-горе, за целите, предвидени в настоящата Политика, които могат да бъдат свързани със:
• сключването на договор за покупко-продажба на стоки/услуги от разстояние между Вас и
Universal-K Bulgaria посредством Сайта;
• обработване на плащания и предотвратяване на измамни транзакции (може да предадем Вашите данни на трета страна, за да изпълнява тези функции);
• сключването на трудови договори и обработка и оценка на подадени автобиографии;
• защита и прилагане на
легитимните интереси на други
ползватели на Услугите, трети лица и Сайта - легитимният интерес преследва цели, свързани със законни интереси на
Universal-K Bulgaria и/или трети лица. Тези цели включват:
- откриване и разрешаване на технически или проблеми с функционалността, развитие и подобряване на предназначението на Сайта;
- осъществяване на комуникация с Вас, включително по електронен път, по важни въпроси, свързани с предоставяните от Нас услуги и изпълнение на сключените договори;
- насочване на нашия маркетинг, актуализация на услуги и предлагането към Вас на промоционални оферти въз основа на вашите предпочитания.
- приемане и обработване на получени сигнали, жалби, искания и друга кореспонденция;
- осъществяване и закрила на правата и законните интереси на Сайта, включително и по съдебен ред, и оказване на съдействие при осъществяване и закрила на правата и законните интереси на другите ползватели на сайта и/или засегнати трети страни;
- администрирането на уебсайта и приложението и поддържане им сигурни и безопасни;
- анализиране и подобряване на използването на нашия уебсайт
- измерване и анализиране на нашата реклама и отправяне към Вас на предложения и препоръки на базата на информацията, която споделяте с нас;
• изпълнението на
законови задължения на Universal-K Bulgaria, което включва:
- изпълнение на предвидени в закона задължения за запазване или предоставяне на информация с оглед данъчноправните ни задължения към държавата (например на основание Закона за счетоводството и др. данъчни закони - ЗДДС, ЗДДФЛ, ЗКПО, ДОПК и др.);
- изпълнение на законови задължения на основание Кодекса на труда, Закона за търговския регистър и регистъра на юридическите лица с нестопанска цел и др. нормативни актове;
- изпълнение на постъпило при нас разпореждане от компетентни държавни или съдебни органи (например на основание ЗМВР, НПК, ЗЕС);
- изпълнение на задължения предвидени в Регламента за защита на личните данни, свързани с уведомяването Ви за различни обстоятелства, свързани с Вашите права, с предоставяните Услуги или със защитата на данните Ви и др. подобни;
- изпълнение на задължения, предвидени в Закона за защита на потребителите като осигуряване правото на отказ, правото на законова гаранция;
- защитата на
Universal-K Bulgaria по съдебен ред;
Ваши данни могат да бъдат обработвани на базата на
Ваше изрично съгласие, като обработването в този случай е конкретно и в степента и обхвата, предвидени в съответното съгласие. Обикновено такова съгласие изискваме от Вас, когато желаем да обработим Ваши лични данни, без да е налице законово задължение или легитимен интерес за
Universal-K Bulgaria. Най-често такова съгласие изискваме, когато желаем да Ви предложим информиране за нови промоции, продукти и др.
6. КОЛКО ДЪЛГО СЪХРАНЯВАМЕ ЛИЧНИТЕ ВИ ДАННИ?При съхранението на данни, НИЕ прилагаме генералния принцип за съхранение на данни в минимален обем и за срок не по-дълъг от необходимото за предоставяне на Услугите/ изпълнение на договорите/ друго, подсигуряване на тяхната сигурност и надеждност и изискванията на закона.