ПОЛИТИКА ЗА ПОВЕРИТЕЛНОСТ
И ЗАЩИТА НА ЛИЧНИТЕ ДАННИ НА МОНЕТАРИУС ЕООД ЕИК 206713852
(приета съгласно Регламент (ЕС) 2016/679 на Европейския парламент
и на Съвета от 27 април 2016 г. и Закона за защита на личните данни)
РАЗДЕЛ I. АДМИНИСТРАТОР НА ЛИЧНИ ДАННИРАЗДЕЛ I. АДМИНИСТРАТОР НА ЛИЧНИ ДАННИ
„Монетариум" ЕООД (поправка: „Монетариус" ЕООД), ЕИК 206713852, гр. София, ул. Нелсън Мандела № 13, представлявано от Тодор Валериев Димитров, е администратор на лични данни по смисъла на чл. 4, т. 7 от Регламент (ЕС) 2016/679 (GDPR).
Дружеството не е определило длъжностно лице по защита на данните (DPO), тъй като обработването на данни не попада в хипотезите на чл. 37 от GDPR, изискващи задължително определяне на такова лице.
За контакт по въпроси, свързани с обработването на лични данни: office@monetarius.net
РАЗДЕЛ II. КАТЕГОРИИ ОБРАБОТВАНИ ЛИЧНИ ДАННИ И ОСНОВАНИЯРАЗДЕЛ II. КАТЕГОРИИ ОБРАБОТВАНИ ЛИЧНИ ДАННИ И ОСНОВАНИЯ
Чл. 1. Данни, предоставяни от субекта при сключване на договора
При ползване на услугата Дружеството обработва следните лични данни:
1.1. Идентификационни данни: три имена на кирилица (и на латиница за чуждестранни граждани), единен граждански номер (ЕГН) или личен номер на чужденец (ЛНЧ), постоянен адрес;
1.2. Данни от документ за самоличност: номер на лична карта, дата и орган на издаване, срок на валидност; копия (снимки) на лична карта от двете страни;
1.3. Контактни данни: телефонен номер, електронен адрес;
1.4. Данни за плащане: информация за обработката на плащането, предоставена от платежния оператор (Дружеството не получава и не съхранява данни за платежни карти);
1.5. Електронен подпис (биометричен идентификатор в смисъла на чл. 4, т. 14 GDPR): саморъчен подпис, заснет чрез canvas поле; обработването му е въз основа на изричното съгласие на субекта по чл. 9, ал. 2, б. „а" от GDPR, предоставено при попълване на формата;
1.6. Данни от справката от ЦКР на БНБ: информация за кредитна задлъжнялост, предоставена от субекта след нейното получаване.
Чл. 2. Правни основания за обработване
2.1. Чл. 6, ал. 1, б. „б" GDPR — обработването е необходимо за изпълнение на договор, по който субектът е страна, или за предприемане на стъпки по искане на субекта преди сключването на договор;
2.2. Чл. 6, ал. 1, б. „в" GDPR — обработването е необходимо за спазване на законово задължение, прилагащо се спрямо администратора (включително задълженията на адвокатите-подизпълнители по Закона за адвокатурата и ЗМИП);
2.3. Чл. 6, ал. 1, б. „а" GDPR — изрично съгласие на субекта за обработване на копия на документ за самоличност и на биометрични данни (подпис).
РАЗДЕЛ III. ЦЕЛ И СРОК НА ОБРАБОТВАНЕРАЗДЕЛ III. ЦЕЛ И СРОК НА ОБРАБОТВАНЕ
Личните данни се обработват единствено за целите на изпълнение на договора за услуга и за защита на законните интереси на Дружеството при евентуални правни претенции.
Съгласно чл. 50 от Закона за адвокатурата адвокатите са задължени да съхраняват документите по преписките в продължение на 5 (пет) години след приключване на делото. Дружеството прилага същия срок от 5 (пет) години след приключване на услугата, след което данните се заличават или анонимизират, освен ако приложимото законодателство не изисква по-дълъг срок.
Данни, събрани за маркетингови цели (Meta Pixel, Conversions API), се обработват в съответствие с политиките за поверителност на Meta Platforms Ireland Limited и при изрично съгласие на субекта съгласно Закона за електронните съобщения (ЗЕС), ако е приложимо.
РАЗДЕЛ IV. РАЗКРИВАНЕ НА ДАННИ НА ТРЕТИ ЛИЦАРАЗДЕЛ IV. РАЗКРИВАНЕ НА ДАННИ НА ТРЕТИ ЛИЦА
Дружеството може да разкрива лични данни на:
4.1. Адвокати — подизпълнители: изключително до обема, необходим за изготвяне на правното становище; адвокатите действат като самостоятелни администратори по смисъла на Закона за адвокатурата;
4.2. Частни съдебни изпълнители: за набавяне на справки за висящи изпълнителни дела;
4.3. Платежни оператори (Stripe Inc., myPOS, ePay и др.): за обработване на плащания — тези дружества действат като самостоятелни администратори или обработващи лични данни в съответствие с техните политики за поверителност;
4.4. Компетентни органи: при изрично законово задължение (съдилища, прокуратура, КЗК, КЗЛД и др.).
Дружеството не предава лични данни на трети страни извън Европейския съюз и Европейското икономическо пространство, освен доколкото Meta Platforms Ireland Limited обработва данни в съответствие с Решение на Комисията относно адекватното ниво на защита или стандартни договорни клаузи.
РАЗДЕЛ V. ПРАВА НА СУБЕКТИТЕ НА ДАННИРАЗДЕЛ V. ПРАВА НА СУБЕКТИТЕ НА ДАННИ
Всеки субект на лични данни има следните права, упражними чрез писмено искане до Дружеството:
5.1. Право на достъп до обработваните лични данни (чл. 15 GDPR);
5.2. Право на коригиране на неточни данни (чл. 16 GDPR);
5.3. Право на изтриване („право да бъдеш забравен") (чл. 17 GDPR) — приложимо при изтичане на срока по чл. III, ал. 2 или при оттегляне на съгласие, освен ако обработването се основава на законово задължение;
5.4. Право на ограничаване на обработването (чл. 18 GDPR);
5.5. Право на преносимост на данните (чл. 20 GDPR);
5.6. Право на възражение срещу обработването (чл. 21 GDPR);
5.7. Право на жалба до Комисията за защита на личните данни (КЗЛД): gр. София 1592, бул. „Проф. Цветан Лазаров" № 2, www.cpdp.bg.
РАЗДЕЛ VI. ТЕХНИЧЕСКИ И ОРГАНИЗАЦИОННИ МЕРКИ ЗА СИГУРНОСТРАЗДЕЛ VI. ТЕХНИЧЕСКИ И ОРГАНИЗАЦИОННИ МЕРКИ ЗА СИГУРНОСТ
Дружеството прилага подходящи технически и организационни мерки за защита на личните данни срещу неразрешен достъп, загуба, унищожаване или разкриване, включително: криптиране на данните при пренос (TLS/HTTPS), криптиране на чувствителни данни в покой (AES-256), ограничен достъп до данните на принципа „необходимост да знаеш", и редовни резервни копия.
При нарушение на сигурността, засягащо лични данни, Дружеството уведомява КЗЛД в срок до 72 часа при наличие на задължение по чл. 33 GDPR.
Настоящата Политика за поверителност е приета от управителя на „Монетариус" ЕООД.
Тодор Валериев Димитров — управител
„Монетариус" ЕООД, ЕИК 206713852
