I. ОБЩИ ПОЛОЖЕНИЯ
Чл. 1. (1) „ВИА“ ООД (наричано по-долу за краткост „Дружеството“) е акционерно дружество, регистрирано в Търговския регистър при Агенцията по вписванията с ЕИК 127591849, със седалище и адрес на управление: Р. България, гр. Шумен, ул. „Стефан Янев“ № 13, с основен предмет на дейност: търговия.
(2) Дружеството е администратор на лични данни, като обработва лични данни във връзка със своята дейност и само определя целите и средствата за обработването им.
(3)Длъжностно лице по защита на личните данни е: Ирина Вачкова, имейл: irina_vachkova@abv.bg
Чл. 2. Настоящата политика за поверителност („Политиката“) предоставя информация за личните данни, които Дружеството обработва и за условията и реда, по който физическите лица, чиито лични данни се обработват, упражняват правата си.
Чл. 3. За целите на настоящата Политика:
1. „лични данни” означава всяка информация, свързана с идентифицирано физическо лице или физическо лице, което може да бъде идентифицирано („субект на данни”); физическо лице, което може да бъде идентифицирано, е лице, което може да бъде идентифицирано, пряко или непряко, по-специално чрез идентификатор като име, идентификационен номер, данни за местонахождение, онлайн идентификатор или по един или повече признаци, специфични за физическата, физиологичната, генетичната, психическата, умствената, икономическата, културната или социална идентичност на това физическо лице;
2. „обработване” означава всяка операция или съвкупност от операции, извършвана с лични данни или набор от лични данни чрез автоматични или други средства като събиране, записване, организиране, структуриране, съхранение, адаптиране или промяна, извличане, консултиране, употреба, разкриване чрез предаване, разпространяване или друг начин, по който данните стават достъпни, подреждане или комбиниране, ограничаване, изтриване или унищожаване;
3. „ограничаване на обработването” означава маркиране на съхранявани лични данни с цел ограничаване на обработването им в бъдеще;
4. „псевдонимизация” означава обработването на лични данни по такъв начин, че личните данни не могат повече да бъдат свързвани с конкретен субект на данни, без да се използва допълнителна информация, при условие че тя се съхранява отделно и е предмет на технически и организационни мерки с цел да се гарантира, че личните данни не са свързани с идентифицирано физическо лице или с физическо лице, което може да бъде идентифицирано;
5. „регистър с лични данни” означава всеки структуриран набор от лични данни, достъпът до които се осъществява съгласно определени критерии, независимо дали е централизиран, децентрализиран или разпределен съгласно функционален или географски принцип;
6. „администратор” означава физическо или юридическо лице, публичен орган, агенция или друга структура, която сама или съвместно с други определя целите и средствата за обработването на лични данни; когато целите и средствата за това обработване се определят от правото на Съюза или правото на държава членка, администраторът или специалните критерии за неговото определяне могат да бъдат установени в правото на Съюза или в правото на държава членка;
7. „обработващ лични данни” означава физическо или юридическо лице, публичен орган, агенция или друга структура, която обработва лични данни от името на администратора;
8. „получател” означава физическо или юридическо лице, публичен орган, агенция или друга структура, пред която се разкриват личните данни, независимо дали е трета страна или не. Същевременно публичните органи, които могат да получават лични данни в рамките на конкретно разследване в съответствие с правото на Съюза или правото на държава членка, не се считат за „получатели”; обработването на тези данни от посочените публични органи отговаря на приложимите правила за защита на данните съобразно целите на обработването;
9. „трета страна” означава физическо или юридическо лице, публичен орган, агенция или друг орган, различен от субекта на данните, администратора, обработващия лични данни и лицата, които под прякото ръководство на администратора или на обработващия лични данни имат право да обработват личните данни;
10. „съгласие на субекта на данните” означава всяко свободно изразено, конкретно, информирано и недвусмислено указание за волята на субекта на данните, посредством изявление или ясно потвърждаващо действие, което изразява съгласието му свързаните с него лични данни да бъдат обработени;
11. „нарушение на сигурността на лични данни” означава нарушение на сигурността, което води до случайно или неправомерно унищожаване, загуба, промяна, неразрешено разкриване или достъп до лични данни, които се предават, съхраняват или обработват по друг начин;
12. „надзорен орган” означава независим публичен орган, създаден от държава членка съгласно член 51 от Общия регламент относно защитата на данните.
Чл. 4. Принципите, свързани с обработването на личните данни са:
1. принцип на законосъобразност, добросъвестност и прозрачност на обработването на лични данни – събирането на лични данни трябва да бъде в рамките на необходимото. Информацията се събира по законен и обективен начин;
2. принцип на свеждане на данните до минимум, както и на ограничение на целите и съхранението – личните данни не трябва да се използват за цели, различни от тези, за които са били събирани, освен със съгласието на лицето или в случаите, изрично предвидени в закона. Личните данни трябва да се съхраняват за период не по-дълъг от необходимото за целите за които се обработват личните данни;
3. принцип на точност – личните данни трябва да са прецизни, точни, пълни и актуални, доколкото това е необходимо за целите, за които се обработват;
4. принцип на цялостност и поверителност – личните данни трябва да се обработват по начин, който гарантира подходящо ниво на сигурност на личните данни, включително защита срещу неразрешено или незаконосъобрано обработване и срещу случайна загуба, унищожаване или повреждане, като се прилагат подходящи технически или организационни мерки.
Чл. 5. Лични данни на клиентите-физически лица на електронния магазин на Дружеството www.schoolmarket.bg се обработват в регистър „Контрагенти“ .
II. РЕГИСТЪР „КЛИЕНТИ“
Чл. 6. (1) В подрегистър „Клиенти” се обработват следните категории лични данни:
1. име и фамилия;
2. имейл;
3.адрес;
4. пол;
5. телефон;
6. IP адрес – местоположение;
(2) Данните по ал. 1, т.т. 1, 2, 3 и 5 се обработват с цел и на основание изпълнение на договора от разстояние, сключен между Дружеството и потребител и на основание Закона за счетоводството, Закона за защита на потребителите, както и за целите на сключването на същия.
(3) При предоставено съгласие от потребител за обработка на личните му данни с цел маркетингови дейности, потребителят се съгласява данните да се обработват с цел предлагане на стоки и услуги на потребителя по имейл, по телефон и/или чрез бюлетин, изпращан по имейл.
(4) Дружеството няма достъп до картови данни, както и до автентикационните данни при разплащане с кредитна или дебитна карта или чрез сметка в ePay.bg, и по никакъв начин не ги регистрира или съхранява.
Чл. 7. (1) Личните данни в подрегистър „Клиенти“ се обработват автоматично по електронен път.
(2) Личните данни по чл. 6, ал. 2 от Политиката се набират от самите потребители в специално разработен софтуер за поръчки и се съхраняват в електронен вариант.
(3) Личните данни по чл. 6, ал. 3 (с изключение нa IP адрес) от Политиката се набират от самите потребители в специално разработения софтуер за поръчки и се съхраняват за срокове, посочени по-долу в чл. 9, чл. 10 и чл. 11 от настоящата Политика.
Чл. 8. (1) Администраторът възлага обработването на личните данни по чл. 6, ал. 1, т. 1 до т. 5 вкл. и т. 7 от настоящата Политика в подрегистър „Клиенти“ на лица, назначени по трудово правоотношение.
(2) Администраторът възлага обработването на личните данни по чл. 6, ал. 1, т. 1, 3 и 5 на основание изпълнение на куриерски услгуги за доставка на поръчани от потребителите стоки.
(3) Достъп до лични данни на лице от подрегистър „Клиенти“ се дава на трети лица по разпореждане на съд и/или на основание конкретен нормативен акт.