Отговорното лице е физическо или юридическо лице, което самостоятелно или съвместно с други лица определя целите и средствата за обработка на лични данни (напр. имена, имейл адреси и др.).
Освен ако в тази политика за поверителност не е посочен по-специфичен срок на съхранение, Вашите лични данни остават при нас, докато целта за обработката на данните отпадне. Ако отправите законно искане за изтриване на данни или оттеглите съгласието си за обработка на данни, Вашите данни ще бъдат изтрити, освен ако нямаме други законово допустими причини за съхранението им (напр. данъчни или търговски задължения за съхранение); в този случай изтриването ще се извърши след отпадането на тези причини.
Ако сте дали съгласието си за обработка на данни, ние обработваме Вашите лични данни въз основа на чл. 6, ал. 1, буква a от GDPR или чл. 9, ал. 2, буква a от GDPR, ако се обработват специални категории данни съгласно чл. 9, ал. 1 от GDPR. Ако сте дали изрично съгласие за трансфер на лични данни в трети страни, обработката на данните се извършва също въз основа на чл. 49, ал. 1, буква a от GDPR. Ако сте дали съгласие за съхранение на „бисквитки“ или за достъп до информация на Вашето крайно устройство (напр. чрез Device-Fingerprinting), обработката на данните се извършва и въз основа на § 25, ал. 1 от TTDSG. Съгласието може да бъде оттеглено по всяко време. Ако Вашите данни са необходими за изпълнение на договор или за изпълнение на преддоговорни мерки, обработката се извършва въз основа на чл. 6, ал. 1, буква b от GDPR. Освен това обработваме Вашите данни, ако това е необходимо за изпълнение на правно задължение съгласно чл. 6, ал. 1, буква c от GDPR. Обработката на данни може също да се основава на нашия легитимен интерес съгласно чл. 6, ал. 1, буква f от GDPR. За конкретните правни основания за обработка на данни в отделни случаи ще намерите информация в следващите раздели на тази политика за поверителност.
Назначили сме отговорник по защита на данните.
DIP Datenschutz GmbH
Königsallee 35, 71638 Ludwigsburg
Личен контакт: Philipp Nägele
Телефон: 0171 2955128
Имейл: info@dip-datenschutz.com
Използваме инструменти от компании, чието седалище се намира в трети страни с недостатъчно ниво на защита на личните данни, както и инструменти от САЩ, чиито доставчици не са сертифицирани по рамката EU-US Data Privacy Framework (DPF). Когато тези инструменти са активни, Вашите лични данни могат да бъдат прехвърлени в тези държави и обработени там. Обърнете внимание, че в трети страни без адекватна защита на данните няма гаранция за ниво на защита, съпоставимо с това в ЕС.
Обърнете внимание, че САЩ като цяло се считат за сигурна трета страна със съпоставимо ниво на защита. Прехвърлянето на данни в САЩ е допустимо, ако получателят притежава сертификация по „EU-US Data Privacy Framework“ (DPF) или разполага с подходящи допълнителни гаранции. Подробности за прехвърлянето на данни в трети страни, включително получателите, ще намерите в тази политика за поверителност.
В хода на нашата дейност работим с различни външни страни. Понякога се налага предаване на лични данни на тези страни. Предаваме лични данни само ако това е необходимо за изпълнението на договор, ако сме законово задължени (напр. предаване на данни към данъчни органи), ако имаме легитимен интерес съгласно чл. 6, ал. 1, буква f от GDPR или ако има друго правно основание за предаването. При използване на обработващи данни лица (обработващи поръчки) предаваме лични данни само на базата на валиден договор за обработка на данни.
Много процеси на обработка на данни са възможни само с Вашето изрично съгласие. Можете по всяко време да оттеглите вече даденото си съгласие. Законността на обработката на данните, извършена до момента на оттегляне, остава незасегната.
АКО ОБРАБОТКАТА НА ДАННИ СЕ ОСНОВАВА НА ЧЛ. 6, АЛ. 1, БУКВА Е ИЛИ F ОТ GDPR, ИМАТЕ ПРАВО ПО ВСЯКО ВРЕМЕ ДА ВЪЗРАЗИТЕ СРЕЩУ ОБРАБОТКАТА НА ВАШИТЕ ЛИЧНИ ДАННИ ПО ПРИЧИНИ, ПРОИЗТИЧАЩИ ОТ ВАШАТА СПЕЦИФИЧНА СИТУАЦИЯ; ТОВА ВАЖИ СЪЩО ЗА ПРОФИЛИРАНЕ, ОСНОВАНО НА ТЕЗИ РАЗПОРЕДБИ.
АКО ВАШИТЕ ЛИЧНИ ДАННИ БЪДАТ ОБРАБОТВАНИ С ЦЕЛ ДИРЕКТЕН МАРКЕТИНГ, ИМАТЕ ПРАВО ПО ВСЯКО ВРЕМЕ ДА ВЪЗРАЗИТЕ СРЕЩУ ОБРАБОТКАТА НА ВАШИТЕ ДАННИ ЗА ЦЕЛИТЕ НА ТАКЪВ МАРКЕТИНГ; ТОВА ВАЖИ СЪЩО ЗА ПРОФИЛИРАНЕ, СВЪРЗАНО С ДИРЕКТЕН МАРКЕТИНГ.
При нарушения на GDPR засегнатите лица имат право да подадат жалба пред надзорен орган, особено в държавата-членка на тяхното обичайно местопребиваване, работното място или мястото на предполагаемото нарушение. Правото на жалба съществува независимо от други административни или съдебни средства за защита.
Доколкото чрез описания тук инструмент се събират лични данни на нашия уебсайт и се предават на Facebook или Instagram, ние и Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ирландия, сме съвместно отговорни за тази обработка на данни (чл. 26 от GDPR). Съвместната отговорност се ограничава изключително до събирането на данните и тяхното предаване на Facebook или Instagram. Последващата обработка от Facebook или Instagram не е част от съвместната отговорност. Нашите общи задължения са регламентирани в споразумение за съвместна обработка. Пълния текст на споразумението можете да намерите тук: https://www.facebook.com/legal/controller_addendum. Според това споразумение ние сме отговорни за предоставянето на информация относно защитата на данните при използване на Facebook- или Instagram-инструмента и за сигурното му интегриране в нашия уебсайт. Facebook е отговорен за сигурността на своите продукти. Правата на засегнатите лица (напр. заявки за информация) относно обработените от Facebook или Instagram данни могат да бъдат предявени директно към Facebook. Ако упражните правата си пред нас, ние сме длъжни да ги препратим към Facebook.
Прехвърлянето на данни към САЩ се основава на стандартните договорни клаузи на Европейската комисия. Подробности можете да намерите тук: https://www.facebook.com/legal/EU_data_transfer_addendum, https://privacycenter.instagram.com/policy/ и https://de-de.facebook.com/help/566994660333381.
Повече информация можете да намерите в политиката за поверителност на Instagram: https://privacycenter.instagram.com/policy/.
Компанията притежава сертификат по „EU-US Data Privacy Framework“ (DPF). DPF е споразумение между Европейския съюз и САЩ, което има за цел да гарантира съответствие с европейските стандарти за защита на личните данни при обработката на данни в САЩ. Всяка компания, сертифицирана по DPF, се задължава да спазва тези стандарти. Повече информация можете да намерите на следния линк: https://www.dataprivacyframework.gov/s/participant-search/participant-detail?contact=true&id=a2zt0000000GnywAAC&status=Active
Този уебсайт използва функции на услугата за уеб анализи Google Analytics. Доставчик е Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Ирландия.
Google Analytics позволява на собственика на уебсайта да анализира поведението на посетителите. Това включва различни данни, като например преглеждани страници, време на престой, използвани операционни системи и произход на потребителя. Тези данни се свързват с конкретното крайно устройство на потребителя, но не се свързват с потребителски идентификатор.
Google Analytics използва технологии, които позволяват разпознаването на потребителите с цел анализ на тяхното поведение (напр. „бисквитки“ или Device-Fingerprinting). Събраната информация за използването на този уебсайт обикновено се предава на сървър на Google в САЩ и се съхранява там.
Използването на тази услуга се основава на Вашето съгласие съгласно чл. 6, ал. 1, буква a от GDPR и § 25, ал. 1 от TTDSG. Съгласието може да бъде оттеглено по всяко време.
Прехвърлянето на данни към САЩ се основава на стандартните договорни клаузи на Европейската комисия. Подробности можете да намерите тук: https://privacy.google.com/businesses/controllerterms/mccs/.
Компанията притежава сертификат по „EU-US Data Privacy Framework“ (DPF). Повече информация можете да намерите на следния линк: https://www.dataprivacyframework.gov/s/participant-search/participant-detail?contact=true&id=a2zt000000001L5AAI&status=Active
Можете да предотвратите събирането и обработката на Вашите данни от Google, като изтеглите и инсталирате браузърния плъгин, наличен на следния линк: https://tools.google.com/dlpage/gaoptout?hl=bg.
Повече информация относно обработката на потребителските данни от Google Analytics можете да намерите в политиката за поверителност на Google: https://support.google.com/analytics/answer/6004245?hl=bg.
Сключихме споразумение с Google за обработка на данни по поръчка и напълно прилагаме строгите изисквания на европейските органи за защита на данните при използването на Google Analytics.