Политика на поверителност

Настоящата политика за поверителност регламентира обработването на лични данни на физически лица от страна на Валентина Милева при осъществяване на услугите, предлагани от уебсайта valmileva.com.

Валентина Милева (наричано за краткост Администратора/ът) обработва личните данни на физическите лица съобразно изискванията на Регламент (ЕС) 2016/679 на Европейския Парламент и на Съвета от 27 април 2016 година относно защитата на физическите лица във връзка с обработването на лични данни и относно свободното движение на такива данни и за отмяна на Директива 95/46/EО (Общ регламент относно защитата на данните/ОРЗД или “Регламента/ът”), както и всички останали нормативни актове, насоки и указания, свързани с обработването и защитата на лични данни на физически лица. В настоящата политика „нашата“, „ние“ или „нас“ означава Валентина Милева.

Лице за контакт Валентина Милева
Телефон за контакт 0883388715
E-mail info@valmileva.com

С настоящата политика за поверителност ние се стремим да Ви предоставим изчерпателна информация относно обработването на личните Ви данни в съответствие с чл. 13 и чл. 14 от Регламента по прозрачен, достъпен и лесно разбираем начин. Тази информация включва неизчерпателно видовете лични данни, които обработваме, целите и правното основание за обработването, категориите получатели на данните, мерките, които прилагаме за сигурност, Вашите права и начина, по който можете да ги упражнявате в съответствие с изискванията на Регламента и релевантното приложимо законодателство.

ДЕФИНИЦИИ

Следва да имате предвид, че значението на термините, използвани в настоящата политика, е следното:

  • Администратор на лични данни“ означава физическо или юридическо лице, публичен орган, агенция или друга структура, която сама или съвместно с други определя целите и средствата за обработването на лични данни;
  • Домейн“ е част от йерархическото пространство на глобалната интернет мрежа, която има собствено уникално име (име на домейн), което трябва да отговаря на определени изисквания. За да бъде заредена определена уеб страница, домейн името се изписва в полето на браузъра, като в контекста на настоящите общи условия домейн името еvalmileva.com
  • “Изтриване”е необратимо заличаване на информацията от съответния носител;
  • Лични данни“ означава всяка информация, свързана с физическо лице, която позволява неговото идентифициране или го идентифицира, включително идентификатори като име, идентификационен номер (ЕГН, ЛНЧ и т.н.), данни за местонахождение (геолокализация), онлайн идентификатор (например IP адрес) или по един или повече признаци, специфични за физическата, физиологичната, генетичната, психическата, умствената, икономическата, културната или социална идентичност на това физическо лице. Обработването на специални категории лични данни е забранено, освен в няколко изрични хипотези, описани в чл. 9, § 2 от Регламент. Такива данни са лични данни, разкриващи расов или етнически произход, политически възгледи, религиозни или философски убеждения или членство в синдикални организации, както и обработването на генетични данни, биометрични данни за целите единствено на идентифицирането на физическо лице, данни за здравословното състояние или данни за сексуалния живот или сексуалната ориентация на физическото лице.
  • Надзорен орган” е независим публичен орган, който е отговорен за наблюдението на прилагането на Регламента, за да се защитят основните права и свободи на физическите лица във връзка с обработването и да се улесни свободното движение на личните данни в рамките на Съюза. На територията на Република България компетентен надзорен орган е Комисия за защита на личните данни.
  • „Нарушение на сигурността на лични данни“ означава нарушение на сигурността, което води до случайно или неправомерно унищожаване, загуба, промяна, неразрешено разкриване или достъп до лични данни, които се предават, съхраняват или обработват по друг начин.
  • Обработване“ означава всяка операция или съвкупност от операции, извършвана с лични данни или набор от лични данни чрез автоматични (по електронен път) или други средства (на хартиен носител) като събиране, записване, организиране, структуриране, съхранение, адаптиране или промяна, извличане, консултиране, употреба, разкриване чрез предаване, разпространяване или друг начин, по който данните стават достъпни, подреждане или комбиниране, ограничаване, изтриване или унищожаване.
  • Обработващ лични данни“ означава физическо или юридическо лице, публичен орган, агенция или друга структура, която обработва лични данни от името на администратора.
  • Получател“ означава физическо или юридическо лице, публичен орган, агенция или друга структура, пред която се разкриват личните данни, независимо дали е трета страна или не. Същевременно публичните органи, които могат да получават лични данни в рамките на конкретно разследване в съответствие с правото на Съюза или правото на държава членка, не се считат за „получатели“; обработването на тези данни от посочените публични органи отговаря на приложимите правила за защита на данните съобразно целите на обработването.
  • “Риск“е възможността за настъпване на имуществена или неимуществена вреда за субекта на данните при определени условия, оценена от гледна точка на нейната тежест и вероятност.
  • Съгласие на субекта на данните“ означава всяко свободно изразено, конкретно, информирано и недвусмислено указание за волята на субекта на данните, посредством изявление или ясно потвърждаващо действие, което изразява съгласието му свързаните с него лични данни да бъдат обработени.
  • Субект на данни“ по смисъла на настоящата политика за поверителност е физическо лице, чиито лични данни са обект на обработване от страна на администратора на лични данни в рамките на дейността на уебсайта valmileva.com.
  • “Унищожаване“е необратимо физическо разрушаване на материалния носител на информация.

Недефинираните по-горе термини имат значението, дадено им в Регламент (ЕС) 2016/679, чието съдържание е достъпно на https://eur–lex.europa.eu/legal–content/BG/TXT/?uri=CELEX%3A32016R0679_, както и в Закона за защита на личните данни или съответния нормативен акт, регулиращ материята.

ДАННИ ЗА АДМИНИСТРАТОРА НА ЛИЧНИТЕ ДАННИ

Валeнтина Милева е администратор на лични данни по смисъла на чл. 4, § 7 от Регламента, тъй като определя целите и средствата за обработване на личните данни на физическите лица при осъществяване на услугата, предоставяна на уебсайта valmileva.com

Наименование на администратора на данните Валентина Милева
Лице за контакт Валентина Милева
Телефон за контакт 0883388715
E-mail info@valmileva.com

В случай че имате въпроси, нужда от допълнителна информация или предложения, свързани с обработването на лични данни или тяхната защита, можете да се свържете с нас на посочените по-горе координати.

ВИДОВЕ ЛИЧНИ ДАННИ. ЦЕЛИ И ПРАВНО ОСНОВАНИЕ НА ОБРАБОТВАНЕТО. СРОК ЗА СЪХРАНЕНИЕ.

А.) Лични данни, получени от субекта 

При посещение на уебсайта valmileva.com и изпращане на запитвания или обратна връзка, вие предоставяте Ваши данни за контакт – e-mail и име.

Чрез valmileva.com не обработваме специални категории лични данни. Не обработваме лични данни чрез профилиране или други методи на автоматизирано вземане на решения.

Б.) Лични данни, получени автоматично чрез бисквитки (cookies)

Уебсайтът valmileva.com  използва бисквитки (cookies). Бисквитките са малки файлове, състоящи се от букви и цифри, които се запазват на вашия компютър или мобилно устройство, когато посещавате дадена интернет страница. Те позволяват на интернет страницата да ви различава от другите потребители. „Бисквитките“ не могат да бъдат възпроизведени като код или използвани за разпространението на вируси и чрез използването им не може да бъде осъществен достъп до Вашия хардуер (твърд диск).

Уебсайтът използва единствено функционални и статистически бисквитки, описани в таблицата по-долу. Функционалните „бисквитки“ позволяват на интернет страницата да запаметява Вашите предпочитания като потребител (като например потребителско име, език, район в който се намирате) за да улеснят вашето сърфиране на страницата или да Ви покажат най-близкия наш офис, докато статистическите „бисквитки“ позволяват на интернет страницата да запамети данни за вашето посещение в уебсайта единствено и само за целите на статистката.

COOKIE ВИД ОПИСАНИЕ
WP/Avia Група функционални бисквитка Група от бисквитки на valmileva.com, отговаряща за информация, свързана с работоспособността на WordPress платформата и използваната тема.
GA Група статистически бисквити Група от бисквитки на valmileva.com и Google Analytics, отговаряща за информация, свързана със събирането на статистически данни от Google Analytics.

Можете да контролирате и управлявате „бисквитките“ по различни начини, като използвате уеб браузъра си. Моля, обърнете внимание, че ако изтриете всички „бисквитки“, предпочитанията, които сте запазили, също ще бъдат изтрити. За повече информация как да промените настройките на браузъра си, за да блокирате или филтрирате „бисквитките“, моля, посетете този линк. Повече информация относно бисквитките и контролирането им можете да намерите и на този линк.

ПОЛУЧАТЕЛИ НА ДАННИТЕ

Личните Ви данни могат да бъдат предоставени на:

  • компетентни публични органи в изпълнение на законови разпоредби или други нормативно установени задължения;

 Вал Милева не предоставя лични данни на други лица в рамките на ЕС, нито на трети страни или международни организации.

ВАШИТЕ ПРАВА

В качеството си на субект на данни, Вие разполагате със следните права, които можете да упражните безплатно по всяко време:

  1. Право на достъп

Имате право да получите потвърждение дали обработваме лични данни, свързани с Вас. В случай че обработваме такива данни, ние ще Ви предоставим копие от документите, съдържащи лични данни (на съответния носител), както и следната информация:

  • целите на обработването;
  • съответните категории лични данни;
  • получателите или категориите получатели, пред които са или ще бъдат разкрити личните данни;
  • когато е възможно, предвидения срок, за който ще се съхраняват личните данни, а когато не е възможно – критериите за определянето му;
  • съществуването на право да се изиска от администратора коригиране или изтриване на лични данни или ограничаване на обработването на лични данни, свързани със субекта на данните, или да се направи възражение срещу такова обработване;
  • правото на жалба до надзорен орган;
  • когато личните данни не се събират от субекта на данните, всякаква налична информация за техния източник;
  • съществуването на автоматизирано вземане на решения, вкл. профилирането (със съответната информация относно използваната логика и значението и предвидените последствия от това обработване)

В случай че в документите, съдържащи лични данни за субекта, се съдържат лични данни на други лица, те ще бъдат заличени по подходящ начин.

  1. Право на коригиране

Имате право да поискате да коригираме обработваните от нас лични данни, свързани с Вас, когато те са неточни. В случай че желаете да допълним Вашите лични данни, ще ни бъде необходимо да представите декларация, съдържаща съответната информация.

След като получим искането Ви, ние ще коригираме/допълним данните в най-кратки срокове.

  1. Право на изтриване (т.нар. “Право да бъдеш забравен”)

Имате право да поискате изтриването на свързаните с Вас лични данни. За да изтрием Вашите лични данни, следва да е приложимо някое от следните основания:

  • личните данни повече не са необходими за целите, за които са били събрани или обработвани по друг начин;
  • Вие оттегляте своето съгласие, върху което се основава обработването на данните и не разполагаме с друго правно основание за обработването им;
  • Вие възразявате срещу обработването и няма законни основания за обработването, които да имат преимущество. Когато сте възразили срещу обработването за маркетингови цели, не се анализират основанията.
  • личните Ви данни са били обработвани незаконосъобразно;
  • личните данни трябва да бъдат изтрити с цел спазването на правно задължение по правото на ЕС или българското право;
  • личните данни са били събрани във връзка с предлагането на услуги на информационното общество; Услуга на информационното общество е каквато и да е услуга, нормално предоставяна срещу възнаграждение, от разстояние, чрез електронно средство и по индивидуална молба на получателя на услугите.

Дори да е налице някоя от описаните по-горе хипотези, няма да изтрием личните Ви данни, когато обработването е необходимо за:

  • за упражняване на правото на свобода на изразяването и правото на информация;
  • за спазване на правно задължение, което изисква обработване, предвидено в правото на ЕС или българското право, или за изпълнението на задача от обществен интерес, или при упражняването на официални правомощия на администратора;
  • за установяването, упражняването или защитата на правни претенции;
  • още две специфични хипотези, изложени в чл. 17, § 3, букви “в” и “г” от Регламента.
  1. Право на ограничаване на обработването

Имате право да поискате от нас да ограничим обработването, когато се прилага едно от следните:

  • Вие оспорвате точността на личните данни. В този случай ограничаването се осъществява за срока, необходим на администратора да провери точността на данните.
  • Обработването е неправомерно, но Вие желаете използването на личните данни да бъде ограничено, вместо те да бъдат изтрити;
  • Администраторът не се нуждае повече от личните данни за целите на обработването, но Вие ги изисквате за установяването, упражняването или защитата на правни претенции;
  • Вие сте възразили срещу обработването и сте в очакване на проверка дали законните интереси на администратора имат преимущество пред Вашите интереси.

Администраторът ще информира всяко лице, на което са били разкрити данни, които са били коригирани, изтрити или ограничени, освен в случаите, в които това е невъзможно или изисква несъразмерно големи усилия. В случай че желаете, ще Ви уведомим кои са тези лица.

  1. Право на преносимост

Имате право да получите личните данни, които сте ни предоставили, в структуриран, широко използван и пригоден за машинно четене формат, както и да поискате да ги прехвърлим на друг администратор по Ваш избор. За да предприемем подобни действия, следва да са налице следните две предпоставки:

  • обработването да е основано на съгласие или договорно задължение и
  • данните да се обработват по автоматизиран начин.
  1. Право на възражение

Имате право да възразите срещу обработването на Вашите лични данни, когато то се основава на:

  • изпълнение на задача от обществена интерес или при упражняване на официални правомощия, предоставени на администратора или
  • законен интерес.

Ние ще прекратим обработването на данните Ви веднага, в случай че не сме в състояние да докажем, че съществуват убедителни законови основания за обработването, които имат предимство пред интересите, правата и свободите Ви, или за установяване, упражняване или защитата на правни претенции.

Когато обработването се извършва за маркетингови цели, ние ще преустановим обработването на данните Ви в момента, в който обработим искането Ви.

  1. Право да оттеглите предоставеното съгласие

Когато обработването на Вашите данни се основава на съгласие, Вие разполагате с право да оттеглите предоставеното съгласие по всяко време, като ни уведомите за това на посочените контакти.

Как да упражните някое от описаните по-горе права?

В случай че желаете да упражните някое от своите права, моля да ни изпратите и искане в свободна форма, като то задължително следва да съдържа следната информация:

  • трите Ви имена;
  • ЕГН или друг аналогичен идентификатор;
  • адрес;
  • адрес за кореспонденция;
  • описание на искането;
  • предпочитана форма за получаване на отговор и информация;
  • подпис;
  • дата на подаване;

Моля да изпратите своето заявление по един от следните начини:

  • по имейл до info@valmileva.com при условията на Закона за електронния документи и електронните удостоверителни услуги (ЗЕДЕУУ), Закона за електронното управление или Закона за електронната идентификация (т.е. електронен подпис, с електронен идентификатор или по др. начин).
  • След като разгледаме Вашето заявление, ние ще анализираме неговото съдържание и при необходимост ще Ви поискаме допълнителна информация. Ще получите информация относно обработването му в рамките на едномесечен срок от изпращането му по начина, посочен от Вас като предпочитан за комуникация.

Следва да имате предвид, че Администраторът може да откаже пълно или частично удовлетворяването на някое от описаните по-горе права, когато удовлетворяването им би създало риск за обществения ред и сигурността, предотвратяването, разследването, разкриването или наказателното преследване на престъпления или изпълнението на наложените наказания, включително предпазването от и предотвратяването на заплахи за обществения ред и сигурност, други важни цели от широк обществен интерес и по-специално важен икономически или финансов интерес, включително паричните, бюджетните и данъчните въпроси, общественото здраве и социалната сигурност, защитата на субекта на данните или на правата и свободите на други лица или изпълнението по гражданскоправни искове.

Освен описаните по-горе права, Вие имате възможност да предприемете и следните действия:

  1. Да подадете жалба до Комисия за защита на личните данни

В случай че имате съмнения или притеснения, че обработваме личните Ви данни незаконосъобразно, можете да се свържете с нас на посочените по-горе контакти. Всеки субект на данни има право да подаде жалба до Комисия за защита на личните данни (КЗЛД), в случай че смята, че обработването на лични данни, отнасящи се до него, нарушава разпоредбите на Регламента или Закона за защита на личните данни (ЗЗЛД).  Субектът следва да сезира КЗЛД в срок до 6 месеца от узнаване на нарушението, но не по-късно от 2 години от извършването му, като подаде жалба с писмо, по факса или по електронен път по реда на ЗЕДЕУУ.

След влизането в сила на Регламента субектите на лични данни могат да подават жалби и пред други надзорни органи на територията на Европейския съюз, когато това е предвидено в Регламента.

  1. Да подадете жалба до компетентния административен съд

Без да се засяга правото Ви на жалба до КЗЛД, описано в т. 8, Вие разполагате с възможност да подадете жалба пред компетентния административен съд, когато смятате, че правата Ви по Регламента/ЗЗЛД са били нарушени в резултат на  обработването на личните Ви данни.

  1. Право на обезщетение и отговорност за причинени вреди

В случай че сте претърпели материални или нематериални вреди в резултат на нарушение на Регламента, Вие имате право да получите обезщетение от администратора за нанесените вреди.

ИНФОРМАЦИЯ ОТНОСНО НАДЗОРНИЯ ОРГАН

Надзорният орган, компетентен на територията на Република България, е Комисия за защита на личните данни (КЗЛД).

Данни за контакт с Комисия за защита на личните данни

Адрес: София 1592, бул. „Проф. Цветан Лазаров” № 2

Електронна поща: kzld@cpdp.bg

Интернет страница: www.cpdp.bg

Център за информация и контакти – тел. 02/91-53-518

МЕРКИ ЗА ЗАЩИТА НА ДАННИТЕ 

С цел гарантиране на сигурността на личните Ви данни са предприети множество мерки за защита, сред които:

  • интегриран TLS сертификат;
  • базите данни, съдържащи чувствителна информация, се съхраняват съгласно всички актуални технологии за сървърна защита;
  • всички администраторски акаунти са защитени с парола с високо ниво на защитеност;
  • поддържане на операционните системи в актуално състояние;
  • поддържане на антивирусни програми в актуално състояние;
  • ограничен достъп до данните на лица, чиито служебни задължения налагат подобен достъп;
  • документирани процедури по обработване на лични данни на физически лица и др.

СОЦИАЛНИ МРЕЖИ

Използваме социални мрежи за популяризиране на уебсайта и неговата дейност. Всяка платформа има собствена политика за поверителност относно обработването на данните Ви, с която следва да се запознаете, доколкото в общия случай администратор на данните е Facebook Ireland Ltd. В определени хипотези Валентина Милева би могло да придобие ролята на съвместен или самостоятелен администратор на Вашите лични данни при обработването им чрез услугите на социалните мрежи, като по отношение на обработването се прилага настоящата политика за поверителност, която ще бъде регулярно актуализирана.

ЗАКЛЮЧИТЕЛНИ РАЗПОРЕДБИ

  1. Отчитайки съвременните тенденции, настоящата политика за поверителност може да бъде променяна.
  2. Всички изменения и допълнения в Политиката за поверителност ще бъдат прилагани след публикуване на актуалното ѝ съдържание, достъпно чрез нашия уебсайт. В случай че измененията са съществени, в съответствие с Насоки относно прозрачността съгласно Регламент 2016/679 на Работна група по член 29 (сега Европейски комитет по защита на данните), приети на 29.11.2017 г., последно преработени на 11.04.2018 г., ще Ви уведомим за тях на уебсайта ни.
  3. Настоящата политика за поверителност е в сила от 05.2021 г.