Администратор на личните данни, събирани и обработвани чрез Сайта, е:
| Наименование | „Димитрова, Чолаков и партньори" ООД |
|---|---|
| ЕИК | 204566706 |
| Правна форма | Адвокатска кантора, вписано в регистъра на адвокатските дружества при Софийска адвокатска колегия |
| Търговска марка | Innovires |
| Седалище и адрес на управление | гр. София 1000, бул. „Витоша" № 25, ет. 2, офис 4 |
| Имейл | office@innovires.com |
| Телефон | +359 888 787 414 |
| Уебсайт | innovires.com |
В настоящата Политика „Дружеството", „Ние" или „Innovires Legal" се отнасят до горепосочения администратор.
В съответствие с чл. 37–39 от GDPR, Дружеството е определило Длъжностно лице по защита на данните (ДЛЗД/DPO), към което можете да се обръщате по всички въпроси, свързани с обработването на Вашите лични данни и упражняването на правата Ви по Регламента:
| Име | Адв. Йордан Чолаков |
|---|---|
| Имейл | office@innovires.com |
| Адрес за кореспонденция | гр. София 1000, бул. „Витоша" № 25, ет. 2, офис 4 |
При обработването на лични данни Дружеството стриктно спазва принципите, залегнали в чл. 5 от GDPR:
Чрез Сайта и свързаните с него функционалности обработваме лични данни на следните категории физически лица:
По-долу е представена подробна информация за категориите лични данни, които обработваме, целите и приложимите правни основания за всяка дейност по обработване:
| Категория данни | Цел на обработване | Правно основание | Източник |
|---|---|---|---|
| Име, имейл адрес, телефонен номер, наименование на фирма, избрана услуга, свободен текст на съобщение | Обработване на запитвания, подадени чрез контактната форма на Сайта; осъществяване на обратна връзка; оценка на приложимите правни услуги | Легитимен интерес на администратора (чл. 6, §1, б. „е" от GDPR) — отговор на запитване, инициирано от субекта на данни | Директно от субекта — чрез контактната форма |
| Имейл адрес | Изпращане на периодичен информационен бюлетин с експертни анализи, новини и практически съвети в областта на правото | Съгласие на субекта на данни (чл. 6, §1, б. „а" от GDPR) | Директно от субекта — чрез формата за абониране на Сайта или в pop-up прозорец |
| IP адрес, тип и версия на браузъра, операционна система, дата, час и продължителност на посещението, посетени страници, източник на трафик (referrer) | Осигуряване на техническата функционалност и сигурност на Сайта; анализ на посещаемостта и потребителското поведение с цел подобряване на услугите | Необходими бисквитки — легитимен интерес (чл. 6, §1, б. „е"); аналитични бисквитки — съгласие (чл. 6, §1, б. „а") | Автоматично — чрез бисквитки и сървърни логове |
| Предпочитание за бисквитки (приемане/отхвърляне), статус на абонамент за бюлетин | Запомняне на избора на потребителя; предотвратяване на повторно показване на pop-up прозореца за абониране | Легитимен интерес (чл. 6, §1, б. „е") — изпълнение на волята на потребителя | Автоматично — чрез бисквитки (localStorage) |
| Име, ЕГН/ЛНЧ, адрес, имейл, телефон, банкова сметка (при възникнало правоотношение) | Сключване и изпълнение на договор за предоставяне на правни услуги; издаване на счетоводни и данъчни документи; водене на счетоводство; изпълнение на законови задължения | Изпълнение на договор (чл. 6, §1, б. „б" от GDPR); законово задължение (чл. 6, §1, б. „в" от GDPR) — Закон за счетоводството, ДОПК, Закон за адвокатурата | Директно от субекта — при сключване на договор |
Съгласно чл. 6 от GDPR, всяко обработване на лични данни трябва да се основава на поне едно от шестте правни основания. При дейността на Сайта приложимите основания са:
Прилагаме при: абониране за бюлетин; активиране на аналитични бисквитки. Съгласието е свободно дадено, конкретно, информирано и недвусмислено. Може да бъде оттеглено по всяко време — чрез линка за отписване във всяко съобщение от бюлетина или чрез промяна на настройките за бисквитки (линк „Бисквитки" в долния колонтитул на Сайта). Оттеглянето на съгласието не засяга законосъобразността на обработването, извършено преди оттеглянето.
Прилагаме при: предоставяне на правни услуги, когато субектът на данни е страна по договор с Дружеството или е предприел стъпки за сключване на такъв.
Прилагаме при: съхранение на счетоводни документи (Закон за счетоводството); предоставяне на информация на държавни органи (НАП, КЗЛД, съд); спазване на изискванията на Закона за адвокатурата и Данъчно-осигурителния процесуален кодекс (ДОПК).
Прилагаме при: обработване на запитвания чрез контактната форма; осигуряване на техническата функционалност на Сайта; защита на Сайта от злоупотреби. Извършваме балансиращ тест (Legitimate Interest Assessment — LIA) за всеки случай на обработване, основано на легитимен интерес, за да гарантираме, че интересите на Дружеството не надделяват над правата и свободите на субектите на данни.
Съхраняваме личните Ви данни само за периода, необходим за изпълнение на целите, за които са събрани, или за по-дълъг срок, когато това е предвидено от закон:
| Категория данни | Срок на съхранение | Основание за срока |
|---|---|---|
| Данни от контактната форма | До 12 месеца след последния контакт | Легитимен интерес — срок за оценка и последваща комуникация. При възникване на правоотношение — съгласно договорните срокове. |
| Имейл за бюлетин | До оттегляне на съгласието (отписване) | Чл. 7, §3 от GDPR — право на оттегляне по всяко време |
| Бисквитки — необходими | gdpr_consent: 1 година; nl_popup_seen: 7 дни; nl_subscribed: 1 година | Технически необходим срок за изпълнение на функционалността |
| Бисквитки — аналитични (Google Analytics) | _ga: 2 години; _ga_*: 2 години | Стандартен срок на доставчика; деактивират се при липса на съгласие |
| Данни по договорни правоотношения | 10 години след прекратяване на договора (счетоводни документи); 5 години (общ давностен срок по ЗЗД); 50 години (за трудови договори, ако е приложимо) | Закон за счетоводството (чл. 12); Закон за задълженията и договорите (чл. 110–120); Кодекс на труда |
| Данни при правен спор | До окончателното приключване на спора и изтичането на давностните срокове | Легитимен интерес — защита на правата на Дружеството |
След изтичане на приложимите срокове данните се изтриват необратимо или анонимизират. При анонимизация данните губят качеството на лични данни и сроковете не се прилагат.
Дружеството не продава, не отдава под наем и не предоставя Вашите лични данни на трети лица за техни собствени маркетингови или търговски цели.
Данните могат да бъдат споделени със следните категории получатели, при наличие на подходящи правни, технически и организационни гаранции:
С всеки обработващ лични данни Дружеството е сключило или ще сключи Споразумение за обработване на лични данни (Data Processing Agreement — DPA), съгласно изискванията на чл. 28 от GDPR.
| Обработващ | Роля | Местоположение | Гаранции |
|---|---|---|---|
| Formspree Inc. | Техническо обработване на данни от контактната форма и бюлетина | САЩ | EU-US Data Privacy Framework; DPA |
| Hostinger International Ltd. | Хостинг на уебсайта; съхранение на файлове | Литва / ЕС | Обработващ в рамките на ЕИП; DPA |
| Google LLC (Google Analytics) | Аналитична обработка на данни за посещения (само при съгласие) | САЩ / Ирландия | EU-US Data Privacy Framework; DPA; IP анонимизация |
Някои от обработващите лични данни (Formspree Inc., Google LLC) са установени в Съединените американски щати. Прехвърлянето на данни към тези обработващи се извършва въз основа на:
Дружеството следи за валидността на горните механизми и ще предприеме незабавни мерки при промяна в правната рамка.
Дружеството не извършва автоматизирано вземане на решения, включително профилиране, по смисъла на чл. 22 от GDPR, което да поражда правни последици за Вас или да Ви засяга по подобен значим начин.
В съответствие с чл. 32 от GDPR, Дружеството прилага подходящи технически и организационни мерки за осигуряване на ниво на сигурност, съответстващо на рисковете. Тези мерки включват, без да се ограничават до:
В случай на нарушение на сигурността на личните данни (data breach), Дружеството:
Като субект на данни, Вие разполагате със следните права съгласно Глава III от GDPR:
| Право | Описание | Основание |
|---|---|---|
| Достъп | Да получите потвърждение дали обработваме Ваши лични данни, информация за обработването и копие от данните | Чл. 15 от GDPR |
| Коригиране | Да поискате поправяне на неточни лични данни или допълване на непълни данни | Чл. 16 от GDPR |
| Изтриване | Да поискате изтриване на данните, когато е отпаднало правното основание, оттеглено е съгласието или данните са обработени незаконосъобразно | Чл. 17 от GDPR |
| Ограничаване | Да поискате временно ограничаване на обработването — напр. при оспорване на точността на данните | Чл. 18 от GDPR |
| Преносимост | Да получите данните, които сте ни предоставили, в структуриран, широко използван и машинно четим формат и да ги прехвърлите на друг администратор | Чл. 20 от GDPR |
| Възражение | Да възразите срещу обработване, основано на легитимен интерес, включително за целите на директен маркетинг | Чл. 21 от GDPR |
| Оттегляне на съгласие | Да оттеглите даденото съгласие по всяко време, без това да засяга законосъобразността на обработването преди оттеглянето | Чл. 7, §3 от GDPR |
| Жалба | Да подадете жалба до надзорния орган (КЗЛД), ако считате, че обработването нарушава GDPR | Чл. 77 от GDPR |
Искане за упражняване на което и да е от горните права може да бъде подадено:
Съдържание на искането: имена на субекта на данни; данни за контакт (адрес, телефон или електронна поща); описание на искането и конкретното право, което желаете да упражните.
Идентификация: С оглед защита на Вашите данни от неоторизиран достъп, може да бъде поискано потвърждение на самоличността Ви. При подаване на искане чрез пълномощник — прилага се нотариално заверено пълномощно.
Срок за отговор: Предоставяме информация относно предприетите действия в срок до един месец от получаване на искането. При необходимост, с оглед сложността или броя на исканията, срокът може да бъде удължен с допълнителни два месеца, за което ще бъдете уведомени в рамките на първия месец, с посочване на причините за забавянето.
Такси: Упражняването на правата е безплатно. При явно неоснователни или повторни искания Дружеството може да наложи разумна такса, основана на административните разходи, или да откаже да изпълни искането.
Ако считате, че обработването на Вашите лични данни нарушава Регламента, имате право да подадете жалба до компетентния надзорен орган:
| Орган | Комисия за защита на личните данни (КЗЛД) |
|---|---|
| Адрес | гр. София 1592, бул. „Проф. Цветан Лазаров" № 2 |
| Телефон | +359 2 915 3518 |
| Имейл | kzld@cpdp.bg |
| Уебсайт | www.cpdp.bg |
Без да се засяга правото Ви на жалба до КЗЛД, имате право и на ефективна съдебна защита срещу администратор или обработващ лични данни (чл. 79 от GDPR), както и право на обезщетение за претърпени вреди (чл. 82 от GDPR).
Сайтът и услугите на Дружеството не са насочени към лица под 16-годишна възраст. Не събираме съзнателно лични данни на деца. Ако установим, че сме обработили данни на лице под 16 години без съгласието на носителя на родителската отговорност, ще предприемем незабавни мерки за тяхното изтриване.
Уебсайтът innovires.com използва бисквитки. Подробна информация за видовете бисквитки, техните цели, срокове на съхранение, начините за управление и правните основания за използването им е предоставена в нашата Политика за бисквитки, която е неразделна част от настоящата Политика.
Сайтът може да съдържа хипервръзки към уебсайтове, управлявани от трети лица. Дружеството не носи отговорност за политиките и практиките за защита на личните данни на тези сайтове. Препоръчваме Ви да се запознаете с политиките за поверителност на всеки посещаван от Вас уебсайт.
Дружеството може да актуализира настоящата Политика периодично с оглед промени в законодателството, техническите стандарти или бизнес практиките. При съществени промени ще публикуваме ясно уведомление на Сайта.
Датата на последна актуализация и номерът на версията са посочени в началото на документа. Препоръчваме Ви да проверявате периодично тази страница за актуална информация.
За всички въпроси, свързани с обработването на лични данни и настоящата Политика, можете да се свържете с нас:
| Администратор | „Димитрова, Чолаков и партньори" ООД |
|---|---|
| Имейл (общ) | office@innovires.com |
| Имейл | office@innovires.com |
| Телефон | +359 888 787 414 |
| Адрес | гр. София 1000, бул. „Витоша" № 25, ет. 2, офис 4 |
| Уебсайт | innovires.com |