В сила от 02.05.2018 г., Последно актуализирано на 01.04.2024 г.
Настоящия документ има за цел да информира нашите клиенти – физически лица, съответно представителите на клиенти юридически лица, относно това как ние, „ЕС ДИ АЙ ГРУП“ ЕАД, при осъществяване на дейността ни, събираме, използваме или споделяме личните данни, които Вие ни предоставяте, или които по друг начин сме получили или създали и които са свързани с Вас. Желателно е да отделите време, за да се запознаете с това Уведомление за поверителност, както и периодично да го преглеждате, защото ние може да го променим в даден момент.
Ние сме съобразили настоящото уведомление за поверителност („Уведомлението“) със Общия регламент 2016/679 за защита на личните данни (GDPR) („Регламента“), в сила от 25 май 2018 г.
Съгласно Регламента и българският Закон за защита на личните данни („ЗЗЛД“), Вие, като физическо лице, сте субект на лични данни. Ние се явяваме администратор на Вашите лични данни, които обработваме. Нашите идентификационни данни като администратор и начините за връзка с нас са посочени в края на този документ.
От Уведомлението Вие ще научите:
Какви лични данни събираме
Как събираме и използваме вашите лични данни
С кого споделяме Вашите лични данни
Предаване на лични данни извън България
Колко време съхраняваме личните Ви данни
Колко защитени са личните ви данни
Какви права имате
Какво е важно да знаете при упражняване на правата Ви
Как ще Ви уведомим за промени в съдържанието на настоящото уведомление
Как да се свържете с нас
Когато се обръщате към нас лично или чрез Ваш овластен представител, независимо дали в наш обект, по интернет чрез страницата ни www.sdi.bg, или чрез мобилното ни приложение, за да ни възложите застрахователно посредничество (да Ви съдействаме да се снабдите с оферта от застрахователи за интересуваща ви застраховка, да сключите чрез нас застраховка, да подадете уведомление за щета, да подновите застраховка, и т.н.), да станете член на SDI Клуб, или да зададете въпроси или заявите Ваши права или да подадете жалба, ние може да получим от Вас или да Ви помолим да ни предоставите определена информация за себе си.
Ние може да събираме данни за Вас и от публични източници, например търговския регистър за справка за представителната ви власт относно дружеството, с което сключваме договор. Ние можем да получим Ваши данни и от Вашия работодател или колеги, например когато са Ви посочили като лице за контакт с оглед изпълнение на сключения с нас договор.
Ние знаем, че тази информация може да изглежда в повече, но ние я използваме цялата, за да бъдете възможно най-удовлетворени при ползване на нашите услуги.
Когато обработваме личните Ви данни за целите на основната ни дейност по застрахователно посредничество, за осигуряване на сигурността в нашите обекти, както и за да изпълним нормативните си задължения, тази обработка е задължителна, за изпълнение на тези цели. Без тези данни, не бихме могли да предоставяме съответните услуги. Така например, ако не ни предоставите Вашите имена, ЕГН и адрес, ние не бихме могли да издадем застрахователна полица. В други случаи, при събирането на Ваши лични данни, ние ще Ви уведомим дали предоставянето на данните е необходимо и какви са последствията, ако откажете.
Следва да имате предвид, че ако посещавате офис на ЕС ДИ АЙ ГРУП, който се намира в мол, бизнес сграда или в друго подобно място, трети лица, различни от нас, например фирмата-собственик на съответната сграда могат да обработват Ваши лични данни на собствено основание (като администратори на лични данни, независими от ЕС ДИ АЙ ГРУП), включително лични данни във връзка с издаване на карти за достъп до сградите и зоните за паркиране (идентификационни данни на лица и превозни средства, часова на влизане и излизане от помещенията), видеонаблюдение (Ваши изображения), достъп до безплатен WIFI (МАС адрес на устройството). ЕС ДИ АЙ ГРУП не носи отговорност относно обработването на лични данни от трети лица в качеството им на независими администратори, Евентуални въпроси, свързани с такова обработване на лични данни можете да отправяте към съответните трети лица, които го извършват и контролират.
По-горе ние Ви запознахме накратко защо ни е нужно да събираме всяка от посочените категории Ваши лични данни. Ето и малко повече детайли какво ние правим с информацията, която ни предоставяте.
Първо, ние обработваме Вашите лични данни, въз основа следните правни основания:
Ние използваме Вашите лични данни за една или повече от долуизброените цели:
Ние ще актуализираме периодично горепосочения примерен списък, в отговор на развитието на нашия бизнес и променящите се правни изисквания. Ние ще Ви уведомим, в случай, че бихме желали или се налага да използваме Вашите лични данни за цели и по начин, значително различаващи се от това, за което сме Ви информирали и при необходимост ще потърсим Вашето съгласие.
При осъществяване на дейността ни се налага да споделяме Вашите лични данни с някои от следните лица:
Също така, моля да имате предвид, че нашата интернет страница или мобилно приложение може да съдържа връзки към други такива страници, които не са притежавани и оперирани от нас. Ние не можем да контролираме и не носим отговорност за практиките по обработване на лични данни или за съдържането на тези други страници. Ние настоятелно препоръчваме да се запознаете с политиките и информациите за поверителност на всяка интернет страница, която събира лични данни. Настоящото Уведомление се отнася единствено до личната информация, която „ЕС ДИ АЙ ГРУП“ ЕАД събира за Вас чрез своята интернет страница или по друг начин.
Във всички случаи ние сключваме договори в писмена форма с търговците, с които работим, като изискваме от тях да предприемат необходимите мерки, за да гарантират защитата на Вашата персонална информация. Ние ще трансферираме на тези наши контрагенти единствено информацията, която им е необходима, за да ни предоставят договорените услуги, без да им разрешаваме да използват Вашата информация за техни собствени цели. Застрахователните дружества, с които сте избрали да сключите застрахователен договор ще обработват Вашите лични данни за собствени цели, така както са описани в тяхната информация за поверителност.
Ние няма да предоставяме Ваши лични данни на трети лица, за да Ви пращат непоискани маркетингови съобщения, освен ако Вие сте дали необходимото съгласие за това. В случай, че получавате непоискани търговски съобщения от търговците, с които ние работим, моля уведомете ни на следния имейл адрес gdpr@sdi.bg.
Ние не предаваме Вашите лични данни на други лица в друга държава членка или трета държава или на международни организации.
Ние имаме вътрешна политика, която определя колко дълго съхраняваме личните Ви данни. Тя е изградена на базата на (а) вида на информацията, която събираме, и (б) целите, за които я събираме. Принципно, ние съхраняваме Вашите лични данни, толкова дълго колкото е необходимо за целите на обработване, за които данните са били събрани и за всяка друга допустима и свързана цел или до изтичане на законово определен срок (например за съхранение и обработка на счетоводни данни и за данъчен контрол - 11 години). Ние сме длъжни да се съобразяваме с указания за съхраняване в по-дълги срокове на директора на дирекция „Финансово разузнаване" на Държавна агенция „Национална сигурност" или на други държавни органи. Наш легитимен интерес е да запазим определена Ваша персонална информация до изтичане на давностния срок за предявяване на претенции (5 години) след изтичане или прекратяване на договора с Вас. Ние няма да изтрием или анонимизираме Ваши лични данни, ако те са необходими за висящо съдебно или административно производство или производство по разглеждане на Ваша жалба пред нас.
Ние високо ценим Вашата лична неприкосновеност и се отнасяме много сериозно към мерките за сигурност на личните данни, които сме събрали и съхраняваме.
Ние използваме множество физически, електронни и организационни мерки, подходящи с оглед на чувствителността на информацията, която поддържаме, за да защитим личните данни, които ни предоставяте от непозволен достъп, използване или разкриване. Например ние кодираме комуникациите посредством SSL, използваме специална система за архивиране Акронис, имаме защитни стени (firewalls), средства за контролиране на достъпа, разделяне на задълженията и други. Приели сме политики и процедури и сме определили Длъжностно лице по защита на данните. Ние изискваме от нашите доставчици и партньори, които имат достъп до Вашите лични данни, да използват подходящи мерки, с които да осигурят защитата и поверителността на личните Ви данни. Вие обаче също носите отговорност за опазване на Вашата лична информация, която споделяте с нас през интернет. За съжаление предаването на информация по интернет или по телефон може да не е напълно сигурно, въпреки взетите от нас мерки. Поради това, моля да имате предвид, че предаването на Ваша лична информация чрез интернет или по телефон, се извършва на Ваш риск.
Във връзка с Вашите лични данни, Вие имате определени права спрямо нас, които са Ви предоставени от Регламента и останалото приложимо законодателство. Понякога определени права могат да възникнат и да бъдат упражнени само при определени основания за обработване на личните Ви данни; други Ваши права търпят известни ограничения и изключения, по силата на законодателството. Ако не разбирате как обработваме личните Ви данни или имате въпроси, обърнете се към нашето Длъжностно лице по защита на данните, чийто координати за връзка са посочени накрая на това Уведомление в раздел Как да се свържете с нас.
Съгласно приложимото законодателство Вие имате следните права:
За да упражните правата си следва да отправите искането си на посочените най-долу електронна поща или адрес.
Ако сте пожелали, ще Ви осигурим достъп до личните данни, които са в процес на обработване, под формата на тяхно копие. Копието е безплатно за Вас. Ако поискате допълнителни копия, можем да Ви определим разумна такса, която да покрие административните ни разходи за изготвянето им. Ако сте подали искането с електронни средства, по възможност ще Ви предоставим информацията в широко използвана електронна форма, освен ако не сте поискали друго от нас.
Ние не извършваме автоматизирано вземане на решения за нашите клиенти, в резултат на автоматизирано обработване на техни лични данни.
Ако не обработваме Ваши лични данни, ще Ви уведомим за това. Ако отхвърлим искането Ви за копие от данните, ще изложим пред Вас причините за това решение.
Упражняването на правото Ви на достъп не следва да влияе неблагоприятно върху правата или свободите на други лица, включително върху търговската тайна или интелектуалната собственост, и по-специално върху авторското право за защита на софтуера. В случай, че преценим, че има основание да се очаква подобно отрицателно въздействие, можем мотивирано да ограничим част от информацията, която ще Ви предоставим, така че да не се стигне до него.
Ако обработваме голямо количество информация за Вас, можем да Ви помолим да посочите точно информацията или дейностите по обработването, за които се отнася искането Ви. Така ще ни помогнете да се ориентираме по-добре и по-бързо, а и самите Вие по-скоро да получите нужните Ви данни.
Ако сте възразили срещу обработването на личните Ви данни, основано на наш легитимен интерес или легитимен интерес на трета страна (или на профилиране, ако ние започнем да извършваме такова и за което ще ви уведомим), ние можем да продължим обработването въпреки Вашето възражение, ако можем да докажем, че съществуват убедителни законови основания за обработването, които имат предимство пред Вашите интереси, права и свободи, или за установяването, упражняването или защитата на правни претенции.
В случай, че отнасящи се до Вас данни се използват за целите на директния маркетинг, имате право безплатно и по всяко време да възразите срещу обработването им за този вид маркетинг (което би могло да включва и профилиране, доколкото е свързано с директния маркетинг) и ние ще прекратим обработването им.
Ако не желаете да получавате от нас информация и оферти относно нашите отстъпки и промоции и тези на партньорите ни в SDI Клуб, моля уведомете ни писмено за това на имейл адрес gdpr@sdi.bg или на адреса, посочени накрая на това Уведомление в раздел Как да се свържете с нас, като посочите Вашите имена и адрес/или имейл адрес. Алтернативно, Вие можете да заявите отказа си да получавате непоискани търговски съобщения чрез натиснете връзката [Отписване/ Unsubscribe], намираща се в долната част на всеки имейл.
В случай че оттеглите съгласието си за отделни рекламни мероприятия или възразявате срещу определени рекламни прояви, тогава данните Ви ще бъдат изтрити от съответните ни партньори за тези услуги.
Ако направите възражение, съответният адрес за контакти ще бъде блокиран за по-нататъшно рекламно обработване на данни. Обръщаме Ви внимание, че в някои случаи след получаване на Вашето възражение по изключение временно могат да продължат да се изпращат рекламни/маркетингови съобщения. Това е обусловено технически от необходимото време за адаптиране на рекламните обяви и не означава, че сме пренебрегнали Вашето възражение. Благодарим Ви за разбирането.
Когато искате да коригираме Ваши лични данни може да поискате да уведомим и третите лица, на които са разкрити, с изключение на случаите ,когато това е невъзможно или е свързано с прекомерни усилия.
По силата на действащото законодателство, имаме право да продължим обработването въпреки Вашето искане за изтриване, за да спазим правните задължения, които имаме предвидени в правото на Република България или Европейския съюз, които изискват обработване или когато е необходимо за установяването, упражняването или защитата на правни претенции.
За да упражните правото на ограничаване на обработването, трябва да са изпълнени следните условия:
Когато обработването на личните Ви данни е било ограничено, все пак бихме могли да продължим обработването им в два случая:
Правото на преносимост съществува и може да се упражни, само когато са изпълнени следните две условия: (1) става въпрос за обработване по автоматизиран начин (т.е., това право не се отнася до обработване на данни под формата на хартиени досиета) и (2) освен че става по автоматизиран начин, обработването на Вашите лични данни се извършва въз основа на (а) Вашето съгласие или (б) на договор, по който сте страна или за предприемане на стъпки по Ваше искане преди сключването на договор.
Трябва да знаете, че когато упражните правото на преносимост, това не води до заличаването на Вашите данни от нашите системи. Вие ще можете да продължите да се ползвате от услугите ни дори след операцията по преносимост на данните. Преносимостта на данните също така не засяга първоначалния период на запазване, който се отнася за предадените данни. Можете да упражнявате своите останали права, които са посочени в законодателството и сме изброили тук, докато ние продължаваме да обработваме данните.
Моля да имате предвид, че съгласно чл. 83, ал. 2 от ЗМИП обработването на лични данни за целите на превенцията на изпирането на пари и финансирането на тероризма се смята за въпрос от обществен интерес съгласно Регламент (ЕС) 2016/679 (GDPR) и не може да бъде ограничено от изискванията на чл. 12 - 22 (права на субектите на данни) и чл. 34 (съобщаване на субекта за данни за нарушение на сигурността на личните данни) от същия регламент. Поради това упражняването на някои от Вашите права може да бъде пълно или частично ограничено, за да може SDI да спази изискванията на приложимото законодателство.
Ако считате, че ние нарушаваме приложимата нормативна уредба, молим да се свържете с нас за изясняване на въпроса. Разбира се, имате право и незабавно да подадете жалба до надзорен орган в Европейския съюз, където живеете, работите, или където се е осъществило твърдяното нарушение на Вашите права. Надзорният орган по защита на личните данни в България е Комисията за защита на личните данни, с адрес бул. „Цветан Лазаров“ № 2, гр. София, п. код 1592. Можете да потърсите защита на Вашите права и по съдебен ред.
Как да заявим правата си? За да упражните правата си съгласно Регламента можете да ни пишете на електронна поща или да ни пратите писмо по пощата на данните за контакт, посочени най-долу.
Заявления във връзка с упражняване на Ваши права по принцип се подават лично или от изрично упълномощено от Вас лице. Заявление може да бъде отправено и по електронен път, по реда на Закона за електронния документ и електронните удостоверителни услуги. Когато са налице нормативни процедурни правила във връзка с упражняване на правата Ви (в Закона за защита на личните данни и други актове) те също следва да бъдат спазени.
В каква форма ще Ви отговорим? Във формата, в която се отправили запитването си до нас – писмено на хартиен носител или в електронна форма. Когато сте подали искане с електронни средства, по възможност информацията ще Ви бъде предоставена в широко използвана електронна форма, освен ако не сте поискали друго.
В какъв срок ще получите отговор? До един месец от получаване на Вашето искане ще Ви предоставим информация относно действията, които сме предприели по него. При необходимост този срок може да бъде удължен с още два месеца, като се взема предвид сложността и броя на исканията. Ако такова удължаване се наложи, ще Ви уведомим в срок до един месец от подаване на искането Ви, като ще Ви обясним и по какви причини се налага това удължаване.
Съмнения относно Вашата самоличност. Когато имаме основателни опасения във връзка със самоличността на физическото лице, което подава искането до нас, можем да поискаме предоставянето на допълнителна информация, необходима за потвърждаване на самоличността на субекта на данните. Ако не получим такава информация и не сме в състояние да идентифицираме субекта на данните, можем да откажем да предприемем действия въз основа на отправено до нас искане за упражняване на някое от посочените в това Уведомление права.
Когато някой гражданин отправя към нас искания, които са явно неоснователни или прекомерни, по-специално поради своята повторяемост, ние имаме правото или: а) да наложим разумна такса, като вземем предвид административните разходи за предоставяне на информацията или комуникацията или предприемането на исканите действия, или б) да откажем да предприемем действия по искането.
Ние ще Ви уведомим за промени по същество в настоящия документ чрез нашите уеб страници и при възможност, по друг подходящ начин, така че Вие винаги да сте информирани за промените относно това какви Ваши лични данни ние събираме, как ги използваме и при какви обстоятелства ги споделяме с други лица. Вие може да бъдете помолен да прочетете и приемете тези промени, преди да продължи достъпа до интернет страниците ни. Ако ние бихме искали да използваме личната Ви информация за значително различни цели и начин спрямо това, което сме ви казали, ние ще ви изпратим и съобщение на имейл адреса, който сте ни предоставили. Така че Вие ще имате възможността за избор в зависимост дали приемате промените в използването на Вашата персонална информация или не.
Администратор на личните данни е „ЕС ДИ АЙ ГРУП“ ЕАД, ЕИК 207095647, със седалище и адрес на регистрация гр. София 1463, ул. Адриана Будевска № 17.
ЕС ДИ АЙ ГРУП ЕАД има Длъжностно лице за защита на данните (ДЛЗД), с което бихте могли да се свържете, ако имате някакви въпроси, засягащи настоящия документ или ако искате да упражните някои от Вашите права в тази връзка. По-долу са посочени данните за контакт:
Длъжностно лице по защита на личите данни е Михаела Василева.
Моля отправяйте всички въпроси, коментари или искания във връзка с тази Информация за поверителност на посочения адрес по-горе, на тел +359 884 77 79 78 или на имейл gdpr@sdi.bg.