„ПРО СИНЕМА ПРОДАКШЪН” АД, ЕИК 201975797, със седалище и адрес на управление в гр. София, район Възраждане, ул. “Георг Вашингтон” № 24, ет. 3, офис 6, представлявано от Александър Емилов Здравков, тел.: + 359889 220 189 имейл адрес: alex_zdravkov@pro-cinema.com, прилага в търговските си взаимоотношения с Клиентите настоящите Общи условия, ("Администраторът" или " ПРО СИНЕМА ПРОДАКШЪН "),
ПРО СИНЕМА ПРОДАКШЪН, като администратор на лични данни, събира и обработва определена информация за физически лица. Тази информация може да се отнася до служители, управители, клиенти, доставчици, контрагенти, бизнес контакти и други физически лица, с които Администраторът има връзка или, иска да установи бизнес контакт. Настоящата политика за защита на личните данни урежда как да бъдат събирани, обработвани и съхранявани личните данни, за да отговарят на стандартите в организацията на Администратора и да са в съответствие със правните изисквания.
Настоящата Политика за защита на личните данни ("Политика") се издава на основание Закона за защита на личните данни и подзаконовите му актове, така както се променят, ("Българското законодателство"), и Общия регламент относно защитата на данните (ЕС) 2016/679 ("GDPR"). Българското законодателство и GDPR предвиждат правила как организациите, вкл. ПРО СИНЕМА ПРОДАКШЪН, трябва да събират, обработват и съхраняват лични данни. Тези правила се прилагат от Администратора независимо дали се касае за данни, които се обработват електронно, на хартия или на други носители. За да бъде обработването на лични данни в съответствие с правните изискванията, личните данни се събират и използват основателно, съхраняват се сигурно и Администраторът предприема необходимите мерки, за да не бъдат обработваните лични данни обект на незакономерно разкриване. Администраторът на лични данни е запознат с и следва принципите, предвидени в GDPR:
Настоящата Политика цели Администраторът да:
Настоящата Политика се прилага по отношение на обработването на лични данни на контрагенти, доставчици, клиенти и партньори, така както са описани в електронните отчетни регистри, установени в съответствие с тази Политика, Българското законодателство и чл. 30 от GDPR ("Регистри на дейностите по обработване").
Категории данни и субекти : "Лични данни" са всяка информация, свързана с идентифицирано физическо лице или физическо лице, което може да бъде идентифицирано („Субект на данни“), а именно: Администраторът събира лични данни по отношение на следните категории лица:
Администраторът събира личните данни във връзка с изпълнението на следните цели:
Данни на контрагенти (управители, представители и/или лица за контакт на юридическото
лице
по търговски договор)
Личните данни за всяко лице се предоставят доброволно от самите лица и се събират от
Администратора в изпълнение на нормативно задължение, във връзка със сключването на
договор
и/или изпълнения на задълженията по сключен договор съгласно разпоредбите на Търговския
закон, Закона за счетоводството, Закона за задълженията и договорите, Закона за данъка
добавена стойност и др. и условията посочени в търговски договор със съответния клиент
чрез:
хартиен носител – писмени документи (вкл. пълномощни, договори, запорни съобщения,
банкова
информация и др.), по електронна поща - предоставени във връзка с изпълнението на
търговски
договор и/или чрез попълване на регистрационна форма. Лицата се уведомяват за
разпоредбите
на тази Политика предварително или в момента на получаване на данните им.
Във връзка с обработване на данните на управителите и контрагенти:
Обработването на данните се извършва на основание законен интерес и във връзка с
сключването, съществуването, изменението и прекратяването на търговски и граждански
договори
при прилагането и изпълнение на нормативните изисквания на Търговския закон, Кодекса за
социално осигуряване, Данъчно-осигурителен процесуален кодекс, Кодекса на
застраховането,
Закон за данъците върху доходите на физическите лица, Закона за счетоводството, Закон за
задълженията и договорите и др.
Администраторът предоставя информация на лицата в кратка, прозрачна, разбираема и лесно
достъпна форма, на ясен и прост език.
Администраторът се стреми да гарантира, че лицата са запознати относно обработваните от
него
лични данни и, че лицата изцяло и напълно разбират и са информирани във връзка с
обработването в съответствие с изискванията на GDPR и Българското законодателство.
Администраторът предоставя информацията на лицата писмено или по друг начин,
включително,
когато е целесъобразно, с електронни средства. Ако лицето е поискало това, информацията
може
да бъде дадена устно, при положение че идентичността на лицето е доказана с други
средства.
Администраторът предоставя на лицата безплатно информация относно действията, предприети
във
връзка с искане относно правото им на достъп, коригиране, изтриване, ограничаване на
обработването, преносимост, възражение и автоматизирано вземане на решения, без ненужно
забавяне и във всички случаи в срок от един месец от получаване на искането.
При необходимост този срок може да бъде удължен с още два месеца, като се взема предвид
сложността и броя на исканията. Администраторът информира лицето за всяко такова
удължаване
в срок от един месец от получаване на искането, като посочва и причините за забавянето.
Когато съответно лице подава искане с електронни средства, по възможност информацията се
предоставя с електронни средства, освен ако лицето не е поискало друго.
Ако Администраторът не предприеме действия по искането, Администраторът уведомява лицето
без
забавяне и най-късно в срок от един месец от получаване на искането за причините да не
предприеме действия и за възможността за подаване на жалба до надзорен орган и търсене
на
защита по съдебен ред.
Когато исканията на лицето са явно неоснователни или прекомерни, по-специално поради
своята
повторяемост, Администраторът може или:
Всяко лице, чиито данни се обработват от Администратора, има право да поиска от
Администратора да коригира без ненужно забавяне неточните лични данни, свързани с него.
Като
се имат предвид целите на обработването лицето има право непълните лични данни да бъдат
допълнени.
Всяко лице, чиито данни се обработват от Администратора, има правото да поиска от Администратора изтриване на свързаните с него лични данни без ненужно забавяне, а Администраторът има задължението да изтрие без ненужно забавяне личните данни, когато:
Всяко лице, чиито данни се обработват от Администратора, има право да изиска от Администратора ограничаване на обработването, когато се прилага едно от следното:
Субектът на данните има право да получи личните данни, които го засягат и които той е
предоставил на Администратора, в структуриран, широко използван и пригоден за машинно
четене
формат и има правото да прехвърли тези данни на друг администратор без възпрепятстване
от
Администратора, когато (i) обработването е основано на съгласие във връзка с определени
цели
или на договорно задължение на субекта или предприемане на стъпки преди сключване на
договор
и (ii) обработването се извършва по автоматизиран начин.
Когато упражнява правото си на преносимост, субектът на данните има право да получи
пряко
прехвърляне на личните данни от един администратор към друг, когато това е технически
осъществимо.
Субектът на данните има право, по всяко време и на основания, свързани с неговата
конкретна
ситуация, на възражение срещу обработване на лични данни, отнасящи се до него (когато
обработването е необходимо за изпълнението на задача от обществен интерес или при
упражняването на официални правомощия на Администратора, или обработването е за целите
на
легитимните интереси на Администратора или на трета страна), включително профилиране.
Администраторът прекратява обработването на личните данни, освен ако не докаже, че
съществуват убедителни законови основания за обработването, които имат предимство пред
интересите, правата и свободите на субекта на данни, или за установяването,
упражняването
или защитата на правни претенции.
Когато се обработват лични данни за целите на директния маркетинг, субектът на данни има
право по всяко време да направи възражение срещу обработване на лични данни, отнасящо се
до
него за този вид маркетинг, което включва и профилиране, доколкото то е свързано с
директния
маркетинг. Когато субектът на данни възрази срещу обработване за целите на директния
маркетинг, обработването на личните данни за тези цели се прекратява.
Най-късно в момента на първото осъществяване на контакт със субекта на данните, той
изрично
се уведомява за съществуването на правото по предходните параграфи, което му се
представя по
ясен начин и отделно от всяка друга информация.
Защитата на данните на хартиено копие, както и на електронен носител от неправомерен
достъп,
повреждане, изгубване или унищожаване се осигурява посредством поредица от вътрешно
регулирани технически и организационни мерки.
Нарушение на сигурността на данни възниква, когато личните данни, за които Солтех
отговаря,
са засегнати от инцидент със сигурността, в резултат на който се нарушава
поверителността,
наличието или целостта на личните данни. В този смисъл, нарушение на данните възниква,
когато има нарушение на сигурността, водещо до инцидентно или незаконно унищожаване,
загуба,
изменение, нерегламентирано разкриване на данни, които се предават, съхраняват или по
друг
начин се обработват.
В случай на нарушение на сигурността на личните данни незабавно следва да се уведоми на
следния имейл Отговорника по защита на личните данни :
gdpr@pro-cinema.com
След като съответният Отговорникът по защита на личните данни в ПРО СИНЕМА ПРОДЪКШЪН
получи
информация за извършено нарушение, то трябва да определи дали конкретното събитие
представлява нарушение на лични данни и да уведоми управителите на Администратора за
събитието (в случай, че те не знаят).
В случай на нарушение на сигурността на личните данните, което съществува вероятност да
породи риск за правата и свободите на физическите лица, Администраторът (чрез съответния
Отговорник по защита на личните данни), без ненужно забавяне и когато това е осъществимо
—
не по-късно от 72 часа след като е разбрал за него, уведомява за нарушението Комисията
за
защита на личните данни.
Когато и доколкото не е възможно информацията да се подаде едновременно, информацията
може
да се подаде поетапно без по-нататъшно ненужно забавяне.
Когато има вероятност нарушението на сигурността на личните данни да породи висок риск
за
правата и свободите на физическите лица, Администраторът без ненужно забавяне, съобщава
на
субекта за нарушението.
Администраторът документира всяко нарушение на сигурността на личните данни, включително
фактите, свързани с нарушението, последиците от него и предприетите действия за справяне
с
него.
Счетоводната и търговската информация, както и всички други сведения и документи от значение за данъчното облагане и задължителните осигурителни вноски се съхраняват от Администратора в следните срокове: