Политика за Поверителност

Информация относно обработката на лични данни от Social Infinity

Информацията по-долу има за цел да ви даде преглед на начина, по който обработваме вашите лични данни и да ви информира за вашите права, свързани с обработването на лични данни, всичко това в съответствие с действащите разпоредби. При това обработването на лични данни до голяма степен зависи от услугите на коя компания сте се съгласили и използвате. Информацията се отнася до клиенти, потенциални клиенти и други частни лица, чиито лични данни Дружеството събира на каквото и да е правно основание.

I КОЙ Е АДМИНИСТРАТОРЪТ НА ОБРАБОТКАТА НА ЛИЧНИ ДАННИ?

Social Infinity, със седалище на адрес Prve muslimanske brigade bb, 77230 Velika Kladuša, Босна и Херцеговина (наричано по-долу: Дружеството).

II КАКВО Е ЛИЧНИ ДАННИ?

Лични данни е всяка информация, която се отнася до физическо лице, въз основа на която е установена или може да бъде установена неговата самоличност (наричано по-долу: Притежател на данни).

Лични данни са всички данни:

(a) Притежателят на данни съобщава на Компанията устно или писмено, както следва:

(i) във всяка комуникация с Дружеството, независимо от нейната цел, което включва, без ограничение, телефонна комуникация, комуникация през цифровите канали на Дружеството, в клонове на Дружеството и на уебсайта на Дружеството;

(ii) съгласуване на нови продукти и услуги на Компанията;

(iii) в приложения и формуляри за съгласуване на продукти и услуги на Дружеството;

(б) които Дружеството научава въз основа на предоставянето на Притежателя на данни на Дружествени и финансови услуги и услуги, свързани с тях, както и услугите за съгласуване на продукти и услуги на договорните партньори на Дружеството, което включва, без ограничение, данни за транзакции, лични разходи и лихви, както и други финансови данни, произтичащи от използването на който и да е продукт на Дружеството или неговите договорни партньори, както и всички лични данни, които Дружеството е научило чрез предоставяне на Дружествени и финансови услуги в рамките на предишни бизнес отношения с клиент;

(в) което произтича от обработката на всякакви предварително посочени лични данни от Дружеството и има характер на лични данни (наричани по-долу заедно: Лични данни).

III КАК ДРУЖЕСТВОТО СЪБИРА ЛИЧНИ ДАННИ?

Компанията събира лични данни директно от Притежателя на данните. Дружеството е длъжно да провери дали личните данни са автентични и точни.

Компанията е длъжна да:

а) обработваме Лични данни по законен и законен начин;

б) да не обработва Лични данни, събрани за специални, изрични и законни цели по начин, който не е в съответствие с тази цел;

в) обработва Лични данни само до степента и в обхвата, необходими за изпълнение на определени цели;

г) обработваме само автентични и точни Лични данни и ги актуализираме при необходимост;

д) изтриване или коригиране на Личните данни, които са неточни и непълни, предвид целта на тяхното събиране или по-нататъшна обработка;

е) обработва Личните данни само в периода от време, който е необходим за изпълнение на целта за събиране на данни;

g) съхранява Личните данни във форма, която позволява идентифициране на Притежателя на данните за период не по-дълъг от необходимото за целите на събирането или по-нататъшната обработка на данните;

з) гарантира, че Личните данни, събрани за различни цели, не са консолидирани или комбинирани.

IV КАКВИ СА ЦЕЛИТЕ НА ОБРАБОТВАНЕТО НА ЛИЧНИ ДАННИ?

За да може да предоставя услуги на Притежателите на данни, Дружеството обработва Лични данни в съответствие със Закона за защита на личните данни и Закона за дружествата на ФБИХ. Личните данни на притежателя на данни се обработват, когато е изпълнено едно от следните условия за законосъобразност на обработката:

а) Изпълнение на правни задължения на Дружеството или други цели, определени от закона или други приложими разпоредби от областта на Дружеството, платежните транзакции, борбата с прането на пари и др., както и действие в съответствие с индивидуални правила, приети от съответните институции на Босна и Херцеговина или други органи, които нареждат въз основа на законови или други разпоредби, които Компанията трябва да спазва. Обработването на такива Лични данни е законово задължение на Дружеството и Дружеството може да откаже встъпване в договорни отношения или предоставяне на договорена услуга, т.е. да прекрати съществуващите бизнес отношения, в случай че Притежателят на данните не предостави данни, предвидени от закона.

б) Изпълнение и прилагане на споразумение, по което Притежателят на данни е страна, т.е. с цел предприемане на действия по искане на Притежателя на данни преди изпълнение на споразумението. Предоставянето на лични данни за посочената цел е задължително. Ако Притежателят на данните откаже да предостави някои от данните, необходими за изпълнение и прилагане на споразумението, по което Притежателят на данните е страна, включително лични данни, събрани за целите на управлението на риска по начин и в обхвата, предписан от съответните закони и подзаконови нормативни актове е възможно Дружеството да не може да предоставя определени услуги и поради това да откаже да влезе в договорни отношения.

в) Съгласие на притежателя на данни

– С цел провеждане на маркетингови дейности, в рамките на които Дружеството може да Ви изпраща оферти и съоръжения, свързани с нови или вече договорени продукти и услуги на Дружеството, както и с цел директен маркетинг за развитие на бизнес отношенията с Дружеството, в рамките на които Дружеството може да Ви изпрати персонализирани оферти за изпълнение на нови споразумения за използване на Дружествени и финансови услуги и свързаните с тях услуги на Дружеството и членовете на Групата въз основа на създадения профил.

– За целите на случайни проучвания във връзка с извършването на стопанската си дейност.

– Притежателят на данните може по всяко време да оттегли дадено преди това съгласие (съгласно Закона за защита на личните данни на БиХ, такова оттегляне не е възможно, ако това е изрично съгласувано между Притежателя на данните и администратора) и има право да възрази срещу обработване на Личните данни за целите на маркетинга и проучването на пазара. В този случай свързаните с тях Лични данни няма да бъдат обработвани за тази цел, което не засяга законосъобразността на обработването на Лични данни до този момент. Предоставянето на данни за посочените цели е доброволно и Компанията няма да откаже изпълнението или изпълнението на споразумението, ако Притежателят на данните откаже да даде съгласие за предоставяне на Лични данни.

Оттеглянето на съгласието не засяга законосъобразността на обработката, която се основава на съгласието, което е в сила преди неговото оттегляне.

г) Легитимен интерес на Компанията, включително, без ограничение:

– целта на директния маркетинг, проучване на пазара и анализ на мнението на притежателя на данни, доколкото те не са се противопоставили на обработката на данни за тази цел;

– предприемане на мерки за управление на дейността на Дружеството и по-нататъшно развитие на продуктите и услугите;

– предприемане на мерки за осигуряване на хора, помещения и имущество на Дружеството, което включва контрол и/или проверка на достъпа до тях;

– обработка на лични данни за вътрешни административни цели и защита на компютърни и електронни комуникационни системи.

Когато обработва Лични данни на Притежателя на данни въз основа на легитимен интерес, Дружеството винаги обръща внимание на интереса и основните права и свободи на Притежателя на данните, като се обръща специално внимание върху това, че техните интереси не са по-силни от тези на Дружеството, което е основата за обработване на лични данни, особено ако интервюираният е дете.

Дружеството може да обработва Лични данни и в други случаи, ако това е необходимо за защита на законни права и интереси, упражнявани от Дружеството или трета страна, и ако тази обработка на Лични данни не е в противоречие с правото на Притежателя на данни да защитава своите лични и личен живот.

V КАК Дружеството ОБРАБОТВА ЛИЧНИ ДАННИ?

Дружеството обработва лични данни в съответствие с разпоредбите на Босна и Херцеговина и подзаконовите актове на дружеството, свързани със защитата на личните данни.

VI ЗА КОЛКО ВРЕМЕ Дружеството СЪХРАНЯВА ЛИЧНИ ДАННИ?

Периодът на съхранение на личните данни зависи преди всичко от категорията на личните данни и целта на обработването. В съответствие с това Вашите Лични данни ще се съхраняват през периода на договорните отношения с Дружеството, т.е. докато има съгласие на Притежателя на данните за обработката на Лични данни и за периода, в който Дружеството е упълномощено (напр. за целите на упражняване на законови изисквания) и законово задължени да съхраняват тези данни (Закон за фирмите, Закон за борба с изпирането на пари и финансирането на тероризма, за архивни цели).

VII ПРЕДОСТАВЯТ ЛИ СЕ ЛИЧНИТЕ ДАННИ НА ТРЕТИ СТРАНИ?

Личните данни на Притежателя на данните могат да бъдат преотстъпвани на трети страни въз основа на:

а) съгласие на притежателя на данните; и/или

б) изпълнение на споразумението, по което Притежателят на данни е страна; и/или

в) разпоредби на закони и подзаконови нормативни актове.

Личните данни ще бъдат предоставени на определени трети страни, на които Компанията е длъжна да предостави такива данни, с цел изпълнение на задача, изпълнявана в обществен интерес, като Агенцията за компании на ФБИХ, Министерство на финансите – Служба на данъчната администрация, и други, както и други страни, на които Дружеството е упълномощено или задължено да предоставя лични данни въз основа на Закона за търговските дружества и други приложими разпоредби, които регулират дружествата.

Освен това Дружеството е длъжно да действа в съответствие със задължението за опазване на тайната на Дружеството, включително Личните данни на клиентите на Дружеството, и може да прехвърля и разкрива такива данни на трети страни, т.е. получатели, само по начина и при условията, предписани от Закона за търговските дружества и други нормативни актове от тази област.

Подчертаваме, че всички лица, които поради естеството на работата си, изпълнявана в Дружеството или за Дружеството, имат достъп до личните данни, са еднакво задължени да пазят тези данни като фирмена тайна в съответствие със Закона за дружествата, защита на личните данни Закон и други нормативни актове, които уреждат поверителността на данните.

В допълнение към гореспоменатото, вашите Лични данни могат да бъдат достъпни и за доставчици на услуги, които имат бизнес отношения с Компанията (напр. доставчици на ИТ услуги, доставчици на услуги за обработка на картови транзакции и др.) с цел осигуряване на адекватни операции на Дружеството, т.е. предоставяне на Дружествени услуги, които също са длъжни да действат в съответствие с приложимите разпоредби в областта на защитата на личните данни.

Подробностите, свързани с целта на обработването на лични данни, с получателите или категориите получатели, правното основание за обработването на лични данни и предоставянето на лични данни за използване на други получатели са описани по-подробно в съответните документи на Компанията, които са на разположение на клиентите на Компанията, когато са съгласни с продукти и услуги. Списъкът на обработващите данни се актуализира редовно и е достъпен за преглед на Притежателите на данни на уебсайта на Дружеството, в подсекция „Защита на данните“, както и съдържанието на информационното съобщение.

VIII ПРЕДАВАНЕ НА ЛИЧНИ ДАННИ КЪМ ТРЕТИ ДЪРЖАВИ

Личните данни на притежателя на данни могат да бъдат изнесени от Босна и Херцеговина (наричани по-долу: Трети държави) само:

– до степента, предписана от закон или друго обвързващо правно основание; и/или

– до степента, необходима за изпълнение на нареждания на Притежателя на данни (напр. платежни нареждания);

IX Дружеството ИЗВЪРШВА ЛИ АВТОМАТИЗИРАНО ВЗЕМАНЕ НА РЕШЕНИЯ И ПРОФИЛИРАНЕ?

Във връзка с бизнес отношения с Притежателя на данните, Дружеството не извършва автоматизирано индивидуално вземане на решения, които биха породили правни последици с негативни последици за Притежателя на данните. В някои случаи Дружеството прилага автоматизирано вземане на решения, включително създаване на профил с цел оценка на реализирането на споразумение между интервюирания и Дружеството; например при одобряване на разрешен овърдрафт по разплащателна сметка и съгласно Закона за борба с изпирането на пари и финансирането на тероризма, при изготвянето на модела за анализ на риска от изпиране на пари. В случай на автоматизирано вземане на решения, Притежателят на данни има право да бъде освободен от решение, което се основава изключително на автоматизирана обработка, т.е. има право да изисква човешка намеса от Компанията, за да изрази своята позиция и да оспори решението .

X КАК ДРУЖЕСТВОТО ЗАЩИТАВА ДАННИТЕ?

Като част от вътрешната система за сигурност и с оглед гарантиране сигурността на Вашите Лични данни, в съответствие със съответните разпоредби и определени задължения, Дружеството прилага и предприема адекватни организационни и технически мерки, т.е. мерки срещу неоторизиран достъп до Лични данни, промяна на , унищожаване или загуба на данни, неразрешено прехвърляне и други форми на незаконна обработка и злоупотреба с личните данни.

XI КАКВИ СА ПРАВАТА НА ПРИТЕЖАТЕЛЯ НА ДАННИ?

В допълнение към вече споменатите права на притежателя на данни, всяко лице, чиито Лични данни се обработват от Компанията, има основно и най-важното право на достъп до всички предоставени Лични данни, както и да коригира и изтрие Личните данни (доколкото е позволено по закон), правото на ограничаване на обработката, всички по начина, определен от действащите разпоредби.

XII КАК ДА УПРАЖНЯВАМ ПРАВАТА СИ?

Притежателите на данни имат на разположение служители на Компанията във всички клонове на Компанията, както и длъжностно лице по защита на личните данни, с което могат да се свържат писмено на адрес: Social Infinity, длъжностно лице по защита на личните данни, Prve muslimanske brigade bb, 77230 Velika Kladuša или чрез e -пощенски адрес: [имейл защитен]

Освен това всеки Притежател на данни, както и лицето, чиито Лични данни се обработват от Дружеството, е упълномощено да подаде възражение срещу обработването на личните му данни от Дружеството като администратор пред Агенцията за защита на личните данни в Босна и Херцеговина.