ОБЩА ПОЛИТИКА ЗА ЗАЩИТА НА ЛИЧНИТЕ ДАННИ НА ДРУЖЕСТВАТА ОТ ГРУПАТА НА „ТРИНИТИ КЕПИТЪЛ“ АД
Настоящата политика има за цел да Ви информира относно начина, обхвата, целите, основанията, сроковете за съхранение на данните и правата Ви във връзка с обработването на личните Ви данни.
1. КОИ СМЕ НИЕ?
С настоящата Политика Ви информираме, че „Тринити Кепитъл“ АД (наричано по-нататък „Дружеството“) и контролираните от него дружества, посочени по-долу в настоящата точка, които заедно с Дружеството съставляват Групата предприятия Тринити Кепитъл (наричани по-долу „Групата“) са Администратори на лични данни по смисъла на Регламент (ЕС) 2016/679 и в това свое качество събират, записват, съхраняват, унищожават или обработват по друг начин лични данни.
Предоставяме Ви следната информация относно Групата Администратори на Вашите лични данни:
Наименование, ЕИК и адрес на управление:
Интернет страници: https://trinitycapital.bg/; https://xopark.bg/
Електронна поща: marketing@trinitycapital.bg
2. ОПРЕДЕЛЕНИЯ:
2.1. Администратор на Лични данни: физическо или юридическо лице, публичен орган, агенция или друга структура, която (сама или съвместно с други) определя целите и средствата за Обработването на лични данни.
2.2. Администратор трета страна: Юридически или физически лица, които не са свързани лица с Дружеството по друг начин, освен с договори, и които определят целите и начините на обработване на обработваните от тях Лични данни.
2.3. Група предприятия: по смисъла на Регламент (ЕС) 2016/679 на Европейския парламент и на Съвета „група предприятия“ обхваща контролиращо предприятие и контролираните от него предприятия, като контролиращото предприятие е предприятие, което може да упражнява доминиращо влияние върху другите предприятия въз основа на това, че има например право на собственост или финансово участие, или въз основа на правилата за неговото управление или правомощието да прилага правила за защита на личните данни и да осъществява контрол на обработването на лични данни.
2.4. Групата: дружествата, посочени в т. 1 на настоящата Обща политика за защита на личните данни на дружествата от групата на „Тринити Кепитъл“ АД;
2.5. „Длъжностното лице по защита на личните данни“: лице – служител в Дружеството или лице, с което е сключен граждански договор, което се определя въз основа на неговите професионални качества, и по-специално въз основа на експертните му познания в областта на законодателството и практиките в областта на защитата на данните и способността му да изпълнява задачите, посочени в член 39 от Регламента и в настоящите Вътрешни правила.
2.6. Законодателство относно защитата на данните: Регламент (ЕС) 2016/679 на Европейския парламент и на Съвета относно защитата на физическите лица по отношение на обработването на лични данни и за свободното движение на такива данни” (Общ регламент за защита на данните или „ОРЗД“), както и всички закони и подзаконови нормативни актове, уреждащи защитата на личните данни;
2.7. Интернет страниците: https://trinitycapital.bg/; https://xopark.bg/
2.8. Лични данни: Всяка информация, с която физическо лице може да бъде идентифицирано (или може потенциално да бъде използвана за идентифициране), да се установи контакт с него или да се установи местоположението му. Включва информацията, която може да е свързана с информация за идентифициране от други източници или от която може да бъдат лесно извлечени други Лични данни.
2.9. Надзорен орган: Независим орган, който отговаря за: (i) наблюдението на Обработването на лични данни в рамките на неговата юрисдикция (държава, регион или международна организация), (ii), предоставяне на консултации на компетентните органи относно законодателните и административните мерки, свързани с Обработването на лични данни и (iii) разглеждане на жалбите, подадени от Субекти на данни, относно защитата на техните права по отношение на личните им данни.
2.10. Нарушение на сигурността на личните данни: Нарушение на сигурността на Лични данни, което води до случайно или неправомерно унищожаване, загуба, промяна, неразрешено разкриване или достъп до лични данни, които се предават, съхраняват или обработват по друг начин.
2.11. Обработване: Всяка дейност, извършвана с Лични данни или набор от лични данни чрез автоматични или други средства, включително събиране, използване, съхранение, предаване и разкриване на Лични данни.
2.12. Обработващ Лични данни: физическо или юридическо лице, публичен орган, агенция или друга структура, която обработва лични данни от името на Администратора;
2.13. Предаване: Включва изпращане, доставяне, пренасяне, предоставяне или закриване на Лични данни посредством какъвто и да е носител или начин на лице или организация в която и да е област, район или държава. Когато приложимото законодателство предвижда по-строги изисквания от посочените в тези Правила, то има приоритет пред тях;
2.14. Служител: физически лица, независимо дали са в трудово или друг вид правоотношение с Групата, които действат от нейно име;
2.15. Субект на данни: всяко физическо лице, което може да бъде идентифицирано, пряко или непряко (по-специално чрез идентификатор или по един или повече признаци, специфични за неговата физическа, психическа, умствена, икономическа, културна или социална идентичност).
2.16. Търговски центрове, оперирани от Групата: търговски, офисни, складови и производствени паркове с магазини, паркоместа и вътрешни алеи, изградени върху притежавани от Дружеството или от контролирани от него дружества поземлени имоти и находящи се, както следва:
2.17. Чувствителни лични данни: Означава информация, позволяваща установяването на самоличността, която, ако бъде разкрита или обработена по неразрешен начин, може да причини значителни вреди на физическо лице. Чувствителни лични данни са по-специално лични данни, разкриващи расов или етнически произход, политически възгледи, религиозни или философски убеждения или членство в синдикални организации, както и обработването на генетични данни, биометрични данни за целите единствено на идентифицирането на физическо лице, данни за здравословното състояние или данни за сексуалния живот или сексуалната ориентация на физическото лице.
3. НА КАКВИ КАТЕГОРИИ ЛИЦА ГРУПАТА СЪБИРА И ОБРАБОТВА ЛИЧНИ ДАННИ?
Групата събира и обработва личните Ви данни, ако Вие сте:
3.1. служители на Групата, назначени по трудов или граждански договор;
3.2. физически лица, кандидати за работа при нас;
3.3. физически лица – контрагенти на Групата (доставчици, клиенти, подизпълнители, наематели и др.), както и представляващи или пълномощници на представляващите контрагенти - юридически лица;
3.4. физически лица – посетители на Търговските центрове, оперирани от Групата;
3.5. физически лица – участници в събития, организирани в Търговските центрове, оперирани от Групата, като томболи, арт работилници и др. подобни;
3.6. физически лица, потребители на Интернет страниците.
4. ЗАЩО Е НЕОБХОДИМО ДА СЪБИРАМЕ ЛИЧНИТЕ ВИ ДАННИ?
4.1. Ако Вие сте служители на Групата, Групата събира и обработва Вашите лични данни за следните цели:
4.2. Ако Вие сте кандидати за работа, Групата събира и обработва Вашите лични данни с цел оценка дали отговаряте на изискванията за заемане на длъжността и подбор на персонала на Групата.
4.3. Ако Вие сте физически лица – контрагенти на Групата (доставчици, клиенти, подизпълнители, наематели и др.), както и представляващи или пълномощници на представляващите контрагенти - юридически лица, Групата събира и обработва Вашите лични данни за следните цели:
4.4. Ако Вие сте физически лица – посетители на Търговските центрове, оперирани от Групата, Групата събира и обработва Вашите лични данни за следните цели:
4.5. Ако Вие сте физически лица – участници в събития, организирани в Търговските центрове, оперирани от Групата, Групата събира и обработва Вашите Лични данни за следните цели:
4.6. Ако Вие сте физически лица, потребители на Интернет страниците, Групата събира и обработва Вашите лични данни с цел провеждане на пълноценна кореспонденция и възможност за нас да отговорим на Ваше запитване или искане за информация, когато сте се свързали с нас чрез някой от начините, посочени на Интернет страниците, както и за статистически цели относно използването на нашия сайт, в който случай Вашите данни са анонимизирани.
4.7. Ако Вие не спадате към нито една от гореизброените категории физически лица, Групата събира и обработва Вашите лични данни само ако сте ни предоставили Вашето съгласие за това. В този случай имате право да оттеглите съгласието си по всяко време.
4.8. За лица под 14 години, съгласието за събиране и обработване на личните им данни следва да се предостави от упражняващия родителски права родител или от настойника на субекта на данните.
5. КАКВИ ВАШИ ЛИЧНИ ДАННИ СЪБИРАМЕ И ОБРАБОТВАМЕ?
Групата събира и обработва следните Ваши лични данни:
5.1. На служители на Групата:
- данни за идентификация и контакт – имена, пол, националност, ЕГН, адрес, телефони, имейл, месторождение, данни от документ за самоличност, копие на СУМПС (само в случай че на лицата е предоставен служебен автомобил);
- семейна идентичност – семейно положение, родствени връзки, имена и ЕГН на деца до 18 години;
- данни за образование и компетентности – диплома за завършено образование, сертификати, квалификации;
- данни за професионален опит и предишни работодатели;
- снимка;
- финансови данни – банкови сметки, информация за банкови кредити, участие и/или притежаване на дялове или ценни книжа в дружества;
- данни за конкуренция и участие в други организации (non-compete data)
- данни за осъществен достъп до системи, сгради и помещения на Групата;
- трудова дейност – длъжност, месторабота, отдел, служебни данни за контакт – телефон, имейл, факс, работно време (пълен и половин работен ден), данни за преминати обучения, трудов и осигурителен стаж, възнаграждение, бонуси, дни на временна неработоспособност, доход и осигурителен стаж, платени от предишен работодател за съответната календарна година, брой дни и дати по годишен отпуск;
- трудово представяне – оценки, дисциплинарни наказания и др.
- членство в професионални организации, застраховки;
- медицински данни - здравословно състояние съгласно документ за медицински преглед при първоначално постъпване на работа и др. медицински документи, представяни от лицето по времето на действие на сключения трудов договор в изпълнение на законовите задължения на Групата;
- данни за съдебно минало - свидетелство за съдимост, само за длъжностите, за които това е необходимо съгласно българското и европейското законодателство.
5.2. На физически лица - кандидати за работа при нас:
- данни за идентификация и контакт – име, презиме и фамилия, телефон, имейл, снимка;
- данни за образование, умения и компетентности (сертификати за владеене на езици и други);
- данни за предишен опит и работодатели;
- препоръки – при предоставено от кандидата съгласие.
5.3. На физически лица – контрагенти на Групата (доставчици, клиенти, подизпълнители, наематели и др.), както и представляващи или пълномощници на представляващите контрагенти - юридически лица: - данни за идентификация и контакт - име, презиме и фамилия; ЕГН, постоянен адрес и/или адрес за кореспонденция; електронна поща; - В случай че договорите се сключват от пълномощник и е представено нотариално заверено пълномощно, се събират следните данни за упълномощителя и упълномощеното лице: име, презиме, фамилия, ЕГН (дата на раждане), номер на лична карта, дата на издаване.
5.4. На физически лица – посетители на Търговските центрове, оперирани от Групата: фотографски изображения, видео и гласови записи, съхранявани със записите, създадени чрез средствата за наблюдение на паркингите на търговските центрове, оперирани от Групата.
5.5. На физически лица – участници в събития, организирани в Търговските центрове, оперирани от Групата: три имена, единен граждански номер, постоянен/настоящ адрес, телефонен номер; фотографски изображения, видео и гласови данни.
5.6. На физически лица, потребители на Интернет страниците:
- данни за идентификация и контакт – име и фамилия, предоставените от Вас електронна поща, телефон;
- електронни идентификационни данни от Вашия компютър (като „бисквитки“ (повече информация може да откриете в Политиката за „бисквитки“) или „IP адреси“).
- други лични данни, които сте преценили да ни предоставите, когато сте направили запитване или по друг, посочен на Интернет страниците ни начин, сте се свързали с нас.
Обръщаме Ви внимание, че ние събираме и обработваме Вашите лични данни само доколкото е необходимо, за да изпълним целите, за които са събрани. Освен ако не е изрично указано, молим да не ни разкривате чувствителна лична информация като данни относно здравословното Ви състояние, относно расова принадлежност или етнически произход, Вашата религия, членство в синдикални организации, сексуална ориентация и др.
6. ЗА КАКЪВ СРОК СЪХРАНЯВАМЕ ЛИЧНИТЕ ВИ ДАННИ?
Вашите лични данни се съхраняват от нас само за периода, за който са необходими за изпълнение на целите, за които са събрани или обработвани, и за срок, не по-дълъг от допустимия съгласно приложимото законодателство.
6.1. Личните данни на служителите, даващи информация относно трудовия и осигурителния стаж на служителя или удостоверяващи такъв (в т.ч. и документите по чл.13 от Наредбата за трудовата книжка и трудовия стаж), се съхраняват за срок от 50 г. (разплащателни ведомости, трудови договори (заповеди за назначаване), заповеди за преназначаване, заповеди за ползван неплатен отпуск над 30 работни дни, заповеди за прекратяване на трудови правоотношения). Всички останали документи, свързани с трудовото правоотношение, се пазят до изтичане на сроковете за предявяване на искове по т.нар. трудови спорове по чл. 358, ал.1 от КТ или за срок от три години, считано от датата на прекратяване на трудовото правоотношение.
6.2. Личните данни на кандидатите за работа се съхраняват за продължителността на процеса по набиране на персонал и в срок до 30 дни след неговото преустановяване, освен ако кандидатът не се е съгласил данните му да бъдат съхранявани за кандидатстване за бъдещи или други отворени позиции. След приключване на процеса по набиране на персонал, кандидатурата за работа на лице, с което е сключено трудов/граждански договор, няма да се съхранява.
6.3. Личните данни на физически лица – контрагенти на Групата (доставчици, клиенти, подизпълнители, наематели и др.), както и на представляващи или пълномощници на представляващите контрагенти - юридически лица се съхраняват за срок от 5 години, считано от изтичане на срока на договора или прекратяване на същия.
6.4. Личните данни на физически лица – посетители на търговските центрове, оперирани от Групата се съхраняват за срок до 1 (един) месец, считано от деня на заснемането.
6.5. Личните данни на физическите лица – участници в събития, организирани в Търговските центрове, оперирани от Групата се съхраняват за срок до приключване на събитието и уреждане на всички отношения, свързани с него, като например получаване на награда и внасяне на данък във връзка с получена предметна награда, освен ако по-дълъг срок за съхранение не е предвиден със закон
6.6. Личните данни на физически лица, потребители на Интернет страниците се съхраняват само до изпълнение на целите, за които са събрани или обработвани. Повече информация може да откриете в Политиката за „бисквитки“.
След изтичане на сроковете за съхранение предприемаме всички необходими действия без ненужно забавяне да унищожим по подходящ начин събраните лични данни.
7. КОЙ ОЩЕ МОЖЕ ДА БЪДЕ ПОЛУЧАТЕЛ НА ВАШИТЕ ЛИЧНИ ДАННИ?
Обработването на лични данни може да включва обмен на данни между дружествата в Групата. Групата има законен интерес от подобен обмен на данни за постигане на вътрешно административни, бизнес, управленски, финансови, маркетинг и други цели, като се спазват принципите за защита на Личните данни и се въвеждат подходящи гаранции за тяхната сигурност.
Групата може да сподели личните Ви данни и с трети страни при следните условия:
- при възлагане на обработването за извършване на специфични дейности по обработване по документирано нареждане на Групата на външни пейрол агенции, счетоводители, външни организации за целите на организиране на пътувания и хотелско настаняване, външни правни и финансови консултанти, външни организации за целите на използване на допълнителни придобивки (карти Мултиспорт и други), подизпълнители и други;
когато е необходимо Групата да сподели такива лични данни със своите външни организации и доставчици, предоставящи информационни услуги и поддържащи информационните системи;
- при получаване от Групата на искане от съдебен орган или друг упълномощен по закон орган на власт за предоставяне на такива лични данни в съответствие с действащото законодателство.
8. КАКВИ СА ВАШИТЕ ПРАВА ОТНОСНО ЛИЧНИТЕ ВИ ДАННИ?
Имате право да поискате от Групата:
- Достъп до личните Ви данни, т.е. имате право да знаете какви Ваши лични данни се обработват от нас. Групата Ви предоставя, при поискване, безплатно копие от обработваните лични данни, свързани с Вас. Когато подавате искане с електронни средства, Администраторът предоставя информацията в широко използвана електронна форма;
- Коригиране - правото да поискате коригиране на данните Ви, съхранявани от нас, ако същите са неточни или непълни;
- Изтриване („право да бъдете забравени“). Имате възможност да поискате заличаване на личните Ви данни в следните случаи:
Правото на изтриване обаче не се прилага в случаите, когато данните се обработват:
Комисия за защита на личните данни
Седалище и адрес на управление: гр. София 1592, бул. „Проф. Цветан Лазаров“ №2;
Адрес за кореспонденция: гр. София 1592, бул. „Проф. Цветан Лазаров“ №2;
Телефон: 02 / 915 3 518;
Интернет страница: www.cpdp.bg
Електронна поща: kzld@cpdp.bg
За да упражните правата си, може да се свържете с нас, както е посочено в раздел 11 по-долу „Контакт относно личните данни. Длъжностно лице по защита на данните в групата.“
9. КАК ЗАЩИТАВАМЕ ЛИЧНИТЕ ВИ ДАННИ?
Групата полага всички усилия, за да защитава личните Ви данни от повреждане, загуба, разкриване, злоупотреба, проникване, промяна или унищожаване. За да защитим поверителността на данните, прилагаме физически, програмно-технически, организационни и административни гаранции. Ограничаваме достъпа до личните Ви данни само до лицата, на които им е необходима тази информация, за да Ви предоставят ползи или услуги. Освен това обучаваме служителите си относно поверителността.
10. ПРОМЕНИ В НАШАТА ПОЛИТИКА И ПРАКТИКА ОТНОСНО ПОВЕРИТЕЛНОСТТА
Групата може по всяко време да промени настоящата политика за защита на личните данни.
Ако Групата планира да коригира настоящата политика (напр. ако имаме намерение да използваме личните Ви данни за цели, различни от посочените в действащата към момента на събирането на данните политика, и при спазване на принципа за законосъобразност), ще бъде публикувано съобщение за промените в изменената версия на действащата политика за защита на личните данни, която ще влезе в сила от датата на публикуването ѝ.
Групата ще Ви уведомява за всякакви промени чрез публикуването им на страниците с политиката за защита на личните данни или по електронна поща, или с друг вид уведомление.
11. КОНТАКТ ОТНОСНО ЛИЧНИТЕ ДАННИ. ДЛЪЖНОСТНО ЛИЦЕ ПО ЗАЩИТА НА ДАННИТЕ В ГРУПАТА.
Съгласно чл. 37, пар. 2 от ОРЗД Групата е определила общо Длъжностно лице за защита на данните.
Длъжностното лице по защитата на данните контролира спазването на настоящата политика, приложима за Групата и осигурява контакт за всички субекти на данни във връзка с упражняване на правата им съгласно приложимото законодателство за защита на личните данни.
За всякакви въпроси или коментари, свързани с тази политика за защита на личните данни, начина на събиране и използване на личните Ви данни от Групата, упражняването на правата си относно събраните Ви лични данни, може да се свържете с Длъжностното лице по защита на данните, както следва:
Име: Александра Джамбазова
Тел.: 0888334623
Електронна поща: office@trinitycapital.bg
Настоящата Обща политика за защита на Личните данни е съставена и приета от всички дружества в Групата в качеството им на Администратори на лични данни, с оглед изпълнение на задълженията им за предоставяне на информация на субектите на данни по чл. 13 и чл. 14 от ОРЗД.