Настоящата политика има за цел да Ви информира относно начина, обхвата, целите, основанията, сроковете за съхранение на данните и правата Ви във връзка с обработването на личните Ви данни.
С настоящата Политика Ви информираме, че „Тринити Кепитъл“ АД (наричано по-нататък „Дружеството“) и контролираните от него дружества, посочени по-долу в настоящата точка, които заедно с Дружеството съставляват Групата предприятия Тринити Кепитъл (наричани по-долу „Групата“) са Администратори на лични данни по смисъла на Регламент (ЕС) 2016/679 и в това свое качество събират, записват, съхраняват, унищожават или обработват по друг начин лични данни.
Предоставяме Ви следната информация относно Групата Администратори на Вашите лични данни:
Наименование, ЕИК и адрес на управление:
Интернет страници: https://trinitycapital.bg/; https://xopark.bg/
Електронна поща: office@trinitycapital.bg
2.1. Администратор на Лични данни: физическо или юридическо лице, публичен орган, агенция или друга структура, която (сама или съвместно с други) определя целите и средствата за Обработването на лични данни.
2.2. Администратор трета страна: Юридически или физически лица, които не са свързани лица с Дружеството по друг начин, освен с договори, и които определят целите и начините на обработване на обработваните от тях Лични данни.
2.3. Група предприятия: по смисъла на Регламент (ЕС) 2016/679 на Европейския парламент и на Съвета „група предприятия“ обхваща контролиращо предприятие и контролираните от него предприятия, като контролиращото предприятие е предприятие, което може да упражнява доминиращо влияние върху другите предприятия въз основа на това, че има например право на собственост или финансово участие, или въз основа на правилата за неговото управление или правомощието да прилага правила за защита на личните данни и да осъществява контрол на обработването на лични данни.
2.4. Групата: дружествата, посочени в т. 1 на настоящата Обща политика за защита на личните данни на дружествата от групата на „Тринити Кепитъл“ АД;
2.5. „Длъжностното лице по защита на личните данни“: лице – служител в Дружеството или лице, с което е сключен граждански договор, което се определя въз основа на неговите професионални качества, и по-специално въз основа на експертните му познания в областта на законодателството и практиките в областта на защитата на данните и способността му да изпълнява задачите, посочени в член 39 от Регламента и в настоящите Вътрешни правила.
2.6. Законодателство относно защитата на данните: Регламент (ЕС) 2016/679 на Европейския парламент и на Съвета относно защитата на физическите лица по отношение на обработването на лични данни и за свободното движение на такива данни” (Общ регламент за защита на данните или „ОРЗД“), както и всички закони и подзаконови нормативни актове, уреждащи защитата на личните данни;
2.7. Интернет страниците: https://trinitycapital.bg/;https://xopark.bg/
2.8. Лични данни: Всяка информация, с която физическо лице може да бъде идентифицирано (или може потенциално да бъде използвана за идентифициране), да се установи контакт с него или да се установи местоположението му. Включва информацията, която може да е свързана с информация за идентифициране от други източници или от която може да бъдат лесно извлечени други Лични данни.
2.9. Надзорен орган: Независим орган, който отговаря за: (i) наблюдението на Обработването на лични данни в рамките на неговата юрисдикция (държава, регион или международна организация), (ii), предоставяне на консултации на компетентните органи относно законодателните и административните мерки, свързани с Обработването на лични данни и (iii) разглеждане на жалбите, подадени от Субекти на данни, относно защитата на техните права по отношение на личните им данни.
2.10. Нарушение на сигурността на личните данни: Нарушение на сигурността на Лични данни, което води до случайно или неправомерно унищожаване, загуба, промяна, неразрешено разкриване или достъп до лични данни, които се предават, съхраняват или обработват по друг начин.
2.11. Обработване: Всяка дейност, извършвана с Лични данни или набор от лични данни чрез автоматични или други средства, включително събиране, използване, съхранение, предаване и разкриване на Лични данни.
2.12. Обработващ Лични данни: физическо или юридическо лице, публичен орган, агенция или друга структура, която обработва лични данни от името на Администратора;
2.13. Предаване: Включва изпращане, доставяне, пренасяне, предоставяне или закриване на Лични данни посредством какъвто и да е носител или начин на лице или организация в която и да е област, район или държава. Когато приложимото законодателство предвижда по-строги изисквания от посочените в тези Правила, то има приоритет пред тях;
2.14. Служител: физически лица, независимо дали са в трудово или друг вид правоотношение с Групата, които действат от нейно име;
2.15. Субект на данни: всяко физическо лице, което може да бъде идентифицирано, пряко или непряко (по-специално чрез идентификатор или по един или повече признаци, специфични за неговата физическа, психическа, умствена, икономическа, културна или социална идентичност).
2.16. Търговски центрове, оперирани от Групата: търговски, офисни, складови и производствени паркове с магазини, паркоместа и вътрешни алеи, изградени върху притежавани от Дружеството или от контролирани от него дружества поземлени имоти и находящи се, както следва:
2.17. Чувствителни лични данни: Означава информация, позволяваща установяването на самоличността, която, ако бъде разкрита или обработена по неразрешен начин, може да причини значителни вреди на физическо лице. Чувствителни лични данни са по-специално лични данни, разкриващи расов или етнически произход, политически възгледи, религиозни или философски убеждения или членство в синдикални организации, както и обработването на генетични данни, биометрични данни за целите единствено на идентифицирането на физическо лице, данни за здравословното състояние или данни за сексуалния живот или сексуалната ориентация на физическото лице.
Групата събира и обработва личните Ви данни, ако Вие сте:
3.1. служители на Групата, назначени по трудов или граждански договор;
3.2. физически лица, кандидати за работа при нас;
3.3. физически лица – контрагенти на Групата (доставчици, клиенти, подизпълнители, наематели и др.), както и представляващи или пълномощници на представляващите контрагенти - юридически лица;
3.4. физически лица – посетители на Търговските центрове, оперирани от Групата;
3.5. физически лица – участници в събития, организирани в Търговските центрове, оперирани от Групата, като томболи, арт работилници и др. подобни;
3.6. физически лица, потребители на Интернет страниците.
4.1. Ако Вие сте служители на Групата, Групата събира и обработва Вашите лични данни за следните цели:
4.2. Ако Вие сте кандидати за работа, Групата събира и обработва Вашите лични данни с цел оценка дали отговаряте на изискванията за заемане на длъжността и подбор на персонала на Групата.
4.3. Ако Вие сте физически лица – контрагенти на Групата (доставчици, клиенти, подизпълнители, наематели и др.), както и представляващи или пълномощници на представляващите контрагенти - юридически лица, Групата събира и обработва Вашите лични данни за следните цели:
4.4. Ако Вие сте физически лица – посетители на Търговските центрове, оперирани от Групата, Групата събира и обработва Вашите лични данни за следните цели:
4.5. Ако Вие сте физически лица – участници в събития, организирани в Търговските центрове, оперирани от Групата, Групата събира и обработва Вашите Лични данни за следните цели:
4.6. Ако Вие сте физически лица, потребители на Интернет страниците, Групата събира и обработва Вашите лични данни с цел провеждане на пълноценна кореспонденция и възможност за нас да отговорим на Ваше запитване или искане за информация, когато сте се свързали с нас чрез някой от начините, посочени на Интернет страниците, както и за статистически цели относно използването на нашия сайт, в който случай Вашите данни са анонимизирани.
4.7. Ако Вие не спадате към нито една от гореизброените категории физически лица, Групата събира и обработва Вашите лични данни само ако сте ни предоставили Вашето съгласие за това. В този случай имате право да оттеглите съгласието си по всяко време.
4.8. За лица под 14 години, съгласието за събиране и обработване на личните им данни следва да се предостави от упражняващия родителски права родител или от настойника на субекта на данните.
Групата събира и обработва следните Ваши лични данни:
5.1. На служители на Групата:
5.2. На физически лица - кандидати за работа при нас:
5.3. На физически лица – контрагенти на Групата (доставчици, клиенти, подизпълнители, наематели и др.), както и представляващи или пълномощници на представляващите контрагенти - юридически лица:
5.4. На физически лица – посетители на Търговските центрове, оперирани от Групата: фотографски изображения, видео и гласови записи, съхранявани със записите, създадени чрез средствата за наблюдение на паркингите на търговските центрове, оперирани от Групата.
5.5. На физически лица – участници в събития, организирани в Търговските центрове, оперирани от Групата:
5.6. На физически лица, потребители на Интернет страниците:
Обръщаме Ви внимание, че ние събираме и обработваме Вашите лични данни само доколкото е необходимо, за да изпълним целите, за които са събрани. Освен ако не е изрично указано, молим да не ни разкривате чувствителна лична информация като данни относно здравословното Ви състояние, относно расова принадлежност или етнически произход, Вашата религия, членство в синдикални организации, сексуална ориентация и др.
Вашите лични данни се съхраняват от нас само за периода, за който са необходими за изпълнение на целите, за които са събрани или обработвани, и за срок, не по-дълъг от допустимия съгласно приложимото законодателство.
6.1. Личните данни на служителите, даващи информация относно трудовия и осигурителния стаж на служителя или удостоверяващи такъв (в т.ч. и документите по чл.13 от Наредбата за трудовата книжка и трудовия стаж), се съхраняват за срок от 50 г. (разплащателни ведомости, трудови договори (заповеди за назначаване), заповеди за преназначаване, заповеди за ползван неплатен отпуск над 30 работни дни, заповеди за прекратяване на трудови правоотношения). Всички останали документи, свързани с трудовото правоотношение, се пазят до изтичане на сроковете за предявяване на искове по т.нар. трудови спорове по чл. 358, ал.1 от КТ или за срок от три години, считано от датата на прекратяване на трудовото правоотношение.
6.2. Личните данни на кандидатите за работа се съхраняват за продължителността на процеса по набиране на персонал и в срок до 30 дни след неговото преустановяване, освен ако кандидатът не се е съгласил данните му да бъдат съхранявани за кандидатстване за бъдещи или други отворени позиции. След приключване на процеса по набиране на персонал, кандидатурата за работа на лице, с което е сключено трудов/граждански договор, няма да се съхранява.
6.3. Личните данни на физически лица – контрагенти на Групата (доставчици, клиенти, подизпълнители, наематели и др.), както и на представляващи или пълномощници на представляващите контрагенти - юридически лица се съхраняват за срок от 5 години, считано от изтичане на срока на договора или прекратяване на същия.
6.4. Личните данни на физически лица – посетители на търговските центрове, оперирани от Групата се съхраняват за срок до 1 (един) месец, считано от деня на заснемането.
6.5. Личните данни на физическите лица – участници в събития, организирани в Търговските центрове, оперирани от Групата се съхраняват за срок до приключване на събитието и уреждане на всички отношения, свързани с него, като например получаване на награда и внасяне на данък във връзка с получена предметна награда, освен ако по-дълъг срок за съхранение не е предвиден със закон
6.6. Личните данни на физически лица, потребители на Интернет страниците се съхраняват само до изпълнение на целите, за които са събрани или обработвани. Повече информация може да откриете в Политиката за „бисквитки“.
След изтичане на сроковете за съхранение предприемаме всички необходими действия без ненужно забавяне да унищожим по подходящ начин събраните лични данни.
Обработването на лични данни може да включва обмен на данни между дружествата в Групата. Групата има законен интерес от подобен обмен на данни за постигане на вътрешно административни, бизнес, управленски, финансови, маркетинг и други цели, като се спазват принципите за защита на Личните данни и се въвеждат подходящи гаранции за тяхната сигурност.
Групата може да сподели личните Ви данни и с трети страни при следните условия:
Имате право да поискате от Групата:
Достъп до личните Ви данни, т.е. имате право да знаете какви Ваши лични данни се обработват от нас. Групата Ви предоставя, при поискване, безплатно копие от обработваните лични данни, свързани с Вас. Когато подавате искане с електронни средства, Администраторът предоставя информацията в широко използвана електронна форма;
Коригиране - правото да поискате коригиране на данните Ви, съхранявани от нас, ако същите са неточни или непълни;
Изтриване („право да бъдете забравени“). Имате възможност да поискате заличаване на личните Ви данни в следните случаи:
Правото на изтриване обаче не се прилага в случаите, когато данните се обработват:
Ограничаване на обработването на личните Ви данни. При необходимост от проверка на точността на данните, на основанието за обработването или на законосъобразността на обработването им, можете да поискате Администраторът да ограничи (спре) обработването на Вашите данни.
На възражение срещу обработването. По отношение на данните, които се обработват на основание „легитимен интерес“, имате право по всяко време и на основания, свързани с Вашата конкретна ситуация, да направите възражение срещу обработването. В случай на постъпване на такова възражение Администраторът е длъжен да прекрати обработването на личните Ви данни, освен ако не докаже, че съществуват убедителни легитимни основания за обработването, които имат предимство пред Вашите интереси, права и свободи или в случай че данните се обработват за установяването, упражняването или защитата на правни претенции.
Преносимост на данните - да поискате личните си данни в структуриран, широко използван и пригоден за машинно четене формат.
Когато обработването се основава на съгласието Ви, имате право да оттеглите съгласието си по всяко време.
Имате също право да подадете жалба до компетентния надзорен орган, в случай че считате, че данните Ви се обработват незаконосъобразно от Администратора:
Комисия за защита на личните данни
Седалище и адрес на управление: гр. София 1592, бул. „Проф. Цветан Лазаров“ №2;
Адрес за кореспонденция: гр. София 1592, бул. „Проф. Цветан Лазаров“ №2;
Телефон: 02 / 915 3 518;
Интернет страница: www.cpdp.bg
Електронна поща: kzld@cpdp.bg
За да упражните правата си, може да се свържете с нас, както е посочено в раздел 11 по-долу „Контакт относно личните данни. Длъжностно лице по защита на данните в групата.“
Групата полага всички усилия, за да защитава личните Ви данни от повреждане, загуба, разкриване, злоупотреба, проникване, промяна или унищожаване. За да защитим поверителността на данните, прилагаме физически, програмно-технически, организационни и административни гаранции. Ограничаваме достъпа до личните Ви данни само до лицата, на които им е необходима тази информация, за да Ви предоставят ползи или услуги. Освен това обучаваме служителите си относно поверителността.
Групата може по всяко време да промени настоящата политика за защита на личните данни.
Ако Групата планира да коригира настоящата политика (напр. ако имаме намерение да използваме личните Ви данни за цели, различни от посочените в действащата към момента на събирането на данните политика, и при спазване на принципа за законосъобразност), ще бъде публикувано съобщение за промените в изменената версия на действащата политика за защита на личните данни, която ще влезе в сила от датата на публикуването ѝ.
Групата ще Ви уведомява за всякакви промени чрез публикуването им на страниците с политиката за защита на личните данни или по електронна поща, или с друг вид уведомление.
Съгласно чл. 37, пар. 2 от ОРЗД Групата е определила общо Длъжностно лице за защита на данните.
Длъжностното лице по защитата на данните контролира спазването на настоящата политика, приложима за Групата и осигурява контакт за всички субекти на данни във връзка с упражняване на правата им съгласно приложимото законодателство за защита на личните данни.
За всякакви въпроси или коментари, свързани с тази политика за защита на личните данни, начина на събиране и използване на личните Ви данни от Групата, упражняването на правата си относно събраните Ви лични данни, може да се свържете с Длъжностното лице по защита на данните, както следва:
Име: Александра Христова Джамбазова
Тел.: +359 888 334 623
Електронна поща: office@trinitycapital.bg
Настоящата Обща политика за защита на Личните данни е съставена и приета от всички дружества в Групата в качеството им на Администратори на лични данни, с оглед изпълнение на задълженията им за предоставяне на информация на субектите на данни по чл. 13 и чл. 14 от ОРЗД.