Политика за защита на личните данни
I. Общи положения
Настоящата Политика за защита на личните данни („Политиката“) урежда начина, по който „ХОУМТУЮ БЪЛГАРИЯ“ АД („Дружеството“, „Администраторът“, „Ние“) събира, обработва, съхранява и защитава личните данни на потребителите на уебсайта.
Ние уважаваме правото на неприкосновеност на личния живот и обработваме предоставените лични данни в съответствие с изискванията на Регламент (ЕС) 2016/679 („GDPR“), Закона за защита на личните данни и всички приложими нормативни актове.
II. Данни за администратора
Администратор на личните данни е:
Фирма: „ХОУМТУЮ БЪЛГАРИЯ“ АД, с ЕИК: 204600560, със седалище и адрес на управление: гр. Варна, п.к. 9004, р-н Одесос, бул. Владислав Варненчик № 81, ет. 8, с адрес на електронна поща: info@home2u.bg
III. Категории субекти на данни
Администраторът обработва лични данни на следните категории лица:
- кандидати за участие в кастинги;
- лица, записващи се за курсове за брокери;
- лица, регистриращи се за уебинари;
- лица, изпращащи запитвания чрез контактни форми.
IV. Категории лични данни
1. Кастинг
При кандидатстване за кастинг могат да бъдат обработвани следните лични данни:
- име;
- телефонен номер;
- електронна поща;
- автобиография (CV);
- видео материал;
- мотивационно писмо.
2. Курс за брокери
При записване за курс за брокери могат да бъдат обработвани:
- име;
- телефонен номер;
- електронна поща.
3. Уебинар
При регистрация за уебинар могат да бъдат обработвани:
- име;
- телефонен номер;
- електронна поща.
V. Цели на обработването
Личните данни се обработват за следните цели:
1. За кастинг:
- приемане и разглеждане на кандидатури;
- оценка на кандидатите;
- комуникация във връзка с кастинга;
- уведомяване за резултати и бъдещи възможности.
2. За курс за брокери:
- регистрация за обучение;
- комуникация относно провеждането на курса;
- изпращане на организационна информация;
- предоставяне на обучителни материали.
3. За уебинар:
- регистрация за участие;
- изпращане на линкове за достъп;
- комуникация относно провеждането на събитието;
- изпращане на материали, свързани с уебинара.
4. Допълнителни цели:
- отговаряне на запитвания;
- подобряване на предоставяните услуги;
- изпълнение на законови задължения;
- защита на законните интереси на администратора.
VI. Правно основание за обработване
Обработването на лични данни се извършва на основание:
- чл. 6, ал. 1, б. „а“ GDPR – дадено съгласие;
- чл. 6, ал. 1, б. „б“ GDPR – предприемане на действия преди сключване на договор;
- чл. 6, ал. 1, б. „в“ GDPR – изпълнение на законово задължение;
- чл. 6, ал. 1, б. „е“ GDPR – легитимен интерес на администратора.
VII. Получатели на личните данни
Вашите лични данни могат да бъдат предоставяни на:
Доставчици на хостинг, IT услуги, системна администрация и поддръжка. С тях сключваме договори, които гарантират сигурността и законосъобразността на обработването.
Професионални доставчици на услуги – банки, одитори, адвокати, застрахователи, организатори на събития и други доставчици, когато това е необходимо с оглед на нашия легитимен интерес.
Компетентни органи – при изпълнение на нормативно задължение за докладване, деклариране или сътрудничество.
Трети страни при бизнес сделки – когато има преструктуриране, сливане, продажба или прехвърляне на част от нашия бизнес, може да предоставим данни при условие, че получателите имат законен интерес и спазват изискванията за защита.
Социални мрежи – при публикуване на снимки, видео или съдържание, свързано със събития или инициативи, организирани от дружеството.
Във всички случаи ние осигуряваме, че трети страни получават само необходимите данни, при наличие на договорни гаранции и контрол върху спазването на мерките за сигурност. Администраторът остава отговорен за защитата на личните Ви данни.
VIII. Международно предаване на данни
Обработването на Вашите лични данни се извършва основно в рамките на Европейския съюз (ЕС) и Европейското икономическо пространство (ЕИП). Ние не възнамеряваме да предаваме лични данни в държави извън ЕС/ЕИП („трети държави“).
Ако все пак възникне необходимост от такова предаване, ние ще го осъществим само при наличие на адекватно ниво на защита, съгласно едно от следните основания:
- Решение на Европейската комисия относно адекватно ниво на защита;
- Сключване на Стандартни договорни клаузи на ЕС с получателя, одобрени от Европейската комисия.
По този начин гарантираме, че личните Ви данни ще бъдат защитени с равностойни на ЕС стандарти, дори при международно предаване.
IX. Срокове за съхранение
1. Данни за кастинг
Съхраняват се за срок до 24 месеца от датата на кандидатстване, освен ако лицето не поиска по-ранното им изтриване.
2. Данни за курс за брокери
Съхраняват се за срок до 24 месеца след приключване на курса.
3. Данни за уебинар
Съхраняват се за срок до 24 месеца след провеждането на уебинара.
4. Данни по законово задължение
Съхраняват се за сроковете, предвидени в приложимото законодателство, като след изтичане на съответния срок данните се унищожават.
5. Анонимизация
При някои обстоятелства можем да анонимизираме Вашите данни за статистически, изследователски или аналитични цели. В такива случаи ще можем да използваме информацията за неограничен период от време, тъй като тя вече няма да Ви идентифицира пряко или непряко.
6. Изтриване при отпаднала необходимост
Ако вече нямаме нужда от Вашите данни, ние ще ги изтрием или ще ги направим анонимни, като премахнем всички елементи, които позволяват идентификация.
7. Автоматизирано вземане на решения и профилиране
Дружеството може да използва автоматизирани процеси за вземане на решения, свързани с процесите по предлагане на кандидатурата Ви на потенциални работодатели.
Субектите на данни имат право да възразят срещу обработката на лични данни за маркетингови цели, когато обработката се извършва на основание легитимен интерес на Дружеството.
Можете да упражните правото си да възразите по всяко време чрез изпращане на искане на имейл адреса info@home2u.bg.
Дружеството ще преразгледа и, ако е необходимо, ще спре обработката на данни за тези цели, освен ако не може да представи убедителни законни основания, които имат преимущество пред Вашите интереси и права.
Дружеството не взема решения, които да имат правни последици или да засегнат съществено субектите на данни, въз основа на единствено автоматизирано обработване, включително профилиране, освен ако няма изрично съгласие от субекта на данни или не е необходимо за изпълнение на договорни задължения.
X. Права на субектите на данни
Всеки потребител има право:
- на достъп до личните си данни;
- на коригиране на неточни данни;
- на изтриване на личните данни;
- на ограничаване на обработването;
- на преносимост на данните;
- на възражение срещу обработването;
- на оттегляне на дадено съгласие по всяко време.
Исканията могат да бъдат отправяни на посочения имейл за контакт.
XI. Оттегляне на съгласие
Когато обработването се основава на съгласие, същото може да бъде оттеглено по всяко време чрез изпращане на писмено искане до администратора.
Оттеглянето не засяга законосъобразността на обработването, извършено преди оттеглянето.
XII. Право на жалба
Ако считате, че обработването на Вашите лични данни нарушава приложимото законодателство, имате право да подадете жалба до:
Комисия за защита на личните данни
Адрес: гр. София 1592, бул. „Проф. Цветан Лазаров“ № 2
Уебсайт:
https://www.cpdp.bg
XIII. Мерки за сигурност
Администраторът прилага подходящи технически и организационни мерки за защита на личните данни срещу:
- неоторизиран достъп;
- загуба;
- неправомерно разкриване;
- унищожаване;
- изменение.
Достъп до личните данни имат единствено лица, които се нуждаят от него за изпълнение на служебните си задължения.
XIV. Промени в политиката
Настоящата Политика може да бъде актуализирана при промяна в законодателството, технологичните процеси или начина на обработване на личните данни.
Актуалната версия винаги ще бъде публикувана на уебсайта.