ПОЛИТИКА ЗА ПОВЕРИТЕЛНОСТ И ЗАЩИТА НА ЛИЧНИТЕ ДАННИ

Обща информация

С настоящата Политиката за поверителност и защита на личните данни Логопедичен кабинет „Мерида“ е администратор на личните данни, наричано по-долу за краткост “АДМИНИСТРАТОР“, полага неприкосновеността на личността и усилия за защита срещу неправомерно обработване на личните данни на физическите лица, Съгласно Регламент (ЕС) 2016/679 на Европейския парламент и на Съвета от 27 април 2016 година относно защитата на физическите лица във връзка с обработването на лични данни и относно свободното движение на такива данни и за отмяна на Директива 95/46/ЕО. От 25 май 2018г. влиза в сила нов регламент за защита на личните данни GDPR (General Data Protection Regulation), приет от Европейския съюз. Регламентът има за цел да гарантира защитата на данните на физическите лица от всички държави членки на ЕС и да уеднакви регулациите за тяхната обработка. Настоящата  политика има за цел да гарантира защитата на личните данни на физическите лица, като описва начина на получаване, обработване и съхранение на личните данни, както и да информира субектите на лични данни за техните права, които могат да упражняват.

Информация относно Администратора на лични данни

Наименование: Логопедичен кабинет „Мерида“ представляван от ТЦ Мерида ООД, Администратор (управител) ЕИК/БУЛСТАТ: 207321893, Седалище и адрес на управление: гр. София, ул. Враня 5,  с данни за кореспонденция: ел. поща:  logopedmerida@gmail.com, уеб сайт: www.logopedmerida.com, тел. + 359 885 987 127, +359 894 371 800. Въпроси, свързани със защита на личните данните, може да отправяте на следната ел. поща: logopedmerida@gmаil.com

Информация относно компетентния надзорен орган

Наименование: Комисия за защита на личните данни

Седалище и адрес на управление: гр. София 1592, бул. „Проф. Цветан Лазаров” № 2. Данни за кореспонденция: гр. София 1592, бул. „Проф. Цветан Лазаров” № 2 Телефон:02 915 3 518, ел. поща: kzld@government.bg, kzld@cpdp.bg, Уеб сайт: www.cpdp.bg

Защита на личните данни

Регламент 679/2016 започва да се прилага от 25 май 2018г. и регламентира защитата на личните данни на субектите на данни в Европейския съюз и Европейското икономическо пространство относно правата и свободите на физическите лица, чрез което да се гарантира неприкосновеността на личния им живот.Терминология, съобразно изискванията на Регламент 2016/679

* „лични данни” означава всяка информация, свързана с идентифицирано физическо лице или физическо лице, което може да бъде идентифицирано („субект на данни”); физическо лице, което може да бъде идентифицирано, е лице, което може да бъде идентифицирано, пряко или непряко, по-специално чрез идентификатор като име, идентификационен номер, данни за местонахождение, онлайн идентификатор или по един или повече признаци, специфични за физическата, физиологичната, генетичната, психическата, умствената, икономическата, културната или социална идентичност на това физическо лице; „обработване” означава всяка операция или съвкупност от операции, извършвана с лични данни или набор от лични данни чрез автоматични или други средства като събиране, записване, организиране, структуриране, съхранение, адаптиране или промяна, извличане, консултиране, употреба, разкриване чрез предаване, разпространяване или друг начин, по който данните стават достъпни, подреждане или комбиниране, ограничаване, изтриване или унищожаване;  „ограничаване на обработването” означава маркиране на съхранявани лични данни с цел ограничаване на обработването им в бъдеще; * „личните данни, свързани със здравословното състояние, данни свързани с физическото или психическото здраве на физическо лице са чувствителни данни, съгласно чл.9 от Регламента и се ползват със специална защита.

С настоящата политика се определя реда, по който се обработват личните данни от Логопедичен кабинет „Мерида”, за определените целите, за които се обработват и какво е правното основание.

    Цели и обхват на политиката за поверителност

    Логопедичен кабинет „Мерида” е предприела всички необходими защитни мерки и добрите практики за защита на личните данни на физическите лица, съгласно чл.32 от Регламент 2016/679.

    ЛК „Мерида“ обработва лични данни на следните физически лица:

    • Посетители/ Пациенти, както и на техни близки при необходимост;
    • Служители – настоящи и бивши служители на дружеството, кандидати за работа, както и стажанти, студенти и специализанти;
    • Контрагенти/доставчици на “АДМИНИСТРАТОРА“.

    Основание за събиране, обработване и съхраняване на Вашите лични данни

    Логопедичен кабинет „Мерида“ събира и обработва Вашите лични данни във връзка с предоставяне и организиране на своите дейности, сключване на трудови, граждански или договори за подизпълнение на основание чл. 6, ал. 1, Регламент (ЕС) 2016/679, и по-конкретно въз основа на следното:

    • Изрично получено съгласие от Вас като ученик/родител/настойник;
    • Изпълнение на задълженията на Логопедичен кабинет “Мерида” по договор или спрямо  Вас;
    • Спазване на законови задължения, които се прилага спрямо Логопедичен кабинет “Мерида”;
    • За целите на легитимния интерес на Логопедичен кабинет “Мерида”.

     ЛК „Мерида“ е администратор на лични данни по отношение на Вашите данни като ползватели на нашите услуги. Спрямо личните данни, които Вие обработвате, използвайки нашите услуги, Логопедичен кабинет „Мерида” действа в качеството си на обработващ лични данни.

    Цели и принципи на обработване наличните данни

    Дружеството обработва лични данни за следните цели:

    • Предоставяне консултативна, диагностична и терапевтична услуга и др.;
    • Статистични цели;
    • Във връзка със счетоводно-отчетната дейност, както и при възникнал правен спор и др.
    • При изпълнение на трудовото, социалното и осигурително и законодателство по отношение на служителите;

    Логопедичен кабинет „Мерида“ спазва следните принципи при обработката на Вашите лични данни:

    • законосъобразност, добросъвестност и прозрачност;
    • ограничение за целите на обработване;
    • съотносимост с целите на обработката и свеждане до минимум на събраните данни;
    • точност и актуалност на данните;
    • ограничение на съхранението с оглед постигане на целите;
    • цялостност и поверителност на обработването и гарантиране на подходящо ниво на сигурност на личните данни.

    Обработването на тази категория лични данни се извършва от специалисти, обвързани от задължение за професионална тайна. Предоставянето на лични данни от страна на „АДМИНИСТРАТОРА“ към трети страни, както и реда по който се предоставят са регулирани, чрез нормативни актове. При регистриране на посетители (субектите на лични данни)  декларира, че е дал своето съгласие личните му данни, да се обработват от Логопедичен кабинет „Мерида“ на законово основание за целите за които са предоставени, а именно получаване на терапевтични услуги. Регистрирайки се, Пациентът е направил своя избор и издава своето съгласие, личните му данни, в това число чувствителни данни по смисъла на чл.9, параграф 1 от Регламент (ЕС) 679/2016 и чл.27 от Закона за здравето да се обработват и да се предоставят на трети страни, съгласно чл.28,ал.1от Закона за здравето. В случай, че Пациентът/ Посетителят неговия законен представител/родител/настойник не представи декларация за съгласие по образец, се счита, че същият се отказва доброволно от предлаганите  услуги, и не може да бъде приет поради невъзможност от страна на „АДМИНИСТРАТОРЪТ“ да извърши своята дейност.

    Адмистраторът извършва следните операции с личните данни за следните цели:

    • За целите на осъществяване на приема и логопедичната терапия на деца и ученици и техните настойници – лични данни: имена, адрес, адрес, телефон за връзка, ел. поща. ЕГН при предоставяне на медицински удостоверения или изискване от Логопедичен кабинет „Мерида“ на документ за социални или държавни институции
    • За целите на разглеждане на кандидатури за работа, сключване на трудови или граждански договори –  лични данни за физическо идентифициране на лицата: имена, ЕГН, месторождение, данни от лична карта, адрес. Данни на документи за придобито образование, квалификация, правоспособност, документи за трудов стаж и професионална биография, удостоверения от ТЕЛК, медицински удостоверения,ако е необходимо-свидетелства за съдимост, банкови сметки за превеждане на трудови възнаграждения, телефони за връзка и др. Предоставят се от лицата на основание нормативно задължение във всички случаи, когато се изискват от действащото законодателство;  
    • За целите на сключване на договори за подизпълнение – лични данни за физическо идентифициране на лицата, в качеството им на представляващи страна по договор: имена, ЕГН, адрес, телефони за връзка, адреси на електронна поща. Предоставят се от лицата, представляващи страна по договор, на основание нормативно задължение във всички случаи, когато се изискват от действащото законодателство;

    ЛК „Мерида” не събира и не обработва лични данни, които се отнасят за следното:

    • разкриват расов или етнически произход;
    • разкриват политически, религиозни или философски убеждения, или членство в синдикални организации;

    Изключение правят условията, описани в Чл.9, Параграф 2 от Регламент (ЕС) 2016/679.

    Срок на съхранение на личните Ви данни

    Логопедичен кабинет “Мерида” съхранява личните данни, които е необходимо да пази по силата на приложимото законодателство за съответния предвиден срок.

    Предаване на вашите лични данни за обработване

    Логопедичен кабинет „Мерида” може по собствена преценка да предава част или всички Ваши лични данни на други администратори или обработващи лични данни за изпълнението на целите за обработване при спазване на изискванията на Регламент (ЕС) 2016/679. Сред тях могат да бъдат държавни органи, упълномощени за това от действащото законодателство, като НАП, МОН, РУО, НОИ и др., както и договорни партньори на Логопедичен кабинет „Мерида”, като куриерски фирми, за осъществяване на услуги по комуникация с физически лица, банкови институции, за целите на предоставяне на техни услуги по сключени с Дружеството договори и др.

    Логопедичен кабинет „Мерида“ Ви уведомява в случай на намерение да предаде част или всички Ваши лични данни на трети държави или международни организации и извършва това след предварително съгласие от Ваша страна, при липса на друго законово основание.

    Вашите права при събирането, обработването и съхранението на личните ви данни

    Ако не желаете всички или част от Вашите лични данни или личните данни на дете под 14г.,на което сте родител или настойник да продължат да бъдат обработвани от Администратора за конкретна или за всички цели на обработване. Вие можете по всяко време да оттеглите съгласието си за обработка чрез попълване на ФОРМА ЗА ОТТЕГЛЯНЕ НА СЪГЛАСИЕ ОТ СУБЕКТ НА ДАННИТЕ или ФОРМА ЗА ОТТЕГЛЯНЕ НА СЪГЛАСИЕ ОТ РОДИТЕЛ/НАСТОЙНИК.

    Администраторът може да поиска да удостоверите своята самоличност и идентичност с лицето, за което се отнасят данните,ако сте субекта на данни или да докажете,че сте родител/настойник на детето под 14г.,което е субект на данните.Оттеглянето на съгласито не засяга законосъобразността на обработването, основано на дадено съгласие преди неговото оттегляне.

    Право на достъп

    Вие имате право да изискате и получите от ЛК „Мерида” потвърждение дали се обработват лични данни, свързани с Вас или вашето дете. Вие имате право да получите достъп до данните, свързани с Вас, както и до информацията, отнасяща се до събирането, обработването и съхранението на личните Ви данни. Администраторът Ви предоставя при поискване, копие от обработваните лични данни, свързани с Вас, в електронна или друга подходяща форма. Право на достъп до видеозапис може да получите само при наличие на предпоставка, застрашаваща безопасността на деца или възрастни, извършено нарушение на обществения ред и други, право на достъп до записите ще имат управителя на заведението, упълномощено от него лице, фигуриращите на тези записи, техните настойници. В случаите, когато при осъществяване правото на достъп на физическото лице могат да се разкрият лични данни и за трето лице, администраторът е длъжен да предостави на съответното физическо лице достъп до частта от тях, отнасяща се само за него. За тази цел той трябва да предприеме съответни технически мерки за заличаване/маскиране на образите на другите лица-обект на видеонаблюдението. При липса на такава техническа възможност достъп до видеозаписи може да бъде предоставен само със съгласието на всички лица-обект на видеонаблюдението.

    Право на коригиране или попълване

    Вие можете да коригирате или попълните неточни или непълни лични данни, свързани с Вас чрез попълване и подаване на нова декларация образец, като старата се унищожава.

    Право на изтриване

    Вие имате правото да поискате от Логопедичен кабинет „Мерида” изтриване на свързаните с Вас лични данни, а администраторът има задължението да ги изтрие без ненужно забавяне, когато е налице някое от посочените по-долу основания:

    • личните данни повече не са необходими за целите, за които са били събрани или обработвани по друг начин;
    • Вие оттеглите своето съгласие, върху което се основава обработването на данните и няма друго правно основание за обработването;
    • Вие възразите срещу обработването на свързаните с Вас лични данни и няма законни основания за обработването, които да имат преимущество;
    • личните данни са били обработвани незаконосъобразно;
    • личните данни трябва да бъдат изтрити с цел спазването на правно задължение по правото на ЕС или правото на държава членка, което се прилага спрямо (Име на администратора);
    • личните данни са били събрани във връзка с предлагането на услуги на информационното общество.

    Логопедичен кабинет „Мерида” не е длъжен да изтрие личните данни, ако ги съхранява и обработва:

    • за упражняване на правото на свобода на изразяването и правото на информация;
    • за спазване на правно задължение, което изисква обработване, предвидено в правото на ЕС или правото на държавата членка, което се прилага спрямо Администратора или за изпълнението на задача от обществен интерес или при упражняването на официални правомощия, които са му предоставени;
    • по причини от обществен интерес в областта на общественото здраве;
    • за целите на архивирането в обществен интерес, за научни или исторически изследвания или за статистически цели;
    • за установяването, упражняването или защитата на правни претенции.

    За да упражните правото си на „забравяне“, Вие следва да подадете ИСКАНЕ ЗА ИЗТРИВАНЕ до дружеството, както и да удостоверите своята самоличност и идентичност с лицето, за което се отнасят данните, като представите на място своята лична карта за целите на идентификация.

    Логопедичен кабинет „Мерида“ не изтрива данните, които има законово задължение да съхранява, включително за защита по повод отправени срещу него съдебни претенции или доказване на свои права.

    Право на ограничаване

    Вие имате право да изискате от Логопедичен кабинет „Мерида“ да ограничи обработването на свързаните с Вас данни, когато:

    • оспорите точността на личните данни, за срок, който позволява на ЛК „Мерида“ да провери точността на личните данни;
    • обработването е неправомерно, но Вие не желаете личните Ви данни да бъдат изтрити, а само използването им да бъде ограничено;
    • ЛК „Мерида“ не се нуждае повече от личните данни за целите на обработването, но Вие ги изисквате за установяването, упражняването или защитата на свои правни претенции;
    • Възразили сте срещу обработването в очакване на проверка дали законните основания за обработване на личните Ви данни от страна на ЛК „Мерида”  имат преимущество пред Вашите интереси.

    Право на възражение

    Вие можете да възразите по всяко време срещу обработването на лични данни от ЛК „Мерида”, които се отнасят до Вас, включително ако се обработват за целите на профилиране, директен маркетинг или автоматизирана обработка.

    Вашите права при нарушение на сигурността на личните ви данни

    Ако Логопедичен кабинет „Мерида” установи нарушение на сигурността на личните Ви данни, което може да породи висок риск за Вашите права и свободи, ние Ви уведомяваме без ненужно забавяне за нарушението, както и за мерките, които са предприети или предстои да бъдат предприети.

    ЛК „Мерида“ не е длъжен да Ви уведомява, ако:

    • е предприел подходящи технически и организационни мерки за защита по отношение на данните, засегнати от нарушението на сигурността;
    • е взел впоследствие мерки, които гарантират, че нарушението няма да доведе до висок риск за правата Ви;
    • уведомяването би изисквало непропорционални усилия.

    Други разпоредби

    В случай на нарушаване на правата Ви съгласно горепосоченото или приложимото законодателство за защита на личните данни, имате право да подадете жалба до Комисията за защита на личните данни.